Privato fin dal progetto. Cifrato di serie.
Haven è la superficie lato browser del modello di fiducia di MindooDB. I dati vengono cifrati sul client prima di raggiungere un server, le app girano in sandbox con permessi granulari e dove i dati vivono davvero lo decidi tu.
Le chiavi restano sul client
Haven si appoggia alla cifratura end-to-end di MindooDB. Documenti, allegati e cronologia vengono cifrati sul tuo dispositivo prima di lasciarlo. I server - compreso il server demo Mindoo e qualsiasi server che gestisci tu - archiviano solo testo cifrato.
- Chiavi sul client, sotto il controllo dell'utente, mai caricate in chiaro.
- Nessun testo in chiaro passa da Haven, dal server di sincronizzazione o dall'infrastruttura di hosting.
- Cronologia firmata e append-only, ereditata dal nucleo di MindooDB.
- Sincronizzazione content-addressed: scambia solo le voci cifrate che mancano a un dispositivo.
Il progetto crittografico completo su cui Haven si appoggia è nel Modello di sicurezza di MindooDB e nell'Architettura.
Parti in locale, pubblica quando sei pronto
Haven non ti costringe su un server fin dal primo giorno. Puoi costruire in locale l'intero mondo MindooDB e coinvolgere gli altri più tardi, alle tue condizioni.
Genera utenti, admin, tenant e database interamente nel browser - anche offline. Nessuna installazione desktop, nessun account richiesto.
Continua a modificare anche quando la rete non c'è. Haven riprende la sincronizzazione da sé quando la connessione torna.
Quando un tenant è pronto per la collaborazione, trasferiscilo su un server MindooDB e invita i membri con un flusso di onboarding guidato.
L'accesso al tenant e le chiavi di crittografia necessarie passano dal flusso di onboarding, non da un copia-incolla fuori banda.
Solo invio, solo ricezione o bidirezionale
Ogni collegamento tra Haven e un server si configura in modo indipendente. Scegli la modalità adatta al tuo flusso di lavoro:
- Solo invio - pubblica le modifiche verso l'alto, per esempio da un dispositivo sul campo a un archivio centrale.
- Solo ricezione - leggi da un server senza contribuire con modifiche locali, per la reportistica o per i client di sola lettura.
- Bidirezionale - collaborazione piena nei due sensi, per il lavoro di squadra quotidiano.
Poiché il formato di trasmissione di MindooDB è content-addressed, la sincronizzazione trasferisce sempre e solo le voci cifrate che mancano al peer - qualunque modalità tu scelga.
Backup integrato per i dati nel browser
Haven include una funzione di backup per i dati salvati in locale nel browser. Serve a mettere al sicuro i tenant offline, a fissare uno stato prima di operazioni rischiose o a passare da un dispositivo all'altro.
- Backup con un clic dei dati dell'istanza Haven corrente.
- Funziona in locale, anche senza collegamento a un server.
- Completa la sincronizzazione con il server quando gestisci tu un server MindooDB.
- Il backup automatico è previsto per Haven Enterprise.
Le app vedono solo ciò che concedi loro
In Haven le app sono rigorosamente isolate. Non raggiungono né l'archiviazione di Haven, né le tue altre app, né i dati che non hai condiviso esplicitamente.
- Iframe in sandbox su origin separate per ogni app.
- Sandbox con opaque origin per i bundle di app ospitati da Haven e serviti dal service worker.
- Nessuna archiviazione condivisa - tutti i dati passano dal bridge di Haven con consenso esplicito.
- Permessi basati su capability per scrittura (la lettura è implicita), eliminazione, cronologia, allegati e creazione di viste.
- Ambito per ogni app - le app vedono solo i database e le viste che concedi loro.
Spiegare la collaborazione, non nasconderla
Percorri come un grafo l'intera cronologia delle modifiche di un documento. Vedi chi ha cambiato quali campi, quando e come la logica di merge di Automerge ha unito le modifiche concorrenti. Ottimo per il debug e per la provenienza.
- Paternità e attribuzione a livello di campo, anche attraverso i merge.
- Aiuta a spiegare agli utenti i CRDT senza girarci intorno.
- Utile per gli audit e per raccontare la conformità.
Uno strato analitico sicuro sopra i dati cifrati. Filtra, categorizza, ordina e aggrega documenti dentro un database, su più database o su più tenant - il tutto valutato con lo stesso modello di permessi.
- Dashboard operativi, riepiloghi e liste di lavoro senza esporre i dati grezzi.
- Haven e le app possono condividere le viste o definirne di proprie.
- Formule di colonna, filtri e struttura derivata tramite un builder tipizzato.
Tre topologie, un solo client
Haven Community supporta tutte le modalità da subito. Puoi passare dall'una all'altra senza cambiare client - cambia solo la destinazione del collegamento.
I tenant restano sul dispositivo. Nessun server, nessuna sincronizzazione, nessun account. Perfetto per note personali, bozze o demo offline.
- Nessuna infrastruttura.
- Ideale per valutare e per l'uso di una sola persona.
- Da abbinare al backup integrato di Haven, per sicurezza.
Trasferisci un tenant locale sul server demo Mindoo ospitato e invita collaboratori veri su una sincronizzazione vera.
- Il modo più rapido per provare Haven con più utenti.
- I dati sul server demo vengono cancellati periodicamente.
- Usalo per valutare, non per i dati di produzione.
Gestisci un tuo server MindooDB e punta Haven su di esso. Tu conservi testo cifrato; Haven rimane lo stesso client.
- Per la configurazione segui README-server.md.
- Spesso abbinato a Haven Enterprise e al supporto professionale.
- Si sposa bene con le modalità solo invio, solo ricezione e bidirezionale, scelte per ogni collegamento.