Ajout des docuents de la constitution
This commit is contained in:
parent
3ab05fd315
commit
2e6b80145c
19 changed files with 16603 additions and 0 deletions
837
docs/constitution/01_charte_fondatrice.md
Normal file
837
docs/constitution/01_charte_fondatrice.md
Normal file
|
|
@ -0,0 +1,837 @@
|
|||
# Charte Fondatrice de L'Alliance Boréale
|
||||
|
||||
**Version :** 1.0
|
||||
**Date d'adoption :** 12 octobre 2025
|
||||
**Statut :** Document fondateur officiel
|
||||
|
||||
---
|
||||
|
||||
## PRÉAMBULE — Vision Fondatrice
|
||||
|
||||
### Le Constat
|
||||
|
||||
Le numérique contemporain traverse une crise de confiance.
|
||||
|
||||
Alors que les infrastructures du monde se centralisent entre les mains de quelques géants, que la dépendance technologique s'accroît et que la souveraineté des données s'effrite, nous assistons à une érosion progressive de ce qui devrait être un bien commun : **la capacité de contrôler nos outils numériques**.
|
||||
|
||||
Les organisations, petites et moyennes, se retrouvent prisonnières de solutions propriétaires, hébergées à l'étranger, soumises à des juridictions étrangères, et dépendantes de décisions commerciales qui échappent à leur contrôle.
|
||||
|
||||
Cette centralisation n'est pas inévitable. Elle est le fruit de choix — et ces choix peuvent être différents.
|
||||
|
||||
### Notre Réponse : La Coopération Distribuée
|
||||
|
||||
**L'Alliance Boréale** naît d'une conviction simple mais profonde :
|
||||
|
||||
> La souveraineté numérique n'est pas un privilège réservé aux géants de la technologie.
|
||||
> C'est un droit collectif que chacun peut exercer à son échelle.
|
||||
|
||||
Nous croyons que de petites organisations, unies par des valeurs communes et des standards techniques ouverts, peuvent ensemble former un réseau aussi **solide qu'un continent**, aussi **résilient qu'une forêt**, et aussi **libre que le vent du Nord**.
|
||||
|
||||
Notre modèle n'est pas celui de la compétition, mais celui de la **réciprocité**. Pas celui de la domination, mais celui de la **coopération**. Pas celui de la croissance à tout prix, mais celui de la **prospérité mesurée**.
|
||||
|
||||
### La Métaphore de la Forêt
|
||||
|
||||
**Nous ne bâtissons pas un empire. Nous entretenons une forêt.**
|
||||
|
||||
Comme une forêt boréale, notre écosystème repose sur :
|
||||
- **L'interdépendance** : Chaque arbre soutient les autres par ses racines
|
||||
- **La diversité** : Différentes espèces, différentes tailles, même sol commun
|
||||
- **La résilience** : Si un arbre tombe, la forêt continue
|
||||
- **La sobriété** : Croissance lente mais durable, pas de gaspillage
|
||||
- **La transmission** : Les anciens nourrissent les jeunes, le cycle continue
|
||||
|
||||
Cette métaphore guide toutes nos décisions. Quand nous devons choisir entre **centraliser** ou **distribuer**, nous distribuons. Entre **contrôler** ou **faire confiance**, nous faisons confiance. Entre **imposer** ou **faciliter**, nous facilitons.
|
||||
|
||||
**L'Alliance Boréale n'est pas une autorité. C'est un sol commun sur lequel chacun peut grandir librement.**
|
||||
|
||||
---
|
||||
|
||||
## ARTICLE 1 — Nature et Identité
|
||||
|
||||
### 1.1 Définition Juridique
|
||||
|
||||
**L'Alliance Boréale** est une **fédération libre et volontaire** d'organisations partageant des valeurs communes en matière de numérique éthique.
|
||||
|
||||
**Nature juridique actuelle (Phase fondatrice 2025-2027) :**
|
||||
- Fédération informelle régie par la présente Charte
|
||||
- Gardien initial : **Chezlepro inc.** (membre fondateur)
|
||||
- Gouvernance : **Cercle des Référents Boréaux** (membres fondateurs)
|
||||
|
||||
**Nature juridique future (2027+) :**
|
||||
- Évolution vers un **Organisme à But Non Lucratif (OBNL)** enregistré au Québec
|
||||
- Déclencheur : Atteinte de 10 membres actifs ET 5 membres labellisés Or ou plus
|
||||
- Gouvernance : Conseil d'administration élu, principes sociocratiques enchâssés dans les statuts
|
||||
|
||||
### 1.2 Territoire et Portée
|
||||
|
||||
**Territoire géographique :**
|
||||
- Principal : Province de Québec, Canada
|
||||
- Étendu : Autres provinces canadiennes, territoires nordiques
|
||||
- Affinité : Régions francophones, cultures nordiques
|
||||
|
||||
**Secteur d'activité :**
|
||||
- Hébergement et infrastructure numérique
|
||||
- Services infonuagiques éthiques
|
||||
- Coopératives technologiques
|
||||
- Organisations à mission sociale dans le numérique
|
||||
- Tout acteur incarnant les valeurs de l'Alliance
|
||||
|
||||
**Échelle :**
|
||||
- Phase pilote (2025) : 3-5 membres fondateurs
|
||||
- Consolidation (2026) : 10-15 membres actifs
|
||||
- Maturité (2027+) : 25+ membres actifs
|
||||
- Capacité maximale théorique : 156 membres (basé sur architecture réseau /16)
|
||||
|
||||
### 1.3 Valeurs Cardinales
|
||||
|
||||
L'Alliance repose sur **cinq valeurs fondamentales** qui guident toutes nos actions :
|
||||
|
||||
#### 1. SOUVERAINETÉ
|
||||
*« Nous contrôlons nos outils, nos données, notre destin. »*
|
||||
|
||||
- **Hébergement local** : Les données restent sur le territoire, sous juridiction québécoise/canadienne
|
||||
- **Contrôle technique** : Accès root, code source, capacité de migration
|
||||
- **Indépendance** : Aucune dépendance critique envers un fournisseur unique
|
||||
- **Réversibilité** : Toujours possible de partir avec ses données
|
||||
|
||||
#### 2. LIBERTÉ
|
||||
*« Le code source et la connaissance sont des biens communs. »*
|
||||
|
||||
- **Logiciels libres obligatoires** : Toute infrastructure critique doit utiliser des solutions FLOSS
|
||||
- **Standards ouverts** : Interopérabilité par design, pas de formats propriétaires
|
||||
- **Documentation publique** : Les savoirs techniques sont partagés (sauf informations sensibles de sécurité)
|
||||
- **Auditabilité** : Transparence technique complète pour les membres
|
||||
|
||||
#### 3. SOBRIÉTÉ
|
||||
*« L'efficacité et la frugalité priment sur la surenchère. »*
|
||||
|
||||
- **Mesure de l'impact** : Consommation énergétique, ressources matérielles
|
||||
- **Optimisation continue** : Faire plus avec moins
|
||||
- **Réutilisation** : Matériel reconditionné, composants durables
|
||||
- **Questionnement** : "Avons-nous vraiment besoin de ça?"
|
||||
|
||||
#### 4. SOLIDARITÉ
|
||||
*« Chaque membre contribue à la résilience de tous. »*
|
||||
|
||||
- **Services réciproques** : DNS secondaire, sauvegardes, monitoring mutuel
|
||||
- **Partage de connaissances** : Formation, mentorat, documentation
|
||||
- **Entraide technique** : Support pair-à-pair en cas d'incident
|
||||
- **Ressources communes** : Outils partagés, infrastructure fédérée
|
||||
|
||||
#### 5. TRANSPARENCE
|
||||
*« Nos engagements sont publics et vérifiables. »*
|
||||
|
||||
- **Registraire public** : Identité, politiques, niveau de conformité
|
||||
- **Décisions documentées** : Gouvernance traçable dans Git
|
||||
- **Incidents déclarés** : Transparence sur les problèmes et leur résolution
|
||||
- **Audits ouverts** : Processus d'évaluation clair et prévisible
|
||||
|
||||
### 1.4 Principes Opérationnels
|
||||
|
||||
Au-delà des valeurs, ces **principes guident notre fonctionnement quotidien** :
|
||||
|
||||
**Subsidiarité**
|
||||
Ce qui peut être décidé localement DOIT l'être localement. La fédération n'intervient que pour ce qui nécessite coordination collective.
|
||||
|
||||
**Légèreté**
|
||||
Nous refusons la bureaucratie. Chaque règle, chaque processus doit justifier son existence par son utilité réelle. Ce qui n'est plus utile est supprimé.
|
||||
|
||||
**Consentement**
|
||||
Les décisions se prennent par consentement sociocratique, pas par vote majoritaire (sauf exception). Une objection valide bloque une décision jusqu'à ce qu'elle soit résolue.
|
||||
|
||||
**Amélioration continue**
|
||||
Nous apprenons de nos erreurs. Chaque incident est une opportunité d'amélioration. Chaque audit est un moment d'apprentissage mutuel.
|
||||
|
||||
**Bienveillance exigeante**
|
||||
Nous sommes bienveillants envers les personnes, exigeants envers les pratiques. L'erreur est humaine, la négligence ne l'est pas.
|
||||
|
||||
---
|
||||
|
||||
## ARTICLE 2 — Mission et Objectifs
|
||||
|
||||
### 2.1 Mission Centrale
|
||||
|
||||
**Faire en sorte que la souveraineté numérique soit accessible, vérifiable et durable pour les organisations du Nord qui partagent nos valeurs.**
|
||||
|
||||
Cette mission se décline en trois axes :
|
||||
|
||||
1. **Interopérabilité technique** : Garantir que les infrastructures des membres fonctionnent ensemble de manière fluide et sécurisée
|
||||
2. **Conformité vérifiable** : Offrir un label de prestige qui atteste du respect des valeurs et standards
|
||||
3. **Pérennité collective** : Construire un écosystème résilient qui survivra aux membres individuels
|
||||
|
||||
### 2.2 Objectifs Concrets
|
||||
|
||||
Pour accomplir cette mission, L'Alliance poursuit les objectifs suivants :
|
||||
|
||||
#### A) INTEROPÉRABILITÉ TECHNIQUE
|
||||
|
||||
**Services fédérés minimaux :**
|
||||
- **DNS** : Chaque membre héberge les zones des autres (secondaire)
|
||||
- **Identité** : Fédération SSO (Keycloak/OpenID Connect/SAML)
|
||||
- **Monitoring** : Surveillance mutuelle, alertes croisées
|
||||
- **Sauvegardes** : Réplication géographique entre pairs de confiance
|
||||
|
||||
**Infrastructure réseau :**
|
||||
- Allocation de blocs IPv4 /16 privés (10.X.0.0/16) à chaque membre
|
||||
- Tunnels VPN sécurisés (WireGuard) entre membres
|
||||
- Réseau d'interconnexion dédié (10.200.0.0/16)
|
||||
- Routage explicite, isolation par design
|
||||
|
||||
**Standards techniques communs :**
|
||||
- Documentation des APIs
|
||||
- Formats d'échange (YAML, JSON)
|
||||
- Protocoles de synchronisation
|
||||
- Méthodes de chiffrement
|
||||
|
||||
#### B) LABEL DE CONFORMITÉ ET PRESTIGE
|
||||
|
||||
**Niveaux de label :**
|
||||
- **Boréal Bronze** : Conformité de base (entrée)
|
||||
- **Boréal Argent** : Transparence opérationnelle solide
|
||||
- **Boréal Or** : Référence d'excellence technique et éthique
|
||||
- **Boréal Platine** : Excellence continue démontrée
|
||||
|
||||
**Domaines évalués :**
|
||||
1. Gouvernance & éthique
|
||||
2. Sécurité de l'information
|
||||
3. Vie privée & Loi 25
|
||||
4. Interopérabilité & fédération
|
||||
5. Opérations & résilience
|
||||
6. Sobriété numérique
|
||||
|
||||
**Processus :**
|
||||
- Audits pair-à-pair (pas d'organisme certificateur externe)
|
||||
- Évaluation annuelle (recertification)
|
||||
- Transparence publique (score, niveau, validité)
|
||||
|
||||
#### C) OUTILS COMMUNS
|
||||
|
||||
**Registraire public** ([registry.alliance-boreale.ca](http://registry.alliance-boreale.ca))
|
||||
- Fiche de chaque membre (identité, contact, label)
|
||||
- Politiques publiques (sécurité, vie privée, sobriété)
|
||||
- État des services (uptime, incidents)
|
||||
- Métadonnées de fédération (endpoints SSO, DNS, etc.)
|
||||
|
||||
**Forge collaborative**
|
||||
- Dépôts Git des playbooks Ansible
|
||||
- Documentation technique partagée
|
||||
- Outils communs (scripts, rôles, modules)
|
||||
- Suivi des décisions (governance/)
|
||||
|
||||
**Outils de monitoring**
|
||||
- Dashboards partagés (Grafana)
|
||||
- Métriques de disponibilité
|
||||
- Alertes fédérées
|
||||
- Tableaux de bord de conformité
|
||||
|
||||
**Banque de temps**
|
||||
- Système de crédits pour contributions
|
||||
- Valorisation du temps donné
|
||||
- Échange de services entre pairs
|
||||
- Réduction de cotisations
|
||||
|
||||
#### D) GOUVERNANCE DURABLE
|
||||
|
||||
**Gouvernance sociocratique :**
|
||||
- Trois cercles interdépendants (Stratégique, Opérationnel, Éthique & Conformité)
|
||||
- Décisions par consentement
|
||||
- Représentants-liens entre cercles
|
||||
- Rotation des mandats
|
||||
|
||||
**Transition vers OBNL :**
|
||||
- Planification dès 2025
|
||||
- Constitution prévue 2027 (si conditions remplies)
|
||||
- Transfert des actifs (registre, forge, marque)
|
||||
- Continuité des engagements
|
||||
|
||||
**Documentation et transmission :**
|
||||
- Toute connaissance documentée publiquement
|
||||
- Processus décisionnels tracés (Git)
|
||||
- Formation continue des membres
|
||||
- Mentorat des nouveaux arrivants
|
||||
|
||||
---
|
||||
|
||||
## ARTICLE 3 — Philosophie d'Intervention
|
||||
|
||||
### 3.1 Principe de Subsidiarité
|
||||
|
||||
**La fédération n'intervient que lorsque la coordination collective est nécessaire.**
|
||||
|
||||
Ce qui reste **local** (autonomie du membre) :
|
||||
- Choix techniques internes (langages, frameworks, OS)
|
||||
- Organisation interne de l'équipe
|
||||
- Relations commerciales avec clients
|
||||
- Stratégie de croissance
|
||||
- Tarification des services
|
||||
- Gestion des ressources humaines
|
||||
|
||||
Ce qui devient **fédéré** (coordination nécessaire) :
|
||||
- Allocation des blocs réseau IPv4
|
||||
- Standards d'interopérabilité (DNS, SSO, APIs)
|
||||
- Processus d'audit et labellisation
|
||||
- Résolution de conflits inter-membres
|
||||
- Communication externe au nom de l'Alliance
|
||||
- Utilisation de la marque "Boréal"
|
||||
|
||||
### 3.2 Légèreté et Facilitation
|
||||
|
||||
**L'Alliance n'est pas une autorité. C'est une plateforme de coopération.**
|
||||
|
||||
**Nous ne sommes PAS :**
|
||||
- Un organisme de contrôle
|
||||
- Un régulateur qui impose
|
||||
- Une hiérarchie qui commande
|
||||
- Un centre qui accumule le pouvoir
|
||||
|
||||
**Nous sommes :**
|
||||
- Un facilitateur de connexions
|
||||
- Un gardien de standards
|
||||
- Un label de confiance
|
||||
- Un sol commun fertile
|
||||
|
||||
**Concrètement :**
|
||||
- Processus simples, documentation claire
|
||||
- Outils automatisés, peu de travail manuel
|
||||
- Pas de paperasse inutile
|
||||
- Réunions courtes et efficaces
|
||||
- Décisions rapides (objectif <30 jours)
|
||||
|
||||
### 3.3 Intervention Minimale
|
||||
|
||||
**La fédération intervient uniquement dans ces cas :**
|
||||
|
||||
**Doit intervenir :**
|
||||
1. **Menace collective** : Incident de sécurité affectant plusieurs membres
|
||||
2. **Violation des valeurs** : Comportement contraire à la Charte
|
||||
3. **Conflit inter-membres** : Médiation nécessaire
|
||||
4. **Demande explicite** : Un membre sollicite l'arbitrage
|
||||
|
||||
**Ne doit PAS intervenir :**
|
||||
1. Décisions purement techniques internes
|
||||
2. Gestion RH/finances d'un membre
|
||||
3. Relations avec clients finaux
|
||||
4. Choix d'outils (sauf impact sur interopérabilité)
|
||||
5. Stratégie commerciale
|
||||
|
||||
**Test décisionnel : "Est-ce que cela impacte directement les autres membres?"**
|
||||
- Si NON → Le membre décide seul
|
||||
- Si OUI → Coordination fédérale possible
|
||||
|
||||
### 3.4 Autonomie des Membres
|
||||
|
||||
**Chaque membre conserve sa pleine souveraineté sur :**
|
||||
|
||||
- Son infrastructure (choix matériels, fournisseurs)
|
||||
- Ses services applicatifs (quoi offrir, comment)
|
||||
- Sa gouvernance interne (structure, processus)
|
||||
- Ses finances (budget, investissements)
|
||||
- Sa stratégie (marchés, positionnement)
|
||||
- Ses employés/partenaires (recrutement, contrats)
|
||||
|
||||
**L'adhésion à l'Alliance ne transfère AUCUN pouvoir décisionnel à la fédération concernant les opérations internes.**
|
||||
|
||||
La seule chose que les membres cèdent, c'est **le droit d'utiliser la marque "Boréal" sans respecter les exigences du label**.
|
||||
|
||||
---
|
||||
|
||||
## ARTICLE 4 — Qui Peut Adhérer?
|
||||
|
||||
### 4.1 Critères d'Éligibilité
|
||||
|
||||
**Peuvent adhérer :**
|
||||
|
||||
**Organisations légalement constituées au Canada :**
|
||||
- Sociétés par actions (inc.)
|
||||
- Coopératives (coop)
|
||||
- Organismes à but non lucratif (OBNL)
|
||||
- Travailleur·euses autonomes incorporé·es
|
||||
|
||||
**Actives dans l'un de ces secteurs :**
|
||||
- Hébergement web et infrastructure
|
||||
- Services infonuagiques (cloud)
|
||||
- Développement de solutions libres
|
||||
- Coopératives technologiques
|
||||
- Tout autre secteur aligné avec nos valeurs
|
||||
|
||||
**Alignées avec nos valeurs :**
|
||||
- Engagement envers les logiciels libres
|
||||
- Volonté d'héberger localement (QC/CA)
|
||||
- Respect de la vie privée des utilisateurs
|
||||
- Sensibilité à la sobriété numérique
|
||||
- Transparence opérationnelle
|
||||
|
||||
### 4.2 Prérequis Techniques Minimaux
|
||||
|
||||
**Pour candidater, un membre doit démontrer :**
|
||||
|
||||
1. **Infrastructure stable :**
|
||||
- Serveur(s) dédié(s) ou VPS haute disponibilité
|
||||
- Connexion Internet redondante
|
||||
- Électricité de secours (UPS minimum)
|
||||
|
||||
2. **Compétences techniques :**
|
||||
- Administration Linux/système
|
||||
- Gestion DNS (bind, PowerDNS, ou équivalent)
|
||||
- Configuration VPN (WireGuard, IPsec)
|
||||
- Monitoring de base (Icinga, Prometheus, ou équivalent)
|
||||
|
||||
3. **Sécurité de base :**
|
||||
- Firewall actif et configuré
|
||||
- SSH par clés uniquement
|
||||
- Mises à jour de sécurité régulières
|
||||
- Sauvegardes testées
|
||||
|
||||
4. **Engagement de disponibilité :**
|
||||
- Objectif : >99,5% uptime
|
||||
- Monitoring actif 24/7
|
||||
- Procédure d'escalade en cas d'incident
|
||||
- Maintenance planifiée communiquée 48h à l'avance
|
||||
|
||||
### 4.3 Ce Qui N'Est PAS Requis
|
||||
|
||||
**Vous n'avez PAS besoin de :**
|
||||
- Être une grande organisation (les petites sont bienvenues)
|
||||
- Avoir des années d'expérience (l'entraide est là pour ça)
|
||||
- Posséder votre datacenter (colocation acceptable)
|
||||
- Utiliser exactement les mêmes outils que les autres
|
||||
- Être parfait dès le départ (c'est un parcours d'amélioration)
|
||||
|
||||
**Ce qui compte :**
|
||||
Votre **alignement avec les valeurs**, votre **engagement à progresser**, et votre **volonté de coopérer**.
|
||||
|
||||
### 4.4 Cas Particuliers
|
||||
|
||||
**Membres individuels (travailleurs autonomes) :**
|
||||
- Acceptés s'ils opèrent une infrastructure pour clients
|
||||
- Doivent être incorporés légalement
|
||||
- Même exigences techniques et éthiques
|
||||
|
||||
**Organisations internationales :**
|
||||
- Acceptées si présence légale au Canada
|
||||
- Hébergement principal doit être au Canada
|
||||
- Soumises aux lois canadiennes/québécoises
|
||||
|
||||
**Organismes gouvernementaux :**
|
||||
- Non admissibles comme membres réguliers
|
||||
- Possibilité de partenariats spécifiques (à définir au cas par cas)
|
||||
|
||||
---
|
||||
|
||||
## ARTICLE 5 — Droits et Devoirs des Membres
|
||||
|
||||
### 5.1 Droits des Membres
|
||||
|
||||
**Tout membre actif bénéficie de :**
|
||||
|
||||
**A) Services techniques :**
|
||||
- Allocation d'un bloc IPv4 /16 privé
|
||||
- DNS secondaire par tous les autres membres
|
||||
- Tunnels VPN vers tous les pairs
|
||||
- Accès aux outils communs (forge, monitoring, docs)
|
||||
- Support technique pair-à-pair
|
||||
|
||||
**B) Gouvernance :**
|
||||
- Droit de vote dans le Cercle Stratégique (un membre = une voix)
|
||||
- Droit d'être élu dans les cercles Opérationnel et Éthique & Conformité
|
||||
- Droit de proposer des décisions, des amendements
|
||||
- Droit d'objection (consentement sociocratique)
|
||||
- Accès à tous les registres et décisions
|
||||
|
||||
**C) Représentation :**
|
||||
- Fiche publique dans le Registraire
|
||||
- Utilisation du badge de label (selon niveau obtenu)
|
||||
- Mention sur le site web de l'Alliance
|
||||
- Possibilité de représenter l'Alliance (avec mandat)
|
||||
|
||||
**D) Protection :**
|
||||
- Médiation en cas de conflit
|
||||
- Support collectif en cas d'incident majeur
|
||||
- Partage des connaissances et meilleures pratiques
|
||||
- Accès à la banque de temps
|
||||
|
||||
### 5.2 Devoirs des Membres
|
||||
|
||||
**Tout membre actif s'engage à :**
|
||||
|
||||
**A) Respect de la Charte :**
|
||||
- Incarner les 5 valeurs cardinales
|
||||
- Respecter les principes opérationnels
|
||||
- Suivre les décisions collectives (sauf objection valide)
|
||||
|
||||
**B) Services réciproques :**
|
||||
- Héberger les zones DNS des autres membres (secondaire)
|
||||
- Maintenir une disponibilité >99,5%
|
||||
- Répondre aux requêtes DNS en <50ms (p95)
|
||||
- Participer au monitoring fédéré
|
||||
|
||||
**C) Participation :**
|
||||
- Assister aux réunions de cercles (si membre)
|
||||
- Répondre aux sollicitations (audits, sondages)
|
||||
- Contribuer à la documentation (selon capacités)
|
||||
- Déclarer les incidents majeurs (sous 24h)
|
||||
|
||||
**D) Transparence :**
|
||||
- Maintenir à jour sa fiche au Registraire
|
||||
- Publier ses politiques publiques (sécurité, vie privée)
|
||||
- Accepter les audits pair-à-pair
|
||||
- Communiquer les maintenances planifiées (48h à l'avance)
|
||||
|
||||
**E) Financement :**
|
||||
- Payer la cotisation annuelle (selon niveau de label)
|
||||
- Ou contribuer via la banque de temps (partiellement)
|
||||
|
||||
**F) Éthique :**
|
||||
- Ne pas nuire à la réputation de l'Alliance
|
||||
- Traiter les pairs avec respect
|
||||
- Résoudre les conflits de bonne foi
|
||||
- Signaler les comportements problématiques
|
||||
|
||||
### 5.3 Ce Qui N'Est PAS Exigé
|
||||
|
||||
**Vous n'êtes PAS obligé de :**
|
||||
- Utiliser exactement les mêmes technologies que les autres
|
||||
- Participer à tous les projets communs
|
||||
- Être disponible 24/7 personnellement (mais votre infrastructure doit l'être)
|
||||
- Révéler vos informations commerciales confidentielles
|
||||
- Partager vos clients ou stratégies
|
||||
- Travailler gratuitement pour les autres (sauf contributions volontaires à la banque de temps)
|
||||
|
||||
---
|
||||
|
||||
## ARTICLE 6 — Engagement Éthique
|
||||
|
||||
### 6.1 Code de Conduite
|
||||
|
||||
**Tous les membres, représentants et contributeurs s'engagent à :**
|
||||
|
||||
**Respect mutuel :**
|
||||
- Traiter chacun avec dignité, peu importe son niveau d'expertise
|
||||
- Pas de discrimination (origine, genre, âge, orientation, handicap, etc.)
|
||||
- Débats sur les idées, pas sur les personnes
|
||||
- Assumer la bonne foi jusqu'à preuve du contraire
|
||||
|
||||
**Communication bienveillante :**
|
||||
- Critique constructive, jamais destructrice
|
||||
- Reconnaître ses erreurs publiquement
|
||||
- Valoriser les contributions de tous
|
||||
- Poser des questions plutôt que de supposer
|
||||
|
||||
**Transparence :**
|
||||
- Déclarer tout conflit d'intérêts
|
||||
- Pas de décision cachée ou de favoritisme
|
||||
- Documenter les processus
|
||||
- Partager les apprentissages (succès ET échecs)
|
||||
|
||||
**Responsabilité :**
|
||||
- Assumer les conséquences de ses actes
|
||||
- Réparer les erreurs quand c'est possible
|
||||
- Ne pas rejeter la faute sur autrui
|
||||
- Demander de l'aide quand nécessaire
|
||||
|
||||
### 6.2 Comportements Inacceptables
|
||||
|
||||
**Ces comportements entraînent sanction ou exclusion :**
|
||||
|
||||
**Violations techniques graves :**
|
||||
- Compromettre volontairement la sécurité d'un pair
|
||||
- Exploiter une vulnérabilité sans la signaler
|
||||
- Diffuser des données confidentielles
|
||||
- Saboter l'infrastructure fédérée
|
||||
|
||||
**Violations éthiques graves :**
|
||||
- Harcèlement, intimidation, menaces
|
||||
- Discrimination systématique
|
||||
- Fraude ou mensonge délibéré
|
||||
- Utilisation abusive de la marque "Boréal"
|
||||
|
||||
**Manquements répétés :**
|
||||
- Indisponibilité chronique (<95% sur 3 mois)
|
||||
- Non-respect des engagements (après 3 avertissements)
|
||||
- Refus de participer aux audits
|
||||
- Non-paiement des cotisations (>90 jours de retard)
|
||||
|
||||
### 6.3 Processus de Résolution
|
||||
|
||||
**En cas de problème :**
|
||||
|
||||
1. **Discussion directe** (J+0 à J+7)
|
||||
Les parties tentent de résoudre à l'amiable
|
||||
|
||||
2. **Médiation** (J+7 à J+30)
|
||||
Un membre neutre facilite la discussion
|
||||
|
||||
3. **Arbitrage** (J+30 à J+60)
|
||||
Le Cercle Éthique & Conformité tranche
|
||||
|
||||
4. **Sanction** (si nécessaire)
|
||||
- Avertissement formel
|
||||
- Suspension temporaire (30-90 jours)
|
||||
- Radiation (vote renforcé requis)
|
||||
|
||||
**Tous les processus sont documentés publiquement (sauf informations sensibles).**
|
||||
|
||||
---
|
||||
|
||||
## ARTICLE 7 — Propriété Intellectuelle et Licences
|
||||
|
||||
### 7.1 Code Source
|
||||
|
||||
**Principe : Tout code écrit pour l'Alliance est libre.**
|
||||
|
||||
**Outils et playbooks communs :**
|
||||
- Licence : **AGPL-3.0-or-later** (pour forcer le partage des améliorations)
|
||||
- Dépôt : Forge publique de l'Alliance
|
||||
- Copyright : © L'Alliance Boréale et contributeurs
|
||||
|
||||
**Code infrastructure des membres :**
|
||||
- Liberté de choix (AGPL, GPL, MIT, Apache, etc.)
|
||||
- Fortement encouragé : licences copyleft (GPL, AGPL)
|
||||
- Minimum requis : licence OSI-approved
|
||||
|
||||
### 7.2 Documentation
|
||||
|
||||
**Toute documentation de l'Alliance :**
|
||||
- Licence : **CC-BY-SA 4.0** (Creative Commons Attribution-ShareAlike)
|
||||
- Modification autorisée (avec attribution)
|
||||
- Réutilisation commerciale autorisée (si même licence)
|
||||
|
||||
**Documentation interne des membres :**
|
||||
- Liberté de choix
|
||||
- Encouragé : CC-BY-SA ou CC-BY
|
||||
- Les politiques publiques (sécurité, vie privée) doivent être accessibles
|
||||
|
||||
### 7.3 Marque et Identité Visuelle
|
||||
|
||||
**La marque "Boréal" et le logo de l'Alliance sont :**
|
||||
- Propriété collective de L'Alliance Boréale
|
||||
- Protégés par dépôt de marque (futur OBNL)
|
||||
- Utilisables uniquement par les membres labellisés
|
||||
- Sous conditions définies dans les "Règles d'usage du label"
|
||||
|
||||
**Usage autorisé :**
|
||||
- Badge de niveau (Bronze, Argent, Or, Platine) sur site web
|
||||
- Mention "Membre de L'Alliance Boréale" dans communications
|
||||
- Référence lors de présentations publiques (avec contexte)
|
||||
|
||||
**Usage interdit :**
|
||||
- Prétendre représenter l'Alliance sans mandat
|
||||
- Utiliser le logo sans avoir de label valide
|
||||
- Modifier le logo ou créer des variantes
|
||||
- Laisser entendre un endorsement de l'Alliance sans base factuelle
|
||||
|
||||
---
|
||||
|
||||
## ARTICLE 8 — Modification de la Charte
|
||||
|
||||
### 8.1 Qui Peut Proposer?
|
||||
|
||||
**Toute personne peut proposer un amendement :**
|
||||
- Membres actifs
|
||||
- Cercles (recommandation collective)
|
||||
- Coordinateur (avec justification)
|
||||
|
||||
### 8.2 Processus d'Amendement
|
||||
|
||||
**Étape 1 : Proposition (J+0)**
|
||||
- Rédaction d'une proposition écrite
|
||||
- Publication dans le dépôt governance/proposals/
|
||||
- Notification à tous les membres
|
||||
|
||||
**Étape 2 : Discussion (J+0 à J+14)**
|
||||
- Minimum 14 jours de période de commentaires
|
||||
- Discussion ouverte (Matrix, forge)
|
||||
- Ajustements possibles de la proposition
|
||||
|
||||
**Étape 3 : Consentement (J+14 à J+30)**
|
||||
- Présentation formelle au Cercle Stratégique
|
||||
- Tour de consentement (objectif : unanimité)
|
||||
- Documentation des objections si blocage
|
||||
|
||||
**Étape 4 : Vote (si consentement impossible)**
|
||||
- Si blocage >14 jours : vote à 75% des membres actifs
|
||||
- Chaque membre = 1 vote
|
||||
- Vote électronique ou en réunion
|
||||
|
||||
**Étape 5 : Publication (J+30)**
|
||||
- Mise à jour de la version (v1.1, v1.2, etc.)
|
||||
- Signature numérique (PGP) par Cercle Stratégique
|
||||
- Publication au Registraire
|
||||
- Notification à tous les membres
|
||||
|
||||
### 8.3 Entrée en Vigueur
|
||||
|
||||
**Délai standard :** 6 mois après adoption (pour permettre adaptation)
|
||||
|
||||
**Entrée immédiate possible si :**
|
||||
- Vote unanime des membres actifs
|
||||
- ET nature de l'amendement est urgente (sécurité, légal)
|
||||
|
||||
**Clauses intangibles :**
|
||||
|
||||
Certains articles ne peuvent être modifiés qu'à l'unanimité absolue (100% des membres) :
|
||||
- Article 1.3 : Valeurs cardinales
|
||||
- Article 3 : Philosophie d'intervention (subsidiarité)
|
||||
- Article 6.1 : Code de conduite (respect mutuel)
|
||||
|
||||
**Ceci garantit que l'âme de l'Alliance reste stable même si elle grandit.**
|
||||
|
||||
---
|
||||
|
||||
## ARTICLE 9 — Dissolution de l'Alliance
|
||||
|
||||
### 9.1 Conditions de Dissolution
|
||||
|
||||
**L'Alliance peut être dissoute si :**
|
||||
|
||||
1. **Vote de dissolution :**
|
||||
- Proposition par ≥50% des membres actifs
|
||||
- Vote à 75% de tous les membres (actifs + probatoires)
|
||||
- Ou décision unanime du Cercle Stratégique
|
||||
|
||||
2. **Impossibilité de fonctionner :**
|
||||
- <3 membres actifs pendant >12 mois consécutifs
|
||||
- Aucun membre ne remplit les critères minimaux
|
||||
- Situation légale intenable
|
||||
|
||||
### 9.2 Processus de Dissolution
|
||||
|
||||
**Phase 1 : Annonce (M-6)**
|
||||
- Publication officielle de la décision
|
||||
- Notification à tous les membres
|
||||
- Plan de transition communiqué
|
||||
|
||||
**Phase 2 : Transition (M-6 à M-1)**
|
||||
- Chaque membre récupère ses ressources (bloc IP rendu)
|
||||
- Tunnels VPN démantelés
|
||||
- Zones DNS transférées
|
||||
- Label : validité jusqu'à expiration (pas de renouvellement)
|
||||
|
||||
**Phase 3 : Archivage (M-0)**
|
||||
- Documentation archivée publiquement (Wikimedia, Internet Archive)
|
||||
- Code source publié sous licence libre
|
||||
- Registraire figé en lecture seule (5 ans minimum)
|
||||
|
||||
**Phase 4 : Clôture légale (M+1)**
|
||||
- Si OBNL : dissolution légale selon Loi sur les compagnies (Québec)
|
||||
- Actifs résiduels : donnés à un autre OBNL à mission similaire
|
||||
- Marque "Boréal" : libérée dans le domaine public
|
||||
|
||||
### 9.3 Continuité des Engagements
|
||||
|
||||
**En cas de dissolution :**
|
||||
- Tous les contrats d'adhésion sont résiliés (préavis 90 jours)
|
||||
- Les membres conservent leur label jusqu'à expiration naturelle
|
||||
- Aucune obligation financière résiduelle
|
||||
- Les membres peuvent continuer à coopérer bilatéralement s'ils le souhaitent
|
||||
|
||||
---
|
||||
|
||||
## ARTICLE 10 — Dispositions Finales
|
||||
|
||||
### 10.1 Langue Officielle
|
||||
|
||||
**Le français est la langue officielle de L'Alliance Boréale.**
|
||||
|
||||
- Tous les documents officiels sont rédigés en français
|
||||
- Les traductions (anglais, autres) sont fournies à titre informatif
|
||||
- En cas de divergence d'interprétation, la version française fait foi
|
||||
|
||||
**Justification :** Nous sommes une fédération nordique, ancrée au Québec, défendant la souveraineté culturelle autant que numérique.
|
||||
|
||||
### 10.2 Droit Applicable et Juridiction
|
||||
|
||||
**Droit applicable :** Lois du Québec et du Canada
|
||||
|
||||
**Juridiction :** Tribunaux de Montréal, Québec, Canada
|
||||
|
||||
**Arbitrage :** En cas de litige, médiation puis arbitrage selon les règles du Barreau du Québec (voir Article 6.3)
|
||||
|
||||
### 10.3 Divisibilité
|
||||
|
||||
Si une clause de cette Charte est jugée invalide ou inapplicable, les autres clauses restent en vigueur.
|
||||
|
||||
### 10.4 Signature Fondatrice
|
||||
|
||||
**Adoptée par consentement des membres fondateurs :**
|
||||
|
||||
**Cercle des Référents Boréaux (Phase 2025-2027) :**
|
||||
- Chezlepro inc. — Daniel Roy, Président
|
||||
- Nuage Libre (en attente de confirmation)
|
||||
- TechnoLibre (en attente de confirmation)
|
||||
- [Autres membres fondateurs]
|
||||
|
||||
**Lieu :** Saint-Bruno-de-Montarville, Québec
|
||||
**Date :** 12 octobre 2025
|
||||
|
||||
**Signatures numériques (PGP) :**
|
||||
```
|
||||
-----BEGIN PGP SIGNATURE-----
|
||||
[À compléter lors de l'adoption formelle]
|
||||
-----END PGP SIGNATURE-----
|
||||
```
|
||||
|
||||
---
|
||||
|
||||
## ANNEXE A — Glossaire
|
||||
|
||||
**Autopoïèse** : Capacité d'un système à se produire, s'entretenir et se reproduire par lui-même.
|
||||
|
||||
**Consentement sociocratique** : Mode de décision où une proposition est adoptée tant qu'aucune objection argumentée et valide ne subsiste. Différent du consensus (recherche d'accord total) et du vote majoritaire.
|
||||
|
||||
**FLOSS** : Free/Libre and Open Source Software. Logiciels dont le code source est accessible, modifiable et redistribuable.
|
||||
|
||||
**Label Boréal** : Certification de conformité aux valeurs et standards de L'Alliance, en 4 niveaux (Bronze, Argent, Or, Platine).
|
||||
|
||||
**Objection valide** : Dans le contexte sociocratique, une objection qui démontre qu'une proposition met en péril un objectif collectif ou viole un principe fondamental. Basée sur des arguments factuels, pas sur des préférences personnelles.
|
||||
|
||||
**Pair** : Autre membre de l'Alliance. Terme utilisé pour souligner l'égalité entre membres, peu importe leur taille ou ancienneté.
|
||||
|
||||
**Subsidiarité** : Principe selon lequel les décisions doivent être prises au niveau le plus bas possible (local d'abord), et escaladées uniquement si nécessaire.
|
||||
|
||||
**Timebanking** (Banque de temps) : Système d'échange où le temps est l'unité de compte. 1 heure de contribution = 1 crédit, peu importe l'activité.
|
||||
|
||||
---
|
||||
|
||||
## ANNEXE B — Références Philosophiques et Inspirations
|
||||
|
||||
### Autopoïèse et Systèmes Vivants
|
||||
- Humberto Maturana & Francisco Varela : *The Tree of Knowledge* (1987)
|
||||
- Concepts d'auto-organisation et de systèmes autonomes
|
||||
|
||||
### Sobriété Heureuse
|
||||
- Pierre Rabhi : *Vers la sobriété heureuse* (2010)
|
||||
- Serge Latouche : *Le Pari de la décroissance* (2006)
|
||||
- Concept de "prospérité sans croissance"
|
||||
|
||||
### Gouvernance Coopérative
|
||||
- Sociocracy 3.0 (https://sociocracy30.org)
|
||||
- Holacracy et organisations décentralisées
|
||||
- Coopératives québécoises et mouvement Desjardins
|
||||
|
||||
### Souveraineté Numérique
|
||||
- Benjamin Bayart : *Internet libre ou Minitel 2.0?* (2007)
|
||||
- Tristan Nitot : *Surveillance://Les libertés au défi du numérique* (2016)
|
||||
- Mouvement du logiciel libre (Richard Stallman, FSF)
|
||||
|
||||
### Éthique Nordique et Locale
|
||||
- Principe de précaution nordique
|
||||
- Commons et biens communs (Elinor Ostrom)
|
||||
- Économie sociale québécoise
|
||||
|
||||
---
|
||||
|
||||
## ANNEXE C — Historique des Versions
|
||||
|
||||
**v1.0** — 12 octobre 2025
|
||||
Première version adoptée par les membres fondateurs.
|
||||
Gardien initial : Chezlepro inc.
|
||||
Cercle des Référents Boréaux constitué.
|
||||
|
||||
---
|
||||
|
||||
**Fin de la Charte Fondatrice**
|
||||
|
||||
*« Nous ne bâtissons pas un empire. Nous entretenons une forêt. »*
|
||||
|
||||
🌲 **L'Alliance Boréale**
|
||||
1230
docs/constitution/02_reglement_regie_interne.md
Normal file
1230
docs/constitution/02_reglement_regie_interne.md
Normal file
File diff suppressed because it is too large
Load diff
1403
docs/constitution/03_guide_demarrage_rapide.md
Normal file
1403
docs/constitution/03_guide_demarrage_rapide.md
Normal file
File diff suppressed because it is too large
Load diff
1010
docs/constitution/04_cadre_conformite_label.md
Normal file
1010
docs/constitution/04_cadre_conformite_label.md
Normal file
File diff suppressed because it is too large
Load diff
1259
docs/constitution/2025-10-11 - L'Alliance Boréale - Partenariats.md
Normal file
1259
docs/constitution/2025-10-11 - L'Alliance Boréale - Partenariats.md
Normal file
File diff suppressed because it is too large
Load diff
|
|
@ -0,0 +1,146 @@
|
|||
# Cadre de conformité & label de prestige — L’Alliance Boréale
|
||||
|
||||
> **But** : garantir que les partenaires membres incarnent les valeurs de l’Alliance (logiciels libres, souveraineté, sobriété, transparence, sécurité, respect de la vie privée) et offrir un **label de prestige** reconnu.
|
||||
|
||||
---
|
||||
|
||||
## 1) Principes directeurs
|
||||
- **Alignement de valeurs** : souveraineté numérique, logiciels libres, données localisées, éthique.
|
||||
- **Preuve par l’évidence** : indicateurs vérifiables, journaux publics, tests réguliers.
|
||||
- **Proportionnalité** : exigences adaptées à la taille/risque; progression possible par paliers.
|
||||
- **Pairs avant tout** : évaluation par les pairs avec arbitrage léger et traçabilité.
|
||||
- **Transparence utile** : ce qui impacte les usagers est public, le reste est prouvable sur demande.
|
||||
|
||||
---
|
||||
|
||||
## 2) Périmètre de conformité (domaines évalués)
|
||||
1. **Gouvernance & éthique**
|
||||
– Charte interne signée, registre des responsabilités, politique de conflits d’intérêts.
|
||||
2. **Sécurité de l’information**
|
||||
– Gestion des vulnérabilités (SLA correctifs), MFA admins, sauvegardes 3‑2‑1 testées, réponse à incident.
|
||||
3. **Vie privée & Loi 25**
|
||||
– Registre des traitements, base légale, DPIA si nécessaire, politiques de rétention et droits des personnes.
|
||||
4. **Interopérabilité & fédération**
|
||||
– Identités (Keycloak/OpenID/SAML), courriel, fichiers/visio; métadonnées de fédération publiées.
|
||||
5. **Opérations & résilience**
|
||||
– Monitoring, journaux ≥ 90 j, capacité/disponibilité, runbooks/documentation, test de restauration trimestriel.
|
||||
6. **Sobriété numérique**
|
||||
– Mesure de consommation, optimisation (sleep/offload), choix matériels/logiciels frugaux, indicateurs par service.
|
||||
|
||||
---
|
||||
|
||||
## 3) Niveaux de label (prestige)
|
||||
- **Boréal Bronze** (Base conforme)
|
||||
Minima atteints sur 6 domaines, preuves fournies, 0 non‑conformité majeure ouverte.
|
||||
- **Boréal Argent** (Solide)
|
||||
Bronze + score global ≥ 70/100, audit pair semestriel sans réserve majeure, transparence renforcée (status public, runbook).
|
||||
- **Boréal Or** (Référence)
|
||||
Argent + score ≥ 85/100, exercices de crise annuels, indicateurs de sobriété publiés, tests de restauration réussis sur 12 derniers mois.
|
||||
- **Boréal Platine** (Excellence)
|
||||
Or + amélioration continue démontrée, plan de continuité documenté et testé, chiffrement bout‑à‑bout quand pertinent, preuves tierces (ex.: pentest annuel partagé aux pairs).
|
||||
|
||||
> **Validité** : 12 mois. Recertification annuelle; surveillance continue (voir §6).
|
||||
|
||||
---
|
||||
|
||||
## 4) Système de points (100 pts)
|
||||
Chaque domaine est noté **0 à 5** puis **pondéré**. Score final = somme pondérée, normalisée /100.
|
||||
|
||||
| Domaine | Pondération | Exemples de critères (0→5) |
|
||||
|---|---:|---|
|
||||
| Gouvernance & éthique | 15% | 0: aucun doc; 3: charte signée+registre R&R; 5: revue annuelle + COI géré |
|
||||
| Sécurité de l’info | 25% | 0: pas de MFA/backups; 3: MFA admins+3‑2‑1+patch<30j; 5: pentest annuel+EDR+SLA<7j critique |
|
||||
| Vie privée & Loi 25 | 20% | 0: pas de registre; 3: registre+politique droits; 5: DPIA outillé + logs d’accès |
|
||||
| Interop & fédération | 15% | 0: silo; 3: OIDC/SAML actifs; 5: métadonnées publiées+tests inter‑nœuds |
|
||||
| Opérations & résilience | 15% | 0: pas de monitoring; 3: monitoring+runbooks; 5: tests DR réussis trimestriels |
|
||||
| Sobriété numérique | 10% | 0: non mesuré; 3: mesure+objectifs; 5: indicateurs publics+gains démontrés |
|
||||
|
||||
**Seuils** : Bronze ≥ 55, Argent ≥ 70, Or ≥ 85, Platine ≥ 92 **et** aucun « blocant ».
|
||||
|
||||
> **Blocants** (kill‑switch) : pas de sauvegardes effectives, pas de MFA admins, incident grave non notifié, manquement majeur Loi 25 non corrigé.
|
||||
|
||||
---
|
||||
|
||||
## 5) Processus de labellisation
|
||||
1. **Auto‑évaluation** (questionnaire + pièces)
|
||||
– Fichier YAML/JSON structuré + liens de preuves; attestation signée.
|
||||
2. **Revue par les pairs** (≤ 7 jours)
|
||||
– 2 examinateurs de nœuds distincts; questions/réserves tracées.
|
||||
3. **Décision**
|
||||
– Consentement par défaut; en cas d’objection → arbitrage (3 référents élus).
|
||||
4. **Publication**
|
||||
– Entrée dans le **Registraire des partenaires** avec **niveau** et **score**; rapport public « light ».
|
||||
5. **Validité & suivi**
|
||||
– 12 mois; recert annuelle; surveillance continue (status/alertes RSS).
|
||||
|
||||
---
|
||||
|
||||
## 6) Surveillance continue & incidents
|
||||
- **Flux status** public (SLA, disruptions) + **webhooks** d’alerte.
|
||||
- **Notification inter‑nœuds** < 24 h si risque fédératif (IOC, périmètre, mesures).
|
||||
- **Post‑mortem light** ≤ 10 j pour incidents impactant des pairs/usagers.
|
||||
|
||||
---
|
||||
|
||||
## 7) Sanctions & remédiation
|
||||
- **Plan de correction** sous 30 j pour non‑conformités majeures.
|
||||
- **Ajustement temporaire du label** (ex.: Or → Argent) en cas de réserve.
|
||||
- **Suspension** (interop réduite) si blocant persistant.
|
||||
- **Radiation** en dernier recours (décision arbitrage).
|
||||
|
||||
---
|
||||
|
||||
## 8) Règles d’usage du label (marque de prestige)
|
||||
- **Droit d’usage** : accordé pour la durée de validité; doit mentionner **année et niveau** (ex.: *Boréal Or 2026*).
|
||||
- **Prohibitions** : pas d’usage trompeur ou hors périmètre; retrait immédiat si suspension/radiation.
|
||||
- **Visuels** : kit officiel (logos, badges SVG), couleurs et marges; interdiction de modification non approuvée.
|
||||
- **Référencement** : chaque badge public doit **lienner** vers la fiche **Registraire** correspondante.
|
||||
|
||||
---
|
||||
|
||||
## 9) Transparence (ce qui est public)
|
||||
- Identité du nœud et contacts génériques (legal/security/noc/privacy).
|
||||
- Niveau du label, score global et date d’expiration.
|
||||
- Liens : status, politiques publiques, métadonnées de fédération, runbook public.
|
||||
|
||||
---
|
||||
|
||||
## 10) Annexes pratiques
|
||||
### 10.1 Modèle de **fiche Registraire** (extraits publics)
|
||||
```yaml
|
||||
id: tik-007
|
||||
legal_name: "TechnoLibre coop."
|
||||
status: active
|
||||
label:
|
||||
level: "Boréal Or"
|
||||
score: 88
|
||||
valid_until: "2026-10-31"
|
||||
public_urls:
|
||||
status: "https://status.technolibre.org"
|
||||
policies: "https://technolibre.org/policies"
|
||||
federation: "https://id.technolibre.org/realms/boreal/.well-known/openid-configuration"
|
||||
```
|
||||
|
||||
### 10.2 Grille d’auto‑évaluation (résumé)
|
||||
- MFA admins : Oui/Non
|
||||
- Sauvegardes 3‑2‑1 test trimestriel : Oui/Non (preuve)
|
||||
- Registre traitements & politique droits : Oui/Non (lien)
|
||||
- Métadonnées fédération publiées : Oui/Non (URL)
|
||||
- Monitoring public ou partage pair : Oui/Non
|
||||
- Indicateurs sobriété publiés : Oui/Non (ou plan)
|
||||
|
||||
### 10.3 Modèle de **résolution interne** — Usage du label
|
||||
```
|
||||
Chezlepro inc. — Résolutions du CA
|
||||
Objet : Adhésion & label « L’Alliance Boréale »
|
||||
|
||||
IL EST RÉSOLU :
|
||||
• D’adhérer au cadre de conformité de L’Alliance Boréale;
|
||||
• D’autoriser la publication de la fiche Registraire et l’usage du badge de niveau obtenu;
|
||||
• De maintenir les minima et de se soumettre aux audits pairs et recertifications annuelles.
|
||||
```
|
||||
|
||||
---
|
||||
|
||||
**Version** : v1.0 (proposée) — prête à itérer avec tes partenaires.
|
||||
|
||||
1411
docs/constitution/alliance_boreale_structure_complete.md
Normal file
1411
docs/constitution/alliance_boreale_structure_complete.md
Normal file
File diff suppressed because it is too large
Load diff
|
|
@ -0,0 +1,146 @@
|
|||
# Cadre de conformité & label de prestige — L’Alliance Boréale
|
||||
|
||||
> **But** : garantir que les partenaires membres incarnent les valeurs de l’Alliance (logiciels libres, souveraineté, sobriété, transparence, sécurité, respect de la vie privée) et offrir un **label de prestige** reconnu.
|
||||
|
||||
---
|
||||
|
||||
## 1) Principes directeurs
|
||||
- **Alignement de valeurs** : souveraineté numérique, logiciels libres, données localisées, éthique.
|
||||
- **Preuve par l’évidence** : indicateurs vérifiables, journaux publics, tests réguliers.
|
||||
- **Proportionnalité** : exigences adaptées à la taille/risque; progression possible par paliers.
|
||||
- **Pairs avant tout** : évaluation par les pairs avec arbitrage léger et traçabilité.
|
||||
- **Transparence utile** : ce qui impacte les usagers est public, le reste est prouvable sur demande.
|
||||
|
||||
---
|
||||
|
||||
## 2) Périmètre de conformité (domaines évalués)
|
||||
1. **Gouvernance & éthique**
|
||||
– Charte interne signée, registre des responsabilités, politique de conflits d’intérêts.
|
||||
2. **Sécurité de l’information**
|
||||
– Gestion des vulnérabilités (SLA correctifs), MFA admins, sauvegardes 3‑2‑1 testées, réponse à incident.
|
||||
3. **Vie privée & Loi 25**
|
||||
– Registre des traitements, base légale, DPIA si nécessaire, politiques de rétention et droits des personnes.
|
||||
4. **Interopérabilité & fédération**
|
||||
– Identités (Keycloak/OpenID/SAML), courriel, fichiers/visio; métadonnées de fédération publiées.
|
||||
5. **Opérations & résilience**
|
||||
– Monitoring, journaux ≥ 90 j, capacité/disponibilité, runbooks/documentation, test de restauration trimestriel.
|
||||
6. **Sobriété numérique**
|
||||
– Mesure de consommation, optimisation (sleep/offload), choix matériels/logiciels frugaux, indicateurs par service.
|
||||
|
||||
---
|
||||
|
||||
## 3) Niveaux de label (prestige)
|
||||
- **Boréal Bronze** (Base conforme)
|
||||
Minima atteints sur 6 domaines, preuves fournies, 0 non‑conformité majeure ouverte.
|
||||
- **Boréal Argent** (Solide)
|
||||
Bronze + score global ≥ 70/100, audit pair semestriel sans réserve majeure, transparence renforcée (status public, runbook).
|
||||
- **Boréal Or** (Référence)
|
||||
Argent + score ≥ 85/100, exercices de crise annuels, indicateurs de sobriété publiés, tests de restauration réussis sur 12 derniers mois.
|
||||
- **Boréal Platine** (Excellence)
|
||||
Or + amélioration continue démontrée, plan de continuité documenté et testé, chiffrement bout‑à‑bout quand pertinent, preuves tierces (ex.: pentest annuel partagé aux pairs).
|
||||
|
||||
> **Validité** : 12 mois. Recertification annuelle; surveillance continue (voir §6).
|
||||
|
||||
---
|
||||
|
||||
## 4) Système de points (100 pts)
|
||||
Chaque domaine est noté **0 à 5** puis **pondéré**. Score final = somme pondérée, normalisée /100.
|
||||
|
||||
| Domaine | Pondération | Exemples de critères (0→5) |
|
||||
|---|---:|---|
|
||||
| Gouvernance & éthique | 15% | 0: aucun doc; 3: charte signée+registre R&R; 5: revue annuelle + COI géré |
|
||||
| Sécurité de l’info | 25% | 0: pas de MFA/backups; 3: MFA admins+3‑2‑1+patch<30j; 5: pentest annuel+EDR+SLA<7j critique |
|
||||
| Vie privée & Loi 25 | 20% | 0: pas de registre; 3: registre+politique droits; 5: DPIA outillé + logs d’accès |
|
||||
| Interop & fédération | 15% | 0: silo; 3: OIDC/SAML actifs; 5: métadonnées publiées+tests inter‑nœuds |
|
||||
| Opérations & résilience | 15% | 0: pas de monitoring; 3: monitoring+runbooks; 5: tests DR réussis trimestriels |
|
||||
| Sobriété numérique | 10% | 0: non mesuré; 3: mesure+objectifs; 5: indicateurs publics+gains démontrés |
|
||||
|
||||
**Seuils** : Bronze ≥ 55, Argent ≥ 70, Or ≥ 85, Platine ≥ 92 **et** aucun « blocant ».
|
||||
|
||||
> **Blocants** (kill‑switch) : pas de sauvegardes effectives, pas de MFA admins, incident grave non notifié, manquement majeur Loi 25 non corrigé.
|
||||
|
||||
---
|
||||
|
||||
## 5) Processus de labellisation
|
||||
1. **Auto‑évaluation** (questionnaire + pièces)
|
||||
– Fichier YAML/JSON structuré + liens de preuves; attestation signée.
|
||||
2. **Revue par les pairs** (≤ 7 jours)
|
||||
– 2 examinateurs de nœuds distincts; questions/réserves tracées.
|
||||
3. **Décision**
|
||||
– Consentement par défaut; en cas d’objection → arbitrage (3 référents élus).
|
||||
4. **Publication**
|
||||
– Entrée dans le **Registraire des partenaires** avec **niveau** et **score**; rapport public « light ».
|
||||
5. **Validité & suivi**
|
||||
– 12 mois; recert annuelle; surveillance continue (status/alertes RSS).
|
||||
|
||||
---
|
||||
|
||||
## 6) Surveillance continue & incidents
|
||||
- **Flux status** public (SLA, disruptions) + **webhooks** d’alerte.
|
||||
- **Notification inter‑nœuds** < 24 h si risque fédératif (IOC, périmètre, mesures).
|
||||
- **Post‑mortem light** ≤ 10 j pour incidents impactant des pairs/usagers.
|
||||
|
||||
---
|
||||
|
||||
## 7) Sanctions & remédiation
|
||||
- **Plan de correction** sous 30 j pour non‑conformités majeures.
|
||||
- **Ajustement temporaire du label** (ex.: Or → Argent) en cas de réserve.
|
||||
- **Suspension** (interop réduite) si blocant persistant.
|
||||
- **Radiation** en dernier recours (décision arbitrage).
|
||||
|
||||
---
|
||||
|
||||
## 8) Règles d’usage du label (marque de prestige)
|
||||
- **Droit d’usage** : accordé pour la durée de validité; doit mentionner **année et niveau** (ex.: *Boréal Or 2026*).
|
||||
- **Prohibitions** : pas d’usage trompeur ou hors périmètre; retrait immédiat si suspension/radiation.
|
||||
- **Visuels** : kit officiel (logos, badges SVG), couleurs et marges; interdiction de modification non approuvée.
|
||||
- **Référencement** : chaque badge public doit **lienner** vers la fiche **Registraire** correspondante.
|
||||
|
||||
---
|
||||
|
||||
## 9) Transparence (ce qui est public)
|
||||
- Identité du nœud et contacts génériques (legal/security/noc/privacy).
|
||||
- Niveau du label, score global et date d’expiration.
|
||||
- Liens : status, politiques publiques, métadonnées de fédération, runbook public.
|
||||
|
||||
---
|
||||
|
||||
## 10) Annexes pratiques
|
||||
### 10.1 Modèle de **fiche Registraire** (extraits publics)
|
||||
```yaml
|
||||
id: tik-007
|
||||
legal_name: "TechnoLibre coop."
|
||||
status: active
|
||||
label:
|
||||
level: "Boréal Or"
|
||||
score: 88
|
||||
valid_until: "2026-10-31"
|
||||
public_urls:
|
||||
status: "https://status.technolibre.org"
|
||||
policies: "https://technolibre.org/policies"
|
||||
federation: "https://id.technolibre.org/realms/boreal/.well-known/openid-configuration"
|
||||
```
|
||||
|
||||
### 10.2 Grille d’auto‑évaluation (résumé)
|
||||
- MFA admins : Oui/Non
|
||||
- Sauvegardes 3‑2‑1 test trimestriel : Oui/Non (preuve)
|
||||
- Registre traitements & politique droits : Oui/Non (lien)
|
||||
- Métadonnées fédération publiées : Oui/Non (URL)
|
||||
- Monitoring public ou partage pair : Oui/Non
|
||||
- Indicateurs sobriété publiés : Oui/Non (ou plan)
|
||||
|
||||
### 10.3 Modèle de **résolution interne** — Usage du label
|
||||
```
|
||||
Chezlepro inc. — Résolutions du CA
|
||||
Objet : Adhésion & label « L’Alliance Boréale »
|
||||
|
||||
IL EST RÉSOLU :
|
||||
• D’adhérer au cadre de conformité de L’Alliance Boréale;
|
||||
• D’autoriser la publication de la fiche Registraire et l’usage du badge de niveau obtenu;
|
||||
• De maintenir les minima et de se soumettre aux audits pairs et recertifications annuelles.
|
||||
```
|
||||
|
||||
---
|
||||
|
||||
**Version** : v1.0 (proposée) — prête à itérer avec tes partenaires.
|
||||
|
||||
309
docs/constitution/document_01_charte_fondatrice.md
Normal file
309
docs/constitution/document_01_charte_fondatrice.md
Normal file
|
|
@ -0,0 +1,309 @@
|
|||
# Document 1 : Charte Fondatrice
|
||||
## L'Alliance Boréale
|
||||
|
||||
**Version :** 1.0
|
||||
**Date :** 12 octobre 2025
|
||||
**Statut :** Document constitutif
|
||||
|
||||
---
|
||||
|
||||
## TABLE DES MATIÈRES
|
||||
|
||||
1. Préambule
|
||||
2. Vision et raison d'être
|
||||
3. Valeurs fondamentales
|
||||
4. Mission et objectifs
|
||||
5. Principes d'organisation
|
||||
6. Les expertises au cœur de notre force
|
||||
7. Architecture vivante à 8 couches
|
||||
8. Engagement des membres
|
||||
9. Adhésion à la Charte
|
||||
|
||||
---
|
||||
|
||||
## 1. PRÉAMBULE
|
||||
|
||||
### 1.1 Contexte et naissance
|
||||
|
||||
> *"Seuls, nous sommes vulnérables. Ensemble, nous sommes une forêt."*
|
||||
|
||||
Nous sommes en 2025. Le numérique est devenu l'infrastructure essentielle de nos vies, mais il est dominé par des géants qui contrôlent, surveillent, et marchandisent notre intimité. L'Alliance Boréale naît de la conviction qu'une alternative est possible : une **infrastructure numérique souveraine, éthique, et vivante**.
|
||||
|
||||
### 1.2 Pourquoi "Boréale" ?
|
||||
|
||||
Le nom **Boréale** évoque la forêt boréale canadienne, cet écosystème résilient où les arbres partagent leurs nutriments via les réseaux de mycorhizes. Notre Alliance s'inspire de ce modèle vivant. Nous sommes un **organisme numérique vivant** où chaque membre contribue à la santé de l'ensemble.
|
||||
|
||||
---
|
||||
|
||||
## 2. VISION ET RAISON D'ÊTRE
|
||||
|
||||
### 2.1 Notre vision à 10 ans (2035)
|
||||
|
||||
1. **100+ organisations** québécoises hébergent leurs services au sein de L'Alliance
|
||||
2. **1 million de citoyens** bénéficient de services numériques souverains
|
||||
3. **Infrastructure DNS fédérée** reliant tous les membres
|
||||
4. **L'IA au service du bien commun** via Ortrux
|
||||
5. **Gouvernance sociocratique** inspirant d'autres fédérations
|
||||
6. **Reconnaissance** comme modèle de référence
|
||||
|
||||
### 2.2 Notre raison d'être
|
||||
|
||||
> **"Tisser une forêt numérique vivante où chaque organisation peut exercer sa souveraineté technologique, protéger ses données, et coopérer avec d'autres, dans le respect des valeurs humaines et écologiques."**
|
||||
|
||||
---
|
||||
|
||||
## 3. VALEURS FONDAMENTALES
|
||||
|
||||
### 3.1 Souveraineté numérique
|
||||
Contrôle de nos données, logiciels libres, hébergement québécois/canadien.
|
||||
|
||||
### 3.2 Éthique et respect des droits
|
||||
Protection vie privée, Loi 25/RGPD, accessibilité WCAG 2.1 AA, transparence.
|
||||
|
||||
### 3.3 Coopération et entraide
|
||||
Partage des savoirs, Banque de Temps, mentorat, audits pair-à-pair.
|
||||
|
||||
### 3.4 Sobriété heureuse
|
||||
Écoconception, infrastructures dimensionnées, IA raisonnée, énergie renouvelable.
|
||||
|
||||
### 3.5 Démocratie et gouvernance vivante
|
||||
Sociocratie, consentement, cercles autonomes, transparence décisionnelle.
|
||||
|
||||
### 3.6 Transmission et pérennité
|
||||
Documentation exhaustive, formation continue, licences libres perpétuelles.
|
||||
|
||||
---
|
||||
|
||||
## 4. MISSION ET OBJECTIFS
|
||||
|
||||
### 4.1 Mission en 3 axes
|
||||
|
||||
1. **Infrastructure commune** : DNS, VPN, stockage mutualisés
|
||||
2. **Transmission de savoirs** : Formation et documentation
|
||||
3. **Label de prestige** : Certification éthique et technique
|
||||
|
||||
### 4.2 Objectifs 2025-2027
|
||||
|
||||
- **15 membres actifs** (5 Bronze, 7 Argent, 2 Or, 1 Platine)
|
||||
- **DNS fédéré opérationnel** (10+ serveurs, DNSSEC 80%, latence < 50ms)
|
||||
- **Banque de Temps active** (500+ heures échangées)
|
||||
- **Plateforme API multi-tenant** (FastAPI + React, WCAG 2.1 AA)
|
||||
- **OBNL enregistré** (avant fin 2026)
|
||||
|
||||
---
|
||||
|
||||
## 5. PRINCIPES D'ORGANISATION
|
||||
|
||||
### 5.1 Une fédération d'égaux
|
||||
Chaque membre conserve son autonomie. L'Alliance coordonne et facilite.
|
||||
|
||||
### 5.2 Gouvernance sociocratique
|
||||
**3 cercles :**
|
||||
- **Cercle Technique** : DevOps, Réseau, Backend
|
||||
- **Cercle Services & Opérations** : UX/UI, Support, Onboarding
|
||||
- **Cercle Éthique & Gouvernance** : Conformité, Médiation
|
||||
|
||||
### 5.3 Financement hybride
|
||||
Cotisations monétaires + Banque de Temps + Coordination rémunérée (1 ETP).
|
||||
|
||||
### 5.4 Label Boréal
|
||||
4 niveaux basés sur audits pair-à-pair : 🥉 Bronze, 🥈 Argent, 🥇 Or, 💎 Platine.
|
||||
|
||||
---
|
||||
|
||||
## 6. LES EXPERTISES AU CŒUR DE NOTRE FORCE
|
||||
|
||||
L'Alliance est un **réseau de compétences**. Nous avons identifié **5 expertises critiques** :
|
||||
|
||||
### 6.1 Expertise #1 : DevOps/SRE
|
||||
|
||||
**Technologies :** Proxmox VE 8.x, Ansible 2.15+, Ceph, WireGuard, Icinga2
|
||||
**Contribution :** Config infra, playbooks réutilisables, audits DevOps
|
||||
**Valorisation :** 1.5x dans la Banque de Temps
|
||||
|
||||
### 6.2 Expertise #2 : Réseau/DNS
|
||||
|
||||
**Technologies :** PowerDNS 4.8+, PostgreSQL 15, DNSSEC, AXFR/NOTIFY
|
||||
**Contribution :** Réplication DNS fédérée, tunnels VPN, audits réseau
|
||||
**Valorisation :** 1.5x
|
||||
|
||||
### 6.3 Expertise #3 : Backend/API
|
||||
|
||||
**Technologies :** FastAPI (Python 3.11+), PostgreSQL multi-tenant, React
|
||||
**Contribution :** Plateforme API, intégrations Ortrux, code review
|
||||
**Valorisation :** 1.3x
|
||||
|
||||
### 6.4 Expertise #4 : Gouvernance/OBNL
|
||||
|
||||
**Compétences :** Sociocratie, Loi 25/RGPD, droit OBNL, médiation
|
||||
**Contribution :** Accompagnement OBNL, politiques conformes
|
||||
**Valorisation :** 1.5x
|
||||
|
||||
### 6.5 Expertise #5 : UX/UI
|
||||
|
||||
**Compétences :** Design moderne, WCAG 2.1 AA, écoconception
|
||||
**Contribution :** Dashboard multi-tenant, audits accessibilité
|
||||
**Valorisation :** 1.3x
|
||||
|
||||
**Complémentarité :** Ces 5 expertises forment un écosystème complet. Aucune n'est supérieure aux autres.
|
||||
|
||||
---
|
||||
|
||||
## 7. ARCHITECTURE VIVANTE À 8 COUCHES
|
||||
|
||||
### 7.1 Le modèle autopoïétique
|
||||
|
||||
Notre infrastructure est un **organisme numérique vivant** inspiré du modèle Chezlepro. **Autopoïèse** = auto-création et auto-organisation.
|
||||
|
||||
### 7.2 Les 8 couches
|
||||
|
||||
**Couche 1 - Physique (Le sol)**
|
||||
Serveurs, énergie, datacenters (OVH Canada, énergie renouvelable)
|
||||
|
||||
**Couche 2 - Réseau (Le mycélium)**
|
||||
DNS, VPN, adressage (PowerDNS, DNSSEC, WireGuard, blocs /16)
|
||||
|
||||
**Couche 3 - Stockage (Les racines)**
|
||||
Données distribuées (Ceph, NFS, sauvegardes 3-2-1, LUKS)
|
||||
|
||||
**Couche 4 - Orchestration (La sève)**
|
||||
IaC et automatisation (Ansible, Forgejo, CI/CD)
|
||||
|
||||
**Couche 5 - Virtualisation (Les troncs)**
|
||||
VMs et conteneurs (Proxmox VE, LXC, HA Cluster)
|
||||
|
||||
**Couche 6 - Services (Les branches)**
|
||||
Applications et APIs (FastAPI, PostgreSQL, React, Ortrux)
|
||||
|
||||
**Couche 7 - Applications (Les feuilles)**
|
||||
Services finaux visibles (sites web, emails, VMs client)
|
||||
|
||||
**Couche 8 - Philosophie/Éthique (La lumière)**
|
||||
Valeurs, gouvernance, vision (Charte, sociocratie, Banque de Temps)
|
||||
|
||||
### 7.3 Boucle de rétroaction
|
||||
|
||||
L'information circule dans les deux sens :
|
||||
- **Remontée** : Les incidents techniques remontent jusqu'à la gouvernance
|
||||
- **Descente** : Les décisions éthiques influencent toutes les couches techniques
|
||||
|
||||
---
|
||||
|
||||
## 8. ENGAGEMENT DES MEMBRES
|
||||
|
||||
### 8.1 Critères d'éligibilité
|
||||
|
||||
✅ OBNL, coopérative, association (pas d'entreprises lucratives)
|
||||
✅ Opération au Québec/Canada
|
||||
✅ Partage des valeurs fondamentales
|
||||
✅ Infrastructure numérique éthique (actuelle ou en développement)
|
||||
|
||||
### 8.2 Processus d'adhésion
|
||||
|
||||
**Phase 1 - Candidature** (2 semaines) : Formulaire, présentation, motivation
|
||||
**Phase 2 - Évaluation** (2 semaines) : Revue par Cercle Services, entretien
|
||||
**Phase 3 - Probation** (6 mois) : Accompagnement par mentor, objectif label Bronze
|
||||
**Phase 4 - Membre actif** : Après audit Bronze réussi
|
||||
|
||||
### 8.3 Droits des membres
|
||||
|
||||
✅ Accès infrastructure commune (DNS, VPN, documentation)
|
||||
✅ Participation Banque de Temps
|
||||
✅ Droit de vote dans les cercles
|
||||
✅ Utilisation du label Boréal
|
||||
✅ Support technique des autres membres
|
||||
✅ Formation continue
|
||||
✅ Visibilité sur le registraire public
|
||||
|
||||
### 8.4 Responsabilités
|
||||
|
||||
✅ Payer cotisation annuelle
|
||||
✅ Respecter standards techniques et éthiques
|
||||
✅ Contribuer à la Banque de Temps (10h/an recommandé)
|
||||
✅ Participer aux réunions (1/trimestre minimum)
|
||||
✅ Partager connaissances
|
||||
✅ Promouvoir L'Alliance
|
||||
✅ Maintenir le label via audits de renouvellement
|
||||
|
||||
### 8.5 Retrait ou exclusion
|
||||
|
||||
**Retrait volontaire :** Préavis 60 jours, crédits BDT suspendus (récupérables sous 2 ans)
|
||||
|
||||
**Exclusion pour non-conformité :** Après avertissements, décision du Conseil Coordinateur
|
||||
|
||||
**Exclusion pour violation grave :** Immédiate après enquête (ex: revente de données)
|
||||
|
||||
---
|
||||
|
||||
## 9. ADHÉSION À LA CHARTE
|
||||
|
||||
### 9.1 Signature
|
||||
|
||||
En signant cette Charte, notre organisation déclare :
|
||||
|
||||
✅ Avoir lu, compris, et accepté l'intégralité de cette Charte
|
||||
✅ S'engager à respecter les valeurs fondamentales
|
||||
✅ Accepter les droits et responsabilités des membres
|
||||
✅ Reconnaître la gouvernance sociocratique
|
||||
✅ S'engager à contribuer au bien commun
|
||||
|
||||
**Signatures :**
|
||||
|
||||
```
|
||||
Organisation : _______________________________________
|
||||
Représentant légal : _________________________________
|
||||
Fonction : ___________________________________________
|
||||
Date : _______________________________________________
|
||||
Signature : __________________________________________
|
||||
|
||||
Validé par L'Alliance Boréale :
|
||||
Cercle Services & Opérations : ______________________
|
||||
Date : _______________________________________________
|
||||
```
|
||||
|
||||
### 9.2 Amendements
|
||||
|
||||
**Processus :**
|
||||
1. Proposition par tout membre actif
|
||||
2. Consultation 30 jours
|
||||
3. Vote par consentement au Conseil Coordinateur
|
||||
4. Majorité 75% requise
|
||||
5. Entrée en vigueur 60 jours après adoption
|
||||
|
||||
**Inviolables :** Les valeurs fondamentales ne peuvent être supprimées.
|
||||
|
||||
### 9.3 Résolution
|
||||
|
||||
Dissolution possible si :
|
||||
- 90% des membres votent pour
|
||||
- Ou moins de 3 membres actifs pendant 12 mois
|
||||
- Ou événement externe rendant la mission impossible
|
||||
|
||||
Actifs transférés à une organisation québécoise de mission similaire.
|
||||
|
||||
---
|
||||
|
||||
## CONCLUSION
|
||||
|
||||
**L'Alliance Boréale est plus qu'une fédération technique — c'est un acte de foi en notre capacité collective à bâtir un numérique à visage humain.**
|
||||
|
||||
Nous refusons la fatalité de la dépendance aux géants. Nous croyons qu'une autre voie est possible : plus lente, plus coopérative, plus éthique, mais infiniment plus digne et durable.
|
||||
|
||||
**Ensemble, arbre par arbre, nous tissons une forêt boréale numérique.**
|
||||
|
||||
Bienvenue dans L'Alliance. 🌲
|
||||
|
||||
---
|
||||
|
||||
**FIN DE LA CHARTE FONDATRICE**
|
||||
|
||||
*"Seuls, nous sommes vulnérables. Ensemble, nous sommes une forêt."*
|
||||
|
||||
🌲 **L'Alliance Boréale**
|
||||
*Pour une souveraineté numérique québécoise et canadienne.*
|
||||
|
||||
---
|
||||
|
||||
**Document 1 complété le 12 octobre 2025**
|
||||
**Prochaine révision prévue : Octobre 2027**
|
||||
**Version : 1.0**
|
||||
929
docs/constitution/document_04_modele_financement_hybride(1).md
Normal file
929
docs/constitution/document_04_modele_financement_hybride(1).md
Normal file
|
|
@ -0,0 +1,929 @@
|
|||
# Document 4 : Modèle de Financement Hybride
|
||||
## L'Alliance Boréale
|
||||
|
||||
**Version :** 1.0
|
||||
**Date :** 12 octobre 2025
|
||||
**Statut :** Proposition structurante
|
||||
**Longueur :** 12-15 pages
|
||||
|
||||
---
|
||||
|
||||
## TABLE DES MATIÈRES
|
||||
|
||||
1. [Philosophie du financement](#1-philosophie-du-financement)
|
||||
2. [Les trois piliers du modèle hybride](#2-les-trois-piliers-du-modèle-hybride)
|
||||
3. [Pilier 1 : Cotisations monétaires](#3-pilier-1-cotisations-monétaires)
|
||||
4. [Pilier 2 : Banque de Temps](#4-pilier-2-banque-de-temps)
|
||||
5. [Pilier 3 : Coordination rémunérée](#5-pilier-3-coordination-rémunérée)
|
||||
6. [Transparence et responsabilité financière](#6-transparence-et-responsabilité-financière)
|
||||
7. [Scénarios budgétaires (2025-2027)](#7-scénarios-budgétaires-2025-2027)
|
||||
8. [Mécanismes d'ajustement](#8-mécanismes-dajustement)
|
||||
9. [Annexes](#9-annexes)
|
||||
|
||||
---
|
||||
|
||||
## 1. PHILOSOPHIE DU FINANCEMENT
|
||||
|
||||
### 1.1 Notre conviction fondatrice
|
||||
|
||||
> **"Nous refusons de choisir entre gratuité totale (non viable) et mercantilisation (contraire à nos valeurs). Nous créons un modèle hybride où l'argent n'est qu'un des vecteurs de la contribution."**
|
||||
|
||||
L'Alliance Boréale n'est ni une entreprise lucrative, ni une structure purement bénévole. Nous sommes une **coopération économique solidaire** où :
|
||||
|
||||
- 💰 **L'argent finance** ce qui ne peut être fait autrement (légal, infrastructure critique, coordination)
|
||||
- ⏱️ **Le temps finance** l'entraide quotidienne, le mentorat, le développement collaboratif
|
||||
- 🤝 **La réciprocité** remplace les rapports marchands classiques
|
||||
|
||||
### 1.2 Principes directeurs
|
||||
|
||||
**a) Subsidiarité économique**
|
||||
Chaque membre garde son autonomie financière. L'Alliance n'est pas un fonds centralisé mais un facilitateur de flux réciproques.
|
||||
|
||||
**b) Proportionnalité**
|
||||
La contribution financière est proportionnelle à la capacité de payer, sans être dissuasive ni déséquilibrée.
|
||||
|
||||
**c) Transparence radicale**
|
||||
Tous les flux financiers (entrées, sorties, réserves) sont publics et auditables. Le budget est un document vivant, versionné dans le Registraire.
|
||||
|
||||
**d) Sobriété heureuse**
|
||||
Nous ne cherchons pas la croissance pour la croissance. Notre budget vise la viabilité, pas l'opulence. Aucune dépense marketing, aucun salaire excessif, aucun gaspillage.
|
||||
|
||||
**e) Évolutivité**
|
||||
Le modèle commence simple (phase pilote) et se complexifie uniquement si nécessaire (passage OBNL).
|
||||
|
||||
---
|
||||
|
||||
## 2. LES TROIS PILIERS DU MODÈLE HYBRIDE
|
||||
|
||||
Notre financement repose sur **trois piliers complémentaires** :
|
||||
|
||||
```
|
||||
┌─────────────────────────────────────────────────────────┐
|
||||
│ MODÈLE DE FINANCEMENT │
|
||||
├─────────────────────────────────────────────────────────┤
|
||||
│ │
|
||||
│ PILIER 1 PILIER 2 PILIER 3 │
|
||||
│ Cotisations Banque de Coordination│
|
||||
│ monétaires Temps rémunérée │
|
||||
│ │
|
||||
│ 500-2000$/an Heures de 0,3 ETP │
|
||||
│ selon niveau contribution (15-20k$/an)│
|
||||
│ de label peer-to-peer │
|
||||
│ │
|
||||
│ ↓ Finance ↓ Finance ↓ Finance │
|
||||
│ │
|
||||
│ • Légal/compta • Support tech • Registraire│
|
||||
│ • Infra critique • Mentorat • Coordination│
|
||||
│ • Assurances • Développement • Relations │
|
||||
│ • Outils communs • Documentation • Communication│
|
||||
│ • Formations • Facilitation│
|
||||
│ │
|
||||
└─────────────────────────────────────────────────────────┘
|
||||
```
|
||||
|
||||
### 2.1 Complémentarité des piliers
|
||||
|
||||
- Les **cotisations** couvrent les frais incompressibles (légal, infrastructure)
|
||||
- La **banque de temps** fluidifie l'entraide quotidienne sans sortie de cash
|
||||
- La **coordination rémunérée** assure la pérennité et la qualité du service
|
||||
|
||||
Aucun pilier ne peut être supprimé sans fragiliser l'ensemble. Ensemble, ils créent un modèle résilient et aligné avec nos valeurs.
|
||||
|
||||
---
|
||||
|
||||
## 3. PILIER 1 : COTISATIONS MONÉTAIRES
|
||||
|
||||
### 3.1 Grille tarifaire par niveau de label
|
||||
|
||||
Les cotisations sont **annuelles** et **proportionnelles** au niveau de label obtenu :
|
||||
|
||||
| Niveau Label | Cotisation annuelle | Justification |
|
||||
|-------------|-------------------|---------------|
|
||||
| **Bronze** (candidat) | **500 $** | Accès basique : DNS secondaire, allocation réseau, forge |
|
||||
| **Argent** (standard) | **1 000 $** | + Support technique, monitoring partagé |
|
||||
| **Or** (avancé) | **1 500 $** | + Mentorat prioritaire, événements exclusifs |
|
||||
| **Platine** (excellence) | **2 000 $** | + Influence stratégique, visibilité maximale |
|
||||
|
||||
**Note :** Les membres fondateurs (Chezlepro, Nuage Libre, TechnoLibre) bénéficient d'un **tarif réduit de 50%** pendant les 2 premières années (2025-2026) en reconnaissance de leur rôle de bâtisseurs.
|
||||
|
||||
### 3.2 Modalités de paiement
|
||||
|
||||
**Échéance :** 30 jours après :
|
||||
- L'attribution initiale du label (nouveaux membres)
|
||||
- La date anniversaire de l'attribution (renouvellement)
|
||||
|
||||
**Méthodes acceptées :**
|
||||
- Virement bancaire (CAD)
|
||||
- Chèque à l'ordre de "Chezlepro inc. - Gardien Alliance Boréale" (phase pilote 2025-2026)
|
||||
- Virement à l'OBNL "L'Alliance Boréale" (à partir de 2027)
|
||||
|
||||
**Réduction pour paiement anticipé :**
|
||||
- Paiement de 2 ans d'avance : -10%
|
||||
- Paiement de 3 ans d'avance : -15%
|
||||
|
||||
**Tarification solidaire :**
|
||||
Les coopératives et OBNL avec revenus annuels <100 000 $ peuvent demander une **réduction de 30%** sur présentation de leurs états financiers.
|
||||
|
||||
### 3.3 Destination des cotisations
|
||||
|
||||
Les cotisations financent **exclusivement** :
|
||||
|
||||
**a) Frais légaux et administratifs (25-30%)**
|
||||
- Comptabilité (1 500 $/an)
|
||||
- Services juridiques (2 000-5 000 $/an selon phases)
|
||||
- Assurance responsabilité civile (1 000 $/an)
|
||||
- Conformité réglementaire (Loi 25, RGPD)
|
||||
|
||||
**b) Infrastructure technique critique (30-35%)**
|
||||
- Serveur DNS maître (PowerDNS authoritative)
|
||||
- Monitoring centralisé (Prometheus + Grafana)
|
||||
- Forge GitLab/Forgejo
|
||||
- Registraire (hébergement + CI/CD)
|
||||
- Sauvegardes hors-site
|
||||
|
||||
**c) Coordination et facilitation (30-35%)**
|
||||
- Salaire coordinateur (0,3 ETP : 15 000-20 000 $/an)
|
||||
- Outils de communication (Matrix, Nextcloud)
|
||||
- Documentation et formation
|
||||
|
||||
**d) Réserve de contingence (10%)**
|
||||
- Fonds d'urgence pour imprévus
|
||||
- Objectif : 6 mois de frais fixes
|
||||
|
||||
**Interdit :**
|
||||
- ❌ Dividendes ou distributions
|
||||
- ❌ Salaires excessifs (>1,5× médiane sectorielle)
|
||||
- ❌ Marketing commercial
|
||||
- ❌ Lobbying politique
|
||||
|
||||
### 3.4 Gestion des impayés
|
||||
|
||||
**Tolérance :** 60 jours de retard sans conséquence
|
||||
|
||||
**Après 60 jours :**
|
||||
- Rappel amiable (email + Matrix)
|
||||
- Offre de plan de paiement échelonné
|
||||
- Possibilité de substituer par du temps (voir section Banque de Temps)
|
||||
|
||||
**Après 120 jours :**
|
||||
- **Suspension temporaire** : perte d'accès aux services non-critiques (forge, monitoring partagé)
|
||||
- Maintien des services de base (DNS secondaire, réseau fédéré)
|
||||
- Le badge de label reste visible mais avec mention "(cotisation en retard)"
|
||||
|
||||
**Radiation :** uniquement si abandon manifeste (>12 mois d'impayé + absence de communication).
|
||||
|
||||
**Principe :** Nous privilégions toujours le dialogue et les arrangements à l'amiable. Une difficulté financière temporaire ne doit pas exclure un membre de bonne foi.
|
||||
|
||||
---
|
||||
|
||||
## 4. PILIER 2 : BANQUE DE TEMPS
|
||||
|
||||
### 4.1 Philosophie
|
||||
|
||||
La **Banque de Temps** est un système d'échange de services **non monétaire** entre membres. Elle repose sur le principe que **1 heure = 1 heure**, quelle que soit la compétence échangée.
|
||||
|
||||
> **Exemples :**
|
||||
> - 1h de consultation sécurité = 1h de dépannage réseau
|
||||
> - 1h de design graphique = 1h de rédaction documentation
|
||||
> - 1h de mentorat DevOps = 1h de conseil juridique
|
||||
|
||||
Ce principe d'**équivalence horaire** (inspiré des Accorderies et SEL québécois) valorise toutes les contributions et évite la mercantilisation des compétences.
|
||||
|
||||
### 4.2 Fonctionnement opérationnel
|
||||
|
||||
**a) Ouverture de compte**
|
||||
Chaque membre actif dispose d'un **compte temps** dans le Registraire :
|
||||
|
||||
```yaml
|
||||
time_bank:
|
||||
member_id: czp-001
|
||||
balance: +12.5 # heures créditées
|
||||
transactions:
|
||||
- date: "2025-09-15"
|
||||
with: nul-002
|
||||
hours: +3.0
|
||||
type: "reçu"
|
||||
description: "Support migration DNS"
|
||||
- date: "2025-09-22"
|
||||
with: tli-007
|
||||
hours: -1.5
|
||||
type: "donné"
|
||||
description: "Revue de code Ansible"
|
||||
lifetime_given: 15.5
|
||||
lifetime_received: 28.0
|
||||
```
|
||||
|
||||
**b) Transactions**
|
||||
Les échanges sont **bilatéraux** et **consensuels** :
|
||||
|
||||
1. Membre A offre un service à Membre B
|
||||
2. À la fin du service, les deux membres **confirment** la transaction (heures + description)
|
||||
3. Les comptes sont automatiquement mis à jour dans le Registraire
|
||||
4. Un email de notification est envoyé aux deux parties
|
||||
|
||||
**c) Types de contributions éligibles**
|
||||
|
||||
| Catégorie | Exemples |
|
||||
|-----------|----------|
|
||||
| **Technique** | Dépannage, revue de code, audit sécurité, configuration infrastructure |
|
||||
| **Formation** | Mentorat, ateliers, tutoriels vidéo, rédaction de guides |
|
||||
| **Gouvernance** | Animation de réunions, facilitation de décisions, rédaction de politiques |
|
||||
| **Communication** | Design graphique, rédaction web, traduction, gestion communauté |
|
||||
| **Administratif** | Comptabilité, légal, RH, gestion de projet |
|
||||
|
||||
**Non éligible :**
|
||||
- ❌ Services commerciaux normalement facturés aux clients
|
||||
- ❌ Travail déjà rémunéré par ailleurs
|
||||
- ❌ Contributions obligatoires (ex: audits pair-à-pair du label)
|
||||
|
||||
**d) Limites et garde-fous**
|
||||
|
||||
Pour éviter les abus et garder l'esprit d'entraide :
|
||||
|
||||
- **Solde maximum :** +50h (au-delà, on encourage à donner)
|
||||
- **Solde minimum :** -20h (au-delà, discussion avec le Cercle Opérationnel)
|
||||
- **Péremption :** Les heures non utilisées >24 mois sont réduites de 50% (pour encourager la circulation)
|
||||
- **Transparence :** Tous les comptes temps sont publics (mais descriptions détaillées optionnelles)
|
||||
|
||||
**e) Convertibilité argent ↔ temps**
|
||||
|
||||
En cas de difficulté financière, un membre peut **substituer** sa cotisation par du temps :
|
||||
|
||||
- **Taux de conversion :** 1h = 40 $ CAD (basé sur taux horaire médian secteur tech au Québec)
|
||||
- **Limite :** Maximum 50% de la cotisation annuelle
|
||||
- **Validation :** Doit être approuvé par le Cercle Opérationnel
|
||||
- **Destination :** Les heures vont prioritairement vers des besoins collectifs (documentation, support communautaire, etc.)
|
||||
|
||||
**Exemple :**
|
||||
- Membre niveau Argent (1 000 $/an) en difficulté financière
|
||||
- Peut payer 500 $ + donner 12,5h de contribution collective
|
||||
- Les 12,5h sont allouées par le Cercle Opérationnel (ex: 5h de documentation + 7,5h de support nouveaux membres)
|
||||
|
||||
### 4.3 Gouvernance de la Banque de Temps
|
||||
|
||||
**Responsable :** Coordinateur de l'Alliance (monitoring mensuel)
|
||||
|
||||
**Indicateurs de santé :**
|
||||
- Taux de participation (% de membres actifs dans le dernier trimestre)
|
||||
- Distribution des soldes (équilibre ou concentration?)
|
||||
- Volume d'échanges (total heures/trimestre)
|
||||
- Satisfaction (sondage annuel)
|
||||
|
||||
**Objectifs 2025-2027 :**
|
||||
- 2025 : 50% des membres utilisent la banque de temps (objectif pilote)
|
||||
- 2026 : 75% des membres + 500h d'échanges cumulés
|
||||
- 2027 : 90% des membres + 1000h d'échanges + outil numérique dédié
|
||||
|
||||
### 4.4 Outils techniques
|
||||
|
||||
**Phase 1 (2025-2026) :** Gestion manuelle via fichiers YAML dans le Registraire + formulaire web simple
|
||||
|
||||
**Phase 2 (2027+) :** Développement d'une plateforme dédiée (inspirée de Cyclos, TimeOverflow) avec :
|
||||
- Interface web membre
|
||||
- Notifications automatiques
|
||||
- API pour intégration
|
||||
- Statistiques temps réel
|
||||
- Export compatibilité comptable
|
||||
|
||||
---
|
||||
|
||||
## 5. PILIER 3 : COORDINATION RÉMUNÉRÉE
|
||||
|
||||
### 5.1 Justification
|
||||
|
||||
Une fédération ne peut fonctionner durablement sur le seul bénévolat. Nous avons besoin d'une **personne dédiée** pour :
|
||||
|
||||
- Maintenir le Registraire et les outils communs
|
||||
- Faciliter la communication entre membres
|
||||
- Coordonner les audits pair-à-pair et les labels
|
||||
- Gérer les aspects légaux et administratifs
|
||||
- Représenter l'Alliance auprès de partenaires
|
||||
- Animer la gouvernance sociocratique
|
||||
|
||||
Cette fonction est la **colonne vertébrale** de l'Alliance. Sans elle, nous risquons la désorganisation, l'incohérence, et l'épuisement des bénévoles.
|
||||
|
||||
### 5.2 Profil du coordinateur
|
||||
|
||||
**Compétences requises :**
|
||||
- Excellente maîtrise technique (DevOps, réseaux, DNS, Ansible)
|
||||
- Expérience en gouvernance collaborative (sociocratie, facilitation)
|
||||
- Capacité de communication écrite et orale (français impeccable)
|
||||
- Rigueur administrative et légale
|
||||
- Alignement avec les valeurs de l'Alliance
|
||||
|
||||
**Idéalement :**
|
||||
- Déjà membre de l'écosystème (connaissance des acteurs)
|
||||
- Basé au Québec (pour faciliter les démarches légales)
|
||||
- Expérience en OBNL, coopératives ou collectifs
|
||||
|
||||
### 5.3 Modèle d'emploi
|
||||
|
||||
**Type de contrat :**
|
||||
- **Phase pilote (2025-2026) :** Contrat de service (travailleur autonome)
|
||||
- **Phase consolidation (2026-2027) :** Contrat de service ou temps partiel
|
||||
- **Phase OBNL (2027+) :** Emploi permanent à temps partiel (0,5-0,7 ETP)
|
||||
|
||||
**Charge de travail :**
|
||||
- **2025 :** 0,2 ETP (~7h/semaine) = 10 000 $/an
|
||||
- **2026 :** 0,3 ETP (~12h/semaine) = 15 000 $/an
|
||||
- **2027 :** 0,4-0,5 ETP (~15-20h/semaine) = 20 000-25 000 $/an
|
||||
|
||||
**Rémunération horaire :**
|
||||
- Taux fixe : **50 $/h** (aligné sur taux consultant DevOps junior/intermédiaire au Québec)
|
||||
- Pas de bonus, primes, ni avantages excessifs
|
||||
- Augmentation annuelle : indexation inflation (IPC Québec)
|
||||
|
||||
**Transparence :**
|
||||
- Le contrat, le taux horaire et les heures facturées sont **publics** (dans le Registraire)
|
||||
- Un rapport d'activité mensuel est publié (anonymisé si nécessaire pour confidentialité membres)
|
||||
|
||||
### 5.4 Responsabilités du coordinateur
|
||||
|
||||
**Opérations (40%)**
|
||||
- Maintenance du Registraire (Git, CI/CD, corrections)
|
||||
- Support technique premier niveau (triage, orientation vers pairs)
|
||||
- Gestion des accès (forge, Matrix, monitoring)
|
||||
- Surveillance des services critiques (DNS, VPN)
|
||||
|
||||
**Gouvernance (30%)**
|
||||
- Animation des réunions des cercles (facilitateur neutre)
|
||||
- Préparation des ordres du jour et comptes-rendus
|
||||
- Suivi des décisions et résolutions
|
||||
- Gestion du calendrier collectif
|
||||
|
||||
**Administration (20%)**
|
||||
- Comptabilité (suivi des cotisations, paiements fournisseurs)
|
||||
- Légal (veille réglementaire, contrats, résolutions)
|
||||
- Conformité (Loi 25, assurances)
|
||||
- Relations avec partenaires externes
|
||||
|
||||
**Communication (10%)**
|
||||
- Animation des canaux Matrix
|
||||
- Rédaction des communiqués et newsletters
|
||||
- Mise à jour du site web et documentation publique
|
||||
- Réponses aux demandes externes
|
||||
|
||||
### 5.5 Embauche et évaluation
|
||||
|
||||
**Processus d'embauche :**
|
||||
1. Appel à candidatures (public, 30 jours)
|
||||
2. Sélection par un comité (Cercle Stratégique + Cercle Opérationnel)
|
||||
3. Entrevues (technique + gouvernance + alignement valeurs)
|
||||
4. Décision par consentement du Cercle Stratégique
|
||||
5. Période probatoire de 6 mois
|
||||
|
||||
**Évaluation annuelle :**
|
||||
- Auto-évaluation du coordinateur (rapport narratif + indicateurs)
|
||||
- Feedback 360° des membres (sondage anonyme)
|
||||
- Discussion avec le Cercle Stratégique
|
||||
- Ajustement du mandat si nécessaire
|
||||
|
||||
**Indicateurs de performance :**
|
||||
- Disponibilité des services critiques (>99,5%)
|
||||
- Satisfaction des membres (>4/5)
|
||||
- Respect des échéances (audits, labels, rapports)
|
||||
- Qualité de la documentation et communication
|
||||
- Participation aux cercles et événements
|
||||
|
||||
**Révocation :**
|
||||
En cas de défaillance grave ou de perte de confiance, le coordinateur peut être révoqué par **décision unanime** du Cercle Stratégique, après une période de médiation de 30 jours.
|
||||
|
||||
---
|
||||
|
||||
## 6. TRANSPARENCE ET RESPONSABILITÉ FINANCIÈRE
|
||||
|
||||
### 6.1 Principes de transparence radicale
|
||||
|
||||
Tous les flux financiers de l'Alliance sont **publics** et **auditables** :
|
||||
|
||||
**a) Budget annuel**
|
||||
- Publié dans le Registraire (`finances/budget-YYYY.yml`)
|
||||
- Détaillé par poste de dépense
|
||||
- Mis à jour trimestriellement (réalisé vs prévu)
|
||||
|
||||
**b) États financiers**
|
||||
- Revenus (cotisations détaillées par membre, anonymisées)
|
||||
- Dépenses (factures >100 $ nominatives)
|
||||
- Soldes bancaires (fin de trimestre)
|
||||
- Réserve de contingence
|
||||
|
||||
**c) Transactions de la Banque de Temps**
|
||||
- Soldes des membres (publics)
|
||||
- Volume d'échanges agrégés (par catégorie)
|
||||
- Taux de participation
|
||||
|
||||
**d) Rémunération du coordinateur**
|
||||
- Contrat publié (taux, mandat, durée)
|
||||
- Heures facturées mensuellement
|
||||
- Rapport d'activité narratif
|
||||
|
||||
### 6.2 Outils de transparence
|
||||
|
||||
**a) Dashboard financier public**
|
||||
- Accessible sur `finances.alliance-boreale.ca`
|
||||
- Graphiques interactifs (revenus, dépenses, évolution)
|
||||
- Export CSV pour analyses externes
|
||||
|
||||
**b) Audit indépendant**
|
||||
- À partir de 50 000 $ de budget annuel : audit comptable externe (tous les 2 ans)
|
||||
- Auditeur choisi par consentement du Cercle Stratégique
|
||||
- Rapport d'audit publié intégralement
|
||||
|
||||
**c) Registre des décisions financières**
|
||||
- Toute dépense >1 000 $ nécessite une résolution du Cercle Opérationnel ou Stratégique
|
||||
- Résolution publiée dans `governance/decisions/finance/`
|
||||
- Justification et contexte documentés
|
||||
|
||||
### 6.3 Responsabilité fiduciaire
|
||||
|
||||
**Gardien actuel (2025-2026) : Chezlepro inc.**
|
||||
- Détient le compte bancaire de l'Alliance
|
||||
- Signe les contrats et factures
|
||||
- Responsabilité légale en cas de litige
|
||||
- Obligation de rendre compte trimestriellement au Cercle Stratégique
|
||||
|
||||
**Futur gardien (2027+) : OBNL "L'Alliance Boréale"**
|
||||
- Conseil d'administration élu
|
||||
- Auditeur externe obligatoire
|
||||
- Rapport annuel d'activité publié
|
||||
- Conformité aux exigences du Registraire des entreprises du Québec (REQ)
|
||||
|
||||
**Obligations fiduciaires :**
|
||||
- Utilisation des fonds **exclusivement** pour la mission de l'Alliance
|
||||
- Pas de conflit d'intérêts (déclaration annuelle obligatoire)
|
||||
- Séparation comptable stricte (compte dédié Alliance ≠ comptes des membres)
|
||||
- Assurance responsabilité civile (minimum 2M$)
|
||||
|
||||
### 6.4 Mécanisme de contestation
|
||||
|
||||
Si un membre estime qu'une dépense est inappropriée ou contraire aux valeurs :
|
||||
|
||||
1. **Interpellation publique** (Matrix #finance + forum du Registraire)
|
||||
2. **Réponse obligatoire** du Cercle Opérationnel dans les 7 jours
|
||||
3. Si insatisfaction : **arbitrage** par le Cercle Éthique & Conformité
|
||||
4. Décision finale par **consentement** du Cercle Stratégique
|
||||
|
||||
Ce processus garantit que chaque dollar dépensé est légitime et défendable publiquement.
|
||||
|
||||
---
|
||||
|
||||
## 7. SCÉNARIOS BUDGÉTAIRES (2025-2027)
|
||||
|
||||
### 7.1 Hypothèses de base
|
||||
|
||||
**Croissance projetée des membres :**
|
||||
- 2025 (pilote) : 5 membres (3 fondateurs + 2 nouveaux)
|
||||
- 2026 (consolidation) : 15 membres
|
||||
- 2027 (OBNL) : 25 membres
|
||||
|
||||
**Mix des niveaux de label (estimé) :**
|
||||
- Bronze : 30%
|
||||
- Argent : 40%
|
||||
- Or : 25%
|
||||
- Platine : 5%
|
||||
|
||||
**Taux de cotisation moyen pondéré :** ~1 050 $/membre/an
|
||||
|
||||
### 7.2 Budget détaillé - Année 1 (2025)
|
||||
|
||||
**Revenus**
|
||||
|
||||
| Source | Montant | Détails |
|
||||
|--------|---------|---------|
|
||||
| Cotisations membres | 3 000 $ | 3 fondateurs × 500 $ (tarif réduit 50%) + 2 nouveaux × 750 $ (moyenne) |
|
||||
| Contributions en nature | 2 000 $ | Hébergement infrastructure par Chezlepro (valorisé) |
|
||||
| **TOTAL REVENUS** | **5 000 $** | |
|
||||
|
||||
**Dépenses**
|
||||
|
||||
| Poste | Montant | Détails |
|
||||
|-------|---------|---------|
|
||||
| **Légal & admin** | **1 500 $** | |
|
||||
| - Comptabilité | 800 $ | Déclarations fiscales + rapport annuel |
|
||||
| - Services juridiques | 500 $ | Consultation contrats, résolutions |
|
||||
| - Assurance RC | 200 $ | Couverture minimale pilote |
|
||||
| **Infrastructure** | **1 200 $** | |
|
||||
| - DNS autoritatif | 300 $ | VPS DigitalOcean 20$/mois |
|
||||
| - Monitoring | 200 $ | Prometheus + Grafana cloud (gratuit + backup) |
|
||||
| - Forge GitLab SaaS | 500 $ | Plan Premium (50$/mois) |
|
||||
| - Certificats SSL | 0 $ | Let's Encrypt |
|
||||
| - Domaines (.ca) | 200 $ | alliance-boreale.ca + variantes |
|
||||
| **Coordination** | **2 000 $** | |
|
||||
| - Coordinateur (0,2 ETP) | 1 800 $ | 36h × 50$/h |
|
||||
| - Outils communication | 200 $ | Matrix (gratuit) + Nextcloud (20$/mois) |
|
||||
| **Réserve** | **300 $** | 6% du budget (objectif: 10%) |
|
||||
| **TOTAL DÉPENSES** | **5 000 $** | |
|
||||
|
||||
**Solde : 0 $ (équilibre)**
|
||||
|
||||
**Analyse :**
|
||||
- Budget de démarrage minimal, viable grâce aux contributions en nature
|
||||
- Pas de marge, donc dépendance sur les fondateurs
|
||||
- Toute dépense imprévue >300 $ nécessite une collecte exceptionnelle
|
||||
|
||||
### 7.3 Budget détaillé - Année 2 (2026)
|
||||
|
||||
**Revenus**
|
||||
|
||||
| Source | Montant | Détails |
|
||||
|--------|---------|---------|
|
||||
| Cotisations membres | 16 000 $ | 15 membres × ~1 050 $ (tarif moyen) |
|
||||
| Subvention (si éligible) | 5 000 $ | Programme d'économie sociale Québec (hypothétique) |
|
||||
| Services de formation | 2 000 $ | Ateliers payants ouverts à tous (réinvestis) |
|
||||
| **TOTAL REVENUS** | **23 000 $** | |
|
||||
|
||||
**Dépenses**
|
||||
|
||||
| Poste | Montant | Détails |
|
||||
|-------|---------|---------|
|
||||
| **Légal & admin** | **4 000 $** | |
|
||||
| - Comptabilité | 1 500 $ | Plus complexe avec 15 membres |
|
||||
| - Services juridiques | 2 000 $ | Préparation statuts OBNL |
|
||||
| - Assurance RC | 500 $ | Couverture augmentée |
|
||||
| **Infrastructure** | **4 500 $** | |
|
||||
| - Serveurs (DNS + monitoring) | 1 800 $ | Scale-up (2 VPS + backup) |
|
||||
| - Forge auto-hébergée | 1 500 $ | Migration vers Forgejo (VPS + storage) |
|
||||
| - Sauvegardes hors-site | 500 $ | Backblaze B2 |
|
||||
| - Domaines & SSL | 200 $ | |
|
||||
| - Outils de développement | 500 $ | CI/CD runners, tests automatisés |
|
||||
| **Coordination** | **12 000 $** | |
|
||||
| - Coordinateur (0,3 ETP) | 10 800 $ | 216h × 50$/h |
|
||||
| - Outils communication | 600 $ | Matrix + Nextcloud + Jitsi |
|
||||
| - Formations/événements | 600 $ | Déplacements, locations salles |
|
||||
| **Réserve** | **2 500 $** | 11% du budget (progression vers objectif) |
|
||||
| **TOTAL DÉPENSES** | **23 000 $** | |
|
||||
|
||||
**Solde : 0 $ (équilibre)**
|
||||
|
||||
**Analyse :**
|
||||
- Budget triplé, permettant une vraie structure
|
||||
- Coordinateur peut enfin se consacrer sérieusement (12h/semaine)
|
||||
- Préparation du passage à l'OBNL (frais légaux significatifs)
|
||||
- Réserve commence à se constituer
|
||||
|
||||
### 7.4 Budget détaillé - Année 3 (2027)
|
||||
|
||||
**Scénario conservateur (15 membres)**
|
||||
|
||||
| Revenus | 18 000 $ |
|
||||
| Dépenses | 28 000 $ |
|
||||
| **Déficit** | **-10 000 $** (comblé par réserve 2026) |
|
||||
|
||||
**Scénario réaliste (25 membres)**
|
||||
|
||||
**Revenus**
|
||||
|
||||
| Source | Montant | Détails |
|
||||
|--------|---------|---------|
|
||||
| Cotisations membres | 26 000 $ | 25 membres × ~1 050 $ |
|
||||
| Subventions OBNL | 8 000 $ | Programmes gouvernementaux + fondations |
|
||||
| Formations/consulting | 4 000 $ | Services rémunérés réinvestis |
|
||||
| **TOTAL REVENUS** | **38 000 $** | |
|
||||
|
||||
**Dépenses**
|
||||
|
||||
| Poste | Montant | Détails |
|
||||
|-------|---------|---------|
|
||||
| **Légal & admin** | **6 500 $** | |
|
||||
| - Comptabilité + audit | 3 000 $ | Audit externe obligatoire OBNL |
|
||||
| - Services juridiques | 2 500 $ | Constitution OBNL + contrats |
|
||||
| - Assurance RC | 1 000 $ | Couverture 2M$ |
|
||||
| **Infrastructure** | **6 000 $** | |
|
||||
| - Serveurs (3+ VPS) | 3 000 $ | Infrastructure redondante |
|
||||
| - Forge + Registraire | 1 500 $ | Performance + sécurité |
|
||||
| - Monitoring + logs | 800 $ | Outils avancés (Loki, Tempo) |
|
||||
| - Sauvegardes | 500 $ | Multi-sites |
|
||||
| - Divers (domaines, SSL) | 200 $ | |
|
||||
| **Coordination** | **20 000 $** | |
|
||||
| - Coordinateur (0,5 ETP) | 18 000 $ | 360h × 50$/h (temps plein en vue) |
|
||||
| - Outils & déplacements | 2 000 $ | Événements, assemblées |
|
||||
| **Formations & comm** | **3 000 $** | |
|
||||
| - Événements membres | 1 500 $ | 2-3 rencontres annuelles |
|
||||
| - Documentation | 1 000 $ | Rédacteurs externes si besoin |
|
||||
| - Marketing éthique | 500 $ | Site web, visuels |
|
||||
| **Réserve** | **2 500 $** | Maintien 6 mois de frais fixes |
|
||||
| **TOTAL DÉPENSES** | **38 000 $** | |
|
||||
|
||||
**Solde : 0 $ (équilibre)**
|
||||
|
||||
**Scénario optimiste (35 membres)**
|
||||
|
||||
| Revenus | 48 000 $ |
|
||||
| Dépenses | 40 000 $ |
|
||||
| **Excédent** | **+8 000 $** (réinvesti ou réserve) |
|
||||
|
||||
**Analyse :**
|
||||
- À 25 membres, le modèle est **viable et pérenne**
|
||||
- Le coordinateur peut passer à temps plein (0,7-1,0 ETP)
|
||||
- L'OBNL apporte de nouvelles sources de financement
|
||||
- Au-delà de 35 membres, possibilité d'embaucher un 2e coordinateur ou de financer des projets collectifs
|
||||
|
||||
### 7.5 Sensibilité et risques
|
||||
|
||||
**Variables critiques :**
|
||||
|
||||
| Variable | Impact | Mitigation |
|
||||
|----------|--------|------------|
|
||||
| **Taux de croissance** | Si <10 membres en 2026, déficit structurel | Recrutement actif, communication |
|
||||
| **Tarif moyen** | -100 $/membre = -2 500 $/an de revenus | Mix équilibré bronze/argent/or |
|
||||
| **Frais légaux** | Constitution OBNL peut coûter 5-10k $ | Budget dédié 2026, anticipation |
|
||||
| **Défection membre** | Perte de 1 membre Or = -1 500 $/an | Satisfaction, support, flexibilité |
|
||||
| **Inflation** | +10% de coûts infrastructure/services | Indexation cotisations (clause contrat) |
|
||||
|
||||
**Plan de contingence :**
|
||||
- Si déficit >5 000 $ : appel à contributions exceptionnelles (consentement Cercle Stratégique)
|
||||
- Si déficit structurel >2 ans : révision du modèle (réduction services ou hausse tarifs)
|
||||
- Si excédent >10 000 $ : investissement dans projets collectifs ou baisse temporaire des cotisations
|
||||
|
||||
---
|
||||
|
||||
## 8. MÉCANISMES D'AJUSTEMENT
|
||||
|
||||
### 8.1 Révision tarifaire
|
||||
|
||||
**Fréquence :** Tous les 2 ans (ou plus tôt si nécessaire)
|
||||
|
||||
**Processus :**
|
||||
1. Le Cercle Opérationnel analyse les états financiers (tendances, écarts)
|
||||
2. Propose des ajustements tarifaires (hausse/baisse par niveau)
|
||||
3. Consultation publique (30 jours, tous les membres peuvent commenter)
|
||||
4. Décision par **consentement** du Cercle Stratégique
|
||||
5. Préavis de 6 mois avant application aux nouveaux membres (12 mois pour membres existants)
|
||||
|
||||
**Principes :**
|
||||
- Pas d'augmentation >15% par cycle
|
||||
- Toute hausse doit être **justifiée** (inflation, nouveaux services, croissance des coûts)
|
||||
- Possibilité de baisse si excédents structurels
|
||||
|
||||
### 8.2 Ajustement de la charge du coordinateur
|
||||
|
||||
Si la charge de travail augmente (plus de membres, plus de services), le mandat du coordinateur peut être revu :
|
||||
|
||||
- **Seuil 1 (15 membres)** : Passage à 0,3 ETP
|
||||
- **Seuil 2 (25 membres)** : Passage à 0,5 ETP
|
||||
- **Seuil 3 (40 membres)** : Passage à temps plein ou embauche d'un 2e coordinateur
|
||||
|
||||
**Décision :** Consentement du Cercle Stratégique + validation budgétaire
|
||||
|
||||
### 8.3 Introduction de nouveaux services payants (optionnels)
|
||||
|
||||
Pour diversifier les revenus sans augmenter les cotisations de base, l'Alliance peut offrir des **services optionnels** :
|
||||
|
||||
**Exemples :**
|
||||
- **Formations avancées** : Ateliers DevOps, sécurité, Kubernetes (200-500 $/participant)
|
||||
- **Consulting technique** : Audits infrastructure, accompagnement migration (taux horaire)
|
||||
- **Certifications** : Parcours de certification "Expert Boréal" avec examen (500 $)
|
||||
- **Événements premium** : Retraites stratégiques, hackathons (coût partagé)
|
||||
|
||||
**Conditions :**
|
||||
- Doivent être **alignés** avec la mission (pas de mercantilisation)
|
||||
- **Ouverts à tous** (membres et non-membres, avec tarif préférentiel membres)
|
||||
- **Bénéfices réinvestis** dans l'Alliance (jamais de distribution)
|
||||
- **Décision transparente** (proposition publique + consentement)
|
||||
|
||||
### 8.4 Révision du modèle de Banque de Temps
|
||||
|
||||
Si le système ne fonctionne pas comme prévu (faible adoption, déséquilibres chroniques, frustrations), le Cercle Opérationnel peut proposer des ajustements :
|
||||
|
||||
- Modification du taux de conversion argent ↔ temps
|
||||
- Introduction de catégories de contributions (technique, gouvernance, etc.)
|
||||
- Ajout d'incitations (bonus pour contributeurs réguliers)
|
||||
- Simplification du processus (moins de paperasse)
|
||||
|
||||
**Processus :** Expérimentation (3 mois) → Évaluation → Décision par consentement
|
||||
|
||||
---
|
||||
|
||||
## 9. ANNEXES
|
||||
|
||||
### Annexe A : Modèle de facture (cotisation annuelle)
|
||||
|
||||
```
|
||||
┌───────────────────────────────────────────────────┐
|
||||
│ L'ALLIANCE BORÉALE (via Chezlepro inc.) │
|
||||
│ [Adresse complète] │
|
||||
│ NEQ : [numéro] │
|
||||
├───────────────────────────────────────────────────┤
|
||||
│ FACTURE #AB-2025-001 │
|
||||
│ Date : 2025-10-15 │
|
||||
│ Échéance : 2025-11-14 (30 jours) │
|
||||
├───────────────────────────────────────────────────┤
|
||||
│ CLIENT : │
|
||||
│ [Nom légal du membre] │
|
||||
│ [Adresse] │
|
||||
│ ID Registraire : [xxx-###] │
|
||||
├───────────────────────────────────────────────────┤
|
||||
│ DESCRIPTION MONTANT │
|
||||
│ │
|
||||
│ Cotisation annuelle 2025-2026 │
|
||||
│ Label Boréal Argent 1 000,00 $ │
|
||||
│ │
|
||||
│ Services inclus : │
|
||||
│ - Allocation réseau /16 │
|
||||
│ - DNS secondaire fédéré │
|
||||
│ - Accès forge et Registraire │
|
||||
│ - Support technique pair-à-pair │
|
||||
│ - Monitoring partagé │
|
||||
│ - Badge de label │
|
||||
│ │
|
||||
│ SOUS-TOTAL 1 000,00 $ │
|
||||
│ TPS (5%) 50,00 $ │
|
||||
│ TVQ (9.975%) 99,75 $ │
|
||||
│ │
|
||||
│ TOTAL DÛ (CAD) 1 149,75 $ │
|
||||
├───────────────────────────────────────────────────┤
|
||||
│ PAIEMENT : │
|
||||
│ Virement bancaire : │
|
||||
│ [Coordonnées bancaires] │
|
||||
│ │
|
||||
│ Chèque à l'ordre de : │
|
||||
│ "Chezlepro inc. - Gardien Alliance Boréale" │
|
||||
│ │
|
||||
│ Référence : AB-2025-001 + votre ID Registraire │
|
||||
└───────────────────────────────────────────────────┘
|
||||
```
|
||||
|
||||
### Annexe B : Contrat de service - Coordinateur (modèle)
|
||||
|
||||
```markdown
|
||||
# CONTRAT DE SERVICE PROFESSIONNEL
|
||||
## Coordination de L'Alliance Boréale
|
||||
|
||||
**Entre :**
|
||||
- **Chezlepro inc.**, agissant comme gardien de L'Alliance Boréale
|
||||
[Adresse]
|
||||
(ci-après "le Mandant")
|
||||
|
||||
**Et :**
|
||||
- **[Nom du coordinateur]**, travailleur autonome
|
||||
[Adresse]
|
||||
NEQ : [si applicable]
|
||||
(ci-après "le Prestataire")
|
||||
|
||||
**IL EST CONVENU CE QUI SUIT :**
|
||||
|
||||
### Article 1 - Objet
|
||||
Le Mandant confie au Prestataire la coordination opérationnelle et administrative de L'Alliance Boréale pour la période du [date début] au [date fin].
|
||||
|
||||
### Article 2 - Mandat
|
||||
Le Prestataire assumera les responsabilités suivantes :
|
||||
- Maintenance du Registraire et des outils communs (40%)
|
||||
- Animation des cercles de gouvernance (30%)
|
||||
- Gestion administrative et légale (20%)
|
||||
- Communication et relations externes (10%)
|
||||
|
||||
(Voir description détaillée en annexe)
|
||||
|
||||
### Article 3 - Charge de travail
|
||||
- **Volume** : 0,3 ETP (~12 heures/semaine)
|
||||
- **Horaire** : Flexible, selon besoins opérationnels
|
||||
- **Disponibilité** : Joignable en jours ouvrables (délai 24h)
|
||||
|
||||
### Article 4 - Rémunération
|
||||
- **Taux horaire** : 50 $ CAD (hors taxes)
|
||||
- **Facturation** : Mensuelle, avec relevé d'heures détaillé
|
||||
- **Paiement** : 15 jours suivant réception de la facture
|
||||
- **Heures maximales** : 52h/mois (soit ~12h/semaine)
|
||||
|
||||
### Article 5 - Transparence
|
||||
Le Prestataire accepte que :
|
||||
- Ce contrat soit publié dans le Registraire (clauses confidentielles exclues)
|
||||
- Ses heures facturées soient rendues publiques mensuellement
|
||||
- Un rapport d'activité narratif soit publié trimestriellement
|
||||
|
||||
### Article 6 - Confidentialité et conflits d'intérêts
|
||||
- Le Prestataire s'engage à respecter la confidentialité des informations sensibles des membres
|
||||
- Il déclare ne pas être en conflit d'intérêts avec l'Alliance ou ses membres
|
||||
- Il s'engage à signaler tout conflit potentiel dès qu'il apparaît
|
||||
|
||||
### Article 7 - Propriété intellectuelle
|
||||
Tout travail créé dans le cadre de ce mandat appartient à L'Alliance Boréale et est publié sous licence libre (AGPL-3.0 pour le code, CC-BY-SA pour la documentation).
|
||||
|
||||
### Article 8 - Durée et résiliation
|
||||
- **Durée** : 12 mois, renouvelable par consentement mutuel
|
||||
- **Résiliation** : Préavis de 30 jours de part et d'autre
|
||||
- **Résiliation immédiate** : En cas de faute grave ou de perte de confiance (décision unanime du Cercle Stratégique)
|
||||
|
||||
### Article 9 - Assurances
|
||||
Le Prestataire maintient une assurance responsabilité professionnelle de minimum 1M$.
|
||||
|
||||
### Article 10 - Droit applicable
|
||||
Ce contrat est régi par les lois du Québec. Tout litige sera soumis à médiation puis arbitrage selon les règles de l'Alliance.
|
||||
|
||||
**Signatures :**
|
||||
|
||||
__________________________
|
||||
Pour Chezlepro inc. (Mandant)
|
||||
[Nom, titre]
|
||||
Date :
|
||||
|
||||
__________________________
|
||||
Prestataire
|
||||
[Nom]
|
||||
Date :
|
||||
```
|
||||
|
||||
### Annexe C : Formulaire de transaction Banque de Temps
|
||||
|
||||
```yaml
|
||||
# Formulaire de transaction - Banque de Temps
|
||||
# À remplir par les deux parties après l'échange
|
||||
|
||||
transaction:
|
||||
id: BT-2025-042 # Généré automatiquement
|
||||
date: "2025-09-22"
|
||||
|
||||
provider: # Personne qui a DONNÉ le service
|
||||
member_id: czp-daniel-roy
|
||||
name: "Daniel Roy"
|
||||
|
||||
receiver: # Personne qui a REÇU le service
|
||||
member_id: nul-mathieu-b
|
||||
name: "Mathieu B."
|
||||
|
||||
service:
|
||||
category: "Technique" # Technique, Formation, Gouvernance, Communication, Admin
|
||||
description: "Revue de code Ansible - roles Proxmox"
|
||||
hours: 2.5
|
||||
|
||||
confirmations:
|
||||
provider_signature: "-----BEGIN PGP SIGNATURE----- ..."
|
||||
receiver_signature: "-----BEGIN PGP SIGNATURE----- ..."
|
||||
|
||||
notes:
|
||||
provider: "Excellente qualité de code, suggestions d'optimisation appliquées"
|
||||
receiver: "Merci pour les conseils, playbook maintenant production-ready!"
|
||||
```
|
||||
|
||||
### Annexe D : Indicateurs de santé financière (dashboard)
|
||||
|
||||
**Indicateurs suivis mensuellement et publiés dans le Registraire :**
|
||||
|
||||
```yaml
|
||||
financial_health:
|
||||
month: "2026-09"
|
||||
|
||||
revenue:
|
||||
monthly: 2100 # CAD
|
||||
ytd: 18500
|
||||
projected_annual: 24000
|
||||
|
||||
expenses:
|
||||
monthly: 1900
|
||||
ytd: 17000
|
||||
projected_annual: 23000
|
||||
|
||||
runway_months: 18 # Mois de fonctionnement avec réserve actuelle
|
||||
|
||||
member_metrics:
|
||||
total_members: 15
|
||||
paying_members: 14 # 1 en retard
|
||||
overdue_invoices: 1
|
||||
average_contribution: 1250 # CAD/membre/an
|
||||
|
||||
time_bank:
|
||||
active_participants: 11 # 73% des membres
|
||||
total_hours_exchanged_ytd: 287
|
||||
average_balance: +3.2 # heures
|
||||
|
||||
coordinator:
|
||||
hours_billed_monthly: 48
|
||||
utilization_rate: 92% # du maximum contractuel (52h)
|
||||
|
||||
alerts:
|
||||
- type: "warning"
|
||||
message: "1 facture en retard >60 jours (membre xyz-999)"
|
||||
- type: "info"
|
||||
message: "Réserve de contingence atteint objectif de 6 mois"
|
||||
```
|
||||
|
||||
---
|
||||
|
||||
## CONCLUSION
|
||||
|
||||
Ce modèle de financement hybride est **unique dans l'écosystème du libre québécois**. Il combine :
|
||||
|
||||
✅ **Viabilité économique** (cotisations proportionnelles)
|
||||
✅ **Solidarité réelle** (banque de temps, tarification solidaire)
|
||||
✅ **Professionnalisme** (coordination rémunérée)
|
||||
✅ **Transparence radicale** (tous les chiffres publics)
|
||||
✅ **Évolutivité** (de 5 à 50+ membres sans refonte)
|
||||
|
||||
**Nos engagements :**
|
||||
- Aucun dollar ne sera dépensé sans justification publique
|
||||
- Aucun service ne sera mercantilisé au détriment de la mission
|
||||
- Aucun membre ne sera exclu pour difficulté financière temporaire
|
||||
|
||||
**Notre pari :**
|
||||
Prouver qu'on peut bâtir une infrastructure numérique pérenne, éthique et collective **sans** tomber dans le bénévolat épuisant **ni** la logique capitaliste extractive.
|
||||
|
||||
---
|
||||
|
||||
**Document préparé par :** Daniel Roy (Chezlepro) & communauté L'Alliance Boréale
|
||||
**Version :** 1.0 - Proposition pour validation
|
||||
**Prochaine révision :** Octobre 2026
|
||||
**Licence :** CC-BY-SA 4.0 (documentation) + AGPL-3.0 (outils financiers)
|
||||
|
||||
---
|
||||
|
||||
**FIN DU DOCUMENT 4**
|
||||
929
docs/constitution/document_04_modele_financement_hybride.md
Normal file
929
docs/constitution/document_04_modele_financement_hybride.md
Normal file
|
|
@ -0,0 +1,929 @@
|
|||
# Document 4 : Modèle de Financement Hybride
|
||||
## L'Alliance Boréale
|
||||
|
||||
**Version :** 1.0
|
||||
**Date :** 12 octobre 2025
|
||||
**Statut :** Proposition structurante
|
||||
**Longueur :** 12-15 pages
|
||||
|
||||
---
|
||||
|
||||
## TABLE DES MATIÈRES
|
||||
|
||||
1. [Philosophie du financement](#1-philosophie-du-financement)
|
||||
2. [Les trois piliers du modèle hybride](#2-les-trois-piliers-du-modèle-hybride)
|
||||
3. [Pilier 1 : Cotisations monétaires](#3-pilier-1-cotisations-monétaires)
|
||||
4. [Pilier 2 : Banque de Temps](#4-pilier-2-banque-de-temps)
|
||||
5. [Pilier 3 : Coordination rémunérée](#5-pilier-3-coordination-rémunérée)
|
||||
6. [Transparence et responsabilité financière](#6-transparence-et-responsabilité-financière)
|
||||
7. [Scénarios budgétaires (2025-2027)](#7-scénarios-budgétaires-2025-2027)
|
||||
8. [Mécanismes d'ajustement](#8-mécanismes-dajustement)
|
||||
9. [Annexes](#9-annexes)
|
||||
|
||||
---
|
||||
|
||||
## 1. PHILOSOPHIE DU FINANCEMENT
|
||||
|
||||
### 1.1 Notre conviction fondatrice
|
||||
|
||||
> **"Nous refusons de choisir entre gratuité totale (non viable) et mercantilisation (contraire à nos valeurs). Nous créons un modèle hybride où l'argent n'est qu'un des vecteurs de la contribution."**
|
||||
|
||||
L'Alliance Boréale n'est ni une entreprise lucrative, ni une structure purement bénévole. Nous sommes une **coopération économique solidaire** où :
|
||||
|
||||
- 💰 **L'argent finance** ce qui ne peut être fait autrement (légal, infrastructure critique, coordination)
|
||||
- ⏱️ **Le temps finance** l'entraide quotidienne, le mentorat, le développement collaboratif
|
||||
- 🤝 **La réciprocité** remplace les rapports marchands classiques
|
||||
|
||||
### 1.2 Principes directeurs
|
||||
|
||||
**a) Subsidiarité économique**
|
||||
Chaque membre garde son autonomie financière. L'Alliance n'est pas un fonds centralisé mais un facilitateur de flux réciproques.
|
||||
|
||||
**b) Proportionnalité**
|
||||
La contribution financière est proportionnelle à la capacité de payer, sans être dissuasive ni déséquilibrée.
|
||||
|
||||
**c) Transparence radicale**
|
||||
Tous les flux financiers (entrées, sorties, réserves) sont publics et auditables. Le budget est un document vivant, versionné dans le Registraire.
|
||||
|
||||
**d) Sobriété heureuse**
|
||||
Nous ne cherchons pas la croissance pour la croissance. Notre budget vise la viabilité, pas l'opulence. Aucune dépense marketing, aucun salaire excessif, aucun gaspillage.
|
||||
|
||||
**e) Évolutivité**
|
||||
Le modèle commence simple (phase pilote) et se complexifie uniquement si nécessaire (passage OBNL).
|
||||
|
||||
---
|
||||
|
||||
## 2. LES TROIS PILIERS DU MODÈLE HYBRIDE
|
||||
|
||||
Notre financement repose sur **trois piliers complémentaires** :
|
||||
|
||||
```
|
||||
┌─────────────────────────────────────────────────────────┐
|
||||
│ MODÈLE DE FINANCEMENT │
|
||||
├─────────────────────────────────────────────────────────┤
|
||||
│ │
|
||||
│ PILIER 1 PILIER 2 PILIER 3 │
|
||||
│ Cotisations Banque de Coordination│
|
||||
│ monétaires Temps rémunérée │
|
||||
│ │
|
||||
│ 500-2000$/an Heures de 0,3 ETP │
|
||||
│ selon niveau contribution (15-20k$/an)│
|
||||
│ de label peer-to-peer │
|
||||
│ │
|
||||
│ ↓ Finance ↓ Finance ↓ Finance │
|
||||
│ │
|
||||
│ • Légal/compta • Support tech • Registraire│
|
||||
│ • Infra critique • Mentorat • Coordination│
|
||||
│ • Assurances • Développement • Relations │
|
||||
│ • Outils communs • Documentation • Communication│
|
||||
│ • Formations • Facilitation│
|
||||
│ │
|
||||
└─────────────────────────────────────────────────────────┘
|
||||
```
|
||||
|
||||
### 2.1 Complémentarité des piliers
|
||||
|
||||
- Les **cotisations** couvrent les frais incompressibles (légal, infrastructure)
|
||||
- La **banque de temps** fluidifie l'entraide quotidienne sans sortie de cash
|
||||
- La **coordination rémunérée** assure la pérennité et la qualité du service
|
||||
|
||||
Aucun pilier ne peut être supprimé sans fragiliser l'ensemble. Ensemble, ils créent un modèle résilient et aligné avec nos valeurs.
|
||||
|
||||
---
|
||||
|
||||
## 3. PILIER 1 : COTISATIONS MONÉTAIRES
|
||||
|
||||
### 3.1 Grille tarifaire par niveau de label
|
||||
|
||||
Les cotisations sont **annuelles** et **proportionnelles** au niveau de label obtenu :
|
||||
|
||||
| Niveau Label | Cotisation annuelle | Justification |
|
||||
|-------------|-------------------|---------------|
|
||||
| **Bronze** (candidat) | **500 $** | Accès basique : DNS secondaire, allocation réseau, forge |
|
||||
| **Argent** (standard) | **1 000 $** | + Support technique, monitoring partagé |
|
||||
| **Or** (avancé) | **1 500 $** | + Mentorat prioritaire, événements exclusifs |
|
||||
| **Platine** (excellence) | **2 000 $** | + Influence stratégique, visibilité maximale |
|
||||
|
||||
**Note :** Les membres fondateurs (Chezlepro, Nuage Libre, TechnoLibre) bénéficient d'un **tarif réduit de 50%** pendant les 2 premières années (2025-2026) en reconnaissance de leur rôle de bâtisseurs.
|
||||
|
||||
### 3.2 Modalités de paiement
|
||||
|
||||
**Échéance :** 30 jours après :
|
||||
- L'attribution initiale du label (nouveaux membres)
|
||||
- La date anniversaire de l'attribution (renouvellement)
|
||||
|
||||
**Méthodes acceptées :**
|
||||
- Virement bancaire (CAD)
|
||||
- Chèque à l'ordre de "Chezlepro inc. - Gardien Alliance Boréale" (phase pilote 2025-2026)
|
||||
- Virement à l'OBNL "L'Alliance Boréale" (à partir de 2027)
|
||||
|
||||
**Réduction pour paiement anticipé :**
|
||||
- Paiement de 2 ans d'avance : -10%
|
||||
- Paiement de 3 ans d'avance : -15%
|
||||
|
||||
**Tarification solidaire :**
|
||||
Les coopératives et OBNL avec revenus annuels <100 000 $ peuvent demander une **réduction de 30%** sur présentation de leurs états financiers.
|
||||
|
||||
### 3.3 Destination des cotisations
|
||||
|
||||
Les cotisations financent **exclusivement** :
|
||||
|
||||
**a) Frais légaux et administratifs (25-30%)**
|
||||
- Comptabilité (1 500 $/an)
|
||||
- Services juridiques (2 000-5 000 $/an selon phases)
|
||||
- Assurance responsabilité civile (1 000 $/an)
|
||||
- Conformité réglementaire (Loi 25, RGPD)
|
||||
|
||||
**b) Infrastructure technique critique (30-35%)**
|
||||
- Serveur DNS maître (PowerDNS authoritative)
|
||||
- Monitoring centralisé (Prometheus + Grafana)
|
||||
- Forge GitLab/Forgejo
|
||||
- Registraire (hébergement + CI/CD)
|
||||
- Sauvegardes hors-site
|
||||
|
||||
**c) Coordination et facilitation (30-35%)**
|
||||
- Salaire coordinateur (0,3 ETP : 15 000-20 000 $/an)
|
||||
- Outils de communication (Matrix, Nextcloud)
|
||||
- Documentation et formation
|
||||
|
||||
**d) Réserve de contingence (10%)**
|
||||
- Fonds d'urgence pour imprévus
|
||||
- Objectif : 6 mois de frais fixes
|
||||
|
||||
**Interdit :**
|
||||
- ❌ Dividendes ou distributions
|
||||
- ❌ Salaires excessifs (>1,5× médiane sectorielle)
|
||||
- ❌ Marketing commercial
|
||||
- ❌ Lobbying politique
|
||||
|
||||
### 3.4 Gestion des impayés
|
||||
|
||||
**Tolérance :** 60 jours de retard sans conséquence
|
||||
|
||||
**Après 60 jours :**
|
||||
- Rappel amiable (email + Matrix)
|
||||
- Offre de plan de paiement échelonné
|
||||
- Possibilité de substituer par du temps (voir section Banque de Temps)
|
||||
|
||||
**Après 120 jours :**
|
||||
- **Suspension temporaire** : perte d'accès aux services non-critiques (forge, monitoring partagé)
|
||||
- Maintien des services de base (DNS secondaire, réseau fédéré)
|
||||
- Le badge de label reste visible mais avec mention "(cotisation en retard)"
|
||||
|
||||
**Radiation :** uniquement si abandon manifeste (>12 mois d'impayé + absence de communication).
|
||||
|
||||
**Principe :** Nous privilégions toujours le dialogue et les arrangements à l'amiable. Une difficulté financière temporaire ne doit pas exclure un membre de bonne foi.
|
||||
|
||||
---
|
||||
|
||||
## 4. PILIER 2 : BANQUE DE TEMPS
|
||||
|
||||
### 4.1 Philosophie
|
||||
|
||||
La **Banque de Temps** est un système d'échange de services **non monétaire** entre membres. Elle repose sur le principe que **1 heure = 1 heure**, quelle que soit la compétence échangée.
|
||||
|
||||
> **Exemples :**
|
||||
> - 1h de consultation sécurité = 1h de dépannage réseau
|
||||
> - 1h de design graphique = 1h de rédaction documentation
|
||||
> - 1h de mentorat DevOps = 1h de conseil juridique
|
||||
|
||||
Ce principe d'**équivalence horaire** (inspiré des Accorderies et SEL québécois) valorise toutes les contributions et évite la mercantilisation des compétences.
|
||||
|
||||
### 4.2 Fonctionnement opérationnel
|
||||
|
||||
**a) Ouverture de compte**
|
||||
Chaque membre actif dispose d'un **compte temps** dans le Registraire :
|
||||
|
||||
```yaml
|
||||
time_bank:
|
||||
member_id: czp-001
|
||||
balance: +12.5 # heures créditées
|
||||
transactions:
|
||||
- date: "2025-09-15"
|
||||
with: nul-002
|
||||
hours: +3.0
|
||||
type: "reçu"
|
||||
description: "Support migration DNS"
|
||||
- date: "2025-09-22"
|
||||
with: tli-007
|
||||
hours: -1.5
|
||||
type: "donné"
|
||||
description: "Revue de code Ansible"
|
||||
lifetime_given: 15.5
|
||||
lifetime_received: 28.0
|
||||
```
|
||||
|
||||
**b) Transactions**
|
||||
Les échanges sont **bilatéraux** et **consensuels** :
|
||||
|
||||
1. Membre A offre un service à Membre B
|
||||
2. À la fin du service, les deux membres **confirment** la transaction (heures + description)
|
||||
3. Les comptes sont automatiquement mis à jour dans le Registraire
|
||||
4. Un email de notification est envoyé aux deux parties
|
||||
|
||||
**c) Types de contributions éligibles**
|
||||
|
||||
| Catégorie | Exemples |
|
||||
|-----------|----------|
|
||||
| **Technique** | Dépannage, revue de code, audit sécurité, configuration infrastructure |
|
||||
| **Formation** | Mentorat, ateliers, tutoriels vidéo, rédaction de guides |
|
||||
| **Gouvernance** | Animation de réunions, facilitation de décisions, rédaction de politiques |
|
||||
| **Communication** | Design graphique, rédaction web, traduction, gestion communauté |
|
||||
| **Administratif** | Comptabilité, légal, RH, gestion de projet |
|
||||
|
||||
**Non éligible :**
|
||||
- ❌ Services commerciaux normalement facturés aux clients
|
||||
- ❌ Travail déjà rémunéré par ailleurs
|
||||
- ❌ Contributions obligatoires (ex: audits pair-à-pair du label)
|
||||
|
||||
**d) Limites et garde-fous**
|
||||
|
||||
Pour éviter les abus et garder l'esprit d'entraide :
|
||||
|
||||
- **Solde maximum :** +50h (au-delà, on encourage à donner)
|
||||
- **Solde minimum :** -20h (au-delà, discussion avec le Cercle Opérationnel)
|
||||
- **Péremption :** Les heures non utilisées >24 mois sont réduites de 50% (pour encourager la circulation)
|
||||
- **Transparence :** Tous les comptes temps sont publics (mais descriptions détaillées optionnelles)
|
||||
|
||||
**e) Convertibilité argent ↔ temps**
|
||||
|
||||
En cas de difficulté financière, un membre peut **substituer** sa cotisation par du temps :
|
||||
|
||||
- **Taux de conversion :** 1h = 40 $ CAD (basé sur taux horaire médian secteur tech au Québec)
|
||||
- **Limite :** Maximum 50% de la cotisation annuelle
|
||||
- **Validation :** Doit être approuvé par le Cercle Opérationnel
|
||||
- **Destination :** Les heures vont prioritairement vers des besoins collectifs (documentation, support communautaire, etc.)
|
||||
|
||||
**Exemple :**
|
||||
- Membre niveau Argent (1 000 $/an) en difficulté financière
|
||||
- Peut payer 500 $ + donner 12,5h de contribution collective
|
||||
- Les 12,5h sont allouées par le Cercle Opérationnel (ex: 5h de documentation + 7,5h de support nouveaux membres)
|
||||
|
||||
### 4.3 Gouvernance de la Banque de Temps
|
||||
|
||||
**Responsable :** Coordinateur de l'Alliance (monitoring mensuel)
|
||||
|
||||
**Indicateurs de santé :**
|
||||
- Taux de participation (% de membres actifs dans le dernier trimestre)
|
||||
- Distribution des soldes (équilibre ou concentration?)
|
||||
- Volume d'échanges (total heures/trimestre)
|
||||
- Satisfaction (sondage annuel)
|
||||
|
||||
**Objectifs 2025-2027 :**
|
||||
- 2025 : 50% des membres utilisent la banque de temps (objectif pilote)
|
||||
- 2026 : 75% des membres + 500h d'échanges cumulés
|
||||
- 2027 : 90% des membres + 1000h d'échanges + outil numérique dédié
|
||||
|
||||
### 4.4 Outils techniques
|
||||
|
||||
**Phase 1 (2025-2026) :** Gestion manuelle via fichiers YAML dans le Registraire + formulaire web simple
|
||||
|
||||
**Phase 2 (2027+) :** Développement d'une plateforme dédiée (inspirée de Cyclos, TimeOverflow) avec :
|
||||
- Interface web membre
|
||||
- Notifications automatiques
|
||||
- API pour intégration
|
||||
- Statistiques temps réel
|
||||
- Export compatibilité comptable
|
||||
|
||||
---
|
||||
|
||||
## 5. PILIER 3 : COORDINATION RÉMUNÉRÉE
|
||||
|
||||
### 5.1 Justification
|
||||
|
||||
Une fédération ne peut fonctionner durablement sur le seul bénévolat. Nous avons besoin d'une **personne dédiée** pour :
|
||||
|
||||
- Maintenir le Registraire et les outils communs
|
||||
- Faciliter la communication entre membres
|
||||
- Coordonner les audits pair-à-pair et les labels
|
||||
- Gérer les aspects légaux et administratifs
|
||||
- Représenter l'Alliance auprès de partenaires
|
||||
- Animer la gouvernance sociocratique
|
||||
|
||||
Cette fonction est la **colonne vertébrale** de l'Alliance. Sans elle, nous risquons la désorganisation, l'incohérence, et l'épuisement des bénévoles.
|
||||
|
||||
### 5.2 Profil du coordinateur
|
||||
|
||||
**Compétences requises :**
|
||||
- Excellente maîtrise technique (DevOps, réseaux, DNS, Ansible)
|
||||
- Expérience en gouvernance collaborative (sociocratie, facilitation)
|
||||
- Capacité de communication écrite et orale (français impeccable)
|
||||
- Rigueur administrative et légale
|
||||
- Alignement avec les valeurs de l'Alliance
|
||||
|
||||
**Idéalement :**
|
||||
- Déjà membre de l'écosystème (connaissance des acteurs)
|
||||
- Basé au Québec (pour faciliter les démarches légales)
|
||||
- Expérience en OBNL, coopératives ou collectifs
|
||||
|
||||
### 5.3 Modèle d'emploi
|
||||
|
||||
**Type de contrat :**
|
||||
- **Phase pilote (2025-2026) :** Contrat de service (travailleur autonome)
|
||||
- **Phase consolidation (2026-2027) :** Contrat de service ou temps partiel
|
||||
- **Phase OBNL (2027+) :** Emploi permanent à temps partiel (0,5-0,7 ETP)
|
||||
|
||||
**Charge de travail :**
|
||||
- **2025 :** 0,2 ETP (~7h/semaine) = 10 000 $/an
|
||||
- **2026 :** 0,3 ETP (~12h/semaine) = 15 000 $/an
|
||||
- **2027 :** 0,4-0,5 ETP (~15-20h/semaine) = 20 000-25 000 $/an
|
||||
|
||||
**Rémunération horaire :**
|
||||
- Taux fixe : **50 $/h** (aligné sur taux consultant DevOps junior/intermédiaire au Québec)
|
||||
- Pas de bonus, primes, ni avantages excessifs
|
||||
- Augmentation annuelle : indexation inflation (IPC Québec)
|
||||
|
||||
**Transparence :**
|
||||
- Le contrat, le taux horaire et les heures facturées sont **publics** (dans le Registraire)
|
||||
- Un rapport d'activité mensuel est publié (anonymisé si nécessaire pour confidentialité membres)
|
||||
|
||||
### 5.4 Responsabilités du coordinateur
|
||||
|
||||
**Opérations (40%)**
|
||||
- Maintenance du Registraire (Git, CI/CD, corrections)
|
||||
- Support technique premier niveau (triage, orientation vers pairs)
|
||||
- Gestion des accès (forge, Matrix, monitoring)
|
||||
- Surveillance des services critiques (DNS, VPN)
|
||||
|
||||
**Gouvernance (30%)**
|
||||
- Animation des réunions des cercles (facilitateur neutre)
|
||||
- Préparation des ordres du jour et comptes-rendus
|
||||
- Suivi des décisions et résolutions
|
||||
- Gestion du calendrier collectif
|
||||
|
||||
**Administration (20%)**
|
||||
- Comptabilité (suivi des cotisations, paiements fournisseurs)
|
||||
- Légal (veille réglementaire, contrats, résolutions)
|
||||
- Conformité (Loi 25, assurances)
|
||||
- Relations avec partenaires externes
|
||||
|
||||
**Communication (10%)**
|
||||
- Animation des canaux Matrix
|
||||
- Rédaction des communiqués et newsletters
|
||||
- Mise à jour du site web et documentation publique
|
||||
- Réponses aux demandes externes
|
||||
|
||||
### 5.5 Embauche et évaluation
|
||||
|
||||
**Processus d'embauche :**
|
||||
1. Appel à candidatures (public, 30 jours)
|
||||
2. Sélection par un comité (Cercle Stratégique + Cercle Opérationnel)
|
||||
3. Entrevues (technique + gouvernance + alignement valeurs)
|
||||
4. Décision par consentement du Cercle Stratégique
|
||||
5. Période probatoire de 6 mois
|
||||
|
||||
**Évaluation annuelle :**
|
||||
- Auto-évaluation du coordinateur (rapport narratif + indicateurs)
|
||||
- Feedback 360° des membres (sondage anonyme)
|
||||
- Discussion avec le Cercle Stratégique
|
||||
- Ajustement du mandat si nécessaire
|
||||
|
||||
**Indicateurs de performance :**
|
||||
- Disponibilité des services critiques (>99,5%)
|
||||
- Satisfaction des membres (>4/5)
|
||||
- Respect des échéances (audits, labels, rapports)
|
||||
- Qualité de la documentation et communication
|
||||
- Participation aux cercles et événements
|
||||
|
||||
**Révocation :**
|
||||
En cas de défaillance grave ou de perte de confiance, le coordinateur peut être révoqué par **décision unanime** du Cercle Stratégique, après une période de médiation de 30 jours.
|
||||
|
||||
---
|
||||
|
||||
## 6. TRANSPARENCE ET RESPONSABILITÉ FINANCIÈRE
|
||||
|
||||
### 6.1 Principes de transparence radicale
|
||||
|
||||
Tous les flux financiers de l'Alliance sont **publics** et **auditables** :
|
||||
|
||||
**a) Budget annuel**
|
||||
- Publié dans le Registraire (`finances/budget-YYYY.yml`)
|
||||
- Détaillé par poste de dépense
|
||||
- Mis à jour trimestriellement (réalisé vs prévu)
|
||||
|
||||
**b) États financiers**
|
||||
- Revenus (cotisations détaillées par membre, anonymisées)
|
||||
- Dépenses (factures >100 $ nominatives)
|
||||
- Soldes bancaires (fin de trimestre)
|
||||
- Réserve de contingence
|
||||
|
||||
**c) Transactions de la Banque de Temps**
|
||||
- Soldes des membres (publics)
|
||||
- Volume d'échanges agrégés (par catégorie)
|
||||
- Taux de participation
|
||||
|
||||
**d) Rémunération du coordinateur**
|
||||
- Contrat publié (taux, mandat, durée)
|
||||
- Heures facturées mensuellement
|
||||
- Rapport d'activité narratif
|
||||
|
||||
### 6.2 Outils de transparence
|
||||
|
||||
**a) Dashboard financier public**
|
||||
- Accessible sur `finances.alliance-boreale.ca`
|
||||
- Graphiques interactifs (revenus, dépenses, évolution)
|
||||
- Export CSV pour analyses externes
|
||||
|
||||
**b) Audit indépendant**
|
||||
- À partir de 50 000 $ de budget annuel : audit comptable externe (tous les 2 ans)
|
||||
- Auditeur choisi par consentement du Cercle Stratégique
|
||||
- Rapport d'audit publié intégralement
|
||||
|
||||
**c) Registre des décisions financières**
|
||||
- Toute dépense >1 000 $ nécessite une résolution du Cercle Opérationnel ou Stratégique
|
||||
- Résolution publiée dans `governance/decisions/finance/`
|
||||
- Justification et contexte documentés
|
||||
|
||||
### 6.3 Responsabilité fiduciaire
|
||||
|
||||
**Gardien actuel (2025-2026) : Chezlepro inc.**
|
||||
- Détient le compte bancaire de l'Alliance
|
||||
- Signe les contrats et factures
|
||||
- Responsabilité légale en cas de litige
|
||||
- Obligation de rendre compte trimestriellement au Cercle Stratégique
|
||||
|
||||
**Futur gardien (2027+) : OBNL "L'Alliance Boréale"**
|
||||
- Conseil d'administration élu
|
||||
- Auditeur externe obligatoire
|
||||
- Rapport annuel d'activité publié
|
||||
- Conformité aux exigences du Registraire des entreprises du Québec (REQ)
|
||||
|
||||
**Obligations fiduciaires :**
|
||||
- Utilisation des fonds **exclusivement** pour la mission de l'Alliance
|
||||
- Pas de conflit d'intérêts (déclaration annuelle obligatoire)
|
||||
- Séparation comptable stricte (compte dédié Alliance ≠ comptes des membres)
|
||||
- Assurance responsabilité civile (minimum 2M$)
|
||||
|
||||
### 6.4 Mécanisme de contestation
|
||||
|
||||
Si un membre estime qu'une dépense est inappropriée ou contraire aux valeurs :
|
||||
|
||||
1. **Interpellation publique** (Matrix #finance + forum du Registraire)
|
||||
2. **Réponse obligatoire** du Cercle Opérationnel dans les 7 jours
|
||||
3. Si insatisfaction : **arbitrage** par le Cercle Éthique & Conformité
|
||||
4. Décision finale par **consentement** du Cercle Stratégique
|
||||
|
||||
Ce processus garantit que chaque dollar dépensé est légitime et défendable publiquement.
|
||||
|
||||
---
|
||||
|
||||
## 7. SCÉNARIOS BUDGÉTAIRES (2025-2027)
|
||||
|
||||
### 7.1 Hypothèses de base
|
||||
|
||||
**Croissance projetée des membres :**
|
||||
- 2025 (pilote) : 5 membres (3 fondateurs + 2 nouveaux)
|
||||
- 2026 (consolidation) : 15 membres
|
||||
- 2027 (OBNL) : 25 membres
|
||||
|
||||
**Mix des niveaux de label (estimé) :**
|
||||
- Bronze : 30%
|
||||
- Argent : 40%
|
||||
- Or : 25%
|
||||
- Platine : 5%
|
||||
|
||||
**Taux de cotisation moyen pondéré :** ~1 050 $/membre/an
|
||||
|
||||
### 7.2 Budget détaillé - Année 1 (2025)
|
||||
|
||||
**Revenus**
|
||||
|
||||
| Source | Montant | Détails |
|
||||
|--------|---------|---------|
|
||||
| Cotisations membres | 3 000 $ | 3 fondateurs × 500 $ (tarif réduit 50%) + 2 nouveaux × 750 $ (moyenne) |
|
||||
| Contributions en nature | 2 000 $ | Hébergement infrastructure par Chezlepro (valorisé) |
|
||||
| **TOTAL REVENUS** | **5 000 $** | |
|
||||
|
||||
**Dépenses**
|
||||
|
||||
| Poste | Montant | Détails |
|
||||
|-------|---------|---------|
|
||||
| **Légal & admin** | **1 500 $** | |
|
||||
| - Comptabilité | 800 $ | Déclarations fiscales + rapport annuel |
|
||||
| - Services juridiques | 500 $ | Consultation contrats, résolutions |
|
||||
| - Assurance RC | 200 $ | Couverture minimale pilote |
|
||||
| **Infrastructure** | **1 200 $** | |
|
||||
| - DNS autoritatif | 300 $ | VPS DigitalOcean 20$/mois |
|
||||
| - Monitoring | 200 $ | Prometheus + Grafana cloud (gratuit + backup) |
|
||||
| - Forge GitLab SaaS | 500 $ | Plan Premium (50$/mois) |
|
||||
| - Certificats SSL | 0 $ | Let's Encrypt |
|
||||
| - Domaines (.ca) | 200 $ | alliance-boreale.ca + variantes |
|
||||
| **Coordination** | **2 000 $** | |
|
||||
| - Coordinateur (0,2 ETP) | 1 800 $ | 36h × 50$/h |
|
||||
| - Outils communication | 200 $ | Matrix (gratuit) + Nextcloud (20$/mois) |
|
||||
| **Réserve** | **300 $** | 6% du budget (objectif: 10%) |
|
||||
| **TOTAL DÉPENSES** | **5 000 $** | |
|
||||
|
||||
**Solde : 0 $ (équilibre)**
|
||||
|
||||
**Analyse :**
|
||||
- Budget de démarrage minimal, viable grâce aux contributions en nature
|
||||
- Pas de marge, donc dépendance sur les fondateurs
|
||||
- Toute dépense imprévue >300 $ nécessite une collecte exceptionnelle
|
||||
|
||||
### 7.3 Budget détaillé - Année 2 (2026)
|
||||
|
||||
**Revenus**
|
||||
|
||||
| Source | Montant | Détails |
|
||||
|--------|---------|---------|
|
||||
| Cotisations membres | 16 000 $ | 15 membres × ~1 050 $ (tarif moyen) |
|
||||
| Subvention (si éligible) | 5 000 $ | Programme d'économie sociale Québec (hypothétique) |
|
||||
| Services de formation | 2 000 $ | Ateliers payants ouverts à tous (réinvestis) |
|
||||
| **TOTAL REVENUS** | **23 000 $** | |
|
||||
|
||||
**Dépenses**
|
||||
|
||||
| Poste | Montant | Détails |
|
||||
|-------|---------|---------|
|
||||
| **Légal & admin** | **4 000 $** | |
|
||||
| - Comptabilité | 1 500 $ | Plus complexe avec 15 membres |
|
||||
| - Services juridiques | 2 000 $ | Préparation statuts OBNL |
|
||||
| - Assurance RC | 500 $ | Couverture augmentée |
|
||||
| **Infrastructure** | **4 500 $** | |
|
||||
| - Serveurs (DNS + monitoring) | 1 800 $ | Scale-up (2 VPS + backup) |
|
||||
| - Forge auto-hébergée | 1 500 $ | Migration vers Forgejo (VPS + storage) |
|
||||
| - Sauvegardes hors-site | 500 $ | Backblaze B2 |
|
||||
| - Domaines & SSL | 200 $ | |
|
||||
| - Outils de développement | 500 $ | CI/CD runners, tests automatisés |
|
||||
| **Coordination** | **12 000 $** | |
|
||||
| - Coordinateur (0,3 ETP) | 10 800 $ | 216h × 50$/h |
|
||||
| - Outils communication | 600 $ | Matrix + Nextcloud + Jitsi |
|
||||
| - Formations/événements | 600 $ | Déplacements, locations salles |
|
||||
| **Réserve** | **2 500 $** | 11% du budget (progression vers objectif) |
|
||||
| **TOTAL DÉPENSES** | **23 000 $** | |
|
||||
|
||||
**Solde : 0 $ (équilibre)**
|
||||
|
||||
**Analyse :**
|
||||
- Budget triplé, permettant une vraie structure
|
||||
- Coordinateur peut enfin se consacrer sérieusement (12h/semaine)
|
||||
- Préparation du passage à l'OBNL (frais légaux significatifs)
|
||||
- Réserve commence à se constituer
|
||||
|
||||
### 7.4 Budget détaillé - Année 3 (2027)
|
||||
|
||||
**Scénario conservateur (15 membres)**
|
||||
|
||||
| Revenus | 18 000 $ |
|
||||
| Dépenses | 28 000 $ |
|
||||
| **Déficit** | **-10 000 $** (comblé par réserve 2026) |
|
||||
|
||||
**Scénario réaliste (25 membres)**
|
||||
|
||||
**Revenus**
|
||||
|
||||
| Source | Montant | Détails |
|
||||
|--------|---------|---------|
|
||||
| Cotisations membres | 26 000 $ | 25 membres × ~1 050 $ |
|
||||
| Subventions OBNL | 8 000 $ | Programmes gouvernementaux + fondations |
|
||||
| Formations/consulting | 4 000 $ | Services rémunérés réinvestis |
|
||||
| **TOTAL REVENUS** | **38 000 $** | |
|
||||
|
||||
**Dépenses**
|
||||
|
||||
| Poste | Montant | Détails |
|
||||
|-------|---------|---------|
|
||||
| **Légal & admin** | **6 500 $** | |
|
||||
| - Comptabilité + audit | 3 000 $ | Audit externe obligatoire OBNL |
|
||||
| - Services juridiques | 2 500 $ | Constitution OBNL + contrats |
|
||||
| - Assurance RC | 1 000 $ | Couverture 2M$ |
|
||||
| **Infrastructure** | **6 000 $** | |
|
||||
| - Serveurs (3+ VPS) | 3 000 $ | Infrastructure redondante |
|
||||
| - Forge + Registraire | 1 500 $ | Performance + sécurité |
|
||||
| - Monitoring + logs | 800 $ | Outils avancés (Loki, Tempo) |
|
||||
| - Sauvegardes | 500 $ | Multi-sites |
|
||||
| - Divers (domaines, SSL) | 200 $ | |
|
||||
| **Coordination** | **20 000 $** | |
|
||||
| - Coordinateur (0,5 ETP) | 18 000 $ | 360h × 50$/h (temps plein en vue) |
|
||||
| - Outils & déplacements | 2 000 $ | Événements, assemblées |
|
||||
| **Formations & comm** | **3 000 $** | |
|
||||
| - Événements membres | 1 500 $ | 2-3 rencontres annuelles |
|
||||
| - Documentation | 1 000 $ | Rédacteurs externes si besoin |
|
||||
| - Marketing éthique | 500 $ | Site web, visuels |
|
||||
| **Réserve** | **2 500 $** | Maintien 6 mois de frais fixes |
|
||||
| **TOTAL DÉPENSES** | **38 000 $** | |
|
||||
|
||||
**Solde : 0 $ (équilibre)**
|
||||
|
||||
**Scénario optimiste (35 membres)**
|
||||
|
||||
| Revenus | 48 000 $ |
|
||||
| Dépenses | 40 000 $ |
|
||||
| **Excédent** | **+8 000 $** (réinvesti ou réserve) |
|
||||
|
||||
**Analyse :**
|
||||
- À 25 membres, le modèle est **viable et pérenne**
|
||||
- Le coordinateur peut passer à temps plein (0,7-1,0 ETP)
|
||||
- L'OBNL apporte de nouvelles sources de financement
|
||||
- Au-delà de 35 membres, possibilité d'embaucher un 2e coordinateur ou de financer des projets collectifs
|
||||
|
||||
### 7.5 Sensibilité et risques
|
||||
|
||||
**Variables critiques :**
|
||||
|
||||
| Variable | Impact | Mitigation |
|
||||
|----------|--------|------------|
|
||||
| **Taux de croissance** | Si <10 membres en 2026, déficit structurel | Recrutement actif, communication |
|
||||
| **Tarif moyen** | -100 $/membre = -2 500 $/an de revenus | Mix équilibré bronze/argent/or |
|
||||
| **Frais légaux** | Constitution OBNL peut coûter 5-10k $ | Budget dédié 2026, anticipation |
|
||||
| **Défection membre** | Perte de 1 membre Or = -1 500 $/an | Satisfaction, support, flexibilité |
|
||||
| **Inflation** | +10% de coûts infrastructure/services | Indexation cotisations (clause contrat) |
|
||||
|
||||
**Plan de contingence :**
|
||||
- Si déficit >5 000 $ : appel à contributions exceptionnelles (consentement Cercle Stratégique)
|
||||
- Si déficit structurel >2 ans : révision du modèle (réduction services ou hausse tarifs)
|
||||
- Si excédent >10 000 $ : investissement dans projets collectifs ou baisse temporaire des cotisations
|
||||
|
||||
---
|
||||
|
||||
## 8. MÉCANISMES D'AJUSTEMENT
|
||||
|
||||
### 8.1 Révision tarifaire
|
||||
|
||||
**Fréquence :** Tous les 2 ans (ou plus tôt si nécessaire)
|
||||
|
||||
**Processus :**
|
||||
1. Le Cercle Opérationnel analyse les états financiers (tendances, écarts)
|
||||
2. Propose des ajustements tarifaires (hausse/baisse par niveau)
|
||||
3. Consultation publique (30 jours, tous les membres peuvent commenter)
|
||||
4. Décision par **consentement** du Cercle Stratégique
|
||||
5. Préavis de 6 mois avant application aux nouveaux membres (12 mois pour membres existants)
|
||||
|
||||
**Principes :**
|
||||
- Pas d'augmentation >15% par cycle
|
||||
- Toute hausse doit être **justifiée** (inflation, nouveaux services, croissance des coûts)
|
||||
- Possibilité de baisse si excédents structurels
|
||||
|
||||
### 8.2 Ajustement de la charge du coordinateur
|
||||
|
||||
Si la charge de travail augmente (plus de membres, plus de services), le mandat du coordinateur peut être revu :
|
||||
|
||||
- **Seuil 1 (15 membres)** : Passage à 0,3 ETP
|
||||
- **Seuil 2 (25 membres)** : Passage à 0,5 ETP
|
||||
- **Seuil 3 (40 membres)** : Passage à temps plein ou embauche d'un 2e coordinateur
|
||||
|
||||
**Décision :** Consentement du Cercle Stratégique + validation budgétaire
|
||||
|
||||
### 8.3 Introduction de nouveaux services payants (optionnels)
|
||||
|
||||
Pour diversifier les revenus sans augmenter les cotisations de base, l'Alliance peut offrir des **services optionnels** :
|
||||
|
||||
**Exemples :**
|
||||
- **Formations avancées** : Ateliers DevOps, sécurité, Kubernetes (200-500 $/participant)
|
||||
- **Consulting technique** : Audits infrastructure, accompagnement migration (taux horaire)
|
||||
- **Certifications** : Parcours de certification "Expert Boréal" avec examen (500 $)
|
||||
- **Événements premium** : Retraites stratégiques, hackathons (coût partagé)
|
||||
|
||||
**Conditions :**
|
||||
- Doivent être **alignés** avec la mission (pas de mercantilisation)
|
||||
- **Ouverts à tous** (membres et non-membres, avec tarif préférentiel membres)
|
||||
- **Bénéfices réinvestis** dans l'Alliance (jamais de distribution)
|
||||
- **Décision transparente** (proposition publique + consentement)
|
||||
|
||||
### 8.4 Révision du modèle de Banque de Temps
|
||||
|
||||
Si le système ne fonctionne pas comme prévu (faible adoption, déséquilibres chroniques, frustrations), le Cercle Opérationnel peut proposer des ajustements :
|
||||
|
||||
- Modification du taux de conversion argent ↔ temps
|
||||
- Introduction de catégories de contributions (technique, gouvernance, etc.)
|
||||
- Ajout d'incitations (bonus pour contributeurs réguliers)
|
||||
- Simplification du processus (moins de paperasse)
|
||||
|
||||
**Processus :** Expérimentation (3 mois) → Évaluation → Décision par consentement
|
||||
|
||||
---
|
||||
|
||||
## 9. ANNEXES
|
||||
|
||||
### Annexe A : Modèle de facture (cotisation annuelle)
|
||||
|
||||
```
|
||||
┌───────────────────────────────────────────────────┐
|
||||
│ L'ALLIANCE BORÉALE (via Chezlepro inc.) │
|
||||
│ [Adresse complète] │
|
||||
│ NEQ : [numéro] │
|
||||
├───────────────────────────────────────────────────┤
|
||||
│ FACTURE #AB-2025-001 │
|
||||
│ Date : 2025-10-15 │
|
||||
│ Échéance : 2025-11-14 (30 jours) │
|
||||
├───────────────────────────────────────────────────┤
|
||||
│ CLIENT : │
|
||||
│ [Nom légal du membre] │
|
||||
│ [Adresse] │
|
||||
│ ID Registraire : [xxx-###] │
|
||||
├───────────────────────────────────────────────────┤
|
||||
│ DESCRIPTION MONTANT │
|
||||
│ │
|
||||
│ Cotisation annuelle 2025-2026 │
|
||||
│ Label Boréal Argent 1 000,00 $ │
|
||||
│ │
|
||||
│ Services inclus : │
|
||||
│ - Allocation réseau /16 │
|
||||
│ - DNS secondaire fédéré │
|
||||
│ - Accès forge et Registraire │
|
||||
│ - Support technique pair-à-pair │
|
||||
│ - Monitoring partagé │
|
||||
│ - Badge de label │
|
||||
│ │
|
||||
│ SOUS-TOTAL 1 000,00 $ │
|
||||
│ TPS (5%) 50,00 $ │
|
||||
│ TVQ (9.975%) 99,75 $ │
|
||||
│ │
|
||||
│ TOTAL DÛ (CAD) 1 149,75 $ │
|
||||
├───────────────────────────────────────────────────┤
|
||||
│ PAIEMENT : │
|
||||
│ Virement bancaire : │
|
||||
│ [Coordonnées bancaires] │
|
||||
│ │
|
||||
│ Chèque à l'ordre de : │
|
||||
│ "Chezlepro inc. - Gardien Alliance Boréale" │
|
||||
│ │
|
||||
│ Référence : AB-2025-001 + votre ID Registraire │
|
||||
└───────────────────────────────────────────────────┘
|
||||
```
|
||||
|
||||
### Annexe B : Contrat de service - Coordinateur (modèle)
|
||||
|
||||
```markdown
|
||||
# CONTRAT DE SERVICE PROFESSIONNEL
|
||||
## Coordination de L'Alliance Boréale
|
||||
|
||||
**Entre :**
|
||||
- **Chezlepro inc.**, agissant comme gardien de L'Alliance Boréale
|
||||
[Adresse]
|
||||
(ci-après "le Mandant")
|
||||
|
||||
**Et :**
|
||||
- **[Nom du coordinateur]**, travailleur autonome
|
||||
[Adresse]
|
||||
NEQ : [si applicable]
|
||||
(ci-après "le Prestataire")
|
||||
|
||||
**IL EST CONVENU CE QUI SUIT :**
|
||||
|
||||
### Article 1 - Objet
|
||||
Le Mandant confie au Prestataire la coordination opérationnelle et administrative de L'Alliance Boréale pour la période du [date début] au [date fin].
|
||||
|
||||
### Article 2 - Mandat
|
||||
Le Prestataire assumera les responsabilités suivantes :
|
||||
- Maintenance du Registraire et des outils communs (40%)
|
||||
- Animation des cercles de gouvernance (30%)
|
||||
- Gestion administrative et légale (20%)
|
||||
- Communication et relations externes (10%)
|
||||
|
||||
(Voir description détaillée en annexe)
|
||||
|
||||
### Article 3 - Charge de travail
|
||||
- **Volume** : 0,3 ETP (~12 heures/semaine)
|
||||
- **Horaire** : Flexible, selon besoins opérationnels
|
||||
- **Disponibilité** : Joignable en jours ouvrables (délai 24h)
|
||||
|
||||
### Article 4 - Rémunération
|
||||
- **Taux horaire** : 50 $ CAD (hors taxes)
|
||||
- **Facturation** : Mensuelle, avec relevé d'heures détaillé
|
||||
- **Paiement** : 15 jours suivant réception de la facture
|
||||
- **Heures maximales** : 52h/mois (soit ~12h/semaine)
|
||||
|
||||
### Article 5 - Transparence
|
||||
Le Prestataire accepte que :
|
||||
- Ce contrat soit publié dans le Registraire (clauses confidentielles exclues)
|
||||
- Ses heures facturées soient rendues publiques mensuellement
|
||||
- Un rapport d'activité narratif soit publié trimestriellement
|
||||
|
||||
### Article 6 - Confidentialité et conflits d'intérêts
|
||||
- Le Prestataire s'engage à respecter la confidentialité des informations sensibles des membres
|
||||
- Il déclare ne pas être en conflit d'intérêts avec l'Alliance ou ses membres
|
||||
- Il s'engage à signaler tout conflit potentiel dès qu'il apparaît
|
||||
|
||||
### Article 7 - Propriété intellectuelle
|
||||
Tout travail créé dans le cadre de ce mandat appartient à L'Alliance Boréale et est publié sous licence libre (AGPL-3.0 pour le code, CC-BY-SA pour la documentation).
|
||||
|
||||
### Article 8 - Durée et résiliation
|
||||
- **Durée** : 12 mois, renouvelable par consentement mutuel
|
||||
- **Résiliation** : Préavis de 30 jours de part et d'autre
|
||||
- **Résiliation immédiate** : En cas de faute grave ou de perte de confiance (décision unanime du Cercle Stratégique)
|
||||
|
||||
### Article 9 - Assurances
|
||||
Le Prestataire maintient une assurance responsabilité professionnelle de minimum 1M$.
|
||||
|
||||
### Article 10 - Droit applicable
|
||||
Ce contrat est régi par les lois du Québec. Tout litige sera soumis à médiation puis arbitrage selon les règles de l'Alliance.
|
||||
|
||||
**Signatures :**
|
||||
|
||||
__________________________
|
||||
Pour Chezlepro inc. (Mandant)
|
||||
[Nom, titre]
|
||||
Date :
|
||||
|
||||
__________________________
|
||||
Prestataire
|
||||
[Nom]
|
||||
Date :
|
||||
```
|
||||
|
||||
### Annexe C : Formulaire de transaction Banque de Temps
|
||||
|
||||
```yaml
|
||||
# Formulaire de transaction - Banque de Temps
|
||||
# À remplir par les deux parties après l'échange
|
||||
|
||||
transaction:
|
||||
id: BT-2025-042 # Généré automatiquement
|
||||
date: "2025-09-22"
|
||||
|
||||
provider: # Personne qui a DONNÉ le service
|
||||
member_id: czp-daniel-roy
|
||||
name: "Daniel Roy"
|
||||
|
||||
receiver: # Personne qui a REÇU le service
|
||||
member_id: nul-mathieu-b
|
||||
name: "Mathieu B."
|
||||
|
||||
service:
|
||||
category: "Technique" # Technique, Formation, Gouvernance, Communication, Admin
|
||||
description: "Revue de code Ansible - roles Proxmox"
|
||||
hours: 2.5
|
||||
|
||||
confirmations:
|
||||
provider_signature: "-----BEGIN PGP SIGNATURE----- ..."
|
||||
receiver_signature: "-----BEGIN PGP SIGNATURE----- ..."
|
||||
|
||||
notes:
|
||||
provider: "Excellente qualité de code, suggestions d'optimisation appliquées"
|
||||
receiver: "Merci pour les conseils, playbook maintenant production-ready!"
|
||||
```
|
||||
|
||||
### Annexe D : Indicateurs de santé financière (dashboard)
|
||||
|
||||
**Indicateurs suivis mensuellement et publiés dans le Registraire :**
|
||||
|
||||
```yaml
|
||||
financial_health:
|
||||
month: "2026-09"
|
||||
|
||||
revenue:
|
||||
monthly: 2100 # CAD
|
||||
ytd: 18500
|
||||
projected_annual: 24000
|
||||
|
||||
expenses:
|
||||
monthly: 1900
|
||||
ytd: 17000
|
||||
projected_annual: 23000
|
||||
|
||||
runway_months: 18 # Mois de fonctionnement avec réserve actuelle
|
||||
|
||||
member_metrics:
|
||||
total_members: 15
|
||||
paying_members: 14 # 1 en retard
|
||||
overdue_invoices: 1
|
||||
average_contribution: 1250 # CAD/membre/an
|
||||
|
||||
time_bank:
|
||||
active_participants: 11 # 73% des membres
|
||||
total_hours_exchanged_ytd: 287
|
||||
average_balance: +3.2 # heures
|
||||
|
||||
coordinator:
|
||||
hours_billed_monthly: 48
|
||||
utilization_rate: 92% # du maximum contractuel (52h)
|
||||
|
||||
alerts:
|
||||
- type: "warning"
|
||||
message: "1 facture en retard >60 jours (membre xyz-999)"
|
||||
- type: "info"
|
||||
message: "Réserve de contingence atteint objectif de 6 mois"
|
||||
```
|
||||
|
||||
---
|
||||
|
||||
## CONCLUSION
|
||||
|
||||
Ce modèle de financement hybride est **unique dans l'écosystème du libre québécois**. Il combine :
|
||||
|
||||
✅ **Viabilité économique** (cotisations proportionnelles)
|
||||
✅ **Solidarité réelle** (banque de temps, tarification solidaire)
|
||||
✅ **Professionnalisme** (coordination rémunérée)
|
||||
✅ **Transparence radicale** (tous les chiffres publics)
|
||||
✅ **Évolutivité** (de 5 à 50+ membres sans refonte)
|
||||
|
||||
**Nos engagements :**
|
||||
- Aucun dollar ne sera dépensé sans justification publique
|
||||
- Aucun service ne sera mercantilisé au détriment de la mission
|
||||
- Aucun membre ne sera exclu pour difficulté financière temporaire
|
||||
|
||||
**Notre pari :**
|
||||
Prouver qu'on peut bâtir une infrastructure numérique pérenne, éthique et collective **sans** tomber dans le bénévolat épuisant **ni** la logique capitaliste extractive.
|
||||
|
||||
---
|
||||
|
||||
**Document préparé par :** Daniel Roy (Chezlepro) & communauté L'Alliance Boréale
|
||||
**Version :** 1.0 - Proposition pour validation
|
||||
**Prochaine révision :** Octobre 2026
|
||||
**Licence :** CC-BY-SA 4.0 (documentation) + AGPL-3.0 (outils financiers)
|
||||
|
||||
---
|
||||
|
||||
**FIN DU DOCUMENT 4**
|
||||
1162
docs/constitution/document_04_modele_financement_hybride_v1.1.md
Normal file
1162
docs/constitution/document_04_modele_financement_hybride_v1.1.md
Normal file
File diff suppressed because it is too large
Load diff
1369
docs/constitution/document_05_protocole_audit_pair.md
Normal file
1369
docs/constitution/document_05_protocole_audit_pair.md
Normal file
File diff suppressed because it is too large
Load diff
964
docs/constitution/document_05_protocole_audit_pair_a_pair(1).md
Normal file
964
docs/constitution/document_05_protocole_audit_pair_a_pair(1).md
Normal file
|
|
@ -0,0 +1,964 @@
|
|||
# Document 5 : Protocole d'Audit Pair-à-Pair
|
||||
## L'Alliance Boréale
|
||||
|
||||
**Version :** 1.0
|
||||
**Date :** 12 octobre 2025
|
||||
**Statut :** Cadre opérationnel
|
||||
**Longueur :** 14-16 pages
|
||||
|
||||
---
|
||||
|
||||
## TABLE DES MATIÈRES
|
||||
|
||||
1. [Philosophie de l'audit pair-à-pair](#1-philosophie-de-laudit-pair-à-pair)
|
||||
2. [Les 5 domaines d'expertise évalués](#2-les-5-domaines-dexpertise-évalués)
|
||||
3. [Architecture technique attendue](#3-architecture-technique-attendue)
|
||||
4. [Processus d'audit complet](#4-processus-daudit-complet)
|
||||
5. [Grilles d'évaluation par expertise](#5-grilles-dévaluation-par-expertise)
|
||||
6. [Niveaux de label et exigences](#6-niveaux-de-label-et-exigences)
|
||||
7. [Rôle des auditeurs et formation](#7-rôle-des-auditeurs-et-formation)
|
||||
8. [Gestion des non-conformités](#8-gestion-des-non-conformités)
|
||||
9. [Annexes](#9-annexes)
|
||||
|
||||
---
|
||||
|
||||
## 1. PHILOSOPHIE DE L'AUDIT PAIR-À-PAIR
|
||||
|
||||
### 1.1 Notre approche fondamentale
|
||||
|
||||
> **"L'audit n'est pas une inspection punitive, c'est un acte de solidarité technique et éthique. Nous nous évaluons mutuellement pour grandir ensemble."**
|
||||
|
||||
L'Alliance Boréale rejette le modèle de certification commerciale où un organisme externe impose des standards déconnectés de la réalité du terrain. Notre audit est :
|
||||
|
||||
- **Pair-à-pair** : Les membres s'évaluent mutuellement
|
||||
- **Formateur** : L'audit est un moment d'apprentissage bidirectionnel
|
||||
- **Transparent** : Les critères sont publics et discutables
|
||||
- **Évolutif** : Les standards s'améliorent avec l'expérience collective
|
||||
- **Bienveillant mais rigoureux** : On ne fait pas de compromis sur l'essentiel
|
||||
|
||||
### 1.2 Pourquoi un audit structuré ?
|
||||
|
||||
**Pour l'organisme audité :**
|
||||
- Validation externe de ses pratiques
|
||||
- Identification de points d'amélioration
|
||||
- Accès au label de prestige Boréal
|
||||
- Apprentissage auprès d'un pair expérimenté
|
||||
- Confiance renforcée auprès de ses usagers
|
||||
|
||||
**Pour la fédération :**
|
||||
- Garantie de la qualité du collectif
|
||||
- Prévention des dérives
|
||||
- Documentation des meilleures pratiques
|
||||
- Construction d'une culture d'excellence partagée
|
||||
|
||||
**Pour les usagers finaux :**
|
||||
- Confiance dans les services labellisés
|
||||
- Transparence sur les pratiques de l'hébergeur
|
||||
- Protection de leurs données et droits numériques
|
||||
|
||||
### 1.3 Principes éthiques de l'audit
|
||||
|
||||
1. **Confidentialité** : Ce qui est observé pendant l'audit reste confidentiel, seul le résultat (label obtenu) est public
|
||||
2. **Bienveillance** : L'auditeur est un allié, pas un adversaire
|
||||
3. **Apprentissage mutuel** : L'audité peut questionner l'auditeur et vice-versa
|
||||
4. **Droit à l'erreur** : Une non-conformité mineure n'est pas disqualifiante si un plan d'action est proposé
|
||||
5. **Consentement** : L'audité peut refuser certaines vérifications si justifié (secret industriel, etc.)
|
||||
|
||||
---
|
||||
|
||||
## 2. LES 5 DOMAINES D'EXPERTISE ÉVALUÉS
|
||||
|
||||
L'audit Boréal évalue **5 domaines critiques** correspondant aux expertises fondamentales de L'Alliance :
|
||||
|
||||
### 2.1 Domaine 1 : Infrastructure & Orchestration (DevOps/SRE)
|
||||
|
||||
**Expert de référence :** DevOps/SRE avec expertise Proxmox + Ansible
|
||||
|
||||
**Ce qui est évalué :**
|
||||
- Architecture de virtualisation (Proxmox VE ou équivalent)
|
||||
- Orchestration et IaC (Ansible, Terraform, etc.)
|
||||
- Stockage distribué (Ceph, NFS, etc.)
|
||||
- Réseaux SDN (VXLAN, VNets, segmentation)
|
||||
- Monitoring et observabilité (Icinga2, Prometheus, etc.)
|
||||
- Sauvegarde et disaster recovery
|
||||
- Automatisation des déploiements
|
||||
|
||||
**Technologies de référence :**
|
||||
- Proxmox VE 8.x (SDN VXLAN, Ceph, HA Cluster)
|
||||
- Ansible 2.15+ (rôles, playbooks, variables avancées)
|
||||
- WireGuard ou IPsec (tunnels VPN)
|
||||
- Icinga2 ou équivalent (monitoring avec BPM)
|
||||
|
||||
### 2.2 Domaine 2 : Réseau & DNS (Architecte réseau)
|
||||
|
||||
**Expert de référence :** Architecte réseau avec expertise DNS/BGP
|
||||
|
||||
**Ce qui est évalué :**
|
||||
- Architecture DNS (maître/esclave, réplication)
|
||||
- Sécurité DNS (DNSSEC, rate limiting, filtrage)
|
||||
- Plan d'adressage IP (gestion des blocs /16 pour multi-tenant)
|
||||
- Tunnels VPN entre membres de la fédération
|
||||
- Résilience et redondance réseau
|
||||
- Performance et latence
|
||||
- Interopérabilité avec d'autres membres
|
||||
|
||||
**Technologies de référence :**
|
||||
- PowerDNS 4.8+ avec backend PostgreSQL 15
|
||||
- DNSSEC activé et géré proprement
|
||||
- AXFR/NOTIFY pour réplication DNS fédérée
|
||||
- WireGuard pour tunnels inter-membres
|
||||
- Allocation propre des blocs 10.100.0.0/16 à 10.255.0.0/16
|
||||
|
||||
### 2.3 Domaine 3 : Plateforme & API (Développeur Backend)
|
||||
|
||||
**Expert de référence :** Développeur Backend Python/FastAPI
|
||||
|
||||
**Ce qui est évalué :**
|
||||
- Qualité de l'API (REST, documentation, versioning)
|
||||
- Multi-tenancy et isolation des données
|
||||
- Sécurité applicative (RBAC, JWT, audit logs)
|
||||
- Performance et scalabilité
|
||||
- Tests automatisés (unitaires, intégration)
|
||||
- Code propre et maintenable
|
||||
- Intégrations avec Ortrux (si applicable)
|
||||
|
||||
**Technologies de référence :**
|
||||
- FastAPI (Python 3.11+) avec SQLAlchemy
|
||||
- PostgreSQL 15 (multi-tenant avec schémas ou RLS)
|
||||
- React ou équivalent pour dashboard
|
||||
- CI/CD sur Forgejo ou GitLab
|
||||
- Tests avec pytest
|
||||
|
||||
### 2.4 Domaine 4 : Gouvernance & Conformité (Expert OBNL)
|
||||
|
||||
**Expert de référence :** Expert en gouvernance coopérative/OBNL (Québec)
|
||||
|
||||
**Ce qui est évalué :**
|
||||
- Structure juridique (OBNL, coop, association)
|
||||
- Gouvernance participative (sociocratique ou équivalent)
|
||||
- Conformité légale (Loi 25, RGPD si applicable)
|
||||
- Transparence financière
|
||||
- Politiques de protection des données
|
||||
- Registre des traitements (RGPD)
|
||||
- Contrats clairs avec les usagers
|
||||
|
||||
**Standards de référence :**
|
||||
- Loi 25 (Québec) - protection des renseignements personnels
|
||||
- RGPD (si membres hors Québec/Canada)
|
||||
- Gouvernance sociocratique ou consentement
|
||||
- Publication des états financiers annuels
|
||||
|
||||
### 2.5 Domaine 5 : Expérience & Accessibilité (Designer UX/UI)
|
||||
|
||||
**Expert de référence :** Designer UX/UI avec sensibilité éthique
|
||||
|
||||
**Ce qui est évalué :**
|
||||
- Qualité de l'interface utilisateur (dashboard, portails)
|
||||
- Accessibilité WCAG 2.1 (niveau AA minimum)
|
||||
- Design éthique (pas de dark patterns)
|
||||
- Sobriété numérique (poids des pages, écoconception)
|
||||
- Documentation utilisateur claire
|
||||
- Support et accompagnement des usagers
|
||||
|
||||
**Standards de référence :**
|
||||
- WCAG 2.1 niveau AA
|
||||
- Écoconception (Référentiel GR491 ou équivalent)
|
||||
- Temps de chargement < 3s (pages principales)
|
||||
- Design accessible (contraste, navigation clavier, lecteurs d'écran)
|
||||
|
||||
---
|
||||
|
||||
## 3. ARCHITECTURE TECHNIQUE ATTENDUE
|
||||
|
||||
### 3.1 Le modèle à 8 couches (référence Chezlepro)
|
||||
|
||||
L'Alliance Boréale s'inspire du modèle autopoïétique à 8 couches développé par Chezlepro. Chaque membre n'a pas besoin d'implémenter toutes les couches, mais doit comprendre leur rôle :
|
||||
|
||||
**Couche 1 - Physique :**
|
||||
- Serveurs physiques ou VPS chez hébergeur éthique
|
||||
- Datacenter avec PUE acceptable (< 1.5)
|
||||
- Énergie renouvelable privilégiée
|
||||
|
||||
**Couche 2 - Réseau :**
|
||||
- SDN avec VXLAN/VNets pour isolation multi-tenant
|
||||
- WireGuard pour tunnels fédérés
|
||||
- DNS maître/esclave avec PowerDNS
|
||||
|
||||
**Couche 3 - Stockage :**
|
||||
- Ceph (distribué) ou NFS (centralisé)
|
||||
- Sauvegardes 3-2-1 testées mensuellement
|
||||
- Chiffrement au repos (LUKS ou équivalent)
|
||||
|
||||
**Couche 4 - Orchestration :**
|
||||
- Ansible pour IaC et automatisation
|
||||
- Playbooks versionnés sur Forgejo/GitLab
|
||||
- Variables pour multi-environnements
|
||||
|
||||
**Couche 5 - Virtualisation :**
|
||||
- Proxmox VE 8.x (ou équivalent libres : oVirt, XCP-ng)
|
||||
- HA Cluster pour haute disponibilité (optionnel pour Bronze)
|
||||
- Templates standardisés
|
||||
|
||||
**Couche 6 - Services :**
|
||||
- API FastAPI + PostgreSQL multi-tenant
|
||||
- Dashboard React ou équivalent
|
||||
- Intégrations Ortrux (si membre actif)
|
||||
|
||||
**Couche 7 - Applications :**
|
||||
- Services pour usagers finaux (VMs, DNS, hébergement web, etc.)
|
||||
- Interfaces claires et accessibles
|
||||
- Documentation complète
|
||||
|
||||
**Couche 8 - Philosophie/Éthique :**
|
||||
- Charte interne alignée avec L'Alliance Boréale
|
||||
- Gouvernance participative
|
||||
- Transparence et sobriété
|
||||
|
||||
### 3.2 Exigences minimales par niveau de label
|
||||
|
||||
| Composant | Bronze | Argent | Or | Platine |
|
||||
|-----------|--------|--------|----|----|
|
||||
| **Proxmox/Virtu** | Standalone OK | Cluster HA souhaité | Cluster HA obligatoire | Multi-site HA |
|
||||
| **DNS** | Maître seul OK | Maître + 1 esclave | Maître + 2 esclaves | DNSSEC + anycast |
|
||||
| **Stockage** | Local/NFS | Ceph ou équivalent | Ceph distribué | Ceph géorépliqué |
|
||||
| **Ansible** | Playbooks de base | Rôles réutilisables | CI/CD complet | Tests automatisés |
|
||||
| **API** | CRUD de base | Multi-tenant | RBAC avancé | Métriques temps réel |
|
||||
| **Monitoring** | Basique (Icinga2) | Alertes configurées | Dashboards Grafana | BPM + prédictions |
|
||||
| **Sauvegarde** | Hebdo testées | 3-2-1 testées | Disaster recovery < 4h | DR < 1h + tests trimestriels |
|
||||
|
||||
---
|
||||
|
||||
## 4. PROCESSUS D'AUDIT COMPLET
|
||||
|
||||
### 4.1 Phases de l'audit
|
||||
|
||||
**Phase 0 : Préparation (1-2 semaines avant)**
|
||||
|
||||
L'organisme audité :
|
||||
1. Remplit le questionnaire d'auto-évaluation (Annexe A)
|
||||
2. Prépare les documents justificatifs
|
||||
3. Identifie les accès à fournir (lecture seule, VPN temporaire, etc.)
|
||||
4. Désigne un responsable technique pour l'audit
|
||||
|
||||
L'auditeur :
|
||||
1. Consulte le dossier préparatoire
|
||||
2. Identifie les points critiques à vérifier
|
||||
3. Planifie le calendrier d'audit (1-2 jours sur site ou visio)
|
||||
4. Se forme sur les spécificités techniques du membre
|
||||
|
||||
**Phase 1 : Audit initial (Jour 1 - 4h)**
|
||||
|
||||
- **30 min** : Présentation mutuelle, objectifs de l'audit, cadre éthique
|
||||
- **90 min** : Revue documentaire (chartes, politiques, procédures)
|
||||
- **60 min** : Démonstration technique guidée par l'audité
|
||||
- **60 min** : Questions-réponses et clarifications
|
||||
|
||||
**Phase 2 : Vérifications techniques (Jour 2 - 6h)**
|
||||
|
||||
- **120 min** : Tests DevOps/Infra (connexion aux systèmes, vérif configs)
|
||||
- **90 min** : Tests Réseau/DNS (requêtes, réplication, DNSSEC)
|
||||
- **90 min** : Tests API/Plateforme (endpoints, sécurité, perfs)
|
||||
- **60 min** : Revue Gouvernance/UX (documents, interfaces, accessibilité)
|
||||
|
||||
**Phase 3 : Rapport et feedback (1 semaine après)**
|
||||
|
||||
- **Jour 3-5** : L'auditeur rédige le rapport d'audit
|
||||
- **Jour 6** : Envoi du rapport à l'audité (confidentiel)
|
||||
- **Jour 7** : Visio de feedback (1h) pour discuter et clarifier
|
||||
- **Jour 8** : L'audité peut demander révision de certains points (délai 48h)
|
||||
- **Jour 10** : Décision finale du Cercle Réseau sur l'attribution du label
|
||||
|
||||
**Phase 4 : Publication et suivi**
|
||||
|
||||
- Publication du label obtenu au Registraire public
|
||||
- Badge téléchargeable pour le site web du membre
|
||||
- Suivi annuel (audit léger) pour maintenir le label
|
||||
- Plan d'action pour corriger les non-conformités mineures
|
||||
|
||||
### 4.2 Outils de l'auditeur
|
||||
|
||||
L'auditeur utilise :
|
||||
|
||||
**Accès fournis par l'audité :**
|
||||
- VPN WireGuard temporaire (lecture seule)
|
||||
- Accès SSH avec clé dédiée (non-root, sudo limité)
|
||||
- Compte API read-only sur le dashboard
|
||||
- Accès lecture aux dépôts Git (Forgejo, GitLab)
|
||||
- Screenshots ou exports de configs sensibles (anonymisés)
|
||||
|
||||
**Outils de vérification :**
|
||||
- Scripts Ansible d'audit (fournis par L'Alliance)
|
||||
- Tests automatisés DNS (dig, nslookup, DNSSEC verify)
|
||||
- Scans de sécurité légers (nmap, nikto avec consentement)
|
||||
- Tests d'accessibilité (WAVE, axe DevTools)
|
||||
- Outils RGPD/Loi 25 (checklist de conformité)
|
||||
|
||||
**Documentation produite :**
|
||||
- Rapport d'audit complet (20-30 pages, confidentiel)
|
||||
- Fiche synthèse publique (2 pages, publiée au Registraire)
|
||||
- Plan d'action pour les non-conformités (si applicable)
|
||||
|
||||
---
|
||||
|
||||
## 5. GRILLES D'ÉVALUATION PAR EXPERTISE
|
||||
|
||||
### 5.1 Grille DevOps/SRE (Infrastructure & Orchestration)
|
||||
|
||||
**Domaine : Infrastructure de virtualisation**
|
||||
|
||||
| Critère | Bronze | Argent | Or | Platine | Points |
|
||||
|---------|--------|--------|----|----|--------|
|
||||
| **Virtualisation** | Proxmox/oVirt standalone | Cluster 2+ nœuds | Cluster HA 3+ nœuds | Multi-DC géorépliqué | /10 |
|
||||
| **Stockage** | Local ou NFS | Ceph ou distribué | Ceph HA + snapshots | Géoréplication + DR | /10 |
|
||||
| **Réseau SDN** | Bridges basiques | VNets/VXLAN simples | SDN zones multiples | SDN BGP/EVPN | /10 |
|
||||
| **Monitoring** | Icinga2 ou équivalent | Alertes configurées | Grafana + métriques | BPM + prédictions | /10 |
|
||||
| **Ansible IaC** | Playbooks manuels | Rôles réutilisables | Variables avancées | CI/CD + tests auto | /10 |
|
||||
| **Sauvegarde 3-2-1** | Hebdo non testées | Testées mensuel | Testées hebdo + DR | DR < 1h + tests trimestriels | /10 |
|
||||
| **Sécurité** | Firewall basique | MFA admins | Hardening complet | Zero-trust + audit | /10 |
|
||||
| **Documentation** | README basique | Procédures écrites | Wiki structuré | Docs auto-générées | /10 |
|
||||
|
||||
**Scoring :**
|
||||
- Bronze : 40-54 points
|
||||
- Argent : 55-69 points
|
||||
- Or : 70-84 points
|
||||
- Platine : 85-100 points
|
||||
|
||||
---
|
||||
|
||||
### 5.2 Grille Réseau/DNS (Architecture réseau)
|
||||
|
||||
**Domaine : Réseau & DNS fédéré**
|
||||
|
||||
| Critère | Bronze | Argent | Or | Platine | Points |
|
||||
|---------|--------|--------|----|----|--------|
|
||||
| **PowerDNS** | Maître seul | Maître + 1 esclave | Maître + 2+ esclaves | Multi-maître anycast | /10 |
|
||||
| **DNSSEC** | Désactivé OK | Activé mais non validé | Activé + validé | Rotation clés auto | /10 |
|
||||
| **AXFR/NOTIFY** | Non implémenté | Fonctionne vers 1 membre | Fédération 3+ membres | Mesh complet + monitoring | /10 |
|
||||
| **Plan adressage** | Pas de /16 dédié | 1 bloc /16 attribué | Multi-blocs organisés | IPAM automatisé | /10 |
|
||||
| **VPN fédération** | Pas de tunnel | WireGuard 1 pair | Mesh 3+ membres | HA multi-tunnels | /10 |
|
||||
| **Redondance** | Single point failure | Redondance partielle | Full HA | Multi-DC actif-actif | /10 |
|
||||
| **Performance** | Latence > 100ms | Latence 50-100ms | Latence 20-50ms | Latence < 20ms | /10 |
|
||||
| **Sécurité réseau** | Firewall basique | Rate limiting DNS | DDoS mitigation | WAF + anomaly detection | /10 |
|
||||
|
||||
**Scoring :**
|
||||
- Bronze : 40-54 points
|
||||
- Argent : 55-69 points
|
||||
- Or : 70-84 points
|
||||
- Platine : 85-100 points
|
||||
|
||||
---
|
||||
|
||||
### 5.3 Grille Backend/API (Plateforme & Services)
|
||||
|
||||
**Domaine : API et plateforme multi-tenant**
|
||||
|
||||
| Critère | Bronze | Argent | Or | Platine | Points |
|
||||
|---------|--------|--------|----|----|--------|
|
||||
| **API REST** | Endpoints basiques | CRUD complet | Versioning API | GraphQL ou équivalent | /10 |
|
||||
| **Multi-tenancy** | Pas d'isolation | Isolation DB (schémas) | RLS PostgreSQL | Tenant dédié par VM | /10 |
|
||||
| **Sécurité API** | Basic Auth | JWT + refresh tokens | RBAC granulaire | OAuth2 + audit logs | /10 |
|
||||
| **Documentation** | README basique | Swagger/OpenAPI | Exemples + tutoriels | Docs interactives | /10 |
|
||||
| **Tests** | Aucun test | Tests unitaires | Tests intégration | Tests E2E + couverture >80% | /10 |
|
||||
| **Performance** | Pas de cache | Cache Redis | Query optimization | CDN + edge caching | /10 |
|
||||
| **CI/CD** | Déploiement manuel | Git hooks | Pipeline CI/CD | Blue-green deploy | /10 |
|
||||
| **Intégration Ortrux** | N/A | Connecteur basique | API complète | IA prédictive | /10 |
|
||||
|
||||
**Scoring :**
|
||||
- Bronze : 40-54 points
|
||||
- Argent : 55-69 points
|
||||
- Or : 70-84 points
|
||||
- Platine : 85-100 points
|
||||
|
||||
---
|
||||
|
||||
### 5.4 Grille Gouvernance/Conformité (OBNL & Légal)
|
||||
|
||||
**Domaine : Gouvernance et conformité légale**
|
||||
|
||||
| Critère | Bronze | Argent | Or | Platine | Points |
|
||||
|---------|--------|--------|----|----|--------|
|
||||
| **Structure légale** | Association de fait | OBNL en formation | OBNL enregistré | Coop ou fédération | /10 |
|
||||
| **Gouvernance** | CA traditionnel | Élections démocratiques | Sociocratique | Holacratique ou avancée | /10 |
|
||||
| **Loi 25 (Québec)** | Pas de conformité | Politique vie privée | Registre traitements | Évaluations régulières | /10 |
|
||||
| **RGPD (si applicable)** | Non applicable | DPO désigné | Conformité complète | Certifié externe | /10 |
|
||||
| **Contrats usagers** | CGU floues | CGU claires | Contrats détaillés | Revus par avocat | /10 |
|
||||
| **Transparence financière** | Opaque | États annuels | Rapports trimestriels | Finances publiques temps réel | /10 |
|
||||
| **Politiques internes** | Aucune | 3-5 politiques | 10+ politiques | Manuel complet + révisions | /10 |
|
||||
| **Assurances** | Aucune | RC professionnelle | Cyber-assurance | Couverture complète | /10 |
|
||||
|
||||
**Scoring :**
|
||||
- Bronze : 40-54 points
|
||||
- Argent : 55-69 points
|
||||
- Or : 70-84 points
|
||||
- Platine : 85-100 points
|
||||
|
||||
---
|
||||
|
||||
### 5.5 Grille UX/UI & Accessibilité (Expérience utilisateur)
|
||||
|
||||
**Domaine : Interfaces et accessibilité**
|
||||
|
||||
| Critère | Bronze | Argent | Or | Platine | Points |
|
||||
|---------|--------|--------|----|----|--------|
|
||||
| **Interface dashboard** | Admin CLI seul | Interface web basique | Dashboard moderne | Design system cohérent | /10 |
|
||||
| **WCAG 2.1** | Pas d'accessibilité | Niveau A | Niveau AA | Niveau AAA | /10 |
|
||||
| **Écoconception** | Pas de démarche | < 1 MB pages | < 500 KB pages | < 200 KB + lazy loading | /10 |
|
||||
| **Dark patterns** | Présents | Quelques uns | Aucun détecté | Éthique prouvée | /10 |
|
||||
| **Documentation utilisateur** | README technique | Guide basique | Tutoriels + FAQ | Vidéos + support interactif | /10 |
|
||||
| **Support usagers** | Email seul | Forum communautaire | Chat + tickets | Support dédié + SLA | /10 |
|
||||
| **Mobile-friendly** | Non responsive | Responsive basique | Mobile-first | App native | /10 |
|
||||
| **Temps chargement** | > 5s | 3-5s | 1-3s | < 1s | /10 |
|
||||
|
||||
**Scoring :**
|
||||
- Bronze : 40-54 points
|
||||
- Argent : 55-69 points
|
||||
- Or : 70-84 points
|
||||
- Platine : 85-100 points
|
||||
|
||||
---
|
||||
|
||||
## 6. NIVEAUX DE LABEL ET EXIGENCES
|
||||
|
||||
### 6.1 Synthèse des exigences par niveau
|
||||
|
||||
**Label Bronze (Entrée dans la fédération)**
|
||||
|
||||
**Score minimum :** 40/100 dans chaque domaine (200/500 total)
|
||||
|
||||
**Exigences minimales :**
|
||||
- Infrastructure virtualisée fonctionnelle (Proxmox ou équivalent)
|
||||
- DNS maître opérationnel avec PowerDNS
|
||||
- API ou interface de gestion basique
|
||||
- Charte interne alignée avec L'Alliance
|
||||
- Politiques de base (vie privée, sécurité)
|
||||
- Monitoring actif et sauvegardes hebdomadaires
|
||||
|
||||
**Durée de validité :** 1 an (renouvellement requis)
|
||||
|
||||
---
|
||||
|
||||
**Label Argent (Membre solide)**
|
||||
|
||||
**Score minimum :** 55/100 dans chaque domaine (275/500 total)
|
||||
|
||||
**Exigences minimales :**
|
||||
- Cluster HA ou redondance prouvée
|
||||
- DNS maître + 1 esclave + DNSSEC
|
||||
- API multi-tenant avec RBAC
|
||||
- OBNL en formation ou enregistré
|
||||
- Conformité Loi 25 (Québec) ou RGPD
|
||||
- Accessibilité WCAG 2.1 niveau A minimum
|
||||
- Sauvegarde 3-2-1 testée mensuellement
|
||||
|
||||
**Durée de validité :** 2 ans
|
||||
|
||||
---
|
||||
|
||||
**Label Or (Excellence opérationnelle)**
|
||||
|
||||
**Score minimum :** 70/100 dans chaque domaine (350/500 total)
|
||||
|
||||
**Exigences minimales :**
|
||||
- Cluster HA 3+ nœuds + Ceph distribué
|
||||
- DNS fédéré avec 2+ esclaves + DNSSEC validé
|
||||
- API avancée avec versioning et tests automatisés
|
||||
- Gouvernance sociocratique implémentée
|
||||
- Conformité légale complète + audit externe
|
||||
- Accessibilité WCAG 2.1 niveau AA
|
||||
- Disaster recovery < 4h testé trimestriellement
|
||||
- Intégration Ortrux (si membre actif de L'Alliance)
|
||||
|
||||
**Durée de validité :** 3 ans
|
||||
|
||||
---
|
||||
|
||||
**Label Platine (Leadership et innovation)**
|
||||
|
||||
**Score minimum :** 85/100 dans chaque domaine (425/500 total)
|
||||
|
||||
**Exigences minimales :**
|
||||
- Architecture multi-datacenter avec géoréplication
|
||||
- DNS anycast avec multi-maître
|
||||
- Plateforme IA/ML intégrée (Ortrux ou équivalent)
|
||||
- Gouvernance holacratique ou équivalent avancé
|
||||
- Transparence financière temps réel
|
||||
- Accessibilité WCAG 2.1 niveau AAA
|
||||
- Disaster recovery < 1h avec tests mensuels
|
||||
- Contribution active au développement de L'Alliance (code, docs, formation)
|
||||
- Mentorat d'au moins 1 membre Bronze/Argent par an
|
||||
|
||||
**Durée de validité :** 5 ans (mais suivi annuel obligatoire)
|
||||
|
||||
---
|
||||
|
||||
## 7. RÔLE DES AUDITEURS ET FORMATION
|
||||
|
||||
### 7.1 Qui peut être auditeur ?
|
||||
|
||||
**Critères de base :**
|
||||
- Être membre actif de L'Alliance Boréale (label Argent minimum)
|
||||
- Avoir au moins 3 ans d'expérience dans l'un des 5 domaines d'expertise
|
||||
- Avoir complété la formation d'auditeur (16h en ligne + 1 audit supervisé)
|
||||
- S'engager à réaliser au moins 2 audits par an
|
||||
- Respecter le code éthique des auditeurs
|
||||
|
||||
**Domaines de spécialisation :**
|
||||
|
||||
Chaque auditeur déclare ses domaines de compétence parmi les 5 :
|
||||
1. DevOps/SRE
|
||||
2. Réseau/DNS
|
||||
3. Backend/API
|
||||
4. Gouvernance/OBNL
|
||||
5. UX/UI
|
||||
|
||||
Un audit complet nécessite idéalement 2 auditeurs complémentaires (ex: 1 DevOps + 1 Gouvernance).
|
||||
|
||||
### 7.2 Formation des auditeurs
|
||||
|
||||
**Module 1 : Philosophie et éthique de l'audit (4h)**
|
||||
- Les valeurs de L'Alliance Boréale
|
||||
- Posture bienveillante mais rigoureuse
|
||||
- Gestion des conflits et situations délicates
|
||||
- Confidentialité et respect du secret
|
||||
|
||||
**Module 2 : Critères techniques (8h)**
|
||||
- Revue détaillée des 5 grilles d'évaluation
|
||||
- Cas pratiques et études de cas réels
|
||||
- Outils d'audit et scripts fournis
|
||||
- Identification des red flags critiques
|
||||
|
||||
**Module 3 : Processus et documentation (4h)**
|
||||
- Déroulement d'un audit de A à Z
|
||||
- Rédaction du rapport d'audit
|
||||
- Feedback constructif à l'audité
|
||||
- Gestion des non-conformités
|
||||
|
||||
**Module 4 : Pratique supervisée**
|
||||
- Participation à 1 audit réel en tant qu'observateur
|
||||
- Rédaction d'un rapport d'audit sous supervision
|
||||
- Validation par un auditeur senior
|
||||
|
||||
**Renouvellement :**
|
||||
- Formation de mise à jour obligatoire tous les 2 ans (4h)
|
||||
- Révision des critères si évolution majeure
|
||||
|
||||
### 7.3 Banque de Temps et rétribution
|
||||
|
||||
**Valorisation du temps d'audit :**
|
||||
|
||||
L'audit est une contribution valorisée dans la Banque de Temps de L'Alliance :
|
||||
|
||||
| Phase | Temps estimé | Crédits BDT |
|
||||
|-------|--------------|-------------|
|
||||
| Préparation (lecture dossier) | 2h | 2 crédits |
|
||||
| Audit Jour 1 (revue doc + démo) | 4h | 6 crédits |
|
||||
| Audit Jour 2 (tests techniques) | 6h | 9 crédits |
|
||||
| Rédaction rapport | 4h | 6 crédits |
|
||||
| Feedback et suivi | 2h | 3 crédits |
|
||||
| **TOTAL audit complet** | **18h** | **26 crédits** |
|
||||
|
||||
**Note :** Les crédits sont majorés de 50% car l'audit est une expertise critique pour la fédération (18h × 1.5 = 27 crédits, arrondi à 26 pour simplicité).
|
||||
|
||||
**Utilisation des crédits :**
|
||||
- Réduction de cotisation annuelle
|
||||
- Échange contre du temps d'expertise d'autres membres
|
||||
- Priorité sur les ressources partagées de L'Alliance
|
||||
|
||||
---
|
||||
|
||||
## 8. GESTION DES NON-CONFORMITÉS
|
||||
|
||||
### 8.1 Types de non-conformités
|
||||
|
||||
**Non-conformité mineure :**
|
||||
- N'affecte pas la sécurité ou la vie privée
|
||||
- Peut être corrigée dans les 6 mois
|
||||
- N'empêche pas l'attribution du label si plan d'action clair
|
||||
|
||||
**Exemples :**
|
||||
- Documentation incomplète
|
||||
- Monitoring incomplet (mais présent)
|
||||
- Accessibilité WCAG niveau A au lieu de AA pour Argent
|
||||
- Sauvegarde 3-2-1 non testée depuis 2 mois
|
||||
|
||||
**Non-conformité majeure :**
|
||||
- Affecte la sécurité, la vie privée ou la stabilité
|
||||
- Doit être corrigée sous 1 mois (délai de grâce)
|
||||
- Peut entraîner un refus de label ou dégradation
|
||||
|
||||
**Exemples :**
|
||||
- Pas de MFA pour accès admin (Argent+)
|
||||
- DNSSEC cassé depuis plusieurs semaines
|
||||
- Aucune sauvegarde depuis 3+ mois
|
||||
- Violation active de Loi 25/RGPD
|
||||
- Infrastructure instable (downtime > 5% mensuel)
|
||||
|
||||
**Non-conformité critique :**
|
||||
- Violation grave de l'éthique ou de la légalité
|
||||
- Refus immédiat du label (ou suspension)
|
||||
- Peut entraîner l'exclusion de L'Alliance
|
||||
|
||||
**Exemples :**
|
||||
- Revente de données usagers
|
||||
- Pratiques de sécurité dangereuses intentionnelles
|
||||
- Refus de coopérer pendant l'audit
|
||||
- Mensonges avérés sur les pratiques
|
||||
- Violation des valeurs fondamentales de L'Alliance
|
||||
|
||||
### 8.2 Processus de correction
|
||||
|
||||
**Pour les non-conformités mineures :**
|
||||
|
||||
1. **Identification** : L'auditeur documente la non-conformité dans le rapport
|
||||
2. **Plan d'action** : L'audité propose un plan de correction (délai 2 semaines)
|
||||
3. **Validation** : Le Cercle Réseau valide le plan
|
||||
4. **Exécution** : Correction sous 6 mois maximum
|
||||
5. **Vérification** : Audit de suivi léger (2h) pour valider la correction
|
||||
6. **Clôture** : Mise à jour du dossier membre
|
||||
|
||||
Le label peut être attribué avec mention "sous réserve de correction" si le plan est validé.
|
||||
|
||||
---
|
||||
|
||||
**Pour les non-conformités majeures :**
|
||||
|
||||
1. **Notification** : Rapport d'audit avec RED FLAG
|
||||
2. **Délai de grâce** : 1 mois pour corriger
|
||||
3. **Support** : L'Alliance peut fournir de l'assistance (via Banque de Temps)
|
||||
4. **Vérification** : Audit de suivi complet (1 jour)
|
||||
5. **Décision** :
|
||||
- Si corrigé : Attribution du label
|
||||
- Si non corrigé : Refus ou dégradation de niveau
|
||||
|
||||
Le label ne peut PAS être attribué tant que la non-conformité majeure n'est pas résolue.
|
||||
|
||||
---
|
||||
|
||||
**Pour les non-conformités critiques :**
|
||||
|
||||
1. **Suspension immédiate** : Si le membre avait déjà un label
|
||||
2. **Investigation** : Enquête par le Cercle Éthique & Gouvernance
|
||||
3. **Médiation** : Tentative de résolution amiable
|
||||
4. **Sanction** :
|
||||
- Avertissement formel
|
||||
- Suspension temporaire (1-6 mois)
|
||||
- Exclusion de L'Alliance (cas extrêmes)
|
||||
|
||||
Aucun label ne peut être attribué/maintenu en cas de non-conformité critique active.
|
||||
|
||||
### 8.3 Appel et recours
|
||||
|
||||
**Droit d'appel :**
|
||||
|
||||
Si l'audité conteste les conclusions de l'audit, il peut :
|
||||
|
||||
1. **Demander clarification** : Visio avec l'auditeur (48h)
|
||||
2. **Contester un critère** : Argumentaire écrit au Cercle Réseau (1 semaine)
|
||||
3. **Demander un second audit** : Par un autre auditeur (coût : 10 crédits BDT)
|
||||
4. **Médiation** : Via le Cercle Éthique & Gouvernance
|
||||
|
||||
**Délais de recours :**
|
||||
- 14 jours calendrier après réception du rapport d'audit
|
||||
- Suspension de la publication du résultat pendant l'appel
|
||||
|
||||
**Décision finale :**
|
||||
- Le Cercle Réseau tranche après avoir entendu les deux parties
|
||||
- Décision prise par consentement (pas d'objection majeure)
|
||||
- La décision est définitive (sauf nouveaux éléments majeurs)
|
||||
|
||||
---
|
||||
|
||||
## 9. ANNEXES
|
||||
|
||||
### Annexe A : Questionnaire d'auto-évaluation
|
||||
|
||||
**Section 1 : Informations générales**
|
||||
|
||||
1. Nom de l'organisme : _______________
|
||||
2. Année de création : _______________
|
||||
3. Statut juridique : ☐ Association ☐ OBNL ☐ Coopérative ☐ Autre
|
||||
4. Nombre d'usagers actifs : _______________
|
||||
5. Équipe technique (ETP) : _______________
|
||||
6. Label visé : ☐ Bronze ☐ Argent ☐ Or ☐ Platine
|
||||
|
||||
**Section 2 : Auto-évaluation DevOps/SRE**
|
||||
|
||||
| Critère | Oui | Partiellement | Non | Commentaire |
|
||||
|---------|-----|---------------|-----|-------------|
|
||||
| Utilisation de Proxmox VE ou équivalent libre | ☐ | ☐ | ☐ | |
|
||||
| Cluster HA (3+ nœuds) | ☐ | ☐ | ☐ | |
|
||||
| Stockage Ceph ou distribué | ☐ | ☐ | ☐ | |
|
||||
| Orchestration Ansible | ☐ | ☐ | ☐ | |
|
||||
| Monitoring actif (Icinga2, Prometheus, etc.) | ☐ | ☐ | ☐ | |
|
||||
| Sauvegarde 3-2-1 testée | ☐ | ☐ | ☐ | |
|
||||
| MFA pour accès admin | ☐ | ☐ | ☐ | |
|
||||
|
||||
**Section 3 : Auto-évaluation Réseau/DNS**
|
||||
|
||||
| Critère | Oui | Partiellement | Non | Commentaire |
|
||||
|---------|-----|---------------|-----|-------------|
|
||||
| PowerDNS 4.8+ avec PostgreSQL | ☐ | ☐ | ☐ | |
|
||||
| DNSSEC activé et validé | ☐ | ☐ | ☐ | |
|
||||
| Réplication DNS (AXFR/NOTIFY) | ☐ | ☐ | ☐ | |
|
||||
| Bloc /16 dédié attribué par L'Alliance | ☐ | ☐ | ☐ | |
|
||||
| Tunnel WireGuard vers autre(s) membre(s) | ☐ | ☐ | ☐ | |
|
||||
| Redondance DNS (2+ serveurs) | ☐ | ☐ | ☐ | |
|
||||
|
||||
**Section 4 : Auto-évaluation Backend/API**
|
||||
|
||||
| Critère | Oui | Partiellement | Non | Commentaire |
|
||||
|---------|-----|---------------|-----|-------------|
|
||||
| API REST ou GraphQL | ☐ | ☐ | ☐ | |
|
||||
| Multi-tenancy avec isolation | ☐ | ☐ | ☐ | |
|
||||
| RBAC et sécurité applicative | ☐ | ☐ | ☐ | |
|
||||
| Documentation API (Swagger/OpenAPI) | ☐ | ☐ | ☐ | |
|
||||
| Tests automatisés (CI/CD) | ☐ | ☐ | ☐ | |
|
||||
| Intégration Ortrux (si applicable) | ☐ | ☐ | ☐ | |
|
||||
|
||||
**Section 5 : Auto-évaluation Gouvernance/OBNL**
|
||||
|
||||
| Critère | Oui | Partiellement | Non | Commentaire |
|
||||
|---------|-----|---------------|-----|-------------|
|
||||
| OBNL enregistré ou en cours | ☐ | ☐ | ☐ | |
|
||||
| Gouvernance sociocratique ou participative | ☐ | ☐ | ☐ | |
|
||||
| Conformité Loi 25 (Québec) | ☐ | ☐ | ☐ | |
|
||||
| Registre des traitements (RGPD) | ☐ | ☐ | ☐ | |
|
||||
| CGU et contrats clairs | ☐ | ☐ | ☐ | |
|
||||
| États financiers publiés | ☐ | ☐ | ☐ | |
|
||||
|
||||
**Section 6 : Auto-évaluation UX/UI**
|
||||
|
||||
| Critère | Oui | Partiellement | Non | Commentaire |
|
||||
|---------|-----|---------------|-----|-------------|
|
||||
| Interface web moderne | ☐ | ☐ | ☐ | |
|
||||
| Accessibilité WCAG 2.1 (AA minimum) | ☐ | ☐ | ☐ | |
|
||||
| Écoconception (pages < 500 KB) | ☐ | ☐ | ☐ | |
|
||||
| Documentation utilisateur complète | ☐ | ☐ | ☐ | |
|
||||
| Support usagers réactif | ☐ | ☐ | ☐ | |
|
||||
| Mobile-friendly / responsive | ☐ | ☐ | ☐ | |
|
||||
|
||||
**Section 7 : Preuves et documents à fournir**
|
||||
|
||||
Veuillez préparer les documents suivants pour l'audit :
|
||||
|
||||
- ☐ Charte interne ou document de gouvernance
|
||||
- ☐ Politiques de sécurité et vie privée
|
||||
- ☐ Registre des traitements (Loi 25/RGPD)
|
||||
- ☐ Schéma d'architecture technique (réseau, stockage, services)
|
||||
- ☐ Exemples de playbooks Ansible
|
||||
- ☐ Rapport de test de sauvegarde (< 3 mois)
|
||||
- ☐ Rapport de monitoring (disponibilité mensuelle)
|
||||
- ☐ Documentation API (Swagger ou équivalent)
|
||||
- ☐ États financiers (dernière année)
|
||||
- ☐ Contrat type avec usagers (CGU)
|
||||
|
||||
---
|
||||
|
||||
### Annexe B : Checklist rapide de l'auditeur
|
||||
|
||||
**Avant l'audit :**
|
||||
- ☐ Questionnaire d'auto-évaluation reçu
|
||||
- ☐ Documents justificatifs consultés
|
||||
- ☐ Accès VPN/SSH/API configurés
|
||||
- ☐ Calendrier validé avec l'audité
|
||||
- ☐ Outils d'audit préparés
|
||||
|
||||
**Jour 1 - Revue documentaire :**
|
||||
- ☐ Charte interne alignée avec L'Alliance
|
||||
- ☐ Gouvernance participative documentée
|
||||
- ☐ Politiques de sécurité et vie privée présentes
|
||||
- ☐ Registre des traitements (si applicable)
|
||||
- ☐ Contrats usagers clairs
|
||||
|
||||
**Jour 2 - Vérifications techniques :**
|
||||
|
||||
**DevOps/SRE :**
|
||||
- ☐ Proxmox/Virtualisation : version, config, HA
|
||||
- ☐ Ceph/Stockage : pools, réplication, santé
|
||||
- ☐ Ansible : playbooks versionnés, rôles, variables
|
||||
- ☐ Monitoring : Icinga2/Prometheus actif, alertes configurées
|
||||
- ☐ Sauvegarde : test de restauration réussi (< 3 mois)
|
||||
- ☐ Sécurité : MFA, firewall, hardening SSH
|
||||
|
||||
**Réseau/DNS :**
|
||||
- ☐ PowerDNS : version, backend PostgreSQL
|
||||
- ☐ DNSSEC : activé, validé avec `dig +dnssec`
|
||||
- ☐ Réplication : AXFR/NOTIFY fonctionnel
|
||||
- ☐ Plan d'adressage : bloc /16 bien géré
|
||||
- ☐ Tunnels : WireGuard actif vers autre(s) membre(s)
|
||||
- ☐ Performance : latence < 100ms (Bronze), < 50ms (Or)
|
||||
|
||||
**Backend/API :**
|
||||
- ☐ API REST : endpoints testés, documentation accessible
|
||||
- ☐ Multi-tenant : isolation prouvée (schémas/RLS)
|
||||
- ☐ Sécurité : JWT, RBAC, logs d'audit
|
||||
- ☐ Tests : unitaires et intégration présents
|
||||
- ☐ CI/CD : pipeline fonctionnel
|
||||
|
||||
**UX/UI :**
|
||||
- ☐ Dashboard : moderne, intuitif
|
||||
- ☐ WCAG : scan accessibilité (WAVE/axe)
|
||||
- ☐ Écoconception : poids pages vérifié
|
||||
- ☐ Documentation : claire, complète
|
||||
- ☐ Support : canaux de contact actifs
|
||||
|
||||
**Après l'audit :**
|
||||
- ☐ Rapport rédigé (20-30 pages)
|
||||
- ☐ Fiche synthèse publique (2 pages)
|
||||
- ☐ Feedback donné à l'audité (visio 1h)
|
||||
- ☐ Score final calculé par domaine
|
||||
- ☐ Recommandation de label au Cercle Réseau
|
||||
|
||||
---
|
||||
|
||||
### Annexe C : Exemple de rapport d'audit (structure)
|
||||
|
||||
```
|
||||
RAPPORT D'AUDIT BORÉAL
|
||||
Organisme : [Nom]
|
||||
Date d'audit : [Date]
|
||||
Auditeur(s) : [Noms]
|
||||
Label visé : [Bronze/Argent/Or/Platine]
|
||||
|
||||
=================================
|
||||
SECTION 1 : SYNTHÈSE EXÉCUTIVE
|
||||
=================================
|
||||
|
||||
Résumé en 1 page :
|
||||
- Contexte et objectif de l'audit
|
||||
- Niveau de label recommandé
|
||||
- Points forts majeurs (3-5)
|
||||
- Points d'amélioration prioritaires (3-5)
|
||||
- Non-conformités identifiées
|
||||
|
||||
Score global : [X/500]
|
||||
- DevOps/SRE : [X/100]
|
||||
- Réseau/DNS : [X/100]
|
||||
- Backend/API : [X/100]
|
||||
- Gouvernance : [X/100]
|
||||
- UX/UI : [X/100]
|
||||
|
||||
Recommandation : ☐ Approuver label [X] ☐ Refuser ☐ Sous réserve
|
||||
|
||||
=================================
|
||||
SECTION 2 : REVUE DOCUMENTAIRE
|
||||
=================================
|
||||
|
||||
- Charte interne : [Commentaires]
|
||||
- Gouvernance : [Commentaires]
|
||||
- Politiques : [Commentaires]
|
||||
- Conformité légale : [Commentaires]
|
||||
|
||||
=================================
|
||||
SECTION 3 : ÉVALUATION TECHNIQUE
|
||||
=================================
|
||||
|
||||
[Pour chaque domaine : grille remplie + commentaires détaillés]
|
||||
|
||||
3.1 DevOps/SRE (Infrastructure & Orchestration)
|
||||
- Virtualisation : [X/10] - [Commentaires]
|
||||
- Stockage : [X/10] - [Commentaires]
|
||||
- Réseau SDN : [X/10] - [Commentaires]
|
||||
[...]
|
||||
|
||||
3.2 Réseau/DNS
|
||||
[...]
|
||||
|
||||
3.3 Backend/API
|
||||
[...]
|
||||
|
||||
3.4 Gouvernance
|
||||
[...]
|
||||
|
||||
3.5 UX/UI
|
||||
[...]
|
||||
|
||||
=================================
|
||||
SECTION 4 : NON-CONFORMITÉS
|
||||
=================================
|
||||
|
||||
[Tableau des non-conformités identifiées]
|
||||
|
||||
| ID | Type | Domaine | Description | Criticité | Plan d'action |
|
||||
|----|------|---------|-------------|-----------|---------------|
|
||||
| NC-01 | Majeure | DNS | DNSSEC non validé | Haute | [Détails] |
|
||||
| NC-02 | Mineure | UX | WCAG niveau A au lieu AA | Moyenne | [Détails] |
|
||||
|
||||
=================================
|
||||
SECTION 5 : RECOMMANDATIONS
|
||||
=================================
|
||||
|
||||
Recommandations prioritaires (court terme < 6 mois) :
|
||||
1. [Recommandation 1]
|
||||
2. [Recommandation 2]
|
||||
3. [Recommandation 3]
|
||||
|
||||
Recommandations secondaires (moyen terme < 1 an) :
|
||||
[...]
|
||||
|
||||
=================================
|
||||
SECTION 6 : CONCLUSION
|
||||
=================================
|
||||
|
||||
[Synthèse finale et recommandation de label]
|
||||
|
||||
Signatures :
|
||||
Auditeur(s) : _______________ Date : ___________
|
||||
Validé par Cercle Réseau : ______________ Date : ___________
|
||||
```
|
||||
|
||||
---
|
||||
|
||||
### Annexe D : Badge et usage du label
|
||||
|
||||
**Badges téléchargeables :**
|
||||
|
||||
L'Alliance fournit des badges PNG et SVG pour chaque niveau :
|
||||
|
||||
```
|
||||
🥉 Boréal Bronze - Member of L'Alliance Boréale
|
||||
🥈 Boréal Argent - Member of L'Alliance Boréale
|
||||
🥇 Boréal Or - Member of L'Alliance Boréale
|
||||
💎 Boréal Platine - Member of L'Alliance Boréale
|
||||
```
|
||||
|
||||
**Règles d'usage :**
|
||||
|
||||
1. **Placement autorisé :**
|
||||
- Site web (footer ou page "À propos")
|
||||
- Signatures email
|
||||
- Documents officiels
|
||||
- Réseaux sociaux
|
||||
|
||||
2. **Interdictions :**
|
||||
- Modification du badge (couleurs, texte, logo)
|
||||
- Usage à des fins commerciales trompeuses
|
||||
- Prétendre à un niveau supérieur non obtenu
|
||||
- Continuer l'usage après expiration (renouvellement obligatoire)
|
||||
|
||||
3. **Mention recommandée :**
|
||||
|
||||
> "Nous sommes fiers d'être membres de L'Alliance Boréale avec le label [Niveau]. Ce label atteste de notre engagement envers la souveraineté numérique, l'éthique, et l'excellence technique au service du bien commun."
|
||||
|
||||
**Lien vers registraire :**
|
||||
|
||||
Chaque badge doit pointer vers la fiche publique du membre sur le registraire de L'Alliance :
|
||||
|
||||
```
|
||||
https://registre.allianceboreale.ca/membre/[nom-membre]
|
||||
```
|
||||
|
||||
---
|
||||
|
||||
**FIN DU PROTOCOLE D'AUDIT PAIR-À-PAIR**
|
||||
|
||||
*"L'audit n'est pas une fin, c'est un chemin de croissance mutuelle."*
|
||||
|
||||
🌲 **L'Alliance Boréale**
|
||||
*Ensemble, tissons une forêt numérique vivante.*
|
||||
|
||||
---
|
||||
|
||||
**Document 5 complété le 12 octobre 2025**
|
||||
**Prochaine révision prévue : Octobre 2026**
|
||||
**Version : 1.0**
|
||||
964
docs/constitution/document_05_protocole_audit_pair_a_pair.md
Normal file
964
docs/constitution/document_05_protocole_audit_pair_a_pair.md
Normal file
|
|
@ -0,0 +1,964 @@
|
|||
# Document 5 : Protocole d'Audit Pair-à-Pair
|
||||
## L'Alliance Boréale
|
||||
|
||||
**Version :** 1.0
|
||||
**Date :** 12 octobre 2025
|
||||
**Statut :** Cadre opérationnel
|
||||
**Longueur :** 14-16 pages
|
||||
|
||||
---
|
||||
|
||||
## TABLE DES MATIÈRES
|
||||
|
||||
1. [Philosophie de l'audit pair-à-pair](#1-philosophie-de-laudit-pair-à-pair)
|
||||
2. [Les 5 domaines d'expertise évalués](#2-les-5-domaines-dexpertise-évalués)
|
||||
3. [Architecture technique attendue](#3-architecture-technique-attendue)
|
||||
4. [Processus d'audit complet](#4-processus-daudit-complet)
|
||||
5. [Grilles d'évaluation par expertise](#5-grilles-dévaluation-par-expertise)
|
||||
6. [Niveaux de label et exigences](#6-niveaux-de-label-et-exigences)
|
||||
7. [Rôle des auditeurs et formation](#7-rôle-des-auditeurs-et-formation)
|
||||
8. [Gestion des non-conformités](#8-gestion-des-non-conformités)
|
||||
9. [Annexes](#9-annexes)
|
||||
|
||||
---
|
||||
|
||||
## 1. PHILOSOPHIE DE L'AUDIT PAIR-À-PAIR
|
||||
|
||||
### 1.1 Notre approche fondamentale
|
||||
|
||||
> **"L'audit n'est pas une inspection punitive, c'est un acte de solidarité technique et éthique. Nous nous évaluons mutuellement pour grandir ensemble."**
|
||||
|
||||
L'Alliance Boréale rejette le modèle de certification commerciale où un organisme externe impose des standards déconnectés de la réalité du terrain. Notre audit est :
|
||||
|
||||
- **Pair-à-pair** : Les membres s'évaluent mutuellement
|
||||
- **Formateur** : L'audit est un moment d'apprentissage bidirectionnel
|
||||
- **Transparent** : Les critères sont publics et discutables
|
||||
- **Évolutif** : Les standards s'améliorent avec l'expérience collective
|
||||
- **Bienveillant mais rigoureux** : On ne fait pas de compromis sur l'essentiel
|
||||
|
||||
### 1.2 Pourquoi un audit structuré ?
|
||||
|
||||
**Pour l'organisme audité :**
|
||||
- Validation externe de ses pratiques
|
||||
- Identification de points d'amélioration
|
||||
- Accès au label de prestige Boréal
|
||||
- Apprentissage auprès d'un pair expérimenté
|
||||
- Confiance renforcée auprès de ses usagers
|
||||
|
||||
**Pour la fédération :**
|
||||
- Garantie de la qualité du collectif
|
||||
- Prévention des dérives
|
||||
- Documentation des meilleures pratiques
|
||||
- Construction d'une culture d'excellence partagée
|
||||
|
||||
**Pour les usagers finaux :**
|
||||
- Confiance dans les services labellisés
|
||||
- Transparence sur les pratiques de l'hébergeur
|
||||
- Protection de leurs données et droits numériques
|
||||
|
||||
### 1.3 Principes éthiques de l'audit
|
||||
|
||||
1. **Confidentialité** : Ce qui est observé pendant l'audit reste confidentiel, seul le résultat (label obtenu) est public
|
||||
2. **Bienveillance** : L'auditeur est un allié, pas un adversaire
|
||||
3. **Apprentissage mutuel** : L'audité peut questionner l'auditeur et vice-versa
|
||||
4. **Droit à l'erreur** : Une non-conformité mineure n'est pas disqualifiante si un plan d'action est proposé
|
||||
5. **Consentement** : L'audité peut refuser certaines vérifications si justifié (secret industriel, etc.)
|
||||
|
||||
---
|
||||
|
||||
## 2. LES 5 DOMAINES D'EXPERTISE ÉVALUÉS
|
||||
|
||||
L'audit Boréal évalue **5 domaines critiques** correspondant aux expertises fondamentales de L'Alliance :
|
||||
|
||||
### 2.1 Domaine 1 : Infrastructure & Orchestration (DevOps/SRE)
|
||||
|
||||
**Expert de référence :** DevOps/SRE avec expertise Proxmox + Ansible
|
||||
|
||||
**Ce qui est évalué :**
|
||||
- Architecture de virtualisation (Proxmox VE ou équivalent)
|
||||
- Orchestration et IaC (Ansible, Terraform, etc.)
|
||||
- Stockage distribué (Ceph, NFS, etc.)
|
||||
- Réseaux SDN (VXLAN, VNets, segmentation)
|
||||
- Monitoring et observabilité (Icinga2, Prometheus, etc.)
|
||||
- Sauvegarde et disaster recovery
|
||||
- Automatisation des déploiements
|
||||
|
||||
**Technologies de référence :**
|
||||
- Proxmox VE 8.x (SDN VXLAN, Ceph, HA Cluster)
|
||||
- Ansible 2.15+ (rôles, playbooks, variables avancées)
|
||||
- WireGuard ou IPsec (tunnels VPN)
|
||||
- Icinga2 ou équivalent (monitoring avec BPM)
|
||||
|
||||
### 2.2 Domaine 2 : Réseau & DNS (Architecte réseau)
|
||||
|
||||
**Expert de référence :** Architecte réseau avec expertise DNS/BGP
|
||||
|
||||
**Ce qui est évalué :**
|
||||
- Architecture DNS (maître/esclave, réplication)
|
||||
- Sécurité DNS (DNSSEC, rate limiting, filtrage)
|
||||
- Plan d'adressage IP (gestion des blocs /16 pour multi-tenant)
|
||||
- Tunnels VPN entre membres de la fédération
|
||||
- Résilience et redondance réseau
|
||||
- Performance et latence
|
||||
- Interopérabilité avec d'autres membres
|
||||
|
||||
**Technologies de référence :**
|
||||
- PowerDNS 4.8+ avec backend PostgreSQL 15
|
||||
- DNSSEC activé et géré proprement
|
||||
- AXFR/NOTIFY pour réplication DNS fédérée
|
||||
- WireGuard pour tunnels inter-membres
|
||||
- Allocation propre des blocs 10.100.0.0/16 à 10.255.0.0/16
|
||||
|
||||
### 2.3 Domaine 3 : Plateforme & API (Développeur Backend)
|
||||
|
||||
**Expert de référence :** Développeur Backend Python/FastAPI
|
||||
|
||||
**Ce qui est évalué :**
|
||||
- Qualité de l'API (REST, documentation, versioning)
|
||||
- Multi-tenancy et isolation des données
|
||||
- Sécurité applicative (RBAC, JWT, audit logs)
|
||||
- Performance et scalabilité
|
||||
- Tests automatisés (unitaires, intégration)
|
||||
- Code propre et maintenable
|
||||
- Intégrations avec Ortrux (si applicable)
|
||||
|
||||
**Technologies de référence :**
|
||||
- FastAPI (Python 3.11+) avec SQLAlchemy
|
||||
- PostgreSQL 15 (multi-tenant avec schémas ou RLS)
|
||||
- React ou équivalent pour dashboard
|
||||
- CI/CD sur Forgejo ou GitLab
|
||||
- Tests avec pytest
|
||||
|
||||
### 2.4 Domaine 4 : Gouvernance & Conformité (Expert OBNL)
|
||||
|
||||
**Expert de référence :** Expert en gouvernance coopérative/OBNL (Québec)
|
||||
|
||||
**Ce qui est évalué :**
|
||||
- Structure juridique (OBNL, coop, association)
|
||||
- Gouvernance participative (sociocratique ou équivalent)
|
||||
- Conformité légale (Loi 25, RGPD si applicable)
|
||||
- Transparence financière
|
||||
- Politiques de protection des données
|
||||
- Registre des traitements (RGPD)
|
||||
- Contrats clairs avec les usagers
|
||||
|
||||
**Standards de référence :**
|
||||
- Loi 25 (Québec) - protection des renseignements personnels
|
||||
- RGPD (si membres hors Québec/Canada)
|
||||
- Gouvernance sociocratique ou consentement
|
||||
- Publication des états financiers annuels
|
||||
|
||||
### 2.5 Domaine 5 : Expérience & Accessibilité (Designer UX/UI)
|
||||
|
||||
**Expert de référence :** Designer UX/UI avec sensibilité éthique
|
||||
|
||||
**Ce qui est évalué :**
|
||||
- Qualité de l'interface utilisateur (dashboard, portails)
|
||||
- Accessibilité WCAG 2.1 (niveau AA minimum)
|
||||
- Design éthique (pas de dark patterns)
|
||||
- Sobriété numérique (poids des pages, écoconception)
|
||||
- Documentation utilisateur claire
|
||||
- Support et accompagnement des usagers
|
||||
|
||||
**Standards de référence :**
|
||||
- WCAG 2.1 niveau AA
|
||||
- Écoconception (Référentiel GR491 ou équivalent)
|
||||
- Temps de chargement < 3s (pages principales)
|
||||
- Design accessible (contraste, navigation clavier, lecteurs d'écran)
|
||||
|
||||
---
|
||||
|
||||
## 3. ARCHITECTURE TECHNIQUE ATTENDUE
|
||||
|
||||
### 3.1 Le modèle à 8 couches (référence Chezlepro)
|
||||
|
||||
L'Alliance Boréale s'inspire du modèle autopoïétique à 8 couches développé par Chezlepro. Chaque membre n'a pas besoin d'implémenter toutes les couches, mais doit comprendre leur rôle :
|
||||
|
||||
**Couche 1 - Physique :**
|
||||
- Serveurs physiques ou VPS chez hébergeur éthique
|
||||
- Datacenter avec PUE acceptable (< 1.5)
|
||||
- Énergie renouvelable privilégiée
|
||||
|
||||
**Couche 2 - Réseau :**
|
||||
- SDN avec VXLAN/VNets pour isolation multi-tenant
|
||||
- WireGuard pour tunnels fédérés
|
||||
- DNS maître/esclave avec PowerDNS
|
||||
|
||||
**Couche 3 - Stockage :**
|
||||
- Ceph (distribué) ou NFS (centralisé)
|
||||
- Sauvegardes 3-2-1 testées mensuellement
|
||||
- Chiffrement au repos (LUKS ou équivalent)
|
||||
|
||||
**Couche 4 - Orchestration :**
|
||||
- Ansible pour IaC et automatisation
|
||||
- Playbooks versionnés sur Forgejo/GitLab
|
||||
- Variables pour multi-environnements
|
||||
|
||||
**Couche 5 - Virtualisation :**
|
||||
- Proxmox VE 8.x (ou équivalent libres : oVirt, XCP-ng)
|
||||
- HA Cluster pour haute disponibilité (optionnel pour Bronze)
|
||||
- Templates standardisés
|
||||
|
||||
**Couche 6 - Services :**
|
||||
- API FastAPI + PostgreSQL multi-tenant
|
||||
- Dashboard React ou équivalent
|
||||
- Intégrations Ortrux (si membre actif)
|
||||
|
||||
**Couche 7 - Applications :**
|
||||
- Services pour usagers finaux (VMs, DNS, hébergement web, etc.)
|
||||
- Interfaces claires et accessibles
|
||||
- Documentation complète
|
||||
|
||||
**Couche 8 - Philosophie/Éthique :**
|
||||
- Charte interne alignée avec L'Alliance Boréale
|
||||
- Gouvernance participative
|
||||
- Transparence et sobriété
|
||||
|
||||
### 3.2 Exigences minimales par niveau de label
|
||||
|
||||
| Composant | Bronze | Argent | Or | Platine |
|
||||
|-----------|--------|--------|----|----|
|
||||
| **Proxmox/Virtu** | Standalone OK | Cluster HA souhaité | Cluster HA obligatoire | Multi-site HA |
|
||||
| **DNS** | Maître seul OK | Maître + 1 esclave | Maître + 2 esclaves | DNSSEC + anycast |
|
||||
| **Stockage** | Local/NFS | Ceph ou équivalent | Ceph distribué | Ceph géorépliqué |
|
||||
| **Ansible** | Playbooks de base | Rôles réutilisables | CI/CD complet | Tests automatisés |
|
||||
| **API** | CRUD de base | Multi-tenant | RBAC avancé | Métriques temps réel |
|
||||
| **Monitoring** | Basique (Icinga2) | Alertes configurées | Dashboards Grafana | BPM + prédictions |
|
||||
| **Sauvegarde** | Hebdo testées | 3-2-1 testées | Disaster recovery < 4h | DR < 1h + tests trimestriels |
|
||||
|
||||
---
|
||||
|
||||
## 4. PROCESSUS D'AUDIT COMPLET
|
||||
|
||||
### 4.1 Phases de l'audit
|
||||
|
||||
**Phase 0 : Préparation (1-2 semaines avant)**
|
||||
|
||||
L'organisme audité :
|
||||
1. Remplit le questionnaire d'auto-évaluation (Annexe A)
|
||||
2. Prépare les documents justificatifs
|
||||
3. Identifie les accès à fournir (lecture seule, VPN temporaire, etc.)
|
||||
4. Désigne un responsable technique pour l'audit
|
||||
|
||||
L'auditeur :
|
||||
1. Consulte le dossier préparatoire
|
||||
2. Identifie les points critiques à vérifier
|
||||
3. Planifie le calendrier d'audit (1-2 jours sur site ou visio)
|
||||
4. Se forme sur les spécificités techniques du membre
|
||||
|
||||
**Phase 1 : Audit initial (Jour 1 - 4h)**
|
||||
|
||||
- **30 min** : Présentation mutuelle, objectifs de l'audit, cadre éthique
|
||||
- **90 min** : Revue documentaire (chartes, politiques, procédures)
|
||||
- **60 min** : Démonstration technique guidée par l'audité
|
||||
- **60 min** : Questions-réponses et clarifications
|
||||
|
||||
**Phase 2 : Vérifications techniques (Jour 2 - 6h)**
|
||||
|
||||
- **120 min** : Tests DevOps/Infra (connexion aux systèmes, vérif configs)
|
||||
- **90 min** : Tests Réseau/DNS (requêtes, réplication, DNSSEC)
|
||||
- **90 min** : Tests API/Plateforme (endpoints, sécurité, perfs)
|
||||
- **60 min** : Revue Gouvernance/UX (documents, interfaces, accessibilité)
|
||||
|
||||
**Phase 3 : Rapport et feedback (1 semaine après)**
|
||||
|
||||
- **Jour 3-5** : L'auditeur rédige le rapport d'audit
|
||||
- **Jour 6** : Envoi du rapport à l'audité (confidentiel)
|
||||
- **Jour 7** : Visio de feedback (1h) pour discuter et clarifier
|
||||
- **Jour 8** : L'audité peut demander révision de certains points (délai 48h)
|
||||
- **Jour 10** : Décision finale du Cercle Réseau sur l'attribution du label
|
||||
|
||||
**Phase 4 : Publication et suivi**
|
||||
|
||||
- Publication du label obtenu au Registraire public
|
||||
- Badge téléchargeable pour le site web du membre
|
||||
- Suivi annuel (audit léger) pour maintenir le label
|
||||
- Plan d'action pour corriger les non-conformités mineures
|
||||
|
||||
### 4.2 Outils de l'auditeur
|
||||
|
||||
L'auditeur utilise :
|
||||
|
||||
**Accès fournis par l'audité :**
|
||||
- VPN WireGuard temporaire (lecture seule)
|
||||
- Accès SSH avec clé dédiée (non-root, sudo limité)
|
||||
- Compte API read-only sur le dashboard
|
||||
- Accès lecture aux dépôts Git (Forgejo, GitLab)
|
||||
- Screenshots ou exports de configs sensibles (anonymisés)
|
||||
|
||||
**Outils de vérification :**
|
||||
- Scripts Ansible d'audit (fournis par L'Alliance)
|
||||
- Tests automatisés DNS (dig, nslookup, DNSSEC verify)
|
||||
- Scans de sécurité légers (nmap, nikto avec consentement)
|
||||
- Tests d'accessibilité (WAVE, axe DevTools)
|
||||
- Outils RGPD/Loi 25 (checklist de conformité)
|
||||
|
||||
**Documentation produite :**
|
||||
- Rapport d'audit complet (20-30 pages, confidentiel)
|
||||
- Fiche synthèse publique (2 pages, publiée au Registraire)
|
||||
- Plan d'action pour les non-conformités (si applicable)
|
||||
|
||||
---
|
||||
|
||||
## 5. GRILLES D'ÉVALUATION PAR EXPERTISE
|
||||
|
||||
### 5.1 Grille DevOps/SRE (Infrastructure & Orchestration)
|
||||
|
||||
**Domaine : Infrastructure de virtualisation**
|
||||
|
||||
| Critère | Bronze | Argent | Or | Platine | Points |
|
||||
|---------|--------|--------|----|----|--------|
|
||||
| **Virtualisation** | Proxmox/oVirt standalone | Cluster 2+ nœuds | Cluster HA 3+ nœuds | Multi-DC géorépliqué | /10 |
|
||||
| **Stockage** | Local ou NFS | Ceph ou distribué | Ceph HA + snapshots | Géoréplication + DR | /10 |
|
||||
| **Réseau SDN** | Bridges basiques | VNets/VXLAN simples | SDN zones multiples | SDN BGP/EVPN | /10 |
|
||||
| **Monitoring** | Icinga2 ou équivalent | Alertes configurées | Grafana + métriques | BPM + prédictions | /10 |
|
||||
| **Ansible IaC** | Playbooks manuels | Rôles réutilisables | Variables avancées | CI/CD + tests auto | /10 |
|
||||
| **Sauvegarde 3-2-1** | Hebdo non testées | Testées mensuel | Testées hebdo + DR | DR < 1h + tests trimestriels | /10 |
|
||||
| **Sécurité** | Firewall basique | MFA admins | Hardening complet | Zero-trust + audit | /10 |
|
||||
| **Documentation** | README basique | Procédures écrites | Wiki structuré | Docs auto-générées | /10 |
|
||||
|
||||
**Scoring :**
|
||||
- Bronze : 40-54 points
|
||||
- Argent : 55-69 points
|
||||
- Or : 70-84 points
|
||||
- Platine : 85-100 points
|
||||
|
||||
---
|
||||
|
||||
### 5.2 Grille Réseau/DNS (Architecture réseau)
|
||||
|
||||
**Domaine : Réseau & DNS fédéré**
|
||||
|
||||
| Critère | Bronze | Argent | Or | Platine | Points |
|
||||
|---------|--------|--------|----|----|--------|
|
||||
| **PowerDNS** | Maître seul | Maître + 1 esclave | Maître + 2+ esclaves | Multi-maître anycast | /10 |
|
||||
| **DNSSEC** | Désactivé OK | Activé mais non validé | Activé + validé | Rotation clés auto | /10 |
|
||||
| **AXFR/NOTIFY** | Non implémenté | Fonctionne vers 1 membre | Fédération 3+ membres | Mesh complet + monitoring | /10 |
|
||||
| **Plan adressage** | Pas de /16 dédié | 1 bloc /16 attribué | Multi-blocs organisés | IPAM automatisé | /10 |
|
||||
| **VPN fédération** | Pas de tunnel | WireGuard 1 pair | Mesh 3+ membres | HA multi-tunnels | /10 |
|
||||
| **Redondance** | Single point failure | Redondance partielle | Full HA | Multi-DC actif-actif | /10 |
|
||||
| **Performance** | Latence > 100ms | Latence 50-100ms | Latence 20-50ms | Latence < 20ms | /10 |
|
||||
| **Sécurité réseau** | Firewall basique | Rate limiting DNS | DDoS mitigation | WAF + anomaly detection | /10 |
|
||||
|
||||
**Scoring :**
|
||||
- Bronze : 40-54 points
|
||||
- Argent : 55-69 points
|
||||
- Or : 70-84 points
|
||||
- Platine : 85-100 points
|
||||
|
||||
---
|
||||
|
||||
### 5.3 Grille Backend/API (Plateforme & Services)
|
||||
|
||||
**Domaine : API et plateforme multi-tenant**
|
||||
|
||||
| Critère | Bronze | Argent | Or | Platine | Points |
|
||||
|---------|--------|--------|----|----|--------|
|
||||
| **API REST** | Endpoints basiques | CRUD complet | Versioning API | GraphQL ou équivalent | /10 |
|
||||
| **Multi-tenancy** | Pas d'isolation | Isolation DB (schémas) | RLS PostgreSQL | Tenant dédié par VM | /10 |
|
||||
| **Sécurité API** | Basic Auth | JWT + refresh tokens | RBAC granulaire | OAuth2 + audit logs | /10 |
|
||||
| **Documentation** | README basique | Swagger/OpenAPI | Exemples + tutoriels | Docs interactives | /10 |
|
||||
| **Tests** | Aucun test | Tests unitaires | Tests intégration | Tests E2E + couverture >80% | /10 |
|
||||
| **Performance** | Pas de cache | Cache Redis | Query optimization | CDN + edge caching | /10 |
|
||||
| **CI/CD** | Déploiement manuel | Git hooks | Pipeline CI/CD | Blue-green deploy | /10 |
|
||||
| **Intégration Ortrux** | N/A | Connecteur basique | API complète | IA prédictive | /10 |
|
||||
|
||||
**Scoring :**
|
||||
- Bronze : 40-54 points
|
||||
- Argent : 55-69 points
|
||||
- Or : 70-84 points
|
||||
- Platine : 85-100 points
|
||||
|
||||
---
|
||||
|
||||
### 5.4 Grille Gouvernance/Conformité (OBNL & Légal)
|
||||
|
||||
**Domaine : Gouvernance et conformité légale**
|
||||
|
||||
| Critère | Bronze | Argent | Or | Platine | Points |
|
||||
|---------|--------|--------|----|----|--------|
|
||||
| **Structure légale** | Association de fait | OBNL en formation | OBNL enregistré | Coop ou fédération | /10 |
|
||||
| **Gouvernance** | CA traditionnel | Élections démocratiques | Sociocratique | Holacratique ou avancée | /10 |
|
||||
| **Loi 25 (Québec)** | Pas de conformité | Politique vie privée | Registre traitements | Évaluations régulières | /10 |
|
||||
| **RGPD (si applicable)** | Non applicable | DPO désigné | Conformité complète | Certifié externe | /10 |
|
||||
| **Contrats usagers** | CGU floues | CGU claires | Contrats détaillés | Revus par avocat | /10 |
|
||||
| **Transparence financière** | Opaque | États annuels | Rapports trimestriels | Finances publiques temps réel | /10 |
|
||||
| **Politiques internes** | Aucune | 3-5 politiques | 10+ politiques | Manuel complet + révisions | /10 |
|
||||
| **Assurances** | Aucune | RC professionnelle | Cyber-assurance | Couverture complète | /10 |
|
||||
|
||||
**Scoring :**
|
||||
- Bronze : 40-54 points
|
||||
- Argent : 55-69 points
|
||||
- Or : 70-84 points
|
||||
- Platine : 85-100 points
|
||||
|
||||
---
|
||||
|
||||
### 5.5 Grille UX/UI & Accessibilité (Expérience utilisateur)
|
||||
|
||||
**Domaine : Interfaces et accessibilité**
|
||||
|
||||
| Critère | Bronze | Argent | Or | Platine | Points |
|
||||
|---------|--------|--------|----|----|--------|
|
||||
| **Interface dashboard** | Admin CLI seul | Interface web basique | Dashboard moderne | Design system cohérent | /10 |
|
||||
| **WCAG 2.1** | Pas d'accessibilité | Niveau A | Niveau AA | Niveau AAA | /10 |
|
||||
| **Écoconception** | Pas de démarche | < 1 MB pages | < 500 KB pages | < 200 KB + lazy loading | /10 |
|
||||
| **Dark patterns** | Présents | Quelques uns | Aucun détecté | Éthique prouvée | /10 |
|
||||
| **Documentation utilisateur** | README technique | Guide basique | Tutoriels + FAQ | Vidéos + support interactif | /10 |
|
||||
| **Support usagers** | Email seul | Forum communautaire | Chat + tickets | Support dédié + SLA | /10 |
|
||||
| **Mobile-friendly** | Non responsive | Responsive basique | Mobile-first | App native | /10 |
|
||||
| **Temps chargement** | > 5s | 3-5s | 1-3s | < 1s | /10 |
|
||||
|
||||
**Scoring :**
|
||||
- Bronze : 40-54 points
|
||||
- Argent : 55-69 points
|
||||
- Or : 70-84 points
|
||||
- Platine : 85-100 points
|
||||
|
||||
---
|
||||
|
||||
## 6. NIVEAUX DE LABEL ET EXIGENCES
|
||||
|
||||
### 6.1 Synthèse des exigences par niveau
|
||||
|
||||
**Label Bronze (Entrée dans la fédération)**
|
||||
|
||||
**Score minimum :** 40/100 dans chaque domaine (200/500 total)
|
||||
|
||||
**Exigences minimales :**
|
||||
- Infrastructure virtualisée fonctionnelle (Proxmox ou équivalent)
|
||||
- DNS maître opérationnel avec PowerDNS
|
||||
- API ou interface de gestion basique
|
||||
- Charte interne alignée avec L'Alliance
|
||||
- Politiques de base (vie privée, sécurité)
|
||||
- Monitoring actif et sauvegardes hebdomadaires
|
||||
|
||||
**Durée de validité :** 1 an (renouvellement requis)
|
||||
|
||||
---
|
||||
|
||||
**Label Argent (Membre solide)**
|
||||
|
||||
**Score minimum :** 55/100 dans chaque domaine (275/500 total)
|
||||
|
||||
**Exigences minimales :**
|
||||
- Cluster HA ou redondance prouvée
|
||||
- DNS maître + 1 esclave + DNSSEC
|
||||
- API multi-tenant avec RBAC
|
||||
- OBNL en formation ou enregistré
|
||||
- Conformité Loi 25 (Québec) ou RGPD
|
||||
- Accessibilité WCAG 2.1 niveau A minimum
|
||||
- Sauvegarde 3-2-1 testée mensuellement
|
||||
|
||||
**Durée de validité :** 2 ans
|
||||
|
||||
---
|
||||
|
||||
**Label Or (Excellence opérationnelle)**
|
||||
|
||||
**Score minimum :** 70/100 dans chaque domaine (350/500 total)
|
||||
|
||||
**Exigences minimales :**
|
||||
- Cluster HA 3+ nœuds + Ceph distribué
|
||||
- DNS fédéré avec 2+ esclaves + DNSSEC validé
|
||||
- API avancée avec versioning et tests automatisés
|
||||
- Gouvernance sociocratique implémentée
|
||||
- Conformité légale complète + audit externe
|
||||
- Accessibilité WCAG 2.1 niveau AA
|
||||
- Disaster recovery < 4h testé trimestriellement
|
||||
- Intégration Ortrux (si membre actif de L'Alliance)
|
||||
|
||||
**Durée de validité :** 3 ans
|
||||
|
||||
---
|
||||
|
||||
**Label Platine (Leadership et innovation)**
|
||||
|
||||
**Score minimum :** 85/100 dans chaque domaine (425/500 total)
|
||||
|
||||
**Exigences minimales :**
|
||||
- Architecture multi-datacenter avec géoréplication
|
||||
- DNS anycast avec multi-maître
|
||||
- Plateforme IA/ML intégrée (Ortrux ou équivalent)
|
||||
- Gouvernance holacratique ou équivalent avancé
|
||||
- Transparence financière temps réel
|
||||
- Accessibilité WCAG 2.1 niveau AAA
|
||||
- Disaster recovery < 1h avec tests mensuels
|
||||
- Contribution active au développement de L'Alliance (code, docs, formation)
|
||||
- Mentorat d'au moins 1 membre Bronze/Argent par an
|
||||
|
||||
**Durée de validité :** 5 ans (mais suivi annuel obligatoire)
|
||||
|
||||
---
|
||||
|
||||
## 7. RÔLE DES AUDITEURS ET FORMATION
|
||||
|
||||
### 7.1 Qui peut être auditeur ?
|
||||
|
||||
**Critères de base :**
|
||||
- Être membre actif de L'Alliance Boréale (label Argent minimum)
|
||||
- Avoir au moins 3 ans d'expérience dans l'un des 5 domaines d'expertise
|
||||
- Avoir complété la formation d'auditeur (16h en ligne + 1 audit supervisé)
|
||||
- S'engager à réaliser au moins 2 audits par an
|
||||
- Respecter le code éthique des auditeurs
|
||||
|
||||
**Domaines de spécialisation :**
|
||||
|
||||
Chaque auditeur déclare ses domaines de compétence parmi les 5 :
|
||||
1. DevOps/SRE
|
||||
2. Réseau/DNS
|
||||
3. Backend/API
|
||||
4. Gouvernance/OBNL
|
||||
5. UX/UI
|
||||
|
||||
Un audit complet nécessite idéalement 2 auditeurs complémentaires (ex: 1 DevOps + 1 Gouvernance).
|
||||
|
||||
### 7.2 Formation des auditeurs
|
||||
|
||||
**Module 1 : Philosophie et éthique de l'audit (4h)**
|
||||
- Les valeurs de L'Alliance Boréale
|
||||
- Posture bienveillante mais rigoureuse
|
||||
- Gestion des conflits et situations délicates
|
||||
- Confidentialité et respect du secret
|
||||
|
||||
**Module 2 : Critères techniques (8h)**
|
||||
- Revue détaillée des 5 grilles d'évaluation
|
||||
- Cas pratiques et études de cas réels
|
||||
- Outils d'audit et scripts fournis
|
||||
- Identification des red flags critiques
|
||||
|
||||
**Module 3 : Processus et documentation (4h)**
|
||||
- Déroulement d'un audit de A à Z
|
||||
- Rédaction du rapport d'audit
|
||||
- Feedback constructif à l'audité
|
||||
- Gestion des non-conformités
|
||||
|
||||
**Module 4 : Pratique supervisée**
|
||||
- Participation à 1 audit réel en tant qu'observateur
|
||||
- Rédaction d'un rapport d'audit sous supervision
|
||||
- Validation par un auditeur senior
|
||||
|
||||
**Renouvellement :**
|
||||
- Formation de mise à jour obligatoire tous les 2 ans (4h)
|
||||
- Révision des critères si évolution majeure
|
||||
|
||||
### 7.3 Banque de Temps et rétribution
|
||||
|
||||
**Valorisation du temps d'audit :**
|
||||
|
||||
L'audit est une contribution valorisée dans la Banque de Temps de L'Alliance :
|
||||
|
||||
| Phase | Temps estimé | Crédits BDT |
|
||||
|-------|--------------|-------------|
|
||||
| Préparation (lecture dossier) | 2h | 2 crédits |
|
||||
| Audit Jour 1 (revue doc + démo) | 4h | 6 crédits |
|
||||
| Audit Jour 2 (tests techniques) | 6h | 9 crédits |
|
||||
| Rédaction rapport | 4h | 6 crédits |
|
||||
| Feedback et suivi | 2h | 3 crédits |
|
||||
| **TOTAL audit complet** | **18h** | **26 crédits** |
|
||||
|
||||
**Note :** Les crédits sont majorés de 50% car l'audit est une expertise critique pour la fédération (18h × 1.5 = 27 crédits, arrondi à 26 pour simplicité).
|
||||
|
||||
**Utilisation des crédits :**
|
||||
- Réduction de cotisation annuelle
|
||||
- Échange contre du temps d'expertise d'autres membres
|
||||
- Priorité sur les ressources partagées de L'Alliance
|
||||
|
||||
---
|
||||
|
||||
## 8. GESTION DES NON-CONFORMITÉS
|
||||
|
||||
### 8.1 Types de non-conformités
|
||||
|
||||
**Non-conformité mineure :**
|
||||
- N'affecte pas la sécurité ou la vie privée
|
||||
- Peut être corrigée dans les 6 mois
|
||||
- N'empêche pas l'attribution du label si plan d'action clair
|
||||
|
||||
**Exemples :**
|
||||
- Documentation incomplète
|
||||
- Monitoring incomplet (mais présent)
|
||||
- Accessibilité WCAG niveau A au lieu de AA pour Argent
|
||||
- Sauvegarde 3-2-1 non testée depuis 2 mois
|
||||
|
||||
**Non-conformité majeure :**
|
||||
- Affecte la sécurité, la vie privée ou la stabilité
|
||||
- Doit être corrigée sous 1 mois (délai de grâce)
|
||||
- Peut entraîner un refus de label ou dégradation
|
||||
|
||||
**Exemples :**
|
||||
- Pas de MFA pour accès admin (Argent+)
|
||||
- DNSSEC cassé depuis plusieurs semaines
|
||||
- Aucune sauvegarde depuis 3+ mois
|
||||
- Violation active de Loi 25/RGPD
|
||||
- Infrastructure instable (downtime > 5% mensuel)
|
||||
|
||||
**Non-conformité critique :**
|
||||
- Violation grave de l'éthique ou de la légalité
|
||||
- Refus immédiat du label (ou suspension)
|
||||
- Peut entraîner l'exclusion de L'Alliance
|
||||
|
||||
**Exemples :**
|
||||
- Revente de données usagers
|
||||
- Pratiques de sécurité dangereuses intentionnelles
|
||||
- Refus de coopérer pendant l'audit
|
||||
- Mensonges avérés sur les pratiques
|
||||
- Violation des valeurs fondamentales de L'Alliance
|
||||
|
||||
### 8.2 Processus de correction
|
||||
|
||||
**Pour les non-conformités mineures :**
|
||||
|
||||
1. **Identification** : L'auditeur documente la non-conformité dans le rapport
|
||||
2. **Plan d'action** : L'audité propose un plan de correction (délai 2 semaines)
|
||||
3. **Validation** : Le Cercle Réseau valide le plan
|
||||
4. **Exécution** : Correction sous 6 mois maximum
|
||||
5. **Vérification** : Audit de suivi léger (2h) pour valider la correction
|
||||
6. **Clôture** : Mise à jour du dossier membre
|
||||
|
||||
Le label peut être attribué avec mention "sous réserve de correction" si le plan est validé.
|
||||
|
||||
---
|
||||
|
||||
**Pour les non-conformités majeures :**
|
||||
|
||||
1. **Notification** : Rapport d'audit avec RED FLAG
|
||||
2. **Délai de grâce** : 1 mois pour corriger
|
||||
3. **Support** : L'Alliance peut fournir de l'assistance (via Banque de Temps)
|
||||
4. **Vérification** : Audit de suivi complet (1 jour)
|
||||
5. **Décision** :
|
||||
- Si corrigé : Attribution du label
|
||||
- Si non corrigé : Refus ou dégradation de niveau
|
||||
|
||||
Le label ne peut PAS être attribué tant que la non-conformité majeure n'est pas résolue.
|
||||
|
||||
---
|
||||
|
||||
**Pour les non-conformités critiques :**
|
||||
|
||||
1. **Suspension immédiate** : Si le membre avait déjà un label
|
||||
2. **Investigation** : Enquête par le Cercle Éthique & Gouvernance
|
||||
3. **Médiation** : Tentative de résolution amiable
|
||||
4. **Sanction** :
|
||||
- Avertissement formel
|
||||
- Suspension temporaire (1-6 mois)
|
||||
- Exclusion de L'Alliance (cas extrêmes)
|
||||
|
||||
Aucun label ne peut être attribué/maintenu en cas de non-conformité critique active.
|
||||
|
||||
### 8.3 Appel et recours
|
||||
|
||||
**Droit d'appel :**
|
||||
|
||||
Si l'audité conteste les conclusions de l'audit, il peut :
|
||||
|
||||
1. **Demander clarification** : Visio avec l'auditeur (48h)
|
||||
2. **Contester un critère** : Argumentaire écrit au Cercle Réseau (1 semaine)
|
||||
3. **Demander un second audit** : Par un autre auditeur (coût : 10 crédits BDT)
|
||||
4. **Médiation** : Via le Cercle Éthique & Gouvernance
|
||||
|
||||
**Délais de recours :**
|
||||
- 14 jours calendrier après réception du rapport d'audit
|
||||
- Suspension de la publication du résultat pendant l'appel
|
||||
|
||||
**Décision finale :**
|
||||
- Le Cercle Réseau tranche après avoir entendu les deux parties
|
||||
- Décision prise par consentement (pas d'objection majeure)
|
||||
- La décision est définitive (sauf nouveaux éléments majeurs)
|
||||
|
||||
---
|
||||
|
||||
## 9. ANNEXES
|
||||
|
||||
### Annexe A : Questionnaire d'auto-évaluation
|
||||
|
||||
**Section 1 : Informations générales**
|
||||
|
||||
1. Nom de l'organisme : _______________
|
||||
2. Année de création : _______________
|
||||
3. Statut juridique : ☐ Association ☐ OBNL ☐ Coopérative ☐ Autre
|
||||
4. Nombre d'usagers actifs : _______________
|
||||
5. Équipe technique (ETP) : _______________
|
||||
6. Label visé : ☐ Bronze ☐ Argent ☐ Or ☐ Platine
|
||||
|
||||
**Section 2 : Auto-évaluation DevOps/SRE**
|
||||
|
||||
| Critère | Oui | Partiellement | Non | Commentaire |
|
||||
|---------|-----|---------------|-----|-------------|
|
||||
| Utilisation de Proxmox VE ou équivalent libre | ☐ | ☐ | ☐ | |
|
||||
| Cluster HA (3+ nœuds) | ☐ | ☐ | ☐ | |
|
||||
| Stockage Ceph ou distribué | ☐ | ☐ | ☐ | |
|
||||
| Orchestration Ansible | ☐ | ☐ | ☐ | |
|
||||
| Monitoring actif (Icinga2, Prometheus, etc.) | ☐ | ☐ | ☐ | |
|
||||
| Sauvegarde 3-2-1 testée | ☐ | ☐ | ☐ | |
|
||||
| MFA pour accès admin | ☐ | ☐ | ☐ | |
|
||||
|
||||
**Section 3 : Auto-évaluation Réseau/DNS**
|
||||
|
||||
| Critère | Oui | Partiellement | Non | Commentaire |
|
||||
|---------|-----|---------------|-----|-------------|
|
||||
| PowerDNS 4.8+ avec PostgreSQL | ☐ | ☐ | ☐ | |
|
||||
| DNSSEC activé et validé | ☐ | ☐ | ☐ | |
|
||||
| Réplication DNS (AXFR/NOTIFY) | ☐ | ☐ | ☐ | |
|
||||
| Bloc /16 dédié attribué par L'Alliance | ☐ | ☐ | ☐ | |
|
||||
| Tunnel WireGuard vers autre(s) membre(s) | ☐ | ☐ | ☐ | |
|
||||
| Redondance DNS (2+ serveurs) | ☐ | ☐ | ☐ | |
|
||||
|
||||
**Section 4 : Auto-évaluation Backend/API**
|
||||
|
||||
| Critère | Oui | Partiellement | Non | Commentaire |
|
||||
|---------|-----|---------------|-----|-------------|
|
||||
| API REST ou GraphQL | ☐ | ☐ | ☐ | |
|
||||
| Multi-tenancy avec isolation | ☐ | ☐ | ☐ | |
|
||||
| RBAC et sécurité applicative | ☐ | ☐ | ☐ | |
|
||||
| Documentation API (Swagger/OpenAPI) | ☐ | ☐ | ☐ | |
|
||||
| Tests automatisés (CI/CD) | ☐ | ☐ | ☐ | |
|
||||
| Intégration Ortrux (si applicable) | ☐ | ☐ | ☐ | |
|
||||
|
||||
**Section 5 : Auto-évaluation Gouvernance/OBNL**
|
||||
|
||||
| Critère | Oui | Partiellement | Non | Commentaire |
|
||||
|---------|-----|---------------|-----|-------------|
|
||||
| OBNL enregistré ou en cours | ☐ | ☐ | ☐ | |
|
||||
| Gouvernance sociocratique ou participative | ☐ | ☐ | ☐ | |
|
||||
| Conformité Loi 25 (Québec) | ☐ | ☐ | ☐ | |
|
||||
| Registre des traitements (RGPD) | ☐ | ☐ | ☐ | |
|
||||
| CGU et contrats clairs | ☐ | ☐ | ☐ | |
|
||||
| États financiers publiés | ☐ | ☐ | ☐ | |
|
||||
|
||||
**Section 6 : Auto-évaluation UX/UI**
|
||||
|
||||
| Critère | Oui | Partiellement | Non | Commentaire |
|
||||
|---------|-----|---------------|-----|-------------|
|
||||
| Interface web moderne | ☐ | ☐ | ☐ | |
|
||||
| Accessibilité WCAG 2.1 (AA minimum) | ☐ | ☐ | ☐ | |
|
||||
| Écoconception (pages < 500 KB) | ☐ | ☐ | ☐ | |
|
||||
| Documentation utilisateur complète | ☐ | ☐ | ☐ | |
|
||||
| Support usagers réactif | ☐ | ☐ | ☐ | |
|
||||
| Mobile-friendly / responsive | ☐ | ☐ | ☐ | |
|
||||
|
||||
**Section 7 : Preuves et documents à fournir**
|
||||
|
||||
Veuillez préparer les documents suivants pour l'audit :
|
||||
|
||||
- ☐ Charte interne ou document de gouvernance
|
||||
- ☐ Politiques de sécurité et vie privée
|
||||
- ☐ Registre des traitements (Loi 25/RGPD)
|
||||
- ☐ Schéma d'architecture technique (réseau, stockage, services)
|
||||
- ☐ Exemples de playbooks Ansible
|
||||
- ☐ Rapport de test de sauvegarde (< 3 mois)
|
||||
- ☐ Rapport de monitoring (disponibilité mensuelle)
|
||||
- ☐ Documentation API (Swagger ou équivalent)
|
||||
- ☐ États financiers (dernière année)
|
||||
- ☐ Contrat type avec usagers (CGU)
|
||||
|
||||
---
|
||||
|
||||
### Annexe B : Checklist rapide de l'auditeur
|
||||
|
||||
**Avant l'audit :**
|
||||
- ☐ Questionnaire d'auto-évaluation reçu
|
||||
- ☐ Documents justificatifs consultés
|
||||
- ☐ Accès VPN/SSH/API configurés
|
||||
- ☐ Calendrier validé avec l'audité
|
||||
- ☐ Outils d'audit préparés
|
||||
|
||||
**Jour 1 - Revue documentaire :**
|
||||
- ☐ Charte interne alignée avec L'Alliance
|
||||
- ☐ Gouvernance participative documentée
|
||||
- ☐ Politiques de sécurité et vie privée présentes
|
||||
- ☐ Registre des traitements (si applicable)
|
||||
- ☐ Contrats usagers clairs
|
||||
|
||||
**Jour 2 - Vérifications techniques :**
|
||||
|
||||
**DevOps/SRE :**
|
||||
- ☐ Proxmox/Virtualisation : version, config, HA
|
||||
- ☐ Ceph/Stockage : pools, réplication, santé
|
||||
- ☐ Ansible : playbooks versionnés, rôles, variables
|
||||
- ☐ Monitoring : Icinga2/Prometheus actif, alertes configurées
|
||||
- ☐ Sauvegarde : test de restauration réussi (< 3 mois)
|
||||
- ☐ Sécurité : MFA, firewall, hardening SSH
|
||||
|
||||
**Réseau/DNS :**
|
||||
- ☐ PowerDNS : version, backend PostgreSQL
|
||||
- ☐ DNSSEC : activé, validé avec `dig +dnssec`
|
||||
- ☐ Réplication : AXFR/NOTIFY fonctionnel
|
||||
- ☐ Plan d'adressage : bloc /16 bien géré
|
||||
- ☐ Tunnels : WireGuard actif vers autre(s) membre(s)
|
||||
- ☐ Performance : latence < 100ms (Bronze), < 50ms (Or)
|
||||
|
||||
**Backend/API :**
|
||||
- ☐ API REST : endpoints testés, documentation accessible
|
||||
- ☐ Multi-tenant : isolation prouvée (schémas/RLS)
|
||||
- ☐ Sécurité : JWT, RBAC, logs d'audit
|
||||
- ☐ Tests : unitaires et intégration présents
|
||||
- ☐ CI/CD : pipeline fonctionnel
|
||||
|
||||
**UX/UI :**
|
||||
- ☐ Dashboard : moderne, intuitif
|
||||
- ☐ WCAG : scan accessibilité (WAVE/axe)
|
||||
- ☐ Écoconception : poids pages vérifié
|
||||
- ☐ Documentation : claire, complète
|
||||
- ☐ Support : canaux de contact actifs
|
||||
|
||||
**Après l'audit :**
|
||||
- ☐ Rapport rédigé (20-30 pages)
|
||||
- ☐ Fiche synthèse publique (2 pages)
|
||||
- ☐ Feedback donné à l'audité (visio 1h)
|
||||
- ☐ Score final calculé par domaine
|
||||
- ☐ Recommandation de label au Cercle Réseau
|
||||
|
||||
---
|
||||
|
||||
### Annexe C : Exemple de rapport d'audit (structure)
|
||||
|
||||
```
|
||||
RAPPORT D'AUDIT BORÉAL
|
||||
Organisme : [Nom]
|
||||
Date d'audit : [Date]
|
||||
Auditeur(s) : [Noms]
|
||||
Label visé : [Bronze/Argent/Or/Platine]
|
||||
|
||||
=================================
|
||||
SECTION 1 : SYNTHÈSE EXÉCUTIVE
|
||||
=================================
|
||||
|
||||
Résumé en 1 page :
|
||||
- Contexte et objectif de l'audit
|
||||
- Niveau de label recommandé
|
||||
- Points forts majeurs (3-5)
|
||||
- Points d'amélioration prioritaires (3-5)
|
||||
- Non-conformités identifiées
|
||||
|
||||
Score global : [X/500]
|
||||
- DevOps/SRE : [X/100]
|
||||
- Réseau/DNS : [X/100]
|
||||
- Backend/API : [X/100]
|
||||
- Gouvernance : [X/100]
|
||||
- UX/UI : [X/100]
|
||||
|
||||
Recommandation : ☐ Approuver label [X] ☐ Refuser ☐ Sous réserve
|
||||
|
||||
=================================
|
||||
SECTION 2 : REVUE DOCUMENTAIRE
|
||||
=================================
|
||||
|
||||
- Charte interne : [Commentaires]
|
||||
- Gouvernance : [Commentaires]
|
||||
- Politiques : [Commentaires]
|
||||
- Conformité légale : [Commentaires]
|
||||
|
||||
=================================
|
||||
SECTION 3 : ÉVALUATION TECHNIQUE
|
||||
=================================
|
||||
|
||||
[Pour chaque domaine : grille remplie + commentaires détaillés]
|
||||
|
||||
3.1 DevOps/SRE (Infrastructure & Orchestration)
|
||||
- Virtualisation : [X/10] - [Commentaires]
|
||||
- Stockage : [X/10] - [Commentaires]
|
||||
- Réseau SDN : [X/10] - [Commentaires]
|
||||
[...]
|
||||
|
||||
3.2 Réseau/DNS
|
||||
[...]
|
||||
|
||||
3.3 Backend/API
|
||||
[...]
|
||||
|
||||
3.4 Gouvernance
|
||||
[...]
|
||||
|
||||
3.5 UX/UI
|
||||
[...]
|
||||
|
||||
=================================
|
||||
SECTION 4 : NON-CONFORMITÉS
|
||||
=================================
|
||||
|
||||
[Tableau des non-conformités identifiées]
|
||||
|
||||
| ID | Type | Domaine | Description | Criticité | Plan d'action |
|
||||
|----|------|---------|-------------|-----------|---------------|
|
||||
| NC-01 | Majeure | DNS | DNSSEC non validé | Haute | [Détails] |
|
||||
| NC-02 | Mineure | UX | WCAG niveau A au lieu AA | Moyenne | [Détails] |
|
||||
|
||||
=================================
|
||||
SECTION 5 : RECOMMANDATIONS
|
||||
=================================
|
||||
|
||||
Recommandations prioritaires (court terme < 6 mois) :
|
||||
1. [Recommandation 1]
|
||||
2. [Recommandation 2]
|
||||
3. [Recommandation 3]
|
||||
|
||||
Recommandations secondaires (moyen terme < 1 an) :
|
||||
[...]
|
||||
|
||||
=================================
|
||||
SECTION 6 : CONCLUSION
|
||||
=================================
|
||||
|
||||
[Synthèse finale et recommandation de label]
|
||||
|
||||
Signatures :
|
||||
Auditeur(s) : _______________ Date : ___________
|
||||
Validé par Cercle Réseau : ______________ Date : ___________
|
||||
```
|
||||
|
||||
---
|
||||
|
||||
### Annexe D : Badge et usage du label
|
||||
|
||||
**Badges téléchargeables :**
|
||||
|
||||
L'Alliance fournit des badges PNG et SVG pour chaque niveau :
|
||||
|
||||
```
|
||||
🥉 Boréal Bronze - Member of L'Alliance Boréale
|
||||
🥈 Boréal Argent - Member of L'Alliance Boréale
|
||||
🥇 Boréal Or - Member of L'Alliance Boréale
|
||||
💎 Boréal Platine - Member of L'Alliance Boréale
|
||||
```
|
||||
|
||||
**Règles d'usage :**
|
||||
|
||||
1. **Placement autorisé :**
|
||||
- Site web (footer ou page "À propos")
|
||||
- Signatures email
|
||||
- Documents officiels
|
||||
- Réseaux sociaux
|
||||
|
||||
2. **Interdictions :**
|
||||
- Modification du badge (couleurs, texte, logo)
|
||||
- Usage à des fins commerciales trompeuses
|
||||
- Prétendre à un niveau supérieur non obtenu
|
||||
- Continuer l'usage après expiration (renouvellement obligatoire)
|
||||
|
||||
3. **Mention recommandée :**
|
||||
|
||||
> "Nous sommes fiers d'être membres de L'Alliance Boréale avec le label [Niveau]. Ce label atteste de notre engagement envers la souveraineté numérique, l'éthique, et l'excellence technique au service du bien commun."
|
||||
|
||||
**Lien vers registraire :**
|
||||
|
||||
Chaque badge doit pointer vers la fiche publique du membre sur le registraire de L'Alliance :
|
||||
|
||||
```
|
||||
https://registre.allianceboreale.ca/membre/[nom-membre]
|
||||
```
|
||||
|
||||
---
|
||||
|
||||
**FIN DU PROTOCOLE D'AUDIT PAIR-À-PAIR**
|
||||
|
||||
*"L'audit n'est pas une fin, c'est un chemin de croissance mutuelle."*
|
||||
|
||||
🌲 **L'Alliance Boréale**
|
||||
*Ensemble, tissons une forêt numérique vivante.*
|
||||
|
||||
---
|
||||
|
||||
**Document 5 complété le 12 octobre 2025**
|
||||
**Prochaine révision prévue : Octobre 2026**
|
||||
**Version : 1.0**
|
||||
848
docs/constitution/document_06_charte_banque_de_temps(1).md
Normal file
848
docs/constitution/document_06_charte_banque_de_temps(1).md
Normal file
|
|
@ -0,0 +1,848 @@
|
|||
# Document 6 : Charte de la Banque de Temps
|
||||
## L'Alliance Boréale
|
||||
|
||||
**Version :** 1.0
|
||||
**Date :** 12 octobre 2025
|
||||
**Statut :** Cadre opérationnel
|
||||
**Longueur :** 16-18 pages
|
||||
|
||||
---
|
||||
|
||||
## TABLE DES MATIÈRES
|
||||
|
||||
1. [Philosophie de la Banque de Temps](#1-philosophie-de-la-banque-de-temps)
|
||||
2. [Principes fondamentaux](#2-principes-fondamentaux)
|
||||
3. [Les 5 expertises valorisées](#3-les-5-expertises-valorisées)
|
||||
4. [Fonctionnement du système de crédits](#4-fonctionnement-du-système-de-crédits)
|
||||
5. [Contributions éligibles](#5-contributions-éligibles)
|
||||
6. [Utilisation des crédits](#6-utilisation-des-crédits)
|
||||
7. [Gouvernance de la Banque de Temps](#7-gouvernance-de-la-banque-de-temps)
|
||||
8. [Cas d'usage et exemples](#8-cas-dusage-et-exemples)
|
||||
9. [Annexes](#9-annexes)
|
||||
|
||||
---
|
||||
|
||||
## 1. PHILOSOPHIE DE LA BANQUE DE TEMPS
|
||||
|
||||
### 1.1 Notre vision fondatrice
|
||||
|
||||
> **"Une heure d'expertise vaut une heure d'expertise. Nous refusons la hiérarchie monétaire des compétences. Toute contribution authentique à L'Alliance a une valeur égale dans le temps."**
|
||||
|
||||
La Banque de Temps (BDT) de L'Alliance Boréale n'est pas un système de troc déguisé ni une monnaie locale. C'est un **mécanisme de reconnaissance mutuelle** où chaque membre peut contribuer selon ses forces et bénéficier selon ses besoins.
|
||||
|
||||
### 1.2 Pourquoi une Banque de Temps ?
|
||||
|
||||
**Trois raisons essentielles :**
|
||||
|
||||
1. **Complémentarité avec l'argent**
|
||||
L'argent est nécessaire pour payer les serveurs, l'électricité, les assurances. Mais toute contribution ne peut pas être réduite à un prix. La BDT valorise ce qui est inestimable : le savoir, l'entraide, le mentorat, la gouvernance.
|
||||
|
||||
2. **Équité réelle entre membres**
|
||||
Un OBNL naissant avec 0$ de budget peut contribuer autant qu'un membre fortuné. La BDT efface les inégalités financières et révèle les richesses humaines.
|
||||
|
||||
3. **Renforcement des liens sociaux**
|
||||
En s'échangeant du temps, les membres se connaissent, collaborent, et tissent une véritable communauté. La BDT n'est pas qu'un outil comptable, c'est un **catalyseur de coopération**.
|
||||
|
||||
### 1.3 Ce que la BDT n'est PAS
|
||||
|
||||
- ❌ **Pas une monnaie** : On ne peut pas "acheter" avec des crédits BDT en dehors de L'Alliance
|
||||
- ❌ **Pas un salaire** : Les crédits ne remplacent pas la rémunération monétaire quand elle est due
|
||||
- ❌ **Pas obligatoire** : Participer à la BDT est volontaire (mais fortement encouragé)
|
||||
- ❌ **Pas une compétition** : Accumuler des crédits n'est pas un objectif en soi
|
||||
|
||||
### 1.4 Valeurs portées par la BDT
|
||||
|
||||
**Égalité intrinsèque :**
|
||||
1 heure de mentorat = 1 heure de développement code = 1 heure de design = 1 heure de comptabilité. Nous valorisons **l'intention et l'effort**, pas le "prix de marché" de la compétence.
|
||||
|
||||
**Réciprocité différée :**
|
||||
Tu donnes aujourd'hui sans savoir qui te rendra service demain. La BDT cultive la **confiance systémique** plutôt que l'échange bilatéral immédiat.
|
||||
|
||||
**Abondance plutôt que rareté :**
|
||||
Plus les membres contribuent, plus la BDT est riche. Contrairement à l'argent (rare par design), le temps partagé crée de l'abondance collective.
|
||||
|
||||
**Transparence totale :**
|
||||
Toutes les transactions BDT sont publiques (anonymisées si nécessaire). Chacun peut voir qui contribue et comment.
|
||||
|
||||
---
|
||||
|
||||
## 2. PRINCIPES FONDAMENTAUX
|
||||
|
||||
### 2.1 Les 7 règles d'or de la BDT
|
||||
|
||||
**Règle 1 : Une heure = Un crédit de base**
|
||||
Par défaut, 1 heure de contribution = 1 crédit BDT. Des multiplicateurs peuvent s'appliquer selon la nature de la contribution (voir section 4).
|
||||
|
||||
**Règle 2 : Pas de crédits négatifs**
|
||||
On ne peut pas "emprunter" des crédits qu'on n'a pas. Le solde minimum est 0. Cela préserve la soutenabilité du système.
|
||||
|
||||
**Règle 3 : Les crédits ne périment pas**
|
||||
Tes crédits BDT restent valides tant que tu es membre actif de L'Alliance. Ils sont suspendus (mais non perdus) si tu quittes temporairement.
|
||||
|
||||
**Règle 4 : Transparence des transactions**
|
||||
Toutes les contributions et utilisations de crédits sont enregistrées dans le registre public de L'Alliance. Tu peux toujours consulter ton historique.
|
||||
|
||||
**Règle 5 : Validation communautaire**
|
||||
Certaines contributions majeures (>10h) nécessitent validation par le Cercle concerné pour éviter les abus.
|
||||
|
||||
**Règle 6 : Don de crédits possible**
|
||||
Tu peux offrir tes crédits à un autre membre ou au "pot commun" de L'Alliance.
|
||||
|
||||
**Règle 7 : Pas de conversion monétaire**
|
||||
Les crédits BDT ne peuvent JAMAIS être échangés contre de l'argent (dans les deux sens). Ils restent dans l'écosystème de L'Alliance.
|
||||
|
||||
### 2.2 Qui peut utiliser la BDT ?
|
||||
|
||||
**Membres actifs :**
|
||||
Tous les membres avec un label Boréal (Bronze à Platine) ont accès à la BDT.
|
||||
|
||||
**Membres en probation :**
|
||||
Peuvent **contribuer** et accumuler des crédits dès le début, mais ne peuvent **utiliser** leurs crédits qu'après obtention du label Bronze.
|
||||
|
||||
**Non-membres :**
|
||||
Ne peuvent pas participer à la BDT. C'est un avantage réservé aux membres de L'Alliance.
|
||||
|
||||
### 2.3 Soldes initiaux
|
||||
|
||||
**Nouveaux membres :**
|
||||
Commencent avec **10 crédits de bienvenue** pour encourager les premières interactions. Ces crédits sont offerts par le pot commun de L'Alliance.
|
||||
|
||||
**Membres fondateurs :**
|
||||
Reçoivent un bonus ponctuel de **50 crédits** en reconnaissance de leur rôle dans la création de L'Alliance (une seule fois, non renouvelable).
|
||||
|
||||
---
|
||||
|
||||
## 3. LES 5 EXPERTISES VALORISÉES
|
||||
|
||||
La BDT reconnaît et valorise particulièrement les **5 expertises critiques** de L'Alliance. Ces contributions bénéficient de **multiplicateurs** car elles sont au cœur de notre mission collective.
|
||||
|
||||
### 3.1 Expertise #1 : DevOps/SRE (Infrastructure & Orchestration)
|
||||
|
||||
**Profil :** Expert Proxmox, Ansible, Ceph, SDN, Monitoring
|
||||
|
||||
**Contributions valorisées :**
|
||||
- Configuration de clusters Proxmox pour un membre
|
||||
- Création de rôles Ansible réutilisables pour L'Alliance
|
||||
- Mise en place de monitoring Icinga2/Grafana
|
||||
- Débogage d'infrastructures complexes
|
||||
- Mentorat sur l'IaC et l'automatisation
|
||||
- Audit technique DevOps (voir Document 5)
|
||||
|
||||
**Multiplicateur BDT :** 1.5x
|
||||
*Exemple : 4h de config Proxmox = 6 crédits BDT*
|
||||
|
||||
**Pourquoi un multiplicateur ?**
|
||||
L'infrastructure est le fondement de toute la fédération. Sans experts DevOps, rien ne fonctionne. Cette expertise est rare et critique.
|
||||
|
||||
---
|
||||
|
||||
### 3.2 Expertise #2 : Réseau/DNS (Architecture réseau)
|
||||
|
||||
**Profil :** Architecte réseau, expert PowerDNS, DNSSEC, BGP, WireGuard
|
||||
|
||||
**Contributions valorisées :**
|
||||
- Mise en place de réplication DNS (AXFR/NOTIFY) entre membres
|
||||
- Configuration DNSSEC pour un membre
|
||||
- Déploiement de tunnels WireGuard inter-membres
|
||||
- Résolution d'incidents réseau complexes
|
||||
- Formation sur PowerDNS et gestion DNS fédérée
|
||||
- Audit technique Réseau/DNS (voir Document 5)
|
||||
|
||||
**Multiplicateur BDT :** 1.5x
|
||||
*Exemple : 3h de config DNSSEC = 4.5 crédits BDT*
|
||||
|
||||
**Pourquoi un multiplicateur ?**
|
||||
Le DNS est le système nerveux de L'Alliance. Une architecture réseau solide garantit la résilience et la souveraineté de la fédération.
|
||||
|
||||
---
|
||||
|
||||
### 3.3 Expertise #3 : Backend/API (Développement plateforme)
|
||||
|
||||
**Profil :** Développeur Python/FastAPI, expert multi-tenant, sécurité applicative
|
||||
|
||||
**Contributions valorisées :**
|
||||
- Développement de fonctionnalités pour la plateforme commune
|
||||
- Création d'intégrations Ortrux
|
||||
- Code review et amélioration de la qualité du code
|
||||
- Tests automatisés (unitaires, intégration, E2E)
|
||||
- Documentation technique (API, architecture)
|
||||
- Audit technique Backend/API (voir Document 5)
|
||||
|
||||
**Multiplicateur BDT :** 1.3x
|
||||
*Exemple : 5h de développement API = 6.5 crédits BDT*
|
||||
|
||||
**Pourquoi un multiplicateur ?**
|
||||
La plateforme API est le cœur battant des services de L'Alliance. Un code de qualité réduit la dette technique et améliore l'expérience de tous.
|
||||
|
||||
---
|
||||
|
||||
### 3.4 Expertise #4 : Gouvernance/OBNL (Conformité & légal)
|
||||
|
||||
**Profil :** Expert gouvernance sociocratique, conformité Loi 25/RGPD, droit OBNL
|
||||
|
||||
**Contributions valorisées :**
|
||||
- Rédaction de politiques internes (sécurité, vie privée)
|
||||
- Accompagnement d'un membre vers statut OBNL
|
||||
- Revue de conformité légale (Loi 25, RGPD)
|
||||
- Facilitation de cercles sociocratiques
|
||||
- Résolution de conflits et médiation
|
||||
- Audit Gouvernance/Conformité (voir Document 5)
|
||||
|
||||
**Multiplicateur BDT :** 1.5x
|
||||
*Exemple : 4h d'accompagnement OBNL = 6 crédits BDT*
|
||||
|
||||
**Pourquoi un multiplicateur ?**
|
||||
La gouvernance et la conformité sont les gardiens de l'éthique et de la pérennité de L'Alliance. Ces expertises protègent tous les membres.
|
||||
|
||||
---
|
||||
|
||||
### 3.5 Expertise #5 : UX/UI (Design & Accessibilité)
|
||||
|
||||
**Profil :** Designer UX/UI, expert accessibilité WCAG, écoconception
|
||||
|
||||
**Contributions valorisées :**
|
||||
- Design de dashboards et interfaces pour L'Alliance
|
||||
- Audit d'accessibilité WCAG pour un membre
|
||||
- Création de design systems réutilisables
|
||||
- Amélioration de l'expérience utilisateur
|
||||
- Formation sur l'accessibilité et l'écoconception
|
||||
- Audit UX/UI (voir Document 5)
|
||||
|
||||
**Multiplicateur BDT :** 1.3x
|
||||
*Exemple : 6h de design dashboard = 7.8 crédits BDT*
|
||||
|
||||
**Pourquoi un multiplicateur ?**
|
||||
Un bon design rend la technologie accessible à tous. L'UX/UI est le pont entre la complexité technique et l'humain.
|
||||
|
||||
---
|
||||
|
||||
### 3.6 Autres expertises valorisées
|
||||
|
||||
Les 5 expertises ci-dessus sont **prioritaires**, mais d'autres contributions sont aussi valorisées :
|
||||
|
||||
| Expertise | Multiplicateur | Exemples |
|
||||
|-----------|----------------|----------|
|
||||
| **Rédaction/Documentation** | 1.0x | Écriture de guides, traductions, tutoriels |
|
||||
| **Communication/Marketing** | 1.0x | Gestion réseaux sociaux, articles de blog |
|
||||
| **Support utilisateurs** | 1.0x | Assistance technique, réponse aux tickets |
|
||||
| **Formation/Mentorat** | 1.2x | Ateliers, webinaires, accompagnement |
|
||||
| **Recherche/Veille** | 1.0x | Études de marché, analyse de tendances |
|
||||
| **Administration** | 1.0x | Gestion du registraire, comptabilité BDT |
|
||||
|
||||
**Note :** Le multiplicateur 1.0x signifie pas de bonus (1h = 1 crédit).
|
||||
|
||||
---
|
||||
|
||||
## 4. FONCTIONNEMENT DU SYSTÈME DE CRÉDITS
|
||||
|
||||
### 4.1 Calcul des crédits
|
||||
|
||||
**Formule de base :**
|
||||
|
||||
```
|
||||
Crédits BDT = Heures × Multiplicateur × Facteur de qualité
|
||||
```
|
||||
|
||||
**Exemple 1 : Contribution DevOps standard**
|
||||
- Activité : Configuration Ansible (4h)
|
||||
- Multiplicateur : 1.5x (DevOps)
|
||||
- Qualité : 1.0 (standard)
|
||||
- **Crédits = 4 × 1.5 × 1.0 = 6 crédits**
|
||||
|
||||
**Exemple 2 : Contribution Backend exceptionnelle**
|
||||
- Activité : Développement API avec tests (5h)
|
||||
- Multiplicateur : 1.3x (Backend)
|
||||
- Qualité : 1.2 (exceptionnelle, voir 4.2)
|
||||
- **Crédits = 5 × 1.3 × 1.2 = 7.8 crédits**
|
||||
|
||||
**Exemple 3 : Formation/Mentorat**
|
||||
- Activité : Atelier PowerDNS (3h)
|
||||
- Multiplicateur : 1.2x (Formation)
|
||||
- Qualité : 1.0 (standard)
|
||||
- **Crédits = 3 × 1.2 × 1.0 = 3.6 crédits**
|
||||
|
||||
### 4.2 Facteur de qualité (bonus exceptionnel)
|
||||
|
||||
Dans certains cas rares, un **facteur de qualité supérieur** peut être appliqué :
|
||||
|
||||
| Qualité | Facteur | Conditions |
|
||||
|---------|---------|------------|
|
||||
| Standard | 1.0x | Contribution normale, bien faite |
|
||||
| Excellente | 1.1x | Dépasse les attentes, très bien documentée |
|
||||
| Exceptionnelle | 1.2x | Impact majeur, réutilisable par toute L'Alliance |
|
||||
|
||||
**Qui décide ?** Le Cercle concerné (ex: Cercle Technique pour du code) valide le facteur de qualité pour les contributions >10h. Pour les petites contributions (<10h), l'auto-déclaration est acceptée avec vérification aléatoire.
|
||||
|
||||
### 4.3 Validation des contributions
|
||||
|
||||
**Contributions < 10h :**
|
||||
Auto-déclarées dans le registre BDT. Le membre indique :
|
||||
- Nature de la contribution
|
||||
- Temps passé (heures)
|
||||
- Membre(s) bénéficiaire(s) ou "L'Alliance" si contribution commune
|
||||
- Preuves (lien Git, doc, screenshot, etc.)
|
||||
|
||||
**Contributions 10-50h :**
|
||||
Validation par le Cercle concerné sous 7 jours. Le Cercle peut ajuster les heures ou le multiplicateur si nécessaire.
|
||||
|
||||
**Contributions >50h :**
|
||||
Validation par consentement du Conseil Coordinateur. Discussion lors de la réunion mensuelle pour éviter les abus.
|
||||
|
||||
### 4.4 Enregistrement des transactions
|
||||
|
||||
Toutes les transactions BDT sont enregistrées dans un fichier YAML versionné sur le dépôt Forgejo de L'Alliance :
|
||||
|
||||
```yaml
|
||||
# /bdt/transactions/2025/10/transaction_001.yaml
|
||||
transaction_id: "2025-10-001"
|
||||
date: "2025-10-12"
|
||||
contributeur:
|
||||
nom: "TechCoopYUL"
|
||||
membre_id: "M-00042"
|
||||
activite:
|
||||
type: "DevOps/SRE"
|
||||
description: "Configuration cluster Proxmox HA pour NouvelleCoop"
|
||||
heures: 6.0
|
||||
multiplicateur: 1.5
|
||||
qualite: 1.0
|
||||
beneficiaire:
|
||||
nom: "NouvelleCoop"
|
||||
membre_id: "M-00051"
|
||||
credits_generes: 9.0
|
||||
validateur: "Cercle Technique"
|
||||
validation_date: "2025-10-13"
|
||||
statut: "validee"
|
||||
preuves:
|
||||
- "https://git.allianceboreale.ca/techcoopyul/proxmox-config-nouvellecoop"
|
||||
- "Rapport d'intervention joint"
|
||||
```
|
||||
|
||||
**Accessibilité :** Le registre BDT est public (lecture seule) pour tous les membres. Seuls les administrateurs BDT peuvent ajouter des transactions (via pull requests validées).
|
||||
|
||||
---
|
||||
|
||||
## 5. CONTRIBUTIONS ÉLIGIBLES
|
||||
|
||||
### 5.1 Catégories de contributions
|
||||
|
||||
**A) Contributions techniques directes**
|
||||
|
||||
Travail technique au bénéfice d'un membre ou de L'Alliance :
|
||||
- Développement de fonctionnalités (code, API, scripts)
|
||||
- Configuration d'infrastructure (Proxmox, DNS, VPN)
|
||||
- Débogage et résolution d'incidents
|
||||
- Audits techniques (voir Document 5)
|
||||
- Tests et assurance qualité
|
||||
|
||||
**Valorisation :** Selon expertise (1.0x à 1.5x)
|
||||
|
||||
---
|
||||
|
||||
**B) Contributions à la gouvernance**
|
||||
|
||||
Participation à la vie démocratique de L'Alliance :
|
||||
- Présence aux réunions de cercle (2h/mois)
|
||||
- Facilitation de réunion sociocratique
|
||||
- Rédaction de politiques et procédures
|
||||
- Médiation de conflits
|
||||
- Élection et mandats de lien (coordinateur de cercle, etc.)
|
||||
|
||||
**Valorisation :** 1.5x (gouvernance critique)
|
||||
|
||||
**Note spéciale :** La participation aux réunions de cercle est **automatiquement créditée** : 2h × 1.5 = 3 crédits par réunion mensuelle.
|
||||
|
||||
---
|
||||
|
||||
**C) Contributions éducatives**
|
||||
|
||||
Transmission de savoir au sein de L'Alliance :
|
||||
- Ateliers et formations (présentiel ou visio)
|
||||
- Rédaction de tutoriels et guides
|
||||
- Mentorat individuel (accompagnement d'un membre)
|
||||
- Webinaires publics
|
||||
- Traductions de documentation
|
||||
|
||||
**Valorisation :** 1.0x à 1.2x selon impact
|
||||
|
||||
---
|
||||
|
||||
**D) Contributions au rayonnement**
|
||||
|
||||
Promotion de L'Alliance et de ses valeurs :
|
||||
- Articles de blog ou médias
|
||||
- Présence à des événements (conférences, salons)
|
||||
- Gestion des réseaux sociaux
|
||||
- Relations publiques et partenariats
|
||||
- Création de contenus vidéo/audio
|
||||
|
||||
**Valorisation :** 1.0x
|
||||
|
||||
---
|
||||
|
||||
**E) Contributions administratives**
|
||||
|
||||
Tâches essentielles au bon fonctionnement de L'Alliance :
|
||||
- Gestion du registraire public
|
||||
- Comptabilité et finances
|
||||
- Support utilisateurs (réponse aux tickets)
|
||||
- Gestion du dépôt Git (code review, CI/CD)
|
||||
- Mise à jour de la documentation officielle
|
||||
|
||||
**Valorisation :** 1.0x
|
||||
|
||||
---
|
||||
|
||||
### 5.2 Contributions NON éligibles
|
||||
|
||||
Pour préserver l'intégrité de la BDT, certaines activités ne génèrent PAS de crédits :
|
||||
|
||||
❌ **Travail déjà rémunéré monétairement**
|
||||
Si tu es payé en argent pour une tâche, tu ne peux pas aussi recevoir des crédits BDT. Pas de "double rémunération".
|
||||
|
||||
❌ **Tâches internes à ton propre organisme**
|
||||
La BDT valorise les contributions **à L'Alliance ou à d'autres membres**, pas ton travail quotidien interne.
|
||||
|
||||
❌ **Participation passive**
|
||||
Lire des emails, consulter le registraire, utiliser les services de L'Alliance ne génère pas de crédits.
|
||||
|
||||
❌ **Contributions de mauvaise qualité**
|
||||
Un code bogué, une documentation incomplète, un audit bâclé peuvent être refusés par le Cercle validateur.
|
||||
|
||||
❌ **Auto-contributions fictives**
|
||||
Déclarer des heures non réalisées est une violation grave de la Charte et peut mener à l'exclusion.
|
||||
|
||||
---
|
||||
|
||||
## 6. UTILISATION DES CRÉDITS
|
||||
|
||||
### 6.1 À quoi servent les crédits BDT ?
|
||||
|
||||
**Utilisation #1 : Réduction de cotisation annuelle**
|
||||
|
||||
Les crédits BDT peuvent réduire ta cotisation monétaire annuelle à L'Alliance.
|
||||
|
||||
| Niveau de cotisation | Crédits pour réduction de 50% | Crédits pour réduction de 100% |
|
||||
|----------------------|-------------------------------|--------------------------------|
|
||||
| Bronze (500 $CAD) | 30 crédits | 60 crédits |
|
||||
| Argent (1000 $CAD) | 60 crédits | 120 crédits |
|
||||
| Or (2000 $CAD) | 120 crédits | 240 crédits |
|
||||
| Platine (négocié) | N/A | N/A |
|
||||
|
||||
**Formule :**
|
||||
```
|
||||
Réduction (%) = (Crédits dépensés / Crédits requis pour 100%) × 100
|
||||
```
|
||||
|
||||
**Exemple :** Tu es membre Argent (1000 $CAD/an) et tu as 90 crédits BDT.
|
||||
- Crédits pour 100% : 120
|
||||
- Tu dépenses 90 crédits → Réduction = (90/120) × 100 = 75%
|
||||
- **Tu paies : 1000 × (1 - 0.75) = 250 $CAD**
|
||||
|
||||
**Important :** Cette option doit être déclarée AVANT le renouvellement annuel. Les crédits utilisés sont déduits de ton solde.
|
||||
|
||||
---
|
||||
|
||||
**Utilisation #2 : Demander de l'aide à d'autres membres**
|
||||
|
||||
Tu peux "dépenser" tes crédits pour solliciter l'aide d'un autre membre de L'Alliance.
|
||||
|
||||
**Processus :**
|
||||
1. Tu identifies un besoin (ex: "J'ai besoin d'aide pour configurer PowerDNS")
|
||||
2. Tu publies une demande sur le forum/canal BDT avec estimation (ex: "2-3h estimées")
|
||||
3. Un membre se propose (ex: "Je peux t'aider, je facture 3h × 1.5 = 4.5 crédits")
|
||||
4. Vous vous mettez d'accord sur le tarif
|
||||
5. Après la prestation, tu valides et tes crédits sont transférés au membre aidant
|
||||
6. Le registre BDT est mis à jour
|
||||
|
||||
**Note :** Le membre aidant gagne les crédits qu'il facture. C'est un échange direct membre à membre.
|
||||
|
||||
---
|
||||
|
||||
**Utilisation #3 : Accès prioritaire aux ressources communes**
|
||||
|
||||
L'Alliance peut avoir des ressources limitées (ex: VMs de test, support expert du coordinateur). Les membres avec plus de crédits BDT peuvent avoir la priorité.
|
||||
|
||||
**Exemples :**
|
||||
- Réservation de VMs de staging (coût : 2 crédits/semaine)
|
||||
- Support technique avancé du coordinateur (coût : 5 crédits/heure)
|
||||
- Accès aux formations internes réservées (coût : variable)
|
||||
|
||||
---
|
||||
|
||||
**Utilisation #4 : Don au pot commun**
|
||||
|
||||
Tu peux faire **don** de tes crédits au "pot commun" de L'Alliance. Ces crédits servent à :
|
||||
- Bonifier les nouveaux membres (10 crédits de bienvenue)
|
||||
- Récompenser des contributions exceptionnelles (via le Conseil Coordinateur)
|
||||
- Financer des projets collectifs (ex: développement d'une fonctionnalité commune)
|
||||
|
||||
**Motivation :** Certains membres accumulent beaucoup de crédits sans besoin immédiat. Donner renforce la solidarité et la richesse collective.
|
||||
|
||||
---
|
||||
|
||||
**Utilisation #5 : Échange avec d'autres membres**
|
||||
|
||||
Tu peux **offrir** des crédits directement à un autre membre (hors demande d'aide formelle).
|
||||
|
||||
**Cas d'usage :**
|
||||
- Remercier un membre pour un coup de main informel
|
||||
- Redistribuer vers un membre en difficulté
|
||||
- Geste de solidarité
|
||||
|
||||
**Limite :** Maximum 10 crédits par transaction pour éviter les abus ou "marchés parallèles".
|
||||
|
||||
---
|
||||
|
||||
### 6.2 Consultation de ton solde
|
||||
|
||||
Ton solde BDT est visible à tout moment sur ta fiche membre du registraire :
|
||||
|
||||
```
|
||||
https://registre.allianceboreale.ca/membre/ton-nom
|
||||
|
||||
Solde BDT : 42.5 crédits
|
||||
Crédits gagnés (total) : 78.0
|
||||
Crédits dépensés (total) : 35.5
|
||||
Rang dans L'Alliance : Top 15%
|
||||
```
|
||||
|
||||
**Transparence :** Tous les membres peuvent voir le solde de tous (mais pas le détail des transactions sans permission).
|
||||
|
||||
---
|
||||
|
||||
## 7. GOUVERNANCE DE LA BANQUE DE TEMPS
|
||||
|
||||
### 7.1 Administration de la BDT
|
||||
|
||||
**Responsable :** Le Cercle Services & Opérations gère la BDT au quotidien.
|
||||
|
||||
**Rôles :**
|
||||
- **Administrateur BDT (1 personne)** : Valide les transactions, tient le registre, répond aux questions
|
||||
- **Validateurs de Cercle (5 personnes)** : Valident les contributions >10h dans leur domaine d'expertise
|
||||
- **Auditeur BDT (externe au Cercle)** : Vérifie annuellement l'intégrité du registre
|
||||
|
||||
**Mandats :** Élections annuelles par consentement. L'administrateur BDT reçoit 5 crédits/mois pour ce rôle.
|
||||
|
||||
### 7.2 Évolution des règles
|
||||
|
||||
**Qui peut proposer des changements ?**
|
||||
Tout membre actif peut proposer une modification de la Charte BDT.
|
||||
|
||||
**Processus :**
|
||||
1. Proposition publiée sur le forum avec argumentaire
|
||||
2. Discussion ouverte pendant 14 jours (commentaires, questions)
|
||||
3. Vote par consentement au Conseil Coordinateur
|
||||
4. Si accepté : mise à jour de la Charte et annonce aux membres
|
||||
5. Application à partir du 1er du mois suivant
|
||||
|
||||
**Exemples de changements passés (fictifs) :**
|
||||
- Ajout du multiplicateur 1.3x pour l'expertise Backend (2024)
|
||||
- Augmentation du bonus de bienvenue de 5 à 10 crédits (2025)
|
||||
- Ajout de l'utilisation #5 (échange direct entre membres) (2025)
|
||||
|
||||
### 7.3 Résolution de litiges
|
||||
|
||||
**Que se passe-t-il si :**
|
||||
|
||||
**Cas 1 : Désaccord sur les heures déclarées**
|
||||
Exemple : Tu déclares 5h, le bénéficiaire dit "c'était plutôt 3h".
|
||||
|
||||
**Résolution :**
|
||||
1. Discussion amiable entre les deux parties (48h)
|
||||
2. Si pas d'accord : médiation par l'administrateur BDT (neutre)
|
||||
3. Si toujours pas d'accord : arbitrage par le Cercle Services & Opérations (décision finale)
|
||||
|
||||
---
|
||||
|
||||
**Cas 2 : Qualité insuffisante de la contribution**
|
||||
Exemple : Un membre livre du code non fonctionnel et demande 10 crédits.
|
||||
|
||||
**Résolution :**
|
||||
1. Le bénéficiaire refuse de valider la transaction
|
||||
2. Examen par le Cercle Technique
|
||||
3. Options : demande de correction, réduction des crédits, ou refus complet
|
||||
|
||||
---
|
||||
|
||||
**Cas 3 : Fraude suspectée**
|
||||
Exemple : Un membre déclare 50h de travail fictif.
|
||||
|
||||
**Résolution :**
|
||||
1. Suspension immédiate du compte BDT (prévention)
|
||||
2. Enquête par le Cercle Éthique & Gouvernance
|
||||
3. Audition du membre accusé
|
||||
4. Sanctions possibles : avertissement, perte de crédits, suspension BDT (6 mois), exclusion de L'Alliance (cas graves)
|
||||
|
||||
**Transparence :** Les sanctions sont publiées anonymement dans le rapport annuel de L'Alliance pour éduquer la communauté.
|
||||
|
||||
---
|
||||
|
||||
## 8. CAS D'USAGE ET EXEMPLES
|
||||
|
||||
### 8.1 Scénario A : Nouveau membre avec peu de budget
|
||||
|
||||
**Contexte :**
|
||||
NouvelleCoop est un OBNL naissant qui vient d'obtenir son label Bronze. Budget annuel : 5000 $CAD, dont 500 $CAD pour la cotisation à L'Alliance. Ils aimeraient économiser cette somme pour investir dans du matériel.
|
||||
|
||||
**Action :**
|
||||
1. NouvelleCoop consulte le forum BDT et propose : "Nous pouvons faire 30h de support utilisateurs pour L'Alliance"
|
||||
2. Le Cercle Services & Opérations valide : "OK, on a besoin de support sur les tickets!"
|
||||
3. Sur 6 mois, NouvelleCoop répond aux tickets de support (30h × 1.0 = 30 crédits)
|
||||
4. Au renouvellement annuel, ils utilisent 30 crédits → Réduction de 50%
|
||||
5. **Ils paient : 500 × 0.5 = 250 $CAD au lieu de 500 $CAD**
|
||||
|
||||
**Bénéfice :** NouvelleCoop économise 250 $CAD et L'Alliance bénéficie de 30h de support de qualité. Win-win!
|
||||
|
||||
---
|
||||
|
||||
### 8.2 Scénario B : Membre expert qui aide activement
|
||||
|
||||
**Contexte :**
|
||||
ExpertDevOps est un membre Or avec forte expertise Proxmox/Ansible. Il aime aider les autres membres et a du temps disponible.
|
||||
|
||||
**Action sur 1 an :**
|
||||
- 5 interventions Proxmox (5 × 6h × 1.5 = 45 crédits)
|
||||
- 2 audits techniques DevOps (2 × 9h × 1.5 = 27 crédits)
|
||||
- 3 ateliers Ansible (3 × 3h × 1.2 = 10.8 crédits)
|
||||
- Participation à 12 réunions de Cercle Technique (12 × 3 = 36 crédits)
|
||||
- **Total généré : 118.8 crédits**
|
||||
|
||||
**Utilisation :**
|
||||
- 120 crédits pour cotisation Or 100% gratuite (2000 $CAD économisés!)
|
||||
- Mais ExpertDevOps a déjà un bon budget, donc il préfère :
|
||||
- Garder 40 crédits pour demander de l'aide future (ex: design UX)
|
||||
- Donner 60 crédits au pot commun
|
||||
- Utiliser 18.8 crédits pour réserver des VMs de test
|
||||
|
||||
**Bénéfice :** ExpertDevOps renforce la fédération, gagne en reconnaissance, et peut solliciter de l'aide quand il en a besoin. La BDT crée un cercle vertueux.
|
||||
|
||||
---
|
||||
|
||||
### 8.3 Scénario C : Membre en difficulté financière temporaire
|
||||
|
||||
**Contexte :**
|
||||
TechCoop traverse une mauvaise passe financière (perte d'un gros client). Ils ne peuvent plus payer leur cotisation Argent (1000 $CAD) et risquent de perdre leur label.
|
||||
|
||||
**Action :**
|
||||
1. TechCoop contacte le Cercle Services & Opérations : "Nous avons une difficulté temporaire"
|
||||
2. Le Cercle propose : "Pouvez-vous contribuer à L'Alliance en échange ?"
|
||||
3. TechCoop s'engage à :
|
||||
- Rédiger 3 tutoriels PowerDNS (3 × 4h × 1.0 = 12 crédits)
|
||||
- Faire 1 audit réseau (1 × 9h × 1.5 = 13.5 crédits)
|
||||
- Participer aux réunions mensuelles (12 × 3 = 36 crédits)
|
||||
- **Total : 61.5 crédits**
|
||||
4. TechCoop utilise 60 crédits → Réduction de 50%
|
||||
5. **Ils paient : 1000 × 0.5 = 500 $CAD** (gérable!)
|
||||
6. Bonus : Le Conseil Coordinateur leur octroie un "crédit de solidarité" exceptionnel de 20 crédits supplémentaires du pot commun
|
||||
|
||||
**Résultat :** TechCoop maintient son label, évite l'exclusion, et L'Alliance gagne des contributions de qualité. La solidarité en action.
|
||||
|
||||
---
|
||||
|
||||
### 8.4 Scénario D : Projet collectif financé par la BDT
|
||||
|
||||
**Contexte :**
|
||||
L'Alliance veut développer un nouveau module pour Ortrux : "Auto-scaling intelligent des VMs". Coût estimé : 80h de développement Backend.
|
||||
|
||||
**Action :**
|
||||
1. Le Cercle Technique lance un appel à projet : "Qui veut contribuer ?"
|
||||
2. 3 membres se proposent :
|
||||
- BackendExpert : 40h
|
||||
- DevJunior : 30h (mentoré par BackendExpert)
|
||||
- TestingPro : 10h de tests
|
||||
3. Crédits générés :
|
||||
- BackendExpert : 40h × 1.3 × 1.1 (excellence) = 57.2 crédits
|
||||
- DevJunior : 30h × 1.3 × 1.0 = 39 crédits
|
||||
- TestingPro : 10h × 1.0 = 10 crédits
|
||||
- **Total : 106.2 crédits**
|
||||
4. Ces crédits sont financés par le **pot commun de L'Alliance** (alimenté par les dons)
|
||||
|
||||
**Résultat :** Le module est livré, les contributeurs sont récompensés, et toute L'Alliance en bénéficie. Collaboration pure!
|
||||
|
||||
---
|
||||
|
||||
## 9. ANNEXES
|
||||
|
||||
### Annexe A : Formulaire de déclaration de contribution
|
||||
|
||||
**À remplir pour chaque contribution < 10h :**
|
||||
|
||||
```yaml
|
||||
# Formulaire de déclaration BDT
|
||||
# À soumettre via pull request sur git.allianceboreale.ca/bdt/
|
||||
|
||||
date: "AAAA-MM-JJ"
|
||||
contributeur:
|
||||
nom: "[Ton nom / nom de ton OBNL]"
|
||||
membre_id: "[M-XXXXX]"
|
||||
|
||||
activite:
|
||||
type: "[DevOps/SRE | Réseau/DNS | Backend/API | Gouvernance | UX/UI | Autre]"
|
||||
description: |
|
||||
[Description claire de ce que tu as fait]
|
||||
|
||||
heures: [X.X]
|
||||
multiplicateur: [1.0 à 1.5]
|
||||
qualite: [1.0 | 1.1 | 1.2]
|
||||
|
||||
beneficiaire:
|
||||
type: "[Membre spécifique | L'Alliance | Projet collectif]"
|
||||
nom: "[Nom si membre spécifique]"
|
||||
membre_id: "[M-XXXXX si applicable]"
|
||||
|
||||
preuves:
|
||||
- "[Lien Git, doc, screenshot, rapport, etc.]"
|
||||
- "[Autre preuve si nécessaire]"
|
||||
|
||||
credits_demandes: [X.X]
|
||||
|
||||
notes: |
|
||||
[Tout commentaire additionnel]
|
||||
```
|
||||
|
||||
**Où soumettre :**
|
||||
Pull request sur `git.allianceboreale.ca/bdt/transactions/AAAA/MM/`
|
||||
|
||||
**Validation :**
|
||||
Automatiquement intégrée sous 48h si <10h et format correct. Sinon, validation par Cercle concerné.
|
||||
|
||||
---
|
||||
|
||||
### Annexe B : Registre BDT (extrait fictif)
|
||||
|
||||
```yaml
|
||||
# Registre BDT - Extrait Octobre 2025
|
||||
|
||||
membres:
|
||||
- membre_id: "M-00042"
|
||||
nom: "TechCoopYUL"
|
||||
label: "Or"
|
||||
solde_actuel: 87.5
|
||||
total_genere: 142.0
|
||||
total_depense: 54.5
|
||||
derniere_activite: "2025-10-10"
|
||||
|
||||
- membre_id: "M-00051"
|
||||
nom: "NouvelleCoop"
|
||||
label: "Bronze"
|
||||
solde_actuel: 15.0
|
||||
total_genere: 25.0
|
||||
total_depense: 10.0
|
||||
derniere_activite: "2025-10-08"
|
||||
|
||||
statistiques_globales:
|
||||
total_credits_circulation: 2456.3
|
||||
total_membres_actifs: 23
|
||||
moyenne_credits_par_membre: 106.8
|
||||
contributions_mois: 47
|
||||
|
||||
pot_commun:
|
||||
solde: 134.5
|
||||
alimenté_par:
|
||||
- dons_membres: 89.0
|
||||
- cotisations_excess: 45.5
|
||||
utilise_pour:
|
||||
- bonus_bienvenue: 50.0 (5 nouveaux membres × 10)
|
||||
- projets_collectifs: 60.0
|
||||
- solidarite: 20.0
|
||||
```
|
||||
|
||||
---
|
||||
|
||||
### Annexe C : Tableau de conversion rapide
|
||||
|
||||
**Pour les contributeurs :**
|
||||
|
||||
| Activité | Heures | Multiplicateur | Crédits |
|
||||
|----------|--------|----------------|---------|
|
||||
| Config Proxmox simple | 4h | 1.5x | 6 |
|
||||
| Config DNSSEC | 3h | 1.5x | 4.5 |
|
||||
| Dev API endpoint | 5h | 1.3x | 6.5 |
|
||||
| Atelier formation | 3h | 1.2x | 3.6 |
|
||||
| Support utilisateurs | 2h | 1.0x | 2 |
|
||||
| Réunion de cercle | 2h | 1.5x | 3 |
|
||||
| Rédaction politique | 4h | 1.5x | 6 |
|
||||
| Design interface | 6h | 1.3x | 7.8 |
|
||||
| Audit technique complet | 18h | 1.5x | 27 |
|
||||
|
||||
---
|
||||
|
||||
### Annexe D : FAQ Banque de Temps
|
||||
|
||||
**Q1 : Puis-je vendre mes crédits BDT contre de l'argent ?**
|
||||
**R :** Non, JAMAIS. Les crédits BDT ne peuvent pas être convertis en monnaie. C'est une règle fondamentale pour préserver l'esprit de solidarité et éviter la marchandisation.
|
||||
|
||||
---
|
||||
|
||||
**Q2 : Que se passe-t-il si je quitte L'Alliance ?**
|
||||
**R :** Tes crédits sont suspendus (mais non perdus). Si tu reviens dans les 2 ans, ils sont réactivés. Après 2 ans, ils sont transférés au pot commun.
|
||||
|
||||
---
|
||||
|
||||
**Q3 : Puis-je refuser une demande d'aide même si j'ai les compétences ?**
|
||||
**R :** Oui, absolument. Participer à la BDT est volontaire. Tu n'es jamais obligé d'accepter une demande.
|
||||
|
||||
---
|
||||
|
||||
**Q4 : Comment sont valorisées les contributions partielles ?**
|
||||
**R :** On compte en quarts d'heure (0.25h). Exemple : 1h30 de travail = 1.5h.
|
||||
|
||||
---
|
||||
|
||||
**Q5 : Puis-je contribuer à des projets hors Québec ?**
|
||||
**R :** Oui, si c'est pour un membre de L'Alliance ou pour L'Alliance elle-même, peu importe la géographie.
|
||||
|
||||
---
|
||||
|
||||
**Q6 : Que faire si je ne suis pas d'accord avec le nombre de crédits attribués ?**
|
||||
**R :** Voir section 7.3 - Résolution de litiges. Discussion amiable d'abord, médiation ensuite, arbitrage en dernier recours.
|
||||
|
||||
---
|
||||
|
||||
**Q7 : Les crédits ont-ils une valeur monétaire équivalente ?**
|
||||
**R :** Non, il n'y a pas de taux de change officiel. Cependant, on peut estimer qu'1 crédit BDT ≈ 8-10 $CAD de valeur d'entraide (basé sur les réductions de cotisation). Mais ce n'est qu'indicatif.
|
||||
|
||||
---
|
||||
|
||||
**Q8 : Puis-je transférer mes crédits à une autre organisation ?**
|
||||
**R :** Seulement si cette organisation est membre de L'Alliance. Les crédits restent dans l'écosystème de L'Alliance.
|
||||
|
||||
---
|
||||
|
||||
**Q9 : Comment participer si je n'ai aucune des 5 expertises prioritaires ?**
|
||||
**R :** Il y a plein d'autres façons de contribuer! Support utilisateurs, documentation, communication, participation à la gouvernance, etc. Tout est valorisé.
|
||||
|
||||
---
|
||||
|
||||
**Q10 : La BDT est-elle obligatoire pour rester membre ?**
|
||||
**R :** Non. Tu peux rester membre en payant ta cotisation monétaire sans utiliser la BDT. Mais tu te prives d'un outil formidable de solidarité et d'échange!
|
||||
|
||||
---
|
||||
|
||||
### Annexe E : Historique des modifications de la Charte
|
||||
|
||||
**Version 1.0 (12 octobre 2025)**
|
||||
- Création initiale de la Charte BDT
|
||||
- Définition des 5 expertises prioritaires avec multiplicateurs
|
||||
- Intégration du modèle à 8 couches d'autopoïèse
|
||||
- Processus de validation et utilisation des crédits
|
||||
- Mécanismes de gouvernance et résolution de litiges
|
||||
|
||||
**Prochaines révisions prévues :**
|
||||
- Version 1.1 (Janvier 2026) : Ajustements après 3 mois d'expérimentation
|
||||
- Version 2.0 (Octobre 2026) : Révision majeure après 1 an de fonctionnement
|
||||
|
||||
---
|
||||
|
||||
**FIN DE LA CHARTE DE LA BANQUE DE TEMPS**
|
||||
|
||||
*"Le temps partagé est la vraie monnaie de la solidarité."*
|
||||
|
||||
🌲 **L'Alliance Boréale**
|
||||
*Ensemble, cultivons l'abondance par l'entraide.*
|
||||
|
||||
---
|
||||
|
||||
**Document 6 complété le 12 octobre 2025**
|
||||
**Prochaine révision prévue : Octobre 2026**
|
||||
**Version : 1.0**
|
||||
848
docs/constitution/document_06_charte_banque_de_temps.md
Normal file
848
docs/constitution/document_06_charte_banque_de_temps.md
Normal file
|
|
@ -0,0 +1,848 @@
|
|||
# Document 6 : Charte de la Banque de Temps
|
||||
## L'Alliance Boréale
|
||||
|
||||
**Version :** 1.0
|
||||
**Date :** 12 octobre 2025
|
||||
**Statut :** Cadre opérationnel
|
||||
**Longueur :** 16-18 pages
|
||||
|
||||
---
|
||||
|
||||
## TABLE DES MATIÈRES
|
||||
|
||||
1. [Philosophie de la Banque de Temps](#1-philosophie-de-la-banque-de-temps)
|
||||
2. [Principes fondamentaux](#2-principes-fondamentaux)
|
||||
3. [Les 5 expertises valorisées](#3-les-5-expertises-valorisées)
|
||||
4. [Fonctionnement du système de crédits](#4-fonctionnement-du-système-de-crédits)
|
||||
5. [Contributions éligibles](#5-contributions-éligibles)
|
||||
6. [Utilisation des crédits](#6-utilisation-des-crédits)
|
||||
7. [Gouvernance de la Banque de Temps](#7-gouvernance-de-la-banque-de-temps)
|
||||
8. [Cas d'usage et exemples](#8-cas-dusage-et-exemples)
|
||||
9. [Annexes](#9-annexes)
|
||||
|
||||
---
|
||||
|
||||
## 1. PHILOSOPHIE DE LA BANQUE DE TEMPS
|
||||
|
||||
### 1.1 Notre vision fondatrice
|
||||
|
||||
> **"Une heure d'expertise vaut une heure d'expertise. Nous refusons la hiérarchie monétaire des compétences. Toute contribution authentique à L'Alliance a une valeur égale dans le temps."**
|
||||
|
||||
La Banque de Temps (BDT) de L'Alliance Boréale n'est pas un système de troc déguisé ni une monnaie locale. C'est un **mécanisme de reconnaissance mutuelle** où chaque membre peut contribuer selon ses forces et bénéficier selon ses besoins.
|
||||
|
||||
### 1.2 Pourquoi une Banque de Temps ?
|
||||
|
||||
**Trois raisons essentielles :**
|
||||
|
||||
1. **Complémentarité avec l'argent**
|
||||
L'argent est nécessaire pour payer les serveurs, l'électricité, les assurances. Mais toute contribution ne peut pas être réduite à un prix. La BDT valorise ce qui est inestimable : le savoir, l'entraide, le mentorat, la gouvernance.
|
||||
|
||||
2. **Équité réelle entre membres**
|
||||
Un OBNL naissant avec 0$ de budget peut contribuer autant qu'un membre fortuné. La BDT efface les inégalités financières et révèle les richesses humaines.
|
||||
|
||||
3. **Renforcement des liens sociaux**
|
||||
En s'échangeant du temps, les membres se connaissent, collaborent, et tissent une véritable communauté. La BDT n'est pas qu'un outil comptable, c'est un **catalyseur de coopération**.
|
||||
|
||||
### 1.3 Ce que la BDT n'est PAS
|
||||
|
||||
- ❌ **Pas une monnaie** : On ne peut pas "acheter" avec des crédits BDT en dehors de L'Alliance
|
||||
- ❌ **Pas un salaire** : Les crédits ne remplacent pas la rémunération monétaire quand elle est due
|
||||
- ❌ **Pas obligatoire** : Participer à la BDT est volontaire (mais fortement encouragé)
|
||||
- ❌ **Pas une compétition** : Accumuler des crédits n'est pas un objectif en soi
|
||||
|
||||
### 1.4 Valeurs portées par la BDT
|
||||
|
||||
**Égalité intrinsèque :**
|
||||
1 heure de mentorat = 1 heure de développement code = 1 heure de design = 1 heure de comptabilité. Nous valorisons **l'intention et l'effort**, pas le "prix de marché" de la compétence.
|
||||
|
||||
**Réciprocité différée :**
|
||||
Tu donnes aujourd'hui sans savoir qui te rendra service demain. La BDT cultive la **confiance systémique** plutôt que l'échange bilatéral immédiat.
|
||||
|
||||
**Abondance plutôt que rareté :**
|
||||
Plus les membres contribuent, plus la BDT est riche. Contrairement à l'argent (rare par design), le temps partagé crée de l'abondance collective.
|
||||
|
||||
**Transparence totale :**
|
||||
Toutes les transactions BDT sont publiques (anonymisées si nécessaire). Chacun peut voir qui contribue et comment.
|
||||
|
||||
---
|
||||
|
||||
## 2. PRINCIPES FONDAMENTAUX
|
||||
|
||||
### 2.1 Les 7 règles d'or de la BDT
|
||||
|
||||
**Règle 1 : Une heure = Un crédit de base**
|
||||
Par défaut, 1 heure de contribution = 1 crédit BDT. Des multiplicateurs peuvent s'appliquer selon la nature de la contribution (voir section 4).
|
||||
|
||||
**Règle 2 : Pas de crédits négatifs**
|
||||
On ne peut pas "emprunter" des crédits qu'on n'a pas. Le solde minimum est 0. Cela préserve la soutenabilité du système.
|
||||
|
||||
**Règle 3 : Les crédits ne périment pas**
|
||||
Tes crédits BDT restent valides tant que tu es membre actif de L'Alliance. Ils sont suspendus (mais non perdus) si tu quittes temporairement.
|
||||
|
||||
**Règle 4 : Transparence des transactions**
|
||||
Toutes les contributions et utilisations de crédits sont enregistrées dans le registre public de L'Alliance. Tu peux toujours consulter ton historique.
|
||||
|
||||
**Règle 5 : Validation communautaire**
|
||||
Certaines contributions majeures (>10h) nécessitent validation par le Cercle concerné pour éviter les abus.
|
||||
|
||||
**Règle 6 : Don de crédits possible**
|
||||
Tu peux offrir tes crédits à un autre membre ou au "pot commun" de L'Alliance.
|
||||
|
||||
**Règle 7 : Pas de conversion monétaire**
|
||||
Les crédits BDT ne peuvent JAMAIS être échangés contre de l'argent (dans les deux sens). Ils restent dans l'écosystème de L'Alliance.
|
||||
|
||||
### 2.2 Qui peut utiliser la BDT ?
|
||||
|
||||
**Membres actifs :**
|
||||
Tous les membres avec un label Boréal (Bronze à Platine) ont accès à la BDT.
|
||||
|
||||
**Membres en probation :**
|
||||
Peuvent **contribuer** et accumuler des crédits dès le début, mais ne peuvent **utiliser** leurs crédits qu'après obtention du label Bronze.
|
||||
|
||||
**Non-membres :**
|
||||
Ne peuvent pas participer à la BDT. C'est un avantage réservé aux membres de L'Alliance.
|
||||
|
||||
### 2.3 Soldes initiaux
|
||||
|
||||
**Nouveaux membres :**
|
||||
Commencent avec **10 crédits de bienvenue** pour encourager les premières interactions. Ces crédits sont offerts par le pot commun de L'Alliance.
|
||||
|
||||
**Membres fondateurs :**
|
||||
Reçoivent un bonus ponctuel de **50 crédits** en reconnaissance de leur rôle dans la création de L'Alliance (une seule fois, non renouvelable).
|
||||
|
||||
---
|
||||
|
||||
## 3. LES 5 EXPERTISES VALORISÉES
|
||||
|
||||
La BDT reconnaît et valorise particulièrement les **5 expertises critiques** de L'Alliance. Ces contributions bénéficient de **multiplicateurs** car elles sont au cœur de notre mission collective.
|
||||
|
||||
### 3.1 Expertise #1 : DevOps/SRE (Infrastructure & Orchestration)
|
||||
|
||||
**Profil :** Expert Proxmox, Ansible, Ceph, SDN, Monitoring
|
||||
|
||||
**Contributions valorisées :**
|
||||
- Configuration de clusters Proxmox pour un membre
|
||||
- Création de rôles Ansible réutilisables pour L'Alliance
|
||||
- Mise en place de monitoring Icinga2/Grafana
|
||||
- Débogage d'infrastructures complexes
|
||||
- Mentorat sur l'IaC et l'automatisation
|
||||
- Audit technique DevOps (voir Document 5)
|
||||
|
||||
**Multiplicateur BDT :** 1.5x
|
||||
*Exemple : 4h de config Proxmox = 6 crédits BDT*
|
||||
|
||||
**Pourquoi un multiplicateur ?**
|
||||
L'infrastructure est le fondement de toute la fédération. Sans experts DevOps, rien ne fonctionne. Cette expertise est rare et critique.
|
||||
|
||||
---
|
||||
|
||||
### 3.2 Expertise #2 : Réseau/DNS (Architecture réseau)
|
||||
|
||||
**Profil :** Architecte réseau, expert PowerDNS, DNSSEC, BGP, WireGuard
|
||||
|
||||
**Contributions valorisées :**
|
||||
- Mise en place de réplication DNS (AXFR/NOTIFY) entre membres
|
||||
- Configuration DNSSEC pour un membre
|
||||
- Déploiement de tunnels WireGuard inter-membres
|
||||
- Résolution d'incidents réseau complexes
|
||||
- Formation sur PowerDNS et gestion DNS fédérée
|
||||
- Audit technique Réseau/DNS (voir Document 5)
|
||||
|
||||
**Multiplicateur BDT :** 1.5x
|
||||
*Exemple : 3h de config DNSSEC = 4.5 crédits BDT*
|
||||
|
||||
**Pourquoi un multiplicateur ?**
|
||||
Le DNS est le système nerveux de L'Alliance. Une architecture réseau solide garantit la résilience et la souveraineté de la fédération.
|
||||
|
||||
---
|
||||
|
||||
### 3.3 Expertise #3 : Backend/API (Développement plateforme)
|
||||
|
||||
**Profil :** Développeur Python/FastAPI, expert multi-tenant, sécurité applicative
|
||||
|
||||
**Contributions valorisées :**
|
||||
- Développement de fonctionnalités pour la plateforme commune
|
||||
- Création d'intégrations Ortrux
|
||||
- Code review et amélioration de la qualité du code
|
||||
- Tests automatisés (unitaires, intégration, E2E)
|
||||
- Documentation technique (API, architecture)
|
||||
- Audit technique Backend/API (voir Document 5)
|
||||
|
||||
**Multiplicateur BDT :** 1.3x
|
||||
*Exemple : 5h de développement API = 6.5 crédits BDT*
|
||||
|
||||
**Pourquoi un multiplicateur ?**
|
||||
La plateforme API est le cœur battant des services de L'Alliance. Un code de qualité réduit la dette technique et améliore l'expérience de tous.
|
||||
|
||||
---
|
||||
|
||||
### 3.4 Expertise #4 : Gouvernance/OBNL (Conformité & légal)
|
||||
|
||||
**Profil :** Expert gouvernance sociocratique, conformité Loi 25/RGPD, droit OBNL
|
||||
|
||||
**Contributions valorisées :**
|
||||
- Rédaction de politiques internes (sécurité, vie privée)
|
||||
- Accompagnement d'un membre vers statut OBNL
|
||||
- Revue de conformité légale (Loi 25, RGPD)
|
||||
- Facilitation de cercles sociocratiques
|
||||
- Résolution de conflits et médiation
|
||||
- Audit Gouvernance/Conformité (voir Document 5)
|
||||
|
||||
**Multiplicateur BDT :** 1.5x
|
||||
*Exemple : 4h d'accompagnement OBNL = 6 crédits BDT*
|
||||
|
||||
**Pourquoi un multiplicateur ?**
|
||||
La gouvernance et la conformité sont les gardiens de l'éthique et de la pérennité de L'Alliance. Ces expertises protègent tous les membres.
|
||||
|
||||
---
|
||||
|
||||
### 3.5 Expertise #5 : UX/UI (Design & Accessibilité)
|
||||
|
||||
**Profil :** Designer UX/UI, expert accessibilité WCAG, écoconception
|
||||
|
||||
**Contributions valorisées :**
|
||||
- Design de dashboards et interfaces pour L'Alliance
|
||||
- Audit d'accessibilité WCAG pour un membre
|
||||
- Création de design systems réutilisables
|
||||
- Amélioration de l'expérience utilisateur
|
||||
- Formation sur l'accessibilité et l'écoconception
|
||||
- Audit UX/UI (voir Document 5)
|
||||
|
||||
**Multiplicateur BDT :** 1.3x
|
||||
*Exemple : 6h de design dashboard = 7.8 crédits BDT*
|
||||
|
||||
**Pourquoi un multiplicateur ?**
|
||||
Un bon design rend la technologie accessible à tous. L'UX/UI est le pont entre la complexité technique et l'humain.
|
||||
|
||||
---
|
||||
|
||||
### 3.6 Autres expertises valorisées
|
||||
|
||||
Les 5 expertises ci-dessus sont **prioritaires**, mais d'autres contributions sont aussi valorisées :
|
||||
|
||||
| Expertise | Multiplicateur | Exemples |
|
||||
|-----------|----------------|----------|
|
||||
| **Rédaction/Documentation** | 1.0x | Écriture de guides, traductions, tutoriels |
|
||||
| **Communication/Marketing** | 1.0x | Gestion réseaux sociaux, articles de blog |
|
||||
| **Support utilisateurs** | 1.0x | Assistance technique, réponse aux tickets |
|
||||
| **Formation/Mentorat** | 1.2x | Ateliers, webinaires, accompagnement |
|
||||
| **Recherche/Veille** | 1.0x | Études de marché, analyse de tendances |
|
||||
| **Administration** | 1.0x | Gestion du registraire, comptabilité BDT |
|
||||
|
||||
**Note :** Le multiplicateur 1.0x signifie pas de bonus (1h = 1 crédit).
|
||||
|
||||
---
|
||||
|
||||
## 4. FONCTIONNEMENT DU SYSTÈME DE CRÉDITS
|
||||
|
||||
### 4.1 Calcul des crédits
|
||||
|
||||
**Formule de base :**
|
||||
|
||||
```
|
||||
Crédits BDT = Heures × Multiplicateur × Facteur de qualité
|
||||
```
|
||||
|
||||
**Exemple 1 : Contribution DevOps standard**
|
||||
- Activité : Configuration Ansible (4h)
|
||||
- Multiplicateur : 1.5x (DevOps)
|
||||
- Qualité : 1.0 (standard)
|
||||
- **Crédits = 4 × 1.5 × 1.0 = 6 crédits**
|
||||
|
||||
**Exemple 2 : Contribution Backend exceptionnelle**
|
||||
- Activité : Développement API avec tests (5h)
|
||||
- Multiplicateur : 1.3x (Backend)
|
||||
- Qualité : 1.2 (exceptionnelle, voir 4.2)
|
||||
- **Crédits = 5 × 1.3 × 1.2 = 7.8 crédits**
|
||||
|
||||
**Exemple 3 : Formation/Mentorat**
|
||||
- Activité : Atelier PowerDNS (3h)
|
||||
- Multiplicateur : 1.2x (Formation)
|
||||
- Qualité : 1.0 (standard)
|
||||
- **Crédits = 3 × 1.2 × 1.0 = 3.6 crédits**
|
||||
|
||||
### 4.2 Facteur de qualité (bonus exceptionnel)
|
||||
|
||||
Dans certains cas rares, un **facteur de qualité supérieur** peut être appliqué :
|
||||
|
||||
| Qualité | Facteur | Conditions |
|
||||
|---------|---------|------------|
|
||||
| Standard | 1.0x | Contribution normale, bien faite |
|
||||
| Excellente | 1.1x | Dépasse les attentes, très bien documentée |
|
||||
| Exceptionnelle | 1.2x | Impact majeur, réutilisable par toute L'Alliance |
|
||||
|
||||
**Qui décide ?** Le Cercle concerné (ex: Cercle Technique pour du code) valide le facteur de qualité pour les contributions >10h. Pour les petites contributions (<10h), l'auto-déclaration est acceptée avec vérification aléatoire.
|
||||
|
||||
### 4.3 Validation des contributions
|
||||
|
||||
**Contributions < 10h :**
|
||||
Auto-déclarées dans le registre BDT. Le membre indique :
|
||||
- Nature de la contribution
|
||||
- Temps passé (heures)
|
||||
- Membre(s) bénéficiaire(s) ou "L'Alliance" si contribution commune
|
||||
- Preuves (lien Git, doc, screenshot, etc.)
|
||||
|
||||
**Contributions 10-50h :**
|
||||
Validation par le Cercle concerné sous 7 jours. Le Cercle peut ajuster les heures ou le multiplicateur si nécessaire.
|
||||
|
||||
**Contributions >50h :**
|
||||
Validation par consentement du Conseil Coordinateur. Discussion lors de la réunion mensuelle pour éviter les abus.
|
||||
|
||||
### 4.4 Enregistrement des transactions
|
||||
|
||||
Toutes les transactions BDT sont enregistrées dans un fichier YAML versionné sur le dépôt Forgejo de L'Alliance :
|
||||
|
||||
```yaml
|
||||
# /bdt/transactions/2025/10/transaction_001.yaml
|
||||
transaction_id: "2025-10-001"
|
||||
date: "2025-10-12"
|
||||
contributeur:
|
||||
nom: "TechCoopYUL"
|
||||
membre_id: "M-00042"
|
||||
activite:
|
||||
type: "DevOps/SRE"
|
||||
description: "Configuration cluster Proxmox HA pour NouvelleCoop"
|
||||
heures: 6.0
|
||||
multiplicateur: 1.5
|
||||
qualite: 1.0
|
||||
beneficiaire:
|
||||
nom: "NouvelleCoop"
|
||||
membre_id: "M-00051"
|
||||
credits_generes: 9.0
|
||||
validateur: "Cercle Technique"
|
||||
validation_date: "2025-10-13"
|
||||
statut: "validee"
|
||||
preuves:
|
||||
- "https://git.allianceboreale.ca/techcoopyul/proxmox-config-nouvellecoop"
|
||||
- "Rapport d'intervention joint"
|
||||
```
|
||||
|
||||
**Accessibilité :** Le registre BDT est public (lecture seule) pour tous les membres. Seuls les administrateurs BDT peuvent ajouter des transactions (via pull requests validées).
|
||||
|
||||
---
|
||||
|
||||
## 5. CONTRIBUTIONS ÉLIGIBLES
|
||||
|
||||
### 5.1 Catégories de contributions
|
||||
|
||||
**A) Contributions techniques directes**
|
||||
|
||||
Travail technique au bénéfice d'un membre ou de L'Alliance :
|
||||
- Développement de fonctionnalités (code, API, scripts)
|
||||
- Configuration d'infrastructure (Proxmox, DNS, VPN)
|
||||
- Débogage et résolution d'incidents
|
||||
- Audits techniques (voir Document 5)
|
||||
- Tests et assurance qualité
|
||||
|
||||
**Valorisation :** Selon expertise (1.0x à 1.5x)
|
||||
|
||||
---
|
||||
|
||||
**B) Contributions à la gouvernance**
|
||||
|
||||
Participation à la vie démocratique de L'Alliance :
|
||||
- Présence aux réunions de cercle (2h/mois)
|
||||
- Facilitation de réunion sociocratique
|
||||
- Rédaction de politiques et procédures
|
||||
- Médiation de conflits
|
||||
- Élection et mandats de lien (coordinateur de cercle, etc.)
|
||||
|
||||
**Valorisation :** 1.5x (gouvernance critique)
|
||||
|
||||
**Note spéciale :** La participation aux réunions de cercle est **automatiquement créditée** : 2h × 1.5 = 3 crédits par réunion mensuelle.
|
||||
|
||||
---
|
||||
|
||||
**C) Contributions éducatives**
|
||||
|
||||
Transmission de savoir au sein de L'Alliance :
|
||||
- Ateliers et formations (présentiel ou visio)
|
||||
- Rédaction de tutoriels et guides
|
||||
- Mentorat individuel (accompagnement d'un membre)
|
||||
- Webinaires publics
|
||||
- Traductions de documentation
|
||||
|
||||
**Valorisation :** 1.0x à 1.2x selon impact
|
||||
|
||||
---
|
||||
|
||||
**D) Contributions au rayonnement**
|
||||
|
||||
Promotion de L'Alliance et de ses valeurs :
|
||||
- Articles de blog ou médias
|
||||
- Présence à des événements (conférences, salons)
|
||||
- Gestion des réseaux sociaux
|
||||
- Relations publiques et partenariats
|
||||
- Création de contenus vidéo/audio
|
||||
|
||||
**Valorisation :** 1.0x
|
||||
|
||||
---
|
||||
|
||||
**E) Contributions administratives**
|
||||
|
||||
Tâches essentielles au bon fonctionnement de L'Alliance :
|
||||
- Gestion du registraire public
|
||||
- Comptabilité et finances
|
||||
- Support utilisateurs (réponse aux tickets)
|
||||
- Gestion du dépôt Git (code review, CI/CD)
|
||||
- Mise à jour de la documentation officielle
|
||||
|
||||
**Valorisation :** 1.0x
|
||||
|
||||
---
|
||||
|
||||
### 5.2 Contributions NON éligibles
|
||||
|
||||
Pour préserver l'intégrité de la BDT, certaines activités ne génèrent PAS de crédits :
|
||||
|
||||
❌ **Travail déjà rémunéré monétairement**
|
||||
Si tu es payé en argent pour une tâche, tu ne peux pas aussi recevoir des crédits BDT. Pas de "double rémunération".
|
||||
|
||||
❌ **Tâches internes à ton propre organisme**
|
||||
La BDT valorise les contributions **à L'Alliance ou à d'autres membres**, pas ton travail quotidien interne.
|
||||
|
||||
❌ **Participation passive**
|
||||
Lire des emails, consulter le registraire, utiliser les services de L'Alliance ne génère pas de crédits.
|
||||
|
||||
❌ **Contributions de mauvaise qualité**
|
||||
Un code bogué, une documentation incomplète, un audit bâclé peuvent être refusés par le Cercle validateur.
|
||||
|
||||
❌ **Auto-contributions fictives**
|
||||
Déclarer des heures non réalisées est une violation grave de la Charte et peut mener à l'exclusion.
|
||||
|
||||
---
|
||||
|
||||
## 6. UTILISATION DES CRÉDITS
|
||||
|
||||
### 6.1 À quoi servent les crédits BDT ?
|
||||
|
||||
**Utilisation #1 : Réduction de cotisation annuelle**
|
||||
|
||||
Les crédits BDT peuvent réduire ta cotisation monétaire annuelle à L'Alliance.
|
||||
|
||||
| Niveau de cotisation | Crédits pour réduction de 50% | Crédits pour réduction de 100% |
|
||||
|----------------------|-------------------------------|--------------------------------|
|
||||
| Bronze (500 $CAD) | 30 crédits | 60 crédits |
|
||||
| Argent (1000 $CAD) | 60 crédits | 120 crédits |
|
||||
| Or (2000 $CAD) | 120 crédits | 240 crédits |
|
||||
| Platine (négocié) | N/A | N/A |
|
||||
|
||||
**Formule :**
|
||||
```
|
||||
Réduction (%) = (Crédits dépensés / Crédits requis pour 100%) × 100
|
||||
```
|
||||
|
||||
**Exemple :** Tu es membre Argent (1000 $CAD/an) et tu as 90 crédits BDT.
|
||||
- Crédits pour 100% : 120
|
||||
- Tu dépenses 90 crédits → Réduction = (90/120) × 100 = 75%
|
||||
- **Tu paies : 1000 × (1 - 0.75) = 250 $CAD**
|
||||
|
||||
**Important :** Cette option doit être déclarée AVANT le renouvellement annuel. Les crédits utilisés sont déduits de ton solde.
|
||||
|
||||
---
|
||||
|
||||
**Utilisation #2 : Demander de l'aide à d'autres membres**
|
||||
|
||||
Tu peux "dépenser" tes crédits pour solliciter l'aide d'un autre membre de L'Alliance.
|
||||
|
||||
**Processus :**
|
||||
1. Tu identifies un besoin (ex: "J'ai besoin d'aide pour configurer PowerDNS")
|
||||
2. Tu publies une demande sur le forum/canal BDT avec estimation (ex: "2-3h estimées")
|
||||
3. Un membre se propose (ex: "Je peux t'aider, je facture 3h × 1.5 = 4.5 crédits")
|
||||
4. Vous vous mettez d'accord sur le tarif
|
||||
5. Après la prestation, tu valides et tes crédits sont transférés au membre aidant
|
||||
6. Le registre BDT est mis à jour
|
||||
|
||||
**Note :** Le membre aidant gagne les crédits qu'il facture. C'est un échange direct membre à membre.
|
||||
|
||||
---
|
||||
|
||||
**Utilisation #3 : Accès prioritaire aux ressources communes**
|
||||
|
||||
L'Alliance peut avoir des ressources limitées (ex: VMs de test, support expert du coordinateur). Les membres avec plus de crédits BDT peuvent avoir la priorité.
|
||||
|
||||
**Exemples :**
|
||||
- Réservation de VMs de staging (coût : 2 crédits/semaine)
|
||||
- Support technique avancé du coordinateur (coût : 5 crédits/heure)
|
||||
- Accès aux formations internes réservées (coût : variable)
|
||||
|
||||
---
|
||||
|
||||
**Utilisation #4 : Don au pot commun**
|
||||
|
||||
Tu peux faire **don** de tes crédits au "pot commun" de L'Alliance. Ces crédits servent à :
|
||||
- Bonifier les nouveaux membres (10 crédits de bienvenue)
|
||||
- Récompenser des contributions exceptionnelles (via le Conseil Coordinateur)
|
||||
- Financer des projets collectifs (ex: développement d'une fonctionnalité commune)
|
||||
|
||||
**Motivation :** Certains membres accumulent beaucoup de crédits sans besoin immédiat. Donner renforce la solidarité et la richesse collective.
|
||||
|
||||
---
|
||||
|
||||
**Utilisation #5 : Échange avec d'autres membres**
|
||||
|
||||
Tu peux **offrir** des crédits directement à un autre membre (hors demande d'aide formelle).
|
||||
|
||||
**Cas d'usage :**
|
||||
- Remercier un membre pour un coup de main informel
|
||||
- Redistribuer vers un membre en difficulté
|
||||
- Geste de solidarité
|
||||
|
||||
**Limite :** Maximum 10 crédits par transaction pour éviter les abus ou "marchés parallèles".
|
||||
|
||||
---
|
||||
|
||||
### 6.2 Consultation de ton solde
|
||||
|
||||
Ton solde BDT est visible à tout moment sur ta fiche membre du registraire :
|
||||
|
||||
```
|
||||
https://registre.allianceboreale.ca/membre/ton-nom
|
||||
|
||||
Solde BDT : 42.5 crédits
|
||||
Crédits gagnés (total) : 78.0
|
||||
Crédits dépensés (total) : 35.5
|
||||
Rang dans L'Alliance : Top 15%
|
||||
```
|
||||
|
||||
**Transparence :** Tous les membres peuvent voir le solde de tous (mais pas le détail des transactions sans permission).
|
||||
|
||||
---
|
||||
|
||||
## 7. GOUVERNANCE DE LA BANQUE DE TEMPS
|
||||
|
||||
### 7.1 Administration de la BDT
|
||||
|
||||
**Responsable :** Le Cercle Services & Opérations gère la BDT au quotidien.
|
||||
|
||||
**Rôles :**
|
||||
- **Administrateur BDT (1 personne)** : Valide les transactions, tient le registre, répond aux questions
|
||||
- **Validateurs de Cercle (5 personnes)** : Valident les contributions >10h dans leur domaine d'expertise
|
||||
- **Auditeur BDT (externe au Cercle)** : Vérifie annuellement l'intégrité du registre
|
||||
|
||||
**Mandats :** Élections annuelles par consentement. L'administrateur BDT reçoit 5 crédits/mois pour ce rôle.
|
||||
|
||||
### 7.2 Évolution des règles
|
||||
|
||||
**Qui peut proposer des changements ?**
|
||||
Tout membre actif peut proposer une modification de la Charte BDT.
|
||||
|
||||
**Processus :**
|
||||
1. Proposition publiée sur le forum avec argumentaire
|
||||
2. Discussion ouverte pendant 14 jours (commentaires, questions)
|
||||
3. Vote par consentement au Conseil Coordinateur
|
||||
4. Si accepté : mise à jour de la Charte et annonce aux membres
|
||||
5. Application à partir du 1er du mois suivant
|
||||
|
||||
**Exemples de changements passés (fictifs) :**
|
||||
- Ajout du multiplicateur 1.3x pour l'expertise Backend (2024)
|
||||
- Augmentation du bonus de bienvenue de 5 à 10 crédits (2025)
|
||||
- Ajout de l'utilisation #5 (échange direct entre membres) (2025)
|
||||
|
||||
### 7.3 Résolution de litiges
|
||||
|
||||
**Que se passe-t-il si :**
|
||||
|
||||
**Cas 1 : Désaccord sur les heures déclarées**
|
||||
Exemple : Tu déclares 5h, le bénéficiaire dit "c'était plutôt 3h".
|
||||
|
||||
**Résolution :**
|
||||
1. Discussion amiable entre les deux parties (48h)
|
||||
2. Si pas d'accord : médiation par l'administrateur BDT (neutre)
|
||||
3. Si toujours pas d'accord : arbitrage par le Cercle Services & Opérations (décision finale)
|
||||
|
||||
---
|
||||
|
||||
**Cas 2 : Qualité insuffisante de la contribution**
|
||||
Exemple : Un membre livre du code non fonctionnel et demande 10 crédits.
|
||||
|
||||
**Résolution :**
|
||||
1. Le bénéficiaire refuse de valider la transaction
|
||||
2. Examen par le Cercle Technique
|
||||
3. Options : demande de correction, réduction des crédits, ou refus complet
|
||||
|
||||
---
|
||||
|
||||
**Cas 3 : Fraude suspectée**
|
||||
Exemple : Un membre déclare 50h de travail fictif.
|
||||
|
||||
**Résolution :**
|
||||
1. Suspension immédiate du compte BDT (prévention)
|
||||
2. Enquête par le Cercle Éthique & Gouvernance
|
||||
3. Audition du membre accusé
|
||||
4. Sanctions possibles : avertissement, perte de crédits, suspension BDT (6 mois), exclusion de L'Alliance (cas graves)
|
||||
|
||||
**Transparence :** Les sanctions sont publiées anonymement dans le rapport annuel de L'Alliance pour éduquer la communauté.
|
||||
|
||||
---
|
||||
|
||||
## 8. CAS D'USAGE ET EXEMPLES
|
||||
|
||||
### 8.1 Scénario A : Nouveau membre avec peu de budget
|
||||
|
||||
**Contexte :**
|
||||
NouvelleCoop est un OBNL naissant qui vient d'obtenir son label Bronze. Budget annuel : 5000 $CAD, dont 500 $CAD pour la cotisation à L'Alliance. Ils aimeraient économiser cette somme pour investir dans du matériel.
|
||||
|
||||
**Action :**
|
||||
1. NouvelleCoop consulte le forum BDT et propose : "Nous pouvons faire 30h de support utilisateurs pour L'Alliance"
|
||||
2. Le Cercle Services & Opérations valide : "OK, on a besoin de support sur les tickets!"
|
||||
3. Sur 6 mois, NouvelleCoop répond aux tickets de support (30h × 1.0 = 30 crédits)
|
||||
4. Au renouvellement annuel, ils utilisent 30 crédits → Réduction de 50%
|
||||
5. **Ils paient : 500 × 0.5 = 250 $CAD au lieu de 500 $CAD**
|
||||
|
||||
**Bénéfice :** NouvelleCoop économise 250 $CAD et L'Alliance bénéficie de 30h de support de qualité. Win-win!
|
||||
|
||||
---
|
||||
|
||||
### 8.2 Scénario B : Membre expert qui aide activement
|
||||
|
||||
**Contexte :**
|
||||
ExpertDevOps est un membre Or avec forte expertise Proxmox/Ansible. Il aime aider les autres membres et a du temps disponible.
|
||||
|
||||
**Action sur 1 an :**
|
||||
- 5 interventions Proxmox (5 × 6h × 1.5 = 45 crédits)
|
||||
- 2 audits techniques DevOps (2 × 9h × 1.5 = 27 crédits)
|
||||
- 3 ateliers Ansible (3 × 3h × 1.2 = 10.8 crédits)
|
||||
- Participation à 12 réunions de Cercle Technique (12 × 3 = 36 crédits)
|
||||
- **Total généré : 118.8 crédits**
|
||||
|
||||
**Utilisation :**
|
||||
- 120 crédits pour cotisation Or 100% gratuite (2000 $CAD économisés!)
|
||||
- Mais ExpertDevOps a déjà un bon budget, donc il préfère :
|
||||
- Garder 40 crédits pour demander de l'aide future (ex: design UX)
|
||||
- Donner 60 crédits au pot commun
|
||||
- Utiliser 18.8 crédits pour réserver des VMs de test
|
||||
|
||||
**Bénéfice :** ExpertDevOps renforce la fédération, gagne en reconnaissance, et peut solliciter de l'aide quand il en a besoin. La BDT crée un cercle vertueux.
|
||||
|
||||
---
|
||||
|
||||
### 8.3 Scénario C : Membre en difficulté financière temporaire
|
||||
|
||||
**Contexte :**
|
||||
TechCoop traverse une mauvaise passe financière (perte d'un gros client). Ils ne peuvent plus payer leur cotisation Argent (1000 $CAD) et risquent de perdre leur label.
|
||||
|
||||
**Action :**
|
||||
1. TechCoop contacte le Cercle Services & Opérations : "Nous avons une difficulté temporaire"
|
||||
2. Le Cercle propose : "Pouvez-vous contribuer à L'Alliance en échange ?"
|
||||
3. TechCoop s'engage à :
|
||||
- Rédiger 3 tutoriels PowerDNS (3 × 4h × 1.0 = 12 crédits)
|
||||
- Faire 1 audit réseau (1 × 9h × 1.5 = 13.5 crédits)
|
||||
- Participer aux réunions mensuelles (12 × 3 = 36 crédits)
|
||||
- **Total : 61.5 crédits**
|
||||
4. TechCoop utilise 60 crédits → Réduction de 50%
|
||||
5. **Ils paient : 1000 × 0.5 = 500 $CAD** (gérable!)
|
||||
6. Bonus : Le Conseil Coordinateur leur octroie un "crédit de solidarité" exceptionnel de 20 crédits supplémentaires du pot commun
|
||||
|
||||
**Résultat :** TechCoop maintient son label, évite l'exclusion, et L'Alliance gagne des contributions de qualité. La solidarité en action.
|
||||
|
||||
---
|
||||
|
||||
### 8.4 Scénario D : Projet collectif financé par la BDT
|
||||
|
||||
**Contexte :**
|
||||
L'Alliance veut développer un nouveau module pour Ortrux : "Auto-scaling intelligent des VMs". Coût estimé : 80h de développement Backend.
|
||||
|
||||
**Action :**
|
||||
1. Le Cercle Technique lance un appel à projet : "Qui veut contribuer ?"
|
||||
2. 3 membres se proposent :
|
||||
- BackendExpert : 40h
|
||||
- DevJunior : 30h (mentoré par BackendExpert)
|
||||
- TestingPro : 10h de tests
|
||||
3. Crédits générés :
|
||||
- BackendExpert : 40h × 1.3 × 1.1 (excellence) = 57.2 crédits
|
||||
- DevJunior : 30h × 1.3 × 1.0 = 39 crédits
|
||||
- TestingPro : 10h × 1.0 = 10 crédits
|
||||
- **Total : 106.2 crédits**
|
||||
4. Ces crédits sont financés par le **pot commun de L'Alliance** (alimenté par les dons)
|
||||
|
||||
**Résultat :** Le module est livré, les contributeurs sont récompensés, et toute L'Alliance en bénéficie. Collaboration pure!
|
||||
|
||||
---
|
||||
|
||||
## 9. ANNEXES
|
||||
|
||||
### Annexe A : Formulaire de déclaration de contribution
|
||||
|
||||
**À remplir pour chaque contribution < 10h :**
|
||||
|
||||
```yaml
|
||||
# Formulaire de déclaration BDT
|
||||
# À soumettre via pull request sur git.allianceboreale.ca/bdt/
|
||||
|
||||
date: "AAAA-MM-JJ"
|
||||
contributeur:
|
||||
nom: "[Ton nom / nom de ton OBNL]"
|
||||
membre_id: "[M-XXXXX]"
|
||||
|
||||
activite:
|
||||
type: "[DevOps/SRE | Réseau/DNS | Backend/API | Gouvernance | UX/UI | Autre]"
|
||||
description: |
|
||||
[Description claire de ce que tu as fait]
|
||||
|
||||
heures: [X.X]
|
||||
multiplicateur: [1.0 à 1.5]
|
||||
qualite: [1.0 | 1.1 | 1.2]
|
||||
|
||||
beneficiaire:
|
||||
type: "[Membre spécifique | L'Alliance | Projet collectif]"
|
||||
nom: "[Nom si membre spécifique]"
|
||||
membre_id: "[M-XXXXX si applicable]"
|
||||
|
||||
preuves:
|
||||
- "[Lien Git, doc, screenshot, rapport, etc.]"
|
||||
- "[Autre preuve si nécessaire]"
|
||||
|
||||
credits_demandes: [X.X]
|
||||
|
||||
notes: |
|
||||
[Tout commentaire additionnel]
|
||||
```
|
||||
|
||||
**Où soumettre :**
|
||||
Pull request sur `git.allianceboreale.ca/bdt/transactions/AAAA/MM/`
|
||||
|
||||
**Validation :**
|
||||
Automatiquement intégrée sous 48h si <10h et format correct. Sinon, validation par Cercle concerné.
|
||||
|
||||
---
|
||||
|
||||
### Annexe B : Registre BDT (extrait fictif)
|
||||
|
||||
```yaml
|
||||
# Registre BDT - Extrait Octobre 2025
|
||||
|
||||
membres:
|
||||
- membre_id: "M-00042"
|
||||
nom: "TechCoopYUL"
|
||||
label: "Or"
|
||||
solde_actuel: 87.5
|
||||
total_genere: 142.0
|
||||
total_depense: 54.5
|
||||
derniere_activite: "2025-10-10"
|
||||
|
||||
- membre_id: "M-00051"
|
||||
nom: "NouvelleCoop"
|
||||
label: "Bronze"
|
||||
solde_actuel: 15.0
|
||||
total_genere: 25.0
|
||||
total_depense: 10.0
|
||||
derniere_activite: "2025-10-08"
|
||||
|
||||
statistiques_globales:
|
||||
total_credits_circulation: 2456.3
|
||||
total_membres_actifs: 23
|
||||
moyenne_credits_par_membre: 106.8
|
||||
contributions_mois: 47
|
||||
|
||||
pot_commun:
|
||||
solde: 134.5
|
||||
alimenté_par:
|
||||
- dons_membres: 89.0
|
||||
- cotisations_excess: 45.5
|
||||
utilise_pour:
|
||||
- bonus_bienvenue: 50.0 (5 nouveaux membres × 10)
|
||||
- projets_collectifs: 60.0
|
||||
- solidarite: 20.0
|
||||
```
|
||||
|
||||
---
|
||||
|
||||
### Annexe C : Tableau de conversion rapide
|
||||
|
||||
**Pour les contributeurs :**
|
||||
|
||||
| Activité | Heures | Multiplicateur | Crédits |
|
||||
|----------|--------|----------------|---------|
|
||||
| Config Proxmox simple | 4h | 1.5x | 6 |
|
||||
| Config DNSSEC | 3h | 1.5x | 4.5 |
|
||||
| Dev API endpoint | 5h | 1.3x | 6.5 |
|
||||
| Atelier formation | 3h | 1.2x | 3.6 |
|
||||
| Support utilisateurs | 2h | 1.0x | 2 |
|
||||
| Réunion de cercle | 2h | 1.5x | 3 |
|
||||
| Rédaction politique | 4h | 1.5x | 6 |
|
||||
| Design interface | 6h | 1.3x | 7.8 |
|
||||
| Audit technique complet | 18h | 1.5x | 27 |
|
||||
|
||||
---
|
||||
|
||||
### Annexe D : FAQ Banque de Temps
|
||||
|
||||
**Q1 : Puis-je vendre mes crédits BDT contre de l'argent ?**
|
||||
**R :** Non, JAMAIS. Les crédits BDT ne peuvent pas être convertis en monnaie. C'est une règle fondamentale pour préserver l'esprit de solidarité et éviter la marchandisation.
|
||||
|
||||
---
|
||||
|
||||
**Q2 : Que se passe-t-il si je quitte L'Alliance ?**
|
||||
**R :** Tes crédits sont suspendus (mais non perdus). Si tu reviens dans les 2 ans, ils sont réactivés. Après 2 ans, ils sont transférés au pot commun.
|
||||
|
||||
---
|
||||
|
||||
**Q3 : Puis-je refuser une demande d'aide même si j'ai les compétences ?**
|
||||
**R :** Oui, absolument. Participer à la BDT est volontaire. Tu n'es jamais obligé d'accepter une demande.
|
||||
|
||||
---
|
||||
|
||||
**Q4 : Comment sont valorisées les contributions partielles ?**
|
||||
**R :** On compte en quarts d'heure (0.25h). Exemple : 1h30 de travail = 1.5h.
|
||||
|
||||
---
|
||||
|
||||
**Q5 : Puis-je contribuer à des projets hors Québec ?**
|
||||
**R :** Oui, si c'est pour un membre de L'Alliance ou pour L'Alliance elle-même, peu importe la géographie.
|
||||
|
||||
---
|
||||
|
||||
**Q6 : Que faire si je ne suis pas d'accord avec le nombre de crédits attribués ?**
|
||||
**R :** Voir section 7.3 - Résolution de litiges. Discussion amiable d'abord, médiation ensuite, arbitrage en dernier recours.
|
||||
|
||||
---
|
||||
|
||||
**Q7 : Les crédits ont-ils une valeur monétaire équivalente ?**
|
||||
**R :** Non, il n'y a pas de taux de change officiel. Cependant, on peut estimer qu'1 crédit BDT ≈ 8-10 $CAD de valeur d'entraide (basé sur les réductions de cotisation). Mais ce n'est qu'indicatif.
|
||||
|
||||
---
|
||||
|
||||
**Q8 : Puis-je transférer mes crédits à une autre organisation ?**
|
||||
**R :** Seulement si cette organisation est membre de L'Alliance. Les crédits restent dans l'écosystème de L'Alliance.
|
||||
|
||||
---
|
||||
|
||||
**Q9 : Comment participer si je n'ai aucune des 5 expertises prioritaires ?**
|
||||
**R :** Il y a plein d'autres façons de contribuer! Support utilisateurs, documentation, communication, participation à la gouvernance, etc. Tout est valorisé.
|
||||
|
||||
---
|
||||
|
||||
**Q10 : La BDT est-elle obligatoire pour rester membre ?**
|
||||
**R :** Non. Tu peux rester membre en payant ta cotisation monétaire sans utiliser la BDT. Mais tu te prives d'un outil formidable de solidarité et d'échange!
|
||||
|
||||
---
|
||||
|
||||
### Annexe E : Historique des modifications de la Charte
|
||||
|
||||
**Version 1.0 (12 octobre 2025)**
|
||||
- Création initiale de la Charte BDT
|
||||
- Définition des 5 expertises prioritaires avec multiplicateurs
|
||||
- Intégration du modèle à 8 couches d'autopoïèse
|
||||
- Processus de validation et utilisation des crédits
|
||||
- Mécanismes de gouvernance et résolution de litiges
|
||||
|
||||
**Prochaines révisions prévues :**
|
||||
- Version 1.1 (Janvier 2026) : Ajustements après 3 mois d'expérimentation
|
||||
- Version 2.0 (Octobre 2026) : Révision majeure après 1 an de fonctionnement
|
||||
|
||||
---
|
||||
|
||||
**FIN DE LA CHARTE DE LA BANQUE DE TEMPS**
|
||||
|
||||
*"Le temps partagé est la vraie monnaie de la solidarité."*
|
||||
|
||||
🌲 **L'Alliance Boréale**
|
||||
*Ensemble, cultivons l'abondance par l'entraide.*
|
||||
|
||||
---
|
||||
|
||||
**Document 6 complété le 12 octobre 2025**
|
||||
**Prochaine révision prévue : Octobre 2026**
|
||||
**Version : 1.0**
|
||||
826
docs/constitution/document_06_charte_banque_temps.md
Normal file
826
docs/constitution/document_06_charte_banque_temps.md
Normal file
|
|
@ -0,0 +1,826 @@
|
|||
# Document 6 : Charte de la Banque de Temps
|
||||
## L'Alliance Boréale
|
||||
|
||||
**Version :** 1.0
|
||||
**Date :** 12 octobre 2025
|
||||
**Statut :** Cadre opérationnel
|
||||
**Longueur :** 8-10 pages
|
||||
|
||||
---
|
||||
|
||||
## TABLE DES MATIÈRES
|
||||
|
||||
1. [Philosophie de la Banque de Temps](#1-philosophie-de-la-banque-de-temps)
|
||||
2. [Principes fondateurs](#2-principes-fondateurs)
|
||||
3. [Fonctionnement opérationnel](#3-fonctionnement-opérationnel)
|
||||
4. [Types de contributions éligibles](#4-types-de-contributions-éligibles)
|
||||
5. [Gestion des comptes et transactions](#5-gestion-des-comptes-et-transactions)
|
||||
6. [Mécanismes de régulation](#6-mécanismes-de-régulation)
|
||||
7. [Gouvernance et évolution](#7-gouvernance-et-évolution)
|
||||
8. [Outils techniques](#8-outils-techniques)
|
||||
9. [Annexes](#9-annexes)
|
||||
|
||||
---
|
||||
|
||||
## 1. PHILOSOPHIE DE LA BANQUE DE TEMPS
|
||||
|
||||
### 1.1 Notre vision
|
||||
|
||||
> **"Le temps est la seule ressource parfaitement équitable : nous en avons tous 24 heures par jour. La Banque de Temps transforme cette équité naturelle en solidarité organisée."**
|
||||
|
||||
La Banque de Temps de L'Alliance Boréale n'est pas un système de troc sophistiqué. C'est un **outil de coopération** qui reconnaît que :
|
||||
|
||||
- 💡 **Toutes les compétences ont de la valeur** (1h de conseil = 1h de dev = 1h d'admin)
|
||||
- 🤝 **L'entraide renforce les liens** (au-delà des transactions commerciales)
|
||||
- 🌱 **La réciprocité construit la confiance** (donner aujourd'hui, recevoir demain)
|
||||
- 🔄 **La circulation crée l'abondance** (les heures qui dorment ne servent à personne)
|
||||
|
||||
### 1.2 Inspirations
|
||||
|
||||
Notre Banque de Temps s'inspire de plusieurs modèles éprouvés :
|
||||
|
||||
**Les Accorderies (Québec)**
|
||||
- Réseau de 400+ accorderies dans le monde (dont 30+ au Québec)
|
||||
- 1 heure = 1 heure, quelle que soit l'activité
|
||||
- Échanges entre membres d'une communauté locale
|
||||
- Gestion démocratique et bénévole
|
||||
|
||||
**Les SEL (Systèmes d'Échange Locaux, France)**
|
||||
- Monnaie locale non convertible (ex: "grains de SEL")
|
||||
- Soldes positifs et négatifs acceptés (crédit mutuel)
|
||||
- Assemblées générales pour réguler
|
||||
|
||||
**Les Time Banks (international)**
|
||||
- Plateformes numériques (hOurworld, Cyclos, TimeOverflow)
|
||||
- Mesure de l'impact social (heures échangées = lien social créé)
|
||||
- Valorisation des compétences non marchandes
|
||||
|
||||
### 1.3 Ce que nous ne sommes PAS
|
||||
|
||||
❌ **Pas un système de facturation déguisé**
|
||||
Nous ne remplaçons pas les contrats commerciaux. Un membre qui facture normalement 150$/h ne peut pas exiger 3,75h de crédit pour 1h de travail.
|
||||
|
||||
❌ **Pas une monnaie locale**
|
||||
Les heures ne se convertissent pas en dollars (sauf exception encadrée, voir Document 4). Pas de spéculation, pas d'accumulation.
|
||||
|
||||
❌ **Pas un concurrent des services payants**
|
||||
Un membre ne doit pas utiliser la Banque de Temps pour contourner ses obligations contractuelles ou fiscales.
|
||||
|
||||
❌ **Pas un système fermé**
|
||||
Les heures circulent librement entre tous les membres, sans obligation de réciprocité directe (A aide B, B aide C, C aide A = circuit fermé).
|
||||
|
||||
---
|
||||
|
||||
## 2. PRINCIPES FONDATEURS
|
||||
|
||||
### 2.1 Égalité horaire absolue
|
||||
|
||||
**1 heure = 1 heure = 1 heure**
|
||||
|
||||
Que tu sois développeur senior, designer graphique, comptable ou administrateur système, **ton heure vaut exactement la même chose** que celle de tes pairs.
|
||||
|
||||
**Pourquoi ?**
|
||||
- Éviter la hiérarchisation des compétences (qui déciderait qu'une heure de code vaut plus qu'une heure de rédaction ?)
|
||||
- Encourager les échanges de compétences complémentaires
|
||||
- Valoriser les contributions souvent invisibles (mentorat, documentation, facilitation)
|
||||
|
||||
**Exception :** Les tâches collectives obligatoires (audits pair-à-pair, participation aux cercles) ne sont **pas comptabilisées** dans la Banque de Temps car elles font partie des responsabilités de base des membres.
|
||||
|
||||
### 2.2 Réciprocité indirecte
|
||||
|
||||
**Tu n'es pas obligé de rendre service à la personne qui t'a aidé.**
|
||||
|
||||
Exemple :
|
||||
- Alice (czp-001) donne 3h de formation Ansible à Bob (nul-002)
|
||||
- Bob donne 2h de design graphique à Carole (tli-007)
|
||||
- Carole donne 5h de conseil juridique à Alice
|
||||
|
||||
→ Le circuit est fermé, tout le monde y gagne, personne ne "doit" directement à personne.
|
||||
|
||||
Ce principe crée une **économie circulaire de l'entraide** où chacun contribue selon ses capacités et reçoit selon ses besoins.
|
||||
|
||||
### 2.3 Consentement mutuel
|
||||
|
||||
**Chaque transaction nécessite l'accord explicite des deux parties.**
|
||||
|
||||
- Personne n'est obligé d'accepter une demande d'aide
|
||||
- Chacun fixe ses limites (charge de travail, compétences, disponibilité)
|
||||
- Le refus n'a pas à être justifié (respect de l'autonomie)
|
||||
|
||||
**Corollaire :** Une fois le service rendu, les deux parties doivent **confirmer** la transaction (heures + description). Pas de confirmation unilatérale.
|
||||
|
||||
### 2.4 Transparence et traçabilité
|
||||
|
||||
**Tous les comptes temps sont publics dans le Registraire.**
|
||||
|
||||
Chaque membre peut voir :
|
||||
- Le solde de chaque autre membre
|
||||
- Le total des heures données et reçues (depuis l'adhésion)
|
||||
- Les transactions agrégées (mais pas les descriptions détaillées si le membre choisit la confidentialité)
|
||||
|
||||
**Pourquoi cette transparence ?**
|
||||
- Confiance collective (pas de magouilles)
|
||||
- Inspiration mutuelle (voir qui contribue beaucoup encourage les autres)
|
||||
- Équité (repérer les déséquilibres chroniques)
|
||||
|
||||
**Protection de la vie privée :** Les descriptions détaillées des transactions peuvent être marquées "confidentielles" si elles contiennent des infos sensibles (ex: "conseil juridique sur litige avec ancien employé").
|
||||
|
||||
### 2.5 Non-monétisation
|
||||
|
||||
**Les heures de la Banque de Temps ne s'achètent pas et ne se vendent pas.**
|
||||
|
||||
Interdit de :
|
||||
- Acheter des heures contre de l'argent (sauf conversion encadrée cotisation, voir Document 4)
|
||||
- Vendre ses heures accumulées
|
||||
- Spéculer sur les heures (accumulation excessive)
|
||||
- Transférer ses heures à un tiers hors Alliance
|
||||
|
||||
**Pourquoi ?** Pour préserver l'esprit de coopération et éviter la marchandisation. Les heures sont un **commun** de l'Alliance, pas une propriété privée.
|
||||
|
||||
---
|
||||
|
||||
## 3. FONCTIONNEMENT OPÉRATIONNEL
|
||||
|
||||
### 3.1 Ouverture de compte
|
||||
|
||||
**Qui :** Chaque membre actif de l'Alliance (tous niveaux de label confondus)
|
||||
|
||||
**Quand :** Automatique dès l'adhésion à l'Alliance
|
||||
|
||||
**Solde initial :** **0 heure**
|
||||
|
||||
**Accès :** Via le Registraire (`time_bank/membres/czp-001.yml`) et (à terme) une interface web dédiée
|
||||
|
||||
**Exemple de compte :**
|
||||
|
||||
```yaml
|
||||
time_bank:
|
||||
member_id: czp-001
|
||||
legal_name: "Chezlepro inc."
|
||||
contact: "daniel@chezlepro.ca"
|
||||
|
||||
balance:
|
||||
current: +12.5 # heures créditées actuellement
|
||||
lifetime_given: 28.0 # total donné depuis adhésion
|
||||
lifetime_received: 15.5 # total reçu depuis adhésion
|
||||
|
||||
status: "active" # active | suspended | closed
|
||||
|
||||
transactions:
|
||||
- id: "BT-2025-042"
|
||||
date: "2025-09-22"
|
||||
with_member: nul-002
|
||||
hours: +3.0
|
||||
type: "received"
|
||||
category: "Technique"
|
||||
description: "Support migration DNS PowerDNS"
|
||||
confidential: false
|
||||
|
||||
- id: "BT-2025-058"
|
||||
date: "2025-10-05"
|
||||
with_member: tli-007
|
||||
hours: -1.5
|
||||
type: "given"
|
||||
category: "Formation"
|
||||
description: "Revue de code Ansible rôles Proxmox"
|
||||
confidential: false
|
||||
|
||||
preferences:
|
||||
willing_to_give:
|
||||
- "Technique (DevOps, Ansible, Proxmox)"
|
||||
- "Formation (ateliers, mentorat)"
|
||||
- "Documentation technique"
|
||||
seeking:
|
||||
- "Design graphique"
|
||||
- "Conseil juridique"
|
||||
- "Comptabilité"
|
||||
availability: "5-10h/mois"
|
||||
|
||||
statistics:
|
||||
member_since: "2025-01-15"
|
||||
transactions_count: 12
|
||||
partners_count: 5 # nombre de membres différents avec qui j'ai échangé
|
||||
average_monthly_activity: 2.5 # heures/mois (moyenne mobile 6 mois)
|
||||
```
|
||||
|
||||
### 3.2 Demander de l'aide
|
||||
|
||||
**Méthode 1 : Annonce publique (Matrix ou forum)**
|
||||
|
||||
Exemple :
|
||||
> 🕐 **Besoin d'aide : Design logo (2-3h)**
|
||||
> Salut la communauté ! Je cherche quelqu'un pour créer un logo pour notre nouveau service. J'ai des idées de direction mais pas les compétences design. Estimé 2-3h. Qui est dispo ? 🎨
|
||||
> — Daniel (Chezlepro)
|
||||
|
||||
Les membres intéressés répondent, et Daniel choisit avec qui travailler.
|
||||
|
||||
**Méthode 2 : Demande directe (privé)**
|
||||
|
||||
Daniel contacte directement Alice (qu'il sait designer) :
|
||||
> Salut Alice ! J'ai vu tes créations pour TechnoLibre, c'est magnifique. Aurais-tu 2-3h pour m'aider sur un logo ? Je te rendrai la pareille en formation Ansible si tu veux 😊
|
||||
|
||||
**Méthode 3 : Via la plateforme (futur)**
|
||||
|
||||
Interface web avec :
|
||||
- Annuaire des compétences offertes par chaque membre
|
||||
- Moteur de recherche ("qui peut faire du design?")
|
||||
- Système de demandes avec notifications
|
||||
|
||||
### 3.3 Rendre le service
|
||||
|
||||
**Étape 1 : Accord verbal ou écrit**
|
||||
Les deux parties se mettent d'accord sur :
|
||||
- La nature du service (périmètre clair)
|
||||
- L'estimation des heures (peut être ajustée après)
|
||||
- Les délais (si pertinent)
|
||||
- Les livrables attendus
|
||||
|
||||
**Étape 2 : Réalisation du service**
|
||||
Le prestataire fait le travail. Le demandeur reste disponible pour questions/validations.
|
||||
|
||||
**Étape 3 : Confirmation mutuelle**
|
||||
Une fois terminé, les deux parties remplissent le formulaire de transaction (voir Annexe A) :
|
||||
- Heures réelles passées (accord mutuel sur le temps)
|
||||
- Description du service
|
||||
- Signatures PGP (validation cryptographique)
|
||||
|
||||
**Étape 4 : Validation et publication**
|
||||
Le Coordinateur vérifie la cohérence (pas d'abus évidents) et publie la transaction dans le Registraire. Les comptes sont automatiquement mis à jour.
|
||||
|
||||
### 3.4 Résolution de désaccords
|
||||
|
||||
**Cas 1 : Désaccord sur les heures**
|
||||
|
||||
Exemple : Alice estime avoir passé 5h, Bob pense que c'était plutôt 3h.
|
||||
|
||||
**Solution :**
|
||||
1. Discussion amiable (la plupart du temps ça se règle)
|
||||
2. Si blocage, compromis au milieu (4h dans cet exemple)
|
||||
3. Si toujours blocage, arbitrage par le Cercle Opérationnel (rare)
|
||||
|
||||
**Cas 2 : Service mal rendu**
|
||||
|
||||
Exemple : Alice a livré un logo mais Bob n'est pas satisfait du résultat.
|
||||
|
||||
**Solution :**
|
||||
1. Alice propose des retouches (dans la limite du raisonnable)
|
||||
2. Si Bob reste insatisfait, possibilité d'annuler la transaction (0h échangées)
|
||||
3. Médiation par un tiers si nécessaire (membre neutre)
|
||||
|
||||
**Principe :** On privilégie toujours le dialogue. La Banque de Temps repose sur la confiance, pas sur le juridique.
|
||||
|
||||
### 3.5 Suivi et rappels
|
||||
|
||||
**Notifications automatiques :**
|
||||
- Email mensuel : ton solde actuel + transactions du mois
|
||||
- Alerte si solde négatif <-15h (suggestion de donner)
|
||||
- Alerte si solde positif >+40h (suggestion de demander de l'aide)
|
||||
- Rappel si aucune transaction depuis 6 mois (risque d'inactivité)
|
||||
|
||||
**Rapport trimestriel (dashboard public) :**
|
||||
- Nombre total d'heures échangées dans l'Alliance
|
||||
- Nombre de transactions
|
||||
- Taux de participation (% de membres actifs)
|
||||
- Distribution des soldes (graphique)
|
||||
|
||||
---
|
||||
|
||||
## 4. TYPES DE CONTRIBUTIONS ÉLIGIBLES
|
||||
|
||||
### 4.1 Catégories principales
|
||||
|
||||
**1. TECHNIQUE (40% des transactions en moyenne)**
|
||||
|
||||
| Sous-catégorie | Exemples | Durée typique |
|
||||
|----------------|----------|---------------|
|
||||
| **Dépannage** | Bug serveur, config cassée, incident | 1-3h |
|
||||
| **Développement** | Script, module, API, feature | 2-8h |
|
||||
| **Revue de code** | Analyse playbook Ansible, audit sécurité | 1-4h |
|
||||
| **Configuration** | Setup Proxmox, DNS, monitoring, sauvegarde | 2-6h |
|
||||
| **Architecture** | Conseil infra, choix technos, roadmap | 2-4h |
|
||||
|
||||
**2. FORMATION & MENTORAT (25%)**
|
||||
|
||||
| Sous-catégorie | Exemples | Durée typique |
|
||||
|----------------|----------|---------------|
|
||||
| **Ateliers** | Formation groupe (Ansible, K8s, GitOps) | 2-4h |
|
||||
| **Mentorat 1-1** | Accompagnement junior, pair programming | 1-3h |
|
||||
| **Tutoriels** | Vidéo, doc écrite, guide pas-à-pas | 3-8h |
|
||||
| **Réponses forum** | Support asynchrone Matrix/forum | 0.5-1h |
|
||||
|
||||
**3. DOCUMENTATION (15%)**
|
||||
|
||||
| Sous-catégorie | Exemples | Durée typique |
|
||||
|----------------|----------|---------------|
|
||||
| **Rédaction technique** | Runbook, procédure, architecture | 2-8h |
|
||||
| **Traduction** | EN→FR, FR→EN de docs techniques | 1-4h |
|
||||
| **Schémas/diagrammes** | Architecture, réseau, workflows | 1-3h |
|
||||
| **Wiki/knowledge base** | Articles, FAQ, glossaire | 1-4h |
|
||||
|
||||
**4. GOUVERNANCE & FACILITATION (10%)**
|
||||
|
||||
| Sous-catégorie | Exemples | Durée typique |
|
||||
|----------------|----------|---------------|
|
||||
| **Animation réunion** | Facilitateur cercle, ordre du jour | 1-2h |
|
||||
| **Rédaction politique** | Charte, règlement, résolution | 2-6h |
|
||||
| **Médiation** | Résolution conflit, arbitrage | 1-3h |
|
||||
| **Planification** | Roadmap, budget, stratégie | 2-4h |
|
||||
|
||||
**5. COMMUNICATION & DESIGN (8%)**
|
||||
|
||||
| Sous-catégorie | Exemples | Durée typique |
|
||||
|----------------|----------|---------------|
|
||||
| **Design graphique** | Logo, bannière, infographie | 2-6h |
|
||||
| **Rédaction web** | Articles blog, communiqués, newsletter | 1-4h |
|
||||
| **Photo/vidéo** | Captation événement, montage | 2-6h |
|
||||
| **Community management** | Animation Matrix, modération | 1-2h |
|
||||
|
||||
**6. ADMINISTRATIF & LÉGAL (2%)**
|
||||
|
||||
| Sous-catégorie | Exemples | Durée typique |
|
||||
|----------------|----------|---------------|
|
||||
| **Comptabilité** | Saisie, rapprochement, déclarations | 1-3h |
|
||||
| **Conseil juridique** | Lecture contrat, avis légal | 1-2h |
|
||||
| **RH** | Recrutement, onboarding, évaluation | 2-4h |
|
||||
| **Gestion de projet** | Suivi, reporting, coordination | 1-3h |
|
||||
|
||||
### 4.2 Contributions NON éligibles
|
||||
|
||||
Pour préserver l'esprit de la Banque de Temps, certaines contributions sont **exclues** :
|
||||
|
||||
❌ **Services déjà facturés commercialement**
|
||||
Si tu factures déjà ce service à un client externe, tu ne peux pas le "redéployer" en Banque de Temps pour un pair.
|
||||
|
||||
❌ **Obligations contractuelles**
|
||||
Les audits pair-à-pair, la participation aux cercles, et autres contributions obligatoires (selon contrat d'adhésion) ne se comptabilisent pas.
|
||||
|
||||
❌ **Travail à faible valeur ajoutée répétitif**
|
||||
Exemple : "J'ai cliqué 500 fois sur un bouton pendant 8h" → Refusé. La contribution doit avoir un impact réel.
|
||||
|
||||
❌ **Services illégaux ou contraires à l'éthique**
|
||||
Évidemment. Pas de "conseil en évasion fiscale", "piratage", "spam", etc.
|
||||
|
||||
❌ **Formation déjà rémunérée ailleurs**
|
||||
Si tu as été payé pour donner un atelier, tu ne peux pas le recompter en heures Banque de Temps (double facturation).
|
||||
|
||||
### 4.3 Cas limites et arbitrage
|
||||
|
||||
**Cas 1 : Service hybride (50% commercial, 50% bénévole)**
|
||||
|
||||
Exemple : Alice aide Bob à mettre en place un serveur. Elle facture 500$ pour la config de base (commercial), puis donne 2h supplémentaires en formation (Banque de Temps).
|
||||
|
||||
**Règle :** Acceptable si la séparation est claire et documentée.
|
||||
|
||||
**Cas 2 : Contribution collective (plusieurs bénéficiaires)**
|
||||
|
||||
Exemple : Daniel donne un atelier Ansible à 5 membres (3h d'atelier).
|
||||
|
||||
**Règle :** Daniel crédite **3h × 5 = 15h** (impact total sur la communauté). Les 5 participants créditent chacun 3h.
|
||||
|
||||
**Cas 3 : Contribution différée**
|
||||
|
||||
Exemple : Alice écrit une doc technique en septembre (8h). Bob et Carole l'utilisent en novembre et trouvent ça super utile.
|
||||
|
||||
**Règle :** Bob et Carole peuvent **volontairement** créditer Alice (ex: 1h chacun pour dire merci). Mais ce n'est **pas obligatoire** (la contribution était déjà valorisée à la création).
|
||||
|
||||
**En cas de doute :** Le Cercle Opérationnel arbitre (décision publique, inscrite au Registraire).
|
||||
|
||||
---
|
||||
|
||||
## 5. GESTION DES COMPTES ET TRANSACTIONS
|
||||
|
||||
### 5.1 Soldes et limites
|
||||
|
||||
**Solde minimum :** **-20 heures**
|
||||
|
||||
Si un membre atteint -20h, il reçoit un email :
|
||||
> 📩 Ton solde est de -20h. C'est le moment de proposer tes services ! Regarde les demandes d'aide sur Matrix ou contacte directement des pairs. Besoin d'un coup de pouce pour trouver comment contribuer ? Écris-nous ! 😊
|
||||
|
||||
À -25h, le compte est **temporairement suspendu** (ne peut plus recevoir d'aide tant qu'il n'a pas donné). Possibilité de demander une dérogation au Cercle Opérationnel (ex: situation exceptionnelle).
|
||||
|
||||
**Solde maximum :** **+50 heures**
|
||||
|
||||
À +40h, email de rappel :
|
||||
> 📩 Tu as +40h de crédit, c'est super ! Mais les heures qui dorment ne servent à personne. As-tu pensé à demander de l'aide sur un projet ? Formation, design, conseil... N'hésite pas ! 🚀
|
||||
|
||||
À +50h, le compte cesse d'accumuler (les nouvelles heures données ne créditent plus). Message :
|
||||
> ⚠️ Tu as atteint le plafond de +50h. Continue de contribuer par générosité, mais sache que tu ne peux plus accumuler pour l'instant. Demande de l'aide pour faire baisser ton solde ! 😉
|
||||
|
||||
**Pourquoi ces limites ?**
|
||||
- Éviter l'accumulation excessive (hoarding)
|
||||
- Encourager la circulation des heures
|
||||
- Maintenir un équilibre collectif (la moyenne de tous les soldes doit tendre vers 0)
|
||||
|
||||
### 5.2 Péremption des heures
|
||||
|
||||
**Règle :** Les heures non utilisées depuis **24 mois** perdent **50% de leur valeur**.
|
||||
|
||||
Exemple :
|
||||
- Alice a +30h en janvier 2025
|
||||
- Elle ne fait aucune transaction jusqu'en janvier 2027
|
||||
- En janvier 2027, son solde est automatiquement ajusté à +15h
|
||||
|
||||
**Justification :**
|
||||
- Encourager l'activité régulière (pas de thésaurisation)
|
||||
- Reflète la nature périssable du lien social (une heure donnée il y a 3 ans est moins "fraîche" qu'une heure récente)
|
||||
|
||||
**Exception :** Les membres en congé (maladie, sabbatique, etc.) peuvent demander une suspension de la péremption au Cercle Opérationnel.
|
||||
|
||||
### 5.3 Transfert et héritage
|
||||
|
||||
**Transfert volontaire :** Un membre peut **donner** une partie de son solde à un autre membre (don pur, sans contrepartie).
|
||||
|
||||
Exemple :
|
||||
- Bob a +35h mais quitte le Québec pour 2 ans
|
||||
- Il donne 20h à Alice, nouveau membre qui galère
|
||||
- Transaction enregistrée comme "don solidaire"
|
||||
|
||||
**Héritage de compte :** Si un membre quitte l'Alliance (départ volontaire ou radiation), son solde est **transféré au fonds collectif** (utilisé pour financer des contributions d'intérêt général : documentation, outils, événements).
|
||||
|
||||
**Pas de vente :** Il est strictement interdit de vendre son solde (ex: "Je te donne mes 20h contre 500$").
|
||||
|
||||
### 5.4 Conversion argent ↔ temps (encadrée)
|
||||
|
||||
Voir Document 4 (Modèle de financement hybride) pour les détails. Rappel :
|
||||
|
||||
**Taux de conversion :** 1h = 40 $ CAD
|
||||
|
||||
**Cas autorisé :** Substitution partielle de la cotisation annuelle (maximum 50%) en cas de difficulté financière.
|
||||
|
||||
Exemple :
|
||||
- Membre niveau Argent (1000$/an) en difficulté
|
||||
- Peut payer 500$ + donner 12,5h de contribution collective
|
||||
- Validation obligatoire par Cercle Opérationnel
|
||||
|
||||
**Autres conversions :** Interdites (pour préserver la non-monétisation).
|
||||
|
||||
---
|
||||
|
||||
## 6. MÉCANISMES DE RÉGULATION
|
||||
|
||||
### 6.1 Indicateurs de santé
|
||||
|
||||
Le Coordinateur surveille ces indicateurs mensuellement :
|
||||
|
||||
| Indicateur | Seuil vert | Seuil orange | Seuil rouge |
|
||||
|------------|------------|--------------|-------------|
|
||||
| **Taux de participation** | >70% | 50-70% | <50% |
|
||||
| **Solde moyen** | -5h à +5h | -10 à -5 ou +5 à +10 | <-10 ou >+10 |
|
||||
| **Écart-type soldes** | <15h | 15-25h | >25h |
|
||||
| **Transactions/mois** | >20 | 10-20 | <10 |
|
||||
| **Concentration** | Top 20% membres = <40% heures | 40-60% | >60% |
|
||||
|
||||
**Seuil vert :** Système sain, équilibré, dynamique
|
||||
**Seuil orange :** Vigilance, possibles ajustements
|
||||
**Seuil rouge :** Intervention du Cercle Opérationnel (révision des règles)
|
||||
|
||||
### 6.2 Rééquilibrage collectif
|
||||
|
||||
**Problème :** La moyenne des soldes dérive trop (ex: moyenne de +8h, signe que peu de membres demandent de l'aide).
|
||||
|
||||
**Solutions :**
|
||||
1. **Campagne d'incitation** : Newsletter "N'oubliez pas de demander de l'aide !"
|
||||
2. **Contributions collectives** : Projets qui consomment beaucoup d'heures (ex: réécriture complète de la doc, événement de 2 jours)
|
||||
3. **Ajustement des limites** : Baisser temporairement le plafond (+40h au lieu de +50h)
|
||||
|
||||
**Problème :** Concentration excessive (ex: 3 membres ont +40h chacun, 10 membres ont -15h).
|
||||
|
||||
**Solutions :**
|
||||
1. **Mentorat ciblé** : Les membres en positif mentorés les membres en négatif (transfert de compétences)
|
||||
2. **Matching actif** : Le Coordinateur suggère des échanges ("Alice a besoin de design, Bob en fait, je vous mets en contact?")
|
||||
3. **Événements d'échange** : Journées portes ouvertes où on propose ses services
|
||||
|
||||
### 6.3 Gestion des abus
|
||||
|
||||
**Abus type 1 : Gonflement artificiel des heures**
|
||||
|
||||
Exemple : Alice et Bob s'entendent pour s'échanger 10h fictives ("je te donne 10h de conseil, tu me donnes 10h de formation" mais rien n'a été vraiment fait).
|
||||
|
||||
**Détection :** Surveillance des transactions suspectes (mêmes membres, mêmes montants, descriptions vagues).
|
||||
|
||||
**Sanction :** Avertissement → Annulation des transactions → Suspension du compte temps.
|
||||
|
||||
**Abus type 2 : Exploitation (demander sans jamais donner)**
|
||||
|
||||
Exemple : Carole a reçu 30h en 12 mois mais n'a donné que 2h (solde -28h).
|
||||
|
||||
**Détection :** Suivi automatique des ratios donné/reçu.
|
||||
|
||||
**Action :** Email de rappel → Accompagnement (identifier ce que Carole peut offrir) → Si refus persistant : suspension.
|
||||
|
||||
**Abus type 3 : Double facturation**
|
||||
|
||||
Exemple : David facture 1000$ à un client pour un audit, puis recompte ces 8h en Banque de Temps pour un pair.
|
||||
|
||||
**Détection :** Difficile. Repose sur la transparence et la dénonciation par les pairs.
|
||||
|
||||
**Sanction :** Exclusion de la Banque de Temps (compte fermé) + possibilité de radiation de l'Alliance si récidive.
|
||||
|
||||
### 6.4 Droit d'opposition
|
||||
|
||||
Tout membre peut **contester** une transaction (la sienne ou celle d'un autre) dans les **30 jours** suivant sa publication.
|
||||
|
||||
**Motifs valables :**
|
||||
- Erreur factuelle (mauvais nombre d'heures, mauvais membre)
|
||||
- Service non rendu ou mal rendu
|
||||
- Suspicion d'abus
|
||||
|
||||
**Procédure :**
|
||||
1. Notification au Coordinateur (email + Matrix)
|
||||
2. Investigation (écoute des deux parties)
|
||||
3. Décision du Cercle Opérationnel sous 14 jours
|
||||
4. Possibilité d'annulation ou d'ajustement de la transaction
|
||||
|
||||
**Passé 30 jours :** La transaction est définitive (sauf fraude avérée).
|
||||
|
||||
---
|
||||
|
||||
## 7. GOUVERNANCE ET ÉVOLUTION
|
||||
|
||||
### 7.1 Responsable de la Banque de Temps
|
||||
|
||||
**Rôle :** Le **Coordinateur de l'Alliance** assure la gestion opérationnelle de la Banque de Temps.
|
||||
|
||||
**Responsabilités :**
|
||||
- Valider les transactions (vérification cohérence)
|
||||
- Publier les rapports mensuels/trimestriels
|
||||
- Surveiller les indicateurs de santé
|
||||
- Accompagner les membres en difficulté (soldes négatifs, inactivité)
|
||||
- Proposer des ajustements au Cercle Opérationnel
|
||||
|
||||
**Rémunération :** Inclus dans le mandat de coordination (pas de facturation séparée).
|
||||
|
||||
### 7.2 Supervision collective
|
||||
|
||||
Le **Cercle Opérationnel** supervise la Banque de Temps :
|
||||
- Valide les ajustements de règles (limites, catégories, conversions)
|
||||
- Arbitre les litiges complexes
|
||||
- Décide des sanctions (suspension, exclusion)
|
||||
|
||||
Le **Cercle Stratégique** valide les évolutions majeures :
|
||||
- Changement du principe d'égalité horaire (ex: pondération par compétence)
|
||||
- Introduction de nouvelles monnaies/métriques
|
||||
- Modification du taux de conversion argent ↔ temps
|
||||
|
||||
### 7.3 Révision annuelle
|
||||
|
||||
Chaque année, lors de l'assemblée générale de l'Alliance, la Banque de Temps fait l'objet d'un **bilan** :
|
||||
|
||||
**Données présentées :**
|
||||
- Nombre total d'heures échangées
|
||||
- Taux de participation
|
||||
- Distribution des soldes (graphique)
|
||||
- Top 3 catégories de contributions
|
||||
- Témoignages de membres (ce qui a bien fonctionné, ce qui a frustré)
|
||||
|
||||
**Décisions :**
|
||||
- Ajustements des règles (consentement du Cercle Stratégique)
|
||||
- Expérimentations pour l'année suivante
|
||||
- Budget alloué au développement de la plateforme technique
|
||||
|
||||
### 7.4 Expérimentations
|
||||
|
||||
L'Alliance encourage les **expérimentations** (avec consentement) :
|
||||
|
||||
**Exemples d'expérimentations possibles :**
|
||||
- **Bonus saisonnier** : Les heures données en décembre (période creuse) valent 1,5h (incitation)
|
||||
- **Projets collectifs** : Un grand chantier (refonte doc) où les contributions sont bonifiées
|
||||
- **Mentoring tracks** : Parcours fléchés pour membres juniors (10h de formation = certification)
|
||||
- **Time bank externe** : Ouverture aux non-membres (partenaires, stagiaires) avec compte limité
|
||||
|
||||
**Durée :** 3-6 mois → Évaluation → Décision de pérenniser ou arrêter.
|
||||
|
||||
---
|
||||
|
||||
## 8. OUTILS TECHNIQUES
|
||||
|
||||
### 8.1 Phase 1 (2025-2026) : Gestion manuelle Git
|
||||
|
||||
**Outils :**
|
||||
- Registraire Git (fichiers YAML)
|
||||
- Formulaire web simple (Framaforms ou Nextcloud Forms)
|
||||
- Notifications email automatiques (scripts Python)
|
||||
|
||||
**Workflow :**
|
||||
1. Alice et Bob s'accordent sur un service
|
||||
2. Après livraison, ils remplissent le formulaire en ligne
|
||||
3. Le formulaire génère un fichier YAML signé PGP
|
||||
4. Le Coordinateur valide et merge dans le Registraire
|
||||
5. Les comptes sont mis à jour automatiquement (script CI/CD)
|
||||
6. Email de confirmation envoyé aux deux parties
|
||||
|
||||
**Avantages :** Simple, transparent, auditable, pas de dépendance tech lourde
|
||||
|
||||
**Inconvénients :** Pas de recherche avancée, pas de matching automatique, peu sexy
|
||||
|
||||
### 8.2 Phase 2 (2027+) : Plateforme dédiée
|
||||
|
||||
**Inspiration :** TimeOverflow (open source, Ruby on Rails), Cyclos (Java, enterprise)
|
||||
|
||||
**Fonctionnalités :**
|
||||
- **Interface web** : Dashboard personnel, annuaire compétences, moteur de recherche
|
||||
- **Notifications** : Email + Matrix (webhooks)
|
||||
- **Matching intelligent** : "Ces 3 membres peuvent t'aider avec ta demande"
|
||||
- **Statistiques temps réel** : Graphiques, évolution soldes, classements (opt-in)
|
||||
- **API REST** : Intégration avec autres outils (Registraire, forge, monitoring)
|
||||
- **Mobile-friendly** : Responsive design, PWA
|
||||
|
||||
**Architecture technique :**
|
||||
- **Backend :** FastAPI (Python) + PostgreSQL
|
||||
- **Frontend :** Vue.js ou Svelte
|
||||
- **Auth :** SSO via Authentik (fédération Boréale)
|
||||
- **Hébergement :** Infra de l'Alliance (Proxmox VE)
|
||||
|
||||
**Développement :** Contributions membres (Banque de Temps !) + éventuellement contrat externe si budget (voir Document 4)
|
||||
|
||||
**Timeline :** Début développement Q3 2026, MVP Q1 2027, production Q3 2027
|
||||
|
||||
### 8.3 Intégrations
|
||||
|
||||
**Registraire ↔ Banque de Temps**
|
||||
- Synchronisation bidirectionnelle (source de vérité = Registraire)
|
||||
- Validation automatique des transactions (schéma JSON)
|
||||
|
||||
**Matrix ↔ Banque de Temps**
|
||||
- Bot notifications ("@alice vient de te créditer 3h pour ta formation Ansible!")
|
||||
- Commandes (`!timebank balance`, `!timebank help`)
|
||||
|
||||
**Forge ↔ Banque de Temps**
|
||||
- Valorisation automatique des contributions code (ex: 1 PR mergée = suggestion de X heures selon complexité)
|
||||
- Badges "Contributeur actif" sur profils
|
||||
|
||||
---
|
||||
|
||||
## 9. ANNEXES
|
||||
|
||||
### Annexe A : Formulaire de transaction (YAML)
|
||||
|
||||
```yaml
|
||||
# FORMULAIRE DE TRANSACTION - BANQUE DE TEMPS
|
||||
# À remplir par les deux parties après le service rendu
|
||||
|
||||
transaction:
|
||||
# Généré automatiquement par le système
|
||||
id: "BT-2025-XXX"
|
||||
date_submitted: "2025-10-15"
|
||||
|
||||
# ========================================
|
||||
# PARTIE 1 : PRESTATAIRE (celui qui DONNE)
|
||||
# ========================================
|
||||
provider:
|
||||
member_id: "czp-001"
|
||||
legal_name: "Chezlepro inc."
|
||||
contact: "daniel@chezlepro.ca"
|
||||
|
||||
# ========================================
|
||||
# PARTIE 2 : BÉNÉFICIAIRE (celui qui REÇOIT)
|
||||
# ========================================
|
||||
receiver:
|
||||
member_id: "nul-002"
|
||||
legal_name: "Nuage Libre"
|
||||
contact: "mathieu@nuage-libre.org"
|
||||
|
||||
# ========================================
|
||||
# PARTIE 3 : SERVICE RENDU
|
||||
# ========================================
|
||||
service:
|
||||
category: "Technique" # Technique | Formation | Documentation | Gouvernance | Communication | Administratif
|
||||
subcategory: "Configuration"
|
||||
|
||||
title: "Migration DNS vers PowerDNS"
|
||||
|
||||
description: |
|
||||
Accompagnement de Nuage Libre pour migrer leur zone DNS de BIND vers PowerDNS.
|
||||
Travail réalisé :
|
||||
- Installation PowerDNS (authoritative + recursor)
|
||||
- Migration des zones existantes
|
||||
- Configuration AXFR vers pairs
|
||||
- Tests de validation
|
||||
- Documentation procédure
|
||||
|
||||
deliverables:
|
||||
- "PowerDNS opérationnel en production"
|
||||
- "Zones migrées et testées"
|
||||
- "Doc interne mise à jour"
|
||||
|
||||
hours:
|
||||
estimated: 4.0
|
||||
actual: 5.5
|
||||
justification: "Plus long que prévu car configuration DNSSEC ajoutée à la demande"
|
||||
|
||||
# ========================================
|
||||
# PARTIE 4 : ACCORD MUTUEL
|
||||
# ========================================
|
||||
agreement:
|
||||
provider_confirms: true
|
||||
receiver_confirms: true
|
||||
|
||||
provider_comment: "Plaisir de partager mes connaissances DNS ! Mathieu est très pro."
|
||||
receiver_comment: "Merci Daniel, super accompagnement. PowerDNS tourne nickel maintenant !"
|
||||
|
||||
confidential: false # Si true, description masquée publiquement
|
||||
|
||||
# ========================================
|
||||
# PARTIE 5 : SIGNATURES CRYPTOGRAPHIQUES
|
||||
# ========================================
|
||||
signatures:
|
||||
provider_pgp: |
|
||||
-----BEGIN PGP SIGNATURE-----
|
||||
iQIzBAABCAAdFiEE...
|
||||
-----END PGP SIGNATURE-----
|
||||
|
||||
receiver_pgp: |
|
||||
-----BEGIN PGP SIGNATURE-----
|
||||
iQIzBAABCAAdFiEE...
|
||||
-----END PGP SIGNATURE-----
|
||||
|
||||
# ========================================
|
||||
# PARTIE 6 : VALIDATION COORDINATEUR
|
||||
# ========================================
|
||||
validation:
|
||||
validated_by: "coordinator"
|
||||
validated_at: "2025-10-16"
|
||||
status: "approved" # approved | rejected | pending
|
||||
coordinator_note: "Transaction conforme, heures cohérentes avec la complexité."
|
||||
|
||||
# ========================================
|
||||
# PARTIE 7 : IMPACT SUR LES COMPTES
|
||||
# ========================================
|
||||
account_updates:
|
||||
provider_balance_before: +12.5
|
||||
provider_balance_after: +18.0 # +5.5h
|
||||
|
||||
receiver_balance_before: -3.0
|
||||
receiver_balance_after: -8.5 # -5.5h
|
||||
```
|
||||
|
||||
### Annexe B : Contrat moral de la Banque de Temps
|
||||
|
||||
**Je m'engage à :**
|
||||
|
||||
✅ **Offrir mes compétences** sans jugement sur qui en bénéficie
|
||||
✅ **Demander de l'aide** sans honte ni culpabilité
|
||||
✅ **Confirmer honnêtement** le temps passé (ni gonfler, ni minimiser)
|
||||
✅ **Respecter les délais** convenus ou prévenir si retard
|
||||
✅ **Faire de mon mieux** dans chaque service rendu
|
||||
✅ **Accepter les refus** sans rancune (chacun fixe ses limites)
|
||||
✅ **Contribuer activement** (donner ET recevoir, pas juste accumuler)
|
||||
✅ **Signaler les abus** si j'en observe (protection collective)
|
||||
|
||||
**Je comprends que :**
|
||||
|
||||
🔹 La Banque de Temps repose sur la **confiance mutuelle**
|
||||
🔹 Mon solde est **public** (transparence collective)
|
||||
🔹 Les heures ne s'achètent pas (non-monétisation)
|
||||
🔹 L'égalité horaire est absolue (1h = 1h = 1h)
|
||||
🔹 Les abus sont sanctionnés (suspension, exclusion)
|
||||
|
||||
**Je rejette :**
|
||||
|
||||
❌ L'exploitation (recevoir sans jamais donner)
|
||||
❌ La thésaurisation (accumuler sans demander)
|
||||
❌ La fraude (gonfler artificiellement les heures)
|
||||
❌ La discrimination (refuser d'aider quelqu'un par préjugé)
|
||||
|
||||
**Signature symbolique :** En utilisant la Banque de Temps, j'accepte ce contrat moral.
|
||||
|
||||
### Annexe C : Témoignages fictifs (pour inspiration)
|
||||
|
||||
> **Alice (TechnoLibre) :**
|
||||
> *"J'avais besoin d'un logo pour notre nouveau service mais pas le budget. J'ai demandé sur Matrix et Bob (designer) m'a aidé en 3h. Le résultat est magnifique ! En échange, je lui ai donné 3h de formation Kubernetes. On a tous les deux gagné des compétences et créé un lien."*
|
||||
|
||||
> **Mathieu (Nuage Libre) :**
|
||||
> *"La migration DNS vers PowerDNS me stressait. Daniel de Chezlepro m'a accompagné sur 5h. Sans la Banque de Temps, j'aurais payé un consultant 500$. Là, j'ai juste rendu service à Alice en design et tout le monde est content!"*
|
||||
|
||||
> **Carole (membre fictif) :**
|
||||
> *"Au début, j'hésitais à demander de l'aide (syndrome de l'imposteur). Puis j'ai vu que tout le monde s'entraîdait sans jugement. J'ai demandé du mentorat en Ansible, reçu 4h de formation de qualité, et maintenant je donne moi-même des conseils en comptabilité. La Banque de Temps a changé ma vision de la coopération."*
|
||||
|
||||
---
|
||||
|
||||
## CONCLUSION
|
||||
|
||||
La Banque de Temps de L'Alliance Boréale n'est pas qu'un outil. C'est une **déclaration d'intention** :
|
||||
|
||||
> **"Nous croyons que la valeur d'une personne ne se mesure pas à son taux horaire, mais à sa capacité à contribuer au bien commun."**
|
||||
|
||||
En adoptant l'égalité horaire absolue (1h = 1h), nous affirmons que :
|
||||
- Un conseil juridique vaut autant qu'une revue de code
|
||||
- Une heure de mentorat vaut autant qu'une heure de design
|
||||
- Toutes les compétences sont essentielles à l'écosystème
|
||||
|
||||
**Ce système n'est pas parfait.** Il demande de la confiance, de la transparence, et de la bienveillance. Mais il a le pouvoir de **transformer nos rapports** : de transactionnels à relationnels, de marchands à solidaires.
|
||||
|
||||
**Notre pari :**
|
||||
Prouver que la coopération peut être à la fois **efficace** (les choses se font), **équitable** (personne n'est exploité), et **joyeuse** (on crée des liens en s'entraidant).
|
||||
|
||||
---
|
||||
|
||||
**Document préparé par :** Daniel Roy (Chezlepro) & communauté L'Alliance Boréale
|
||||
**Version :** 1.0 - Charte opérationnelle
|
||||
**Inspiré par :** Accorderies du Québec, SEL France, Time Banks international
|
||||
**Prochaine révision :** Octobre 2026 (après 1 an de pratique)
|
||||
**Licence :** CC-BY-SA 4.0
|
||||
|
||||
---
|
||||
|
||||
**FIN DU DOCUMENT 6**
|
||||
13
docs/constitution/index.md
Normal file
13
docs/constitution/index.md
Normal file
|
|
@ -0,0 +1,13 @@
|
|||
# Documentation Alliance Boréale
|
||||
|
||||
## Table des matières
|
||||
|
||||
### Guides
|
||||
- [Guide 1](guides/) - À compléter
|
||||
|
||||
### Référence
|
||||
- [Référence 1](reference/) - À compléter
|
||||
|
||||
---
|
||||
|
||||
*Dernière mise à jour : $(date +%Y-%m-%d)*
|
||||
Loading…
Reference in a new issue