Les apps de chat centralisées possèdent votre identité, vos contacts et votre historique — et peuvent tout verrouiller. Matrix est un protocole ouvert et fédéré pour la messagerie chiffrée de bout en bout, et Synapse en est le homeserver de référence. Faites-le tourner sur un VPS et votre compte, vos salons et votre historique vivent sur un serveur que vous contrôlez — avec des passerelles vers d'autres réseaux et sans gardien de plateforme. Payez le serveur en crypto, sans KYC.
Ce dont Synapse a besoin
- Une IPv4 dédiée, un domaine et HTTPS. Les clients utilisent
https://matrix.yourdomain.comet la fédération utilise le port 8448 — il vous faut donc un domaine, un TLS valide et des ports entrants, un plan à IP dédiée. Les plans NAT ne prennent pas d'entrant. Un plan Small ou Medium est un départ raisonnable. - De la RAM pour la fédération + Postgres. Synapse utilise plus de mémoire qu'un site statique ; plus de RAM le garde réactif à mesure que vous fédérez et agrandissez les salons.
- Du disque pour les médias et l'historique. Dimensionnez le disque à vos envois et à la rétention des messages.
Installation (Ubuntu 24.04, Docker)
# docker-compose.yml — Matrix Synapse + PostgreSQL (client API proxied on 443, federation 8448)
services:
synapse:
image: matrixdotorg/synapse:latest
restart: always
environment:
SYNAPSE_SERVER_NAME: yourdomain.com
SYNAPSE_REPORT_STATS: "no"
volumes: ["/srv/synapse:/data"]
ports:
- "127.0.0.1:8008:8008" # client API (proxied by Caddy)
- "8448:8448" # server-to-server federation
depends_on: [db]
db:
image: postgres:16-alpine
restart: always
environment:
POSTGRES_USER: synapse
POSTGRES_PASSWORD: change-me-strong
POSTGRES_DB: synapse
POSTGRES_INITDB_ARGS: "--encoding=UTF8 --locale=C"
volumes: ["/srv/synapse-db:/var/lib/postgresql/data"]
Placez un reverse proxy TLS devant l'API client :
# TLS + reverse proxy for the client API; matrix.yourdomain.com resolves to your dedicated IP
apt install -y caddy
echo 'matrix.yourdomain.com { reverse_proxy 127.0.0.1:8008 }' > /etc/caddy/Caddyfile
systemctl restart caddy && ufw allow 80,443,8448/tcp
Générez la config, créez votre premier utilisateur avec register_new_matrix_user, puis connectez-vous depuis Element (web/bureau/mobile) pointé sur matrix.yourdomain.com — un chat que vous possédez et fédérez.
Rendez-le vôtre
- Chiffrement de bout en bout par salon ; en tant qu'opérateur vous ne détenez rien de lisible.
- Politique de fédération — ouverte, sur invitation, ou serveur privé fermé.
- Passerelles vers IRC, Telegram, Signal et plus ; voix/vidéo via Element Call.
- Gardez Postgres sur localhost ; exposez 443 (client) et 8448 (fédération).
Pourquoi EQVPS pour Matrix Synapse
- IPv4 dédiée à partir de $8/mois, compatible domaine + HTTPS, tous les ports, DNS inverse en libre-service.
- Emplacements UE (Allemagne, Finlande) — routes propres, vrai droit de protection des données.
- Sans KYC, paiement en crypto. E-mail pour s'inscrire, USDC/USDT pour payer — adapté à un chat privé et fédéré.
- Root en ~60 secondes, NVMe. Montez la stack, ajoutez Caddy, et votre homeserver est en ligne.
Auto-héberger Nextcloud (fichiers, agenda) → · L'hébergement VPS anonyme expliqué →
Commentaires
Pas encore de commentaires. Soyez le premier.