Saltar para o conteúdo
Tecnologia

De nível empresarial pela sua arquitetura

O grommunio adapta-se desde um único servidor até implementações em cluster de alta disponibilidade atrás do seu equilibrador de carga — sem nunca deixar de suportar os protocolos e clientes dos quais a sua organização já depende.

Mais de 100 000
Utilizadores por implementação
Ativo/ativo
Alta disponibilidade
MAPI/HTTP
Nativo Outlook
OIDC · SAML
Autenticação única moderna
Arquitetura

Concebido para expansão horizontal

Um núcleo nativo do Linux, orientado para serviços e concebido para oferecer densidade e capacidade de expansão — aumente a capacidade adicionando nós.

Pronto para cluster

Execute o grommunio em vários nós. Os serviços de aplicações sem estado escalam horizontalmente — mais nós significam simplesmente mais capacidade.

Compatível com balanceadores de carga

Coloque qualquer equilibrador de carga L4/L7 padrão à frente. As sessões não ficam associadas a um único nó, pelo que o tráfego se distribui de forma harmoniosa, sem a necessidade de recorrer a mecanismos complexos de «sticky sessions».

De elevada disponibilidade

As topologias ativo/ativo e ativo/passivo, as verificações de integridade e a transição automática para o modo de falha mantêm as caixas de correio online mesmo em caso de perda de nós e durante a manutenção.

Nível de dados escalável

Uma camada de metadados baseada em MariaDB/Galera e um repositório de mensagens escalável que pode ser replicado e agrupado em cluster independentemente da camada de aplicações.

Concebido com uma estrutura modular

O MTA, o Store, o Web e o Sync são serviços independentes — é possível dimensionar, isolar, monitorizar e atualizar cada um deles individualmente.

Desempenho nativo do Linux

Um núcleo leve em C/C++ (gromox) concebido para garantir eficiência — milhares de caixas de correio por nó, sem sobrecarga.

Visão geral da arquitetura

Em camadas, separável, escalável

Cada camada da pilha é um serviço escalável de forma independente — aumente a capacidade onde for necessário. Os componentes grommunio funcionam com base na infraestrutura Linux padrão e bem conhecida.

Diagrama da arquitetura do componente grommunio
Alta disponibilidade

HA verdadeira, tal como as equipas de operações a implementam

Para além do equilíbrio de carga — o grommunio funciona com a comprovada pilha de alta disponibilidade do Linux, garantindo uma verdadeira tolerância a falhas, e não apenas uma redundância no papel.

  • Corosync e Pacemaker Crie verdadeiros clusters de alta disponibilidade com base na pilha Linux HA já consolidada — Corosync para a comunicação e a adesão ao cluster, e Pacemaker para a gestão de recursos e a orquestração.
  • Failover automático e fencing Os recursos são realocados automaticamente quando um nó falha, recorrendo a STONITH/fencing para proteção contra a situação de «split-brain» e para garantir a integridade dos dados.
  • Armazenamento replicado e partilhado Combine com o DRBD, uma SAN/NAS partilhada ou uma camada de base de dados em cluster, para que nenhum nó isolado constitua um ponto de falha.
  • Ativo/ativo ou ativo/passivo Escolha a topologia adequada ao seu SLA — capacidade de processamento com expansão horizontal ou um sistema em espera ativo, pronto para assumir o controlo.
  • Manutenção contínua, sem tempo de inatividade Aplique correções e atualizações num nó de cada vez, enquanto o cluster continua a prestar serviço aos utilizadores.
  • Georedundância Expanda os clusters ou replique-os entre locais e centros de dados para efeitos de recuperação em caso de catástrofe.
Nativo da nuvem

Concebido para ser nativo da nuvem

O grommunio adota os princípios nativos da nuvem, pelo que é implementado, dimensionado e reparado da mesma forma que a infraestrutura moderna.

  • Compatível com Container As imagens oficiais de contentores funcionam no Docker, no Podman e no Kubernetes — orquestre o grommunio como qualquer outra carga de trabalho nativa da nuvem.
  • Serviços sem estado Os componentes da aplicação não mantêm qualquer estado local, pelo que se expandem (e contraem) horizontalmente e recuperam instantaneamente.
  • Armazenamento replicado ou partilhado Crie um cluster da forma que melhor se adapte à sua infraestrutura — atribua a cada nó o seu próprio armazenamento replicado ou execute todos os nós num armazenamento SAN/NAS comum. O grommunio suporta ambas as opções de forma equivalente.
  • Escalabilidade sob demanda Adicione ou remova réplicas para se adaptar à carga, com implementações progressivas e o autoescalonamento do seu orquestrador.
  • Declarativo e automatizável A configuração como código e o dispositivo de gestão API tornam as implementações reprodutíveis e compatíveis com CI/CD.
  • Funciona em qualquer lugar Os mesmos artefactos funcionam nas instalações, na sua nuvem privada, na nuvem pública ou num ambiente soberano — sem dependência de um único fornecedor.
Protocolos e compatibilidade

Todos os protocolos, sem concessões

O grommunio suporta os mesmos protocolos que o Microsoft Exchange, pelo que os seus clientes atuais se ligam de forma nativa — não é necessário instalar nada nem migrar de nenhum sistema.

  • MAPI/HTTP — Outlook nativo O Outlook for Windows estabelece ligação de forma nativa com o MAPI/HTTP (e o RPC/HTTP), exatamente como faria com o Exchange. Sem plug-ins, sem conectores, sem middleware.
  • Exchange Web Services (EWS) Ampla interoperabilidade para clientes e integrações compatíveis com o EWS, incluindo o eM Client, o Outlook for Mac e o macOS Mail.
  • Agenda de Contactos Offline (OAB) A lista de endereços global é publicada como um Livro de Endereços Offline, para que o Outlook a possa armazenar em cache, permitindo pesquisas rápidas de endereços em modo offline.
  • Exchange ActiveSync (EAS) Funcionalidades nativas de e-mail push, calendário e contactos nos dispositivos móveis iOS, Android e Outlook.
  • IMAP, POP3 e SMTP Padrões abertos para qualquer cliente de e-mail ou sistema a jusante ao qual precise de se ligar.
  • CalDAV e CardDAV Sincronização do calendário e dos contactos, baseada em normas, em todas as plataformas.
  • Detecção automática e configuração automática Os clientes configuram-se automaticamente — os utilizadores só têm de introduzir o seu endereço de e-mail e ficam ligados.
Fluxo do protocolo

Do cliente à caixa de correio

Cada linha corresponde a uma via única e não cruzada: uma família de clientes, o protocolo que utiliza e o serviço gromox que responde — o mesmo caminho que o Outlook utiliza em relação ao Microsoft Exchange.

Fluxo do protocolo do cliente para o serviço Gromox, uma via por família de clientes
Serviço ↔ dados

Onde cada serviço é prestado

Assim que um pedido entra no gromox, cada serviço acede ao seu repositório de dados através de uma interface definida — o exmdb por caixa de correio, os metadados do MariaDB, a cache do Redis ou a fila de correio gerida pelo Postfix.

Como cada serviço do Gromox se liga à sua base de dados
Funciona com os seus programas de e-mail

Utiliza o cliente de e-mail de que já gostas

Os seus utilizadores continuam a utilizar o cliente com o qual estão habituados. Como o grommunio suporta os protocolos padrão, praticamente todos os clientes modernos de correio eletrónico e de software colaborativo se ligam de forma nativa — em computadores, dispositivos móveis e na Web.

Microsoft Outlook
Windows, de forma nativa através do MAPI/HTTP — exatamente como comunica com o Exchange.
Outlook for Mac
macOS, através do Exchange Web Services (EWS).
Apple Mail, Calendário e Contactos
Principalmente através do Exchange Web Services (EWS) — além do CalDAV e do CardDAV no macOS e no iOS.
eM Client
A alternativa multiplataforma canónica Outlook para o grommunio — Windows, macOS e Linux em vez do Exchange Web Services (EWS), com calendário, contactos, tarefas, disponibilidade e a lista global de endereços.
Mozilla Thunderbird
Através do Exchange Web Services (EWS), além do IMAP, SMTP, CalDAV e CardDAV.
GNOME Evolution
Linux, através do Exchange Web Services.
KDE Kontact
Linux, através do IMAP, do CalDAV e do CardDAV.
Android e iOS
Qualquer dispositivo Exchange ActiveSync funciona logo ao ser ligado.
grommunio Web
O webmail integrado e com todas as funcionalidades — não é preciso instalar nada.
Identidade e acesso

Autenticação adaptada ao seu ambiente

Integre o grommunio na pilha de identidades que já utiliza — implemente o início de sessão federado, aplique políticas e delegue a administração.

OpenID Connect (OIDC)

Integrar a autenticação com o seu fornecedor de identidade — Keycloak, Microsoft, Entra ID, Okta e qualquer IdP compatível com OIDC.

SAML 2.0

Autenticação única junto de fornecedores de identidade empresariais SAML, com federação de sessões sem interrupções.

LDAP e Active Directory

Autentique e configure utilizadores diretamente a partir do seu serviço de diretório existente.

MFA e acesso condicional

TOTP integrado, além de WebAuthn / FIDO2 completos e acesso condicional através do seu IdP — mantenha a política de início de sessão num único local.

Administração baseada em funções

Funções administrativas detalhadas e delegadas — por organização e por inquilino.

Seguro por predefinição

TLS em todo o lado, algoritmos de encriptação modernos e S/MIME para a segurança de mensagens de ponta a ponta.

Segurança e confiança

Endurecido em cada camada

A segurança é fundamental para o grommunio, não uma consideração secundária. Um sólido historial, código aberto totalmente transparente e um conjunto abrangente de princípios de segurança garantem a proteção das suas comunicações.

Seguro por predefinição

TLS em todo o lado, algoritmos de encriptação modernos e configurações padrão reforçadas de fábrica — sem modos antigos e inseguros.

Defesa em profundidade

Controlos independentes e em camadas nas áreas de transporte, aplicações, armazenamento e identidade.

Privilégio mínimo

RBAC granular e administração delegada — cada utilizador e administrador tem acesso apenas ao que precisa.

Criptografia de ponta a ponta

Assinatura e encriptação S/MIME para garantir a autenticidade, integridade e confidencialidade das mensagens.

Defesa contra spam e malware

O grommunio-antispam (com tecnologia Rspamd) e o ClamAV analisam todas as mensagens através de análises baseadas em regras, estatísticas e de assinaturas.

Endurecimento contínuo

Atualizações rápidas de segurança, resposta coordenada às vulnerabilidades CVE e um processo de divulgação responsável.

Transparente e passível de auditoria

100% de código aberto — o código está disponível para que qualquer pessoa o possa inspecionar, auditar e verificar. Sem «caixas negras».

Soberano e em conformidade

Funciona na infraestrutura que controla, na sua jurisdição — concebido em conformidade com a norma GDPR.

Autenticação forte

O MFA, juntamente com o OIDC e o SAML, garantem um acesso moderno, federado e orientado por políticas.

Operações de TI

Multilocatário e concebido para equipas de TI

Utilize uma única plataforma para várias organizações, com as opções de implementação e as ferramentas que as equipas de operações esperam.

  • Verdadeira multilocação Aloje várias organizações independentes numa única plataforma — cada uma com os seus próprios domínios, utilizadores, políticas e gestão.
  • Implementação flexível e autónoma Nas suas instalações, na sua nuvem privada ou como um serviço alojado soberano. Os seus dados permanecem na sua jurisdição, sob o seu controlo.
  • Appliance, pacotes de software ou contentores Implemente o dispositivo ISO pronto a utilizar, pacotes nativos para as principais distribuições do Linux ou imagens de contentor para o seu orquestrador.
  • Cópias de segurança e recuperação em caso de catástrofe Percursos consistentes de cópia de segurança e restauração em todas as camadas de metadados e de mensagens.
  • Monitorização e observabilidade Indicadores de saúde, métricas e registos estruturados que se integram diretamente na sua infraestrutura de monitorização existente.
  • Manutenção a longo prazo Atualizações de segurança e ciclos de lançamento previsíveis, com apoio profissional.
  • Configuração declarativa Faça a gestão da plataforma a partir de um estado sujeito a controlo de versões — configuração baseada em ficheiros, um Admin API aberto e playbooks comunitários do Ansible/Salt integram-se perfeitamente na sua automação existente.
  • Provisionamento de clientes sem intervenção manual Outlook Autodiscover, configuração automática do Mozilla, Exchange ActiveSync Autodiscover e Apple .mobileconfig — todos os clientes mais comuns se configuram automaticamente a partir de um simples endereço de e-mail.
Ecossistema aberto

Integra-se na infraestrutura que já utiliza

Como o grommunio utiliza protocolos abertos e padronizados, integra-se perfeitamente na infraestrutura existente — o arquivo, a segurança de e-mail, o backup e a virtualização que já utiliza no lado do servidor, bem como os complementos do Outlook de que os seus utilizadores dependem.

Arquivo de e-mails

Combine o grommunio com sistemas de arquivo para conformidade, como o MailStore, em vez do IMAP padrão e do registo em diário — os seus fluxos de trabalho de retenção e descoberta eletrónica continuam inalterados.

Gateways de e-mail

Instale-o em conjunto com um gateway ou dispositivo de segurança de e-mail — como o Cisco, o IronPort ou o Proxmox Mail Gateway — para filtragem de tráfego de entrada e saída, encaminhamento e DLP.

Cópia de segurança do lado do servidor

Proteja o repositório de mensagens e a base de dados com as ferramentas de cópia de segurança que já utiliza — instantâneas, baseadas em agentes ou ao nível do armazenamento, sem necessidade de formatos proprietários.

Qualquer hipervisor

Funciona como um convidado Linux padrão em todos os principais hipervisores — entre os quais se incluem o VMware, o QEMU/KVM, o Xen (XCP-ng) e o Microsoft Hyper-V.

Containers

Implemente em contentores com o Docker ou o LXC/LXD para obter implementações leves e reproduzíveis, em conjunto com o resto da sua plataforma.

Complementos Outlook

Os complementos desenvolvidos com base nas interfaces padrão MAPI/HTTP ou EWS continuam a funcionar — incluindo gestores de assinaturas de e-mail e de avisos legais, bem como plug-ins semelhantes do lado do servidor.

Bases comprovadas

Desenvolvido com base na tecnologia que sustenta a Internet

O grommunio não reinventa a roda. Baseia-se na tecnologia de código aberto mais fiável e comprovada do mundo — os mesmos componentes que fazem funcionar a Internet.

Linux
A base sólida como uma rocha do sistema operativo para a qual o grommunio foi concebido.
C / C++
O núcleo gromox de alto desempenho, escrito em C++ moderno.
Postfix
O agente de transferência de correio mais fiável do mundo (MTA).
grommunio - antispam e ClamAV
Filtragem de spam e análise antivírus de excelência.
Keycloak
Gestão de identidade e acesso de código aberto para o início de sessão único (SSO) dos modelos OIDC e SAML.
SQLite
Armazenamento rápido e integrado ao nível de cada caixa de correio individual.
Redis
Cache na memória e estado de sessão partilhado.
nginx
Proxy inverso e front-end web comprovados em condições reais de utilização.
PHP
Alimenta a aplicação grommunio Web.
Python
Ferramentas de administração, automação e gestão API.
OpenSSL
Padrão industrial TLS e criptografia em todo o sistema.
Bibliotecas de confiança
Dezenas de bibliotecas de código aberto comprovadas — libcurl, tinyxml2, jsoncpp, zstd e outras.
Liderança em matéria de normas

Aplicamos as normas. Depois, aperfeiçoamo-las.

O grommunio implementa a pilha de protocolos Microsoft Exchange na íntegra — 61 documentos publicados da Especificação Aberta Microsoft, desde o MAPI/HTTP e o RPC over HTTP até ao Exchange ActiveSync, ao EWS e ao vasto conjunto de propriedades MS-OX*. Nos casos em que a documentação apresenta lacunas, as nossas conclusões foram integradas na própria especificação publicada do Microsoft e, nos casos em que o próprio protocolo apresenta limitações, procedemos à sua extensão.

  • 61 Especificações do protocolo Microsoft, de ponta a ponta Desde o MS-OXCMAPIHTTP e o MS-OXCROPS até ao MS-OXNSPI, MS-ASCMD, a família de serviços web MS-OXWS* e os objetos de propriedade MS-OXO* — o grommunio utiliza os mesmos protocolos de comunicação que o próprio Exchange Server, pelo que o Outlook no Windows se liga sem necessidade de um conector de cliente.
  • Mais de 15 correções incorporadas nas especificações oficiais do Microsoft Desde a assinatura PT_LONG até à semântica MAPI_HARD_DELETE e aos tamanhos em falta do MS-OXPROPS — a nossa revisão resultou em quinze pedidos de integração que o Microsoft aceitou nas suas próprias Especificações Abertas, além de mais duas questões registadas. Todas as contribuições podem ser rastreadas no GitHub.
  • Falsificação de identidade do EAS — para além do que o próprio EAS do Microsoft faz Ampliamos as funcionalidades do Exchange ActiveSync e do Autodiscover para que um utilizador autorizado possa aceder a caixas de correio partilhadas a partir do seu telemóvel através da representação. A própria documentação do Microsoft indica explicitamente que o EAS não suporta caixas de correio partilhadas nem acesso por delegação — o grommunio, por sua vez, suporta-as, sem necessidade de alterações no cliente.
  • Multi-LDAP numa única instalação — uma novidade mundial no domínio do software de trabalho em grupo É possível associar qualquer número de diretórios independentes — Active Directory, OpenLDAP, eDirectory, qualquer LDAPv3 — a uma única instalação do grommunio, por organização. O Microsoft Exchange foi concebido para uma única floresta; o grommunio não.
Abrir completamente para baixo

Sem caixas negras

O grommunio é 100% de código aberto, concebido na Europa e desenvolvido com base em normas abertas, desde a camada de protocolo até ao motor de armazenamento. O seu núcleo de alto desempenho, o gromox, implementa a superfície do protocolo Exchange de forma nativa no Linux — pelo que não há necessidade de licenciar nenhum conector proprietário, não há nenhuma «caixa negra» em que confiar e não há dependência de um único fornecedor.

Como todas as camadas são abertas e baseadas em padrões, pode auditá-lo, integrá-lo, automatizá-lo e executá-lo onde quer que os seus requisitos de conformidade o exijam — no hardware que possui, na nuvem que escolher ou num ambiente soberano que o próprio opera.

Perguntas frequentes

Tecnologia — perguntas frequentes

Posso executar o grommunio num cluster de alta disponibilidade?

Sim. O grommunio foi concebido para implementações em cluster de alta disponibilidade — ativo/ativo ou ativo/passivo — atrás de equilibradores de carga padrão, com verificações de integridade e failover automático. Os serviços de aplicações sem estado escalam horizontalmente entre os nós.

O Outlook funciona sem plug-ins ou conectores?

Sim. O Outlook for Windows estabelece ligação de forma nativa com o MAPI/HTTP (e o RPC/HTTP), exatamente da mesma forma que se liga ao Microsoft Exchange — não é necessário instalar nada no cliente e não há qualquer middleware intermédio.

Quais são os fornecedores de identidade e as normas SSO suportados?

O grommunio é compatível com o OpenID Connect (OIDC) e o SAML 2.0 para o início de sessão único com fornecedores como o Keycloak, Microsoft Entra ID e Okta, bem como o LDAP e o Active Directory para autenticação e provisionamento.

Uma instalação pode albergar várias organizações?

Sim. O grommunio oferece multitenância integrada para as suas funcionalidades principais (e-mail, calendário, contactos, tarefas e notas) — várias organizações independentes numa única plataforma, cada uma com os seus próprios domínios, utilizadores, políticas e administração delegada.

Onde é que o grommunio pode ser implementado?

No local, na sua nuvem privada ou como um serviço alojado soberano. É fornecido como um dispositivo ISO pronto a utilizar, como pacotes nativos para as principais distribuições Linux e como imagens de contentor.

Quais são as distribuições Linux suportadas?

openSUSE / SUSE Linux Enterprise, Debian, Ubuntu, Red Hat Enterprise Linux e a família compatível com RHEL (Rocky Linux, AlmaLinux).

Como é que o correio recebido é processado — o grommunio substitui o Postfix?

Não. O grommunio funciona em conjunto com o Postfix: o Postfix funciona como o SMTP e o MTA na periferia (com o grommunio-antispam como milter) e encaminha as mensagens aceites para o gromox-delivery e o gromox-delivery-queue para entrega por caixa de correio. A configuração do Postfix mantém-se familiar para os operadores.

O tamanho das caixas de correio está limitado?

Não existe um limite rígido, do lado do produto, para o tamanho de cada caixa de correio — cada caixa de correio constitui o seu próprio repositório exmdb suportado por SQLite, escalável até centenas de GB, e as quotas por utilizador podem ser configuradas através da interface de administração ou do API. Aviso importante do lado do cliente: o Microsoft e o Outlook não lidam bem com caixas de correio muito grandes — para além de cerca de 100 GB, a sua cache local torna-se lenta e propensa a corrupção. Recomendamos manter as caixas de correio utilizadas com o Outlook abaixo de ~100 GB; para caixas de correio maiores, utilize o Outlook no modo online, o grommunio Web ou outro cliente.

Como é que se faz a cópia de segurança?

É possível efetuar cópias de segurança dos ficheiros exmdb de cada caixa de correio, bem como da base de dados de metadados do MariaDB, utilizando ferramentas padrão (instantâneos ao nível do ficheiro para o exmdb, o mariabackup ou dumps lógicos para o MariaDB). A documentação de administração aborda os procedimentos de cópia de segurança e restauração consistentes num determinado momento.

Construa sobre uma base sólida

Está pronto para submeter o grommunio a um teste de carga?