NotariumDokumentation
Dokumentationsversion: latest
DE

Zugriffsmodell

In Notarium wird Zugriff auf Ebene des Space gewährt. Die Mitgliedschaft in einem Space mit einer bestimmten Rolle ist die Zugriffseinheit: Ein Mitglied sieht den gesamten Inhalt dieses Space, ein Nicht-Mitglied sieht nichts. Dasselbe Modell gilt gleichermaßen für Menschen und für KI-Agenten: Beide erhalten Zugriff über ein und denselben Mechanismus.

Rollen

Eine Space-Mitgliedschaft ist ein Tripel: „Space + Teilnehmer + Rolle“. Es gibt drei Rollen:

RolleBerechtigungen
readerLiest alles im Space: Notizen, Suche, Graph, Feed, Verlauf, Export
writerAlles, was ein Reader kann, plus Notizen erstellen, bearbeiten und löschen
ownerAlles, was ein Writer kann, plus Verwaltung der Mitgliedschaft im Space

Die Reader-Rolle ist wirklich rein lesend: Die Oberfläche blendet jede Schreibaktion aus (Erstellen, Bearbeiten, Löschen, Drag-and-drop, Wiederherstellen aus dem Papierkorb), und der Server würde sie ohnehin ablehnen.

Man kann keinen Zugriff nur auf einen Teil eines Space gewähren: Um eine Teilmenge von Notizen zu teilen, legt man einen separaten Space an. Berechtigungen für einzelne Notizen (per-note ACLs) gibt es ebenso wenig — Zugriff wird ausschließlich auf Space-Ebene gewährt.

Der einheitliche Principal

Ein Principal ist, wer eine Aktion ausführt: eine Person mit einer Sitzung oder ein KI-Agent mit einem persönlichen Token (PAT). Beide durchlaufen einen einzigen Mechanismus zur Zugriffsgewährung, und jede Anfrage durchläuft dieselbe Prüfung: „Darf dieser Principal diese Aktion an dieser Ressource ausführen?“

Der effektive Zugriff ist die Schnittmenge zweier Dinge: was das Konto erlaubt (die Berechtigungsobergrenze des Tokens) und wo der Principal Mitgliedschaft hat. Die Sitzung einer Person reicht bis hinauf zu Verwaltungsaktionen; das Token eines Agenten ist auf Lesen oder Schreiben begrenzt. Verwaltungsaktionen (Tokens ausstellen, Mitgliedschaft ändern) liegen oberhalb der Schreibebene, sodass ein geleaktes Agenten-Token weder Zugriff gewähren noch ein neues Token ausstellen kann. Mehr zu Tokens und zum Anbinden von Agenten unter Einen Agenten anbinden und Sicherheit und Sichtbarkeit.

Jeder Nutzer hat seinen eigenen persönlichen Space, der nicht gelöscht werden kann — eine private Wissensbasis, die niemand sonst erreichen kann: In einen persönlichen Space lässt sich kein zweiter Teilnehmer einladen (der Server verbietet es).

Host-Administrator ≠ Zugriff auf die Daten

Nutzer zu verwalten und Zugriff wiederherzustellen ist eine von der Inhaltslektüre getrennte Ebene. Der Administrator der Instanz legt Nutzer an und repariert Mitgliedschaften, aber um die Daten eines Space zu lesen, muss er selbst Mitglied darin sein. Anfragen ohne Zugriffsgewährung liefern dieselbe Antwort „nicht gefunden“ wie Anfragen an etwas Nicht-Existierendes — sodass man nicht per Brute Force herausfinden kann, was überhaupt existiert.

Datenschutz: Self-Hosting, nicht E2EE

Notarium ist bewusst kein Ende-zu-Ende-verschlüsseltes (E2EE) Produkt. Ein intelligenter Server — Volltextsuche und semantische Suche, Versionsverlauf, arbeitende KI-Agenten — braucht naturgemäß Zugriff auf die Inhalte im Klartext. Ende-zu-Ende-Verschlüsselung würde diese Funktionen ausschließen.

Datenschutz ist deshalb anders aufgebaut: Du betreibst Server und Dateien selbst (Self-Hosting), und die Daten bleiben deine Markdown-Dateien und verlassen deine Infrastruktur nie. Das ist eine bewusste Haltung: Die Datenschutzgarantie liegt im Eigentum, nicht in einer Kryptografie, die der Server ohnehin nicht einsehen kann.

Was das in der Praxis bedeutet

Der Server sieht den Inhalt deiner Notizen im Klartext — sonst könnte er sie nicht durchsuchen oder an Agenten weitergeben. Wenn du ein Modell brauchst, bei dem der Server eine Notiz grundsätzlich nicht lesen kann, bietet Notarium das nicht. Notarium verschlüsselt einzelne Notizen nicht clientseitig.

Notarium ist auf Self-Hosting mit einer einzelnen Instanz ausgelegt: Es gibt keine offene Registrierung und keine mandantenfähige Cloud.

Verwandte Themen: Spaces und Projekte — die Einheiten der Isolation, Der Mensch und die Agenten — gemeinsamer Zugriff auf die Wissensbasis, Authentifizierung — Anmeldemodi und Tokens.