Prenez contact avec nous

Plan du cours

Souveraineté de la messagerie fédérée

  • Pourquoi Slack et Teams créent des silos de données et exposent à des juridictions étrangères.
  • Architecture du protocole Matrix : homeservers, salles (rooms), événements et fédération.
  • Synapse comme serveur de référence : fonctionnalités et profil de ressources.
  • Comparaison avec Mattermost, Rocket.Chat et Zulip.

Déploiement de Synapse

  • Pile Docker Compose : synapse, postgres, element-web.
  • Installation via paquets natifs et configuration des services systemd.
  • Proxy inverse avec Nginx et TLS.
  • Génération de la configuration initiale et migration de la base de données.

Configuration du client

  • Déploiement d'Element Web et personnalisation de l'image de marque.
  • Personnalisation de l'URL du serveur d'hébergement pour les applications de bureau et mobiles.
  • Inscription des utilisateurs, connexion et réinitialisation du mot de passe.
  • Policies d'accès invité et découverte des salles.

Chiffrement et Sécurité

  • Chiffrement de bout en bout avec Olm et Megolm.
  • Vérification des appareils et signature croisée (cross-signing).
  • Sauvegarde et récupération des clés avec phrase secrète (passphrase).
  • Accès administrateur au contenu chiffré : limites et atténuations.

Ponts et Intégrations

  • Ponts vers Slack, Discord, IRC et WhatsApp.
  • Notifications par e-mail et webhooks GitHub/GitLab.
  • Intégration Jitsi pour les appels vidéo chiffrés.
  • Développement de bots personnalisés avec le SDK matrix-nio.

Fédération et Gouvernance

  • Politiques de liste blanche (whitelist) et liste noire (blacklist) de la fédération.
  • Mises à jour des versions de salles et résolution d'état (state resolution).
  • Limites du référentiel média et rétention des données.
  • Outils de détection antispam et de signalement des abus.

Maintenance et Évolutivité (Scaling)

  • Optimisation de la base de données et API de purge pour les anciennes données.
  • Nettoyage du stockage média et déchargement vers S3.
  • Mode worker pour les déploiements à fort trafic.
  • Sauvegarde et reprise après sinistre pour l'état du serveur d'hébergement.

Pré requis

  • Connaissances intermédiaires en administration Linux et Docker.
  • Compréhension des protocoles de messagerie instantanée et de la fédération.
  • Maîtrise du déploiement d'applications Python avec PostgreSQL.

Public cible

  • Équipes IT cherchant à remplacer Slack, Teams ou Discord par une alternative souveraine.
  • Organisations nécessitant une messagerie sur site (on-premise) avec chiffrement de bout en bout.
  • Équipes gouvernementales et de défense ayant besoin d'une messagerie fédérée et auditable.
 14 Heures

Nombre de participants


Prix par participant

Cours à venir

Catégories Similaires