Prywatny z założenia. Zaszyfrowany domyślnie.
Haven to przeglądarkowa strona modelu zaufania MindooDB. Dane są szyfrowane na kliencie, zanim dotrą do jakiegokolwiek serwera, aplikacje działają w piaskownicy z precyzyjnymi uprawnieniami, a to, gdzie dane faktycznie leżą, wybierasz sam.
Klucze zostają na kliencie
Haven opiera się na szyfrowaniu end-to-end w MindooDB. Dokumenty, załączniki i historia są szyfrowane na Twoim urządzeniu, zanim je opuszczą. Serwery - także serwer demo Mindoo i każdy serwer, który prowadzisz sam - przechowują wyłącznie szyfrogram.
- Klucze po stronie klienta pod kontrolą użytkownika, nigdy wysyłane jako tekst jawny.
- Żaden tekst jawny nie przechodzi przez Haven, serwer synchronizacji ani infrastrukturę hostingu.
- Podpisana historia append-only przejęta z rdzenia MindooDB.
- Synchronizacja adresowana treścią wymienia tylko te zaszyfrowane wpisy, których urządzeniu brakuje.
Pełny projekt kryptograficzny, na którym opiera się Haven, opisują Model bezpieczeństwa MindooDB i Architektura.
Zacznij lokalnie, opublikuj, gdy będziesz gotów
Haven nie zmusza Cię do serwera pierwszego dnia. Cały świat MindooDB możesz zbudować lokalnie, a innych dołączyć później, na własnych warunkach.
Twórz użytkowników, administratorów, tenanty i bazy danych w całości w przeglądarce - także offline. Bez instalacji na komputerze, bez zakładania konta.
Edytuj dalej, gdy sieci nie ma. Haven wznawia synchronizację automatycznie, gdy połączenie wraca.
Gdy tenant jest gotowy do wspólnej pracy, wypchnij go na serwer MindooDB i zaproś członków prowadzonym procesem dołączania.
Dostęp do tenanta i potrzebne klucze szyfrujące przekazuje proces dołączania, nie kopiowanie ich poza systemem.
Tylko wysyłanie, tylko pobieranie albo dwukierunkowo
Każde połączenie Haven z serwerem konfiguruje się niezależnie. Wybierz tryb, który pasuje do Twojego sposobu pracy:
- Tylko wysyłanie - publikuj zmiany w górę, na przykład z urządzenia w terenie do centralnego archiwum.
- Tylko pobieranie - czytaj z serwera bez oddawania lokalnych zmian, na potrzeby raportowania i klientów tylko do odczytu.
- Dwukierunkowa - pełna współpraca w obie strony do codziennej pracy zespołu.
Ponieważ format przesyłania w MindooDB jest adresowany treścią, synchronizacja przenosi zawsze tylko te zaszyfrowane wpisy, których peerowi brakuje - niezależnie od wybranego trybu.
Wbudowana kopia zapasowa danych w przeglądarce
Haven ma funkcję kopii zapasowej dla danych przechowywanych lokalnie w przeglądarce. Zabezpieczysz nią tenanty offline, utrwalisz stan przed ryzykowną operacją albo przeniesiesz się na inne urządzenie.
- Kopia zapasowa jednym kliknięciem dla danych bieżącej instancji Haven.
- Działa lokalnie, także bez połączenia z serwerem.
- Uzupełnia synchronizację z serwerem, gdy prowadzisz własny serwer MindooDB.
- Automatyczna kopia zapasowa jest planowana w Haven Enterprise.
Aplikacje widzą tylko to, co im nadasz
Aplikacje w Haven są ściśle odizolowane. Nie sięgną do magazynu Haven, do Twoich pozostałych aplikacji ani do danych, których wyraźnie nie udostępniłeś.
- Iframe w piaskownicy na osobnym origin dla każdej aplikacji.
- Piaskownica z opaque origin dla pakietów aplikacji, które Haven wydaje przez service worker.
- Żadnego wspólnego magazynu - wszystkie dane płyną przez mostek Haven, za wyraźną zgodą.
- Uprawnienia w modelu capability obejmujące zapis (odczyt jest domyślny), usuwanie, historię, załączniki i tworzenie widoków.
- Zakres dla każdej aplikacji - aplikacje widzą tylko te bazy danych i widoki, które im nadasz.
Wyjaśniaj współpracę, zamiast ją ukrywać
Przejdź pełną historię zmian dokumentu jako graf. Zobaczysz, kto i kiedy zmienił które pola oraz jak logika scalania Automerge połączyła równoczesne edycje. Świetne do debugowania i do ustalania pochodzenia danych.
- Autorstwo i przypisanie aż do poziomu pola, także w scaleniach.
- Pomaga wytłumaczyć użytkownikom zachowanie CRDT bez owijania w bawełnę.
- Przydatne przy audytach i przy wykazywaniu zgodności.
Bezpieczna warstwa analityczna nad zaszyfrowanymi danymi. Filtruj, kategoryzuj, sortuj i agreguj dokumenty w jednej bazie danych, w kilku bazach albo w kilku tenantach - wszystko obliczane w tym samym modelu uprawnień.
- Pulpity operacyjne, zestawienia i listy zadań bez odsłaniania surowych danych.
- Haven i aplikacje mogą dzielić widoki albo definiować własne.
- Formuły kolumn, filtry i struktura pochodna przez typowany builder.
Trzy topologie, jeden klient
Haven Community obsługuje wszystkie tryby od razu. Możesz przechodzić między nimi bez zmiany klienta - zmienia się tylko cel połączenia.
Tenanty zostają na urządzeniu. Bez serwera, bez synchronizacji, bez konta. Idealne do prywatnych notatek, szkiców i dem offline.
- Zero infrastruktury.
- Idealne do oceny produktu i pracy jednej osoby.
- Dla bezpieczeństwa połącz z wbudowaną kopią zapasową Haven.
Wypchnij lokalnego tenanta na hostowany serwer demo Mindoo i zaproś prawdziwych współpracowników przez prawdziwą synchronizację.
- Najszybszy sposób, żeby poznać Haven w pracy wielu osób.
- Dane na serwerze demo są okresowo czyszczone.
- Służy ocenie, nie danym produkcyjnym.
Prowadź własny serwer MindooDB i skieruj na niego Haven. U Ciebie leży szyfrogram; Haven zostaje tym samym klientem.
- Konfigurację opisuje README-server.md.
- Często łączone z Haven Enterprise i profesjonalnym wsparciem.
- Dobrze współgra z trybami tylko wysyłania, tylko pobierania i synchronizacji dwukierunkowej, osobno dla każdego połączenia.