Ir al contenido
Tecnología

De nivel empresarial por su arquitectura

grommunio se adapta desde un único servidor hasta implementaciones en clúster de alta disponibilidad detrás de tu equilibrador de carga, sin renunciar en ningún momento a los protocolos y clientes de los que ya depende tu organización.

Más de 100 000
Usuarios por implementación
Activo/activo
Alta disponibilidad
MAPI/HTTP
Nativo Outlook
OIDC · SAML
Inicio de sesión único moderno
Arquitectura

Diseñado para la escalabilidad horizontal

Un núcleo nativo de Linux, orientado a servicios y diseñado para ofrecer densidad y capacidad de crecimiento: amplía la capacidad añadiendo nodos.

Preparado para clústeres

Ejecuta grommunio en varios nodos. Los servicios de aplicaciones sin estado se escalan horizontalmente: un mayor número de nodos implica, sencillamente, más capacidad.

Compatible con equilibradores de carga

Coloca cualquier equilibrador de carga L4/L7 estándar delante. Las sesiones no se asignan de forma fija a un único nodo, por lo que el tráfico se distribuye de forma ordenada sin necesidad de complicadas maniobras para mantener las sesiones fijas.

De alta disponibilidad

Las topologías «activo/activo» y «activo/pasivo», las comprobaciones de estado y la conmutación automática por error mantienen los buzones de correo en línea incluso en caso de pérdida de nodos o durante las tareas de mantenimiento.

Nivel de datos escalable

Una capa de metadatos basada en MariaDB/Galera y un almacén de mensajes escalable que se puede replicar y agrupar en clústeres independientemente del nivel de la aplicación.

Diseño modular

MTA, Store, Web y Sync son servicios independientes: se pueden escalar, aislar, supervisar y actualizar por separado.

Rendimiento nativo del Linux

Un núcleo ligero en C/C++ (gromox) diseñado para ofrecer eficiencia: miles de buzones por nodo, sin sobrecarga.

La arquitectura de un vistazo

Por capas, separable, escalable

Cada capa de la pila es un servicio escalable de forma independiente: añade capacidad donde más se necesita. Los componentes grommunio se basan en la infraestructura estándar y consolidada del Linux.

Diagrama de la arquitectura de componentes del grommunio
Alta disponibilidad

La verdadera alta disponibilidad (HA), tal y como la implementan los equipos de operaciones

Más allá del equilibrio de carga: el grommunio funciona con la probada pila de alta disponibilidad del Linux, lo que garantiza una auténtica tolerancia a fallos, y no solo una redundancia teórica.

  • Corosync y Pacemaker Crea auténticos clústeres de alta disponibilidad sobre la consolidada pila Linux HA: Corosync para la gestión de mensajes y la pertenencia al clúster, y Pacemaker para la gestión de recursos y la orquestación.
  • Conmutación automática ante fallos y «fencing» Los recursos se reubican automáticamente cuando falla un nodo, mediante STONITH/fencing para proteger contra el «split-brain» y garantizar la integridad de los datos.
  • Almacenamiento replicado y compartido Combínalo con DRBD, una SAN/NAS compartida o una capa de bases de datos en clúster, de modo que ningún nodo concreto constituya un punto de fallo.
  • Activo/activo o activo/pasivo Elige la topología que mejor se adapte a tu SLA: rendimiento escalable o un sistema en espera activa listo para tomar el relevo.
  • Mantenimiento continuo, sin tiempo de inactividad Aplica parches y actualiza un nodo cada vez mientras el clúster sigue prestando servicio a los usuarios.
  • Redundancia geográfica Amplía los clústeres o replícalos entre sedes y centros de datos para la recuperación ante desastres.
Nativo de la nube

Diseñado desde el principio para la nube

grommunio se basa en los principios de la nube nativa, por lo que se implementa, se escala y se repara del mismo modo que lo hace una infraestructura moderna.

  • Compatible con Container Las imágenes oficiales de contenedores se ejecutan en Docker, Podman y Kubernetes: orquesta grommunio como cualquier otra carga de trabajo nativa de la nube.
  • Servicios sin estado Los componentes de la aplicación no conservan ningún estado local, por lo que se amplían (y se reducen) horizontalmente y se recuperan al instante.
  • Almacenamiento replicado o compartido Organiza los clústeres de la forma que mejor se adapte a tu infraestructura: asigna a cada nodo su propio almacenamiento replicado o ejecuta todos los nodos en un almacenamiento SAN/NAS común. El grommunio es compatible con ambas opciones por igual.
  • Escalabilidad bajo demanda Añade o elimina réplicas para adaptarte a la carga, mediante implementaciones progresivas y el autoescalado de tu orquestador.
  • Declarativo y automatizable La configuración como código y un dispositivo de gestión API hacen que las implementaciones sean reproducibles y compatibles con CI/CD.
  • Funciona en cualquier sitio Los mismos componentes se ejecutan en las propias instalaciones, en tu nube privada, en la nube pública o en un entorno soberano, sin dependencia de un proveedor concreto.
Protocolos y compatibilidad

Cumplimos todos los protocolos, sin excepciones

El grommunio utiliza los mismos protocolos que el Microsoft Exchange, por lo que tus clientes actuales se conectan de forma nativa: no hay que instalar nada ni migrar desde ningún sistema.

  • MAPI/HTTP — Outlook nativo Outlook for Windows se conecta de forma nativa a MAPI/HTTP (y a RPC/HTTP), exactamente igual que lo haría con Exchange. Sin complementos, sin conectores ni middleware.
  • Exchange Web Services (EWS) Amplia interoperabilidad para clientes e integraciones compatibles con EWS, incluidos eM Client, Outlook for Mac y macOS Mail.
  • Libreta de direcciones sin conexión (OAB) La lista global de direcciones se publica como una libreta de direcciones sin conexión, de modo que Outlook puede almacenarla en caché para realizar búsquedas rápidas de direcciones sin conexión.
  • Exchange ActiveSync (EAS) Correo electrónico push nativo, calendario y contactos en los dispositivos móviles iOS, Android y Outlook.
  • IMAP, POP3 y SMTP Estándares abiertos compatibles con cualquier cliente de correo o sistema posterior al que necesites conectarte.
  • CalDAV y CardDAV Sincronización del calendario y los contactos basada en estándares en todas las plataformas.
  • Detección automática y configuración automática Los clientes se configuran solos: los usuarios solo tienen que introducir su dirección de correo electrónico y ya están conectados.
Flujo del protocolo

Del cliente al buzón

Cada fila corresponde a un único canal sin cruces: una familia de clientes, el protocolo que utiliza y el servicio de gromox que responde; la misma ruta que utiliza Outlook frente a Microsoft Exchange.

Flujo del protocolo desde el cliente hasta el servicio Gromox, un canal por familia de clientes
Servicio ↔ datos

Dónde se presta cada servicio

Una vez que una solicitud se encuentra dentro de Gromox, cada servicio accede a su almacén de datos a través de una interfaz definida: exmdb (por buzón), metadatos de MariaDB, caché de Redis o la cola de correo gestionada por Postfix.

Cómo se conecta cada servicio de Gromox a su almacén de datos
Funciona con tus clientes de correo electrónico

Utiliza el cliente de correo electrónico que ya te encanta

Tus usuarios siguen utilizando el cliente al que están acostumbrados. Como grommunio es compatible con los protocolos estándar, prácticamente todos los clientes modernos de correo electrónico y de trabajo en grupo se conectan de forma nativa, ya sea en ordenadores de sobremesa, dispositivos móviles o a través de la web.

Microsoft Outlook
Windows, de forma nativa a través de MAPI/HTTP, exactamente igual que se comunica con Exchange.
Outlook for Mac
macOS, a través de Exchange Web Services (EWS).
Apple Mail, Calendario y Contactos
Principalmente a través de Exchange Web Services (EWS), además de CalDAV y CardDAV en macOS y iOS.
eM Client
La alternativa multiplataforma canónica Outlook para grommunio: Windows, macOS y Linux en lugar de Exchange Web Services (EWS), con calendario, contactos, tareas, disponibilidad y la lista global de direcciones.
Mozilla Thunderbird
A través de Exchange Web Services (EWS), además de IMAP, SMTP, CalDAV y CardDAV.
GNOME Evolution
Linux, a través de Exchange Web Services.
KDE Kontact
Linux, a través de IMAP, CalDAV y CardDAV.
Android y iOS
Cualquier dispositivo Exchange ActiveSync funciona nada más sacarlo de la caja.
grommunio Web
El servicio de correo web integrado y con todas las funciones: no hace falta instalar nada.
Identidad y acceso

Una autenticación que se adapta a tu entorno

Integra grommunio en la infraestructura de identidades que ya utilizas: habilita el inicio de sesión federado, aplica políticas y delega la administración.

OpenID Connect (OIDC)

Configure la autenticación federada con su proveedor de identidad: Keycloak, Microsoft, Entra ID, Okta y cualquier proveedor de identidad (IdP) compatible con OIDC.

SAML 2.0

Inicio de sesión único con los proveedores de identidad SAML de la empresa, con federación de sesiones sin interrupciones.

LDAP y Active Directory

Autentifica y configura a los usuarios directamente desde tu servicio de directorio actual.

MFA y acceso condicional

TOTP integrado, además de compatibilidad total con WebAuthn y FIDO2, y acceso condicional a través de tu proveedor de identidad (IdP): gestiona la política de inicio de sesión desde un único lugar.

Administración basada en roles

Funciones administrativas detalladas y delegadas, por organización y por inquilino.

Seguro de serie

TLS en todas partes, algoritmos de cifrado modernos y S/MIME para la seguridad de los mensajes de extremo a extremo.

Seguridad y confianza

Endurecido en cada capa

La seguridad es un pilar fundamental de grommunio, no un aspecto secundario. Una sólida trayectoria, un código abierto totalmente transparente y un conjunto exhaustivo de principios de seguridad garantizan la protección de tus comunicaciones.

Seguro de serie

TLS en todas partes, algoritmos de cifrado modernos y configuraciones predeterminadas reforzadas de fábrica: sin modos heredados inseguros.

Defensa en profundidad

Controles independientes y por capas en las áreas de transporte, aplicaciones, almacenamiento e identidad.

Privilegio mínimo

RBAC granular y administración delegada: cada usuario y administrador dispone únicamente de lo que necesita.

Cifrado de extremo a extremo

Firma y cifrado S/MIME para garantizar la autenticidad, la integridad y la confidencialidad de los mensajes.

Protección contra el spam y el malware

grommunio-antispam (con tecnología de Rspamd) y ClamAV analizan cada mensaje mediante análisis basado en reglas, estadístico y de firmas.

Templado continuo

Actualizaciones rápidas de seguridad, respuesta coordinada a los CVE y un proceso de divulgación responsable.

Transparente y auditable

100 % de código abierto: el código está a disposición de cualquiera para que lo examine, lo audite y lo verifique. Sin «cajas negras».

Soberano y conforme a la normativa

Funciona en la infraestructura que tú controlas, dentro de tu jurisdicción — diseñado para cumplir con la norma GDPR.

Autenticación fuerte

MFA, junto con OIDC y SAML, garantizan un acceso moderno, federado y basado en políticas.

Operaciones de TI

Multitenant y diseñado para equipos de TI

Utiliza una única plataforma para múltiples organizaciones, con las opciones de implementación y las herramientas que esperan los equipos de operaciones.

  • Verdadera multitenencia Aloja numerosas organizaciones independientes en una única plataforma, cada una con sus propios dominios, usuarios, políticas y administración.
  • Implementación flexible y autónoma En tus propias instalaciones, en tu nube privada o como servicio alojado soberano. Tus datos permanecen en tu jurisdicción, bajo tu control.
  • Appliance, paquetes de software o contenedores Implementa el dispositivo ISO listo para usar, los paquetes nativos para las principales distribuciones de Linux o las imágenes de contenedor para tu orquestador.
  • Copias de seguridad y recuperación ante desastres Rutas de copia de seguridad y restauración coherentes en los niveles de metadatos y mensajes.
  • Supervisión y observabilidad Parámetros de salud, métricas y registros estructurados que se integran directamente en tu entorno de monitorización actual.
  • Mantenimiento a largo plazo Actualizaciones de seguridad y ciclos de lanzamiento predecibles, con asistencia profesional.
  • Configuración declarativa Gestiona la plataforma desde un entorno con control de versiones: la configuración basada en archivos, un Admin API abierto y los guiones de Ansible y Salt de la comunidad se integran perfectamente en tu sistema de automatización actual.
  • Aprovisionamiento de clientes sin intervención manual Autodiscover de Outlook, autoconfiguración de Mozilla, Autodiscover de Exchange ActiveSync y .mobileconfig de Apple: todos los clientes habituales se configuran automáticamente con solo una dirección de correo electrónico.
Ecosistema abierto

Se integra en la infraestructura que ya tienes en funcionamiento

Dado que el grommunio utiliza protocolos abiertos y estándar, se integra perfectamente en el entorno que lo rodea: los sistemas de archivado, seguridad del correo electrónico, copias de seguridad y virtualización que ya utilizas en el lado del servidor, así como los complementos del Outlook de los que dependen tus usuarios.

Archivado de correo electrónico

Combina el grommunio con archivadores de cumplimiento normativo como el MailStore en lugar del IMAP estándar y el registro en diario: tus flujos de trabajo de retención y descubrimiento electrónico seguirán funcionando sin cambios.

Pasarelas de correo

Combínalo con una pasarela o un dispositivo de seguridad de correo —como el Cisco, el IronPort o el Proxmox Mail Gateway— para el filtrado de tráfico entrante y saliente, el enrutamiento y la prevención de fugas de datos (DLP).

Copia de seguridad del lado del servidor

Proteja el almacén de mensajes y la base de datos con las herramientas de copia de seguridad que ya utiliza —ya sean de instantáneas, basadas en agentes o a nivel de almacenamiento—, sin necesidad de utilizar ningún formato propietario.

Cualquier hipervisor

Funciona como un invitado Linux estándar en todos los hipervisores principales, entre los que se incluyen VMware, QEMU/KVM, Xen (XCP-ng) y Microsoft Hyper-V.

Containers

Impleméntalo en contenedores con Docker o LXC/LXD para lograr implementaciones ligeras y reproducibles junto con el resto de tu plataforma.

Complementos de Outlook

Los complementos desarrollados sobre las interfaces estándar MAPI/HTTP o EWS siguen funcionando, incluidos los gestores de firmas de correo electrónico y de avisos legales, así como otros complementos similares del lado del servidor.

Bases consolidadas

Desarrollado a partir de la tecnología que hace funcionar Internet

grommunio no reinventa la rueda. Se basa en la tecnología de código abierto más fiable y probada del mundo: los mismos componentes que hacen funcionar Internet.

Linux
La base sólida como una roca del sistema operativo para la que se ha diseñado el grommunio.
C / C++
El núcleo Gromox de alto rendimiento, escrito en C++ moderno.
Postfix
El agente de transferencia de correo más fiable del mundo (MTA).
grommunio: antispam y ClamAV
El mejor filtro antispam y el mejor análisis antivirus de su clase.
Keycloak
Gestión de identidades y accesos de código abierto para el inicio de sesión único (SSO) de los modelos OIDC y SAML.
SQLite
Almacenamiento rápido e integrado a nivel de cada buzón individual.
Redis
Almacenamiento en caché en memoria y estado de sesión compartido.
nginx
Proxy inverso y interfaz web probados en condiciones reales.
PHP
Es la base de la aplicación grommunio Web.
Python
Herramientas de administración, automatización y gestión API.
OpenSSL
TLS, estándar del sector, y criptografía en todo el sistema.
Bibliotecas de confianza
Decenas de bibliotecas de código abierto de probada eficacia: libcurl, tinyxml2, jsoncpp, zstd y muchas más.
Liderazgo en materia de normas

Aplicamos las normas. Después, las mejoramos.

grommunio implementa la pila de protocolos Microsoft Exchange al completo: 61 documentos publicados de la especificación abierta Microsoft, desde MAPI/HTTP y RPC over HTTP hasta Exchange ActiveSync, EWS y la amplia gama de propiedades MS-OX*. En los casos en que la documentación se queda corta, hemos incorporado nuestros hallazgos a la propia especificación publicada de Microsoft, y cuando el protocolo en sí mismo no llega hasta donde debería, lo ampliamos.

  • 61 Especificaciones del protocolo Microsoft, de extremo a extremo Desde MS-OXCMAPIHTTP y MS-OXCROPS hasta MS-OXNSPI, MS-ASCMD, la familia de servicios web MS-OXWS* y los objetos de propiedad MS-OXO*: grommunio utiliza los mismos protocolos de comunicación que el propio Exchange Server, por lo que Outlook se conecta a Windows sin necesidad de un conector de cliente.
  • Se han incorporado más de 15 correcciones a las especificaciones oficiales del Microsoft Desde la polaridad de PT_LONG hasta la semántica de MAPI_HARD_DELETE y los tamaños que faltaban en MS-OXPROPS: nuestra revisión ha dado lugar a quince solicitudes de incorporación de cambios que Microsoft ha aceptado en sus propias especificaciones abiertas, además de otras dos incidencias registradas. Todas las contribuciones pueden consultarse en GitHub.
  • Suplantación de identidad de EAS: va más allá de lo que hace el propio EAS de Microsoft Hemos ampliado las funciones de Exchange ActiveSync y Autodiscover para que un usuario autorizado pueda acceder a los buzones compartidos desde su teléfono mediante la suplantación de identidad. La propia documentación de Microsoft indica explícitamente que EAS no admite buzones compartidos ni el acceso delegado, mientras que grommunio sí lo hace, sin necesidad de realizar ningún cambio en el cliente.
  • Multi-LDAP en una sola instalación: una primicia mundial en software colaborativo Conecta cualquier número de directorios independientes —Active Directory, OpenLDAP, eDirectory, cualquier LDAPv3— a una única instalación de grommunio, por organización. El Microsoft Exchange está diseñado para un único bosque; el grommunio no.
Abrir completamente hacia abajo

Sin cajas negras

grommunio es 100 % de código abierto, diseñado en Europa y basado en estándares abiertos, desde la capa de protocolo hasta el motor de almacenamiento. Su núcleo de alto rendimiento, gromox, implementa la interfaz del protocolo Exchange de forma nativa en Linux, por lo que no hay que adquirir licencias para conectores propietarios, no hay que confiar en una «caja negra» y no existe dependencia de un proveedor concreto.

Dado que todas las capas son abiertas y se basan en estándares, puedes auditarlo, integrarlo, automatizarlo y ejecutarlo allí donde lo exijan tus requisitos de cumplimiento: en tu propio hardware, en la nube que elijas o en un entorno soberano que gestionas tú mismo.

Preguntas frecuentes

Tecnología: preguntas frecuentes

¿Puedo ejecutar grommunio en un clúster de alta disponibilidad?

Sí. grommunio está diseñado para implementaciones en clúster de alta disponibilidad —activo/activo o activo/pasivo— detrás de equilibradores de carga estándar, con comprobaciones de estado y conmutación automática en caso de fallo. Los servicios de aplicaciones sin estado se escalan horizontalmente entre los nodos.

¿Funciona Outlook sin complementos ni conectores?

Sí. El Outlook for Windows se conecta de forma nativa con el MAPI/HTTP (y el RPC/HTTP), exactamente igual que se conecta con el Microsoft Exchange: no hay que instalar nada en el cliente ni hay ningún middleware de por medio.

¿Qué proveedores de identidad y qué estándares SSO son compatibles?

El grommunio es compatible con el OpenID Connect (OIDC) y el SAML 2.0 para el inicio de sesión único con proveedores como el Keycloak, Microsoft Entra ID y Okta, así como LDAP y Active Directory para la autenticación y el aprovisionamiento.

¿Puede una misma instalación albergar varias organizaciones?

Sí. grommunio ofrece multitenencia integrada de serie para sus funciones principales (correo electrónico, calendario, contactos, tareas y notas): permite albergar numerosas organizaciones independientes en una única plataforma, cada una con sus propios dominios, usuarios, políticas y administración delegada.

¿Dónde se puede implementar el grommunio?

En tus propias instalaciones, en tu nube privada o como servicio alojado soberano. Se distribuye como un dispositivo ISO listo para usar, como paquetes nativos para las principales distribuciones de Linux y como imágenes de contenedor.

¿Qué distribuciones de Linux son compatibles?

openSUSE / SUSE Linux Enterprise, Debian, Ubuntu, Red Hat Enterprise Linux y la familia compatible con RHEL (Rocky Linux, AlmaLinux).

¿Cómo se gestiona el correo entrante? ¿grommunio sustituye a Postfix?

No. El grommunio funciona junto con Postfix: Postfix actúa como SMTP y MTA en el perímetro (con grommunio-antispam como milter), y transfiere los mensajes aceptados a gromox-delivery y gromox-delivery-queue para su entrega en cada buzón. La configuración de Postfix sigue siendo familiar para los operadores.

¿Hay algún límite en el tamaño de los buzones?

No existe un límite máximo estricto por parte del producto en cuanto al tamaño de cada buzón: cada buzón es un almacén «exmdb» independiente basado en SQLite, escalable hasta cientos de GB, y las cuotas por usuario se pueden configurar a través de la interfaz de usuario de administración o de API. Advertencia importante en cuanto al cliente: Microsoft y Outlook no se adaptan bien a buzones de correo muy grandes; a partir de unos 100 GB, su caché local se vuelve lenta y propensa a sufrir errores. Recomendamos mantener los buzones de correo utilizados con Outlook por debajo de unos 100 GB; para cualquier tamaño superior, utilice Outlook en modo en línea, grommunio Web u otro cliente.

¿Cómo se gestiona la copia de seguridad?

Se pueden realizar copias de seguridad de los archivos exmdb de cada buzón, así como de la base de datos de metadatos de MariaDB, utilizando herramientas estándar (instantáneas a nivel de archivo para exmdb, mariabackup o volcados lógicos para MariaDB). La documentación de administración describe los procedimientos para realizar copias de seguridad y restauraciones consistentes en un momento determinado.

Construye sobre cimientos sólidos

¿Estás listo para someter al grommunio a una prueba de carga?