Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
synapse — Synapse : homeserver Matrix écrit en Python/Twisted. | Kitploit
Outils/GitHubGitHub/matrix-org/synapse
Authentification et AutorisationOutils de Chiffrement/DéchiffrementSécurité RéseauProtection de la Vie PrivéeGestion des Identités et des Accès (IAM)Sécurité des APIArchived
GitHubmatrix-org/synapse

synapse

Synapse : homeserver Matrix écrit en Python/Twisted.

Voir le dépôt
12.1k2.1k27il y a 2 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Site web

Synapse |support| |development| |documentation| |license| |pypi| |python|

Synapse est désormais activement maintenu sur element-hq/synapse <https://github.com/element-hq/synapse>_

Synapse est un serveur domestique (homeserver) open-source Matrix <https://matrix.org/>_ développé de 2019 à 2023 dans le cadre de la Matrix.org Foundation. La Matrix.org Foundation n'est pas en mesure d'assurer la maintenance de Synapse et il continue d'être développé par Element <https://github.com/element-hq/synapse>_ ; vous avez également le choix parmi d'autres serveurs domestiques Matrix <https://matrix.org/ecosystem/servers/>_.

Consultez le billet de blog The future of Synapse and Dendrite <https://matrix.org/blog/2023/11/06/future-of-synapse-dendrite/>_ pour plus d'informations.

=========================================================================

En bref, Matrix est un standard ouvert pour les communications sur internet, supportant la fédération, le chiffrement et la VoIP. Matrix.org en dit plus sur les objectifs du projet Matrix <https://matrix.org/docs/guides/introduction>, et la spécification formelle <https://spec.matrix.org/> décrit les détails techniques.

.. contents::

Installation et configuration

La documentation de Synapse décrit comment installer Synapse <https://matrix-org.github.io/synapse/latest/setup/installation.html>. Nous recommandons d'utiliser les images Docker <https://matrix-org.github.io/synapse/latest/setup/installation.html#docker-images-and-ansible-playbooks> ou les paquets Debian de Matrix.org <https://matrix-org.github.io/synapse/latest/setup/installation.html#matrixorg-packages>_.

.. _federation:

Synapse dispose d'une variété d'options de configuration <https://matrix-org.github.io/synapse/latest/usage/configuration/config_documentation.html>_ qui peuvent être utilisées pour personnaliser son comportement après l'installation. Il y a des détails supplémentaires sur la façon de configurer Synapse pour la fédération ici <https://matrix-org.github.io/synapse/latest/federate.html>_.

.. _reverse-proxy:

Utiliser un proxy inverse avec Synapse

Il est recommandé de placer un proxy inverse tel que nginx <https://nginx.org/en/docs/http/ngx_http_proxy_module.html>, Apache <https://httpd.apache.org/docs/current/mod/mod_proxy_http.html>, Caddy <https://caddyserver.com/docs/quick-starts/reverse-proxy>, HAProxy <https://www.haproxy.org/> ou relayd <https://man.openbsd.org/relayd.8>_ devant Synapse. Un avantage de faire cela est que vous pouvez exposer le port https par défaut (443) aux clients Matrix sans avoir à exécuter Synapse avec les privilèges root. Pour des informations sur la configuration d'un proxy inverse, consultez la documentation sur le proxy inverse <https://matrix-org.github.io/synapse/latest/reverse_proxy.html>_.

Mise à jour d'une Synapse existante

Les instructions pour mettre à jour Synapse se trouvent dans les notes de mise à jour_. Veuillez vérifier ces instructions car la mise à jour peut nécessiter des étapes supplémentaires pour certaines versions de Synapse.

.. _the upgrade notes: https://matrix-org.github.io/synapse/develop/upgrade.html

Dépendances de plateforme

Synapse utilise un certain nombre de dépendances de plateforme telles que Python et PostgreSQL, et vise à suivre les versions amont supportées. Consultez la politique de dépréciation <https://matrix-org.github.io/synapse/latest/deprecation_policy.html>_ pour plus de détails.

Note de sécurité

Matrix sert des données brutes fournies par l'utilisateur dans certaines API -- en particulier les points de terminaison du dépôt de contenu_.

.. _content repository endpoints: https://matrix.org/docs/spec/client_server/latest.html#get-matrix-media-r0-download-servername-mediaid

Bien que nous fassions des efforts raisonnables pour atténuer les attaques XSS (par exemple, en utilisant CSP_), un serveur domestique Matrix ne devrait pas être hébergé sur un domaine hébergeant d'autres applications web. Cela s'applique particulièrement au partage du domaine avec des clients web Matrix et d'autres applications sensibles comme le webmail. Voir https://developer.github.com/changes/2014-04-25-user-content-security pour plus d'informations.

.. _CSP: https://github.com/matrix-org/synapse/pull/1021

Idéalement, le serveur domestique ne devrait pas simplement se trouver sur un sous-domaine différent, mais sur un domaine enregistré_ complètement différent (également appelé site de premier niveau ou eTLD+1). En effet, certaines attaques_ sont encore possibles tant que les deux applications partagent le même domaine enregistré.

.. _registered domain: https://tools.ietf.org/html/draft-ietf-httpbis-rfc6265bis-03#section-2.3

.. _some attacks: https://en.wikipedia.org/wiki/Session_fixation#Attacks_using_cross-subdomain_cookie

Pour illustrer cela avec un exemple, si votre Element Web ou autre application web sensible est hébergé sur A.example1.com, vous devriez idéalement héberger Synapse sur example2.com. Un certain niveau de protection est offert en hébergeant sur B.example1.com à la place, ce qui est donc également acceptable dans certains scénarios. Cependant, vous ne devriez pas héberger votre Synapse sur A.example1.com.

Notez que tout ce qui précède se réfère exclusivement au domaine utilisé dans le paramètre public_baseurl de Synapse. En particulier, cela n'a aucun impact sur le domaine mentionné dans les MXID hébergés sur ce serveur.

Suivre ces conseils garantit que même si une faille XSS est découverte dans Synapse, l'impact sur les autres applications sera minimal.

Tester une nouvelle installation

La façon la plus simple d'essayer votre nouvelle installation Synapse est de s'y connecter depuis un client web.

Sauf si vous exécutez une instance de test de Synapse sur votre machine locale, en général, vous devrez activer le support TLS avant de pouvoir vous connecter avec succès depuis un client : voir les certificats TLS <https://matrix-org.github.io/synapse/latest/setup/installation.html#tls-certificates>_.

Un moyen simple de commencer est de se connecter ou de s'inscrire via Element sur https://app.element.io/#/login ou https://app.element.io/#/register respectivement. Vous devrez changer le serveur sur lequel vous vous connectez de matrix.org et spécifier à la place une URL de serveur domestique (Homeserver) de https://<server_name>:8448 (ou simplement https://<server_name> si vous utilisez un proxy inverse). Si vous préférez utiliser un autre client, référez-vous à notre liste des clients <https://matrix.org/ecosystem/clients/>_.

Si tout se passe bien, vous devriez au moins pouvoir vous connecter, créer une salle et commencer à envoyer des messages.

.. _client-user-reg:

Enregistrer un nouvel utilisateur depuis un client

Par défaut, l'enregistrement de nouveaux utilisateurs via les clients Matrix est désactivé. Pour l'activer :

  1. Dans la section de configuration de l'enregistrement <https://matrix-org.github.io/synapse/latest/usage/configuration/config_documentation.html#registration>_ définissez enable_registration: true dans homeserver.yaml.

  2. Ensuite soit :

    a. configurez un CAPTCHA <https://matrix-org.github.io/synapse/latest/CAPTCHA_SETUP.html>_, soit b. définissez enable_registration_without_verification: true dans homeserver.yaml.

Télécharger l’outil