[Início](https://servhidden.com/pt) /
[Guias de Hospedagem com Privacidade](https://servhidden.com/pt/guides) /
Hospedar Servidor Matrix Próprio: Federação e Metadados






Operações


# Hospedar seu Próprio Servidor Matrix



Um homeserver não é uma caixa privada que só bate papo — é um nó de replicação numa rede pública. O que hospedar seu próprio Matrix realmente resolve, o que a criptografia de ponta a ponta deixa exposto, qual implementação rodar, e as decisões operacionais que não têm volta.


[Ler o guia](#guide-body)
[Perguntas frequentes](#guide-faq)






## Nesta página




- [Guia](#guide-body)

- [Perguntas frequentes](#guide-faq)

- [Guias relacionados](#guide-related)

- [Páginas recomendadas](#guide-cta)






Sem KYC
Somente Cripto
Sem Logs
DMCA ignorado
Root Completo
NVMe SSD





18 min de leitura
Atualizado em Aug 2026

Nesta página

[01O que rodar seu próprio homeserver realmente muda](#o-que-rodar-seu-próprio-homeserver-realmente-muda)
[02Federação é um protocolo de replicação vestido de protocolo de chat](#federação-é-um-protocolo-de-replicação-vestido-de-protocolo-)
[03O que a criptografia cobre, e o que fica exposto](#o-que-a-criptografia-cobre-e-o-que-fica-exposto)
[04Synapse, Dendrite ou Conduit — o que realmente rodar](#synapse-dendrite-ou-conduit-o-que-realmente-rodar)
[05A configuração de delegação que todo mundo erra](#a-configuração-de-delegação-que-todo-mundo-erra)
[06Dimensionando com honestidade](#dimensionando-com-honestidade)
[07O repositório de mídia é uma bomba de disco em câmera lenta](#o-repositório-de-mídia-é-uma-bomba-de-disco-em-câmera-lenta)
[08Registro, spam e a reputação que você herda](#registro-spam-e-a-reputação-que-você-herda)
[09Bridges, e a conta de metadados que vem junto](#bridges-e-a-conta-de-metadados-que-vem-junto)
[10Mantendo tudo vivo: chaves, backups e atualizações](#mantendo-tudo-vivo-chaves-backups-e-atualizações)
[11Onde o servidor está continua decidindo o resultado](#onde-o-servidor-está-continua-decidindo-o-resultado)
[12A versão resumida](#a-versão-resumida)
[FAQPerguntas frequentes](#guide-faq)
[→Páginas recomendadas](#guide-cta)







As pessoas hospedam o próprio Matrix para impedir que uma empresa fique com o histórico das suas conversas, e nisso a promessa se cumpre à risca. O que surpreende depois é a forma real do que foi instalado: um homeserver não é uma caixinha privada que por acaso fala chat. É um nó de replicação dentro de uma rede pública, e a federação se comporta muito mais como um protocolo de publicação do que a maioria dos administradores novatos espera.

Nada disso é argumento contra rodar o seu próprio — é o argumento para rodá-lo *de forma deliberada*. A privacidade que você ganha é real, mas específica: a custódia passa para você, a conta não pode ser encerrada por terceiros, e as questões legais caem sob a jurisdição que você escolheu, não a que uma empresa escolheu. A privacidade que você não ganha é igualmente específica, e quase tudo isso mora no espaço entre “as mensagens estão criptografadas” e “ninguém consegue saber quem fala com quem”. Este guia cobre as duas metades e depois os detalhes operacionais que decidem se o servidor ainda estará saudável daqui a um ano.

## O que rodar seu próprio homeserver realmente muda

Comece separando as ameaças, porque um homeserver responde a algumas por completo, a outras só em parte, e a outras não responde nada. A tabela abaixo é a versão honesta da promessa, e vale a pena lê-la antes de escolher o hardware, não depois.

| O que te preocupa | O seu próprio homeserver resolve isso? |
| --- | --- |
| Uma empresa lendo o conteúdo das suas mensagens | A criptografia de ponta a ponta já cobre isso em salas privadas — e sim, hospedar você mesmo também remove a empresa da equação |
| Uma empresa traçando o perfil de com quem você fala e quando | **Em parte.** Você deixa de alimentar um operador central, e é o seu próprio servidor que passa a guardar esse registro |
| Uma conta encerrada ou suspensa por terceiros | **Sim.** O ganho mais claro de todo o exercício, e o menos comentado |
| Um pedido judicial pelos seus dados | **Ele muda de lugar, não desaparece.** O pedido passa a chegar até você, sob a lei do país que você escolheu |
| Outras partes descobrindo o seu grafo social | **Não.** Todo servidor com um membro na sala recebe os mesmos dados de participação que você |
| Esconder que o servidor sequer existe | **Não.** A federação exige um nome público e uma porta alcançável; é o oposto de estar escondido |

Leia as duas últimas linhas com atenção, porque é ali que as expectativas quebram. Se o seu objetivo é que ninguém consiga sequer confirmar que um serviço existe, o Matrix é a ferramenta errada, e um [serviço onion](https://servhidden.com/pt/guides/how-to-host-a-tor-hidden-service) chega mais perto do que você precisa. Se o seu objetivo é custódia, controle e jurisdição, um homeserver é um instrumento excelente, e o resto deste guia é sobre como operá-lo bem.

Um homeserver é um participante de uma rede pública, não uma caixa privada: todo servidor com um membro na sua sala guarda a própria cópia de quem entrou, quando entrou e com que frequência fala.

## Federação é um protocolo de replicação vestido de protocolo de chat

Aqui está o mecanismo que explica a maioria das surpresas. Quando um dos seus usuários entra numa sala hospedada em outro lugar, o seu servidor não busca as mensagens sob demanda como um cliente de e-mail. Ele entra na sala como participante de um grafo de eventos distribuído e, a partir daí, **puxa e armazena uma cópia** dos eventos da sala, da sua composição de membros e de histórico de estado suficiente para validar o que vier depois. A partir desse momento, a sua máquina guarda uma réplica, e todo outro servidor participante guarda uma também.

As consequências correm nas duas direções, e nenhuma delas é intuitiva. Os dados que os seus usuários geram — nome de exibição, avatar, entradas e saídas, marcações de tempo, reações — são copiados para todo servidor que tenha um membro naquela sala, e permanecem no banco de dados deles independentemente do que você apague depois no seu. Uma redação é um pedido enviado aos pares, não uma ordem. Não existe “desenviar” numa federação de servidores operados de forma independente, e esperar isso é o mal-entendido mais comum sobre o protocolo.

Na outra direção, entrar em salas públicas grandes significa importar o histórico de outras pessoas para o seu disco. É por isso que um homeserver recém-instalado com três usuários pode carregar dezenas de gigabytes de banco de dados: não porque os seus três usuários escreveram muito, mas porque eles entraram em salas com cinquenta mil membros e anos de estado acumulado. Escolher as salas com critério é uma decisão de capacidade tanto quanto de privacidade.

## O que a criptografia cobre, e o que fica exposto

O Matrix criptografa o conteúdo das mensagens com Megolm, e em salas privadas isso vem ativado por padrão. Isso protege a parte que mais preocupa as pessoas, e funciona de verdade — o seu servidor armazena um texto cifrado que ele mesmo não consegue ler, uma propriedade real e útil quando o servidor é hardware alugado. O envelope em torno da mensagem é outra história, e a lacuna é maior do que a maioria dos resumos admite.

| Sinal | Criptografado? | Visível para |
| --- | --- | --- |
| Texto da mensagem e conteúdo dos arquivos | **Sim** | Apenas os dispositivos verificados dos membros da sala |
| Quem está na sala, e cada entrada ou saída | Não | Todo homeserver com um membro naquela sala |
| Marcações de tempo, frequência de mensagens, horários de atividade | Não | Todo homeserver participante |
| Nomes de exibição, avatares, presença e “digitando…” | Não | Todo homeserver participante |
| Nome, tópico e avatar da sala | Não | Todo homeserver participante |
| Tamanho do anexo e o horário da transferência | Não | Todo homeserver participante |
| O domínio do seu servidor e o seu endereço IP | Não | Toda a federação — isso é proposital |

Na prática: a criptografia protege o *quê*, a federação publica o *quem, quando e com que frequência*. Para a maioria das comunidades essa troca é perfeitamente aceitável, e a honestidade é o ponto principal. Para um modelo de ameaça em que o próprio grafo social é a parte sensível, um protocolo federado tem a forma estruturalmente errada, e nenhuma opção de configuração muda isso.

## Synapse, Dendrite ou Conduit — o que realmente rodar

Três implementações importam na prática, e a escolha é muito mais uma decisão de recursos do que uma questão filosófica.

- **Synapse** é o servidor de referência, escrito em Python, e o único em que todo recurso funciona desde o primeiro dia. Também é o mais faminto: a memória cresce com o número e o tamanho das salas em que os seus usuários entram, e um servidor movimentado acaba precisando ser dividido em processos worker. Escolha-o quando você precisar que spaces, ferramentas de moderação, bridges e APIs de administração se comportem exatamente como documentado.

- **Dendrite** é a reescrita em Go. Visivelmente mais leve que o Synapse e perfeitamente utilizável num servidor pequeno, ao custo de alguma defasagem de recursos. Uma opção intermediária razoável quando o Synapse parece pesado para a quantidade de pessoas que você realmente tem.

- **Conduit** e o seu fork ativamente desenvolvido, o conduwuit, são escritos em Rust e distribuídos como um binário único com banco de dados embutido. Eles rodam um servidor de família ou de comunidade pequena no menor plano que vendemos sem reclamar. A contrapartida é um ecossistema menor: algumas ferramentas de administração e algumas bridges pressupõem o Synapse.

Para um primeiro servidor com um punhado de usuários, um software da família Conduit numa [VPS](https://servhidden.com/pt/vps) pequena é o caminho menos doloroso até algo que funciona e continua barato. Para qualquer coisa que você espera que cresça — uma comunidade pública, uma empresa, um projeto com bridges — comece no Synapse e pule a migração, porque trocar de implementação depois é um exercício de exportar e reconstruir, não uma mudança de configuração.

## A configuração de delegação que todo mundo erra

O Matrix separa o nome que aparece nos IDs de usuário da máquina que efetivamente serve o tráfego, e inverter isso é o erro permanente mais comum ao se autohospedar. O seu server_name é o domínio que aparece depois dos dois-pontos em todo ID de usuário do seu servidor. Ele passa a fazer parte da sua identidade na federação a partir do momento em que o primeiro evento é assinado, e **não pode mais ser alterado depois** sem abandonar todas as contas e salas daquela máquina.

A configuração que você quase sempre vai querer: o server_name é o seu domínio puro, enquanto o software roda num subdomínio. Você liga os dois por delegação, de uma de duas formas. A mais simples é um arquivo JSON estático servido em /.well-known/matrix/server no domínio puro, indicando o host real e a porta. A alternativa é um registro DNS, _matrix._tcp, apontando para o mesmo lugar. Sirva também o arquivo do lado cliente em /.well-known/matrix/client, para que os aplicativos encontrem o homeserver a partir de um único endereço.

**Decida o nome antes de instalar qualquer coisa.** Definir o server_name como o subdomínio só porque é onde o software por acaso roda é o erro clássico, e é irreversível: todo ID de usuário, ID de sala e evento assinado carrega esse nome para sempre. Escolha o domínio que você gostaria de ver impresso num cartão de visita, delegue para onde quer que o processo realmente escute, e mantenha TLS válido nos dois nomes — uma falha de certificado no host delegado derruba a federação mesmo que o aplicativo pareça normal localmente.

## Dimensionando com honestidade

O Matrix não é limitado por CPU em operação normal; é limitado por memória e pelo comportamento do banco de dados. Os números publicados para o Synapse são um piso útil: cerca de 2 GB de RAM para começar, por volta de 4 GB a partir de dez a cinquenta usuários ativos, e 8 GB ou mais acima de uma centena. Servidores da família Conduit ficam bem abaixo disso. O que esses números deixam de fora é que o consumo acompanha as *salas em que se entrou*, não as pessoas cadastradas — cinco usuários em cem salas públicas grandes custam muito mais do que cinquenta usuários num punhado de salas privadas.

Daí seguem duas regras práticas. Coloque o banco de dados em armazenamento rápido e dê a ele espaço para crescer, porque o padrão de escrita é pequeno e constante, não em picos. E não dimensione para a quantidade de usuários de hoje: dimensione para as salas em que esses usuários vão entrar no primeiro mês, que costuma ser onde mora a surpresa. O nosso plano de entrada carrega um servidor Conduit ou Dendrite pequeno sem esforço, enquanto uma instância Synapse para uma comunidade de verdade pertence a um plano intermediário ou superior — a [página de hospedagem de chat](https://servhidden.com/pt/use-cases/matrix-xmpp-hosting) lista os planos que recomendamos para cada um desses perfis.

O uptime importa mais aqui do que para a maioria das cargas de trabalho, porque um servidor de chat fora do ar não está apenas indisponível — ele está silenciosamente perdendo eventos que os pares vão tentar reenviar por um tempo e depois vão parar de oferecer. A federação é tolerante com minutos e implacável com dias.

## O repositório de mídia é uma bomba de disco em câmera lenta

Toda imagem, vídeo e arquivo que passa por uma sala em que os seus usuários estão pode acabar em cache no seu disco, incluindo mídia remota que os seus próprios usuários nunca chegaram a abrir. A retenção padrão do Synapse mantém isso indefinidamente. O resultado é previsível e ainda assim pega gente de surpresa: um servidor cujo banco de dados está estável e cujo diretório de mídia cresce silenciosamente até o volume encher, momento em que o sintoma não é “disco cheio”, mas “o servidor está se comportando de forma estranha”.

Defina uma política de retenção para mídia remota logo no primeiro dia, não depois da primeira interrupção. O Synapse expõe configurações de retenção em homeserver.yaml, além de endpoints administrativos para depurar histórico antigo e arquivos em cache; o synapse-compress-state recupera uma quantidade surpreendente de espaço das tabelas de estado num servidor mais antigo. Fique de olho tanto no banco de dados quanto no caminho de mídia, e alerte com base no espaço livre, não em o serviço estar fora do ar — o segundo sintoma chega dias depois do primeiro.

Uma configuração merece uma decisão deliberada, não o padrão de fábrica. As pré-visualizações de URL fazem o seu servidor buscar qualquer link postado numa sala, o que significa que **o endereço IP do seu servidor faz uma requisição de saída para terceiros no instante em que alguém cola um link** — inclusive um link escolhido especificamente para ver quem morde a isca. Se o seu homeserver está atrás de um front e o endereço real dele importa, pese isso com cuidado; o nosso guia sobre [como esconder um endereço de origem](https://servhidden.com/pt/guides/hiding-your-origin-server-ip) cobre essa mesma classe de vazamento com mais detalhes.

## Registro, spam e a reputação que você herda

Registro aberto num homeserver público é um convite, e não do tipo que você quer. Cadastros automatizados transformam um servidor pequeno numa fonte de spam em questão de dias, e a consequência não fica restrita ao seu servidor: outros homeservers passam a incluir o seu domínio em listas de controle de acesso, e assim que o seu nome está em listas suficientes, os seus usuários legítimos ficam impedidos de participar de salas em outros lugares. Recuperar a reputação de um domínio queimado é muito mais difícil do que evitar chegar a esse ponto, exatamente como acontece com a [entregabilidade de e-mail](https://servhidden.com/pt/guides/offshore-mail-server-setup).

As configurações padrão defensáveis são simples. Mantenha o enable_registration desligado num servidor privado e crie as contas você mesmo. Se quiser deixar a porta aberta, controle o acesso: o registration_requires_token transforma o registro num sistema de convites sem depender de nenhum serviço de terceiros, e um captcha ajuda contra a ponta mais grosseira do problema. Para as salas que você administra, os bots de moderação da família Mjolnir e Draupnir permitem aplicar listas de banimento e ACLs de sala para uma comunidade inteira de uma vez, em vez de sala por sala.

Vale saber também o inverso: as nossas faixas de endereço não constam nas blocklists de ACL do Matrix que circulam entre homeservers, então um servidor novo começa com a reputação limpa. O que acontece com essa reputação depois é definido por como você conduz o registro, não por onde a máquina está.

## Bridges, e a conta de metadados que vem junto

As bridges são o motivo honesto pelo qual muita gente continua no Matrix: um único cliente para salas que vivem em outras redes. Elas também mudam a posição de segurança do seu servidor de um jeito fácil de deixar passar despercebido. Uma bridge guarda as credenciais da conta remota e, na fronteira onde os protocolos se encontram, ela necessariamente lida com as mensagens numa forma que consegue converter — o que significa que o processo da bridge vê em texto plano um tráfego que está criptografado de ponta a ponta dos dois lados dela.

Isso não é motivo para evitar bridges. É motivo para tratar o host da bridge como infraestrutura sensível: é a máquina que, se comprometida, expõe as contas que ela representa. Cada bridge praticamente dobra o consumo de memória de um servidor pequeno, então planeje a capacidade levando isso em conta, e dedique ao lugar onde ela roda a mesma atenção que você dedicou ao próprio homeserver — o raciocínio do nosso [guia de jurisdição](https://servhidden.com/pt/guides/choosing-an-offshore-jurisdiction) vale com ainda mais força para uma máquina que guarda credenciais de várias redes ao mesmo tempo.

## Mantendo tudo vivo: chaves, backups e atualizações

Um servidor Matrix tem um arquivo cuja perda é irrecuperável de um jeito que não tem nada a ver com volume de dados. A chave de assinatura — o signing.key no Synapse — é o que prova que os eventos que dizem vir do seu domínio realmente vêm. Se você a perder, deixa de conseguir ser de forma crível o seu próprio servidor; os pares vão rejeitar eventos assinados por um desconhecido usando o seu nome. Faça o backup dela separadamente de tudo o mais, e mantenha essa cópia fora da máquina.

**Faça backup da chave e do banco de dados, e entenda por que restaurar um sem o outro é perigoso.** Voltar um banco de dados Matrix para um snapshot mais antigo coloca o seu servidor num estado que os pares já ultrapassaram, e a divergência resultante é muito mais difícil de consertar do que uma reconstrução limpa. Faça dumps consistentes com pg_dump, guarde-os fora da máquina, e lembre-se de que nesta plataforma não existe cópia do provedor para recorrer — nada é retido após o encerramento, o que é todo o sentido do arranjo e está coberto no nosso [guia de backup](https://servhidden.com/pt/guides/vps-backup-strategy).

Atualizações são rotina, mas não são opcionais. Os lançamentos do homeserver trazem migrações de schema, e pular muitas versões transforma uma atualização de cinco minutos numa tarde inteira. Leia as notas de lançamento antes de avançar, atualize com regularidade suficiente para que cada passo seja pequeno, e faça a higiene básica de host da nossa [checklist de proteção da primeira hora](https://servhidden.com/pt/guides/first-hour-vps-hardening-checklist) — um servidor de chat é um serviço de longa duração exposto à internet com um banco de dados anexado, e merece o mesmo tratamento que qualquer um.

## Onde o servidor está continua decidindo o resultado

Tudo o que foi dito até aqui é configuração. A parte que a configuração não alcança é qual sistema jurídico recebe um pedido sobre os seus usuários, e para um servidor de comunicação essa questão pesa mais do que para um site comum. Um homeserver guarda registros de participação, marcações de tempo e dados de grafo social em texto claro mesmo quando o corpo das mensagens está criptografado — então a jurisdição que hospeda o servidor é a jurisdição que rege o acesso a esse registro.

Esse é o argumento prático para escolher uma localização de propósito, e não só pela latência. Nós operamos em sete, e as vantagens e desvantagens entre elas estão no [guia de jurisdição](https://servhidden.com/pt/guides/choosing-an-offshore-jurisdiction) e na [página de localizações](https://servhidden.com/pt/locations). A outra metade da mesma questão é quem o provedor sabe que você é: uma conta sem identidade associada não pode produzir documentos de identidade que nunca coletou, e esse é o motivo simples pelo qual a [hospedagem sem KYC](https://servhidden.com/pt/no-kyc-hosting) e as comunicações autohospedadas continuam aparecendo na mesma conversa. Nenhuma das duas é defesa contra um tribunal que já sabe o seu nome, e o nosso [guia de OpSec](https://servhidden.com/pt/guides/server-opsec-staying-anonymous) é direto sobre onde essa linha está.

## A versão resumida

Se você for levar seis coisas desta página, leve estas:

- Escolha o server_name antes de instalar qualquer coisa — é a única decisão que você nunca poderá revisar.

- Delegue com /.well-known/matrix/server ou um registro SRV, e mantenha TLS válido nos dois nomes.

- Dimensione para as salas em que os seus usuários vão entrar, não para quantos usuários você tem.

- Defina a retenção de mídia logo no primeiro dia, e decida sobre as pré-visualizações de URL em vez de simplesmente herdar o padrão.

- Mantenha o registro fechado ou controlado por token; reverter a reputação de um domínio queimado é caro.

- Faça backup do signing.key separadamente, e nunca reverta o banco de dados para trás dos seus pares.

Faça isso e o servidor vai ser discreto, que é exatamente o que um servidor de chat deveria ser. O que você ganha em troca vale a pena encarar com clareza: não é invisibilidade, e não é um protocolo que esconde quem fala com quem, mas sim conversas cujo conteúdo é seu, uma conta que ninguém mais pode encerrar, e uma máquina sob um sistema jurídico que você escolheu deliberadamente. [Coloque um homeserver onde você escolheu](https://servhidden.com/pt/use-cases/matrix-xmpp-hosting), e deixe a federação vir até ele.





Perguntas frequentes

## Matrix autohospedado — perguntas frequentes





### 01
Hospedar meu próprio Matrix torna minhas mensagens mais privadas?



Isso muda a custódia, não a criptografia. O conteúdo das mensagens em salas privadas já vem criptografado de ponta a ponta antes de chegar a qualquer servidor, inclusive um comercial, então hospedar você mesmo não criptografa nada que já não estivesse criptografado. O que muda é quem guarda os metadados, quem pode encerrar a sua conta e qual sistema jurídico recebe um pedido sobre ela. São ganhos reais, mas são ganhos diferentes daquele que as pessoas costumam supor.





### 02
Os administradores de outros homeservers conseguem ler minhas salas?



Eles não conseguem ler o conteúdo das mensagens criptografadas, mas conseguem ver muita coisa além disso. Qualquer homeserver com um usuário na sua sala recebe e armazena o estado da sala: quem é membro, quando as pessoas entraram ou saíram, nomes de exibição, marcações de tempo, reações e o tamanho e o horário das transferências de arquivo. Esses dados ficam no banco de dados deles, nos termos deles, e apagar algo do seu lado não remove nada do lado deles.





### 03
Synapse ou Conduit — qual devo rodar?



Conduit ou conduwuit para um servidor privado pequeno, porque um único binário em Rust com banco de dados embutido roda tranquilo num plano básico e exige pouquíssima atenção. Synapse para qualquer coisa que você espera que cresça, rode bridges ou modere publicamente, porque é a implementação de referência e todo recurso e ferramenta de administração é pensado para ela primeiro. Migrar entre implementações depois significa exportar e reconstruir, então escolha já pensando no segundo ano.





### 04
De quanta RAM um servidor Matrix precisa?



No Synapse, cerca de 2 GB para começar, por volta de 4 GB para dez a cinquenta usuários ativos, e 8 GB ou mais acima de uma centena. Servidores da família Conduit rodam bem abaixo desses números. A correção importante é que a memória acompanha o número e o tamanho das salas em que os seus usuários entram, não o número de contas que você hospeda — poucos usuários em muitas salas públicas grandes custam mais do que muitos usuários em salas privadas pequenas.





### 05
Por que meu homeserver usa tanto disco?



Duas causas, geralmente juntas. Entrar em salas federadas grandes puxa para o seu disco o histórico e o estado de outros servidores, então um servidor pequeno pode carregar honestamente um banco de dados grande. E a mídia remota fica em cache indefinidamente por padrão, então imagens e arquivos de salas em que os seus usuários apenas estão presentes se acumulam para sempre. Defina uma política de retenção para mídia remota desde cedo, depure o histórico antigo periodicamente, e monitore o espaço livre em vez de esperar pelos sintomas.





### 06
Devo deixar o registro aberto?



Não num servidor que importa para você. Registro aberto atrai cadastros automatizados que transformam o seu domínio numa fonte de spam, e outros homeservers respondem incluindo-o em listas compartilhadas de controle de acesso — a partir daí, os seus usuários legítimos ficam bloqueados de salas em outros lugares. Mantenha o registro desativado e crie as contas você mesmo, ou controle o acesso com tokens de registro, para que a porta se abra só para quem você convidou.





### 07
Rodar uma bridge quebra a criptografia de ponta a ponta?



Ela desloca a fronteira. Uma bridge precisa converter entre dois protocolos, então nesse ponto ela necessariamente lida com as mensagens em forma legível e guarda as credenciais da conta remota. O tráfego continua criptografado do lado do Matrix e do lado da outra rede, mas a própria bridge é um ponto onde os dois ficam legíveis. Trate a máquina que roda a bridge como infraestrutura sensível, e saiba que cada bridge praticamente dobra o consumo de memória de um servidor pequeno.





### 08
Posso trocar meu server_name depois?



Não, e vale a pena ler isso duas vezes antes de instalar. O server_name fica gravado em todo ID de usuário, ID de sala e evento assinado que o seu servidor produz, então trocá-lo significa abandonar as contas e as salas, não renomeá-las. Escolha o domínio puro que você realmente quer, e depois use delegação .well-known ou um registro SRV para apontá-lo para o host que roda o software.




Guias relacionados

## Continue lendo


[### Como Escolher uma Jurisdição de Hospedagem Offshore em 2026

Compra


Um framework de decisão prático para escolher uma jurisdição offshore: lei de retenção de dados, exposição a MLAT, postura sobre DMCA, velocidade dos tribunais e aplicação real — país a país.


FAQ com 6 perguntas](https://servhidden.com/pt/guides/choosing-an-offshore-jurisdiction)
[### VPS vs Servidor Dedicado para Cargas de Trabalho com Privacidade Crítica

Compra


Quando um VPS é suficiente, quando a multilocação é um risco, e quando o bare metal é a única resposta honesta. Isolamento de hardware, risco de hypervisor e custo vs modelo de ameaça.


FAQ com 6 perguntas](https://servhidden.com/pt/guides/vps-vs-dedicated-for-privacy)
[### VPN Auto-Hospedada em VPS Sem KYC: WireGuard vs OpenVPN

Operações


Por que uma VPN auto-hospedada supera os provedores comerciais e como WireGuard e OpenVPN realmente se comparam em privacidade, desempenho e risco operacional em 2026.


FAQ com 6 perguntas](https://servhidden.com/pt/guides/self-hosted-vpn-wireguard-vs-openvpn)
[### RTX 4090 vs H100 SXM5 para Inferência de IA (e Onde o RTX 5090 se Encaixa)

Compra


Guia de decisão de compra: qual GPU NVIDIA para LLM auto-hospedado, imagem, vídeo, voz e cargas de trabalho de ajuste fino em 2026. RTX 4090 vs RTX 5090 vs H100 SXM5 vs H100 duplo — VRAM, throughput, $/token, quando cada um vence.


FAQ com 6 perguntas](https://servhidden.com/pt/guides/rtx-4090-vs-h100-for-ai-inference)
[### RDP Windows Offshore para Trading Forex com MT4 / MT5 / cTrader

Operações


Guia completo: por que um RDP Windows para trading forex, como escolher uma jurisdição offshore de baixa latência, configuração de MT4 / MT5 / cTrader / Expert Advisor, latência para servidores de corretora e o caminho de checkout sem KYC.


FAQ com 6 perguntas](https://servhidden.com/pt/guides/offshore-windows-rdp-for-forex-trading)
[### Hospedagem DMCA-Ignorada Explicada: O Que Realmente Significa em 2026

Compra


O que a hospedagem "DMCA ignorado" realmente oferece, quais jurisdições de fato a sustentam, os tipos de carga que a necessitam, e as armadilhas de direitos autorais que o termo não cobre.


FAQ com 6 perguntas](https://servhidden.com/pt/guides/dmca-ignored-hosting-explained)
[### Registro Anônimo de Domínio com Cripto: Privacidade WHOIS em 2026

Privacidade


Um guia prático para 2026 sobre como registrar domínios sem revelar sua identidade: regimes WHOIS por TLD, escolha de registrador, opções de pagamento em cripto e os erros operacionais que ainda assim vão te expor.


FAQ com 6 perguntas](https://servhidden.com/pt/guides/anonymous-domain-registration-with-crypto)
[### Pagamentos Cripto para Hospedagem: Monero vs Bitcoin vs USDT

Privacidade


Como a escolha da moeda afeta o que seu host aprende sobre você. Privacidade, taxas, finalidade e exposição à análise de blockchain para XMR, BTC e USDT — com uma recomendação clara.


FAQ com 6 perguntas](https://servhidden.com/pt/guides/crypto-payments-monero-vs-bitcoin-vs-usdt)
[### Hospedagem offshore é realmente anônima? Uma resposta honesta

Privacidade


Hospedagem offshore sem KYC remove a identidade que um provedor comum coleta — mas "anônimo" depende do pagamento, dos logs do provedor e da sua própria segurança operacional. Veja o que é realmente rastreável.


FAQ com 6 perguntas](https://servhidden.com/pt/guides/is-offshore-hosting-truly-anonymous)
[### A primeira hora de hardening do VPS: um checklist

Operações


Um checklist concreto e ordenado para proteger um VPS novo em menos de uma hora: chaves SSH, firewall, fail2ban, atualizações automáticas e a redução da superfície de ataque que barra a maioria dos ataques oportunistas.


FAQ com 6 perguntas](https://servhidden.com/pt/guides/first-hour-vps-hardening-checklist)
[### O Que É Hospedagem Sem KYC? Definição, Legalidade e Como Funciona

Privacidade


A hospedagem sem KYC permite alugar um servidor sem nenhuma verificação de identidade — sem nome, sem e-mail, sem documento. Aqui está exatamente o que isso significa, como funciona tecnicamente, se é legal e como escolher um provedor de verdade.


FAQ com 6 perguntas](https://servhidden.com/pt/guides/what-is-no-kyc-hosting)
[### Hospedagem Offshore É Legal? A Resposta Honesta para 2026

Compra


Hospedagem offshore é legal — para você e para o provedor. Aqui está o que o termo realmente significa, onde a linha legal de fato se situa, os mitos que vale descartar, e como utilizá-la de forma responsável.


FAQ com 6 perguntas](https://servhidden.com/pt/guides/is-offshore-hosting-legal)
[### Como Pagar por Hospedagem com Monero (XMR) — Passo a Passo

Privacidade


Um guia passo a passo para pagar por um VPS ou servidor dedicado com Monero (XMR): por que o XMR é a opção mais privada, como obtê-lo e como funciona o processo de pagamento — da fatura ao servidor em funcionamento em minutos.


FAQ com 6 perguntas](https://servhidden.com/pt/guides/how-to-pay-for-hosting-with-monero)
[### Como Hospedar um Site de Forma Anônima — Guia Prático 2026

Privacidade


Um guia prático e em camadas para hospedar um site sem nenhuma identidade vinculada: a conta, o pagamento, o domínio, a jurisdição, a sua conexão e o conteúdo — cada camada explicada.


FAQ com 6 perguntas](https://servhidden.com/pt/guides/how-to-host-a-website-anonymously)
[### Como Configurar uma VPN WireGuard em um VPS — Guia Passo a Passo

Operações


Monte sua própria VPN privada em um VPS com WireGuard: por que uma VPN auto-hospedada supera as comerciais, o processo completo desde a instalação até o primeiro cliente conectado, e como reforçar a segurança.


FAQ com 6 perguntas](https://servhidden.com/pt/guides/how-to-set-up-wireguard-vpn-on-a-vps)
[### Como Hospedar um LLM em um Servidor GPU — Guia 2026

Operações


Execute seu próprio modelo de linguagem em um servidor GPU alugado: por que hospedar seu próprio LLM supera uma API, qual GPU e modelo escolher, a configuração com Ollama ou vLLM, e quanto custa.


FAQ com 6 perguntas](https://servhidden.com/pt/guides/self-host-an-llm-on-a-gpu-server)
[### Hospedagem Bulletproof vs Hospedagem Offshore — Qual é a Diferença?

Compra


Hospedagem bulletproof e hospedagem offshore são constantemente confundidas — e não são a mesma coisa. Veja a diferença real, por que isso importa e qual das duas você realmente precisa.


FAQ com 6 perguntas](https://servhidden.com/pt/guides/bulletproof-vs-offshore-hosting)
[### Como Comprar um VPS com Bitcoin — Passo a Passo (2026)

Compra


Um guia completo para iniciantes sobre como comprar um VPS com Bitcoin: como obter BTC, escolher um plano, pagar a fatura e o que você recebe — um servidor funcionando sem cartão e sem nome associado.


FAQ com 6 perguntas](https://servhidden.com/pt/guides/how-to-buy-a-vps-with-bitcoin)
[### Melhores Países para Hospedagem com DMCA Ignorado em 2026

Compra


Onde hospedar quando você quer servidores além do alcance fácil das remoções ao estilo americano: as jurisdições que funcionam, o que DMCA ignorado realmente significa e como escolher.


FAQ com 6 perguntas](https://servhidden.com/pt/guides/best-countries-for-dmca-ignored-hosting)
[### Como Hospedar um Serviço Oculto Tor (Site .onion) — Guia 2026

Operações


Configure um serviço onion Tor em um VPS: o que é um serviço oculto, por que é a forma mais robusta de hospedagem anônima, o processo completo de configuração e como mantê-lo verdadeiramente anônimo.


FAQ com 6 perguntas](https://servhidden.com/pt/guides/how-to-host-a-tor-hidden-service)
[### Configuração de Servidor de E-mail Offshore — Hospede Seu Próprio E-mail Privado em 2026

Operações


Execute seu próprio servidor de e-mail privado em um VPS offshore: por que hospedar e-mail você mesmo, o que é necessário, a configuração prática com uma stack de e-mail completa e como garantir a entregabilidade.


FAQ com 6 perguntas](https://servhidden.com/pt/guides/offshore-mail-server-setup)
[### Guia de Hospedagem de Nó de Criptomoeda — Execute um Nó Blockchain em um VPS

Operações


Como hospedar um nó blockchain em um servidor: por que executar seu próprio nó, dimensionamento do servidor para Bitcoin, Ethereum, Monero e outros, a configuração e como manter a privacidade.


FAQ com 6 perguntas](https://servhidden.com/pt/guides/crypto-node-hosting-guide)
[### Hospedagem GPU para Stable Diffusion — Rode Seu Próprio Servidor de Imagens

Operações


Rode o Stable Diffusion no seu próprio servidor GPU: por que hospedar geração de imagens localmente, qual GPU escolher, como configurar com uma interface web e quanto custa em comparação a um serviço hospedado.


FAQ com 6 perguntas](https://servhidden.com/pt/guides/gpu-hosting-for-stable-diffusion)
[### OpSec para Servidores — Como Manter o Anonimato ao Operar um Servidor

Privacidade


Segurança operacional para quem administra um servidor anônimo: os erros que expõem identidades, os hábitos que os previnem e como manter identidades verdadeiramente separadas.


FAQ com 6 perguntas](https://servhidden.com/pt/guides/server-opsec-staying-anonymous)
[### Guia de Configuração de Seedbox — Monte Sua Própria Seedbox Privada em 2026

Operações


Como montar sua própria seedbox em um servidor: o que é uma seedbox, como dimensioná-la, instalar um cliente torrent com interface web e mantê-la privada e segura.


FAQ com 6 perguntas](https://servhidden.com/pt/guides/seedbox-setup-guide)
[### Como Contornar a Censura por DPI com Seu Próprio VPS (Guia 2026)

Privacidade


Sua VPN parou de funcionar? Como contornar a censura por DPI com seu próprio VPS: o que a inspeção profunda de pacotes realmente detecta, qual dos cinco protocolos de 2026 vence qual tipo de bloqueio, e um passo a passo completo de VLESS+REALITY.


FAQ com 6 perguntas](https://servhidden.com/pt/guides/bypass-dpi-censorship-with-your-own-vps)
[### Criptografia de Disco Completo em um VPS: LUKS e o Que Ela Protege

Operações


Como criptografar um VPS com LUKS: volumes de dados, raiz completa com desbloqueio via SSH, as configurações que importam em um servidor pequeno, e o que a criptografia de disco realmente impede.


FAQ com 8 perguntas](https://servhidden.com/pt/guides/full-disk-encryption-on-a-vps)
[### Ocultar o IP do Servidor de Origem: CDNs, Proxies Reversos e o Que Ainda Vaza

Privacidade


Colocar ou não um CDN na frente de um servidor offshore: o que ele esconde, a central de reclamações que você herda, as seis formas como o IP de origem vaza, e como auditar o seu.


FAQ com 8 perguntas](https://servhidden.com/pt/guides/hiding-your-origin-server-ip)
[### Backup de VPS: Criptografado, Externo e Restaurável de Verdade

Operações


Sua hospedagem não guarda backup. O que realmente destrói servidores, por que backup via push morre junto com a origem, restic vs Borg, e como testar um restore.


FAQ com 8 perguntas](https://servhidden.com/pt/guides/vps-backup-strategy)
[### Como Migrar um Site para Hospedagem Offshore sem Downtime

Operações


A ordem que torna a migração de host tediosa: baixar o TTL do DNS dias antes, rodar os dois servidores em paralelo, congelar as escritas por minutos em vez de horas — e limpar o rastro de DNS passivo, Certificate Transparency e WHOIS que a mudança deixa para trás.


FAQ com 8 perguntas](https://servhidden.com/pt/guides/migrate-website-to-offshore-hosting)
[### How to Self-Host a Crypto Payment Gateway with BTCPay Server

Operações


Run your own non-custodial checkout on an offshore VPS: BTCPay Server, a pruned Bitcoin node, Lightning and Monero — how to size the disk, why the private keys must never touch the machine, and where KYC quietly reappears at the cash-out.


FAQ com 8 perguntas](https://servhidden.com/pt/guides/self-host-a-crypto-payment-gateway)




## Rode o homeserver onde você escolheu



Sete jurisdições, root completo, ISO personalizada e banda ilimitada em todos os planos — a partir de US$ 7,50/mês para um servidor Conduit ou Dendrite pequeno. Sem KYC, sem e-mail, só cripto.


[Ver Planos VPS](https://servhidden.com/pt/vps)
[Todas as localizações](https://servhidden.com/pt/locations)
[Hospedagem offshore](https://servhidden.com/pt/anonymous-hosting)


## Structured data (JSON-LD)

```json
{
    "@context": "https://schema.org",
    "@type": "Organization",
    "@id": "https://servhidden.com/#organization",
    "name": "ServHidden",
    "url": "https://servhidden.com",
    "description": "VPS e servidores dedicados offshore em 7 jurisdições privacy-friendly. Sem KYC, sem logs, apenas cripto. Privacidade por arquitetura.",
    "logo": {
        "@type": "ImageObject",
        "url": "https://servhidden.com/ServHidden.webp",
        "width": 512,
        "height": 512
    },
    "foundingDate": "2025",
    "areaServed": [
        {
            "@type": "Country",
            "name": "Iceland"
        },
        {
            "@type": "Country",
            "name": "Panama"
        },
        {
            "@type": "Country",
            "name": "Moldova"
        },
        {
            "@type": "Country",
            "name": "Romania"
        },
        {
            "@type": "Country",
            "name": "Switzerland"
        },
        {
            "@type": "Country",
            "name": "Netherlands"
        },
        {
            "@type": "Country",
            "name": "Russia"
        }
    ],
    "knowsAbout": [
        "Offshore hosting",
        "Offshore VPS",
        "Bare-metal dedicated servers",
        "DMCA-ignored hosting",
        "No KYC hosting",
        "Cryptocurrency payments",
        "Privacy engineering",
        "Token-based authentication",
        "Anonymous domain name registration",
        "No-KYC domain registrar",
        "WHOIS privacy",
        "Cheap .com domains",
        "Crypto-paid domain names",
        "NVIDIA GPU compute",
        "Windows RDP hosting",
        "Agentic commerce"
    ],
    "contactPoint": {
        "@type": "ContactPoint",
        "contactType": "customer support",
        "url": "https://servhidden.com/contact",
        "availableLanguage": [
            "en",
            "ru",
            "zh",
            "es",
            "fr",
            "de",
            "pt",
            "ar",
            "ja",
            "ko",
            "hi",
            "id",
            "it",
            "tr",
            "fa",
            "vi"
        ]
    },
    "sameAs": [
        "https://servhidden.com/canary",
        "https://servhidden.com/press"
    ]
}
```

```json
{
    "@context": "https://schema.org",
    "@type": "WebSite",
    "@id": "https://servhidden.com/#website",
    "url": "https://servhidden.com",
    "name": "ServHidden",
    "publisher": {
        "@id": "https://servhidden.com/#organization"
    },
    "inLanguage": [
        "en",
        "ru",
        "zh",
        "es",
        "fr",
        "de",
        "pt",
        "ar",
        "ja",
        "ko",
        "hi",
        "id",
        "it",
        "tr",
        "fa",
        "vi"
    ]
}
```

```json
{
    "@context": "https://schema.org",
    "@type": "Article",
    "headline": "Hospedar Servidor Matrix Próprio: Federação e Metadados",
    "description": "O que um servidor Matrix próprio realmente muda: Synapse ou Conduit, o server_name que você nunca poderá trocar, e a mídia que lota o disco rapidamente.",
    "image": "https://servhidden.com/assets/img/guides/self-host-a-matrix-server.webp?v=1787253905",
    "author": {
        "@type": "Organization",
        "@id": "https://servhidden.com/#editorial",
        "name": "ServHidden Editorial",
        "url": "https://servhidden.com/about",
        "description": "Operator-side editorial team writing about offshore hosting jurisdictions, offshore server architecture, self-hosted privacy stacks and crypto payments.",
        "knowsAbout": [
            "Offshore hosting jurisdictions",
            "Data retention law",
            "MLAT and judicial cooperation",
            "WireGuard and OpenVPN deployment",
            "Tor relay operation",
            "Monero and Bitcoin payment privacy",
            "KVM virtualization and bare-metal hosting",
            "DMCA-ignored hosting"
        ],
        "parentOrganization": {
            "@id": "https://servhidden.com/#organization"
        }
    },
    "publisher": {
        "@id": "https://servhidden.com/#organization"
    },
    "datePublished": "2026-08-20T00:00:00+00:00",
    "dateModified": "2026-08-21T00:00:00+00:00",
    "mainEntityOfPage": "https://servhidden.com/guides/self-host-a-matrix-server",
    "inLanguage": "pt",
    "keywords": "hospedar servidor Matrix, servidor de chat próprio, instalar Synapse, Matrix self-hosted, servidor Matrix VPS, Synapse vs Conduit, federação Matrix privacidade, hospedagem sem KYC",
    "articleSection": "Operações",
    "wordCount": 3545
}
```

```json
{
    "@context": "https://schema.org",
    "@type": "FAQPage",
    "mainEntity": [
        {
            "@type": "Question",
            "name": "Hospedar meu próprio Matrix torna minhas mensagens mais privadas?",
            "acceptedAnswer": {
                "@type": "Answer",
                "text": "Isso muda a custódia, não a criptografia. O conteúdo das mensagens em salas privadas já vem criptografado de ponta a ponta antes de chegar a qualquer servidor, inclusive um comercial, então hospedar você mesmo não criptografa nada que já não estivesse criptografado. O que muda é quem guarda os metadados, quem pode encerrar a sua conta e qual sistema jurídico recebe um pedido sobre ela. São ganhos reais, mas são ganhos diferentes daquele que as pessoas costumam supor."
            }
        },
        {
            "@type": "Question",
            "name": "Os administradores de outros homeservers conseguem ler minhas salas?",
            "acceptedAnswer": {
                "@type": "Answer",
                "text": "Eles não conseguem ler o conteúdo das mensagens criptografadas, mas conseguem ver muita coisa além disso. Qualquer homeserver com um usuário na sua sala recebe e armazena o estado da sala: quem é membro, quando as pessoas entraram ou saíram, nomes de exibição, marcações de tempo, reações e o tamanho e o horário das transferências de arquivo. Esses dados ficam no banco de dados deles, nos termos deles, e apagar algo do seu lado não remove nada do lado deles."
            }
        },
        {
            "@type": "Question",
            "name": "Synapse ou Conduit — qual devo rodar?",
            "acceptedAnswer": {
                "@type": "Answer",
                "text": "Conduit ou conduwuit para um servidor privado pequeno, porque um único binário em Rust com banco de dados embutido roda tranquilo num plano básico e exige pouquíssima atenção. Synapse para qualquer coisa que você espera que cresça, rode bridges ou modere publicamente, porque é a implementação de referência e todo recurso e ferramenta de administração é pensado para ela primeiro. Migrar entre implementações depois significa exportar e reconstruir, então escolha já pensando no segundo ano."
            }
        },
        {
            "@type": "Question",
            "name": "De quanta RAM um servidor Matrix precisa?",
            "acceptedAnswer": {
                "@type": "Answer",
                "text": "No Synapse, cerca de 2 GB para começar, por volta de 4 GB para dez a cinquenta usuários ativos, e 8 GB ou mais acima de uma centena. Servidores da família Conduit rodam bem abaixo desses números. A correção importante é que a memória acompanha o número e o tamanho das salas em que os seus usuários entram, não o número de contas que você hospeda — poucos usuários em muitas salas públicas grandes custam mais do que muitos usuários em salas privadas pequenas."
            }
        },
        {
            "@type": "Question",
            "name": "Por que meu homeserver usa tanto disco?",
            "acceptedAnswer": {
                "@type": "Answer",
                "text": "Duas causas, geralmente juntas. Entrar em salas federadas grandes puxa para o seu disco o histórico e o estado de outros servidores, então um servidor pequeno pode carregar honestamente um banco de dados grande. E a mídia remota fica em cache indefinidamente por padrão, então imagens e arquivos de salas em que os seus usuários apenas estão presentes se acumulam para sempre. Defina uma política de retenção para mídia remota desde cedo, depure o histórico antigo periodicamente, e monitore o espaço livre em vez de esperar pelos sintomas."
            }
        },
        {
            "@type": "Question",
            "name": "Devo deixar o registro aberto?",
            "acceptedAnswer": {
                "@type": "Answer",
                "text": "Não num servidor que importa para você. Registro aberto atrai cadastros automatizados que transformam o seu domínio numa fonte de spam, e outros homeservers respondem incluindo-o em listas compartilhadas de controle de acesso — a partir daí, os seus usuários legítimos ficam bloqueados de salas em outros lugares. Mantenha o registro desativado e crie as contas você mesmo, ou controle o acesso com tokens de registro, para que a porta se abra só para quem você convidou."
            }
        },
        {
            "@type": "Question",
            "name": "Rodar uma bridge quebra a criptografia de ponta a ponta?",
            "acceptedAnswer": {
                "@type": "Answer",
                "text": "Ela desloca a fronteira. Uma bridge precisa converter entre dois protocolos, então nesse ponto ela necessariamente lida com as mensagens em forma legível e guarda as credenciais da conta remota. O tráfego continua criptografado do lado do Matrix e do lado da outra rede, mas a própria bridge é um ponto onde os dois ficam legíveis. Trate a máquina que roda a bridge como infraestrutura sensível, e saiba que cada bridge praticamente dobra o consumo de memória de um servidor pequeno."
            }
        },
        {
            "@type": "Question",
            "name": "Posso trocar meu server_name depois?",
            "acceptedAnswer": {
                "@type": "Answer",
                "text": "Não, e vale a pena ler isso duas vezes antes de instalar. O server_name fica gravado em todo ID de usuário, ID de sala e evento assinado que o seu servidor produz, então trocá-lo significa abandonar as contas e as salas, não renomeá-las. Escolha o domínio puro que você realmente quer, e depois use delegação .well-known ou um registro SRV para apontá-lo para o host que roda o software."
            }
        }
    ]
}
```

```json
{
    "@context": "https://schema.org",
    "@type": "BreadcrumbList",
    "itemListElement": [
        {
            "@type": "ListItem",
            "position": 1,
            "name": "Início",
            "item": "https://servhidden.com/pt/"
        },
        {
            "@type": "ListItem",
            "position": 2,
            "name": "Guias de Hospedagem com Privacidade",
            "item": "https://servhidden.com/pt/guides"
        },
        {
            "@type": "ListItem",
            "position": 3,
            "name": "Hospedar Servidor Matrix Próprio: Federação e Metadados",
            "item": "https://servhidden.com/pt/guides/self-host-a-matrix-server"
        }
    ]
}
```

