Contattataci

Struttura del corso

Sovranità nella Messaggistica Federata

  • Perché Slack e Teams generano silos di dati e espongono l’organizzazione a giurisdizioni estere.
  • Architettura del protocollo Matrix: homeserver, stanze, eventi e meccanismi di federazione.
  • Synapse come server di riferimento: funzionalità principali ed esigenze di risorse.
  • Confronto con altre soluzioni quali Mattermost, Rocket.Chat e Zulip.

Implementazione di Synapse

  • Composizione dell’architettura Docker: configurazione di synapse, postgres ed element-web.
  • Installazione tramite pacchetti nativi e configurazione dei servizi systemd.
  • Configurazione del proxy inverso Nginx con certificati TLS.
  • Generazione della configurazione iniziale e migrazione del database.

Configurazione dei Client

  • Installazione di Element Web e personalizzazione del branding.
  • Impostazione dell’URL dell’homeserver nei client desktop e mobili.
  • Gestione della registrazione utenti, dell’accesso e delle procedure di reimpostazione password.
  • Definizione delle policy relative all’accesso per ospiti e alla scoperta delle stanze.

Crittografia e Sicurezza

  • Messaggi protetti mediante crittografia Olm e Megolm.
  • Verifica dei dispositivi e meccanismi di cross-signing per la sicurezza reciproca.
  • Backup e recupero delle chiavi crittografiche tramite passphrase.
  • Limitazioni e strategie di mitigazione riguardanti l’accesso degli amministratori ai messaggi crittografati.

Ponti di Collegamento ed Integrazioni

  • Collegamenti con Slack, Discord, IRC e WhatsApp tramite i rispettivi ponti.
  • Notifiche via email e integrazione dei webhook di GitHub e GitLab.
  • Integrazione con Jitsi per effettuare chiamate video crittografate.
  • Sviluppo di bot personalizzati grazie allo SDK matrix-nio.

Federazione e Governance

  • Impostazione delle liste bianche e nere per regolare le connessioni federative.
  • Aggiornamento delle versioni delle stanze e risoluzione dei conflitti di stato.
  • Gestione degli spazi di archiviazione multimediale, limitazioni e periodi di conservazione.
  • Strumenti antispam e canali dedicati alla segnalazione di abusi.

Mantenimento e Scalabilità

  • Ottimizzazione del database e utilizzo delle API per la cancellazione dati obsoleti.
  • Pulizia dei file multimediali archiviati e trasferimento su servizi di storage tipo S3.
  • Configurazione della modalità worker per supportare carichi elevati di traffico.
  • Tecniche di backup e strategie per il ripristino in caso di disastri dell’intero stato del server.

Requisiti

  • Conoscenze intermedie nella gestione di sistemi Linux e Docker.
  • Comprensione dei protocolli di messaggistica istantanea e della federazione.
  • Familiarità con PostgreSQL e con la distribuzione di applicazioni scritte in Python.

Destinatari del corso

  • Team IT desiderosi di sostituire Slack, Teams o Discord con una soluzione autonoma e sovrana.
  • Organizzazioni che necessitano di una piattaforma di messaggistica on-premise dotata di crittografia end-to-end.
  • Squadre governative e della difesa alla ricerca di soluzioni chat federate, tracciabili e conformi alle normative.
 14 ore

Numero di Partecipanti


Prezzo per partecipante

Corsi in Arrivo

Categorie relative