Haven / Sikkerhet og personvern

Privat fra grunnen av. Kryptert som standard.

Haven er nettleser-siden av tillitsmodellen til MindooDB. Data krypteres på klienten før de når en server, apper kjører i sandkasse med finmaskede rettigheter, og hvor dataene faktisk ligger, bestemmer du.

Krypteringsmodell

Nøklene blir hos klienten

Haven bygger på ende-til-ende-krypteringen i MindooDB. Dokumenter, vedlegg og historikk krypteres på enheten din før de forlater den. Servere - også Mindoos demoserver og enhver server du drifter selv - lagrer bare chiffertekst.

  • Nøkler på klienten under brukerens kontroll, aldri lastet opp i klartekst.
  • Ingen klartekst passerer Haven, synkroniseringsserveren eller hosting-infrastrukturen.
  • Signert append-only-historikk arvet fra MindooDB-kjernen.
  • Innholdsadressert synkronisering overfører bare de krypterte oppføringene en enhet mangler.

Hele det kryptografiske designet Haven bygger på, finner du under Sikkerhetsmodell og Arkitektur.

Trust model

Keys stay on your devices

Haven tenant management view showing tenant-level context
Tenants keep data boundaries clear

Haven shows tenant-level context while MindooDB keeps the encrypted data model separated by the tenant a user is working in.

1 2
Tenantens livsløp

Start lokalt, publiser når du er klar

Haven tvinger deg ikke over på en server den første dagen. Du kan bygge hele MindooDB-verdenen lokalt og hente folk inn senere, på dine vilkår.

Opprett lokalt

Lag brukere, administratorer, tenants og databaser helt i nettleseren - også offline. Ingen installasjon på maskinen, ingen konto.

Arbeid offline

Fortsett å redigere når nettet er borte. Haven tar opp igjen synkroniseringen automatisk så snart forbindelsen er tilbake.

Publiser en tenant

Er en tenant klar for samarbeid, sender du den til en MindooDB-server og inviterer medlemmer gjennom et veiledet onboarding-løp.

Trygg onboarding

Tilgang til tenanten og nødvendige krypteringsnøkler deles gjennom onboarding-løpet, ikke klippet og limt out-of-band.

Fleksibel synkronisering

Kun send, kun hent eller send og hent

Synkroniseringssiden i Haven med databasene til en tenant, retningsindikatorer og en synkroniseringsmeny åpnet på valget «Kun dokumenter, ingen vedlegg»
Synkroniseringssiden: kun send, kun hent eller send og hent per database, med mulighet til å overføre bare dokumenter eller dokumenter og vedlegg.

Hver forbindelse fra Haven til en server settes opp for seg. Velg modusen som passer arbeidsflyten din:

  • Kun send - publiser endringer oppover, for eksempel fra en enhet i felt til et sentralt arkiv.
  • Kun hent - les fra en server uten å bidra med lokale endringer, til rapportering eller klienter som bare leser.
  • Send og hent - fullt samarbeid i begge retninger for det daglige arbeidet i teamet.

Fordi wire-formatet til MindooDB er innholdsadressert, overfører synkroniseringen alltid bare de krypterte oppføringene en peer mangler - uansett hvilken modus du velger.

Backup

Innebygd backup for data i nettleseren

Haven har en backup-funksjon for dataene som ligger lokalt i nettleseren. Bruk den til å sikre tenants som bare finnes offline, ta vare på en tilstand før risikable operasjoner, eller flytte mellom enheter.

  • Backup med ett klikk av dataene i den aktive Haven-instansen.
  • Virker lokalt, også uten serverforbindelse.
  • Utfyller serversynkroniseringen når du drifter en MindooDB-server selv.
  • Automatisk backup er planlagt for Haven Enterprise.
Backup-fanen i Innstillinger i Haven for å laste ned kryptert backup, gjenopprette fra kryptert backup og gjøre fabrikktilbakestilling
Backup-siden: eksporter krypterte nettleserdata, gjenopprett fra en backup-fil, eller tilbakestill den lokale Haven-instansen.
Sandkasse for apper

Apper ser bare det du gir dem

Security diagram

App sandbox and permissions

Haven application properties panel showing logical database mappings for an app
Configure app data sources

Applications bind to logical database IDs, so the concrete tenant or database can be switched through configuration as environments move from testing to QA to production.

1 6

Apper i Haven er strengt isolert. De kommer verken til lagringen i Haven, til de andre appene dine eller til data du ikke uttrykkelig har delt.

  • Iframes i sandkasse på egen origin for hver app.
  • Sandkasse med opaque origin for app-pakker Haven selv leverer gjennom service-workeren.
  • Ingen delt lagring - alle data går gjennom Haven-bridgen med uttrykkelig samtykke.
  • Capability-baserte rettigheter for skriving (lesing er implisitt), sletting, historikk, vedlegg og oppretting av visninger.
  • Avgrensning per app - apper ser bare databasene og visningene du gir dem.
Innsikt i endringer

Forklar samarbeidet, ikke skjul det

DAG-utforsker

Gå gjennom hele endringshistorikken til et dokument som en graf. Se hvem som endret hvilke felter, når, og hvordan flettelogikken i Automerge satte sammen samtidige redigeringer. Nyttig til feilsøking og til å vise opphav.

  • Opphav og tilskriving helt ned på feltnivå, også gjennom flettinger.
  • Hjelper deg å forklare CRDT-oppførsel for brukerne uten å snakke rundt grøten.
  • Nyttig i revisjoner og i dokumentasjon av etterlevelse.
Virtuelle visninger

Et sikkert analyselag oppå krypterte data. Filtrer, kategoriser, sorter og aggreger dokumenter i én database, på tvers av flere databaser eller på tvers av flere tenants - alt vurdert under den samme rettighetsmodellen.

  • Operative dashbord, oppsummeringer og arbeidslister uten å eksponere rådata.
  • Haven og apper kan dele visninger eller definere sine egne.
  • Kolonneformler, filtre og utledet struktur gjennom et typet byggverktøy.
DAG Explorer and Virtual Views: inspect document history, then build categorized views across encrypted databases.
Haven DAG Explorer showing a document's merge history and materialized document state
DAG Explorer The DAG Explorer explains collaboration history: who changed which fields, when changes happened, and how the document state materializes at a selected point in time.
Haven Virtual Views result surface showing a multi-level categorized contacts view across two databases
Virtual Views result surface A multi-level categorized view combines contacts from two contacts databases in different tenants. Selected rows can be exported as an XLSX file.
Haven Virtual Views designer showing expressions for computing categories, columns, creation dates, and origin databases
Virtual Views designer This long screenshot is scrollable. It shows how a Virtual View is designed with Haven's view expression language, computing values from document metadata and fields such as the first character of the lastname, the document creation date, or the origin database.
Der dataene dine ligger

Tre topologier, én klient

Haven Community støtter alle modusene rett ut av boksen. Du kan flytte mellom dem uten å bytte klient - bare målet for forbindelsen endrer seg.

Bare lokalt
Helt i nettleseren

Tenants blir liggende på enheten. Ingen server, ingen synkronisering, ingen konto. Perfekt for personlige notater, utkast eller demoer offline.

  • Ingen infrastruktur nødvendig.
  • Ideelt til evaluering og bruk for én person.
  • Kombiner med den innebygde backupen i Haven for sikkerhets skyld.
Mindoos demoserver
Prøv teamfunksjonene

Send en lokal tenant til den hostede demoserveren til Mindoo og inviter ekte samarbeidspartnere over ekte synkronisering.

  • Den raskeste måten å oppleve Haven med flere brukere.
  • Data på demoserveren slettes med jevne mellomrom.
  • Bruk den til evaluering, ikke til produksjonsdata.
Selvhostet
Din egen MindooDB-server

Drift din egen MindooDB-server og pek Haven mot den. Hos deg ligger chiffertekst; Haven er fortsatt den samme klienten.