Fase beta Open source

I tuoi dati. Le tue chiavi. Il tuo controllo.

MindooDB è un database di sincronizzazione local-first con cifratura end-to-end per collaborare in sicurezza — i server possono archiviare e sincronizzare, ma non leggere. Funziona client-server, peer-to-peer e in modalità solo locale. Per browser, Node.js e React Native. Alimenta anche Haven, l'area di lavoro grafica per la collaborazione dei team che vogliono questo modello di fiducia senza costruirsi un client proprio.

Concetto di cifratura end-to-end: i dati restano cifrati dal dispositivo fino al server o al cloud
Introduzione

Guarda e ascolta

Un'introduzione approfondita a MindooDB — generata con NotebookLM dalla documentazione di MindooDB.

Video introduttivo

Una panoramica visiva di come MindooDB tiene i dati cifrati end-to-end permettendo al tempo stesso la collaborazione in tempo reale e la sincronizzazione local-first.

E, NotebookLM, si dice «MindooDB» (con la i breve). Ma pazienza. :-)

Archiviazione zero-trust
Una violazione del server restituisce testo cifrato

Le chiavi restano sui dispositivi. Tre livelli di cifratura indipendenti: AES-256-GCM a riposo, RSA per utente in transito, TLS sulla linea. I server non vedono mai il testo in chiaro.

UX local-first
Funziona senza rete

Crea e modifica in locale. La riconciliazione parte dai metadati e sincronizza solo ciò che è cambiato: la banda dipende dal delta, non dalla dimensione totale.

Collaborazione
Merge senza conflitti

I CRDT di Automerge fanno convergere automaticamente le modifiche concorrenti. Sincronizzazione indipendente dall'ordine — le voci possono arrivare in qualsiasi sequenza.

Come funziona

I server possono sincronizzare e archiviare — ma non leggere

Le chiavi restano sui dispositivi
I client conservano le chiavi private; il server archivia blob cifrati; la sincronizzazione scambia le voci cifrate mancanti.
I client cifrano prima di sincronizzare. I server archiviano testo cifrato. La sincronizzazione scambia solo le voci cifrate che ti mancano.
  • Firma di ogni modifica (paternità + integrità)
  • Cifratura prima che i dati lascino il dispositivo (riservatezza)
  • Archiviazione append-only (audit trail)
  • Sincronizzazione content-addressed (trasferisce solo ciò che manca)
  • Funziona con client-server e peer-to-peer
Cosa puoi costruire

Casi d'uso e funzionalità

Cronologia firmata e a prova di manomissione
Cronologia append-only e concatenata crittograficamente, per tracciabilità e integrità.
Accesso granulare
Le chiavi con nome danno accesso ai documenti sensibili secondo il principio del need-to-know.
Allegati cifrati
Upload in chunk, letture in streaming e deduplicazione su tutto il tenant.
Viaggio nel tempo
Recupera lo stato di un documento a qualsiasi istante e percorri tutta la cronologia.
Viste virtuali
Viste gerarchiche categorizzate con totali (ispirate a Domino/Notes).
Sincronizzazione ovunque
Deployment peer-to-peer, client-server e ibridi con le stesse primitive. La modalità dense sync riduce al minimo la banda alla prima configurazione su mobile.
Per iniziare

Scegli il runtime e inizia a programmare

Questi frammenti derivano dalla suite di test di MindooDB, così restano allineati all'uso reale.

Perché MindooDB?

Quando scegliere MindooDB e quando un'alternativa

MindooDB è pensato per applicazioni in cui la cifratura end-to-end, il funzionamento offline e la collaborazione tra più parti sono indispensabili. Ecco quando è la scelta migliore.

Scegli MindooDB se:
  • Ti serve la cifratura end-to-end e non puoi fidarti del tuo provider di hosting
  • Ti servono audit trail completi con integrità crittografica
  • Ti serve il funzionamento local-first per il lavoro sul campo o in sedi remote
  • Collabori tra organizzazioni e ti serve un controllo degli accessi granulare
  • Ti servono controlli tecnici per la conformità — cifratura, audit trail firmati e cancellazione coordinata dei dati, a sostegno di programmi HIPAA, SOX, GDPR e PCI-DSS
  • Ti serve la collaborazione tra più parti con livelli di accesso diversi
Valuta un'alternativa se:
  • Ti servono solo semplici operazioni CRUD, senza collaborazione
  • Hai sempre una connessione di rete affidabile e non ti serve il local-first
  • Non ti serve la cifratura end-to-end e puoi fidarti del tuo provider di hosting
  • Hai esigenze semplici di controllo degli accessi, che non richiedono la cifratura a livello di documento
  • Ti servono query relazionali complesse che non stanno nel modello a documenti
  • Hai un throughput di scrittura molto alto, che può mettere in difficoltà gli store append-only
Confronto rapido
Caratteristica MindooDB PostgreSQL/Firebase Blockchain
Cifratura end-to-end Sì (i server non possono decifrare) No (chiavi sul server) No (pubblici di serie)
Local-first Integrato Richiede logica su misura Richiede la rete
Audit trail Append-only, concatenati crittograficamente Richiede un'implementazione propria Registrazioni pubbliche immutabili
Collaborazione tra organizzazioni Controllo degli accessi granulare Controllo degli accessi sul server Visibilità tutto o nulla
Riservatezza dei dati Privati di serie Dipende dalla sicurezza del server Pubblici di serie

Vedi il confronto dettagliato →

Fiducia e trasparenza

Maturità per la produzione e segnali di fiducia

Stato attuale

MindooDB è software in beta — le API possono cambiare senza preavviso. Le funzioni di base sono stabili e testate, ma prima dell'uso in produzione consigliamo una valutazione approfondita.

Cosa è stabile
  • Protocolli di base di cifratura e sincronizzazione
  • Operazioni CRDT sui documenti
  • Viste virtuali e indicizzazione
  • Archiviazione degli allegati
Cosa può cambiare
  • Nomi e firme dei metodi delle API
  • Opzioni di configurazione
  • Strutture dati interne
Sicurezza e trasparenza
  • Open source — l'intera base di codice su GitHub
  • Audit di sicurezza — documentato nella documentazione dell'audit
  • Modello delle minacce — presuppone server compromessi
  • Garanzie crittografiche — firme Ed25519, cifratura AES-256-GCM
Community

Sviluppo attivo, documentazione completa e una community in crescita. Vedi su GitHub →