Grazie per aver inviato la tua richiesta! Uno dei nostri team membri ti contatterà a breve.
Grazie per aver inviato il tuo prenotazione! Uno dei nostri team membri ti contatterà a breve.
Struttura del corso
Sovranità nella comunicazione decentralizzata
- Perché i sistemi di chat centralizzati rappresentano un rischio per la governance dei dati.
- Panoramica del protocollo Matrix: stanze, eventi e federazione.
- Synapse e Dendrite: confronto tra le opzioni disponibili per i server centrali.
Implementazione dei server centrali
- Configurazione dello stack Docker Compose con Synapse, PostgreSQL ed Element Web.
- Impostazione di un reverse proxy tramite Nginx e utilizzo di LetsEncrypt per i certificati SSL.
- Configurazione della federazione: impostazioni delegato .well-known e gestione del port 8448.
Autenticazione e identità utente
- Gestione delle credenziali locali, integrazione LDAP e implementazione di OpenID Connect.
- Politiche di registrazione utente e controllo sull’accesso degli ospiti.
- Autenticazione unificata tramite Keycloak, Authentik o Authelia.
Crittografia end-to-end
- Fluidità dei processi di firma incrociata e verifica dei dispositivi.
- Backup delle chiavi crittografiche e procedimenti per il recupero in caso di perdita del dispositivo.
- Implicazioni amministrative legate alla gestione delle stanze criptate e alle regole di esportazione dati.
Gestione degli spazi, delle stanze e dei bridge
- Strutturazione organizzativa basata su spazi aziendali per reparti e progetti.
- Ponte verso IRC, Slack o Telegram per facilitare la comunicazione tra gruppi diversi.
- Utilizzo di thread, reazioni e bot per automatizzare processi interni.
Sicurezza e moderazione
- Gestione utente tramite l’API amministrativa: disattivazione stanze ed eliminazione dati.
- Impostazioni di privacy: conservazione messaggi, rimozione contenuti e cancellazione dei file multimediali.
- Limitazione del numero di richieste e utilizzo di CAPTCHA per prevenire la registrazione massiva non autorizzata.
Mantenimento e scalabilità
- Gestione ottimale del database PostgreSQL: manutenzione, indici e conservazione a lungo termine dei dati.
- Calcolo dello spazio necessario per l’archiviazione multimediale e integrazione con servizi S3.
- Rilevamento delle anomalie tramite Prometheus ed impostazioni di conservazione dei log.
Requisiti
- Conoscenze intermedie di amministrazione sistemica Linux e nozioni base su Docker.
- Comprensione dei meccanismi della messaggistica federata e delle tecnologie HTTPS.
- Familiarità con la configurazione dei proxy web (Nginx o Apache).
Destinatari del corso
- Team IT aziendali che intendono sostituire Slack, Teams o Discord con una soluzione di messaggistica autonoma.
- Settori regolamentati: sanità, finanza e difesa.
- Organizzazioni attente alla decentralizzazione e alla protezione della privacy.
14 ore