Pular para o conteúdo
Tecnologia

De nível empresarial em termos de arquitetura

O grommunio pode ser escalonado desde um único servidor até implantações em cluster de alta disponibilidade atrás do seu balanceador de carga — sem nunca abrir mão dos protocolos e clientes dos quais sua organização já depende.

Mais de 100.000
Usuários por implantação
Ativo/ativo
Alta disponibilidade
MAPI/HTTP
Nativo Outlook
OIDC · SAML
Autenticação única moderna
Arquitetura

Projetado para expansão horizontal

Um núcleo nativo do Linux, orientado a serviços e projetado para oferecer densidade e escalabilidade — aumente a capacidade adicionando nós.

Pronto para cluster

Execute o grommunio em vários nós. Os serviços de aplicativos sem estado são escaláveis horizontalmente — mais nós significam simplesmente mais capacidade.

Compatível com balanceadores de carga

Coloque qualquer balanceador de carga L4/L7 padrão na frente. As sessões não ficam vinculadas a um único nó, de modo que o tráfego se distribui de maneira eficiente, sem a necessidade de manobras complexas para manter sessões fixas.

De alta disponibilidade

As topologias ativa/ativa e ativa/passiva, as verificações de integridade e o failover automático mantêm as caixas de correio online mesmo em caso de perda de nós e durante a manutenção.

Camada de dados escalável

Uma camada de metadados baseada em MariaDB/Galera e um armazenamento de mensagens escalável que você pode replicar e agrupar em cluster independentemente da camada de aplicativos.

Projetado de forma modular

O MTA, o Store, o Web e o Sync são serviços independentes — é possível dimensionar, isolar, monitorar e atualizar cada um deles separadamente.

Desempenho nativo do Linux

Um núcleo leve em C/C++ (gromox) desenvolvido com foco na eficiência — milhares de caixas de correio por nó, sem sobrecarga.

Visão geral da arquitetura

Em camadas, separável, escalável

Cada camada da pilha é um serviço escalável de forma independente — adicione capacidade onde for necessário. Os componentes do grommunio funcionam na infraestrutura padrão e bem conhecida do Linux.

Diagrama da arquitetura do componente grommunio
Alta disponibilidade

HA de verdade: como as equipes de operações a implementam

Além do balanceamento de carga — o grommunio opera na comprovada pilha de alta disponibilidade do Linux, garantindo tolerância a falhas de verdade, e não apenas redundância no papel.

  • Corosync e Pacemaker Crie verdadeiros clusters de alta disponibilidade com base na pilha de alta disponibilidade Linux já consolidada — Corosync para mensagens e adesão ao cluster, e Pacemaker para gerenciamento de recursos e orquestração.
  • Failover automático e fencing Os recursos são realocados automaticamente quando um nó apresenta falha, com o uso de STONITH/fencing para proteção contra o fenômeno de “split-brain” e garantir a integridade dos dados.
  • Armazenamento replicado e compartilhado Combine com o DRBD, uma SAN/NAS compartilhada ou uma camada de banco de dados em cluster, para que nenhum nó isolado seja um ponto de falha.
  • Ativo/ativo ou ativo/passivo Escolha a topologia adequada ao seu SLA — capacidade de processamento com escalabilidade horizontal ou um sistema em standby ativo, pronto para assumir o controle.
  • Manutenção contínua, sem tempo de inatividade Aplique patches e atualize um nó por vez, enquanto o cluster continua atendendo aos usuários.
  • Georedundância Expanda os clusters ou replique-os entre locais e data centers para recuperação de desastres.
Nativo da nuvem

Projetado para ser nativo da nuvem

O grommunio adota os princípios nativos da nuvem; por isso, ele é implantado, dimensionado e reparado da mesma forma que uma infraestrutura moderna.

  • Compatível com Container Imagens oficiais de contêineres são executadas no Docker, no Podman e no Kubernetes — orquestre o grommunio como qualquer outra carga de trabalho nativa da nuvem.
  • Serviços sem estado Os componentes da aplicação não mantêm nenhum estado local; por isso, eles se expandem (e se contraem) horizontalmente e se recuperam instantaneamente.
  • Armazenamento replicado ou compartilhado Crie um cluster da maneira que melhor se adapte à sua infraestrutura — atribua a cada nó seu próprio armazenamento replicado ou execute todos os nós em um armazenamento SAN/NAS comum. O grommunio oferece suporte a ambas as opções.
  • Escalabilidade sob demanda Adicione ou remova réplicas para se adequar à carga, com implantações contínuas e o autoescalonamento do seu orquestrador.
  • Declarativo e automatizável A configuração como código e o gerenciador API tornam as implantações reproduzíveis e compatíveis com CI/CD.
  • Funciona em qualquer lugar Os mesmos artefatos podem ser executados no local, na sua nuvem privada, na nuvem pública ou em um ambiente soberano — sem dependência de fornecedor.
Protocolos e compatibilidade

Todos os protocolos, sem concessões

O grommunio utiliza os mesmos protocolos que o Microsoft Exchange, de modo que seus clientes atuais se conectam nativamente — não é preciso instalar nada nem migrar de nenhum sistema.

  • MAPI/HTTP — Outlook nativo O Outlook for Windows se conecta nativamente ao MAPI/HTTP (e ao RPC/HTTP), exatamente como faria com o Exchange. Sem plug-ins, sem conectores, sem middleware.
  • Exchange Web Services (EWS) Ampla interoperabilidade para clientes e integrações compatíveis com o EWS, incluindo o eM Client, o Outlook for Mac e o macOS Mail.
  • Agenda de Contatos Offline (OAB) A lista global de endereços é publicada como um Catálogo de Endereços Offline, de modo que o Outlook possa armazená-la em cache para consultas rápidas de endereços no modo offline.
  • Exchange ActiveSync (EAS) E-mail push nativo, calendário e contatos nos dispositivos móveis iOS, Android e Outlook.
  • IMAP, POP3 e SMTP Padrões abertos para qualquer cliente de e-mail ou sistema de destino ao qual você precise se conectar.
  • CalDAV e CardDAV Sincronização de calendário e contatos baseada em padrões em todas as plataformas.
  • Detecção automática e configuração automática Os clientes se configuram automaticamente — basta que os usuários insiram seu endereço de e-mail para se conectarem.
Fluxo do protocolo

Do cliente à caixa de correio

Cada linha representa um canal único e não cruzado: uma família de clientes, o protocolo que ela utiliza e o serviço gromox que responde — o mesmo caminho que o Outlook usa em relação ao Microsoft Exchange.

Fluxo do protocolo do cliente para o serviço Gromox, uma via por família de clientes
Serviço ↔ dados

Onde cada serviço é prestado

Assim que uma solicitação entra no gromox, cada serviço acessa seu repositório de dados por meio de uma interface definida — o exmdb por caixa de correio, os metadados do MariaDB, o cache do Redis ou a fila de e-mails gerenciada pelo Postfix.

Como cada serviço do Gromox se conecta ao seu armazenamento de dados
Funciona com seus clientes de e-mail

Use o cliente de e-mail que você já adora

Seus usuários continuam usando o cliente com o qual estão acostumados. Como o grommunio é compatível com os protocolos padrão, praticamente todos os clientes modernos de e-mail e groupware se conectam nativamente — em computadores, dispositivos móveis e na web.

Microsoft Outlook
Windows, de forma nativa em relação ao MAPI/HTTP — exatamente da mesma forma que se comunica com o Exchange.
Outlook for Mac
macOS, por meio do Exchange Web Services (EWS).
Apple Mail, Agenda e Contatos
Principalmente por meio do Exchange Web Services (EWS) — além do CalDAV e do CardDAV no macOS e no iOS.
eM Client
A alternativa multiplataforma canônica Outlook para o grommunio — Windows, macOS e Linux em vez do Exchange Web Services (EWS), com calendário, contatos, tarefas, disponibilidade e lista global de endereços.
Mozilla Thunderbird
Por meio do Exchange Web Services (EWS), além do IMAP, SMTP, CalDAV e CardDAV.
GNOME Evolution
Linux, por meio do Exchange Web Services.
KDE Kontact
Linux, passando por IMAP, CalDAV e CardDAV.
Android e iOS
Qualquer dispositivo Exchange ActiveSync funciona assim que é conectado, sem necessidade de configuração.
grommunio Web
O webmail integrado e completo — não é preciso instalar nada.
Identidade e acesso

Autenticação adequada ao seu ambiente

Integre o grommunio à pilha de identidade que você já utiliza — faça o login federado, aplique políticas e delegue a administração.

OpenID Connect (OIDC)

Configure a autenticação federada com seu provedor de identidade — Keycloak, Microsoft, Entra ID, Okta e qualquer IdP compatível com OIDC.

SAML 2.0

Autenticação única (Single Sign-On) com provedores de identidade corporativos SAML, com federação de sessões integrada.

LDAP e Active Directory

Autentique e configure usuários diretamente a partir do seu serviço de diretório existente.

MFA e acesso condicional

TOTP integrado, além de suporte completo a WebAuthn/FIDO2 e acesso condicional por meio do seu IdP — mantenha a política de login em um único lugar.

Administração baseada em funções

Funções administrativas detalhadas e delegadas — por organização e por locatário.

Seguro por padrão

TLS em todos os lugares, algoritmos de criptografia modernos e S/MIME para segurança de ponta a ponta das mensagens.

Segurança e confiança

Endurecido em cada camada

A segurança é um pilar fundamental do grommunio, não algo pensado à última hora. Um histórico sólido, um código-fonte aberto totalmente transparente e um conjunto abrangente de princípios de segurança garantem a proteção de suas comunicações.

Seguro por padrão

TLS em todos os lugares, algoritmos de criptografia modernos e configurações padrão reforçadas prontas para uso — sem modos legados inseguros.

Defesa em profundidade

Controles independentes e em camadas nas áreas de transporte, aplicativos, armazenamento e identidade.

Privilégio mínimo

RBAC granular e administração delegada — cada usuário e administrador recebe apenas o que precisa.

Criptografia de ponta a ponta

Assinatura e criptografia S/MIME para garantir a autenticidade, integridade e confidencialidade das mensagens.

Defesa contra spam e malware

O grommunio-antispam (com tecnologia Rspamd) e o ClamAV analisam todas as mensagens por meio de análises baseadas em regras, estatísticas e de assinaturas.

Têmpera contínua

Atualizações rápidas de segurança, resposta coordenada a vulnerabilidades (CVE) e um processo de divulgação responsável.

Transparente e auditável

100% código aberto — o código está disponível para que qualquer pessoa possa inspecioná-lo, auditá-lo e verificá-lo. Sem caixas pretas.

Soberano e em conformidade

Execute em uma infraestrutura que você controla, na sua jurisdição — projetada em conformidade com a norma GDPR.

Autenticação forte

O MFA, juntamente com o OIDC e o SAML, garantem um acesso moderno, federado e orientado por políticas.

Operações de TI

Multilocatário e desenvolvido para equipes de TI

Utilize uma única plataforma para várias organizações, com as opções de implantação e as ferramentas que as equipes de operações esperam.

  • Verdadeira multilocação Hospede várias organizações independentes em uma única plataforma — cada uma com seus próprios domínios, usuários, políticas e administração.
  • Implantação flexível e autônoma No local, na sua nuvem privada ou como um serviço hospedado soberano. Seus dados permanecem na sua jurisdição, sob seu controle.
  • Appliance, pacotes de software ou contêineres Implemente o dispositivo ISO pronto para uso, os pacotes nativos para as principais distribuições do Linux ou as imagens de contêiner para o seu orquestrador.
  • Backup e recuperação de desastres Caminhos consistentes de backup e restauração nas camadas de metadados e de mensagens.
  • Monitoramento e observabilidade Indicadores de integridade, métricas e registros estruturados que se integram diretamente à sua pilha de monitoramento existente.
  • Manutenção de longo prazo Atualizações de segurança e ciclos de lançamento previsíveis, com suporte profissional.
  • Configuração declarativa Gerencie a plataforma a partir de um ambiente com controle de versão — configuração baseada em arquivos, um Admin API aberto e os playbooks comunitários do Ansible/Salt se integram perfeitamente à sua automação existente.
  • Provisionamento de clientes sem intervenção manual Outlook Autodiscover, configuração automática do Mozilla, Exchange ActiveSync Autodiscover e Apple .mobileconfig — todos os principais clientes se configuram automaticamente a partir de apenas um endereço de e-mail.
Ecossistema aberto

Se adapta à infraestrutura que você já utiliza

Como o grommunio utiliza protocolos abertos e padronizados, ele se integra perfeitamente à infraestrutura existente — os sistemas de arquivamento, segurança de e-mail, backup e virtualização que você já opera no lado do servidor, bem como os complementos do Outlook dos quais seus usuários dependem.

Arquivamento de e-mails

Combine o grommunio com arquivadores de conformidade, como o MailStore, em vez do IMAP padrão e do registro em diário — seus fluxos de trabalho de retenção e descoberta eletrônica continuam inalterados.

Gateways de e-mail

Utilize um gateway ou dispositivo de segurança de e-mail — como o Cisco, o IronPort ou o Proxmox Mail Gateway — para filtragem de tráfego de entrada e saída, roteamento e DLP.

Backup no lado do servidor

Proteja o repositório de mensagens e o banco de dados com as ferramentas de backup que você já utiliza — seja por meio de instantâneos, com base em agentes ou no nível do armazenamento, sem a necessidade de formatos proprietários.

Qualquer hipervisor

Funciona como um convidado padrão do Linux em todos os principais hipervisores — entre eles, o VMware, o QEMU/KVM, o Xen (XCP-ng) e o Microsoft Hyper-V.

Containers

Implemente em contêineres com o Docker ou o LXC/LXD para obter implantações leves e reproduzíveis em conjunto com o restante da sua plataforma.

Complementos do Outlook

Os complementos desenvolvidos com base nas interfaces padrão MAPI/HTTP ou EWS continuam funcionando — incluindo gerenciadores de assinaturas de e-mail e avisos legais, além de plug-ins semelhantes do lado do servidor.

Bases comprovadas

Desenvolvido com base na tecnologia que sustenta a internet

O grommunio não reinventa a roda. Ele é desenvolvido com base na tecnologia de código aberto mais confiável e comprovada do mundo — os mesmos componentes que fazem a internet funcionar.

Linux
A base sólida como uma rocha do sistema operacional para a qual o grommunio foi projetado.
C / C++
O núcleo gromox de alto desempenho, escrito em C++ moderno.
Postfix
O agente de transferência de e-mails mais confiável do mundo (MTA).
grommunio - antispam e ClamAV
Filtragem de spam e verificação antivírus de ponta.
Keycloak
Gerenciamento de identidade e acesso de código aberto para o logon único (SSO) nos modelos OIDC e SAML.
SQLite
Armazenamentos rápidos e integrados no nível de cada caixa de correio.
Redis
Cache na memória e estado de sessão compartilhado.
nginx
Proxy reverso e front-end da web comprovados em ambiente de produção.
PHP
É o motor por trás do aplicativo grommunio Web.
Python
Ferramentas de administração, automação e gerenciamento API.
OpenSSL
Padrão industrial TLS e criptografia em todo o sistema.
Bibliotecas confiáveis
Dezenas de bibliotecas de código aberto comprovadas — libcurl, tinyxml2, jsoncpp, zstd e outras.
Liderança em normas

Nós implementamos as normas. Depois, as aprimoramos.

O grommunio implementa a pilha completa de protocolos Microsoft Exchange — 61 documentos publicados da Especificação Aberta Microsoft, desde MAPI/HTTP e RPC over HTTP até Exchange ActiveSync, EWS e a longa lista de propriedades MS-OX*. Nos casos em que a documentação apresenta lacunas, nossas descobertas foram incorporadas à própria especificação publicada do Microsoft; e nos casos em que o próprio protocolo apresenta limitações, nós o ampliamos.

  • 61 Especificações do protocolo Microsoft, de ponta a ponta Desde o MS-OXCMAPIHTTP e o MS-OXCROPS até o MS-OXNSPI, MS-ASCMD, a família de serviços web MS-OXWS* e os objetos de propriedade MS-OXO* — o grommunio utiliza os mesmos protocolos de comunicação que o próprio Exchange Server, de modo que o Outlook no Windows se conecta sem a necessidade de um conector de cliente.
  • Mais de 15 correções foram incorporadas às especificações oficiais do Microsoft Desde a assinatura do PT_LONG até a semântica do MAPI_HARD_DELETE e os tamanhos ausentes do MS-OXPROPS — nossa revisão resultou em quinze pull requests que o Microsoft aceitou em suas próprias Especificações Abertas, além de mais duas questões registradas. Todas as contribuições podem ser rastreadas no GitHub.
  • Falsificação de identidade do EAS — indo além do que o próprio EAS do Microsoft faz Ampliamos o Exchange ActiveSync e o Autodiscover para que um usuário autorizado possa acessar caixas de correio compartilhadas a partir de seu celular por meio de representação. A própria documentação do Microsoft afirma explicitamente que o EAS não oferece suporte a caixas de correio compartilhadas nem ao acesso por delegação — o grommunio, por sua vez, oferece esse suporte, sem a necessidade de alterações no cliente.
  • Multi-LDAP em uma única instalação — uma novidade mundial no setor de groupware Conecte qualquer número de diretórios independentes — Active Directory, OpenLDAP, eDirectory, qualquer LDAPv3 — a uma única instalação do grommunio, por organização. O Microsoft Exchange foi projetado para uma única floresta; o grommunio, não.
Abra totalmente para baixo

Sem caixas pretas

O grommunio é 100% de código aberto, projetado na Europa e desenvolvido com base em padrões abertos, desde a camada de protocolo até o mecanismo de armazenamento. Seu núcleo de alto desempenho, o gromox, implementa a superfície de protocolo do Exchange nativamente no Linux — portanto, não há conector proprietário para licenciar, nenhuma “caixa preta” em que confiar e nenhuma dependência de fornecedor.

Como todas as camadas são abertas e baseadas em padrões, você pode auditá-lo, integrá-lo, automatizá-lo e executá-lo onde quer que seus requisitos de conformidade exijam — no hardware de sua propriedade, na nuvem de sua escolha ou em um ambiente soberano operado por você mesmo.

Perguntas frequentes

Tecnologia — perguntas frequentes

Posso executar o grommunio em um cluster de alta disponibilidade?

Sim. O grommunio foi projetado para implantações em cluster com alta disponibilidade — ativo/ativo ou ativo/passivo — atrás de balanceadores de carga padrão, com verificações de integridade e failover automático. Os serviços de aplicativos sem estado são escalonados horizontalmente entre os nós.

O Outlook funciona sem plug-ins ou conectores?

Sim. O Outlook for Windows se conecta nativamente ao MAPI/HTTP (e ao RPC/HTTP), exatamente da mesma forma que se conecta ao Microsoft Exchange — não há nada para instalar no cliente e não há middleware intermediário.

Quais provedores de identidade e padrões SSO são compatíveis?

O grommunio é compatível com o OpenID Connect (OIDC) e o SAML 2.0 para o logon único com provedores como o Keycloak, Microsoft Entra ID e Okta, bem como o LDAP e o Active Directory para autenticação e provisionamento.

Uma instalação pode abrigar várias organizações?

Sim. O grommunio oferece multilocação pronta para uso em seus recursos principais (e-mail, calendário, contatos, tarefas e notas) — várias organizações independentes em uma única plataforma, cada uma com seus próprios domínios, usuários, políticas e administração delegada.

Onde o grommunio pode ser implantado?

No local, na sua nuvem privada ou como um serviço hospedado soberano. É fornecido como um dispositivo ISO pronto para uso, como pacotes nativos para as principais distribuições Linux e como imagens de contêiner.

Quais distribuições do Linux são compatíveis?

openSUSE / SUSE Linux Enterprise, Debian, Ubuntu, Red Hat Enterprise Linux e a família compatível com RHEL (Rocky Linux, AlmaLinux).

Como o e-mail recebido é processado — o grommunio substitui o Postfix?

Não. O grommunio funciona em conjunto com o Postfix: o Postfix atua como SMTP e MTA na borda (com o grommunio-antispam como um milter) e encaminha as mensagens aceitas para o gromox-delivery e o gromox-delivery-queue para entrega por caixa de correio. A configuração do Postfix permanece familiar para os operadores.

O tamanho das caixas de correio é limitado?

Não há um limite rígido, do lado do produto, para o tamanho de cada caixa de correio — cada caixa de correio é um repositório exmdb independente, baseado em SQLite, escalável até centenas de GB, e as cotas por usuário podem ser configuradas por meio da interface de usuário de administração ou do API. Observação importante do lado do cliente: o Microsoft e o Outlook não lidam bem com caixas de correio muito grandes — acima de aproximadamente 100 GB, seu cache local fica lento e propenso a corrupção. Recomendamos manter as caixas de correio utilizadas com o Outlook abaixo de ~100 GB; para tamanhos maiores, use o Outlook no modo online, o grommunio Web ou outro cliente.

Como é feito o backup?

É possível fazer backup dos arquivos exmdb de cada caixa de correio, além do banco de dados de metadados do MariaDB, utilizando ferramentas padrão (instantâneos em nível de arquivo para o exmdb, mariabackup ou dumps lógicos para o MariaDB). A documentação de administração aborda os procedimentos consistentes de backup e restauração em um determinado momento.

Construa sobre terreno firme

Pronto para submeter o grommunio a uma carga?