你的收藏。你的服务器。你那台配置略高的 NAS。

把你的收藏放在你能指得着的地方。

KolleK 生来就能运行在你选择的基础设施上。让应用、你的照片、你的文档,以及你所拥有之物的细节,都在你的掌控之中。

你的服务器
docker compose up

应用

Web 提供界面与 API
队列工作进程 后台任务
调度器 周期性任务

状态:归你所有

数据库 用你的应用密钥进行静态加密
持久存储 上传的照片与文档 · 本地或 S3

自己运行

你的数据有明确的落脚点。

用 Docker 自行运行 KolleK。你的数据库和上传文件存放在你决定的位置,而不是藏在一句含糊的承诺和一个你只能寄望它永远还在的登录页背后。

本地磁盘 兼容 S3 你自己的卷 MIT 许可
docker-compose.yml
services:
app:
image: kollek:latest
ports: ["${APP_PORT:-8000}:80"]
environment:
APP_KEY: ${APP_KEY}
volumes: [storage-data:/var/www/html/storage]
mysql:
volumes: [db-data:/var/lib/mysql]
# your data. your paths. your call.

静态加密

敏感信息不会以明文形式存储。

KolleK 会对敏感字段进行静态加密。名称、价值、位置和藏品细节,在数据库中由你实例的应用密钥保护。好奇的数据库窃贼只会得到一堆乱码。

Amazing Spider-Man #300
在应用中
估计价值 $6,400
位置 家用保险箱 · 3 号架
购买备注 2019 年拍卖购得
品相 CGC 9.8
items
在数据库中
value_enc q7Xk9…vT2aZ1pLc8Hh==
location_enc M2fD…uR0bQ9sW4nEy==
note_enc aP5…Lz8Kd3Xmt1oJ7g==
condition_enc Yh1…Ns6Ce0Wq2Bv9d==

备份

备份是实打实的,而不是一个摆设按钮。

一份完整的备份包括数据库、上传的照片与文档,以及你的应用密钥。三样都要留好。弄丢密钥会是极其糟糕的剧情转折。

db-data

数据库

每个收藏、藏品、自定义字段和历史记录:整个目录。

storage-data

照片与文档

来自本地磁盘或兼容 S3 存储的上传文件。

APP_KEY

应用密钥

用于解密加密字段。没有它,备份同样是一堆乱码。

三样一起。恢复到任意一个 KolleK 实例,你就回到了离开时的原点。

你说了算。这正是重点。

自托管要求你自行负责升级和备份。作为交换,你获得对收藏及承载它的系统的实质掌控。

阅读自托管指南

升级由你做主

按你的时间拉取新镜像,而不是我们的。

备份由你做主

数据库、存储和密钥的真实副本。

密钥归你所有

应用密钥永不离开你的实例。

如果符合以下情况,KolleK 可能(暂时)不适合你……

你不想为托管、升级或备份承担任何责任。

你需要端到端加密,使运营者也无法访问应用数据。

你期望应用内有一个自动备份按钮。

在以下情况选择 KolleK……

你想自己决定应用、数据、照片和文档存放在哪里。

你想让敏感字段静态加密,并掌控加密密钥。

你愿意为数据库、存储和应用密钥做真实的备份。

加密密钥由运营者掌握;备份是运营者的责任。 功能状态页面记录了那些无聊但重要的细节。