Zum Inhalt springen

Roadmap

Was gebaut wird – und was nie gebaut wird

Enclessa ist in der offenen Beta, und diese Roadmap zeigt, woran Enclessa arbeitet, was als Nächstes kommt und was erwogen wird – in einer Reihenfolge und ohne Termine. Eine Roadmap ist eine Absichtserklärung, keine Zusage: Nichts auf dieser Seite ist ein vertraglicher Termin, eine Verfügbarkeitsgarantie oder ein Grund zu unterschreiben. Der nützlichste Abschnitt ist der letzte: Er führt die Funktionen auf, nach denen Enclessa immer wieder gefragt wird und die bewusst nicht gebaut werden, jeweils mit Begründung – darunter die Ende-zu-Ende-Verschlüsselung von Gruppenkanälen und das Selbsthosten.

Aktualisiert

Lesen Sie das, bevor Sie den Rest lesen

Eine Roadmap ist eine Absichtserklärung, keine Zusage. Nichts auf dieser Seite ist ein vertraglicher Termin, eine Verfügbarkeitsgarantie oder ein Grund, einen Vertrag zu unterschreiben, den Sie sonst nicht unterschreiben würden. Termine gibt es hier überhaupt nicht – nur eine Reihenfolge, und die ändert sich, wenn etwas Wichtigeres dazwischenkommt. Wenn eine Funktion existieren muss, bevor Sie kaufen können, betrachten Sie sie als nicht vorhanden, bis sie im Changelog steht.

Genannte Termine
Keine. Nur eine Reihenfolge
Status dieser Seite
Eine Absicht, nie eine Zusage
In Arbeit
3 Punkte, noch keiner verfügbar
Als Nächstes
6 Punkte, ungefähr in dieser Reihenfolge
Erwogen
5 Punkte, jeder kann wegfallen
Nicht geplant
7 häufig gewünschte Dinge, mit Begründung

In Arbeit

Arbeit, die begonnen hat und zum Teil gebaut ist. Nichts davon ist nutzbar, und die bereits geschriebenen Teile sind im Bauprotokoll vermerkt, nicht auf einer Funktionsseite behauptet.

  1. Die macOS-App

    Die Hülle der App ist gebaut: mehrere Konten, die Fenster, die nativen Menüs, Deep Links und das Symbol in der Menüleiste. Was fehlt, ist der Teil, der sie installierbar macht – ein Build, der mit einem echten Entwicklerzertifikat signiert und notarisiert ist. Das ist nie geschehen, weil auf der Build-Maschine kein Zertifikat existiert. Auch die Bildschirmfreigabe über die native Aufnahmeschnittstelle steht noch aus. Bis beides erledigt ist, ist Enclessa eine Web-Anwendung und sagt das auch.

    MASTERPLAN §23 Phase 3a; docs/PROGRESS.md Phase 3a, Schritte 3a.1 und 3a.3

  2. Die Apps für iOS und Android

    Die Hülle, die Anmeldung, die Kanalliste, der Verlauf, das Eingabefeld und die Live-Zustellung von Nachrichten sind geschrieben und lassen sich für beide Plattformen bündeln. Ein nativer Build wurde nie erzeugt, und nichts lief gegen eine echte API, also ist nichts installierbar. Offline-Speicher, Push-Benachrichtigungen, verschlüsselte Räume auf dem Smartphone, Anrufe und Bildschirmfreigabe stehen alle noch aus.

    MASTERPLAN §23 Phase 3b; docs/PROGRESS.md Phase 3b, Schritte 3b.4–3b.9

Als Nächstes

Die Arbeit, die auf das folgt, was in Arbeit ist, ungefähr in dieser Reihenfolge. Die Reihenfolge ist eine Absicht und ändert sich, wenn etwas Wichtigeres dazwischenkommt.

  1. Tarife, Plätze, Testphasen und Zahlung

    Es gibt kein Abrechnungssystem. Tarife und Abonnements, die Zahl der Plätze, von der abhängt, welche Module eine Organisation installieren darf, Testphasen, der Zahlungsdienstleister und der Weg zurück nach einer fehlgeschlagenen Zahlung müssen alle noch gebaut werden. Deshalb sind die heute veröffentlichten Preise als Platzhalter gekennzeichnet, und deshalb braucht der Free-Tarif keine Zahlungskarte – es gibt nichts, womit man eine belasten könnte.

    MASTERPLAN §23 Phase 7f; docs/PROGRESS.md Phase 7f, Schritte 7f.1–7f.7

    Die aktuellen Preise ansehen
  2. Single Sign-on und SCIM-Bereitstellung

    Die Anmeldung erfolgt heute mit E-Mail-Adresse und Passwort. Das Fundament ist gebaut: Die Anmeldung kann bereits eine Bestätigung eines externen Identitätsanbieters annehmen und daraus dasselbe Konto, dieselbe Mitgliedschaft und dieselbe Sitzung machen wie ein Passwort. Angebunden ist aber noch kein Identitätsanbieter – es gibt keine OIDC- oder SAML-Integration –, und die automatische Bereitstellung und Entziehung von Konten über SCIM sowie das organisationsweite Erzwingen der Mehr-Faktor-Authentifizierung haben nicht begonnen. Eine Organisation, für die Single Sign-on eine Voraussetzung im Einkauf ist, sollte Enclessa als ungeeignet betrachten, bis es ausgeliefert ist.

    MASTERPLAN §23 Phase 5; docs/adr/0155

    Was Single Sign-on ist
  3. Compliance-Export, Aufbewahrung pro Kanal, Export des Audit-Logs

    Einen vollständigen Export der Organisation gibt es heute. Was fehlt, ist die Aufsichtshälfte: ein Compliance-Export in den Formaten, die Archivierungsplattformen einlesen, Aufbewahrungsregeln auf Team- und Kanalebene statt pro Organisation, der Export des Audit-Logs an ein externes Ziel und eine plattformweite Kennzeichnung für Legal Hold. Jedes davon ist eigene Arbeit, und nichts davon ist verfügbar.

    MASTERPLAN §15 und §23 Phase 5; docs/PROGRESS.md Phase 7e

    Was ein Compliance-Export ist
  4. Anrufgröße belegen, und Aufzeichnungen zum Herunterladen

    Das Werkzeug für das Ziel von Anrufen mit fünfzig Personen ist gebaut, der Test wurde nie ausgeführt – deshalb veröffentlicht Enclessa keinen gemessenen Wert dafür, wie groß ein Anruf sein kann. Aufzeichnung gibt es für verwaltete Räume; sie erzeugt einen Eintrag in der Plattform, keine Datei, die jemand herunterladen kann. Die Medien-Pipeline, die eine solche Datei erzeugen würde, ist zurückgestellt.

    docs/PROGRESS.md Phase 4, Schritte 4.13 und 4.14

    Was Anrufe heute können
  5. Gastkonten und wiederverwendbare Berechtigungsschemata

    Jede Person in einer Organisation ist heute ein Mitglied. Gastkonten mit eingeschränkter Sichtbarkeit über benannte Räume, benannte Berechtigungsschemata, an die Teams gebunden bleiben, statt sich jeweils selbst zu konfigurieren, und die dazugehörigen delegierten Administratorrollen sind Enterprise-Arbeit, die noch nicht begonnen hat.

    MASTERPLAN §15 und §23 Phase 5

  6. Das Bereitstellungsprofil für Hochverfügbarkeit

    Der gehostete Dienst läuft auf einer dokumentierten Bereitstellung mit geskriptetem Verfahren und Runbook. Das Profil darüber – Datenbank-Failover, eine geclusterte Nachrichtenschicht auf eigenen Knoten, getrennte Knoten für Medien und Aufzeichnung und die Kapazitätswerte, die erst aus echten Lasttests entstehen – ist geplant und nicht gebaut. Es wird keine Verfügbarkeitszahl veröffentlicht, und es wird keine geben, bevor sie gemessen ist.

    MASTERPLAN §21.1 und §23 Phase 5

    Der Betriebsstand heute

Erwogen

Dinge, die Enclessa vorhat, ohne sich auf ihre Form festgelegt zu haben. Alles in dieser Gruppe kann wegfallen, und mehrere Punkte hängen von Entscheidungen ab, die noch niemand getroffen hat.

  1. Ein externes Sicherheits- und Kryptografie-Audit

    Enclessa hatte kein Sicherheitsaudit durch Dritte und hält keine Zertifizierung. Die verwendete Kryptografie-Bibliothek wurde auditiert, die Einbindung durch Enclessa nicht. Ein externes Audit, ein Penetrationstest und ein Barrierefreiheits-Audit sind alle beabsichtigt, und keines wurde beauftragt – deshalb lassen sich weder Termin noch Umfang ehrlich angeben.

    MASTERPLAN §23 Phase 6

    Was Enclessa nicht vorweisen kann
  2. Apps von Drittanbietern und eine öffentliche App-Plattform

    Der Marktplatz installiert heute die eigenen Module von Enclessa. Die Partnerhälfte – Enclessa als OAuth2-Anbieter, ein App-Verzeichnis mit geprüften, unveränderlichen Versionen, eine Einwilligung, die bei jeder neuen Berechtigung neu eingeholt werden muss, signierte Ereigniszustellung mit Wiederholungen und eine Sandbox, gegen die eingereicht wird – ist entworfen und nicht gebaut. Eine bewusste Vorgabe dieses Entwurfs: In Enclessa läuft nie JavaScript eines Partners.

    MASTERPLAN §23 Phase 6; docs/adr/0016

    Integrationen, die es heute gibt
  3. Veröffentlichte API-Dokumentation und Client-Bibliotheken

    Die gesamte API ist bereits durch ein OpenAPI-Dokument beschrieben, und daraus wird bei jedem Build ein TypeScript-Client erzeugt. Nicht veröffentlicht sind eine Dokumentation, die für jemanden außerhalb des Projekts geschrieben ist, und Client-Bibliotheken für andere Sprachen. Beides ist beabsichtigt.

    MASTERPLAN §23 Phase 6

  4. Post-Quanten-Ciphersuites und Key Transparency

    MLS erhält Post-Quanten-Ciphersuites, sobald die entsprechenden Entwürfe zu Standards werden, und Enclessa will sie dann aktivieren, nicht vorher – eine eigene Implementierung vor dem Standard wäre genau die Art selbstgebauter Kryptografie, die dieses Produkt vermeidet. Key Transparency, die das Schlüsselverzeichnis selbst prüfbar machen würde, wird evaluiert; eine Entscheidung ist nicht gefallen.

  5. Eine eigene Suchmaschine und ein anderer Orchestrator

    Die Suche läuft heute über die Volltextsuche von PostgreSQL. Das reicht bei den aktuellen Größen und wird nicht bei jeder Größe reichen. Eine eigene Suchmaschine bleibt als Option für das größte Bereitstellungsprofil offen. Ebenso der Umzug dieses Profils von Docker Swarm auf Kubernetes, der als bedingte Entscheidung festgehalten ist und nicht als Plan, weil er sich erst lohnt, wenn mehrere betriebliche Anforderungen zugleich eintreten.

    MASTERPLAN §4.1, §21.2 und §23 Phase 6

Nicht geplant – und warum

Das ist der nützlichste Abschnitt der Seite. Nach allem darunter wird immer wieder gefragt, und jede Antwort ist eine Entscheidung, kein Platz auf der Warteliste – Sie können also aufhören, darauf zu warten, und jetzt entscheiden, ob Enclessa das falsche Produkt für Sie ist.

  • Ende-zu-Ende-Verschlüsselung von Gruppenkanälen

    Kanäle sind absichtlich für den Server lesbar, denn nur so sind Suche, Aufbewahrung, Compliance-Export und Prüfung möglich. Sie zu verschlüsseln, würde alle vier entfernen, und es gibt keine Anordnung, die beides bewahrt. Braucht ein Kunde verschlüsselte Räume mit Aufsicht, würde Enclessa einen Compliance-Empfänger vorsehen, der für alle im Raum als zusätzliches Mitglied sichtbar ist – niemals einen versteckten. Die Ende-zu-Ende-Verschlüsselung bleibt, wo sie hingehört: bei Direktnachrichten und Gruppen-Direktnachrichten.

    MASTERPLAN §3 und §15

  • Jeder verdeckte Zugriff auf verschlüsselte Unterhaltungen

    Enclessa baut keinen Mitleser, den die Beteiligten nicht sehen können – nicht für einen Kunden, nicht für eine Behörde und nicht für sich selbst. Ein verdeckter Mitleser ist eine Hintertür, gleich welche Stelle ihn verlangt, und seine bloße Existenz würde jede andere Aussage auf dieser Website unüberprüfbar machen. Die Architektur ist die Durchsetzung: Der Server hält keinen Schlüssel für einen verschlüsselten Raum, und die Betreiberoberfläche ist technisch daran gehindert, Code zu importieren, der Inhalte lesen könnte.

    MASTERPLAN §15; docs/PROGRESS.md Phase 7d, Schritt 7d.8

  • Selbsthosten, eine Quellcode-Lizenz oder eine Installation ohne Netzanbindung

    Enclessa ist ein gehosteter Dienst und wird nie herausgegeben. Es gibt keine Open-Source-Veröffentlichung, keinen veröffentlichten Quellcode, keine Lizenz zum Selbsthosten und keine Bereitstellung ohne Netzanbindung (Air-Gap). Für Käufer, die die gemeinsame Installation nicht nutzen können, gibt es Enterprise: eine eigene Bereitstellung desselben gehosteten Dienstes, in einer Region, die der Kunde benennt, betrieben und aktualisiert von Enclessa. Das ist eine andere Vereinbarung als Selbsthosten, und Enclessa bezeichnet sie auch nicht so.

    MASTERPLAN §1; docs/design/saas.md §8

  • Ein wählbares Land für Ihre Daten in den Standardtarifen

    Der gehostete Dienst läuft in einer Region der Europäischen Union, und es gibt keine Regionsauswahl. Eine Organisation, die Daten innerhalb eines bestimmten Landes halten muss – wie es in Teilen des öffentlichen Sektors und im Gesundheitswesen vorkommt –, kann das mit den Standardtarifen nicht erfüllen und sollte stattdessen über eine eigene Bereitstellung sprechen. Enclessa sagt das lieber im ersten Gespräch als im sechsten.

    MASTERPLAN §21.1; docs/design/saas.md

  • Eigene Domains für Ihren Workspace

    Jede Organisation ist unter einer eigenen Subdomain von enclessa.app erreichbar, ausgestellt unter einem einzigen Wildcard-Zertifikat. Eigene Domains würden Ausstellung und Verlängerung von Zertifikaten pro Kunde bedeuten – und eine Fehlerklasse, die einen Kunden aus Gründen offline nimmt, die mit dem Produkt nichts zu tun haben. Das ist eine Entscheidung, kein Punkt auf der Warteliste.

    MASTERPLAN §15; docs/adr/0037

  • Gemeinsames Bearbeiten von Dokumenten, ein Wiki oder Tabellen

    Dateien werden gespeichert, geprüft, versioniert, durchsucht und angezeigt. Bearbeitet werden sie in Enclessa nicht, und es gibt keinen gemeinsamen Dokumenteneditor, kein Wiki und keine Tabellenkalkulation. So etwas gut zu bauen, ist ein eigenes Produkt; es schlecht zu bauen, ist schlimmer, als auf das Werkzeug zu verlinken, das ein Team ohnehin nutzt.

    docs/PROGRESS.md; die Grenzen auf der Funktionsseite zu Nachrichten

  • Einen Raum zwischen verschlüsselt und verwaltet umwandeln

    Der Modus eines Raums wird beim Anlegen festgelegt. Einen verschlüsselten Raum in einen lesbaren umzuwandeln, würde Verlauf offenlegen, der unter einem anderen Versprechen geschrieben wurde; einen lesbaren in einen verschlüsselten umzuwandeln, würde den bestehenden Verlauf dauerhaft unzugänglich machen und dabei so aussehen, als schütze er ihn. Keines von beiden ist eine Einstellung, die sich anzubieten lohnt, also gibt es keines.

    MASTERPLAN §3

Was es heute gibt

Die Funktionsseiten beschreiben jede Funktion so, wie sie heute ist, und enden jeweils mit dem, was sie nicht kann. Das Changelog hält fest, was ausgeliefert und wann es geprüft wurde, und die Sicherheitsseite beginnt mit den Zertifizierungen, die Enclessa nicht hat. Für eine eigene Bereitstellung in einer Region Ihrer Wahl lesen Sie Enterprise.

Fragen

Über diese Roadmap

  • Weil ein Termin auf einer Roadmap als Zusage gelesen wird, und Enclessa kann keine geben. Die Seite nennt stattdessen eine Reihenfolge – das ist der Teil, der sich tatsächlich wissen lässt – und sagt dazu, dass sich die Reihenfolge ändert, wenn etwas Wichtigeres dazwischenkommt.
  • Es gibt keinen Termin. Das Fundament ist gebaut – die Anmeldung kann eine Bestätigung eines externen Identitätsanbieters annehmen –, aber eine Integration eines Identitätsanbieters über OIDC oder SAML gibt es noch nicht, die SCIM-Bereitstellung hat nicht begonnen, und die Anmeldung erfolgt heute mit E-Mail-Adresse und Passwort. Eine Organisation, für die Single Sign-on eine Voraussetzung im Einkauf ist, sollte Enclessa als ungeeignet betrachten, bis es ausgeliefert ist, statt damit zu planen.
  • Nein. Kanäle sind absichtlich für den Server lesbar, denn nur so sind Suche, Aufbewahrung, Compliance-Export und Prüfung möglich, und sie zu verschlüsseln, würde alle vier entfernen. Die Ende-zu-Ende-Verschlüsselung umfasst Direktnachrichten und Gruppen-Direktnachrichten, und welchen Modus ein Raum nutzt, zeigt der Raum selbst an.
  • Nein. Enclessa ist ein gehosteter Dienst und wird nie ausgeliefert: Es gibt keine Open-Source-Veröffentlichung, keinen veröffentlichten Quellcode, keine Lizenz zum Selbsthosten und keine Bereitstellung ohne Netzanbindung. Mit dem Enterprise-Tarif erwerben Sie eine eigene Bereitstellung desselben gehosteten Dienstes in einer Region Ihrer Wahl, betrieben und aktualisiert von Enclessa – das ist eine andere Vereinbarung als Selbsthosten.
  • Ja, über die Kontaktseite. Was nicht passieren wird: dass eine Funktion auf diese Seite kommt, weil jemand danach gefragt hat. Ein Punkt erscheint hier, wenn die Arbeit ernsthaft beabsichtigt ist – genau das macht die Liste lesenswert.

Verschlüsselte Zusammenarbeit, gehostet in Europa.

Legen Sie in ein paar Minuten einen Workspace an. Er gehört Ihnen, erreichbar unter your-team.enclessa.app, betrieben in der Europäischen Union, mit Ende-zu-Ende-verschlüsselten Direktnachrichten ab der ersten.