Teams und Sicherheit
Gemeinsam schreiben, und jeder sieht nur seins.
nexlore ist zuerst für dich allein gebaut, trägt aber genauso ein Team. Es gibt Bereiche mit eigenen Mitgliedern, drei Rollen und die Anmeldung über deinen eigenen Anmeldedienst. Was jemand nicht lesen darf, gibt es für ihn in nexlore einfach nicht.
Jeder Bereich hat seine eigenen Leute
Ein Bereich ist ein Ordner ganz oben im Tresor, etwa „Privat“, „Familie“ oder „Werkstatt“. Wer einen Bereich anlegt, verwaltet ihn auch und lädt andere dazu ein.
Drei Rollen, und jede darf alles, was die vorige darf
| Rolle | darf |
|---|---|
| Lesen | Notizen lesen, durchsuchen und Änderungen vorschlagen |
| Schreiben | außerdem anlegen, ändern, verschieben, löschen und aus dem Papierkorb holen |
| Verwalten | außerdem einladen, Rollen vergeben, teilen und den Bereich umbenennen |
- Einladungen: Du verschickst einen Link zum Kopieren oder eine Mail, sobald der Betreiber einen Mailserver eingetragen hat.
- Links zwischen Bereichen:
[[Werkstatt/Werkbank]]führt in einen anderen Bereich, aber nur für alle, die beide Bereiche lesen dürfen. - Ein eigenes Theme je Bereich: Es färbt die Notizfläche ein, und wer liest, kann es für sich abschalten.
Lore sagtWas du nicht lesen darfst, verrät dir nexlore nirgends. Du findest es nicht in der Suche, nicht im Graphen, nicht bei den Rückverweisen und nicht in den Aufgaben, nicht einmal den Titel. Ein fremder Bereich antwortet genau so wie einer, den es gar nicht gibt.
Zusammenarbeiten, ohne dass etwas verloren geht
In Echtzeit tippen mehrere Leute nicht in derselben Notiz. Dafür bleibt nachvollziehbar, wer was geändert hat, und nichts wird stillschweigend überschrieben.
Einer tippt, alle lesen
Bearbeitet jemand eine Notiz, sehen alle anderen einen Hinweis und können sie in Ruhe weiterlesen.
Eine Kopie statt Verlust
Ändert jemand dieselbe Datei von außen, etwa in einem anderen Editor, landet dein Text in einer Kopie daneben, und du siehst beide Fassungen nebeneinander.
Änderungen vorschlagen
Wer nur lesen darf, kann eine Änderung vorschlagen. Wer schreiben darf, sieht den Vorschlag an der Notiz, vergleicht ihn und übernimmt ihn oder lehnt ihn ab.
Neu seit deinem letzten Besuch
Was andere geändert haben, steht oben in der Seitenleiste. Die Notiz trägt einen Punkt, und du siehst den Unterschied zu dem Stand, den du zuletzt gelesen hast.
Jede Fassung bleibt erhalten
Jedes Speichern ergibt eine Version, und dabei steht, woher sie kam, also aus dem Editor, von außen, aus einem Vorschlag, von einer KI über MCP oder von einem Plugin. Im Reiter „Versionen“ neben der Notiz holst du jede davon zurück.
Ein Papierkorb für 30 Tage
Gelöschtes wartet 30 Tage im Papierkorb. Bis dahin kann es jede Person mit Schreibrecht zurückholen.
Anmelden, wie es zu dir passt
Du meldest dich mit Passwort und zweitem Faktor an oder über deinen eigenen Anmeldedienst mit OpenID Connect. Hereinkommen kann in jedem Fall nur, wer eingeladen ist.
Passwort und zweiter Faktor
Passwörter haben mindestens zwölf Zeichen, und nexlore speichert sie mit Argon2id. Nach zehn Fehlversuchen hintereinander ist ein Konto eine Viertelstunde gesperrt, ganz gleich, von welcher Adresse sie kamen. Zusätzlich bremst nexlore jeden Absender, der viel rät.
Als zweiten Faktor nimmst du Codes aus einer Authenticator-App, dazu bekommst du Wiederherstellungscodes. Ist der zweite Faktor eingerichtet, öffnet das Passwort allein nichts mehr. Die Anmeldung wartet höchstens fünf Minuten und fünf Versuche lang auf den Code, und jeder Code gilt nur einmal. Der Betreiber kann den zweiten Faktor für alle Konten mit Passwort verlangen.
OpenID Connect
Du kannst dich über jeden Anmeldedienst anmelden, der OpenID Connect spricht. Für authentik richtet ein einziger Knopf alles ein. Wer über deinen Dienst hereinkommt, bringt dessen Schutz gleich mit.
Neue Konten entstehen nur mit einer Einladung, es sei denn, der Betreiber erlaubt es ausdrücklich für alle aus dem Dienst. Die Anmeldung mit Passwort lässt sich für Mitglieder abschalten. Der Betreiber behält sie immer, damit er noch hineinkommt, falls der Dienst einmal ausfällt.
Notizen öffentlich zeigen, auf deinem eigenen Server
Du kannst eine Notiz oder einen ganzen Ordner als Seite zum Lesen teilen, und sie bleibt dabei auf deinem Server.
Hinaus geht nur der Text
Wer den Link hat, kann die Seite ohne Konto lesen, und ein geteilter Ordner bekommt eine Navigation. Eigenschaften und %%Kommentare%% bleiben bei dir, und Links auf Notizen, die du nicht geteilt hast, werden zu gewöhnlichem Text.
- Ablauf und Passwort: Wenn du willst, läuft die Seite nach einer Weile ab oder verlangt ein Passwort. Bis es eingegeben ist, verrät sie nicht einmal ihren Namen.
- Zurückziehen: Mit einem Klick nimmst du die Seite zurück, und der Link führt danach ins Leere.
- Ab Werk aus: Den Knopf Teilen gibt es erst, wenn der Betreiber öffentliche Seiten erlaubt.
Was der Betreiber sehen kann und was nicht
Wer den Server betreibt, verwaltet Konten und Einstellungen. In fremde Bereiche schaut er dabei nicht hinein.
In der App sieht er nichts Fremdes
Ein Bereich ohne Mitglieder gehört dem Betreiber, weil er von der Platte kam. Sobald ein Bereich Mitglieder hat, ist der Betreiber entweder selbst eines davon, oder er sieht nichts von diesem Bereich. Er kann einen Bereich zwar jemandem übergeben, lesen kann er ihn dadurch aber nicht.
Alles, was fremde Notizen herausgeben könnte, verlangt noch einmal sein Passwort. Das gilt, wenn er eine Sicherung herunterlädt, einem Konto ein Passwort gibt, einen zweiten Faktor zurücksetzt, eine Rolle ändert oder ein Konto löscht.
Auf der Platte liegt alles offen
Deine Notizen sind gewöhnliche Markdown-Dateien, und nexlore verschlüsselt sie nicht. Wer Zugang zum Server hat, kann sie also lesen. Das ist der Preis dafür, dass Sync-Programme und jeder Editor mit ihnen arbeiten können.
Verschlüsselt sind nur die Geheimnisse, die der Server selbst braucht, also das OIDC-Geheimnis, das Mail-Passwort und die Schlüssel der zweiten Faktoren.
Wie nexlore dich im Hintergrund schützt
Diese Regeln stecken im Aufbau von nexlore, du musst dafür nichts einstellen.
Fremde Seiten können nichts auslösen
Jede Anfrage, die etwas ändert, braucht eine Kopfzeile, die eine Seite von woanders nicht mitschicken kann.
Hochgeladenes wird nie ausgeführt
Anhänge liefert nexlore in einer eigenen Sandbox aus. SVG, HTML und PDF gibt es nur zum Herunterladen, sodass ihr Inhalt nie im Browser läuft.
Ein Log ohne deine Inhalte
Im Log stehen nie Notiztexte, Passwörter, Schlüssel oder Tokens. Es hat vier Stufen, und die beiden ausführlichsten schalten sich nach einer Weile selbst wieder ab.
Plugins laufen eingesperrt
Jedes Plugin läuft in einem Rahmen ohne eigene Herkunft, ohne Cookies und ohne Netz und bekommt nur, was in seinem Manifest steht.
Schlüssel für MCP
Ein Schlüssel wird dir nur einmal gezeigt, und nexlore speichert nur seinen Hash. Er gilt nur als Bearer-Kopfzeile, nie aus einer Webseite heraus, und reicht nie weiter als sein Konto.
Alles nach außen ist erst einmal zu
Öffentliche Seiten, KI, MCP und eigene Plugin-Dateien bleiben aus, bis der Betreiber sie freigibt.