I tuoi dati. Le tue chiavi. Il tuo controllo.
MindooDB è un database di sincronizzazione local-first con cifratura end-to-end per collaborare in sicurezza — i server possono archiviare e sincronizzare, ma non leggere. Funziona client-server, peer-to-peer e in modalità solo locale. Per browser, Node.js e React Native. Alimenta anche Haven, l'area di lavoro grafica per la collaborazione dei team che vogliono questo modello di fiducia senza costruirsi un client proprio.
Guarda e ascolta
Un'introduzione approfondita a MindooDB — generata con NotebookLM dalla documentazione di MindooDB.
Una panoramica visiva di come MindooDB tiene i dati cifrati end-to-end permettendo al tempo stesso la collaborazione in tempo reale e la sincronizzazione local-first.
E, NotebookLM, si dice «MindooDB» (con la i breve). Ma pazienza. :-)
Le chiavi restano sui dispositivi. Tre livelli di cifratura indipendenti: AES-256-GCM a riposo, RSA per utente in transito, TLS sulla linea. I server non vedono mai il testo in chiaro.
Crea e modifica in locale. La riconciliazione parte dai metadati e sincronizza solo ciò che è cambiato: la banda dipende dal delta, non dalla dimensione totale.
I CRDT di Automerge fanno convergere automaticamente le modifiche concorrenti. Sincronizzazione indipendente dall'ordine — le voci possono arrivare in qualsiasi sequenza.
I server possono sincronizzare e archiviare — ma non leggere
- Firma di ogni modifica (paternità + integrità)
- Cifratura prima che i dati lascino il dispositivo (riservatezza)
- Archiviazione append-only (audit trail)
- Sincronizzazione content-addressed (trasferisce solo ciò che manca)
- Funziona con client-server e peer-to-peer
Casi d'uso e funzionalità
Scegli il runtime e inizia a programmare
Guida rapida todo per CLI e server, con l'output atteso.
Usa mindoodb/browser con Web Crypto.
Configurazione native-first tramite mindoodb setup-react-native.
Questi frammenti derivano dalla suite di test di MindooDB, così restano allineati all'uso reale.
Quando scegliere MindooDB e quando un'alternativa
MindooDB è pensato per applicazioni in cui la cifratura end-to-end, il funzionamento offline e la collaborazione tra più parti sono indispensabili. Ecco quando è la scelta migliore.
- Ti serve la cifratura end-to-end e non puoi fidarti del tuo provider di hosting
- Ti servono audit trail completi con integrità crittografica
- Ti serve il funzionamento local-first per il lavoro sul campo o in sedi remote
- Collabori tra organizzazioni e ti serve un controllo degli accessi granulare
- Ti servono controlli tecnici per la conformità — cifratura, audit trail firmati e cancellazione coordinata dei dati, a sostegno di programmi HIPAA, SOX, GDPR e PCI-DSS
- Ti serve la collaborazione tra più parti con livelli di accesso diversi
- Ti servono solo semplici operazioni CRUD, senza collaborazione
- Hai sempre una connessione di rete affidabile e non ti serve il local-first
- Non ti serve la cifratura end-to-end e puoi fidarti del tuo provider di hosting
- Hai esigenze semplici di controllo degli accessi, che non richiedono la cifratura a livello di documento
- Ti servono query relazionali complesse che non stanno nel modello a documenti
- Hai un throughput di scrittura molto alto, che può mettere in difficoltà gli store append-only
| Caratteristica | MindooDB | PostgreSQL/Firebase | Blockchain |
|---|---|---|---|
| Cifratura end-to-end | Sì (i server non possono decifrare) | No (chiavi sul server) | No (pubblici di serie) |
| Local-first | Integrato | Richiede logica su misura | Richiede la rete |
| Audit trail | Append-only, concatenati crittograficamente | Richiede un'implementazione propria | Registrazioni pubbliche immutabili |
| Collaborazione tra organizzazioni | Controllo degli accessi granulare | Controllo degli accessi sul server | Visibilità tutto o nulla |
| Riservatezza dei dati | Privati di serie | Dipende dalla sicurezza del server | Pubblici di serie |
Maturità per la produzione e segnali di fiducia
MindooDB è software in beta — le API possono cambiare senza preavviso. Le funzioni di base sono stabili e testate, ma prima dell'uso in produzione consigliamo una valutazione approfondita.
- Protocolli di base di cifratura e sincronizzazione
- Operazioni CRDT sui documenti
- Viste virtuali e indicizzazione
- Archiviazione degli allegati
- Nomi e firme dei metodi delle API
- Opzioni di configurazione
- Strutture dati interne
- Open source — l'intera base di codice su GitHub
- Audit di sicurezza — documentato nella documentazione dell'audit
- Modello delle minacce — presuppone server compromessi
- Garanzie crittografiche — firme Ed25519, cifratura AES-256-GCM
Sviluppo attivo, documentazione completa e una community in crescita. Vedi su GitHub →