Prenez contact avec nous

Plan du cours

Souveraineté de la communication décentralisée

  • Pourquoi la messagerie centralisée représente un risque pour la gouvernance des données.
  • Aperçu du protocole Matrix : salles, événements et fédération.
  • Options de serveurs d'accueil Synapse vs Dendrite.

Déploiement du serveur d'accueil

  • Stack Docker Compose avec Synapse, PostgreSQL et Element Web.
  • Configuration du proxy inverse avec Nginx et LetsEncrypt.
  • Configuration de la fédération : délégation .well-known et port 8448.

Authentification et identité

  • Authentification locale, intégration LDAP et OpenID Connect.
  • Politiques d'enregistrement des utilisateurs et contrôle d'accès invité.
  • SSO avec Keycloak, Authentik ou Authelia.

Chiffrement de bout en bout

  • Flux de travail de signature croisée et de vérification des appareils.
  • Sauvegarde et récupération des clés pour les appareils perdus.
  • Implications administratives des salles chiffrées et règles d'exportation.

Espaces, salles et passerelles (bridges)

  • Structuration des espaces d'entreprise pour les départements et projets.
  • Passerelles IRC, Slack et Telegram pour la communication inter-équipes.
  • Fil de discussion, réactions et bots pour l'automatisation.

Sécurité et modération

  • API admin pour la gestion des utilisateurs, la fermeture des salles et la suppression des données.
  • Paramètres de confidentialité : conservation des messages, radation et purge des médias.
  • Limitation du débit (rate limiting) et CAPTCHA pour atténuer l'inscription par spam.

Maintenance et mise à l'échelle

  • Maintenance PostgreSQL : vacuum, indexation et conservation à long terme.
  • Dimensionnement du référentiel de médias et déchargement vers S3.
  • Surveillance avec Prometheus et politiques de rétention des journaux.

Pré requis

  • Administration système Linux intermédiaire et bases de Docker.
  • Compréhension de la messagerie fédérée et d'HTTPS.
  • Familiarité avec la configuration des proxies web (Nginx/Apache).

Public cible

  • Équipes IT d'entreprise remplaçant Slack, Teams ou Discord par une solution de messagerie souveraine.
  • Industries régulées : santé, finance, défense.
  • Partisans de la décentralisation et organisations axées sur la confidentialité.
 14 Heures

Nombre de participants


Prix par participant

Nos clients témoignent (2)

Cours à venir

Catégories Similaires