Cas d'usage — communication

Votre serveur Matrix, fédéré, chez vous.

Synapse ou Conduit, PostgreSQL ou Rust : un homeserver Matrix auto-hébergé vous rend propriétaire de vos conversations, chiffrement de bout en bout compris. Sur un VPS offshore, il gagne en plus une propriété rare — un hébergeur qui ne peut pas vous désigner, parce qu'il ne sait rien de vous.

Synapse / Conduit Fédération complète E2EE par défaut RAM dimensionnée au réel
Pourquoi ce cas d'usage

Pourquoi auto-héberger Matrix sur un VPS offshore

Matrix est le protocole de messagerie le plus décentralisé qui soit : chaque homeserver est souverain. Le reste n'est qu'une question d'infrastructure — et c'est là que le choix du VPS compte : la RAM est le vrai budget, la fédération le vrai trafic, et le chiffrement de bout en bout ne protège que si l'hébergeur n'est pas un maillon faible.

E2EE : l'hébergeur comme maillon faible

Avec le chiffrement de bout en bout, même un serveur compromis ne lit pas vos messages. Restent les métadonnées : qui parle à qui, quand. Un hébergeur no-KYC qui ne logge rien réduit ce volet à néant — c'est exactement notre modèle.

Fédération sans permission

Votre serveur échange avec matrix.org et des centaines d'autres homeservers dès le premier salon rejoint. Aucun port bloqué en sortie, IPv4 propre, reverse DNS propre : la fédération fonctionne comme prévu, sans ticket d'ouverture.

Full root, migration libre

Synapse officiel, Conduit, ou une distribution comme matrix-docker-ansible-deploy : vous installez ce que la documentation Matrix prévoit, pas ce qu'un panel permet. La base est un dossier + PostgreSQL : déménager, c'est rsync.

Dimensionnement — RAM et PostgreSQL au centre
Profil Implémentation RAM requise Modèle
Test, 2–5 comptes, famille Synapse + SQLite 2 Go VPS-1 Coast
Communauté fédérée, salles publiques Synapse + PostgreSQL 4 Go VPS-2 Reef
Instance publique, centaine d'utilisateurs Synapse + PostgreSQL 8 Go VPS-3 Horizon
Très léger, non fédéré, expérimental Conduit ~0,5 Go Coast, largement

La RAM monte avec la fédération : chaque salon rejoint lie votre serveur à des dizaines d'autres, et la base grandit (2 à 8 Go/an sur une instance active — prévoyez le NVMe). En dessous de ~10 utilisateurs, Synapse vit très bien sans worker dédié ; au-delà, les workers et PostgreSQL ne sont plus optionnels.

Ce que change la fédération, concrètement

Un serveur Matrix privé, non fédéré, échange uniquement avec vos clients : la charge est triviale. La fédération change d'échelle : dès que vous rejoignez un salon comme #matrix:matrix.org, votre homeserver parle en continu avec des centaines de pairs — vérification de signatures, backfill, présence. C'est du trafic entrant non sollicité : exactement ce qu'un 1 Gbps illimité absorbe sans y penser.

Point d'attention : limitez l'inscription publique (registre fermé par défaut, invitations par registration_shared_secret). Un homeserver ouvert aux bots du fédiverse, ça se pilote — ça ne se subit pas.

Honnêteté technique

Synapse reste lourd : c'est un fait, pas une critique. La base PostgreSQL grossit, les workers se multiplient, et « 512 Mo suffisent » est un mythe d'antan. Conduit promet 100× moins de RAM ; à ce jour, il reste à réserver aux serveurs personnels et à la phase d'apprentissage. Nous vous donnons les deux chiffres pour que vous choisissiez en connaissance de cause.

Mise en route

Synapse + PostgreSQL + fédération, version propre

Le chemin recommandé en 2026 : images officielles via Docker Compose, PostgreSQL dès le départ (SQLite montre ses limites au-delà de ~10 utilisateurs ou dès la fédération), délégation .well-known pour que les autres homeservers vous trouvent.

  • Commandez un VPS-2 Reef et un domaine : vous en aurez besoin pour la délégation .well-known.
  • Pointez matrix.example.com en A/AAAA vers l'IP du VPS.
  • Installez Docker puis le compose ci-dessous (Synapse officiel + PostgreSQL 16).
  • Générez la configuration lors du premier démarrage, puis verrouillez l'inscription publique.
  • Exposez la délégation .well-known : sans elle, la fédération ne vous trouve pas.
  • Testez la fédération : rejoignez #matrix:matrix.org depuis un compte, vérifiez que l'historique remonte.
docker-compose.yml# /opt/matrix/docker-compose.yml services: synapse: image: matrixdotorg/synapse:latest container_name: synapse restart: unless-stopped environment: - SYNAPSE_SERVER_NAME=matrix.example.com - SYNAPSE_REPORT_STATS=no volumes: - ./synapse:/data ports: - "127.0.0.1:8008:8008" postgres: image: postgres:16-alpine container_name: synapse-db restart: unless-stopped environment: - POSTGRES_USER=synapse - POSTGRES_PASSWORD=CHANGE_ME - POSTGRES_DB=synapse - POSTGRES_INITDB_ARGS=--encoding=UTF-8 --lc-collate=C --lc-ctype=C volumes: - ./pgdata:/var/lib/postgresql/data $ mkdir -p synapse && docker compose up -d # Premier boot : génère homeserver.yaml dans ./synapse
federation + verrous# homeserver.yaml — inscriptions fermées, invites par secret enable_registration: false registration_shared_secret: "GENERE_PAR_SYNAPSE" # La fédération est activée par défaut ; rien à ouvrir. # Caddy : TLS + reverse proxy + délégation well-known matrix.example.com { reverse_proxy 127.0.0.1:8008 } example.com { handle /.well-known/matrix/server { respond `{"m.server": "matrix.example.com:443"}` } respond 404 }
conduit (léger)# Conduit : l'alternative Rust, ~100 Mo de RAM $ docker run -d --name conduit \ -p 8448:6167 \ -v ./conduit:/var/lib/matrix-conduit \ -e CONDUIT_SERVER_NAME=matrix.example.com \ -e CONDUIT_DATABASE_BACKEND=rocksdb \ -e CONDUIT_MAX_REQUEST_SIZE=20000000 \ -e CONDUIT_PORT=6167 \ -e CONDUIT_REGISTRATION_TOKEN=votre_token \ matrixconduit/matrix-conduit:latest # Idéal pour apprendre ; pour du public, # revenez à Synapse + PostgreSQL.

Ouvrez le 443/tcp (client) et le 8448/tcp (fédération directe) ; avec la délégation .well-known, la fédération passe aussi par le 443 — nos réseaux ne filtrent rien en sortie. Sauvegardez ./synapse et ./pgdata : c'est tout votre serveur.

Questions rapides

Matrix auto-hébergé : les trois questions qu'on nous pose

Puis-je héberger Matrix sans fournir mon identité ?
Oui : un serveur Matrix n'exige pas d'identité pour fonctionner, et notre modèle no-KYC ajoute la couche amont — ni nom, ni email pour commander. Il vous faudra simplement un nom de domaine pour l'adressage, achetable anonymement chez nous en crypto avec WHOIS privacy inclus.
Synapse ou Conduit : lequel choisir ?
Synapse est la référence : mature, workers horizontaux, PostgreSQL — le standard de facto, mais gourmand. Conduit (Rust) tient dans ~100 Mo de RAM et convient à un serveur de test ou à une petite communauté ; ses limites de compatibilité clients restent à vérifier pour un usage public sérieux. Résumé : Synapse en production, Conduit pour apprendre.
La fédération augmente-t-elle la consommation ?
Oui, mécaniquement : rejoindre des salons fédérés multiplie les homeservers distants avec lesquels vous échangez du trafic et des signatures, et la base de données grandit. Un serveur privé non fédéré tient dans 2 Go ; un serveur fédéré actif est à l'aise avec 4 Go et une base PostgreSQL. C'est le vrai paramètre de dimensionnement — pas le nombre de comptes.

Votre homeserver peut être fédéré ce soir.

VPS, domaine, crypto : trois lignes de commande et vos conversations vous appartiennent enfin.

Déployer mon serveur Matrix