alliance-boreale/docs/constitution/08_Processus_Onboarding_Membres.md

1378 lines
42 KiB
Markdown
Raw Normal View History

# Document 8 : Processus d'Onboarding des Membres
## L'Alliance Boréale — Intégration et Accompagnement
**Version:** 1.0
**Date:** 23 octobre 2025
**Statut:** Document opérationnel
**Adopté par :** Cercle Stratégique
**Licence:** CC BY-SA 4.0
---
## PRÉAMBULE
**L'onboarding est l'investissement le plus important de L'Alliance.**
Un membre mal intégré devient :
- ❌ Un membre fantôme (inactif, déconnecté)
- ❌ Une source de frustration (incompréhensions, incidents)
- ❌ Un échec collectif (démission durant probation)
Un membre bien intégré devient :
- ✅ Un contributeur actif et engagé
- ✅ Un ambassadeur des valeurs
- ✅ Un futur parrain pour les suivants
**L'onboarding n'est pas une formalité administrative. C'est un rite de passage.**
Durant **3 mois de probation**, le nouveau membre apprend :
- Les **valeurs** (sobriété, solidarité, autonomie)
- Les **outils** (Matrix, DNS, Ansible, Label)
- Les **processus** (gouvernance, incidents, audits)
- La **culture** (lenteur assumée, transparence, transmission)
**Le parrain est la clé du succès.**
Chaque nouveau membre est accompagné par un parrain (membre actif expérimenté) qui guide, soutient, et évalue.
**Ce document structure cet accompagnement.**
---
## SECTION 1 : VUE D'ENSEMBLE
### 1.1 Durée et Statut
**Phase probatoire : 3 mois (12 semaines)**
**Statut durant probation :**
- `status: probation` dans Registraire
- Droits limités (lecture outils communs, pas de vote)
- Cotisation suspendue (paiement après confirmation statut actif)
**Issue possible :**
-**Confirmation statut actif** (objectifs atteints)
- ⚠️ **Prolongation probation** (3 mois supplémentaires, max 1 fois)
-**Refus** (objectifs non atteints, inactivité persistante)
---
### 1.2 Les 5 Objectifs Fondamentaux
Durant la probation, le nouveau membre doit **démontrer** :
#### Objectif 1 : Interopérabilité Technique ⚙️
**Déployer les services minimaux de la fédération :**
- ✅ DNS configuré (ns1, ns2 avec AXFR)
- ✅ Services de base opérationnels (email avec DKIM/SPF/DMARC)
- ✅ Certificats SSL/TLS valides (Let's Encrypt)
- ✅ Monitoring actif (Prometheus + Node Exporter)
**Preuve :** Tests de connectivité réussis, métriques visibles.
---
#### Objectif 2 : Disponibilité & Résilience 📊
**Atteindre et maintenir ≥ 99% de disponibilité :**
- Measurement via monitoring partagé
- Downtime planifié annoncé 48h à l'avance (non compté)
- Incident P0/P1 toléré SI post-mortem réalisé
**Preuve :** Métriques Prometheus sur 12 semaines.
---
#### Objectif 3 : Participation Active 💬
**S'engager dans la communauté :**
- ✅ Présence sur Matrix (réponse < 48h aux mentions)
- ✅ Participation à ≥ 1 réunion Cercle Stratégique
- ✅ Contribution à documentation (≥ 1 amélioration wiki/runbook)
**Preuve :** Logs Matrix, présence réunions, commits wiki.
---
#### Objectif 4 : Contribution Technique 🛠️
**Contribuer à au moins 1 outil commun :**
- Amélioration Registraire (validation, CI/CD)
- Playbook Ansible (nouveau rôle, amélioration existant)
- Documentation technique (runbook, guide)
- Audit pair-à-pair (comme auditeur OU audité)
**Preuve :** Pull Request merged ou audit réalisé.
---
#### Objectif 5 : Alignement Valeurs 🌲
**Démontrer compréhension et respect des 5 valeurs :**
- Souveraineté (contrôle infra, pas de dépendance GAFAM critique)
- Liberté (standards ouverts, pas de lock-in)
- Sobriété (mesure consommation, démarche réduction)
- Solidarité (offrir support, demander support)
- Transparence (partager incidents, accepter audits)
**Preuve :** Comportements observés, décisions prises, réactions aux incidents.
---
### 1.3 Timeline Typique
```
┌─────────────────────────────────────────────────────────────────┐
│ PHASE PROBATOIRE (12 semaines) │
└─────────────────────────────────────────────────────────────────┘
Semaines 1-2 │ 🚀 Démarrage
│ - Kick-off avec parrain
│ - Accès outils (Matrix readonly, wiki)
│ - Lecture documents fondateurs
│ - Planification infrastructure
Semaines 3-6 │ ⚙️ Déploiement Technique
│ - Configuration DNS
│ - Déploiement services (email, monitoring)
│ - Tests connectivité
│ - Premier contact pairs (support technique)
Semaines 7-10 │ 💬 Participation & Contribution
│ - Participation réunion Cercle Stratégique
│ - Contribution documentation ou code
│ - Début audits croisés (familiarisation)
│ - Offrir support technique (répondre #support)
Semaines 11-12 │ 📋 Évaluation Finale
│ - Auto-évaluation (template fourni)
│ - Rapport parrain
│ - Décision Cercle Stratégique
│ - Si OK → Statut actif + cotisation
```
---
## SECTION 2 : RÔLE DU PARRAIN
### 2.1 Désignation du Parrain
**Qui peut être parrain ?**
- Membre actif depuis ≥ 6 mois
- Label Argent minimum (maturité opérationnelle)
- Disponible (≥ 4h/mois pour accompagnement)
- Volontaire (pas d'obligation)
**Comment trouver un parrain ?**
**Phase post-fondatrice (2026+) :**
1. Candidat cherche parrain via Matrix #general (se présente)
2. Membre actif se porte volontaire
3. Validation Cercle Stratégique (conflit d'intérêts ?)
**Phase pilote (2025) :**
- Membres fondateurs parrainent directement
**Si aucun volontaire après 30 jours :**
Candidature suspendue. Peut re-candidater ultérieurement.
---
### 2.2 Responsabilités du Parrain
**Le parrain n'est PAS un patron. C'est un guide.**
#### Responsabilité 1 : Accueil & Orientation
**Semaine 1 :**
- Réunion kick-off (1-2h, visio)
* Présentation détaillée filleul
* Visite guidée outils (Matrix, forge, wiki, Registraire)
* Clarification objectifs probation
* Réponses questions
**Livrable :** Plan d'action personnalisé (basé sur profil filleul).
---
#### Responsabilité 2 : Suivi Bimensuel
**Fréquence :** Toutes les 2 semaines (6 points de contact durant probation).
**Format :** Informel (appel, visio, Matrix 30-60 min).
**Agenda type :**
1. **Progrès depuis dernier point** (15 min)
- Objectifs atteints
- Difficultés rencontrées
- Apprentissages
2. **État actuel** (15 min)
- Disponibilité infrastructure (métriques)
- Participation Matrix/réunions
- Contributions en cours
3. **Prochaines étapes** (15 min)
- Objectifs 2 prochaines semaines
- Besoins support technique
- Questions/blocages
4. **Culture & Valeurs** (15 min)
- Anecdotes, partage expérience
- Clarifications sur gouvernance
- Connexions avec autres membres
**Livrable :** Notes de suivi (versées dans journal parrain, privé).
---
#### Responsabilité 3 : Support Technique
**Le parrain facilite, il ne fait pas à la place.**
**Support autorisé :**
- ✅ Pointeurs vers documentation (wiki, runbooks)
- ✅ Explication de concepts (DNS, DNSSEC, Ansible)
- ✅ Review configuration (pré-déploiement)
- ✅ Connexion avec expert thématique (autre membre)
**Support interdit :**
- ❌ Configurer DNS à la place du filleul
- ❌ Écrire code/playbooks à la place
- ❌ Résoudre incidents sans implication filleul
**Rationale :** Autonomie > Dépendance. Le filleul doit apprendre à faire, pas à déléguer.
---
#### Responsabilité 4 : Observation & Évaluation
**Le parrain évalue :**
- Progression technique (objectifs 1, 2, 4)
- Participation (objectif 3)
- Alignement valeurs (objectif 5)
**Critères d'observation :**
**Alignement valeurs (exemples concrets) :**
- Filleul demande conseil pour choix hébergeur → Évalue si réflexion souveraineté présente
- Filleul propose feature complexe → Évalue si sobriété considérée
- Filleul rencontre incident → Évalue si transparence (partage) ou opacité (cache)
**Red flags (signaux alerte) :**
- Absence complète (non-réponse Matrix > 7 jours)
- Promesses non tenues répétées (annonces sans livraison)
- Attitude fermée (refuse feedback, refuse support)
- Violation valeurs (proposition dépendance GAFAM sans justification)
**Escalade :** Si red flag persistant (2+ occurrences), parrain alerte Cercle Stratégique.
---
#### Responsabilité 5 : Rédaction Rapport Final
**Semaine 11-12 :**
**Rapport d'évaluation (template Section 6) :**
- Résumé progression (3-5 paragraphes)
- Objectifs atteints (checklist 5 objectifs)
- Forces observées (3-5 points)
- Points d'amélioration (3-5 points)
- Recommandation finale :
***Statut actif** (prêt, autonome, aligné)
* ⚠️ **Prolongation probation** (progrès visible mais incomplet)
***Refus** (inactivité ou non-alignement persistant)
**Longueur :** 2-3 pages (format Markdown ou PDF).
**Délai :** Soumis semaine 11 (avant évaluation Cercle Stratégique).
---
### 2.3 Valorisation du Parrainage
**Le parrainage est du travail. Il doit être reconnu.**
**Banque de temps :**
- +15 heures (créditées au parrain pour 3 mois accompagnement)
- +5 heures bonus si filleul confirmé statut actif
**Reconnaissance publique :**
- Mention dans fiche membre filleul (Registraire)
- Remerciement lors annonce confirmation statut (Matrix)
**Badge "Mentor" (optionnel, symbolique) :**
- Après 3 parrainages réussis
- Reconnu dans Registraire + communications
---
## SECTION 3 : PROCESSUS SEMAINE PAR SEMAINE
### Semaines 1-2 : Démarrage 🚀
**Objectifs :**
- Comprendre L'Alliance (valeurs, gouvernance, outils)
- Accéder aux outils communs (lecture)
- Planifier infrastructure technique
**Actions parrain :**
- Réunion kick-off (semaine 1)
- Envoi documents clés (Charte, Règlement, Doc 5 Standards)
- Création compte Matrix (accès readonly channels publics)
**Actions filleul :**
- Lecture documents fondateurs (Charte, Règlement, Manifeste)
- Présentation sur Matrix #general (qui, quoi, pourquoi rejoindre)
- Remplir fiche Registraire (draft, review avec parrain)
- Préparer plan infrastructure (inventaire serveurs, IP, domaines)
**Livrable semaine 2 :**
- [ ] Fiche Registraire draft complète
- [ ] Présentation Matrix faite
- [ ] Plan infrastructure validé avec parrain
---
### Semaines 3-4 : DNS & Connectivité 🌐
**Objectifs :**
- Configurer DNS autoritaire (ns1, ns2)
- Demander délégation zone ([slug].boreal.ca)
- Valider résolution publique
**Actions parrain :**
- Review configuration DNS (pré-déploiement)
- Faciliter contact Cercle Opérationnel (délégation)
- Tester AXFR avec serveur du parrain (pair-to-peer)
**Actions filleul :**
- Installer Bind9/PowerDNS sur ns1, ns2
- Configurer zone [slug].boreal.ca
- Envoyer IPs serveurs NS au Cercle Opérationnel
- Tester résolution publique (`dig`, DNSViz)
- Configurer AXFR entre ns1 et ns2
**Livrable semaine 4 :**
- [ ] DNS résolvable publiquement (`dig mail.[slug].boreal.ca`)
- [ ] AXFR fonctionnel (test avec serveur parrain)
- [ ] Zone déléguée active dans parent (boreal.ca)
**Support technique :**
Canal Matrix #support (questions DNS). Parrain facilite, autres membres peuvent répondre aussi.
---
### Semaines 5-6 : Services de Base 📧
**Objectifs :**
- Déployer serveur email (Postfix/Dovecot)
- Configurer DKIM, SPF, DMARC
- Obtenir certificats SSL/TLS (Let's Encrypt)
**Actions parrain :**
- Review configuration email (sécurité, anti-spam)
- Tester envoi/réception depuis email parrain
- Valider score spam (MXToolbox, Mail-Tester)
**Actions filleul :**
- Installer Postfix (SMTP), Dovecot (IMAP)
- Configurer DKIM (génération clés, publication DNS)
- Configurer SPF, DMARC (policies DNS)
- Obtenir certificats Let's Encrypt (mail, www, cloud)
- Tester envoi email vers Gmail/Outlook (vérifier non-spam)
**Livrable semaine 6 :**
- [ ] Email fonctionnel (envoi + réception)
- [ ] Score Mail-Tester ≥ 8/10
- [ ] Certificats SSL/TLS valides (grade A SSL Labs)
---
### Semaines 7-8 : Monitoring & Backups 📊
**Objectifs :**
- Déployer monitoring (Prometheus, Node Exporter, Grafana)
- Configurer backups automatisés quotidiens
- Créer status page publique
**Actions parrain :**
- Review configuration Prometheus (scrape targets)
- Vérifier métriques exportées (disponibilité, ressources)
- Valider procédure backup (test restauration)
**Actions filleul :**
- Installer Prometheus + Grafana
- Configurer Node Exporter sur tous serveurs
- Créer dashboards Grafana (disponibilité, CPU, RAM, disque)
- Configurer backups (borg, restic, ou rsync + GPG)
- Tester restauration (au moins 1 backup complet)
- Déployer status page (Upptime, Cachet, ou custom)
**Livrable semaine 8 :**
- [ ] Prometheus scraping actif (métriques visibles)
- [ ] Dashboard Grafana disponibilité (public ou partagé)
- [ ] Backup quotidien configuré (logs disponibles)
- [ ] Test restauration réussi (documenté)
- [ ] Status page accessible (ex: status.[slug].boreal.ca)
---
### Semaines 9-10 : Participation & Contribution 💬
**Objectifs :**
- Participer à réunion Cercle Stratégique
- Contribuer à documentation (wiki, runbook, ou code)
- Commencer audits croisés (familiarisation)
**Actions parrain :**
- Inviter filleul à prochaine réunion Cercle Stratégique
- Identifier contribution adaptée au profil filleul
- Faciliter premier audit (comme audité OU auditeur)
**Actions filleul :**
- Assister réunion Cercle Stratégique (observer gouvernance)
- Choisir contribution :
* Rédiger runbook (procédure technique)
* Améliorer doc wiki (clarification, exemples)
* Contribuer code (Registraire, Ansible, scripts)
- Participer à audit :
* Si audité : Préparer preuves (familiarisation label)
* Si auditeur : Observer audit d'un pair (shadowing)
- Répondre questions Matrix #support (offrir aide)
**Livrable semaine 10 :**
- [ ] Participation réunion Cercle Stratégique (présence confirmée)
- [ ] Contribution wiki/code merged (Pull Request acceptée)
- [ ] Participation audit (rôle audité OU observateur)
---
### Semaines 11-12 : Évaluation Finale 📋
**Objectifs :**
- Auto-évaluation (honnête, réflexive)
- Rapport parrain (évaluation externe)
- Décision Cercle Stratégique
**Actions parrain :**
- Rédiger rapport évaluation (template Section 6.2)
- Réunion bilan avec filleul (feedback mutuel)
- Présenter rapport au Cercle Stratégique
**Actions filleul :**
- Remplir auto-évaluation (template Section 6.1)
- Préparer questions/clarifications pour Cercle Stratégique
- Si nécessaire, défendre candidature (audition)
**Livrable semaine 12 :**
- [ ] Auto-évaluation soumise
- [ ] Rapport parrain soumis
- [ ] Décision Cercle Stratégique communiquée
**Issues possibles :**
-**Confirmation statut actif** → Fiche Registraire updated, annonce Matrix, facturation cotisation
- ⚠️ **Prolongation 3 mois** → Plan d'action correctif, continuation suivi parrain
-**Refus** → Feedback motivé, possibilité re-candidater après 6 mois
---
## SECTION 4 : OBJECTIFS TECHNIQUES DÉTAILLÉS
### 4.1 DNS Fédéré (Objectif 1a)
**Critères d'acceptation :**
**Serveurs DNS opérationnels**
- ns1.[slug].boreal.ca et ns2.[slug].boreal.ca accessibles publiquement
- Réponse à requêtes DNS (test: `dig @ns1.[slug].boreal.ca [slug].boreal.ca SOA`)
**Zone déléguée fonctionnelle**
- Enregistrements NS dans zone parent (boreal.ca)
- Résolution publique depuis n'importe quel resolver (Google DNS, Cloudflare)
**AXFR entre pairs**
- Transfert de zone configuré entre ns1 et ns2 (test: `dig @ns2 [slug].boreal.ca AXFR`)
- Optionnel : AXFR avec serveur d'un autre membre (redondance croisée)
**Enregistrements de base**
- SOA, NS, MX, A/AAAA pour services principaux
- SPF, DKIM, DMARC pour email
**Tests de validation :**
```bash
# Test 1: Résolution publique
dig mail.chezlepro.boreal.ca @8.8.8.8
# Test 2: Validation DNSSEC (si activé)
dig +dnssec chezlepro.boreal.ca @8.8.8.8
# Test 3: AXFR
dig @ns2.chezlepro.boreal.ca chezlepro.boreal.ca AXFR
# Test 4: DNSViz (visuel)
https://dnsviz.net/d/chezlepro.boreal.ca/dnssec/
```
---
### 4.2 Email Sécurisé (Objectif 1b)
**Critères d'acceptation :**
**SMTP/IMAP opérationnels**
- Envoi email (test: envoyer à Gmail, vérifier réception)
- Réception email (test: envoyer depuis Gmail, vérifier réception)
**Sécurité configurée**
- TLS 1.2+ sur SMTP (port 587) et IMAP (port 993)
- Authentification requise (pas de relay ouvert)
**Anti-spam**
- SPF configuré (test: `dig txt chezlepro.boreal.ca`)
- DKIM configuré (test: `dig txt default._domainkey.chezlepro.boreal.ca`)
- DMARC configuré (test: `dig txt _dmarc.chezlepro.boreal.ca`)
**Délivrabilité**
- Score Mail-Tester ≥ 8/10 (https://www.mail-tester.com)
- Pas de blacklist (test: MXToolbox Blacklist Check)
**Tests de validation :**
```bash
# Test 1: Connexion SMTP
openssl s_client -connect mail.chezlepro.boreal.ca:587 -starttls smtp
# Test 2: Connexion IMAP
openssl s_client -connect mail.chezlepro.boreal.ca:993
# Test 3: Envoi test
swaks --to test@gmail.com --from admin@chezlepro.boreal.ca \
--server mail.chezlepro.boreal.ca --auth LOGIN
# Test 4: Vérification headers (dans Gmail)
# Afficher source email → vérifier DKIM signature, SPF pass
```
---
### 4.3 Monitoring (Objectif 2)
**Critères d'acceptation :**
**Prometheus scraping actif**
- Node Exporter sur tous serveurs (métriques système)
- Blackbox Exporter pour probes externes (HTTP, DNS)
- Métriques accessibles (Grafana ou Prometheus UI)
**Métriques obligatoires**
- Disponibilité services (`up` metric)
- CPU, RAM, Disque (node_exporter)
- Latence HTTP (probe_duration_seconds)
- Certificats SSL expiration (probe_ssl_earliest_cert_expiry)
**Dashboards Grafana**
- Dashboard "Disponibilité" (uptime par service)
- Dashboard "Ressources" (CPU, RAM, disque par serveur)
- Optionnel : Dashboard "Réseau" (bande passante, latence)
**Status page publique**
- Accessible (ex: status.chezlepro.boreal.ca)
- Mise à jour automatique (via monitoring)
- Historique disponibilité (30 jours minimum)
**Tests de validation :**
```bash
# Test 1: Métriques Prometheus
curl http://prometheus.chezlepro.boreal.ca:9090/api/v1/query?query=up
# Test 2: Node Exporter
curl http://srv-compute-01.chezlepro.internal:9100/metrics | grep node_cpu
# Test 3: Grafana dashboards
# Accéder https://grafana.chezlepro.boreal.ca
# Vérifier dashboards "Disponibilité" et "Ressources" existent
# Test 4: Status page
curl -I https://status.chezlepro.boreal.ca
# Vérifier HTTP 200 OK
```
---
### 4.4 Backups & Restauration (Objectif 2)
**Critères d'acceptation :**
**Backups automatisés quotidiens**
- Script/outil configuré (borg, restic, rsync+gpg)
- Planification cron ou systemd timer
- Logs de backups conservés (30 jours)
**Rétention définie**
- Minimum : 7 jours quotidiens
- Recommandé : 7 quotidiens + 4 hebdomadaires + 3 mensuels
**Chiffrement**
- Backups chiffrés (GPG, borg encryption, restic encryption)
- Clé de chiffrement stockée en sécurité (Ansible Vault, KeePass)
**Test restauration réussi**
- Au moins 1 test durant probation
- Procédure documentée (runbook)
- Temps de restauration mesuré (RTO)
**Tests de validation :**
```bash
# Test 1: Vérifier backup quotidien a tourné
ls -lh /backup/local/daily/ | tail -7
# Test 2: Vérifier chiffrement
file /backup/local/daily/backup-daily-chezlepro-postgres-20251023.tar.gz.gpg
# Output attendu: GPG encrypted data
# Test 3: Test restauration (environnement isolé)
# 1. Copier backup dans VM test
# 2. Déchiffrer: gpg -d backup-*.tar.gz.gpg | tar xzf -
# 3. Restaurer base données
# 4. Vérifier intégrité
# Test 4: Documenter test
# Créer runbook: wiki/runbooks/test-restauration-YYYY-MM-DD.md
```
---
## SECTION 5 : OBJECTIFS PARTICIPATIFS DÉTAILLÉS
### 5.1 Présence Matrix (Objectif 3a)
**Critères d'acceptation :**
**Compte Matrix créé**
- Username: @[prenom] ou @[role]:matrix.[slug].boreal.ca
- Profil complété (nom, rôle, avatar)
**Channels rejoints**
- #general (annonces, discussions)
- #support (support technique peer-to-peer)
- #incidents (déclaration incidents P0/P1)
- #gouvernance (discussions propositions, amendements)
**Réactivité**
- Réponse < 48h aux mentions directes
- Pas d'obligation de réponse immédiate (respect vie personnelle)
- Absence prolongée annoncée (> 7 jours)
**Participation qualitative**
- Questions posées (n'hésite pas à demander aide)
- Réponses données (partage expertise quand possible)
- Contribution discussions (pas observateur passif)
**Métriques observables (non contraignantes) :**
- Nombre de messages postés (indicateur activité, pas objectif en soi)
- Présence lors d'incidents P1 (solidarité)
---
### 5.2 Participation Réunion (Objectif 3b)
**Critères d'acceptation :**
**Participation à ≥ 1 réunion Cercle Stratégique durant probation**
- Présence complète (début à fin) ou justification si départ anticipé
- Participation active (questions, commentaires, vote si applicable)
**Réunions Cercle Stratégique durant probation (trimestrielles) :**
- Si probation démarre en janvier → Réunion avril disponible
- Si probation démarre en février → Réunion avril disponible
- Si probation démarre en avril → Réunion juillet disponible
**Si aucune réunion durant probation :**
Participation à réunion extraordinaire OU réunion Cercle Opérationnel (avec permission) compte.
**Format participation :**
- Présentiel (rencontre annuelle) : Idéal mais non obligatoire
- Visioconférence (Jitsi/Matrix) : Standard
- Audio uniquement (téléphone) : Acceptable si problème technique
---
### 5.3 Contribution Documentation (Objectif 3c)
**Critères d'acceptation :**
**Au moins 1 contribution wiki/runbook durant probation**
**Types de contributions acceptées :**
**A) Rédaction runbook**
- Procédure technique pas-à-pas (ex: "Renouveler certificat Let's Encrypt")
- Longueur minimum : 1 page (500 mots)
- Format : Markdown, publié sur wiki
**B) Amélioration documentation existante**
- Clarification passage ambigu
- Ajout exemples concrets
- Correction erreurs
- Mise à jour références obsolètes
**C) Traduction**
- Documents anglais → français ou inverse
- Validation par pair francophone/anglophone
**D) Post-mortem incident**
- Si incident P0/P1 durant probation
- Post-mortem compte comme contribution (double valorisation)
**Validation :**
- Pull Request wiki acceptée (merged)
- OU Commit direct si accès écriture (membres actifs reviewent)
**Banque de temps :**
Contribution documentation = +1 à +5 heures (selon ampleur).
---
### 5.4 Contribution Technique (Objectif 4)
**Critères d'acceptation :**
**Au moins 1 contribution technique durant probation**
**Types de contributions acceptées :**
**A) Amélioration Registraire**
- Ajout validation (nouveau champ, nouveau schema)
- Amélioration CI/CD (nouveau test, optimisation)
- Script utilitaire (parsing, génération rapports)
**B) Playbook Ansible**
- Nouveau rôle (ex: role/matomo pour analytics)
- Amélioration rôle existant (idempotence, variables)
- Contribution inventaire (structure, documentation)
**C) Outil commun**
- Amélioration forge (GitLab/Gitea config)
- Script monitoring (nouveau exporter, dashboard Grafana)
- Automatisation (backup, déploiement)
**D) Audit pair-à-pair**
- Réaliser audit d'un autre membre (formation auditeur requise)
- OU être audité (préparer preuves, fournir accès)
**Validation :**
- Pull Request acceptée (code review + tests passent)
- OU Audit validé par Cercle Éthique
**Banque de temps :**
- Contribution code : +2 à +10 heures (selon complexité)
- Audit pair-à-pair : +5 heures (auditeur) ou +2 heures (audité)
---
## SECTION 6 : ÉVALUATION FINALE
### 6.1 Template Auto-Évaluation
**À remplir par le filleul (semaine 11)**
---
**AUTO-ÉVALUATION — Fin de Probation**
**Membre :** [Nom légal] (ID: [mXXX], Slug: [slug])
**Parrain :** [Nom parrain] (ID: [mYYY])
**Date probation :** [YYYY-MM-DD] à [YYYY-MM-DD]
**Date auto-évaluation :** [YYYY-MM-DD]
---
#### SECTION A : Objectifs Techniques
**Objectif 1 : Interopérabilité Technique**
- [ ] DNS configuré (ns1, ns2 avec AXFR) — ✅ Atteint / ⚠️ Partiel / ❌ Non atteint
- [ ] Services de base opérationnels (email, monitoring)
- [ ] Certificats SSL/TLS valides
- [ ] Monitoring actif (Prometheus, Grafana)
**Commentaire :**
[Décris succès, difficultés rencontrées, solutions trouvées. 3-5 phrases.]
---
**Objectif 2 : Disponibilité & Résilience**
- [ ] Disponibilité ≥ 99% (hors maintenance planifiée) — ✅ / ⚠️ / ❌
- [ ] Backups quotidiens configurés
- [ ] Test restauration réussi
**Métriques :**
- Disponibilité mesurée : [XX.X]%
- Incidents P0/P1 durant probation : [N] (si applicable, lien post-mortem)
- Test restauration effectué : [Date]
**Commentaire :**
[Incidents survenus, gestion, apprentissages. 3-5 phrases.]
---
#### SECTION B : Objectifs Participatifs
**Objectif 3 : Participation Active**
- [ ] Présence Matrix (réactivité < 48h) / /
- [ ] Participation ≥ 1 réunion Cercle Stratégique
- [ ] Contribution documentation (≥ 1)
**Détails contributions :**
- Réunions assistées : [Liste dates]
- Contributions wiki/runbook : [Liens PR ou commits]
**Commentaire :**
[Ressenti participation, qualité interactions, sentiment appartenance. 3-5 phrases.]
---
**Objectif 4 : Contribution Technique**
- [ ] Contribution outil commun (code, audit) — ✅ / ⚠️ / ❌
**Détails :**
- Type contribution : [Registraire / Ansible / Audit / Autre]
- Lien Pull Request ou rapport audit : [URL]
**Commentaire :**
[Apprentissages techniques, difficultés, satisfaction. 3-5 phrases.]
---
#### SECTION C : Alignement Valeurs
**Objectif 5 : Démonstration alignement avec 5 valeurs cardinales**
**Souveraineté :**
[Décris comment tu as démontré souveraineté : choix infra, évitement dépendances, etc. 2-3 phrases.]
**Liberté :**
[Standards ouverts utilisés, formats libres, interopérabilité. 2-3 phrases.]
**Sobriété :**
[Mesures prises pour sobriété : consommation énergétique, optimisation ressources. 2-3 phrases.]
**Solidarité :**
[Exemples support offert/reçu, collaboration, entraide. 2-3 phrases.]
**Transparence :**
[Partage incidents, acceptation audits, communication ouverte. 2-3 phrases.]
---
#### SECTION D : Réflexion Personnelle
**Ce qui m'a le plus marqué durant la probation :**
[1 paragraphe]
**Ce que j'ai trouvé le plus difficile :**
[1 paragraphe]
**Ce que j'ai appris :**
[1 paragraphe]
**Comment je compte contribuer à L'Alliance en tant que membre actif :**
[1 paragraphe]
**Questions ou préoccupations avant décision finale :**
[Si applicable]
---
**Signature :**
[Nom], [Date]
---
### 6.2 Template Rapport Parrain
**À remplir par le parrain (semaine 11)**
---
**RAPPORT D'ÉVALUATION PARRAIN — Fin de Probation**
**Filleul :** [Nom légal] (ID: [mXXX], Slug: [slug])
**Parrain :** [Nom parrain] (ID: [mYYY])
**Date probation :** [YYYY-MM-DD] à [YYYY-MM-DD]
**Date rapport :** [YYYY-MM-DD]
---
#### SECTION A : Résumé Progression
[2-3 paragraphes synthétisant parcours filleul durant 12 semaines. Ton objectif mais bienveillant.]
**Exemples de points à couvrir :**
- Motivation initiale, engagement observé
- Progression technique (rapide, graduelle, lente ?)
- Qualité interactions (réactif, proactif, distant ?)
- Autonomie acquise (débrouillardise, demande aide appropriée)
---
#### SECTION B : Objectifs — Évaluation Détaillée
**Objectif 1 : Interopérabilité Technique**
| Critère | Statut | Commentaire |
|---------|--------|-------------|
| DNS configuré | ✅ / ⚠️ / ❌ | [1-2 phrases] |
| Services de base | ✅ / ⚠️ / ❌ | [1-2 phrases] |
| Certificats SSL/TLS | ✅ / ⚠️ / ❌ | [1-2 phrases] |
| Monitoring actif | ✅ / ⚠️ / ❌ | [1-2 phrases] |
**Appréciation globale Objectif 1 :** ✅ Atteint / ⚠️ Partiel / ❌ Non atteint
---
**Objectif 2 : Disponibilité & Résilience**
| Critère | Statut | Commentaire |
|---------|--------|-------------|
| Disponibilité ≥ 99% | ✅ / ⚠️ / ❌ | Mesure : [XX.X]% |
| Backups quotidiens | ✅ / ⚠️ / ❌ | [1-2 phrases] |
| Test restauration | ✅ / ⚠️ / ❌ | [1-2 phrases] |
**Appréciation globale Objectif 2 :** ✅ / ⚠️ / ❌
---
**Objectif 3 : Participation Active**
| Critère | Statut | Commentaire |
|---------|--------|-------------|
| Présence Matrix | ✅ / ⚠️ / ❌ | [Réactivité, qualité échanges] |
| Réunion Cercle Stratégique | ✅ / ⚠️ / ❌ | Date(s) : [XXX] |
| Contribution doc | ✅ / ⚠️ / ❌ | Lien(s) : [XXX] |
**Appréciation globale Objectif 3 :** ✅ / ⚠️ / ❌
---
**Objectif 4 : Contribution Technique**
| Critère | Statut | Commentaire |
|---------|--------|-------------|
| Contribution outil commun | ✅ / ⚠️ / ❌ | Type : [XXX], Lien : [XXX] |
**Appréciation globale Objectif 4 :** ✅ / ⚠️ / ❌
---
**Objectif 5 : Alignement Valeurs**
[3-5 paragraphes évaluant alignement avec 5 valeurs. Exemples concrets obligatoires.]
**Souveraineté :**
[Observation comportements, décisions prises, attitude vis-à-vis dépendances]
**Liberté :**
[Choix standards ouverts, formats libres]
**Sobriété :**
[Démarche mesure/réduction, réflexion impact]
**Solidarité :**
[Support offert, demande aide, collaboration]
**Transparence :**
[Partage incidents, ouverture communication]
**Appréciation globale Objectif 5 :** ✅ Aligné / ⚠️ Partiellement / ❌ Non aligné
---
#### SECTION C : Forces et Points d'Amélioration
**Forces observées (3-5 points) :**
1. [Force 1 avec exemple concret]
2. [Force 2 avec exemple concret]
3. [Force 3 avec exemple concret]
**Points d'amélioration (3-5 points) :**
1. [Point 1 avec suggestion constructive]
2. [Point 2 avec suggestion constructive]
3. [Point 3 avec suggestion constructive]
---
#### SECTION D : Recommandation Finale
**Synthèse :**
[2-3 paragraphes résumant évaluation globale]
**Recommandation :**
- [ ]**STATUT ACTIF** — Prêt, autonome, aligné avec valeurs. Recommande confirmation sans réserve.
- [ ] ⚠️ **PROLONGATION PROBATION (3 mois)** — Progrès visibles mais objectif(s) [X, Y] incomplet(s). Plan d'action : [décrire actions correctives].
- [ ]**REFUS** — Objectif(s) [X, Y] non atteints ET/OU inactivité persistante ET/OU non-alignement valeurs. Justification : [décrire raisons].
**Justification recommandation :**
[2-3 paragraphes argumentant choix. Si prolongation ou refus, être explicite et constructif.]
---
**Signature :**
[Nom Parrain], [Date]
---
### 6.3 Décision Cercle Stratégique
**Processus :**
1. **Réception documents (semaine 11)**
- Auto-évaluation filleul
- Rapport parrain
2. **Révision préalable (semaine 11-12)**
- Cercle Stratégique lit documents
- Questions préparées si nécessaire
3. **Réunion décision (semaine 12)**
- Présentation synthèse (parrain, 10 min)
- Questions au filleul (si invité, 15 min)
- Délibération (huis clos, 15-30 min)
- Décision par consentement
4. **Notification (sous 48h)**
- Email + Matrix au filleul
- Si confirmé : Annonce publique Matrix #general (félicitations)
- Si refusé : Feedback motivé privé + accompagnement si souhaité
---
**Décisions possibles :**
#### A) ✅ Confirmation Statut Actif
**Critères :**
- 5 objectifs atteints OU 4/5 avec 1 partiel justifié
- Recommandation parrain positive
- Aucune objection valide du Cercle Stratégique
**Actions immédiates :**
1. Mise à jour Registraire (`status: active`)
2. Accès complet outils (Matrix écriture, forge, cercles)
3. Droit de vote (Cercle Stratégique)
4. Facturation cotisation annuelle (prorata mois restants)
5. Annonce publique (Matrix #general, félicitations + mention parrain)
**Exemple annonce :**
> 🎉 **Bienvenue à [Nom Membre] (mXXX / [slug]) comme membre actif de L'Alliance Boréale !**
> Parcours probatoire complété avec succès. Parrain : @[parrain] — Merci pour l'accompagnement !
> Label visé : Bronze (demande audit possible dès maintenant).
---
#### B) ⚠️ Prolongation Probation (3 mois)
**Critères :**
- 3-4 objectifs atteints, 1-2 partiels avec justification
- Progrès visible mais rythme insuffisant
- Recommandation parrain : Prolongation avec plan d'action
- Consentement Cercle Stratégique
**Conditions :**
- Maximum 1 prolongation (total 6 mois)
- Plan d'action correctif défini (objectifs précis)
- Suivi intensifié parrain (hebdomadaire au lieu de bimensuel)
**Actions :**
1. Notification privée (email + Matrix DM)
2. Réunion filleul + parrain + représentant Cercle Stratégique (définir plan d'action)
3. Mise à jour Registraire (probation_end_date + 3 mois)
4. Communication interne (Cercle Stratégique, pas publique)
**Après 3 mois supplémentaires :**
Nouvelle évaluation. Si objectifs toujours non atteints → Refus.
---
#### C) ❌ Refus
**Critères :**
- ≤ 2 objectifs atteints
- OU inactivité persistante (absence > 21 jours sans justification)
- OU violation valeurs cardinales (ex: proposition dépendance GAFAM critique sans justification)
- OU comportement inadapté (toxicité, refus coopération)
**Procédure :**
1. Notification privée (email + Matrix DM)
2. Feedback motivé et constructif (pourquoi, quels manquements)
3. Possibilité recours (si désaccord sur faits, pas sur décision) auprès Cercle Éthique
4. Mise à jour Registraire (`status: exited`, raison documentée privée)
**Possibilité re-candidater :**
Après 6 mois, si corrections apportées (ex: formation technique, changement infrastructure).
**Pas de communication publique négative.**
L'Alliance ne publiera jamais "Membre X a échoué sa probation". Respect dignité.
---
## SECTION 7 : CAS PARTICULIERS
### 7.1 Retrait Volontaire Durant Probation
**Le filleul peut se retirer à tout moment, sans pénalité.**
**Procédure :**
1. Notification écrite (email retraits@alliance-boreale.ca + Matrix parrain)
2. Motif optionnel (retour d'expérience apprécié mais pas obligatoire)
3. Préavis recommandé : 7 jours (permet transition propre)
**Conséquences :**
- Aucune cotisation due (probation = gratuite)
- Révocation accès outils (Matrix, forge, wiki)
- Mise à jour Registraire (`status: exited`, raison : "retrait volontaire probation")
**Possibilité re-candidater :**
Aucun délai imposé. Peut re-candidater immédiatement si circonstances changent.
---
### 7.2 Incident Majeur Durant Probation
**Scénario :** Filleul cause incident P0 affectant fédération (ex: mauvaise config DNS casse résolution pour tous).
**Réaction :**
**1. Gestion immédiate incident (prioritaire)**
- Parrain + Cercle Opérationnel assistent résolution
- Communication transparente (Matrix #incidents)
**2. Post-mortem obligatoire**
- Filleul rédige post-mortem (template Doc 9)
- Analyse causes racines (erreur humaine, manque formation, outil défaillant ?)
**3. Évaluation impact sur probation**
- Incident seul ne disqualifie PAS automatiquement
- Critères évaluation :
* Transparence (incident déclaré rapidement ?)
* Collaboration (acceptation aide ?)
* Apprentissage (post-mortem réflexif ?)
* Actions préventives (mesures pour éviter récurrence ?)
**Si incident géré de manière exemplaire :**
Peut même renforcer évaluation positive (démontre résilience, transparence, apprentissage).
**Si incident caché ou mal géré :**
Red flag majeur → Possible refus probation (violation valeur Transparence).
---
### 7.3 Absence Prolongée (Force Majeure)
**Scénario :** Filleul absent > 14 jours durant probation (maladie, urgence familiale, etc.).
**Procédure :**
**1. Notification dès que possible**
- Informer parrain (Matrix DM ou email)
- Pas besoin de détails médicaux/personnels ("absent pour raison personnelle" suffit)
**2. Suspension probation (gel timer)**
- Durée probation pausée durant absence
- Exemple : Absent 3 semaines → Probation prolongée automatiquement de 3 semaines
**3. Reprise accompagnée**
- Réunion de reprise (parrain + filleul)
- Révision plan d'action (objectifs ajustés si nécessaire)
**4. Évaluation finale ajustée**
- Absence justifiée ne pénalise PAS
- Évaluation basée sur période active uniquement
---
### 7.4 Changement de Parrain (Si Nécessaire)
**Motifs valides :**
- Conflit interpersonnel (incompatibilité, tensions)
- Indisponibilité parrain (maladie, surcharge, déménagement)
- Expertise inadaptée (besoin expertise différente)
**Procédure :**
1. Discussion tripartite (filleul, parrain actuel, représentant Cercle Stratégique)
2. Recherche nouveau parrain (volontariat)
3. Transition (passation dossier, historique, plan d'action)
4. Pas de pénalité pour filleul (timer probation continue)
**Valorisation parrain sortant :**
Banque de temps créditée prorata (ex: 2 mois accompagnement = +10h au lieu de +15h).
---
## CONCLUSION
**L'onboarding est un investissement, pas un coût.**
Chaque heure investie par le parrain, chaque moment de doute du filleul, chaque obstacle surmonté ensemble renforce L'Alliance.
**Nous ne cherchons pas la perfection immédiate.** Nous cherchons :
- L'engagement authentique
- La volonté d'apprendre
- L'alignement avec nos valeurs
- La capacité à demander de l'aide
- La générosité à offrir de l'aide
**Un membre bien intégré reste longtemps. Un membre mal intégré part rapidement.**
Investir 3 mois pour construire une relation de confiance, c'est investir pour les 5, 10, 20 années à venir.
**Bienvenue dans la forêt. Ton parrain te guidera à travers les premiers arbres. Bientôt, tu connaîtras les chemins. Et un jour, tu guideras les suivants.** 🌲
---
## ANNEXES
### Annexe A : Checklist Rapide Parrain
**Semaine 1 : Démarrage**
- [ ] Réunion kick-off planifiée (2h)
- [ ] Envoi documents clés (Charte, Règlement, Doc 5)
- [ ] Accès Matrix créé (filleul)
- [ ] Présentation filleul sur #general
**Semaines 2-10 : Suivi Bimensuel**
- [ ] Points de contact toutes les 2 semaines (6 total)
- [ ] Journal de suivi maintenu (notes privées)
- [ ] Support technique offert (facilitation, pas substitution)
- [ ] Observation alignement valeurs
**Semaine 11-12 : Évaluation**
- [ ] Réunion bilan avec filleul
- [ ] Rédaction rapport évaluation (template Section 6.2)
- [ ] Soumission rapport au Cercle Stratégique
- [ ] Présentation synthèse (10 min)
**Post-décision :**
- [ ] Accompagnement transition (si statut actif confirmé)
- [ ] Feedback mutuel (filleul évalue parrain, parrain évalue processus)
---
### Annexe B : Ressources Onboarding
**Documents à lire (priorité) :**
1. Document 1 : Charte Fondatrice (12 pages)
2. Document 4 : Manifeste Philosophique (10 pages)
3. Document 5 : Architecture & Standards (30 pages, référence)
4. Document 2 : Règlement Régie Interne (22 pages, consulter si questions)
**Runbooks essentiels (wiki) :**
- Configuration DNS Bind9 (pas-à-pas)
- Déploiement Postfix/Dovecot (email sécurisé)
- Configuration Let's Encrypt (certificats SSL)
- Installation Prometheus + Grafana (monitoring)
- Backups avec Borg (automatisation)
**Outils de travail :**
- Matrix : https://matrix.alliance-boreale.ca
- Forge : https://forge.alliance-boreale.ca
- Wiki : https://wiki.alliance-boreale.ca
- Registraire : https://registraire.alliance-boreale.ca
---
### Annexe C : Exemple Concret (Parcours m003)
**Membre :** Coop Nordique (m003 / coop-nordique)
**Parrain :** TechnoLibre (m002 / Sophie Lavoie)
**Probation :** 2025-08-01 à 2025-10-31 (12 semaines)
**Semaine 1-2 : Démarrage**
- Kick-off : 2025-08-05 (2h visio)
- Présentation Matrix : 2025-08-06
- Lecture documents : 2025-08-07 à 2025-08-10
- Plan infrastructure : 2025-08-12 (2 serveurs OVH, Debian 12)
**Semaine 3-4 : DNS**
- Installation Bind9 : 2025-08-14
- Configuration zone coop-nordique.boreal.ca : 2025-08-16
- Demande délégation : 2025-08-18
- Délégation active : 2025-08-20
- Test AXFR avec m002 : 2025-08-22 ✅
**Semaine 5-6 : Email**
- Installation Postfix/Dovecot : 2025-08-26
- Configuration DKIM/SPF/DMARC : 2025-08-28
- Test envoi/réception : 2025-08-30
- Score Mail-Tester : 9.2/10 ✅
- Certificats Let's Encrypt : 2025-09-02
**Semaine 7-8 : Monitoring**
- Installation Prometheus : 2025-09-05
- Configuration Node Exporter : 2025-09-06
- Dashboards Grafana : 2025-09-09
- Status page (Upptime) : 2025-09-12 ✅
**Semaine 9-10 : Participation**
- Réunion Cercle Stratégique : 2025-09-15 (présence complète) ✅
- Contribution runbook "Backup Borg" : 2025-09-20 (PR#42 merged) ✅
- Support technique Matrix : Répondu 3 questions #support
- Audit pair (audité) : 2025-09-25 (auditeur : m001)
**Semaine 11-12 : Évaluation**
- Auto-évaluation soumise : 2025-10-22
- Rapport parrain soumis : 2025-10-24
- Décision Cercle Stratégique : 2025-10-28
- **Résultat : ✅ STATUT ACTIF confirmé**
- Annonce publique : 2025-10-29
**Bilan :**
- 5/5 objectifs atteints
- Disponibilité mesurée : 99.7%
- Contributions : 1 runbook, 3 réponses support, 1 audit
- Alignement valeurs : Exemplaire (choix hébergeur OVH Canada, DNSSEC activé dès semaine 4, transparence incidents)
**Score final : 95/100 (excellent)**
---
## MÉTADONNÉES
**Document :** 08_Processus_Onboarding_Membres.md
**Version :** 1.0
**Date de création :** 23 octobre 2025
**Auteur :** Claude (profils #11 Gouvernance, #12 Documentaliste)
**Révision par :** Cercle Stratégique
**Statut :** À adopter
**Longueur :** ~8 500 mots (17 pages)
**Licence :** CC BY-SA 4.0
**Sources utilisées :**
- `00_Glossaire_et_Definitions.md`
- `02_Reglement_de_Regie_Interne.md` (Section 4 : Cycle de vie membres)
- `05_Architecture_Reference_Standards_Techniques.md`
- `14_Structure_YAML_Registraire.md`
- `devis_alliance_boreale_v2.md`
**Prochaine révision prévue :** Avril 2026 (après premières probations phase pilote)
---
**Changelog :**
- 2025-10-23 v1.0 : Création initiale Processus Onboarding
---
**FIN DU PROCESSUS D'ONBOARDING**
*"Le premier pas dans la forêt est accompagné. Les suivants seront les tiens."*
🌲 **L'Alliance Boréale**
*Onboarding structuré, accompagnement humain, autonomie progressive.*