De nivel empresarial por su arquitectura
grommunio se adapta desde un único servidor hasta implementaciones en clúster de alta disponibilidad detrás de tu equilibrador de carga, sin renunciar en ningún momento a los protocolos y clientes de los que ya depende tu organización.
- Más de 100 000
- Usuarios por implementación
- Activo/activo
- Alta disponibilidad
- MAPI/HTTP
- Nativo Outlook
- OIDC · SAML
- Inicio de sesión único moderno
Diseñado para la escalabilidad horizontal
Un núcleo nativo de Linux, orientado a servicios y diseñado para ofrecer densidad y capacidad de crecimiento: amplía la capacidad añadiendo nodos.
Preparado para clústeres
Ejecuta grommunio en varios nodos. Los servicios de aplicaciones sin estado se escalan horizontalmente: un mayor número de nodos implica, sencillamente, más capacidad.
Compatible con equilibradores de carga
Coloca cualquier equilibrador de carga L4/L7 estándar delante. Las sesiones no se asignan de forma fija a un único nodo, por lo que el tráfico se distribuye de forma ordenada sin necesidad de complicadas maniobras para mantener las sesiones fijas.
De alta disponibilidad
Las topologías «activo/activo» y «activo/pasivo», las comprobaciones de estado y la conmutación automática por error mantienen los buzones de correo en línea incluso en caso de pérdida de nodos o durante las tareas de mantenimiento.
Nivel de datos escalable
Una capa de metadatos basada en MariaDB/Galera y un almacén de mensajes escalable que se puede replicar y agrupar en clústeres independientemente del nivel de la aplicación.
Diseño modular
MTA, Store, Web y Sync son servicios independientes: se pueden escalar, aislar, supervisar y actualizar por separado.
Rendimiento nativo del Linux
Un núcleo ligero en C/C++ (gromox) diseñado para ofrecer eficiencia: miles de buzones por nodo, sin sobrecarga.
Por capas, separable, escalable
Cada capa de la pila es un servicio escalable de forma independiente: añade capacidad donde más se necesita. Los componentes grommunio se basan en la infraestructura estándar y consolidada del Linux.
La verdadera alta disponibilidad (HA), tal y como la implementan los equipos de operaciones
Más allá del equilibrio de carga: el grommunio funciona con la probada pila de alta disponibilidad del Linux, lo que garantiza una auténtica tolerancia a fallos, y no solo una redundancia teórica.
- Corosync y Pacemaker Crea auténticos clústeres de alta disponibilidad sobre la consolidada pila Linux HA: Corosync para la gestión de mensajes y la pertenencia al clúster, y Pacemaker para la gestión de recursos y la orquestación.
- Conmutación automática ante fallos y «fencing» Los recursos se reubican automáticamente cuando falla un nodo, mediante STONITH/fencing para proteger contra el «split-brain» y garantizar la integridad de los datos.
- Almacenamiento replicado y compartido Combínalo con DRBD, una SAN/NAS compartida o una capa de bases de datos en clúster, de modo que ningún nodo concreto constituya un punto de fallo.
- Activo/activo o activo/pasivo Elige la topología que mejor se adapte a tu SLA: rendimiento escalable o un sistema en espera activa listo para tomar el relevo.
- Mantenimiento continuo, sin tiempo de inactividad Aplica parches y actualiza un nodo cada vez mientras el clúster sigue prestando servicio a los usuarios.
- Redundancia geográfica Amplía los clústeres o replícalos entre sedes y centros de datos para la recuperación ante desastres.
Diseñado desde el principio para la nube
grommunio se basa en los principios de la nube nativa, por lo que se implementa, se escala y se repara del mismo modo que lo hace una infraestructura moderna.
- Compatible con Container Las imágenes oficiales de contenedores se ejecutan en Docker, Podman y Kubernetes: orquesta grommunio como cualquier otra carga de trabajo nativa de la nube.
- Servicios sin estado Los componentes de la aplicación no conservan ningún estado local, por lo que se amplían (y se reducen) horizontalmente y se recuperan al instante.
- Almacenamiento replicado o compartido Organiza los clústeres de la forma que mejor se adapte a tu infraestructura: asigna a cada nodo su propio almacenamiento replicado o ejecuta todos los nodos en un almacenamiento SAN/NAS común. El grommunio es compatible con ambas opciones por igual.
- Escalabilidad bajo demanda Añade o elimina réplicas para adaptarte a la carga, mediante implementaciones progresivas y el autoescalado de tu orquestador.
- Declarativo y automatizable La configuración como código y un dispositivo de gestión API hacen que las implementaciones sean reproducibles y compatibles con CI/CD.
- Funciona en cualquier sitio Los mismos componentes se ejecutan en las propias instalaciones, en tu nube privada, en la nube pública o en un entorno soberano, sin dependencia de un proveedor concreto.
Cumplimos todos los protocolos, sin excepciones
El grommunio utiliza los mismos protocolos que el Microsoft Exchange, por lo que tus clientes actuales se conectan de forma nativa: no hay que instalar nada ni migrar desde ningún sistema.
- MAPI/HTTP — Outlook nativo Outlook for Windows se conecta de forma nativa a MAPI/HTTP (y a RPC/HTTP), exactamente igual que lo haría con Exchange. Sin complementos, sin conectores ni middleware.
- Exchange Web Services (EWS) Amplia interoperabilidad para clientes e integraciones compatibles con EWS, incluidos eM Client, Outlook for Mac y macOS Mail.
- Libreta de direcciones sin conexión (OAB) La lista global de direcciones se publica como una libreta de direcciones sin conexión, de modo que Outlook puede almacenarla en caché para realizar búsquedas rápidas de direcciones sin conexión.
- Exchange ActiveSync (EAS) Correo electrónico push nativo, calendario y contactos en los dispositivos móviles iOS, Android y Outlook.
- IMAP, POP3 y SMTP Estándares abiertos compatibles con cualquier cliente de correo o sistema posterior al que necesites conectarte.
- CalDAV y CardDAV Sincronización del calendario y los contactos basada en estándares en todas las plataformas.
- Detección automática y configuración automática Los clientes se configuran solos: los usuarios solo tienen que introducir su dirección de correo electrónico y ya están conectados.
Del cliente al buzón
Cada fila corresponde a un único canal sin cruces: una familia de clientes, el protocolo que utiliza y el servicio de gromox que responde; la misma ruta que utiliza Outlook frente a Microsoft Exchange.
Dónde se presta cada servicio
Una vez que una solicitud se encuentra dentro de Gromox, cada servicio accede a su almacén de datos a través de una interfaz definida: exmdb (por buzón), metadatos de MariaDB, caché de Redis o la cola de correo gestionada por Postfix.
Utiliza el cliente de correo electrónico que ya te encanta
Tus usuarios siguen utilizando el cliente al que están acostumbrados. Como grommunio es compatible con los protocolos estándar, prácticamente todos los clientes modernos de correo electrónico y de trabajo en grupo se conectan de forma nativa, ya sea en ordenadores de sobremesa, dispositivos móviles o a través de la web.
Una autenticación que se adapta a tu entorno
Integra grommunio en la infraestructura de identidades que ya utilizas: habilita el inicio de sesión federado, aplica políticas y delega la administración.
OpenID Connect (OIDC)
Configure la autenticación federada con su proveedor de identidad: Keycloak, Microsoft, Entra ID, Okta y cualquier proveedor de identidad (IdP) compatible con OIDC.
SAML 2.0
Inicio de sesión único con los proveedores de identidad SAML de la empresa, con federación de sesiones sin interrupciones.
LDAP y Active Directory
Autentifica y configura a los usuarios directamente desde tu servicio de directorio actual.
MFA y acceso condicional
TOTP integrado, además de compatibilidad total con WebAuthn y FIDO2, y acceso condicional a través de tu proveedor de identidad (IdP): gestiona la política de inicio de sesión desde un único lugar.
Administración basada en roles
Funciones administrativas detalladas y delegadas, por organización y por inquilino.
Seguro de serie
TLS en todas partes, algoritmos de cifrado modernos y S/MIME para la seguridad de los mensajes de extremo a extremo.
Endurecido en cada capa
La seguridad es un pilar fundamental de grommunio, no un aspecto secundario. Una sólida trayectoria, un código abierto totalmente transparente y un conjunto exhaustivo de principios de seguridad garantizan la protección de tus comunicaciones.
Seguro de serie
TLS en todas partes, algoritmos de cifrado modernos y configuraciones predeterminadas reforzadas de fábrica: sin modos heredados inseguros.
Defensa en profundidad
Controles independientes y por capas en las áreas de transporte, aplicaciones, almacenamiento e identidad.
Privilegio mínimo
RBAC granular y administración delegada: cada usuario y administrador dispone únicamente de lo que necesita.
Cifrado de extremo a extremo
Firma y cifrado S/MIME para garantizar la autenticidad, la integridad y la confidencialidad de los mensajes.
Protección contra el spam y el malware
grommunio-antispam (con tecnología de Rspamd) y ClamAV analizan cada mensaje mediante análisis basado en reglas, estadístico y de firmas.
Templado continuo
Actualizaciones rápidas de seguridad, respuesta coordinada a los CVE y un proceso de divulgación responsable.
Transparente y auditable
100 % de código abierto: el código está a disposición de cualquiera para que lo examine, lo audite y lo verifique. Sin «cajas negras».
Soberano y conforme a la normativa
Funciona en la infraestructura que tú controlas, dentro de tu jurisdicción — diseñado para cumplir con la norma GDPR.
Autenticación fuerte
MFA, junto con OIDC y SAML, garantizan un acceso moderno, federado y basado en políticas.
Multitenant y diseñado para equipos de TI
Utiliza una única plataforma para múltiples organizaciones, con las opciones de implementación y las herramientas que esperan los equipos de operaciones.
- Verdadera multitenencia Aloja numerosas organizaciones independientes en una única plataforma, cada una con sus propios dominios, usuarios, políticas y administración.
- Implementación flexible y autónoma En tus propias instalaciones, en tu nube privada o como servicio alojado soberano. Tus datos permanecen en tu jurisdicción, bajo tu control.
- Appliance, paquetes de software o contenedores Implementa el dispositivo ISO listo para usar, los paquetes nativos para las principales distribuciones de Linux o las imágenes de contenedor para tu orquestador.
- Copias de seguridad y recuperación ante desastres Rutas de copia de seguridad y restauración coherentes en los niveles de metadatos y mensajes.
- Supervisión y observabilidad Parámetros de salud, métricas y registros estructurados que se integran directamente en tu entorno de monitorización actual.
- Mantenimiento a largo plazo Actualizaciones de seguridad y ciclos de lanzamiento predecibles, con asistencia profesional.
- Configuración declarativa Gestiona la plataforma desde un entorno con control de versiones: la configuración basada en archivos, un Admin API abierto y los guiones de Ansible y Salt de la comunidad se integran perfectamente en tu sistema de automatización actual.
- Aprovisionamiento de clientes sin intervención manual Autodiscover de Outlook, autoconfiguración de Mozilla, Autodiscover de Exchange ActiveSync y .mobileconfig de Apple: todos los clientes habituales se configuran automáticamente con solo una dirección de correo electrónico.
Se integra en la infraestructura que ya tienes en funcionamiento
Dado que el grommunio utiliza protocolos abiertos y estándar, se integra perfectamente en el entorno que lo rodea: los sistemas de archivado, seguridad del correo electrónico, copias de seguridad y virtualización que ya utilizas en el lado del servidor, así como los complementos del Outlook de los que dependen tus usuarios.
Archivado de correo electrónico
Combina el grommunio con archivadores de cumplimiento normativo como el MailStore en lugar del IMAP estándar y el registro en diario: tus flujos de trabajo de retención y descubrimiento electrónico seguirán funcionando sin cambios.
Pasarelas de correo
Combínalo con una pasarela o un dispositivo de seguridad de correo —como el Cisco, el IronPort o el Proxmox Mail Gateway— para el filtrado de tráfico entrante y saliente, el enrutamiento y la prevención de fugas de datos (DLP).
Copia de seguridad del lado del servidor
Proteja el almacén de mensajes y la base de datos con las herramientas de copia de seguridad que ya utiliza —ya sean de instantáneas, basadas en agentes o a nivel de almacenamiento—, sin necesidad de utilizar ningún formato propietario.
Cualquier hipervisor
Funciona como un invitado Linux estándar en todos los hipervisores principales, entre los que se incluyen VMware, QEMU/KVM, Xen (XCP-ng) y Microsoft Hyper-V.
Containers
Impleméntalo en contenedores con Docker o LXC/LXD para lograr implementaciones ligeras y reproducibles junto con el resto de tu plataforma.
Complementos de Outlook
Los complementos desarrollados sobre las interfaces estándar MAPI/HTTP o EWS siguen funcionando, incluidos los gestores de firmas de correo electrónico y de avisos legales, así como otros complementos similares del lado del servidor.
Desarrollado a partir de la tecnología que hace funcionar Internet
grommunio no reinventa la rueda. Se basa en la tecnología de código abierto más fiable y probada del mundo: los mismos componentes que hacen funcionar Internet.
Aplicamos las normas. Después, las mejoramos.
grommunio implementa la pila de protocolos Microsoft Exchange al completo: 61 documentos publicados de la especificación abierta Microsoft, desde MAPI/HTTP y RPC over HTTP hasta Exchange ActiveSync, EWS y la amplia gama de propiedades MS-OX*. En los casos en que la documentación se queda corta, hemos incorporado nuestros hallazgos a la propia especificación publicada de Microsoft, y cuando el protocolo en sí mismo no llega hasta donde debería, lo ampliamos.
- 61 Especificaciones del protocolo Microsoft, de extremo a extremo Desde MS-OXCMAPIHTTP y MS-OXCROPS hasta MS-OXNSPI, MS-ASCMD, la familia de servicios web MS-OXWS* y los objetos de propiedad MS-OXO*: grommunio utiliza los mismos protocolos de comunicación que el propio Exchange Server, por lo que Outlook se conecta a Windows sin necesidad de un conector de cliente.
- Se han incorporado más de 15 correcciones a las especificaciones oficiales del Microsoft Desde la polaridad de PT_LONG hasta la semántica de MAPI_HARD_DELETE y los tamaños que faltaban en MS-OXPROPS: nuestra revisión ha dado lugar a quince solicitudes de incorporación de cambios que Microsoft ha aceptado en sus propias especificaciones abiertas, además de otras dos incidencias registradas. Todas las contribuciones pueden consultarse en GitHub.
- Suplantación de identidad de EAS: va más allá de lo que hace el propio EAS de Microsoft Hemos ampliado las funciones de Exchange ActiveSync y Autodiscover para que un usuario autorizado pueda acceder a los buzones compartidos desde su teléfono mediante la suplantación de identidad. La propia documentación de Microsoft indica explícitamente que EAS no admite buzones compartidos ni el acceso delegado, mientras que grommunio sí lo hace, sin necesidad de realizar ningún cambio en el cliente.
- Multi-LDAP en una sola instalación: una primicia mundial en software colaborativo Conecta cualquier número de directorios independientes —Active Directory, OpenLDAP, eDirectory, cualquier LDAPv3— a una única instalación de grommunio, por organización. El Microsoft Exchange está diseñado para un único bosque; el grommunio no.
Sin cajas negras
grommunio es 100 % de código abierto, diseñado en Europa y basado en estándares abiertos, desde la capa de protocolo hasta el motor de almacenamiento. Su núcleo de alto rendimiento, gromox, implementa la interfaz del protocolo Exchange de forma nativa en Linux, por lo que no hay que adquirir licencias para conectores propietarios, no hay que confiar en una «caja negra» y no existe dependencia de un proveedor concreto.
Dado que todas las capas son abiertas y se basan en estándares, puedes auditarlo, integrarlo, automatizarlo y ejecutarlo allí donde lo exijan tus requisitos de cumplimiento: en tu propio hardware, en la nube que elijas o en un entorno soberano que gestionas tú mismo.
Tecnología: preguntas frecuentes
¿Puedo ejecutar grommunio en un clúster de alta disponibilidad?
Sí. grommunio está diseñado para implementaciones en clúster de alta disponibilidad —activo/activo o activo/pasivo— detrás de equilibradores de carga estándar, con comprobaciones de estado y conmutación automática en caso de fallo. Los servicios de aplicaciones sin estado se escalan horizontalmente entre los nodos.
¿Funciona Outlook sin complementos ni conectores?
Sí. El Outlook for Windows se conecta de forma nativa con el MAPI/HTTP (y el RPC/HTTP), exactamente igual que se conecta con el Microsoft Exchange: no hay que instalar nada en el cliente ni hay ningún middleware de por medio.
¿Qué proveedores de identidad y qué estándares SSO son compatibles?
El grommunio es compatible con el OpenID Connect (OIDC) y el SAML 2.0 para el inicio de sesión único con proveedores como el Keycloak, Microsoft Entra ID y Okta, así como LDAP y Active Directory para la autenticación y el aprovisionamiento.
¿Puede una misma instalación albergar varias organizaciones?
Sí. grommunio ofrece multitenencia integrada de serie para sus funciones principales (correo electrónico, calendario, contactos, tareas y notas): permite albergar numerosas organizaciones independientes en una única plataforma, cada una con sus propios dominios, usuarios, políticas y administración delegada.
¿Dónde se puede implementar el grommunio?
En tus propias instalaciones, en tu nube privada o como servicio alojado soberano. Se distribuye como un dispositivo ISO listo para usar, como paquetes nativos para las principales distribuciones de Linux y como imágenes de contenedor.
¿Qué distribuciones de Linux son compatibles?
openSUSE / SUSE Linux Enterprise, Debian, Ubuntu, Red Hat Enterprise Linux y la familia compatible con RHEL (Rocky Linux, AlmaLinux).
¿Cómo se gestiona el correo entrante? ¿grommunio sustituye a Postfix?
No. El grommunio funciona junto con Postfix: Postfix actúa como SMTP y MTA en el perímetro (con grommunio-antispam como milter), y transfiere los mensajes aceptados a gromox-delivery y gromox-delivery-queue para su entrega en cada buzón. La configuración de Postfix sigue siendo familiar para los operadores.
¿Hay algún límite en el tamaño de los buzones?
No existe un límite máximo estricto por parte del producto en cuanto al tamaño de cada buzón: cada buzón es un almacén «exmdb» independiente basado en SQLite, escalable hasta cientos de GB, y las cuotas por usuario se pueden configurar a través de la interfaz de usuario de administración o de API. Advertencia importante en cuanto al cliente: Microsoft y Outlook no se adaptan bien a buzones de correo muy grandes; a partir de unos 100 GB, su caché local se vuelve lenta y propensa a sufrir errores. Recomendamos mantener los buzones de correo utilizados con Outlook por debajo de unos 100 GB; para cualquier tamaño superior, utilice Outlook en modo en línea, grommunio Web u otro cliente.
¿Cómo se gestiona la copia de seguridad?
Se pueden realizar copias de seguridad de los archivos exmdb de cada buzón, así como de la base de datos de metadatos de MariaDB, utilizando herramientas estándar (instantáneas a nivel de archivo para exmdb, mariabackup o volcados lógicos para MariaDB). La documentación de administración describe los procedimientos para realizar copias de seguridad y restauraciones consistentes en un momento determinado.
Construye sobre cimientos sólidos