From 917a2835ce50446560c0b5e77ccc243da9071f3f Mon Sep 17 00:00:00 2001 From: Daniel Allaire Date: Tue, 21 Jul 2026 10:15:09 -0400 Subject: [PATCH] Ajoute la page de valeur (promo/valeur.html) MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit Page sœur de promo/index.html, même thème Alliance Boréale, liée dans les deux sens. index.html s'adresse au sysadmin (« que puis-je faire ? ») ; valeur.html s'adresse à la personne qui signe (« qu'est-ce que ça rapporte, et comment le vérifier ? »). Quatre pièces : - calculateur de coût total interactif (personnes, abonnements, matériel, mise en place, exploitation) sur 5 ans, avec point de bascule calculé ; - tableau des équivalences : 11 briques, ce qu'elles remplacent, le libre qui le fait, et leur état réel (Nextcloud/Collabora marqué « en chantier ») ; - la preuve : make prouver 16/16, registre de 54 affirmations, et le fait que le registre a le droit de perdre ; - « Ce que nous ne prétendons pas » : seuil de rentabilité réel, besoin d'une personne responsable, mainteneur unique, épreuve de l'opérateur indépendant à venir — y compris si elle échoue. Le calculateur affiche honnêtement le cas défavorable : sous ~40 personnes aux valeurs par défaut, l'autohébergement ne se rembourse pas sur l'horizon retenu, et la page le dit plutôt que de le cacher. Les valeurs par défaut sont des ordres de grandeur à remplacer, pas des tarifs. Validé : node --check du JS (rc=0), balises équilibrées, liens internes résolus, prouver.py --verifier → CONFORME 16/16. Co-Authored-By: Claude Opus 4.8 --- promo/README.md | 40 ++- promo/index.html | 1 + promo/valeur.html | 755 ++++++++++++++++++++++++++++++++++++++++++++++ 3 files changed, 782 insertions(+), 14 deletions(-) create mode 100644 promo/valeur.html diff --git a/promo/README.md b/promo/README.md index 03ab2a1..e17bb3c 100644 --- a/promo/README.md +++ b/promo/README.md @@ -1,27 +1,39 @@ -# promo/ — page de présentation Set-OPS +# promo/ — pages de présentation Set-OPS -`index.html` — page web **autonome** (un seul fichier, aucun asset externe, aucune -dépendance réseau) présentant ce qu'un sysadmin peut faire avec Set-OPS. +Deux pages web **autonomes** (un seul fichier chacune, aucun asset externe, aucune +dépendance réseau), sœurs de thème et liées entre elles. + +| Fichier | Public visé | Répond à | +|---|---|---| +| `index.html` | sysadmin, personne technique | *Qu'est-ce que je peux faire avec ça ?* | +| `valeur.html` | direction, CA, bailleur de fonds | *Qu'est-ce que ça me rapporte, et comment le vérifier ?* | - **Thème** : identité *Alliance Boréale* (ciel nocturne + aurore + constellation), reprise des thèmes Keycloak/Forgejo du dépôt. - **Honnêteté** : les capacités **éprouvées** (déployées sur VM réelles) sont distinguées de la **feuille de route**, conformément au principe « ne jamais affirmer plus que ce - qui est prouvé » (cf. `docs/audit/`). + qui est prouvé » (cf. `docs/audit/`). `valeur.html` pousse la règle jusqu'à une section + « Ce que nous ne prétendons pas » : seuil de rentabilité réel, besoin d'une personne + responsable, mainteneur unique, épreuve de l'opérateur indépendant en cours. + +## Le calculateur de `valeur.html` + +Le comparatif coût total est **interactif** : le visiteur remplace les hypothèses par les +siennes (personnes desservies, coût des abonnements, matériel, mise en place, +exploitation) et l'addition se refait en direct sur un horizon de 5 ans, matériel amorti +sur 5 ans. + +Il affiche **honnêtement le cas défavorable** : sous ~40 personnes (aux valeurs par +défaut), l'autohébergement ne se rembourse pas dans l'horizon retenu, et la page le dit — +le gain devient la souveraineté, pas le budget. Les valeurs par défaut ne sont pas des +tarifs Set-OPS : ce sont des ordres de grandeur à remplacer. ## Voir / publier -Ouvrir directement dans un navigateur : - ```bash -xdg-open promo/index.html +xdg-open promo/valeur.html +python3 -m http.server -d promo 8080 # puis http://localhost:8080/valeur.html ``` -Servir localement : - -```bash -python3 -m http.server -d promo 8080 # puis http://localhost:8080/ -``` - -Le fichier est prêt à déposer tel quel sur n'importe quel hébergement statique +Les fichiers sont prêts à déposer tels quels sur n'importe quel hébergement statique (Forgejo Pages, un vhost `serveur_nginx`, etc.). diff --git a/promo/index.html b/promo/index.html index 83ad720..67ba07e 100644 --- a/promo/index.html +++ b/promo/index.html @@ -217,6 +217,7 @@ Capacités Méthode Preuve + Valeur Démarrer diff --git a/promo/valeur.html b/promo/valeur.html new file mode 100644 index 0000000..52eedb9 --- /dev/null +++ b/promo/valeur.html @@ -0,0 +1,755 @@ + + + + + +Set-OPS — La valeur, chiffrée et prouvée + + + + + + + + + + + +
+ + +
+
+ Valeur · Coût total · Preuve +

Le nuage vous loue votre propre organisation.

+

+ Chaque mois, vous payez pour héberger vos courriels, vos documents, vos identités et + votre mémoire institutionnelle sur des serveurs qui ne vous appartiennent pas, sous des + lois qui ne sont pas les vôtres, à un prix que vous ne fixez pas. + Set‑OPS installe la même chose chez vous — avec du logiciel libre, sur votre + matériel — et vérifie par lui‑même qu'il tient parole. +

+ +
+
+ +
+ + +
+
+
+ 1 — L'arithmétique +

Vos chiffres, pas les nôtres.

+

+ Les hypothèses ci‑dessous sont des valeurs de départ, pas des promesses. + Remplacez‑les par votre réalité : l'addition se refait toute seule. +

+
+ +
+
+

Votre situation

+

Glissez les curseurs.

+ +
+ + +

Employé·es, membres et bénévoles ayant un compte.

+
+ +
+ + +

Suite bureautique, courriel, stockage, visioconférence, forge, sauvegarde — additionnés.

+
+ +
+ + +

Serveurs et réseau, amortis sur 5 ans.

+
+ +
+ + +

Installation, migration, formation. Zéro si vous la faites vous‑même.

+
+ +
+ + +

Infogérance, ou le temps de votre propre équipe.

+
+
+ +
+
+

+

+
+ +
+
+

Abonnements · 5 ans

+

+

+
    +
  • Licences et sièges
  • +
  • Matériel0 $
  • +
  • Vos donnéesailleurs
  • +
  • Si les prix montentvous payez
  • +
+
+
+

Set-OPS · 5 ans

+

+

+
    +
  • Licences logicielles0 $
  • +
  • Matériel amorti
  • +
  • Mise en place
  • +
  • Exploitation
  • +
+
+
+ +

+ Ce que ce calcul ne dit pas. Il compare des dollars, et les dollars sont la + plus petite partie de la question. Une migration coûte du temps et de la patience. + Un serveur chez vous demande quelqu'un pour s'en occuper. En échange, vous cessez de + louer votre propre organisation, et vous pouvez partir quand vous voulez — tout est + libre, rien n'est captif. +

+
+
+
+
+ +
+ + +
+
+
+ 2 — L'équivalence +

Ligne pour ligne, ce qui sort de votre budget.

+

+ Set‑OPS n'est pas un logiciel de plus : c'est le moteur qui installe et tient à + jour une pile complète de logiciels libres, sur votre matériel. Voici ce que chaque + brique remplace — et son état réel, sans embellissement. +

+
+ +
+ + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + +
BriqueCe que vous louez aujourd'huiLe libre qui le faitÉtat
Identité uniqueEntra ID, Google WorkspaceOpenLDAP + KeycloakÉprouvé
CourrielMicrosoft 365, Google WorkspacePostfix + Dovecot + rspamdÉprouvé
Fichiers et bureautiqueDropbox, OneDrive, Google DocsNextcloud + CollaboraEn chantier
Forge et codeGitHub, GitLab payantForgejoÉprouvé
Site et applications webHébergeur, PaaSnginx + systemd (natif)Éprouvé
Base de donnéesRDS, bases infogéréesPostgreSQL + RedisÉprouvé
Certificats et chiffrementCertificats commerciauxstep-ca (autorité interne)Éprouvé
DNSDNS infogéréPowerDNS + UnboundÉprouvé
Supervision et journauxDatadog, New RelicPrometheus + Grafana + Loki + IcingaÉprouvé
SauvegardesSauvegarde infonuagiquerestic, hors‑nœud, chiffréÉprouvé
Sécurité du parcOptions de sécurité facturéesnftables, fail2ban, AppArmor, auditdÉprouvé
+
+ +

+ « Éprouvé » signifie déployé et vérifié sur des machines réelles, pas seulement + écrit. « En chantier » signifie exactement cela. Nous distinguons les deux parce + que la confusion entre les deux est le mensonge le plus courant de notre industrie. +

+
+
+ +
+ + +
+
+
+ 3 — La différence +

Ne nous croyez pas. Lancez la commande.

+

+ N'importe quel fournisseur peut écrire une page comme celle‑ci. Presque aucun ne + vous donne le moyen de la contredire. Set‑OPS tient un registre de ses propres + affirmations — chaque phrase publique du projet y est reliée soit à une commande + qui la vérifie, soit à un aveu qu'elle n'est pas prouvée. +

+
+ +
+

51

rôles d'installation, testés et documentés

+

16 / 16

preuves automatiques au vert

+

54

affirmations publiques tracées au registre

+

8 600

lignes de documentation en français

+
+ +
+
make prouver
+
$ make prouver
+
+P01 Lint Ansible ................................ OK
+P03 L'inventaire est bien généré depuis le plan . OK
+P06 Les registres du plan sont valides .......... OK
+P09 Flux réseau : schéma et matrice cohérents ... OK
+P11 Syntaxe des 35 playbooks .................... OK
+P13 Invariants : SSH par clé, pare-feu, licence . OK
+P16 Inventaire complet déchiffré et lu .......... OK
+
+CONFORME : 16 OK, 0 échec, 0 sauté.
+→ docs/audit/preuve-2026-07-20.md
+
+
+ +
+
+

Un rapport daté, à archiver

+

+ Chaque exécution produit une pièce justificative horodatée, versionnée avec le code. + Utilisable en conseil d'administration, en audit, en demande de subvention, ou + simplement pour dormir tranquille. +

+
+
+

Le registre a le droit de perdre

+

+ Une affirmation qui échoue redescend au statut « non prouvée », publiquement, dans le + dépôt. C'est la seule façon qu'un tel registre ait la moindre valeur — et c'est + pourquoi le nôtre en a. +

+
+
+
+
+ +
+ + +
+
+
+ 4 — Ce qui ne se chiffre pas +

La valeur qui apparaît le jour où ça tourne mal.

+
+ +
+
+

Vos données restent où vous êtes

+
    +
  • Résidence réelle — les disques sont dans votre local, pas dans une région infonuagique.
  • +
  • Aucune loi étrangère ne s'applique à un serveur que personne d'autre ne détient.
  • +
  • Vos obligations en matière de vie privée deviennent vérifiables : vous pouvez montrer la machine.
  • +
+
+
+

Vous pouvez partir

+
    +
  • Zéro licence, zéro captivité — chaque composant est libre, remplaçable, documenté.
  • +
  • Aucune hausse de prix unilatérale : personne ne peut doubler votre facture par courriel.
  • +
  • Aucune fonction retirée parce qu'un fournisseur a changé de stratégie.
  • +
+
+
+

L'infrastructure est du texte

+
    +
  • Tout est décrit dans des fichiers lisibles, versionnés, relus comme du code.
  • +
  • Reconstructible : la même commande rebâtit la même chose sur du matériel neuf.
  • +
  • Auditable par un tiers — un consultant externe lit tout en une journée.
  • +
+
+
+

Pensé pour des organisations réelles

+
    +
  • En français, documentation et interface comprises.
  • +
  • À l'échelle d'un OBNL ou d'une coop — pas une machinerie d'entreprise du Fortune 500.
  • +
  • Exploitable par un humain seul, sans intelligence artificielle, sans l'auteur.
  • +
+
+
+
+
+ +
+ + +
+
+
+ 5 — Honnêteté +

Ce que nous ne prétendons pas.

+

+ La règle du projet est écrite dans son dépôt : ne jamais affirmer plus que ce qu'on + prouve. Elle s'applique aussi à cette page. +

+
+ +
+

Nos réserves, en clair

+
    +
  • + Ce n'est pas rentable pour tout le monde. En dessous d'une certaine taille, le + calcul ci‑dessus ne bascule pas en votre faveur avant des années. À cette + échelle, on choisit Set‑OPS pour la souveraineté, pas pour l'économie — et nous + vous le dirons. +
  • +
  • + Il faut quelqu'un. Un serveur chez soi demande une personne responsable, à + l'interne ou sous contrat. Set‑OPS réduit énormément ce travail ; il ne le + supprime pas. +
  • +
  • + Le projet repose encore sur un seul mainteneur. C'est le risque principal, nous + le nommons. La documentation, les procédures et le registre de preuves existent + précisément pour que le savoir ne vive pas dans une seule tête. +
  • +
  • + Une épreuve est en cours. Un administrateur système indépendant, qui n'est pas + l'auteur, doit installer l'ensemble à partir de la seule documentation, sans aide et + sans IA. Le protocole est public, le résultat sera publié — y compris s'il + échoue. +
  • +
+
+
+
+ + +
+
+

Reprenez vos clés.

+

+ Parlons de votre organisation : ce que vous payez aujourd'hui, ce que vous hébergez, + et ce qu'il faudrait pour que tout cela vous appartienne à nouveau. +

+ +
+
+ +
+ + + + + +