Jouw gegevens. Jouw sleutels. Jouw controle.
MindooDB is een end-to-end versleutelde local-first sync-database voor veilig samenwerken — servers kunnen opslaan en synchroniseren, maar niet lezen. Werkt met client-server, peer-to-peer en puur lokaal. Voor browsers, Node.js en React Native. MindooDB drijft ook Haven aan, de grafische werkruimte om samen te werken voor teams die dit vertrouwensmodel willen zonder een eigen client te bouwen.
Bekijken en beluisteren
Een uitgebreide introductie tot MindooDB — met NotebookLM gegenereerd uit de MindooDB-documentatie.
Een visueel overzicht van hoe MindooDB gegevens end-to-end versleuteld houdt en tegelijk samenwerken in realtime en local-first sync mogelijk maakt.
En NotebookLM, het heet "MindooDB" (met een korte i). Maar laat maar. :-)
Sleutels blijven op de apparaten. Drie onafhankelijke versleutelingslagen: AES-256-GCM in rust, RSA per gebruiker tijdens het transport, TLS op de verbinding. Servers zien nooit leesbare gegevens.
Lokaal aanmaken en bewerken. Het afstemmen begint bij de metadata en synchroniseert alleen wat veranderd is — de bandbreedte hangt af van de wijziging, niet van de totale omvang.
Automerge-CRDT's zorgen dat gelijktijdige bewerkingen automatisch convergeren. Sync onafhankelijk van de volgorde — vermeldingen mogen in willekeurige volgorde aankomen.
Servers kunnen synchroniseren & opslaan — maar niet lezen
- Ondertekenen van elke wijziging (auteurschap + integriteit)
- Versleutelen voordat de gegevens het apparaat verlaten (vertrouwelijkheid)
- Append-only-opslag (audittrail)
- Content-addressed sync (alleen het ontbrekende overdragen)
- Werkt met client-server en peer-to-peer
Toepassingen en mogelijkheden
Kies je runtime en begin te programmeren
Todo-snelstart voor CLI en server, met de verwachte uitvoer.
mindoodb/browser met Web Crypto gebruiken.
Native-first inrichting via mindoodb setup-react-native.
Deze snippets komen uit de MindooDB-testsuite, zodat ze bij echte gebruikspatronen blijven passen.
Wanneer MindooDB past en wanneer een alternatief
MindooDB is gebouwd voor toepassingen waarin end-to-end versleuteling, offline werken en samenwerking tussen meerdere partijen onmisbaar zijn. Hieronder staat waar MindooDB het best past.
- je end-to-end versleuteling nodig hebt en je hostingprovider niet kunt vertrouwen
- je volledige audittrails met cryptografische integriteit nodig hebt
- je local-first gebruik nodig hebt voor de buitendienst of werk op afstand
- je over organisaties heen samenwerkt en fijnmazige toegangscontrole nodig hebt
- je technische maatregelen voor compliance nodig hebt — versleuteling, ondertekende audittrails en gecoördineerd wissen van gegevens, die HIPAA-, SOX-, AVG- en PCI-DSS-programma's ondersteunen
- je samenwerking tussen meerdere partijen met verschillende toegangsniveaus nodig hebt
- je alleen eenvoudige CRUD-operaties zonder samenwerking nodig hebt
- je altijd een betrouwbare netwerkverbinding hebt en geen local-first nodig hebt
- je geen end-to-end versleuteling nodig hebt en je hostingprovider kunt vertrouwen
- je eenvoudige eisen aan de toegangscontrole hebt, waarvoor geen versleuteling op documentniveau nodig is
- je complexe relationele query's nodig hebt die niet in het documentmodel passen
- je een zeer hoge schrijfdoorvoer hebt die append-only stores aan hun grenzen kan brengen
| Kenmerk | MindooDB | PostgreSQL/Firebase | Blockchains |
|---|---|---|---|
| End-to-end versleuteling | Ja (servers kunnen niet ontsleutelen) | Nee (sleutels op de server) | Nee (standaard openbaar) |
| Local-first | Ingebouwd | Eigen logica nodig | Netwerk nodig |
| Audittrails | Append-only, cryptografisch geketend | Eigen implementatie nodig | Onveranderlijke openbare vermeldingen |
| Samenwerking tussen organisaties | Fijnmazige toegangscontrole | Toegangscontrole op de server | Alles-of-niets-zichtbaarheid |
| Privacy van gegevens | Standaard privé | Hangt af van de serverbeveiliging | Standaard openbaar |
Gereedheid voor productie & vertrouwenssignalen
MindooDB is bètasoftware — API's kunnen zonder aankondiging veranderen. De kernfunctionaliteit is stabiel en getest, maar we raden een grondige evaluatie aan voordat je het in productie gebruikt.
- De kernprotocollen voor versleuteling en sync
- CRDT-bewerkingen op documenten
- Virtuele weergaven en indexering
- Opslag van bijlagen
- Namen en signaturen van API-methoden
- Configuratieopties
- Interne datastructuren
- Open source — de volledige codebase op GitHub
- Beveiligingsaudit — gedocumenteerd in de auditdocumentatie
- Dreigingsmodel — gaat uit van gekraakte servers
- Cryptografische garanties — Ed25519-handtekeningen, AES-256-GCM-versleuteling
Actieve ontwikkeling, uitgebreide documentatie en een groeiende community. Bekijken op GitHub →