Le app di chat centralizzate possiedono la tua identità, i tuoi contatti e la tua cronologia dei messaggi — e possono bloccarne qualsiasi parte. Matrix è un protocollo aperto e federato per messaggistica cifrata end-to-end, e Synapse è il suo homeserver di riferimento. Fallo girare su un VPS e il tuo account, le stanze e la cronologia vivono su un server che controlli tu — con bridge verso altre reti e nessun gatekeeper di piattaforma. Paga il server in crypto, niente KYC.
Cosa serve a Synapse
- Un IPv4 dedicato, un dominio e HTTPS. I client usano
https://matrix.yourdomain.come la federazione usa la porta 8448 — quindi ti servono un dominio, TLS valido e porte in entrata, un piano con IP dedicato. I piani NAT non prendono connessioni in entrata. Un piano Small o Medium è un inizio sensato. - RAM per federazione + Postgres. Synapse usa più memoria di un sito statico; più RAM lo tiene reattivo man mano che federi e le stanze crescono.
- Disco per media e cronologia. Scala il disco ai tuoi upload e alla ritenzione dei messaggi.
Configuralo (Ubuntu 24.04, Docker)
# docker-compose.yml — Matrix Synapse + PostgreSQL (API client proxata sulla 443, federazione 8448)
services:
synapse:
image: matrixdotorg/synapse:latest
restart: always
environment:
SYNAPSE_SERVER_NAME: yourdomain.com
SYNAPSE_REPORT_STATS: "no"
volumes: ["/srv/synapse:/data"]
ports:
- "127.0.0.1:8008:8008" # API client (proxata da Caddy)
- "8448:8448" # federazione server-to-server
depends_on: [db]
db:
image: postgres:16-alpine
restart: always
environment:
POSTGRES_USER: synapse
POSTGRES_PASSWORD: change-me-strong
POSTGRES_DB: synapse
POSTGRES_INITDB_ARGS: "--encoding=UTF8 --locale=C"
volumes: ["/srv/synapse-db:/var/lib/postgresql/data"]
Metti un reverse proxy TLS davanti all'API client:
# TLS + reverse proxy per l'API client; matrix.yourdomain.com risolve al tuo IP dedicato
apt install -y caddy
echo 'matrix.yourdomain.com { reverse_proxy 127.0.0.1:8008 }' > /etc/caddy/Caddyfile
systemctl restart caddy && ufw allow 80,443,8448/tcp
Genera la config, crea il tuo primo utente con register_new_matrix_user, poi accedi da Element (web/desktop/mobile) puntato su matrix.yourdomain.com — chat che possiedi e federi.
Rendilo tuo
- Cifratura end-to-end per stanza; come operatore non tieni nulla di leggibile.
- Policy di federazione — aperta, solo-su-invito, o un server privato chiuso.
- Bridge verso IRC, Telegram, Signal e altri; voce/video via Element Call.
- Tieni Postgres su localhost; esponi la 443 (client) e la 8448 (federazione).
Perché EQVPS per Matrix Synapse
- IPv4 dedicato da $8/mese, amichevole con dominio + HTTPS, tutte le porte, rDNS self-service.
- Posizioni UE (Germania, Finlandia) — rotte pulite, vera legge sulla protezione dei dati.
- Niente KYC, pagamento in crypto. Email per registrarti, USDC/USDT per pagare — appropriato per chat privata e federata.
- Root in ~60 secondi, NVMe. Avvia lo stack, aggiungi Caddy, e il tuo homeserver è live.
Fai self-hosting di Nextcloud (file, calendario) → · L'hosting VPS anonimo spiegato →
Commenti
Ancora nessun commento. Sii il primo.