Haven / Bezpieczeństwo i prywatność

Prywatny z założenia. Zaszyfrowany domyślnie.

Haven to przeglądarkowa strona modelu zaufania MindooDB. Dane są szyfrowane na kliencie, zanim dotrą do jakiegokolwiek serwera, aplikacje działają w piaskownicy z precyzyjnymi uprawnieniami, a to, gdzie dane faktycznie leżą, wybierasz sam.

Model szyfrowania

Klucze zostają na kliencie

Haven opiera się na szyfrowaniu end-to-end w MindooDB. Dokumenty, załączniki i historia są szyfrowane na Twoim urządzeniu, zanim je opuszczą. Serwery - także serwer demo Mindoo i każdy serwer, który prowadzisz sam - przechowują wyłącznie szyfrogram.

  • Klucze po stronie klienta pod kontrolą użytkownika, nigdy wysyłane jako tekst jawny.
  • Żaden tekst jawny nie przechodzi przez Haven, serwer synchronizacji ani infrastrukturę hostingu.
  • Podpisana historia append-only przejęta z rdzenia MindooDB.
  • Synchronizacja adresowana treścią wymienia tylko te zaszyfrowane wpisy, których urządzeniu brakuje.

Pełny projekt kryptograficzny, na którym opiera się Haven, opisują Model bezpieczeństwa MindooDB i Architektura.

Trust model

Keys stay on your devices

Haven tenant management view showing tenant-level context
Tenants keep data boundaries clear

Haven shows tenant-level context while MindooDB keeps the encrypted data model separated by the tenant a user is working in.

1 2
Cykl życia tenanta

Zacznij lokalnie, opublikuj, gdy będziesz gotów

Haven nie zmusza Cię do serwera pierwszego dnia. Cały świat MindooDB możesz zbudować lokalnie, a innych dołączyć później, na własnych warunkach.

Utwórz lokalnie

Twórz użytkowników, administratorów, tenanty i bazy danych w całości w przeglądarce - także offline. Bez instalacji na komputerze, bez zakładania konta.

Pracuj offline

Edytuj dalej, gdy sieci nie ma. Haven wznawia synchronizację automatycznie, gdy połączenie wraca.

Opublikuj tenanta

Gdy tenant jest gotowy do wspólnej pracy, wypchnij go na serwer MindooDB i zaproś członków prowadzonym procesem dołączania.

Bezpieczne dołączanie

Dostęp do tenanta i potrzebne klucze szyfrujące przekazuje proces dołączania, nie kopiowanie ich poza systemem.

Elastyczność synchronizacji

Tylko wysyłanie, tylko pobieranie albo dwukierunkowo

Strona „Synchronizacja” w Haven z bazami danych tenanta, wskaźnikami kierunku i menu synchronizacji otwartym na opcji „Tylko dokumenty, bez załączników”
Strona Synchronizacja: dla każdej bazy danych tylko wysyłanie, tylko pobieranie albo synchronizacja dwukierunkowa, z możliwością przesłania samych dokumentów albo dokumentów razem z załącznikami.

Każde połączenie Haven z serwerem konfiguruje się niezależnie. Wybierz tryb, który pasuje do Twojego sposobu pracy:

  • Tylko wysyłanie - publikuj zmiany w górę, na przykład z urządzenia w terenie do centralnego archiwum.
  • Tylko pobieranie - czytaj z serwera bez oddawania lokalnych zmian, na potrzeby raportowania i klientów tylko do odczytu.
  • Dwukierunkowa - pełna współpraca w obie strony do codziennej pracy zespołu.

Ponieważ format przesyłania w MindooDB jest adresowany treścią, synchronizacja przenosi zawsze tylko te zaszyfrowane wpisy, których peerowi brakuje - niezależnie od wybranego trybu.

Kopia zapasowa

Wbudowana kopia zapasowa danych w przeglądarce

Haven ma funkcję kopii zapasowej dla danych przechowywanych lokalnie w przeglądarce. Zabezpieczysz nią tenanty offline, utrwalisz stan przed ryzykowną operacją albo przeniesiesz się na inne urządzenie.

  • Kopia zapasowa jednym kliknięciem dla danych bieżącej instancji Haven.
  • Działa lokalnie, także bez połączenia z serwerem.
  • Uzupełnia synchronizację z serwerem, gdy prowadzisz własny serwer MindooDB.
  • Automatyczna kopia zapasowa jest planowana w Haven Enterprise.
Zakładka kopii zapasowej w Ustawieniach Haven do pobierania zaszyfrowanych kopii zapasowych, przywracania z kopii i przywracania ustawień fabrycznych
Strona kopii zapasowej: wyeksportuj zaszyfrowane dane przeglądarki, przywróć je z pliku kopii zapasowej albo zresetuj lokalną instancję Haven do ustawień fabrycznych.
Piaskownica dla aplikacji

Aplikacje widzą tylko to, co im nadasz

Security diagram

App sandbox and permissions

Haven application properties panel showing logical database mappings for an app
Configure app data sources

Applications bind to logical database IDs, so the concrete tenant or database can be switched through configuration as environments move from testing to QA to production.

1 6

Aplikacje w Haven są ściśle odizolowane. Nie sięgną do magazynu Haven, do Twoich pozostałych aplikacji ani do danych, których wyraźnie nie udostępniłeś.

  • Iframe w piaskownicy na osobnym origin dla każdej aplikacji.
  • Piaskownica z opaque origin dla pakietów aplikacji, które Haven wydaje przez service worker.
  • Żadnego wspólnego magazynu - wszystkie dane płyną przez mostek Haven, za wyraźną zgodą.
  • Uprawnienia w modelu capability obejmujące zapis (odczyt jest domyślny), usuwanie, historię, załączniki i tworzenie widoków.
  • Zakres dla każdej aplikacji - aplikacje widzą tylko te bazy danych i widoki, które im nadasz.
Zrozumieć zmiany

Wyjaśniaj współpracę, zamiast ją ukrywać

Przeglądarka DAG

Przejdź pełną historię zmian dokumentu jako graf. Zobaczysz, kto i kiedy zmienił które pola oraz jak logika scalania Automerge połączyła równoczesne edycje. Świetne do debugowania i do ustalania pochodzenia danych.

  • Autorstwo i przypisanie aż do poziomu pola, także w scaleniach.
  • Pomaga wytłumaczyć użytkownikom zachowanie CRDT bez owijania w bawełnę.
  • Przydatne przy audytach i przy wykazywaniu zgodności.
Widoki wirtualne

Bezpieczna warstwa analityczna nad zaszyfrowanymi danymi. Filtruj, kategoryzuj, sortuj i agreguj dokumenty w jednej bazie danych, w kilku bazach albo w kilku tenantach - wszystko obliczane w tym samym modelu uprawnień.

  • Pulpity operacyjne, zestawienia i listy zadań bez odsłaniania surowych danych.
  • Haven i aplikacje mogą dzielić widoki albo definiować własne.
  • Formuły kolumn, filtry i struktura pochodna przez typowany builder.
DAG Explorer and Virtual Views: inspect document history, then build categorized views across encrypted databases.
Haven DAG Explorer showing a document's merge history and materialized document state
DAG Explorer The DAG Explorer explains collaboration history: who changed which fields, when changes happened, and how the document state materializes at a selected point in time.
Haven Virtual Views result surface showing a multi-level categorized contacts view across two databases
Virtual Views result surface A multi-level categorized view combines contacts from two contacts databases in different tenants. Selected rows can be exported as an XLSX file.
Haven Virtual Views designer showing expressions for computing categories, columns, creation dates, and origin databases
Virtual Views designer This long screenshot is scrollable. It shows how a Virtual View is designed with Haven's view expression language, computing values from document metadata and fields such as the first character of the lastname, the document creation date, or the origin database.
Gdzie leżą Twoje dane

Trzy topologie, jeden klient

Haven Community obsługuje wszystkie tryby od razu. Możesz przechodzić między nimi bez zmiany klienta - zmienia się tylko cel połączenia.

Tylko lokalnie
W całości w przeglądarce

Tenanty zostają na urządzeniu. Bez serwera, bez synchronizacji, bez konta. Idealne do prywatnych notatek, szkiców i dem offline.

  • Zero infrastruktury.
  • Idealne do oceny produktu i pracy jednej osoby.
  • Dla bezpieczeństwa połącz z wbudowaną kopią zapasową Haven.
Serwer demo Mindoo
Przetestuj funkcje zespołowe

Wypchnij lokalnego tenanta na hostowany serwer demo Mindoo i zaproś prawdziwych współpracowników przez prawdziwą synchronizację.

  • Najszybszy sposób, żeby poznać Haven w pracy wielu osób.
  • Dane na serwerze demo są okresowo czyszczone.
  • Służy ocenie, nie danym produkcyjnym.
Własny hosting
Twój własny serwer MindooDB

Prowadź własny serwer MindooDB i skieruj na niego Haven. U Ciebie leży szyfrogram; Haven zostaje tym samym klientem.