Nền tảng self-hosting mã nguồn mở Sandstorm đang thu hút sự chú ý mới từ cộng đồng công nghệ, nhưng không phải vì những lý do mà các nhà sáng tạo có thể mong đợi. Người dùng ngày càng đặt câu hỏi liệu dự án có còn được bảo trì tích cực hay không, làm dấy lên lo ngại về khả năng tồn tại lâu dài của nó.
Sandstorm được thiết kế như một nền tảng an toàn để self-hosting các ứng dụng web, cung cấp cho người dùng khả năng chạy phiên bản riêng tư tương đương với các dịch vụ như Google Workspace . Nền tảng này đóng gói từng ứng dụng trong các sandbox an toàn, với cập nhật tự động và kiểm soát truy cập thống nhất trên tất cả các ứng dụng được lưu trữ.
Tính năng chính:
- Các ứng dụng web được đóng gói trong sandbox bảo mật
- Mô hình bảo mật dựa trên khả năng
- Kiểm soát truy cập thống nhất trên tất cả các ứng dụng
- Tuyên bố giảm thiểu 95% lỗ hổng bảo mật một cách tự động
- Cài đặt ứng dụng một cú nhấp chuột tương tự như các cửa hàng ứng dụng di động
- Tự lưu trữ với các tùy chọn triển khai trên cloud hoặc tại chỗ
Lịch sử phát triển tiết lộ những thách thức về tài trợ
Hành trình của nền tảng này được đánh dấu bởi những chuyển đổi đáng kể. Ban đầu được ra mắt vào năm 2014 thông qua chiến dịch Indiegogo của Kenton Varda , Sandstorm ban đầu hoạt động như cả phần mềm mã nguồn mở và dịch vụ thương mại. Tuy nhiên, Sandstorm Development Group đã hết tài trợ vào đầu năm 2017, khiến nhóm cốt lõi gia nhập Cloudflare . Một nỗ lực hồi sinh cộng đồng bắt đầu vào năm 2020, nhưng phải đối mặt với bi kịch khi Ian zenhack Denhart qua đời, người đang dẫn dắt các nỗ lực phát triển cộng đồng.
Đến năm 2022, công ty ban đầu đã hoàn toàn giải thể, để lại việc phát triển hoàn toàn trong tay các tình nguyện viên cộng đồng. Sự chuyển đổi này đã tạo ra sự không chắc chắn về hướng phát triển tương lai và khả năng bảo trì của dự án.
Dòng thời gian Sandstorm:
- 2014: Ra mắt thông qua chiến dịch Indiegogo bởi Kenton Varda
- 2017: Sandstorm Development Group hết nguồn tài trợ, đội ngũ gia nhập Cloudflare
- 2020: Nỗ lực hồi sinh cộng đồng bắt đầu
- 2022: Công ty ban đầu giải thể, quá trình phát triển chuyển sang mô hình chỉ dựa vào cộng đồng
- 2024: Cộng đồng tiếp tục lo ngại về tình trạng bảo trì
Trải nghiệm người dùng hiện tại còn trái chiều
Bất chấp những lo ngại về bảo trì, một số người dùng báo cáo trải nghiệm tích cực với các cài đặt hiện có. Người dùng lâu năm đã thành công khi chạy các ứng dụng như Wekan cho quản lý dự án và DokuWiki cho tài liệu, với yêu cầu bảo trì tối thiểu trong vài năm hoạt động.
Tuy nhiên, hệ sinh thái ứng dụng dường như đang trì trệ. Người dùng lưu ý rằng kho gói dường như không được bảo trì, hạn chế sức hấp dẫn của nền tảng đối với các triển khai mới. Điều này đã khiến một số người xem xét các lựa chọn thay thế như Yunohost hoặc Cloudron cho nhu cầu self-hosting của họ.
Các Ứng Dụng Phổ Biến:
- Etherpad (chỉnh sửa tài liệu và cộng tác)
- Davros (lưu trữ và chia sẻ tệp tin)
- Wekan (quản lý tác vụ và dự án)
- Rocket Chat (giao tiếp nhóm bảo mật)
- DokuWiki (nền tảng tài liệu)
Mô hình bảo mật vẫn là điểm bán hàng độc đáo
Cách tiếp cận bảo mật của Sandstorm tiếp tục tạo sự khác biệt so với các đối thủ cạnh tranh. Nền tảng sử dụng bảo mật dựa trên khả năng, trong đó mỗi tài liệu, phòng chat hoặc phiên bản ứng dụng trở thành một grain chạy trong container an toàn riêng của nó. Kiến trúc này tự động giảm thiểu khoảng 95% các lỗ hổng bảo mật phổ biến, theo tài liệu của dự án.
Bảo mật là ưu tiên cao nhất của họ. Ý tưởng là tất cả bảo mật được thực hiện bằng cách chia sẻ liên kết (với khả năng) đến tài liệu.
Cách tiếp cận ưu tiên bảo mật này tương phản với các giải pháp containerization đơn giản hơn, mặc dù nó có thể góp phần vào sự phức tạp của nền tảng và tốc độ áp dụng chậm hơn.
Cộng đồng tìm kiếm các lựa chọn thay thế
Sự không chắc chắn xung quanh việc bảo trì Sandstorm đã thúc đẩy người dùng khám phá các nền tảng self-hosting thay thế. Một số đã chuyển sang Cloudron , cung cấp sự cân bằng khác về lựa chọn ứng dụng và tính năng bảo mật. Những người khác đang xem xét Yunohost , mặc dù nó thường yêu cầu tài nguyên máy chủ chuyên dụng thay vì chia sẻ không gian với các dịch vụ khác.
Tình huống này làm nổi bật những thách thức rộng lớn hơn mà các dự án mã nguồn mở được cộng đồng bảo trì phải đối mặt, đặc biệt là những dự án yêu cầu cơ sở hạ tầng đáng kể và cập nhật bảo mật liên tục. Trong khi các đổi mới kỹ thuật của Sandstorm vẫn ấn tượng, những câu hỏi về hỗ trợ lâu dài có thể hạn chế sức hấp dẫn của nó đối với người dùng mới tìm kiếm giải pháp self-hosting đáng tin cậy.
Đối với người dùng hiện tại, nền tảng tiếp tục hoạt động, nhưng việc thiếu phát triển tích cực làm dấy lên lo ngại về các cập nhật bảo mật trong tương lai và khả năng tương thích với các công nghệ web đang phát triển.
Tham khảo: Sandstorm