Privat fra grunnen av. Kryptert som standard.
Haven er nettleser-siden av tillitsmodellen til MindooDB. Data krypteres på klienten før de når en server, apper kjører i sandkasse med finmaskede rettigheter, og hvor dataene faktisk ligger, bestemmer du.
Nøklene blir hos klienten
Haven bygger på ende-til-ende-krypteringen i MindooDB. Dokumenter, vedlegg og historikk krypteres på enheten din før de forlater den. Servere - også Mindoos demoserver og enhver server du drifter selv - lagrer bare chiffertekst.
- Nøkler på klienten under brukerens kontroll, aldri lastet opp i klartekst.
- Ingen klartekst passerer Haven, synkroniseringsserveren eller hosting-infrastrukturen.
- Signert append-only-historikk arvet fra MindooDB-kjernen.
- Innholdsadressert synkronisering overfører bare de krypterte oppføringene en enhet mangler.
Hele det kryptografiske designet Haven bygger på, finner du under Sikkerhetsmodell og Arkitektur.
Start lokalt, publiser når du er klar
Haven tvinger deg ikke over på en server den første dagen. Du kan bygge hele MindooDB-verdenen lokalt og hente folk inn senere, på dine vilkår.
Lag brukere, administratorer, tenants og databaser helt i nettleseren - også offline. Ingen installasjon på maskinen, ingen konto.
Fortsett å redigere når nettet er borte. Haven tar opp igjen synkroniseringen automatisk så snart forbindelsen er tilbake.
Er en tenant klar for samarbeid, sender du den til en MindooDB-server og inviterer medlemmer gjennom et veiledet onboarding-løp.
Tilgang til tenanten og nødvendige krypteringsnøkler deles gjennom onboarding-løpet, ikke klippet og limt out-of-band.
Kun send, kun hent eller send og hent
Hver forbindelse fra Haven til en server settes opp for seg. Velg modusen som passer arbeidsflyten din:
- Kun send - publiser endringer oppover, for eksempel fra en enhet i felt til et sentralt arkiv.
- Kun hent - les fra en server uten å bidra med lokale endringer, til rapportering eller klienter som bare leser.
- Send og hent - fullt samarbeid i begge retninger for det daglige arbeidet i teamet.
Fordi wire-formatet til MindooDB er innholdsadressert, overfører synkroniseringen alltid bare de krypterte oppføringene en peer mangler - uansett hvilken modus du velger.
Innebygd backup for data i nettleseren
Haven har en backup-funksjon for dataene som ligger lokalt i nettleseren. Bruk den til å sikre tenants som bare finnes offline, ta vare på en tilstand før risikable operasjoner, eller flytte mellom enheter.
- Backup med ett klikk av dataene i den aktive Haven-instansen.
- Virker lokalt, også uten serverforbindelse.
- Utfyller serversynkroniseringen når du drifter en MindooDB-server selv.
- Automatisk backup er planlagt for Haven Enterprise.
Apper ser bare det du gir dem
Apper i Haven er strengt isolert. De kommer verken til lagringen i Haven, til de andre appene dine eller til data du ikke uttrykkelig har delt.
- Iframes i sandkasse på egen origin for hver app.
- Sandkasse med opaque origin for app-pakker Haven selv leverer gjennom service-workeren.
- Ingen delt lagring - alle data går gjennom Haven-bridgen med uttrykkelig samtykke.
- Capability-baserte rettigheter for skriving (lesing er implisitt), sletting, historikk, vedlegg og oppretting av visninger.
- Avgrensning per app - apper ser bare databasene og visningene du gir dem.
Forklar samarbeidet, ikke skjul det
Gå gjennom hele endringshistorikken til et dokument som en graf. Se hvem som endret hvilke felter, når, og hvordan flettelogikken i Automerge satte sammen samtidige redigeringer. Nyttig til feilsøking og til å vise opphav.
- Opphav og tilskriving helt ned på feltnivå, også gjennom flettinger.
- Hjelper deg å forklare CRDT-oppførsel for brukerne uten å snakke rundt grøten.
- Nyttig i revisjoner og i dokumentasjon av etterlevelse.
Et sikkert analyselag oppå krypterte data. Filtrer, kategoriser, sorter og aggreger dokumenter i én database, på tvers av flere databaser eller på tvers av flere tenants - alt vurdert under den samme rettighetsmodellen.
- Operative dashbord, oppsummeringer og arbeidslister uten å eksponere rådata.
- Haven og apper kan dele visninger eller definere sine egne.
- Kolonneformler, filtre og utledet struktur gjennom et typet byggverktøy.
Tre topologier, én klient
Haven Community støtter alle modusene rett ut av boksen. Du kan flytte mellom dem uten å bytte klient - bare målet for forbindelsen endrer seg.
Tenants blir liggende på enheten. Ingen server, ingen synkronisering, ingen konto. Perfekt for personlige notater, utkast eller demoer offline.
- Ingen infrastruktur nødvendig.
- Ideelt til evaluering og bruk for én person.
- Kombiner med den innebygde backupen i Haven for sikkerhets skyld.
Send en lokal tenant til den hostede demoserveren til Mindoo og inviter ekte samarbeidspartnere over ekte synkronisering.
- Den raskeste måten å oppleve Haven med flere brukere.
- Data på demoserveren slettes med jevne mellomrom.
- Bruk den til evaluering, ikke til produksjonsdata.
Drift din egen MindooDB-server og pek Haven mot den. Hos deg ligger chiffertekst; Haven er fortsatt den samme klienten.
- Følg README-server.md for oppsettet.
- Kombineres ofte med Haven Enterprise og profesjonell støtte.
- Passer godt med kun send, kun hent og send og hent per forbindelse.