Merci d'avoir envoyé votre demande ! Un membre de notre équipe vous contactera sous peu.
Merci d'avoir envoyé votre réservation ! Un membre de notre équipe vous contactera sous peu.
Plan du cours
Souveraineté de la messagerie fédérée
- Pourquoi Slack et Teams créent des silos de données et exposent à des juridictions étrangères.
- Architecture du protocole Matrix : serveurs domestiques (homeservers), salles, événements et fédération.
- Synapse en tant que serveur de référence : fonctionnalités et profil de ressources.
- Comparaison avec Mattermost, Rocket.Chat et Zulip.
Déploiement de Synapse
- Pile Docker Compose : synapse, postgres, element-web.
- Installation via des paquets natifs et configuration du service systemd.
- Proxy inverse avec Nginx et TLS.
- Génération de la configuration initiale et migration de la base de données.
Configuration des clients
- Déploiement d’Element Web et personnalisation de l’identité visuelle.
- URL personnalisée du serveur domestique pour les applications desktop et mobiles.
- Inscription utilisateur, connexion et réinitialisation du mot de passe.
- Accès invité et politiques de découverte des salles.
Chiffrement et sécurité
- Chiffrement de bout en bout avec Olm et Megolm.
- Vérification des appareils et signature croisée.
- Sauvegarde et récupération des clés avec une phrase de passe.
- Accès administrateur au contenu chiffré : limites et atténuations.
Ponts et intégrations
- Ponts vers Slack, Discord, IRC et WhatsApp.
- Notifications par e-mail et webhooks GitHub/GitLab.
- Intégration Jitsi pour les appels vidéo chiffrés.
- Développement de bots personnalisés avec le SDK matrix-nio.
Fédération et gouvernance
- Politiques de liste blanche et de liste noire pour la fédération.
- Mises à niveau des versions de salles et résolution d’état.
- Limites du dépôt de médias et politiques de conservation.
- Outils antispam et de signalement d’abus.
Maintenance et mise à l’échelle
- Optimisation de la base de données et API de purge pour les anciennes données.
- Nettoyage du stockage de médias et déchargement vers S3.
- Mode « worker » pour les déploiements à fort trafic.
- Sauvegarde et reprise après sinistre pour l’état du serveur domestique (homeserver).
Pré requis
- Administration intermédiaire de Linux et Docker.
- Compréhension des protocoles de messagerie instantanée et de la fédération.
- Familiarité avec le déploiement d’applications PostgreSQL et Python.
Public cible
- Équipes IT cherchant à remplacer Slack, Teams ou Discord par une alternative souveraine.
- Organisations nécessitant une messagerie sur site avec chiffrement de bout en bout.
- Équipes gouvernementales et de défense ayant besoin d’une messagerie fédérée et auditable.
14 Heures