Zkuste nás kontaktovat

Návrh Školení

Souverénnost v rámci federované komunikace

  • Proč Slack a Teams vedou ke vzniku datových izolací a vystavení se cizím jurisdikcím.
  • Architektura protokolu Matrix: domácí servery, místnosti, události a federace.
  • Synapse jako referenční server – jeho funkce a požadavky na zdroje systému.
  • Srovnání s řešeními Mattermost, Rocket.Chat a Zulip.

Instalace a konfigurace Synapse

  • Nastavení stacku pomocí Docker Compose: synapse, postgres a element-web.
  • Instalace z nativních balíčků a nastavení služeb přes systemd.
  • Použití reverzního proxy serveru Nginx spolu s TLS šifrováním.
  • Generování počáteční konfigurace a migrace databáze.

Konfigurace klientů

  • Nasazení Element Web s možností vlastního brandingu.
  • Nastavení vlastní adresy domácího serveru v desktopových a mobilních aplikacích.
  • Registrace uživatelů, přihlašování a obnova zapomenutých hesel.
  • Nastavení pravidel pro hostovský přístup a vyhledávání místností.

Šifrování a bezpečnost

  • End-to-end šifrování pomocí algoritmů Olm a Megolm.
  • Ověřování zařízení a funkce vzájemného podepisování certifikátů.
  • Zálohování klíčů a jejich obnova pomocí hesla.
  • Omezení a opatření při správě administrativních práv k šifrovanému obsahu.

Propojování s dalšími systémy

  • Nastavení propojení se Slackem, Discordem, IRC a WhatsAppem.
  • Odesílání upozornění e-mailem a integrace webhooků z GitHubu či GitLabu.
  • Integrace platformy Jitsi pro šifrované video-hovory.
  • Vývoj vlastních botů s využitím sady nástrojů matrix-nio SDK.

Federace a správa systému

  • Pravidla pro povolení či blokování spojení s vnějšími servery.
  • Aktualizace verzí místností a řešení konfliktů stavů dat.
  • Omezení velikosti mediálních souborů a zásady jejich uchovávání.
  • Nástroje pro boj proti spamu a hlášení zneužití systému.

Údržba a škálovatelnost

  • Optimalizace databázových operací a použití API pro mazání starých dat.
  • Ukládání mediálních souborů v externím úložišti typu S3.
  • Použití režimu více pracovníků při velmi vysokém objemu komunikace.
  • Zálohování a obnova celkového stavu domácího serveru.

Požadavky

  • Středně pokročilá znalost správy Linuxu a Dockeru.
  • Pochopení principů protokolů pro instantní komunikaci a federace.
  • Orientace v instalaci aplikací na bázi PostgreSQL a Pythonu.

Cílová skupina

  • IT týmy, které chtějí nahradit Slack, Teams či Discord alternativou s plnou kontrolou nad daty.
  • Organizace potřebující on-premise řešení pro komunikaci se šifrováním.
  • Státní a obranné instituce vyžadující federovaný, auditovatelný systém chatů.
 14 Hodiny

Počet účastníků


Cena za účastníka

Nadcházející kurzy

Související kategorie