Bereitstellung einer vollständigen Matrix/Synapse-Infrastruktur — zwei dedizierte Server, Brücken zu WhatsApp und Telegram, eine gemeinsame Datenbank — für eine Organisation, die ihre Gespräche im eigenen Haus behalten wollte, ohne auf Bedienkomfort zu verzichten.
Die Organisation nutzte Slack seit mehreren Jahren. Vor der Vertragsverlängerung wollte die Leitung eine in Europa gehostete Alternative prüfen — ohne auf das zu verzichten, was die Mitarbeitenden bereits täglich nutzten: Teamdiskussionen, Direktnachrichten und vor allem die WhatsApp-Gruppen mit externen Partnern, die selbst nicht das Werkzeug wechseln würden.
Die eigentliche Herausforderung war nicht nur, Slack zu ersetzen, sondern dies zu tun, ohne den externen Gesprächspartnern einen Bruch aufzuzwingen — was die Wahl auf Matrix mit Anwendungsbrücken statt einer einfachen Migration lenkte.
Keine Daten außerhalb der Europäischen Union gehostet, Hoster von der Organisation selbst gewählt und geprüft.
Externe Kontakte auf WhatsApp und Telegram sollten nichts an ihren Gewohnheiten ändern müssen.
Strikte Trennung zwischen internen Konten und Brücken zu Drittanbieterdiensten.
Eine künftige Brücke (Signal, Discord) hinzufügen können, ohne die Architektur neu aufzusetzen.
Der täglich von den Mitarbeitenden genutzte Homeserver läuft isoliert vom Homeserver, der die Brücken trägt — eine Störung oder ein Update einer WhatsApp-Brücke kann die interne Kommunikation nie beeinträchtigen.
Eine einzige PostgreSQL-VM, eine Datenbank pro Komponente, das Hinzufügen einer künftigen Komponente ist nur einen Variableneintrag entfernt — ohne neue Ansible-Aufgabe, ohne Serverneustart.
Die Rolle verwaltet nie den Reverse Proxy, DNS oder TLS-Zertifikate — diese Verantwortlichkeiten bleiben in der gemeinsamen Infrastruktur der Organisation, damit die Rolle andernorts wiederverwendbar bleibt.
Die Authentifizierungs-Tokens der Brücken werden einmal erzeugt und aufbewahrt — ein erneuter Durchlauf des Deployments bricht nie eine bereits aktive Verbindung.
Datenbank, Homeserver für Nutzer, Homeserver + Brücken, gemeinsame Infrastruktur — jede mit einer eindeutigen, dokumentierten Rolle.
Ein Homeserver für interne Konten, ein zweiter dediziert für die Brücken — nie vermischt, nie auf derselben Anwendungsbasis.
Jede Brücke in ihrem eigenen Container, ihrer eigenen Datenbank, ihrer eigenen Registrierungsdatei — Hinzufügen der nächsten Brücke, ohne die bestehenden anzufassen.
Prüfung, dass jeder Bot antwortet und Nachrichten in beide Richtungen fließen, bevor ein Team umgestellt wird.
Migration Team für Team, wobei Slack im Nur-Lese-Modus blieb, bis sich alle mit Element vertraut gemacht hatten.
Die fachliche Konfiguration jeder Brücke (WhatsApp-QR-Code-Kopplung, Telegram-Verknüpfung) bleibt ein manueller, kontospezifischer Schritt — infrastrukturseitig nicht automatisierbar.
Reverse Proxy, DNS und TLS-Zertifikate werden von diesem Deployment nicht verwaltet — sie gehören zur bereits bestehenden gemeinsamen Infrastruktur der Organisation.
Starke Authentifizierung (SSO/MFA) ist auf dieser Installation noch nicht integriert — ein mögliches Folgeprojekt mit einem von der Organisation selbst validierten Identitätsanbieter.
Die Sicherung der Nachrichten wird der bereits bestehenden Backup-Richtlinie des Hosters überlassen — dieses Deployment erfindet nicht neu, was bereits korrekt funktioniert.
Jede Organisation hat ihre eigenen Rahmenbedingungen — lassen Sie uns über Ihre sprechen, bevor wir über eine Lösung sprechen.
Kontakt aufnehmen →