1783 lines
57 KiB
Markdown
1783 lines
57 KiB
Markdown
|
|
# L'Alliance Boréale — Devis Documentaire Révisé
|
|||
|
|
## Blueprint et Table des Matières
|
|||
|
|
|
|||
|
|
**Version:** 2.0
|
|||
|
|
**Date:** 22 octobre 2025
|
|||
|
|
**Statut:** Devis pour validation
|
|||
|
|
|
|||
|
|
---
|
|||
|
|
|
|||
|
|
## 📋 VUE D'ENSEMBLE
|
|||
|
|
|
|||
|
|
Cet ensemble constitutif comprend **16 documents** organisés en **5 catégories** :
|
|||
|
|
|
|||
|
|
### Catégorie 0 : Base Commune (1 doc)
|
|||
|
|
### Catégorie 1 : Documents Fondateurs (4 docs)
|
|||
|
|
### Catégorie 2 : Documents Opérationnels (5 docs)
|
|||
|
|
### Catégorie 3 : Documents Légaux (3 docs)
|
|||
|
|
### Catégorie 4 : Outils de Pilotage (3 docs)
|
|||
|
|
|
|||
|
|
**Estimation totale :** 130-160 pages
|
|||
|
|
|
|||
|
|
---
|
|||
|
|
|
|||
|
|
# CATÉGORIE 0 : BASE COMMUNE
|
|||
|
|
|
|||
|
|
## Document 0 : Glossaire et Définitions
|
|||
|
|
**Longueur estimée :** 6-8 pages
|
|||
|
|
|
|||
|
|
### Objectif :
|
|||
|
|
Établir un langage commun et éviter toute ambiguïté terminologique dans l'ensemble de la documentation.
|
|||
|
|
|
|||
|
|
### Table des matières :
|
|||
|
|
|
|||
|
|
1. Termes juridiques et organisationnels
|
|||
|
|
- OBNL (Organisme à but non lucratif)
|
|||
|
|
- Fédération libre
|
|||
|
|
- Coopérative
|
|||
|
|
- Gouvernance sociocratique
|
|||
|
|
- Consentement (vs consensus vs unanimité)
|
|||
|
|
- Cercle
|
|||
|
|
- Représentant-lien
|
|||
|
|
- Objection valide
|
|||
|
|
|
|||
|
|
2. Termes techniques
|
|||
|
|
- DNS autoritaire
|
|||
|
|
- Fédération DNS
|
|||
|
|
- Zone déléguée
|
|||
|
|
- AXFR (transfert de zone)
|
|||
|
|
- DNSSEC
|
|||
|
|
- Interopérabilité
|
|||
|
|
- Protocole ouvert
|
|||
|
|
- Single Sign-On (SSO)
|
|||
|
|
- Infrastructure fédérée
|
|||
|
|
|
|||
|
|
3. Termes liés au label
|
|||
|
|
- Conformité
|
|||
|
|
- Audit pair-Ã -pair
|
|||
|
|
- Label de prestige
|
|||
|
|
- Non-conformité majeure vs mineure
|
|||
|
|
- Période probatoire
|
|||
|
|
- Certification vs labellisation
|
|||
|
|
|
|||
|
|
4. Termes économiques
|
|||
|
|
- Cotisation
|
|||
|
|
- Banque de temps
|
|||
|
|
- Crédit mutuel
|
|||
|
|
- Contributeur net vs consommateur net
|
|||
|
|
- Soutenabilité financière
|
|||
|
|
|
|||
|
|
5. Valeurs et philosophie
|
|||
|
|
- Souveraineté numérique
|
|||
|
|
- Sobriété numérique
|
|||
|
|
- Sobriété heureuse
|
|||
|
|
- Autopoïèse
|
|||
|
|
- Subsidiarité
|
|||
|
|
- Transparence utile (vs transparence radicale)
|
|||
|
|
|
|||
|
|
6. Rôles et acteurs
|
|||
|
|
- Membre fondateur
|
|||
|
|
- Membre actif
|
|||
|
|
- Membre en probation
|
|||
|
|
- Parrain (sponsor)
|
|||
|
|
- Auditeur
|
|||
|
|
- Cercle des Référents Boréaux
|
|||
|
|
|
|||
|
|
---
|
|||
|
|
|
|||
|
|
# CATÉGORIE 1 : DOCUMENTS FONDATEURS
|
|||
|
|
|
|||
|
|
## Document 1 : Charte Fondatrice de L'Alliance Boréale
|
|||
|
|
**Longueur estimée :** 10-12 pages
|
|||
|
|
|
|||
|
|
### Table des matières :
|
|||
|
|
|
|||
|
|
1. Préambule — Vision fondatrice
|
|||
|
|
- Le constat : centralisation, dépendance, perte de confiance
|
|||
|
|
- Notre réponse : coopération distribuée
|
|||
|
|
- Métaphore : "Nous ne bâtissons pas un empire. Nous entretenons une forêt."
|
|||
|
|
|
|||
|
|
2. Article 1 — Nature et identité
|
|||
|
|
- Définition juridique (fédération libre, évolutive vers OBNL)
|
|||
|
|
- Valeurs cardinales (souveraineté, liberté, sobriété, solidarité, transparence)
|
|||
|
|
- Principes opérationnels
|
|||
|
|
|
|||
|
|
3. Article 2 — Mission et objectifs
|
|||
|
|
- Faciliter l'interopérabilité technique entre membres
|
|||
|
|
- Établir un label de conformité et de prestige
|
|||
|
|
- Mettre en commun des outils (forges, DNS, monitoring)
|
|||
|
|
- Garantir une gouvernance durable et éthique
|
|||
|
|
|
|||
|
|
4. Article 3 — Territoire et portée
|
|||
|
|
- Géographique : acteurs du Nord (Québec, Canada, régions nordiques)
|
|||
|
|
- Sectoriel : hébergeurs, coopératives tech, organisations éthiques
|
|||
|
|
- Échelle : croissance organique, de quelques membres à plusieurs dizaines
|
|||
|
|
|
|||
|
|
5. Article 4 — Philosophie d'intervention
|
|||
|
|
- Principe de subsidiarité (autonomie locale d'abord)
|
|||
|
|
- Légèreté et facilitation (pas de bureaucratie)
|
|||
|
|
- Intervention minimale de l'Alliance
|
|||
|
|
- Préservation de la souveraineté des membres
|
|||
|
|
|
|||
|
|
6. Annexes
|
|||
|
|
- Références philosophiques (autopoïèse, sobriété heureuse, fédéralisme)
|
|||
|
|
- Historique de fondation
|
|||
|
|
- Signataires fondateurs
|
|||
|
|
|
|||
|
|
---
|
|||
|
|
|
|||
|
|
## Document 2 : Règlement de Régie Interne
|
|||
|
|
**Longueur estimée :** 20-24 pages
|
|||
|
|
|
|||
|
|
### Table des matières :
|
|||
|
|
|
|||
|
|
1. Structure de gouvernance sociocratique
|
|||
|
|
|
|||
|
|
1.1 Cercle Stratégique
|
|||
|
|
- Composition : tous les membres permanents
|
|||
|
|
- Mandat : vision, orientation stratégique, admission nouveaux membres
|
|||
|
|
- Durée des mandats : 12 mois renouvelable
|
|||
|
|
- Mode de décision : consentement sociocratique
|
|||
|
|
- Fréquence : réunions trimestrielles + extraordinaires
|
|||
|
|
|
|||
|
|
1.2 Cercle Opérationnel
|
|||
|
|
- Composition : membres techniques désignés (3-7 personnes)
|
|||
|
|
- Mandat : coordination technique, infrastructure partagée, outils communs
|
|||
|
|
- Durée des mandats : 6 mois, rotation
|
|||
|
|
- Mode de décision : consentement avec fallback vote majoritaire
|
|||
|
|
- Fréquence : réunions mensuelles
|
|||
|
|
|
|||
|
|
1.3 Cercle Éthique & Conformité
|
|||
|
|
- Composition : membres élus (3-5 personnes)
|
|||
|
|
- Mandat : gestion du label, audits, arbitrages, communication publique
|
|||
|
|
- Durée des mandats : 24 mois, non consécutifs
|
|||
|
|
- Mode de décision : consentement renforcé
|
|||
|
|
- Fréquence : réunions bimensuelles
|
|||
|
|
|
|||
|
|
1.4 Représentants-liens
|
|||
|
|
- Rôle et responsabilités
|
|||
|
|
- Élection et rotation
|
|||
|
|
- Communication entre cercles
|
|||
|
|
|
|||
|
|
2. Cercle des Référents Boréaux (phase transitoire 2025-2027)
|
|||
|
|
- Composition initiale : membres fondateurs
|
|||
|
|
- Rôle d'arbitrage final durant la phase pilote
|
|||
|
|
- Conditions de dissolution
|
|||
|
|
- Transition vers gouvernance pleine
|
|||
|
|
|
|||
|
|
3. Processus de prise de décision
|
|||
|
|
|
|||
|
|
3.1 Consentement sociocratique (mode par défaut)
|
|||
|
|
- Définition : absence d'objection raisonnée et argumentée
|
|||
|
|
- Processus en 3 tours (clarification, réactions, objections)
|
|||
|
|
- Critères d'objection valide
|
|||
|
|
- Documentation systématique des décisions
|
|||
|
|
|
|||
|
|
3.2 Fallback : Vote majoritaire
|
|||
|
|
- Conditions de déclenchement (blocage ≥ 14 jours)
|
|||
|
|
- Procédure de vote
|
|||
|
|
- Quorum requis (2/3 des membres actifs)
|
|||
|
|
|
|||
|
|
3.3 Escalade vers cercle supérieur
|
|||
|
|
- Cas d'égalité persistante
|
|||
|
|
- Processus formel d'escalade
|
|||
|
|
- Délais et exigences de transparence
|
|||
|
|
|
|||
|
|
4. Cycle de vie des membres
|
|||
|
|
|
|||
|
|
4.1 Critères d'admissibilité
|
|||
|
|
- Acteur du numérique éthique
|
|||
|
|
- Alignement avec les valeurs de la Charte
|
|||
|
|
- Capacité technique minimale
|
|||
|
|
- Volonté de participer activement
|
|||
|
|
|
|||
|
|
4.2 Processus de candidature
|
|||
|
|
- Lettre d'intention
|
|||
|
|
- Entretien avec le Cercle Stratégique
|
|||
|
|
- Présentation du projet technique
|
|||
|
|
- Parrainage par un membre existant (après phase fondatrice)
|
|||
|
|
- Vote d'admission (unanimité requise en phase pilote)
|
|||
|
|
|
|||
|
|
4.3 Phase probatoire (3 mois)
|
|||
|
|
- Objectifs à atteindre
|
|||
|
|
- Services minimaux à déployer
|
|||
|
|
- Engagement de disponibilité (>99%)
|
|||
|
|
- Participation active aux échanges
|
|||
|
|
- Évaluation pair-à -pair
|
|||
|
|
|
|||
|
|
4.4 Statut de membre actif
|
|||
|
|
- Droits (vote, accès outils, support communautaire)
|
|||
|
|
- Responsabilités (cotisation, participation, conformité)
|
|||
|
|
- Obligations continues
|
|||
|
|
|
|||
|
|
4.5 Demande de labellisation
|
|||
|
|
- Processus de demande volontaire
|
|||
|
|
- Audit par pairs
|
|||
|
|
- Attribution du niveau (Bronze → Platine)
|
|||
|
|
- Durée de validité : 12 mois
|
|||
|
|
- Processus de recertification
|
|||
|
|
|
|||
|
|
4.6 Suspension temporaire
|
|||
|
|
- Motifs (non-conformité majeure, incident grave non déclaré)
|
|||
|
|
- Procédure contradictoire
|
|||
|
|
- Durée et conditions de levée
|
|||
|
|
|
|||
|
|
4.7 Retrait volontaire
|
|||
|
|
- Préavis requis (30 jours)
|
|||
|
|
- Obligations de transition
|
|||
|
|
- Restitution des ressources communes
|
|||
|
|
|
|||
|
|
4.8 Radiation (cas extrêmes)
|
|||
|
|
- Motifs graves justifiant l'exclusion
|
|||
|
|
- Procédure (consentement renforcé du Cercle Éthique)
|
|||
|
|
- Effets immédiats et conséquences
|
|||
|
|
|
|||
|
|
5. Communication et transparence
|
|||
|
|
|
|||
|
|
- Registraire public (métadonnées des membres)
|
|||
|
|
- Documentation obligatoire (décisions, audits)
|
|||
|
|
- Outils de communication (Matrix, forge, wiki)
|
|||
|
|
- Langue officielle : français (traductions bienvenues)
|
|||
|
|
|
|||
|
|
6. Révision du règlement
|
|||
|
|
|
|||
|
|
- Périodicité : revue annuelle obligatoire
|
|||
|
|
- Processus d'amendement
|
|||
|
|
- Période de discussion publique (14 jours minimum)
|
|||
|
|
- Entrée en vigueur (6 mois après adoption)
|
|||
|
|
|
|||
|
|
---
|
|||
|
|
|
|||
|
|
## Document 3 : Cadre de Conformité et Label de Prestige
|
|||
|
|
**Longueur estimée :** 16-20 pages
|
|||
|
|
|
|||
|
|
### Table des matières :
|
|||
|
|
|
|||
|
|
1. Principes directeurs du label
|
|||
|
|
|
|||
|
|
- Alignement de valeurs (pas seulement technique)
|
|||
|
|
- Preuve par l'évidence (pas de déclarations gratuites)
|
|||
|
|
- Proportionnalité (adapter aux moyens de chaque membre)
|
|||
|
|
- Évaluation par les pairs (pas d'auditeur externe)
|
|||
|
|
- Transparence utile (publier ce qui compte)
|
|||
|
|
|
|||
|
|
2. Périmètre de conformité (6 domaines)
|
|||
|
|
|
|||
|
|
2.1 Gouvernance & Éthique
|
|||
|
|
- Charte interne signée et publiée
|
|||
|
|
- Registre public des responsabilités
|
|||
|
|
- Politique formelle de conflits d'intérêts
|
|||
|
|
- Documentation des décisions stratégiques
|
|||
|
|
- Transparence financière (si pertinent)
|
|||
|
|
- **Indicateurs :** 0-5 points
|
|||
|
|
|
|||
|
|
2.2 Sécurité de l'Information
|
|||
|
|
- Politique de gestion des vulnérabilités (SLA correctifs)
|
|||
|
|
- Authentification multi-facteurs (MFA) pour tous les comptes admin
|
|||
|
|
- Stratégie de sauvegarde 3-2-1 testée régulièrement
|
|||
|
|
- Processus de réponse à incident documenté
|
|||
|
|
- Chiffrement des données sensibles au repos
|
|||
|
|
- **Indicateurs :** 0-5 points
|
|||
|
|
|
|||
|
|
2.3 Vie Privée & Conformité Légale
|
|||
|
|
- Registre des activités de traitement (Loi 25 / RGPD)
|
|||
|
|
- Base légale explicite pour chaque traitement
|
|||
|
|
- Évaluation d'impact (DPIA) si nécessaire
|
|||
|
|
- Politiques claires de rétention et suppression
|
|||
|
|
- Respect des droits des personnes (accès, rectification, suppression)
|
|||
|
|
- **Indicateurs :** 0-5 points
|
|||
|
|
|
|||
|
|
2.4 Interopérabilité & Fédération
|
|||
|
|
- Support des identités fédérées (Keycloak, OpenID, SAML)
|
|||
|
|
- Courriel selon standards ouverts (SMTP, IMAP, S/MIME ou PGP optionnel)
|
|||
|
|
- Partage de fichiers via protocoles ouverts (WebDAV, SFTP, etc.)
|
|||
|
|
- Visioconférence compatible standards (SIP, Jitsi, etc.)
|
|||
|
|
- Publication des métadonnées de fédération
|
|||
|
|
- **Indicateurs :** 0-5 points
|
|||
|
|
|
|||
|
|
2.5 Opérations & Résilience
|
|||
|
|
- Monitoring actif des services critiques
|
|||
|
|
- Conservation des journaux ≥ 90 jours
|
|||
|
|
- Gestion de la capacité et de la disponibilité
|
|||
|
|
- Runbooks et documentation technique à jour
|
|||
|
|
- Tests de restauration trimestriels réussis
|
|||
|
|
- **Indicateurs :** 0-5 points
|
|||
|
|
|
|||
|
|
2.6 Sobriété Numérique
|
|||
|
|
- Mesure de la consommation (énergie, bande passante, stockage)
|
|||
|
|
- Stratégies d'optimisation (mise en veille, délestage)
|
|||
|
|
- Choix privilégiant les solutions frugales
|
|||
|
|
- Publication volontaire des indicateurs par service
|
|||
|
|
- Amélioration continue mesurable
|
|||
|
|
- **Indicateurs :** 0-5 points
|
|||
|
|
|
|||
|
|
3. Système de notation et pondération
|
|||
|
|
|
|||
|
|
- Échelle de notation : 0 à 5 par domaine
|
|||
|
|
- Pondération équilibrée (tous domaines égaux par défaut)
|
|||
|
|
- Calcul du score global (/100)
|
|||
|
|
- Seuils d'attribution par niveau de label
|
|||
|
|
|
|||
|
|
4. Niveaux de label
|
|||
|
|
|
|||
|
|
4.1 Boréal Bronze (Conforme)
|
|||
|
|
- **Critères :** Minima atteints sur les 6 domaines
|
|||
|
|
- **Score minimum :** 60/100
|
|||
|
|
- **Exigence :** Aucune non-conformité majeure
|
|||
|
|
- **Validité :** 12 mois
|
|||
|
|
- Badge et visuels fournis
|
|||
|
|
|
|||
|
|
4.2 Boréal Argent (Solide)
|
|||
|
|
- **Critères :** Bronze + score ≥ 72/100
|
|||
|
|
- Audit pair semestriel sans réserve majeure
|
|||
|
|
- Transparence renforcée (page status publique)
|
|||
|
|
- **Validité :** 12 mois
|
|||
|
|
|
|||
|
|
4.3 Boréal Or (Référence)
|
|||
|
|
- **Critères :** Argent + score ≥ 85/100
|
|||
|
|
- Exercices de simulation de crise annuels
|
|||
|
|
- Publication volontaire des indicateurs de sobriété
|
|||
|
|
- Tests de restauration réussis (12 derniers mois)
|
|||
|
|
- **Validité :** 12 mois
|
|||
|
|
|
|||
|
|
4.4 Boréal Platine (Excellence)
|
|||
|
|
- **Critères :** Or + amélioration continue démontrée
|
|||
|
|
- Plan de continuité d'affaires documenté et testé
|
|||
|
|
- Chiffrement bout-à -bout où pertinent
|
|||
|
|
- Preuves tierces (pentest annuel partagé avec pairs)
|
|||
|
|
- **Validité :** 12 mois
|
|||
|
|
|
|||
|
|
5. Processus d'évaluation et d'audit
|
|||
|
|
|
|||
|
|
- Auto-évaluation initiale (questionnaire structuré)
|
|||
|
|
- Revue documentaire par un pair désigné
|
|||
|
|
- Audit technique pair-Ã -pair (sur site ou virtuel)
|
|||
|
|
- Rapport d'audit avec recommandations
|
|||
|
|
- Décision finale du Cercle Éthique & Conformité
|
|||
|
|
|
|||
|
|
6. Surveillance continue et recertification
|
|||
|
|
|
|||
|
|
- Obligation de déclaration des incidents majeurs
|
|||
|
|
- Revue semestrielle légère (auto-évaluation)
|
|||
|
|
- Audits surprises possibles (si suspicion fondée)
|
|||
|
|
- Ajustement du label si dégradation constatée
|
|||
|
|
- Processus de recertification avant expiration
|
|||
|
|
|
|||
|
|
7. Règles d'usage du label
|
|||
|
|
|
|||
|
|
- Droit d'usage strictement personnel
|
|||
|
|
- Format : "Boréal [Niveau] [Année]"
|
|||
|
|
- Prohibitions (usage commercial trompeur, transfert)
|
|||
|
|
- Kit graphique officiel fourni
|
|||
|
|
- Référencement obligatoire au Registraire
|
|||
|
|
|
|||
|
|
8. Annexes
|
|||
|
|
|
|||
|
|
- Grille d'auto-évaluation détaillée (6 domaines)
|
|||
|
|
- Modèle de résolution interne pour usage du label
|
|||
|
|
- Exemples de preuves acceptables par domaine
|
|||
|
|
|
|||
|
|
---
|
|||
|
|
|
|||
|
|
## Document 4 : Manifeste Philosophique — L'Esprit Boréal
|
|||
|
|
**Longueur estimée :** 8-10 pages
|
|||
|
|
|
|||
|
|
### Table des matières :
|
|||
|
|
|
|||
|
|
1. Nos racines intellectuelles
|
|||
|
|
|
|||
|
|
- Ivan Illich : convivialité et outils conviviaux
|
|||
|
|
- Pierre Rabhi : sobriété heureuse
|
|||
|
|
- Humberto Maturana : autopoïèse et autonomie
|
|||
|
|
- Elinor Ostrom : gestion des communs
|
|||
|
|
- Principe de subsidiarité (fédéralisme)
|
|||
|
|
|
|||
|
|
2. Pourquoi "Boréal" ?
|
|||
|
|
|
|||
|
|
- Le Nord comme espace de résilience
|
|||
|
|
- Métaphore de la forêt boréale (résilience, interconnexion, lenteur)
|
|||
|
|
- Ancrage géographique et culturel (Québec, Canada)
|
|||
|
|
|
|||
|
|
3. Sobriété heureuse appliquée au numérique
|
|||
|
|
|
|||
|
|
- Refus de la croissance pour la croissance
|
|||
|
|
- Optimiser pour la durabilité, pas la performance maximale
|
|||
|
|
- Technologie au service de l'humain, pas l'inverse
|
|||
|
|
- Mesure et réduction de l'empreinte numérique
|
|||
|
|
|
|||
|
|
4. Autopoïèse organisationnelle
|
|||
|
|
|
|||
|
|
- Un système qui se maintient et se régénère lui-même
|
|||
|
|
- Transmission du savoir comme mécanisme de perpétuation
|
|||
|
|
- Documentation vivante et évolutive
|
|||
|
|
- Gouvernance adaptative
|
|||
|
|
|
|||
|
|
5. Souveraineté sans isolement
|
|||
|
|
|
|||
|
|
- Autonomie locale ET coopération fédérée
|
|||
|
|
- Refus de la dépendance aux GAFAM
|
|||
|
|
- Interopérabilité comme vecteur de liberté
|
|||
|
|
- Solidarité entre pairs
|
|||
|
|
|
|||
|
|
6. Transparence utile vs transparence radicale
|
|||
|
|
|
|||
|
|
- Publier ce qui compte pour la confiance
|
|||
|
|
- Protéger ce qui relève de l'intimité technique
|
|||
|
|
- Équilibre entre ouverture et pragmatisme
|
|||
|
|
|
|||
|
|
7. La forêt, pas l'empire
|
|||
|
|
|
|||
|
|
- Croissance organique vs expansion agressive
|
|||
|
|
- Diversité des acteurs comme force
|
|||
|
|
- Résilience par la décentralisation
|
|||
|
|
- Longévité plutôt que vitesse
|
|||
|
|
|
|||
|
|
8. Nos engagements pour les générations futures
|
|||
|
|
|
|||
|
|
- Laisser un système transmissible
|
|||
|
|
- Former plutôt que vendre
|
|||
|
|
- Documenter pour permettre la relève
|
|||
|
|
- Refuser l'obsolescence programmée
|
|||
|
|
|
|||
|
|
---
|
|||
|
|
|
|||
|
|
# CATÉGORIE 2 : DOCUMENTS OPÉRATIONNELS
|
|||
|
|
|
|||
|
|
## Document 5 : Charte de Fédération DNS
|
|||
|
|
**Longueur estimée :** 10-12 pages
|
|||
|
|
|
|||
|
|
### Table des matières :
|
|||
|
|
|
|||
|
|
1. Principes de la fédération DNS
|
|||
|
|
|
|||
|
|
- Autonomie locale (chaque membre gère ses propres zones)
|
|||
|
|
- Résilience par la redondance (DNS secondaires mutuels)
|
|||
|
|
- Standards ouverts (RFC DNS, DNSSEC)
|
|||
|
|
- Confiance vérifiable (DNSSEC obligatoire pour services critiques)
|
|||
|
|
|
|||
|
|
2. Architecture DNS distribuée
|
|||
|
|
|
|||
|
|
- Serveurs DNS autoritaires (chaque membre héberge le sien)
|
|||
|
|
- Relations primaire/secondaire (AXFR entre pairs)
|
|||
|
|
- Stratégies de délégation de zones
|
|||
|
|
- Topologie recommandée (triangulation minimale)
|
|||
|
|
|
|||
|
|
3. Standards techniques obligatoires
|
|||
|
|
|
|||
|
|
- PowerDNS (ou équivalent respectant les RFCs)
|
|||
|
|
- DNSSEC activé pour zones critiques
|
|||
|
|
- AXFR sécurisé (ACL strictes, TSIG ou équivalent)
|
|||
|
|
- Notifications (NOTIFY) fonctionnelles
|
|||
|
|
- TTL raisonnables (équilibre cache/réactivité)
|
|||
|
|
|
|||
|
|
4. Processus de délégation et enregistrement
|
|||
|
|
|
|||
|
|
- Demande de délégation de sous-zone
|
|||
|
|
- Vérification de conformité technique
|
|||
|
|
- Enregistrement au Registraire
|
|||
|
|
- Propagation et tests
|
|||
|
|
|
|||
|
|
5. Niveaux de service DNS
|
|||
|
|
|
|||
|
|
- Disponibilité cible (>99,5% pour membres actifs)
|
|||
|
|
- Temps de réponse acceptable
|
|||
|
|
- Maintenance planifiée (notification 48h)
|
|||
|
|
- Gestion des incidents DNS
|
|||
|
|
|
|||
|
|
6. Sécurité et gestion des incidents
|
|||
|
|
|
|||
|
|
- Protection contre DDoS (rate limiting, ACL)
|
|||
|
|
- Détection d'anomalies (monitoring)
|
|||
|
|
- Réponse à incident (escalade, communication)
|
|||
|
|
- Post-mortem obligatoire pour panne >1h
|
|||
|
|
|
|||
|
|
7. Outils et monitoring mutualisés
|
|||
|
|
|
|||
|
|
- Tableau de bord partagé (état des DNS membres)
|
|||
|
|
- Alerting inter-pairs
|
|||
|
|
- Tests automatisés (DNS probes)
|
|||
|
|
|
|||
|
|
8. Retrait et transition
|
|||
|
|
|
|||
|
|
- Procédure de retrait propre
|
|||
|
|
- Délais de préavis (14 jours pour DNS)
|
|||
|
|
- Migration des zones déléguées
|
|||
|
|
- Archivage des configurations
|
|||
|
|
|
|||
|
|
---
|
|||
|
|
|
|||
|
|
## Document 6 : Standards d'Interopérabilité Technique
|
|||
|
|
**Longueur estimée :** 12-14 pages
|
|||
|
|
|
|||
|
|
### Table des matières :
|
|||
|
|
|
|||
|
|
1. Philosophie de l'interopérabilité
|
|||
|
|
|
|||
|
|
- Protocoles ouverts avant tout
|
|||
|
|
- Préférence pour standards matures (RFCs, W3C)
|
|||
|
|
- Éviter les silos technologiques
|
|||
|
|
- Faciliter la migration des utilisateurs
|
|||
|
|
|
|||
|
|
2. Identité fédérée (Single Sign-On)
|
|||
|
|
|
|||
|
|
2.1 Standards requis
|
|||
|
|
- OpenID Connect (recommandé)
|
|||
|
|
- SAML 2.0 (accepté)
|
|||
|
|
- OAuth 2.0 pour APIs
|
|||
|
|
|
|||
|
|
2.2 Implémentations recommandées
|
|||
|
|
- Keycloak (préféré)
|
|||
|
|
- Authelia, Authentik (acceptés)
|
|||
|
|
- Publication des métadonnées de fédération
|
|||
|
|
|
|||
|
|
2.3 Attributs minimaux échangés
|
|||
|
|
- Identifiant unique
|
|||
|
|
- Email de contact
|
|||
|
|
- Nom d'affichage
|
|||
|
|
- Groupes/rôles (optionnel)
|
|||
|
|
|
|||
|
|
3. Courriel
|
|||
|
|
|
|||
|
|
3.1 Standards obligatoires
|
|||
|
|
- SMTP, IMAP/POP3
|
|||
|
|
- DKIM, SPF, DMARC
|
|||
|
|
- TLS pour transport (STARTTLS)
|
|||
|
|
|
|||
|
|
3.2 Fonctionnalités recommandées
|
|||
|
|
- Support S/MIME ou PGP (chiffrement bout-Ã -bout)
|
|||
|
|
- Antispam collaboratif
|
|||
|
|
- Listes de diffusion (Mailman, Sympa)
|
|||
|
|
|
|||
|
|
4. Partage de fichiers et collaboration
|
|||
|
|
|
|||
|
|
4.1 Protocoles ouverts
|
|||
|
|
- WebDAV (CalDAV, CardDAV)
|
|||
|
|
- SFTP/SCP
|
|||
|
|
- rsync pour synchronisation
|
|||
|
|
|
|||
|
|
4.2 Solutions recommandées
|
|||
|
|
- Nextcloud (préféré)
|
|||
|
|
- Seafile, ownCloud (acceptés)
|
|||
|
|
- Partage public via liens sécurisés
|
|||
|
|
|
|||
|
|
5. Visioconférence
|
|||
|
|
|
|||
|
|
5.1 Standards et protocoles
|
|||
|
|
- Jitsi Meet (recommandé)
|
|||
|
|
- SIP/RTP pour interopérabilité
|
|||
|
|
- WebRTC
|
|||
|
|
|
|||
|
|
5.2 Exigences
|
|||
|
|
- Hébergement local (pas de relais cloud propriétaire)
|
|||
|
|
- Chiffrement bout-Ã -bout optionnel
|
|||
|
|
- Enregistrement possible (avec consentement)
|
|||
|
|
|
|||
|
|
6. Messagerie instantanée
|
|||
|
|
|
|||
|
|
6.1 Protocole requis
|
|||
|
|
- Matrix (protocole fédéré)
|
|||
|
|
|
|||
|
|
6.2 Implémentation
|
|||
|
|
- Synapse (serveur de référence)
|
|||
|
|
- Bridges optionnels (IRC, XMPP, Signal)
|
|||
|
|
- Chiffrement E2E (Olm/Megolm)
|
|||
|
|
|
|||
|
|
7. Forge logicielle et gestion de projets
|
|||
|
|
|
|||
|
|
7.1 Solutions recommandées
|
|||
|
|
- Forgejo / Gitea (préférés)
|
|||
|
|
- GitLab CE (accepté)
|
|||
|
|
|
|||
|
|
7.2 Interopérabilité
|
|||
|
|
- Git comme base (push/pull inter-forges)
|
|||
|
|
- APIs REST documentées
|
|||
|
|
- Webhooks pour CI/CD
|
|||
|
|
|
|||
|
|
8. Monitoring et observabilité
|
|||
|
|
|
|||
|
|
8.1 Métriques partagées
|
|||
|
|
- Prometheus + Grafana (recommandé)
|
|||
|
|
- Export de métriques standardisées
|
|||
|
|
|
|||
|
|
8.2 Logs centralisés (optionnel)
|
|||
|
|
- Formats structurés (JSON)
|
|||
|
|
- Respect de la vie privée (anonymisation)
|
|||
|
|
|
|||
|
|
9. Exceptions et évolutions
|
|||
|
|
|
|||
|
|
- Processus de dérogation (justification requise)
|
|||
|
|
- Revue annuelle des standards
|
|||
|
|
- Intégration de nouveaux protocoles
|
|||
|
|
|
|||
|
|
---
|
|||
|
|
|
|||
|
|
## Document 7 : Règlement de la Banque de Temps
|
|||
|
|
**Longueur estimée :** 8-10 pages
|
|||
|
|
|
|||
|
|
### Table des matières :
|
|||
|
|
|
|||
|
|
1. Philosophie de la banque de temps
|
|||
|
|
|
|||
|
|
- Économie de la réciprocité
|
|||
|
|
- Valorisation égale de toutes les contributions
|
|||
|
|
- Complément (pas remplacement) aux cotisations monétaires
|
|||
|
|
- Tisser des liens entre membres
|
|||
|
|
|
|||
|
|
2. Principes de fonctionnement
|
|||
|
|
|
|||
|
|
- 1 heure = 1 crédit (quelle que soit la compétence)
|
|||
|
|
- Compte individuel ou organisationnel
|
|||
|
|
- Solde peut être négatif temporairement
|
|||
|
|
- Transparence des transactions
|
|||
|
|
|
|||
|
|
3. Types de contributions créditables
|
|||
|
|
|
|||
|
|
3.1 Contributions techniques
|
|||
|
|
- Développement d'outils communs
|
|||
|
|
- Configuration d'infrastructure
|
|||
|
|
- Audits de sécurité
|
|||
|
|
- Support technique pair-Ã -pair
|
|||
|
|
|
|||
|
|
3.2 Contributions organisationnelles
|
|||
|
|
- Animation de cercles
|
|||
|
|
- Rédaction de documentation
|
|||
|
|
- Formation et mentorat
|
|||
|
|
- Représentation publique de l'Alliance
|
|||
|
|
|
|||
|
|
3.3 Contributions non créditables
|
|||
|
|
- Obligations contractuelles normales
|
|||
|
|
- Travail rémunéré par ailleurs
|
|||
|
|
- Participation minimale requise
|
|||
|
|
|
|||
|
|
4. Gestion des crédits
|
|||
|
|
|
|||
|
|
- Déclaration des heures (formulaire simple)
|
|||
|
|
- Validation par le bénéficiaire (ou cercle concerné)
|
|||
|
|
- Enregistrement au Registraire
|
|||
|
|
- Soldes publiés (avec consentement)
|
|||
|
|
|
|||
|
|
5. Utilisation des crédits
|
|||
|
|
|
|||
|
|
- Demande de service à un autre membre
|
|||
|
|
- Échange de crédits contre réduction de cotisation (taux à définir)
|
|||
|
|
- Don de crédits à un autre membre
|
|||
|
|
- Pas de conversion directe en argent
|
|||
|
|
|
|||
|
|
6. Limites et garde-fous
|
|||
|
|
|
|||
|
|
- Solde négatif maximum : -20 crédits (sauf exception)
|
|||
|
|
- Obligation de rééquilibrage si solde < -15 pendant 6 mois
|
|||
|
|
- Pas d'accumulation excessive (plafond optionnel à discuter)
|
|||
|
|
|
|||
|
|
7. Gouvernance de la banque
|
|||
|
|
|
|||
|
|
- Supervision par le Cercle Opérationnel
|
|||
|
|
- Ajustements annuels des règles
|
|||
|
|
- Mécanismes de résolution de litiges
|
|||
|
|
|
|||
|
|
8. Outils techniques
|
|||
|
|
|
|||
|
|
- Plateforme de gestion (Timebank, custom, ou tableur)
|
|||
|
|
- Intégration au Registraire (YAML ou API)
|
|||
|
|
- Historique immuable (audit trail)
|
|||
|
|
|
|||
|
|
---
|
|||
|
|
|
|||
|
|
## Document 8 : Guide d'Onboarding des Nouveaux Membres
|
|||
|
|
**Longueur estimée :** 10-12 pages
|
|||
|
|
|
|||
|
|
### Table des matières :
|
|||
|
|
|
|||
|
|
1. Vue d'ensemble du processus
|
|||
|
|
|
|||
|
|
- Durée totale : 3-4 mois (candidature + probation)
|
|||
|
|
- Étapes clés
|
|||
|
|
- Acteurs impliqués
|
|||
|
|
|
|||
|
|
2. Phase 1 : Candidature (2-4 semaines)
|
|||
|
|
|
|||
|
|
2.1 Prérequis
|
|||
|
|
- Alignement avec les valeurs de la Charte
|
|||
|
|
- Capacité technique minimale (checklist)
|
|||
|
|
- Volonté de participer activement
|
|||
|
|
|
|||
|
|
2.2 Documents à préparer
|
|||
|
|
- Lettre d'intention (pourquoi rejoindre l'Alliance ?)
|
|||
|
|
- Présentation de l'organisation (légal, technique, valeurs)
|
|||
|
|
- Plan de contribution (services, outils, expertises)
|
|||
|
|
- Fiche membre (partner.yml) préliminaire
|
|||
|
|
|
|||
|
|
2.3 Parrainage
|
|||
|
|
- Identification d'un membre parrain
|
|||
|
|
- Rôle du parrain (accompagnement, évaluation)
|
|||
|
|
|
|||
|
|
2.4 Entretien avec le Cercle Stratégique
|
|||
|
|
- Présentation du projet
|
|||
|
|
- Questions-réponses
|
|||
|
|
- Décision d'admission (unanimité en phase pilote)
|
|||
|
|
|
|||
|
|
3. Phase 2 : Intégration technique (2-3 semaines)
|
|||
|
|
|
|||
|
|
3.1 Accès aux outils communs
|
|||
|
|
- Compte Matrix (communication)
|
|||
|
|
- Accès à la forge (dépôts, documentation)
|
|||
|
|
- Accès au Registraire (lecture/écriture)
|
|||
|
|
|
|||
|
|
3.2 Configuration DNS
|
|||
|
|
- Déclaration des serveurs DNS
|
|||
|
|
- Configuration AXFR avec pairs
|
|||
|
|
- Tests de délégation
|
|||
|
|
|
|||
|
|
3.3 Identité fédérée
|
|||
|
|
- Configuration SSO (Keycloak ou équivalent)
|
|||
|
|
- Publication des métadonnées
|
|||
|
|
- Tests d'interopérabilité
|
|||
|
|
|
|||
|
|
3.4 Services de base
|
|||
|
|
- Courriel (DKIM, SPF, DMARC)
|
|||
|
|
- Partage de fichiers (si pertinent)
|
|||
|
|
- Monitoring (export métriques)
|
|||
|
|
|
|||
|
|
4. Phase 3 : Probation (3 mois)
|
|||
|
|
|
|||
|
|
4.1 Objectifs à atteindre
|
|||
|
|
- Disponibilité >99% sur services critiques
|
|||
|
|
- Participation active aux échanges (Matrix, réunions)
|
|||
|
|
- Contribution à au moins 1 outil commun
|
|||
|
|
- Début d'audits croisés avec pairs
|
|||
|
|
|
|||
|
|
4.2 Suivi par le parrain
|
|||
|
|
- Points de contact réguliers (bimensuels)
|
|||
|
|
- Support technique au besoin
|
|||
|
|
- Rapport d'évaluation en fin de probation
|
|||
|
|
|
|||
|
|
4.3 Évaluation finale
|
|||
|
|
- Auto-évaluation du nouveau membre
|
|||
|
|
- Évaluation par le parrain
|
|||
|
|
- Feedback des pairs ayant interagi
|
|||
|
|
- Décision du Cercle Stratégique (statut actif ou prolongation)
|
|||
|
|
|
|||
|
|
5. Phase 4 : Membre actif
|
|||
|
|
|
|||
|
|
- Droits et responsabilités complets
|
|||
|
|
- Éligibilité à l'attribution d'un label
|
|||
|
|
- Participation aux cercles (si volontaire)
|
|||
|
|
|
|||
|
|
6. Checklist maître d'onboarding
|
|||
|
|
|
|||
|
|
- [ ] Candidature reçue
|
|||
|
|
- [ ] Parrain identifié
|
|||
|
|
- [ ] Entretien Cercle Stratégique réussi
|
|||
|
|
- [ ] Accès outils communs activés
|
|||
|
|
- [ ] DNS configuré et testé
|
|||
|
|
- [ ] SSO configuré et testé
|
|||
|
|
- [ ] Services de base opérationnels
|
|||
|
|
- [ ] Première contribution livrée
|
|||
|
|
- [ ] Évaluation de probation positive
|
|||
|
|
- [ ] Statut actif confirmé
|
|||
|
|
|
|||
|
|
7. Ressources et support
|
|||
|
|
|
|||
|
|
- Documentation technique (wiki)
|
|||
|
|
- Contacts des pairs mentors
|
|||
|
|
- Canaux de support (Matrix #support)
|
|||
|
|
- FAQ onboarding
|
|||
|
|
|
|||
|
|
---
|
|||
|
|
|
|||
|
|
## Document 9 : Procédures de Gestion des Incidents
|
|||
|
|
**Longueur estimée :** 10-12 pages
|
|||
|
|
|
|||
|
|
### Table des matières :
|
|||
|
|
|
|||
|
|
1. Définitions et classifications
|
|||
|
|
|
|||
|
|
1.1 Qu'est-ce qu'un incident ?
|
|||
|
|
- Interruption non planifiée d'un service
|
|||
|
|
- Dégradation significative de performance
|
|||
|
|
- Violation de sécurité ou vie privée
|
|||
|
|
- Non-respect des SLA contractuels
|
|||
|
|
|
|||
|
|
1.2 Niveaux de gravité
|
|||
|
|
- **P0 (Critique)** : Panne totale service critique, impact sécurité majeur
|
|||
|
|
- **P1 (Majeur)** : Dégradation importante, impact utilisateurs significatif
|
|||
|
|
- **P2 (Mineur)** : Problème localisé, workaround disponible
|
|||
|
|
- **P3 (Cosmétique)** : Désagrément sans impact fonctionnel
|
|||
|
|
|
|||
|
|
2. Obligations de déclaration
|
|||
|
|
|
|||
|
|
- P0/P1 : Déclaration obligatoire dans les 2h
|
|||
|
|
- P2 : Déclaration recommandée dans les 24h
|
|||
|
|
- P3 : Déclaration optionnelle
|
|||
|
|
- Canal : Matrix #incidents + formulaire Registraire
|
|||
|
|
|
|||
|
|
3. Processus de gestion d'incident (pour le membre affecté)
|
|||
|
|
|
|||
|
|
3.1 Détection et triage
|
|||
|
|
- Confirmation de l'incident
|
|||
|
|
- Classification de gravité
|
|||
|
|
- Identification des impacts
|
|||
|
|
|
|||
|
|
3.2 Communication initiale
|
|||
|
|
- Alerte aux membres (si impact fédéral)
|
|||
|
|
- Notification aux utilisateurs finaux
|
|||
|
|
- Activation de la page de statut
|
|||
|
|
|
|||
|
|
3.3 Résolution
|
|||
|
|
- Investigation des causes
|
|||
|
|
- Mise en œuvre de correctifs
|
|||
|
|
- Tests de validation
|
|||
|
|
- Surveillance post-résolution
|
|||
|
|
|
|||
|
|
3.4 Communication finale
|
|||
|
|
- Annonce de résolution
|
|||
|
|
- Résumé des impacts
|
|||
|
|
- Actions préventives
|
|||
|
|
|
|||
|
|
4. Support inter-membres
|
|||
|
|
|
|||
|
|
- Principe de solidarité (entraide technique)
|
|||
|
|
- Mobilisation via Matrix #incidents
|
|||
|
|
- Utilisation de crédits banque de temps (optionnel)
|
|||
|
|
- Pas d'obligation formelle (best effort)
|
|||
|
|
|
|||
|
|
5. Post-mortem obligatoire (P0/P1)
|
|||
|
|
|
|||
|
|
5.1 Contenu requis
|
|||
|
|
- Timeline détaillée
|
|||
|
|
- Causes racines (technique, organisationnelle, humaine)
|
|||
|
|
- Impact mesuré (durée, utilisateurs, services)
|
|||
|
|
- Actions correctives prises
|
|||
|
|
- Actions préventives planifiées
|
|||
|
|
|
|||
|
|
5.2 Publication
|
|||
|
|
- Partage avec pairs (Matrix ou forge)
|
|||
|
|
- Anonymisation si nécessaire (sécurité)
|
|||
|
|
- Apprentissage collectif
|
|||
|
|
|
|||
|
|
6. Incidents de sécurité (traitement spécifique)
|
|||
|
|
|
|||
|
|
6.1 Déclaration renforcée
|
|||
|
|
- Contact immédiat du Cercle Éthique & Conformité
|
|||
|
|
- Évaluation de l'impact fédéral
|
|||
|
|
- Coordination avec pairs affectés
|
|||
|
|
|
|||
|
|
6.2 Confidentialité temporaire
|
|||
|
|
- Restriction de diffusion pendant investigation
|
|||
|
|
- Divulgation responsable après mitigation
|
|||
|
|
- Transparence ultime (sauf exception justifiée)
|
|||
|
|
|
|||
|
|
7. Récurrence et patterns
|
|||
|
|
|
|||
|
|
- Analyse trimestrielle des incidents (Cercle Opérationnel)
|
|||
|
|
- Identification de patterns systémiques
|
|||
|
|
- Recommandations d'amélioration collective
|
|||
|
|
|
|||
|
|
8. Outils et templates
|
|||
|
|
|
|||
|
|
- Formulaire de déclaration d'incident
|
|||
|
|
- Template de post-mortem
|
|||
|
|
- Checklist de résolution
|
|||
|
|
|
|||
|
|
---
|
|||
|
|
|
|||
|
|
# CATÉGORIE 3 : DOCUMENTS LÉGAUX
|
|||
|
|
|
|||
|
|
## Document 10 : Modèle de Contrat d'Adhésion
|
|||
|
|
**Longueur estimée :** 8-10 pages
|
|||
|
|
|
|||
|
|
### Table des matières :
|
|||
|
|
|
|||
|
|
1. Préambule
|
|||
|
|
- Présentation de L'Alliance Boréale
|
|||
|
|
- Nature juridique de l'accord
|
|||
|
|
- Portée contractuelle
|
|||
|
|
|
|||
|
|
2. Article 1 : Parties contractantes
|
|||
|
|
- Identité du membre
|
|||
|
|
- Identité juridique de l'Alliance (représentée par)
|
|||
|
|
|
|||
|
|
3. Article 2 : Objet du contrat
|
|||
|
|
- Adhésion à L'Alliance Boréale
|
|||
|
|
- Acceptation de la Charte Fondatrice
|
|||
|
|
- Engagement à respecter le Règlement de Régie Interne
|
|||
|
|
|
|||
|
|
4. Article 3 : Obligations du membre
|
|||
|
|
- Respect des valeurs et principes
|
|||
|
|
- Participation active à la gouvernance
|
|||
|
|
- Cotisation financière annuelle
|
|||
|
|
- Conformité technique (DNS, interop)
|
|||
|
|
- Déclaration des incidents P0/P1
|
|||
|
|
- Contribution à la banque de temps (recommandée)
|
|||
|
|
|
|||
|
|
5. Article 4 : Droits du membre
|
|||
|
|
- Participation aux décisions (cercles)
|
|||
|
|
- Accès aux outils communs
|
|||
|
|
- Support technique de la communauté
|
|||
|
|
- Usage du label (si obtenu)
|
|||
|
|
- Bénéfice de la fédération DNS
|
|||
|
|
|
|||
|
|
6. Article 5 : Cotisation financière
|
|||
|
|
- Montant annuel (selon barème)
|
|||
|
|
- Modalités de paiement
|
|||
|
|
- Révision annuelle possible
|
|||
|
|
- Défaut de paiement (suspension après 60 jours)
|
|||
|
|
|
|||
|
|
7. Article 6 : Confidentialité et propriété intellectuelle
|
|||
|
|
- Respect de la confidentialité des échanges internes
|
|||
|
|
- Propriété des contributions (licence libre privilégiée)
|
|||
|
|
- Usage des marques et logos
|
|||
|
|
|
|||
|
|
8. Article 7 : Durée et résiliation
|
|||
|
|
- Durée : indéterminée avec renouvellement annuel tacite
|
|||
|
|
- Résiliation volontaire (préavis 30 jours)
|
|||
|
|
- Résiliation pour cause (selon Règlement)
|
|||
|
|
- Effets de la résiliation
|
|||
|
|
|
|||
|
|
9. Article 8 : Responsabilité et limitation
|
|||
|
|
- Responsabilité limitée aux obligations contractuelles
|
|||
|
|
- Exclusion de garantie sur services tiers
|
|||
|
|
- Indemnisation mutuelle (dommages intentionnels)
|
|||
|
|
|
|||
|
|
10. Article 9 : Règlement des différends
|
|||
|
|
- Résolution amiable privilégiée (médiation par Cercle Éthique)
|
|||
|
|
- Arbitrage si nécessaire
|
|||
|
|
- Juridiction compétente (Québec)
|
|||
|
|
|
|||
|
|
11. Article 10 : Dispositions générales
|
|||
|
|
- Loi applicable (droit québécois)
|
|||
|
|
- Intégralité de l'accord
|
|||
|
|
- Modifications (accord mutuel écrit)
|
|||
|
|
- Signatures électroniques acceptées
|
|||
|
|
|
|||
|
|
12. Annexes
|
|||
|
|
- Annexe A : Charte Fondatrice (référence)
|
|||
|
|
- Annexe B : Règlement de Régie Interne (référence)
|
|||
|
|
- Annexe C : Fiche membre (partner.yml)
|
|||
|
|
|
|||
|
|
---
|
|||
|
|
|
|||
|
|
## Document 11 : Modèle de Politique de Sécurité de l'Information
|
|||
|
|
**Longueur estimée :** 12-14 pages
|
|||
|
|
|
|||
|
|
### Objectif :
|
|||
|
|
Fournir un **template** que chaque membre peut adapter à son contexte pour démontrer sa conformité au domaine "Sécurité" du label.
|
|||
|
|
|
|||
|
|
### Table des matières :
|
|||
|
|
|
|||
|
|
1. Introduction
|
|||
|
|
- Objet de la politique
|
|||
|
|
- Portée (systèmes, données, personnes)
|
|||
|
|
- Responsable de la sécurité
|
|||
|
|
|
|||
|
|
2. Gouvernance de la sécurité
|
|||
|
|
- Rôles et responsabilités
|
|||
|
|
- Comité sécurité (si pertinent)
|
|||
|
|
- Revue annuelle de la politique
|
|||
|
|
|
|||
|
|
3. Gestion des actifs
|
|||
|
|
- Inventaire des actifs informationnels
|
|||
|
|
- Classification des données (publiques, internes, confidentielles)
|
|||
|
|
- Propriété et responsabilité
|
|||
|
|
|
|||
|
|
4. Contrôle d'accès
|
|||
|
|
- Principe du moindre privilège
|
|||
|
|
- Authentification forte (MFA obligatoire pour admin)
|
|||
|
|
- Gestion des comptes (création, révision, suppression)
|
|||
|
|
- Accès à distance sécurisé (VPN, SSH)
|
|||
|
|
|
|||
|
|
5. Gestion des vulnérabilités
|
|||
|
|
- Veille sur vulnérabilités (CVE, bulletins)
|
|||
|
|
- SLA de correctifs :
|
|||
|
|
* Critique : 48h
|
|||
|
|
* Élevée : 7 jours
|
|||
|
|
* Moyenne : 30 jours
|
|||
|
|
- Tests de sécurité (scans, audits)
|
|||
|
|
|
|||
|
|
6. Protection des données
|
|||
|
|
- Chiffrement au repos (données sensibles)
|
|||
|
|
- Chiffrement en transit (TLS/SSL obligatoire)
|
|||
|
|
- Anonymisation/pseudonymisation (où pertinent)
|
|||
|
|
|
|||
|
|
7. Sauvegarde et continuité
|
|||
|
|
- Stratégie 3-2-1 (3 copies, 2 supports, 1 hors-site)
|
|||
|
|
- Fréquence des sauvegardes (quotidienne pour données critiques)
|
|||
|
|
- Tests de restauration (trimestriels)
|
|||
|
|
- Plan de continuité d'activité (PCA)
|
|||
|
|
|
|||
|
|
8. Gestion des incidents de sécurité
|
|||
|
|
- Détection (SIEM, logs, alertes)
|
|||
|
|
- Procédure de réponse (escalade, containment, éradication)
|
|||
|
|
- Communication (interne, externe, autorités si requis)
|
|||
|
|
- Post-mortem et amélioration continue
|
|||
|
|
|
|||
|
|
9. Sensibilisation et formation
|
|||
|
|
- Formation initiale (nouveaux employés)
|
|||
|
|
- Sensibilisation continue (phishing, hygiene)
|
|||
|
|
- Responsabilité individuelle
|
|||
|
|
|
|||
|
|
10. Conformité et audit
|
|||
|
|
- Conformité légale (Loi 25, RGPD si applicable)
|
|||
|
|
- Audits internes (annuels)
|
|||
|
|
- Audits par pairs (dans cadre du label)
|
|||
|
|
|
|||
|
|
11. Sanctions et application
|
|||
|
|
- Conséquences du non-respect
|
|||
|
|
- Processus disciplinaire
|
|||
|
|
|
|||
|
|
12. Annexes
|
|||
|
|
- Annexe A : Procédure de gestion des incidents
|
|||
|
|
- Annexe B : Liste des actifs critiques
|
|||
|
|
- Annexe C : Registre des vulnérabilités
|
|||
|
|
|
|||
|
|
---
|
|||
|
|
|
|||
|
|
## Document 12 : Modèle de Politique de Protection des Renseignements Personnels
|
|||
|
|
**Longueur estimée :** 10-12 pages
|
|||
|
|
|
|||
|
|
### Objectif :
|
|||
|
|
Fournir un **template** conforme à la Loi 25 (Québec) et au RGPD que chaque membre peut adapter.
|
|||
|
|
|
|||
|
|
### Table des matières :
|
|||
|
|
|
|||
|
|
1. Introduction
|
|||
|
|
- Objet de la politique
|
|||
|
|
- Champ d'application
|
|||
|
|
- Responsable de la protection des renseignements personnels
|
|||
|
|
|
|||
|
|
2. Définitions
|
|||
|
|
- Renseignement personnel
|
|||
|
|
- Renseignement personnel sensible
|
|||
|
|
- Traitement
|
|||
|
|
- Personne concernée
|
|||
|
|
- Responsable du traitement vs sous-traitant
|
|||
|
|
|
|||
|
|
3. Principes directeurs
|
|||
|
|
- Licéité, loyauté, transparence
|
|||
|
|
- Limitation des finalités
|
|||
|
|
- Minimisation des données
|
|||
|
|
- Exactitude
|
|||
|
|
- Limitation de la conservation
|
|||
|
|
- Intégrité et confidentialité
|
|||
|
|
|
|||
|
|
4. Base légale des traitements
|
|||
|
|
- Consentement (explicite si sensible)
|
|||
|
|
- Exécution d'un contrat
|
|||
|
|
- Obligation légale
|
|||
|
|
- Intérêt légitime
|
|||
|
|
- Documentation de la base légale
|
|||
|
|
|
|||
|
|
5. Droits des personnes concernées
|
|||
|
|
- Droit d'accès
|
|||
|
|
- Droit de rectification
|
|||
|
|
- Droit à l'effacement ("droit à l'oubli")
|
|||
|
|
- Droit à la limitation du traitement
|
|||
|
|
- Droit à la portabilité
|
|||
|
|
- Droit d'opposition
|
|||
|
|
- Procédure pour exercer ces droits (formulaire, délais)
|
|||
|
|
|
|||
|
|
6. Registre des activités de traitement
|
|||
|
|
- Obligation de tenir un registre
|
|||
|
|
- Informations à documenter (finalité, catégories, destinataires, durées)
|
|||
|
|
- Mise à jour continue
|
|||
|
|
|
|||
|
|
7. Évaluation des facteurs relatifs à la vie privée (EFVP / DPIA)
|
|||
|
|
- Quand réaliser une EFVP (traitements à risque élevé)
|
|||
|
|
- Méthodologie
|
|||
|
|
- Documentation et révision
|
|||
|
|
|
|||
|
|
8. Mesures de sécurité
|
|||
|
|
- Chiffrement
|
|||
|
|
- Contrôle d'accès
|
|||
|
|
- Pseudonymisation/anonymisation
|
|||
|
|
- Sauvegarde sécurisée
|
|||
|
|
|
|||
|
|
9. Transferts de données
|
|||
|
|
- Transferts hors Québec/Canada (si applicable)
|
|||
|
|
- Garanties appropriées (clauses contractuelles)
|
|||
|
|
|
|||
|
|
10. Violation de la sécurité des renseignements personnels
|
|||
|
|
- Obligation de notification (Commission d'accès à l'information)
|
|||
|
|
- Délais (incident découvert → notification)
|
|||
|
|
- Notification aux personnes concernées (si risque de préjudice)
|
|||
|
|
|
|||
|
|
11. Sous-traitance
|
|||
|
|
- Sélection de sous-traitants conformes
|
|||
|
|
- Clauses contractuelles (confidentialité, sécurité)
|
|||
|
|
- Supervision et audit
|
|||
|
|
|
|||
|
|
12. Formation et sensibilisation
|
|||
|
|
- Formation du personnel
|
|||
|
|
- Responsabilité individuelle
|
|||
|
|
|
|||
|
|
13. Révision et mise à jour
|
|||
|
|
- Révision annuelle de la politique
|
|||
|
|
- Adaptation aux évolutions légales
|
|||
|
|
|
|||
|
|
14. Annexes
|
|||
|
|
- Annexe A : Registre des traitements (template)
|
|||
|
|
- Annexe B : Formulaire d'exercice des droits
|
|||
|
|
- Annexe C : Procédure de notification de violation
|
|||
|
|
|
|||
|
|
---
|
|||
|
|
|
|||
|
|
# CATÉGORIE 4 : OUTILS DE PILOTAGE
|
|||
|
|
|
|||
|
|
## Document 13 : Modèle Financier et Soutenabilité
|
|||
|
|
**Longueur estimée :** 12-14 pages
|
|||
|
|
|
|||
|
|
### Table des matières :
|
|||
|
|
|
|||
|
|
1. Philosophie financière de L'Alliance
|
|||
|
|
|
|||
|
|
- Soutenabilité avant croissance
|
|||
|
|
- Transparence financière totale
|
|||
|
|
- Diversification des sources de revenus
|
|||
|
|
- Constitution d'une réserve de prudence
|
|||
|
|
|
|||
|
|
2. Sources de revenus
|
|||
|
|
|
|||
|
|
2.1 Cotisations des membres
|
|||
|
|
- Barème progressif selon taille/revenus :
|
|||
|
|
* Petite structure (<100k$ CA) : 500 $/an
|
|||
|
|
* Moyenne structure (100-500k$) : 1 000 $/an
|
|||
|
|
* Grande structure (>500k$) : 2 000 $/an
|
|||
|
|
- Révision annuelle possible (décision Cercle Stratégique)
|
|||
|
|
|
|||
|
|
2.2 Subventions et financements publics
|
|||
|
|
- Admissibilité (si OBNL constitué)
|
|||
|
|
- Programmes ciblés (innovation, numérique responsable)
|
|||
|
|
- Conditions d'acceptation (alignement valeurs)
|
|||
|
|
|
|||
|
|
2.3 Dons et mécénat
|
|||
|
|
- Dons ponctuels (individus, organisations sympathisantes)
|
|||
|
|
- Mécénat éthique (pas de conflits d'intérêts)
|
|||
|
|
|
|||
|
|
2.4 Services facultatifs payants
|
|||
|
|
- Formations et ateliers
|
|||
|
|
- Consulting en gouvernance coopérative
|
|||
|
|
- Audits de conformité pour non-membres
|
|||
|
|
- Réinvestissement dans l'Alliance
|
|||
|
|
|
|||
|
|
3. Dépenses prévues
|
|||
|
|
|
|||
|
|
3.1 Frais de fonctionnement
|
|||
|
|
- Infrastructure technique partagée (serveurs, DNS, monitoring)
|
|||
|
|
- Outils de communication (Matrix, forge)
|
|||
|
|
- Domaines et certificats SSL
|
|||
|
|
- Assurances (responsabilité civile)
|
|||
|
|
|
|||
|
|
3.2 Frais légaux et administratifs
|
|||
|
|
- Constitution en OBNL (année 3)
|
|||
|
|
- Comptabilité et audit financier
|
|||
|
|
- Honoraires juridiques (contrats, litiges)
|
|||
|
|
|
|||
|
|
3.3 Coordination rémunérée (optionnel, phase mature)
|
|||
|
|
- Coordinateur technique à temps partiel (10-20h/semaine)
|
|||
|
|
- Facilitateur de gouvernance
|
|||
|
|
- Communicateur (événements, site web)
|
|||
|
|
|
|||
|
|
3.4 Événements et rayonnement
|
|||
|
|
- Rencontres annuelles (hébergement, déplacements)
|
|||
|
|
- Participation à conférences (stands, conférences)
|
|||
|
|
- Production de contenu (vidéos, articles)
|
|||
|
|
|
|||
|
|
4. Projections financières sur 3 ans
|
|||
|
|
|
|||
|
|
4.1 Année 1 (Phase pilote : 5 membres)
|
|||
|
|
- Revenus cotisations : 5 000 $
|
|||
|
|
- Dépenses infrastructure : 2 000 $
|
|||
|
|
- Dépenses légales : 3 000 $
|
|||
|
|
- Dépenses communication : 1 000 $
|
|||
|
|
- Solde : -1 000 $ (déficit initial acceptable)
|
|||
|
|
|
|||
|
|
4.2 Année 2 (Consolidation : 15 membres)
|
|||
|
|
- Revenus cotisations : 18 000 $
|
|||
|
|
- Subventions obtenues : 10 000 $
|
|||
|
|
- Dépenses infrastructure : 5 000 $
|
|||
|
|
- Dépenses légales : 4 000 $
|
|||
|
|
- Dépenses coordination : 12 000 $ (partiel)
|
|||
|
|
- Dépenses événements : 3 000 $
|
|||
|
|
- Solde : +4 000 $
|
|||
|
|
|
|||
|
|
4.3 Année 3 (Constitution OBNL : 25 membres)
|
|||
|
|
- Revenus cotisations : 30 000 $
|
|||
|
|
- Subventions : 15 000 $
|
|||
|
|
- Services payants : 8 000 $
|
|||
|
|
- Dépenses infrastructure : 8 000 $
|
|||
|
|
- Dépenses légales (OBNL) : 10 000 $
|
|||
|
|
- Dépenses coordination : 20 000 $
|
|||
|
|
- Dépenses événements : 5 000 $
|
|||
|
|
- Solde : +10 000 $ (début de réserve)
|
|||
|
|
|
|||
|
|
5. Scénarios et sensibilité
|
|||
|
|
|
|||
|
|
5.1 Scénario pessimiste (croissance lente)
|
|||
|
|
- 3 membres année 1, 8 membres année 2, 12 membres année 3
|
|||
|
|
- Revenus insuffisants pour coordination rémunérée
|
|||
|
|
- Dépendance accrue à la banque de temps
|
|||
|
|
|
|||
|
|
5.2 Scénario réaliste (croissance organique)
|
|||
|
|
- Projections ci-dessus
|
|||
|
|
|
|||
|
|
5.3 Scénario optimiste (adoption rapide)
|
|||
|
|
- 5-20-35 membres
|
|||
|
|
- Coordination rémunérée dès année 2
|
|||
|
|
- Réserve substantielle (>30k$) en année 3
|
|||
|
|
|
|||
|
|
6. Stratégies de financement complémentaire
|
|||
|
|
|
|||
|
|
- Partenariats avec universités (recherche-action)
|
|||
|
|
- Candidatures à des prix et reconnaissances
|
|||
|
|
- Crowdfunding éthique (si besoin ponctuel)
|
|||
|
|
|
|||
|
|
7. Gouvernance financière
|
|||
|
|
|
|||
|
|
- Trésorier désigné (membre du Cercle Opérationnel)
|
|||
|
|
- Transparence totale (bilans publiés trimestriellement)
|
|||
|
|
- Audit financier annuel (si budget >50k$)
|
|||
|
|
- Décisions budgétaires par consentement (Cercle Stratégique)
|
|||
|
|
|
|||
|
|
8. Réserve de prudence
|
|||
|
|
|
|||
|
|
- Objectif : 6 mois de dépenses courantes
|
|||
|
|
- Constitution progressive (surplus réinvestis)
|
|||
|
|
- Utilisation uniquement en cas de crise
|
|||
|
|
|
|||
|
|
---
|
|||
|
|
|
|||
|
|
## Document 14 : Structure YAML du Registraire
|
|||
|
|
**Longueur estimée :** 8-10 pages
|
|||
|
|
|
|||
|
|
### Table des matières :
|
|||
|
|
|
|||
|
|
1. Philosophie du Registraire
|
|||
|
|
|
|||
|
|
- Source unique de vérité (single source of truth)
|
|||
|
|
- Lisible par humains ET machines
|
|||
|
|
- Versionné (Git) pour traçabilité
|
|||
|
|
- Public par défaut (sauf données sensibles)
|
|||
|
|
|
|||
|
|
2. Architecture des fichiers
|
|||
|
|
|
|||
|
|
```
|
|||
|
|
registraire.alliance-boreale.ca/
|
|||
|
|
├── membres/
|
|||
|
|
│ ├── fondateur-01.yml
|
|||
|
|
│ ├── fondateur-02.yml
|
|||
|
|
│ ├── fondateur-03.yml
|
|||
|
|
│ └── membre-NNNN.yml
|
|||
|
|
├── labels/
|
|||
|
|
│ ├── 2025-T1.yml
|
|||
|
|
│ ├── 2025-T2.yml
|
|||
|
|
│ └── ...
|
|||
|
|
├── gouvernance/
|
|||
|
|
│ ├── cercles.yml
|
|||
|
|
│ ├── decisions/
|
|||
|
|
│ │ ├── 2025-001-admission-membre-x.yml
|
|||
|
|
│ │ └── ...
|
|||
|
|
│ └── resolutions/
|
|||
|
|
│ ├── 2025-R01-cotisation-ajustement.yml
|
|||
|
|
│ └── ...
|
|||
|
|
├── banque-temps/
|
|||
|
|
│ ├── transactions.yml
|
|||
|
|
│ └── soldes.yml
|
|||
|
|
└── meta/
|
|||
|
|
├── schemas/
|
|||
|
|
│ ├── member.schema.json
|
|||
|
|
│ └── label.schema.json
|
|||
|
|
└── README.md
|
|||
|
|
```
|
|||
|
|
|
|||
|
|
3. Schéma d'une fiche membre (partner.yml)
|
|||
|
|
|
|||
|
|
```yaml
|
|||
|
|
# Identité unique
|
|||
|
|
id: f01 # fondateur-01, ou m0042 pour membres ultérieurs
|
|||
|
|
status: active # active | probation | suspended | exited
|
|||
|
|
|
|||
|
|
# Informations légales
|
|||
|
|
legal:
|
|||
|
|
name: "Exemple OBNL"
|
|||
|
|
type: npo # corporation | cooperative | npo
|
|||
|
|
jurisdiction: QC
|
|||
|
|
registration_number: "NEQ 1234567890"
|
|||
|
|
founded: 2020-05-15
|
|||
|
|
|
|||
|
|
# Contacts clés
|
|||
|
|
contact:
|
|||
|
|
primary: contact@exemple.org
|
|||
|
|
legal: legal@exemple.org
|
|||
|
|
security: security@exemple.org
|
|||
|
|
privacy: privacy@exemple.org
|
|||
|
|
technical: noc@exemple.org
|
|||
|
|
|
|||
|
|
# Adhésion à L'Alliance
|
|||
|
|
membership:
|
|||
|
|
joined: 2025-01-15
|
|||
|
|
probation_end: 2025-04-15 # null si membre permanent
|
|||
|
|
sponsor: f02 # ID du parrain, null pour fondateurs
|
|||
|
|
status_history:
|
|||
|
|
- date: 2025-01-15
|
|||
|
|
status: probation
|
|||
|
|
decision: cercle-strategique-2025-001
|
|||
|
|
- date: 2025-04-20
|
|||
|
|
status: active
|
|||
|
|
decision: cercle-strategique-2025-008
|
|||
|
|
|
|||
|
|
# Labellisation (si obtenue)
|
|||
|
|
label:
|
|||
|
|
level: silver # bronze | silver | gold | platinum | null
|
|||
|
|
score: 74
|
|||
|
|
issued: 2025-10-15
|
|||
|
|
valid_until: 2026-10-15
|
|||
|
|
auditor: f03
|
|||
|
|
audit_report_url: https://registraire.alliance-boreale.ca/audits/2025-f01-silver.pdf
|
|||
|
|
|
|||
|
|
# DNS et fédération
|
|||
|
|
dns:
|
|||
|
|
primary:
|
|||
|
|
- ns1.exemple.org (198.51.100.10)
|
|||
|
|
- ns2.exemple.org (198.51.100.11)
|
|||
|
|
secondary:
|
|||
|
|
- ns1.autre-membre.ca
|
|||
|
|
- ns2.troisieme-membre.org
|
|||
|
|
zones_delegated:
|
|||
|
|
- exemple.org
|
|||
|
|
- services.exemple.org
|
|||
|
|
dnssec: true
|
|||
|
|
|
|||
|
|
# Identité fédérée (SSO)
|
|||
|
|
identity:
|
|||
|
|
provider_type: keycloak # keycloak | authentik | authelia | other
|
|||
|
|
metadata_url: https://sso.exemple.org/.well-known/openid-configuration
|
|||
|
|
federation_tested: true
|
|||
|
|
last_test_date: 2025-10-01
|
|||
|
|
|
|||
|
|
# Services offerts (interopérabilité)
|
|||
|
|
services:
|
|||
|
|
email: true
|
|||
|
|
files: true # Nextcloud ou équivalent
|
|||
|
|
chat: true # Matrix
|
|||
|
|
forge: true # Forgejo/Gitea/GitLab
|
|||
|
|
video: false
|
|||
|
|
other:
|
|||
|
|
- name: "Plateforme collaborative"
|
|||
|
|
url: https://collab.exemple.org
|
|||
|
|
|
|||
|
|
# URLs publiques
|
|||
|
|
public_urls:
|
|||
|
|
website: https://exemple.org
|
|||
|
|
status: https://status.exemple.org
|
|||
|
|
policies: https://exemple.org/politiques
|
|||
|
|
transparency: https://exemple.org/transparence
|
|||
|
|
|
|||
|
|
# Valeurs et engagements
|
|||
|
|
values:
|
|||
|
|
open_source: true
|
|||
|
|
local_hosting: true # Hébergement sur territoire
|
|||
|
|
privacy_first: true
|
|||
|
|
sustainability_focus: true
|
|||
|
|
|
|||
|
|
# Contributions à l'Alliance
|
|||
|
|
contributions:
|
|||
|
|
timebank_balance: 12 # crédits (positif = créditeur)
|
|||
|
|
audits_performed:
|
|||
|
|
- member_id: f02
|
|||
|
|
date: 2025-09-10
|
|||
|
|
type: label-silver
|
|||
|
|
tools_contributed:
|
|||
|
|
- name: ansible-role-powerdns-federated
|
|||
|
|
url: https://forge.alliance-boreale.ca/outils/ansible-role-powerdns
|
|||
|
|
documentation:
|
|||
|
|
- title: "Guide configuration DNSSEC"
|
|||
|
|
url: https://wiki.alliance-boreale.ca/dns/dnssec
|
|||
|
|
```
|
|||
|
|
|
|||
|
|
4. Schéma d'attribution de label
|
|||
|
|
|
|||
|
|
```yaml
|
|||
|
|
# labels/2025-T4.yml (trimestre 4 de 2025)
|
|||
|
|
period: 2025-T4
|
|||
|
|
issued: 2025-10-15
|
|||
|
|
|
|||
|
|
attributions:
|
|||
|
|
- member_id: f01
|
|||
|
|
level: silver
|
|||
|
|
score: 74
|
|||
|
|
domains_scores:
|
|||
|
|
governance: 4
|
|||
|
|
security: 4
|
|||
|
|
privacy: 4
|
|||
|
|
interoperability: 3
|
|||
|
|
operations: 5
|
|||
|
|
sustainability: 4
|
|||
|
|
auditor: f03
|
|||
|
|
audit_date: 2025-09-22
|
|||
|
|
valid_until: 2026-10-15
|
|||
|
|
notes: "Excellente progression, interop à améliorer"
|
|||
|
|
|
|||
|
|
- member_id: f02
|
|||
|
|
level: gold
|
|||
|
|
score: 87
|
|||
|
|
domains_scores:
|
|||
|
|
governance: 5
|
|||
|
|
security: 5
|
|||
|
|
privacy: 4
|
|||
|
|
interoperability: 5
|
|||
|
|
operations: 4
|
|||
|
|
sustainability: 5
|
|||
|
|
auditor: f01
|
|||
|
|
audit_date: 2025-09-30
|
|||
|
|
valid_until: 2026-10-15
|
|||
|
|
notes: "Référence en sobriété numérique"
|
|||
|
|
```
|
|||
|
|
|
|||
|
|
5. Schéma de gouvernance (cercles)
|
|||
|
|
|
|||
|
|
```yaml
|
|||
|
|
# gouvernance/cercles.yml
|
|||
|
|
circles:
|
|||
|
|
strategic:
|
|||
|
|
mandate: "Vision, orientation, admission membres"
|
|||
|
|
composition: all_active_members
|
|||
|
|
term_months: 12
|
|||
|
|
chair: f01-daniel-allaire
|
|||
|
|
next_election: 2026-01-15
|
|||
|
|
members:
|
|||
|
|
- f01-daniel-allaire
|
|||
|
|
- f02-membre-b
|
|||
|
|
- f03-membre-c
|
|||
|
|
# (liste complète)
|
|||
|
|
|
|||
|
|
operational:
|
|||
|
|
mandate: "Coordination technique, infrastructure"
|
|||
|
|
composition:
|
|||
|
|
- f02-tech-lead # term ends 2025-12-31
|
|||
|
|
- f03-devops # term ends 2025-12-31
|
|||
|
|
- m001-sysadmin # term ends 2026-06-30
|
|||
|
|
term_months: 6
|
|||
|
|
chair: f02-tech-lead
|
|||
|
|
rotation_schedule: semi-annual
|
|||
|
|
|
|||
|
|
ethics:
|
|||
|
|
mandate: "Label, audits, arbitrages, communication"
|
|||
|
|
composition:
|
|||
|
|
- f01-daniel-allaire # term ends 2027-01-15
|
|||
|
|
- f03-governance # term ends 2026-07-15
|
|||
|
|
- m005-ethics-rep # term ends 2027-01-15
|
|||
|
|
term_months: 24
|
|||
|
|
chair: f01-daniel-allaire
|
|||
|
|
```
|
|||
|
|
|
|||
|
|
6. Schéma de décision
|
|||
|
|
|
|||
|
|
```yaml
|
|||
|
|
# gouvernance/decisions/2025-015-admission-membre-nouveau.yml
|
|||
|
|
decision_id: 2025-015
|
|||
|
|
date: 2025-10-22
|
|||
|
|
circle: strategic
|
|||
|
|
type: admission # admission | policy | budget | label | other
|
|||
|
|
|
|||
|
|
title: "Admission de Nouveau Membre OBNL"
|
|||
|
|
|
|||
|
|
proposal:
|
|||
|
|
summary: "Admettre Nouveau Membre OBNL comme membre en probation"
|
|||
|
|
sponsor: f02-membre-b
|
|||
|
|
candidate:
|
|||
|
|
name: "Nouveau Membre OBNL"
|
|||
|
|
contact: contact@nouveau.org
|
|||
|
|
motivation_letter_url: https://registraire.../candidatures/2025-nouveau.pdf
|
|||
|
|
|
|||
|
|
decision_process:
|
|||
|
|
mode: consent # consent | vote | escalated
|
|||
|
|
rounds:
|
|||
|
|
- round: 1-clarification
|
|||
|
|
questions:
|
|||
|
|
- author: f03-membre-c
|
|||
|
|
question: "Quelle est leur capacité technique actuelle ?"
|
|||
|
|
answer: "Infrastructure Proxmox, services email/Nextcloud opérationnels"
|
|||
|
|
- round: 2-reactions
|
|||
|
|
reactions:
|
|||
|
|
- author: f01-daniel-allaire
|
|||
|
|
reaction: "Excellent alignement valeurs, bienvenue"
|
|||
|
|
- author: f03-membre-c
|
|||
|
|
reaction: "Bon fit technique, supportons leur intégration"
|
|||
|
|
- round: 3-objections
|
|||
|
|
objections: []
|
|||
|
|
|
|||
|
|
outcome: approved
|
|||
|
|
effective_date: 2025-10-25
|
|||
|
|
actions:
|
|||
|
|
- create_member_file: m008-nouveau-membre.yml
|
|||
|
|
- assign_sponsor: f02-membre-b
|
|||
|
|
- grant_access: [matrix, forge, registraire]
|
|||
|
|
```
|
|||
|
|
|
|||
|
|
7. API et intégration
|
|||
|
|
|
|||
|
|
- Endpoints REST en lecture (JSON)
|
|||
|
|
* GET /api/v1/members
|
|||
|
|
* GET /api/v1/members/{id}
|
|||
|
|
* GET /api/v1/labels/current
|
|||
|
|
- Webhooks pour notifications (admissions, labels, incidents)
|
|||
|
|
- Intégration monitoring (export métriques Prometheus)
|
|||
|
|
|
|||
|
|
8. Validation et CI/CD
|
|||
|
|
|
|||
|
|
- Schémas JSON Schema pour validation automatique
|
|||
|
|
- Tests automatisés :
|
|||
|
|
* yamllint (syntaxe)
|
|||
|
|
* schema validation (conformité)
|
|||
|
|
* cross-references check (IDs valides)
|
|||
|
|
- Processus de contribution :
|
|||
|
|
* Pull Request obligatoire
|
|||
|
|
* Review par 1 membre du Cercle concerné
|
|||
|
|
* Merge automatique si tests passent
|
|||
|
|
|
|||
|
|
9. Sécurité et accès
|
|||
|
|
|
|||
|
|
- Dépôt Git public (lecture)
|
|||
|
|
- Accès en écriture : membres actifs uniquement
|
|||
|
|
- Données sensibles (ex: contacts privés) : fichier séparé chiffré
|
|||
|
|
- Audit trail complet (Git history)
|
|||
|
|
|
|||
|
|
---
|
|||
|
|
|
|||
|
|
## Document 15 : Guide de Démarrage Rapide
|
|||
|
|
**Longueur estimée :** 10-12 pages
|
|||
|
|
|
|||
|
|
### Table des matières :
|
|||
|
|
|
|||
|
|
1. Introduction
|
|||
|
|
|
|||
|
|
- À qui s'adresse ce guide (membres fondateurs)
|
|||
|
|
- Objectif : lancer L'Alliance en 60 jours
|
|||
|
|
- Prérequis de lecture (Charte, Règlement)
|
|||
|
|
|
|||
|
|
2. Prérequis techniques et légaux
|
|||
|
|
|
|||
|
|
2.1 Pour chaque membre fondateur
|
|||
|
|
- Infrastructure minimale (serveur, DNS)
|
|||
|
|
- Documents légaux (statuts, NEQ)
|
|||
|
|
- Contacts désignés (technique, légal, sécurité)
|
|||
|
|
|
|||
|
|
2.2 Pour le groupe
|
|||
|
|
- Domaine principal (alliance-boreale.ca)
|
|||
|
|
- Serveur Git pour le Registraire
|
|||
|
|
- Serveur Matrix pour communication
|
|||
|
|
|
|||
|
|
3. Phase 1 : Fondation (Semaines 1-2)
|
|||
|
|
|
|||
|
|
Semaine 1 : Documents fondateurs
|
|||
|
|
- Jour 1-2 : Révision finale et adoption de la Charte
|
|||
|
|
* Résolution du conseil d'administration de chaque membre
|
|||
|
|
* Signature électronique
|
|||
|
|
- Jour 3-4 : Création du Registraire (dépôt Git)
|
|||
|
|
* Initialisation du dépôt
|
|||
|
|
* Création des fiches membres fondateurs (partner.yml)
|
|||
|
|
* Validation schémas
|
|||
|
|
- Jour 5 : Première réunion Cercle des Référents Boréaux
|
|||
|
|
* Nomination du président
|
|||
|
|
* Adoption du Règlement de Régie Interne
|
|||
|
|
* Plan d'action 60 jours
|
|||
|
|
|
|||
|
|
Semaine 2 : Gouvernance initiale
|
|||
|
|
- Constitution des 3 cercles (Stratégique, Opérationnel, Éthique)
|
|||
|
|
- Élection des présidents de cercle
|
|||
|
|
- Première décision par consentement (test du processus)
|
|||
|
|
- Mise en place des outils de communication (Matrix, forge)
|
|||
|
|
|
|||
|
|
4. Phase 2 : Infrastructure technique (Semaines 3-4)
|
|||
|
|
|
|||
|
|
Semaine 3 : DNS fédéré
|
|||
|
|
- Configuration PowerDNS sur chaque nœud
|
|||
|
|
- Définition des zones autoritaires
|
|||
|
|
- Configuration AXFR (transferts de zone entre pairs)
|
|||
|
|
- Tests de réplication et de résolution
|
|||
|
|
|
|||
|
|
Semaine 4 : Identité fédérée et services
|
|||
|
|
- Configuration SSO (Keycloak ou équivalent)
|
|||
|
|
- Tests d'interopérabilité (login croisé)
|
|||
|
|
- Activation services de base (email, fichiers)
|
|||
|
|
- Monitoring mutualisé (métriques Prometheus)
|
|||
|
|
|
|||
|
|
5. Phase 3 : Consolidation (Semaines 5-6)
|
|||
|
|
|
|||
|
|
Semaine 5 : Banque de temps et premières contributions
|
|||
|
|
- Initialisation de la banque de temps
|
|||
|
|
- Première contribution commune (outil partagé, doc)
|
|||
|
|
- Échanges de crédits entre membres
|
|||
|
|
|
|||
|
|
Semaine 6 : Première labellisation (auto-évaluation)
|
|||
|
|
- Chaque membre réalise son auto-évaluation
|
|||
|
|
- Audits croisés entre fondateurs
|
|||
|
|
- Attribution des premiers labels Bronze/Argent
|
|||
|
|
|
|||
|
|
6. Phase 4 : Ouverture (Semaines 7-8)
|
|||
|
|
|
|||
|
|
Semaine 7 : Communication publique
|
|||
|
|
- Lancement du site web vitrine
|
|||
|
|
- Annonce publique (réseaux sociaux, presse)
|
|||
|
|
- Publication de la liste des membres fondateurs
|
|||
|
|
|
|||
|
|
Semaine 8 : Préparation onboarding externe
|
|||
|
|
- Documentation d'onboarding finalisée
|
|||
|
|
- Identification de candidats potentiels (1-2 membres)
|
|||
|
|
- Ouverture des candidatures
|
|||
|
|
|
|||
|
|
7. Checklist maître (60 jours)
|
|||
|
|
|
|||
|
|
**Juridique et gouvernance**
|
|||
|
|
- [ ] Charte adoptée par tous les fondateurs (résolutions CA)
|
|||
|
|
- [ ] Règlement de Régie Interne adopté
|
|||
|
|
- [ ] Cercles constitués et présidents élus
|
|||
|
|
- [ ] Contrats d'adhésion signés
|
|||
|
|
|
|||
|
|
**Technique**
|
|||
|
|
- [ ] Registraire en ligne (Git + validation automatisée)
|
|||
|
|
- [ ] DNS fédéré fonctionnel (AXFR entre tous les pairs)
|
|||
|
|
- [ ] SSO configuré et testé (login croisé)
|
|||
|
|
- [ ] Monitoring partagé opérationnel
|
|||
|
|
- [ ] Outils communs accessibles (Matrix, forge)
|
|||
|
|
|
|||
|
|
**Label et conformité**
|
|||
|
|
- [ ] Premiers audits croisés réalisés
|
|||
|
|
- [ ] Labels Bronze/Argent attribués
|
|||
|
|
- [ ] Documentation conformité publiée
|
|||
|
|
|
|||
|
|
**Communication**
|
|||
|
|
- [ ] Site web public en ligne
|
|||
|
|
- [ ] Annonce de lancement diffusée
|
|||
|
|
- [ ] Processus d'onboarding documenté
|
|||
|
|
|
|||
|
|
**Financier**
|
|||
|
|
- [ ] Première cotisation perçue
|
|||
|
|
- [ ] Budget année 1 adopté
|
|||
|
|
- [ ] Compte bancaire ouvert (si nécessaire)
|
|||
|
|
|
|||
|
|
8. Post-lancement (Mois 3-6)
|
|||
|
|
|
|||
|
|
- Accueil du premier membre externe
|
|||
|
|
- Ajustements basés sur les apprentissages
|
|||
|
|
- Planification année 2 (objectifs, recrutement)
|
|||
|
|
- Première revue de gouvernance (qu'est-ce qui fonctionne ?)
|
|||
|
|
|
|||
|
|
9. Ressources et contacts
|
|||
|
|
|
|||
|
|
- Documentation complète : wiki.alliance-boreale.ca
|
|||
|
|
- Support technique : #support sur Matrix
|
|||
|
|
- Questions gouvernance : Cercle Éthique
|
|||
|
|
- Contact public : contact@alliance-boreale.ca
|
|||
|
|
|
|||
|
|
10. FAQ du démarrage
|
|||
|
|
|
|||
|
|
Q: Que faire si on bloque sur une décision ?
|
|||
|
|
R: Appliquer le processus sociocratique (3 tours), puis fallback vote si nécessaire.
|
|||
|
|
|
|||
|
|
Q: Un membre n'arrive pas à configurer AXFR, comment l'aider ?
|
|||
|
|
R: Support pair-à -pair via Matrix #technique, documentation wiki, crédits banque de temps.
|
|||
|
|
|
|||
|
|
Q: Peut-on modifier la Charte en cours de route ?
|
|||
|
|
R: Oui, mais nécessite consentement du Cercle Stratégique + période de discussion 14 jours.
|
|||
|
|
|
|||
|
|
Q: Combien de temps pour le premier label ?
|
|||
|
|
R: Auto-évaluation : 2-4h. Audit pair : 1 journée. Délai total : 2-3 semaines.
|
|||
|
|
|
|||
|
|
---
|
|||
|
|
|
|||
|
|
# ANNEXE : RÉSUMÉ EXÉCUTIF
|
|||
|
|
|
|||
|
|
**L'Alliance Boréale en une page**
|
|||
|
|
|
|||
|
|
**Mission :**
|
|||
|
|
Fédérer les acteurs du numérique éthique du Nord dans une coopération technique distribuée, garantie par un label de prestige.
|
|||
|
|
|
|||
|
|
**Valeurs cardinales :**
|
|||
|
|
Souveraineté • Liberté • Sobriété • Solidarité • Transparence
|
|||
|
|
|
|||
|
|
**Gouvernance :**
|
|||
|
|
Sociocratique à 3 cercles (Stratégique, Opérationnel, Éthique & Conformité)
|
|||
|
|
|
|||
|
|
**Financement :**
|
|||
|
|
Hybride (cotisations 500-2000$/an + banque de temps + subventions éthiques)
|
|||
|
|
|
|||
|
|
**Label de prestige :**
|
|||
|
|
4 niveaux (Bronze, Argent, Or, Platine) évalués sur 6 domaines de conformité
|
|||
|
|
|
|||
|
|
**Croissance :**
|
|||
|
|
Organique, de quelques membres fondateurs à plusieurs dizaines de membres actifs
|
|||
|
|
|
|||
|
|
**Différenciateur :**
|
|||
|
|
> "Nous ne bâtissons pas un empire. Nous entretenons une forêt."
|
|||
|
|
|
|||
|
|
**Timeline :**
|
|||
|
|
- **2025** : Phase pilote (membres fondateurs)
|
|||
|
|
- **2026** : Consolidation (croissance progressive)
|
|||
|
|
- **2027** : Constitution en OBNL (maturité organisationnelle)
|
|||
|
|
|
|||
|
|
**Interopérabilité technique :**
|
|||
|
|
DNS fédéré • Identités fédérées (SSO) • Protocoles ouverts • Standards matures
|
|||
|
|
|
|||
|
|
**Philosophie :**
|
|||
|
|
Sobriété heureuse assistée par la technologie • Autopoïèse organisationnelle • Subsidiarité
|
|||
|
|
|
|||
|
|
---
|
|||
|
|
|
|||
|
|
# VALIDATION ET PROCHAINES ÉTAPES
|
|||
|
|
|
|||
|
|
## Changements majeurs de cette version 2.0
|
|||
|
|
|
|||
|
|
1. **Suppression des références obsolètes**
|
|||
|
|
- Retiré : "156 membres" (remplacé par "croissance organique")
|
|||
|
|
- Retiré : Plan d'adressage IP /16 (L'Alliance n'est pas registraire IP)
|
|||
|
|
- Retiré : Toute mention d'Ortrux (projet distinct)
|
|||
|
|
|
|||
|
|
2. **Ajout : Document 0 (Glossaire)**
|
|||
|
|
- Base commune de terminologie
|
|||
|
|
- Référence unique pour tous les autres documents
|
|||
|
|
|
|||
|
|
3. **Clarification du rôle des Docs 11-12**
|
|||
|
|
- Désormais des **templates/modèles** (pas des politiques opérationnelles de Chezlepro)
|
|||
|
|
- Chaque membre adapte à son contexte
|
|||
|
|
|
|||
|
|
4. **Renforcement de la cohérence**
|
|||
|
|
- Chronologie clarifiée (2025-2027)
|
|||
|
|
- Rôles et responsabilités mieux définis
|
|||
|
|
- Interdépendances documentaires explicitées
|
|||
|
|
|
|||
|
|
5. **Restructuration mineure**
|
|||
|
|
- Catégorie 0 ajoutée (Base Commune)
|
|||
|
|
- Total : 16 documents (au lieu de 15)
|
|||
|
|
- Estimation : 130-160 pages (légère hausse pour la complétude)
|
|||
|
|
|
|||
|
|
## Questions pour validation finale
|
|||
|
|
|
|||
|
|
1. **Membres fondateurs :**
|
|||
|
|
- Les "f01, f02, f03" dans les exemples sont-ils Chezlepro, Nuage Libre, TechnoLibre ?
|
|||
|
|
- Ou préfères-tu des exemples génériques/anonymisés ?
|
|||
|
|
|
|||
|
|
2. **Chronologie :**
|
|||
|
|
- Phase pilote démarre quand exactement ? (T4 2025 ?)
|
|||
|
|
- Constitution OBNL prévue pour 2027 est-elle réaliste ?
|
|||
|
|
|
|||
|
|
3. **DNS :**
|
|||
|
|
- Sans gestion d'adresses IP, quel est le modèle exact ?
|
|||
|
|
- Chaque membre utilise ses propres IPs publiques + DNS fédéré via AXFR ?
|
|||
|
|
|
|||
|
|
4. **Priorités de rédaction :**
|
|||
|
|
- Commencer par quel document en premier ?
|
|||
|
|
- Suggestion : Doc 0 (Glossaire) → Doc 1 (Charte) → Doc 4 (Manifeste) → Doc 2 (Régie) → reste
|
|||
|
|
|
|||
|
|
## Prêt pour la production
|
|||
|
|
|
|||
|
|
Une fois ce devis validé, je procéderai à la rédaction complète de chaque document, un par un, en suivant l'ordre logique des dépendances.
|
|||
|
|
|
|||
|
|
**Temps estimé de rédaction complète :** 15-20 heures de travail concentré (sur plusieurs jours)
|
|||
|
|
|
|||
|
|
**Format de livraison :** Fichiers markdown séparés, structurés, prêts à intégrer dans la Forge
|
|||
|
|
|
|||
|
|
---
|
|||
|
|
|
|||
|
|
**FIN DU DEVIS — Version 2.0**
|