Guida
Messenger sicuro self-hosted per le aziende: una guida pratica
"Self-hosted" e "cifrato end-to-end" si usano molto, spesso a sproposito. Se state valutando una piattaforma di comunicazione sicura per il vostro studio, conviene capire cosa significano davvero questi termini e perché cambiano il vostro profilo di rischio. Questa guida resta sul concreto.
Cosa vuol dire davvero "self-hosted"
Un messenger self-hosted gira su un'infrastruttura controllata dalla vostra organizzazione (un server dedicato, nella regione che scegliete) invece che su una piattaforma condivisa di proprietà di qualcun altro. La differenza pesa perché cambia chi tiene i dati, i metadati, le chiavi di cifratura e il potere di modificare il comportamento del sistema.
Cosa aggiunge la cifratura end-to-end
Cifratura end-to-end (E2EE) significa che i messaggi vengono cifrati sul dispositivo di chi scrive e decifrati solo su quello di chi riceve: nessuno nel mezzo, gestore del server compreso, può leggerne il contenuto. Unite E2EE e self-hosting e ottenete sia la riservatezza dei contenuti sia il controllo dell'infrastruttura. Una senza l'altro lascia un buco.
Il protocollo Matrix, in breve
Sovryk è costruito su Matrix, uno standard aperto per la comunicazione sicura e decentralizzata. Alcuni motivi per cui è una base solida:
- Cifratura verificata da terzi indipendenti. La sua crittografia Olm/Megolm è stata revisionata pubblicamente, nessuna scatola nera proprietaria.
- Adottanti seri. Lo Stato francese fa girare Tchap su Matrix e le forze armate tedesche ci fanno girare BwMessenger, il che dice parecchio sulla sua credibilità.
- Aperto e a prova di futuro. Uno standard aperto significa che non siete legati al destino di un unico fornitore.
- Funzioni complete. Messaggistica, voce, video, condivisione dello schermo e dei file, non solo testo.
Il ruolo di Sovryk è rendere Matrix pratico per un'azienda: attivazione pulita, un'istanza dedicata gestita da noi, strumenti di amministrazione, personalizzazione del marchio e assistenza, così avete la sicurezza del protocollo senza dover mettere in piedi un reparto infrastrutture.
Gestire un server self-hosted è complicato?
Da soli può esserlo. È proprio questo il senso di un servizio gestito: l'istanza la teniamo in piedi noi. Voi ottenete i vantaggi di controllo del self-hosting (il vostro server, la vostra regione, i vostri dati) senza portarvi addosso il lavoro operativo quotidiano. Per gli studi con requisiti stringenti sono disponibili installazioni completamente dedicate.
Domande frequenti
Ci serve un reparto IT interno?
No. L'istanza la gestiamo noi. Voi avete il controllo del self-hosting senza il peso operativo.
Possiamo cambiare fornitore in futuro?
Dato che tutto poggia sullo standard aperto Matrix, non siete chiusi dentro una scatola nera proprietaria come succede con le app consumer.
Che rapporto ha con la Chat Control?
Controllare la propria infrastruttura cifrata è la posizione più solida di fronte alle proposte di scansione. Leggete la nostra guida all'alternativa alla Chat Control.