De nível empresarial em termos de arquitetura
O grommunio pode ser escalonado desde um único servidor até implantações em cluster de alta disponibilidade atrás do seu balanceador de carga — sem nunca abrir mão dos protocolos e clientes dos quais sua organização já depende.
- Mais de 100.000
- Usuários por implantação
- Ativo/ativo
- Alta disponibilidade
- MAPI/HTTP
- Nativo Outlook
- OIDC · SAML
- Autenticação única moderna
Projetado para expansão horizontal
Um núcleo nativo do Linux, orientado a serviços e projetado para oferecer densidade e escalabilidade — aumente a capacidade adicionando nós.
Pronto para cluster
Execute o grommunio em vários nós. Os serviços de aplicativos sem estado são escaláveis horizontalmente — mais nós significam simplesmente mais capacidade.
Compatível com balanceadores de carga
Coloque qualquer balanceador de carga L4/L7 padrão na frente. As sessões não ficam vinculadas a um único nó, de modo que o tráfego se distribui de maneira eficiente, sem a necessidade de manobras complexas para manter sessões fixas.
De alta disponibilidade
As topologias ativa/ativa e ativa/passiva, as verificações de integridade e o failover automático mantêm as caixas de correio online mesmo em caso de perda de nós e durante a manutenção.
Camada de dados escalável
Uma camada de metadados baseada em MariaDB/Galera e um armazenamento de mensagens escalável que você pode replicar e agrupar em cluster independentemente da camada de aplicativos.
Projetado de forma modular
O MTA, o Store, o Web e o Sync são serviços independentes — é possível dimensionar, isolar, monitorar e atualizar cada um deles separadamente.
Desempenho nativo do Linux
Um núcleo leve em C/C++ (gromox) desenvolvido com foco na eficiência — milhares de caixas de correio por nó, sem sobrecarga.
Em camadas, separável, escalável
Cada camada da pilha é um serviço escalável de forma independente — adicione capacidade onde for necessário. Os componentes do grommunio funcionam na infraestrutura padrão e bem conhecida do Linux.
HA de verdade: como as equipes de operações a implementam
Além do balanceamento de carga — o grommunio opera na comprovada pilha de alta disponibilidade do Linux, garantindo tolerância a falhas de verdade, e não apenas redundância no papel.
- Corosync e Pacemaker Crie verdadeiros clusters de alta disponibilidade com base na pilha de alta disponibilidade Linux já consolidada — Corosync para mensagens e adesão ao cluster, e Pacemaker para gerenciamento de recursos e orquestração.
- Failover automático e fencing Os recursos são realocados automaticamente quando um nó apresenta falha, com o uso de STONITH/fencing para proteção contra o fenômeno de “split-brain” e garantir a integridade dos dados.
- Armazenamento replicado e compartilhado Combine com o DRBD, uma SAN/NAS compartilhada ou uma camada de banco de dados em cluster, para que nenhum nó isolado seja um ponto de falha.
- Ativo/ativo ou ativo/passivo Escolha a topologia adequada ao seu SLA — capacidade de processamento com escalabilidade horizontal ou um sistema em standby ativo, pronto para assumir o controle.
- Manutenção contínua, sem tempo de inatividade Aplique patches e atualize um nó por vez, enquanto o cluster continua atendendo aos usuários.
- Georedundância Expanda os clusters ou replique-os entre locais e data centers para recuperação de desastres.
Projetado para ser nativo da nuvem
O grommunio adota os princípios nativos da nuvem; por isso, ele é implantado, dimensionado e reparado da mesma forma que uma infraestrutura moderna.
- Compatível com Container Imagens oficiais de contêineres são executadas no Docker, no Podman e no Kubernetes — orquestre o grommunio como qualquer outra carga de trabalho nativa da nuvem.
- Serviços sem estado Os componentes da aplicação não mantêm nenhum estado local; por isso, eles se expandem (e se contraem) horizontalmente e se recuperam instantaneamente.
- Armazenamento replicado ou compartilhado Crie um cluster da maneira que melhor se adapte à sua infraestrutura — atribua a cada nó seu próprio armazenamento replicado ou execute todos os nós em um armazenamento SAN/NAS comum. O grommunio oferece suporte a ambas as opções.
- Escalabilidade sob demanda Adicione ou remova réplicas para se adequar à carga, com implantações contínuas e o autoescalonamento do seu orquestrador.
- Declarativo e automatizável A configuração como código e o gerenciador API tornam as implantações reproduzíveis e compatíveis com CI/CD.
- Funciona em qualquer lugar Os mesmos artefatos podem ser executados no local, na sua nuvem privada, na nuvem pública ou em um ambiente soberano — sem dependência de fornecedor.
Todos os protocolos, sem concessões
O grommunio utiliza os mesmos protocolos que o Microsoft Exchange, de modo que seus clientes atuais se conectam nativamente — não é preciso instalar nada nem migrar de nenhum sistema.
- MAPI/HTTP — Outlook nativo O Outlook for Windows se conecta nativamente ao MAPI/HTTP (e ao RPC/HTTP), exatamente como faria com o Exchange. Sem plug-ins, sem conectores, sem middleware.
- Exchange Web Services (EWS) Ampla interoperabilidade para clientes e integrações compatíveis com o EWS, incluindo o eM Client, o Outlook for Mac e o macOS Mail.
- Agenda de Contatos Offline (OAB) A lista global de endereços é publicada como um Catálogo de Endereços Offline, de modo que o Outlook possa armazená-la em cache para consultas rápidas de endereços no modo offline.
- Exchange ActiveSync (EAS) E-mail push nativo, calendário e contatos nos dispositivos móveis iOS, Android e Outlook.
- IMAP, POP3 e SMTP Padrões abertos para qualquer cliente de e-mail ou sistema de destino ao qual você precise se conectar.
- CalDAV e CardDAV Sincronização de calendário e contatos baseada em padrões em todas as plataformas.
- Detecção automática e configuração automática Os clientes se configuram automaticamente — basta que os usuários insiram seu endereço de e-mail para se conectarem.
Do cliente à caixa de correio
Cada linha representa um canal único e não cruzado: uma família de clientes, o protocolo que ela utiliza e o serviço gromox que responde — o mesmo caminho que o Outlook usa em relação ao Microsoft Exchange.
Onde cada serviço é prestado
Assim que uma solicitação entra no gromox, cada serviço acessa seu repositório de dados por meio de uma interface definida — o exmdb por caixa de correio, os metadados do MariaDB, o cache do Redis ou a fila de e-mails gerenciada pelo Postfix.
Use o cliente de e-mail que você já adora
Seus usuários continuam usando o cliente com o qual estão acostumados. Como o grommunio é compatível com os protocolos padrão, praticamente todos os clientes modernos de e-mail e groupware se conectam nativamente — em computadores, dispositivos móveis e na web.
Autenticação adequada ao seu ambiente
Integre o grommunio à pilha de identidade que você já utiliza — faça o login federado, aplique políticas e delegue a administração.
OpenID Connect (OIDC)
Configure a autenticação federada com seu provedor de identidade — Keycloak, Microsoft, Entra ID, Okta e qualquer IdP compatível com OIDC.
SAML 2.0
Autenticação única (Single Sign-On) com provedores de identidade corporativos SAML, com federação de sessões integrada.
LDAP e Active Directory
Autentique e configure usuários diretamente a partir do seu serviço de diretório existente.
MFA e acesso condicional
TOTP integrado, além de suporte completo a WebAuthn/FIDO2 e acesso condicional por meio do seu IdP — mantenha a política de login em um único lugar.
Administração baseada em funções
Funções administrativas detalhadas e delegadas — por organização e por locatário.
Seguro por padrão
TLS em todos os lugares, algoritmos de criptografia modernos e S/MIME para segurança de ponta a ponta das mensagens.
Endurecido em cada camada
A segurança é um pilar fundamental do grommunio, não algo pensado à última hora. Um histórico sólido, um código-fonte aberto totalmente transparente e um conjunto abrangente de princípios de segurança garantem a proteção de suas comunicações.
Seguro por padrão
TLS em todos os lugares, algoritmos de criptografia modernos e configurações padrão reforçadas prontas para uso — sem modos legados inseguros.
Defesa em profundidade
Controles independentes e em camadas nas áreas de transporte, aplicativos, armazenamento e identidade.
Privilégio mínimo
RBAC granular e administração delegada — cada usuário e administrador recebe apenas o que precisa.
Criptografia de ponta a ponta
Assinatura e criptografia S/MIME para garantir a autenticidade, integridade e confidencialidade das mensagens.
Defesa contra spam e malware
O grommunio-antispam (com tecnologia Rspamd) e o ClamAV analisam todas as mensagens por meio de análises baseadas em regras, estatísticas e de assinaturas.
Têmpera contínua
Atualizações rápidas de segurança, resposta coordenada a vulnerabilidades (CVE) e um processo de divulgação responsável.
Transparente e auditável
100% código aberto — o código está disponível para que qualquer pessoa possa inspecioná-lo, auditá-lo e verificá-lo. Sem caixas pretas.
Soberano e em conformidade
Execute em uma infraestrutura que você controla, na sua jurisdição — projetada em conformidade com a norma GDPR.
Autenticação forte
O MFA, juntamente com o OIDC e o SAML, garantem um acesso moderno, federado e orientado por políticas.
Multilocatário e desenvolvido para equipes de TI
Utilize uma única plataforma para várias organizações, com as opções de implantação e as ferramentas que as equipes de operações esperam.
- Verdadeira multilocação Hospede várias organizações independentes em uma única plataforma — cada uma com seus próprios domínios, usuários, políticas e administração.
- Implantação flexível e autônoma No local, na sua nuvem privada ou como um serviço hospedado soberano. Seus dados permanecem na sua jurisdição, sob seu controle.
- Appliance, pacotes de software ou contêineres Implemente o dispositivo ISO pronto para uso, os pacotes nativos para as principais distribuições do Linux ou as imagens de contêiner para o seu orquestrador.
- Backup e recuperação de desastres Caminhos consistentes de backup e restauração nas camadas de metadados e de mensagens.
- Monitoramento e observabilidade Indicadores de integridade, métricas e registros estruturados que se integram diretamente à sua pilha de monitoramento existente.
- Manutenção de longo prazo Atualizações de segurança e ciclos de lançamento previsíveis, com suporte profissional.
- Configuração declarativa Gerencie a plataforma a partir de um ambiente com controle de versão — configuração baseada em arquivos, um Admin API aberto e os playbooks comunitários do Ansible/Salt se integram perfeitamente à sua automação existente.
- Provisionamento de clientes sem intervenção manual Outlook Autodiscover, configuração automática do Mozilla, Exchange ActiveSync Autodiscover e Apple .mobileconfig — todos os principais clientes se configuram automaticamente a partir de apenas um endereço de e-mail.
Se adapta à infraestrutura que você já utiliza
Como o grommunio utiliza protocolos abertos e padronizados, ele se integra perfeitamente à infraestrutura existente — os sistemas de arquivamento, segurança de e-mail, backup e virtualização que você já opera no lado do servidor, bem como os complementos do Outlook dos quais seus usuários dependem.
Arquivamento de e-mails
Combine o grommunio com arquivadores de conformidade, como o MailStore, em vez do IMAP padrão e do registro em diário — seus fluxos de trabalho de retenção e descoberta eletrônica continuam inalterados.
Gateways de e-mail
Utilize um gateway ou dispositivo de segurança de e-mail — como o Cisco, o IronPort ou o Proxmox Mail Gateway — para filtragem de tráfego de entrada e saída, roteamento e DLP.
Backup no lado do servidor
Proteja o repositório de mensagens e o banco de dados com as ferramentas de backup que você já utiliza — seja por meio de instantâneos, com base em agentes ou no nível do armazenamento, sem a necessidade de formatos proprietários.
Qualquer hipervisor
Funciona como um convidado padrão do Linux em todos os principais hipervisores — entre eles, o VMware, o QEMU/KVM, o Xen (XCP-ng) e o Microsoft Hyper-V.
Containers
Implemente em contêineres com o Docker ou o LXC/LXD para obter implantações leves e reproduzíveis em conjunto com o restante da sua plataforma.
Complementos do Outlook
Os complementos desenvolvidos com base nas interfaces padrão MAPI/HTTP ou EWS continuam funcionando — incluindo gerenciadores de assinaturas de e-mail e avisos legais, além de plug-ins semelhantes do lado do servidor.
Desenvolvido com base na tecnologia que sustenta a internet
O grommunio não reinventa a roda. Ele é desenvolvido com base na tecnologia de código aberto mais confiável e comprovada do mundo — os mesmos componentes que fazem a internet funcionar.
Nós implementamos as normas. Depois, as aprimoramos.
O grommunio implementa a pilha completa de protocolos Microsoft Exchange — 61 documentos publicados da Especificação Aberta Microsoft, desde MAPI/HTTP e RPC over HTTP até Exchange ActiveSync, EWS e a longa lista de propriedades MS-OX*. Nos casos em que a documentação apresenta lacunas, nossas descobertas foram incorporadas à própria especificação publicada do Microsoft; e nos casos em que o próprio protocolo apresenta limitações, nós o ampliamos.
- 61 Especificações do protocolo Microsoft, de ponta a ponta Desde o MS-OXCMAPIHTTP e o MS-OXCROPS até o MS-OXNSPI, MS-ASCMD, a família de serviços web MS-OXWS* e os objetos de propriedade MS-OXO* — o grommunio utiliza os mesmos protocolos de comunicação que o próprio Exchange Server, de modo que o Outlook no Windows se conecta sem a necessidade de um conector de cliente.
- Mais de 15 correções foram incorporadas às especificações oficiais do Microsoft Desde a assinatura do PT_LONG até a semântica do MAPI_HARD_DELETE e os tamanhos ausentes do MS-OXPROPS — nossa revisão resultou em quinze pull requests que o Microsoft aceitou em suas próprias Especificações Abertas, além de mais duas questões registradas. Todas as contribuições podem ser rastreadas no GitHub.
- Falsificação de identidade do EAS — indo além do que o próprio EAS do Microsoft faz Ampliamos o Exchange ActiveSync e o Autodiscover para que um usuário autorizado possa acessar caixas de correio compartilhadas a partir de seu celular por meio de representação. A própria documentação do Microsoft afirma explicitamente que o EAS não oferece suporte a caixas de correio compartilhadas nem ao acesso por delegação — o grommunio, por sua vez, oferece esse suporte, sem a necessidade de alterações no cliente.
- Multi-LDAP em uma única instalação — uma novidade mundial no setor de groupware Conecte qualquer número de diretórios independentes — Active Directory, OpenLDAP, eDirectory, qualquer LDAPv3 — a uma única instalação do grommunio, por organização. O Microsoft Exchange foi projetado para uma única floresta; o grommunio, não.
Sem caixas pretas
O grommunio é 100% de código aberto, projetado na Europa e desenvolvido com base em padrões abertos, desde a camada de protocolo até o mecanismo de armazenamento. Seu núcleo de alto desempenho, o gromox, implementa a superfície de protocolo do Exchange nativamente no Linux — portanto, não há conector proprietário para licenciar, nenhuma “caixa preta” em que confiar e nenhuma dependência de fornecedor.
Como todas as camadas são abertas e baseadas em padrões, você pode auditá-lo, integrá-lo, automatizá-lo e executá-lo onde quer que seus requisitos de conformidade exijam — no hardware de sua propriedade, na nuvem de sua escolha ou em um ambiente soberano operado por você mesmo.
Tecnologia — perguntas frequentes
Posso executar o grommunio em um cluster de alta disponibilidade?
Sim. O grommunio foi projetado para implantações em cluster com alta disponibilidade — ativo/ativo ou ativo/passivo — atrás de balanceadores de carga padrão, com verificações de integridade e failover automático. Os serviços de aplicativos sem estado são escalonados horizontalmente entre os nós.
O Outlook funciona sem plug-ins ou conectores?
Sim. O Outlook for Windows se conecta nativamente ao MAPI/HTTP (e ao RPC/HTTP), exatamente da mesma forma que se conecta ao Microsoft Exchange — não há nada para instalar no cliente e não há middleware intermediário.
Quais provedores de identidade e padrões SSO são compatíveis?
O grommunio é compatível com o OpenID Connect (OIDC) e o SAML 2.0 para o logon único com provedores como o Keycloak, Microsoft Entra ID e Okta, bem como o LDAP e o Active Directory para autenticação e provisionamento.
Uma instalação pode abrigar várias organizações?
Sim. O grommunio oferece multilocação pronta para uso em seus recursos principais (e-mail, calendário, contatos, tarefas e notas) — várias organizações independentes em uma única plataforma, cada uma com seus próprios domínios, usuários, políticas e administração delegada.
Onde o grommunio pode ser implantado?
No local, na sua nuvem privada ou como um serviço hospedado soberano. É fornecido como um dispositivo ISO pronto para uso, como pacotes nativos para as principais distribuições Linux e como imagens de contêiner.
Quais distribuições do Linux são compatíveis?
openSUSE / SUSE Linux Enterprise, Debian, Ubuntu, Red Hat Enterprise Linux e a família compatível com RHEL (Rocky Linux, AlmaLinux).
Como o e-mail recebido é processado — o grommunio substitui o Postfix?
Não. O grommunio funciona em conjunto com o Postfix: o Postfix atua como SMTP e MTA na borda (com o grommunio-antispam como um milter) e encaminha as mensagens aceitas para o gromox-delivery e o gromox-delivery-queue para entrega por caixa de correio. A configuração do Postfix permanece familiar para os operadores.
O tamanho das caixas de correio é limitado?
Não há um limite rígido, do lado do produto, para o tamanho de cada caixa de correio — cada caixa de correio é um repositório exmdb independente, baseado em SQLite, escalável até centenas de GB, e as cotas por usuário podem ser configuradas por meio da interface de usuário de administração ou do API. Observação importante do lado do cliente: o Microsoft e o Outlook não lidam bem com caixas de correio muito grandes — acima de aproximadamente 100 GB, seu cache local fica lento e propenso a corrupção. Recomendamos manter as caixas de correio utilizadas com o Outlook abaixo de ~100 GB; para tamanhos maiores, use o Outlook no modo online, o grommunio Web ou outro cliente.
Como é feito o backup?
É possível fazer backup dos arquivos exmdb de cada caixa de correio, além do banco de dados de metadados do MariaDB, utilizando ferramentas padrão (instantâneos em nível de arquivo para o exmdb, mariabackup ou dumps lógicos para o MariaDB). A documentação de administração aborda os procedimentos consistentes de backup e restauração em um determinado momento.
Construa sobre terreno firme