Mandraki Mandraki
Kom igång
Tillbaka till bloggen
federation samarbete säkerhet företag multitenancy

Federation mellan organisationer: Samarbeta utan att kompromissa

Så gör Mandrakis federationsprotokoll det möjligt att samarbeta säkert mellan separata organisationer utan att ge avkall på datasuveränitet eller säkerhetsgränser.

Mandraki Team ·

Företagssamarbete sker inte isolerat. Organisationer arbetar med partner, kunder, myndigheter, underleverantörer och branschorganisationer. De personer du behöver kommunicera med finns ofta utanför din egen organisation, och ofta utanför din samarbetsplattform.

De traditionella lösningarna på det här problemet är inte tillfredsställande. Du kan bjuda in externa användare som gäster på din plattform, men det suddar ut säkerhetsgränserna och skapar administrativt merarbete. Du kan ha konton på flera plattformar, men det splittrar upp din kommunikation. Eller så kan du falla tillbaka på e-post, som saknar de realtidsfunktioner för samarbete som moderna arbetssätt kräver.

Mandrakis federation mellan organisationer erbjuder ett bättre tillvägagångssätt: två organisationer kan samarbeta i delade kanaler och samtal samtidigt som var och en behåller full suveränitet över sin egen data, sina säkerhetsprinciper och sin administrativa kontroll.

Hur federation fungerar

Federation i Mandraki är ett bilateralt förhållande mellan två organisationer som bygger på samtycke. Ingendera sidan kan tvinga på den andra en federation. Processen börjar med att en organisation skickar en federationsförfrågan till en annan.

Förfrågan anger vilka samarbetsfunktioner den begärande organisationen vill aktivera: meddelanden, samtal, fildelning och delade kanaler. Mottagande organisation granskar förfrågan och kan godkänna den med sin egen uppsättning behörigheter. Båda parter måste vara överens, och endera parten kan ändra eller återkalla förhållandet när som helst.

När ett federationsförhållande väl är etablerat kan användare från båda organisationerna delta i delade kanaler och samtal. Upplevelsen är sömlös — en delad kanal visas bredvid organisationens interna kanaler, och användare från den federerade organisationen är tydligt märkta med taggen “Externt”.

Datasuveränitet i delade kanaler

En delad kanal i Mandraki har en enda ägarorganisation. Ägarorganisationens principer styr kanalens krypteringsinställningar, lagringsprinciper och tillgång till AI-funktioner. Andra organisationer deltar i kanalen men styr inte dess konfiguration.

En viktig detalj är att varje meddelande i en delad kanal bär ett originOrgId som identifierar vilken organisation avsändaren tillhör. Det säkerställer spårbarhet: varje organisation kan se vilka meddelanden som skickats av dess egna medlemmar och vilka som kommit från externa deltagare.

Av efterlevnadsskäl behåller varje organisation åtkomst till de meddelanden som skickats av dess egna medlemmar. Om en organisation lämnar en federation behåller den sina egna meddelanden men förlorar åtkomsten till meddelanden från den andra organisationen. Datasuveränitet följer organisationsgränsen, inte kanalgränsen.

Styrning och principkontroller

Federation i Mandraki styrs av detaljerade principkontroller på organisationsnivå.

Princip för federation mellan organisationer. Administratörer anger organisationens federationsinställning: inaktiverad (ingen federation tillåten), endast godkända (federation enbart med godkända organisationer) eller öppen (federationsförfrågningar accepteras som standard, men kräver godkännande i varje enskilt fall).

Tillåtlista. Organisationer kan föra en uttrycklig lista över godkända federationspartner. Endast organisationer på listan kan etablera federationsförhållanden.

Krav på godkännande. När det här är aktiverat kräver alla federationsförfrågningar uttryckligt godkännande från en administratör, även om den begärande organisationen finns på tillåtlistan.

Behörigheter per funktion. Federationsförhållanden har detaljerade reglage per funktion. En organisation kan tillåta meddelanden med en partner men inte fildelning, eller tillåta samtal men inte delade kanaler. De här behörigheterna kan justeras när som helst.

De här kontrollerna återspeglar verkligheten att olika organisationer har olika riskbenägenhet och regelkrav. En finansiell institution kan federera med sin revisor enbart för meddelanden, utan fildelning. En myndighet kan federera med en branschorganisation för delade kanaler men kräva godkännande för varje ny deltagare.

Säkerhetsgränser

Federation slår inte samman två organisationers säkerhetsdomäner. Varje organisation behåller sina egna krypteringsnycklar, sin egen användarhantering, sina egna åtkomstkontroller och sina egna revisionsloggar. SFU:n och API-servern upprätthåller organisationsgränserna i varje lager.

När ett meddelande skickas i en delad kanal krypteras det med kanalens krypteringskontext (som tillhör ägarorganisationen). Användare från federerade organisationer som har beviljats åtkomst kan dekryptera och läsa meddelandet. Men federationsförhållandet ger inte åtkomst till någon annan data inom ägarorganisationen — interna kanaler, direktmeddelanden och organisationsinställningar förblir helt isolerade.

För samtal i federerade sammanhang gäller samma princip. Deltagare från båda organisationerna ansluter till samtalet via det standardiserade WebRTC-signaleringsflödet, autentiserade mot sina respektive organisationer. SFU:n dirigerar media mellan deltagarna oavsett vilken organisation de tillhör, men API:et säkerställer att endast deltagare med giltiga federationsbehörigheter kan ansluta.

Installationsidentitet och federation mellan installationer

Mandrakis federationsmodell sträcker sig bortom organisationer inom en enda installation och stödjer även kommunikation mellan separata Mandraki-installationer — det vi kallar federation mellan installationer.

Varje Mandraki-installation har en unik identitet, däribland ett Ed25519-nyckelpar för kryptografisk autentisering. Installationerna publicerar en well-known-beskrivning på /.well-known/eurocom-server som innehåller deras offentliga nyckel, funktioner och version.

När två installationer kommunicerar signeras all data med den sändande installationens privata nyckel och verifieras med den mottagande installationens offentliga nyckel. Det förhindrar identitetsförfalskning och säkerställer att federationsmeddelanden är äkta.

Federation mellan installationer är särskilt relevant för organisationer med krav på att data ska stanna inom EU. En Mandraki-installation i Tyskland kan federera med en installation i Frankrike, vilket möjliggör gränsöverskridande samarbete samtidigt som varje installation håller sin data inom sin egen jurisdiktion.

Den externa användarupplevelsen

Vi har lagt stor vikt vid hur federerade användare visas i gränssnittet. Externa användare markeras alltid visuellt med en tydlig tagg “Externt”. Det är varken valfritt eller konfigurerbart — det upprätthålls av plattformen för att förhindra förvirring om vilka som deltar i en konversation.

När du skriver ett meddelande i en delad kanal påminner skrivfältet dig om att externa deltagare kan se ditt meddelande. När du startar ett samtal i ett federerat sammanhang ser deltagarna en tydlig markering av vilka organisationer som är representerade.

De här designbesluten återspeglar en princip: federation ska göra gränsöverskridande samarbete enkelt, men det får aldrig göra det osynligt. Användare ska alltid veta när de kommunicerar över organisationsgränser.

Federation framför gästkonton

Många samarbetsplattformar hanterar gränsöverskridande kommunikation med gästkonton — externa användare får begränsade konton inom värdorganisationens arbetsyta. Det tillvägagångssättet har flera nackdelar som federation undviker.

Gästkonton skapar administrativt merarbete: någon måste skapa, hantera och till slut inaktivera varje gäst. Gästkonton suddar ut säkerhetsgränserna: gästen finns inom värdens säkerhetsdomän, som kanske inte stämmer överens med gästens egen organisations säkerhetsprinciper. Gästkonton splittrar upp kommunikationen: gästen måste hålla isär separata identiteter och sammanhang för varje organisation hen samarbetar med.

Federation håller varje användare inom sin egen organisations domän. De autentiserar sig med sina egna inloggningsuppgifter, ser sin egen organisations kanaler bredvid de delade, och styrs av sin egen organisations principer. Inga gästkonton att hantera, inga suddiga gränser, ingen splittrad identitet.

För europeiska organisationer som behöver samarbeta över gränserna och samtidigt behålla sin suveränitet är federation den arkitektur som gör det möjligt — utan kompromisser.