Dine data. Dine nøkler. Din kontroll.
MindooDB er en ende-til-ende-kryptert, lokal-først synkroniseringsdatabase for trygt samarbeid — serverne kan lagre og synkronisere, men ikke lese. Fungerer klient-server, peer-to-peer og rent lokalt. For nettlesere, Node.js og React Native. Den driver også Haven, det grafiske arbeidsområdet for samarbeid, laget for team som vil ha denne tillitsmodellen uten å bygge sin egen klient.
Se og hør
Få en grundig introduksjon til MindooDB — laget av NotebookLM ut fra MindooDB-dokumentasjonen.
En visuell oversikt over hvordan MindooDB holder data ende-til-ende-kryptert og samtidig gjør sanntidssamarbeid og lokal-først-synkronisering mulig.
Og NotebookLM: det heter "MindooDB" (med kort i). Men det får så være. :-)
Nøklene blir liggende på enhetene. Tre uavhengige krypteringslag: AES-256-GCM under lagring, RSA per bruker under overføring, TLS på linjen. Serverne ser aldri klartekst.
Opprett og rediger lokalt. Avstemming først over metadata synkroniserer bare det som er endret — båndbredden følger endringen, ikke den totale størrelsen.
Automerge-CRDT-er sørger for at samtidige redigeringer konvergerer automatisk. Rekkefølgeuavhengig synkronisering — oppføringer kan komme i vilkårlig rekkefølge.
Serverne kan synkronisere og lagre — men ikke lese
- Signer hver endring (opphav + integritet)
- Krypter før dataene forlater enheten (konfidensialitet)
- Append-only-lagring (revisjonsspor)
- Innholdsadressert synkronisering (overfør bare det som mangler)
- Virker både klient-server og peer-to-peer
Bruksområder og muligheter
Velg kjøremiljø, og sett i gang med å kode
Hurtigstart med todo-eksempel for CLI og server, med forventet utdata.
Bruk mindoodb/browser med Web Crypto.
Native-først-oppsett via mindoodb setup-react-native.
Utdragene stammer fra testsuiten til MindooDB, så de holder seg i takt med reelle bruksmønstre.
Når passer MindooDB, og når passer et alternativ
MindooDB er laget for applikasjoner der ende-til-ende-kryptering, arbeid offline og samarbeid mellom flere parter er avgjørende. Her passer den best.
- Du trenger ende-til-ende-kryptering og kan ikke stole på hostingleverandøren din
- Du trenger komplette revisjonsspor med kryptografisk integritet
- Du trenger lokal-først-drift for feltarbeid eller arbeid på avsidesliggende steder
- Du samarbeider på tvers av organisasjoner og trenger finmasket tilgangskontroll
- Du trenger tekniske kontroller for etterlevelse — kryptering, signerte revisjonsspor og koordinert datasletting som støtter programmer etter HIPAA, SOX, GDPR og PCI-DSS
- Du trenger samarbeid mellom flere parter med ulike tilgangsnivåer
- Du trenger bare enkle CRUD-operasjoner uten samarbeid
- Du har alltid pålitelig nettforbindelse og trenger ikke lokal-først
- Du trenger ikke ende-til-ende-kryptering og kan stole på hostingleverandøren din
- Du har enkle behov for tilgangskontroll som ikke krever kryptering på dokumentnivå
- Du trenger komplekse relasjonelle spørringer som ikke passer i en dokumentmodell
- Du har svært høy skrivegjennomstrømning som kan bli krevende for append-only-lagre
| Egenskap | MindooDB | PostgreSQL/Firebase | Blokkjeder |
|---|---|---|---|
| Ende-til-ende-kryptering | Ja (serverne kan ikke dekryptere) | Nei (nøkler på serversiden) | Nei (offentlig som standard) |
| Lokal-først | Innebygd | Krever egen logikk | Krever nett |
| Revisjonsspor | Append-only, kryptografisk kjedet | Krever egen implementasjon | Uforanderlige offentlige oppføringer |
| Samarbeid mellom flere organisasjoner | Finmasket tilgangskontroll | Tilgangskontroll på serversiden | Alt-eller-ingenting-synlighet |
| Personvern | Privat som standard | Avhenger av serversikkerheten | Offentlig som standard |
Produksjonsmodenhet og tillitssignaler
MindooDB er betaprogramvare — API-er kan endre seg uten varsel. Kjernefunksjonaliteten er stabil og testet, men vi anbefaler en grundig vurdering før produksjonsbruk.
- Krypterings- og synkroniseringsprotokollene i kjernen
- CRDT-operasjoner på dokumenter
- Virtuelle visninger og indeksering
- Lagring av vedlegg
- Navn og signaturer på API-metoder
- Konfigurasjonsvalg
- Interne datastrukturer
- Åpen kildekode — Hele kodebasen på GitHub
- Sikkerhetsrevisjon — Dokumentert i dokumentasjonen om sikkerhetsrevisjonen
- Trusselmodell — Går ut fra at serverne er kompromittert
- Kryptografiske garantier — Ed25519-signaturer, AES-256-GCM-kryptering
Aktiv utvikling, grundig dokumentasjon og et voksende fellesskap. Se på GitHub →