Betafase Åpen kildekode

Dine data. Dine nøkler. Din kontroll.

MindooDB er en ende-til-ende-kryptert, lokal-først synkroniseringsdatabase for trygt samarbeid — serverne kan lagre og synkronisere, men ikke lese. Fungerer klient-server, peer-to-peer og rent lokalt. For nettlesere, Node.js og React Native. Den driver også Haven, det grafiske arbeidsområdet for samarbeid, laget for team som vil ha denne tillitsmodellen uten å bygge sin egen klient.

Konseptet ende-til-ende-kryptering: data er kryptert hele veien fra enheten til server eller sky
Introduksjon

Se og hør

Få en grundig introduksjon til MindooDB — laget av NotebookLM ut fra MindooDB-dokumentasjonen.

Introduksjonsvideo

En visuell oversikt over hvordan MindooDB holder data ende-til-ende-kryptert og samtidig gjør sanntidssamarbeid og lokal-først-synkronisering mulig.

Og NotebookLM: det heter "MindooDB" (med kort i). Men det får så være. :-)

Nulltillit-lagring
Et serverinnbrudd gir bare chiffertekst

Nøklene blir liggende på enhetene. Tre uavhengige krypteringslag: AES-256-GCM under lagring, RSA per bruker under overføring, TLS på linjen. Serverne ser aldri klartekst.

Lokal-først-UX
Virker uten nett

Opprett og rediger lokalt. Avstemming først over metadata synkroniserer bare det som er endret — båndbredden følger endringen, ikke den totale størrelsen.

Samarbeid
Konfliktfri fletting

Automerge-CRDT-er sørger for at samtidige redigeringer konvergerer automatisk. Rekkefølgeuavhengig synkronisering — oppføringer kan komme i vilkårlig rekkefølge.

Slik fungerer det

Serverne kan synkronisere og lagre — men ikke lese

Nøklene blir liggende på enhetene
Klientene beholder de private nøklene; serveren lagrer krypterte blobber; synkroniseringen utveksler de krypterte oppføringene som mangler.
Klientene krypterer før synkronisering. Serverne lagrer chiffertekst. Synkroniseringen utveksler bare de krypterte oppføringene du mangler.
  • Signer hver endring (opphav + integritet)
  • Krypter før dataene forlater enheten (konfidensialitet)
  • Append-only-lagring (revisjonsspor)
  • Innholdsadressert synkronisering (overfør bare det som mangler)
  • Virker både klient-server og peer-to-peer
Hva du kan bygge

Bruksområder og muligheter

Signert, manipulasjonssikker historikk
Append-only og kryptografisk kjedet historikk for etterprøvbarhet og integritet.
Finmasket tilgang
Navngitte nøkler gir tilgang etter tjenstlig behov til sensitive dokumenter.
Krypterte vedlegg
Opplasting i biter, lesing med strømming og deduplisering på tvers av hele tenanten.
Tidsreise
Hent dokumenttilstanden for et hvilket som helst tidspunkt, og gå gjennom hele historikken.
Virtuelle visninger
Hierarkisk kategoriserte visninger med summeringer (inspirert av Domino/Notes).
Synkroniser overalt
Peer-to-peer, klient-server og hybride oppsett med de samme primitivene. Dense sync minimerer båndbredden ved førstegangsoppsett på mobil.
Kom i gang

Velg kjøremiljø, og sett i gang med å kode

Utdragene stammer fra testsuiten til MindooDB, så de holder seg i takt med reelle bruksmønstre.

Hvorfor MindooDB?

Når passer MindooDB, og når passer et alternativ

MindooDB er laget for applikasjoner der ende-til-ende-kryptering, arbeid offline og samarbeid mellom flere parter er avgjørende. Her passer den best.

Velg MindooDB når:
  • Du trenger ende-til-ende-kryptering og kan ikke stole på hostingleverandøren din
  • Du trenger komplette revisjonsspor med kryptografisk integritet
  • Du trenger lokal-først-drift for feltarbeid eller arbeid på avsidesliggende steder
  • Du samarbeider på tvers av organisasjoner og trenger finmasket tilgangskontroll
  • Du trenger tekniske kontroller for etterlevelse — kryptering, signerte revisjonsspor og koordinert datasletting som støtter programmer etter HIPAA, SOX, GDPR og PCI-DSS
  • Du trenger samarbeid mellom flere parter med ulike tilgangsnivåer
Vurder et alternativ når:
  • Du trenger bare enkle CRUD-operasjoner uten samarbeid
  • Du har alltid pålitelig nettforbindelse og trenger ikke lokal-først
  • Du trenger ikke ende-til-ende-kryptering og kan stole på hostingleverandøren din
  • Du har enkle behov for tilgangskontroll som ikke krever kryptering på dokumentnivå
  • Du trenger komplekse relasjonelle spørringer som ikke passer i en dokumentmodell
  • Du har svært høy skrivegjennomstrømning som kan bli krevende for append-only-lagre
Kort sammenligning
Egenskap MindooDB PostgreSQL/Firebase Blokkjeder
Ende-til-ende-kryptering Ja (serverne kan ikke dekryptere) Nei (nøkler på serversiden) Nei (offentlig som standard)
Lokal-først Innebygd Krever egen logikk Krever nett
Revisjonsspor Append-only, kryptografisk kjedet Krever egen implementasjon Uforanderlige offentlige oppføringer
Samarbeid mellom flere organisasjoner Finmasket tilgangskontroll Tilgangskontroll på serversiden Alt-eller-ingenting-synlighet
Personvern Privat som standard Avhenger av serversikkerheten Offentlig som standard

Se detaljert sammenligning →

Tillit og åpenhet

Produksjonsmodenhet og tillitssignaler

Status i dag

MindooDB er betaprogramvare — API-er kan endre seg uten varsel. Kjernefunksjonaliteten er stabil og testet, men vi anbefaler en grundig vurdering før produksjonsbruk.

Dette er stabilt
  • Krypterings- og synkroniseringsprotokollene i kjernen
  • CRDT-operasjoner på dokumenter
  • Virtuelle visninger og indeksering
  • Lagring av vedlegg
Dette kan endre seg
  • Navn og signaturer på API-metoder
  • Konfigurasjonsvalg
  • Interne datastrukturer
Sikkerhet og åpenhet
  • Åpen kildekode — Hele kodebasen på GitHub
  • Sikkerhetsrevisjon — Dokumentert i dokumentasjonen om sikkerhetsrevisjonen
  • Trusselmodell — Går ut fra at serverne er kompromittert
  • Kryptografiske garantier — Ed25519-signaturer, AES-256-GCM-kryptering
Fellesskap

Aktiv utvikling, grundig dokumentasjon og et voksende fellesskap. Se på GitHub →