Haven / Beveiliging & privacy

Privé van opzet. Standaard versleuteld.

Haven is de browserkant van het vertrouwensmodel van MindooDB. Gegevens worden op de client versleuteld voordat ze ooit een server bereiken, apps draaien in sandboxes met fijnmazige rechten, en waar de gegevens echt staan bepaal jij.

Versleutelingsmodel

Sleutels blijven op de client

Haven bouwt voort op de end-to-end versleuteling van MindooDB. Documenten, bijlagen en geschiedenis worden op je apparaat versleuteld voordat ze het verlaten. Servers - ook de demoserver van Mindoo en elke server die je zelf draait - slaan alleen versleutelde gegevens op.

  • Sleutels op de client, onder controle van de gebruiker en nooit leesbaar geüpload.
  • Geen leesbare gegevens passeren Haven, de sync-server of de hostinginfrastructuur.
  • Ondertekende, append-only geschiedenis uit de kern van MindooDB.
  • Content-addressed sync wisselt alleen de versleutelde vermeldingen uit die een apparaat mist.

Het volledige cryptografische ontwerp waarop Haven voortbouwt, staat in het MindooDB-beveiligingsmodel en in de Architectuur.

Trust model

Keys stay on your devices

Haven tenant management view showing tenant-level context
Tenants keep data boundaries clear

Haven shows tenant-level context while MindooDB keeps the encrypted data model separated by the tenant a user is working in.

1 2
Tenant-levensloop

Lokaal beginnen, publiceren wanneer je eraan toe bent

Haven dwingt je niet op dag één naar een server. Je kunt de complete MindooDB-wereld lokaal opbouwen en er later mensen bij halen, op jouw voorwaarden.

Lokaal aanmaken

Gebruikers, beheerders, tenants en databases volledig in de browser aanmaken - ook offline. Geen desktopinstallatie, geen account nodig.

Offline werken

Blijf bewerken als het netwerk weg is. Haven hervat de synchronisatie automatisch zodra de verbinding terug is.

Een tenant publiceren

Is een tenant klaar om samen te werken, push hem dan naar een MindooDB-server en nodig leden uit via een begeleide onboarding.

Veilige onboarding

Tenant-toegang en de benodigde versleutelingssleutels worden via de onboarding gedeeld, niet los van elkaar bij elkaar gekopieerd.

Flexibele synchronisatie

Alleen verzenden, alleen ontvangen of allebei

Haven-pagina Synchronisatie met de databases van een tenant, richtingsaanduidingen en een geopend synchronisatiemenu op de optie Alleen documenten, geen bijlagen
Pagina Synchronisatie: per database alleen verzenden, alleen ontvangen of allebei, met de keuze om alleen documenten of documenten plus bijlagen over te dragen.

Elke verbinding van Haven naar een server stel je apart in. Kies de modus die bij je manier van werken past:

  • Alleen verzenden - wijzigingen stroomopwaarts publiceren, bijvoorbeeld van een apparaat in het veld naar een centraal archief.
  • Alleen ontvangen - van een server lezen zonder lokale wijzigingen bij te dragen, voor rapportage of clients die alleen lezen.
  • Verzenden en ontvangen - volledige samenwerking in twee richtingen voor het dagelijkse teamwerk.

Omdat het wire-formaat van MindooDB content-addressed is, draagt de synchronisatie altijd alleen de versleutelde vermeldingen over die een peer mist - welke modus je ook kiest.

Back-up

Ingebouwde back-up voor gegevens in de browser

Haven heeft een back-upfunctie voor de gegevens die lokaal in de browser staan. Gebruik hem om offline tenants veilig te stellen, een toestand vast te leggen vóór riskante bewerkingen of over te stappen naar een ander apparaat.

  • Back-up met één klik van de gegevens van de huidige Haven-instantie.
  • Werkt lokaal, ook zonder serververbinding.
  • Vult de serversynchronisatie aan als je zelf een MindooDB-server draait.
  • Automatische back-up staat gepland voor Haven Enterprise.
Tabblad Back-up in de Haven-instellingen om versleutelde back-ups te downloaden, uit een back-up te herstellen en de fabrieksinstellingen terug te zetten
Pagina Back-up: versleutelde browsergegevens exporteren, herstellen uit een back-upbestand of de lokale Haven-instantie terugzetten naar de fabrieksinstellingen.
Apps in een sandbox

Apps zien alleen wat je vrijgeeft

Security diagram

App sandbox and permissions

Haven application properties panel showing logical database mappings for an app
Configure app data sources

Applications bind to logical database IDs, so the concrete tenant or database can be switched through configuration as environments move from testing to QA to production.

1 6

Apps in Haven zijn strikt geïsoleerd. Ze komen niet bij de opslag van Haven, bij je andere apps of bij gegevens die je niet uitdrukkelijk hebt gedeeld.

  • Iframes met sandbox op een eigen origin voor elke app.
  • Sandbox met opaque origin voor app-bundles die Haven zelf via de service worker uitlevert.
  • Geen gedeelde opslag - alle gegevens lopen met uitdrukkelijke toestemming via de Haven-bridge.
  • Capability-gebaseerde rechten voor schrijven (lezen is impliciet), verwijderen, geschiedenis, bijlagen en het maken van weergaven.
  • Bereik per app - apps zien alleen de databases en weergaven die je ze vrijgeeft.
Wijzigingen doorgronden

Samenwerking uitleggen, niet verbergen

DAG-verkenner

Loop de volledige wijzigingsgeschiedenis van een document als grafiek door. Je ziet wie welke velden wanneer heeft gewijzigd en hoe de merge-logica van Automerge gelijktijdige bewerkingen heeft samengevoegd. Prettig voor debuggen en herkomst.

  • Auteurschap en toewijzing tot op veldniveau, ook over merges heen.
  • Helpt gebruikers het gedrag van CRDT's uit te leggen, zonder eromheen te praten.
  • Nuttig voor audits en compliance-verhalen.
Virtuele weergaven

Een veilige analytische laag boven versleutelde gegevens. Documenten filteren, categoriseren, sorteren en aggregeren - binnen één database, over meerdere databases of over meerdere tenants heen, allemaal beoordeeld onder hetzelfde rechtenmodel.

  • Operationele dashboards, rollups en werklijsten zonder ruwe gegevens prijs te geven.
  • Haven en apps kunnen weergaven delen of eigen weergaven definiëren.
  • Kolomformules, filters en afgeleide structuur via een getypeerde builder.
DAG Explorer and Virtual Views: inspect document history, then build categorized views across encrypted databases.
Haven DAG Explorer showing a document's merge history and materialized document state
DAG Explorer The DAG Explorer explains collaboration history: who changed which fields, when changes happened, and how the document state materializes at a selected point in time.
Haven Virtual Views result surface showing a multi-level categorized contacts view across two databases
Virtual Views result surface A multi-level categorized view combines contacts from two contacts databases in different tenants. Selected rows can be exported as an XLSX file.
Haven Virtual Views designer showing expressions for computing categories, columns, creation dates, and origin databases
Virtual Views designer This long screenshot is scrollable. It shows how a Virtual View is designed with Haven's view expression language, computing values from document metadata and fields such as the first character of the lastname, the document creation date, or the origin database.
Waar je gegevens staan

Drie topologieën, één client

Haven Community ondersteunt elke modus vanaf het begin. Je kunt ertussen wisselen zonder van client te veranderen - alleen het doel van de verbinding wijzigt.

Alleen lokaal
Volledig in de browser

Tenants blijven op het apparaat. Geen server, geen synchronisatie, geen account. Perfect voor persoonlijke notities, concepten of offline demo's.

  • Geen infrastructuur nodig.
  • Ideaal om uit te proberen en voor één gebruiker.
  • Combineer met de ingebouwde back-up van Haven.
Mindoo-demoserver
Teamfuncties uitproberen

Push een lokale tenant naar de gehoste Mindoo-demoserver en nodig echte medewerkers uit via echte synchronisatie.

  • De snelste manier om Haven met meerdere gebruikers te ervaren.
  • Gegevens op de demoserver worden regelmatig gewist.
  • Bedoeld om uit te proberen, niet voor productiegegevens.
Zelf gehost
Je eigen MindooDB-server

Draai je eigen MindooDB-server en richt Haven daarop. Bij jou staan versleutelde gegevens; Haven blijft dezelfde client.