Di livello aziendale per architettura
grommunio è scalabile, da un singolo server a implementazioni in cluster ad alta disponibilità dietro il vostro bilanciatore di carico, senza mai rinunciare ai protocolli e ai client su cui la vostra organizzazione già fa affidamento.
- Oltre 100.000
- Utenti per implementazione
- Attivo/attivo
- Alta disponibilità
- MAPI/HTTP
- Nativo Outlook
- OIDC · SAML
- Single sign-on moderno
Progettato per l'espansione orizzontale
Un core nativo Linux, orientato ai servizi e progettato per garantire densità e scalabilità: è possibile aumentare la capacità aggiungendo nodi.
Compatibile con i cluster
Esegui grommunio su più nodi. I servizi applicativi stateless sono scalabili orizzontalmente: un numero maggiore di nodi significa semplicemente una maggiore capacità.
Compatibile con i bilanciatori di carico
Basta inserire qualsiasi bilanciatore di carico L4/L7 standard a monte. Le sessioni non sono associate a un singolo nodo, quindi il traffico viene distribuito in modo ordinato senza dover ricorrere a complicati meccanismi di sticky session.
Ad alta disponibilità
Le topologie attivo/attivo e attivo/passivo, i controlli di integrità e il failover automatico garantiscono la disponibilità delle caselle di posta anche in caso di perdita di nodi e durante gli interventi di manutenzione.
Livello dati scalabile
Un livello di metadati basato su MariaDB/Galera e un archivio di messaggi scalabile che è possibile replicare e raggruppare in cluster indipendentemente dal livello applicativo.
Progettazione modulare
MTA, Store, Web e Sync sono servizi indipendenti: è possibile scalarli, isolarli, monitorarli e aggiornarli singolarmente.
Prestazioni native di Linux
Un core leggero in C/C++ (gromox) progettato per garantire efficienza: migliaia di caselle di posta per nodo, senza alcun sovraccarico.
A livelli, separabile, scalabile
Ogni livello dello stack è un servizio scalabile in modo indipendente: è possibile aumentare la capacità proprio dove serve. I componenti grommunio si basano sull’infrastruttura standard e consolidata Linux.
Real HA: come viene implementato dai team operativi
Oltre al bilanciamento del carico — grommunio si basa sul collaudato stack ad alta disponibilità Linux, garantendo una vera e propria tolleranza ai guasti, non solo una ridondanza teorica.
- Corosync e Pacemaker Realizzate veri e propri cluster ad alta disponibilità sulla consolidata piattaforma Linux HA: Corosync per la messaggistica e l'appartenenza al cluster, Pacemaker per la gestione delle risorse e l'orchestrazione.
- Failover automatico e fencing Le risorse vengono riassegnate automaticamente in caso di guasto di un nodo, grazie alle funzionalità STONITH e fencing che garantiscono la protezione dallo split-brain e l’integrità dei dati.
- Archiviazione replicata e condivisa Abbinarlo a DRBD, a una SAN/NAS condivisa o a un livello di database in cluster, in modo che nessun singolo nodo costituisca un punto di guasto.
- Attivo/attivo o attivo/passivo Scegli la topologia più adatta al tuo SLA: throughput scalabile in orizzontale o un sistema in standby attivo pronto a subentrare.
- Manutenzione continua, zero tempi di inattività Applicare le patch e aggiornare un nodo alla volta, mentre il cluster continua a fornire il servizio agli utenti.
- Georedondanza Espandere i cluster o replicarli su più sedi e data center ai fini del ripristino di emergenza.
Progettato per il cloud fin dall'inizio
grommunio adotta i principi del cloud-native, pertanto viene implementato, scalato e ripristinato proprio come avviene nelle infrastrutture moderne.
- Compatibile con Container Le immagini ufficiali dei container funzionano su Docker, Podman e Kubernetes: gestisci grommunio come qualsiasi altro carico di lavoro cloud-native.
- Servizi senza stato I componenti dell'applicazione non mantengono alcuno stato locale, pertanto sono in grado di scalare orizzontalmente (sia in espansione che in contrazione) e di riprendersi istantaneamente.
- Archiviazione replicata o condivisa Organizza i cluster nel modo più adatto alla tua infrastruttura: assegna a ciascun nodo un proprio storage replicato oppure fai funzionare tutti i nodi su uno storage SAN/NAS comune. grommunio supporta entrambe le soluzioni allo stesso modo.
- Scalabilità su richiesta Aggiungi o rimuovi repliche in base al carico, grazie alle distribuzioni graduali e alla funzione di autoscaling del tuo orchestrator.
- Dichiarativo e automatizzabile La configurazione come codice e lo strumento di gestione API rendono le implementazioni riproducibili e compatibili con i flussi CI/CD.
- Funziona ovunque Gli stessi artefatti funzionano in locale, nel vostro cloud privato, nel cloud pubblico o in un ambiente sovrano — senza alcun vincolo di dipendenza.
Ogni protocollo, senza compromessi
grommunio supporta gli stessi protocolli di Microsoft Exchange, quindi i vostri client esistenti si connettono in modo nativo: non occorre installare nulla né effettuare alcuna migrazione.
- MAPI/HTTP — Outlook nativo Outlook for Windows si connette in modo nativo a MAPI/HTTP (e RPC/HTTP), esattamente come farebbe con Exchange. Nessun plugin, nessun connettore, nessun middleware.
- Exchange Web Services (EWS) Ampia interoperabilità con client e integrazioni compatibili con EWS, tra cui eM Client, Outlook for Mac e macOS Mail.
- Rubrica offline (OAB) L'elenco degli indirizzi globale viene pubblicato come rubrica offline, in modo che Outlook possa memorizzarlo nella cache per consentire ricerche rapide degli indirizzi in modalità offline.
- Exchange ActiveSync (EAS) Funzionalità native di push email, calendario e rubrica sui dispositivi mobili iOS, Android e Outlook.
- IMAP, POP3 e SMTP Standard aperti compatibili con qualsiasi client di posta elettronica o sistema a valle a cui è necessario connettersi.
- CalDAV e CardDAV Sincronizzazione del calendario e dei contatti basata su standard su tutte le piattaforme.
- Rilevamento automatico e configurazione automatica I client si configurano automaticamente: basta che gli utenti inseriscano il proprio indirizzo e-mail per connettersi.
Dal cliente alla casella di posta
Ogni riga rappresenta un singolo canale non incrociato: una famiglia di client, il protocollo che utilizza e il servizio Gromox che risponde — lo stesso percorso utilizzato da Outlook rispetto a Microsoft Exchange.
Dove viene fornito ciascun servizio
Una volta che una richiesta è stata inserita in gromox, ogni servizio accede al proprio archivio dati tramite un’interfaccia definita: exmdb per ogni casella di posta, i metadati di MariaDB, la cache Redis o lo spool di posta gestito da Postfix.
Usa il client di posta elettronica che già adori
I tuoi utenti continuano a utilizzare il client a cui sono abituati. Poiché grommunio supporta i protocolli standard, praticamente tutti i moderni client di posta elettronica e groupware si connettono in modo nativo, sia su desktop che su dispositivi mobili e sul web.
Un sistema di autenticazione su misura per il tuo ambiente
Integra grommunio nella tua infrastruttura di gestione delle identità già in uso: consenti l'accesso federato, applica le politiche e delega l'amministrazione.
OpenID Connect (OIDC)
Autenticazione federata con il proprio provider di identità: Keycloak, Microsoft, Entra ID, Okta e qualsiasi IdP conforme allo standard OIDC.
SAML 2.0
Single sign-on con i provider di identità SAML aziendali, con federazione delle sessioni senza soluzione di continuità.
LDAP e Active Directory
Autentica e configura gli utenti direttamente dal tuo servizio di directory esistente.
MFA e accesso condizionato
TOTP integrato, WebAuthn / FIDO2 completo e accesso condizionale tramite il tuo IdP: gestisci tutte le politiche di accesso da un'unica piattaforma.
Amministrazione basata sui ruoli
Ruoli amministrativi granulari e delegati — per organizzazione e per tenant.
Sicuro di default
TLS ovunque, algoritmi di crittografia moderni e S/MIME per la sicurezza dei messaggi end-to-end.
Rinforzato in ogni strato
La sicurezza è un elemento fondamentale di grommunio, non un aspetto secondario. Una comprovata esperienza, un codice open source completamente trasparente e una serie di principi di sicurezza rigorosi garantiscono la protezione delle vostre comunicazioni.
Sicuro di default
TLS ovunque, algoritmi di crittografia moderni e impostazioni predefinite rafforzate già pronte all'uso — nessuna modalità legacy non sicura.
Difesa a più livelli
Controlli indipendenti e a più livelli a livello di trasporto, applicazioni, archiviazione e identità.
Privilegio minimo
RBAC granulare e amministrazione delegata: ogni utente e amministratore dispone solo delle autorizzazioni necessarie.
Crittografia end-to-end
Firma e crittografia S/MIME per garantire l'autenticità, l'integrità e la riservatezza dei messaggi.
Protezione da spam e malware
grommunio-antispam (basato su Rspamd) e ClamAV analizzano ogni messaggio utilizzando analisi basate su regole, statistiche e firme.
Trempe continua
Aggiornamenti di sicurezza rapidi, risposta coordinata ai CVE e un processo di divulgazione responsabile.
Trasparente e verificabile
100% open source: il codice è a disposizione di chiunque voglia esaminarlo, controllarlo e verificarlo. Nessuna “scatola nera”.
Sovrano e conforme
Funziona su un'infrastruttura sotto il tuo controllo, nella tua giurisdizione — progettato per essere conforme allo standard GDPR.
Autenticazione forte
MFA, insieme a OIDC e SAML, garantisce un accesso moderno, federato e basato su criteri di sicurezza.
Multi-tenant e progettato per i team IT
Gestisci un'unica piattaforma per più organizzazioni, con le opzioni di implementazione e gli strumenti che i team operativi si aspettano.
- Vera multi-tenancy Ospita numerose organizzazioni indipendenti su un'unica piattaforma, ciascuna con i propri domini, utenti, criteri e gestione.
- Implementazione flessibile e autonoma In loco, nel tuo cloud privato o come servizio in hosting sovrano. I tuoi dati rimangono nella tua giurisdizione, sotto il tuo controllo.
- Appliance, pacchetti software o container Implementa l'appliance ISO pronta all'uso, i pacchetti nativi per le principali distribuzioni Linux o le immagini container per il tuo orchestrator.
- Backup e ripristino in caso di disastri Percorsi di backup e ripristino coerenti tra i livelli dei metadati e dei messaggi.
- Monitoraggio e osservabilità Endpoint di salute, metriche e log strutturati che si integrano direttamente nel tuo stack di monitoraggio esistente.
- Manutenzione a lungo termine Aggiornamenti di sicurezza e cicli di rilascio prevedibili, con assistenza professionale.
- Configurazione dichiarativa Gestisci la piattaforma da un ambiente sottoposto a controllo di versione: la configurazione basata su file, un Admin API aperto e i playbook Ansible/Salt della community si integrano perfettamente nella tua automazione esistente.
- Provisioning dei client senza intervento manuale Outlook Autodiscover, Mozilla autoconfig, Exchange ActiveSync Autodiscover e Apple .mobileconfig: tutti i client più diffusi si configurano automaticamente semplicemente inserendo un indirizzo e-mail.
Si integra nell'infrastruttura che già gestisci
Poiché grommunio utilizza protocolli standard e aperti, si integra perfettamente nell’infrastruttura esistente: i sistemi di archiviazione, sicurezza della posta elettronica, backup e virtualizzazione già in uso sul lato server, nonché i componenti aggiuntivi Outlook su cui fanno affidamento i vostri utenti.
Archiviazione della posta
Abbina l’grommunio ad archiviatori di conformità come l’MailStore anziché all’IMAP standard e al journaling: i tuoi flussi di lavoro relativi alla conservazione dei dati e all’e-discovery proseguiranno senza cambiamenti.
Gateway di posta
Integratelo con un gateway o un dispositivo di sicurezza della posta elettronica — come Cisco, IronPort o Proxmox Mail Gateway — per il filtraggio in entrata e in uscita, l’instradamento e il DLP.
Backup lato server
Proteggi l'archivio dei messaggi e il database con gli strumenti di backup che già utilizzi — snapshot, basati su agent o a livello di storage — senza bisogno di formati proprietari.
Qualsiasi hypervisor
Funziona come guest Linux standard su tutti i principali hypervisor, tra cui VMware, QEMU/KVM, Xen (XCP-ng) e Microsoft Hyper-V.
Containers
Esegui l'implementazione in container con Docker o LXC/LXD per ottenere implementazioni leggere e riproducibili insieme al resto della tua piattaforma.
Componenti aggiuntivi Outlook
I componenti aggiuntivi basati sulle interfacce standard MAPI/HTTP o EWS continuano a funzionare, compresi i gestori di firme eclimatiche e di dichiarazioni di non responsabilità, nonché plug-in simili lato server.
Realizzato sulla base della tecnologia che sta alla base di Internet
grommunio non reinventa la ruota. Si basa sulla tecnologia open source più affidabile e collaudata al mondo: gli stessi componenti che fanno funzionare Internet.
Applichiamo gli standard. Poi li miglioriamo.
grommunio implementa lo stack di protocollo Microsoft Exchange completo: 61 documenti di specifica aperta Microsoft pubblicati, da MAPI/HTTP e RPC over HTTP fino a Exchange ActiveSync, EWS e la lunga serie di proprietà MS-OX*. Laddove la documentazione risulta carente, i nostri risultati sono stati integrati nelle specifiche pubblicate da Microsoft stesso, mentre laddove il protocollo stesso presenta delle lacune, lo estendiamo.
- 61 Specifiche del protocollo Microsoft, end-to-end Da MS-OXCMAPIHTTP e MS-OXCROPS a MS-OXNSPI, MS-ASCMD, la famiglia di servizi web MS-OXWS* e gli oggetti di proprietà MS-OXO* — grommunio utilizza gli stessi protocolli di comunicazione di Exchange Server, pertanto Outlook su Windows si connette senza bisogno di un connettore client.
- Oltre 15 correzioni integrate nelle specifiche ufficiali dell'Microsoft Dalla firmatura PT_LONG alla semantica MAPI_HARD_DELETE e alle dimensioni mancanti di MS-OXPROPS: la nostra revisione ha prodotto quindici pull request che Microsoft ha accettato nelle proprie Open Specifications, oltre a due ulteriori issue segnalati. Ogni contributo è tracciabile su GitHub.
- Imitazione dell'EAS — oltre le funzionalità offerte dallo stesso EAS dell'Microsoft Abbiamo esteso le funzionalità di Exchange ActiveSync e Autodiscover in modo che un utente autorizzato possa accedere alle caselle di posta condivise dal proprio telefono tramite impersonazione. La documentazione di Microsoft afferma esplicitamente che EAS non supporta le caselle di posta condivise né l'accesso delegato, mentre grommunio li supporta senza richiedere alcuna modifica al client.
- Multi-LDAP in un’unica installazione: una novità mondiale nel settore del groupware È possibile collegare un numero illimitato di directory indipendenti — Active Directory, OpenLDAP, eDirectory, qualsiasi LDAPv3 — a una singola installazione di grommunio, per ogni organizzazione. Microsoft Exchange è progettato per supportare una sola foresta; grommunio no.
Niente scatole nere
grommunio è 100% open source, progettato in Europa e basato su standard aperti, dal livello di protocollo al motore di archiviazione. Il suo nucleo ad alte prestazioni, gromox, implementa nativamente l’interfaccia del protocollo Exchange su Linux: non ci sono quindi connettori proprietari da licenziare, né “scatole nere” di cui fidarsi, né vincoli di dipendenza da un unico fornitore.
Poiché ogni livello è aperto e basato su standard, è possibile verificarlo, integrarlo, automatizzarlo ed eseguirlo ovunque i requisiti di conformità lo richiedano: sull’hardware di vostra proprietà, nel cloud di vostra scelta o in un ambiente sovrano gestito direttamente da voi.
Tecnologia — Domande frequenti
È possibile eseguire grommunio in un cluster ad alta disponibilità?
Sì. grommunio è progettato per implementazioni in cluster ad alta disponibilità — attive/attive o attive/passive — dietro bilanciatori di carico standard, con controlli di integrità e failover automatico. I servizi applicativi stateless si scalano orizzontalmente tra i nodi.
Outlook funziona senza plugin o connettori?
Sì. Outlook for Windows si connette in modo nativo a MAPI/HTTP (e RPC/HTTP), esattamente come si connette a Microsoft Exchange: non è necessario installare nulla sul client e non è presente alcun middleware intermedio.
Quali provider di identità e quali standard SSO sono supportati?
grommunio supporta OpenID Connect (OIDC) e SAML 2.0 per il Single Sign-On con provider quali Keycloak, Microsoft Entra ID e Okta, nonché LDAP e Active Directory per l'autenticazione e il provisioning.
È possibile che un'unica installazione ospiti più organizzazioni?
Sì. grommunio offre funzionalità multi-tenant pronte all’uso per le sue funzionalità principali (posta elettronica, calendario, rubrica, attività e note): numerose organizzazioni isolate su un’unica piattaforma, ciascuna con i propri domini, utenti, criteri e amministrazione delegata.
Dove è possibile implementare grommunio?
In locale, nel proprio cloud privato o come servizio ospitato sovrano. Viene fornito come appliance ISO pronta all’uso, come pacchetti nativi per le principali distribuzioni Linux e come immagini container.
Quali distribuzioni Linux sono supportate?
openSUSE / SUSE Linux Enterprise, Debian, Ubuntu, Red Hat Enterprise Linux e la famiglia compatibile con RHEL (Rocky Linux, AlmaLinux).
Come vengono gestiti i messaggi in arrivo? grommunio sostituisce Postfix?
No. grommunio funziona in combinazione con Postfix: Postfix funge da SMTP e MTA sul perimetro (con grommunio-antispam come milter) e inoltra i messaggi accettati a gromox-delivery e gromox-delivery-queue per la consegna a ciascuna casella di posta. La configurazione di Postfix rimane familiare agli operatori.
Le dimensioni delle caselle di posta sono limitate?
Non esiste un limite massimo rigido, a livello di prodotto, per le dimensioni delle singole caselle di posta: ogni casella di posta è un archivio exmdb autonomo basato su SQLite, scalabile fino a centinaia di GB, e le quote per utente possono essere configurate tramite l’interfaccia utente di amministrazione o API. Avvertenza importante dal punto di vista del client: Microsoft e Outlook non gestiscono bene le caselle di posta molto grandi — oltre i 100 GB circa, la loro cache locale diventa lenta e soggetta a danneggiamento. Si consiglia di mantenere le caselle di posta utilizzate con Outlook al di sotto di ~100 GB; per dimensioni superiori, utilizzare invece Outlook in modalità online, grommunio Web o un altro client.
Come viene gestito il backup?
È possibile eseguire il backup dei file exmdb relativi a ciascuna casella di posta e del database dei metadati di MariaDB utilizzando strumenti standard (snapshot a livello di file per exmdb, mariabackup o dump logici per MariaDB). La documentazione amministrativa illustra le procedure per il backup e il ripristino coerenti in un determinato momento.
Costruisci su un terreno solido