Děkujeme za vaši dotaz! Jeden z našich pracovníků vás brzy kontaktuje.
Děkujeme za rezervaci! Jeden z našich pracovníků vás brzy kontaktuje.
Návrh Školení
Souverénnost v rámci federované komunikace
- Proč Slack a Teams vedou ke vzniku datových izolací a vystavení se cizím jurisdikcím.
- Architektura protokolu Matrix: domácí servery, místnosti, události a federace.
- Synapse jako referenční server – jeho funkce a požadavky na zdroje systému.
- Srovnání s řešeními Mattermost, Rocket.Chat a Zulip.
Instalace a konfigurace Synapse
- Nastavení stacku pomocí Docker Compose: synapse, postgres a element-web.
- Instalace z nativních balíčků a nastavení služeb přes systemd.
- Použití reverzního proxy serveru Nginx spolu s TLS šifrováním.
- Generování počáteční konfigurace a migrace databáze.
Konfigurace klientů
- Nasazení Element Web s možností vlastního brandingu.
- Nastavení vlastní adresy domácího serveru v desktopových a mobilních aplikacích.
- Registrace uživatelů, přihlašování a obnova zapomenutých hesel.
- Nastavení pravidel pro hostovský přístup a vyhledávání místností.
Šifrování a bezpečnost
- End-to-end šifrování pomocí algoritmů Olm a Megolm.
- Ověřování zařízení a funkce vzájemného podepisování certifikátů.
- Zálohování klíčů a jejich obnova pomocí hesla.
- Omezení a opatření při správě administrativních práv k šifrovanému obsahu.
Propojování s dalšími systémy
- Nastavení propojení se Slackem, Discordem, IRC a WhatsAppem.
- Odesílání upozornění e-mailem a integrace webhooků z GitHubu či GitLabu.
- Integrace platformy Jitsi pro šifrované video-hovory.
- Vývoj vlastních botů s využitím sady nástrojů matrix-nio SDK.
Federace a správa systému
- Pravidla pro povolení či blokování spojení s vnějšími servery.
- Aktualizace verzí místností a řešení konfliktů stavů dat.
- Omezení velikosti mediálních souborů a zásady jejich uchovávání.
- Nástroje pro boj proti spamu a hlášení zneužití systému.
Údržba a škálovatelnost
- Optimalizace databázových operací a použití API pro mazání starých dat.
- Ukládání mediálních souborů v externím úložišti typu S3.
- Použití režimu více pracovníků při velmi vysokém objemu komunikace.
- Zálohování a obnova celkového stavu domácího serveru.
Požadavky
- Středně pokročilá znalost správy Linuxu a Dockeru.
- Pochopení principů protokolů pro instantní komunikaci a federace.
- Orientace v instalaci aplikací na bázi PostgreSQL a Pythonu.
Cílová skupina
- IT týmy, které chtějí nahradit Slack, Teams či Discord alternativou s plnou kontrolou nad daty.
- Organizace potřebující on-premise řešení pro komunikaci se šifrováním.
- Státní a obranné instituce vyžadující federovaný, auditovatelný systém chatů.
14 Hodiny