Haven / Sicurezza e privacy

Privato fin dal progetto. Cifrato di serie.

Haven è la superficie lato browser del modello di fiducia di MindooDB. I dati vengono cifrati sul client prima di raggiungere un server, le app girano in sandbox con permessi granulari e dove i dati vivono davvero lo decidi tu.

Modello di cifratura

Le chiavi restano sul client

Haven si appoggia alla cifratura end-to-end di MindooDB. Documenti, allegati e cronologia vengono cifrati sul tuo dispositivo prima di lasciarlo. I server - compreso il server demo Mindoo e qualsiasi server che gestisci tu - archiviano solo testo cifrato.

  • Chiavi sul client, sotto il controllo dell'utente, mai caricate in chiaro.
  • Nessun testo in chiaro passa da Haven, dal server di sincronizzazione o dall'infrastruttura di hosting.
  • Cronologia firmata e append-only, ereditata dal nucleo di MindooDB.
  • Sincronizzazione content-addressed: scambia solo le voci cifrate che mancano a un dispositivo.

Il progetto crittografico completo su cui Haven si appoggia è nel Modello di sicurezza di MindooDB e nell'Architettura.

Trust model

Keys stay on your devices

Haven tenant management view showing tenant-level context
Tenants keep data boundaries clear

Haven shows tenant-level context while MindooDB keeps the encrypted data model separated by the tenant a user is working in.

1 2
Ciclo di vita del tenant

Parti in locale, pubblica quando sei pronto

Haven non ti costringe su un server fin dal primo giorno. Puoi costruire in locale l'intero mondo MindooDB e coinvolgere gli altri più tardi, alle tue condizioni.

Crea in locale

Genera utenti, admin, tenant e database interamente nel browser - anche offline. Nessuna installazione desktop, nessun account richiesto.

Lavora offline

Continua a modificare anche quando la rete non c'è. Haven riprende la sincronizzazione da sé quando la connessione torna.

Pubblica un tenant

Quando un tenant è pronto per la collaborazione, trasferiscilo su un server MindooDB e invita i membri con un flusso di onboarding guidato.

Onboarding sicuro

L'accesso al tenant e le chiavi di crittografia necessarie passano dal flusso di onboarding, non da un copia-incolla fuori banda.

Flessibilità della sincronizzazione

Solo invio, solo ricezione o bidirezionale

Pagina Sincronizzazione di Haven con l'elenco dei database del tenant, gli indicatori di direzione e il menu Sincronizzazione aperto sull'opzione Solo documenti, senza allegati
Pagina Sincronizzazione: per ogni database solo invio, solo ricezione o sincronizzazione bidirezionale, con la possibilità di trasferire solo i documenti oppure i documenti con gli allegati.

Ogni collegamento tra Haven e un server si configura in modo indipendente. Scegli la modalità adatta al tuo flusso di lavoro:

  • Solo invio - pubblica le modifiche verso l'alto, per esempio da un dispositivo sul campo a un archivio centrale.
  • Solo ricezione - leggi da un server senza contribuire con modifiche locali, per la reportistica o per i client di sola lettura.
  • Bidirezionale - collaborazione piena nei due sensi, per il lavoro di squadra quotidiano.

Poiché il formato di trasmissione di MindooDB è content-addressed, la sincronizzazione trasferisce sempre e solo le voci cifrate che mancano al peer - qualunque modalità tu scelga.

Backup

Backup integrato per i dati nel browser

Haven include una funzione di backup per i dati salvati in locale nel browser. Serve a mettere al sicuro i tenant offline, a fissare uno stato prima di operazioni rischiose o a passare da un dispositivo all'altro.

  • Backup con un clic dei dati dell'istanza Haven corrente.
  • Funziona in locale, anche senza collegamento a un server.
  • Completa la sincronizzazione con il server quando gestisci tu un server MindooDB.
  • Il backup automatico è previsto per Haven Enterprise.
Scheda Backup nelle Preferenze di Haven, per scaricare backup cifrati, ripristinare da un backup ed eseguire il ripristino di fabbrica
Pagina Backup: esporta i dati cifrati del browser, ripristina da un file di backup oppure riporta l'istanza Haven locale al ripristino di fabbrica.
Sandboxing delle app

Le app vedono solo ciò che concedi loro

Security diagram

App sandbox and permissions

Haven application properties panel showing logical database mappings for an app
Configure app data sources

Applications bind to logical database IDs, so the concrete tenant or database can be switched through configuration as environments move from testing to QA to production.

1 6

In Haven le app sono rigorosamente isolate. Non raggiungono né l'archiviazione di Haven, né le tue altre app, né i dati che non hai condiviso esplicitamente.

  • Iframe in sandbox su origin separate per ogni app.
  • Sandbox con opaque origin per i bundle di app ospitati da Haven e serviti dal service worker.
  • Nessuna archiviazione condivisa - tutti i dati passano dal bridge di Haven con consenso esplicito.
  • Permessi basati su capability per scrittura (la lettura è implicita), eliminazione, cronologia, allegati e creazione di viste.
  • Ambito per ogni app - le app vedono solo i database e le viste che concedi loro.
Capire le modifiche

Spiegare la collaborazione, non nasconderla

Esploratore DAG

Percorri come un grafo l'intera cronologia delle modifiche di un documento. Vedi chi ha cambiato quali campi, quando e come la logica di merge di Automerge ha unito le modifiche concorrenti. Ottimo per il debug e per la provenienza.

  • Paternità e attribuzione a livello di campo, anche attraverso i merge.
  • Aiuta a spiegare agli utenti i CRDT senza girarci intorno.
  • Utile per gli audit e per raccontare la conformità.
Viste virtuali

Uno strato analitico sicuro sopra i dati cifrati. Filtra, categorizza, ordina e aggrega documenti dentro un database, su più database o su più tenant - il tutto valutato con lo stesso modello di permessi.

  • Dashboard operativi, riepiloghi e liste di lavoro senza esporre i dati grezzi.
  • Haven e le app possono condividere le viste o definirne di proprie.
  • Formule di colonna, filtri e struttura derivata tramite un builder tipizzato.
DAG Explorer and Virtual Views: inspect document history, then build categorized views across encrypted databases.
Haven DAG Explorer showing a document's merge history and materialized document state
DAG Explorer The DAG Explorer explains collaboration history: who changed which fields, when changes happened, and how the document state materializes at a selected point in time.
Haven Virtual Views result surface showing a multi-level categorized contacts view across two databases
Virtual Views result surface A multi-level categorized view combines contacts from two contacts databases in different tenants. Selected rows can be exported as an XLSX file.
Haven Virtual Views designer showing expressions for computing categories, columns, creation dates, and origin databases
Virtual Views designer This long screenshot is scrollable. It shows how a Virtual View is designed with Haven's view expression language, computing values from document metadata and fields such as the first character of the lastname, the document creation date, or the origin database.
Dove vivono i tuoi dati

Tre topologie, un solo client

Haven Community supporta tutte le modalità da subito. Puoi passare dall'una all'altra senza cambiare client - cambia solo la destinazione del collegamento.

Solo locale
Tutto nel browser

I tenant restano sul dispositivo. Nessun server, nessuna sincronizzazione, nessun account. Perfetto per note personali, bozze o demo offline.

  • Nessuna infrastruttura.
  • Ideale per valutare e per l'uso di una sola persona.
  • Da abbinare al backup integrato di Haven, per sicurezza.
Server demo Mindoo
Prova le funzioni di squadra

Trasferisci un tenant locale sul server demo Mindoo ospitato e invita collaboratori veri su una sincronizzazione vera.

  • Il modo più rapido per provare Haven con più utenti.
  • I dati sul server demo vengono cancellati periodicamente.
  • Usalo per valutare, non per i dati di produzione.
Self-hosting
Il tuo server MindooDB

Gestisci un tuo server MindooDB e punta Haven su di esso. Tu conservi testo cifrato; Haven rimane lo stesso client.