EQVPS

Self-host Matrix Synapse op een VPS: je eigen versleutelde, gefedereerde chat-server

3 sep 2026 · 2 min lezen · EQVPS Team

Gecentraliseerde chat-apps bezitten je identiteit, je contacten en je berichtgeschiedenis — en kunnen elk daarvan wegsluiten. Matrix is een open, gefedereerd protocol voor end-to-end versleutelde messaging, en Synapse is zijn referentie-homeserver. Draai het op een VPS en je account, rooms en geschiedenis leven op een server die jij beheert — met bridges naar andere netwerken en geen platform-gatekeeper. Betaal voor de server in crypto, geen KYC.

Wat Synapse nodig heeft

Zet het op (Ubuntu 24.04, Docker)

# docker-compose.yml — Matrix Synapse + PostgreSQL (client API proxied on 443, federation 8448)
services:
  synapse:
    image: matrixdotorg/synapse:latest
    restart: always
    environment:
      SYNAPSE_SERVER_NAME: yourdomain.com
      SYNAPSE_REPORT_STATS: "no"
    volumes: ["/srv/synapse:/data"]
    ports:
      - "127.0.0.1:8008:8008"   # client API (proxied by Caddy)
      - "8448:8448"             # server-to-server federation
    depends_on: [db]
  db:
    image: postgres:16-alpine
    restart: always
    environment:
      POSTGRES_USER: synapse
      POSTGRES_PASSWORD: change-me-strong
      POSTGRES_DB: synapse
      POSTGRES_INITDB_ARGS: "--encoding=UTF8 --locale=C"
    volumes: ["/srv/synapse-db:/var/lib/postgresql/data"]

Zet een TLS reverse proxy vóór de client-API:

# TLS + reverse proxy for the client API; matrix.yourdomain.com resolves to your dedicated IP
apt install -y caddy
echo 'matrix.yourdomain.com { reverse_proxy 127.0.0.1:8008 }' > /etc/caddy/Caddyfile
systemctl restart caddy && ufw allow 80,443,8448/tcp

Genereer de config, maak je eerste gebruiker met register_new_matrix_user, log dan in vanuit Element (web/desktop/mobiel) gericht op matrix.yourdomain.com — chat die je bezit en federeert.

Maak het van jou

Waarom EQVPS voor Matrix Synapse

Self-host Nextcloud (bestanden, agenda) → · Anonieme VPS-hosting uitgelegd →

FAQ

Waarom een Matrix-homeserver zelf-hosten?

Matrix is een open, gefedereerd protocol voor end-to-end versleutelde chat — zoals e-mail, maar voor real-time messaging. Je eigen Synapse-homeserver draaien betekent dat je account, rooms en berichtgeschiedenis op een server leven die je beheert, jij stelt het registratie- en federatiebeleid in, en je kunt bridgen naar andere netwerken. Je kunt de server in crypto betalen zonder ID.

Welk plan en resources heeft Synapse nodig?

Synapse is zwaarder dan een statische app — federatie en encryptie gebruiken CPU en RAM, en Postgres profiteert van geheugen. Een Small- of Medium-plan met een dedicated IPv4 is een verstandige start voor een persoonlijke of community-server; schaal RAM op als je breed federeert of grote rooms host.

Heb ik een dedicated IP en een domein nodig?

Ja. Clients verbinden over https://matrix.yourdomain.com en federatie gebruikt poort 8448 — beide hebben een domein, geldige TLS en inkomende poorten nodig, dus een dedicated-IPv4-plan. Onze NAT-plannen accepteren geen inkomend. Een reverse proxy (Caddy) handelt de client-API op 443 af.

Is de chat echt end-to-end versleuteld?

Ja — Matrix ondersteunt end-to-end encryptie per room, dus berichtinhoud is versleuteld op de client en zelfs jij als server-operator kunt het niet lezen. Omdat je de homeserver bezit, houdt geen derde partij je metadata of accounts vast.

Vragen jullie om ID of een kaart?

Nee. Registreer met een e-mail, betaal in USDC of USDT. Geen documenten, geen kaart, geen KYC.

← Terug naar blogBekijk plannen & prijzen →

Reacties

Nog geen reacties. Wees de eerste.

Laat een reactie achter

Reacties worden gemodereerd voordat ze verschijnen.