Merci d'avoir envoyé votre demande ! Un membre de notre équipe vous contactera sous peu.
Merci d'avoir envoyé votre réservation ! Un membre de notre équipe vous contactera sous peu.
Plan du cours
Souveraineté des messages fédérés
- Pourquoi Slack et Teams créent des silos de données et exposent à des juridictions étrangères.
- Architecture du protocole Matrix : homeservers, salles, événements et fédéré.
- Synapse en tant que serveur de référence : fonctionnalités et profil de ressources.
- Comparaison avec Mattermost, Rocket.Chat et Zulip.
Déploiement de Synapse
- Pile Docker Compose : synapse, postgres, element-web.
- Installation via paquets natifs et configuration du service systemd.
- Proxy inverse avec Nginx et TLS.
- Génération de la configuration initiale et migration de la base de données.
Configuration des clients
- Déploiement d'Element Web et personnalisation du marquage visuel (branding).
- URL du homeserver personnalisé pour les applications bureau et mobile.
- Inscription des utilisateurs, connexion et réinitialisation de mot de passe.
- Policies d'accès invité et de découverte des salles.
Chiffrement et sécurité
- Chiffrement de bout en bout avec Olm et Megolm.
- Vérification des appareils et signature croisée (cross-signing).
- Sauvegarde et récupération des clés avec une phrase de passe.
- Accès administrateur au contenu chiffré : limites et atténuations.
Ponts et intégrations
- Ponts vers Slack, Discord, IRC et WhatsApp.
- Notifications par e-mail et webhooks GitHub/GitLab.
- Intégration Jitsi pour les appels vidéo chiffrés.
- Développement de bots personnalisés avec le SDK matrix-nio.
Fédéré et gouvernance
- Policies de listes blanches et noires pour le fédéré.
- Mises à jour des versions de salles et résolution d'état.
- Limites du dépôt de médias et politique de rétention.
- Outils de détection des abus et de signalement (antispam).
Maintenance et mise à l'échelle
- Optimisation de la base de données et API de purge des anciennes données.
- Nettoyage du stockage média et déport vers S3.
- Mode worker pour les déploiements à fort trafic.
- Sauvegarde et reprise après sinistre pour l'état du homeserver.
Pré requis
- Administration intermédiaire de Linux et Docker.
- Compréhension des protocoles de messagerie instantanée et du fédéré.
- Maîtrise du déploiement d'applications PostgreSQL et Python.
Audience cible
- Équipes IT cherchant à remplacer Slack, Teams ou Discord par une alternative souveraine.
- Organisations nécessitant une messagerie sur site avec chiffrement de bout en bout.
- Équipes gouvernementales et de la défense ayant besoin d'une messagerie fédérée et auditable.
14 Heures