À propos
Objectifs
Nous avons pour but de fournir les outils qui nous paraissent nécessaires pour se passer des GAFAM au quotidien :
- Un système de messagerie instantanée chiffrée de bout-en-bout ;
- Un outil pour synchroniser contacts et calendriers ;
- Un outil pour gérer, synchroniser et partager ses mots de passe.
Et dans un futur proche, un outil pour gérer les notifications.
Équipe
Mandragot est actuellement géré par deux membres bénévoles travaillant autour des méthodologies DevOps, Ezwen (@ezwen:enevned.fr) et Bobbyblues (@bobbyblues:bobbyblues.com).
Infrastructure
Mandragot tourne sur deux serveurs :
-
Luna :
- Situé entre Rennes et le Mont Saint-Michel ;
- Un Lenovo ThinkCentre M910Q TINY équipé d'un SSD ;
- Héberge les services utilisateurs ainsi que certains services d'administration ;
- Il est servi par connexion fibre grand-public Orange.
-
Jiji :
- Situé dans la campagne de Châteaubriant en Loire-Atlantique ;
- Un Lenovo Thinkcentre équipé d'un SSD (pour les services) et d'un HDD (pour les sauvegardes et certaines données) ;
- Héberge des outils de monitoring ;
- Sert à la sauvegarde quotidienne de Luna (en cours) ;
- Héberge gracieusement des services pour l'éco-lieu Ker Maligorn en échange d'électricité et d'une connexion Internet ;
- Il est servi par une connexion fibre grand-public Free.
Ces deux serveurs tournent sous Debian et sont administrés en suivant une méthodologie DevOps afin d'éviter au maximum les actions manuelles et les erreurs qui en découlent et pour permettre la reconstruction rapide d'un service ou d'un serveur en cas de panne. Tous les services (hors sauvegardes) sont conteneurisés via un démon Docker sécurisé en suivant les recommandations CIS applicables.
Gestion des données
Il nous tient à cœur d'être transparents sur la protection de vos données chez Mandragot, à la fois protection contre un acteur malveillant voulant y accéder, mais aussi protection contre la perte.
Ainsi il est important de savoir que tous les services de Mandragot ne sont pas chiffrés de bout-en-bout. C'est le cas par exemple des protocols CardDAV et CalDAV, servant à synchroniser contacts et calendriers, où le protocole ne permet pas le chiffrement. Avant d'utiliser un service Mandragot, il convient de vérifier comment les données sont gérées et si cette gestion vous convient.
De plus, les disques des serveurs Mandragot ne sont pas chiffrés. Ainsi, au delà des administrateurs qui ont accès au système, les machines sont soumises au risque d'un vol physique. Dans ce cas, quelqu'un de malveillant pourrait lire les données sur le disque.
Pour ce qui est de la perte des données, un snapshot local est fait toutes les heures sur chacune des machines Mandragot, permettant de revenir en arrière dans le cas d'une corruption de données ou d'une mauvaise manipulation d'un administrateur. De plus, chaque nuit, un snapshot est envoyé de Luna vers Jiji (en cours). Ainsi, si on venait à perdre Luna, au maximum 24h de données seraient perdues et un nouveau serveur pourrait être remonté à partir du dernier snapshot.