Privé van opzet. Standaard versleuteld.
Haven is de browserkant van het vertrouwensmodel van MindooDB. Gegevens worden op de client versleuteld voordat ze ooit een server bereiken, apps draaien in sandboxes met fijnmazige rechten, en waar de gegevens echt staan bepaal jij.
Sleutels blijven op de client
Haven bouwt voort op de end-to-end versleuteling van MindooDB. Documenten, bijlagen en geschiedenis worden op je apparaat versleuteld voordat ze het verlaten. Servers - ook de demoserver van Mindoo en elke server die je zelf draait - slaan alleen versleutelde gegevens op.
- Sleutels op de client, onder controle van de gebruiker en nooit leesbaar geüpload.
- Geen leesbare gegevens passeren Haven, de sync-server of de hostinginfrastructuur.
- Ondertekende, append-only geschiedenis uit de kern van MindooDB.
- Content-addressed sync wisselt alleen de versleutelde vermeldingen uit die een apparaat mist.
Het volledige cryptografische ontwerp waarop Haven voortbouwt, staat in het MindooDB-beveiligingsmodel en in de Architectuur.
Lokaal beginnen, publiceren wanneer je eraan toe bent
Haven dwingt je niet op dag één naar een server. Je kunt de complete MindooDB-wereld lokaal opbouwen en er later mensen bij halen, op jouw voorwaarden.
Gebruikers, beheerders, tenants en databases volledig in de browser aanmaken - ook offline. Geen desktopinstallatie, geen account nodig.
Blijf bewerken als het netwerk weg is. Haven hervat de synchronisatie automatisch zodra de verbinding terug is.
Is een tenant klaar om samen te werken, push hem dan naar een MindooDB-server en nodig leden uit via een begeleide onboarding.
Tenant-toegang en de benodigde versleutelingssleutels worden via de onboarding gedeeld, niet los van elkaar bij elkaar gekopieerd.
Alleen verzenden, alleen ontvangen of allebei
Elke verbinding van Haven naar een server stel je apart in. Kies de modus die bij je manier van werken past:
- Alleen verzenden - wijzigingen stroomopwaarts publiceren, bijvoorbeeld van een apparaat in het veld naar een centraal archief.
- Alleen ontvangen - van een server lezen zonder lokale wijzigingen bij te dragen, voor rapportage of clients die alleen lezen.
- Verzenden en ontvangen - volledige samenwerking in twee richtingen voor het dagelijkse teamwerk.
Omdat het wire-formaat van MindooDB content-addressed is, draagt de synchronisatie altijd alleen de versleutelde vermeldingen over die een peer mist - welke modus je ook kiest.
Ingebouwde back-up voor gegevens in de browser
Haven heeft een back-upfunctie voor de gegevens die lokaal in de browser staan. Gebruik hem om offline tenants veilig te stellen, een toestand vast te leggen vóór riskante bewerkingen of over te stappen naar een ander apparaat.
- Back-up met één klik van de gegevens van de huidige Haven-instantie.
- Werkt lokaal, ook zonder serververbinding.
- Vult de serversynchronisatie aan als je zelf een MindooDB-server draait.
- Automatische back-up staat gepland voor Haven Enterprise.
Apps zien alleen wat je vrijgeeft
Apps in Haven zijn strikt geïsoleerd. Ze komen niet bij de opslag van Haven, bij je andere apps of bij gegevens die je niet uitdrukkelijk hebt gedeeld.
- Iframes met sandbox op een eigen origin voor elke app.
- Sandbox met opaque origin voor app-bundles die Haven zelf via de service worker uitlevert.
- Geen gedeelde opslag - alle gegevens lopen met uitdrukkelijke toestemming via de Haven-bridge.
- Capability-gebaseerde rechten voor schrijven (lezen is impliciet), verwijderen, geschiedenis, bijlagen en het maken van weergaven.
- Bereik per app - apps zien alleen de databases en weergaven die je ze vrijgeeft.
Samenwerking uitleggen, niet verbergen
Loop de volledige wijzigingsgeschiedenis van een document als grafiek door. Je ziet wie welke velden wanneer heeft gewijzigd en hoe de merge-logica van Automerge gelijktijdige bewerkingen heeft samengevoegd. Prettig voor debuggen en herkomst.
- Auteurschap en toewijzing tot op veldniveau, ook over merges heen.
- Helpt gebruikers het gedrag van CRDT's uit te leggen, zonder eromheen te praten.
- Nuttig voor audits en compliance-verhalen.
Een veilige analytische laag boven versleutelde gegevens. Documenten filteren, categoriseren, sorteren en aggregeren - binnen één database, over meerdere databases of over meerdere tenants heen, allemaal beoordeeld onder hetzelfde rechtenmodel.
- Operationele dashboards, rollups en werklijsten zonder ruwe gegevens prijs te geven.
- Haven en apps kunnen weergaven delen of eigen weergaven definiëren.
- Kolomformules, filters en afgeleide structuur via een getypeerde builder.
Drie topologieën, één client
Haven Community ondersteunt elke modus vanaf het begin. Je kunt ertussen wisselen zonder van client te veranderen - alleen het doel van de verbinding wijzigt.
Tenants blijven op het apparaat. Geen server, geen synchronisatie, geen account. Perfect voor persoonlijke notities, concepten of offline demo's.
- Geen infrastructuur nodig.
- Ideaal om uit te proberen en voor één gebruiker.
- Combineer met de ingebouwde back-up van Haven.
Push een lokale tenant naar de gehoste Mindoo-demoserver en nodig echte medewerkers uit via echte synchronisatie.
- De snelste manier om Haven met meerdere gebruikers te ervaren.
- Gegevens op de demoserver worden regelmatig gewist.
- Bedoeld om uit te proberen, niet voor productiegegevens.
Draai je eigen MindooDB-server en richt Haven daarop. Bij jou staan versleutelde gegevens; Haven blijft dezelfde client.
- Volg README-server.md voor het opzetten.
- Vaak gecombineerd met Haven Enterprise en professionele support.
- Past goed bij alleen verzenden, alleen ontvangen en beide richtingen per verbinding.