Contattataci

Struttura del corso

Sovranità nella comunicazione decentralizzata

  • Perché i sistemi di chat centralizzati rappresentano un rischio per la governance dei dati.
  • Panoramica del protocollo Matrix: stanze, eventi e federazione.
  • Synapse e Dendrite: confronto tra le opzioni disponibili per i server centrali.

Implementazione dei server centrali

  • Configurazione dello stack Docker Compose con Synapse, PostgreSQL ed Element Web.
  • Impostazione di un reverse proxy tramite Nginx e utilizzo di LetsEncrypt per i certificati SSL.
  • Configurazione della federazione: impostazioni delegato .well-known e gestione del port 8448.

Autenticazione e identità utente

  • Gestione delle credenziali locali, integrazione LDAP e implementazione di OpenID Connect.
  • Politiche di registrazione utente e controllo sull’accesso degli ospiti.
  • Autenticazione unificata tramite Keycloak, Authentik o Authelia.

Crittografia end-to-end

  • Fluidità dei processi di firma incrociata e verifica dei dispositivi.
  • Backup delle chiavi crittografiche e procedimenti per il recupero in caso di perdita del dispositivo.
  • Implicazioni amministrative legate alla gestione delle stanze criptate e alle regole di esportazione dati.

Gestione degli spazi, delle stanze e dei bridge

  • Strutturazione organizzativa basata su spazi aziendali per reparti e progetti.
  • Ponte verso IRC, Slack o Telegram per facilitare la comunicazione tra gruppi diversi.
  • Utilizzo di thread, reazioni e bot per automatizzare processi interni.

Sicurezza e moderazione

  • Gestione utente tramite l’API amministrativa: disattivazione stanze ed eliminazione dati.
  • Impostazioni di privacy: conservazione messaggi, rimozione contenuti e cancellazione dei file multimediali.
  • Limitazione del numero di richieste e utilizzo di CAPTCHA per prevenire la registrazione massiva non autorizzata.

Mantenimento e scalabilità

  • Gestione ottimale del database PostgreSQL: manutenzione, indici e conservazione a lungo termine dei dati.
  • Calcolo dello spazio necessario per l’archiviazione multimediale e integrazione con servizi S3.
  • Rilevamento delle anomalie tramite Prometheus ed impostazioni di conservazione dei log.

Requisiti

  • Conoscenze intermedie di amministrazione sistemica Linux e nozioni base su Docker.
  • Comprensione dei meccanismi della messaggistica federata e delle tecnologie HTTPS.
  • Familiarità con la configurazione dei proxy web (Nginx o Apache).

Destinatari del corso

  • Team IT aziendali che intendono sostituire Slack, Teams o Discord con una soluzione di messaggistica autonoma.
  • Settori regolamentati: sanità, finanza e difesa.
  • Organizzazioni attente alla decentralizzazione e alla protezione della privacy.
 14 ore

Numero di Partecipanti


Prezzo per partecipante

Corsi in Arrivo

Categorie relative