diff --git a/docs/constitution/01_charte_fondatrice.md b/docs/constitution/01_charte_fondatrice.md
new file mode 100644
index 0000000..1dc2a5a
--- /dev/null
+++ b/docs/constitution/01_charte_fondatrice.md
@@ -0,0 +1,837 @@
+# Charte Fondatrice de L'Alliance Boréale
+
+**Version :** 1.0
+**Date d'adoption :** 12 octobre 2025
+**Statut :** Document fondateur officiel
+
+---
+
+## PRÉAMBULE — Vision Fondatrice
+
+### Le Constat
+
+Le numérique contemporain traverse une crise de confiance.
+
+Alors que les infrastructures du monde se centralisent entre les mains de quelques géants, que la dépendance technologique s'accroît et que la souveraineté des données s'effrite, nous assistons à une érosion progressive de ce qui devrait être un bien commun : **la capacité de contrôler nos outils numériques**.
+
+Les organisations, petites et moyennes, se retrouvent prisonnières de solutions propriétaires, hébergées à l'étranger, soumises à des juridictions étrangères, et dépendantes de décisions commerciales qui échappent à leur contrôle.
+
+Cette centralisation n'est pas inévitable. Elle est le fruit de choix — et ces choix peuvent être différents.
+
+### Notre Réponse : La Coopération Distribuée
+
+**L'Alliance Boréale** naît d'une conviction simple mais profonde :
+
+> La souveraineté numérique n'est pas un privilège réservé aux géants de la technologie.
+> C'est un droit collectif que chacun peut exercer à son échelle.
+
+Nous croyons que de petites organisations, unies par des valeurs communes et des standards techniques ouverts, peuvent ensemble former un réseau aussi **solide qu'un continent**, aussi **résilient qu'une forêt**, et aussi **libre que le vent du Nord**.
+
+Notre modèle n'est pas celui de la compétition, mais celui de la **réciprocité**. Pas celui de la domination, mais celui de la **coopération**. Pas celui de la croissance à tout prix, mais celui de la **prospérité mesurée**.
+
+### La Métaphore de la Forêt
+
+**Nous ne bâtissons pas un empire. Nous entretenons une forêt.**
+
+Comme une forêt boréale, notre écosystème repose sur :
+- **L'interdépendance** : Chaque arbre soutient les autres par ses racines
+- **La diversité** : Différentes espèces, différentes tailles, même sol commun
+- **La résilience** : Si un arbre tombe, la forêt continue
+- **La sobriété** : Croissance lente mais durable, pas de gaspillage
+- **La transmission** : Les anciens nourrissent les jeunes, le cycle continue
+
+Cette métaphore guide toutes nos décisions. Quand nous devons choisir entre **centraliser** ou **distribuer**, nous distribuons. Entre **contrôler** ou **faire confiance**, nous faisons confiance. Entre **imposer** ou **faciliter**, nous facilitons.
+
+**L'Alliance Boréale n'est pas une autorité. C'est un sol commun sur lequel chacun peut grandir librement.**
+
+---
+
+## ARTICLE 1 — Nature et Identité
+
+### 1.1 Définition Juridique
+
+**L'Alliance Boréale** est une **fédération libre et volontaire** d'organisations partageant des valeurs communes en matière de numérique éthique.
+
+**Nature juridique actuelle (Phase fondatrice 2025-2027) :**
+- Fédération informelle régie par la présente Charte
+- Gardien initial : **Chezlepro inc.** (membre fondateur)
+- Gouvernance : **Cercle des Référents Boréaux** (membres fondateurs)
+
+**Nature juridique future (2027+) :**
+- Évolution vers un **Organisme à But Non Lucratif (OBNL)** enregistré au Québec
+- Déclencheur : Atteinte de 10 membres actifs ET 5 membres labellisés Or ou plus
+- Gouvernance : Conseil d'administration élu, principes sociocratiques enchâssés dans les statuts
+
+### 1.2 Territoire et Portée
+
+**Territoire géographique :**
+- Principal : Province de Québec, Canada
+- Étendu : Autres provinces canadiennes, territoires nordiques
+- Affinité : Régions francophones, cultures nordiques
+
+**Secteur d'activité :**
+- Hébergement et infrastructure numérique
+- Services infonuagiques éthiques
+- Coopératives technologiques
+- Organisations à mission sociale dans le numérique
+- Tout acteur incarnant les valeurs de l'Alliance
+
+**Échelle :**
+- Phase pilote (2025) : 3-5 membres fondateurs
+- Consolidation (2026) : 10-15 membres actifs
+- Maturité (2027+) : 25+ membres actifs
+- Capacité maximale théorique : 156 membres (basé sur architecture réseau /16)
+
+### 1.3 Valeurs Cardinales
+
+L'Alliance repose sur **cinq valeurs fondamentales** qui guident toutes nos actions :
+
+#### 1. SOUVERAINETÉ
+*« Nous contrôlons nos outils, nos données, notre destin. »*
+
+- **Hébergement local** : Les données restent sur le territoire, sous juridiction québécoise/canadienne
+- **Contrôle technique** : Accès root, code source, capacité de migration
+- **Indépendance** : Aucune dépendance critique envers un fournisseur unique
+- **Réversibilité** : Toujours possible de partir avec ses données
+
+#### 2. LIBERTÉ
+*« Le code source et la connaissance sont des biens communs. »*
+
+- **Logiciels libres obligatoires** : Toute infrastructure critique doit utiliser des solutions FLOSS
+- **Standards ouverts** : Interopérabilité par design, pas de formats propriétaires
+- **Documentation publique** : Les savoirs techniques sont partagés (sauf informations sensibles de sécurité)
+- **Auditabilité** : Transparence technique complète pour les membres
+
+#### 3. SOBRIÉTÉ
+*« L'efficacité et la frugalité priment sur la surenchère. »*
+
+- **Mesure de l'impact** : Consommation énergétique, ressources matérielles
+- **Optimisation continue** : Faire plus avec moins
+- **Réutilisation** : Matériel reconditionné, composants durables
+- **Questionnement** : "Avons-nous vraiment besoin de ça?"
+
+#### 4. SOLIDARITÉ
+*« Chaque membre contribue à la résilience de tous. »*
+
+- **Services réciproques** : DNS secondaire, sauvegardes, monitoring mutuel
+- **Partage de connaissances** : Formation, mentorat, documentation
+- **Entraide technique** : Support pair-à-pair en cas d'incident
+- **Ressources communes** : Outils partagés, infrastructure fédérée
+
+#### 5. TRANSPARENCE
+*« Nos engagements sont publics et vérifiables. »*
+
+- **Registraire public** : Identité, politiques, niveau de conformité
+- **Décisions documentées** : Gouvernance traçable dans Git
+- **Incidents déclarés** : Transparence sur les problèmes et leur résolution
+- **Audits ouverts** : Processus d'évaluation clair et prévisible
+
+### 1.4 Principes Opérationnels
+
+Au-delà des valeurs, ces **principes guident notre fonctionnement quotidien** :
+
+**Subsidiarité**
+Ce qui peut être décidé localement DOIT l'être localement. La fédération n'intervient que pour ce qui nécessite coordination collective.
+
+**Légèreté**
+Nous refusons la bureaucratie. Chaque règle, chaque processus doit justifier son existence par son utilité réelle. Ce qui n'est plus utile est supprimé.
+
+**Consentement**
+Les décisions se prennent par consentement sociocratique, pas par vote majoritaire (sauf exception). Une objection valide bloque une décision jusqu'à ce qu'elle soit résolue.
+
+**Amélioration continue**
+Nous apprenons de nos erreurs. Chaque incident est une opportunité d'amélioration. Chaque audit est un moment d'apprentissage mutuel.
+
+**Bienveillance exigeante**
+Nous sommes bienveillants envers les personnes, exigeants envers les pratiques. L'erreur est humaine, la négligence ne l'est pas.
+
+---
+
+## ARTICLE 2 — Mission et Objectifs
+
+### 2.1 Mission Centrale
+
+**Faire en sorte que la souveraineté numérique soit accessible, vérifiable et durable pour les organisations du Nord qui partagent nos valeurs.**
+
+Cette mission se décline en trois axes :
+
+1. **Interopérabilité technique** : Garantir que les infrastructures des membres fonctionnent ensemble de manière fluide et sécurisée
+2. **Conformité vérifiable** : Offrir un label de prestige qui atteste du respect des valeurs et standards
+3. **Pérennité collective** : Construire un écosystème résilient qui survivra aux membres individuels
+
+### 2.2 Objectifs Concrets
+
+Pour accomplir cette mission, L'Alliance poursuit les objectifs suivants :
+
+#### A) INTEROPÉRABILITÉ TECHNIQUE
+
+**Services fédérés minimaux :**
+- **DNS** : Chaque membre héberge les zones des autres (secondaire)
+- **Identité** : Fédération SSO (Keycloak/OpenID Connect/SAML)
+- **Monitoring** : Surveillance mutuelle, alertes croisées
+- **Sauvegardes** : Réplication géographique entre pairs de confiance
+
+**Infrastructure réseau :**
+- Allocation de blocs IPv4 /16 privés (10.X.0.0/16) à chaque membre
+- Tunnels VPN sécurisés (WireGuard) entre membres
+- Réseau d'interconnexion dédié (10.200.0.0/16)
+- Routage explicite, isolation par design
+
+**Standards techniques communs :**
+- Documentation des APIs
+- Formats d'échange (YAML, JSON)
+- Protocoles de synchronisation
+- Méthodes de chiffrement
+
+#### B) LABEL DE CONFORMITÉ ET PRESTIGE
+
+**Niveaux de label :**
+- **Boréal Bronze** : Conformité de base (entrée)
+- **Boréal Argent** : Transparence opérationnelle solide
+- **Boréal Or** : Référence d'excellence technique et éthique
+- **Boréal Platine** : Excellence continue démontrée
+
+**Domaines évalués :**
+1. Gouvernance & éthique
+2. Sécurité de l'information
+3. Vie privée & Loi 25
+4. Interopérabilité & fédération
+5. Opérations & résilience
+6. Sobriété numérique
+
+**Processus :**
+- Audits pair-à-pair (pas d'organisme certificateur externe)
+- Évaluation annuelle (recertification)
+- Transparence publique (score, niveau, validité)
+
+#### C) OUTILS COMMUNS
+
+**Registraire public** ([registry.alliance-boreale.ca](http://registry.alliance-boreale.ca))
+- Fiche de chaque membre (identité, contact, label)
+- Politiques publiques (sécurité, vie privée, sobriété)
+- État des services (uptime, incidents)
+- Métadonnées de fédération (endpoints SSO, DNS, etc.)
+
+**Forge collaborative**
+- Dépôts Git des playbooks Ansible
+- Documentation technique partagée
+- Outils communs (scripts, rôles, modules)
+- Suivi des décisions (governance/)
+
+**Outils de monitoring**
+- Dashboards partagés (Grafana)
+- Métriques de disponibilité
+- Alertes fédérées
+- Tableaux de bord de conformité
+
+**Banque de temps**
+- Système de crédits pour contributions
+- Valorisation du temps donné
+- Échange de services entre pairs
+- Réduction de cotisations
+
+#### D) GOUVERNANCE DURABLE
+
+**Gouvernance sociocratique :**
+- Trois cercles interdépendants (Stratégique, Opérationnel, Éthique & Conformité)
+- Décisions par consentement
+- Représentants-liens entre cercles
+- Rotation des mandats
+
+**Transition vers OBNL :**
+- Planification dès 2025
+- Constitution prévue 2027 (si conditions remplies)
+- Transfert des actifs (registre, forge, marque)
+- Continuité des engagements
+
+**Documentation et transmission :**
+- Toute connaissance documentée publiquement
+- Processus décisionnels tracés (Git)
+- Formation continue des membres
+- Mentorat des nouveaux arrivants
+
+---
+
+## ARTICLE 3 — Philosophie d'Intervention
+
+### 3.1 Principe de Subsidiarité
+
+**La fédération n'intervient que lorsque la coordination collective est nécessaire.**
+
+Ce qui reste **local** (autonomie du membre) :
+- Choix techniques internes (langages, frameworks, OS)
+- Organisation interne de l'équipe
+- Relations commerciales avec clients
+- Stratégie de croissance
+- Tarification des services
+- Gestion des ressources humaines
+
+Ce qui devient **fédéré** (coordination nécessaire) :
+- Allocation des blocs réseau IPv4
+- Standards d'interopérabilité (DNS, SSO, APIs)
+- Processus d'audit et labellisation
+- Résolution de conflits inter-membres
+- Communication externe au nom de l'Alliance
+- Utilisation de la marque "Boréal"
+
+### 3.2 Légèreté et Facilitation
+
+**L'Alliance n'est pas une autorité. C'est une plateforme de coopération.**
+
+**Nous ne sommes PAS :**
+- Un organisme de contrôle
+- Un régulateur qui impose
+- Une hiérarchie qui commande
+- Un centre qui accumule le pouvoir
+
+**Nous sommes :**
+- Un facilitateur de connexions
+- Un gardien de standards
+- Un label de confiance
+- Un sol commun fertile
+
+**Concrètement :**
+- Processus simples, documentation claire
+- Outils automatisés, peu de travail manuel
+- Pas de paperasse inutile
+- Réunions courtes et efficaces
+- Décisions rapides (objectif <30 jours)
+
+### 3.3 Intervention Minimale
+
+**La fédération intervient uniquement dans ces cas :**
+
+**Doit intervenir :**
+1. **Menace collective** : Incident de sécurité affectant plusieurs membres
+2. **Violation des valeurs** : Comportement contraire à la Charte
+3. **Conflit inter-membres** : Médiation nécessaire
+4. **Demande explicite** : Un membre sollicite l'arbitrage
+
+**Ne doit PAS intervenir :**
+1. Décisions purement techniques internes
+2. Gestion RH/finances d'un membre
+3. Relations avec clients finaux
+4. Choix d'outils (sauf impact sur interopérabilité)
+5. Stratégie commerciale
+
+**Test décisionnel : "Est-ce que cela impacte directement les autres membres?"**
+- Si NON → Le membre décide seul
+- Si OUI → Coordination fédérale possible
+
+### 3.4 Autonomie des Membres
+
+**Chaque membre conserve sa pleine souveraineté sur :**
+
+- Son infrastructure (choix matériels, fournisseurs)
+- Ses services applicatifs (quoi offrir, comment)
+- Sa gouvernance interne (structure, processus)
+- Ses finances (budget, investissements)
+- Sa stratégie (marchés, positionnement)
+- Ses employés/partenaires (recrutement, contrats)
+
+**L'adhésion à l'Alliance ne transfère AUCUN pouvoir décisionnel à la fédération concernant les opérations internes.**
+
+La seule chose que les membres cèdent, c'est **le droit d'utiliser la marque "Boréal" sans respecter les exigences du label**.
+
+---
+
+## ARTICLE 4 — Qui Peut Adhérer?
+
+### 4.1 Critères d'Éligibilité
+
+**Peuvent adhérer :**
+
+**Organisations légalement constituées au Canada :**
+- Sociétés par actions (inc.)
+- Coopératives (coop)
+- Organismes à but non lucratif (OBNL)
+- Travailleur·euses autonomes incorporé·es
+
+**Actives dans l'un de ces secteurs :**
+- Hébergement web et infrastructure
+- Services infonuagiques (cloud)
+- Développement de solutions libres
+- Coopératives technologiques
+- Tout autre secteur aligné avec nos valeurs
+
+**Alignées avec nos valeurs :**
+- Engagement envers les logiciels libres
+- Volonté d'héberger localement (QC/CA)
+- Respect de la vie privée des utilisateurs
+- Sensibilité à la sobriété numérique
+- Transparence opérationnelle
+
+### 4.2 Prérequis Techniques Minimaux
+
+**Pour candidater, un membre doit démontrer :**
+
+1. **Infrastructure stable :**
+ - Serveur(s) dédié(s) ou VPS haute disponibilité
+ - Connexion Internet redondante
+ - Électricité de secours (UPS minimum)
+
+2. **Compétences techniques :**
+ - Administration Linux/système
+ - Gestion DNS (bind, PowerDNS, ou équivalent)
+ - Configuration VPN (WireGuard, IPsec)
+ - Monitoring de base (Icinga, Prometheus, ou équivalent)
+
+3. **Sécurité de base :**
+ - Firewall actif et configuré
+ - SSH par clés uniquement
+ - Mises à jour de sécurité régulières
+ - Sauvegardes testées
+
+4. **Engagement de disponibilité :**
+ - Objectif : >99,5% uptime
+ - Monitoring actif 24/7
+ - Procédure d'escalade en cas d'incident
+ - Maintenance planifiée communiquée 48h à l'avance
+
+### 4.3 Ce Qui N'Est PAS Requis
+
+**Vous n'avez PAS besoin de :**
+- Être une grande organisation (les petites sont bienvenues)
+- Avoir des années d'expérience (l'entraide est là pour ça)
+- Posséder votre datacenter (colocation acceptable)
+- Utiliser exactement les mêmes outils que les autres
+- Être parfait dès le départ (c'est un parcours d'amélioration)
+
+**Ce qui compte :**
+Votre **alignement avec les valeurs**, votre **engagement à progresser**, et votre **volonté de coopérer**.
+
+### 4.4 Cas Particuliers
+
+**Membres individuels (travailleurs autonomes) :**
+- Acceptés s'ils opèrent une infrastructure pour clients
+- Doivent être incorporés légalement
+- Même exigences techniques et éthiques
+
+**Organisations internationales :**
+- Acceptées si présence légale au Canada
+- Hébergement principal doit être au Canada
+- Soumises aux lois canadiennes/québécoises
+
+**Organismes gouvernementaux :**
+- Non admissibles comme membres réguliers
+- Possibilité de partenariats spécifiques (à définir au cas par cas)
+
+---
+
+## ARTICLE 5 — Droits et Devoirs des Membres
+
+### 5.1 Droits des Membres
+
+**Tout membre actif bénéficie de :**
+
+**A) Services techniques :**
+- Allocation d'un bloc IPv4 /16 privé
+- DNS secondaire par tous les autres membres
+- Tunnels VPN vers tous les pairs
+- Accès aux outils communs (forge, monitoring, docs)
+- Support technique pair-à-pair
+
+**B) Gouvernance :**
+- Droit de vote dans le Cercle Stratégique (un membre = une voix)
+- Droit d'être élu dans les cercles Opérationnel et Éthique & Conformité
+- Droit de proposer des décisions, des amendements
+- Droit d'objection (consentement sociocratique)
+- Accès à tous les registres et décisions
+
+**C) Représentation :**
+- Fiche publique dans le Registraire
+- Utilisation du badge de label (selon niveau obtenu)
+- Mention sur le site web de l'Alliance
+- Possibilité de représenter l'Alliance (avec mandat)
+
+**D) Protection :**
+- Médiation en cas de conflit
+- Support collectif en cas d'incident majeur
+- Partage des connaissances et meilleures pratiques
+- Accès à la banque de temps
+
+### 5.2 Devoirs des Membres
+
+**Tout membre actif s'engage à :**
+
+**A) Respect de la Charte :**
+- Incarner les 5 valeurs cardinales
+- Respecter les principes opérationnels
+- Suivre les décisions collectives (sauf objection valide)
+
+**B) Services réciproques :**
+- Héberger les zones DNS des autres membres (secondaire)
+- Maintenir une disponibilité >99,5%
+- Répondre aux requêtes DNS en <50ms (p95)
+- Participer au monitoring fédéré
+
+**C) Participation :**
+- Assister aux réunions de cercles (si membre)
+- Répondre aux sollicitations (audits, sondages)
+- Contribuer à la documentation (selon capacités)
+- Déclarer les incidents majeurs (sous 24h)
+
+**D) Transparence :**
+- Maintenir à jour sa fiche au Registraire
+- Publier ses politiques publiques (sécurité, vie privée)
+- Accepter les audits pair-à-pair
+- Communiquer les maintenances planifiées (48h à l'avance)
+
+**E) Financement :**
+- Payer la cotisation annuelle (selon niveau de label)
+- Ou contribuer via la banque de temps (partiellement)
+
+**F) Éthique :**
+- Ne pas nuire à la réputation de l'Alliance
+- Traiter les pairs avec respect
+- Résoudre les conflits de bonne foi
+- Signaler les comportements problématiques
+
+### 5.3 Ce Qui N'Est PAS Exigé
+
+**Vous n'êtes PAS obligé de :**
+- Utiliser exactement les mêmes technologies que les autres
+- Participer à tous les projets communs
+- Être disponible 24/7 personnellement (mais votre infrastructure doit l'être)
+- Révéler vos informations commerciales confidentielles
+- Partager vos clients ou stratégies
+- Travailler gratuitement pour les autres (sauf contributions volontaires à la banque de temps)
+
+---
+
+## ARTICLE 6 — Engagement Éthique
+
+### 6.1 Code de Conduite
+
+**Tous les membres, représentants et contributeurs s'engagent à :**
+
+**Respect mutuel :**
+- Traiter chacun avec dignité, peu importe son niveau d'expertise
+- Pas de discrimination (origine, genre, âge, orientation, handicap, etc.)
+- Débats sur les idées, pas sur les personnes
+- Assumer la bonne foi jusqu'à preuve du contraire
+
+**Communication bienveillante :**
+- Critique constructive, jamais destructrice
+- Reconnaître ses erreurs publiquement
+- Valoriser les contributions de tous
+- Poser des questions plutôt que de supposer
+
+**Transparence :**
+- Déclarer tout conflit d'intérêts
+- Pas de décision cachée ou de favoritisme
+- Documenter les processus
+- Partager les apprentissages (succès ET échecs)
+
+**Responsabilité :**
+- Assumer les conséquences de ses actes
+- Réparer les erreurs quand c'est possible
+- Ne pas rejeter la faute sur autrui
+- Demander de l'aide quand nécessaire
+
+### 6.2 Comportements Inacceptables
+
+**Ces comportements entraînent sanction ou exclusion :**
+
+**Violations techniques graves :**
+- Compromettre volontairement la sécurité d'un pair
+- Exploiter une vulnérabilité sans la signaler
+- Diffuser des données confidentielles
+- Saboter l'infrastructure fédérée
+
+**Violations éthiques graves :**
+- Harcèlement, intimidation, menaces
+- Discrimination systématique
+- Fraude ou mensonge délibéré
+- Utilisation abusive de la marque "Boréal"
+
+**Manquements répétés :**
+- Indisponibilité chronique (<95% sur 3 mois)
+- Non-respect des engagements (après 3 avertissements)
+- Refus de participer aux audits
+- Non-paiement des cotisations (>90 jours de retard)
+
+### 6.3 Processus de Résolution
+
+**En cas de problème :**
+
+1. **Discussion directe** (J+0 à J+7)
+ Les parties tentent de résoudre à l'amiable
+
+2. **Médiation** (J+7 à J+30)
+ Un membre neutre facilite la discussion
+
+3. **Arbitrage** (J+30 à J+60)
+ Le Cercle Éthique & Conformité tranche
+
+4. **Sanction** (si nécessaire)
+ - Avertissement formel
+ - Suspension temporaire (30-90 jours)
+ - Radiation (vote renforcé requis)
+
+**Tous les processus sont documentés publiquement (sauf informations sensibles).**
+
+---
+
+## ARTICLE 7 — Propriété Intellectuelle et Licences
+
+### 7.1 Code Source
+
+**Principe : Tout code écrit pour l'Alliance est libre.**
+
+**Outils et playbooks communs :**
+- Licence : **AGPL-3.0-or-later** (pour forcer le partage des améliorations)
+- Dépôt : Forge publique de l'Alliance
+- Copyright : © L'Alliance Boréale et contributeurs
+
+**Code infrastructure des membres :**
+- Liberté de choix (AGPL, GPL, MIT, Apache, etc.)
+- Fortement encouragé : licences copyleft (GPL, AGPL)
+- Minimum requis : licence OSI-approved
+
+### 7.2 Documentation
+
+**Toute documentation de l'Alliance :**
+- Licence : **CC-BY-SA 4.0** (Creative Commons Attribution-ShareAlike)
+- Modification autorisée (avec attribution)
+- Réutilisation commerciale autorisée (si même licence)
+
+**Documentation interne des membres :**
+- Liberté de choix
+- Encouragé : CC-BY-SA ou CC-BY
+- Les politiques publiques (sécurité, vie privée) doivent être accessibles
+
+### 7.3 Marque et Identité Visuelle
+
+**La marque "Boréal" et le logo de l'Alliance sont :**
+- Propriété collective de L'Alliance Boréale
+- Protégés par dépôt de marque (futur OBNL)
+- Utilisables uniquement par les membres labellisés
+- Sous conditions définies dans les "Règles d'usage du label"
+
+**Usage autorisé :**
+- Badge de niveau (Bronze, Argent, Or, Platine) sur site web
+- Mention "Membre de L'Alliance Boréale" dans communications
+- Référence lors de présentations publiques (avec contexte)
+
+**Usage interdit :**
+- Prétendre représenter l'Alliance sans mandat
+- Utiliser le logo sans avoir de label valide
+- Modifier le logo ou créer des variantes
+- Laisser entendre un endorsement de l'Alliance sans base factuelle
+
+---
+
+## ARTICLE 8 — Modification de la Charte
+
+### 8.1 Qui Peut Proposer?
+
+**Toute personne peut proposer un amendement :**
+- Membres actifs
+- Cercles (recommandation collective)
+- Coordinateur (avec justification)
+
+### 8.2 Processus d'Amendement
+
+**Étape 1 : Proposition (J+0)**
+- Rédaction d'une proposition écrite
+- Publication dans le dépôt governance/proposals/
+- Notification à tous les membres
+
+**Étape 2 : Discussion (J+0 à J+14)**
+- Minimum 14 jours de période de commentaires
+- Discussion ouverte (Matrix, forge)
+- Ajustements possibles de la proposition
+
+**Étape 3 : Consentement (J+14 à J+30)**
+- Présentation formelle au Cercle Stratégique
+- Tour de consentement (objectif : unanimité)
+- Documentation des objections si blocage
+
+**Étape 4 : Vote (si consentement impossible)**
+- Si blocage >14 jours : vote à 75% des membres actifs
+- Chaque membre = 1 vote
+- Vote électronique ou en réunion
+
+**Étape 5 : Publication (J+30)**
+- Mise à jour de la version (v1.1, v1.2, etc.)
+- Signature numérique (PGP) par Cercle Stratégique
+- Publication au Registraire
+- Notification à tous les membres
+
+### 8.3 Entrée en Vigueur
+
+**Délai standard :** 6 mois après adoption (pour permettre adaptation)
+
+**Entrée immédiate possible si :**
+- Vote unanime des membres actifs
+- ET nature de l'amendement est urgente (sécurité, légal)
+
+**Clauses intangibles :**
+
+Certains articles ne peuvent être modifiés qu'à l'unanimité absolue (100% des membres) :
+- Article 1.3 : Valeurs cardinales
+- Article 3 : Philosophie d'intervention (subsidiarité)
+- Article 6.1 : Code de conduite (respect mutuel)
+
+**Ceci garantit que l'âme de l'Alliance reste stable même si elle grandit.**
+
+---
+
+## ARTICLE 9 — Dissolution de l'Alliance
+
+### 9.1 Conditions de Dissolution
+
+**L'Alliance peut être dissoute si :**
+
+1. **Vote de dissolution :**
+ - Proposition par ≥50% des membres actifs
+ - Vote à 75% de tous les membres (actifs + probatoires)
+ - Ou décision unanime du Cercle Stratégique
+
+2. **Impossibilité de fonctionner :**
+ - <3 membres actifs pendant >12 mois consécutifs
+ - Aucun membre ne remplit les critères minimaux
+ - Situation légale intenable
+
+### 9.2 Processus de Dissolution
+
+**Phase 1 : Annonce (M-6)**
+- Publication officielle de la décision
+- Notification à tous les membres
+- Plan de transition communiqué
+
+**Phase 2 : Transition (M-6 à M-1)**
+- Chaque membre récupère ses ressources (bloc IP rendu)
+- Tunnels VPN démantelés
+- Zones DNS transférées
+- Label : validité jusqu'à expiration (pas de renouvellement)
+
+**Phase 3 : Archivage (M-0)**
+- Documentation archivée publiquement (Wikimedia, Internet Archive)
+- Code source publié sous licence libre
+- Registraire figé en lecture seule (5 ans minimum)
+
+**Phase 4 : Clôture légale (M+1)**
+- Si OBNL : dissolution légale selon Loi sur les compagnies (Québec)
+- Actifs résiduels : donnés à un autre OBNL à mission similaire
+- Marque "Boréal" : libérée dans le domaine public
+
+### 9.3 Continuité des Engagements
+
+**En cas de dissolution :**
+- Tous les contrats d'adhésion sont résiliés (préavis 90 jours)
+- Les membres conservent leur label jusqu'à expiration naturelle
+- Aucune obligation financière résiduelle
+- Les membres peuvent continuer à coopérer bilatéralement s'ils le souhaitent
+
+---
+
+## ARTICLE 10 — Dispositions Finales
+
+### 10.1 Langue Officielle
+
+**Le français est la langue officielle de L'Alliance Boréale.**
+
+- Tous les documents officiels sont rédigés en français
+- Les traductions (anglais, autres) sont fournies à titre informatif
+- En cas de divergence d'interprétation, la version française fait foi
+
+**Justification :** Nous sommes une fédération nordique, ancrée au Québec, défendant la souveraineté culturelle autant que numérique.
+
+### 10.2 Droit Applicable et Juridiction
+
+**Droit applicable :** Lois du Québec et du Canada
+
+**Juridiction :** Tribunaux de Montréal, Québec, Canada
+
+**Arbitrage :** En cas de litige, médiation puis arbitrage selon les règles du Barreau du Québec (voir Article 6.3)
+
+### 10.3 Divisibilité
+
+Si une clause de cette Charte est jugée invalide ou inapplicable, les autres clauses restent en vigueur.
+
+### 10.4 Signature Fondatrice
+
+**Adoptée par consentement des membres fondateurs :**
+
+**Cercle des Référents Boréaux (Phase 2025-2027) :**
+- Chezlepro inc. — Daniel Roy, Président
+- Nuage Libre (en attente de confirmation)
+- TechnoLibre (en attente de confirmation)
+- [Autres membres fondateurs]
+
+**Lieu :** Saint-Bruno-de-Montarville, Québec
+**Date :** 12 octobre 2025
+
+**Signatures numériques (PGP) :**
+```
+-----BEGIN PGP SIGNATURE-----
+[À compléter lors de l'adoption formelle]
+-----END PGP SIGNATURE-----
+```
+
+---
+
+## ANNEXE A — Glossaire
+
+**Autopoïèse** : Capacité d'un système à se produire, s'entretenir et se reproduire par lui-même.
+
+**Consentement sociocratique** : Mode de décision où une proposition est adoptée tant qu'aucune objection argumentée et valide ne subsiste. Différent du consensus (recherche d'accord total) et du vote majoritaire.
+
+**FLOSS** : Free/Libre and Open Source Software. Logiciels dont le code source est accessible, modifiable et redistribuable.
+
+**Label Boréal** : Certification de conformité aux valeurs et standards de L'Alliance, en 4 niveaux (Bronze, Argent, Or, Platine).
+
+**Objection valide** : Dans le contexte sociocratique, une objection qui démontre qu'une proposition met en péril un objectif collectif ou viole un principe fondamental. Basée sur des arguments factuels, pas sur des préférences personnelles.
+
+**Pair** : Autre membre de l'Alliance. Terme utilisé pour souligner l'égalité entre membres, peu importe leur taille ou ancienneté.
+
+**Subsidiarité** : Principe selon lequel les décisions doivent être prises au niveau le plus bas possible (local d'abord), et escaladées uniquement si nécessaire.
+
+**Timebanking** (Banque de temps) : Système d'échange où le temps est l'unité de compte. 1 heure de contribution = 1 crédit, peu importe l'activité.
+
+---
+
+## ANNEXE B — Références Philosophiques et Inspirations
+
+### Autopoïèse et Systèmes Vivants
+- Humberto Maturana & Francisco Varela : *The Tree of Knowledge* (1987)
+- Concepts d'auto-organisation et de systèmes autonomes
+
+### Sobriété Heureuse
+- Pierre Rabhi : *Vers la sobriété heureuse* (2010)
+- Serge Latouche : *Le Pari de la décroissance* (2006)
+- Concept de "prospérité sans croissance"
+
+### Gouvernance Coopérative
+- Sociocracy 3.0 (https://sociocracy30.org)
+- Holacracy et organisations décentralisées
+- Coopératives québécoises et mouvement Desjardins
+
+### Souveraineté Numérique
+- Benjamin Bayart : *Internet libre ou Minitel 2.0?* (2007)
+- Tristan Nitot : *Surveillance://Les libertés au défi du numérique* (2016)
+- Mouvement du logiciel libre (Richard Stallman, FSF)
+
+### Éthique Nordique et Locale
+- Principe de précaution nordique
+- Commons et biens communs (Elinor Ostrom)
+- Économie sociale québécoise
+
+---
+
+## ANNEXE C — Historique des Versions
+
+**v1.0** — 12 octobre 2025
+Première version adoptée par les membres fondateurs.
+Gardien initial : Chezlepro inc.
+Cercle des Référents Boréaux constitué.
+
+---
+
+**Fin de la Charte Fondatrice**
+
+*« Nous ne bâtissons pas un empire. Nous entretenons une forêt. »*
+
+🌲 **L'Alliance Boréale**
diff --git a/docs/constitution/02_reglement_regie_interne.md b/docs/constitution/02_reglement_regie_interne.md
new file mode 100644
index 0000000..48feb4b
--- /dev/null
+++ b/docs/constitution/02_reglement_regie_interne.md
@@ -0,0 +1,1230 @@
+# Règlement de Régie Interne de L'Alliance Boréale
+
+**Version :** 1.0
+**Date d'adoption :** 12 octobre 2025
+**En vigueur depuis :** 12 octobre 2025
+**Révision prévue :** Octobre 2026
+
+---
+
+## PRÉAMBULE
+
+Le présent Règlement découle de la **Charte Fondatrice** et en précise les modalités opérationnelles.
+
+Là où la Charte exprime le **pourquoi** et les **valeurs**, ce Règlement décrit le **comment** et les **processus**.
+
+Comme la Charte, ce document est vivant. Il sera révisé annuellement, amendé selon les besoins, et toujours guidé par le principe de **légèreté** : ce qui n'est plus utile sera supprimé.
+
+> *« Une bonne règle se fait oublier. Elle facilite le travail, elle ne l'encombre pas. »*
+
+---
+
+# PARTIE I — STRUCTURE DE GOUVERNANCE
+
+## ARTICLE 1 — Modèle Sociocratique
+
+### 1.1 Principes Fondamentaux
+
+**L'Alliance Boréale fonctionne selon le modèle sociocratique, qui repose sur quatre piliers :**
+
+**1. Consentement**
+Les décisions sont prises par consentement, pas par consensus ni vote majoritaire. Une décision est adoptée tant qu'aucune objection valide ne subsiste.
+
+**2. Cercles**
+L'organisation est structurée en cercles semi-autonomes, chacun avec un mandat clair et des limites définies.
+
+**3. Double-lien**
+Chaque cercle est connecté au cercle adjacent par au moins deux personnes : un représentant élu et un représentant désigné.
+
+**4. Élection sans candidat**
+Les rôles sont attribués par élection ouverte où chacun nomme la personne qu'il juge la plus apte, avec justification publique.
+
+### 1.2 Adaptation au Contexte de L'Alliance
+
+Notre implémentation de la sociocratie est **pragmatique et évolutive** :
+
+- Nous commençons avec 3 cercles (Stratégique, Opérationnel, Éthique & Conformité)
+- Les cercles peuvent créer des sous-cercles selon les besoins
+- La structure évolue avec la croissance (objectif : rester simple)
+- Le double-lien est assuré par des "représentants-liens" élus
+
+---
+
+## ARTICLE 2 — Les Trois Cercles
+
+### 2.1 Cercle Stratégique
+
+#### Mandat
+*« Définir la vision, l'orientation, et décider de l'admission de nouveaux membres. »*
+
+#### Composition
+- **Tous les membres permanents** (statut "actif")
+- Membres probatoires : droit de parole, pas de vote
+- Membres suspendus : exclus temporairement
+
+#### Durée
+- Mandat : continu (tant que membre actif)
+- Révision de la composition : automatique lors de changements de statut
+
+#### Présidence
+- Élu par le cercle pour 12 mois (renouvelable)
+- Rôle : faciliter les réunions, pas décider seul
+- Peut être révoqué (vote à 75%)
+
+#### Responsabilités
+1. **Vision et orientation :**
+ - Définir les priorités stratégiques annuelles
+ - Approuver les orientations majeures
+ - Réviser la Charte et le Règlement
+
+2. **Admission de membres :**
+ - Évaluer les candidatures
+ - Voter l'admission (unanimité requise pour nouveaux membres)
+ - Décider du passage de probatoire à actif
+
+3. **Arbitrage final :**
+ - Résoudre les conflits inter-cercles
+ - Trancher en cas de blocage persistant
+ - Interpréter la Charte en cas d'ambiguïté
+
+4. **Transition vers OBNL :**
+ - Planifier la constitution de l'OBNL
+ - Préparer les statuts et règlements
+ - Convoquer l'assemblée constitutive
+
+#### Réunions
+- **Ordinaires :** Trimestrielles (4 fois/an)
+- **Extraordinaires :** Sur demande (≥3 membres ou un autre cercle)
+- **Format :** Visioconférence (Matrix/Jitsi) ou présentiel si possible
+- **Durée cible :** 2 heures maximum
+
+#### Quorum
+- 50% des membres actifs + 1
+- Si quorum non atteint : report sous 14 jours
+
+---
+
+### 2.2 Cercle Opérationnel
+
+#### Mandat
+*« Coordonner l'infrastructure technique, gérer les outils communs, assurer l'interopérabilité. »*
+
+#### Composition
+- **3 à 7 membres techniques** désignés par élection sans candidat
+- Critère : compétences techniques avérées, disponibilité
+- Diversité souhaitée (pas tous du même membre)
+
+#### Durée
+- Mandat : 6 mois, renouvelable
+- Rotation encouragée (maximum 2 mandats consécutifs)
+
+#### Coordination
+- Élu par le cercle pour 6 mois
+- Rôle : organiser le travail, pas tout faire seul
+- Peut déléguer des tâches
+
+#### Responsabilités
+1. **Infrastructure fédérée :**
+ - Maintenir le Registraire ([registry.alliance-boreale.ca](http://registry.alliance-boreale.ca))
+ - Gérer la forge collaborative (Forgejo/GitLab)
+ - Superviser les allocations réseau (/16, tunnels VPN)
+ - Coordonner le monitoring fédéré
+
+2. **Outils communs :**
+ - Développer/maintenir les playbooks Ansible
+ - Créer des scripts d'automatisation
+ - Documenter les standards techniques
+ - Gérer les dépôts Git de l'Alliance
+
+3. **Support technique :**
+ - Premier niveau d'aide aux membres
+ - Escalade vers pairs experts si nécessaire
+ - Documentation des incidents récurrents
+ - Organisation de formations techniques
+
+4. **Interopérabilité :**
+ - Définir les standards techniques (APIs, formats)
+ - Tester la compatibilité entre membres
+ - Proposer des améliorations
+ - Valider les nouvelles technologies
+
+#### Réunions
+- **Ordinaires :** Mensuelles
+- **Synchronisation :** Hebdomadaire (30 min, optionnelle)
+- **Format :** Principalement asynchrone (Matrix, issues Git)
+- **Décisions urgentes :** Par consentement express (<48h)
+
+#### Quorum
+- 50% des membres du cercle
+- Pour décisions techniques simples : pas de quorum (consentement implicite après 72h)
+
+---
+
+### 2.3 Cercle Éthique & Conformité
+
+#### Mandat
+*« Garantir la conformité aux valeurs, gérer le label, arbitrer les conflits, communiquer publiquement. »*
+
+#### Composition
+- **3 à 5 membres** élus par le Cercle Stratégique
+- Critère : intégrité, impartialité, compréhension des valeurs
+- Incompatibilité : ne peut siéger si conflit d'intérêts personnel
+
+#### Durée
+- Mandat : 24 mois, non consécutif
+- Renouvellement : échelonné (1-2 membres/an pour continuité)
+
+#### Présidence
+- Élue par le cercle pour 24 mois
+- Rôle : représenter l'Alliance publiquement, coordonner les audits
+- Peut être révoquée (vote à 75% du Cercle Stratégique)
+
+#### Responsabilités
+1. **Label et conformité :**
+ - Valider les demandes de labellisation
+ - Coordonner les audits pair-à-pair
+ - Attribuer les niveaux (Bronze, Argent, Or, Platine)
+ - Gérer les recertifications annuelles
+ - Suspendre/retirer un label si nécessaire
+
+2. **Audits et évaluations :**
+ - Former les auditeurs pairs
+ - Superviser le processus d'audit
+ - Valider les rapports d'audit
+ - Gérer les réserves et plans d'action
+
+3. **Arbitrage et médiation :**
+ - Résoudre les conflits entre membres
+ - Enquêter sur les violations de la Charte
+ - Proposer des sanctions (suspension, radiation)
+ - Documenter les décisions publiquement
+
+4. **Communication externe :**
+ - Gérer le site web public de l'Alliance
+ - Coordonner les relations presse
+ - Représenter l'Alliance dans les événements
+ - Maintenir les réseaux sociaux (si pertinent)
+
+5. **Veille éthique :**
+ - Surveiller le respect des valeurs
+ - Alerter en cas de dérive bureaucratique
+ - Proposer des améliorations au Règlement
+ - Assurer la transparence des décisions
+
+#### Réunions
+- **Ordinaires :** Bimensuelles (2 fois/mois)
+- **Audits :** Sessions spéciales selon calendrier
+- **Urgences :** Convocation sous 72h si incident majeur
+
+#### Quorum
+- 60% des membres du cercle (pour décisions importantes)
+- 50% pour discussions courantes
+
+---
+
+### 2.4 Représentants-Liens
+
+#### Rôle
+Les représentants-liens assurent la **communication fluide** entre cercles et évitent les silos.
+
+#### Désignation
+- **Cercle Stratégique → Opérationnel :** 1 membre élu
+- **Cercle Stratégique → Éthique :** 1 membre élu
+- **Cercle Opérationnel → Éthique :** 1 membre élu (optionnel)
+
+#### Responsabilités
+- Participer aux réunions des deux cercles
+- Transmettre les informations pertinentes
+- Alerter en cas de décision incohérente
+- Faciliter les collaborations
+
+#### Durée
+- 6 mois (renouvelable)
+- Pas de limite de mandats
+
+---
+
+## ARTICLE 3 — Cercle des Référents Boréaux (Phase Transitoire 2025-2027)
+
+### 3.1 Nature et Justification
+
+Durant la **phase fondatrice** (2025-2027), avant la constitution de l'OBNL, un cercle temporaire de référents assure la stabilité et l'arbitrage final.
+
+Ce cercle n'est **pas une direction permanente**. C'est un **tuteur temporaire** qui disparaîtra une fois que la gouvernance sociocratique sera pleinement rodée.
+
+### 3.2 Composition
+
+**Membres fondateurs uniquement :**
+- Chezlepro inc. (Daniel Roy)
+- Nuage Libre (représentant à confirmer)
+- TechnoLibre (représentant à confirmer)
+- Tout autre membre de la phase pilote
+
+**Conditions pour siéger :**
+- Être membre actif depuis ≥6 mois
+- Avoir un label Argent minimum
+- Être désigné par son organisation
+
+### 3.3 Mandat
+
+#### Arbitrage final
+En cas de **désaccord majeur** non résolu par les cercles réguliers :
+- Conflits inter-cercles bloquants
+- Interprétation de la Charte en cas d'ambiguïté grave
+- Décisions exceptionnelles (ex: suspension urgente d'un membre)
+
+#### Gardien des valeurs
+- Veiller à ce que les décisions respectent l'esprit de la Charte
+- Alerter en cas de dérive
+- Proposer des ajustements au modèle de gouvernance
+
+### 3.4 Mode de Décision
+
+- **Consentement renforcé :** Tous les référents doivent consentir
+- Si blocage persiste >30 jours : vote à l'unanimité requis
+- Si toujours bloqué : la décision est suspendue (statu quo maintenu)
+
+### 3.5 Dissolution
+
+Le Cercle des Référents Boréaux se dissout **automatiquement** lorsque :
+1. L'Alliance compte ≥10 membres actifs
+2. ET ≥5 membres labellisés Or ou Platine
+3. ET l'OBNL est constitué
+
+À ce moment, son rôle est transféré au **Conseil d'Administration de l'OBNL**.
+
+---
+
+# PARTIE II — PRISE DE DÉCISION
+
+## ARTICLE 4 — Consentement Sociocratique
+
+### 4.1 Définition
+
+**Une décision est adoptée par consentement lorsqu'aucune objection valide ne subsiste.**
+
+Ceci est **différent de** :
+- **Consensus :** Recherche d'un accord total (impossible à grande échelle)
+- **Vote majoritaire :** 50%+1 suffit (peut créer des perdants)
+
+Le consentement cherche **"l'absence d'objections valides"**, pas **"l'accord de tous"**.
+
+### 4.2 Objection Valide vs Préférence Personnelle
+
+#### Objection VALIDE
+Une objection est valide si elle démontre que la proposition :
+- **Met en péril un objectif collectif** (pas juste individuel)
+- **Viole une valeur cardinale** de la Charte
+- **Crée un risque sérieux et prouvable** pour l'Alliance
+- **Est basée sur des faits**, pas des suppositions
+
+**Exemple :** *"Cette décision viole notre engagement de sobriété car elle nous force à multiplier par 3 notre consommation énergétique sans bénéfice clair."* ✅ Valide
+
+#### Objection INVALIDE (préférence)
+Une objection est invalide si :
+- C'est juste une préférence personnelle
+- C'est basé sur "j'aime pas" sans argument factuel
+- Ça concerne un détail mineur
+- La personne n'a pas d'alternative constructive
+
+**Exemple :** *"Je préfère Python à Golang."* ❌ Invalide (sauf si impact démontré sur les objectifs)
+
+### 4.3 Processus de Consentement en 3 Tours
+
+#### TOUR 1 : Présentation (5-10 minutes)
+- Le proposant présente la décision
+- Contexte, objectif, impacts prévus
+- Questions de clarification uniquement (pas de débat)
+
+#### TOUR 2 : Réactions et amendements (15-30 minutes)
+- Chaque personne exprime :
+ - Ce qu'elle aime dans la proposition
+ - Ce qui l'inquiète
+ - Suggestions d'amélioration
+- Le proposant écoute, note, peut amender
+
+#### TOUR 3 : Objections (10-20 minutes)
+- Tour formel : "Y a-t-il des objections?"
+- Si non → Décision adoptée ✅
+- Si oui → L'objecteur doit :
+ 1. Formuler l'objection précisément
+ 2. Expliquer en quoi c'est une objection valide
+ 3. Proposer une solution alternative
+
+**Si objection validée :**
+- La proposition est amendée pour lever l'objection
+- Nouveau tour 3
+- Maximum 3 itérations
+
+**Si objection rejetée comme invalide :**
+- Le facilitateur tranche (ou le cercle vote si facilitateur incertain)
+- La décision peut être adoptée malgré la préférence contraire
+
+### 4.4 Documentation
+
+**Toutes les décisions par consentement sont documentées dans Git :**
+
+```
+decisions/
+ 2025-10-12_admission-membre-xyz.md
+ 2025-10-15_standard-dns-dnssec.md
+ 2025-10-20_budget-annuel-2026.md
+```
+
+**Format minimal :**
+- Date de la décision
+- Cercle concerné
+- Proposition initiale
+- Objections soulevées (et comment résolues)
+- Décision finale
+- Signatures numériques (PGP) des membres présents
+
+---
+
+## ARTICLE 5 — Fallback : Vote Majoritaire
+
+### 5.1 Quand Utiliser le Vote?
+
+Le vote majoritaire est un **mécanisme de secours**, utilisé uniquement si :
+
+1. **Blocage persistant :**
+ - Même proposition objectable 3 fois consécutives
+ - Objection valide maintenue sans solution acceptable
+ - >14 jours de blocage
+
+2. **Urgence absolue :**
+ - Décision de sécurité critique (incident majeur)
+ - Délai légal impératif
+ - Risque immédiat pour l'Alliance
+
+### 5.2 Procédure de Vote
+
+**Déclenchement :**
+- Proposé par le facilitateur du cercle
+- OU par ≥3 membres du cercle concerné
+- Justification écrite obligatoire
+
+**Vote :**
+- Chaque membre actif = 1 voix
+- Membres probatoires : pas de vote
+- Vote électronique sécurisé (Forgejo polls ou équivalent)
+- Durée : 48-72h (selon urgence)
+
+**Seuils :**
+- **Décisions courantes :** Majorité simple (>50%)
+- **Décisions importantes :** Majorité qualifiée (≥66%)
+- **Décisions majeures :** Majorité renforcée (≥75%)
+
+**Décisions importantes :** Admission membre, changement de règlement, budget >10k$
+**Décisions majeures :** Exclusion membre, modification Charte, dissolution
+
+### 5.3 Cas d'Égalité
+
+Si vote 50-50 :
+1. **Première égalité :** Nouveau tour de discussion (48h), puis revote
+2. **Deuxième égalité :** Escalade au cercle supérieur
+3. **Si Cercle Stratégique :** Décision ajournée (statu quo maintenu)
+
+### 5.4 Documentation
+
+Même exigence que pour le consentement. Le fait d'avoir recouru au vote doit être **documenté et justifié**.
+
+---
+
+## ARTICLE 6 — Escalade vers Cercle Supérieur
+
+### 6.1 Quand Escalader?
+
+Une décision est escaladée si :
+- Égalité persistante après 2 votes
+- Conflit inter-cercles
+- Ambiguïté sur l'interprétation de la Charte
+- Demande explicite d'arbitrage
+
+### 6.2 Processus
+
+1. **Dossier d'escalade préparé :**
+ - Résumé de la situation
+ - Historique des tentatives de résolution
+ - Positions de chaque partie
+ - Proposition(s) sur la table
+
+2. **Présentation au cercle supérieur :**
+ - Les parties exposent leur point de vue (10 min chacune)
+ - Questions du cercle
+ - Délibération (huis clos si nécessaire)
+
+3. **Décision :**
+ - Par consentement dans le cercle supérieur
+ - Si impossible : vote à 66%
+ - Décision **finale et contraignante**
+
+4. **Publication :**
+ - Décision documentée publiquement
+ - Raisons expliquées
+ - Effet immédiat (sauf délai spécifié)
+
+---
+
+# PARTIE III — CYCLE DE VIE DES MEMBRES
+
+## ARTICLE 7 — Statuts des Membres
+
+### 7.1 Statuts Possibles
+
+| Statut | Description | Droits | Durée |
+|--------|-------------|--------|-------|
+| **Candidat** | Organisation en cours d'évaluation | Aucun | 2-4 semaines |
+| **Probatoire** | Membre en période d'intégration | Parole, pas de vote | 3 mois |
+| **Actif** | Membre à part entière | Tous les droits | Indéterminée |
+| **Suspendu** | Membre temporairement exclu | Aucun | 30-90 jours |
+| **Sorti** | Ancien membre (retrait ou radiation) | Aucun | Permanent |
+
+### 7.2 Transitions de Statut
+
+```
+Candidat → (Vote unanime) → Probatoire
+Probatoire → (Audit probatoire OK) → Actif
+Actif → (Violation grave) → Suspendu
+Suspendu → (Correction) → Actif
+Suspendu → (Pas de correction) → Sorti
+Actif → (Retrait volontaire) → Sorti
+Actif → (Radiation) → Sorti
+```
+
+---
+
+## ARTICLE 8 — Admission (Candidat → Probatoire)
+
+### 8.1 Candidature
+
+**Qui peut candidater?**
+- Toute organisation respectant les critères d'éligibilité (voir Charte, Article 4)
+
+**Parrainage obligatoire :**
+- 1 membre actif doit parrainer la candidature
+- Le parrain s'engage à accompagner le candidat pendant la probation
+- Responsabilité du parrain : formation, support, évaluation
+
+**Dossier de candidature :**
+1. **Formulaire de présentation :**
+ - Identité légale
+ - Mission et valeurs
+ - Infrastructure actuelle
+ - Motivations pour rejoindre l'Alliance
+
+2. **Fiche technique (partner.yml) :**
+ - Contacts (legal, security, NOC, privacy)
+ - Services offerts
+ - Politiques publiques (liens)
+ - Engagement de conformité
+
+3. **Lettre d'intention :**
+ - Signée par représentant légal
+ - Engagement à respecter la Charte
+ - Acceptation du processus probatoire
+
+4. **Résolution du CA (ou équivalent) :**
+ - Autorisation formelle d'adhérer
+ - Désignation du représentant auprès de l'Alliance
+
+### 8.2 Évaluation
+
+**Phase 1 : Revue documentaire (Semaine 1-2)**
+- Cercle Éthique & Conformité examine le dossier
+- Vérification des prérequis techniques
+- Entretien avec le candidat (1-2h, visio)
+
+**Phase 2 : Présentation au Cercle Stratégique (Semaine 3)**
+- Le parrain présente le candidat
+- Le candidat expose sa vision (15 min)
+- Questions des membres (30 min)
+- Discussion à huis clos (sans le candidat)
+
+**Phase 3 : Décision (Semaine 4)**
+- Vote d'admission : **unanimité requise**
+- Si refus : notification avec raisons
+- Si acceptation : passage en statut "Probatoire"
+
+**Délai total : 2-4 semaines** (objectif de rapidité)
+
+### 8.3 Notification
+
+**Si accepté :**
+- Lettre de bienvenue officielle
+- Kit d'intégration (documentation, accès aux outils)
+- Allocation du bloc IPv4 /16
+- Planification de la phase probatoire
+
+**Si refusé :**
+- Notification respectueuse avec raisons claires
+- Possibilité de re-candidater après 6 mois
+- Feedback constructif sur les points à améliorer
+
+---
+
+## ARTICLE 9 — Probation (3 mois)
+
+### 9.1 Objectifs de la Probation
+
+La période probatoire permet de :
+1. **Valider l'alignement technique** : L'infrastructure fonctionne-t-elle avec la fédération?
+2. **Valider l'alignement culturel** : Le membre partage-t-il vraiment nos valeurs?
+3. **Former le membre** : Intégration progressive aux outils et processus
+4. **Protéger l'Alliance** : Éviter l'admission de membres incompatibles
+
+### 9.2 Plan de Probation
+
+**Semaine 1-2 : Intégration technique**
+- Configuration du bloc IPv4 /16
+- Mise en place des tunnels VPN vers les pairs
+- Déploiement de PowerDNS (primaire + secondaire)
+- Tests de réplication DNS (AXFR/NOTIFY)
+
+**Semaine 3-6 : Services fédérés**
+- Intégration au monitoring fédéré (Icinga)
+- Configuration SSO (Keycloak, si applicable)
+- Accès à la forge (Forgejo)
+- Participation au Matrix (communication)
+
+**Semaine 7-10 : Participation**
+- Assister à 1 réunion de chaque cercle (observation)
+- Contribuer à la documentation
+- Premier audit interne (auto-évaluation)
+
+**Semaine 11-12 : Évaluation finale**
+- Audit probatoire par le parrain + 1 auditeur neutre
+- Rapport au Cercle Éthique & Conformité
+- Décision de passage à "Actif"
+
+### 9.3 Indicateurs de Succès
+
+**Critères obligatoires :**
+- ✅ Disponibilité >99,5% démontrée (suivi Icinga)
+- ✅ DNS fonctionnel (zones répliquées chez ≥2 pairs)
+- ✅ Tunnels VPN stables (pas de coupure >1h)
+- ✅ Participation aux échanges (Matrix, réunions)
+- ✅ Politiques publiques publiées
+- ✅ Respect des deadlines de communication
+
+**Critères recommandés (non bloquants) :**
+- 🎯 Contribution à la documentation
+- 🎯 Premiers crédits dans la banque de temps
+- 🎯 Formation suivie (webinaire, atelier)
+
+### 9.4 Rôle du Parrain
+
+Le parrain est **le mentor principal** durant la probation :
+
+**Responsabilités :**
+- Rencontres bimensuelles (1h, visio)
+- Support technique en cas de blocage
+- Répondre aux questions sur la gouvernance
+- Présenter le membre aux autres pairs
+- Co-rédiger le rapport d'évaluation finale
+
+**Rémunération (Banque de temps) :**
+- 8 crédits pour un parrainage complet réussi
+- 4 crédits si le membre ne passe pas en "Actif" (effort reconnu quand même)
+
+---
+
+## ARTICLE 10 — Membre Actif
+
+### 10.1 Passage à "Actif"
+
+**Conditions :**
+- Audit probatoire réussi (pas de réserve majeure)
+- Rapport favorable du parrain
+- Approbation du Cercle Éthique & Conformité (consentement)
+
+**Effet :**
+- Droits de vote au Cercle Stratégique
+- Éligibilité aux autres cercles
+- Accès complet aux outils
+- Publication officielle au Registraire
+
+**Cérémonie (optionnelle mais encouragée) :**
+- Annonce lors de la prochaine réunion du Cercle Stratégique
+- Mot de bienvenue du président
+- Toast virtuel ou présentiel 🥂
+
+### 10.2 Droits du Membre Actif
+
+**Voir Charte, Article 5.1** (non répété ici pour éviter duplication)
+
+### 10.3 Obligations du Membre Actif
+
+**Voir Charte, Article 5.2** (non répété ici pour éviter duplication)
+
+### 10.4 Labellisation
+
+**Tous les membres actifs doivent viser un label Bronze minimum dans les 12 mois suivant leur activation.**
+
+Processus détaillé dans le **Document 3 : Cadre de Conformité et Label de Prestige**.
+
+---
+
+## ARTICLE 11 — Suspension
+
+### 11.1 Motifs de Suspension
+
+Un membre peut être suspendu temporairement pour :
+
+**Violations techniques graves :**
+- Disponibilité <95% sur 3 mois consécutifs (sans raison valable)
+- Incident de sécurité causé par négligence
+- Non-respect des standards d'interopérabilité (blocage des autres)
+
+**Violations éthiques :**
+- Comportement contraire au Code de Conduite (après avertissement)
+- Non-déclaration d'incident majeur
+- Utilisation abusive de la marque "Boréal"
+
+**Manquements administratifs :**
+- Non-paiement de cotisation (>90 jours de retard, sans arrangement)
+- Refus de participer aux audits (2 refus consécutifs)
+- Non-réponse aux sollicitations critiques (>30 jours)
+
+### 11.2 Procédure
+
+**Étape 1 : Constat (J+0)**
+- Le problème est documenté
+- Le membre concerné est notifié formellement
+- Demande d'explication (délai : 7 jours)
+
+**Étape 2 : Enquête (J+7 à J+21)**
+- Le Cercle Éthique & Conformité enquête
+- Entretien avec le membre concerné
+- Vérification des faits
+- Rapport d'enquête
+
+**Étape 3 : Décision (J+21)**
+- Présentation au Cercle Éthique & Conformité
+- Consentement sur la sanction (ou vote à 66% si blocage)
+- Options :
+ - **Avertissement formel** (pas de suspension)
+ - **Suspension 30 jours** (violation mineure, première fois)
+ - **Suspension 90 jours** (violation grave ou récidive)
+ - **Radiation** (si violation très grave ou 3e suspension)
+
+**Étape 4 : Notification (J+22)**
+- Notification officielle au membre
+- Publication au Registraire (statut "suspendu")
+- Communication aux autres membres (raisons générales, pas détails confidentiels)
+
+### 11.3 Effets de la Suspension
+
+**Pendant la suspension :**
+- ❌ Pas de droit de vote
+- ❌ Pas de participation aux cercles
+- ❌ Pas d'accès aux outils communs (forge, monitoring)
+- ❌ Tunnels VPN déconnectés
+- ❌ DNS secondaire maintenu (pour ne pas impacter les zones)
+- ⚠️ Label suspendu (mention sur le Registraire)
+
+**Obligations maintenues :**
+- ✅ Paiement de la cotisation (prorata si applicable)
+- ✅ Respect des engagements techniques critiques (si impact sur les pairs)
+
+### 11.4 Levée de Suspension
+
+**Si corrections apportées :**
+- Le membre démontre avoir corrigé le problème
+- Rapport de correction soumis au Cercle Éthique & Conformité
+- Vérification (audit si nécessaire)
+- Décision de levée (consentement)
+
+**Si pas de correction :**
+- À la fin de la période de suspension, passage automatique en radiation (sauf décision contraire)
+
+---
+
+## ARTICLE 12 — Retrait Volontaire
+
+### 12.1 Procédure
+
+**Notification :**
+- Lettre de retrait envoyée au Cercle Stratégique
+- Préavis : **30 jours minimum**
+- Raisons : optionnelles (mais feedback apprécié)
+
+**Plan de transition :**
+- Le membre sortant doit fournir un plan pour :
+ - Transférer ses zones DNS vers d'autres membres
+ - Déconnecter les tunnels VPN proprement
+ - Retourner le bloc IPv4 /16
+ - Supprimer les accès aux outils
+
+**Support de l'Alliance :**
+- Assistance technique pour la transition
+- Pas de pénalité financière
+- Possibilité de revenir (re-candidature après 6 mois)
+
+### 12.2 Obligations Post-Retrait
+
+**Le membre sortant doit :**
+- Cesser d'utiliser le bloc IPv4 /16 sous 30 jours
+- Retirer le badge "Boréal" de son site web
+- Supprimer les tunnels VPN
+- Informer ses clients du changement (si applicable)
+
+**Le membre sortant conserve :**
+- Ses données (évidemment)
+- Son expérience et ses apprentissages
+- Des relations amicales avec les pairs (on l'espère 🙂)
+
+### 12.3 Effet sur le Label
+
+- Le label reste valide jusqu'à son expiration naturelle
+- Pas de renouvellement possible après le retrait
+- Mention "Ancien membre" ajoutée au Registraire (archivage public 5 ans)
+
+---
+
+## ARTICLE 13 — Radiation
+
+### 13.1 Motifs de Radiation
+
+La radiation est la **sanction ultime**, réservée aux cas graves :
+
+**Violations très graves :**
+- Compromission volontaire de la sécurité d'un pair
+- Fraude, mensonge délibéré dans les audits
+- Utilisation malveillante de l'infrastructure fédérée
+- Harcèlement grave ou discrimination
+
+**Récidive :**
+- 3 suspensions en 12 mois
+- Refus persistant de se conformer après 2 suspensions
+
+**Cessation d'activité :**
+- Fermeture de l'organisation
+- Faillite, dissolution légale
+
+### 13.2 Procédure (Consentement Renforcé)
+
+**Étape 1 : Enquête approfondie**
+- Le Cercle Éthique & Conformité mène une enquête complète
+- Audition de toutes les parties
+- Collecte de preuves
+- Rapport détaillé (peut prendre 2-4 semaines)
+
+**Étape 2 : Proposition de radiation**
+- Présentation au Cercle Stratégique
+- Le membre concerné peut se défendre (1h)
+- Délibération (huis clos)
+
+**Étape 3 : Décision**
+- **Consentement renforcé :** 75% des membres actifs doivent consentir (pas d'objection valide)
+- Si blocage : vote à 75%
+- Le membre concerné ne vote pas (conflit d'intérêts)
+
+**Étape 4 : Effet immédiat (ou différé si spécifié)**
+- Notification officielle
+- Coupure immédiate des accès
+- Publication au Registraire (statut "radié")
+
+### 13.3 Effets de la Radiation
+
+**Identique au retrait volontaire, mais :**
+- ⚠️ Mention "Radié" (pas juste "Sorti")
+- ⚠️ Raisons générales publiées (transparence)
+- ⚠️ Label immédiatement invalidé
+- ⚠️ Pas de possibilité de re-candidature avant 3 ans (sauf circonstances exceptionnelles)
+
+### 13.4 Appel
+
+**Le membre radié peut faire appel dans les 30 jours suivant la décision.**
+
+**Processus d'appel :**
+- Lettre d'appel motivée
+- Présentation au Cercle des Référents Boréaux (phase 2025-2027)
+- Ou au CA de l'OBNL (phase 2027+)
+- Décision finale : pas d'autre recours interne
+- Recours légal : selon droit québécois (tribunaux civils)
+
+---
+
+# PARTIE IV — COMMUNICATION ET TRANSPARENCE
+
+## ARTICLE 14 — Registraire Public
+
+### 14.1 Objectif
+
+Le Registraire ([registry.alliance-boreale.ca](http://registry.alliance-boreale.ca)) est la **source de vérité unique** sur les membres de l'Alliance.
+
+Il garantit la transparence et permet à quiconque de vérifier :
+- Qui fait partie de l'Alliance
+- Quel est leur niveau de conformité (label)
+- Comment les contacter
+- Quelles sont leurs politiques publiques
+
+### 14.2 Contenu Public
+
+**Pour chaque membre :**
+- Identité légale (nom, type d'organisation)
+- Statut (probatoire, actif, suspendu)
+- Label (niveau, score, date d'expiration)
+- Contacts publics (legal, security, NOC, privacy)
+- Liens :
+ - Site web
+ - Page de statut (uptime)
+ - Politiques publiques (sécurité, vie privée, sobriété)
+ - Métadonnées de fédération (endpoints SSO, DNS)
+
+**Pour l'Alliance :**
+- Liste complète des membres
+- Historique des décisions majeures
+- Documents fondateurs (Charte, Règlement)
+- Statistiques agrégées (nombre de membres, disponibilité moyenne, etc.)
+
+### 14.3 Format
+
+**Structure en YAML** (lisible humain ET machine)
+
+Exemple de fiche membre :
+```yaml
+id: czp-001
+legal_name: "Chezlepro inc."
+status: active
+label:
+ level: gold
+ score: 88
+ issued: 2025-10-12
+ valid_until: 2026-10-12
+contact:
+ legal: legal@chezlepro.ca
+ security: security@chezlepro.ca
+ noc: noc@chezlepro.ca
+ privacy: privacy@chezlepro.ca
+network:
+ ipv4_block: 10.0.0.0/16
+ dns_primary:
+ - ns1.chezlepro.ca
+public_urls:
+ website: https://chezlepro.ca
+ status: https://status.chezlepro.ca
+ policies: https://chezlepro.ca/policies
+```
+
+### 14.4 Gestion
+
+**Responsable :** Cercle Opérationnel
+
+**Mise à jour :**
+- Membres : peuvent proposer des modifications (Pull Request)
+- Validation : par le Cercle Opérationnel (sous 48h)
+- Versionning : Git (historique complet public)
+
+**Disponibilité :**
+- Objectif : 99,9% uptime
+- Hébergement redondant (chez ≥2 membres)
+- Sauvegarde quotidienne (chez tous les membres)
+
+---
+
+## ARTICLE 15 — Outils de Communication
+
+### 15.1 Communication Interne
+
+**Matrix (Element) :**
+- Serveur : matrix.alliance-boreale.ca (hébergé en fédération)
+- Salons :
+ - #general : discussions générales
+ - #tech : support technique
+ - #strategie : discussions stratégiques
+ - #annonces : annonces officielles (lecture seule)
+ - Salons privés par cercle
+
+**Forge (Forgejo/GitLab) :**
+- Dépôts Git de l'Alliance
+- Issues, Pull Requests
+- Wiki pour documentation technique
+
+**Visioconférence (Jitsi) :**
+- Réunions des cercles
+- Formations, ateliers
+- Hébergé chez membre actif (rotation)
+
+### 15.2 Communication Externe
+
+**Site Web Public :**
+- alliance-boreale.ca
+- Présentation de l'Alliance
+- Liste des membres (avec lien vers Registraire)
+- Actualités, blog
+- Ressources publiques
+
+**Réseaux Sociaux (optionnel) :**
+- LinkedIn (professionnel)
+- Mastodon (fediverse, aligné avec nos valeurs)
+- Pas de Facebook/X (choix éthique)
+
+**Relations Presse :**
+- Communiqués coordonnés par Cercle Éthique & Conformité
+- Porte-parole désigné (président du Cercle Éthique)
+- Approbation du Cercle Stratégique pour annonces majeures
+
+---
+
+## ARTICLE 16 — Documentation et Archives
+
+### 16.1 Principe
+
+**"Tout ce qui est important doit être documenté."**
+
+Mais aussi : **"Ce qui n'est pas important ne doit pas l'être."** (éviter la sur-documentation)
+
+### 16.2 Documentation Obligatoire
+
+**Décisions :**
+- Toutes les décisions collectives (consentement ou vote)
+- Format : Markdown dans Git (decisions/)
+- Signature PGP des participants
+
+**Audits :**
+- Rapports d'audit complets
+- Format : Markdown ou PDF
+- Stockage : Dépôt privé (accès membres seulement)
+- Publication : Synthèse publique (score, niveau, recommandations générales)
+
+**Incidents :**
+- Incidents majeurs (impact sur ≥2 membres ou indisponibilité >1h)
+- Post-mortem publié (48h après résolution)
+- Apprentissages partagés
+
+**Modifications de règlements :**
+- Historique complet dans Git
+- Changelogs lisibles
+
+### 16.3 Archives
+
+**Conservation :**
+- Décisions : permanent (Git ne s'oublie pas 😉)
+- Audits : 5 ans minimum
+- Incidents : 3 ans minimum
+- Communications : 1 an minimum
+
+**Accessibilité :**
+- Archives publiques : Registraire + site web
+- Archives privées : Dépôt Git restreint (membres actifs seulement)
+
+---
+
+# PARTIE V — RÉVISION DU RÈGLEMENT
+
+## ARTICLE 17 — Révision Annuelle
+
+### 17.1 Périodicité
+
+**Révision complète : une fois par an** (octobre, anniversaire de l'Alliance)
+
+**Objectif :** Simplifier, améliorer, supprimer ce qui ne sert plus
+
+### 17.2 Processus
+
+**Mois M-2 (août) :**
+- Appel à propositions d'amendements
+- Tout membre peut proposer (via Git)
+
+**Mois M-1 (septembre) :**
+- Discussion des propositions (Matrix, réunions)
+- Synthèse par le Cercle Stratégique
+- Ébauche du Règlement v2.0
+
+**Mois M (octobre) :**
+- Présentation au Cercle Stratégique
+- Consentement (ou vote si nécessaire)
+- Publication de la nouvelle version
+
+### 17.3 Amendements d'Urgence
+
+**Entre deux révisions annuelles, des amendements d'urgence sont possibles si :**
+- Problème légal imprévu
+- Faille de sécurité dans le processus
+- Blocage opérationnel majeur
+
+**Procédure accélérée :**
+- Proposition formelle (avec justification d'urgence)
+- Discussion : 7 jours minimum
+- Décision : consentement ou vote à 75%
+- Entrée en vigueur : immédiate
+
+---
+
+## ARTICLE 18 — Clauses Intangibles
+
+**Certains principes ne peuvent être modifiés qu'à l'unanimité absolue (100% des membres actifs) :**
+
+1. **Article 1.1 : Modèle sociocratique**
+ La base de notre gouvernance ne peut être abandonnée facilement
+
+2. **Article 4 : Consentement comme mode principal de décision**
+ Le consentement doit rester la règle, le vote l'exception
+
+3. **Charte, Article 1.3 : Valeurs cardinales**
+ Souveraineté, Liberté, Sobriété, Solidarité, Transparence sont intouchables
+
+**Raison :** Ces éléments définissent l'ADN de l'Alliance. Les modifier reviendrait à créer une organisation différente.
+
+---
+
+# PARTIE VI — DISPOSITIONS FINALES
+
+## ARTICLE 19 — Langue Officielle
+
+**Français.**
+
+Les traductions sont bienvenues (anglais, autres langues) mais la version française fait foi en cas de divergence.
+
+---
+
+## ARTICLE 20 — Entrée en Vigueur
+
+**Date d'entrée en vigueur :** 12 octobre 2025
+
+**Version :** 1.0
+
+**Prochaine révision prévue :** Octobre 2026
+
+---
+
+## ARTICLE 21 — Signature et Approbation
+
+**Adopté par consentement du Cercle Stratégique :**
+
+- Chezlepro inc. — Daniel Roy, Président
+- Nuage Libre — [À compléter]
+- TechnoLibre — [À compléter]
+
+**Lieu :** Saint-Bruno-de-Montarville, Québec
+**Date :** 12 octobre 2025
+
+**Signatures numériques (PGP) :**
+```
+-----BEGIN PGP SIGNATURE-----
+[À compléter lors de l'adoption formelle]
+-----END PGP SIGNATURE-----
+```
+
+---
+
+## ANNEXE A — Modèle de Proposition de Décision
+
+```markdown
+# Proposition : [Titre court]
+
+**Date :** AAAA-MM-JJ
+**Proposant :** [Nom, Organisation]
+**Cercle concerné :** [Stratégique / Opérationnel / Éthique]
+
+## Contexte
+[Pourquoi cette décision est-elle nécessaire?]
+
+## Proposition
+[Énoncé clair de ce qui est proposé]
+
+## Impact
+- Sur les membres : [...]
+- Sur l'infrastructure : [...]
+- Sur le budget : [...]
+- Sur les processus : [...]
+
+## Alternatives considérées
+1. [Alternative 1] — rejetée car [...]
+2. [Alternative 2] — rejetée car [...]
+
+## Décision demandée
+[ ] Consentement
+[ ] Vote (justification : ...)
+
+## Discussion
+[Lien vers les discussions préliminaires : Matrix, issues Git...]
+```
+
+---
+
+## ANNEXE B — Modèle de Rapport d'Audit Probatoire
+
+```markdown
+# Rapport d'Audit Probatoire
+
+**Membre évalué :** [Nom]
+**Parrain :** [Nom]
+**Auditeur neutre :** [Nom]
+**Date :** AAAA-MM-JJ
+
+## Synthèse
+[ ] ✅ Recommandation de passage en "Actif"
+[ ] ⚠️ Recommandation de prolongation (1 mois)
+[ ] ❌ Recommandation de retrait
+
+## Évaluation par Critère
+
+### Disponibilité (>99,5%)
+- Mesure : X.XX% sur 3 mois
+- [ ] Conforme
+
+### DNS Fonctionnel
+- Zones répliquées chez ≥2 pairs : [Oui/Non]
+- AXFR/NOTIFY opérationnel : [Oui/Non]
+- [ ] Conforme
+
+### Tunnels VPN Stables
+- Coupures majeures (>1h) : [Nombre]
+- Latence moyenne : [X ms]
+- [ ] Conforme
+
+### Participation
+- Réunions assistées : [X/Y]
+- Échanges sur Matrix : [Actif/Passif]
+- [ ] Conforme
+
+### Politiques Publiques
+- Sécurité : [Publiée/Non]
+- Vie privée : [Publiée/Non]
+- [ ] Conforme
+
+## Points Forts
+- [...]
+- [...]
+
+## Points à Améliorer
+- [...]
+- [...]
+
+## Recommandation Finale
+[Justification de la recommandation]
+
+**Signatures :**
+- Parrain : [Signature PGP]
+- Auditeur neutre : [Signature PGP]
+```
+
+---
+
+## ANNEXE C — Calendrier Type d'un Cycle Annuel
+
+| Mois | Événements Principaux |
+|------|----------------------|
+| Janvier | - Révision des budgets
- Planification stratégique annuelle |
+| Février | - Audits de recertification (vague 1)
- Formation des nouveaux auditeurs |
+| Mars | - Assemblée générale (si OBNL)
- Bilan annuel public |
+| Avril | - Audits de recertification (vague 2) |
+| Mai | - Révision des standards techniques
- Atelier d'amélioration continue |
+| Juin | - Audits de recertification (vague 3) |
+| Juillet | - Pause estivale (activité réduite) |
+| Août | - Appel à propositions d'amendements |
+| Septembre | - Discussion des amendements
- Préparation Règlement v2.0 |
+| Octobre | - **Révision annuelle du Règlement**
- **Anniversaire de l'Alliance** 🎉 |
+| Novembre | - Planification budget N+1 |
+| Décembre | - Bilan de l'année
- Pause des Fêtes |
+
+---
+
+**FIN DU RÈGLEMENT DE RÉGIE INTERNE**
+
+*« Une bonne règle se fait oublier. »*
+
+🌲 **L'Alliance Boréale**
diff --git a/docs/constitution/03_guide_demarrage_rapide.md b/docs/constitution/03_guide_demarrage_rapide.md
new file mode 100644
index 0000000..fb7ae0d
--- /dev/null
+++ b/docs/constitution/03_guide_demarrage_rapide.md
@@ -0,0 +1,1403 @@
+# Guide de Démarrage Rapide — L'Alliance Boréale
+## Lancez votre fédération en 30 jours
+
+**Version :** 1.0
+**Date :** 12 octobre 2025
+**Audience :** Membres fondateurs, coordinateur initial
+
+---
+
+## 🎯 Objectif de ce Guide
+
+Ce guide vous permet de **passer de l'idée à une Alliance opérationnelle en 30 jours**.
+
+À la fin de ce processus, vous aurez :
+- ✅ Une fédération légalement fondée
+- ✅ Une infrastructure technique fonctionnelle (DNS, VPN, monitoring)
+- ✅ Une gouvernance sociocratique en place
+- ✅ Les premiers membres intégrés
+- ✅ Un Registraire public en ligne
+
+**Philosophie :** *Faire simple, faire vite, améliorer en continu.*
+
+---
+
+## 📋 Prérequis
+
+### Avant de Commencer
+
+**Vous devez avoir :**
+1. **3 organisations minimum** prêtes à être membres fondateurs
+ - Chezlepro inc. (gardien initial)
+ - 2+ partenaires alignés avec les valeurs
+
+2. **Infrastructure technique de base chez chaque fondateur :**
+ - Serveur dédié ou VPS (2+ vCPU, 4+ GB RAM)
+ - Adresse IP publique fixe
+ - Accès root/admin
+ - Domaine DNS configuré
+
+3. **Compétences techniques minimales :**
+ - Administration Linux (Debian/Ubuntu de préférence)
+ - Configuration DNS (PowerDNS, BIND, ou équivalent)
+ - VPN (WireGuard ou équivalent)
+ - Git de base
+
+4. **Engagement de temps :**
+ - ~10-15 heures/semaine pour le coordinateur initial
+ - ~5 heures/semaine pour les autres fondateurs
+ - Sur 4 semaines
+
+---
+
+## 📅 Vue d'Ensemble : 4 Semaines
+
+```
+Semaine 1 : FONDATION
+├─ Adoption de la Charte
+├─ Constitution du Cercle des Référents Boréaux
+└─ Mise en place du Registraire
+
+Semaine 2 : INFRASTRUCTURE
+├─ Allocation des blocs réseau IPv4
+├─ Configuration DNS (PowerDNS)
+├─ Mise en place des tunnels VPN (WireGuard)
+└─ Tests de connectivité
+
+Semaine 3 : GOUVERNANCE
+├─ Constitution des 3 cercles
+├─ Première décision par consentement
+├─ Ouverture des outils (Matrix, Forge)
+└─ Mise en place de la Banque de Temps
+
+Semaine 4 : CONSOLIDATION
+├─ Premier membre externe (si disponible)
+├─ Premier audit probatoire (test)
+├─ Communication publique
+└─ Planification des 3 prochains mois
+```
+
+---
+
+# SEMAINE 1 — FONDATION
+
+## Jour 1-2 : Adoption Formelle de la Charte
+
+### 🎯 Objectif
+Chaque organisation fondatrice adopte officiellement la Charte via une résolution de son conseil d'administration.
+
+### ✅ Actions
+
+**Pour chaque organisation fondatrice :**
+
+1. **Convoquer une réunion du CA (ou équivalent)**
+ - Date : ASAP
+ - Durée : 30-60 minutes
+ - Ordre du jour : Adhésion à L'Alliance Boréale
+
+2. **Présenter la Charte**
+ - Distribuer la Charte aux administrateurs (48h avant si possible)
+ - Présentation des valeurs et objectifs (10-15 min)
+ - Période de questions
+
+3. **Voter la résolution d'adhésion**
+
+ **Modèle de résolution :**
+ ```
+ RÉSOLUTION DU CONSEIL D'ADMINISTRATION
+ [Nom de l'organisation]
+
+ IL EST RÉSOLU :
+
+ 1. D'adhérer à la fédération libre "L'Alliance Boréale"
+ en tant que membre fondateur ;
+
+ 2. D'adopter la Charte Fondatrice de L'Alliance Boréale
+ version 1.0 datée du 12 octobre 2025 ;
+
+ 3. D'accepter le Règlement de Régie Interne version 1.0 ;
+
+ 4. D'autoriser [Nom, Titre] à représenter l'organisation
+ auprès de l'Alliance et à signer tous documents nécessaires ;
+
+ 5. De contribuer à la mise en place initiale de la fédération
+ selon le Guide de Démarrage Rapide.
+
+ Adopté à l'unanimité à [Ville], le [Date].
+
+ Signatures :
+ [Président] : _________________
+ [Secrétaire] : _________________
+ ```
+
+4. **Documenter et archiver**
+ - Procès-verbal de la réunion
+ - Résolution signée (scan PDF)
+ - Envoi au coordinateur initial
+
+### 📦 Livrables
+- [ ] Résolution signée par chaque fondateur
+- [ ] Liste des représentants officiels
+- [ ] Coordonnées de contact (legal, security, NOC, privacy)
+
+---
+
+## Jour 3 : Constitution du Cercle des Référents Boréaux
+
+### 🎯 Objectif
+Mettre en place l'organe d'arbitrage temporaire de la phase fondatrice (2025-2027).
+
+### ✅ Actions
+
+1. **Première réunion virtuelle des fondateurs**
+ - Date : Jour 3 de la semaine 1
+ - Durée : 2 heures
+ - Outil : Jitsi, Zoom, Google Meet (peu importe pour l'instant)
+
+2. **Ordre du jour :**
+
+ **A) Tour de table (30 min)**
+ - Chaque organisation se présente
+ - Vision pour l'Alliance
+ - Capacités techniques apportées
+
+ **B) Constitution du Cercle (30 min)**
+ - Désignation officielle des représentants
+ - Définition des rôles :
+ - **Coordinateur initial** : Chezlepro inc. (Daniel Roy)
+ - **Référents techniques** : 1 par organisation
+
+ **C) Décisions initiales (45 min)**
+ - Allocation des blocs IPv4 /16 :
+ - Chezlepro : 10.0.0.0/16
+ - Membre 2 : 10.1.0.0/16
+ - Membre 3 : 10.2.0.0/16
+ - Choix de la forge (Forgejo recommandé)
+ - Choix du serveur Matrix (qui héberge?)
+
+ **D) Planning des 30 jours (15 min)**
+ - Qui fait quoi?
+ - Prochaine réunion : Jour 7
+
+3. **Documenter la réunion**
+ - Procès-verbal rédigé (Markdown)
+ - Décisions documentées dans Git (dès que la forge est prête)
+ - Publié au Registraire (section "Historique")
+
+### 📦 Livrables
+- [ ] Cercle des Référents Boréaux constitué
+- [ ] Coordinateur initial désigné
+- [ ] Allocations réseau décidées
+- [ ] Planning 30 jours validé
+
+---
+
+## Jour 4-5 : Mise en Place du Registraire
+
+### 🎯 Objectif
+Créer le Registraire public, source de vérité unique sur les membres.
+
+### ✅ Actions
+
+**Étape 1 : Domaine et hébergement**
+
+1. **Enregistrer le domaine**
+ - `alliance-boreale.ca` (recommandé)
+ - Ou `alliance-boreale.org` si .ca pas disponible
+ - Registrar : Porkbun, Gandi, ou autre éthique
+
+2. **Choisir l'hébergement initial**
+ - Option A : Chez Chezlepro (gardien initial)
+ - Option B : Chez un autre fondateur
+ - Option C : Rotation mensuelle entre fondateurs
+
+3. **Configurer DNS**
+ ```
+ alliance-boreale.ca. A [IP publique]
+ registry.alliance-boreale.ca. A [IP publique]
+ www.alliance-boreale.ca. CNAME alliance-boreale.ca.
+ ```
+
+**Étape 2 : Dépôt Git**
+
+1. **Créer le dépôt public**
+ - Sur Forgejo/GitLab/GitHub (temporaire si pas encore de forge propre)
+ - Nom : `alliance-boreale-registry`
+ - Visibilité : **Public**
+
+2. **Structure initiale**
+ ```
+ alliance-boreale-registry/
+ ├── README.md
+ ├── members/
+ │ ├── czp-001-chezlepro.yml
+ │ ├── abc-002-membre2.yml
+ │ └── xyz-003-membre3.yml
+ ├── governance/
+ │ ├── charte-v1.0.md
+ │ ├── reglement-v1.0.md
+ │ └── decisions/
+ │ └── 2025-10-12_constitution.md
+ └── network/
+ └── allocations.yml
+ ```
+
+3. **Créer les fiches membres**
+
+ **Modèle (members/czp-001-chezlepro.yml) :**
+ ```yaml
+ id: czp-001
+ status: founding # founding | active | probation | suspended | exited
+
+ legal:
+ name: "Chezlepro inc."
+ type: corporation
+ jurisdiction: QC
+ founded: 2018-03-15
+
+ contact:
+ legal: legal@chezlepro.ca
+ security: security@chezlepro.ca
+ noc: noc@chezlepro.ca
+ privacy: privacy@chezlepro.ca
+
+ membership:
+ joined: 2025-10-12
+ role: founding_guardian
+
+ label:
+ level: null # Pas encore audité
+ score: null
+ issued: null
+ valid_until: null
+
+ network:
+ ipv4_block: 10.0.0.0/16
+ dns_primary:
+ - ns1.chezlepro.ca (142.x.x.x)
+ vpn_endpoint: vpn.chezlepro.ca:51820
+
+ services:
+ dns: true
+ email: true
+ identity: true
+ files: true
+ forge: true
+ monitoring: true
+
+ public_urls:
+ website: https://chezlepro.ca
+ status: https://status.chezlepro.ca
+ policies: https://chezlepro.ca/policies
+
+ values:
+ open_source: true
+ local_hosting: true
+ privacy_first: true
+ sustainability: true
+ ```
+
+**Étape 3 : Site web statique simple**
+
+1. **Générer le site avec Hugo ou Jekyll**
+ - Thème minimaliste
+ - Pages :
+ - Accueil (présentation)
+ - Membres (liste + lien vers fiches YAML)
+ - Valeurs (extrait de la Charte)
+ - Contact
+
+2. **Déployer**
+ - GitHub Pages (temporaire, facile)
+ - Ou serveur web chez un fondateur (Nginx/Caddy)
+ - HTTPS obligatoire (Let's Encrypt)
+
+3. **Automatisation CI/CD**
+ - À chaque commit sur `main` → régénération automatique
+ - Webhook Git → rebuild site
+
+### 📦 Livrables
+- [ ] Domaine enregistré et DNS configuré
+- [ ] Dépôt Git public avec fiches membres
+- [ ] Site web [alliance-boreale.ca](http://alliance-boreale.ca) en ligne
+- [ ] Registraire [registry.alliance-boreale.ca](http://registry.alliance-boreale.ca) accessible
+
+---
+
+## Jour 6-7 : Documentation et Premiers Outils
+
+### 🎯 Objectif
+Mettre en place les outils de communication et documentation de base.
+
+### ✅ Actions
+
+**1. Matrix (Communication interne)**
+
+**Option A : Héberger votre propre serveur**
+- Installation Synapse ou Dendrite
+- Domaine : matrix.alliance-boreale.ca
+- Fédération activée
+- Temps : 2-3 heures
+
+**Option B : Utiliser un serveur existant temporairement**
+- matrix.org (pas idéal mais fonctionnel)
+- Serveur d'un fondateur
+- Migration future vers serveur propre
+
+**Salons à créer :**
+```
+#general - Discussions générales
+#tech - Support technique
+#strategie - Cercle Stratégique
+#operationnel - Cercle Opérationnel
+#ethique - Cercle Éthique & Conformité
+#annonces - Annonces officielles (lecture seule)
+```
+
+**2. Forge Collaborative**
+
+**Choix recommandé : Forgejo (fork communautaire de Gitea)**
+
+**Installation :**
+```bash
+# Sur serveur d'un fondateur
+docker run -d \
+ --name forgejo \
+ -p 3000:3000 \
+ -v forgejo:/data \
+ codeberg.org/forgejo/forgejo:latest
+```
+
+**Configuration initiale :**
+- Domaine : git.alliance-boreale.ca
+- Organisations :
+ - `alliance-boreale` (officiel)
+ - `members` (contributions des membres)
+- Dépôts initiaux :
+ - `registry` (Registraire)
+ - `ansible-playbooks` (outils communs)
+ - `documentation` (wiki technique)
+
+**3. Wiki de Documentation**
+
+**Option A : Wiki intégré à Forgejo**
+- Activer le wiki sur le dépôt `documentation`
+
+**Option B : BookStack ou autre**
+- Si besoin d'un outil dédié
+- Hébergement : chez un fondateur
+
+**Contenu initial :**
+- Guide d'onboarding
+- Standards techniques (DNS, VPN, monitoring)
+- FAQ
+- Procédures d'urgence
+
+### 📦 Livrables
+- [ ] Serveur Matrix opérationnel, tous les fondateurs connectés
+- [ ] Forge installée et accessible
+- [ ] Dépôt `registry` migré sur la forge propre
+- [ ] Wiki initialisé avec documentation de base
+
+---
+
+# SEMAINE 2 — INFRASTRUCTURE
+
+## Jour 8-10 : Configuration DNS (PowerDNS)
+
+### 🎯 Objectif
+Chaque membre fondateur configure PowerDNS et teste la réplication DNS entre pairs.
+
+### ✅ Actions
+
+**Prérequis pour chaque membre :**
+- Serveur dédié ou VM (2 vCPU, 4 GB RAM minimum)
+- Debian 12 ou Ubuntu 24.04 LTS
+- IP publique fixe
+- Accès root
+
+**Étape 1 : Installation de PowerDNS (par membre)**
+
+```bash
+# Installation PostgreSQL + PowerDNS
+apt update
+apt install -y postgresql pdns-server pdns-backend-pgsql
+
+# Créer la base de données
+sudo -u postgres createdb pdns
+sudo -u postgres psql pdns < /usr/share/doc/pdns-backend-pgsql/schema.pgsql.sql
+
+# Configuration PowerDNS
+cat > /etc/powerdns/pdns.conf < publickey
+
+# Permissions
+chmod 600 privatekey
+```
+
+**Étape 2 : Configuration tunnel Membre 1 ↔ Membre 2**
+
+**Sur Membre 1 (/etc/wireguard/wg-membre2.conf) :**
+```ini
+[Interface]
+Address = 10.200.0.1/30
+PrivateKey = [CLÉ_PRIVÉE_MEMBRE1]
+ListenPort = 51820
+
+[Peer]
+PublicKey = [CLÉ_PUBLIQUE_MEMBRE2]
+Endpoint = membre2.ca:51820
+AllowedIPs = 10.200.0.2/32, 10.1.0.0/16
+PersistentKeepalive = 25
+```
+
+**Sur Membre 2 (/etc/wireguard/wg-membre1.conf) :**
+```ini
+[Interface]
+Address = 10.200.0.2/30
+PrivateKey = [CLÉ_PRIVÉE_MEMBRE2]
+ListenPort = 51820
+
+[Peer]
+PublicKey = [CLÉ_PUBLIQUE_MEMBRE1]
+Endpoint = membre1.ca:51820
+AllowedIPs = 10.200.0.1/32, 10.0.0.0/16
+PersistentKeepalive = 25
+```
+
+**Étape 3 : Activer les tunnels**
+
+```bash
+# Sur chaque membre
+wg-quick up wg-membre2
+wg-quick up wg-membre3
+
+# Activer au démarrage
+systemctl enable wg-quick@wg-membre2
+systemctl enable wg-quick@wg-membre3
+
+# Vérifier
+wg show
+```
+
+**Étape 4 : Firewall (iptables/nftables)**
+
+```bash
+# Autoriser WireGuard
+ufw allow 51820/udp
+
+# Autoriser le réseau privé
+ufw allow from 10.200.0.0/16
+ufw allow from 10.0.0.0/8 # Tous les blocs membres
+```
+
+**Étape 5 : Tests de connectivité**
+
+```bash
+# Depuis Membre 1 : ping Membre 2
+ping -c 3 10.200.0.2 # IP dans le tunnel
+ping -c 3 10.1.0.1 # IP interne de Membre 2
+
+# Vérifier latence
+ping -c 10 10.200.0.2 | tail -1
+# Objectif : <50ms moyenne
+```
+
+### 📦 Livrables
+- [ ] WireGuard installé sur tous les membres
+- [ ] Mesh VPN complet (tous connectés à tous)
+- [ ] Pings réussis entre tous les membres
+- [ ] Latence <50ms vérifiée
+- [ ] Firewall configuré correctement
+
+---
+
+## Jour 14 : Tests d'Intégration Complets
+
+### 🎯 Objectif
+Valider que DNS + VPN fonctionnent ensemble de bout en bout.
+
+### ✅ Actions
+
+**Test 1 : Résolution DNS via tunnel VPN**
+
+```bash
+# Depuis Membre 1 : interroger le DNS de Membre 2 via VPN
+dig @10.1.0.10 membre2.ca SOA
+
+# Devrait retourner le SOA de membre2.ca
+```
+
+**Test 2 : AXFR entre pairs**
+
+```bash
+# Depuis Membre 2 : demander AXFR de la zone de Membre 1
+dig @10.0.0.10 membre1.ca AXFR
+
+# Devrait retourner tous les records de la zone
+```
+
+**Test 3 : Notify automatique**
+
+```bash
+# Sur Membre 1 : modifier un record
+pdnsutil add-record membre1.ca test2 A 5.6.7.8
+pdnsutil increase-serial membre1.ca
+pdnsutil notify membre1.ca
+
+# Sur Membre 2 : vérifier la réplication (attendre 30s)
+dig @127.0.0.1 test2.membre1.ca +short
+# Devrait retourner : 5.6.7.8
+```
+
+**Test 4 : Résilience (simuler une panne)**
+
+```bash
+# Sur Membre 1 : arrêter PowerDNS
+systemctl stop pdns
+
+# Depuis Internet : interroger la zone via Membre 2
+dig @[IP_PUBLIQUE_MEMBRE2] membre1.ca SOA
+
+# Devrait toujours répondre (secondaire prend le relais)
+```
+
+**Test 5 : Mesure de performance**
+
+```bash
+# Mesurer le temps de réponse DNS
+time dig @10.0.0.10 membre1.ca SOA
+
+# Objectif : <20ms en local, <50ms via VPN
+```
+
+### 📦 Livrables
+- [ ] Tous les tests passent avec succès
+- [ ] Documentation des résultats dans Git
+- [ ] Liste des problèmes rencontrés et solutions
+
+---
+
+# SEMAINE 3 — GOUVERNANCE
+
+## Jour 15-16 : Constitution des Trois Cercles
+
+### 🎯 Objectif
+Mettre en place les cercles Stratégique, Opérationnel, et Éthique & Conformité.
+
+### ✅ Actions
+
+**Jour 15 : Réunion de constitution**
+
+**Ordre du jour (2h) :**
+
+1. **Cercle Stratégique (30 min)**
+ - Composition : Tous les fondateurs (automatique)
+ - Élection du président : [Vote sans candidat]
+ - Chaque personne nomme quelqu'un d'autre avec justification
+ - La personne avec le plus de nominations accepte ou décline
+ - Mandat : 12 mois
+ - Prochaine réunion : dans 3 mois (janvier)
+
+2. **Cercle Opérationnel (30 min)**
+ - Désignation de 3-5 membres techniques
+ - Critères : compétences DevOps, disponibilité
+ - Élection du coordinateur technique
+ - Mandat : 6 mois
+ - Réunions : mensuelles, première dans 2 semaines
+
+3. **Cercle Éthique & Conformité (30 min)**
+ - Élection de 3 membres
+ - Critères : intégrité, impartialité, compréhension des valeurs
+ - Élection du président (porte-parole)
+ - Mandat : 24 mois
+ - Réunions : bimensuelles, première dans 1 semaine
+
+4. **Représentants-liens (15 min)**
+ - Stratégique → Opérationnel : [Nom]
+ - Stratégique → Éthique : [Nom]
+ - Mandat : 6 mois
+
+5. **Planning Q4 2025 (15 min)**
+ - Objectifs prioritaires
+ - Prochains membres potentiels
+ - Budget prévisionnel
+
+**Jour 16 : Documentation**
+
+- Procès-verbal de la réunion
+- Organigramme des cercles (Mermaid ou draw.io)
+- Calendrier des réunions (iCal partagé)
+- Publication au Registraire (section governance/)
+
+### 📦 Livrables
+- [ ] 3 cercles constitués et documentés
+- [ ] Présidents/coordinateurs élus
+- [ ] Calendrier des réunions pour 3 mois
+- [ ] Première décision prise par consentement (test du processus)
+
+---
+
+## Jour 17-18 : Première Décision par Consentement
+
+### 🎯 Objectif
+Tester le processus de prise de décision sociocratique sur une vraie question.
+
+### ✅ Actions
+
+**Choisir une décision simple mais réelle :**
+- Exemple : "Adopter le langage de programmation X pour les outils communs"
+- Ou : "Définir le processus de gestion des incidents"
+- Ou : "Approuver le budget initial de 5 000 $ pour 2025"
+
+**Processus complet :**
+
+**Avant la réunion (J-3) :**
+- Le proposant rédige la proposition (fichier Markdown)
+- Publication sur Matrix #strategie
+- Lecture par tous les membres (3 jours)
+
+**Pendant la réunion (1h) :**
+
+**Tour 1 : Présentation (10 min)**
+- Le proposant présente
+- Questions de clarification uniquement
+
+**Tour 2 : Réactions (20 min)**
+- Chaque personne exprime :
+ - Ce qu'elle aime
+ - Ce qui l'inquiète
+ - Suggestions d'amélioration
+- Le proposant écoute, note, peut amender
+
+**Tour 3 : Objections (20 min)**
+- Tour formel : "Y a-t-il des objections?"
+- Si oui : traiter chaque objection
+ - Est-elle valide? (impacte objectif collectif?)
+ - Comment la lever?
+ - Amender la proposition
+- Nouveau tour 3 si nécessaire
+
+**Conclusion (10 min)**
+- Décision adoptée (ou ajournée si blocage)
+- Documentation immédiate
+- Prochaines étapes
+
+**Après la réunion (J+1) :**
+- Rédaction du document de décision :
+ ```
+ decisions/2025-10-15_langage-outils-communs.md
+
+ # Décision : Adopter Python pour les Outils Communs
+
+ **Date :** 2025-10-15
+ **Cercle :** Stratégique
+ **Proposant :** Daniel Roy (Chezlepro)
+
+ ## Contexte
+ Nous devons choisir un langage principal pour développer
+ les outils partagés de l'Alliance (scripts, APIs, etc.)
+
+ ## Proposition Initiale
+ Adopter Python 3.10+ comme langage principal.
+
+ ## Réactions (Tour 2)
+ - Alice (Membre 2) : "J'aime Python, facile à lire,
+ mais qu'en est-il des performances?"
+ - Bob (Membre 3) : "Je préférerais Go pour la performance,
+ mais Python est plus accessible."
+
+ ## Objections (Tour 3)
+ - Aucune objection valide
+
+ ## Décision Finale
+ Adopté par consentement : Python 3.10+ est le langage
+ officiel pour les outils communs de l'Alliance.
+
+ Go peut être utilisé pour des composants spécifiques
+ où la performance est critique (à justifier au cas par cas).
+
+ ## Signatures
+ - Daniel Roy (Chezlepro) : [PGP]
+ - Alice Dupont (Membre 2) : [PGP]
+ - Bob Martin (Membre 3) : [PGP]
+ ```
+
+### 📦 Livrables
+- [ ] Première décision prise par consentement
+- [ ] Processus documenté (retour d'expérience)
+- [ ] Tous les membres comprennent le mécanisme
+- [ ] Confiance dans le modèle sociocratique
+
+---
+
+## Jour 19-20 : Outils et Banque de Temps
+
+### 🎯 Objectif
+Finaliser les outils de communication et mettre en place la Banque de Temps.
+
+### ✅ Actions
+
+**1. Matérialiser Matrix (si pas encore fait)**
+- S'assurer que tous les fondateurs sont connectés
+- Créer les salons manquants
+- Configurer les notifications
+- Règles de communication (netiquette)
+
+**2. Lancer la Banque de Temps**
+
+**Option simple (Phase 1) : Feuille de calcul partagée**
+- Google Sheets ou Nextcloud Collabora
+- Colonnes :
+ - Date
+ - Membre
+ - Activité
+ - Heures
+ - Crédits gagnés/dépensés
+ - Solde
+ - Validé par
+
+**Option avancée (Phase 2+) : Module custom**
+- API dans la forge (Forgejo plugin)
+- Interface web
+- Notifications automatiques
+
+**Catalogue des activités créditées (rappel) :**
+```
+Gouvernance:
+- Animation de cercle : 2h/session
+- Participation active : 1h/session
+
+Audits:
+- Audit pair complet : 8h
+- Audit de suivi : 4h
+
+Technique:
+- Maintenance registre : 4h/mois
+- Support technique : 1h/incident
+- Développement outil : selon projet
+
+Documentation:
+- Rédaction : 3h/page
+- Formation/atelier : 2h (prep + delivery)
+```
+
+**3. Automatisation initiale**
+
+**Scripts Ansible de base :**
+```yaml
+# playbooks/setup-member.yml
+- name: Setup New Member Infrastructure
+ hosts: new_member
+ roles:
+ - common
+ - powerdns
+ - wireguard
+ - monitoring
+```
+
+**Dépôt Git :**
+```
+ansible-playbooks/
+├── README.md
+├── inventory/
+│ └── production.yml
+├── playbooks/
+│ ├── setup-member.yml
+│ ├── configure-vpn.yml
+│ └── health-check.yml
+└── roles/
+ ├── common/
+ ├── powerdns/
+ ├── wireguard/
+ └── monitoring/
+```
+
+### 📦 Livrables
+- [ ] Matrix pleinement opérationnel
+- [ ] Banque de Temps lancée (version simple OK)
+- [ ] Premières contributions enregistrées
+- [ ] Playbooks Ansible de base créés
+
+---
+
+# SEMAINE 4 — CONSOLIDATION
+
+## Jour 21-23 : Premier Membre Externe (Optionnel)
+
+### 🎯 Objectif
+Si un membre externe est prêt, tester le processus d'onboarding complet.
+
+### ✅ Actions
+
+**Note :** Cette étape est optionnelle si aucun candidat n'est prêt. Vous pouvez la reporter au mois 2.
+
+**Si un candidat existe :**
+
+1. **Réception de la candidature (Jour 21)**
+ - Dossier complet (voir Article 8 du Règlement)
+ - Parrainage par un fondateur
+ - Revue par Cercle Éthique & Conformité
+
+2. **Évaluation (Jour 22)**
+ - Entretien avec le candidat (1-2h, visio)
+ - Vérification technique de base
+ - Rapport préliminaire
+
+3. **Vote d'admission (Jour 23)**
+ - Présentation au Cercle Stratégique
+ - Discussion
+ - Vote d'unanimité
+ - Si accepté : passage en statut "Probatoire"
+
+**Si accepté : Début de la probation (3 mois)**
+- Allocation du bloc /16 (ex: 10.3.0.0/16)
+- Configuration tunnels VPN
+- Installation PowerDNS
+- Parrainage actif
+
+**Si refusé :**
+- Feedback constructif
+- Possibilité de re-candidater dans 6 mois
+
+### 📦 Livrables
+- [ ] Premier membre externe admis (si applicable)
+- [ ] Processus d'admission testé et documenté
+- [ ] Ajustements au processus si nécessaires
+
+---
+
+## Jour 24-25 : Premier Audit Probatoire (Test)
+
+### 🎯 Objectif
+Tester le processus d'audit en conditions réelles, même entre fondateurs.
+
+### ✅ Actions
+
+**Choisir un "cobaye" :**
+- Un des membres fondateurs se porte volontaire
+- Audit "blanc" (pas de conséquence sur le label)
+- But : valider le processus
+
+**Processus (version courte) :**
+
+**J-7 : Notification**
+- Le membre va être audité dans 7 jours
+- Auto-évaluation à remplir
+
+**J-3 : Revue documentaire**
+- L'auditeur examine les documents
+- Politiques, configurations, logs
+
+**J-0 : Entretien (2h, visio)**
+- Questions par domaine (6 domaines × 15 min)
+- Démo technique si nécessaire
+
+**J+3 : Rapport**
+- Rédaction du rapport d'audit
+- Points forts, réserves, recommandations
+
+**J+7 : Présentation**
+- Présentation au Cercle Éthique & Conformité
+- Discussion
+- Feedback sur le processus lui-même
+
+**Apprentissages :**
+- Est-ce que 2h suffisent?
+- Les grilles d'évaluation sont-elles claires?
+- Quels domaines sont difficiles à évaluer?
+- Ajustements nécessaires?
+
+### 📦 Livrables
+- [ ] Premier audit "blanc" réalisé
+- [ ] Rapport d'audit documenté
+- [ ] Process d'audit affiné et validé
+- [ ] Formation des futurs auditeurs
+
+---
+
+## Jour 26-27 : Communication Publique
+
+### 🎯 Objectif
+Annoncer officiellement l'existence de L'Alliance Boréale.
+
+### ✅ Actions
+
+**1. Finaliser le site web public**
+
+**Pages essentielles :**
+- **Accueil :** Vision, mission, valeurs
+- **À propos :** Histoire, membres fondateurs
+- **Membres :** Liste avec liens vers fiches
+- **Rejoindre :** Critères, processus d'adhésion
+- **Valeurs :** Détail des 5 valeurs cardinales
+- **Contact :** Comment nous joindre
+
+**Design :**
+- Minimaliste, sobre (cohérent avec les valeurs)
+- Rapide à charger (performance)
+- Accessible (WCAG 2.1 AA minimum)
+- Responsive (mobile-friendly)
+
+**2. Rédiger le communiqué de presse**
+
+**Modèle :**
+```
+Pour diffusion immédiate
+
+L'ALLIANCE BORÉALE : UNE NOUVELLE FÉDÉRATION
+POUR LA SOUVERAINETÉ NUMÉRIQUE AU QUÉBEC
+
+Saint-Bruno-de-Montarville, QC — [Date] —
+Aujourd'hui marque le lancement de L'Alliance Boréale,
+une fédération libre d'organisations québécoises
+engagées dans le numérique éthique.
+
+Fondée par [Membres fondateurs], l'Alliance vise à
+démontrer qu'une alternative souveraine, locale et
+responsable aux géants du cloud est possible.
+
+"Nous ne bâtissons pas un empire. Nous entretenons
+une forêt", déclare Daniel Roy, président du Cercle
+des Référents Boréaux et fondateur de Chezlepro inc.
+
+L'Alliance repose sur cinq valeurs cardinales :
+Souveraineté, Liberté, Sobriété, Solidarité et
+Transparence.
+
+Les organisations intéressées à rejoindre la fédération
+peuvent consulter le site [alliance-boreale.ca].
+
+Contact presse :
+[Nom du porte-parole]
+[Courriel]
+[Téléphone]
+```
+
+**3. Diffusion**
+
+**Canaux :**
+- Site web de l'Alliance
+- Sites web des membres fondateurs
+- LinkedIn (posts personnels des fondateurs)
+- Mastodon (compte @allianceboreale@masto.quebec)
+- Groupes locaux (ex: communauté logiciel libre QC)
+- Liste de diffusion tech/coops québécoises
+
+**Médias à contacter (optionnel) :**
+- Direction informatique
+- Les Affaires
+- La Presse (section techno)
+- Radio-Canada (ICI Techno)
+- Podcasts tech québécois
+
+**4. Événement de lancement (optionnel)**
+
+**Format hybride (présentiel + virtuel) :**
+- Présentation de 30 min (vision, fonctionnement)
+- Démo technique (5 min)
+- Q&R (20 min)
+- Réseautage virtuel (30 min)
+
+**Outils :**
+- Jitsi ou BigBlueButton (hébergé par l'Alliance)
+- Enregistrement publié sur PeerTube
+
+### 📦 Livrables
+- [ ] Site web public finalisé et en ligne
+- [ ] Communiqué de presse rédigé et diffusé
+- [ ] Présence sur réseaux sociaux établie
+- [ ] Premières réactions et intérêts mesurés
+
+---
+
+## Jour 28-30 : Bilan et Planification 3 Mois
+
+### 🎯 Objectif
+Faire le bilan des 30 jours et planifier les 3 prochains mois.
+
+### ✅ Actions
+
+**Jour 28 : Réunion de bilan (3h)**
+
+**Ordre du jour :**
+
+**1) Revue des 30 jours (60 min)**
+- Ce qui a bien fonctionné
+- Ce qui a été difficile
+- Surprises (bonnes et mauvaises)
+- Apprentissages clés
+
+**2) État de l'Alliance (30 min)**
+- Infrastructure : ✅ ou ⚠️ ?
+- Gouvernance : rodée ou à améliorer?
+- Communication : visibilité suffisante?
+- Membres potentiels : combien?
+
+**3) Objectifs Q4 2025 (60 min)**
+
+**Objectif 1 : Consolider (mois 2)**
+- Stabiliser l'infrastructure
+- Documenter tous les processus
+- Former les membres aux outils
+
+**Objectif 2 : Grandir (mois 3)**
+- Intégrer 2-3 nouveaux membres
+- Premiers audits de labellisation
+- Attribution des premiers labels Bronze/Argent
+
+**Objectif 3 : Rayonner (mois 4)**
+- Présentation dans 1-2 événements
+- Publication d'articles de blog techniques
+- Élargir le réseau de contacts
+
+**4) Planification opérationnelle (30 min)**
+- Calendrier des réunions (3 mois)
+- Responsabilités partagées (qui fait quoi?)
+- Budget Q4 (si nécessaire)
+
+**Jour 29-30 : Documentation**
+
+**Créer les documents de synthèse :**
+
+**1) Rapport "État de l'Alliance - Mois 1"**
+```markdown
+# L'Alliance Boréale — Rapport Mois 1
+
+## Résumé Exécutif
+En 30 jours, nous avons :
+- ✅ Fondé officiellement l'Alliance
+- ✅ Mis en place l'infrastructure technique (DNS + VPN)
+- ✅ Établi la gouvernance sociocratique
+- ✅ Lancé publiquement
+
+## Indicateurs Clés
+- Membres : 3 (fondateurs)
+- Disponibilité DNS : 99,8%
+- Latence VPN moyenne : 25ms
+- Décisions prises : 5
+- Intérêts reçus : X
+
+## Défis Rencontrés
+[...]
+
+## Leçons Apprises
+[...]
+
+## Prochaines Étapes
+[...]
+```
+
+**2) Roadmap Q4 2025**
+- Format Gantt ou liste à puces
+- Jalons clairs avec dates
+- Responsables assignés
+
+**3) Budget prévisionnel**
+- Coûts infrastructure (serveurs, domaines)
+- Coordination (si rémunérée)
+- Événements/communication
+- Total : objectif <5 000 $ pour 2025
+
+### 📦 Livrables Finaux
+- [ ] Réunion de bilan complétée
+- [ ] Rapport Mois 1 rédigé et publié
+- [ ] Roadmap Q4 2025 validée
+- [ ] Budget prévisionnel approuvé
+- [ ] Célébration ! 🎉🌲
+
+---
+
+# PARTIE BONUS — APRÈS LES 30 JOURS
+
+## Mois 2-3 : Consolidation et Croissance
+
+### Objectifs
+
+**Stabiliser :**
+- Monitoring : installer Icinga ou Prometheus
+- Backups : sauvegardes 3-2-1 testées
+- Documentation : wiki complet et à jour
+
+**Grandir :**
+- Admettre 2-3 nouveaux membres (objectif : 5-6 membres actifs fin Q4)
+- Accompagner les probatoires
+- Premiers audits de labellisation
+
+**Améliorer :**
+- Premiers crédits Banque de Temps utilisés
+- Automatisation accrue (Ansible playbooks complets)
+- Premiers retours d'expérience documentés
+
+### Indicateurs de Succès (Fin Q4 2025)
+
+**Technique :**
+- [ ] 5-6 membres actifs
+- [ ] Disponibilité DNS : >99,5% sur tous les membres
+- [ ] Latence VPN : <50ms p95
+- [ ] Tous les playbooks Ansible fonctionnels
+
+**Conformité :**
+- [ ] 3 membres labellisés Bronze minimum
+- [ ] 1 membre labellisé Argent (objectif)
+- [ ] Processus d'audit rodé
+
+**Gouvernance :**
+- [ ] 10+ décisions prises par consentement
+- [ ] 0 escalade en vote (preuve que le consentement fonctionne)
+- [ ] Tous les cercles actifs et productifs
+
+**Rayonnement :**
+- [ ] Site web : >500 visiteurs uniques/mois
+- [ ] 5+ demandes d'information reçues
+- [ ] 1-2 présentations publiques effectuées
+
+---
+
+## Ressources Utiles
+
+### Documentation Technique
+
+**PowerDNS :**
+- Docs officielles : https://doc.powerdns.com/
+- Tutoriel AXFR : https://doc.powerdns.com/authoritative/modes-of-operation.html
+
+**WireGuard :**
+- Site officiel : https://www.wireguard.com/
+- Quick start : https://www.wireguard.com/quickstart/
+
+**Ansible :**
+- Docs officielles : https://docs.ansible.com/
+- Galaxy (rôles communautaires) : https://galaxy.ansible.com/
+
+### Outils Recommandés
+
+**Infrastructure :**
+- Proxmox VE : https://www.proxmox.com/
+- Netdata (monitoring léger) : https://www.netdata.cloud/
+- Icinga 2 (monitoring complet) : https://icinga.com/
+
+**Collaboration :**
+- Matrix/Element : https://element.io/
+- Forgejo : https://forgejo.org/
+- BookStack (wiki) : https://www.bookstackapp.com/
+
+**CI/CD :**
+- Woodpecker CI : https://woodpecker-ci.org/ (léger, FLOSS)
+- Drone CI : https://www.drone.io/
+
+### Support et Communauté
+
+**Pendant la mise en place :**
+- Canal Matrix de l'Alliance : #tech
+- Issues Git : https://git.alliance-boreale.ca/alliance-boreale/infrastructure/issues
+- Email du coordinateur : [coordinator@alliance-boreale.ca]
+
+**Communautés externes :**
+- r/selfhosted (Reddit)
+- Framasoft (ressources libres)
+- Communautés logiciel libre Québec
+
+---
+
+## Checklist Maître — Les 30 Jours
+
+### ✅ Semaine 1 : FONDATION
+- [ ] Résolutions CA adoptées par tous les fondateurs
+- [ ] Cercle des Référents Boréaux constitué
+- [ ] Allocations réseau IPv4 décidées
+- [ ] Domaine alliance-boreale.ca enregistré
+- [ ] Registraire (dépôt Git) créé
+- [ ] Site web public en ligne
+- [ ] Matrix et Forge opérationnels
+
+### ✅ Semaine 2 : INFRASTRUCTURE
+- [ ] PowerDNS installé chez tous les fondateurs
+- [ ] Zones test créées et répliquées
+- [ ] AXFR/NOTIFY fonctionnels
+- [ ] WireGuard installé chez tous
+- [ ] Mesh VPN complet (tous connectés)
+- [ ] Tests d'intégration DNS+VPN réussis
+- [ ] Latence <50ms vérifiée
+
+### ✅ Semaine 3 : GOUVERNANCE
+- [ ] 3 cercles constitués et documentés
+- [ ] Présidents/coordinateurs élus
+- [ ] Première décision par consentement prise
+- [ ] Processus sociocratique validé
+- [ ] Banque de Temps lancée
+- [ ] Playbooks Ansible de base créés
+
+### ✅ Semaine 4 : CONSOLIDATION
+- [ ] Premier membre externe admis (optionnel)
+- [ ] Premier audit "blanc" réalisé
+- [ ] Processus d'audit validé
+- [ ] Communiqué de presse diffusé
+- [ ] Site public finalisé et annoncé
+- [ ] Bilan Mois 1 rédigé
+- [ ] Roadmap Q4 2025 approuvée
+- [ ] 🎉 **Célébration du lancement !**
+
+---
+
+## FAQ — Questions Fréquentes
+
+**Q : Combien ça coûte de lancer l'Alliance?**
+**R :** Budget minimal :
+- Domaine : ~15 $/an
+- Serveurs (si pas déjà existants) : ~100 $/mois total pour 3 membres
+- Total Année 1 : ~1 500 $ (partagé entre fondateurs)
+
+**Q : Combien de temps par semaine?**
+**R :** Phase de lancement (30 jours) :
+- Coordinateur : 10-15h/semaine
+- Autres fondateurs : 5h/semaine
+Après : ~2-5h/semaine en régime de croisière
+
+**Q : Peut-on utiliser des outils propriétaires temporairement?**
+**R :** Oui, mais avec plan de migration clair vers FLOSS. Exemple : Slack → Matrix sur 3 mois.
+
+**Q : Et si on n'a que 2 membres fondateurs?**
+**R :** C'est faisable mais moins résilient. Recrutez un 3e membre rapidement (sous 3 mois).
+
+**Q : Faut-il être expert pour lancer l'Alliance?**
+**R :** Non, mais compétences techniques solides requises. Si doute, trouvez un mentor technique.
+
+**Q : Peut-on adapter ce guide?**
+**R :** Absolument ! Ce guide est CC-BY-SA. Adaptez-le à votre contexte.
+
+---
+
+## Conclusion
+
+**Vous avez maintenant tout ce qu'il faut pour lancer L'Alliance Boréale en 30 jours.**
+
+Rappelez-vous :
+- **Faire simple** : Ne vous perdez pas dans la perfection
+- **Faire vite** : 30 jours, pas 6 mois
+- **Améliorer en continu** : La version 1.0 n'a pas besoin d'être parfaite
+
+**L'important n'est pas de tout faire parfaitement, mais de COMMENCER.**
+
+Une forêt ne pousse pas en un jour. Mais chaque arbre planté est un pas vers la forêt. 🌲
+
+**Bon courage, et bienvenue dans L'Alliance Boréale !**
+
+---
+
+**Questions ou Blocages?**
+Contactez le coordinateur : coordinator@alliance-boreale.ca
+Ou rejoignez-nous sur Matrix : #general:alliance-boreale.ca
+
+---
+
+*"Nous ne bâtissons pas un empire. Nous entretenons une forêt."*
+
+🌲 **L'Alliance Boréale**
+
+**Fin du Guide de Démarrage Rapide**
diff --git a/docs/constitution/04_cadre_conformite_label.md b/docs/constitution/04_cadre_conformite_label.md
new file mode 100644
index 0000000..26ad46d
--- /dev/null
+++ b/docs/constitution/04_cadre_conformite_label.md
@@ -0,0 +1,1010 @@
+# Cadre de Conformité & Label de Prestige
+## L'Alliance Boréale
+
+**Version :** 1.0
+**Date :** 12 octobre 2025
+**Révision prévue :** Octobre 2026
+
+---
+
+## PRÉAMBULE — Pourquoi un Label?
+
+Le label **Boréal** n'est pas un "certificat" à accrocher au mur.
+
+C'est une **preuve vivante** que vous incarnez les valeurs de L'Alliance : souveraineté, liberté, sobriété, solidarité, transparence.
+
+Dans un monde où le "greenwashing" et le "privacy-washing" sont monnaie courante, nous voulons un label qui :
+- **Se mérite** (audits rigoureux par les pairs)
+- **Se maintient** (recertification annuelle obligatoire)
+- **Se vérifie** (preuves publiques, indicateurs transparents)
+- **A du sens** (alignement réel avec les pratiques quotidiennes)
+
+Le label Boréal est notre réponse à la question : *"Comment savoir si une organisation est vraiment éthique, ou si elle fait juste du marketing?"*
+
+---
+
+## PARTIE I — PRINCIPES DIRECTEURS
+
+### Article 1 — Philosophie du Label
+
+#### 1.1 Alignement de Valeurs
+
+**Le label mesure l'alignement avec nos 5 valeurs cardinales :**
+
+1. **Souveraineté** : Contrôle réel de l'infrastructure et des données
+2. **Liberté** : Utilisation de logiciels libres et standards ouverts
+3. **Sobriété** : Mesure et réduction de l'empreinte environnementale
+4. **Solidarité** : Contribution à la résilience collective
+5. **Transparence** : Publication des politiques et indicateurs
+
+**Ce n'est pas :**
+- Un concours de popularité
+- Une question de taille d'organisation
+- Un passe-droit pour les "amis"
+- Un label qu'on achète
+
+**C'est :**
+- Une reconnaissance de l'effort continu
+- Une boussole pour progresser
+- Un gage de confiance pour les usagers
+- Une fierté collective
+
+#### 1.2 Preuve par l'Évidence
+
+**"Trust, but verify."** (Faire confiance, mais vérifier)
+
+Chaque affirmation doit être **prouvable** :
+- Vous dites utiliser des logiciels libres? → Montrez la liste
+- Vous dites mesurer votre consommation? → Montrez les métriques
+- Vous dites avoir des sauvegardes? → Montrez les tests de restauration
+
+**Types de preuves acceptables :**
+- Documents (politiques, procédures)
+- Captures d'écran (configurations, dashboards)
+- Logs horodatés
+- Résultats de tests
+- Code source (playbooks, scripts)
+- Attestations de tiers (pentests, audits externes)
+
+**Pas acceptables :**
+- "Faites-moi confiance"
+- "C'est dans ma tête"
+- "Je vais le faire bientôt"
+
+#### 1.3 Proportionnalité
+
+**Les exigences doivent être adaptées à la taille et au risque.**
+
+Une micro-entreprise de 2 personnes ne peut pas avoir la même infrastructure qu'une organisation de 50 employés.
+
+**Principe :**
+- **Minima absolus** : Obligatoires pour tous (ex: sauvegardes testées)
+- **Recommandations graduées** : Selon la taille/complexité
+- **Progression par paliers** : Bronze → Argent → Or → Platine
+
+**Exemples de proportionnalité :**
+- Micro (<5 employés) : Politique sécurité de 2 pages suffit
+- PME (5-20) : Politique de 5-10 pages attendue
+- Grande (20+) : Politique complète avec procédures détaillées
+
+#### 1.4 Pairs Avant Tout
+
+**L'évaluation est faite PAR les pairs, POUR les pairs.**
+
+Pas de certificateur externe qui ne comprend rien à notre réalité.
+Pas de consultant qui facture 10 000 $ l'audit.
+**Des pairs qui se connaissent, se respectent, et se challengent mutuellement.**
+
+**Avantages :**
+- Bienveillance naturelle (on veut tous progresser)
+- Exigence réelle (on se connaît, pas de bullshit)
+- Apprentissage mutuel (on partage les bonnes pratiques)
+- Coût minimal (temps échangé via Banque de Temps)
+
+**Garde-fous :**
+- Pas d'auto-audit
+- Pas d'audit par compétiteur direct
+- Rotation des auditeurs
+- Arbitrage par Cercle Éthique & Conformité si litige
+
+#### 1.5 Transparence Utile
+
+**Principe : "Ce qui impacte les usagers est public. Le reste est prouvable sur demande."**
+
+**Public :**
+- Niveau du label (Bronze, Argent, Or, Platine)
+- Score global (/100)
+- Date d'expiration
+- Liens vers politiques publiques (sécurité, vie privée, sobriété)
+- Disponibilité (uptime)
+
+**Privé (mais prouvable aux pairs) :**
+- Détails techniques d'infrastructure
+- Configurations sensibles
+- Résultats complets d'audit (seule la synthèse est publique)
+- Incidents mineurs non critiques
+
+**Justification :**
+Trop de transparence = risque sécuritaire (divulgation de vulnérabilités).
+Pas assez = perte de confiance.
+→ Équilibre intelligent.
+
+---
+
+## PARTIE II — PÉRIMÈTRE DE CONFORMITÉ
+
+### Article 2 — Six Domaines Évalués
+
+Le label évalue **6 domaines** interdépendants. Tous sont importants, certains sont pondérés plus fortement.
+
+---
+
+### 2.1 DOMAINE 1 : Gouvernance & Éthique
+
+**Pourquoi c'est important :**
+Sans gouvernance claire et éthique forte, tout le reste n'est que technique vide de sens.
+
+#### Critères Obligatoires (Bronze minimum)
+
+1. **Charte interne signée**
+ - Document définissant mission, valeurs, principes
+ - Signé par le CA ou équivalent
+ - Publié (au moins résumé)
+ - **Preuve :** Résolution CA + lien vers charte
+
+2. **Registre des responsabilités**
+ - Qui est responsable de quoi?
+ - Délégations claires (technique, légal, sécurité, privacy)
+ - Organigramme à jour
+ - **Preuve :** Document interne ou page "À propos" sur site web
+
+3. **Politique de conflits d'intérêts**
+ - Comment gérer les situations où intérêt personnel ≠ intérêt organisation
+ - Déclarations obligatoires
+ - **Preuve :** Section dans charte ou document séparé
+
+#### Critères Recommandés (Argent+)
+
+4. **Documentation des décisions importantes**
+ - Procès-verbaux de réunions stratégiques
+ - Décisions traçables (Git, wiki, etc.)
+ - **Preuve :** Accès au dépôt de décisions (peut être privé)
+
+5. **Code de conduite**
+ - Comportements attendus/inacceptables
+ - Processus de plainte
+ - **Preuve :** Publié sur site web
+
+6. **Plan stratégique**
+ - Vision 3-5 ans
+ - Objectifs mesurables
+ - Révision annuelle
+ - **Preuve :** Document partagé avec l'auditeur
+
+#### Grille de Notation (0-5 points)
+
+| Score | Description |
+|-------|-------------|
+| **0** | Aucune gouvernance formelle, chaos total |
+| **1** | Informel, tout "dans la tête" du fondateur |
+| **2** | Quelques documents de base, mais incomplets |
+| **3** | ✅ **BRONZE** — Minima atteints (1+2+3) |
+| **4** | ✅ **ARGENT** — Bronze + (4 ou 5) |
+| **5** | ✅ **OR/PLATINE** — Tout complet + amélioration continue démontrée |
+
+**Pondération :** 15% du score total
+
+---
+
+### 2.2 DOMAINE 2 : Sécurité de l'Information
+
+**Pourquoi c'est important :**
+Sans sécurité, il n'y a pas de souveraineté. Une faille chez un membre met en péril toute l'Alliance.
+
+#### Critères Obligatoires (Bronze minimum)
+
+1. **Gestion des vulnérabilités**
+ - Processus de veille (CVE, alertes sécurité)
+ - SLA de correction : Critique <48h, Élevé <7j, Moyen <30j
+ - **Preuve :** Logs de mises à jour, politique écrite
+
+2. **MFA pour administrateurs**
+ - Authentification multi-facteurs obligatoire pour tous les accès admin
+ - TOTP minimum (Authy, Google Authenticator, etc.)
+ - **Preuve :** Capture d'écran config ou test en direct
+
+3. **Sauvegardes 3-2-1 testées**
+ - **3** copies (production + 2 backups)
+ - **2** supports différents (disque + cloud ou autre site)
+ - **1** copie hors site (géographiquement séparée)
+ - **Testées** : Restauration complète réussie dans les 90 derniers jours
+ - **Preuve :** Rapport de test de restauration avec date + screenshots
+
+#### Critères Recommandés (Argent+)
+
+4. **Réponse à incident documentée**
+ - Procédure écrite : qui fait quoi en cas d'incident
+ - Contacts d'urgence
+ - Post-mortem des incidents passés
+ - **Preuve :** Document de procédure + 1 exemple de post-mortem
+
+5. **Chiffrement des données sensibles**
+ - Données au repos : chiffrées (LUKS, dm-crypt)
+ - Données en transit : TLS 1.3 minimum
+ - **Preuve :** Configuration serveurs + test SSL Labs
+
+6. **Segmentation réseau**
+ - DMZ, réseaux isolés
+ - Firewall avec règles strictes
+ - **Preuve :** Diagramme réseau + règles firewall
+
+#### Critères Avancés (Or+)
+
+7. **Tests de pénétration annuels**
+ - Pentest externe par tiers ou membre pair
+ - Rapport partagé avec les pairs (confidentiel)
+ - Plan de correction
+
+8. **Surveillance proactive (SIEM/IDS)**
+ - Logs centralisés et analysés
+ - Alertes automatiques
+ - **Preuve :** Accès au dashboard SIEM
+
+#### Grille de Notation (0-5 points)
+
+| Score | Description |
+|-------|-------------|
+| **0** | Aucune sécurité (serveur root sans mdp...) |
+| **1** | Sécurité "de base" mais lacunes graves |
+| **2** | Quelques mesures, mais sauvegardes non testées ou MFA absent |
+| **3** | ✅ **BRONZE** — (1+2+3) Minima atteints |
+| **4** | ✅ **ARGENT** — Bronze + (4 ou 5) |
+| **5** | ✅ **OR/PLATINE** — Tout complet + (7 ou 8) |
+
+**Pondération :** 25% du score total (le plus important !)
+
+---
+
+### 2.3 DOMAINE 3 : Vie Privée & Loi 25
+
+**Pourquoi c'est important :**
+Respect de la vie privée = valeur cardinale. Conformité légale = survie de l'organisation.
+
+#### Critères Obligatoires (Bronze minimum)
+
+1. **Registre des traitements**
+ - Liste de tous les traitements de données personnelles
+ - Pour chaque traitement : finalité, base légale, durée conservation, destinataires
+ - **Preuve :** Fichier Excel/YAML ou outil RGPD + accès
+
+2. **Base légale claire**
+ - Consentement, contrat, intérêt légitime, obligation légale ?
+ - Documenté pour chaque traitement
+ - **Preuve :** Inclus dans registre des traitements
+
+3. **Politique de confidentialité publiée**
+ - Accessible publiquement (site web)
+ - Langage clair, pas juste du jargon juridique
+ - Mise à jour récente (<12 mois)
+ - **Preuve :** Lien vers la politique
+
+#### Critères Recommandés (Argent+)
+
+4. **DPIA (si nécessaire)**
+ - Analyse d'impact si traitement à risque élevé
+ - Documentée et revue
+ - **Preuve :** Document DPIA (peut être anonymisé)
+
+5. **Droits des personnes**
+ - Processus pour exercer droits (accès, rectification, suppression, portabilité)
+ - Formulaire ou email dédié
+ - Délai de réponse <30 jours
+ - **Preuve :** Page web ou procédure documentée
+
+6. **Minimisation des données**
+ - Ne collecter que le strict nécessaire
+ - Pas de "on sait jamais, ça peut servir"
+ - **Preuve :** Revue du registre + justification de chaque champ collecté
+
+#### Critères Avancés (Or+)
+
+7. **Chiffrement bout-à-bout**
+ - Pour communications sensibles (emails, fichiers)
+ - **Preuve :** Démo ou config
+
+8. **Responsable de la protection des données (RPD)**
+ - Personne désignée, formée
+ - Point de contact connu
+ - **Preuve :** Nom publié + contact
+
+#### Grille de Notation (0-5 points)
+
+| Score | Description |
+|-------|-------------|
+| **0** | Aucune politique vie privée, données collectées n'importe comment |
+| **1** | Politique copier-coller générique, non appliquée |
+| **2** | Politique présente mais registre incomplet |
+| **3** | ✅ **BRONZE** — (1+2+3) Minima atteints |
+| **4** | ✅ **ARGENT** — Bronze + (4+5) |
+| **5** | ✅ **OR/PLATINE** — Tout complet + (7 ou 8) |
+
+**Pondération :** 20% du score total
+
+---
+
+### 2.4 DOMAINE 4 : Interopérabilité & Fédération
+
+**Pourquoi c'est important :**
+L'Alliance repose sur l'interopérabilité. Sans elle, on redevient des silos.
+
+#### Critères Obligatoires (Bronze minimum)
+
+1. **DNS fédéré opérationnel**
+ - Zones hébergées en secondaire chez ≥2 pairs
+ - AXFR/NOTIFY fonctionnels
+ - Latence <50ms
+ - **Preuve :** Tests dig + logs PowerDNS
+
+2. **Métadonnées de fédération publiées**
+ - Endpoints SSO (.well-known/openid-configuration ou équivalent)
+ - Endpoints DNS (ns1.membre.ca avec IP)
+ - Endpoints VPN (wireguard config ou équivalent)
+ - **Preuve :** URLs accessibles publiquement
+
+#### Critères Recommandés (Argent+)
+
+3. **Identités fédérées (SSO)**
+ - Keycloak, OpenID Connect, SAML
+ - Intégration avec autres membres de l'Alliance
+ - **Preuve :** Test de connexion SSO entre 2 membres
+
+4. **Standards ouverts pour email**
+ - SMTP, IMAP (pas d'API propriétaire)
+ - SPF, DKIM, DMARC configurés
+ - **Preuve :** Résultats mail-tester.com >8/10
+
+5. **Partage de fichiers interopérable**
+ - WebDAV, CalDAV, CardDAV
+ - Nextcloud, ownCloud ou compatible
+ - **Preuve :** Test de connexion depuis client standard
+
+#### Critères Avancés (Or+)
+
+6. **API publiques documentées**
+ - OpenAPI/Swagger pour services exposés
+ - Documentation accessible
+ - **Preuve :** Lien vers docs API
+
+7. **Participation active à la fédération**
+ - Contribution aux outils communs (playbooks Ansible, scripts)
+ - Support technique aux pairs
+ - **Preuve :** Commits Git + témoignages
+
+#### Grille de Notation (0-5 points)
+
+| Score | Description |
+|-------|-------------|
+| **0** | Aucune interopérabilité, silo complet |
+| **1** | Quelques standards ouverts mais pas fédéré |
+| **2** | DNS configuré mais non fonctionnel ou métadonnées absentes |
+| **3** | ✅ **BRONZE** — (1+2) DNS + métadonnées OK |
+| **4** | ✅ **ARGENT** — Bronze + SSO ou email ou fichiers |
+| **5** | ✅ **OR/PLATINE** — Tout complet + contribution active |
+
+**Pondération :** 15% du score total
+
+---
+
+### 2.5 DOMAINE 5 : Opérations & Résilience
+
+**Pourquoi c'est important :**
+La fiabilité est non négociable. Si ton service est down, les usagers souffrent et l'Alliance est fragilisée.
+
+#### Critères Obligatoires (Bronze minimum)
+
+1. **Monitoring actif**
+ - Icinga, Prometheus, Netdata ou équivalent
+ - Surveillance 24/7 (automatisée)
+ - Alertes configurées (email/SMS/Matrix)
+ - **Preuve :** Accès au dashboard + historique
+
+2. **Journaux (logs) conservés ≥90 jours**
+ - Logs systèmes, applicatifs, accès
+ - Centralisés si possible
+ - **Preuve :** Montrer les logs d'il y a 60-90 jours
+
+3. **Tests de restauration trimestriels**
+ - Sauvegardes testées tous les 3 mois minimum
+ - Documenté avec dates et résultats
+ - **Preuve :** Rapports des 2 derniers tests
+
+#### Critères Recommandés (Argent+)
+
+4. **Gestion de capacité**
+ - Surveillance des ressources (CPU, RAM, disque)
+ - Prévisions de croissance
+ - Alertes avant saturation
+ - **Preuve :** Dashboard Grafana + tendances
+
+5. **Runbooks et documentation**
+ - Procédures d'incident documentées
+ - "How-to" pour tâches courantes
+ - Wiki ou dépôt Git
+ - **Preuve :** Accès au wiki + liste des runbooks
+
+6. **SLA publiés**
+ - Engagement de disponibilité (ex: 99,5%)
+ - Objectif de temps de rétablissement (RTO)
+ - Publié sur page de statut
+ - **Preuve :** Lien vers SLA
+
+#### Critères Avancés (Or+)
+
+7. **Haute disponibilité (HA)**
+ - Services critiques redondants
+ - Failover automatique
+ - **Preuve :** Test de bascule réussi
+
+8. **Plan de continuité d'activité (PCA)**
+ - Document complet : quoi faire si datacenter détruit
+ - Testé annuellement
+ - **Preuve :** Document PCA + rapport de test
+
+#### Grille de Notation (0-5 points)
+
+| Score | Description |
+|-------|-------------|
+| **0** | Aucun monitoring, aucune sauvegarde testée |
+| **1** | Monitoring basique mais sauvegardes non testées |
+| **2** | Monitoring + sauvegardes mais logs <90j ou tests >3 mois |
+| **3** | ✅ **BRONZE** — (1+2+3) Minima atteints |
+| **4** | ✅ **ARGENT** — Bronze + (4+5) |
+| **5** | ✅ **OR/PLATINE** — Tout complet + HA ou PCA |
+
+**Pondération :** 15% du score total
+
+---
+
+### 2.6 DOMAINE 6 : Sobriété Numérique
+
+**Pourquoi c'est important :**
+L'une de nos 5 valeurs cardinales. Si on ne mesure pas, on ne peut pas réduire.
+
+#### Critères Obligatoires (Bronze minimum)
+
+1. **Mesure de consommation énergétique**
+ - Serveurs : mesure via PDU intelligent, IPMI, ou factures électricité
+ - Estimation si mesure directe impossible (mais justifiée)
+ - **Preuve :** Tableau de conso (kWh/mois) sur 3 mois minimum
+
+2. **Indicateurs de sobriété publiés**
+ - PUE (Power Usage Effectiveness) ou équivalent
+ - CO2/utilisateur ou CO2/service
+ - Publié sur site web ou registraire
+ - **Preuve :** Lien vers les indicateurs
+
+#### Critères Recommandés (Argent+)
+
+3. **Optimisation démontrée**
+ - Actions concrètes pour réduire l'empreinte :
+ - Mise en veille/extinction de VMs inutilisées
+ - Consolidation de serveurs
+ - Migration vers matériel plus efficient
+ - **Preuve :** Comparaison avant/après (métriques)
+
+4. **Choix matériels/logiciels frugaux**
+ - Hardware reconditionné privilégié
+ - Logiciels légers (pas de bloatware)
+ - **Preuve :** Liste du matériel + âge + justifications
+
+5. **Compensation carbone (optionnelle mais valorisée)**
+ - Si émissions incompressibles, compensation via projets certifiés
+ - **Preuve :** Certificats ou reçus
+
+#### Critères Avancés (Or+)
+
+6. **Infrastructure 100% renouvelable**
+ - Électricité verte certifiée (Hydro-Québec = déjà ~99% hydro ✅)
+ - Datacenter alimenté par énergies renouvelables
+ - **Preuve :** Factures énergie verte ou certification datacenter
+
+7. **Analyse de cycle de vie (ACV)**
+ - Empreinte totale : fabrication + usage + fin de vie
+ - Documentée
+ - **Preuve :** Rapport ACV simplifié
+
+#### Grille de Notation (0-5 points)
+
+| Score | Description |
+|-------|-------------|
+| **0** | Aucune mesure, aucune conscience de l'impact |
+| **1** | Conscience du problème mais pas de mesure |
+| **2** | Mesure partielle, indicateurs incomplets |
+| **3** | ✅ **BRONZE** — (1+2) Mesure + indicateurs publiés |
+| **4** | ✅ **ARGENT** — Bronze + (3 ou 4) optimisation démontrée |
+| **5** | ✅ **OR/PLATINE** — Tout complet + (6 ou 7) excellence |
+
+**Pondération :** 10% du score total
+
+---
+
+## PARTIE III — NIVEAUX DE LABEL
+
+### Article 3 — Les Quatre Niveaux
+
+Le label Boréal existe en **4 niveaux progressifs** :
+
+```
+Bronze → Argent → Or → Platine
+ (Base) (Solide) (Référence) (Excellence)
+```
+
+Chaque niveau a des exigences claires et un badge visuel distinct.
+
+---
+
+### 3.1 Boréal Bronze — Base Conforme
+
+**Public cible :** Nouveaux membres, organisations en début de parcours
+
+**Exigences :**
+- ✅ **Minima atteints sur les 6 domaines**
+ - Gouvernance : Charte + Registre responsabilités + Conflits d'intérêts
+ - Sécurité : Vulnérabilités gérées + MFA admins + Sauvegardes 3-2-1 testées
+ - Vie privée : Registre traitements + Base légale + Politique publiée
+ - Interopérabilité : DNS fédéré + Métadonnées publiées
+ - Opérations : Monitoring + Logs 90j + Tests restauration trimestriels
+ - Sobriété : Mesure conso + Indicateurs publiés
+
+- ✅ **Score minimum : 60/100**
+
+- ✅ **Aucune non-conformité majeure ouverte**
+ - Pas de faille de sécurité critique non corrigée
+ - Pas de violation de la Loi 25 avérée
+ - Pas d'indisponibilité >24h sans raison valable
+
+**Validité :** 12 mois
+
+**Badge :**
+- Couleur : Brun/Bronze
+- Texte : "Boréal Bronze 2025"
+- Usage autorisé sur site web, signatures email
+
+**Message :** *"Nous respectons les fondamentaux de l'Alliance Boréale."*
+
+---
+
+### 3.2 Boréal Argent — Solidité Opérationnelle
+
+**Public cible :** Membres établis avec pratiques solides
+
+**Exigences :**
+- ✅ Tout ce qui est dans Bronze
+- ✅ **Score minimum : 70/100**
+- ✅ **Audit pair semestriel sans réserve majeure**
+ - 2 audits/an au lieu d'1
+ - Pas de "réserve majeure" (réserves mineures OK)
+- ✅ **Transparence renforcée :**
+ - Page de statut publique (uptime, incidents)
+ - Runbooks publiés (au moins procédures de base)
+ - Indicateurs de sobriété détaillés
+
+**Validité :** 12 mois
+
+**Badge :**
+- Couleur : Argenté
+- Texte : "Boréal Argent 2025"
+
+**Message :** *"Nous sommes transparents, fiables, et améliorés continuellement."*
+
+---
+
+### 3.3 Boréal Or — Référence d'Excellence
+
+**Public cible :** Leaders de l'Alliance, modèles pour les autres
+
+**Exigences :**
+- ✅ Tout ce qui est dans Argent
+- ✅ **Score minimum : 85/100**
+- ✅ **Exercices de crise annuels**
+ - Simulation d'incident majeur (ex: perte datacenter)
+ - Documenté + rapport + améliorations apportées
+- ✅ **Indicateurs de sobriété publiés et exemplaires**
+ - Réduction démontrée année après année
+ - Ou déjà très bas (≤50% de la moyenne du secteur)
+- ✅ **Tests de restauration réussis sur 12 derniers mois**
+ - Preuves des 4 tests trimestriels
+ - 100% de succès
+
+**Validité :** 12 mois
+
+**Badge :**
+- Couleur : Doré
+- Texte : "Boréal Or 2025"
+
+**Message :** *"Nous sommes une référence technique et éthique."*
+
+---
+
+### 3.4 Boréal Platine — Excellence Continue
+
+**Public cible :** Les meilleurs des meilleurs, rares
+
+**Exigences :**
+- ✅ Tout ce qui est dans Or
+- ✅ **Score minimum : 90/100**
+- ✅ **Amélioration continue démontrée**
+ - Augmentation du score d'au moins 5 points sur 2 ans
+ - Ou maintien à 95+ pendant 2 ans
+- ✅ **Plan de continuité d'activité (PCA) documenté ET testé**
+ - Test réussi dans les 12 derniers mois
+ - Rapport public (synthèse)
+- ✅ **Chiffrement bout-à-bout quand pertinent**
+ - Emails sensibles, fichiers, communications
+- ✅ **Preuves tierces**
+ - Pentest annuel partagé aux pairs (confidentiel)
+ - Ou certification externe reconnue (ISO 27001, SOC 2)
+
+**Validité :** 12 mois (comme les autres, pas d'exception)
+
+**Badge :**
+- Couleur : Platine/Blanc brillant
+- Texte : "Boréal Platine 2025"
+
+**Message :** *"Nous incarnons l'excellence absolue de l'Alliance Boréale."*
+
+---
+
+## PARTIE IV — SYSTÈME DE POINTS
+
+### Article 4 — Calcul du Score Global
+
+Le score global est calculé sur **/100 points** en fonction des 6 domaines.
+
+#### 4.1 Notation par Domaine (0-5)
+
+Chaque domaine est noté de **0 à 5 points** selon la grille de chaque domaine (voir Partie II).
+
+#### 4.2 Pondération
+
+Les domaines ont des poids différents selon leur importance :
+
+| Domaine | Poids | Points Max |
+|---------|-------|------------|
+| 1. Gouvernance & Éthique | 15% | 15 pts |
+| 2. Sécurité de l'Information | 25% | 25 pts |
+| 3. Vie Privée & Loi 25 | 20% | 20 pts |
+| 4. Interopérabilité & Fédération | 15% | 15 pts |
+| 5. Opérations & Résilience | 15% | 15 pts |
+| 6. Sobriété Numérique | 10% | 10 pts |
+| **TOTAL** | **100%** | **100 pts** |
+
+#### 4.3 Formule de Calcul
+
+```
+Score_Total = Σ (Note_Domaine × Poids_Domaine)
+
+Avec :
+- Note_Domaine : de 0 à 5
+- Poids_Domaine : % du domaine
+
+Exemple :
+Domaine 1 (Gouvernance) : Note 4/5 × 15% = 12/15 pts
+Domaine 2 (Sécurité) : Note 5/5 × 25% = 25/25 pts
+Domaine 3 (Vie privée) : Note 3/5 × 20% = 12/20 pts
+Domaine 4 (Interop) : Note 4/5 × 15% = 12/15 pts
+Domaine 5 (Ops) : Note 4/5 × 15% = 12/15 pts
+Domaine 6 (Sobriété) : Note 3/5 × 10% = 6/10 pts
+
+Score_Total = 12+25+12+12+12+6 = 79/100
+→ Label : Argent (70-84)
+```
+
+#### 4.4 Seuils par Niveau
+
+| Niveau | Score Min | Score Max |
+|--------|-----------|-----------|
+| Bronze | 60 | 69 |
+| Argent | 70 | 84 |
+| Or | 85 | 89 |
+| Platine | 90 | 100 |
+
+**Note :** Un score élevé ne suffit PAS. Les exigences qualitatives de chaque niveau doivent aussi être remplies.
+
+---
+
+## PARTIE V — PROCESSUS D'ÉVALUATION
+
+### Article 5 — Demande de Labellisation
+
+#### 5.1 Qui Peut Demander?
+
+- Tout membre actif de l'Alliance (pas les probatoires)
+- Demande volontaire (pas obligatoire, mais fortement encouragée)
+- Un membre peut demander n'importe quel niveau (pas forcément Bronze d'abord)
+
+#### 5.2 Procédure de Demande
+
+**Étape 1 : Auto-évaluation (par le membre)**
+
+Le membre remplit la **grille d'auto-évaluation** (voir Annexe A) :
+- Note estimée pour chaque domaine
+- Liste des preuves disponibles
+- Identification des lacunes
+
+**Durée :** 2-4 heures
+
+**Étape 2 : Soumission**
+
+Le membre soumet sa demande au **Cercle Éthique & Conformité** :
+- Formulaire de demande
+- Auto-évaluation complétée
+- Niveau visé (Bronze, Argent, Or, Platine)
+- Liste des documents/preuves joints
+
+**Étape 3 : Revue préliminaire (Cercle Éthique, 7 jours)**
+
+Le Cercle vérifie :
+- La complétude du dossier
+- L'éligibilité (membre actif, pas de non-conformité majeure)
+- Le niveau visé est-il réaliste?
+
+**Décision :**
+- ✅ Acceptée → Passage à l'audit
+- ⚠️ Ajournée → Compléments demandés
+- ❌ Refusée → Raisons expliquées (très rare)
+
+**Étape 4 : Audit pair-à-pair (voir Document 5)**
+
+Un audit complet est mené selon le **Protocole d'Audit Pair-à-Pair**.
+
+**Durée :** 2-3 semaines
+
+**Étape 5 : Décision (Cercle Éthique, 7 jours après audit)**
+
+Le Cercle examine le rapport d'audit et décide :
+- ✅ Label accordé au niveau demandé
+- 🔽 Label accordé à un niveau inférieur (ex: demande Or → octroi Argent)
+- ⚠️ Label sous réserve (plan d'action de 30-90j requis)
+- ❌ Label refusé (lacunes trop importantes)
+
+**Étape 6 : Publication (J+1)**
+
+Si accordé :
+- Badge remis au membre
+- Fiche au Registraire mise à jour
+- Annonce dans #annonces (Matrix)
+- Certificat numérique signé (PGP)
+
+---
+
+## PARTIE VI — SURVEILLANCE CONTINUE
+
+### Article 6 — Entre Deux Audits
+
+**Le label n'est pas un "acquis". Il doit être maintenu.**
+
+#### 6.1 Déclarations d'Incidents
+
+**Obligation :** Tout incident majeur doit être déclaré sous **24h** :
+- Indisponibilité >1h
+- Faille de sécurité exploitée
+- Perte de données
+- Violation de vie privée
+
+**Procédure :**
+- Email à incidents@alliance-boreale.ca
+- Ou issue sur la forge (privée)
+- Description, impact, actions prises
+
+**Conséquence sur le label :**
+- Déclaration faite = OK, pas de pénalité (on apprend de nos erreurs)
+- Déclaration NON faite = Suspension possible du label
+
+#### 6.2 Revue Semestrielle Légère (Pour Argent+)
+
+Les membres Argent, Or et Platine ont une **revue légère tous les 6 mois** :
+- Pas un audit complet (trop lourd)
+- Vérification des indicateurs clés :
+ - Disponibilité (uptime)
+ - Tests de sauvegarde (dates)
+ - Indicateurs de sobriété (évolution)
+- Durée : 1h de visio + revue docs (15 min)
+
+**Si problème détecté :** Plan d'action ou audit de suivi déclenché
+
+#### 6.3 Audits Surprises (Si Suspicion)
+
+**Déclencheur :**
+- Signalement par un pair
+- Incident grave non déclaré
+- Plainte d'un usager
+- Rumeur persistante
+
+**Processus :**
+- Le Cercle Éthique décide (consentement)
+- Audit surprise sous 7 jours
+- Le membre doit coopérer (obligation)
+
+**Refus de coopérer = Suspension immédiate du label**
+
+---
+
+## PARTIE VII — RECERTIFICATION ANNUELLE
+
+### Article 7 — Renouvellement du Label
+
+**Tous les labels expirent après 12 mois. Pas d'exception.**
+
+#### 7.1 Processus de Recertification
+
+**6 mois avant expiration :**
+- Notification automatique au membre
+- Rappel des exigences
+
+**3 mois avant expiration :**
+- Planification de l'audit de recertification
+- Désignation de l'auditeur
+
+**1 mois avant expiration :**
+- Audit de recertification complet
+- Même rigueur que l'audit initial
+
+**À expiration :**
+- Si audit OK → Label renouvelé 12 mois
+- Si audit NOK → Label expiré, passage en "Sans label" (mais membre actif)
+
+#### 7.2 Possibilité de Monter de Niveau
+
+La recertification est l'occasion de demander un niveau supérieur :
+- Bronze → Argent
+- Argent → Or
+- Or → Platine
+
+Même processus, mais exigences du niveau supérieur évidemment.
+
+---
+
+## PARTIE VIII — RÈGLES D'USAGE DU LABEL
+
+### Article 8 — Marque et Badge
+
+#### 8.1 Droit d'Usage
+
+**Le label "Boréal" est une marque collective de L'Alliance Boréale.**
+
+**Droit d'usage accordé pour :**
+- La durée de validité du label
+- Usage sur site web, signatures email, documents officiels
+- Mention dans communications (ex: "Nous sommes Boréal Or 2025")
+
+**Obligation :**
+- Toujours mentionner l'année et le niveau
+- Lien vers la fiche Registraire (preuve vérifiable)
+
+#### 8.2 Prohibitions
+
+**Usage interdit :**
+- Utiliser le badge si label expiré
+- Prétendre à un niveau supérieur
+- Modifier le logo (couleurs, proportions)
+- Créer des variantes non autorisées
+- Laisser entendre un endorsement de l'Alliance sans base factuelle
+
+**Sanction :** Suspension immédiate du label + possibilité de radiation
+
+#### 8.3 Visuels Officiels
+
+**Kit graphique fourni par l'Alliance :**
+- Logos SVG (Bronze, Argent, Or, Platine)
+- Badges PNG (haute résolution)
+- Guide d'utilisation (tailles, espaces, couleurs)
+
+**Disponible sur :** git.alliance-boreale.ca/alliance-boreale/brand/
+
+---
+
+## ANNEXE A — Grille d'Auto-Évaluation
+
+**À remplir par le membre demandeur**
+
+### Domaine 1 : Gouvernance & Éthique
+
+| Critère | Oui/Non | Preuve Disponible | Notes |
+|---------|---------|-------------------|-------|
+| Charte interne signée | ☐ | ☐ | |
+| Registre des responsabilités | ☐ | ☐ | |
+| Politique conflits d'intérêts | ☐ | ☐ | |
+| Documentation des décisions | ☐ | ☐ | |
+| Code de conduite | ☐ | ☐ | |
+| Plan stratégique | ☐ | ☐ | |
+
+**Note estimée (0-5) :** _____ / 5
+
+### Domaine 2 : Sécurité de l'Information
+
+[Même structure pour les 6 domaines...]
+
+### Score Total Estimé
+
+| Domaine | Note /5 | Poids | Points |
+|---------|---------|-------|--------|
+| 1. Gouvernance | ____ | 15% | ____ |
+| 2. Sécurité | ____ | 25% | ____ |
+| 3. Vie privée | ____ | 20% | ____ |
+| 4. Interop | ____ | 15% | ____ |
+| 5. Ops | ____ | 15% | ____ |
+| 6. Sobriété | ____ | 10% | ____ |
+| **TOTAL** | | **100%** | **____/100** |
+
+**Niveau visé :** ☐ Bronze ☐ Argent ☐ Or ☐ Platine
+
+---
+
+## ANNEXE B — Exemples de Preuves Acceptables
+
+### Pour chaque critère, voici des exemples de preuves :
+
+**Charte interne signée :**
+- PDF de la charte avec signatures
+- Résolution CA d'adoption
+- Lien vers page web publique
+
+**MFA pour admins :**
+- Capture d'écran de la config (SSH, panel admin)
+- Test en direct devant l'auditeur
+
+**Sauvegardes 3-2-1 testées :**
+- Rapport de test de restauration avec date
+- Screenshots du processus
+- Logs de backup (anonymisés OK)
+
+**Registre des traitements (RGPD) :**
+- Fichier Excel/YAML
+- Ou outil RGPD (capture d'écran)
+
+**Indicateurs de sobriété :**
+- Page web publique avec graphiques
+- Ou document partagé avec auditeur
+
+---
+
+## ANNEXE C — Modèle de Résolution Interne
+
+```
+RÉSOLUTION DU CONSEIL D'ADMINISTRATION
+[Nom de l'organisation]
+
+Objet : Demande de Label Boréal
+
+IL EST RÉSOLU :
+
+1. De demander l'attribution du label "Boréal [Niveau]"
+ auprès de L'Alliance Boréale ;
+
+2. D'accepter le processus d'audit pair-à-pair selon
+ le Cadre de Conformité & Label de Prestige v1.0 ;
+
+3. D'autoriser la publication de notre fiche au Registraire
+ avec indication du label obtenu ;
+
+4. De s'engager à maintenir les exigences du label pendant
+ toute sa durée de validité ;
+
+5. D'autoriser l'usage du badge "Boréal [Niveau]" sur notre
+ site web et communications selon les règles d'usage.
+
+Adopté à [Ville], le [Date].
+
+Signatures :
+[Président] : _________________
+[Secrétaire] : _________________
+```
+
+---
+
+**FIN DU CADRE DE CONFORMITÉ & LABEL DE PRESTIGE**
+
+*"Le label n'est pas une fin. C'est un voyage."*
+
+🌲 **L'Alliance Boréale**
diff --git a/docs/constitution/2025-10-11 - L'Alliance Boréale - Partenariats.md b/docs/constitution/2025-10-11 - L'Alliance Boréale - Partenariats.md
new file mode 100644
index 0000000..bb21849
--- /dev/null
+++ b/docs/constitution/2025-10-11 - L'Alliance Boréale - Partenariats.md
@@ -0,0 +1,1259 @@
+# Templates de Documentation pour Nouveaux Partenaires
+
+## Alliance Boréale - Architecture Décentralisée
+
+**Version:** 2.0
+ **Date:** Octobre 2025
+ **Mise à jour majeure:** Cohérence avec décentralisation
+
+---
+
+## Table des matières
+
+1. [Template: Fiche Partenaire](#template-fiche-partenaire)
+2. [Template: Configuration Réseau](#template-configuration-r%C3%A9seau)
+3. [Template: Checklist Onboarding](#template-checklist-onboarding)
+4. [Template: Procédures Opérationnelles](#template-proc%C3%A9dures-op%C3%A9rationnelles)
+5. [Template: Configuration VPN Mesh](#template-configuration-vpn-mesh)
+6. [Template: Accord d'Alliance](#template-accord-dalliance)
+
+---
+
+## Template: Fiche Partenaire
+
+**À créer pour chaque nouveau membre de l'Alliance**
+
+```yaml
+# config/partners/partner-example.yml
+
+partner:
+ # Identification
+ id: "partner-example"
+ name: "Partner Example Inc."
+ shortname: "PE"
+
+ # Contact
+ contact:
+ technical:
+ name: "John Doe"
+ email: "tech@partner-example.com"
+ phone: "+1-555-0100"
+ pgp_key: "0xABCDEF123456"
+
+ administrative:
+ name: "Jane Smith"
+ email: "admin@partner-example.com"
+ phone: "+1-555-0101"
+
+ billing:
+ name: "Finance Dept"
+ email: "billing@partner-example.com"
+
+ # Réseau
+ network:
+ ip_block: "10.XXX.0.0/16" # Alloué via script décentralisé
+
+ segments:
+ management: "10.XXX.0.0/24"
+ platform: "10.XXX.1.0/24"
+ public_dns: "10.XXX.2.0/24"
+ tenant_infra: "10.XXX.10.0/23"
+ reserved: "10.XXX.20.0/22"
+ expansion: "10.XXX.128.0/17"
+
+ gateway: "10.XXX.0.1"
+
+ dns:
+ primary: "10.XXX.2.10"
+ secondary: "10.XXX.2.11"
+
+ public_nameservers:
+ - name: "ns1.partner-example.com"
+ ipv4: "203.0.113.10"
+ ipv6: "2001:db8::10"
+ - name: "ns2.partner-example.com"
+ ipv4: "203.0.113.11"
+ ipv6: "2001:db8::11"
+
+ # VPN Tunnels (topologie libre - peer-to-peer)
+ vpn:
+ topology: "selective" # complete, regional, selective
+
+ wireguard:
+ public_key: "base64_encoded_public_key_here"
+ endpoint: "vpn.partner-example.com:51820"
+
+ # Connexions choisies par le membre
+ peers:
+ - peer: "chezlepro"
+ network: "10.200.X.X/30"
+ local_ip: "10.200.X.X"
+ remote_ip: "10.200.X.X"
+ status: "active"
+ reason: "Proximité géographique (Montréal)"
+
+ - peer: "nuagelibre"
+ network: "10.200.X.X/30"
+ local_ip: "10.200.X.X"
+ remote_ip: "10.200.X.X"
+ status: "active"
+ reason: "Partenaire technologique"
+
+ - peer: "partner-quebec"
+ network: "10.200.X.X/30"
+ local_ip: "10.200.X.X"
+ remote_ip: "10.200.X.X"
+ status: "active"
+ reason: "Backup géographique (Québec)"
+
+ # Infrastructure
+ infrastructure:
+ location:
+ datacenter: "DC-Example-1"
+ city: "Montreal"
+ region: "Montréal"
+ country: "Canada"
+ coordinates:
+ lat: 45.5017
+ lon: -73.5673
+
+ connectivity:
+ primary_isp: "Bell Canada"
+ bandwidth_primary: "10Gbps"
+ backup_isp: "Videotron"
+ bandwidth_backup: "1Gbps"
+
+ hardware:
+ hypervisor: "Proxmox VE 8.x"
+ nodes: 3
+ total_cpu_cores: 128
+ total_ram_gb: 512
+ total_storage_tb: 50
+
+ # Services distribués hébergés
+ distributed_services:
+ forge:
+ enabled: true
+ url: "forge.partner-example.com"
+ ip: "10.XXX.10.10"
+ mirrors:
+ - "forge.chezlepro.ca"
+ - "forge.nuagelibre.ca"
+
+ monitoring:
+ enabled: true
+ icinga_ip: "10.XXX.0.10"
+ monitors:
+ - "chezlepro"
+ - "nuagelibre"
+ - "partner-quebec"
+
+ dns_secondary:
+ enabled: true
+ zones_hosted: 150
+ axfr_sources:
+ - "10.200.X.X" # chezlepro via tunnel
+ - "10.200.X.X" # nuagelibre via tunnel
+
+ backups:
+ enabled: true
+ backup_to:
+ - peer: "nuagelibre"
+ method: "borg"
+ frequency: "daily"
+ - peer: "partner-quebec"
+ method: "rsync"
+ frequency: "weekly"
+
+ # Capacité
+ capacity:
+ tenants_current: 0
+ tenants_max: 200
+ zones_current: 0
+ zones_max: 5000
+ vms_current: 0
+ vms_max: 500
+
+ # Status
+ status:
+ operational_status: "active"
+ joined_date: "2025-10-15"
+ last_health_check: "2025-10-15T10:30:00Z"
+ uptime_percent: 99.95
+
+ # Allocation IP (géré par qui)
+ ip_allocation:
+ allocated_by: "chezlepro" # Membre qui a alloué depuis SA plage
+ allocation_date: "2025-10-15"
+ delegated_range: null # null si pas fondateur, sinon {start: X, end: Y}
+
+ # Compliance
+ compliance:
+ gdpr_compliant: true
+ soc2_certified: false
+ iso27001_certified: false
+ backup_retention_days: 90
+ data_residency: "Canada"
+
+ # Notes
+ notes: |
+ Partner Example rejoint l'Alliance Boréale le 15 octobre 2025.
+ Spécialisé dans l'hébergement pour institutions éducatives.
+ Topologie VPN : connexions sélectives (3 pairs proches).
+```
+
+---
+
+## Template: Configuration Réseau
+
+**Document à fournir au nouveau membre**
+
+```markdown
+# Configuration Réseau - Partner Example
+## Alliance Boréale - Architecture Décentralisée
+
+## Informations d'allocation
+
+**Bloc IP assigné**: `10.XXX.0.0/16`
+**Date d'allocation**: 2025-10-15
+**Alloué par**: Chezlepro (depuis sa plage déléguée)
+**Partenaire**: Partner Example Inc.
+
+---
+
+## Segmentation de votre réseau
+
+### Vue d'ensemble
+
+| Segment | CIDR | Hôtes | Usage |
+|----------------------|-------------------|-------|------------------------------------|
+| Management | 10.XXX.0.0/24 | 254 | Infrastructure, monitoring, admin |
+| Platform Services | 10.XXX.1.0/24 | 254 | API, DB, DNS autoritaire |
+| Public DNS | 10.XXX.2.0/24 | 254 | Serveurs NS publics |
+| Tenant Infrastructure| 10.XXX.10.0/23 | 512 | VMs et services de vos tenants |
+| Reserved | 10.XXX.20.0/22 | 1,024 | Réservé pour usage futur |
+| Expansion | 10.XXX.128.0/17 | 32,766| Expansion (50% du bloc) |
+
+---
+
+## Topologie VPN : Votre choix
+
+### Principe de l'Alliance Boréale
+
+**Il n'y a pas de hub central obligatoire.**
+
+Vous choisissez librement :
+- Avec quels membres vous connecter
+- Combien de connexions établir
+- Votre stratégie de résilience
+
+### Recommandations
+
+**Minimum conseillé** : 3 connexions VPN vers différents membres
+
+**Critères de choix** :
+- **Proximité géographique** (latence < 50ms)
+- **Répartition géographique** (résilience)
+- **Partenaires technologiques** (collaboration fréquente)
+- **Backup mutuel** (échange de sauvegardes)
+
+### Patterns suggérés
+
+#### Option A : Maillage complet (3-10 membres)
+```
+
+Connectez-vous à TOUS les autres membres → Latence minimale → Résilience maximale → Simple
+
+```
+
+#### Option B : Maillage régional (votre région)
+```
+
+Connectez-vous à tous les membres de votre région
+
+- 2-3 connexions longue distance → Bon compromis latence/résilience
+
+```
+
+#### Option C : Sélectif (vos besoins)
+```
+
+Choisissez 3-5 pairs stratégiques → Faible overhead → Adapté à vos besoins spécifiques
+
+```
+
+---
+
+## Tunnels VPN à établir
+
+### Exemple : 3 connexions recommandées
+
+#### Tunnel 1 : Vers Chezlepro (Montréal)
+```
+
+Raison : Proximité géographique, membre fondateur Réseau tunnel : 10.200.X.X/30 Votre IP : 10.200.X.X IP Chezlepro : 10.200.X.X Port : 51820
+
+```
+
+#### Tunnel 2 : Vers Nuage Libre (Québec)
+```
+
+Raison : Répartition géographique, backup mutuel Réseau tunnel : 10.200.Y.Y/30 Votre IP : 10.200.Y.Y IP Nuage Libre : 10.200.Y.Y Port : 51820
+
+```
+
+#### Tunnel 3 : Vers Partner Saguenay (Saguenay)
+```
+
+Raison : Résilience géographique Nord Réseau tunnel : 10.200.Z.Z/30 Votre IP : 10.200.Z.Z IP Partner Saguenay : 10.200.Z.Z Port : 51820
+
+````
+
+### Allocation des blocs /30
+
+**Processus décentralisé** :
+
+1. Contactez le pair avec qui vous voulez vous connecter
+2. Ensemble, choisissez un bloc /30 libre dans 10.200.0.0/16
+3. Vérifiez dans `tunnels-registry.yaml` (Git) qu'il est disponible
+4. Ajoutez votre allocation au fichier
+5. Commit + merge request
+6. Configurez vos tunnels WireGuard
+
+---
+
+## Configuration DNS
+
+### Zones à héberger en secondaire
+
+Vous hébergez les zones des autres membres (réciprocité) :
+
+**Processus automatique** :
+```bash
+# PowerDNS configuré pour recevoir NOTIFY
+# et faire AXFR automatiquement
+
+# /etc/powerdns/pdns.conf
+slave=yes
+allow-notify-from=10.200.0.0/16 # Tous les tunnels VPN
+````
+
+**Zones actuelles de l'Alliance** (exemple) :
+
+- [chezlepro.ca](http://chezlepro.ca) (master: 10.0.2.10)
+- [nuagelibre.ca](http://nuagelibre.ca) (master: 10.1.2.10)
+- [partner-quebec.qc.ca](http://partner-quebec.qc.ca) (master: 10.2.2.10)
+- ... (toutes les zones des membres)
+
+### Vos zones primaires
+
+Les zones suivantes seront hébergées en secondaire par les autres :
+
+| Zone | Type | Réplication |
+|---------------------|--------|------------------|
+| [partner-example.com](http://partner-example.com) | MASTER | Tous les membres |
+
+**Configuration** :
+
+```sql
+-- Dans votre PostgreSQL
+INSERT INTO domains (name, type) VALUES ('partner-example.com', 'MASTER');
+
+-- Configurer NOTIFY vers tous vos pairs
+-- (via tunnels VPN)
+```
+
+---
+
+## Routes statiques à configurer
+
+```bash
+# Vers vos pairs directs
+ip route add 10.0.0.0/16 via 10.200.X.X dev wg-chezlepro
+ip route add 10.1.0.0/16 via 10.200.Y.Y dev wg-nuagelibre
+ip route add 10.2.0.0/16 via 10.200.Z.Z dev wg-saguenay
+
+# Via vos pairs, vous pouvez atteindre les autres membres
+# (routage transitif)
+```
+
+---
+
+## Services distribués à déployer
+
+### 1. Forge Boréale (miroir Git)
+
+**Déployer votre instance Forgejo** :
+
+```bash
+# Docker Compose
+docker-compose -f forge/docker-compose.yml up -d
+
+# URL : forge.partner-example.com
+# IP : 10.XXX.10.10
+```
+
+**Configurer miroirs automatiques** :
+
+```bash
+# Hook post-receive pour synchroniser vers autres miroirs
+# /data/git/hooks/post-receive
+git push --mirror git@forge.chezlepro.ca:projet.git
+git push --mirror git@forge.nuagelibre.ca:projet.git
+```
+
+### 2. Monitoring (Icinga local)
+
+**Déployer votre Icinga** :
+
+```bash
+# Monitorer tous les autres membres
+icinga2 object Host "chezlepro" {
+ address = "10.200.X.X" # Via tunnel
+ check_command = "hostalive"
+}
+
+icinga2 object Host "nuagelibre" {
+ address = "10.200.Y.Y"
+ check_command = "hostalive"
+}
+```
+
+**Fédération** : exportez vos métriques vers Prometheus
+
+### 3. Documentation (miroir)
+
+**Cloner le repo docs** :
+
+```bash
+git clone https://forge.alliance-boreale.ca/alliance/docs.git
+cd docs
+mkdocs build
+```
+
+**Héberger localement** :
+
+```
+docs.partner-example.com → 10.XXX.10.20
+```
+
+---
+
+## Firewall - Règles minimales
+
+### Autoriser
+
+```bash
+# DNS AXFR/NOTIFY depuis les tunnels
+iptables -A INPUT -s 10.200.0.0/16 -p tcp --dport 53 -j ACCEPT
+iptables -A INPUT -s 10.200.0.0/16 -p udp --dport 53 -j ACCEPT
+
+# ICMP pour diagnostics
+iptables -A INPUT -s 10.200.0.0/16 -p icmp -j ACCEPT
+
+# WireGuard
+iptables -A INPUT -p udp --dport 51820 -j ACCEPT
+
+# Monitoring (NRPE, SNMP si utilisé)
+iptables -A INPUT -s 10.200.0.0/16 -p tcp --dport 5666 -j ACCEPT
+```
+
+### Bloquer par défaut
+
+```bash
+# Tout le reste venant d'autres blocs membres
+iptables -A INPUT -s 10.0.0.0/8 -j DROP
+```
+
+---
+
+## Contacts et support
+
+### Support technique Alliance
+
+**Pas de support central unique.**
+
+Contactez n'importe quel membre pour assistance :
+
+- **Chezlepro** : [support@chezlepro.ca](mailto:support@chezlepro.ca) (Daniel)
+- **Nuage Libre** : [support@nuagelibre.ca](mailto:support@nuagelibre.ca) (Mathieu)
+- **Autres membres** : voir annuaire dans `members.yaml`
+
+### Canal de communication
+
+- **Matrix** : #alliance-boreale:[matrix.org](http://matrix.org)
+- **Forum** : [discourse.alliance-boreale.ca](http://discourse.alliance-boreale.ca) (distribué)
+- **Git** : Issues sur [forge.alliance-boreale.ca](http://forge.alliance-boreale.ca)
+
+### Documentation
+
+- **Wiki** : [docs.alliance-boreale.ca](http://docs.alliance-boreale.ca) (miroirs multiples)
+- **Forge** : [forge.alliance-boreale.ca](http://forge.alliance-boreale.ca) (miroirs multiples)
+- **Runbooks** : `docs/operations/` dans Git
+
+---
+
+## Autonomie et responsabilités
+
+### Vous êtes autonome
+
+- Gérez votre infrastructure comme vous l'entendez
+- Choisissez vos connexions VPN
+- Hébergez vos services à votre façon
+- Pas de dépendance à un membre central
+
+### Vous contribuez au collectif
+
+- Hébergez les zones DNS des autres (secondaire)
+- Déployez les services distribués (Forge, monitoring)
+- Participez aux décisions (1 membre = 1 voix)
+- Partagez votre savoir (documentation)
+
+### En cas de problème
+
+**Aucun membre n'est indispensable.**
+
+Si un membre tombe (même Chezlepro) :
+
+- Les autres continuent de fonctionner
+- Les services distribués restent accessibles
+- Vous pouvez toujours allouer des IPs (via un autre membre)
+- Le réseau reste opérationnel
+
+**C'est ça, la résilience distribuée.**
+
+---
+
+**Bienvenue dans l'Alliance Boréale ! 🌲**
+
+````
+
+---
+
+## Template: Checklist Onboarding
+
+**Checklist mise à jour avec architecture décentralisée**
+
+```markdown
+# Checklist Onboarding Nouveau Membre
+## Alliance Boréale - Architecture Décentralisée
+
+**Membre**: Partner Example
+**ID**: partner-example
+**Bloc IP**: 10.XXX.0.0/16
+**Date début**: 2025-10-15
+**Responsable onboarding**: Chezlepro (Daniel)
+
+---
+
+## Phase 1 : Préparation (Jour 0)
+
+- [ ] Fiche membre créée (`partners/partner-example.yml`)
+- [ ] Bloc IP /16 alloué (via script décentralisé)
+ - [ ] Membre allocateur : ____________
+ - [ ] Plage utilisée : 10.X-10.Y
+ - [ ] Commit dans `ip-allocations.yaml`
+ - [ ] Merge request validée
+- [ ] Tunnels VPN planifiés (minimum 3 pairs)
+ - [ ] Pair 1 : ____________
+ - [ ] Pair 2 : ____________
+ - [ ] Pair 3 : ____________
+- [ ] Documentation réseau générée et envoyée
+- [ ] Accès Forge (Git) fourni
+- [ ] Accès Matrix fourni
+
+---
+
+## Phase 2 : Configuration Infrastructure (Jours 1-3)
+
+### Proxmox SDN
+
+- [ ] VNet créée : `tenant-partner-example`
+- [ ] Subnet configuré : 10.XXX.0.0/16
+- [ ] Gateway : 10.XXX.0.1
+- [ ] VLAN Tag assigné : XXX
+- [ ] Firewall rules appliquées (isolation)
+- [ ] SDN appliqué : `pvesh set /cluster/sdn`
+
+### WireGuard VPN (peer-to-peer)
+
+#### Tunnel 1
+- [ ] Pair choisi : ____________
+- [ ] Bloc /30 alloué : 10.200.X.X/30
+- [ ] Clés échangées
+- [ ] Configuration créée : `/etc/wireguard/wg-peer1.conf`
+- [ ] Interface démarrée : `wg-quick up wg-peer1`
+- [ ] Test ping : `ping 10.200.X.X`
+- [ ] Routes configurées
+
+#### Tunnel 2
+- [ ] Pair choisi : ____________
+- [ ] Bloc /30 alloué : 10.200.Y.Y/30
+- [ ] Configuration + test
+
+#### Tunnel 3
+- [ ] Pair choisi : ____________
+- [ ] Bloc /30 alloué : 10.200.Z.Z/30
+- [ ] Configuration + test
+
+### DNS Configuration
+
+- [ ] PostgreSQL déployé (primary + standby)
+- [ ] PowerDNS Authoritative installé
+- [ ] Backend PostgreSQL configuré
+- [ ] Zone primaire créée : `partner-example.com`
+- [ ] SOA record configuré
+- [ ] NS records ajoutés (local + pairs)
+- [ ] Allow-AXFR configuré pour IPs tunnels
+- [ ] Also-Notify configuré vers pairs
+- [ ] Test AXFR local
+
+### Platform API
+
+- [ ] FastAPI déployé
+- [ ] Admin API accessible
+- [ ] Tenant API accessible
+- [ ] PostgreSQL connecté
+- [ ] JWT configuré
+- [ ] Comptes admin créés
+- [ ] Dashboard web déployé
+- [ ] Health checks OK
+
+---
+
+## Phase 3 : Services Distribués (Jours 4-5)
+
+### Forge Boréale (miroir Git)
+
+- [ ] Forgejo déployé : `forge.partner-example.com`
+- [ ] Miroirs configurés vers autres membres
+- [ ] Hooks post-receive testés
+- [ ] Synchronisation bidirectionnelle OK
+- [ ] Ajouté au DNS round-robin
+
+### Monitoring (Icinga fédéré)
+
+- [ ] Icinga2 installé : `10.XXX.0.10`
+- [ ] Checks configurés vers tous les pairs
+- [ ] Export Prometheus activé
+- [ ] Fédération avec autres Icinga testée
+- [ ] Alertes configurées
+
+### Documentation (miroir)
+
+- [ ] Repo docs cloné
+- [ ] MkDocs configuré
+- [ ] Site généré : `docs.partner-example.com`
+- [ ] Webhook Git configuré (rebuild auto)
+
+### Backups croisés
+
+- [ ] Peer backup 1 configuré : ____________
+- [ ] Peer backup 2 configuré : ____________
+- [ ] Borg / rsync testé
+- [ ] Rotation configurée
+
+---
+
+## Phase 4 : Intégration Alliance (Jours 6-7)
+
+### Enregistrement décentralisé
+
+- [ ] Ajouté à `members.yaml` (Git)
+ ```yaml
+ - id: partner-example
+ name: "Partner Example Inc."
+ ip_block: "10.XXX.0.0/16"
+ joined: "2025-10-15"
+ status: "probatoire"
+````
+
+- \[ \] Merge request validée par les pairs
+- \[ \] API fédération testée (si applicable)
+
+### Réplication DNS (réciprocité)
+
+- \[ \] Zones des autres membres reçues en SLAVE
+- \[ \] AXFR testés depuis tous les pairs
+- \[ \] NOTIFY reçus et traités
+- \[ \] Serial numbers synchronisés
+
+### Tests de connectivité
+
+- \[ \] Ping vers tous les pairs directs
+- \[ \] Ping vers réseaux des pairs
+- \[ \] DNS query via tunnels
+- \[ \] AXFR via tunnels
+- \[ \] Routage transitif testé (via pairs)
+
+### Monitoring
+
+- \[ \] Checks actifs sur tous les pairs
+- \[ \] Métriques exportées
+- \[ \] Alertes testées
+- \[ \] Dashboards configurés
+
+---
+
+## Phase 5 : Production (Jour 8-10)
+
+### DNS Publics
+
+- \[ \] IPs publiques assignées
+- \[ \] NAT configuré
+- \[ \] Glue records au registrar
+- \[ \] NS records propagés (24-48h)
+- \[ \] Test résolution publique
+
+### Premiers tenants
+
+- \[ \] Tenant test créé
+- \[ \] Zone test créée
+- \[ \] Records ajoutés
+- \[ \] Résolution testée (interne + publique)
+- \[ \] AXFR vers pairs vérifié
+
+### Documentation
+
+- \[ \] Runbook opérationnel créé
+- \[ \] Procédures d'urgence
+- \[ \] Contacts mis à jour
+- \[ \] Diagrammes réseau
+- \[ \] Post-mortem onboarding
+
+---
+
+## Phase 6 : Validation Finale (Jour 11+)
+
+### Tests de résilience
+
+- \[ \] Simulation panne d'un pair
+ - Routage bascule automatiquement ? ✓
+ - Services distribués restent accessibles ? ✓
+ - DNS fonctionne toujours ? ✓
+- \[ \] Simulation panne locale
+ - Pairs continuent sans nous ? ✓
+ - Services distribués accessibles via pairs ? ✓
+ - Récupération automatique au redémarrage ? ✓
+
+### Tests de charge
+
+- \[ \] 10+ zones créées
+- \[ \] 100+ enregistrements DNS
+- \[ \] Queries/sec mesurées
+- \[ \] Latence AXFR mesurée
+- \[ \] Performance acceptable
+
+### Sécurité
+
+- \[ \] Audit de sécurité
+- \[ \] Firewall validé
+- \[ \] ACLs DNS vérifiées
+- \[ \] Certificats SSL/TLS valides
+- \[ \] Scan vulnérabilités
+
+### Go-Live
+
+- \[ \] ✅ Statut changé : `probatoire` → `active`
+- \[ \] ✅ Annonce aux autres membres (Matrix)
+- \[ \] ✅ Ajouté au monitoring global
+- \[ \] ✅ Page status mise à jour
+- \[ \] ✅ 🎉 Célébration !
+
+---
+
+## Période probatoire (3 mois)
+
+### Monitoring intensif
+
+- \[ \] Uptime > 99.5% maintenu
+- \[ \] Réponse aux incidents < 2h
+- \[ \] Pas de violation sécurité majeure
+- \[ \] Services distribués déployés et fonctionnels
+- \[ \] Participation aux décisions collectives
+
+### Validation par les pairs
+
+- \[ \] Évaluation à 1 mois : \__________\_
+- \[ \] Évaluation à 2 mois : \__________\_
+- \[ \] Évaluation à 3 mois : \__________\_
+- \[ \] **Vote final** : membre permanent ? ☐ Oui ☐ Non
+
+---
+
+## Rôles et responsabilités
+
+| Tâche | Responsable | Support disponible |
+|---------------------|----------------------------|------------------------|
+| Allocation IP | Membre avec plage libre | Chezlepro, Nuage Libre |
+| Config Proxmox SDN | Partner Example (autonome) | Docs + forum |
+| Config WireGuard | Partner Example + pairs | Assistance pairs |
+| Config DNS | Partner Example (autonome) | Runbooks |
+| Services distribués | Partner Example (autonome) | Templates disponibles |
+| Tests intégration | Partner Example + pairs | Collaboration |
+| Validation finale | Tous les membres (vote) | \- |
+
+---
+
+## Timeline estimé
+
+- **Jours 1-3** : Configuration infrastructure (80% autonome)
+- **Jours 4-5** : Services distribués (70% autonome)
+- **Jours 6-7** : Intégration Alliance (50/50 collaboration)
+- **Jours 8-10** : Production (90% autonome)
+- **Jour 11+** : Validation (tests avec pairs)
+- **3 mois** : Période probatoire
+
+**Total** : \~10-15 jours pour onboarding complet + 3 mois probatoire
+
+---
+
+**Note importante** : Dans l'Alliance Boréale, vous êtes autonome dès le départ.
+ Aucun membre n'est votre "supérieur" ou "gestionnaire".
+ Vous configurez, vous choisissez, vous contribuez.
+ Le collectif vous aide, mais vous êtes maître de votre infrastructure.
+
+🌲 **Bienvenue dans l'écosystème distribué !**
+
+````
+
+---
+
+## Template: Configuration VPN Mesh
+
+**Nouveau document spécifique à l'architecture peer-to-peer**
+
+```markdown
+# Configuration VPN Mesh - Alliance Boréale
+## Topologie Décentralisée WireGuard
+
+**Version:** 1.0
+**Date:** Octobre 2025
+
+---
+
+## Principe : Pas de hub central
+
+Dans l'Alliance Boréale, **il n'y a pas de serveur VPN central**.
+
+Chaque membre établit des tunnels **peer-to-peer** (point-à-point) avec les membres de son choix.
+````
+
+❌ Architecture hub-and-spoke (centralisée) Hub / |
+ A B C
+
+✅ Architecture mesh (décentralisée) A ←→ B ↕ × ↕ C ←→ D
+
+```
+
+---
+
+## Choisir votre topologie
+
+### Option 1 : Maillage complet (3-10 membres)
+
+**Vous connectez à** : TOUS les autres membres
+
+**Avantages** :
+- Latence minimale (connexions directes)
+- Résilience maximale
+- Routage simple
+
+**Inconvénients** :
+- Nombre de tunnels = N-1 (où N = total membres)
+- Gestion configuration (mais scriptable)
+
+**Exemple pour 5 membres** :
+```
+
+Vous : ├── Tunnel vers membre A ├── Tunnel vers membre B ├── Tunnel vers membre C └── Tunnel vers membre D
+
+Total : 4 tunnels WireGuard
+
+```
+
+---
+
+### Option 2 : Maillage régional (10-30 membres)
+
+**Vous connectez à** :
+- Tous les membres de votre région
+- 2-3 membres d'autres régions (backbone)
+
+**Exemple Montréal** :
+```
+
+Vous (Montréal) : ├── Tunnels locaux (Montréal) │ ├── Membre A (MTL) │ ├── Membre B (MTL) │ └── Membre C (MTL) │ └── Tunnels longue distance (backbone) ├── Membre Q1 (Québec) └── Membre S1 (Saguenay)
+
+Total : 5 tunnels
+
+```
+
+**Avantages** :
+- Latence locale faible
+- Résilience géographique
+- Passage à l'échelle
+
+---
+
+### Option 3 : Sélectif (30+ membres)
+
+**Vous connectez à** : 3-5 pairs stratégiques
+
+**Critères de sélection** :
+- Proximité géographique (< 50ms latence)
+- Partenaires technologiques (collaboration)
+- Répartition géographique (résilience)
+- Backups mutuels
+
+**Exemple** :
+```
+
+Vous : ├── Pair 1 : Même ville (< 5ms) ├── Pair 2 : Région voisine (< 50ms) └── Pair 3 : Autre région (backup géo)
+
+Total : 3 tunnels (minimum recommandé)
+
+````
+
+---
+
+## Allocation des blocs /30
+
+### Processus décentralisé
+
+**Pas de registre central**. Coordination via Git.
+
+#### Étape 1 : Choisir un bloc libre
+
+```bash
+# Consulter tunnels-registry.yaml
+cat tunnels-registry.yaml
+
+# Trouver un bloc non utilisé dans 10.200.0.0/16
+# Exemple : 10.200.5.0/30 est libre
+````
+
+#### Étape 2 : Négocier avec le pair
+
+```
+Vous → Email/Matrix au pair :
+"Salut ! On établit un tunnel ?
+Je propose 10.200.5.0/30
+Toi = 10.200.5.1
+Moi = 10.200.5.2
+OK ?"
+
+Pair → "OK, j'enregistre dans le registry"
+```
+
+#### Étape 3 : Enregistrer dans Git
+
+```yaml
+# tunnels-registry.yaml
+
+tunnels:
+ - network: "10.200.5.0/30"
+ peer_a:
+ id: "nuagelibre"
+ ip: "10.200.5.1"
+ endpoint: "vpn.nuagelibre.ca:51820"
+ peer_b:
+ id: "partner-example"
+ ip: "10.200.5.2"
+ endpoint: "vpn.partner-example.com:51820"
+ established: "2025-10-15"
+ status: "active"
+```
+
+**Commit + merge request** → validation par les pairs
+
+---
+
+## Configuration WireGuard
+
+### Fichier type : `/etc/wireguard/wg-pairname.conf`
+
+```ini
+# Tunnel Partner Example ↔ Nuage Libre
+# Fichier : /etc/wireguard/wg-nuagelibre.conf
+
+[Interface]
+# Mon adresse dans le tunnel
+Address = 10.200.5.2/30
+
+# Ma clé privée
+PrivateKey =
+
+# Port d'écoute (51820 standard, ou autre)
+ListenPort = 51820
+
+# Post-up : ajouter route vers réseau du pair
+PostUp = ip route add 10.1.0.0/16 via 10.200.5.1 dev %i
+PostUp = iptables -A FORWARD -i %i -j ACCEPT
+PostUp = iptables -A FORWARD -o %i -j ACCEPT
+
+# Post-down : nettoyer
+PostDown = ip route del 10.1.0.0/16 via 10.200.5.1 dev %i
+PostDown = iptables -D FORWARD -i %i -j ACCEPT
+PostDown = iptables -D FORWARD -o %i -j ACCEPT
+
+[Peer]
+# Nuage Libre
+PublicKey =
+
+# Son endpoint public
+Endpoint = vpn.nuagelibre.ca:51820
+
+# IPs autorisées depuis ce pair
+AllowedIPs = 10.200.5.1/32, 10.1.0.0/16
+
+# Keepalive (maintenir tunnel actif)
+PersistentKeepalive = 25
+```
+
+### Démarrage
+
+```bash
+# Démarrer le tunnel
+wg-quick up wg-nuagelibre
+
+# Vérifier état
+wg show wg-nuagelibre
+
+# Activer au boot
+systemctl enable wg-quick@wg-nuagelibre
+
+# Test connectivité
+ping -c 3 10.200.5.1 # IP pair dans tunnel
+ping -c 3 10.1.0.1 # Gateway réseau pair
+```
+
+---
+
+## Routage multi-tunnels
+
+### Table de routage avec plusieurs pairs
+
+```bash
+# Routes locales
+10.XXX.0.0/16 via 10.XXX.0.1 dev vmbr0
+
+# Routes vers pairs directs
+10.0.0.0/16 via 10.200.3.1 dev wg-chezlepro # Chezlepro
+10.1.0.0/16 via 10.200.5.1 dev wg-nuagelibre # Nuage Libre
+10.2.0.0/16 via 10.200.7.1 dev wg-quebec # Partner Québec
+
+# Réseau d'interconnexion
+10.200.0.0/16 dev wg*
+```
+
+### Routage transitif (optionnel)
+
+Si vous voulez atteindre un membre C via un membre B :
+
+```bash
+# Vous ←→ B ←→ C
+# Vous n'avez pas de tunnel direct vers C
+
+# Ajouter route via B
+ip route add 10.C.0.0/16 via 10.200.Y.Y dev wg-memberB
+
+# Demander à B d'autoriser le forwarding
+# (via iptables sur le serveur B)
+```
+
+**Note** : Nécessite coordination avec le membre B.
+
+---
+
+## Monitoring des tunnels
+
+### Script de vérification
+
+```bash
+#!/bin/bash
+# check-vpn-tunnels.sh
+
+echo "=== VPN Tunnels Status ==="
+
+for tunnel in /etc/wireguard/wg-*.conf; do
+ name=$(basename $tunnel .conf)
+
+ if wg show $name >/dev/null 2>&1; then
+ # Tunnel actif
+ handshake=$(wg show $name latest-handshakes | awk '{print $2}')
+ age=$(($(date +%s) - handshake))
+
+ if [ $age -lt 180 ]; then
+ echo "✓ $name : OK (handshake ${age}s ago)"
+ else
+ echo "⚠ $name : STALE (handshake ${age}s ago)"
+ fi
+ else
+ echo "✗ $name : DOWN"
+ fi
+done
+```
+
+### Intégration Icinga
+
+```
+# /etc/icinga2/conf.d/vpn-tunnels.conf
+
+object CheckCommand "check_wg_tunnel" {
+ command = [ "/usr/local/bin/check-vpn-tunnel.sh" ]
+ arguments = {
+ "-t" = "$tunnel_name$"
+ }
+}
+
+object Service "VPN Tunnel Nuage Libre" {
+ host_name = "localhost"
+ check_command = "check_wg_tunnel"
+ vars.tunnel_name = "wg-nuagelibre"
+}
+```
+
+---
+
+## Troubleshooting
+
+### Tunnel ne se connecte pas
+
+```bash
+# 1. Vérifier configuration
+wg showconf wg-nuagelibre
+
+# 2. Vérifier firewall
+iptables -L -n | grep 51820
+
+# 3. Vérifier DNS endpoint
+nslookup vpn.nuagelibre.ca
+
+# 4. Test manuel avec IP statique
+# Éditer .conf : remplacer hostname par IP
+
+# 5. Logs
+journalctl -u wg-quick@wg-nuagelibre -f
+```
+
+### Handshake expire (> 3 minutes)
+
+```bash
+# Forcer reconnexion
+wg-quick down wg-nuagelibre
+wg-quick up wg-nuagelibre
+
+# Ou forcer handshake
+wg set wg-nuagelibre peer endpoint vpn.nuagelibre.ca:51820
+```
+
+### Routage ne fonctionne pas
+
+```bash
+# Vérifier routes
+ip route show | grep 10.1.0.0
+
+# Vérifier forwarding activé
+sysctl net.ipv4.ip_forward
+# Si = 0 : activer avec sysctl -w net.ipv4.ip_forward=1
+
+# Test traceroute
+traceroute -n 10.1.0.1
+```
+
+---
+
+## Sécurité
+
+### Bonnes pratiques
+
+```bash
+# 1. Permissions strictes
+chmod 600 /etc/wireguard/*.conf
+chmod 700 /etc/wireguard
+
+# 2. Clés privées sécurisées
+# Ne JAMAIS partager la clé privée
+# Ne JAMAIS committer dans Git
+
+# 3. Firewall : autoriser uniquement port WireGuard
+iptables -A INPUT -p udp --dport 51820 -j ACCEPT
+iptables -A INPUT -p udp --dport 51821 -j ACCEPT # Si multi-tunnels
+
+# 4. Rotation des clés (annuel)
+wg genkey | tee new.private | wg pubkey > new.public
+# Coordonner avec le pair pour mise à jour
+```
+
+---
+
+## Exemples complets
+
+### Scénario : 3 tunnels (topologie sélective)
+
+**Vous = Partner Example**
+
+**Tunnels** :
+
+1. Chezlepro (Montréal, proximité)
+2. Nuage Libre (Québec, backup)
+3. Partner Saguenay (Saguenay, résilience Nord)
+
+**Fichiers** :
+
+```
+/etc/wireguard/
+├── wg-chezlepro.conf (10.200.3.0/30)
+├── wg-nuagelibre.conf (10.200.5.0/30)
+└── wg-saguenay.conf (10.200.7.0/30)
+```
+
+**Démarrage** :
+
+```bash
+wg-quick up wg-chezlepro
+wg-quick up wg-nuagelibre
+wg-quick up wg-saguenay
+
+systemctl enable wg-quick@wg-chezlepro
+systemctl enable wg-quick@wg-nuagelibre
+systemctl enable wg-quick@wg-saguenay
+```
+
+**Table de routage** :
+
+```
+10.0.0.0/16 via 10.200.3.1 dev wg-chezlepro
+10.1.0.0/16 via 10.200.5.1 dev wg-nuagelibre
+10.2.0.0/16 via 10.200.7.1 dev wg-saguenay
+```
+
+**Test** :
+
+```bash
+ping 10.0.1.1 # Gateway Chezlepro → OK
+ping 10.1.1.1 # Gateway Nuage Libre → OK
+ping 10.2.1.1 # Gateway Saguenay → OK
+
+# DNS via tunnels
+dig @10.0.2.10 chezlepro.ca → OK
+dig @10.1.2.10 nuagelibre.ca → OK
+```
+
+---
+
+## Conclusion
+
+**Vous êtes maître de votre topologie VPN.**
+
+- Choisissez vos pairs
+- Négociez vos tunnels
+- Configurez librement
+- Aucune dépendance à un hub central
+
+**C'est ça, l'autonomie distribuée.** 🌲
+
+---
+
+**Fin du document - Configuration VPN Mesh v1.0**
\ No newline at end of file
diff --git a/docs/constitution/2025-10-12 - Cadre_de_conformite_label_de_prestige_lalliance_boreale.md b/docs/constitution/2025-10-12 - Cadre_de_conformite_label_de_prestige_lalliance_boreale.md
new file mode 100644
index 0000000..895c42e
--- /dev/null
+++ b/docs/constitution/2025-10-12 - Cadre_de_conformite_label_de_prestige_lalliance_boreale.md
@@ -0,0 +1,146 @@
+# Cadre de conformité & label de prestige — L’Alliance Boréale
+
+> **But** : garantir que les partenaires membres incarnent les valeurs de l’Alliance (logiciels libres, souveraineté, sobriété, transparence, sécurité, respect de la vie privée) et offrir un **label de prestige** reconnu.
+
+---
+
+## 1) Principes directeurs
+- **Alignement de valeurs** : souveraineté numérique, logiciels libres, données localisées, éthique.
+- **Preuve par l’évidence** : indicateurs vérifiables, journaux publics, tests réguliers.
+- **Proportionnalité** : exigences adaptées à la taille/risque; progression possible par paliers.
+- **Pairs avant tout** : évaluation par les pairs avec arbitrage léger et traçabilité.
+- **Transparence utile** : ce qui impacte les usagers est public, le reste est prouvable sur demande.
+
+---
+
+## 2) Périmètre de conformité (domaines évalués)
+1. **Gouvernance & éthique**
+ – Charte interne signée, registre des responsabilités, politique de conflits d’intérêts.
+2. **Sécurité de l’information**
+ – Gestion des vulnérabilités (SLA correctifs), MFA admins, sauvegardes 3‑2‑1 testées, réponse à incident.
+3. **Vie privée & Loi 25**
+ – Registre des traitements, base légale, DPIA si nécessaire, politiques de rétention et droits des personnes.
+4. **Interopérabilité & fédération**
+ – Identités (Keycloak/OpenID/SAML), courriel, fichiers/visio; métadonnées de fédération publiées.
+5. **Opérations & résilience**
+ – Monitoring, journaux ≥ 90 j, capacité/disponibilité, runbooks/documentation, test de restauration trimestriel.
+6. **Sobriété numérique**
+ – Mesure de consommation, optimisation (sleep/offload), choix matériels/logiciels frugaux, indicateurs par service.
+
+---
+
+## 3) Niveaux de label (prestige)
+- **Boréal Bronze** (Base conforme)
+ Minima atteints sur 6 domaines, preuves fournies, 0 non‑conformité majeure ouverte.
+- **Boréal Argent** (Solide)
+ Bronze + score global ≥ 70/100, audit pair semestriel sans réserve majeure, transparence renforcée (status public, runbook).
+- **Boréal Or** (Référence)
+ Argent + score ≥ 85/100, exercices de crise annuels, indicateurs de sobriété publiés, tests de restauration réussis sur 12 derniers mois.
+- **Boréal Platine** (Excellence)
+ Or + amélioration continue démontrée, plan de continuité documenté et testé, chiffrement bout‑à‑bout quand pertinent, preuves tierces (ex.: pentest annuel partagé aux pairs).
+
+> **Validité** : 12 mois. Recertification annuelle; surveillance continue (voir §6).
+
+---
+
+## 4) Système de points (100 pts)
+Chaque domaine est noté **0 à 5** puis **pondéré**. Score final = somme pondérée, normalisée /100.
+
+| Domaine | Pondération | Exemples de critères (0→5) |
+|---|---:|---|
+| Gouvernance & éthique | 15% | 0: aucun doc; 3: charte signée+registre R&R; 5: revue annuelle + COI géré |
+| Sécurité de l’info | 25% | 0: pas de MFA/backups; 3: MFA admins+3‑2‑1+patch<30j; 5: pentest annuel+EDR+SLA<7j critique |
+| Vie privée & Loi 25 | 20% | 0: pas de registre; 3: registre+politique droits; 5: DPIA outillé + logs d’accès |
+| Interop & fédération | 15% | 0: silo; 3: OIDC/SAML actifs; 5: métadonnées publiées+tests inter‑nœuds |
+| Opérations & résilience | 15% | 0: pas de monitoring; 3: monitoring+runbooks; 5: tests DR réussis trimestriels |
+| Sobriété numérique | 10% | 0: non mesuré; 3: mesure+objectifs; 5: indicateurs publics+gains démontrés |
+
+**Seuils** : Bronze ≥ 55, Argent ≥ 70, Or ≥ 85, Platine ≥ 92 **et** aucun « blocant ».
+
+> **Blocants** (kill‑switch) : pas de sauvegardes effectives, pas de MFA admins, incident grave non notifié, manquement majeur Loi 25 non corrigé.
+
+---
+
+## 5) Processus de labellisation
+1. **Auto‑évaluation** (questionnaire + pièces)
+ – Fichier YAML/JSON structuré + liens de preuves; attestation signée.
+2. **Revue par les pairs** (≤ 7 jours)
+ – 2 examinateurs de nœuds distincts; questions/réserves tracées.
+3. **Décision**
+ – Consentement par défaut; en cas d’objection → arbitrage (3 référents élus).
+4. **Publication**
+ – Entrée dans le **Registraire des partenaires** avec **niveau** et **score**; rapport public « light ».
+5. **Validité & suivi**
+ – 12 mois; recert annuelle; surveillance continue (status/alertes RSS).
+
+---
+
+## 6) Surveillance continue & incidents
+- **Flux status** public (SLA, disruptions) + **webhooks** d’alerte.
+- **Notification inter‑nœuds** < 24 h si risque fédératif (IOC, périmètre, mesures).
+- **Post‑mortem light** ≤ 10 j pour incidents impactant des pairs/usagers.
+
+---
+
+## 7) Sanctions & remédiation
+- **Plan de correction** sous 30 j pour non‑conformités majeures.
+- **Ajustement temporaire du label** (ex.: Or → Argent) en cas de réserve.
+- **Suspension** (interop réduite) si blocant persistant.
+- **Radiation** en dernier recours (décision arbitrage).
+
+---
+
+## 8) Règles d’usage du label (marque de prestige)
+- **Droit d’usage** : accordé pour la durée de validité; doit mentionner **année et niveau** (ex.: *Boréal Or 2026*).
+- **Prohibitions** : pas d’usage trompeur ou hors périmètre; retrait immédiat si suspension/radiation.
+- **Visuels** : kit officiel (logos, badges SVG), couleurs et marges; interdiction de modification non approuvée.
+- **Référencement** : chaque badge public doit **lienner** vers la fiche **Registraire** correspondante.
+
+---
+
+## 9) Transparence (ce qui est public)
+- Identité du nœud et contacts génériques (legal/security/noc/privacy).
+- Niveau du label, score global et date d’expiration.
+- Liens : status, politiques publiques, métadonnées de fédération, runbook public.
+
+---
+
+## 10) Annexes pratiques
+### 10.1 Modèle de **fiche Registraire** (extraits publics)
+```yaml
+id: tik-007
+legal_name: "TechnoLibre coop."
+status: active
+label:
+ level: "Boréal Or"
+ score: 88
+ valid_until: "2026-10-31"
+public_urls:
+ status: "https://status.technolibre.org"
+ policies: "https://technolibre.org/policies"
+ federation: "https://id.technolibre.org/realms/boreal/.well-known/openid-configuration"
+```
+
+### 10.2 Grille d’auto‑évaluation (résumé)
+- MFA admins : Oui/Non
+- Sauvegardes 3‑2‑1 test trimestriel : Oui/Non (preuve)
+- Registre traitements & politique droits : Oui/Non (lien)
+- Métadonnées fédération publiées : Oui/Non (URL)
+- Monitoring public ou partage pair : Oui/Non
+- Indicateurs sobriété publiés : Oui/Non (ou plan)
+
+### 10.3 Modèle de **résolution interne** — Usage du label
+```
+Chezlepro inc. — Résolutions du CA
+Objet : Adhésion & label « L’Alliance Boréale »
+
+IL EST RÉSOLU :
+• D’adhérer au cadre de conformité de L’Alliance Boréale;
+• D’autoriser la publication de la fiche Registraire et l’usage du badge de niveau obtenu;
+• De maintenir les minima et de se soumettre aux audits pairs et recertifications annuelles.
+```
+
+---
+
+**Version** : v1.0 (proposée) — prête à itérer avec tes partenaires.
+
diff --git a/docs/constitution/alliance_boreale_structure_complete.md b/docs/constitution/alliance_boreale_structure_complete.md
new file mode 100644
index 0000000..116b8a7
--- /dev/null
+++ b/docs/constitution/alliance_boreale_structure_complete.md
@@ -0,0 +1,1411 @@
+# L'Alliance Boréale - Structure Constitutive Complète
+## Blueprint et Table des Matières Détaillée
+
+**Version:** 1.0
+**Date:** 12 octobre 2025
+**Statut:** Structure pour validation
+
+---
+
+## 📋 VUE D'ENSEMBLE
+
+Cet ensemble constitutif comprend **15 documents** organisés en **4 catégories** :
+
+### Catégorie 1 : Documents Fondateurs (4 docs)
+### Catégorie 2 : Documents Opérationnels (5 docs)
+### Catégorie 3 : Documents Légaux (3 docs)
+### Catégorie 4 : Outils de Pilotage (3 docs)
+
+**Estimation totale :** 120-150 pages
+
+---
+
+# CATÉGORIE 1 : DOCUMENTS FONDATEURS
+
+## Document 1 : Charte Fondatrice de L'Alliance Boréale
+**Longueur estimée :** 10-12 pages
+
+### Table des matières :
+1. Préambule - Vision fondatrice
+ - Le constat : centralisation, dépendance, perte de confiance
+ - Notre réponse : coopération distribuée
+ - Métaphore de la forêt vs l'empire
+
+2. Article 1 - Nature et identité
+ - Définition juridique (fédération libre, évolutive vers OBNL)
+ - Valeurs cardinales (souveraineté, liberté, sobriété, solidarité, transparence)
+ - Principes opérationnels
+
+3. Article 2 - Mission et objectifs
+ - Interopérabilité technique
+ - Label de conformité et prestige
+ - Outils communs (forges, registres, monitoring, DNS)
+ - Gouvernance durable
+
+4. Article 3 - Territoire et portée
+ - Géographique : acteurs du Nord (Québec, Canada, nordiques)
+ - Sectoriel : hébergeurs, coopératives, organisations éthiques
+ - Échelle : de 3 à 156+ membres potentiels
+
+5. Article 4 - Philosophie d'intervention
+ - Principe de subsidiarité (local d'abord)
+ - Légèreté et facilitation (pas de bureaucratie)
+ - Autonomie des membres
+ - Intervention minimale
+
+6. Annexes
+ - Glossaire des termes
+ - Références philosophiques (autopoïèse, sobriété heureuse)
+ - Historique de fondation
+
+---
+
+## Document 2 : Règlement de Régie Interne
+**Longueur estimée :** 18-20 pages
+
+### Table des matières :
+
+1. Structure de gouvernance sociocratique
+
+ 1.1 Cercle Stratégique
+ - Composition : tous les membres permanents
+ - Mandat : vision, orientation, admission nouveaux membres
+ - Durée : 12 mois renouvelable
+ - Mode de décision : consentement
+ - Réunions : trimestrielles + extraordinaires
+
+ 1.2 Cercle Opérationnel
+ - Composition : membres techniques désignés (3-7 personnes)
+ - Mandat : coordination technique, infrastructure, outils communs
+ - Durée : 6 mois, tournant
+ - Mode de décision : consentement avec vote majoritaire si blocage
+ - Réunions : mensuelles
+
+ 1.3 Cercle Éthique & Conformité
+ - Composition : membres élus (3-5 personnes)
+ - Mandat : label, audits, arbitrages, communication publique
+ - Durée : 24 mois non consécutif
+ - Mode de décision : consentement renforcé
+ - Réunions : bimensuelles
+
+ 1.4 Représentants-liens
+ - Rôle et responsabilités
+ - Élection et rotation
+ - Communication entre cercles
+
+2. Cercle des Référents Boréaux (2025-2027)
+ - Composition : Chezlepro, Nuage Libre, TechnoLibre + membres phase pilote
+ - Rôle d'arbitrage final
+ - Conditions de dissolution
+ - Transition vers gouvernance pleine
+
+3. Processus de prise de décision
+
+ 3.1 Consentement sociocratique
+ - Définition précise
+ - Processus en 3 tours
+ - Objection valide vs objection non valide
+ - Documentation des objections
+
+ 3.2 Fallback : Vote majoritaire
+ - Conditions de déclenchement (14 jours de blocage)
+ - Procédure de vote
+ - Quorum requis
+
+ 3.3 Escalade vers cercle supérieur
+ - En cas d'égalité
+ - Processus d'escalade
+ - Délais et transparence
+
+4. Cycle de vie des membres
+
+ 4.1 Admission
+ - Critères d'éligibilité
+ - Processus de candidature
+ - Documents requis (partner.yml, charte signée)
+ - Checklist d'onboarding
+ - Vote d'admission (unanimité requise)
+
+ 4.2 Phase probatoire (3 mois)
+ - Objectifs à atteindre
+ - Services à déployer
+ - Disponibilité minimale (>99,5%)
+ - Participation aux échanges
+ - Rapport d'évaluation pair-à-pair
+
+ 4.3 Statut actif
+ - Droits et responsabilités
+ - Obligations continues
+ - Participation aux cercles
+
+ 4.4 Labellisation (Bronze → Platine)
+ - Processus de demande
+ - Évaluation et audit
+ - Durée de validité (12 mois)
+ - Recertification
+
+ 4.5 Suspension
+ - Motifs (non-conformité majeure, incident non déclaré)
+ - Procédure
+ - Durée et conditions de levée
+
+ 4.6 Retrait volontaire
+ - Préavis (30 jours)
+ - Obligations de transition
+ - Restitution des ressources
+
+ 4.7 Radiation
+ - Motifs graves
+ - Procédure (consentement renforcé du Cercle Éthique)
+ - Effets et conséquences
+
+5. Communication et transparence
+ - Registraire public
+ - Documentation obligatoire
+ - Outils de communication (Matrix, forge, wiki)
+ - Langue officielle (français, traductions)
+
+6. Révision du règlement
+ - Périodicité (annuelle)
+ - Processus d'amendement
+ - Période de discussion (14 jours minimum)
+ - Entrée en vigueur (6 mois après adoption)
+
+---
+
+## Document 3 : Cadre de Conformité et Label de Prestige
+**Longueur estimée :** 15-18 pages
+
+### Table des matières :
+
+1. Principes directeurs
+ - Alignement de valeurs
+ - Preuve par l'évidence
+ - Proportionnalité
+ - Pairs avant tout
+ - Transparence utile
+
+2. Périmètre de conformité (6 domaines)
+
+ 2.1 Gouvernance & éthique
+ - Charte interne signée
+ - Registre des responsabilités
+ - Politique de conflits d'intérêts
+ - Documentation des décisions
+ - Indicateurs : 0-5 points
+
+ 2.2 Sécurité de l'information
+ - Gestion des vulnérabilités (SLA correctifs)
+ - MFA pour admins
+ - Sauvegardes 3-2-1 testées
+ - Réponse à incident documentée
+ - Chiffrement des données sensibles
+ - Indicateurs : 0-5 points
+
+ 2.3 Vie privée & Loi 25
+ - Registre des traitements
+ - Base légale claire
+ - DPIA si nécessaire
+ - Politiques de rétention
+ - Droits des personnes (accès, rectification, suppression)
+ - Indicateurs : 0-5 points
+
+ 2.4 Interopérabilité & fédération
+ - Identités fédérées (Keycloak/OpenID/SAML)
+ - Courriel (standards ouverts)
+ - Fichiers et visio (protocoles ouverts)
+ - Métadonnées de fédération publiées
+ - Indicateurs : 0-5 points
+
+ 2.5 Opérations & résilience
+ - Monitoring actif
+ - Journaux ≥ 90 jours
+ - Gestion capacité/disponibilité
+ - Runbooks et documentation
+ - Test de restauration trimestriel
+ - Indicateurs : 0-5 points
+
+ 2.6 Sobriété numérique
+ - Mesure de consommation (énergie, ressources)
+ - Optimisation (sleep/offload)
+ - Choix matériels/logiciels frugaux
+ - Indicateurs par service
+ - Indicateurs : 0-5 points
+
+3. Système de points et pondération
+ - Grille de notation (0-5 par domaine)
+ - Pondération des domaines
+ - Calcul du score global (/100)
+ - Seuils par niveau de label
+
+4. Niveaux de label
+
+ 4.1 Boréal Bronze (Base conforme)
+ - Critères : minima sur 6 domaines, 0 non-conformité majeure
+ - Score minimum : 60/100
+ - Validité : 12 mois
+ - Badge et visuels
+
+ 4.2 Boréal Argent (Solide)
+ - Critères : Bronze + score ≥ 70/100
+ - Audit pair semestriel sans réserve majeure
+ - Transparence renforcée (status public, runbook)
+ - Validité : 12 mois
+
+ 4.3 Boréal Or (Référence)
+ - Critères : Argent + score ≥ 85/100
+ - Exercices de crise annuels
+ - Indicateurs sobriété publiés
+ - Tests restauration réussis (12 derniers mois)
+ - Validité : 12 mois
+
+ 4.4 Boréal Platine (Excellence)
+ - Critères : Or + amélioration continue démontrée
+ - Plan de continuité documenté et testé
+ - Chiffrement bout-à-bout quand pertinent
+ - Preuves tierces (pentest annuel partagé)
+ - Validité : 12 mois
+
+5. Processus d'évaluation et d'audit
+ - Auto-évaluation initiale
+ - Revue documentaire
+ - Audit pair-à-pair
+ - Rapport et recommandations
+ - Décision du Cercle Éthique & Conformité
+
+6. Surveillance continue
+ - Déclarations d'incidents
+ - Revue semestrielle légère
+ - Audits surprises (si suspicion)
+ - Ajustement du label si nécessaire
+
+7. Règles d'usage du label
+ - Droit d'usage (année + niveau)
+ - Prohibitions
+ - Visuels officiels (kit graphique)
+ - Référencement obligatoire au Registraire
+
+8. Annexes
+ - Grille d'auto-évaluation détaillée
+ - Modèle de résolution interne (usage du label)
+ - Exemples de preuves acceptables
+
+---
+
+## Document 4 : Modèle de Financement Hybride
+**Longueur estimée :** 12-15 pages
+
+### Table des matières :
+
+1. Philosophie du financement
+ - Ni bénévolat épuisant, ni marchandisation
+ - Équilibre contribution/rétribution
+ - Pérennité et professionnalisme
+ - Transparence totale
+
+2. Pilier 1 : Cotisations progressives
+
+ 2.1 Grille tarifaire
+ - Bronze : 500 $/an
+ - Argent : 1 000 $/an
+ - Or : 1 500 $/an
+ - Platine : 2 000 $/an
+
+ 2.2 Justification économique
+ - Coût/bénéfice pour les membres
+ - Comparaison avec alternatives commerciales
+ - Valeur du label et du réseau
+
+ 2.3 Modalités de paiement
+ - Facturation annuelle
+ - Options de paiement
+ - Exonérations possibles (cas particuliers)
+
+3. Pilier 2 : Banque de temps fédérative (Timebanking)
+
+ 3.1 Principe et philosophie
+ - Valorisation du temps donné
+ - Réciprocité mesurable
+ - Équité entre membres
+
+ 3.2 Système de crédits
+ - 1 heure = 1 crédit
+ - Activités créditées (liste exhaustive)
+ - Accumulation et utilisation
+
+ 3.3 Activités donnant des crédits
+ - Audit pair effectué : 8h
+ - Animation de cercle : 2h/session
+ - Maintenance registre/forge : X h/mois
+ - Formation/mentorat : taux variable
+ - Contribution documentation : taux variable
+ - Développement outils communs : taux négocié
+
+ 3.4 Utilisation des crédits
+ - Être audité prioritairement
+ - Recevoir du support technique
+ - Voix consultative renforcée
+ - Réduction de cotisation (plafonné à 50%)
+
+ 3.5 Gouvernance du timebanking
+ - Validation des heures
+ - Registre public des contributions
+ - Ajustements et litiges
+
+4. Pilier 3 : Coordination rémunérée
+
+ 4.1 Poste de Coordinateur·rice (temps partiel → temps plein)
+ - Gardien du registre
+ - Animateur des cercles
+ - Secrétaire des audits
+ - Gestionnaire de la documentation
+ - Liaison avec partenaires externes
+
+ 4.2 Rémunération et conditions
+ - Taux horaire : 35-45 $/h (selon expérience)
+ - Phase 1 (10 membres) : 15-20h/semaine
+ - Phase 2 (20+ membres) : temps plein
+ - Contrat : employé de l'OBNL (futur)
+ - Avantages sociaux de base
+
+ 4.3 Profil recherché
+ - Affinité avec valeurs de l'Alliance
+ - Compétences organisationnelles
+ - Connaissance technique de base
+ - Excellente communication
+ - Expérience en gouvernance coopérative (atout)
+
+5. Budget consolidé et prévisions
+
+ 5.1 Scénario conservateur (Année 1)
+ - 5 membres × 750 $/an moyen = 3 750 $
+ - Dépenses : coordination (2 500 $), infra (500 $), légal (500 $)
+ - Solde : +250 $ (réserve)
+
+ 5.2 Scénario réaliste (Année 2)
+ - 10 membres × 1 000 $/an moyen = 10 000 $
+ - Dépenses : coordination (7 000 $), infra (1 500 $), légal (1 000 $)
+ - Solde : +500 $ (réserve)
+
+ 5.3 Scénario optimiste (Année 3)
+ - 20 membres × 1 200 $/an moyen = 24 000 $
+ - Dépenses : coordination (18 000 $), infra (3 000 $), légal (2 000 $)
+ - Solde : +1 000 $ (réserve)
+
+6. Transparence financière
+ - Rapport annuel public
+ - Budget prévisionnel publié
+ - Utilisation des fonds détaillée
+ - Audit financier (si >50k$/an)
+
+7. Ajustements futurs
+ - Révision tarifaire (tous les 2 ans)
+ - Inflation et coûts réels
+ - Nouveaux services (cotisations supplémentaires?)
+ - Subventions et financements externes
+
+---
+
+# CATÉGORIE 2 : DOCUMENTS OPÉRATIONNELS
+
+## Document 5 : Protocole d'Audit Pair-à-Pair
+**Longueur estimée :** 12-14 pages
+
+### Table des matières :
+
+1. Objectifs et principes
+ - Amélioration continue (pas punition)
+ - Apprentissage mutuel
+ - Bienveillance et exigence
+ - Transparence et confidentialité équilibrée
+
+2. Qui audite qui?
+ - Principe : pas d'auto-audit, pas d'audit par compétiteur direct
+ - Rotation des binômes auditeurs/audités
+ - Désignation par le Cercle Éthique & Conformité
+
+3. Fréquence et déclencheurs
+ - Audit initial (demande de label)
+ - Recertification annuelle
+ - Audit surprise (si signalement/incident)
+ - Audit de suivi (si réserve majeure)
+
+4. Processus en 6 étapes
+
+ 4.1 Préparation (J-14)
+ - Notification formelle
+ - Transmission documents préalables
+ - Auto-évaluation du membre audité
+ - Calendrier des entretiens
+
+ 4.2 Revue documentaire (J-7 à J-3)
+ - Analyse des politiques
+ - Revue des preuves techniques
+ - Préparation des questions
+
+ 4.3 Entretiens (J-0 : journée d'audit)
+ - Ouverture (30 min)
+ - Entretiens par domaine (6×45 min)
+ - Visite technique (optionnelle, 1h)
+ - Clôture préliminaire (30 min)
+
+ 4.4 Rédaction du rapport (J+1 à J+5)
+ - Synthèse des constats
+ - Points forts
+ - Réserves (mineures/majeures)
+ - Recommandations
+ - Score par domaine
+
+ 4.5 Revue contradictoire (J+7)
+ - Transmission au membre audité
+ - Droit de réponse (48h)
+ - Ajustements si justifiés
+
+ 4.6 Décision finale (J+10)
+ - Présentation au Cercle Éthique & Conformité
+ - Décision (label accordé, refusé, ajusté)
+ - Publication au Registraire
+
+5. Grilles d'évaluation détaillées
+ - Par domaine (6 grilles complètes)
+ - Critères obligatoires vs recommandés
+ - Échelle de notation (0-5)
+ - Exemples de preuves acceptables
+
+6. Gestion des réserves
+ - Réserve mineure : plan d'action sous 90 jours
+ - Réserve majeure : plan d'action sous 30 jours + audit de suivi
+ - Non-conformité bloquante : suspension temporaire du label
+
+7. Formation des auditeurs pairs
+ - Prérequis (membre Argent minimum)
+ - Formation initiale (1 jour)
+ - Shadowing (1 audit observé)
+ - Certification "Auditeur Boréal"
+ - Recyclage annuel
+
+8. Annexes
+ - Modèle de rapport d'audit
+ - Checklist de préparation
+ - Exemples de questions par domaine
+
+---
+
+## Document 6 : Charte de la Banque de Temps
+**Longueur estimée :** 8-10 pages
+
+### Table des matières :
+
+1. Fondements philosophiques
+ - Le temps comme monnaie d'échange
+ - Égalité de valeur (1h = 1h, peu importe l'activité)
+ - Réciprocité et solidarité
+ - Mesure de l'engagement
+
+2. Fonctionnement du système
+
+ 2.1 Unité de compte
+ - 1 crédit = 1 heure de contribution
+ - Pas de fractionnement <15 min
+ - Arrondis à la demi-heure
+
+ 2.2 Compte personnel
+ - Chaque membre a un compte
+ - Solde visible publiquement (optionnel)
+ - Historique des transactions
+ - Pas de solde négatif (sauf exception)
+
+ 2.3 Validation des heures
+ - Auto-déclaration pour activités simples
+ - Validation par pair pour audits
+ - Approbation Cercle Opérationnel pour contributions majeures
+
+3. Catalogue des activités créditées
+
+ 3.1 Gouvernance
+ - Animation de cercle : 2h/session
+ - Participation active à cercle : 1h/session
+ - Rédaction de proposition : 3-8h selon complexité
+
+ 3.2 Audits et conformité
+ - Audit pair complet : 8h
+ - Audit de suivi : 4h
+ - Revue documentaire : 2h
+
+ 3.3 Technique et infrastructure
+ - Maintenance registre : 4h/mois
+ - Développement outil commun : selon projet
+ - Support technique à un pair : 1h/incident
+ - Déploiement infrastructure fédérée : 6h
+
+ 3.4 Documentation et formation
+ - Rédaction documentation : 3h/page équivalent
+ - Traduction : 2h/1000 mots
+ - Formation/atelier : 1h présentation + 1h préparation
+ - Mentorat nouveau membre : 2h/session
+
+ 3.5 Communication
+ - Article de blog pour l'Alliance : 3h
+ - Présentation publique (conférence) : 5h + préparation
+ - Gestion réseaux sociaux : 2h/semaine
+
+4. Utilisation des crédits
+
+ 4.1 Services de pairs
+ - Recevoir un audit prioritaire : -4 crédits
+ - Support technique avancé : -2 crédits/heure
+ - Mentorat personnalisé : -2 crédits/heure
+
+ 4.2 Avantages dans l'Alliance
+ - Voix consultative renforcée (si >50 crédits)
+ - Priorité pour formations
+ - Accès anticipé à nouveaux outils
+
+ 4.3 Réduction de cotisation
+ - 10 crédits = 100 $ de réduction
+ - Plafond : 50% de la cotisation annuelle
+ - Utilisation annuelle (pas de report)
+
+5. Gouvernance du timebanking
+ - Registre public des contributions
+ - Révision mensuelle par Cercle Opérationnel
+ - Ajustement des tarifs (annuel)
+ - Résolution des litiges
+
+6. Cas particuliers
+ - Membres fondateurs (bonus initial?)
+ - Contributions exceptionnelles (bonus)
+ - Inactivité prolongée (expiration des crédits?)
+
+7. Outils techniques
+ - Plateforme de gestion (Forgejo + module custom)
+ - API pour consultation
+ - Notifications automatiques
+ - Rapports mensuels
+
+---
+
+## Document 7 : Processus d'Onboarding Complet
+**Longueur estimée :** 10-12 pages
+
+### Table des matières :
+
+1. Vue d'ensemble du parcours
+ - Phases : Candidature → Probation → Actif → Labellisé
+ - Durée totale : 4-6 mois
+ - Jalons et décisions
+
+2. Phase 1 : Candidature (Semaine 0-2)
+
+ 2.1 Critères d'éligibilité
+ - Organisation légalement constituée (inc., coop, OBNL)
+ - Activité dans l'hébergement/infra numérique
+ - Alignement avec valeurs de l'Alliance
+ - Infrastructure technique minimale
+
+ 2.2 Dossier de candidature
+ - Formulaire de présentation
+ - Fiche partner.yml
+ - Lettre d'intention
+ - Résolution du CA
+ - Politiques publiques (sécurité, vie privée)
+
+ 2.3 Parrainage
+ - Requis : 1 membre actif parrain
+ - Rôle du parrain (accompagnement, présentation)
+
+ 2.4 Évaluation initiale
+ - Revue par Cercle Stratégique
+ - Vote d'admission (unanimité)
+ - Notification (accepté/refusé avec justification)
+
+3. Phase 2 : Intégration technique (Semaine 3-6)
+
+ 3.1 Allocation réseau
+ - Attribution bloc IPv4 /16
+ - Configuration DNS
+ - Tunnels VPN avec pairs existants
+
+ 3.2 Déploiement services
+ - PowerDNS (primaire + secondaire)
+ - Monitoring (Icinga + intégration fédérée)
+ - Forge (Forgejo/GitLab)
+ - Keycloak (si pertinent)
+
+ 3.3 Formation initiale
+ - Webinaire de bienvenue (2h)
+ - Documentation technique
+ - Accès aux outils communs (Matrix, wiki)
+
+ 3.4 Tests de connectivité
+ - AXFR entre pairs
+ - Latence des tunnels VPN
+ - Résolution DNS publique
+
+4. Phase 3 : Probation (Mois 2-4)
+
+ 4.1 Objectifs
+ - Disponibilité >99,5% démontrée
+ - Participation active aux échanges
+ - Conformité de base
+ - Premiers audits internes
+
+ 4.2 Mentorat par le parrain
+ - Rencontres bimensuelles
+ - Support technique
+ - Préparation à l'audit
+
+ 4.3 Suivi par Cercle Opérationnel
+ - Rapport mensuel de disponibilité
+ - Indicateurs techniques
+ - Feedback communautaire
+
+5. Phase 4 : Évaluation de fin de probation (Mois 4)
+
+ 5.1 Audit probatoire
+ - Audit léger (4h)
+ - Focus : disponibilité, sécurité de base, participation
+
+ 5.2 Rapport pair-à-pair
+ - Rédaction par parrain + 1 auditeur neutre
+ - Présentation au Cercle Éthique & Conformité
+
+ 5.3 Décision
+ - Conforme → Statut "Actif"
+ - Non-conforme mineur → Prolongation 1 mois
+ - Non-conforme majeur → Retrait du processus
+
+6. Phase 5 : Membre actif et labellisation (Mois 5-6)
+
+ 6.1 Activation complète
+ - Droits de vote
+ - Accès tous les cercles
+ - Publication au Registraire
+
+ 6.2 Demande de label (optionnel)
+ - Auto-évaluation complète
+ - Audit de labellisation
+ - Attribution Bronze/Argent/Or/Platine
+
+7. Outils et ressources
+ - Checklist complète (par phase)
+ - Modèles de documents
+ - Scripts d'automatisation
+ - FAQ onboarding
+
+8. Cas particuliers
+ - Membre fondateur (probation réduite)
+ - Réintégration après retrait
+ - Onboarding accéléré (si urgence)
+
+---
+
+## Document 8 : Garde-Fous Anti-Bureaucratie
+**Longueur estimée :** 6-8 pages
+
+### Table des matières :
+
+1. Philosophie : Rester "forêt", pas "empire"
+ - Définition de la bureaucratie toxique
+ - Principes de légèreté enchâssés
+ - Vigilance collective
+
+2. Indicateurs de santé organisationnelle
+
+ 2.1 Vélocité de décision
+ - Temps moyen entre proposition et adoption : <30 jours
+ - % de décisions par consentement (objectif >80%)
+ - % de décisions escaladées (objectif <10%)
+
+ 2.2 Charge administrative
+ - Heures totales/mois en réunions : <10h/membre
+ - Pages de documentation ajoutées/an : <50 pages
+ - Nombre de formulaires obligatoires : <5
+
+ 2.3 Satisfaction des membres
+ - Sondage annuel : satisfaction >4/5
+ - Taux de rétention : >90%
+ - Participation active : >70% des membres
+
+3. Principes d'intervention minimale
+
+ 3.1 Quand la fédération DOIT intervenir
+ - Violation des valeurs cardinales
+ - Risque pour la sécurité collective
+ - Conflit inter-membres non résolu
+ - Demande explicite d'arbitrage
+
+ 3.2 Quand la fédération NE DOIT PAS intervenir
+ - Décisions techniques internes d'un membre
+ - Choix d'outils/langages/frameworks
+ - Organisation interne du membre
+ - Relations commerciales avec clients
+ - Tout ce qui relève de l'autonomie locale
+
+4. Processus d'allègement continu
+ - Revue annuelle : "Que peut-on supprimer?"
+ - Test : "Et si on supprimait cette règle?"
+ - Sunset clause : toute nouvelle règle expire après 2 ans (sauf renouvellement explicite)
+
+5. Droits inaliénables des membres
+ - Droit de questionner toute règle
+ - Droit de proposer suppression/simplification
+ - Droit de refuser une tâche jugée bureaucratique
+ - Droit de quitter sans justification
+
+6. Mécanisme d'alerte
+ - Tout membre peut déclencher "Alerte bureaucratie"
+ - Examen par Cercle Stratégique sous 14 jours
+ - Action corrective si justifié
+
+7. Exemples concrets (do's and don'ts)
+ - ✅ DO : Exiger disponibilité >99%, car impacte tous les pairs
+ - ❌ DON'T : Imposer un langage de programmation spécifique
+ - ✅ DO : Demander publication de politiques publiques
+ - ❌ DON'T : Dicter le contenu exact de ces politiques
+
+8. Engagement annuel
+ - Chaque membre signe "Serment de légèreté"
+ - Rappel lors de chaque assemblée
+
+---
+
+## Document 9 : Indicateurs de Pilotage et Tableau de Bord
+**Longueur estimée :** 8-10 pages
+
+### Table des matières :
+
+1. Philosophie du pilotage
+ - Mesurer pour améliorer, pas pour punir
+ - Transparence totale
+ - Indicateurs simples et actionnables
+
+2. Catégories d'indicateurs
+
+ 2.1 Santé de la fédération
+ - Nombre de membres (actifs/probatoires/suspendus)
+ - Taux de croissance
+ - Taux de rétention
+ - Distribution géographique
+
+ 2.2 Performance technique
+ - Disponibilité moyenne (objectif >99,5%)
+ - Latence DNS moyenne (objectif <50ms)
+ - Nombre d'incidents déclarés
+ - Temps moyen de résolution
+
+ 2.3 Conformité et label
+ - Distribution des labels (Bronze/Argent/Or/Platine)
+ - Score moyen de conformité
+ - Nombre d'audits réalisés
+ - Taux de recertification réussi
+
+ 2.4 Engagement et participation
+ - Participation aux cercles (%)
+ - Contributions à la banque de temps (heures/membre)
+ - Activité sur forge (commits, issues, MR)
+ - Participation aux formations
+
+ 2.5 Santé financière
+ - Revenus (cotisations)
+ - Dépenses (coordination, infra, légal)
+ - Solde de réserve
+ - Budget utilisé vs prévu
+
+ 2.6 Légèreté organisationnelle
+ - Temps moyen de décision
+ - Charge administrative/membre
+ - Satisfaction (sondage annuel)
+
+3. Tableaux de bord
+ - Dashboard temps réel (Grafana)
+ - Rapport mensuel (automatisé)
+ - Rapport trimestriel (Cercle Stratégique)
+ - Rapport annuel public
+
+4. Seuils d'alerte
+ - Disponibilité <99% : alerte jaune
+ - Disponibilité <95% : alerte rouge
+ - Satisfaction <3,5/5 : alerte jaune
+ - Taux de rétention <80% : alerte rouge
+
+5. Actions correctives types
+ - Par indicateur : quoi faire si seuil franchi
+ - Escalade automatique
+ - Responsables désignés
+
+---
+
+# CATÉGORIE 3 : DOCUMENTS LÉGAUX
+
+## Document 10 : Contrat d'Adhésion Type
+**Longueur estimée :** 12-15 pages
+
+### Table des matières :
+
+1. Parties contractantes
+ - L'Alliance Boréale (représentée par...)
+ - Le Membre (organisation légale)
+
+2. Objet du contrat
+ - Adhésion à la fédération
+ - Droits et obligations mutuels
+ - Services réciproques
+
+3. Conditions d'adhésion
+ - Respect de la Charte
+ - Soumission au Règlement de régie interne
+ - Participation aux processus de gouvernance
+
+4. Services fournis par L'Alliance
+ - Allocation réseau (/16)
+ - DNS secondaire fédéré
+ - Accès aux outils communs
+ - Support technique pair-à-pair
+ - Label de conformité
+
+5. Obligations du Membre
+ - Disponibilité minimale (>99,5%)
+ - Participation aux audits
+ - Contribution aux services fédérés
+ - Paiement des cotisations
+ - Respect des standards techniques
+
+6. Propriété intellectuelle
+ - Code source : licences libres obligatoires
+ - Documentation : CC-BY-SA
+ - Marque "Boréal" : usage encadré
+
+7. Confidentialité et données
+ - Données membres : propriété exclusive
+ - Données fédérées : partagées entre pairs
+ - Respect Loi 25 et RGPD
+
+8. Durée et résiliation
+ - Durée : indéterminée
+ - Résiliation volontaire : préavis 30 jours
+ - Résiliation pour cause : selon Règlement
+ - Obligations post-résiliation
+
+9. Responsabilité et assurances
+ - Limitation de responsabilité
+ - Assurance recommandée (5M$)
+ - Indemnisation mutuelle
+
+10. Règlement des différends
+ - Médiation amiable (30 jours)
+ - Arbitrage si échec
+ - Droit applicable (Québec)
+ - Juridiction (Montréal)
+
+11. Dispositions générales
+ - Modification du contrat
+ - Cession interdite sans accord
+ - Divisibilité des clauses
+ - Langue (français officiel)
+
+12. Signatures
+ - Pour L'Alliance : Coordinateur + Président Cercle Stratégique
+ - Pour le Membre : Représentant légal
+
+13. Annexes
+ - Annexe A : Standards techniques
+ - Annexe B : Grille tarifaire
+ - Annexe C : Allocation réseau spécifique
+ - Annexe D : Fiche partner.yml
+
+---
+
+## Document 11 : Modèles de Résolutions Corporatives
+**Longueur estimée :** 8-10 pages
+
+### Table des matières :
+
+1. Contexte juridique québécois
+ - Obligations légales (Loi sur les compagnies, Code civil)
+ - Résolutions du CA vs assemblée générale
+ - Conservation et archivage
+
+2. Modèle 1 : Résolution d'adhésion à L'Alliance Boréale
+ ```
+ RÉSOLUTION DU CONSEIL D'ADMINISTRATION
+ [Nom de l'organisation]
+
+ IL EST RÉSOLU :
+ 1. D'adhérer à la fédération "L'Alliance Boréale"
+ 2. D'accepter la Charte fondatrice v1.0
+ 3. De respecter le Règlement de régie interne v1.0
+ 4. D'autoriser [Nom, Titre] à signer le Contrat d'adhésion
+ 5. De payer la cotisation annuelle selon le niveau [Bronze/Argent/Or/Platine]
+
+ Adopté à [Ville], le [Date]
+ Signatures...
+ ```
+
+3. Modèle 2 : Résolution de demande de label
+ ```
+ RÉSOLUTION DU CONSEIL D'ADMINISTRATION
+ [Nom de l'organisation]
+
+ IL EST RÉSOLU :
+ 1. De demander l'attribution du label Boréal [niveau]
+ 2. D'accepter le processus d'audit pair-à-pair
+ 3. D'autoriser la publication de la fiche au Registraire
+ 4. De s'engager à maintenir les exigences du label
+ 5. D'autoriser l'usage du badge officiel
+
+ Adopté à [Ville], le [Date]
+ Signatures...
+ ```
+
+4. Modèle 3 : Résolution de contribution financière exceptionnelle
+5. Modèle 4 : Résolution de désignation de représentant à un cercle
+6. Modèle 5 : Résolution de retrait de l'Alliance
+
+7. Checklist de conformité
+ - Éléments obligatoires d'une résolution valide
+ - Signatures requises
+ - Délais de transmission
+
+---
+
+## Document 12 : Plan de Transition vers OBNL (2025-2027)
+**Longueur estimée :** 15-18 pages
+
+### Table des matières :
+
+1. Contexte et justification
+ - Pourquoi un OBNL?
+ - Avantages (fiscalité, crédibilité, pérennité)
+ - Moment optimal (10 membres + 5 Or minimum)
+
+2. Phase 1 : Fondation initiale (2025)
+ - Chezlepro inc. comme gardien temporaire
+ - Cercle des Référents Boréaux
+ - Gouvernance sociocratique en place
+ - Test du modèle avec 3-5 membres pilotes
+
+3. Phase 2 : Consolidation (2026)
+ - Croissance à 10+ membres actifs
+ - Stabilisation du modèle de financement
+ - 5+ membres labellisés Or
+ - Préparation des statuts et règlements OBNL
+
+4. Phase 3 : Constitution OBNL (2027 T1)
+
+ 4.1 Étapes légales
+ - Rédaction statuts constitutifs
+ - Rédaction règlements généraux
+ - Dépôt au Registraire des entreprises (REQ)
+ - Demande de numéro d'organisme de bienfaisance (si pertinent)
+
+ 4.2 Gouvernance OBNL
+ - Conseil d'administration : 7-9 membres
+ - Composition : représentants des cercles + membres élus
+ - Mandats : 2-3 ans, rotation
+ - Maintien des principes sociocratiques
+
+ 4.3 Assemblée constitutive
+ - Adoption des statuts
+ - Élection du CA initial
+ - Transfert des actifs (registre, forge, marque)
+ - Nomination du coordinateur
+
+5. Phase 4 : Opération OBNL (2027 T2+)
+ - Transfert complet des responsabilités
+ - Chezlepro devient membre régulier
+ - OBNL devient gardien légal
+ - Première AG annuelle
+
+6. Actifs à transférer
+ - Registraire (domaine + base de données)
+ - Forge centrale (Forgejo)
+ - Marque collective "Boréal"
+ - Documentation (wiki, dépôts Git)
+ - Comptes bancaires et réserves
+
+7. Continuité des engagements
+ - Tous les contrats d'adhésion restent valides
+ - Tous les labels conservent leur validité
+ - Aucun changement pour les membres
+
+8. Budget transition
+ - Frais légaux : 3 000-5 000 $
+ - Frais comptables : 2 000 $
+ - Frais de mise en place : 1 000 $
+ - Total : ~8 000 $ (financé par cotisations années 2-3)
+
+9. Risques et mitigations
+ - Risque 1 : Pas assez de membres en 2027
+ → Mitigation : Reporter d'un an
+ - Risque 2 : Désaccord sur gouvernance OBNL
+ → Mitigation : Consultations dès 2026
+ - Risque 3 : Coûts plus élevés que prévu
+ → Mitigation : Réserve de contingence
+
+10. Jalons et indicateurs
+ - 2025 T4 : 5 membres actifs
+ - 2026 T2 : 10 membres actifs
+ - 2026 T4 : 5 membres Or, ébauche statuts OBNL
+ - 2027 T1 : Constitution officielle
+ - 2027 T2 : Première AG
+
+---
+
+# CATÉGORIE 4 : OUTILS DE PILOTAGE
+
+## Document 13 : Budget Prévisionnel 3 Ans (2025-2027)
+**Longueur estimée :** 10-12 pages
+
+### Table des matières :
+
+1. Hypothèses de base
+ - Croissance des membres
+ - Inflation (2%/an)
+ - Taux de rétention (90%)
+ - Distribution des labels
+
+2. Année 1 (2025) - Phase Pilote
+
+ 2.1 Scénario conservateur
+ - Revenus : 3 750 $ (5 membres × 750 $)
+ - Dépenses :
+ * Coordination : 2 500 $ (100h × 25$)
+ * Infrastructure : 500 $ (domaine, hébergement léger)
+ * Légal : 500 $ (révision documents)
+ * Divers : 250 $
+ - Total dépenses : 3 750 $
+ - Solde : 0 $ (break-even)
+
+ 2.2 Scénario réaliste
+ - Revenus : 5 000 $ (6 membres, mix Bronze-Argent)
+ - Dépenses : 4 200 $
+ - Solde : +800 $ (réserve)
+
+ 2.3 Scénario optimiste
+ - Revenus : 7 500 $ (8 membres)
+ - Dépenses : 5 500 $
+ - Solde : +2 000 $ (réserve)
+
+3. Année 2 (2026) - Consolidation
+
+ 3.1 Scénario conservateur
+ - Revenus : 10 000 $ (10 membres × 1 000 $)
+ - Dépenses :
+ * Coordination : 7 000 $ (200h × 35$)
+ * Infrastructure : 1 500 $
+ * Légal : 1 000 $ (préparation OBNL)
+ * Formation/événements : 500 $
+ - Total dépenses : 10 000 $
+ - Solde : 0 $
+
+ 3.2 Scénario réaliste
+ - Revenus : 15 000 $ (15 membres)
+ - Dépenses : 12 000 $
+ - Solde : +3 000 $ (réserve cumulative : 3 800 $)
+
+ 3.3 Scénario optimiste
+ - Revenus : 22 000 $ (20 membres)
+ - Dépenses : 16 000 $
+ - Solde : +6 000 $ (réserve cumulative : 8 000 $)
+
+4. Année 3 (2027) - Constitution OBNL
+
+ 4.1 Scénario conservateur
+ - Revenus : 18 000 $ (15 membres × 1 200 $)
+ - Dépenses :
+ * Coordination : 18 000 $ (temps plein)
+ * Infrastructure : 3 000 $
+ * Légal : 5 000 $ (constitution OBNL)
+ * Formation/événements : 2 000 $
+ - Total dépenses : 28 000 $
+ - Déficit : -10 000 $ (comblé par réserve)
+
+ 4.2 Scénario réaliste
+ - Revenus : 30 000 $ (25 membres)
+ - Dépenses : 28 000 $
+ - Solde : +2 000 $
+
+ 4.3 Scénario optimiste
+ - Revenus : 45 000 $ (35 membres)
+ - Dépenses : 32 000 $
+ - Solde : +13 000 $
+
+5. Analyse de sensibilité
+ - Impact d'un membre de moins/plus
+ - Impact d'une hausse de 20% des frais légaux
+ - Impact d'un report d'un an de l'OBNL
+
+6. Stratégies de financement complémentaire
+ - Subventions gouvernementales (si OBNL)
+ - Commandites éthiques
+ - Formations payantes
+ - Services de consulting (réinvestis dans l'Alliance)
+
+---
+
+## Document 14 : Structure YAML du Registraire
+**Longueur estimée :** 6-8 pages
+
+### Table des matières :
+
+1. Philosophie du registraire
+ - Source de vérité unique
+ - Lisible par humains ET machines
+ - Versionné (Git)
+ - Transparent (public)
+
+2. Structure des fichiers
+ ```
+ registry.alliance-boreale.ca/
+ ├── members/
+ │ ├── chezlepro.yml
+ │ ├── nuage-libre.yml
+ │ ├── technolibre.yml
+ │ └── ...
+ ├── labels/
+ │ ├── 2025-Q1.yml
+ │ ├── 2025-Q2.yml
+ │ └── ...
+ ├── governance/
+ │ ├── circles.yml
+ │ ├── decisions/
+ │ └── resolutions/
+ └── network/
+ ├── allocations.yml
+ └── topology.yml
+ ```
+
+3. Schéma d'une fiche membre (partner.yml)
+ ```yaml
+ id: czp-001
+ status: active # active | probation | suspended | exited
+
+ legal:
+ name: "Chezlepro inc."
+ type: corporation # corporation | cooperative | npo
+ jurisdiction: QC
+ registration_number: "123456789 QC"
+ founded: 2018-03-15
+
+ contact:
+ legal: legal@chezlepro.ca
+ security: security@chezlepro.ca
+ noc: noc@chezlepro.ca
+ privacy: privacy@chezlepro.ca
+
+ membership:
+ joined: 2025-01-15
+ probation_end: 2025-04-15
+ sponsor: null # fondateur
+
+ label:
+ level: gold # bronze | silver | gold | platinum
+ score: 88
+ issued: 2025-10-12
+ valid_until: 2026-10-12
+ auditor: nuage-libre
+
+ network:
+ ipv4_block: 10.0.0.0/16
+ dns_primary:
+ - ns1.chezlepro.ca (142.x.x.x)
+ dns_secondary:
+ - ns1.nuage-libre.ca
+ - ns1.technolibre.org
+ vpn_endpoint: vpn.chezlepro.ca:51820
+ asn: null # optionnel
+
+ services:
+ dns: true
+ email: true
+ identity: true # Keycloak/SSO
+ files: true # Nextcloud
+ forge: true # Forgejo
+ monitoring: true
+
+ public_urls:
+ website: https://chezlepro.ca
+ status: https://status.chezlepro.ca
+ policies: https://chezlepro.ca/policies
+ federation_metadata: https://id.chezlepro.ca/.well-known/openid-configuration
+
+ values:
+ open_source: true
+ local_hosting: true
+ privacy_first: true
+ sustainability: true
+
+ contributions:
+ timebank_balance: 42 # crédits
+ audits_performed: 3
+ tools_contributed:
+ - ansible-role-powerdns
+ - monitoring-dashboard
+ ```
+
+4. Schéma d'allocation réseau
+ ```yaml
+ allocations:
+ - member_id: czp-001
+ block: 10.0.0.0/16
+ assigned: 2025-01-15
+
+ - member_id: nul-002
+ block: 10.1.0.0/16
+ assigned: 2025-02-20
+
+ - member_id: tli-003
+ block: 10.2.0.0/16
+ assigned: 2025-03-10
+
+ vpn_tunnels:
+ - peers: [czp-001, nul-002]
+ subnet: 10.200.0.0/30
+ czp_endpoint: 10.200.0.1
+ nul_endpoint: 10.200.0.2
+
+ - peers: [czp-001, tli-003]
+ subnet: 10.200.0.4/30
+ czp_endpoint: 10.200.0.5
+ tli_endpoint: 10.200.0.6
+ ```
+
+5. Schéma des cercles
+ ```yaml
+ circles:
+ strategic:
+ mandate: "Vision, orientation, admission"
+ composition: all_active_members
+ term_months: 12
+ chair: czp-daniel-roy
+ next_election: 2026-01-15
+
+ operational:
+ mandate: "Coordination technique, infrastructure"
+ composition:
+ - nul-mathieu-b # term ends 2025-12-31
+ - tli-alice-d # term ends 2025-12-31
+ - czp-tech-lead # term ends 2026-06-30
+ term_months: 6
+ chair: nul-mathieu-b
+
+ ethics:
+ mandate: "Label, audits, arbitrages"
+ composition:
+ - czp-daniel-roy # term ends 2027-01-15
+ - nul-ethics # term ends 2026-07-15
+ - tli-governance # term ends 2027-01-15
+ term_months: 24
+ chair: czp-daniel-roy
+ ```
+
+6. API et intégration
+ - Endpoints REST pour consultation
+ - Webhooks pour notifications
+ - Intégration avec outils de monitoring
+
+7. Validation et CI/CD
+ - Schéma JSON pour validation
+ - Tests automatisés (yamllint, schema check)
+ - Review obligatoire avant merge
+
+---
+
+## Document 15 : Guide de Démarrage Rapide
+**Longueur estimée :** 8-10 pages
+
+### Table des matières :
+
+1. Introduction
+ - À qui s'adresse ce guide
+ - Objectif : lancer L'Alliance en 30 jours
+
+2. Prérequis
+ - Documents légaux de Chezlepro
+ - Infrastructure technique minimale
+ - Contacts des membres pilotes
+
+3. Semaine 1 : Fondation
+ - Jour 1-2 : Adoption de la Charte (résolution CA)
+ - Jour 3-4 : Mise en place du Registraire (dépôt Git)
+ - Jour 5 : Première réunion Cercle des Référents Boréaux
+
+4. Semaine 2 : Infrastructure
+ - Configuration DNS (PowerDNS)
+ - Allocation des blocs réseau
+ - Mise en place VPN (WireGuard)
+ - Tests de connectivité
+
+5. Semaine 3 : Gouvernance
+ - Constitution des 3 cercles
+ - Première décision par consentement (test)
+ - Mise en place de la banque de temps
+ - Ouverture des outils (Matrix, forge)
+
+6. Semaine 4 : Onboarding premier membre externe
+ - Candidature
+ - Évaluation
+ - Intégration technique
+ - Début de probation
+
+7. Mois 2-3 : Consolidation
+ - Premier audit pair
+ - Attribution premiers labels
+ - Ajustements basés sur les retours
+ - Communication publique (lancement officiel)
+
+8. Checklist maître
+ - [ ] Charte adoptée par tous les fondateurs
+ - [ ] Registraire en ligne
+ - [ ] DNS fonctionnel (AXFR entre pairs)
+ - [ ] 3 cercles constitués
+ - [ ] Premier membre externe admis
+ - [ ] Premier label attribué
+ - [ ] Communication publique
+
+9. Ressources et contacts
+ - Support technique
+ - Questions fréquentes
+ - Prochaines étapes
+
+---
+
+# ANNEXE : RÉSUMÉ EXÉCUTIF
+
+**L'Alliance Boréale en une page**
+
+**Mission :** Fédérer les acteurs du numérique éthique du Nord dans une coopération technique distribuée, garantie par un label de prestige.
+
+**Valeurs :** Souveraineté, Liberté, Sobriété, Solidarité, Transparence
+
+**Gouvernance :** Sociocratique (3 cercles : Stratégique, Opérationnel, Éthique & Conformité)
+
+**Financement :** Hybride (cotisations 500-2000$/an + banque de temps + coordination rémunérée)
+
+**Labels :** 4 niveaux (Bronze, Argent, Or, Platine) basés sur 6 domaines de conformité
+
+**Membres :** De 3 (pilote) à 156+ potentiels, croissance organique
+
+**Timeline :**
+- 2025 : Phase pilote (5 membres)
+- 2026 : Consolidation (15 membres)
+- 2027 : Constitution OBNL (25+ membres)
+
+**Différenciateur :** "Nous ne bâtissons pas un empire. Nous entretenons une forêt."
+
+---
+
+# PROCHAINES ÉTAPES
+
+Une fois cette structure validée par Daniel, je procéderai à la création de chaque document complet, un par un, en commençant par les Documents Fondateurs (1-4).
+
+**Temps estimé de rédaction complète :** 2-3 heures de travail concentré
+
+**Format de livraison :** Fichiers markdown séparés, prêts à intégrer dans la Forge Chezlepro
+
+---
+
+**FIN DE LA STRUCTURE**
+
+Daniel, cette structure te convient-elle ? Y a-t-il des ajustements, ajouts ou suppressions que tu souhaites avant que je ne commence la rédaction complète ?
diff --git a/docs/constitution/cadre_de_conformite_label_de_prestige_lalliance_boreale.md b/docs/constitution/cadre_de_conformite_label_de_prestige_lalliance_boreale.md
new file mode 100644
index 0000000..895c42e
--- /dev/null
+++ b/docs/constitution/cadre_de_conformite_label_de_prestige_lalliance_boreale.md
@@ -0,0 +1,146 @@
+# Cadre de conformité & label de prestige — L’Alliance Boréale
+
+> **But** : garantir que les partenaires membres incarnent les valeurs de l’Alliance (logiciels libres, souveraineté, sobriété, transparence, sécurité, respect de la vie privée) et offrir un **label de prestige** reconnu.
+
+---
+
+## 1) Principes directeurs
+- **Alignement de valeurs** : souveraineté numérique, logiciels libres, données localisées, éthique.
+- **Preuve par l’évidence** : indicateurs vérifiables, journaux publics, tests réguliers.
+- **Proportionnalité** : exigences adaptées à la taille/risque; progression possible par paliers.
+- **Pairs avant tout** : évaluation par les pairs avec arbitrage léger et traçabilité.
+- **Transparence utile** : ce qui impacte les usagers est public, le reste est prouvable sur demande.
+
+---
+
+## 2) Périmètre de conformité (domaines évalués)
+1. **Gouvernance & éthique**
+ – Charte interne signée, registre des responsabilités, politique de conflits d’intérêts.
+2. **Sécurité de l’information**
+ – Gestion des vulnérabilités (SLA correctifs), MFA admins, sauvegardes 3‑2‑1 testées, réponse à incident.
+3. **Vie privée & Loi 25**
+ – Registre des traitements, base légale, DPIA si nécessaire, politiques de rétention et droits des personnes.
+4. **Interopérabilité & fédération**
+ – Identités (Keycloak/OpenID/SAML), courriel, fichiers/visio; métadonnées de fédération publiées.
+5. **Opérations & résilience**
+ – Monitoring, journaux ≥ 90 j, capacité/disponibilité, runbooks/documentation, test de restauration trimestriel.
+6. **Sobriété numérique**
+ – Mesure de consommation, optimisation (sleep/offload), choix matériels/logiciels frugaux, indicateurs par service.
+
+---
+
+## 3) Niveaux de label (prestige)
+- **Boréal Bronze** (Base conforme)
+ Minima atteints sur 6 domaines, preuves fournies, 0 non‑conformité majeure ouverte.
+- **Boréal Argent** (Solide)
+ Bronze + score global ≥ 70/100, audit pair semestriel sans réserve majeure, transparence renforcée (status public, runbook).
+- **Boréal Or** (Référence)
+ Argent + score ≥ 85/100, exercices de crise annuels, indicateurs de sobriété publiés, tests de restauration réussis sur 12 derniers mois.
+- **Boréal Platine** (Excellence)
+ Or + amélioration continue démontrée, plan de continuité documenté et testé, chiffrement bout‑à‑bout quand pertinent, preuves tierces (ex.: pentest annuel partagé aux pairs).
+
+> **Validité** : 12 mois. Recertification annuelle; surveillance continue (voir §6).
+
+---
+
+## 4) Système de points (100 pts)
+Chaque domaine est noté **0 à 5** puis **pondéré**. Score final = somme pondérée, normalisée /100.
+
+| Domaine | Pondération | Exemples de critères (0→5) |
+|---|---:|---|
+| Gouvernance & éthique | 15% | 0: aucun doc; 3: charte signée+registre R&R; 5: revue annuelle + COI géré |
+| Sécurité de l’info | 25% | 0: pas de MFA/backups; 3: MFA admins+3‑2‑1+patch<30j; 5: pentest annuel+EDR+SLA<7j critique |
+| Vie privée & Loi 25 | 20% | 0: pas de registre; 3: registre+politique droits; 5: DPIA outillé + logs d’accès |
+| Interop & fédération | 15% | 0: silo; 3: OIDC/SAML actifs; 5: métadonnées publiées+tests inter‑nœuds |
+| Opérations & résilience | 15% | 0: pas de monitoring; 3: monitoring+runbooks; 5: tests DR réussis trimestriels |
+| Sobriété numérique | 10% | 0: non mesuré; 3: mesure+objectifs; 5: indicateurs publics+gains démontrés |
+
+**Seuils** : Bronze ≥ 55, Argent ≥ 70, Or ≥ 85, Platine ≥ 92 **et** aucun « blocant ».
+
+> **Blocants** (kill‑switch) : pas de sauvegardes effectives, pas de MFA admins, incident grave non notifié, manquement majeur Loi 25 non corrigé.
+
+---
+
+## 5) Processus de labellisation
+1. **Auto‑évaluation** (questionnaire + pièces)
+ – Fichier YAML/JSON structuré + liens de preuves; attestation signée.
+2. **Revue par les pairs** (≤ 7 jours)
+ – 2 examinateurs de nœuds distincts; questions/réserves tracées.
+3. **Décision**
+ – Consentement par défaut; en cas d’objection → arbitrage (3 référents élus).
+4. **Publication**
+ – Entrée dans le **Registraire des partenaires** avec **niveau** et **score**; rapport public « light ».
+5. **Validité & suivi**
+ – 12 mois; recert annuelle; surveillance continue (status/alertes RSS).
+
+---
+
+## 6) Surveillance continue & incidents
+- **Flux status** public (SLA, disruptions) + **webhooks** d’alerte.
+- **Notification inter‑nœuds** < 24 h si risque fédératif (IOC, périmètre, mesures).
+- **Post‑mortem light** ≤ 10 j pour incidents impactant des pairs/usagers.
+
+---
+
+## 7) Sanctions & remédiation
+- **Plan de correction** sous 30 j pour non‑conformités majeures.
+- **Ajustement temporaire du label** (ex.: Or → Argent) en cas de réserve.
+- **Suspension** (interop réduite) si blocant persistant.
+- **Radiation** en dernier recours (décision arbitrage).
+
+---
+
+## 8) Règles d’usage du label (marque de prestige)
+- **Droit d’usage** : accordé pour la durée de validité; doit mentionner **année et niveau** (ex.: *Boréal Or 2026*).
+- **Prohibitions** : pas d’usage trompeur ou hors périmètre; retrait immédiat si suspension/radiation.
+- **Visuels** : kit officiel (logos, badges SVG), couleurs et marges; interdiction de modification non approuvée.
+- **Référencement** : chaque badge public doit **lienner** vers la fiche **Registraire** correspondante.
+
+---
+
+## 9) Transparence (ce qui est public)
+- Identité du nœud et contacts génériques (legal/security/noc/privacy).
+- Niveau du label, score global et date d’expiration.
+- Liens : status, politiques publiques, métadonnées de fédération, runbook public.
+
+---
+
+## 10) Annexes pratiques
+### 10.1 Modèle de **fiche Registraire** (extraits publics)
+```yaml
+id: tik-007
+legal_name: "TechnoLibre coop."
+status: active
+label:
+ level: "Boréal Or"
+ score: 88
+ valid_until: "2026-10-31"
+public_urls:
+ status: "https://status.technolibre.org"
+ policies: "https://technolibre.org/policies"
+ federation: "https://id.technolibre.org/realms/boreal/.well-known/openid-configuration"
+```
+
+### 10.2 Grille d’auto‑évaluation (résumé)
+- MFA admins : Oui/Non
+- Sauvegardes 3‑2‑1 test trimestriel : Oui/Non (preuve)
+- Registre traitements & politique droits : Oui/Non (lien)
+- Métadonnées fédération publiées : Oui/Non (URL)
+- Monitoring public ou partage pair : Oui/Non
+- Indicateurs sobriété publiés : Oui/Non (ou plan)
+
+### 10.3 Modèle de **résolution interne** — Usage du label
+```
+Chezlepro inc. — Résolutions du CA
+Objet : Adhésion & label « L’Alliance Boréale »
+
+IL EST RÉSOLU :
+• D’adhérer au cadre de conformité de L’Alliance Boréale;
+• D’autoriser la publication de la fiche Registraire et l’usage du badge de niveau obtenu;
+• De maintenir les minima et de se soumettre aux audits pairs et recertifications annuelles.
+```
+
+---
+
+**Version** : v1.0 (proposée) — prête à itérer avec tes partenaires.
+
diff --git a/docs/constitution/document_01_charte_fondatrice.md b/docs/constitution/document_01_charte_fondatrice.md
new file mode 100644
index 0000000..25b217a
--- /dev/null
+++ b/docs/constitution/document_01_charte_fondatrice.md
@@ -0,0 +1,309 @@
+# Document 1 : Charte Fondatrice
+## L'Alliance Boréale
+
+**Version :** 1.0
+**Date :** 12 octobre 2025
+**Statut :** Document constitutif
+
+---
+
+## TABLE DES MATIÈRES
+
+1. Préambule
+2. Vision et raison d'être
+3. Valeurs fondamentales
+4. Mission et objectifs
+5. Principes d'organisation
+6. Les expertises au cœur de notre force
+7. Architecture vivante à 8 couches
+8. Engagement des membres
+9. Adhésion à la Charte
+
+---
+
+## 1. PRÉAMBULE
+
+### 1.1 Contexte et naissance
+
+> *"Seuls, nous sommes vulnérables. Ensemble, nous sommes une forêt."*
+
+Nous sommes en 2025. Le numérique est devenu l'infrastructure essentielle de nos vies, mais il est dominé par des géants qui contrôlent, surveillent, et marchandisent notre intimité. L'Alliance Boréale naît de la conviction qu'une alternative est possible : une **infrastructure numérique souveraine, éthique, et vivante**.
+
+### 1.2 Pourquoi "Boréale" ?
+
+Le nom **Boréale** évoque la forêt boréale canadienne, cet écosystème résilient où les arbres partagent leurs nutriments via les réseaux de mycorhizes. Notre Alliance s'inspire de ce modèle vivant. Nous sommes un **organisme numérique vivant** où chaque membre contribue à la santé de l'ensemble.
+
+---
+
+## 2. VISION ET RAISON D'ÊTRE
+
+### 2.1 Notre vision à 10 ans (2035)
+
+1. **100+ organisations** québécoises hébergent leurs services au sein de L'Alliance
+2. **1 million de citoyens** bénéficient de services numériques souverains
+3. **Infrastructure DNS fédérée** reliant tous les membres
+4. **L'IA au service du bien commun** via Ortrux
+5. **Gouvernance sociocratique** inspirant d'autres fédérations
+6. **Reconnaissance** comme modèle de référence
+
+### 2.2 Notre raison d'être
+
+> **"Tisser une forêt numérique vivante où chaque organisation peut exercer sa souveraineté technologique, protéger ses données, et coopérer avec d'autres, dans le respect des valeurs humaines et écologiques."**
+
+---
+
+## 3. VALEURS FONDAMENTALES
+
+### 3.1 Souveraineté numérique
+Contrôle de nos données, logiciels libres, hébergement québécois/canadien.
+
+### 3.2 Éthique et respect des droits
+Protection vie privée, Loi 25/RGPD, accessibilité WCAG 2.1 AA, transparence.
+
+### 3.3 Coopération et entraide
+Partage des savoirs, Banque de Temps, mentorat, audits pair-à-pair.
+
+### 3.4 Sobriété heureuse
+Écoconception, infrastructures dimensionnées, IA raisonnée, énergie renouvelable.
+
+### 3.5 Démocratie et gouvernance vivante
+Sociocratie, consentement, cercles autonomes, transparence décisionnelle.
+
+### 3.6 Transmission et pérennité
+Documentation exhaustive, formation continue, licences libres perpétuelles.
+
+---
+
+## 4. MISSION ET OBJECTIFS
+
+### 4.1 Mission en 3 axes
+
+1. **Infrastructure commune** : DNS, VPN, stockage mutualisés
+2. **Transmission de savoirs** : Formation et documentation
+3. **Label de prestige** : Certification éthique et technique
+
+### 4.2 Objectifs 2025-2027
+
+- **15 membres actifs** (5 Bronze, 7 Argent, 2 Or, 1 Platine)
+- **DNS fédéré opérationnel** (10+ serveurs, DNSSEC 80%, latence < 50ms)
+- **Banque de Temps active** (500+ heures échangées)
+- **Plateforme API multi-tenant** (FastAPI + React, WCAG 2.1 AA)
+- **OBNL enregistré** (avant fin 2026)
+
+---
+
+## 5. PRINCIPES D'ORGANISATION
+
+### 5.1 Une fédération d'égaux
+Chaque membre conserve son autonomie. L'Alliance coordonne et facilite.
+
+### 5.2 Gouvernance sociocratique
+**3 cercles :**
+- **Cercle Technique** : DevOps, Réseau, Backend
+- **Cercle Services & Opérations** : UX/UI, Support, Onboarding
+- **Cercle Éthique & Gouvernance** : Conformité, Médiation
+
+### 5.3 Financement hybride
+Cotisations monétaires + Banque de Temps + Coordination rémunérée (1 ETP).
+
+### 5.4 Label Boréal
+4 niveaux basés sur audits pair-à-pair : 🥉 Bronze, 🥈 Argent, 🥇 Or, 💎 Platine.
+
+---
+
+## 6. LES EXPERTISES AU CŒUR DE NOTRE FORCE
+
+L'Alliance est un **réseau de compétences**. Nous avons identifié **5 expertises critiques** :
+
+### 6.1 Expertise #1 : DevOps/SRE
+
+**Technologies :** Proxmox VE 8.x, Ansible 2.15+, Ceph, WireGuard, Icinga2
+**Contribution :** Config infra, playbooks réutilisables, audits DevOps
+**Valorisation :** 1.5x dans la Banque de Temps
+
+### 6.2 Expertise #2 : Réseau/DNS
+
+**Technologies :** PowerDNS 4.8+, PostgreSQL 15, DNSSEC, AXFR/NOTIFY
+**Contribution :** Réplication DNS fédérée, tunnels VPN, audits réseau
+**Valorisation :** 1.5x
+
+### 6.3 Expertise #3 : Backend/API
+
+**Technologies :** FastAPI (Python 3.11+), PostgreSQL multi-tenant, React
+**Contribution :** Plateforme API, intégrations Ortrux, code review
+**Valorisation :** 1.3x
+
+### 6.4 Expertise #4 : Gouvernance/OBNL
+
+**Compétences :** Sociocratie, Loi 25/RGPD, droit OBNL, médiation
+**Contribution :** Accompagnement OBNL, politiques conformes
+**Valorisation :** 1.5x
+
+### 6.5 Expertise #5 : UX/UI
+
+**Compétences :** Design moderne, WCAG 2.1 AA, écoconception
+**Contribution :** Dashboard multi-tenant, audits accessibilité
+**Valorisation :** 1.3x
+
+**Complémentarité :** Ces 5 expertises forment un écosystème complet. Aucune n'est supérieure aux autres.
+
+---
+
+## 7. ARCHITECTURE VIVANTE À 8 COUCHES
+
+### 7.1 Le modèle autopoïétique
+
+Notre infrastructure est un **organisme numérique vivant** inspiré du modèle Chezlepro. **Autopoïèse** = auto-création et auto-organisation.
+
+### 7.2 Les 8 couches
+
+**Couche 1 - Physique (Le sol)**
+Serveurs, énergie, datacenters (OVH Canada, énergie renouvelable)
+
+**Couche 2 - Réseau (Le mycélium)**
+DNS, VPN, adressage (PowerDNS, DNSSEC, WireGuard, blocs /16)
+
+**Couche 3 - Stockage (Les racines)**
+Données distribuées (Ceph, NFS, sauvegardes 3-2-1, LUKS)
+
+**Couche 4 - Orchestration (La sève)**
+IaC et automatisation (Ansible, Forgejo, CI/CD)
+
+**Couche 5 - Virtualisation (Les troncs)**
+VMs et conteneurs (Proxmox VE, LXC, HA Cluster)
+
+**Couche 6 - Services (Les branches)**
+Applications et APIs (FastAPI, PostgreSQL, React, Ortrux)
+
+**Couche 7 - Applications (Les feuilles)**
+Services finaux visibles (sites web, emails, VMs client)
+
+**Couche 8 - Philosophie/Éthique (La lumière)**
+Valeurs, gouvernance, vision (Charte, sociocratie, Banque de Temps)
+
+### 7.3 Boucle de rétroaction
+
+L'information circule dans les deux sens :
+- **Remontée** : Les incidents techniques remontent jusqu'à la gouvernance
+- **Descente** : Les décisions éthiques influencent toutes les couches techniques
+
+---
+
+## 8. ENGAGEMENT DES MEMBRES
+
+### 8.1 Critères d'éligibilité
+
+✅ OBNL, coopérative, association (pas d'entreprises lucratives)
+✅ Opération au Québec/Canada
+✅ Partage des valeurs fondamentales
+✅ Infrastructure numérique éthique (actuelle ou en développement)
+
+### 8.2 Processus d'adhésion
+
+**Phase 1 - Candidature** (2 semaines) : Formulaire, présentation, motivation
+**Phase 2 - Évaluation** (2 semaines) : Revue par Cercle Services, entretien
+**Phase 3 - Probation** (6 mois) : Accompagnement par mentor, objectif label Bronze
+**Phase 4 - Membre actif** : Après audit Bronze réussi
+
+### 8.3 Droits des membres
+
+✅ Accès infrastructure commune (DNS, VPN, documentation)
+✅ Participation Banque de Temps
+✅ Droit de vote dans les cercles
+✅ Utilisation du label Boréal
+✅ Support technique des autres membres
+✅ Formation continue
+✅ Visibilité sur le registraire public
+
+### 8.4 Responsabilités
+
+✅ Payer cotisation annuelle
+✅ Respecter standards techniques et éthiques
+✅ Contribuer à la Banque de Temps (10h/an recommandé)
+✅ Participer aux réunions (1/trimestre minimum)
+✅ Partager connaissances
+✅ Promouvoir L'Alliance
+✅ Maintenir le label via audits de renouvellement
+
+### 8.5 Retrait ou exclusion
+
+**Retrait volontaire :** Préavis 60 jours, crédits BDT suspendus (récupérables sous 2 ans)
+
+**Exclusion pour non-conformité :** Après avertissements, décision du Conseil Coordinateur
+
+**Exclusion pour violation grave :** Immédiate après enquête (ex: revente de données)
+
+---
+
+## 9. ADHÉSION À LA CHARTE
+
+### 9.1 Signature
+
+En signant cette Charte, notre organisation déclare :
+
+✅ Avoir lu, compris, et accepté l'intégralité de cette Charte
+✅ S'engager à respecter les valeurs fondamentales
+✅ Accepter les droits et responsabilités des membres
+✅ Reconnaître la gouvernance sociocratique
+✅ S'engager à contribuer au bien commun
+
+**Signatures :**
+
+```
+Organisation : _______________________________________
+Représentant légal : _________________________________
+Fonction : ___________________________________________
+Date : _______________________________________________
+Signature : __________________________________________
+
+Validé par L'Alliance Boréale :
+Cercle Services & Opérations : ______________________
+Date : _______________________________________________
+```
+
+### 9.2 Amendements
+
+**Processus :**
+1. Proposition par tout membre actif
+2. Consultation 30 jours
+3. Vote par consentement au Conseil Coordinateur
+4. Majorité 75% requise
+5. Entrée en vigueur 60 jours après adoption
+
+**Inviolables :** Les valeurs fondamentales ne peuvent être supprimées.
+
+### 9.3 Résolution
+
+Dissolution possible si :
+- 90% des membres votent pour
+- Ou moins de 3 membres actifs pendant 12 mois
+- Ou événement externe rendant la mission impossible
+
+Actifs transférés à une organisation québécoise de mission similaire.
+
+---
+
+## CONCLUSION
+
+**L'Alliance Boréale est plus qu'une fédération technique — c'est un acte de foi en notre capacité collective à bâtir un numérique à visage humain.**
+
+Nous refusons la fatalité de la dépendance aux géants. Nous croyons qu'une autre voie est possible : plus lente, plus coopérative, plus éthique, mais infiniment plus digne et durable.
+
+**Ensemble, arbre par arbre, nous tissons une forêt boréale numérique.**
+
+Bienvenue dans L'Alliance. 🌲
+
+---
+
+**FIN DE LA CHARTE FONDATRICE**
+
+*"Seuls, nous sommes vulnérables. Ensemble, nous sommes une forêt."*
+
+🌲 **L'Alliance Boréale**
+*Pour une souveraineté numérique québécoise et canadienne.*
+
+---
+
+**Document 1 complété le 12 octobre 2025**
+**Prochaine révision prévue : Octobre 2027**
+**Version : 1.0**
diff --git a/docs/constitution/document_04_modele_financement_hybride(1).md b/docs/constitution/document_04_modele_financement_hybride(1).md
new file mode 100644
index 0000000..2eace87
--- /dev/null
+++ b/docs/constitution/document_04_modele_financement_hybride(1).md
@@ -0,0 +1,929 @@
+# Document 4 : Modèle de Financement Hybride
+## L'Alliance Boréale
+
+**Version :** 1.0
+**Date :** 12 octobre 2025
+**Statut :** Proposition structurante
+**Longueur :** 12-15 pages
+
+---
+
+## TABLE DES MATIÈRES
+
+1. [Philosophie du financement](#1-philosophie-du-financement)
+2. [Les trois piliers du modèle hybride](#2-les-trois-piliers-du-modèle-hybride)
+3. [Pilier 1 : Cotisations monétaires](#3-pilier-1-cotisations-monétaires)
+4. [Pilier 2 : Banque de Temps](#4-pilier-2-banque-de-temps)
+5. [Pilier 3 : Coordination rémunérée](#5-pilier-3-coordination-rémunérée)
+6. [Transparence et responsabilité financière](#6-transparence-et-responsabilité-financière)
+7. [Scénarios budgétaires (2025-2027)](#7-scénarios-budgétaires-2025-2027)
+8. [Mécanismes d'ajustement](#8-mécanismes-dajustement)
+9. [Annexes](#9-annexes)
+
+---
+
+## 1. PHILOSOPHIE DU FINANCEMENT
+
+### 1.1 Notre conviction fondatrice
+
+> **"Nous refusons de choisir entre gratuité totale (non viable) et mercantilisation (contraire à nos valeurs). Nous créons un modèle hybride où l'argent n'est qu'un des vecteurs de la contribution."**
+
+L'Alliance Boréale n'est ni une entreprise lucrative, ni une structure purement bénévole. Nous sommes une **coopération économique solidaire** où :
+
+- 💰 **L'argent finance** ce qui ne peut être fait autrement (légal, infrastructure critique, coordination)
+- ⏱️ **Le temps finance** l'entraide quotidienne, le mentorat, le développement collaboratif
+- 🤝 **La réciprocité** remplace les rapports marchands classiques
+
+### 1.2 Principes directeurs
+
+**a) Subsidiarité économique**
+Chaque membre garde son autonomie financière. L'Alliance n'est pas un fonds centralisé mais un facilitateur de flux réciproques.
+
+**b) Proportionnalité**
+La contribution financière est proportionnelle à la capacité de payer, sans être dissuasive ni déséquilibrée.
+
+**c) Transparence radicale**
+Tous les flux financiers (entrées, sorties, réserves) sont publics et auditables. Le budget est un document vivant, versionné dans le Registraire.
+
+**d) Sobriété heureuse**
+Nous ne cherchons pas la croissance pour la croissance. Notre budget vise la viabilité, pas l'opulence. Aucune dépense marketing, aucun salaire excessif, aucun gaspillage.
+
+**e) Évolutivité**
+Le modèle commence simple (phase pilote) et se complexifie uniquement si nécessaire (passage OBNL).
+
+---
+
+## 2. LES TROIS PILIERS DU MODÈLE HYBRIDE
+
+Notre financement repose sur **trois piliers complémentaires** :
+
+```
+┌─────────────────────────────────────────────────────────┐
+│ MODÈLE DE FINANCEMENT │
+├─────────────────────────────────────────────────────────┤
+│ │
+│ PILIER 1 PILIER 2 PILIER 3 │
+│ Cotisations Banque de Coordination│
+│ monétaires Temps rémunérée │
+│ │
+│ 500-2000$/an Heures de 0,3 ETP │
+│ selon niveau contribution (15-20k$/an)│
+│ de label peer-to-peer │
+│ │
+│ ↓ Finance ↓ Finance ↓ Finance │
+│ │
+│ • Légal/compta • Support tech • Registraire│
+│ • Infra critique • Mentorat • Coordination│
+│ • Assurances • Développement • Relations │
+│ • Outils communs • Documentation • Communication│
+│ • Formations • Facilitation│
+│ │
+└─────────────────────────────────────────────────────────┘
+```
+
+### 2.1 Complémentarité des piliers
+
+- Les **cotisations** couvrent les frais incompressibles (légal, infrastructure)
+- La **banque de temps** fluidifie l'entraide quotidienne sans sortie de cash
+- La **coordination rémunérée** assure la pérennité et la qualité du service
+
+Aucun pilier ne peut être supprimé sans fragiliser l'ensemble. Ensemble, ils créent un modèle résilient et aligné avec nos valeurs.
+
+---
+
+## 3. PILIER 1 : COTISATIONS MONÉTAIRES
+
+### 3.1 Grille tarifaire par niveau de label
+
+Les cotisations sont **annuelles** et **proportionnelles** au niveau de label obtenu :
+
+| Niveau Label | Cotisation annuelle | Justification |
+|-------------|-------------------|---------------|
+| **Bronze** (candidat) | **500 $** | Accès basique : DNS secondaire, allocation réseau, forge |
+| **Argent** (standard) | **1 000 $** | + Support technique, monitoring partagé |
+| **Or** (avancé) | **1 500 $** | + Mentorat prioritaire, événements exclusifs |
+| **Platine** (excellence) | **2 000 $** | + Influence stratégique, visibilité maximale |
+
+**Note :** Les membres fondateurs (Chezlepro, Nuage Libre, TechnoLibre) bénéficient d'un **tarif réduit de 50%** pendant les 2 premières années (2025-2026) en reconnaissance de leur rôle de bâtisseurs.
+
+### 3.2 Modalités de paiement
+
+**Échéance :** 30 jours après :
+- L'attribution initiale du label (nouveaux membres)
+- La date anniversaire de l'attribution (renouvellement)
+
+**Méthodes acceptées :**
+- Virement bancaire (CAD)
+- Chèque à l'ordre de "Chezlepro inc. - Gardien Alliance Boréale" (phase pilote 2025-2026)
+- Virement à l'OBNL "L'Alliance Boréale" (à partir de 2027)
+
+**Réduction pour paiement anticipé :**
+- Paiement de 2 ans d'avance : -10%
+- Paiement de 3 ans d'avance : -15%
+
+**Tarification solidaire :**
+Les coopératives et OBNL avec revenus annuels <100 000 $ peuvent demander une **réduction de 30%** sur présentation de leurs états financiers.
+
+### 3.3 Destination des cotisations
+
+Les cotisations financent **exclusivement** :
+
+**a) Frais légaux et administratifs (25-30%)**
+- Comptabilité (1 500 $/an)
+- Services juridiques (2 000-5 000 $/an selon phases)
+- Assurance responsabilité civile (1 000 $/an)
+- Conformité réglementaire (Loi 25, RGPD)
+
+**b) Infrastructure technique critique (30-35%)**
+- Serveur DNS maître (PowerDNS authoritative)
+- Monitoring centralisé (Prometheus + Grafana)
+- Forge GitLab/Forgejo
+- Registraire (hébergement + CI/CD)
+- Sauvegardes hors-site
+
+**c) Coordination et facilitation (30-35%)**
+- Salaire coordinateur (0,3 ETP : 15 000-20 000 $/an)
+- Outils de communication (Matrix, Nextcloud)
+- Documentation et formation
+
+**d) Réserve de contingence (10%)**
+- Fonds d'urgence pour imprévus
+- Objectif : 6 mois de frais fixes
+
+**Interdit :**
+- ❌ Dividendes ou distributions
+- ❌ Salaires excessifs (>1,5× médiane sectorielle)
+- ❌ Marketing commercial
+- ❌ Lobbying politique
+
+### 3.4 Gestion des impayés
+
+**Tolérance :** 60 jours de retard sans conséquence
+
+**Après 60 jours :**
+- Rappel amiable (email + Matrix)
+- Offre de plan de paiement échelonné
+- Possibilité de substituer par du temps (voir section Banque de Temps)
+
+**Après 120 jours :**
+- **Suspension temporaire** : perte d'accès aux services non-critiques (forge, monitoring partagé)
+- Maintien des services de base (DNS secondaire, réseau fédéré)
+- Le badge de label reste visible mais avec mention "(cotisation en retard)"
+
+**Radiation :** uniquement si abandon manifeste (>12 mois d'impayé + absence de communication).
+
+**Principe :** Nous privilégions toujours le dialogue et les arrangements à l'amiable. Une difficulté financière temporaire ne doit pas exclure un membre de bonne foi.
+
+---
+
+## 4. PILIER 2 : BANQUE DE TEMPS
+
+### 4.1 Philosophie
+
+La **Banque de Temps** est un système d'échange de services **non monétaire** entre membres. Elle repose sur le principe que **1 heure = 1 heure**, quelle que soit la compétence échangée.
+
+> **Exemples :**
+> - 1h de consultation sécurité = 1h de dépannage réseau
+> - 1h de design graphique = 1h de rédaction documentation
+> - 1h de mentorat DevOps = 1h de conseil juridique
+
+Ce principe d'**équivalence horaire** (inspiré des Accorderies et SEL québécois) valorise toutes les contributions et évite la mercantilisation des compétences.
+
+### 4.2 Fonctionnement opérationnel
+
+**a) Ouverture de compte**
+Chaque membre actif dispose d'un **compte temps** dans le Registraire :
+
+```yaml
+time_bank:
+ member_id: czp-001
+ balance: +12.5 # heures créditées
+ transactions:
+ - date: "2025-09-15"
+ with: nul-002
+ hours: +3.0
+ type: "reçu"
+ description: "Support migration DNS"
+ - date: "2025-09-22"
+ with: tli-007
+ hours: -1.5
+ type: "donné"
+ description: "Revue de code Ansible"
+ lifetime_given: 15.5
+ lifetime_received: 28.0
+```
+
+**b) Transactions**
+Les échanges sont **bilatéraux** et **consensuels** :
+
+1. Membre A offre un service à Membre B
+2. À la fin du service, les deux membres **confirment** la transaction (heures + description)
+3. Les comptes sont automatiquement mis à jour dans le Registraire
+4. Un email de notification est envoyé aux deux parties
+
+**c) Types de contributions éligibles**
+
+| Catégorie | Exemples |
+|-----------|----------|
+| **Technique** | Dépannage, revue de code, audit sécurité, configuration infrastructure |
+| **Formation** | Mentorat, ateliers, tutoriels vidéo, rédaction de guides |
+| **Gouvernance** | Animation de réunions, facilitation de décisions, rédaction de politiques |
+| **Communication** | Design graphique, rédaction web, traduction, gestion communauté |
+| **Administratif** | Comptabilité, légal, RH, gestion de projet |
+
+**Non éligible :**
+- ❌ Services commerciaux normalement facturés aux clients
+- ❌ Travail déjà rémunéré par ailleurs
+- ❌ Contributions obligatoires (ex: audits pair-à-pair du label)
+
+**d) Limites et garde-fous**
+
+Pour éviter les abus et garder l'esprit d'entraide :
+
+- **Solde maximum :** +50h (au-delà, on encourage à donner)
+- **Solde minimum :** -20h (au-delà, discussion avec le Cercle Opérationnel)
+- **Péremption :** Les heures non utilisées >24 mois sont réduites de 50% (pour encourager la circulation)
+- **Transparence :** Tous les comptes temps sont publics (mais descriptions détaillées optionnelles)
+
+**e) Convertibilité argent ↔ temps**
+
+En cas de difficulté financière, un membre peut **substituer** sa cotisation par du temps :
+
+- **Taux de conversion :** 1h = 40 $ CAD (basé sur taux horaire médian secteur tech au Québec)
+- **Limite :** Maximum 50% de la cotisation annuelle
+- **Validation :** Doit être approuvé par le Cercle Opérationnel
+- **Destination :** Les heures vont prioritairement vers des besoins collectifs (documentation, support communautaire, etc.)
+
+**Exemple :**
+- Membre niveau Argent (1 000 $/an) en difficulté financière
+- Peut payer 500 $ + donner 12,5h de contribution collective
+- Les 12,5h sont allouées par le Cercle Opérationnel (ex: 5h de documentation + 7,5h de support nouveaux membres)
+
+### 4.3 Gouvernance de la Banque de Temps
+
+**Responsable :** Coordinateur de l'Alliance (monitoring mensuel)
+
+**Indicateurs de santé :**
+- Taux de participation (% de membres actifs dans le dernier trimestre)
+- Distribution des soldes (équilibre ou concentration?)
+- Volume d'échanges (total heures/trimestre)
+- Satisfaction (sondage annuel)
+
+**Objectifs 2025-2027 :**
+- 2025 : 50% des membres utilisent la banque de temps (objectif pilote)
+- 2026 : 75% des membres + 500h d'échanges cumulés
+- 2027 : 90% des membres + 1000h d'échanges + outil numérique dédié
+
+### 4.4 Outils techniques
+
+**Phase 1 (2025-2026) :** Gestion manuelle via fichiers YAML dans le Registraire + formulaire web simple
+
+**Phase 2 (2027+) :** Développement d'une plateforme dédiée (inspirée de Cyclos, TimeOverflow) avec :
+- Interface web membre
+- Notifications automatiques
+- API pour intégration
+- Statistiques temps réel
+- Export compatibilité comptable
+
+---
+
+## 5. PILIER 3 : COORDINATION RÉMUNÉRÉE
+
+### 5.1 Justification
+
+Une fédération ne peut fonctionner durablement sur le seul bénévolat. Nous avons besoin d'une **personne dédiée** pour :
+
+- Maintenir le Registraire et les outils communs
+- Faciliter la communication entre membres
+- Coordonner les audits pair-à-pair et les labels
+- Gérer les aspects légaux et administratifs
+- Représenter l'Alliance auprès de partenaires
+- Animer la gouvernance sociocratique
+
+Cette fonction est la **colonne vertébrale** de l'Alliance. Sans elle, nous risquons la désorganisation, l'incohérence, et l'épuisement des bénévoles.
+
+### 5.2 Profil du coordinateur
+
+**Compétences requises :**
+- Excellente maîtrise technique (DevOps, réseaux, DNS, Ansible)
+- Expérience en gouvernance collaborative (sociocratie, facilitation)
+- Capacité de communication écrite et orale (français impeccable)
+- Rigueur administrative et légale
+- Alignement avec les valeurs de l'Alliance
+
+**Idéalement :**
+- Déjà membre de l'écosystème (connaissance des acteurs)
+- Basé au Québec (pour faciliter les démarches légales)
+- Expérience en OBNL, coopératives ou collectifs
+
+### 5.3 Modèle d'emploi
+
+**Type de contrat :**
+- **Phase pilote (2025-2026) :** Contrat de service (travailleur autonome)
+- **Phase consolidation (2026-2027) :** Contrat de service ou temps partiel
+- **Phase OBNL (2027+) :** Emploi permanent à temps partiel (0,5-0,7 ETP)
+
+**Charge de travail :**
+- **2025 :** 0,2 ETP (~7h/semaine) = 10 000 $/an
+- **2026 :** 0,3 ETP (~12h/semaine) = 15 000 $/an
+- **2027 :** 0,4-0,5 ETP (~15-20h/semaine) = 20 000-25 000 $/an
+
+**Rémunération horaire :**
+- Taux fixe : **50 $/h** (aligné sur taux consultant DevOps junior/intermédiaire au Québec)
+- Pas de bonus, primes, ni avantages excessifs
+- Augmentation annuelle : indexation inflation (IPC Québec)
+
+**Transparence :**
+- Le contrat, le taux horaire et les heures facturées sont **publics** (dans le Registraire)
+- Un rapport d'activité mensuel est publié (anonymisé si nécessaire pour confidentialité membres)
+
+### 5.4 Responsabilités du coordinateur
+
+**Opérations (40%)**
+- Maintenance du Registraire (Git, CI/CD, corrections)
+- Support technique premier niveau (triage, orientation vers pairs)
+- Gestion des accès (forge, Matrix, monitoring)
+- Surveillance des services critiques (DNS, VPN)
+
+**Gouvernance (30%)**
+- Animation des réunions des cercles (facilitateur neutre)
+- Préparation des ordres du jour et comptes-rendus
+- Suivi des décisions et résolutions
+- Gestion du calendrier collectif
+
+**Administration (20%)**
+- Comptabilité (suivi des cotisations, paiements fournisseurs)
+- Légal (veille réglementaire, contrats, résolutions)
+- Conformité (Loi 25, assurances)
+- Relations avec partenaires externes
+
+**Communication (10%)**
+- Animation des canaux Matrix
+- Rédaction des communiqués et newsletters
+- Mise à jour du site web et documentation publique
+- Réponses aux demandes externes
+
+### 5.5 Embauche et évaluation
+
+**Processus d'embauche :**
+1. Appel à candidatures (public, 30 jours)
+2. Sélection par un comité (Cercle Stratégique + Cercle Opérationnel)
+3. Entrevues (technique + gouvernance + alignement valeurs)
+4. Décision par consentement du Cercle Stratégique
+5. Période probatoire de 6 mois
+
+**Évaluation annuelle :**
+- Auto-évaluation du coordinateur (rapport narratif + indicateurs)
+- Feedback 360° des membres (sondage anonyme)
+- Discussion avec le Cercle Stratégique
+- Ajustement du mandat si nécessaire
+
+**Indicateurs de performance :**
+- Disponibilité des services critiques (>99,5%)
+- Satisfaction des membres (>4/5)
+- Respect des échéances (audits, labels, rapports)
+- Qualité de la documentation et communication
+- Participation aux cercles et événements
+
+**Révocation :**
+En cas de défaillance grave ou de perte de confiance, le coordinateur peut être révoqué par **décision unanime** du Cercle Stratégique, après une période de médiation de 30 jours.
+
+---
+
+## 6. TRANSPARENCE ET RESPONSABILITÉ FINANCIÈRE
+
+### 6.1 Principes de transparence radicale
+
+Tous les flux financiers de l'Alliance sont **publics** et **auditables** :
+
+**a) Budget annuel**
+- Publié dans le Registraire (`finances/budget-YYYY.yml`)
+- Détaillé par poste de dépense
+- Mis à jour trimestriellement (réalisé vs prévu)
+
+**b) États financiers**
+- Revenus (cotisations détaillées par membre, anonymisées)
+- Dépenses (factures >100 $ nominatives)
+- Soldes bancaires (fin de trimestre)
+- Réserve de contingence
+
+**c) Transactions de la Banque de Temps**
+- Soldes des membres (publics)
+- Volume d'échanges agrégés (par catégorie)
+- Taux de participation
+
+**d) Rémunération du coordinateur**
+- Contrat publié (taux, mandat, durée)
+- Heures facturées mensuellement
+- Rapport d'activité narratif
+
+### 6.2 Outils de transparence
+
+**a) Dashboard financier public**
+- Accessible sur `finances.alliance-boreale.ca`
+- Graphiques interactifs (revenus, dépenses, évolution)
+- Export CSV pour analyses externes
+
+**b) Audit indépendant**
+- À partir de 50 000 $ de budget annuel : audit comptable externe (tous les 2 ans)
+- Auditeur choisi par consentement du Cercle Stratégique
+- Rapport d'audit publié intégralement
+
+**c) Registre des décisions financières**
+- Toute dépense >1 000 $ nécessite une résolution du Cercle Opérationnel ou Stratégique
+- Résolution publiée dans `governance/decisions/finance/`
+- Justification et contexte documentés
+
+### 6.3 Responsabilité fiduciaire
+
+**Gardien actuel (2025-2026) : Chezlepro inc.**
+- Détient le compte bancaire de l'Alliance
+- Signe les contrats et factures
+- Responsabilité légale en cas de litige
+- Obligation de rendre compte trimestriellement au Cercle Stratégique
+
+**Futur gardien (2027+) : OBNL "L'Alliance Boréale"**
+- Conseil d'administration élu
+- Auditeur externe obligatoire
+- Rapport annuel d'activité publié
+- Conformité aux exigences du Registraire des entreprises du Québec (REQ)
+
+**Obligations fiduciaires :**
+- Utilisation des fonds **exclusivement** pour la mission de l'Alliance
+- Pas de conflit d'intérêts (déclaration annuelle obligatoire)
+- Séparation comptable stricte (compte dédié Alliance ≠ comptes des membres)
+- Assurance responsabilité civile (minimum 2M$)
+
+### 6.4 Mécanisme de contestation
+
+Si un membre estime qu'une dépense est inappropriée ou contraire aux valeurs :
+
+1. **Interpellation publique** (Matrix #finance + forum du Registraire)
+2. **Réponse obligatoire** du Cercle Opérationnel dans les 7 jours
+3. Si insatisfaction : **arbitrage** par le Cercle Éthique & Conformité
+4. Décision finale par **consentement** du Cercle Stratégique
+
+Ce processus garantit que chaque dollar dépensé est légitime et défendable publiquement.
+
+---
+
+## 7. SCÉNARIOS BUDGÉTAIRES (2025-2027)
+
+### 7.1 Hypothèses de base
+
+**Croissance projetée des membres :**
+- 2025 (pilote) : 5 membres (3 fondateurs + 2 nouveaux)
+- 2026 (consolidation) : 15 membres
+- 2027 (OBNL) : 25 membres
+
+**Mix des niveaux de label (estimé) :**
+- Bronze : 30%
+- Argent : 40%
+- Or : 25%
+- Platine : 5%
+
+**Taux de cotisation moyen pondéré :** ~1 050 $/membre/an
+
+### 7.2 Budget détaillé - Année 1 (2025)
+
+**Revenus**
+
+| Source | Montant | Détails |
+|--------|---------|---------|
+| Cotisations membres | 3 000 $ | 3 fondateurs × 500 $ (tarif réduit 50%) + 2 nouveaux × 750 $ (moyenne) |
+| Contributions en nature | 2 000 $ | Hébergement infrastructure par Chezlepro (valorisé) |
+| **TOTAL REVENUS** | **5 000 $** | |
+
+**Dépenses**
+
+| Poste | Montant | Détails |
+|-------|---------|---------|
+| **Légal & admin** | **1 500 $** | |
+| - Comptabilité | 800 $ | Déclarations fiscales + rapport annuel |
+| - Services juridiques | 500 $ | Consultation contrats, résolutions |
+| - Assurance RC | 200 $ | Couverture minimale pilote |
+| **Infrastructure** | **1 200 $** | |
+| - DNS autoritatif | 300 $ | VPS DigitalOcean 20$/mois |
+| - Monitoring | 200 $ | Prometheus + Grafana cloud (gratuit + backup) |
+| - Forge GitLab SaaS | 500 $ | Plan Premium (50$/mois) |
+| - Certificats SSL | 0 $ | Let's Encrypt |
+| - Domaines (.ca) | 200 $ | alliance-boreale.ca + variantes |
+| **Coordination** | **2 000 $** | |
+| - Coordinateur (0,2 ETP) | 1 800 $ | 36h × 50$/h |
+| - Outils communication | 200 $ | Matrix (gratuit) + Nextcloud (20$/mois) |
+| **Réserve** | **300 $** | 6% du budget (objectif: 10%) |
+| **TOTAL DÉPENSES** | **5 000 $** | |
+
+**Solde : 0 $ (équilibre)**
+
+**Analyse :**
+- Budget de démarrage minimal, viable grâce aux contributions en nature
+- Pas de marge, donc dépendance sur les fondateurs
+- Toute dépense imprévue >300 $ nécessite une collecte exceptionnelle
+
+### 7.3 Budget détaillé - Année 2 (2026)
+
+**Revenus**
+
+| Source | Montant | Détails |
+|--------|---------|---------|
+| Cotisations membres | 16 000 $ | 15 membres × ~1 050 $ (tarif moyen) |
+| Subvention (si éligible) | 5 000 $ | Programme d'économie sociale Québec (hypothétique) |
+| Services de formation | 2 000 $ | Ateliers payants ouverts à tous (réinvestis) |
+| **TOTAL REVENUS** | **23 000 $** | |
+
+**Dépenses**
+
+| Poste | Montant | Détails |
+|-------|---------|---------|
+| **Légal & admin** | **4 000 $** | |
+| - Comptabilité | 1 500 $ | Plus complexe avec 15 membres |
+| - Services juridiques | 2 000 $ | Préparation statuts OBNL |
+| - Assurance RC | 500 $ | Couverture augmentée |
+| **Infrastructure** | **4 500 $** | |
+| - Serveurs (DNS + monitoring) | 1 800 $ | Scale-up (2 VPS + backup) |
+| - Forge auto-hébergée | 1 500 $ | Migration vers Forgejo (VPS + storage) |
+| - Sauvegardes hors-site | 500 $ | Backblaze B2 |
+| - Domaines & SSL | 200 $ | |
+| - Outils de développement | 500 $ | CI/CD runners, tests automatisés |
+| **Coordination** | **12 000 $** | |
+| - Coordinateur (0,3 ETP) | 10 800 $ | 216h × 50$/h |
+| - Outils communication | 600 $ | Matrix + Nextcloud + Jitsi |
+| - Formations/événements | 600 $ | Déplacements, locations salles |
+| **Réserve** | **2 500 $** | 11% du budget (progression vers objectif) |
+| **TOTAL DÉPENSES** | **23 000 $** | |
+
+**Solde : 0 $ (équilibre)**
+
+**Analyse :**
+- Budget triplé, permettant une vraie structure
+- Coordinateur peut enfin se consacrer sérieusement (12h/semaine)
+- Préparation du passage à l'OBNL (frais légaux significatifs)
+- Réserve commence à se constituer
+
+### 7.4 Budget détaillé - Année 3 (2027)
+
+**Scénario conservateur (15 membres)**
+
+| Revenus | 18 000 $ |
+| Dépenses | 28 000 $ |
+| **Déficit** | **-10 000 $** (comblé par réserve 2026) |
+
+**Scénario réaliste (25 membres)**
+
+**Revenus**
+
+| Source | Montant | Détails |
+|--------|---------|---------|
+| Cotisations membres | 26 000 $ | 25 membres × ~1 050 $ |
+| Subventions OBNL | 8 000 $ | Programmes gouvernementaux + fondations |
+| Formations/consulting | 4 000 $ | Services rémunérés réinvestis |
+| **TOTAL REVENUS** | **38 000 $** | |
+
+**Dépenses**
+
+| Poste | Montant | Détails |
+|-------|---------|---------|
+| **Légal & admin** | **6 500 $** | |
+| - Comptabilité + audit | 3 000 $ | Audit externe obligatoire OBNL |
+| - Services juridiques | 2 500 $ | Constitution OBNL + contrats |
+| - Assurance RC | 1 000 $ | Couverture 2M$ |
+| **Infrastructure** | **6 000 $** | |
+| - Serveurs (3+ VPS) | 3 000 $ | Infrastructure redondante |
+| - Forge + Registraire | 1 500 $ | Performance + sécurité |
+| - Monitoring + logs | 800 $ | Outils avancés (Loki, Tempo) |
+| - Sauvegardes | 500 $ | Multi-sites |
+| - Divers (domaines, SSL) | 200 $ | |
+| **Coordination** | **20 000 $** | |
+| - Coordinateur (0,5 ETP) | 18 000 $ | 360h × 50$/h (temps plein en vue) |
+| - Outils & déplacements | 2 000 $ | Événements, assemblées |
+| **Formations & comm** | **3 000 $** | |
+| - Événements membres | 1 500 $ | 2-3 rencontres annuelles |
+| - Documentation | 1 000 $ | Rédacteurs externes si besoin |
+| - Marketing éthique | 500 $ | Site web, visuels |
+| **Réserve** | **2 500 $** | Maintien 6 mois de frais fixes |
+| **TOTAL DÉPENSES** | **38 000 $** | |
+
+**Solde : 0 $ (équilibre)**
+
+**Scénario optimiste (35 membres)**
+
+| Revenus | 48 000 $ |
+| Dépenses | 40 000 $ |
+| **Excédent** | **+8 000 $** (réinvesti ou réserve) |
+
+**Analyse :**
+- À 25 membres, le modèle est **viable et pérenne**
+- Le coordinateur peut passer à temps plein (0,7-1,0 ETP)
+- L'OBNL apporte de nouvelles sources de financement
+- Au-delà de 35 membres, possibilité d'embaucher un 2e coordinateur ou de financer des projets collectifs
+
+### 7.5 Sensibilité et risques
+
+**Variables critiques :**
+
+| Variable | Impact | Mitigation |
+|----------|--------|------------|
+| **Taux de croissance** | Si <10 membres en 2026, déficit structurel | Recrutement actif, communication |
+| **Tarif moyen** | -100 $/membre = -2 500 $/an de revenus | Mix équilibré bronze/argent/or |
+| **Frais légaux** | Constitution OBNL peut coûter 5-10k $ | Budget dédié 2026, anticipation |
+| **Défection membre** | Perte de 1 membre Or = -1 500 $/an | Satisfaction, support, flexibilité |
+| **Inflation** | +10% de coûts infrastructure/services | Indexation cotisations (clause contrat) |
+
+**Plan de contingence :**
+- Si déficit >5 000 $ : appel à contributions exceptionnelles (consentement Cercle Stratégique)
+- Si déficit structurel >2 ans : révision du modèle (réduction services ou hausse tarifs)
+- Si excédent >10 000 $ : investissement dans projets collectifs ou baisse temporaire des cotisations
+
+---
+
+## 8. MÉCANISMES D'AJUSTEMENT
+
+### 8.1 Révision tarifaire
+
+**Fréquence :** Tous les 2 ans (ou plus tôt si nécessaire)
+
+**Processus :**
+1. Le Cercle Opérationnel analyse les états financiers (tendances, écarts)
+2. Propose des ajustements tarifaires (hausse/baisse par niveau)
+3. Consultation publique (30 jours, tous les membres peuvent commenter)
+4. Décision par **consentement** du Cercle Stratégique
+5. Préavis de 6 mois avant application aux nouveaux membres (12 mois pour membres existants)
+
+**Principes :**
+- Pas d'augmentation >15% par cycle
+- Toute hausse doit être **justifiée** (inflation, nouveaux services, croissance des coûts)
+- Possibilité de baisse si excédents structurels
+
+### 8.2 Ajustement de la charge du coordinateur
+
+Si la charge de travail augmente (plus de membres, plus de services), le mandat du coordinateur peut être revu :
+
+- **Seuil 1 (15 membres)** : Passage à 0,3 ETP
+- **Seuil 2 (25 membres)** : Passage à 0,5 ETP
+- **Seuil 3 (40 membres)** : Passage à temps plein ou embauche d'un 2e coordinateur
+
+**Décision :** Consentement du Cercle Stratégique + validation budgétaire
+
+### 8.3 Introduction de nouveaux services payants (optionnels)
+
+Pour diversifier les revenus sans augmenter les cotisations de base, l'Alliance peut offrir des **services optionnels** :
+
+**Exemples :**
+- **Formations avancées** : Ateliers DevOps, sécurité, Kubernetes (200-500 $/participant)
+- **Consulting technique** : Audits infrastructure, accompagnement migration (taux horaire)
+- **Certifications** : Parcours de certification "Expert Boréal" avec examen (500 $)
+- **Événements premium** : Retraites stratégiques, hackathons (coût partagé)
+
+**Conditions :**
+- Doivent être **alignés** avec la mission (pas de mercantilisation)
+- **Ouverts à tous** (membres et non-membres, avec tarif préférentiel membres)
+- **Bénéfices réinvestis** dans l'Alliance (jamais de distribution)
+- **Décision transparente** (proposition publique + consentement)
+
+### 8.4 Révision du modèle de Banque de Temps
+
+Si le système ne fonctionne pas comme prévu (faible adoption, déséquilibres chroniques, frustrations), le Cercle Opérationnel peut proposer des ajustements :
+
+- Modification du taux de conversion argent ↔ temps
+- Introduction de catégories de contributions (technique, gouvernance, etc.)
+- Ajout d'incitations (bonus pour contributeurs réguliers)
+- Simplification du processus (moins de paperasse)
+
+**Processus :** Expérimentation (3 mois) → Évaluation → Décision par consentement
+
+---
+
+## 9. ANNEXES
+
+### Annexe A : Modèle de facture (cotisation annuelle)
+
+```
+┌───────────────────────────────────────────────────┐
+│ L'ALLIANCE BORÉALE (via Chezlepro inc.) │
+│ [Adresse complète] │
+│ NEQ : [numéro] │
+├───────────────────────────────────────────────────┤
+│ FACTURE #AB-2025-001 │
+│ Date : 2025-10-15 │
+│ Échéance : 2025-11-14 (30 jours) │
+├───────────────────────────────────────────────────┤
+│ CLIENT : │
+│ [Nom légal du membre] │
+│ [Adresse] │
+│ ID Registraire : [xxx-###] │
+├───────────────────────────────────────────────────┤
+│ DESCRIPTION MONTANT │
+│ │
+│ Cotisation annuelle 2025-2026 │
+│ Label Boréal Argent 1 000,00 $ │
+│ │
+│ Services inclus : │
+│ - Allocation réseau /16 │
+│ - DNS secondaire fédéré │
+│ - Accès forge et Registraire │
+│ - Support technique pair-à-pair │
+│ - Monitoring partagé │
+│ - Badge de label │
+│ │
+│ SOUS-TOTAL 1 000,00 $ │
+│ TPS (5%) 50,00 $ │
+│ TVQ (9.975%) 99,75 $ │
+│ │
+│ TOTAL DÛ (CAD) 1 149,75 $ │
+├───────────────────────────────────────────────────┤
+│ PAIEMENT : │
+│ Virement bancaire : │
+│ [Coordonnées bancaires] │
+│ │
+│ Chèque à l'ordre de : │
+│ "Chezlepro inc. - Gardien Alliance Boréale" │
+│ │
+│ Référence : AB-2025-001 + votre ID Registraire │
+└───────────────────────────────────────────────────┘
+```
+
+### Annexe B : Contrat de service - Coordinateur (modèle)
+
+```markdown
+# CONTRAT DE SERVICE PROFESSIONNEL
+## Coordination de L'Alliance Boréale
+
+**Entre :**
+- **Chezlepro inc.**, agissant comme gardien de L'Alliance Boréale
+ [Adresse]
+ (ci-après "le Mandant")
+
+**Et :**
+- **[Nom du coordinateur]**, travailleur autonome
+ [Adresse]
+ NEQ : [si applicable]
+ (ci-après "le Prestataire")
+
+**IL EST CONVENU CE QUI SUIT :**
+
+### Article 1 - Objet
+Le Mandant confie au Prestataire la coordination opérationnelle et administrative de L'Alliance Boréale pour la période du [date début] au [date fin].
+
+### Article 2 - Mandat
+Le Prestataire assumera les responsabilités suivantes :
+- Maintenance du Registraire et des outils communs (40%)
+- Animation des cercles de gouvernance (30%)
+- Gestion administrative et légale (20%)
+- Communication et relations externes (10%)
+
+(Voir description détaillée en annexe)
+
+### Article 3 - Charge de travail
+- **Volume** : 0,3 ETP (~12 heures/semaine)
+- **Horaire** : Flexible, selon besoins opérationnels
+- **Disponibilité** : Joignable en jours ouvrables (délai 24h)
+
+### Article 4 - Rémunération
+- **Taux horaire** : 50 $ CAD (hors taxes)
+- **Facturation** : Mensuelle, avec relevé d'heures détaillé
+- **Paiement** : 15 jours suivant réception de la facture
+- **Heures maximales** : 52h/mois (soit ~12h/semaine)
+
+### Article 5 - Transparence
+Le Prestataire accepte que :
+- Ce contrat soit publié dans le Registraire (clauses confidentielles exclues)
+- Ses heures facturées soient rendues publiques mensuellement
+- Un rapport d'activité narratif soit publié trimestriellement
+
+### Article 6 - Confidentialité et conflits d'intérêts
+- Le Prestataire s'engage à respecter la confidentialité des informations sensibles des membres
+- Il déclare ne pas être en conflit d'intérêts avec l'Alliance ou ses membres
+- Il s'engage à signaler tout conflit potentiel dès qu'il apparaît
+
+### Article 7 - Propriété intellectuelle
+Tout travail créé dans le cadre de ce mandat appartient à L'Alliance Boréale et est publié sous licence libre (AGPL-3.0 pour le code, CC-BY-SA pour la documentation).
+
+### Article 8 - Durée et résiliation
+- **Durée** : 12 mois, renouvelable par consentement mutuel
+- **Résiliation** : Préavis de 30 jours de part et d'autre
+- **Résiliation immédiate** : En cas de faute grave ou de perte de confiance (décision unanime du Cercle Stratégique)
+
+### Article 9 - Assurances
+Le Prestataire maintient une assurance responsabilité professionnelle de minimum 1M$.
+
+### Article 10 - Droit applicable
+Ce contrat est régi par les lois du Québec. Tout litige sera soumis à médiation puis arbitrage selon les règles de l'Alliance.
+
+**Signatures :**
+
+__________________________
+Pour Chezlepro inc. (Mandant)
+[Nom, titre]
+Date :
+
+__________________________
+Prestataire
+[Nom]
+Date :
+```
+
+### Annexe C : Formulaire de transaction Banque de Temps
+
+```yaml
+# Formulaire de transaction - Banque de Temps
+# À remplir par les deux parties après l'échange
+
+transaction:
+ id: BT-2025-042 # Généré automatiquement
+ date: "2025-09-22"
+
+ provider: # Personne qui a DONNÉ le service
+ member_id: czp-daniel-roy
+ name: "Daniel Roy"
+
+ receiver: # Personne qui a REÇU le service
+ member_id: nul-mathieu-b
+ name: "Mathieu B."
+
+ service:
+ category: "Technique" # Technique, Formation, Gouvernance, Communication, Admin
+ description: "Revue de code Ansible - roles Proxmox"
+ hours: 2.5
+
+ confirmations:
+ provider_signature: "-----BEGIN PGP SIGNATURE----- ..."
+ receiver_signature: "-----BEGIN PGP SIGNATURE----- ..."
+
+ notes:
+ provider: "Excellente qualité de code, suggestions d'optimisation appliquées"
+ receiver: "Merci pour les conseils, playbook maintenant production-ready!"
+```
+
+### Annexe D : Indicateurs de santé financière (dashboard)
+
+**Indicateurs suivis mensuellement et publiés dans le Registraire :**
+
+```yaml
+financial_health:
+ month: "2026-09"
+
+ revenue:
+ monthly: 2100 # CAD
+ ytd: 18500
+ projected_annual: 24000
+
+ expenses:
+ monthly: 1900
+ ytd: 17000
+ projected_annual: 23000
+
+ runway_months: 18 # Mois de fonctionnement avec réserve actuelle
+
+ member_metrics:
+ total_members: 15
+ paying_members: 14 # 1 en retard
+ overdue_invoices: 1
+ average_contribution: 1250 # CAD/membre/an
+
+ time_bank:
+ active_participants: 11 # 73% des membres
+ total_hours_exchanged_ytd: 287
+ average_balance: +3.2 # heures
+
+ coordinator:
+ hours_billed_monthly: 48
+ utilization_rate: 92% # du maximum contractuel (52h)
+
+ alerts:
+ - type: "warning"
+ message: "1 facture en retard >60 jours (membre xyz-999)"
+ - type: "info"
+ message: "Réserve de contingence atteint objectif de 6 mois"
+```
+
+---
+
+## CONCLUSION
+
+Ce modèle de financement hybride est **unique dans l'écosystème du libre québécois**. Il combine :
+
+✅ **Viabilité économique** (cotisations proportionnelles)
+✅ **Solidarité réelle** (banque de temps, tarification solidaire)
+✅ **Professionnalisme** (coordination rémunérée)
+✅ **Transparence radicale** (tous les chiffres publics)
+✅ **Évolutivité** (de 5 à 50+ membres sans refonte)
+
+**Nos engagements :**
+- Aucun dollar ne sera dépensé sans justification publique
+- Aucun service ne sera mercantilisé au détriment de la mission
+- Aucun membre ne sera exclu pour difficulté financière temporaire
+
+**Notre pari :**
+Prouver qu'on peut bâtir une infrastructure numérique pérenne, éthique et collective **sans** tomber dans le bénévolat épuisant **ni** la logique capitaliste extractive.
+
+---
+
+**Document préparé par :** Daniel Roy (Chezlepro) & communauté L'Alliance Boréale
+**Version :** 1.0 - Proposition pour validation
+**Prochaine révision :** Octobre 2026
+**Licence :** CC-BY-SA 4.0 (documentation) + AGPL-3.0 (outils financiers)
+
+---
+
+**FIN DU DOCUMENT 4**
diff --git a/docs/constitution/document_04_modele_financement_hybride.md b/docs/constitution/document_04_modele_financement_hybride.md
new file mode 100644
index 0000000..2eace87
--- /dev/null
+++ b/docs/constitution/document_04_modele_financement_hybride.md
@@ -0,0 +1,929 @@
+# Document 4 : Modèle de Financement Hybride
+## L'Alliance Boréale
+
+**Version :** 1.0
+**Date :** 12 octobre 2025
+**Statut :** Proposition structurante
+**Longueur :** 12-15 pages
+
+---
+
+## TABLE DES MATIÈRES
+
+1. [Philosophie du financement](#1-philosophie-du-financement)
+2. [Les trois piliers du modèle hybride](#2-les-trois-piliers-du-modèle-hybride)
+3. [Pilier 1 : Cotisations monétaires](#3-pilier-1-cotisations-monétaires)
+4. [Pilier 2 : Banque de Temps](#4-pilier-2-banque-de-temps)
+5. [Pilier 3 : Coordination rémunérée](#5-pilier-3-coordination-rémunérée)
+6. [Transparence et responsabilité financière](#6-transparence-et-responsabilité-financière)
+7. [Scénarios budgétaires (2025-2027)](#7-scénarios-budgétaires-2025-2027)
+8. [Mécanismes d'ajustement](#8-mécanismes-dajustement)
+9. [Annexes](#9-annexes)
+
+---
+
+## 1. PHILOSOPHIE DU FINANCEMENT
+
+### 1.1 Notre conviction fondatrice
+
+> **"Nous refusons de choisir entre gratuité totale (non viable) et mercantilisation (contraire à nos valeurs). Nous créons un modèle hybride où l'argent n'est qu'un des vecteurs de la contribution."**
+
+L'Alliance Boréale n'est ni une entreprise lucrative, ni une structure purement bénévole. Nous sommes une **coopération économique solidaire** où :
+
+- 💰 **L'argent finance** ce qui ne peut être fait autrement (légal, infrastructure critique, coordination)
+- ⏱️ **Le temps finance** l'entraide quotidienne, le mentorat, le développement collaboratif
+- 🤝 **La réciprocité** remplace les rapports marchands classiques
+
+### 1.2 Principes directeurs
+
+**a) Subsidiarité économique**
+Chaque membre garde son autonomie financière. L'Alliance n'est pas un fonds centralisé mais un facilitateur de flux réciproques.
+
+**b) Proportionnalité**
+La contribution financière est proportionnelle à la capacité de payer, sans être dissuasive ni déséquilibrée.
+
+**c) Transparence radicale**
+Tous les flux financiers (entrées, sorties, réserves) sont publics et auditables. Le budget est un document vivant, versionné dans le Registraire.
+
+**d) Sobriété heureuse**
+Nous ne cherchons pas la croissance pour la croissance. Notre budget vise la viabilité, pas l'opulence. Aucune dépense marketing, aucun salaire excessif, aucun gaspillage.
+
+**e) Évolutivité**
+Le modèle commence simple (phase pilote) et se complexifie uniquement si nécessaire (passage OBNL).
+
+---
+
+## 2. LES TROIS PILIERS DU MODÈLE HYBRIDE
+
+Notre financement repose sur **trois piliers complémentaires** :
+
+```
+┌─────────────────────────────────────────────────────────┐
+│ MODÈLE DE FINANCEMENT │
+├─────────────────────────────────────────────────────────┤
+│ │
+│ PILIER 1 PILIER 2 PILIER 3 │
+│ Cotisations Banque de Coordination│
+│ monétaires Temps rémunérée │
+│ │
+│ 500-2000$/an Heures de 0,3 ETP │
+│ selon niveau contribution (15-20k$/an)│
+│ de label peer-to-peer │
+│ │
+│ ↓ Finance ↓ Finance ↓ Finance │
+│ │
+│ • Légal/compta • Support tech • Registraire│
+│ • Infra critique • Mentorat • Coordination│
+│ • Assurances • Développement • Relations │
+│ • Outils communs • Documentation • Communication│
+│ • Formations • Facilitation│
+│ │
+└─────────────────────────────────────────────────────────┘
+```
+
+### 2.1 Complémentarité des piliers
+
+- Les **cotisations** couvrent les frais incompressibles (légal, infrastructure)
+- La **banque de temps** fluidifie l'entraide quotidienne sans sortie de cash
+- La **coordination rémunérée** assure la pérennité et la qualité du service
+
+Aucun pilier ne peut être supprimé sans fragiliser l'ensemble. Ensemble, ils créent un modèle résilient et aligné avec nos valeurs.
+
+---
+
+## 3. PILIER 1 : COTISATIONS MONÉTAIRES
+
+### 3.1 Grille tarifaire par niveau de label
+
+Les cotisations sont **annuelles** et **proportionnelles** au niveau de label obtenu :
+
+| Niveau Label | Cotisation annuelle | Justification |
+|-------------|-------------------|---------------|
+| **Bronze** (candidat) | **500 $** | Accès basique : DNS secondaire, allocation réseau, forge |
+| **Argent** (standard) | **1 000 $** | + Support technique, monitoring partagé |
+| **Or** (avancé) | **1 500 $** | + Mentorat prioritaire, événements exclusifs |
+| **Platine** (excellence) | **2 000 $** | + Influence stratégique, visibilité maximale |
+
+**Note :** Les membres fondateurs (Chezlepro, Nuage Libre, TechnoLibre) bénéficient d'un **tarif réduit de 50%** pendant les 2 premières années (2025-2026) en reconnaissance de leur rôle de bâtisseurs.
+
+### 3.2 Modalités de paiement
+
+**Échéance :** 30 jours après :
+- L'attribution initiale du label (nouveaux membres)
+- La date anniversaire de l'attribution (renouvellement)
+
+**Méthodes acceptées :**
+- Virement bancaire (CAD)
+- Chèque à l'ordre de "Chezlepro inc. - Gardien Alliance Boréale" (phase pilote 2025-2026)
+- Virement à l'OBNL "L'Alliance Boréale" (à partir de 2027)
+
+**Réduction pour paiement anticipé :**
+- Paiement de 2 ans d'avance : -10%
+- Paiement de 3 ans d'avance : -15%
+
+**Tarification solidaire :**
+Les coopératives et OBNL avec revenus annuels <100 000 $ peuvent demander une **réduction de 30%** sur présentation de leurs états financiers.
+
+### 3.3 Destination des cotisations
+
+Les cotisations financent **exclusivement** :
+
+**a) Frais légaux et administratifs (25-30%)**
+- Comptabilité (1 500 $/an)
+- Services juridiques (2 000-5 000 $/an selon phases)
+- Assurance responsabilité civile (1 000 $/an)
+- Conformité réglementaire (Loi 25, RGPD)
+
+**b) Infrastructure technique critique (30-35%)**
+- Serveur DNS maître (PowerDNS authoritative)
+- Monitoring centralisé (Prometheus + Grafana)
+- Forge GitLab/Forgejo
+- Registraire (hébergement + CI/CD)
+- Sauvegardes hors-site
+
+**c) Coordination et facilitation (30-35%)**
+- Salaire coordinateur (0,3 ETP : 15 000-20 000 $/an)
+- Outils de communication (Matrix, Nextcloud)
+- Documentation et formation
+
+**d) Réserve de contingence (10%)**
+- Fonds d'urgence pour imprévus
+- Objectif : 6 mois de frais fixes
+
+**Interdit :**
+- ❌ Dividendes ou distributions
+- ❌ Salaires excessifs (>1,5× médiane sectorielle)
+- ❌ Marketing commercial
+- ❌ Lobbying politique
+
+### 3.4 Gestion des impayés
+
+**Tolérance :** 60 jours de retard sans conséquence
+
+**Après 60 jours :**
+- Rappel amiable (email + Matrix)
+- Offre de plan de paiement échelonné
+- Possibilité de substituer par du temps (voir section Banque de Temps)
+
+**Après 120 jours :**
+- **Suspension temporaire** : perte d'accès aux services non-critiques (forge, monitoring partagé)
+- Maintien des services de base (DNS secondaire, réseau fédéré)
+- Le badge de label reste visible mais avec mention "(cotisation en retard)"
+
+**Radiation :** uniquement si abandon manifeste (>12 mois d'impayé + absence de communication).
+
+**Principe :** Nous privilégions toujours le dialogue et les arrangements à l'amiable. Une difficulté financière temporaire ne doit pas exclure un membre de bonne foi.
+
+---
+
+## 4. PILIER 2 : BANQUE DE TEMPS
+
+### 4.1 Philosophie
+
+La **Banque de Temps** est un système d'échange de services **non monétaire** entre membres. Elle repose sur le principe que **1 heure = 1 heure**, quelle que soit la compétence échangée.
+
+> **Exemples :**
+> - 1h de consultation sécurité = 1h de dépannage réseau
+> - 1h de design graphique = 1h de rédaction documentation
+> - 1h de mentorat DevOps = 1h de conseil juridique
+
+Ce principe d'**équivalence horaire** (inspiré des Accorderies et SEL québécois) valorise toutes les contributions et évite la mercantilisation des compétences.
+
+### 4.2 Fonctionnement opérationnel
+
+**a) Ouverture de compte**
+Chaque membre actif dispose d'un **compte temps** dans le Registraire :
+
+```yaml
+time_bank:
+ member_id: czp-001
+ balance: +12.5 # heures créditées
+ transactions:
+ - date: "2025-09-15"
+ with: nul-002
+ hours: +3.0
+ type: "reçu"
+ description: "Support migration DNS"
+ - date: "2025-09-22"
+ with: tli-007
+ hours: -1.5
+ type: "donné"
+ description: "Revue de code Ansible"
+ lifetime_given: 15.5
+ lifetime_received: 28.0
+```
+
+**b) Transactions**
+Les échanges sont **bilatéraux** et **consensuels** :
+
+1. Membre A offre un service à Membre B
+2. À la fin du service, les deux membres **confirment** la transaction (heures + description)
+3. Les comptes sont automatiquement mis à jour dans le Registraire
+4. Un email de notification est envoyé aux deux parties
+
+**c) Types de contributions éligibles**
+
+| Catégorie | Exemples |
+|-----------|----------|
+| **Technique** | Dépannage, revue de code, audit sécurité, configuration infrastructure |
+| **Formation** | Mentorat, ateliers, tutoriels vidéo, rédaction de guides |
+| **Gouvernance** | Animation de réunions, facilitation de décisions, rédaction de politiques |
+| **Communication** | Design graphique, rédaction web, traduction, gestion communauté |
+| **Administratif** | Comptabilité, légal, RH, gestion de projet |
+
+**Non éligible :**
+- ❌ Services commerciaux normalement facturés aux clients
+- ❌ Travail déjà rémunéré par ailleurs
+- ❌ Contributions obligatoires (ex: audits pair-à-pair du label)
+
+**d) Limites et garde-fous**
+
+Pour éviter les abus et garder l'esprit d'entraide :
+
+- **Solde maximum :** +50h (au-delà, on encourage à donner)
+- **Solde minimum :** -20h (au-delà, discussion avec le Cercle Opérationnel)
+- **Péremption :** Les heures non utilisées >24 mois sont réduites de 50% (pour encourager la circulation)
+- **Transparence :** Tous les comptes temps sont publics (mais descriptions détaillées optionnelles)
+
+**e) Convertibilité argent ↔ temps**
+
+En cas de difficulté financière, un membre peut **substituer** sa cotisation par du temps :
+
+- **Taux de conversion :** 1h = 40 $ CAD (basé sur taux horaire médian secteur tech au Québec)
+- **Limite :** Maximum 50% de la cotisation annuelle
+- **Validation :** Doit être approuvé par le Cercle Opérationnel
+- **Destination :** Les heures vont prioritairement vers des besoins collectifs (documentation, support communautaire, etc.)
+
+**Exemple :**
+- Membre niveau Argent (1 000 $/an) en difficulté financière
+- Peut payer 500 $ + donner 12,5h de contribution collective
+- Les 12,5h sont allouées par le Cercle Opérationnel (ex: 5h de documentation + 7,5h de support nouveaux membres)
+
+### 4.3 Gouvernance de la Banque de Temps
+
+**Responsable :** Coordinateur de l'Alliance (monitoring mensuel)
+
+**Indicateurs de santé :**
+- Taux de participation (% de membres actifs dans le dernier trimestre)
+- Distribution des soldes (équilibre ou concentration?)
+- Volume d'échanges (total heures/trimestre)
+- Satisfaction (sondage annuel)
+
+**Objectifs 2025-2027 :**
+- 2025 : 50% des membres utilisent la banque de temps (objectif pilote)
+- 2026 : 75% des membres + 500h d'échanges cumulés
+- 2027 : 90% des membres + 1000h d'échanges + outil numérique dédié
+
+### 4.4 Outils techniques
+
+**Phase 1 (2025-2026) :** Gestion manuelle via fichiers YAML dans le Registraire + formulaire web simple
+
+**Phase 2 (2027+) :** Développement d'une plateforme dédiée (inspirée de Cyclos, TimeOverflow) avec :
+- Interface web membre
+- Notifications automatiques
+- API pour intégration
+- Statistiques temps réel
+- Export compatibilité comptable
+
+---
+
+## 5. PILIER 3 : COORDINATION RÉMUNÉRÉE
+
+### 5.1 Justification
+
+Une fédération ne peut fonctionner durablement sur le seul bénévolat. Nous avons besoin d'une **personne dédiée** pour :
+
+- Maintenir le Registraire et les outils communs
+- Faciliter la communication entre membres
+- Coordonner les audits pair-à-pair et les labels
+- Gérer les aspects légaux et administratifs
+- Représenter l'Alliance auprès de partenaires
+- Animer la gouvernance sociocratique
+
+Cette fonction est la **colonne vertébrale** de l'Alliance. Sans elle, nous risquons la désorganisation, l'incohérence, et l'épuisement des bénévoles.
+
+### 5.2 Profil du coordinateur
+
+**Compétences requises :**
+- Excellente maîtrise technique (DevOps, réseaux, DNS, Ansible)
+- Expérience en gouvernance collaborative (sociocratie, facilitation)
+- Capacité de communication écrite et orale (français impeccable)
+- Rigueur administrative et légale
+- Alignement avec les valeurs de l'Alliance
+
+**Idéalement :**
+- Déjà membre de l'écosystème (connaissance des acteurs)
+- Basé au Québec (pour faciliter les démarches légales)
+- Expérience en OBNL, coopératives ou collectifs
+
+### 5.3 Modèle d'emploi
+
+**Type de contrat :**
+- **Phase pilote (2025-2026) :** Contrat de service (travailleur autonome)
+- **Phase consolidation (2026-2027) :** Contrat de service ou temps partiel
+- **Phase OBNL (2027+) :** Emploi permanent à temps partiel (0,5-0,7 ETP)
+
+**Charge de travail :**
+- **2025 :** 0,2 ETP (~7h/semaine) = 10 000 $/an
+- **2026 :** 0,3 ETP (~12h/semaine) = 15 000 $/an
+- **2027 :** 0,4-0,5 ETP (~15-20h/semaine) = 20 000-25 000 $/an
+
+**Rémunération horaire :**
+- Taux fixe : **50 $/h** (aligné sur taux consultant DevOps junior/intermédiaire au Québec)
+- Pas de bonus, primes, ni avantages excessifs
+- Augmentation annuelle : indexation inflation (IPC Québec)
+
+**Transparence :**
+- Le contrat, le taux horaire et les heures facturées sont **publics** (dans le Registraire)
+- Un rapport d'activité mensuel est publié (anonymisé si nécessaire pour confidentialité membres)
+
+### 5.4 Responsabilités du coordinateur
+
+**Opérations (40%)**
+- Maintenance du Registraire (Git, CI/CD, corrections)
+- Support technique premier niveau (triage, orientation vers pairs)
+- Gestion des accès (forge, Matrix, monitoring)
+- Surveillance des services critiques (DNS, VPN)
+
+**Gouvernance (30%)**
+- Animation des réunions des cercles (facilitateur neutre)
+- Préparation des ordres du jour et comptes-rendus
+- Suivi des décisions et résolutions
+- Gestion du calendrier collectif
+
+**Administration (20%)**
+- Comptabilité (suivi des cotisations, paiements fournisseurs)
+- Légal (veille réglementaire, contrats, résolutions)
+- Conformité (Loi 25, assurances)
+- Relations avec partenaires externes
+
+**Communication (10%)**
+- Animation des canaux Matrix
+- Rédaction des communiqués et newsletters
+- Mise à jour du site web et documentation publique
+- Réponses aux demandes externes
+
+### 5.5 Embauche et évaluation
+
+**Processus d'embauche :**
+1. Appel à candidatures (public, 30 jours)
+2. Sélection par un comité (Cercle Stratégique + Cercle Opérationnel)
+3. Entrevues (technique + gouvernance + alignement valeurs)
+4. Décision par consentement du Cercle Stratégique
+5. Période probatoire de 6 mois
+
+**Évaluation annuelle :**
+- Auto-évaluation du coordinateur (rapport narratif + indicateurs)
+- Feedback 360° des membres (sondage anonyme)
+- Discussion avec le Cercle Stratégique
+- Ajustement du mandat si nécessaire
+
+**Indicateurs de performance :**
+- Disponibilité des services critiques (>99,5%)
+- Satisfaction des membres (>4/5)
+- Respect des échéances (audits, labels, rapports)
+- Qualité de la documentation et communication
+- Participation aux cercles et événements
+
+**Révocation :**
+En cas de défaillance grave ou de perte de confiance, le coordinateur peut être révoqué par **décision unanime** du Cercle Stratégique, après une période de médiation de 30 jours.
+
+---
+
+## 6. TRANSPARENCE ET RESPONSABILITÉ FINANCIÈRE
+
+### 6.1 Principes de transparence radicale
+
+Tous les flux financiers de l'Alliance sont **publics** et **auditables** :
+
+**a) Budget annuel**
+- Publié dans le Registraire (`finances/budget-YYYY.yml`)
+- Détaillé par poste de dépense
+- Mis à jour trimestriellement (réalisé vs prévu)
+
+**b) États financiers**
+- Revenus (cotisations détaillées par membre, anonymisées)
+- Dépenses (factures >100 $ nominatives)
+- Soldes bancaires (fin de trimestre)
+- Réserve de contingence
+
+**c) Transactions de la Banque de Temps**
+- Soldes des membres (publics)
+- Volume d'échanges agrégés (par catégorie)
+- Taux de participation
+
+**d) Rémunération du coordinateur**
+- Contrat publié (taux, mandat, durée)
+- Heures facturées mensuellement
+- Rapport d'activité narratif
+
+### 6.2 Outils de transparence
+
+**a) Dashboard financier public**
+- Accessible sur `finances.alliance-boreale.ca`
+- Graphiques interactifs (revenus, dépenses, évolution)
+- Export CSV pour analyses externes
+
+**b) Audit indépendant**
+- À partir de 50 000 $ de budget annuel : audit comptable externe (tous les 2 ans)
+- Auditeur choisi par consentement du Cercle Stratégique
+- Rapport d'audit publié intégralement
+
+**c) Registre des décisions financières**
+- Toute dépense >1 000 $ nécessite une résolution du Cercle Opérationnel ou Stratégique
+- Résolution publiée dans `governance/decisions/finance/`
+- Justification et contexte documentés
+
+### 6.3 Responsabilité fiduciaire
+
+**Gardien actuel (2025-2026) : Chezlepro inc.**
+- Détient le compte bancaire de l'Alliance
+- Signe les contrats et factures
+- Responsabilité légale en cas de litige
+- Obligation de rendre compte trimestriellement au Cercle Stratégique
+
+**Futur gardien (2027+) : OBNL "L'Alliance Boréale"**
+- Conseil d'administration élu
+- Auditeur externe obligatoire
+- Rapport annuel d'activité publié
+- Conformité aux exigences du Registraire des entreprises du Québec (REQ)
+
+**Obligations fiduciaires :**
+- Utilisation des fonds **exclusivement** pour la mission de l'Alliance
+- Pas de conflit d'intérêts (déclaration annuelle obligatoire)
+- Séparation comptable stricte (compte dédié Alliance ≠ comptes des membres)
+- Assurance responsabilité civile (minimum 2M$)
+
+### 6.4 Mécanisme de contestation
+
+Si un membre estime qu'une dépense est inappropriée ou contraire aux valeurs :
+
+1. **Interpellation publique** (Matrix #finance + forum du Registraire)
+2. **Réponse obligatoire** du Cercle Opérationnel dans les 7 jours
+3. Si insatisfaction : **arbitrage** par le Cercle Éthique & Conformité
+4. Décision finale par **consentement** du Cercle Stratégique
+
+Ce processus garantit que chaque dollar dépensé est légitime et défendable publiquement.
+
+---
+
+## 7. SCÉNARIOS BUDGÉTAIRES (2025-2027)
+
+### 7.1 Hypothèses de base
+
+**Croissance projetée des membres :**
+- 2025 (pilote) : 5 membres (3 fondateurs + 2 nouveaux)
+- 2026 (consolidation) : 15 membres
+- 2027 (OBNL) : 25 membres
+
+**Mix des niveaux de label (estimé) :**
+- Bronze : 30%
+- Argent : 40%
+- Or : 25%
+- Platine : 5%
+
+**Taux de cotisation moyen pondéré :** ~1 050 $/membre/an
+
+### 7.2 Budget détaillé - Année 1 (2025)
+
+**Revenus**
+
+| Source | Montant | Détails |
+|--------|---------|---------|
+| Cotisations membres | 3 000 $ | 3 fondateurs × 500 $ (tarif réduit 50%) + 2 nouveaux × 750 $ (moyenne) |
+| Contributions en nature | 2 000 $ | Hébergement infrastructure par Chezlepro (valorisé) |
+| **TOTAL REVENUS** | **5 000 $** | |
+
+**Dépenses**
+
+| Poste | Montant | Détails |
+|-------|---------|---------|
+| **Légal & admin** | **1 500 $** | |
+| - Comptabilité | 800 $ | Déclarations fiscales + rapport annuel |
+| - Services juridiques | 500 $ | Consultation contrats, résolutions |
+| - Assurance RC | 200 $ | Couverture minimale pilote |
+| **Infrastructure** | **1 200 $** | |
+| - DNS autoritatif | 300 $ | VPS DigitalOcean 20$/mois |
+| - Monitoring | 200 $ | Prometheus + Grafana cloud (gratuit + backup) |
+| - Forge GitLab SaaS | 500 $ | Plan Premium (50$/mois) |
+| - Certificats SSL | 0 $ | Let's Encrypt |
+| - Domaines (.ca) | 200 $ | alliance-boreale.ca + variantes |
+| **Coordination** | **2 000 $** | |
+| - Coordinateur (0,2 ETP) | 1 800 $ | 36h × 50$/h |
+| - Outils communication | 200 $ | Matrix (gratuit) + Nextcloud (20$/mois) |
+| **Réserve** | **300 $** | 6% du budget (objectif: 10%) |
+| **TOTAL DÉPENSES** | **5 000 $** | |
+
+**Solde : 0 $ (équilibre)**
+
+**Analyse :**
+- Budget de démarrage minimal, viable grâce aux contributions en nature
+- Pas de marge, donc dépendance sur les fondateurs
+- Toute dépense imprévue >300 $ nécessite une collecte exceptionnelle
+
+### 7.3 Budget détaillé - Année 2 (2026)
+
+**Revenus**
+
+| Source | Montant | Détails |
+|--------|---------|---------|
+| Cotisations membres | 16 000 $ | 15 membres × ~1 050 $ (tarif moyen) |
+| Subvention (si éligible) | 5 000 $ | Programme d'économie sociale Québec (hypothétique) |
+| Services de formation | 2 000 $ | Ateliers payants ouverts à tous (réinvestis) |
+| **TOTAL REVENUS** | **23 000 $** | |
+
+**Dépenses**
+
+| Poste | Montant | Détails |
+|-------|---------|---------|
+| **Légal & admin** | **4 000 $** | |
+| - Comptabilité | 1 500 $ | Plus complexe avec 15 membres |
+| - Services juridiques | 2 000 $ | Préparation statuts OBNL |
+| - Assurance RC | 500 $ | Couverture augmentée |
+| **Infrastructure** | **4 500 $** | |
+| - Serveurs (DNS + monitoring) | 1 800 $ | Scale-up (2 VPS + backup) |
+| - Forge auto-hébergée | 1 500 $ | Migration vers Forgejo (VPS + storage) |
+| - Sauvegardes hors-site | 500 $ | Backblaze B2 |
+| - Domaines & SSL | 200 $ | |
+| - Outils de développement | 500 $ | CI/CD runners, tests automatisés |
+| **Coordination** | **12 000 $** | |
+| - Coordinateur (0,3 ETP) | 10 800 $ | 216h × 50$/h |
+| - Outils communication | 600 $ | Matrix + Nextcloud + Jitsi |
+| - Formations/événements | 600 $ | Déplacements, locations salles |
+| **Réserve** | **2 500 $** | 11% du budget (progression vers objectif) |
+| **TOTAL DÉPENSES** | **23 000 $** | |
+
+**Solde : 0 $ (équilibre)**
+
+**Analyse :**
+- Budget triplé, permettant une vraie structure
+- Coordinateur peut enfin se consacrer sérieusement (12h/semaine)
+- Préparation du passage à l'OBNL (frais légaux significatifs)
+- Réserve commence à se constituer
+
+### 7.4 Budget détaillé - Année 3 (2027)
+
+**Scénario conservateur (15 membres)**
+
+| Revenus | 18 000 $ |
+| Dépenses | 28 000 $ |
+| **Déficit** | **-10 000 $** (comblé par réserve 2026) |
+
+**Scénario réaliste (25 membres)**
+
+**Revenus**
+
+| Source | Montant | Détails |
+|--------|---------|---------|
+| Cotisations membres | 26 000 $ | 25 membres × ~1 050 $ |
+| Subventions OBNL | 8 000 $ | Programmes gouvernementaux + fondations |
+| Formations/consulting | 4 000 $ | Services rémunérés réinvestis |
+| **TOTAL REVENUS** | **38 000 $** | |
+
+**Dépenses**
+
+| Poste | Montant | Détails |
+|-------|---------|---------|
+| **Légal & admin** | **6 500 $** | |
+| - Comptabilité + audit | 3 000 $ | Audit externe obligatoire OBNL |
+| - Services juridiques | 2 500 $ | Constitution OBNL + contrats |
+| - Assurance RC | 1 000 $ | Couverture 2M$ |
+| **Infrastructure** | **6 000 $** | |
+| - Serveurs (3+ VPS) | 3 000 $ | Infrastructure redondante |
+| - Forge + Registraire | 1 500 $ | Performance + sécurité |
+| - Monitoring + logs | 800 $ | Outils avancés (Loki, Tempo) |
+| - Sauvegardes | 500 $ | Multi-sites |
+| - Divers (domaines, SSL) | 200 $ | |
+| **Coordination** | **20 000 $** | |
+| - Coordinateur (0,5 ETP) | 18 000 $ | 360h × 50$/h (temps plein en vue) |
+| - Outils & déplacements | 2 000 $ | Événements, assemblées |
+| **Formations & comm** | **3 000 $** | |
+| - Événements membres | 1 500 $ | 2-3 rencontres annuelles |
+| - Documentation | 1 000 $ | Rédacteurs externes si besoin |
+| - Marketing éthique | 500 $ | Site web, visuels |
+| **Réserve** | **2 500 $** | Maintien 6 mois de frais fixes |
+| **TOTAL DÉPENSES** | **38 000 $** | |
+
+**Solde : 0 $ (équilibre)**
+
+**Scénario optimiste (35 membres)**
+
+| Revenus | 48 000 $ |
+| Dépenses | 40 000 $ |
+| **Excédent** | **+8 000 $** (réinvesti ou réserve) |
+
+**Analyse :**
+- À 25 membres, le modèle est **viable et pérenne**
+- Le coordinateur peut passer à temps plein (0,7-1,0 ETP)
+- L'OBNL apporte de nouvelles sources de financement
+- Au-delà de 35 membres, possibilité d'embaucher un 2e coordinateur ou de financer des projets collectifs
+
+### 7.5 Sensibilité et risques
+
+**Variables critiques :**
+
+| Variable | Impact | Mitigation |
+|----------|--------|------------|
+| **Taux de croissance** | Si <10 membres en 2026, déficit structurel | Recrutement actif, communication |
+| **Tarif moyen** | -100 $/membre = -2 500 $/an de revenus | Mix équilibré bronze/argent/or |
+| **Frais légaux** | Constitution OBNL peut coûter 5-10k $ | Budget dédié 2026, anticipation |
+| **Défection membre** | Perte de 1 membre Or = -1 500 $/an | Satisfaction, support, flexibilité |
+| **Inflation** | +10% de coûts infrastructure/services | Indexation cotisations (clause contrat) |
+
+**Plan de contingence :**
+- Si déficit >5 000 $ : appel à contributions exceptionnelles (consentement Cercle Stratégique)
+- Si déficit structurel >2 ans : révision du modèle (réduction services ou hausse tarifs)
+- Si excédent >10 000 $ : investissement dans projets collectifs ou baisse temporaire des cotisations
+
+---
+
+## 8. MÉCANISMES D'AJUSTEMENT
+
+### 8.1 Révision tarifaire
+
+**Fréquence :** Tous les 2 ans (ou plus tôt si nécessaire)
+
+**Processus :**
+1. Le Cercle Opérationnel analyse les états financiers (tendances, écarts)
+2. Propose des ajustements tarifaires (hausse/baisse par niveau)
+3. Consultation publique (30 jours, tous les membres peuvent commenter)
+4. Décision par **consentement** du Cercle Stratégique
+5. Préavis de 6 mois avant application aux nouveaux membres (12 mois pour membres existants)
+
+**Principes :**
+- Pas d'augmentation >15% par cycle
+- Toute hausse doit être **justifiée** (inflation, nouveaux services, croissance des coûts)
+- Possibilité de baisse si excédents structurels
+
+### 8.2 Ajustement de la charge du coordinateur
+
+Si la charge de travail augmente (plus de membres, plus de services), le mandat du coordinateur peut être revu :
+
+- **Seuil 1 (15 membres)** : Passage à 0,3 ETP
+- **Seuil 2 (25 membres)** : Passage à 0,5 ETP
+- **Seuil 3 (40 membres)** : Passage à temps plein ou embauche d'un 2e coordinateur
+
+**Décision :** Consentement du Cercle Stratégique + validation budgétaire
+
+### 8.3 Introduction de nouveaux services payants (optionnels)
+
+Pour diversifier les revenus sans augmenter les cotisations de base, l'Alliance peut offrir des **services optionnels** :
+
+**Exemples :**
+- **Formations avancées** : Ateliers DevOps, sécurité, Kubernetes (200-500 $/participant)
+- **Consulting technique** : Audits infrastructure, accompagnement migration (taux horaire)
+- **Certifications** : Parcours de certification "Expert Boréal" avec examen (500 $)
+- **Événements premium** : Retraites stratégiques, hackathons (coût partagé)
+
+**Conditions :**
+- Doivent être **alignés** avec la mission (pas de mercantilisation)
+- **Ouverts à tous** (membres et non-membres, avec tarif préférentiel membres)
+- **Bénéfices réinvestis** dans l'Alliance (jamais de distribution)
+- **Décision transparente** (proposition publique + consentement)
+
+### 8.4 Révision du modèle de Banque de Temps
+
+Si le système ne fonctionne pas comme prévu (faible adoption, déséquilibres chroniques, frustrations), le Cercle Opérationnel peut proposer des ajustements :
+
+- Modification du taux de conversion argent ↔ temps
+- Introduction de catégories de contributions (technique, gouvernance, etc.)
+- Ajout d'incitations (bonus pour contributeurs réguliers)
+- Simplification du processus (moins de paperasse)
+
+**Processus :** Expérimentation (3 mois) → Évaluation → Décision par consentement
+
+---
+
+## 9. ANNEXES
+
+### Annexe A : Modèle de facture (cotisation annuelle)
+
+```
+┌───────────────────────────────────────────────────┐
+│ L'ALLIANCE BORÉALE (via Chezlepro inc.) │
+│ [Adresse complète] │
+│ NEQ : [numéro] │
+├───────────────────────────────────────────────────┤
+│ FACTURE #AB-2025-001 │
+│ Date : 2025-10-15 │
+│ Échéance : 2025-11-14 (30 jours) │
+├───────────────────────────────────────────────────┤
+│ CLIENT : │
+│ [Nom légal du membre] │
+│ [Adresse] │
+│ ID Registraire : [xxx-###] │
+├───────────────────────────────────────────────────┤
+│ DESCRIPTION MONTANT │
+│ │
+│ Cotisation annuelle 2025-2026 │
+│ Label Boréal Argent 1 000,00 $ │
+│ │
+│ Services inclus : │
+│ - Allocation réseau /16 │
+│ - DNS secondaire fédéré │
+│ - Accès forge et Registraire │
+│ - Support technique pair-à-pair │
+│ - Monitoring partagé │
+│ - Badge de label │
+│ │
+│ SOUS-TOTAL 1 000,00 $ │
+│ TPS (5%) 50,00 $ │
+│ TVQ (9.975%) 99,75 $ │
+│ │
+│ TOTAL DÛ (CAD) 1 149,75 $ │
+├───────────────────────────────────────────────────┤
+│ PAIEMENT : │
+│ Virement bancaire : │
+│ [Coordonnées bancaires] │
+│ │
+│ Chèque à l'ordre de : │
+│ "Chezlepro inc. - Gardien Alliance Boréale" │
+│ │
+│ Référence : AB-2025-001 + votre ID Registraire │
+└───────────────────────────────────────────────────┘
+```
+
+### Annexe B : Contrat de service - Coordinateur (modèle)
+
+```markdown
+# CONTRAT DE SERVICE PROFESSIONNEL
+## Coordination de L'Alliance Boréale
+
+**Entre :**
+- **Chezlepro inc.**, agissant comme gardien de L'Alliance Boréale
+ [Adresse]
+ (ci-après "le Mandant")
+
+**Et :**
+- **[Nom du coordinateur]**, travailleur autonome
+ [Adresse]
+ NEQ : [si applicable]
+ (ci-après "le Prestataire")
+
+**IL EST CONVENU CE QUI SUIT :**
+
+### Article 1 - Objet
+Le Mandant confie au Prestataire la coordination opérationnelle et administrative de L'Alliance Boréale pour la période du [date début] au [date fin].
+
+### Article 2 - Mandat
+Le Prestataire assumera les responsabilités suivantes :
+- Maintenance du Registraire et des outils communs (40%)
+- Animation des cercles de gouvernance (30%)
+- Gestion administrative et légale (20%)
+- Communication et relations externes (10%)
+
+(Voir description détaillée en annexe)
+
+### Article 3 - Charge de travail
+- **Volume** : 0,3 ETP (~12 heures/semaine)
+- **Horaire** : Flexible, selon besoins opérationnels
+- **Disponibilité** : Joignable en jours ouvrables (délai 24h)
+
+### Article 4 - Rémunération
+- **Taux horaire** : 50 $ CAD (hors taxes)
+- **Facturation** : Mensuelle, avec relevé d'heures détaillé
+- **Paiement** : 15 jours suivant réception de la facture
+- **Heures maximales** : 52h/mois (soit ~12h/semaine)
+
+### Article 5 - Transparence
+Le Prestataire accepte que :
+- Ce contrat soit publié dans le Registraire (clauses confidentielles exclues)
+- Ses heures facturées soient rendues publiques mensuellement
+- Un rapport d'activité narratif soit publié trimestriellement
+
+### Article 6 - Confidentialité et conflits d'intérêts
+- Le Prestataire s'engage à respecter la confidentialité des informations sensibles des membres
+- Il déclare ne pas être en conflit d'intérêts avec l'Alliance ou ses membres
+- Il s'engage à signaler tout conflit potentiel dès qu'il apparaît
+
+### Article 7 - Propriété intellectuelle
+Tout travail créé dans le cadre de ce mandat appartient à L'Alliance Boréale et est publié sous licence libre (AGPL-3.0 pour le code, CC-BY-SA pour la documentation).
+
+### Article 8 - Durée et résiliation
+- **Durée** : 12 mois, renouvelable par consentement mutuel
+- **Résiliation** : Préavis de 30 jours de part et d'autre
+- **Résiliation immédiate** : En cas de faute grave ou de perte de confiance (décision unanime du Cercle Stratégique)
+
+### Article 9 - Assurances
+Le Prestataire maintient une assurance responsabilité professionnelle de minimum 1M$.
+
+### Article 10 - Droit applicable
+Ce contrat est régi par les lois du Québec. Tout litige sera soumis à médiation puis arbitrage selon les règles de l'Alliance.
+
+**Signatures :**
+
+__________________________
+Pour Chezlepro inc. (Mandant)
+[Nom, titre]
+Date :
+
+__________________________
+Prestataire
+[Nom]
+Date :
+```
+
+### Annexe C : Formulaire de transaction Banque de Temps
+
+```yaml
+# Formulaire de transaction - Banque de Temps
+# À remplir par les deux parties après l'échange
+
+transaction:
+ id: BT-2025-042 # Généré automatiquement
+ date: "2025-09-22"
+
+ provider: # Personne qui a DONNÉ le service
+ member_id: czp-daniel-roy
+ name: "Daniel Roy"
+
+ receiver: # Personne qui a REÇU le service
+ member_id: nul-mathieu-b
+ name: "Mathieu B."
+
+ service:
+ category: "Technique" # Technique, Formation, Gouvernance, Communication, Admin
+ description: "Revue de code Ansible - roles Proxmox"
+ hours: 2.5
+
+ confirmations:
+ provider_signature: "-----BEGIN PGP SIGNATURE----- ..."
+ receiver_signature: "-----BEGIN PGP SIGNATURE----- ..."
+
+ notes:
+ provider: "Excellente qualité de code, suggestions d'optimisation appliquées"
+ receiver: "Merci pour les conseils, playbook maintenant production-ready!"
+```
+
+### Annexe D : Indicateurs de santé financière (dashboard)
+
+**Indicateurs suivis mensuellement et publiés dans le Registraire :**
+
+```yaml
+financial_health:
+ month: "2026-09"
+
+ revenue:
+ monthly: 2100 # CAD
+ ytd: 18500
+ projected_annual: 24000
+
+ expenses:
+ monthly: 1900
+ ytd: 17000
+ projected_annual: 23000
+
+ runway_months: 18 # Mois de fonctionnement avec réserve actuelle
+
+ member_metrics:
+ total_members: 15
+ paying_members: 14 # 1 en retard
+ overdue_invoices: 1
+ average_contribution: 1250 # CAD/membre/an
+
+ time_bank:
+ active_participants: 11 # 73% des membres
+ total_hours_exchanged_ytd: 287
+ average_balance: +3.2 # heures
+
+ coordinator:
+ hours_billed_monthly: 48
+ utilization_rate: 92% # du maximum contractuel (52h)
+
+ alerts:
+ - type: "warning"
+ message: "1 facture en retard >60 jours (membre xyz-999)"
+ - type: "info"
+ message: "Réserve de contingence atteint objectif de 6 mois"
+```
+
+---
+
+## CONCLUSION
+
+Ce modèle de financement hybride est **unique dans l'écosystème du libre québécois**. Il combine :
+
+✅ **Viabilité économique** (cotisations proportionnelles)
+✅ **Solidarité réelle** (banque de temps, tarification solidaire)
+✅ **Professionnalisme** (coordination rémunérée)
+✅ **Transparence radicale** (tous les chiffres publics)
+✅ **Évolutivité** (de 5 à 50+ membres sans refonte)
+
+**Nos engagements :**
+- Aucun dollar ne sera dépensé sans justification publique
+- Aucun service ne sera mercantilisé au détriment de la mission
+- Aucun membre ne sera exclu pour difficulté financière temporaire
+
+**Notre pari :**
+Prouver qu'on peut bâtir une infrastructure numérique pérenne, éthique et collective **sans** tomber dans le bénévolat épuisant **ni** la logique capitaliste extractive.
+
+---
+
+**Document préparé par :** Daniel Roy (Chezlepro) & communauté L'Alliance Boréale
+**Version :** 1.0 - Proposition pour validation
+**Prochaine révision :** Octobre 2026
+**Licence :** CC-BY-SA 4.0 (documentation) + AGPL-3.0 (outils financiers)
+
+---
+
+**FIN DU DOCUMENT 4**
diff --git a/docs/constitution/document_04_modele_financement_hybride_v1.1.md b/docs/constitution/document_04_modele_financement_hybride_v1.1.md
new file mode 100644
index 0000000..ea46306
--- /dev/null
+++ b/docs/constitution/document_04_modele_financement_hybride_v1.1.md
@@ -0,0 +1,1162 @@
+# Document 4 : Modèle de Financement Hybride (RÉVISION v1.1)
+## L'Alliance Boréale
+
+**Version :** 1.1 (Enrichie avec architecture technique)
+**Date :** 12 octobre 2025
+**Statut :** Proposition structurante
+**Longueur :** 14-16 pages
+
+---
+
+## TABLE DES MATIÈRES
+
+1. [Philosophie du financement](#1-philosophie-du-financement)
+2. [Les trois piliers du modèle hybride](#2-les-trois-piliers-du-modèle-hybride)
+3. [Pilier 1 : Cotisations monétaires](#3-pilier-1-cotisations-monétaires)
+4. [Pilier 2 : Banque de Temps](#4-pilier-2-banque-de-temps)
+5. [Pilier 3 : Coordination rémunérée](#5-pilier-3-coordination-rémunérée)
+6. [Investissements techniques stratégiques](#6-investissements-techniques-stratégiques)
+7. [Transparence et responsabilité financière](#7-transparence-et-responsabilité-financière)
+8. [Scénarios budgétaires (2025-2027)](#8-scénarios-budgétaires-2025-2027)
+9. [Mécanismes d'ajustement](#9-mécanismes-dajustement)
+10. [Annexes](#10-annexes)
+
+---
+
+## 1. PHILOSOPHIE DU FINANCEMENT
+
+### 1.1 Notre conviction fondatrice
+
+> **"Nous refusons de choisir entre gratuité totale (non viable) et mercantilisation (contraire à nos valeurs). Nous créons un modèle hybride où l'argent n'est qu'un des vecteurs de la contribution."**
+
+L'Alliance Boréale n'est ni une entreprise lucrative, ni une structure purement bénévole. Nous sommes une **coopération économique solidaire** où :
+
+- 💰 **L'argent finance** ce qui ne peut être fait autrement (légal, infrastructure critique, coordination)
+- ⏱️ **Le temps finance** l'entraide quotidienne, le mentorat, le développement collaboratif
+- 🤝 **La réciprocité** remplace les rapports marchands classiques
+
+### 1.2 Ancrage dans l'architecture à 8 couches
+
+Notre modèle de financement s'inscrit dans l'écosystème vivant de l'Alliance, organisé selon **huit couches interdépendantes** :
+
+| Couche | Nom | Financement associé |
+|--------|-----|-------------------|
+| **1** | Infrastructure physique | Serveurs, stockage Ceph, énergie (membres individuels) |
+| **2** | Réseau et connectivité | WireGuard, PowerDNS, allocations /16 (mutualisé) |
+| **3** | Virtualisation | Proxmox VE, LXC/KVM (membres individuels) |
+| **4** | Orchestration | Ansible, Terraform, CI/CD (développement collectif) |
+| **5** | Surveillance | Icinga2, Prometheus, Grafana (infrastructure commune) |
+| **6** | Services applicatifs | FastAPI, Dashboard React, IPAM (développement collectif) |
+| **7** | Gouvernance et données | Forgejo, Registraire, documentation (coordination) |
+| **8** | Philosophie et éthique | Charte, valeurs, transmission (gratuit, universel) |
+
+**Principe clé :** Les couches 1-3 restent **souveraines** (chaque membre finance sa propre infra). Les couches 4-7 sont **mutualisées** (financées collectivement). La couche 8 est **universelle** (bien commun non monnayable).
+
+### 1.3 Principes directeurs
+
+**a) Subsidiarité économique**
+Chaque membre garde son autonomie financière. L'Alliance n'est pas un fonds centralisé mais un facilitateur de flux réciproques.
+
+**b) Proportionnalité**
+La contribution financière est proportionnelle à la capacité de payer, sans être dissuasive ni déséquilibrée.
+
+**c) Transparence radicale**
+Tous les flux financiers (entrées, sorties, réserves) sont publics et auditables. Le budget est un document vivant, versionné dans le Registraire.
+
+**d) Sobriété heureuse**
+Nous ne cherchons pas la croissance pour la croissance. Notre budget vise la viabilité, pas l'opulence. Aucune dépense marketing, aucun salaire excessif, aucun gaspillage.
+
+**e) Évolutivité**
+Le modèle commence simple (phase pilote) et se complexifie uniquement si nécessaire (passage OBNL).
+
+---
+
+## 2. LES TROIS PILIERS DU MODÈLE HYBRIDE
+
+Notre financement repose sur **trois piliers complémentaires** :
+
+```
+┌─────────────────────────────────────────────────────────┐
+│ MODÈLE DE FINANCEMENT │
+├─────────────────────────────────────────────────────────┤
+│ │
+│ PILIER 1 PILIER 2 PILIER 3 │
+│ Cotisations Banque de Coordination│
+│ monétaires Temps rémunérée │
+│ │
+│ 500-2000$/an Heures de 0,3-0,5 ETP │
+│ selon niveau contribution (15-25k$/an)│
+│ de label peer-to-peer │
+│ │
+│ ↓ Finance ↓ Finance ↓ Finance │
+│ │
+│ • Légal/compta • DevOps/SRE • Registraire│
+│ • Infra critique • Réseau DNS • Coordination│
+│ • Assurances • Backend Python • Relations │
+│ • Outils communs • Design UX/UI • Facilitation│
+│ • Gouvernance OBNL • Documentation│
+│ │
+└─────────────────────────────────────────────────────────┘
+```
+
+### 2.1 Complémentarité des piliers
+
+- Les **cotisations** couvrent les frais incompressibles (légal, infrastructure)
+- La **banque de temps** fluidifie l'entraide quotidienne sans sortie de cash (les 5 expertises s'échangent)
+- La **coordination rémunérée** assure la pérennité et la qualité du service
+
+Aucun pilier ne peut être supprimé sans fragiliser l'ensemble. Ensemble, ils créent un modèle résilient et aligné avec nos valeurs.
+
+---
+
+## 3. PILIER 1 : COTISATIONS MONÉTAIRES
+
+### 3.1 Grille tarifaire par niveau de label
+
+Les cotisations sont **annuelles** et **proportionnelles** au niveau de label obtenu :
+
+| Niveau Label | Cotisation annuelle | Justification |
+|-------------|-------------------|---------------|
+| **Bronze** (candidat) | **500 $** | Accès basique : DNS secondaire, allocation /16, forge |
+| **Argent** (standard) | **1 000 $** | + Support technique, monitoring partagé, documentation |
+| **Or** (avancé) | **1 500 $** | + Mentorat prioritaire, événements exclusifs, accès API avancée |
+| **Platine** (excellence) | **2 000 $** | + Influence stratégique, visibilité maximale, support dédié |
+
+**Note :** Les membres fondateurs (Chezlepro, Nuage Libre, TechnoLibre) bénéficient d'un **tarif réduit de 50%** pendant les 2 premières années (2025-2026) en reconnaissance de leur rôle de bâtisseurs de l'architecture technique.
+
+### 3.2 Modalités de paiement
+
+**Échéance :** 30 jours après :
+- L'attribution initiale du label (nouveaux membres)
+- La date anniversaire de l'attribution (renouvellement)
+
+**Méthodes acceptées :**
+- Virement bancaire (CAD)
+- Chèque à l'ordre de "Chezlepro inc. - Gardien Alliance Boréale" (phase pilote 2025-2026)
+- Virement à l'OBNL "L'Alliance Boréale" (à partir de 2027)
+
+**Réduction pour paiement anticipé :**
+- Paiement de 2 ans d'avance : -10%
+- Paiement de 3 ans d'avance : -15%
+
+**Tarification solidaire :**
+Les coopératives et OBNL avec revenus annuels <100 000 $ peuvent demander une **réduction de 30%** sur présentation de leurs états financiers.
+
+### 3.3 Destination des cotisations
+
+Les cotisations financent **exclusivement** :
+
+**a) Frais légaux et administratifs (20-25%)**
+- Comptabilité (1 500 $/an)
+- Services juridiques (2 000-5 000 $/an selon phases)
+- Assurance responsabilité civile (1 000 $/an)
+- Conformité réglementaire (Loi 25, RGPD)
+
+**b) Infrastructure technique critique (30-35%)**
+- **Serveur DNS maître** : PowerDNS 4.8+ Authoritative (VPS 4C/8G)
+- **Base de données** : PostgreSQL 15 pour zones DNS + IPAM
+- **Monitoring centralisé** : Icinga2 + Prometheus + Grafana
+- **Forge** : Forgejo (hébergement + CI/CD)
+- **Registraire** : Hébergement Git + génération automatique hostnames
+- **Sauvegardes** : Backups hors-site chiffrés (Restic + B2)
+
+**c) Coordination et facilitation (30-35%)**
+- Salaire coordinateur (0,3-0,5 ETP : 15 000-25 000 $/an)
+- Outils de communication (Matrix, Nextcloud)
+- Documentation et formation
+- Animation des cercles
+
+**d) Réserve de contingence (10-15%)**
+- Fonds d'urgence pour imprévus
+- Objectif : 6 mois de frais fixes
+
+**Interdit :**
+- ❌ Dividendes ou distributions
+- ❌ Salaires excessifs (>1,5× médiane sectorielle)
+- ❌ Marketing commercial
+- ❌ Lobbying politique
+
+### 3.4 Gestion des impayés
+
+**Tolérance :** 60 jours de retard sans conséquence
+
+**Après 60 jours :**
+- Rappel amiable (email + Matrix)
+- Offre de plan de paiement échelonné
+- Possibilité de substituer par du temps (voir section Banque de Temps)
+
+**Après 120 jours :**
+- **Suspension temporaire** : perte d'accès aux services non-critiques (forge privée, monitoring avancé)
+- Maintien des services de base (DNS secondaire AXFR, réseau fédéré, tunnels WireGuard)
+- Le badge de label reste visible mais avec mention "(cotisation en retard)"
+
+**Radiation :** uniquement si abandon manifeste (>12 mois d'impayé + absence de communication).
+
+**Principe :** Nous privilégions toujours le dialogue et les arrangements à l'amiable. Une difficulté financière temporaire ne doit pas exclure un membre de bonne foi.
+
+---
+
+## 4. PILIER 2 : BANQUE DE TEMPS
+
+### 4.1 Philosophie
+
+La **Banque de Temps** est un système d'échange de services **non monétaire** entre membres. Elle repose sur le principe que **1 heure = 1 heure**, quelle que soit la compétence échangée.
+
+> **Exemples :**
+> - 1h de consultation sécurité Proxmox = 1h de dépannage PowerDNS
+> - 1h de design UI/UX dashboard = 1h de rédaction documentation technique
+> - 1h de mentorat Ansible = 1h de conseil juridique OBNL
+
+Ce principe d'**équivalence horaire** (inspiré des Accorderies et SEL québécois) valorise toutes les contributions et évite la mercantilisation des compétences.
+
+### 4.2 Les 5 expertises prioritaires valorisées
+
+La Banque de Temps reconnaît explicitement **5 catégories d'expertises prioritaires** pour L'Alliance :
+
+**1. DevOps/SRE (Proxmox + Ansible) - 35% des échanges**
+- Configuration Proxmox SDN (VNets, VXLAN, tunnels)
+- Écriture de rôles Ansible complexes
+- Orchestration IaC (Terraform pour infra membres)
+- Déploiement CI/CD (GitLab/Forgejo pipelines)
+- Optimisation Ceph (stockage distribué)
+
+**2. Architecture réseau DNS/BGP - 25% des échanges**
+- Configuration PowerDNS (AXFR, NOTIFY, DNSSEC)
+- Allocation et gestion blocs /16 (10.100-10.255)
+- Setup tunnels WireGuard entre membres
+- Résolution problèmes réplication DNS
+- Architecture anycast (future)
+
+**3. Développement Backend Python/FastAPI - 20% des échanges**
+- Développement API multi-tenant (Admin + Tenant)
+- Intégration PostgreSQL (zones DNS + IPAM)
+- Tests unitaires et d'intégration
+- Sécurité API (RBAC, JWT, audit logs)
+- Optimisation performances
+
+**4. Gouvernance coopérative/OBNL - 10% des échanges**
+- Conseil juridique (statuts, règlements, résolutions)
+- Conformité (Loi 25, RGPD, OBNL Québec)
+- Facilitation sociocratique (cercles, consentement)
+- Rédaction de politiques et chartes
+
+**5. Design UX/UI éthique - 10% des échanges**
+- Design dashboard React multi-tenant
+- Accessibilité WCAG 2.1 AA
+- Design system sobre et performant
+- Wireframes et prototypes
+- Tests utilisateurs
+
+**Autres contributions (voir Document 6 pour détails) :**
+- Documentation technique (runbooks, guides)
+- Formation et mentorat
+- Communication et traduction
+- Administration et comptabilité
+
+### 4.3 Fonctionnement opérationnel
+
+**Ouverture de compte :** Automatique dès l'adhésion, solde initial 0h
+
+**Transactions :** Bilatérales et consensuelles, confirmées par les deux parties
+
+**Limites :**
+- Solde minimum : -20h (au-delà : accompagnement pour donner)
+- Solde maximum : +50h (au-delà : encouragement à demander de l'aide)
+- Péremption : 50% de valeur après 24 mois d'inactivité
+
+**Convertibilité argent ↔ temps (encadrée) :**
+- Taux : 1h = 40 $ CAD (basé sur taux horaire médian tech Québec)
+- Limite : Max 50% de la cotisation annuelle
+- Usage : Substitution en cas de difficulté financière (validation Cercle Opérationnel)
+
+**Exemple concret :**
+Alice (DevOps expert) aide Bob (développeur Python) à configurer Proxmox SDN pour son nouveau service (4h). Bob développe ensuite pour Carole (designer UX) une API de gestion de contenus (4h). Carole crée pour Alice le design du dashboard de monitoring (4h). → Circuit fermé, tout le monde y gagne.
+
+### 4.4 Outils techniques
+
+**Phase 1 (2025-2026) :** Gestion via fichiers YAML dans Registraire Git + formulaire web
+
+**Phase 2 (2027+) :** Plateforme dédiée (TimeOverflow ou développement interne) avec :
+- Interface web membre
+- Notifications Matrix
+- API pour intégration
+- Statistiques temps réel
+
+---
+
+## 5. PILIER 3 : COORDINATION RÉMUNÉRÉE
+
+### 5.1 Justification
+
+Une fédération ne peut fonctionner durablement sur le seul bénévolat. Nous avons besoin d'une **personne dédiée** pour :
+
+- Maintenir le Registraire et les outils communs
+- Faciliter la communication entre membres
+- Coordonner les audits pair-à-pair et les labels
+- Gérer les aspects légaux et administratifs
+- Représenter l'Alliance auprès de partenaires
+- Animer la gouvernance sociocratique
+
+Cette fonction est la **colonne vertébrale** de l'Alliance (couche 7 - Gouvernance). Sans elle, nous risquons la désorganisation, l'incohérence, et l'épuisement des bénévoles.
+
+### 5.2 Profil du coordinateur (compétences requises)
+
+**Compétences techniques ESSENTIELLES (couches 1-6) :**
+
+**A) DevOps/SRE (priorité haute)**
+- Maîtrise Proxmox VE (SDN, VNets, LXC, KVM)
+- Expert Ansible (rôles, playbooks, variables, vault)
+- Connaissance Ceph, WireGuard, OPNsense
+- Capable de déboguer issues infra membres
+
+**B) Réseau et DNS (priorité haute)**
+- Excellente compréhension PowerDNS (AXFR, NOTIFY, DNSSEC)
+- Allocation et gestion blocs /16
+- Diagnostic tunnels VPN (WireGuard)
+- Résolution incidents DNS
+
+**C) Développement (priorité moyenne)**
+- Python 3.10+ (lecture/modification code FastAPI)
+- Compréhension API REST, PostgreSQL
+- Capable de contribuer au Registraire (scripts)
+- Git avancé (Forgejo/GitLab)
+
+**D) Monitoring (priorité moyenne)**
+- Connaissance Icinga2, Prometheus, Grafana
+- Interprétation métriques techniques
+- Configuration checks et alertes
+
+**Compétences gouvernance ESSENTIELLES (couches 7-8) :**
+
+**E) Gouvernance coopérative (priorité haute)**
+- Expérience sociocratique (cercles, consentement)
+- Facilitation de réunions (ordre du jour, CR)
+- Connaissance structures OBNL Québec
+- Sensibilité valeurs éthiques et coopératives
+
+**F) Communication (priorité haute)**
+- Rédaction excellente (français impeccable)
+- Capacité vulgarisation technique
+- Animation communauté (Matrix, forums)
+- Représentation externe (partenaires, médias)
+
+**G) Administration (priorité moyenne)**
+- Comptabilité de base (suivi budgets, factures)
+- Veille légale et réglementaire
+- Rédaction de résolutions et politiques
+
+**Idéalement :**
+- Déjà membre de l'écosystème (connaissance des acteurs)
+- Basé au Québec (facilite démarches légales)
+- Expérience en OBNL, coopératives ou collectifs
+- **Alignement profond avec la philosophie de sobriété heureuse et d'autopoïèse**
+
+### 5.3 Modèle d'emploi
+
+**Type de contrat :**
+- **Phase pilote (2025-2026) :** Contrat de service (travailleur autonome)
+- **Phase consolidation (2026-2027) :** Contrat de service ou temps partiel
+- **Phase OBNL (2027+) :** Emploi permanent à temps partiel (0,5-0,7 ETP)
+
+**Charge de travail :**
+- **2025 :** 0,3 ETP (~12h/semaine) = 15 000 $/an
+- **2026 :** 0,4 ETP (~16h/semaine) = 20 000 $/an
+- **2027 :** 0,5 ETP (~20h/semaine) = 25 000 $/an
+
+**Rémunération horaire :**
+- Taux fixe : **50 $/h** (aligné sur taux DevOps junior/intermédiaire Québec)
+- Pas de bonus, primes, ni avantages excessifs
+- Augmentation annuelle : indexation inflation (IPC Québec)
+
+**Transparence :**
+- Le contrat, le taux horaire et les heures facturées sont **publics** (dans le Registraire)
+- Un rapport d'activité mensuel est publié (anonymisé si nécessaire pour confidentialité membres)
+
+### 5.4 Responsabilités du coordinateur
+
+**Opérations techniques (40%)**
+- Maintenance du Registraire (Git, CI/CD, corrections)
+- Support technique premier niveau (triage, orientation vers pairs experts)
+- Gestion des accès (forge, Matrix, monitoring)
+- Surveillance des services critiques (DNS, tunnels VPN, base PostgreSQL)
+- **Exemple concret :** Membre signale problème AXFR → Coordinateur vérifie logs PowerDNS → Identifie erreur config TSIG → Guide membre pour correction
+
+**Gouvernance et facilitation (30%)**
+- Animation des réunions des cercles (facilitateur neutre)
+- Préparation des ordres du jour et comptes-rendus
+- Suivi des décisions et résolutions
+- Gestion du calendrier collectif
+- **Exemple concret :** Cercle Éthique doit décider d'un nouveau critère label → Coordinateur prépare doc de travail → Anime réunion avec méthode consentement → Documente décision dans Registraire
+
+**Administration (20%)**
+- Comptabilité (suivi des cotisations, paiements fournisseurs)
+- Légal (veille réglementaire, contrats, résolutions)
+- Conformité (Loi 25, assurances)
+- Relations avec partenaires externes
+- **Exemple concret :** Nouveau membre adhère → Coordinateur génère facture → Enregistre paiement → Met à jour Registraire → Envoie kit bienvenue
+
+**Communication (10%)**
+- Animation des canaux Matrix
+- Rédaction des communiqués et newsletters
+- Mise à jour du site web et documentation publique
+- Réponses aux demandes externes
+- **Exemple concret :** Journaliste demande interview → Coordinateur prépare briefing → Organise rencontre avec membre fondateur → Assure suivi
+
+### 5.5 Embauche et évaluation
+
+**Processus d'embauche :**
+1. Appel à candidatures (public, 30 jours)
+2. Sélection par un comité (Cercle Stratégique + Cercle Opérationnel)
+3. Entrevues (technique + gouvernance + alignement valeurs)
+4. Tests pratiques (exemple : corriger issue Ansible, faciliter mini-réunion)
+5. Décision par consentement du Cercle Stratégique
+6. Période probatoire de 6 mois
+
+**Évaluation annuelle :**
+- Auto-évaluation du coordinateur (rapport narratif + indicateurs)
+- Feedback 360° des membres (sondage anonyme)
+- Discussion avec le Cercle Stratégique
+- Ajustement du mandat si nécessaire
+
+**Indicateurs de performance :**
+- Disponibilité des services critiques (>99,5%)
+- Satisfaction des membres (>4/5)
+- Respect des échéances (audits, labels, rapports)
+- Qualité de la documentation et communication
+- Participation aux cercles et événements
+
+**Révocation :**
+En cas de défaillance grave ou de perte de confiance, le coordinateur peut être révoqué par **décision unanime** du Cercle Stratégique, après une période de médiation de 30 jours.
+
+---
+
+## 6. INVESTISSEMENTS TECHNIQUES STRATÉGIQUES
+
+Au-delà des frais de fonctionnement courants, l'Alliance doit investir dans **le développement de son infrastructure technique** (couches 4-6). Ces investissements sont **mutualisés** et bénéficient à tous les membres.
+
+### 6.1 Plateforme DNS Multi-Tenant (Priorité HAUTE)
+
+**Objectif :** Permettre aux membres de gérer leurs zones DNS via une interface moderne et sécurisée.
+
+**Composants à développer :**
+
+**A) API Backend (FastAPI + PostgreSQL)**
+- **Tenant API** : Gestion zones DNS, records, DNSSEC par tenant
+- **Admin API** : Gestion membres, allocations /16, monitoring global
+- Authentification multi-tenant (JWT, RBAC)
+- Audit logs complets (conformité Loi 25)
+- Intégration PowerDNS (gestion zones via API)
+
+**B) Dashboard Frontend (React + Tailwind)**
+- Interface tenant : gestion zones, records, statistiques
+- Interface admin : vue globale, allocations réseau, monitoring
+- Design sobre, accessible (WCAG 2.1 AA)
+- Responsive (desktop + mobile)
+
+**C) IPAM (IP Address Management)**
+- Allocation automatique blocs /16 (10.100-10.255)
+- Gestion des tunnels WireGuard (allocation IPs /30)
+- Détection de conflits
+- Export vers Ansible/Terraform
+
+**Coût estimé (développement) :**
+- Backend FastAPI : 150-200h développement = 7 500-10 000 $
+- Frontend React : 100-150h développement = 5 000-7 500 $
+- IPAM : 50-80h développement = 2 500-4 000 $
+- Tests et documentation : 50h = 2 500 $
+- **TOTAL : 17 500-24 000 $**
+
+**Stratégie de financement :**
+- **Développement collectif (Banque de Temps)** : 50-60% du travail (membres experts Python/React contribuent)
+- **Contrat externe ciblé** : 40-50% du travail (financement via cotisations + subventions)
+- **Timeline :** Développement incrémental sur 12-18 mois (MVP → Full features)
+
+### 6.2 Outils d'orchestration avancés (Priorité MOYENNE)
+
+**Objectif :** Automatiser le déploiement et la gestion des membres.
+
+**Composants :**
+
+**A) Collection Ansible "Alliance Boréale"**
+- Rôles réutilisables : `powerdns-primary`, `powerdns-secondary`, `wireguard-tunnel`, `proxmox-sdn-vnet`
+- Playbooks complets : `onboard-member.yml`, `deploy-dns.yml`, `configure-monitoring.yml`
+- Variables avancées pour chaque membre (allocation IP, zones, tunnels)
+- Tests avec Molecule
+
+**B) Modules Terraform "Alliance Boréale"**
+- Module `alliance-member-network` : création VNets Proxmox SDN, allocation /16, routage
+- Module `alliance-vpn-tunnel` : génération clés WireGuard, configuration tunnels point-à-point
+- Module `alliance-dns-zone` : création zones PowerDNS, configuration AXFR/NOTIFY
+
+**Coût estimé :**
+- Ansible collection : 80-120h = 4 000-6 000 $
+- Terraform modules : 60-80h = 3 000-4 000 $
+- **TOTAL : 7 000-10 000 $**
+
+**Stratégie de financement :**
+- **Développement collectif (Banque de Temps)** : 70-80% (membres experts DevOps/SRE)
+- **Documentation et tests** : 20-30% (coordination financée)
+
+### 6.3 Monitoring fédéré (Priorité MOYENNE)
+
+**Objectif :** Vue d'ensemble de la santé de la fédération.
+
+**Composants :**
+
+**A) Dashboard public "Status Alliance Boréale"**
+- Uptime de chaque membre (agrégé)
+- Latence DNS (temps réponse moyen)
+- Status tunnels VPN (actifs/down)
+- Incidents en cours
+- Métriques sobriété (PUE, kWh/zone, etc.)
+
+**B) Alertes fédérées**
+- Notification si membre down >5min
+- Alerte si réplication DNS échoue
+- Détection anomalies trafic
+
+**Coût estimé :**
+- Dashboard (Grafana customisé) : 40-60h = 2 000-3 000 $
+- Intégration Icinga2 + alertes : 30-40h = 1 500-2 000 $
+- **TOTAL : 3 500-5 000 $**
+
+**Stratégie de financement :**
+- **Infrastructure existante** (Icinga2 + Grafana déjà en place chez Chezlepro)
+- **Configuration et personnalisation** : Banque de Temps (experts monitoring)
+
+### 6.4 Documentation interactive (Priorité BASSE)
+
+**Objectif :** Faciliter l'onboarding et la formation des nouveaux membres.
+
+**Composants :**
+- Wiki technique (BookStack ou DokuWiki)
+- Tutoriels vidéo (setup Proxmox SDN, configuration PowerDNS, etc.)
+- Runbooks opérationnels (incidents communs, résolution)
+- Diagrammes d'architecture (Mermaid, Draw.io)
+
+**Coût estimé :**
+- Plateforme wiki : 0 $ (open source)
+- Rédaction documentation : 60-80h = 3 000-4 000 $ (coordination + membres)
+- Vidéos tutoriels : 40-60h = 2 000-3 000 $ (membre expert + montage)
+- **TOTAL : 5 000-7 000 $**
+
+**Stratégie de financement :**
+- **Banque de Temps** : 80% (rédaction collaborative)
+- **Coordination** : 20% (organisation, relecture, publication)
+
+### 6.5 Récapitulatif des investissements techniques
+
+| Composant | Priorité | Coût estimé | Financement | Timeline |
+|-----------|----------|-------------|-------------|----------|
+| **Plateforme DNS Multi-Tenant** | 🔴 HAUTE | 17 500-24 000 $ | 50% Banque Temps + 50% Contrat | 2025-2026 |
+| **Outils orchestration (Ansible/Terraform)** | 🟡 MOYENNE | 7 000-10 000 $ | 70% Banque Temps + 30% Coordination | 2025-2026 |
+| **Monitoring fédéré** | 🟡 MOYENNE | 3 500-5 000 $ | 80% Banque Temps + 20% Infra | 2026 |
+| **Documentation interactive** | 🟢 BASSE | 5 000-7 000 $ | 80% Banque Temps + 20% Coordination | 2026-2027 |
+| **TOTAL** | | **33 000-46 000 $** | **60% Banque Temps + 40% Argent** | **3 ans** |
+
+**Principe clé :** Ces investissements sont **mutualisés** (tous les membres en bénéficient) et **open source** (licence AGPL-3.0 pour code, CC-BY-SA pour docs). Ils renforcent les couches 4-6 de l'architecture et créent un **bien commun** transmissible.
+
+---
+
+## 7. TRANSPARENCE ET RESPONSABILITÉ FINANCIÈRE
+
+### 7.1 Principes de transparence radicale
+
+Tous les flux financiers de l'Alliance sont **publics** et **auditables** :
+
+**a) Budget annuel**
+- Publié dans le Registraire (`finances/budget-YYYY.yml`)
+- Détaillé par poste de dépense
+- Mis à jour trimestriellement (réalisé vs prévu)
+
+**b) États financiers**
+- Revenus (cotisations détaillées par membre, anonymisées)
+- Dépenses (factures >100 $ nominatives)
+- Soldes bancaires (fin de trimestre)
+- Réserve de contingence
+
+**c) Transactions de la Banque de Temps**
+- Soldes des membres (publics)
+- Volume d'échanges agrégés (par catégorie d'expertise)
+- Taux de participation
+
+**d) Rémunération du coordinateur**
+- Contrat publié (taux, mandat, durée)
+- Heures facturées mensuellement
+- Rapport d'activité narratif
+
+**e) Investissements techniques**
+- Détail des contrats de développement
+- Répartition Banque de Temps vs argent
+- Livrables et échéances
+
+### 7.2 Outils de transparence
+
+**a) Dashboard financier public**
+- Accessible sur `finances.alliance-boreale.ca`
+- Graphiques interactifs (revenus, dépenses, évolution)
+- Export CSV pour analyses externes
+
+**b) Audit indépendant**
+- À partir de 50 000 $ de budget annuel : audit comptable externe (tous les 2 ans)
+- Auditeur choisi par consentement du Cercle Stratégique
+- Rapport d'audit publié intégralement
+
+**c) Registre des décisions financières**
+- Toute dépense >1 000 $ nécessite une résolution du Cercle Opérationnel ou Stratégique
+- Résolution publiée dans `governance/decisions/finance/`
+- Justification et contexte documentés
+
+### 7.3 Responsabilité fiduciaire
+
+**Gardien actuel (2025-2026) : Chezlepro inc.**
+- Détient le compte bancaire de l'Alliance
+- Signe les contrats et factures
+- Responsabilité légale en cas de litige
+- Obligation de rendre compte trimestriellement au Cercle Stratégique
+
+**Futur gardien (2027+) : OBNL "L'Alliance Boréale"**
+- Conseil d'administration élu
+- Auditeur externe obligatoire
+- Rapport annuel d'activité publié
+- Conformité aux exigences du Registraire des entreprises du Québec (REQ)
+
+**Obligations fiduciaires :**
+- Utilisation des fonds **exclusivement** pour la mission de l'Alliance
+- Pas de conflit d'intérêts (déclaration annuelle obligatoire)
+- Séparation comptable stricte (compte dédié Alliance ≠ comptes des membres)
+- Assurance responsabilité civile (minimum 2M$)
+
+### 7.4 Mécanisme de contestation
+
+Si un membre estime qu'une dépense est inappropriée ou contraire aux valeurs :
+
+1. **Interpellation publique** (Matrix #finance + forum du Registraire)
+2. **Réponse obligatoire** du Cercle Opérationnel dans les 7 jours
+3. Si insatisfaction : **arbitrage** par le Cercle Éthique & Conformité
+4. Décision finale par **consentement** du Cercle Stratégique
+
+Ce processus garantit que chaque dollar dépensé est légitime et défendable publiquement.
+
+---
+
+## 8. SCÉNARIOS BUDGÉTAIRES (2025-2027)
+
+### 8.1 Hypothèses de base
+
+**Croissance projetée des membres :**
+- 2025 (pilote) : 5 membres (3 fondateurs + 2 nouveaux)
+- 2026 (consolidation) : 15 membres
+- 2027 (OBNL) : 25 membres
+
+**Mix des niveaux de label (estimé) :**
+- Bronze : 30%
+- Argent : 40%
+- Or : 25%
+- Platine : 5%
+
+**Taux de cotisation moyen pondéré :** ~1 050 $/membre/an
+
+### 8.2 Budget détaillé - Année 1 (2025)
+
+**Revenus**
+
+| Source | Montant | Détails |
+|--------|---------|---------|
+| Cotisations membres | 3 000 $ | 3 fondateurs × 500 $ (tarif réduit 50%) + 2 nouveaux × 750 $ (moyenne) |
+| Contributions en nature | 3 000 $ | Infrastructure Chezlepro (PowerDNS, PostgreSQL, Forgejo, monitoring) |
+| **TOTAL REVENUS** | **6 000 $** | |
+
+**Dépenses**
+
+| Poste | Montant | Détails |
+|-------|---------|---------|
+| **Légal & admin** | **1 500 $** | |
+| - Comptabilité | 800 $ | Déclarations fiscales + rapport annuel |
+| - Services juridiques | 500 $ | Consultation contrats, résolutions |
+| - Assurance RC | 200 $ | Couverture minimale pilote |
+| **Infrastructure technique** | **1 500 $** | |
+| - DNS autoritatif (VPS) | 480 $ | DigitalOcean 4C/8G (40$/mois) |
+| - PostgreSQL (backup hors-site) | 240 $ | Backblaze B2 (20$/mois) |
+| - Monitoring centralisé | 180 $ | Grafana Cloud (15$/mois) |
+| - Forge GitLab SaaS | 600 $ | Plan Premium (50$/mois) OU Forgejo auto-hébergé (0$) |
+| - Certificats SSL | 0 $ | Let's Encrypt |
+| **Coordination** | **2 700 $** | |
+| - Coordinateur (0,3 ETP) | 2 400 $ | 48h × 50$/h (4h/semaine × 12 mois) |
+| - Outils communication | 300 $ | Matrix (gratuit) + Nextcloud (25$/mois) |
+| **Réserve** | **300 $** | 5% du budget (objectif: 10%) |
+| **TOTAL DÉPENSES** | **6 000 $** | |
+
+**Solde : 0 $ (équilibre)**
+
+**Analyse :**
+- Budget de démarrage minimal, viable grâce aux contributions en nature de Chezlepro
+- Coordination limitée (0,3 ETP) mais suffisante pour phase pilote
+- Pas de marge, donc dépendance sur les fondateurs et la Banque de Temps
+- Toute dépense imprévue >300 $ nécessite une collecte exceptionnelle
+
+### 8.3 Budget détaillé - Année 2 (2026)
+
+**Revenus**
+
+| Source | Montant | Détails |
+|--------|---------|---------|
+| Cotisations membres | 16 000 $ | 15 membres × ~1 050 $ (tarif moyen) |
+| Subvention (si éligible) | 5 000 $ | Programme d'économie sociale Québec (hypothétique) |
+| Services de formation | 2 000 $ | Ateliers payants ouverts à tous (réinvestis) |
+| **TOTAL REVENUS** | **23 000 $** | |
+
+**Dépenses**
+
+| Poste | Montant | Détails |
+|-------|---------|---------|
+| **Légal & admin** | **4 000 $** | |
+| - Comptabilité | 1 500 $ | Plus complexe avec 15 membres |
+| - Services juridiques | 2 000 $ | Préparation statuts OBNL + conseils gouvernance |
+| - Assurance RC | 500 $ | Couverture augmentée (2M$) |
+| **Infrastructure technique** | **5 000 $** | |
+| - Serveurs (DNS + PostgreSQL + monitoring) | 2 400 $ | Scale-up (3 VPS + backup) |
+| - Forge auto-hébergée | 600 $ | Migration vers Forgejo (VPS dédié) |
+| - Sauvegardes hors-site | 600 $ | Backblaze B2 + Restic |
+| - Développement plateforme DNS | 1 200 $ | Contrat externe partiel (API MVP) |
+| - Domaines & SSL | 200 $ | |
+| **Coordination** | **10 000 $** | |
+| - Coordinateur (0,4 ETP) | 9 200 $ | 184h × 50$/h (~15h/semaine) |
+| - Outils communication | 600 $ | Matrix + Nextcloud + Jitsi |
+| - Formations/événements | 200 $ | Déplacements, locations salles (minimal) |
+| **Développement technique** | **2 000 $** | |
+| - Contributions Banque Temps valorisées | 1 500 $ | ~30h de dev membres (équivalent $) |
+| - Contrats externes ciblés | 500 $ | Tests, audits sécurité |
+| **Réserve** | **2 000 $** | 9% du budget (progression vers objectif 10%) |
+| **TOTAL DÉPENSES** | **23 000 $** | |
+
+**Solde : 0 $ (équilibre)**
+
+**Analyse :**
+- Budget triplé, permettant une vraie structure opérationnelle
+- Coordinateur peut se consacrer sérieusement (15h/semaine)
+- Début du développement de la plateforme DNS (MVP)
+- Préparation du passage à l'OBNL (frais légaux significatifs)
+- Réserve commence à se constituer
+
+### 8.4 Budget détaillé - Année 3 (2027)
+
+**Scénario réaliste (25 membres)**
+
+**Revenus**
+
+| Source | Montant | Détails |
+|--------|---------|---------|
+| Cotisations membres | 26 000 $ | 25 membres × ~1 050 $ |
+| Subventions OBNL | 10 000 $ | Programmes gouvernementaux + fondations (après constitution OBNL) |
+| Formations/consulting | 4 000 $ | Services rémunérés réinvestis |
+| **TOTAL REVENUS** | **40 000 $** | |
+
+**Dépenses**
+
+| Poste | Montant | Détails |
+|-------|---------|---------|
+| **Légal & admin** | **7 000 $** | |
+| - Comptabilité + audit externe | 3 500 $ | Audit obligatoire OBNL (tous les 2 ans) |
+| - Services juridiques | 2 500 $ | Constitution OBNL + contrats membres |
+| - Assurance RC | 1 000 $ | Couverture 2M$ |
+| **Infrastructure technique** | **7 500 $** | |
+| - Serveurs (4+ VPS) | 4 000 $ | Infrastructure redondante (HA) |
+| - Base de données | 1 500 $ | PostgreSQL cluster (primary + standby) |
+| - Monitoring + logs | 1 000 $ | Outils avancés (Loki, Tempo) |
+| - Sauvegardes multi-sites | 800 $ | Redondance géographique |
+| - Domaines, SSL, divers | 200 $ | |
+| **Coordination** | **20 000 $** | |
+| - Coordinateur (0,5 ETP) | 18 000 $ | 360h × 50$/h (~30h/mois) |
+| - Outils & déplacements | 2 000 $ | Événements, assemblées, formations |
+| **Développement technique** | **3 000 $** | |
+| - Plateforme DNS (phase 2) | 2 000 $ | Contrat externe (features avancées) |
+| - Banque Temps valorisée | 1 000 $ | ~20h dev/mois membres (équivalent $) |
+| **Communication & formation** | **1 500 $** | |
+| - Événements membres | 1 000 $ | 2-3 rencontres annuelles |
+| - Documentation | 500 $ | Rédaction, traduction |
+| **Réserve** | **1 000 $** | 2,5% (réserve déjà constituée en 2026) |
+| **TOTAL DÉPENSES** | **40 000 $** | |
+
+**Solde : 0 $ (équilibre)**
+
+**Scénario optimiste (35 membres) :**
+
+| Revenus | 52 000 $ | 35 membres × 1 050 $ + 15 000 $ subventions |
+| Dépenses | 43 000 $ | Idem structure mais +1 VPS, +coordination 0,1 ETP |
+| **Excédent** | **+9 000 $** | Réinvesti dans développement ou réserve |
+
+**Analyse :**
+- À 25 membres, le modèle est **viable et pérenne**
+- Coordinateur peut passer à temps partiel significatif (0,5 ETP = 20h/semaine)
+- L'OBNL apporte de nouvelles sources de financement (subventions)
+- Infrastructure technique mature et redondante
+- Au-delà de 35 membres, possibilité d'embaucher un 2e coordinateur ou de financer des projets collectifs ambitieux
+
+### 8.5 Sensibilité et risques
+
+**Variables critiques :**
+
+| Variable | Impact | Mitigation |
+|----------|--------|------------|
+| **Taux de croissance** | Si <10 membres en 2026, déficit structurel | Recrutement actif, communication, valeur ajoutée claire |
+| **Tarif moyen** | -100 $/membre = -2 500 $/an de revenus | Mix équilibré bronze/argent/or, tarification solidaire limitée |
+| **Frais légaux** | Constitution OBNL peut coûter 5-10k $ | Budget dédié 2026, anticipation, recherche subventions |
+| **Défection membre** | Perte de 1 membre Or = -1 500 $/an | Satisfaction, support, flexibilité, médiation |
+| **Inflation** | +10% de coûts infrastructure/services | Indexation cotisations (clause contrat), optimisation dépenses |
+| **Développement technique** | Retards ou dépassements coûts | Développement incrémental, MVP d'abord, Banque Temps prioritaire |
+
+**Plan de contingence :**
+- Si déficit >5 000 $ : appel à contributions exceptionnelles (consentement Cercle Stratégique)
+- Si déficit structurel >2 ans : révision du modèle (réduction services ou hausse tarifs modérée)
+- Si excédent >10 000 $ : investissement dans projets collectifs (ex: plateforme IA/AIOps) ou baisse temporaire des cotisations
+
+---
+
+## 9. MÉCANISMES D'AJUSTEMENT
+
+### 9.1 Révision tarifaire
+
+**Fréquence :** Tous les 2 ans (ou plus tôt si nécessaire)
+
+**Processus :**
+1. Le Cercle Opérationnel analyse les états financiers (tendances, écarts)
+2. Propose des ajustements tarifaires (hausse/baisse par niveau)
+3. Consultation publique (30 jours, tous les membres peuvent commenter)
+4. Décision par **consentement** du Cercle Stratégique
+5. Préavis de 6 mois avant application aux nouveaux membres (12 mois pour membres existants)
+
+**Principes :**
+- Pas d'augmentation >15% par cycle
+- Toute hausse doit être **justifiée** (inflation, nouveaux services, croissance des coûts)
+- Possibilité de baisse si excédents structurels
+
+### 9.2 Ajustement de la charge du coordinateur
+
+Si la charge de travail augmente (plus de membres, plus de services), le mandat du coordinateur peut être revu :
+
+- **Seuil 1 (10 membres)** : Passage à 0,3 ETP (12h/semaine)
+- **Seuil 2 (20 membres)** : Passage à 0,4 ETP (16h/semaine)
+- **Seuil 3 (30 membres)** : Passage à 0,5 ETP (20h/semaine)
+- **Seuil 4 (50 membres)** : Passage à temps plein (0,8-1,0 ETP) ou embauche d'un 2e coordinateur
+
+**Décision :** Consentement du Cercle Stratégique + validation budgétaire
+
+### 9.3 Introduction de nouveaux services payants (optionnels)
+
+Pour diversifier les revenus sans augmenter les cotisations de base, l'Alliance peut offrir des **services optionnels** :
+
+**Exemples :**
+- **Formations avancées** : Ateliers DevOps (Proxmox SDN, Ansible avancé), sécurité, PowerDNS (200-500 $/participant)
+- **Consulting technique** : Audits infrastructure, accompagnement migration, architecture (taux horaire 75-100 $/h)
+- **Certifications** : Parcours de certification "Expert Boréal" avec examen (500 $)
+- **Événements premium** : Retraites stratégiques, hackathons (coût partagé)
+- **Hébergement managé** : Service d'hébergement clés en main pour petits acteurs (forfait mensuel)
+
+**Conditions :**
+- Doivent être **alignés** avec la mission (pas de mercantilisation)
+- **Ouverts à tous** (membres et non-membres, avec tarif préférentiel membres -30%)
+- **Bénéfices réinvestis** dans l'Alliance (jamais de distribution)
+- **Décision transparente** (proposition publique + consentement)
+
+### 9.4 Révision du modèle de Banque de Temps
+
+Si le système ne fonctionne pas comme prévu (faible adoption, déséquilibres chroniques, frustrations), le Cercle Opérationnel peut proposer des ajustements :
+
+- Modification du taux de conversion argent ↔ temps (ex: 1h = 45 $ au lieu de 40 $)
+- Introduction de catégories de contributions pondérées (ex: expertise rare = bonus 10%)
+- Ajout d'incitations (bonus pour contributeurs réguliers, challenges mensuels)
+- Simplification du processus (moins de paperasse, validation automatique sous seuil)
+
+**Processus :** Expérimentation (3 mois) → Évaluation → Décision par consentement
+
+---
+
+## 10. ANNEXES
+
+### Annexe A : Modèle de facture (cotisation annuelle)
+
+```
+┌───────────────────────────────────────────────────┐
+│ L'ALLIANCE BORÉALE (via Chezlepro inc.) │
+│ [Adresse complète] │
+│ NEQ : [numéro] │
+├───────────────────────────────────────────────────┤
+│ FACTURE #AB-2025-001 │
+│ Date : 2025-10-15 │
+│ Échéance : 2025-11-14 (30 jours) │
+├───────────────────────────────────────────────────┤
+│ CLIENT : │
+│ [Nom légal du membre] │
+│ [Adresse] │
+│ ID Registraire : [xxx-###] │
+├───────────────────────────────────────────────────┤
+│ DESCRIPTION MONTANT │
+│ │
+│ Cotisation annuelle 2025-2026 │
+│ Label Boréal Argent 1 000,00 $ │
+│ │
+│ Services inclus : │
+│ - Allocation réseau /16 (bloc 10.XXX.0.0/16) │
+│ - DNS secondaire fédéré (PowerDNS AXFR) │
+│ - Accès forge Forgejo et Registraire │
+│ - Support technique pair-à-pair (Banque Temps) │
+│ - Monitoring fédéré (Icinga2 + Grafana) │
+│ - Badge de label public │
+│ - Accès API plateforme DNS (si disponible) │
+│ │
+│ SOUS-TOTAL 1 000,00 $ │
+│ TPS (5%) 50,00 $ │
+│ TVQ (9.975%) 99,75 $ │
+│ │
+│ TOTAL DÛ (CAD) 1 149,75 $ │
+├───────────────────────────────────────────────────┤
+│ PAIEMENT : │
+│ Virement bancaire : │
+│ [Coordonnées bancaires Chezlepro] │
+│ │
+│ Chèque à l'ordre de : │
+│ "Chezlepro inc. - Gardien Alliance Boréale" │
+│ │
+│ Référence : AB-2025-001 + votre ID Registraire │
+└───────────────────────────────────────────────────┘
+```
+
+### Annexe B : Contrat de service - Coordinateur (modèle)
+
+```markdown
+# CONTRAT DE SERVICE PROFESSIONNEL
+## Coordination de L'Alliance Boréale
+
+**Entre :**
+- **Chezlepro inc.**, agissant comme gardien de L'Alliance Boréale
+ [Adresse]
+ (ci-après "le Mandant")
+
+**Et :**
+- **[Nom du coordinateur]**, travailleur autonome
+ [Adresse]
+ NEQ : [si applicable]
+ (ci-après "le Prestataire")
+
+**IL EST CONVENU CE QUI SUIT :**
+
+### Article 1 - Objet
+Le Mandant confie au Prestataire la coordination opérationnelle et administrative de L'Alliance Boréale pour la période du [date début] au [date fin].
+
+### Article 2 - Mandat
+Le Prestataire assumera les responsabilités suivantes :
+
+**A) Opérations techniques (40%) :**
+- Maintenance du Registraire Git (mises à jour, corrections, CI/CD)
+- Support technique premier niveau (triage, orientation vers experts)
+- Gestion des accès (Forge Forgejo, Matrix, Monitoring Icinga2)
+- Surveillance des services critiques :
+ * PowerDNS (zones, AXFR, NOTIFY)
+ * PostgreSQL (base zones DNS + IPAM)
+ * Tunnels WireGuard (connectivité fédération)
+ * Monitoring Icinga2 (checks membres)
+
+**B) Gouvernance et facilitation (30%) :**
+- Animation des réunions des 3 cercles (Stratégique, Opérationnel, Éthique)
+- Préparation des ordres du jour et rédaction des comptes-rendus
+- Suivi des décisions et résolutions (publication dans Registraire)
+- Gestion du calendrier collectif (Matrix, Nextcloud Calendar)
+
+**C) Administration (20%) :**
+- Comptabilité : suivi des cotisations, paiements fournisseurs, rapports trimestriels
+- Légal : veille réglementaire (Loi 25, RGPD), rédaction de résolutions
+- Conformité : gestion des assurances, contrats
+- Relations avec partenaires externes
+
+**D) Communication (10%) :**
+- Animation des canaux Matrix (#général, #technique, #gouvernance)
+- Rédaction des communiqués et newsletters (trimestrielles)
+- Mise à jour du site web et documentation publique
+- Réponses aux demandes externes (journalistes, partenaires potentiels)
+
+### Article 3 - Compétences requises
+Le Prestataire déclare posséder les compétences suivantes :
+
+**Techniques (essentielles) :**
+- Maîtrise Proxmox VE (SDN, VNets, LXC/KVM)
+- Expert Ansible (rôles, playbooks, variables avancées)
+- Excellente connaissance PowerDNS (AXFR, NOTIFY, DNSSEC)
+- Compréhension architectures réseau (allocations /16, tunnels WireGuard)
+- Python 3.10+ (lecture/modification code, scripts)
+- Git avancé (Forgejo/GitLab, CI/CD)
+
+**Gouvernance (essentielles) :**
+- Expérience en facilitation sociocratique (cercles, consentement)
+- Connaissance structures OBNL/coopératives (Québec)
+- Excellente rédaction (français impeccable)
+- Capacité de vulgarisation technique
+
+### Article 4 - Charge de travail
+- **Volume** : 0,3 ETP (~12 heures/semaine) en 2025, évolutif selon croissance
+- **Horaire** : Flexible, selon besoins opérationnels
+- **Disponibilité** : Joignable en jours ouvrables (délai réponse 24h)
+- **Réunions** : Participation aux 3 cercles (mensuel/bimensuel)
+
+### Article 5 - Rémunération
+- **Taux horaire** : 50 $ CAD (hors taxes)
+- **Facturation** : Mensuelle, avec relevé d'heures détaillé
+- **Paiement** : 15 jours suivant réception de la facture
+- **Heures maximales** : 52h/mois (soit ~12h/semaine)
+
+### Article 6 - Transparence
+Le Prestataire accepte que :
+- Ce contrat soit publié dans le Registraire (clauses confidentielles exclues si applicable)
+- Ses heures facturées soient rendues publiques mensuellement
+- Un rapport d'activité narratif soit publié trimestriellement (anonymisé si nécessaire)
+
+### Article 7 - Confidentialité et conflits d'intérêts
+- Le Prestataire s'engage à respecter la confidentialité des informations sensibles des membres
+- Il déclare ne pas être en conflit d'intérêts avec l'Alliance ou ses membres
+- Il s'engage à signaler tout conflit potentiel dès qu'il apparaît
+
+### Article 8 - Propriété intellectuelle
+Tout travail créé dans le cadre de ce mandat (code, documentation, procédures) appartient à L'Alliance Boréale et est publié sous licence libre :
+- Code : AGPL-3.0
+- Documentation : CC-BY-SA 4.0
+
+### Article 9 - Durée et résiliation
+- **Durée** : 12 mois, renouvelable par consentement mutuel
+- **Résiliation** : Préavis de 30 jours de part et d'autre
+- **Résiliation immédiate** : En cas de faute grave ou de perte de confiance (décision unanime du Cercle Stratégique)
+
+### Article 10 - Assurances
+Le Prestataire maintient une assurance responsabilité professionnelle de minimum 1M$.
+
+### Article 11 - Droit applicable
+Ce contrat est régi par les lois du Québec. Tout litige sera soumis à médiation puis arbitrage selon les règles de l'Alliance.
+
+**Signatures :**
+
+__________________________
+Pour Chezlepro inc. (Mandant)
+[Nom, titre]
+Date :
+
+__________________________
+Prestataire
+[Nom]
+Date :
+```
+
+### Annexe C : Budget 3 ans (tableau récapitulatif)
+
+| Poste | 2025 | 2026 | 2027 |
+|-------|------|------|------|
+| **REVENUS** | | | |
+| Cotisations membres | 3 000 $ | 16 000 $ | 26 000 $ |
+| Contributions en nature | 3 000 $ | - | - |
+| Subventions | - | 5 000 $ | 10 000 $ |
+| Services/formations | - | 2 000 $ | 4 000 $ |
+| **TOTAL REVENUS** | **6 000 $** | **23 000 $** | **40 000 $** |
+| **DÉPENSES** | | | |
+| Légal & admin | 1 500 $ | 4 000 $ | 7 000 $ |
+| Infrastructure technique | 1 500 $ | 5 000 $ | 7 500 $ |
+| Coordination | 2 700 $ | 10 000 $ | 20 000 $ |
+| Développement technique | - | 2 000 $ | 3 000 $ |
+| Communication & formation | - | - | 1 500 $ |
+| Réserve | 300 $ | 2 000 $ | 1 000 $ |
+| **TOTAL DÉPENSES** | **6 000 $** | **23 000 $** | **40 000 $** |
+| **SOLDE** | **0 $** | **0 $** | **0 $** |
+
+**Évolution clé :**
+- **Membres** : 5 → 15 → 25 (+400%)
+- **Budget** : 6k$ → 23k$ → 40k$ (+567%)
+- **Coordination** : 0,3 ETP → 0,4 ETP → 0,5 ETP
+- **Infrastructure** : Simple → Redondante → Haute disponibilité
+
+### Annexe D : Indicateurs de santé financière (dashboard)
+
+**Indicateurs suivis mensuellement et publiés dans le Registraire :**
+
+```yaml
+financial_health:
+ month: "2026-09"
+
+ revenue:
+ monthly: 2100 # CAD
+ ytd: 18500
+ projected_annual: 24000
+
+ expenses:
+ monthly: 1900
+ ytd: 17000
+ projected_annual: 23000
+
+ runway_months: 18 # Mois de fonctionnement avec réserve actuelle
+
+ member_metrics:
+ total_members: 15
+ paying_members: 14 # 1 en retard
+ overdue_invoices: 1
+ average_contribution: 1250 # CAD/membre/an
+
+ time_bank:
+ active_participants: 11 # 73% des membres
+ total_hours_exchanged_ytd: 287
+ hours_by_expertise:
+ devops_sre: 100 # 35%
+ network_dns: 72 # 25%
+ python_backend: 57 # 20%
+ governance_obnl: 29 # 10%
+ design_ux: 29 # 10%
+ average_balance: +3.2 # heures
+
+ coordinator:
+ hours_billed_monthly: 48
+ utilization_rate: 92% # du maximum contractuel (52h)
+
+ technical_investments:
+ dns_platform_progress: 35% # % de complétion
+ hours_contributed_members: 42 # via Banque Temps
+ external_contracts_spent: 1200 # $
+
+ alerts:
+ - type: "warning"
+ message: "1 facture en retard >60 jours (membre xyz-999)"
+ - type: "info"
+ message: "Réserve de contingence atteint objectif de 6 mois"
+ - type: "success"
+ message: "Plateforme DNS: MVP livré en avance (budget respecté)"
+```
+
+---
+
+## CONCLUSION
+
+Ce modèle de financement hybride est **unique dans l'écosystème du libre québécois**. Il combine :
+
+✅ **Viabilité économique** (cotisations proportionnelles, investissements stratégiques)
+✅ **Solidarité réelle** (banque de temps valorisant les 5 expertises, tarification solidaire)
+✅ **Professionnalisme** (coordination rémunérée avec profil technique et gouvernance)
+✅ **Transparence radicale** (tous les chiffres publics, dashboard en temps réel)
+✅ **Évolutivité** (de 5 à 50+ membres sans refonte, infrastructure scalable)
+✅ **Ancrage technique** (aligné sur architecture à 8 couches, Proxmox/PowerDNS/FastAPI)
+
+**Nos engagements :**
+- Aucun dollar ne sera dépensé sans justification publique
+- Aucun service ne sera mercantilisé au détriment de la mission
+- Aucun membre ne sera exclu pour difficulté financière temporaire
+- Les investissements techniques seront open source et transmissibles
+- Les 5 expertises prioritaires seront valorisées et reconnues
+
+**Notre pari :**
+Prouver qu'on peut bâtir une infrastructure numérique pérenne, éthique et collective (basée sur Proxmox, PowerDNS, Ansible) **sans** tomber dans le bénévolat épuisant **ni** la logique capitaliste extractive.
+
+> **"Nous ne bâtissons pas un empire. Nous entretenons une forêt."**
+
+---
+
+**Document préparé par :** Daniel Roy (Chezlepro) & communauté L'Alliance Boréale
+**Version :** 1.1 - Révision enrichie avec architecture technique
+**Prochaine révision :** Octobre 2026
+**Licence :** CC-BY-SA 4.0 (documentation) + AGPL-3.0 (outils financiers)
+
+---
+
+**FIN DU DOCUMENT 4 (RÉVISION v1.1)**
diff --git a/docs/constitution/document_05_protocole_audit_pair.md b/docs/constitution/document_05_protocole_audit_pair.md
new file mode 100644
index 0000000..dc5ae31
--- /dev/null
+++ b/docs/constitution/document_05_protocole_audit_pair.md
@@ -0,0 +1,1369 @@
+# Document 5 : Protocole d'Audit Pair-à-Pair
+## L'Alliance Boréale
+
+**Version :** 1.0
+**Date :** 12 octobre 2025
+**Statut :** Cadre opérationnel
+**Longueur :** 10-12 pages
+
+---
+
+## TABLE DES MATIÈRES
+
+1. [Philosophie de l'audit pair-à-pair](#1-philosophie-de-laudit-pair-à-pair)
+2. [Types d'audits](#2-types-daudits)
+3. [Processus d'audit complet](#3-processus-daudit-complet)
+4. [Grilles d'évaluation par domaine](#4-grilles-dévaluation-par-domaine)
+5. [Rôles et responsabilités](#5-rôles-et-responsabilités)
+6. [Documentation et traçabilité](#6-documentation-et-traçabilité)
+7. [Gestion des non-conformités](#7-gestion-des-non-conformités)
+8. [Calendrier et fréquence](#8-calendrier-et-fréquence)
+9. [Annexes](#9-annexes)
+
+---
+
+## 1. PHILOSOPHIE DE L'AUDIT PAIR-À-PAIR
+
+### 1.1 Pourquoi des audits entre pairs ?
+
+> **"Nous ne voulons pas d'inspecteurs externes qui ne comprennent pas nos réalités. Nous voulons des pairs qui nous challengent ET nous soutiennent."**
+
+L'Alliance Boréale rejette le modèle classique d'audit :
+- ❌ **Auditeurs externes payants** (coûteux, souvent superficiels)
+- ❌ **Approche punitive** (trouver des fautes pour sanctionner)
+- ❌ **Checklist mécanique** (cocher des cases sans comprendre le contexte)
+
+Nous adoptons une approche **collaborative et évolutive** :
+- ✅ **Pairs qui se connaissent** (confiance, empathie, réalisme)
+- ✅ **Amélioration continue** (identifier les leviers de progrès)
+- ✅ **Transparence radicale** (résultats publics, apprentissage collectif)
+
+### 1.2 Principes fondateurs
+
+**a) Bienveillance exigeante**
+L'auditeur n'est pas un juge mais un **compagnon de route critique**. Il pose des questions inconfortables avec respect, cherche à comprendre avant de critiquer, et propose des pistes d'amélioration concrètes.
+
+**b) Réciprocité**
+Chaque membre est tour à tour **auditeur et audité**. Cette symétrie crée de l'empathie et évite les rapports de pouvoir. On n'audite pas "de haut", on audite "en miroir".
+
+**c) Transparence publique**
+Les résultats d'audit (scores, réserves, recommandations) sont **publics** dans le Registraire. Cette transparence est notre garantie de crédibilité. Cacher les failles ne fait que les aggraver.
+
+**d) Amélioration continue, pas perfection**
+Un audit ne doit **jamais** viser la perfection (impossible, décourageante). Il vise l'**amélioration itérative** : où étais-tu l'an dernier? Où es-tu aujourd'hui? Où veux-tu être demain?
+
+**e) Subsidiarité technique**
+Chaque membre reste **souverain** de ses choix techniques. L'audit vérifie la conformité aux **principes** (sécurité, sobriété, transparence), pas aux **outils** (Proxmox vs VMware, Debian vs Alpine).
+
+### 1.3 Ce que l'audit N'EST PAS
+
+- ❌ Une inspection policière
+- ❌ Un concours de qui a la meilleure infra
+- ❌ Une certification ISO à 10 000 $
+- ❌ Une excuse pour espionner les pairs
+- ❌ Un rituel bureaucratique sans valeur ajoutée
+
+### 1.4 Ce que l'audit EST
+
+- ✅ Un dialogue structuré entre pairs
+- ✅ Une opportunité d'apprendre (des deux côtés)
+- ✅ Une garantie collective de qualité
+- ✅ Un levier d'amélioration continue
+- ✅ Une preuve de sérieux pour nos utilisateurs
+
+---
+
+## 2. TYPES D'AUDITS
+
+L'Alliance utilise **trois types d'audits** complémentaires, selon le contexte et l'objectif :
+
+### 2.1 Auto-évaluation (obligatoire annuelle)
+
+**Quand :** À la date anniversaire de l'attribution du label (ou avant demande de niveau supérieur)
+
+**Qui :** Le membre lui-même
+
+**Durée :** 2-4 heures
+
+**Objectif :** Vérification de conformité de base avant audit pair
+
+**Processus :**
+1. Membre remplit la grille d'auto-évaluation (voir Annexe A)
+2. Documente les preuves (captures d'écran, logs, politiques)
+3. Identifie ses propres lacunes et plans d'action
+4. Soumet le dossier au Registraire (`audits/YYYY/membre-auto-eval.yml`)
+
+**Validation :** Aucune (c'est une déclaration de bonne foi)
+
+**Résultat :** Score auto-attribué + liste des preuves. Ce document servira de base pour l'audit pair.
+
+### 2.2 Audit pair simple (obligatoire annuel pour Bronze/Argent)
+
+**Quand :** Dans les 30 jours suivant l'auto-évaluation
+
+**Qui :** Un pair désigné par le Cercle Opérationnel (rotation équitable)
+
+**Durée :** 4-6 heures (1h prépa + 2-3h audit + 1-2h rapport)
+
+**Objectif :** Valider la conformité et conseiller des améliorations
+
+**Processus :**
+1. **Préparation (J-7)** : Auditeur reçoit l'auto-évaluation et prépare ses questions
+2. **Session d'audit (J0)** : Visioconférence 2-3h avec partage d'écran
+3. **Vérifications techniques (J0)** : Tests réels (DNS, HTTPS, sauvegardes, monitoring)
+4. **Rédaction du rapport (J+7)** : Synthèse, score, réserves, recommandations
+5. **Discussion des résultats (J+14)** : Appel de débriefing avec l'audité
+
+**Validation :** Le rapport est soumis au Cercle Éthique & Conformité qui confirme ou ajuste le score final.
+
+**Résultat :** Rapport d'audit publié dans le Registraire + mise à jour du label si nécessaire.
+
+### 2.3 Audit croisé (obligatoire annuel pour Or/Platine)
+
+**Quand :** Annuellement + à chaque demande de montée de niveau
+
+**Qui :** **Deux pairs** désignés par le Cercle Éthique & Conformité
+
+**Durée :** 8-12 heures (réparties sur 2-3 semaines)
+
+**Objectif :** Audit approfondi avec double regard indépendant
+
+**Processus :**
+1. **Préparation (S-1)** : Les deux auditeurs préparent des grilles complémentaires (l'un se concentre sur technique, l'autre sur gouvernance/éthique)
+2. **Session d'audit commune (S1)** : 3-4h de visioconférence avec l'audité
+3. **Investigations indépendantes (S2)** : Chaque auditeur fait ses vérifications techniques séparément
+4. **Synthèse croisée (S3)** : Les deux auditeurs se rencontrent pour consolider leurs observations
+5. **Rapport final (S4)** : Rédaction collaborative d'un rapport unique
+6. **Présentation (S4)** : Restitution au Cercle Éthique & Conformité + à l'audité
+
+**Validation :** Le Cercle Éthique & Conformité délibère en présence des auditeurs et de l'audité, puis décide par consentement.
+
+**Résultat :** Rapport détaillé (15-25 pages) publié, avec plan d'action si nécessaire.
+
+---
+
+## 3. PROCESSUS D'AUDIT COMPLET
+
+### 3.1 Phase 1 : Préparation (J-14 à J-1)
+
+**Étape 1.1 : Désignation de l'auditeur**
+
+Le Cercle Opérationnel désigne l'auditeur selon ces critères :
+- **Compétence technique** alignée avec le profil de l'audité (Proxmox → auditeur Proxmox, K8s → auditeur K8s)
+- **Absence de conflit d'intérêt** (pas de relation commerciale directe, pas de compétition)
+- **Équité** (rotation pour éviter qu'un membre audite toujours les mêmes)
+- **Disponibilité** (l'auditeur doit avoir le temps)
+
+L'auditeur désigné peut **refuser** sans justification (charge de travail, compétence insuffisante, etc.). Un autre pair sera alors sollicité.
+
+**Étape 1.2 : Notification officielle**
+
+Le Coordinateur envoie une notification formelle :
+- À l'audité : "Votre audit annuel aura lieu entre le [date] et le [date]. Veuillez compléter votre auto-évaluation avant le [date]."
+- À l'auditeur : "Vous êtes désigné pour auditer [membre]. Merci de confirmer votre disponibilité sous 48h."
+
+**Étape 1.3 : Auto-évaluation de l'audité**
+
+L'audité complète la grille d'auto-évaluation (Annexe A) et soumet :
+- Le fichier YAML rempli
+- Un dossier de preuves (docs, captures, logs, politiques)
+- Une note narrative optionnelle (contexte, difficultés, projets en cours)
+
+**Étape 1.4 : Préparation de l'auditeur**
+
+L'auditeur :
+- Lit l'auto-évaluation et les preuves
+- Consulte l'historique du membre (audits précédents, issues, résolutions)
+- Prépare une liste de **questions ciblées** (zones grises, incohérences, évolutions)
+- Identifie les **points à vérifier en live** (tests techniques)
+
+**Étape 1.5 : Planification de la session**
+
+Auditeur et audité se mettent d'accord sur :
+- Date et heure de la session (2-3h en visio)
+- Outils à utiliser (Jitsi, accès SSH si pertinent, partage d'écran)
+- Liste des services/serveurs à auditer
+
+### 3.2 Phase 2 : Session d'audit (J0)
+
+**Déroulé type d'une session (2h30)** :
+
+**0:00-0:15 | Introduction et cadrage**
+- Rappel du cadre bienveillant et confidentiel
+- Explication du déroulé
+- Questions de l'audité sur le processus
+
+**0:15-1:00 | Revue documentaire**
+- L'auditeur parcourt les 6 domaines du label (voir section 4)
+- Pose des questions de clarification
+- Note les points forts et les écarts
+
+**1:00-1:45 | Vérifications techniques en live**
+- Tests réels sur l'infrastructure de l'audité (avec son autorisation explicite) :
+ - Résolution DNS (dig, nslookup)
+ - Certificats SSL (testssl.sh)
+ - Headers HTTP (curl -I)
+ - Configuration serveurs (lecture de configs anonymisées)
+ - Logs de sécurité (fail2ban, firewall)
+ - Sauvegardes (liste, dates, tests de restore si possible)
+ - Monitoring (Grafana, Prometheus, alertes)
+
+**1:45-2:15 | Gouvernance et éthique**
+- Revue des politiques publiques (vie privée, sécurité, sobriété)
+- Discussion sur les indicateurs de sobriété
+- Vérification de la transparence (status page, incident reports)
+- Questions sur la participation fédérale (contributions, audits donnés)
+
+**2:15-2:30 | Clôture et prochaines étapes**
+- Synthèse verbale des observations (grandes lignes, pas de score final)
+- L'audité peut réagir et clarifier
+- Planning du rapport (délai de 7 jours)
+
+**Note importante :** L'auditeur ne donne **jamais** de score immédiat. Il prend le temps d'analyser et de rédiger.
+
+### 3.3 Phase 3 : Rédaction du rapport (J+1 à J+7)
+
+L'auditeur dispose de **7 jours** pour rédiger un rapport structuré (voir Annexe B - Modèle de rapport).
+
+**Contenu obligatoire :**
+
+1. **Page de couverture**
+ - Identification de l'audité
+ - Date de l'audit
+ - Auditeur(s)
+ - Type d'audit (simple ou croisé)
+
+2. **Résumé exécutif (1 page)**
+ - Score global et par domaine
+ - Niveau de label confirmé/ajusté/suspendu
+ - Top 3 forces
+ - Top 3 axes d'amélioration
+
+3. **Évaluation détaillée par domaine (6-10 pages)**
+ - Pour chaque domaine : score, observations, preuves, recommandations
+
+4. **Réserves et blocages (le cas échéant)**
+ - Liste des non-conformités critiques
+ - Impact sur le label
+ - Délai de mise en conformité
+
+5. **Plan d'action suggéré**
+ - Actions prioritaires (court terme : 3 mois)
+ - Actions secondaires (moyen terme : 6-12 mois)
+ - Accompagnement possible (mentorat, banque de temps)
+
+6. **Annexes**
+ - Logs de tests techniques
+ - Captures d'écran (anonymisées si nécessaire)
+ - Références (standards, bonnes pratiques)
+
+### 3.4 Phase 4 : Validation et publication (J+8 à J+14)
+
+**Étape 4.1 : Transmission à l'audité**
+
+Le rapport est envoyé à l'audité **en privé** (48h pour réagir avant publication).
+
+**Étape 4.2 : Droit de réponse**
+
+L'audité peut :
+- Corriger des erreurs factuelles
+- Apporter des précisions contextuelles
+- Contester des observations (avec preuves)
+
+Ces commentaires sont **intégrés au rapport final** dans une section dédiée.
+
+**Étape 4.3 : Validation par le Cercle Éthique & Conformité**
+
+Le Cercle examine le rapport et :
+- Confirme ou ajuste le score (si désaccord avec l'auditeur)
+- Décide de l'impact sur le label (maintien, ajustement, suspension)
+- Valide le plan d'action et les échéances
+
+**Étape 4.4 : Publication**
+
+Le rapport final est publié dans le Registraire :
+```
+audits/
+ 2025/
+ czp-001-audit-2025-10.md
+ nul-002-audit-2025-11.md
+ ...
+```
+
+La fiche du membre dans le Registraire est mise à jour avec :
+- Le nouveau score
+- La date de l'audit
+- Le lien vers le rapport
+
+**Étape 4.5 : Débriefing**
+
+Un appel de 30-60 min est organisé entre :
+- L'audité
+- L'auditeur
+- Un représentant du Cercle Éthique & Conformité (facultatif)
+
+**Objectif :** Discuter du plan d'action, identifier les besoins d'accompagnement, prendre des engagements mutuels.
+
+### 3.5 Phase 5 : Suivi (3-6-12 mois)
+
+Le Coordinateur assure un suivi des recommandations :
+
+**À 3 mois :** Email de suivi ("Où en es-tu avec les actions prioritaires?")
+
+**À 6 mois :** Mini-audit optionnel (si réserves critiques identifiées)
+
+**À 12 mois :** Nouvel audit complet
+
+Si des réserves critiques ne sont pas levées après 12 mois, le label peut être **suspendu** (voir section 7).
+
+---
+
+## 4. GRILLES D'ÉVALUATION PAR DOMAINE
+
+L'audit couvre les **6 domaines du label Boréal** (voir Document 3 - Cadre de conformité). Voici les critères détaillés par domaine :
+
+### 4.1 Domaine 1 : Sécurité & Vie Privée (25 points max)
+
+| Critère | Points | Preuve attendue |
+|---------|--------|----------------|
+| **Chiffrement des communications** | | |
+| - HTTPS avec TLS 1.2+ sur tous services publics | 3 | Test testssl.sh + certificat valide |
+| - Chiffrement des emails (opportuniste) | 1 | Test STARTTLS |
+| - VPN WireGuard configuré pour fédération | 2 | Tunnel actif vers ≥1 pair |
+| **Gestion des accès** | | |
+| - MFA obligatoire pour tous les admins | 4 | Capture config LDAP/SSO |
+| - Politique de mots de passe robuste (12+ car.) | 2 | Doc politique + exemple hashes |
+| - Revue des accès trimestrielle | 2 | Log dernière revue |
+| **Sauvegardes** | | |
+| - Stratégie 3-2-1 documentée | 2 | Runbook sauvegarde |
+| - Tests de restauration trimestriels | 3 | PV dernier test (anonymisé) |
+| - Sauvegardes chiffrées | 2 | Vérification encryption |
+| **Vie privée** | | |
+| - Politique de confidentialité publiée | 2 | URL politique |
+| - Conformité Loi 25 (registre des traitements) | 2 | Fichier registre ou lien |
+
+**Score minimal pour Bronze :** 12/25
+**Score minimal pour Argent :** 17/25
+**Score minimal pour Or :** 21/25
+**Score minimal pour Platine :** 24/25
+
+### 4.2 Domaine 2 : Résilience & Disponibilité (20 points max)
+
+| Critère | Points | Preuve attendue |
+|---------|--------|----------------|
+| **Monitoring** | | |
+| - Monitoring serveurs (CPU, RAM, disque) | 3 | Dashboard Grafana/autre |
+| - Alertes configurées (email/SMS) | 2 | Exemple alerte reçue |
+| - Monitoring services critiques (uptime) | 3 | Graphiques disponibilité |
+| **Redondance** | | |
+| - DNS secondaire (≥2 NS) | 3 | Dig NS records |
+| - Alimentation redondante ou batterie | 2 | Photo/doc datacenter |
+| - Plan de reprise d'activité (PRA) documenté | 3 | Runbook PRA (anonymisé) |
+| **Disponibilité mesurée** | | |
+| - Uptime >99% sur 12 derniers mois | 2 | Données monitoring |
+| - Uptime >99,5% | 1 | |
+| - Uptime >99,9% | 1 | |
+
+**Score minimal Bronze :** 9/20
+**Score minimal Argent :** 13/20
+**Score minimal Or :** 16/20
+**Score minimal Platine :** 19/20
+
+### 4.3 Domaine 3 : Interopérabilité & Standards (15 points max)
+
+| Critère | Points | Preuve attendue |
+|---------|--------|----------------|
+| **DNS fédéré** | | |
+| - Zone DNS publiée dans la fédération | 3 | Vérification AXFR depuis pair |
+| - Serveur NS accessible publiquement | 2 | Dig @ns.membre.boreal.ca |
+| - DNSSEC configuré (optionnel Or+) | 2 | Dig DNSKEY |
+| **Standards ouverts** | | |
+| - APIs RESTful documentées | 2 | Doc OpenAPI/Swagger |
+| - Protocoles standards (IMAP, CalDAV, etc.) | 2 | Test connexion Thunderbird |
+| - Exports de données utilisateur (GDPR) | 2 | Interface ou procédure |
+| **Métadonnées fédération** | | |
+| - Fichier `.well-known/boreal` publié | 2 | Curl https://membre/.well-known/boreal |
+
+**Score minimal Bronze :** 7/15
+**Score minimal Argent :** 10/15
+**Score minimal Or :** 12/15
+**Score minimal Platine :** 14/15
+
+### 4.4 Domaine 4 : Transparence & Gouvernance (15 points max)
+
+| Critère | Points | Preuve attendue |
+|---------|--------|----------------|
+| **Transparence opérationnelle** | | |
+| - Status page public (uptime, incidents) | 3 | URL status page |
+| - Rapports d'incidents publics (post-mortem) | 2 | Exemple rapport |
+| - Changelog des services visible | 1 | URL changelog |
+| **Gouvernance** | | |
+| - Structure décisionnelle documentée | 2 | Page "À propos" ou doc interne |
+| - Processus de résolution de conflits | 2 | Doc médiation ou ombudsman |
+| **Éthique** | | |
+| - Charte éthique ou code de conduite publié | 2 | URL charte |
+| - Politique anti-harcèlement | 1 | Inclus dans charte ou séparé |
+| - Contact pour signalements (security@, abuse@) | 2 | Test email fonctionnel |
+
+**Score minimal Bronze :** 7/15
+**Score minimal Argent :** 10/15
+**Score minimal Or :** 12/15
+**Score minimal Platine :** 14/15
+
+### 4.5 Domaine 5 : Sobriété Numérique (15 points max)
+
+| Critère | Points | Preuve attendue |
+|---------|--------|----------------|
+| **Mesure** | | |
+| - Indicateurs de consommation publiés | 3 | Dashboard ou rapport annuel |
+| - PUE (Power Usage Effectiveness) connu | 2 | Valeur déclarée |
+| **Pratiques sobres** | | |
+| - Serveurs consolidés (virtualisation, conteneurs) | 2 | Architecture diagramme |
+| - Éco-conception des services (design léger) | 2 | Test PageSpeed, taille pages |
+| - Politique de renouvellement matériel (>5 ans) | 2 | Doc lifecycle hardware |
+| **Compensation** | | |
+| - Hébergement chez fournisseur vert ou propre datacenter | 2 | Certification ou déclaration |
+| - Contribution projets open source sobriété | 1 | Lien commits ou dons |
+| - Sensibilisation utilisateurs (tips éco-gestes) | 1 | Page conseils ou newsletters |
+
+**Score minimal Bronze :** 5/15
+**Score minimal Argent :** 8/15
+**Score minimal Or :** 11/15
+**Score minimal Platine :** 13/15
+
+### 4.6 Domaine 6 : Contribution Fédérale (10 points max)
+
+| Critère | Points | Preuve attendue |
+|---------|--------|----------------|
+| **Participation active** | | |
+| - Présence aux réunions (≥75% sur 12 mois) | 2 | Log présence Registraire |
+| - Contributions Banque de Temps (≥5h/an) | 2 | Solde compte temps |
+| - Audits donnés (≥1/an) | 3 | Historique audits Registraire |
+| **Contributions techniques** | | |
+| - Code, docs ou outils partagés à l'Alliance | 2 | Commits forge boréale |
+| - Mentorat ou formations données | 1 | Témoignages pairs |
+
+**Score minimal Bronze :** 3/10
+**Score minimal Argent :** 5/10
+**Score minimal Or :** 7/10
+**Score minimal Platine :** 9/10
+
+### 4.7 Calcul du score global
+
+**Score global = Somme des 6 domaines (sur 100 points)**
+
+**Correspondance label :**
+- **Bronze** : 50-64 points
+- **Argent** : 65-79 points
+- **Or** : 80-89 points
+- **Platine** : 90-100 points
+
+**Règle de cohérence :** Pour obtenir un niveau, il faut **atteindre le score minimal dans CHAQUE domaine** + le score global. Un membre avec 85/100 mais seulement 8/15 en Transparence ne peut pas prétendre à Or (il reste Argent jusqu'à corriger).
+
+---
+
+## 5. RÔLES ET RESPONSABILITÉS
+
+### 5.1 L'Audité
+
+**Avant l'audit :**
+- Compléter l'auto-évaluation avec honnêteté
+- Rassembler les preuves (docs, captures, logs)
+- Identifier ses propres lacunes
+
+**Pendant l'audit :**
+- Être disponible et collaboratif
+- Partager l'accès nécessaire (lecture seule, SSH temporaire)
+- Répondre aux questions avec transparence
+- Poser des questions sur le processus
+
+**Après l'audit :**
+- Lire le rapport attentivement
+- Exercer son droit de réponse si nécessaire
+- S'engager sur un plan d'action réaliste
+- Solliciter de l'aide si besoin (banque de temps, mentorat)
+
+**Responsabilités :**
+- Ne pas dissimuler d'informations critiques
+- Accepter les critiques constructives
+- Mettre en œuvre les recommandations dans les délais
+- Contribuer à l'amélioration du processus d'audit (feedback)
+
+### 5.2 L'Auditeur
+
+**Avant l'audit :**
+- Confirmer sa disponibilité et compétence
+- Étudier l'auto-évaluation de l'audité
+- Préparer des questions ciblées
+- S'assurer de l'absence de conflit d'intérêt
+
+**Pendant l'audit :**
+- Créer un climat de confiance (pas d'interrogatoire policier)
+- Poser des questions ouvertes ("Comment gérez-vous...?" plutôt que "Pourquoi n'avez-vous pas...?")
+- Écouter activement et creuser les zones grises
+- Faire preuve d'empathie (comprendre les contraintes)
+
+**Après l'audit :**
+- Rédiger un rapport factuel, équilibré et constructif
+- Respecter le délai de 7 jours
+- Être disponible pour le débriefing
+- Accepter les commentaires de l'audité
+
+**Responsabilités :**
+- **Confidentialité** : Ne pas divulguer d'infos sensibles en dehors du rapport officiel
+- **Objectivité** : Baser ses conclusions sur des faits, pas des impressions
+- **Bienveillance** : Formuler les critiques de manière constructive
+- **Compétence** : Ne pas auditer des domaines qu'on ne maîtrise pas
+
+**Droits :**
+- Refuser un audit si conflit d'intérêt ou manque de compétence
+- Solliciter l'aide d'un expert externe (avec accord du Cercle Éthique)
+- Être rémunéré en heures de banque de temps (3-6h selon type d'audit)
+
+### 5.3 Le Cercle Éthique & Conformité
+
+**Avant l'audit :**
+- Désigner les auditeurs (en lien avec Cercle Opérationnel)
+- Valider l'absence de conflit d'intérêt
+- S'assurer du calendrier respecté
+
+**Pendant l'audit :**
+- Disponible pour questions de l'auditeur (interprétation des critères)
+- Médiation si tensions entre auditeur et audité
+
+**Après l'audit :**
+- Valider le rapport (cohérence, équité, qualité)
+- Décider de l'impact sur le label (consentement du cercle)
+- Arbitrer en cas de désaccord (audité conteste le rapport)
+- Assurer la publication et le suivi
+
+**Responsabilités :**
+- Garantir l'équité du processus (pas de favoritisme)
+- Maintenir la crédibilité du label
+- Accompagner les membres en difficulté (pas les punir)
+- Faire évoluer les grilles d'évaluation (amélioration continue)
+
+### 5.4 Le Coordinateur
+
+**Rôle logistique :**
+- Envoyer les notifications d'audit (calendrier)
+- Faciliter la mise en relation auditeur/audité
+- Rappeler les échéances (auto-éval, rapport, débriefing)
+- Publier les rapports dans le Registraire
+- Tenir à jour le tableau de bord des audits
+
+**Rôle de support :**
+- Répondre aux questions procédurales
+- Fournir les templates (auto-éval, rapport)
+- Documenter les bonnes pratiques d'audit
+
+---
+
+## 6. DOCUMENTATION ET TRAÇABILITÉ
+
+### 6.1 Fichiers dans le Registraire
+
+Tous les documents d'audit sont versionnés dans Git :
+
+```
+registry.alliance-boreale.ca/
+├── audits/
+│ ├── 2025/
+│ │ ├── czp-001-auto-eval-2025-10.yml
+│ │ ├── czp-001-audit-2025-10.md
+│ │ ├── nul-002-auto-eval-2025-11.yml
+│ │ ├── nul-002-audit-2025-11.md
+│ │ └── ...
+│ ├── 2026/
+│ │ └── ...
+│ └── templates/
+│ ├── auto-evaluation.yml
+│ └── rapport-audit.md
+```
+
+### 6.2 Métadonnées d'audit
+
+Chaque audit génère des métadonnées structurées :
+
+```yaml
+audit:
+ id: "czp-001-audit-2025-10"
+ member_id: "czp-001"
+ type: "peer_audit_simple" # ou peer_audit_crossed
+ date: "2025-10-28"
+
+ auditor:
+ member_id: "nul-002"
+ name: "Mathieu B."
+
+ scores:
+ security: 22 # /25
+ resilience: 17 # /20
+ interop: 13 # /15
+ transparency: 12 # /15
+ sobriety: 10 # /15
+ contribution: 7 # /10
+ total: 81 # /100
+
+ label:
+ previous: "Boréal Argent"
+ current: "Boréal Or"
+ valid_until: "2026-10-28"
+
+ reserves:
+ - domain: "security"
+ description: "MFA pas encore déployé sur tous les admins (2/5)"
+ severity: "minor"
+ deadline: "2026-01-31"
+
+ recommendations:
+ - priority: "high"
+ description: "Compléter déploiement MFA (Authentik ou Keycloak)"
+ estimated_hours: 8
+ - priority: "medium"
+ description: "Publier métrique PUE sur status page"
+ estimated_hours: 2
+
+ sign_off:
+ auditor_signature: "-----BEGIN PGP SIGNATURE----- ..."
+ ethics_approval: "2025-11-03"
+ ethics_signature: "-----BEGIN PGP SIGNATURE----- ..."
+```
+
+### 6.3 Historique et traçabilité
+
+Le Registraire maintient un **historique complet** de tous les audits d'un membre :
+
+```yaml
+member:
+ id: "czp-001"
+ audit_history:
+ - date: "2024-10-15"
+ score: 68
+ label: "Boréal Argent"
+ - date: "2025-10-28"
+ score: 81
+ label: "Boréal Or"
+```
+
+Cet historique permet de :
+- Visualiser la **progression** du membre
+- Identifier les **récidives** (mêmes problèmes chaque année)
+- Valoriser les **efforts d'amélioration**
+
+### 6.4 Dashboard public des audits
+
+Un tableau de bord public affiche :
+- Nombre d'audits réalisés (par mois, par an)
+- Distribution des scores (histogramme)
+- Taux de conformité par domaine (agrégé, anonymisé)
+- Délai moyen entre audit et correction des réserves
+- Liste des prochains audits planifiés (dates anonymisées)
+
+**Objectif :** Transparence sur la qualité collective de l'Alliance.
+
+---
+
+## 7. GESTION DES NON-CONFORMITÉS
+
+### 7.1 Classification des écarts
+
+**Réserve mineure** (impact faible, délai 6 mois)
+- Exemple : Politique de mot de passe pas assez stricte (10 caractères au lieu de 12)
+- Action : Recommandation d'amélioration, pas d'impact sur le label
+- Suivi : Vérification au prochain audit
+
+**Réserve majeure** (impact modéré, délai 3 mois)
+- Exemple : Sauvegardes non testées depuis >6 mois
+- Action : Plan d'action obligatoire, label maintenu avec mention "sous réserve"
+- Suivi : Mini-audit à 3 mois pour vérifier la correction
+
+**Non-conformité critique** (impact élevé, délai 1 mois)
+- Exemple : Pas de MFA sur comptes admin, ou sauvegarde inexistante
+- Action : **Suspension du label** si non corrigé sous 30 jours
+- Suivi : Audit de suivi obligatoire à 1 mois
+
+### 7.2 Processus de remédiation
+
+**Étape 1 : Identification (J0)**
+L'audit identifie la non-conformité et la documente clairement dans le rapport.
+
+**Étape 2 : Plan d'action (J+7)**
+L'audité soumet un **plan d'action** avec :
+- Description de la correction prévue
+- Ressources nécessaires (temps, outils, compétences)
+- Échéancier réaliste
+- Demande d'aide éventuelle (banque de temps, mentorat)
+
+**Étape 3 : Validation (J+14)**
+Le Cercle Éthique & Conformité valide le plan (consentement) ou demande des ajustements.
+
+**Étape 4 : Exécution (J+15 à échéance)**
+L'audité met en œuvre les corrections. Le Coordinateur assure un suivi mensuel (email de check-in).
+
+**Étape 5 : Vérification (à l'échéance)**
+- Pour réserves mineures : vérification au prochain audit annuel
+- Pour réserves majeures : mini-audit ciblé à 3 mois
+- Pour non-conformités critiques : audit complet à 1 mois
+
+**Étape 6 : Clôture**
+Si les corrections sont validées, la réserve est **levée** et le label restauré/confirmé. Le Registraire est mis à jour.
+
+### 7.3 Suspension du label
+
+**Critères de suspension :**
+1. Non-conformité critique non corrigée dans le délai imparti
+2. Refus de l'audité de corriger ou de fournir un plan d'action
+3. Dissimulation d'informations lors de l'audit (mauvaise foi)
+
+**Procédure :**
+1. **Notification formelle** (email + Matrix) avec exposé des faits
+2. **Délai de 7 jours** pour répondre et contester
+3. **Décision par consentement** du Cercle Éthique & Conformité
+4. **Suspension publique** : badge label remplacé par "Suspendu" sur le Registraire
+5. **Communication** : Email à tous les membres (sans détails confidentiels)
+
+**Conséquences :**
+- Perte d'accès aux services premium (forge privée, monitoring avancé)
+- Maintien des services de base (DNS secondaire, VPN fédération)
+- Obligation de corriger sous 90 jours ou radiation
+
+**Levée de suspension :**
+- Audit de suivi complet réussi
+- Décision du Cercle Éthique & Conformité
+- Retour progressif des privilèges (période probatoire 6 mois)
+
+### 7.4 Radiation (dernier recours)
+
+**Critères (cumulatifs) :**
+1. Suspension >90 jours sans correction
+2. Absence de communication de l'audité (emails ignorés)
+3. Ou : fraude avérée, manquement éthique grave
+
+**Procédure :**
+1. Proposition de radiation par le Cercle Éthique & Conformité
+2. Notification à l'audité (30 jours pour se défendre)
+3. Audience devant le Cercle Stratégique (l'audité peut s'exprimer)
+4. **Décision par consentement renforcé** (unanimité du Cercle Stratégique)
+5. Publication de la décision (sans diffamation)
+
+**Conséquences :**
+- Révocation immédiate du label
+- Retrait du Registraire (fiche archivée mais masquée)
+- Coupure de tous les services fédéraux (DNS, VPN, forge)
+- Allocation réseau /16 récupérée (délai de 30 jours pour migration)
+
+**Réintégration :**
+Possible après 12 mois, sur candidature avec audit complet immédiat. La décision appartient au Cercle Stratégique.
+
+---
+
+## 8. CALENDRIER ET FRÉQUENCE
+
+### 8.1 Cycle annuel standard
+
+**Janvier-Mars (Q1) :** Audits des membres dont l'anniversaire label tombe en Q1
+
+**Avril-Juin (Q2) :** Audits Q2 + mini-audits de suivi Q1
+
+**Juillet-Septembre (Q3) :** Audits Q3 + préparation du rapport annuel
+
+**Octobre-Décembre (Q4) :** Audits Q4 + assemblée bilan + révision des grilles
+
+### 8.2 Charge de travail
+
+**Pour l'audité :**
+- Auto-évaluation : 2-4 heures
+- Session d'audit : 2-3 heures
+- Débriefing : 1 heure
+- **Total : 5-8 heures/an**
+
+**Pour l'auditeur :**
+- Préparation : 1 heure
+- Audit : 2-3 heures
+- Rapport : 2-4 heures
+- Débriefing : 1 heure
+- **Total : 6-9 heures/audit**
+
+**Compensation :**
+- L'auditeur reçoit les heures d'audit dans sa Banque de Temps (contribution valorisée)
+- L'audité "paye" indirectement via sa cotisation annuelle
+
+**Équité :**
+Chaque membre doit auditer **au moins 1 autre membre par an** (principe de réciprocité). Le Cercle Opérationnel s'assure d'une rotation équitable.
+
+### 8.3 Audits exceptionnels
+
+**Audit de montée de niveau (hors cycle) :**
+Un membre peut demander un audit anticipé pour passer au niveau supérieur (Bronze→Argent, Argent→Or, etc.). Délai de traitement : 30 jours.
+
+**Audit de vérification (à la demande) :**
+Si un membre ou un tiers signale un problème grave (faille de sécurité, incident, plainte), le Cercle Éthique peut déclencher un audit extraordinaire sous 7 jours.
+
+**Audit de suivi post-suspension :**
+Obligatoire après une suspension, pour vérifier les corrections avant levée.
+
+---
+
+## 9. ANNEXES
+
+### Annexe A : Grille d'auto-évaluation (YAML)
+
+```yaml
+# Auto-évaluation Label Boréal
+# Membre : [ID]
+# Date : [AAAA-MM-JJ]
+
+member:
+ id: "czp-001"
+ legal_name: "Chezlepro inc."
+ contact: "daniel@chezlepro.ca"
+
+audit:
+ type: "self_assessment"
+ period: "2024-11-01 to 2025-10-31"
+ date_completed: "2025-10-15"
+
+# ========================================
+# DOMAINE 1 : SÉCURITÉ & VIE PRIVÉE (25 points)
+# ========================================
+domain_1_security:
+ score_claimed: 22 # /25
+
+ encryption:
+ https_tls:
+ status: true
+ evidence: "https://chezlepro.ca (testssl.sh: A+)"
+ email_tls:
+ status: true
+ evidence: "STARTTLS actif sur mail.chezlepro.ca"
+ vpn_wireguard:
+ status: true
+ evidence: "Tunnel actif vers nuage-libre et technolibre"
+
+ access_management:
+ mfa_admins:
+ status: "partial" # true / partial / false
+ evidence: "3/5 admins avec MFA (Authentik), 2 en migration"
+ note: "Déploiement complet prévu pour 2026-01"
+ password_policy:
+ status: true
+ evidence: "Politique 12 caractères minimum, rotation 90j"
+ access_review:
+ status: true
+ evidence: "Dernière revue: 2025-09-15"
+
+ backups:
+ strategy_3_2_1:
+ status: true
+ evidence: "3 copies, 2 médias (disque + cloud), 1 hors-site"
+ restore_tests:
+ status: true
+ evidence: "Test restore complet 2025-07-22 (PV disponible)"
+ encryption:
+ status: true
+ evidence: "Restic avec chiffrement AES-256"
+
+ privacy:
+ privacy_policy:
+ status: true
+ evidence: "https://chezlepro.ca/politique-confidentialite"
+ loi25_compliance:
+ status: true
+ evidence: "Registre traitements + DPO désigné"
+
+# ========================================
+# DOMAINE 2 : RÉSILIENCE & DISPONIBILITÉ (20 points)
+# ========================================
+domain_2_resilience:
+ score_claimed: 17 # /20
+
+ monitoring:
+ server_monitoring:
+ status: true
+ evidence: "Prometheus + Grafana (dashboard public)"
+ alerting:
+ status: true
+ evidence: "Alerts SMS + email configurés"
+ service_monitoring:
+ status: true
+ evidence: "Uptime Kuma + status.chezlepro.ca"
+
+ redundancy:
+ dns_secondary:
+ status: true
+ evidence: "ns1.chezlepro.ca + ns2.nuage-libre.org"
+ power_backup:
+ status: true
+ evidence: "Onduleur APC 1500VA + groupe électrogène datacenter"
+ disaster_recovery:
+ status: true
+ evidence: "Runbook PRA disponible (confidentiel)"
+
+ measured_availability:
+ uptime_12m: 99.7 # %
+ evidence: "Grafana dashboard 2024-11 à 2025-10"
+ incidents:
+ - date: "2025-03-12"
+ duration_minutes: 45
+ cause: "Mise à jour kernel non planifiée"
+ - date: "2025-08-03"
+ duration_minutes: 120
+ cause: "Panne électrique régionale"
+
+# ========================================
+# DOMAINE 3 : INTEROPÉRABILITÉ (15 points)
+# ========================================
+domain_3_interop:
+ score_claimed: 13 # /15
+
+ federated_dns:
+ zone_published:
+ status: true
+ evidence: "dig AXFR @ns1.chezlepro.ca boreal.chezlepro.ca"
+ ns_accessible:
+ status: true
+ evidence: "NS1 + NS2 joignables publiquement"
+ dnssec:
+ status: false
+ evidence: "Non déployé (prévu 2026)"
+
+ open_standards:
+ rest_apis:
+ status: true
+ evidence: "API /v1 documentée sur api.chezlepro.ca/docs"
+ standard_protocols:
+ status: true
+ evidence: "IMAP, CalDAV, CardDAV actifs"
+ data_export:
+ status: true
+ evidence: "Interface utilisateur > Exporter mes données (JSON)"
+
+ federation_metadata:
+ wellknown_boreal:
+ status: true
+ evidence: "https://chezlepro.ca/.well-known/boreal"
+
+# ========================================
+# DOMAINE 4 : TRANSPARENCE & GOUVERNANCE (15 points)
+# ========================================
+domain_4_transparency:
+ score_claimed: 12 # /15
+
+ operational_transparency:
+ status_page:
+ status: true
+ evidence: "https://status.chezlepro.ca (Uptime Kuma)"
+ incident_reports:
+ status: true
+ evidence: "Post-mortem 2025-08-03 publié"
+ changelog:
+ status: true
+ evidence: "https://chezlepro.ca/changelog"
+
+ governance:
+ decision_structure:
+ status: true
+ evidence: "Page /a-propos décrit CA et structure"
+ conflict_resolution:
+ status: false
+ evidence: "Processus informel, à documenter"
+
+ ethics:
+ ethical_charter:
+ status: true
+ evidence: "https://chezlepro.ca/charte-ethique"
+ anti_harassment:
+ status: true
+ evidence: "Inclus dans charte éthique section 4"
+ contact_security:
+ status: true
+ evidence: "security@chezlepro.ca + abuse@chezlepro.ca"
+
+# ========================================
+# DOMAINE 5 : SOBRIÉTÉ NUMÉRIQUE (15 points)
+# ========================================
+domain_5_sobriety:
+ score_claimed: 10 # /15
+
+ measurement:
+ indicators_published:
+ status: true
+ evidence: "Rapport annuel sobriété 2024 publié"
+ pue_known:
+ status: true
+ value: 1.4
+ evidence: "Datacenter OVH (PUE publié)"
+
+ sober_practices:
+ server_consolidation:
+ status: true
+ evidence: "Proxmox VE: 15 VMs sur 3 hôtes"
+ eco_design:
+ status: true
+ evidence: "PageSpeed 95/100, taille moyenne pages <1MB"
+ hardware_lifecycle:
+ status: true
+ evidence: "Politique renouvellement >7 ans si possible"
+
+ compensation:
+ green_hosting:
+ status: true
+ evidence: "Datacenter OVH énergie renouvelable"
+ oss_contribution:
+ status: false
+ evidence: "Pas encore de contributions projets sobriété"
+ user_awareness:
+ status: false
+ evidence: "À développer"
+
+# ========================================
+# DOMAINE 6 : CONTRIBUTION FÉDÉRALE (10 points)
+# ========================================
+domain_6_contribution:
+ score_claimed: 7 # /10
+
+ active_participation:
+ meeting_attendance:
+ rate: 85 # %
+ evidence: "9/10 dernières réunions cercles"
+ time_bank:
+ hours_given: 12
+ evidence: "Compte temps Registraire"
+ audits_given:
+ count: 1
+ evidence: "Audit de Nuage Libre 2025-02"
+
+ technical_contributions:
+ code_shared:
+ status: true
+ evidence: "Rôles Ansible publiés sur forge boréale"
+ mentoring:
+ status: false
+ evidence: "Pas de mentorat formel cette année"
+
+# ========================================
+# NOTES ET CONTEXTE
+# ========================================
+notes:
+ strengths:
+ - "Infrastructure solide et bien monitorée"
+ - "Transparence opérationnelle excellente"
+ - "Engagement fort dans la fédération"
+
+ weaknesses:
+ - "MFA pas complet (3/5 admins)"
+ - "DNSSEC pas déployé"
+ - "Processus résolution conflits pas documenté"
+ - "Peu de contributions sobriété numérique"
+
+ planned_improvements:
+ - action: "Compléter déploiement MFA"
+ deadline: "2026-01-31"
+ resources: "8h dev + 2h formation"
+ - action: "Activer DNSSEC"
+ deadline: "2026-06-30"
+ resources: "Formation externe (2j) + 8h config"
+ - action: "Rédiger processus médiation"
+ deadline: "2026-03-31"
+ resources: "4h rédaction + validation CA"
+
+# ========================================
+# SIGNATURE
+# ========================================
+signature:
+ author: "Daniel Roy, président"
+ date: "2025-10-15"
+ pgp_signature: "-----BEGIN PGP SIGNATURE----- [...]"
+```
+
+### Annexe B : Modèle de rapport d'audit
+
+```markdown
+# RAPPORT D'AUDIT PAIR-À-PAIR
+## L'Alliance Boréale
+
+---
+
+**Membre audité :** Chezlepro inc. (czp-001)
+**Date de l'audit :** 28 octobre 2025
+**Type d'audit :** Audit pair simple (renouvellement annuel)
+**Auditeur :** Mathieu B. (Nuage Libre, nul-002)
+**Validé par :** Cercle Éthique & Conformité le 3 novembre 2025
+
+---
+
+## 1. RÉSUMÉ EXÉCUTIF
+
+### Scores
+
+| Domaine | Score | Seuil Or | Statut |
+|---------|-------|----------|--------|
+| Sécurité & Vie Privée | 22/25 | 21 | ✅ Conforme |
+| Résilience & Disponibilité | 17/20 | 16 | ✅ Conforme |
+| Interopérabilité | 13/15 | 12 | ✅ Conforme |
+| Transparence & Gouvernance | 12/15 | 12 | ✅ Conforme (limite) |
+| Sobriété Numérique | 10/15 | 11 | ⚠️ Sous seuil |
+| Contribution Fédérale | 7/10 | 7 | ✅ Conforme (limite) |
+| **TOTAL** | **81/100** | **80** | ✅ **CONFORME** |
+
+### Décision
+
+**Label attribué : Boréal Or**
+**Validité : 28 octobre 2025 → 28 octobre 2026**
+**Réserves : 1 mineure (Sobriété)**
+
+### Forces principales
+
+1. **Infrastructure technique mature** : Monitoring exemplaire, sauvegardes testées, haute disponibilité
+2. **Transparence opérationnelle** : Status page, post-mortems publics, changelog actif
+3. **Engagement fédéral** : Participation active, rôles Ansible partagés, audit donné
+
+### Axes d'amélioration prioritaires
+
+1. **MFA incomplet** : 3/5 admins seulement (réserve mineure, délai 3 mois)
+2. **Sobriété numérique** : Indicateurs publiés mais peu d'actions concrètes (réserve mineure, délai 6 mois)
+3. **Processus résolution conflits** : Non documenté (recommandation)
+
+---
+
+## 2. ÉVALUATION DÉTAILLÉE PAR DOMAINE
+
+### Domaine 1 : Sécurité & Vie Privée (22/25)
+
+**Points forts :**
+- Chiffrement systématique (HTTPS A+, VPN WireGuard actif)
+- Sauvegardes 3-2-1 avec tests trimestriels (PV du 2025-07-22 vérifié)
+- Politique de confidentialité conforme Loi 25
+
+**Points d'attention :**
+- **MFA incomplet** : Seulement 3/5 administrateurs ont activé le MFA. Les 2 admins restants utilisent encore mot de passe seul (même si robuste). ⚠️ **Réserve mineure** : Compléter le déploiement avant 2026-01-31.
+- DNSSEC non déployé (acceptable pour Or, mais recommandé pour Platine)
+
+**Tests réalisés :**
+```bash
+# Test HTTPS
+testssl.sh --quiet https://chezlepro.ca
+# Résultat : A+ (TLS 1.3, HSTS, certificat valide)
+
+# Test sauvegarde
+# Vérification du runbook + capture du dernier test de restore
+# Conforme 3-2-1, chiffrement Restic AES-256
+```
+
+**Score justifié : 22/25** (perte de 3 points pour MFA incomplet)
+
+---
+
+### Domaine 2 : Résilience & Disponibilité (17/20)
+
+**Points forts :**
+- Monitoring Prometheus + Grafana avec dashboard public
+- DNS secondaire chez pair (Nuage Libre, vérifié)
+- Uptime 99.7% sur 12 mois (2 incidents documentés)
+
+**Points d'attention :**
+- Seuil 99,9% pas atteint (manque 1 point bonus)
+- Incident août 2025 (2h) aurait pu être évité avec batterie plus grande
+
+**Tests réalisés :**
+```bash
+# Test monitoring
+curl https://status.chezlepro.ca
+# ✅ Uptime Kuma actif, 24 services surveillés
+
+# Test DNS secondaire
+dig @ns2.nuage-libre.org boreal.chezlepro.ca SOA
+# ✅ AXFR fonctionne, zone à jour
+```
+
+**Score justifié : 17/20**
+
+---
+
+### Domaine 3 : Interopérabilité (13/15)
+
+**Points forts :**
+- API REST bien documentée (OpenAPI/Swagger)
+- Protocoles standards (IMAP, CalDAV, CardDAV)
+- Métadonnées fédération publiées
+
+**Points d'attention :**
+- DNSSEC absent (perte de 2 points)
+
+**Score justifié : 13/15**
+
+---
+
+### Domaine 4 : Transparence & Gouvernance (12/15)
+
+**Points forts :**
+- Status page exemplaire
+- Post-mortem de l'incident août 2025 public et détaillé
+- Charte éthique claire
+
+**Points d'attention :**
+- **Processus résolution conflits non documenté** (perte de 2 points). Bien que Chezlepro ait un CA fonctionnel, il n'y a pas de procédure écrite de médiation ou d'arbitrage. Recommandation : Rédiger un document d'1-2 pages avant le prochain audit.
+
+**Score justifié : 12/15** (juste au seuil Or)
+
+---
+
+### Domaine 5 : Sobriété Numérique (10/15)
+
+**Points forts :**
+- Rapport annuel sobriété publié (PUE 1.4, kWh/VM, etc.)
+- Hébergement chez OVH énergie renouvelable
+- Éco-conception des sites (PageSpeed 95/100)
+
+**Points d'attention :**
+- ⚠️ **Réserve mineure** : Peu d'actions concrètes au-delà de la mesure. Pas de contributions à des projets open source sobriété, pas de sensibilisation utilisateurs. **Délai : 6 mois** pour publier un plan d'action sobriété.
+
+**Recommandations :**
+- Ajouter section "Éco-gestes" dans la doc utilisateur
+- Contribuer à des projets comme Scaphandre, Cloud Carbon Footprint
+- Publier métrique PUE sur status page (pas seulement dans rapport annuel)
+
+**Score justifié : 10/15** (sous seuil Or de 11, mais toléré car delta faible et plan d'action acceptable)
+
+---
+
+### Domaine 6 : Contribution Fédérale (7/10)
+
+**Points forts :**
+- Participation active aux réunions (85%)
+- 12h données en Banque de Temps
+- 1 audit donné (Nuage Libre, février 2025)
+- Rôles Ansible partagés sur forge
+
+**Points d'attention :**
+- Pas de mentorat formel (perte de 1 point)
+
+**Recommandations :**
+- Proposer un atelier Proxmox/Ansible pour nouveaux membres (2026)
+
+**Score justifié : 7/10** (juste au seuil Or)
+
+---
+
+## 3. RÉSERVES ET BLOCAGES
+
+### Réserves mineures
+
+| ID | Domaine | Description | Sévérité | Délai |
+|----|---------|-------------|----------|-------|
+| R1 | Sécurité | MFA incomplet (3/5 admins) | Mineure | 2026-01-31 |
+| R2 | Sobriété | Peu d'actions concrètes | Mineure | 2026-04-30 |
+
+**Impact sur le label :** Aucun (réserves mineures, score global suffisant)
+
+**Conditions de maintien :** Les réserves doivent être levées avant le prochain audit (octobre 2026), sinon risque de rétrogradation Argent.
+
+---
+
+## 4. RECOMMANDATIONS
+
+### Priorité HAUTE (3 mois)
+
+1. **Compléter MFA** : Déployer Authentik ou Keycloak pour les 2 admins restants (estimé 8h)
+2. **Plan d'action sobriété** : Rédiger et publier (estimé 4h)
+
+### Priorité MOYENNE (6 mois)
+
+3. **Documenter processus résolution conflits** (estimé 4h)
+4. **Activer DNSSEC** (estimé 16h avec formation externe)
+
+### Priorité BASSE (12 mois)
+
+5. **Mentorat** : Proposer 1 atelier technique (estimé 8h)
+6. **Améliorer uptime** : Viser 99,9% (investir dans redondance)
+
+---
+
+## 5. CONCLUSION
+
+Chezlepro démontre une **maturité technique solide** et un **engagement exemplaire** dans l'Alliance. L'infrastructure est bien conçue, monitorée et documentée. La transparence opérationnelle est un modèle pour les autres membres.
+
+Les deux réserves mineures (MFA et sobriété) sont facilement corrigeables et ne remettent pas en cause la qualité globale. Le passage au niveau **Or** est pleinement justifié.
+
+**Prochain audit : Octobre 2026**
+**Audit de suivi (optionnel) : Février 2026** (si les réserves sont levées rapidement, possibilité de demander Platine)
+
+---
+
+## 6. SIGNATURES
+
+**Auditeur :**
+Mathieu B. (Nuage Libre, nul-002)
+Date : 31 octobre 2025
+Signature PGP : `-----BEGIN PGP SIGNATURE----- [...]`
+
+**Cercle Éthique & Conformité :**
+Validation par consentement le 3 novembre 2025
+Signature collective : `-----BEGIN PGP SIGNATURE----- [...]`
+
+**Audité (droit de réponse) :**
+Daniel Roy (Chezlepro, czp-001)
+Date : 2 novembre 2025
+
+> *"Nous acceptons les réserves et nous engageons à compléter le MFA avant fin janvier 2026. Nous publierons un plan d'action sobriété avant fin mars 2026. Merci à Mathieu pour cet audit constructif et bienveillant!"*
+
+---
+
+**FIN DU RAPPORT**
+```
+
+### Annexe C : Checklist pré-audit (pour l'audité)
+
+**À préparer AVANT la session d'audit :**
+
+- [ ] Auto-évaluation complétée et soumise (YAML)
+- [ ] Dossier de preuves organisé :
+ - [ ] Captures d'écran dashboard monitoring
+ - [ ] Exemple d'alerte reçue (email/SMS)
+ - [ ] PV dernier test de sauvegarde
+ - [ ] URLs politiques publiques (vie privée, sécurité)
+ - [ ] Registre traitements (Loi 25)
+ - [ ] Rapport annuel sobriété (si applicable)
+- [ ] Accès temporaires prêts (si nécessaire) :
+ - [ ] Compte lecture seule monitoring
+ - [ ] Accès SSH temporaire (fail2ban exclu)
+ - [ ] Accès forge (lecture)
+- [ ] Disponibilité confirmée (2-3h sans interruption)
+- [ ] Outils testés (Jitsi, partage d'écran)
+
+**Le jour J :**
+- [ ] Café/thé à portée de main ☕
+- [ ] Fermer notifications non urgentes
+- [ ] Avoir les mots de passe à portée (si démos live)
+- [ ] Attitude ouverte et collaborative 😊
+
+---
+
+## CONCLUSION DU DOCUMENT
+
+Ce protocole d'audit pair-à-pair est **unique dans l'écosystème libre francophone**. Il incarne notre philosophie :
+
+✅ **Confiance distribuée** (pas d'autorité centrale)
+✅ **Amélioration continue** (pas de punition)
+✅ **Transparence radicale** (tout est public)
+✅ **Réciprocité** (chacun audite et est audité)
+
+**Nos engagements :**
+- L'audit ne sera jamais un outil de domination ou d'exclusion
+- Chaque audit sera une opportunité d'apprentissage mutuel
+- Les résultats seront publics pour garantir la crédibilité collective
+
+**Notre conviction :**
+En acceptant d'être audités par nos pairs, nous **prouvons** que nous n'avons rien à cacher. Cette transparence est notre meilleure garantie de confiance pour nos utilisateurs.
+
+---
+
+**Document préparé par :** Daniel Roy (Chezlepro) & Mathieu B. (Nuage Libre)
+**Version :** 1.0 - Cadre opérationnel
+**Prochaine révision :** Octobre 2026 (après 1 cycle complet d'audits)
+**Licence :** CC-BY-SA 4.0
+
+---
+
+**FIN DU DOCUMENT 5**
diff --git a/docs/constitution/document_05_protocole_audit_pair_a_pair(1).md b/docs/constitution/document_05_protocole_audit_pair_a_pair(1).md
new file mode 100644
index 0000000..07ed2ae
--- /dev/null
+++ b/docs/constitution/document_05_protocole_audit_pair_a_pair(1).md
@@ -0,0 +1,964 @@
+# Document 5 : Protocole d'Audit Pair-à-Pair
+## L'Alliance Boréale
+
+**Version :** 1.0
+**Date :** 12 octobre 2025
+**Statut :** Cadre opérationnel
+**Longueur :** 14-16 pages
+
+---
+
+## TABLE DES MATIÈRES
+
+1. [Philosophie de l'audit pair-à-pair](#1-philosophie-de-laudit-pair-à-pair)
+2. [Les 5 domaines d'expertise évalués](#2-les-5-domaines-dexpertise-évalués)
+3. [Architecture technique attendue](#3-architecture-technique-attendue)
+4. [Processus d'audit complet](#4-processus-daudit-complet)
+5. [Grilles d'évaluation par expertise](#5-grilles-dévaluation-par-expertise)
+6. [Niveaux de label et exigences](#6-niveaux-de-label-et-exigences)
+7. [Rôle des auditeurs et formation](#7-rôle-des-auditeurs-et-formation)
+8. [Gestion des non-conformités](#8-gestion-des-non-conformités)
+9. [Annexes](#9-annexes)
+
+---
+
+## 1. PHILOSOPHIE DE L'AUDIT PAIR-À-PAIR
+
+### 1.1 Notre approche fondamentale
+
+> **"L'audit n'est pas une inspection punitive, c'est un acte de solidarité technique et éthique. Nous nous évaluons mutuellement pour grandir ensemble."**
+
+L'Alliance Boréale rejette le modèle de certification commerciale où un organisme externe impose des standards déconnectés de la réalité du terrain. Notre audit est :
+
+- **Pair-à-pair** : Les membres s'évaluent mutuellement
+- **Formateur** : L'audit est un moment d'apprentissage bidirectionnel
+- **Transparent** : Les critères sont publics et discutables
+- **Évolutif** : Les standards s'améliorent avec l'expérience collective
+- **Bienveillant mais rigoureux** : On ne fait pas de compromis sur l'essentiel
+
+### 1.2 Pourquoi un audit structuré ?
+
+**Pour l'organisme audité :**
+- Validation externe de ses pratiques
+- Identification de points d'amélioration
+- Accès au label de prestige Boréal
+- Apprentissage auprès d'un pair expérimenté
+- Confiance renforcée auprès de ses usagers
+
+**Pour la fédération :**
+- Garantie de la qualité du collectif
+- Prévention des dérives
+- Documentation des meilleures pratiques
+- Construction d'une culture d'excellence partagée
+
+**Pour les usagers finaux :**
+- Confiance dans les services labellisés
+- Transparence sur les pratiques de l'hébergeur
+- Protection de leurs données et droits numériques
+
+### 1.3 Principes éthiques de l'audit
+
+1. **Confidentialité** : Ce qui est observé pendant l'audit reste confidentiel, seul le résultat (label obtenu) est public
+2. **Bienveillance** : L'auditeur est un allié, pas un adversaire
+3. **Apprentissage mutuel** : L'audité peut questionner l'auditeur et vice-versa
+4. **Droit à l'erreur** : Une non-conformité mineure n'est pas disqualifiante si un plan d'action est proposé
+5. **Consentement** : L'audité peut refuser certaines vérifications si justifié (secret industriel, etc.)
+
+---
+
+## 2. LES 5 DOMAINES D'EXPERTISE ÉVALUÉS
+
+L'audit Boréal évalue **5 domaines critiques** correspondant aux expertises fondamentales de L'Alliance :
+
+### 2.1 Domaine 1 : Infrastructure & Orchestration (DevOps/SRE)
+
+**Expert de référence :** DevOps/SRE avec expertise Proxmox + Ansible
+
+**Ce qui est évalué :**
+- Architecture de virtualisation (Proxmox VE ou équivalent)
+- Orchestration et IaC (Ansible, Terraform, etc.)
+- Stockage distribué (Ceph, NFS, etc.)
+- Réseaux SDN (VXLAN, VNets, segmentation)
+- Monitoring et observabilité (Icinga2, Prometheus, etc.)
+- Sauvegarde et disaster recovery
+- Automatisation des déploiements
+
+**Technologies de référence :**
+- Proxmox VE 8.x (SDN VXLAN, Ceph, HA Cluster)
+- Ansible 2.15+ (rôles, playbooks, variables avancées)
+- WireGuard ou IPsec (tunnels VPN)
+- Icinga2 ou équivalent (monitoring avec BPM)
+
+### 2.2 Domaine 2 : Réseau & DNS (Architecte réseau)
+
+**Expert de référence :** Architecte réseau avec expertise DNS/BGP
+
+**Ce qui est évalué :**
+- Architecture DNS (maître/esclave, réplication)
+- Sécurité DNS (DNSSEC, rate limiting, filtrage)
+- Plan d'adressage IP (gestion des blocs /16 pour multi-tenant)
+- Tunnels VPN entre membres de la fédération
+- Résilience et redondance réseau
+- Performance et latence
+- Interopérabilité avec d'autres membres
+
+**Technologies de référence :**
+- PowerDNS 4.8+ avec backend PostgreSQL 15
+- DNSSEC activé et géré proprement
+- AXFR/NOTIFY pour réplication DNS fédérée
+- WireGuard pour tunnels inter-membres
+- Allocation propre des blocs 10.100.0.0/16 à 10.255.0.0/16
+
+### 2.3 Domaine 3 : Plateforme & API (Développeur Backend)
+
+**Expert de référence :** Développeur Backend Python/FastAPI
+
+**Ce qui est évalué :**
+- Qualité de l'API (REST, documentation, versioning)
+- Multi-tenancy et isolation des données
+- Sécurité applicative (RBAC, JWT, audit logs)
+- Performance et scalabilité
+- Tests automatisés (unitaires, intégration)
+- Code propre et maintenable
+- Intégrations avec Ortrux (si applicable)
+
+**Technologies de référence :**
+- FastAPI (Python 3.11+) avec SQLAlchemy
+- PostgreSQL 15 (multi-tenant avec schémas ou RLS)
+- React ou équivalent pour dashboard
+- CI/CD sur Forgejo ou GitLab
+- Tests avec pytest
+
+### 2.4 Domaine 4 : Gouvernance & Conformité (Expert OBNL)
+
+**Expert de référence :** Expert en gouvernance coopérative/OBNL (Québec)
+
+**Ce qui est évalué :**
+- Structure juridique (OBNL, coop, association)
+- Gouvernance participative (sociocratique ou équivalent)
+- Conformité légale (Loi 25, RGPD si applicable)
+- Transparence financière
+- Politiques de protection des données
+- Registre des traitements (RGPD)
+- Contrats clairs avec les usagers
+
+**Standards de référence :**
+- Loi 25 (Québec) - protection des renseignements personnels
+- RGPD (si membres hors Québec/Canada)
+- Gouvernance sociocratique ou consentement
+- Publication des états financiers annuels
+
+### 2.5 Domaine 5 : Expérience & Accessibilité (Designer UX/UI)
+
+**Expert de référence :** Designer UX/UI avec sensibilité éthique
+
+**Ce qui est évalué :**
+- Qualité de l'interface utilisateur (dashboard, portails)
+- Accessibilité WCAG 2.1 (niveau AA minimum)
+- Design éthique (pas de dark patterns)
+- Sobriété numérique (poids des pages, écoconception)
+- Documentation utilisateur claire
+- Support et accompagnement des usagers
+
+**Standards de référence :**
+- WCAG 2.1 niveau AA
+- Écoconception (Référentiel GR491 ou équivalent)
+- Temps de chargement < 3s (pages principales)
+- Design accessible (contraste, navigation clavier, lecteurs d'écran)
+
+---
+
+## 3. ARCHITECTURE TECHNIQUE ATTENDUE
+
+### 3.1 Le modèle à 8 couches (référence Chezlepro)
+
+L'Alliance Boréale s'inspire du modèle autopoïétique à 8 couches développé par Chezlepro. Chaque membre n'a pas besoin d'implémenter toutes les couches, mais doit comprendre leur rôle :
+
+**Couche 1 - Physique :**
+- Serveurs physiques ou VPS chez hébergeur éthique
+- Datacenter avec PUE acceptable (< 1.5)
+- Énergie renouvelable privilégiée
+
+**Couche 2 - Réseau :**
+- SDN avec VXLAN/VNets pour isolation multi-tenant
+- WireGuard pour tunnels fédérés
+- DNS maître/esclave avec PowerDNS
+
+**Couche 3 - Stockage :**
+- Ceph (distribué) ou NFS (centralisé)
+- Sauvegardes 3-2-1 testées mensuellement
+- Chiffrement au repos (LUKS ou équivalent)
+
+**Couche 4 - Orchestration :**
+- Ansible pour IaC et automatisation
+- Playbooks versionnés sur Forgejo/GitLab
+- Variables pour multi-environnements
+
+**Couche 5 - Virtualisation :**
+- Proxmox VE 8.x (ou équivalent libres : oVirt, XCP-ng)
+- HA Cluster pour haute disponibilité (optionnel pour Bronze)
+- Templates standardisés
+
+**Couche 6 - Services :**
+- API FastAPI + PostgreSQL multi-tenant
+- Dashboard React ou équivalent
+- Intégrations Ortrux (si membre actif)
+
+**Couche 7 - Applications :**
+- Services pour usagers finaux (VMs, DNS, hébergement web, etc.)
+- Interfaces claires et accessibles
+- Documentation complète
+
+**Couche 8 - Philosophie/Éthique :**
+- Charte interne alignée avec L'Alliance Boréale
+- Gouvernance participative
+- Transparence et sobriété
+
+### 3.2 Exigences minimales par niveau de label
+
+| Composant | Bronze | Argent | Or | Platine |
+|-----------|--------|--------|----|----|
+| **Proxmox/Virtu** | Standalone OK | Cluster HA souhaité | Cluster HA obligatoire | Multi-site HA |
+| **DNS** | Maître seul OK | Maître + 1 esclave | Maître + 2 esclaves | DNSSEC + anycast |
+| **Stockage** | Local/NFS | Ceph ou équivalent | Ceph distribué | Ceph géorépliqué |
+| **Ansible** | Playbooks de base | Rôles réutilisables | CI/CD complet | Tests automatisés |
+| **API** | CRUD de base | Multi-tenant | RBAC avancé | Métriques temps réel |
+| **Monitoring** | Basique (Icinga2) | Alertes configurées | Dashboards Grafana | BPM + prédictions |
+| **Sauvegarde** | Hebdo testées | 3-2-1 testées | Disaster recovery < 4h | DR < 1h + tests trimestriels |
+
+---
+
+## 4. PROCESSUS D'AUDIT COMPLET
+
+### 4.1 Phases de l'audit
+
+**Phase 0 : Préparation (1-2 semaines avant)**
+
+L'organisme audité :
+1. Remplit le questionnaire d'auto-évaluation (Annexe A)
+2. Prépare les documents justificatifs
+3. Identifie les accès à fournir (lecture seule, VPN temporaire, etc.)
+4. Désigne un responsable technique pour l'audit
+
+L'auditeur :
+1. Consulte le dossier préparatoire
+2. Identifie les points critiques à vérifier
+3. Planifie le calendrier d'audit (1-2 jours sur site ou visio)
+4. Se forme sur les spécificités techniques du membre
+
+**Phase 1 : Audit initial (Jour 1 - 4h)**
+
+- **30 min** : Présentation mutuelle, objectifs de l'audit, cadre éthique
+- **90 min** : Revue documentaire (chartes, politiques, procédures)
+- **60 min** : Démonstration technique guidée par l'audité
+- **60 min** : Questions-réponses et clarifications
+
+**Phase 2 : Vérifications techniques (Jour 2 - 6h)**
+
+- **120 min** : Tests DevOps/Infra (connexion aux systèmes, vérif configs)
+- **90 min** : Tests Réseau/DNS (requêtes, réplication, DNSSEC)
+- **90 min** : Tests API/Plateforme (endpoints, sécurité, perfs)
+- **60 min** : Revue Gouvernance/UX (documents, interfaces, accessibilité)
+
+**Phase 3 : Rapport et feedback (1 semaine après)**
+
+- **Jour 3-5** : L'auditeur rédige le rapport d'audit
+- **Jour 6** : Envoi du rapport à l'audité (confidentiel)
+- **Jour 7** : Visio de feedback (1h) pour discuter et clarifier
+- **Jour 8** : L'audité peut demander révision de certains points (délai 48h)
+- **Jour 10** : Décision finale du Cercle Réseau sur l'attribution du label
+
+**Phase 4 : Publication et suivi**
+
+- Publication du label obtenu au Registraire public
+- Badge téléchargeable pour le site web du membre
+- Suivi annuel (audit léger) pour maintenir le label
+- Plan d'action pour corriger les non-conformités mineures
+
+### 4.2 Outils de l'auditeur
+
+L'auditeur utilise :
+
+**Accès fournis par l'audité :**
+- VPN WireGuard temporaire (lecture seule)
+- Accès SSH avec clé dédiée (non-root, sudo limité)
+- Compte API read-only sur le dashboard
+- Accès lecture aux dépôts Git (Forgejo, GitLab)
+- Screenshots ou exports de configs sensibles (anonymisés)
+
+**Outils de vérification :**
+- Scripts Ansible d'audit (fournis par L'Alliance)
+- Tests automatisés DNS (dig, nslookup, DNSSEC verify)
+- Scans de sécurité légers (nmap, nikto avec consentement)
+- Tests d'accessibilité (WAVE, axe DevTools)
+- Outils RGPD/Loi 25 (checklist de conformité)
+
+**Documentation produite :**
+- Rapport d'audit complet (20-30 pages, confidentiel)
+- Fiche synthèse publique (2 pages, publiée au Registraire)
+- Plan d'action pour les non-conformités (si applicable)
+
+---
+
+## 5. GRILLES D'ÉVALUATION PAR EXPERTISE
+
+### 5.1 Grille DevOps/SRE (Infrastructure & Orchestration)
+
+**Domaine : Infrastructure de virtualisation**
+
+| Critère | Bronze | Argent | Or | Platine | Points |
+|---------|--------|--------|----|----|--------|
+| **Virtualisation** | Proxmox/oVirt standalone | Cluster 2+ nœuds | Cluster HA 3+ nœuds | Multi-DC géorépliqué | /10 |
+| **Stockage** | Local ou NFS | Ceph ou distribué | Ceph HA + snapshots | Géoréplication + DR | /10 |
+| **Réseau SDN** | Bridges basiques | VNets/VXLAN simples | SDN zones multiples | SDN BGP/EVPN | /10 |
+| **Monitoring** | Icinga2 ou équivalent | Alertes configurées | Grafana + métriques | BPM + prédictions | /10 |
+| **Ansible IaC** | Playbooks manuels | Rôles réutilisables | Variables avancées | CI/CD + tests auto | /10 |
+| **Sauvegarde 3-2-1** | Hebdo non testées | Testées mensuel | Testées hebdo + DR | DR < 1h + tests trimestriels | /10 |
+| **Sécurité** | Firewall basique | MFA admins | Hardening complet | Zero-trust + audit | /10 |
+| **Documentation** | README basique | Procédures écrites | Wiki structuré | Docs auto-générées | /10 |
+
+**Scoring :**
+- Bronze : 40-54 points
+- Argent : 55-69 points
+- Or : 70-84 points
+- Platine : 85-100 points
+
+---
+
+### 5.2 Grille Réseau/DNS (Architecture réseau)
+
+**Domaine : Réseau & DNS fédéré**
+
+| Critère | Bronze | Argent | Or | Platine | Points |
+|---------|--------|--------|----|----|--------|
+| **PowerDNS** | Maître seul | Maître + 1 esclave | Maître + 2+ esclaves | Multi-maître anycast | /10 |
+| **DNSSEC** | Désactivé OK | Activé mais non validé | Activé + validé | Rotation clés auto | /10 |
+| **AXFR/NOTIFY** | Non implémenté | Fonctionne vers 1 membre | Fédération 3+ membres | Mesh complet + monitoring | /10 |
+| **Plan adressage** | Pas de /16 dédié | 1 bloc /16 attribué | Multi-blocs organisés | IPAM automatisé | /10 |
+| **VPN fédération** | Pas de tunnel | WireGuard 1 pair | Mesh 3+ membres | HA multi-tunnels | /10 |
+| **Redondance** | Single point failure | Redondance partielle | Full HA | Multi-DC actif-actif | /10 |
+| **Performance** | Latence > 100ms | Latence 50-100ms | Latence 20-50ms | Latence < 20ms | /10 |
+| **Sécurité réseau** | Firewall basique | Rate limiting DNS | DDoS mitigation | WAF + anomaly detection | /10 |
+
+**Scoring :**
+- Bronze : 40-54 points
+- Argent : 55-69 points
+- Or : 70-84 points
+- Platine : 85-100 points
+
+---
+
+### 5.3 Grille Backend/API (Plateforme & Services)
+
+**Domaine : API et plateforme multi-tenant**
+
+| Critère | Bronze | Argent | Or | Platine | Points |
+|---------|--------|--------|----|----|--------|
+| **API REST** | Endpoints basiques | CRUD complet | Versioning API | GraphQL ou équivalent | /10 |
+| **Multi-tenancy** | Pas d'isolation | Isolation DB (schémas) | RLS PostgreSQL | Tenant dédié par VM | /10 |
+| **Sécurité API** | Basic Auth | JWT + refresh tokens | RBAC granulaire | OAuth2 + audit logs | /10 |
+| **Documentation** | README basique | Swagger/OpenAPI | Exemples + tutoriels | Docs interactives | /10 |
+| **Tests** | Aucun test | Tests unitaires | Tests intégration | Tests E2E + couverture >80% | /10 |
+| **Performance** | Pas de cache | Cache Redis | Query optimization | CDN + edge caching | /10 |
+| **CI/CD** | Déploiement manuel | Git hooks | Pipeline CI/CD | Blue-green deploy | /10 |
+| **Intégration Ortrux** | N/A | Connecteur basique | API complète | IA prédictive | /10 |
+
+**Scoring :**
+- Bronze : 40-54 points
+- Argent : 55-69 points
+- Or : 70-84 points
+- Platine : 85-100 points
+
+---
+
+### 5.4 Grille Gouvernance/Conformité (OBNL & Légal)
+
+**Domaine : Gouvernance et conformité légale**
+
+| Critère | Bronze | Argent | Or | Platine | Points |
+|---------|--------|--------|----|----|--------|
+| **Structure légale** | Association de fait | OBNL en formation | OBNL enregistré | Coop ou fédération | /10 |
+| **Gouvernance** | CA traditionnel | Élections démocratiques | Sociocratique | Holacratique ou avancée | /10 |
+| **Loi 25 (Québec)** | Pas de conformité | Politique vie privée | Registre traitements | Évaluations régulières | /10 |
+| **RGPD (si applicable)** | Non applicable | DPO désigné | Conformité complète | Certifié externe | /10 |
+| **Contrats usagers** | CGU floues | CGU claires | Contrats détaillés | Revus par avocat | /10 |
+| **Transparence financière** | Opaque | États annuels | Rapports trimestriels | Finances publiques temps réel | /10 |
+| **Politiques internes** | Aucune | 3-5 politiques | 10+ politiques | Manuel complet + révisions | /10 |
+| **Assurances** | Aucune | RC professionnelle | Cyber-assurance | Couverture complète | /10 |
+
+**Scoring :**
+- Bronze : 40-54 points
+- Argent : 55-69 points
+- Or : 70-84 points
+- Platine : 85-100 points
+
+---
+
+### 5.5 Grille UX/UI & Accessibilité (Expérience utilisateur)
+
+**Domaine : Interfaces et accessibilité**
+
+| Critère | Bronze | Argent | Or | Platine | Points |
+|---------|--------|--------|----|----|--------|
+| **Interface dashboard** | Admin CLI seul | Interface web basique | Dashboard moderne | Design system cohérent | /10 |
+| **WCAG 2.1** | Pas d'accessibilité | Niveau A | Niveau AA | Niveau AAA | /10 |
+| **Écoconception** | Pas de démarche | < 1 MB pages | < 500 KB pages | < 200 KB + lazy loading | /10 |
+| **Dark patterns** | Présents | Quelques uns | Aucun détecté | Éthique prouvée | /10 |
+| **Documentation utilisateur** | README technique | Guide basique | Tutoriels + FAQ | Vidéos + support interactif | /10 |
+| **Support usagers** | Email seul | Forum communautaire | Chat + tickets | Support dédié + SLA | /10 |
+| **Mobile-friendly** | Non responsive | Responsive basique | Mobile-first | App native | /10 |
+| **Temps chargement** | > 5s | 3-5s | 1-3s | < 1s | /10 |
+
+**Scoring :**
+- Bronze : 40-54 points
+- Argent : 55-69 points
+- Or : 70-84 points
+- Platine : 85-100 points
+
+---
+
+## 6. NIVEAUX DE LABEL ET EXIGENCES
+
+### 6.1 Synthèse des exigences par niveau
+
+**Label Bronze (Entrée dans la fédération)**
+
+**Score minimum :** 40/100 dans chaque domaine (200/500 total)
+
+**Exigences minimales :**
+- Infrastructure virtualisée fonctionnelle (Proxmox ou équivalent)
+- DNS maître opérationnel avec PowerDNS
+- API ou interface de gestion basique
+- Charte interne alignée avec L'Alliance
+- Politiques de base (vie privée, sécurité)
+- Monitoring actif et sauvegardes hebdomadaires
+
+**Durée de validité :** 1 an (renouvellement requis)
+
+---
+
+**Label Argent (Membre solide)**
+
+**Score minimum :** 55/100 dans chaque domaine (275/500 total)
+
+**Exigences minimales :**
+- Cluster HA ou redondance prouvée
+- DNS maître + 1 esclave + DNSSEC
+- API multi-tenant avec RBAC
+- OBNL en formation ou enregistré
+- Conformité Loi 25 (Québec) ou RGPD
+- Accessibilité WCAG 2.1 niveau A minimum
+- Sauvegarde 3-2-1 testée mensuellement
+
+**Durée de validité :** 2 ans
+
+---
+
+**Label Or (Excellence opérationnelle)**
+
+**Score minimum :** 70/100 dans chaque domaine (350/500 total)
+
+**Exigences minimales :**
+- Cluster HA 3+ nœuds + Ceph distribué
+- DNS fédéré avec 2+ esclaves + DNSSEC validé
+- API avancée avec versioning et tests automatisés
+- Gouvernance sociocratique implémentée
+- Conformité légale complète + audit externe
+- Accessibilité WCAG 2.1 niveau AA
+- Disaster recovery < 4h testé trimestriellement
+- Intégration Ortrux (si membre actif de L'Alliance)
+
+**Durée de validité :** 3 ans
+
+---
+
+**Label Platine (Leadership et innovation)**
+
+**Score minimum :** 85/100 dans chaque domaine (425/500 total)
+
+**Exigences minimales :**
+- Architecture multi-datacenter avec géoréplication
+- DNS anycast avec multi-maître
+- Plateforme IA/ML intégrée (Ortrux ou équivalent)
+- Gouvernance holacratique ou équivalent avancé
+- Transparence financière temps réel
+- Accessibilité WCAG 2.1 niveau AAA
+- Disaster recovery < 1h avec tests mensuels
+- Contribution active au développement de L'Alliance (code, docs, formation)
+- Mentorat d'au moins 1 membre Bronze/Argent par an
+
+**Durée de validité :** 5 ans (mais suivi annuel obligatoire)
+
+---
+
+## 7. RÔLE DES AUDITEURS ET FORMATION
+
+### 7.1 Qui peut être auditeur ?
+
+**Critères de base :**
+- Être membre actif de L'Alliance Boréale (label Argent minimum)
+- Avoir au moins 3 ans d'expérience dans l'un des 5 domaines d'expertise
+- Avoir complété la formation d'auditeur (16h en ligne + 1 audit supervisé)
+- S'engager à réaliser au moins 2 audits par an
+- Respecter le code éthique des auditeurs
+
+**Domaines de spécialisation :**
+
+Chaque auditeur déclare ses domaines de compétence parmi les 5 :
+1. DevOps/SRE
+2. Réseau/DNS
+3. Backend/API
+4. Gouvernance/OBNL
+5. UX/UI
+
+Un audit complet nécessite idéalement 2 auditeurs complémentaires (ex: 1 DevOps + 1 Gouvernance).
+
+### 7.2 Formation des auditeurs
+
+**Module 1 : Philosophie et éthique de l'audit (4h)**
+- Les valeurs de L'Alliance Boréale
+- Posture bienveillante mais rigoureuse
+- Gestion des conflits et situations délicates
+- Confidentialité et respect du secret
+
+**Module 2 : Critères techniques (8h)**
+- Revue détaillée des 5 grilles d'évaluation
+- Cas pratiques et études de cas réels
+- Outils d'audit et scripts fournis
+- Identification des red flags critiques
+
+**Module 3 : Processus et documentation (4h)**
+- Déroulement d'un audit de A à Z
+- Rédaction du rapport d'audit
+- Feedback constructif à l'audité
+- Gestion des non-conformités
+
+**Module 4 : Pratique supervisée**
+- Participation à 1 audit réel en tant qu'observateur
+- Rédaction d'un rapport d'audit sous supervision
+- Validation par un auditeur senior
+
+**Renouvellement :**
+- Formation de mise à jour obligatoire tous les 2 ans (4h)
+- Révision des critères si évolution majeure
+
+### 7.3 Banque de Temps et rétribution
+
+**Valorisation du temps d'audit :**
+
+L'audit est une contribution valorisée dans la Banque de Temps de L'Alliance :
+
+| Phase | Temps estimé | Crédits BDT |
+|-------|--------------|-------------|
+| Préparation (lecture dossier) | 2h | 2 crédits |
+| Audit Jour 1 (revue doc + démo) | 4h | 6 crédits |
+| Audit Jour 2 (tests techniques) | 6h | 9 crédits |
+| Rédaction rapport | 4h | 6 crédits |
+| Feedback et suivi | 2h | 3 crédits |
+| **TOTAL audit complet** | **18h** | **26 crédits** |
+
+**Note :** Les crédits sont majorés de 50% car l'audit est une expertise critique pour la fédération (18h × 1.5 = 27 crédits, arrondi à 26 pour simplicité).
+
+**Utilisation des crédits :**
+- Réduction de cotisation annuelle
+- Échange contre du temps d'expertise d'autres membres
+- Priorité sur les ressources partagées de L'Alliance
+
+---
+
+## 8. GESTION DES NON-CONFORMITÉS
+
+### 8.1 Types de non-conformités
+
+**Non-conformité mineure :**
+- N'affecte pas la sécurité ou la vie privée
+- Peut être corrigée dans les 6 mois
+- N'empêche pas l'attribution du label si plan d'action clair
+
+**Exemples :**
+- Documentation incomplète
+- Monitoring incomplet (mais présent)
+- Accessibilité WCAG niveau A au lieu de AA pour Argent
+- Sauvegarde 3-2-1 non testée depuis 2 mois
+
+**Non-conformité majeure :**
+- Affecte la sécurité, la vie privée ou la stabilité
+- Doit être corrigée sous 1 mois (délai de grâce)
+- Peut entraîner un refus de label ou dégradation
+
+**Exemples :**
+- Pas de MFA pour accès admin (Argent+)
+- DNSSEC cassé depuis plusieurs semaines
+- Aucune sauvegarde depuis 3+ mois
+- Violation active de Loi 25/RGPD
+- Infrastructure instable (downtime > 5% mensuel)
+
+**Non-conformité critique :**
+- Violation grave de l'éthique ou de la légalité
+- Refus immédiat du label (ou suspension)
+- Peut entraîner l'exclusion de L'Alliance
+
+**Exemples :**
+- Revente de données usagers
+- Pratiques de sécurité dangereuses intentionnelles
+- Refus de coopérer pendant l'audit
+- Mensonges avérés sur les pratiques
+- Violation des valeurs fondamentales de L'Alliance
+
+### 8.2 Processus de correction
+
+**Pour les non-conformités mineures :**
+
+1. **Identification** : L'auditeur documente la non-conformité dans le rapport
+2. **Plan d'action** : L'audité propose un plan de correction (délai 2 semaines)
+3. **Validation** : Le Cercle Réseau valide le plan
+4. **Exécution** : Correction sous 6 mois maximum
+5. **Vérification** : Audit de suivi léger (2h) pour valider la correction
+6. **Clôture** : Mise à jour du dossier membre
+
+Le label peut être attribué avec mention "sous réserve de correction" si le plan est validé.
+
+---
+
+**Pour les non-conformités majeures :**
+
+1. **Notification** : Rapport d'audit avec RED FLAG
+2. **Délai de grâce** : 1 mois pour corriger
+3. **Support** : L'Alliance peut fournir de l'assistance (via Banque de Temps)
+4. **Vérification** : Audit de suivi complet (1 jour)
+5. **Décision** :
+ - Si corrigé : Attribution du label
+ - Si non corrigé : Refus ou dégradation de niveau
+
+Le label ne peut PAS être attribué tant que la non-conformité majeure n'est pas résolue.
+
+---
+
+**Pour les non-conformités critiques :**
+
+1. **Suspension immédiate** : Si le membre avait déjà un label
+2. **Investigation** : Enquête par le Cercle Éthique & Gouvernance
+3. **Médiation** : Tentative de résolution amiable
+4. **Sanction** :
+ - Avertissement formel
+ - Suspension temporaire (1-6 mois)
+ - Exclusion de L'Alliance (cas extrêmes)
+
+Aucun label ne peut être attribué/maintenu en cas de non-conformité critique active.
+
+### 8.3 Appel et recours
+
+**Droit d'appel :**
+
+Si l'audité conteste les conclusions de l'audit, il peut :
+
+1. **Demander clarification** : Visio avec l'auditeur (48h)
+2. **Contester un critère** : Argumentaire écrit au Cercle Réseau (1 semaine)
+3. **Demander un second audit** : Par un autre auditeur (coût : 10 crédits BDT)
+4. **Médiation** : Via le Cercle Éthique & Gouvernance
+
+**Délais de recours :**
+- 14 jours calendrier après réception du rapport d'audit
+- Suspension de la publication du résultat pendant l'appel
+
+**Décision finale :**
+- Le Cercle Réseau tranche après avoir entendu les deux parties
+- Décision prise par consentement (pas d'objection majeure)
+- La décision est définitive (sauf nouveaux éléments majeurs)
+
+---
+
+## 9. ANNEXES
+
+### Annexe A : Questionnaire d'auto-évaluation
+
+**Section 1 : Informations générales**
+
+1. Nom de l'organisme : _______________
+2. Année de création : _______________
+3. Statut juridique : ☐ Association ☐ OBNL ☐ Coopérative ☐ Autre
+4. Nombre d'usagers actifs : _______________
+5. Équipe technique (ETP) : _______________
+6. Label visé : ☐ Bronze ☐ Argent ☐ Or ☐ Platine
+
+**Section 2 : Auto-évaluation DevOps/SRE**
+
+| Critère | Oui | Partiellement | Non | Commentaire |
+|---------|-----|---------------|-----|-------------|
+| Utilisation de Proxmox VE ou équivalent libre | ☐ | ☐ | ☐ | |
+| Cluster HA (3+ nœuds) | ☐ | ☐ | ☐ | |
+| Stockage Ceph ou distribué | ☐ | ☐ | ☐ | |
+| Orchestration Ansible | ☐ | ☐ | ☐ | |
+| Monitoring actif (Icinga2, Prometheus, etc.) | ☐ | ☐ | ☐ | |
+| Sauvegarde 3-2-1 testée | ☐ | ☐ | ☐ | |
+| MFA pour accès admin | ☐ | ☐ | ☐ | |
+
+**Section 3 : Auto-évaluation Réseau/DNS**
+
+| Critère | Oui | Partiellement | Non | Commentaire |
+|---------|-----|---------------|-----|-------------|
+| PowerDNS 4.8+ avec PostgreSQL | ☐ | ☐ | ☐ | |
+| DNSSEC activé et validé | ☐ | ☐ | ☐ | |
+| Réplication DNS (AXFR/NOTIFY) | ☐ | ☐ | ☐ | |
+| Bloc /16 dédié attribué par L'Alliance | ☐ | ☐ | ☐ | |
+| Tunnel WireGuard vers autre(s) membre(s) | ☐ | ☐ | ☐ | |
+| Redondance DNS (2+ serveurs) | ☐ | ☐ | ☐ | |
+
+**Section 4 : Auto-évaluation Backend/API**
+
+| Critère | Oui | Partiellement | Non | Commentaire |
+|---------|-----|---------------|-----|-------------|
+| API REST ou GraphQL | ☐ | ☐ | ☐ | |
+| Multi-tenancy avec isolation | ☐ | ☐ | ☐ | |
+| RBAC et sécurité applicative | ☐ | ☐ | ☐ | |
+| Documentation API (Swagger/OpenAPI) | ☐ | ☐ | ☐ | |
+| Tests automatisés (CI/CD) | ☐ | ☐ | ☐ | |
+| Intégration Ortrux (si applicable) | ☐ | ☐ | ☐ | |
+
+**Section 5 : Auto-évaluation Gouvernance/OBNL**
+
+| Critère | Oui | Partiellement | Non | Commentaire |
+|---------|-----|---------------|-----|-------------|
+| OBNL enregistré ou en cours | ☐ | ☐ | ☐ | |
+| Gouvernance sociocratique ou participative | ☐ | ☐ | ☐ | |
+| Conformité Loi 25 (Québec) | ☐ | ☐ | ☐ | |
+| Registre des traitements (RGPD) | ☐ | ☐ | ☐ | |
+| CGU et contrats clairs | ☐ | ☐ | ☐ | |
+| États financiers publiés | ☐ | ☐ | ☐ | |
+
+**Section 6 : Auto-évaluation UX/UI**
+
+| Critère | Oui | Partiellement | Non | Commentaire |
+|---------|-----|---------------|-----|-------------|
+| Interface web moderne | ☐ | ☐ | ☐ | |
+| Accessibilité WCAG 2.1 (AA minimum) | ☐ | ☐ | ☐ | |
+| Écoconception (pages < 500 KB) | ☐ | ☐ | ☐ | |
+| Documentation utilisateur complète | ☐ | ☐ | ☐ | |
+| Support usagers réactif | ☐ | ☐ | ☐ | |
+| Mobile-friendly / responsive | ☐ | ☐ | ☐ | |
+
+**Section 7 : Preuves et documents à fournir**
+
+Veuillez préparer les documents suivants pour l'audit :
+
+- ☐ Charte interne ou document de gouvernance
+- ☐ Politiques de sécurité et vie privée
+- ☐ Registre des traitements (Loi 25/RGPD)
+- ☐ Schéma d'architecture technique (réseau, stockage, services)
+- ☐ Exemples de playbooks Ansible
+- ☐ Rapport de test de sauvegarde (< 3 mois)
+- ☐ Rapport de monitoring (disponibilité mensuelle)
+- ☐ Documentation API (Swagger ou équivalent)
+- ☐ États financiers (dernière année)
+- ☐ Contrat type avec usagers (CGU)
+
+---
+
+### Annexe B : Checklist rapide de l'auditeur
+
+**Avant l'audit :**
+- ☐ Questionnaire d'auto-évaluation reçu
+- ☐ Documents justificatifs consultés
+- ☐ Accès VPN/SSH/API configurés
+- ☐ Calendrier validé avec l'audité
+- ☐ Outils d'audit préparés
+
+**Jour 1 - Revue documentaire :**
+- ☐ Charte interne alignée avec L'Alliance
+- ☐ Gouvernance participative documentée
+- ☐ Politiques de sécurité et vie privée présentes
+- ☐ Registre des traitements (si applicable)
+- ☐ Contrats usagers clairs
+
+**Jour 2 - Vérifications techniques :**
+
+**DevOps/SRE :**
+- ☐ Proxmox/Virtualisation : version, config, HA
+- ☐ Ceph/Stockage : pools, réplication, santé
+- ☐ Ansible : playbooks versionnés, rôles, variables
+- ☐ Monitoring : Icinga2/Prometheus actif, alertes configurées
+- ☐ Sauvegarde : test de restauration réussi (< 3 mois)
+- ☐ Sécurité : MFA, firewall, hardening SSH
+
+**Réseau/DNS :**
+- ☐ PowerDNS : version, backend PostgreSQL
+- ☐ DNSSEC : activé, validé avec `dig +dnssec`
+- ☐ Réplication : AXFR/NOTIFY fonctionnel
+- ☐ Plan d'adressage : bloc /16 bien géré
+- ☐ Tunnels : WireGuard actif vers autre(s) membre(s)
+- ☐ Performance : latence < 100ms (Bronze), < 50ms (Or)
+
+**Backend/API :**
+- ☐ API REST : endpoints testés, documentation accessible
+- ☐ Multi-tenant : isolation prouvée (schémas/RLS)
+- ☐ Sécurité : JWT, RBAC, logs d'audit
+- ☐ Tests : unitaires et intégration présents
+- ☐ CI/CD : pipeline fonctionnel
+
+**UX/UI :**
+- ☐ Dashboard : moderne, intuitif
+- ☐ WCAG : scan accessibilité (WAVE/axe)
+- ☐ Écoconception : poids pages vérifié
+- ☐ Documentation : claire, complète
+- ☐ Support : canaux de contact actifs
+
+**Après l'audit :**
+- ☐ Rapport rédigé (20-30 pages)
+- ☐ Fiche synthèse publique (2 pages)
+- ☐ Feedback donné à l'audité (visio 1h)
+- ☐ Score final calculé par domaine
+- ☐ Recommandation de label au Cercle Réseau
+
+---
+
+### Annexe C : Exemple de rapport d'audit (structure)
+
+```
+RAPPORT D'AUDIT BORÉAL
+Organisme : [Nom]
+Date d'audit : [Date]
+Auditeur(s) : [Noms]
+Label visé : [Bronze/Argent/Or/Platine]
+
+=================================
+SECTION 1 : SYNTHÈSE EXÉCUTIVE
+=================================
+
+Résumé en 1 page :
+- Contexte et objectif de l'audit
+- Niveau de label recommandé
+- Points forts majeurs (3-5)
+- Points d'amélioration prioritaires (3-5)
+- Non-conformités identifiées
+
+Score global : [X/500]
+- DevOps/SRE : [X/100]
+- Réseau/DNS : [X/100]
+- Backend/API : [X/100]
+- Gouvernance : [X/100]
+- UX/UI : [X/100]
+
+Recommandation : ☐ Approuver label [X] ☐ Refuser ☐ Sous réserve
+
+=================================
+SECTION 2 : REVUE DOCUMENTAIRE
+=================================
+
+- Charte interne : [Commentaires]
+- Gouvernance : [Commentaires]
+- Politiques : [Commentaires]
+- Conformité légale : [Commentaires]
+
+=================================
+SECTION 3 : ÉVALUATION TECHNIQUE
+=================================
+
+[Pour chaque domaine : grille remplie + commentaires détaillés]
+
+3.1 DevOps/SRE (Infrastructure & Orchestration)
+- Virtualisation : [X/10] - [Commentaires]
+- Stockage : [X/10] - [Commentaires]
+- Réseau SDN : [X/10] - [Commentaires]
+[...]
+
+3.2 Réseau/DNS
+[...]
+
+3.3 Backend/API
+[...]
+
+3.4 Gouvernance
+[...]
+
+3.5 UX/UI
+[...]
+
+=================================
+SECTION 4 : NON-CONFORMITÉS
+=================================
+
+[Tableau des non-conformités identifiées]
+
+| ID | Type | Domaine | Description | Criticité | Plan d'action |
+|----|------|---------|-------------|-----------|---------------|
+| NC-01 | Majeure | DNS | DNSSEC non validé | Haute | [Détails] |
+| NC-02 | Mineure | UX | WCAG niveau A au lieu AA | Moyenne | [Détails] |
+
+=================================
+SECTION 5 : RECOMMANDATIONS
+=================================
+
+Recommandations prioritaires (court terme < 6 mois) :
+1. [Recommandation 1]
+2. [Recommandation 2]
+3. [Recommandation 3]
+
+Recommandations secondaires (moyen terme < 1 an) :
+[...]
+
+=================================
+SECTION 6 : CONCLUSION
+=================================
+
+[Synthèse finale et recommandation de label]
+
+Signatures :
+Auditeur(s) : _______________ Date : ___________
+Validé par Cercle Réseau : ______________ Date : ___________
+```
+
+---
+
+### Annexe D : Badge et usage du label
+
+**Badges téléchargeables :**
+
+L'Alliance fournit des badges PNG et SVG pour chaque niveau :
+
+```
+🥉 Boréal Bronze - Member of L'Alliance Boréale
+🥈 Boréal Argent - Member of L'Alliance Boréale
+🥇 Boréal Or - Member of L'Alliance Boréale
+💎 Boréal Platine - Member of L'Alliance Boréale
+```
+
+**Règles d'usage :**
+
+1. **Placement autorisé :**
+ - Site web (footer ou page "À propos")
+ - Signatures email
+ - Documents officiels
+ - Réseaux sociaux
+
+2. **Interdictions :**
+ - Modification du badge (couleurs, texte, logo)
+ - Usage à des fins commerciales trompeuses
+ - Prétendre à un niveau supérieur non obtenu
+ - Continuer l'usage après expiration (renouvellement obligatoire)
+
+3. **Mention recommandée :**
+
+> "Nous sommes fiers d'être membres de L'Alliance Boréale avec le label [Niveau]. Ce label atteste de notre engagement envers la souveraineté numérique, l'éthique, et l'excellence technique au service du bien commun."
+
+**Lien vers registraire :**
+
+Chaque badge doit pointer vers la fiche publique du membre sur le registraire de L'Alliance :
+
+```
+https://registre.allianceboreale.ca/membre/[nom-membre]
+```
+
+---
+
+**FIN DU PROTOCOLE D'AUDIT PAIR-À-PAIR**
+
+*"L'audit n'est pas une fin, c'est un chemin de croissance mutuelle."*
+
+🌲 **L'Alliance Boréale**
+*Ensemble, tissons une forêt numérique vivante.*
+
+---
+
+**Document 5 complété le 12 octobre 2025**
+**Prochaine révision prévue : Octobre 2026**
+**Version : 1.0**
diff --git a/docs/constitution/document_05_protocole_audit_pair_a_pair.md b/docs/constitution/document_05_protocole_audit_pair_a_pair.md
new file mode 100644
index 0000000..07ed2ae
--- /dev/null
+++ b/docs/constitution/document_05_protocole_audit_pair_a_pair.md
@@ -0,0 +1,964 @@
+# Document 5 : Protocole d'Audit Pair-à-Pair
+## L'Alliance Boréale
+
+**Version :** 1.0
+**Date :** 12 octobre 2025
+**Statut :** Cadre opérationnel
+**Longueur :** 14-16 pages
+
+---
+
+## TABLE DES MATIÈRES
+
+1. [Philosophie de l'audit pair-à-pair](#1-philosophie-de-laudit-pair-à-pair)
+2. [Les 5 domaines d'expertise évalués](#2-les-5-domaines-dexpertise-évalués)
+3. [Architecture technique attendue](#3-architecture-technique-attendue)
+4. [Processus d'audit complet](#4-processus-daudit-complet)
+5. [Grilles d'évaluation par expertise](#5-grilles-dévaluation-par-expertise)
+6. [Niveaux de label et exigences](#6-niveaux-de-label-et-exigences)
+7. [Rôle des auditeurs et formation](#7-rôle-des-auditeurs-et-formation)
+8. [Gestion des non-conformités](#8-gestion-des-non-conformités)
+9. [Annexes](#9-annexes)
+
+---
+
+## 1. PHILOSOPHIE DE L'AUDIT PAIR-À-PAIR
+
+### 1.1 Notre approche fondamentale
+
+> **"L'audit n'est pas une inspection punitive, c'est un acte de solidarité technique et éthique. Nous nous évaluons mutuellement pour grandir ensemble."**
+
+L'Alliance Boréale rejette le modèle de certification commerciale où un organisme externe impose des standards déconnectés de la réalité du terrain. Notre audit est :
+
+- **Pair-à-pair** : Les membres s'évaluent mutuellement
+- **Formateur** : L'audit est un moment d'apprentissage bidirectionnel
+- **Transparent** : Les critères sont publics et discutables
+- **Évolutif** : Les standards s'améliorent avec l'expérience collective
+- **Bienveillant mais rigoureux** : On ne fait pas de compromis sur l'essentiel
+
+### 1.2 Pourquoi un audit structuré ?
+
+**Pour l'organisme audité :**
+- Validation externe de ses pratiques
+- Identification de points d'amélioration
+- Accès au label de prestige Boréal
+- Apprentissage auprès d'un pair expérimenté
+- Confiance renforcée auprès de ses usagers
+
+**Pour la fédération :**
+- Garantie de la qualité du collectif
+- Prévention des dérives
+- Documentation des meilleures pratiques
+- Construction d'une culture d'excellence partagée
+
+**Pour les usagers finaux :**
+- Confiance dans les services labellisés
+- Transparence sur les pratiques de l'hébergeur
+- Protection de leurs données et droits numériques
+
+### 1.3 Principes éthiques de l'audit
+
+1. **Confidentialité** : Ce qui est observé pendant l'audit reste confidentiel, seul le résultat (label obtenu) est public
+2. **Bienveillance** : L'auditeur est un allié, pas un adversaire
+3. **Apprentissage mutuel** : L'audité peut questionner l'auditeur et vice-versa
+4. **Droit à l'erreur** : Une non-conformité mineure n'est pas disqualifiante si un plan d'action est proposé
+5. **Consentement** : L'audité peut refuser certaines vérifications si justifié (secret industriel, etc.)
+
+---
+
+## 2. LES 5 DOMAINES D'EXPERTISE ÉVALUÉS
+
+L'audit Boréal évalue **5 domaines critiques** correspondant aux expertises fondamentales de L'Alliance :
+
+### 2.1 Domaine 1 : Infrastructure & Orchestration (DevOps/SRE)
+
+**Expert de référence :** DevOps/SRE avec expertise Proxmox + Ansible
+
+**Ce qui est évalué :**
+- Architecture de virtualisation (Proxmox VE ou équivalent)
+- Orchestration et IaC (Ansible, Terraform, etc.)
+- Stockage distribué (Ceph, NFS, etc.)
+- Réseaux SDN (VXLAN, VNets, segmentation)
+- Monitoring et observabilité (Icinga2, Prometheus, etc.)
+- Sauvegarde et disaster recovery
+- Automatisation des déploiements
+
+**Technologies de référence :**
+- Proxmox VE 8.x (SDN VXLAN, Ceph, HA Cluster)
+- Ansible 2.15+ (rôles, playbooks, variables avancées)
+- WireGuard ou IPsec (tunnels VPN)
+- Icinga2 ou équivalent (monitoring avec BPM)
+
+### 2.2 Domaine 2 : Réseau & DNS (Architecte réseau)
+
+**Expert de référence :** Architecte réseau avec expertise DNS/BGP
+
+**Ce qui est évalué :**
+- Architecture DNS (maître/esclave, réplication)
+- Sécurité DNS (DNSSEC, rate limiting, filtrage)
+- Plan d'adressage IP (gestion des blocs /16 pour multi-tenant)
+- Tunnels VPN entre membres de la fédération
+- Résilience et redondance réseau
+- Performance et latence
+- Interopérabilité avec d'autres membres
+
+**Technologies de référence :**
+- PowerDNS 4.8+ avec backend PostgreSQL 15
+- DNSSEC activé et géré proprement
+- AXFR/NOTIFY pour réplication DNS fédérée
+- WireGuard pour tunnels inter-membres
+- Allocation propre des blocs 10.100.0.0/16 à 10.255.0.0/16
+
+### 2.3 Domaine 3 : Plateforme & API (Développeur Backend)
+
+**Expert de référence :** Développeur Backend Python/FastAPI
+
+**Ce qui est évalué :**
+- Qualité de l'API (REST, documentation, versioning)
+- Multi-tenancy et isolation des données
+- Sécurité applicative (RBAC, JWT, audit logs)
+- Performance et scalabilité
+- Tests automatisés (unitaires, intégration)
+- Code propre et maintenable
+- Intégrations avec Ortrux (si applicable)
+
+**Technologies de référence :**
+- FastAPI (Python 3.11+) avec SQLAlchemy
+- PostgreSQL 15 (multi-tenant avec schémas ou RLS)
+- React ou équivalent pour dashboard
+- CI/CD sur Forgejo ou GitLab
+- Tests avec pytest
+
+### 2.4 Domaine 4 : Gouvernance & Conformité (Expert OBNL)
+
+**Expert de référence :** Expert en gouvernance coopérative/OBNL (Québec)
+
+**Ce qui est évalué :**
+- Structure juridique (OBNL, coop, association)
+- Gouvernance participative (sociocratique ou équivalent)
+- Conformité légale (Loi 25, RGPD si applicable)
+- Transparence financière
+- Politiques de protection des données
+- Registre des traitements (RGPD)
+- Contrats clairs avec les usagers
+
+**Standards de référence :**
+- Loi 25 (Québec) - protection des renseignements personnels
+- RGPD (si membres hors Québec/Canada)
+- Gouvernance sociocratique ou consentement
+- Publication des états financiers annuels
+
+### 2.5 Domaine 5 : Expérience & Accessibilité (Designer UX/UI)
+
+**Expert de référence :** Designer UX/UI avec sensibilité éthique
+
+**Ce qui est évalué :**
+- Qualité de l'interface utilisateur (dashboard, portails)
+- Accessibilité WCAG 2.1 (niveau AA minimum)
+- Design éthique (pas de dark patterns)
+- Sobriété numérique (poids des pages, écoconception)
+- Documentation utilisateur claire
+- Support et accompagnement des usagers
+
+**Standards de référence :**
+- WCAG 2.1 niveau AA
+- Écoconception (Référentiel GR491 ou équivalent)
+- Temps de chargement < 3s (pages principales)
+- Design accessible (contraste, navigation clavier, lecteurs d'écran)
+
+---
+
+## 3. ARCHITECTURE TECHNIQUE ATTENDUE
+
+### 3.1 Le modèle à 8 couches (référence Chezlepro)
+
+L'Alliance Boréale s'inspire du modèle autopoïétique à 8 couches développé par Chezlepro. Chaque membre n'a pas besoin d'implémenter toutes les couches, mais doit comprendre leur rôle :
+
+**Couche 1 - Physique :**
+- Serveurs physiques ou VPS chez hébergeur éthique
+- Datacenter avec PUE acceptable (< 1.5)
+- Énergie renouvelable privilégiée
+
+**Couche 2 - Réseau :**
+- SDN avec VXLAN/VNets pour isolation multi-tenant
+- WireGuard pour tunnels fédérés
+- DNS maître/esclave avec PowerDNS
+
+**Couche 3 - Stockage :**
+- Ceph (distribué) ou NFS (centralisé)
+- Sauvegardes 3-2-1 testées mensuellement
+- Chiffrement au repos (LUKS ou équivalent)
+
+**Couche 4 - Orchestration :**
+- Ansible pour IaC et automatisation
+- Playbooks versionnés sur Forgejo/GitLab
+- Variables pour multi-environnements
+
+**Couche 5 - Virtualisation :**
+- Proxmox VE 8.x (ou équivalent libres : oVirt, XCP-ng)
+- HA Cluster pour haute disponibilité (optionnel pour Bronze)
+- Templates standardisés
+
+**Couche 6 - Services :**
+- API FastAPI + PostgreSQL multi-tenant
+- Dashboard React ou équivalent
+- Intégrations Ortrux (si membre actif)
+
+**Couche 7 - Applications :**
+- Services pour usagers finaux (VMs, DNS, hébergement web, etc.)
+- Interfaces claires et accessibles
+- Documentation complète
+
+**Couche 8 - Philosophie/Éthique :**
+- Charte interne alignée avec L'Alliance Boréale
+- Gouvernance participative
+- Transparence et sobriété
+
+### 3.2 Exigences minimales par niveau de label
+
+| Composant | Bronze | Argent | Or | Platine |
+|-----------|--------|--------|----|----|
+| **Proxmox/Virtu** | Standalone OK | Cluster HA souhaité | Cluster HA obligatoire | Multi-site HA |
+| **DNS** | Maître seul OK | Maître + 1 esclave | Maître + 2 esclaves | DNSSEC + anycast |
+| **Stockage** | Local/NFS | Ceph ou équivalent | Ceph distribué | Ceph géorépliqué |
+| **Ansible** | Playbooks de base | Rôles réutilisables | CI/CD complet | Tests automatisés |
+| **API** | CRUD de base | Multi-tenant | RBAC avancé | Métriques temps réel |
+| **Monitoring** | Basique (Icinga2) | Alertes configurées | Dashboards Grafana | BPM + prédictions |
+| **Sauvegarde** | Hebdo testées | 3-2-1 testées | Disaster recovery < 4h | DR < 1h + tests trimestriels |
+
+---
+
+## 4. PROCESSUS D'AUDIT COMPLET
+
+### 4.1 Phases de l'audit
+
+**Phase 0 : Préparation (1-2 semaines avant)**
+
+L'organisme audité :
+1. Remplit le questionnaire d'auto-évaluation (Annexe A)
+2. Prépare les documents justificatifs
+3. Identifie les accès à fournir (lecture seule, VPN temporaire, etc.)
+4. Désigne un responsable technique pour l'audit
+
+L'auditeur :
+1. Consulte le dossier préparatoire
+2. Identifie les points critiques à vérifier
+3. Planifie le calendrier d'audit (1-2 jours sur site ou visio)
+4. Se forme sur les spécificités techniques du membre
+
+**Phase 1 : Audit initial (Jour 1 - 4h)**
+
+- **30 min** : Présentation mutuelle, objectifs de l'audit, cadre éthique
+- **90 min** : Revue documentaire (chartes, politiques, procédures)
+- **60 min** : Démonstration technique guidée par l'audité
+- **60 min** : Questions-réponses et clarifications
+
+**Phase 2 : Vérifications techniques (Jour 2 - 6h)**
+
+- **120 min** : Tests DevOps/Infra (connexion aux systèmes, vérif configs)
+- **90 min** : Tests Réseau/DNS (requêtes, réplication, DNSSEC)
+- **90 min** : Tests API/Plateforme (endpoints, sécurité, perfs)
+- **60 min** : Revue Gouvernance/UX (documents, interfaces, accessibilité)
+
+**Phase 3 : Rapport et feedback (1 semaine après)**
+
+- **Jour 3-5** : L'auditeur rédige le rapport d'audit
+- **Jour 6** : Envoi du rapport à l'audité (confidentiel)
+- **Jour 7** : Visio de feedback (1h) pour discuter et clarifier
+- **Jour 8** : L'audité peut demander révision de certains points (délai 48h)
+- **Jour 10** : Décision finale du Cercle Réseau sur l'attribution du label
+
+**Phase 4 : Publication et suivi**
+
+- Publication du label obtenu au Registraire public
+- Badge téléchargeable pour le site web du membre
+- Suivi annuel (audit léger) pour maintenir le label
+- Plan d'action pour corriger les non-conformités mineures
+
+### 4.2 Outils de l'auditeur
+
+L'auditeur utilise :
+
+**Accès fournis par l'audité :**
+- VPN WireGuard temporaire (lecture seule)
+- Accès SSH avec clé dédiée (non-root, sudo limité)
+- Compte API read-only sur le dashboard
+- Accès lecture aux dépôts Git (Forgejo, GitLab)
+- Screenshots ou exports de configs sensibles (anonymisés)
+
+**Outils de vérification :**
+- Scripts Ansible d'audit (fournis par L'Alliance)
+- Tests automatisés DNS (dig, nslookup, DNSSEC verify)
+- Scans de sécurité légers (nmap, nikto avec consentement)
+- Tests d'accessibilité (WAVE, axe DevTools)
+- Outils RGPD/Loi 25 (checklist de conformité)
+
+**Documentation produite :**
+- Rapport d'audit complet (20-30 pages, confidentiel)
+- Fiche synthèse publique (2 pages, publiée au Registraire)
+- Plan d'action pour les non-conformités (si applicable)
+
+---
+
+## 5. GRILLES D'ÉVALUATION PAR EXPERTISE
+
+### 5.1 Grille DevOps/SRE (Infrastructure & Orchestration)
+
+**Domaine : Infrastructure de virtualisation**
+
+| Critère | Bronze | Argent | Or | Platine | Points |
+|---------|--------|--------|----|----|--------|
+| **Virtualisation** | Proxmox/oVirt standalone | Cluster 2+ nœuds | Cluster HA 3+ nœuds | Multi-DC géorépliqué | /10 |
+| **Stockage** | Local ou NFS | Ceph ou distribué | Ceph HA + snapshots | Géoréplication + DR | /10 |
+| **Réseau SDN** | Bridges basiques | VNets/VXLAN simples | SDN zones multiples | SDN BGP/EVPN | /10 |
+| **Monitoring** | Icinga2 ou équivalent | Alertes configurées | Grafana + métriques | BPM + prédictions | /10 |
+| **Ansible IaC** | Playbooks manuels | Rôles réutilisables | Variables avancées | CI/CD + tests auto | /10 |
+| **Sauvegarde 3-2-1** | Hebdo non testées | Testées mensuel | Testées hebdo + DR | DR < 1h + tests trimestriels | /10 |
+| **Sécurité** | Firewall basique | MFA admins | Hardening complet | Zero-trust + audit | /10 |
+| **Documentation** | README basique | Procédures écrites | Wiki structuré | Docs auto-générées | /10 |
+
+**Scoring :**
+- Bronze : 40-54 points
+- Argent : 55-69 points
+- Or : 70-84 points
+- Platine : 85-100 points
+
+---
+
+### 5.2 Grille Réseau/DNS (Architecture réseau)
+
+**Domaine : Réseau & DNS fédéré**
+
+| Critère | Bronze | Argent | Or | Platine | Points |
+|---------|--------|--------|----|----|--------|
+| **PowerDNS** | Maître seul | Maître + 1 esclave | Maître + 2+ esclaves | Multi-maître anycast | /10 |
+| **DNSSEC** | Désactivé OK | Activé mais non validé | Activé + validé | Rotation clés auto | /10 |
+| **AXFR/NOTIFY** | Non implémenté | Fonctionne vers 1 membre | Fédération 3+ membres | Mesh complet + monitoring | /10 |
+| **Plan adressage** | Pas de /16 dédié | 1 bloc /16 attribué | Multi-blocs organisés | IPAM automatisé | /10 |
+| **VPN fédération** | Pas de tunnel | WireGuard 1 pair | Mesh 3+ membres | HA multi-tunnels | /10 |
+| **Redondance** | Single point failure | Redondance partielle | Full HA | Multi-DC actif-actif | /10 |
+| **Performance** | Latence > 100ms | Latence 50-100ms | Latence 20-50ms | Latence < 20ms | /10 |
+| **Sécurité réseau** | Firewall basique | Rate limiting DNS | DDoS mitigation | WAF + anomaly detection | /10 |
+
+**Scoring :**
+- Bronze : 40-54 points
+- Argent : 55-69 points
+- Or : 70-84 points
+- Platine : 85-100 points
+
+---
+
+### 5.3 Grille Backend/API (Plateforme & Services)
+
+**Domaine : API et plateforme multi-tenant**
+
+| Critère | Bronze | Argent | Or | Platine | Points |
+|---------|--------|--------|----|----|--------|
+| **API REST** | Endpoints basiques | CRUD complet | Versioning API | GraphQL ou équivalent | /10 |
+| **Multi-tenancy** | Pas d'isolation | Isolation DB (schémas) | RLS PostgreSQL | Tenant dédié par VM | /10 |
+| **Sécurité API** | Basic Auth | JWT + refresh tokens | RBAC granulaire | OAuth2 + audit logs | /10 |
+| **Documentation** | README basique | Swagger/OpenAPI | Exemples + tutoriels | Docs interactives | /10 |
+| **Tests** | Aucun test | Tests unitaires | Tests intégration | Tests E2E + couverture >80% | /10 |
+| **Performance** | Pas de cache | Cache Redis | Query optimization | CDN + edge caching | /10 |
+| **CI/CD** | Déploiement manuel | Git hooks | Pipeline CI/CD | Blue-green deploy | /10 |
+| **Intégration Ortrux** | N/A | Connecteur basique | API complète | IA prédictive | /10 |
+
+**Scoring :**
+- Bronze : 40-54 points
+- Argent : 55-69 points
+- Or : 70-84 points
+- Platine : 85-100 points
+
+---
+
+### 5.4 Grille Gouvernance/Conformité (OBNL & Légal)
+
+**Domaine : Gouvernance et conformité légale**
+
+| Critère | Bronze | Argent | Or | Platine | Points |
+|---------|--------|--------|----|----|--------|
+| **Structure légale** | Association de fait | OBNL en formation | OBNL enregistré | Coop ou fédération | /10 |
+| **Gouvernance** | CA traditionnel | Élections démocratiques | Sociocratique | Holacratique ou avancée | /10 |
+| **Loi 25 (Québec)** | Pas de conformité | Politique vie privée | Registre traitements | Évaluations régulières | /10 |
+| **RGPD (si applicable)** | Non applicable | DPO désigné | Conformité complète | Certifié externe | /10 |
+| **Contrats usagers** | CGU floues | CGU claires | Contrats détaillés | Revus par avocat | /10 |
+| **Transparence financière** | Opaque | États annuels | Rapports trimestriels | Finances publiques temps réel | /10 |
+| **Politiques internes** | Aucune | 3-5 politiques | 10+ politiques | Manuel complet + révisions | /10 |
+| **Assurances** | Aucune | RC professionnelle | Cyber-assurance | Couverture complète | /10 |
+
+**Scoring :**
+- Bronze : 40-54 points
+- Argent : 55-69 points
+- Or : 70-84 points
+- Platine : 85-100 points
+
+---
+
+### 5.5 Grille UX/UI & Accessibilité (Expérience utilisateur)
+
+**Domaine : Interfaces et accessibilité**
+
+| Critère | Bronze | Argent | Or | Platine | Points |
+|---------|--------|--------|----|----|--------|
+| **Interface dashboard** | Admin CLI seul | Interface web basique | Dashboard moderne | Design system cohérent | /10 |
+| **WCAG 2.1** | Pas d'accessibilité | Niveau A | Niveau AA | Niveau AAA | /10 |
+| **Écoconception** | Pas de démarche | < 1 MB pages | < 500 KB pages | < 200 KB + lazy loading | /10 |
+| **Dark patterns** | Présents | Quelques uns | Aucun détecté | Éthique prouvée | /10 |
+| **Documentation utilisateur** | README technique | Guide basique | Tutoriels + FAQ | Vidéos + support interactif | /10 |
+| **Support usagers** | Email seul | Forum communautaire | Chat + tickets | Support dédié + SLA | /10 |
+| **Mobile-friendly** | Non responsive | Responsive basique | Mobile-first | App native | /10 |
+| **Temps chargement** | > 5s | 3-5s | 1-3s | < 1s | /10 |
+
+**Scoring :**
+- Bronze : 40-54 points
+- Argent : 55-69 points
+- Or : 70-84 points
+- Platine : 85-100 points
+
+---
+
+## 6. NIVEAUX DE LABEL ET EXIGENCES
+
+### 6.1 Synthèse des exigences par niveau
+
+**Label Bronze (Entrée dans la fédération)**
+
+**Score minimum :** 40/100 dans chaque domaine (200/500 total)
+
+**Exigences minimales :**
+- Infrastructure virtualisée fonctionnelle (Proxmox ou équivalent)
+- DNS maître opérationnel avec PowerDNS
+- API ou interface de gestion basique
+- Charte interne alignée avec L'Alliance
+- Politiques de base (vie privée, sécurité)
+- Monitoring actif et sauvegardes hebdomadaires
+
+**Durée de validité :** 1 an (renouvellement requis)
+
+---
+
+**Label Argent (Membre solide)**
+
+**Score minimum :** 55/100 dans chaque domaine (275/500 total)
+
+**Exigences minimales :**
+- Cluster HA ou redondance prouvée
+- DNS maître + 1 esclave + DNSSEC
+- API multi-tenant avec RBAC
+- OBNL en formation ou enregistré
+- Conformité Loi 25 (Québec) ou RGPD
+- Accessibilité WCAG 2.1 niveau A minimum
+- Sauvegarde 3-2-1 testée mensuellement
+
+**Durée de validité :** 2 ans
+
+---
+
+**Label Or (Excellence opérationnelle)**
+
+**Score minimum :** 70/100 dans chaque domaine (350/500 total)
+
+**Exigences minimales :**
+- Cluster HA 3+ nœuds + Ceph distribué
+- DNS fédéré avec 2+ esclaves + DNSSEC validé
+- API avancée avec versioning et tests automatisés
+- Gouvernance sociocratique implémentée
+- Conformité légale complète + audit externe
+- Accessibilité WCAG 2.1 niveau AA
+- Disaster recovery < 4h testé trimestriellement
+- Intégration Ortrux (si membre actif de L'Alliance)
+
+**Durée de validité :** 3 ans
+
+---
+
+**Label Platine (Leadership et innovation)**
+
+**Score minimum :** 85/100 dans chaque domaine (425/500 total)
+
+**Exigences minimales :**
+- Architecture multi-datacenter avec géoréplication
+- DNS anycast avec multi-maître
+- Plateforme IA/ML intégrée (Ortrux ou équivalent)
+- Gouvernance holacratique ou équivalent avancé
+- Transparence financière temps réel
+- Accessibilité WCAG 2.1 niveau AAA
+- Disaster recovery < 1h avec tests mensuels
+- Contribution active au développement de L'Alliance (code, docs, formation)
+- Mentorat d'au moins 1 membre Bronze/Argent par an
+
+**Durée de validité :** 5 ans (mais suivi annuel obligatoire)
+
+---
+
+## 7. RÔLE DES AUDITEURS ET FORMATION
+
+### 7.1 Qui peut être auditeur ?
+
+**Critères de base :**
+- Être membre actif de L'Alliance Boréale (label Argent minimum)
+- Avoir au moins 3 ans d'expérience dans l'un des 5 domaines d'expertise
+- Avoir complété la formation d'auditeur (16h en ligne + 1 audit supervisé)
+- S'engager à réaliser au moins 2 audits par an
+- Respecter le code éthique des auditeurs
+
+**Domaines de spécialisation :**
+
+Chaque auditeur déclare ses domaines de compétence parmi les 5 :
+1. DevOps/SRE
+2. Réseau/DNS
+3. Backend/API
+4. Gouvernance/OBNL
+5. UX/UI
+
+Un audit complet nécessite idéalement 2 auditeurs complémentaires (ex: 1 DevOps + 1 Gouvernance).
+
+### 7.2 Formation des auditeurs
+
+**Module 1 : Philosophie et éthique de l'audit (4h)**
+- Les valeurs de L'Alliance Boréale
+- Posture bienveillante mais rigoureuse
+- Gestion des conflits et situations délicates
+- Confidentialité et respect du secret
+
+**Module 2 : Critères techniques (8h)**
+- Revue détaillée des 5 grilles d'évaluation
+- Cas pratiques et études de cas réels
+- Outils d'audit et scripts fournis
+- Identification des red flags critiques
+
+**Module 3 : Processus et documentation (4h)**
+- Déroulement d'un audit de A à Z
+- Rédaction du rapport d'audit
+- Feedback constructif à l'audité
+- Gestion des non-conformités
+
+**Module 4 : Pratique supervisée**
+- Participation à 1 audit réel en tant qu'observateur
+- Rédaction d'un rapport d'audit sous supervision
+- Validation par un auditeur senior
+
+**Renouvellement :**
+- Formation de mise à jour obligatoire tous les 2 ans (4h)
+- Révision des critères si évolution majeure
+
+### 7.3 Banque de Temps et rétribution
+
+**Valorisation du temps d'audit :**
+
+L'audit est une contribution valorisée dans la Banque de Temps de L'Alliance :
+
+| Phase | Temps estimé | Crédits BDT |
+|-------|--------------|-------------|
+| Préparation (lecture dossier) | 2h | 2 crédits |
+| Audit Jour 1 (revue doc + démo) | 4h | 6 crédits |
+| Audit Jour 2 (tests techniques) | 6h | 9 crédits |
+| Rédaction rapport | 4h | 6 crédits |
+| Feedback et suivi | 2h | 3 crédits |
+| **TOTAL audit complet** | **18h** | **26 crédits** |
+
+**Note :** Les crédits sont majorés de 50% car l'audit est une expertise critique pour la fédération (18h × 1.5 = 27 crédits, arrondi à 26 pour simplicité).
+
+**Utilisation des crédits :**
+- Réduction de cotisation annuelle
+- Échange contre du temps d'expertise d'autres membres
+- Priorité sur les ressources partagées de L'Alliance
+
+---
+
+## 8. GESTION DES NON-CONFORMITÉS
+
+### 8.1 Types de non-conformités
+
+**Non-conformité mineure :**
+- N'affecte pas la sécurité ou la vie privée
+- Peut être corrigée dans les 6 mois
+- N'empêche pas l'attribution du label si plan d'action clair
+
+**Exemples :**
+- Documentation incomplète
+- Monitoring incomplet (mais présent)
+- Accessibilité WCAG niveau A au lieu de AA pour Argent
+- Sauvegarde 3-2-1 non testée depuis 2 mois
+
+**Non-conformité majeure :**
+- Affecte la sécurité, la vie privée ou la stabilité
+- Doit être corrigée sous 1 mois (délai de grâce)
+- Peut entraîner un refus de label ou dégradation
+
+**Exemples :**
+- Pas de MFA pour accès admin (Argent+)
+- DNSSEC cassé depuis plusieurs semaines
+- Aucune sauvegarde depuis 3+ mois
+- Violation active de Loi 25/RGPD
+- Infrastructure instable (downtime > 5% mensuel)
+
+**Non-conformité critique :**
+- Violation grave de l'éthique ou de la légalité
+- Refus immédiat du label (ou suspension)
+- Peut entraîner l'exclusion de L'Alliance
+
+**Exemples :**
+- Revente de données usagers
+- Pratiques de sécurité dangereuses intentionnelles
+- Refus de coopérer pendant l'audit
+- Mensonges avérés sur les pratiques
+- Violation des valeurs fondamentales de L'Alliance
+
+### 8.2 Processus de correction
+
+**Pour les non-conformités mineures :**
+
+1. **Identification** : L'auditeur documente la non-conformité dans le rapport
+2. **Plan d'action** : L'audité propose un plan de correction (délai 2 semaines)
+3. **Validation** : Le Cercle Réseau valide le plan
+4. **Exécution** : Correction sous 6 mois maximum
+5. **Vérification** : Audit de suivi léger (2h) pour valider la correction
+6. **Clôture** : Mise à jour du dossier membre
+
+Le label peut être attribué avec mention "sous réserve de correction" si le plan est validé.
+
+---
+
+**Pour les non-conformités majeures :**
+
+1. **Notification** : Rapport d'audit avec RED FLAG
+2. **Délai de grâce** : 1 mois pour corriger
+3. **Support** : L'Alliance peut fournir de l'assistance (via Banque de Temps)
+4. **Vérification** : Audit de suivi complet (1 jour)
+5. **Décision** :
+ - Si corrigé : Attribution du label
+ - Si non corrigé : Refus ou dégradation de niveau
+
+Le label ne peut PAS être attribué tant que la non-conformité majeure n'est pas résolue.
+
+---
+
+**Pour les non-conformités critiques :**
+
+1. **Suspension immédiate** : Si le membre avait déjà un label
+2. **Investigation** : Enquête par le Cercle Éthique & Gouvernance
+3. **Médiation** : Tentative de résolution amiable
+4. **Sanction** :
+ - Avertissement formel
+ - Suspension temporaire (1-6 mois)
+ - Exclusion de L'Alliance (cas extrêmes)
+
+Aucun label ne peut être attribué/maintenu en cas de non-conformité critique active.
+
+### 8.3 Appel et recours
+
+**Droit d'appel :**
+
+Si l'audité conteste les conclusions de l'audit, il peut :
+
+1. **Demander clarification** : Visio avec l'auditeur (48h)
+2. **Contester un critère** : Argumentaire écrit au Cercle Réseau (1 semaine)
+3. **Demander un second audit** : Par un autre auditeur (coût : 10 crédits BDT)
+4. **Médiation** : Via le Cercle Éthique & Gouvernance
+
+**Délais de recours :**
+- 14 jours calendrier après réception du rapport d'audit
+- Suspension de la publication du résultat pendant l'appel
+
+**Décision finale :**
+- Le Cercle Réseau tranche après avoir entendu les deux parties
+- Décision prise par consentement (pas d'objection majeure)
+- La décision est définitive (sauf nouveaux éléments majeurs)
+
+---
+
+## 9. ANNEXES
+
+### Annexe A : Questionnaire d'auto-évaluation
+
+**Section 1 : Informations générales**
+
+1. Nom de l'organisme : _______________
+2. Année de création : _______________
+3. Statut juridique : ☐ Association ☐ OBNL ☐ Coopérative ☐ Autre
+4. Nombre d'usagers actifs : _______________
+5. Équipe technique (ETP) : _______________
+6. Label visé : ☐ Bronze ☐ Argent ☐ Or ☐ Platine
+
+**Section 2 : Auto-évaluation DevOps/SRE**
+
+| Critère | Oui | Partiellement | Non | Commentaire |
+|---------|-----|---------------|-----|-------------|
+| Utilisation de Proxmox VE ou équivalent libre | ☐ | ☐ | ☐ | |
+| Cluster HA (3+ nœuds) | ☐ | ☐ | ☐ | |
+| Stockage Ceph ou distribué | ☐ | ☐ | ☐ | |
+| Orchestration Ansible | ☐ | ☐ | ☐ | |
+| Monitoring actif (Icinga2, Prometheus, etc.) | ☐ | ☐ | ☐ | |
+| Sauvegarde 3-2-1 testée | ☐ | ☐ | ☐ | |
+| MFA pour accès admin | ☐ | ☐ | ☐ | |
+
+**Section 3 : Auto-évaluation Réseau/DNS**
+
+| Critère | Oui | Partiellement | Non | Commentaire |
+|---------|-----|---------------|-----|-------------|
+| PowerDNS 4.8+ avec PostgreSQL | ☐ | ☐ | ☐ | |
+| DNSSEC activé et validé | ☐ | ☐ | ☐ | |
+| Réplication DNS (AXFR/NOTIFY) | ☐ | ☐ | ☐ | |
+| Bloc /16 dédié attribué par L'Alliance | ☐ | ☐ | ☐ | |
+| Tunnel WireGuard vers autre(s) membre(s) | ☐ | ☐ | ☐ | |
+| Redondance DNS (2+ serveurs) | ☐ | ☐ | ☐ | |
+
+**Section 4 : Auto-évaluation Backend/API**
+
+| Critère | Oui | Partiellement | Non | Commentaire |
+|---------|-----|---------------|-----|-------------|
+| API REST ou GraphQL | ☐ | ☐ | ☐ | |
+| Multi-tenancy avec isolation | ☐ | ☐ | ☐ | |
+| RBAC et sécurité applicative | ☐ | ☐ | ☐ | |
+| Documentation API (Swagger/OpenAPI) | ☐ | ☐ | ☐ | |
+| Tests automatisés (CI/CD) | ☐ | ☐ | ☐ | |
+| Intégration Ortrux (si applicable) | ☐ | ☐ | ☐ | |
+
+**Section 5 : Auto-évaluation Gouvernance/OBNL**
+
+| Critère | Oui | Partiellement | Non | Commentaire |
+|---------|-----|---------------|-----|-------------|
+| OBNL enregistré ou en cours | ☐ | ☐ | ☐ | |
+| Gouvernance sociocratique ou participative | ☐ | ☐ | ☐ | |
+| Conformité Loi 25 (Québec) | ☐ | ☐ | ☐ | |
+| Registre des traitements (RGPD) | ☐ | ☐ | ☐ | |
+| CGU et contrats clairs | ☐ | ☐ | ☐ | |
+| États financiers publiés | ☐ | ☐ | ☐ | |
+
+**Section 6 : Auto-évaluation UX/UI**
+
+| Critère | Oui | Partiellement | Non | Commentaire |
+|---------|-----|---------------|-----|-------------|
+| Interface web moderne | ☐ | ☐ | ☐ | |
+| Accessibilité WCAG 2.1 (AA minimum) | ☐ | ☐ | ☐ | |
+| Écoconception (pages < 500 KB) | ☐ | ☐ | ☐ | |
+| Documentation utilisateur complète | ☐ | ☐ | ☐ | |
+| Support usagers réactif | ☐ | ☐ | ☐ | |
+| Mobile-friendly / responsive | ☐ | ☐ | ☐ | |
+
+**Section 7 : Preuves et documents à fournir**
+
+Veuillez préparer les documents suivants pour l'audit :
+
+- ☐ Charte interne ou document de gouvernance
+- ☐ Politiques de sécurité et vie privée
+- ☐ Registre des traitements (Loi 25/RGPD)
+- ☐ Schéma d'architecture technique (réseau, stockage, services)
+- ☐ Exemples de playbooks Ansible
+- ☐ Rapport de test de sauvegarde (< 3 mois)
+- ☐ Rapport de monitoring (disponibilité mensuelle)
+- ☐ Documentation API (Swagger ou équivalent)
+- ☐ États financiers (dernière année)
+- ☐ Contrat type avec usagers (CGU)
+
+---
+
+### Annexe B : Checklist rapide de l'auditeur
+
+**Avant l'audit :**
+- ☐ Questionnaire d'auto-évaluation reçu
+- ☐ Documents justificatifs consultés
+- ☐ Accès VPN/SSH/API configurés
+- ☐ Calendrier validé avec l'audité
+- ☐ Outils d'audit préparés
+
+**Jour 1 - Revue documentaire :**
+- ☐ Charte interne alignée avec L'Alliance
+- ☐ Gouvernance participative documentée
+- ☐ Politiques de sécurité et vie privée présentes
+- ☐ Registre des traitements (si applicable)
+- ☐ Contrats usagers clairs
+
+**Jour 2 - Vérifications techniques :**
+
+**DevOps/SRE :**
+- ☐ Proxmox/Virtualisation : version, config, HA
+- ☐ Ceph/Stockage : pools, réplication, santé
+- ☐ Ansible : playbooks versionnés, rôles, variables
+- ☐ Monitoring : Icinga2/Prometheus actif, alertes configurées
+- ☐ Sauvegarde : test de restauration réussi (< 3 mois)
+- ☐ Sécurité : MFA, firewall, hardening SSH
+
+**Réseau/DNS :**
+- ☐ PowerDNS : version, backend PostgreSQL
+- ☐ DNSSEC : activé, validé avec `dig +dnssec`
+- ☐ Réplication : AXFR/NOTIFY fonctionnel
+- ☐ Plan d'adressage : bloc /16 bien géré
+- ☐ Tunnels : WireGuard actif vers autre(s) membre(s)
+- ☐ Performance : latence < 100ms (Bronze), < 50ms (Or)
+
+**Backend/API :**
+- ☐ API REST : endpoints testés, documentation accessible
+- ☐ Multi-tenant : isolation prouvée (schémas/RLS)
+- ☐ Sécurité : JWT, RBAC, logs d'audit
+- ☐ Tests : unitaires et intégration présents
+- ☐ CI/CD : pipeline fonctionnel
+
+**UX/UI :**
+- ☐ Dashboard : moderne, intuitif
+- ☐ WCAG : scan accessibilité (WAVE/axe)
+- ☐ Écoconception : poids pages vérifié
+- ☐ Documentation : claire, complète
+- ☐ Support : canaux de contact actifs
+
+**Après l'audit :**
+- ☐ Rapport rédigé (20-30 pages)
+- ☐ Fiche synthèse publique (2 pages)
+- ☐ Feedback donné à l'audité (visio 1h)
+- ☐ Score final calculé par domaine
+- ☐ Recommandation de label au Cercle Réseau
+
+---
+
+### Annexe C : Exemple de rapport d'audit (structure)
+
+```
+RAPPORT D'AUDIT BORÉAL
+Organisme : [Nom]
+Date d'audit : [Date]
+Auditeur(s) : [Noms]
+Label visé : [Bronze/Argent/Or/Platine]
+
+=================================
+SECTION 1 : SYNTHÈSE EXÉCUTIVE
+=================================
+
+Résumé en 1 page :
+- Contexte et objectif de l'audit
+- Niveau de label recommandé
+- Points forts majeurs (3-5)
+- Points d'amélioration prioritaires (3-5)
+- Non-conformités identifiées
+
+Score global : [X/500]
+- DevOps/SRE : [X/100]
+- Réseau/DNS : [X/100]
+- Backend/API : [X/100]
+- Gouvernance : [X/100]
+- UX/UI : [X/100]
+
+Recommandation : ☐ Approuver label [X] ☐ Refuser ☐ Sous réserve
+
+=================================
+SECTION 2 : REVUE DOCUMENTAIRE
+=================================
+
+- Charte interne : [Commentaires]
+- Gouvernance : [Commentaires]
+- Politiques : [Commentaires]
+- Conformité légale : [Commentaires]
+
+=================================
+SECTION 3 : ÉVALUATION TECHNIQUE
+=================================
+
+[Pour chaque domaine : grille remplie + commentaires détaillés]
+
+3.1 DevOps/SRE (Infrastructure & Orchestration)
+- Virtualisation : [X/10] - [Commentaires]
+- Stockage : [X/10] - [Commentaires]
+- Réseau SDN : [X/10] - [Commentaires]
+[...]
+
+3.2 Réseau/DNS
+[...]
+
+3.3 Backend/API
+[...]
+
+3.4 Gouvernance
+[...]
+
+3.5 UX/UI
+[...]
+
+=================================
+SECTION 4 : NON-CONFORMITÉS
+=================================
+
+[Tableau des non-conformités identifiées]
+
+| ID | Type | Domaine | Description | Criticité | Plan d'action |
+|----|------|---------|-------------|-----------|---------------|
+| NC-01 | Majeure | DNS | DNSSEC non validé | Haute | [Détails] |
+| NC-02 | Mineure | UX | WCAG niveau A au lieu AA | Moyenne | [Détails] |
+
+=================================
+SECTION 5 : RECOMMANDATIONS
+=================================
+
+Recommandations prioritaires (court terme < 6 mois) :
+1. [Recommandation 1]
+2. [Recommandation 2]
+3. [Recommandation 3]
+
+Recommandations secondaires (moyen terme < 1 an) :
+[...]
+
+=================================
+SECTION 6 : CONCLUSION
+=================================
+
+[Synthèse finale et recommandation de label]
+
+Signatures :
+Auditeur(s) : _______________ Date : ___________
+Validé par Cercle Réseau : ______________ Date : ___________
+```
+
+---
+
+### Annexe D : Badge et usage du label
+
+**Badges téléchargeables :**
+
+L'Alliance fournit des badges PNG et SVG pour chaque niveau :
+
+```
+🥉 Boréal Bronze - Member of L'Alliance Boréale
+🥈 Boréal Argent - Member of L'Alliance Boréale
+🥇 Boréal Or - Member of L'Alliance Boréale
+💎 Boréal Platine - Member of L'Alliance Boréale
+```
+
+**Règles d'usage :**
+
+1. **Placement autorisé :**
+ - Site web (footer ou page "À propos")
+ - Signatures email
+ - Documents officiels
+ - Réseaux sociaux
+
+2. **Interdictions :**
+ - Modification du badge (couleurs, texte, logo)
+ - Usage à des fins commerciales trompeuses
+ - Prétendre à un niveau supérieur non obtenu
+ - Continuer l'usage après expiration (renouvellement obligatoire)
+
+3. **Mention recommandée :**
+
+> "Nous sommes fiers d'être membres de L'Alliance Boréale avec le label [Niveau]. Ce label atteste de notre engagement envers la souveraineté numérique, l'éthique, et l'excellence technique au service du bien commun."
+
+**Lien vers registraire :**
+
+Chaque badge doit pointer vers la fiche publique du membre sur le registraire de L'Alliance :
+
+```
+https://registre.allianceboreale.ca/membre/[nom-membre]
+```
+
+---
+
+**FIN DU PROTOCOLE D'AUDIT PAIR-À-PAIR**
+
+*"L'audit n'est pas une fin, c'est un chemin de croissance mutuelle."*
+
+🌲 **L'Alliance Boréale**
+*Ensemble, tissons une forêt numérique vivante.*
+
+---
+
+**Document 5 complété le 12 octobre 2025**
+**Prochaine révision prévue : Octobre 2026**
+**Version : 1.0**
diff --git a/docs/constitution/document_06_charte_banque_de_temps(1).md b/docs/constitution/document_06_charte_banque_de_temps(1).md
new file mode 100644
index 0000000..98aeb2c
--- /dev/null
+++ b/docs/constitution/document_06_charte_banque_de_temps(1).md
@@ -0,0 +1,848 @@
+# Document 6 : Charte de la Banque de Temps
+## L'Alliance Boréale
+
+**Version :** 1.0
+**Date :** 12 octobre 2025
+**Statut :** Cadre opérationnel
+**Longueur :** 16-18 pages
+
+---
+
+## TABLE DES MATIÈRES
+
+1. [Philosophie de la Banque de Temps](#1-philosophie-de-la-banque-de-temps)
+2. [Principes fondamentaux](#2-principes-fondamentaux)
+3. [Les 5 expertises valorisées](#3-les-5-expertises-valorisées)
+4. [Fonctionnement du système de crédits](#4-fonctionnement-du-système-de-crédits)
+5. [Contributions éligibles](#5-contributions-éligibles)
+6. [Utilisation des crédits](#6-utilisation-des-crédits)
+7. [Gouvernance de la Banque de Temps](#7-gouvernance-de-la-banque-de-temps)
+8. [Cas d'usage et exemples](#8-cas-dusage-et-exemples)
+9. [Annexes](#9-annexes)
+
+---
+
+## 1. PHILOSOPHIE DE LA BANQUE DE TEMPS
+
+### 1.1 Notre vision fondatrice
+
+> **"Une heure d'expertise vaut une heure d'expertise. Nous refusons la hiérarchie monétaire des compétences. Toute contribution authentique à L'Alliance a une valeur égale dans le temps."**
+
+La Banque de Temps (BDT) de L'Alliance Boréale n'est pas un système de troc déguisé ni une monnaie locale. C'est un **mécanisme de reconnaissance mutuelle** où chaque membre peut contribuer selon ses forces et bénéficier selon ses besoins.
+
+### 1.2 Pourquoi une Banque de Temps ?
+
+**Trois raisons essentielles :**
+
+1. **Complémentarité avec l'argent**
+ L'argent est nécessaire pour payer les serveurs, l'électricité, les assurances. Mais toute contribution ne peut pas être réduite à un prix. La BDT valorise ce qui est inestimable : le savoir, l'entraide, le mentorat, la gouvernance.
+
+2. **Équité réelle entre membres**
+ Un OBNL naissant avec 0$ de budget peut contribuer autant qu'un membre fortuné. La BDT efface les inégalités financières et révèle les richesses humaines.
+
+3. **Renforcement des liens sociaux**
+ En s'échangeant du temps, les membres se connaissent, collaborent, et tissent une véritable communauté. La BDT n'est pas qu'un outil comptable, c'est un **catalyseur de coopération**.
+
+### 1.3 Ce que la BDT n'est PAS
+
+- ❌ **Pas une monnaie** : On ne peut pas "acheter" avec des crédits BDT en dehors de L'Alliance
+- ❌ **Pas un salaire** : Les crédits ne remplacent pas la rémunération monétaire quand elle est due
+- ❌ **Pas obligatoire** : Participer à la BDT est volontaire (mais fortement encouragé)
+- ❌ **Pas une compétition** : Accumuler des crédits n'est pas un objectif en soi
+
+### 1.4 Valeurs portées par la BDT
+
+**Égalité intrinsèque :**
+1 heure de mentorat = 1 heure de développement code = 1 heure de design = 1 heure de comptabilité. Nous valorisons **l'intention et l'effort**, pas le "prix de marché" de la compétence.
+
+**Réciprocité différée :**
+Tu donnes aujourd'hui sans savoir qui te rendra service demain. La BDT cultive la **confiance systémique** plutôt que l'échange bilatéral immédiat.
+
+**Abondance plutôt que rareté :**
+Plus les membres contribuent, plus la BDT est riche. Contrairement à l'argent (rare par design), le temps partagé crée de l'abondance collective.
+
+**Transparence totale :**
+Toutes les transactions BDT sont publiques (anonymisées si nécessaire). Chacun peut voir qui contribue et comment.
+
+---
+
+## 2. PRINCIPES FONDAMENTAUX
+
+### 2.1 Les 7 règles d'or de la BDT
+
+**Règle 1 : Une heure = Un crédit de base**
+Par défaut, 1 heure de contribution = 1 crédit BDT. Des multiplicateurs peuvent s'appliquer selon la nature de la contribution (voir section 4).
+
+**Règle 2 : Pas de crédits négatifs**
+On ne peut pas "emprunter" des crédits qu'on n'a pas. Le solde minimum est 0. Cela préserve la soutenabilité du système.
+
+**Règle 3 : Les crédits ne périment pas**
+Tes crédits BDT restent valides tant que tu es membre actif de L'Alliance. Ils sont suspendus (mais non perdus) si tu quittes temporairement.
+
+**Règle 4 : Transparence des transactions**
+Toutes les contributions et utilisations de crédits sont enregistrées dans le registre public de L'Alliance. Tu peux toujours consulter ton historique.
+
+**Règle 5 : Validation communautaire**
+Certaines contributions majeures (>10h) nécessitent validation par le Cercle concerné pour éviter les abus.
+
+**Règle 6 : Don de crédits possible**
+Tu peux offrir tes crédits à un autre membre ou au "pot commun" de L'Alliance.
+
+**Règle 7 : Pas de conversion monétaire**
+Les crédits BDT ne peuvent JAMAIS être échangés contre de l'argent (dans les deux sens). Ils restent dans l'écosystème de L'Alliance.
+
+### 2.2 Qui peut utiliser la BDT ?
+
+**Membres actifs :**
+Tous les membres avec un label Boréal (Bronze à Platine) ont accès à la BDT.
+
+**Membres en probation :**
+Peuvent **contribuer** et accumuler des crédits dès le début, mais ne peuvent **utiliser** leurs crédits qu'après obtention du label Bronze.
+
+**Non-membres :**
+Ne peuvent pas participer à la BDT. C'est un avantage réservé aux membres de L'Alliance.
+
+### 2.3 Soldes initiaux
+
+**Nouveaux membres :**
+Commencent avec **10 crédits de bienvenue** pour encourager les premières interactions. Ces crédits sont offerts par le pot commun de L'Alliance.
+
+**Membres fondateurs :**
+Reçoivent un bonus ponctuel de **50 crédits** en reconnaissance de leur rôle dans la création de L'Alliance (une seule fois, non renouvelable).
+
+---
+
+## 3. LES 5 EXPERTISES VALORISÉES
+
+La BDT reconnaît et valorise particulièrement les **5 expertises critiques** de L'Alliance. Ces contributions bénéficient de **multiplicateurs** car elles sont au cœur de notre mission collective.
+
+### 3.1 Expertise #1 : DevOps/SRE (Infrastructure & Orchestration)
+
+**Profil :** Expert Proxmox, Ansible, Ceph, SDN, Monitoring
+
+**Contributions valorisées :**
+- Configuration de clusters Proxmox pour un membre
+- Création de rôles Ansible réutilisables pour L'Alliance
+- Mise en place de monitoring Icinga2/Grafana
+- Débogage d'infrastructures complexes
+- Mentorat sur l'IaC et l'automatisation
+- Audit technique DevOps (voir Document 5)
+
+**Multiplicateur BDT :** 1.5x
+*Exemple : 4h de config Proxmox = 6 crédits BDT*
+
+**Pourquoi un multiplicateur ?**
+L'infrastructure est le fondement de toute la fédération. Sans experts DevOps, rien ne fonctionne. Cette expertise est rare et critique.
+
+---
+
+### 3.2 Expertise #2 : Réseau/DNS (Architecture réseau)
+
+**Profil :** Architecte réseau, expert PowerDNS, DNSSEC, BGP, WireGuard
+
+**Contributions valorisées :**
+- Mise en place de réplication DNS (AXFR/NOTIFY) entre membres
+- Configuration DNSSEC pour un membre
+- Déploiement de tunnels WireGuard inter-membres
+- Résolution d'incidents réseau complexes
+- Formation sur PowerDNS et gestion DNS fédérée
+- Audit technique Réseau/DNS (voir Document 5)
+
+**Multiplicateur BDT :** 1.5x
+*Exemple : 3h de config DNSSEC = 4.5 crédits BDT*
+
+**Pourquoi un multiplicateur ?**
+Le DNS est le système nerveux de L'Alliance. Une architecture réseau solide garantit la résilience et la souveraineté de la fédération.
+
+---
+
+### 3.3 Expertise #3 : Backend/API (Développement plateforme)
+
+**Profil :** Développeur Python/FastAPI, expert multi-tenant, sécurité applicative
+
+**Contributions valorisées :**
+- Développement de fonctionnalités pour la plateforme commune
+- Création d'intégrations Ortrux
+- Code review et amélioration de la qualité du code
+- Tests automatisés (unitaires, intégration, E2E)
+- Documentation technique (API, architecture)
+- Audit technique Backend/API (voir Document 5)
+
+**Multiplicateur BDT :** 1.3x
+*Exemple : 5h de développement API = 6.5 crédits BDT*
+
+**Pourquoi un multiplicateur ?**
+La plateforme API est le cœur battant des services de L'Alliance. Un code de qualité réduit la dette technique et améliore l'expérience de tous.
+
+---
+
+### 3.4 Expertise #4 : Gouvernance/OBNL (Conformité & légal)
+
+**Profil :** Expert gouvernance sociocratique, conformité Loi 25/RGPD, droit OBNL
+
+**Contributions valorisées :**
+- Rédaction de politiques internes (sécurité, vie privée)
+- Accompagnement d'un membre vers statut OBNL
+- Revue de conformité légale (Loi 25, RGPD)
+- Facilitation de cercles sociocratiques
+- Résolution de conflits et médiation
+- Audit Gouvernance/Conformité (voir Document 5)
+
+**Multiplicateur BDT :** 1.5x
+*Exemple : 4h d'accompagnement OBNL = 6 crédits BDT*
+
+**Pourquoi un multiplicateur ?**
+La gouvernance et la conformité sont les gardiens de l'éthique et de la pérennité de L'Alliance. Ces expertises protègent tous les membres.
+
+---
+
+### 3.5 Expertise #5 : UX/UI (Design & Accessibilité)
+
+**Profil :** Designer UX/UI, expert accessibilité WCAG, écoconception
+
+**Contributions valorisées :**
+- Design de dashboards et interfaces pour L'Alliance
+- Audit d'accessibilité WCAG pour un membre
+- Création de design systems réutilisables
+- Amélioration de l'expérience utilisateur
+- Formation sur l'accessibilité et l'écoconception
+- Audit UX/UI (voir Document 5)
+
+**Multiplicateur BDT :** 1.3x
+*Exemple : 6h de design dashboard = 7.8 crédits BDT*
+
+**Pourquoi un multiplicateur ?**
+Un bon design rend la technologie accessible à tous. L'UX/UI est le pont entre la complexité technique et l'humain.
+
+---
+
+### 3.6 Autres expertises valorisées
+
+Les 5 expertises ci-dessus sont **prioritaires**, mais d'autres contributions sont aussi valorisées :
+
+| Expertise | Multiplicateur | Exemples |
+|-----------|----------------|----------|
+| **Rédaction/Documentation** | 1.0x | Écriture de guides, traductions, tutoriels |
+| **Communication/Marketing** | 1.0x | Gestion réseaux sociaux, articles de blog |
+| **Support utilisateurs** | 1.0x | Assistance technique, réponse aux tickets |
+| **Formation/Mentorat** | 1.2x | Ateliers, webinaires, accompagnement |
+| **Recherche/Veille** | 1.0x | Études de marché, analyse de tendances |
+| **Administration** | 1.0x | Gestion du registraire, comptabilité BDT |
+
+**Note :** Le multiplicateur 1.0x signifie pas de bonus (1h = 1 crédit).
+
+---
+
+## 4. FONCTIONNEMENT DU SYSTÈME DE CRÉDITS
+
+### 4.1 Calcul des crédits
+
+**Formule de base :**
+
+```
+Crédits BDT = Heures × Multiplicateur × Facteur de qualité
+```
+
+**Exemple 1 : Contribution DevOps standard**
+- Activité : Configuration Ansible (4h)
+- Multiplicateur : 1.5x (DevOps)
+- Qualité : 1.0 (standard)
+- **Crédits = 4 × 1.5 × 1.0 = 6 crédits**
+
+**Exemple 2 : Contribution Backend exceptionnelle**
+- Activité : Développement API avec tests (5h)
+- Multiplicateur : 1.3x (Backend)
+- Qualité : 1.2 (exceptionnelle, voir 4.2)
+- **Crédits = 5 × 1.3 × 1.2 = 7.8 crédits**
+
+**Exemple 3 : Formation/Mentorat**
+- Activité : Atelier PowerDNS (3h)
+- Multiplicateur : 1.2x (Formation)
+- Qualité : 1.0 (standard)
+- **Crédits = 3 × 1.2 × 1.0 = 3.6 crédits**
+
+### 4.2 Facteur de qualité (bonus exceptionnel)
+
+Dans certains cas rares, un **facteur de qualité supérieur** peut être appliqué :
+
+| Qualité | Facteur | Conditions |
+|---------|---------|------------|
+| Standard | 1.0x | Contribution normale, bien faite |
+| Excellente | 1.1x | Dépasse les attentes, très bien documentée |
+| Exceptionnelle | 1.2x | Impact majeur, réutilisable par toute L'Alliance |
+
+**Qui décide ?** Le Cercle concerné (ex: Cercle Technique pour du code) valide le facteur de qualité pour les contributions >10h. Pour les petites contributions (<10h), l'auto-déclaration est acceptée avec vérification aléatoire.
+
+### 4.3 Validation des contributions
+
+**Contributions < 10h :**
+Auto-déclarées dans le registre BDT. Le membre indique :
+- Nature de la contribution
+- Temps passé (heures)
+- Membre(s) bénéficiaire(s) ou "L'Alliance" si contribution commune
+- Preuves (lien Git, doc, screenshot, etc.)
+
+**Contributions 10-50h :**
+Validation par le Cercle concerné sous 7 jours. Le Cercle peut ajuster les heures ou le multiplicateur si nécessaire.
+
+**Contributions >50h :**
+Validation par consentement du Conseil Coordinateur. Discussion lors de la réunion mensuelle pour éviter les abus.
+
+### 4.4 Enregistrement des transactions
+
+Toutes les transactions BDT sont enregistrées dans un fichier YAML versionné sur le dépôt Forgejo de L'Alliance :
+
+```yaml
+# /bdt/transactions/2025/10/transaction_001.yaml
+transaction_id: "2025-10-001"
+date: "2025-10-12"
+contributeur:
+ nom: "TechCoopYUL"
+ membre_id: "M-00042"
+activite:
+ type: "DevOps/SRE"
+ description: "Configuration cluster Proxmox HA pour NouvelleCoop"
+ heures: 6.0
+ multiplicateur: 1.5
+ qualite: 1.0
+beneficiaire:
+ nom: "NouvelleCoop"
+ membre_id: "M-00051"
+credits_generes: 9.0
+validateur: "Cercle Technique"
+validation_date: "2025-10-13"
+statut: "validee"
+preuves:
+ - "https://git.allianceboreale.ca/techcoopyul/proxmox-config-nouvellecoop"
+ - "Rapport d'intervention joint"
+```
+
+**Accessibilité :** Le registre BDT est public (lecture seule) pour tous les membres. Seuls les administrateurs BDT peuvent ajouter des transactions (via pull requests validées).
+
+---
+
+## 5. CONTRIBUTIONS ÉLIGIBLES
+
+### 5.1 Catégories de contributions
+
+**A) Contributions techniques directes**
+
+Travail technique au bénéfice d'un membre ou de L'Alliance :
+- Développement de fonctionnalités (code, API, scripts)
+- Configuration d'infrastructure (Proxmox, DNS, VPN)
+- Débogage et résolution d'incidents
+- Audits techniques (voir Document 5)
+- Tests et assurance qualité
+
+**Valorisation :** Selon expertise (1.0x à 1.5x)
+
+---
+
+**B) Contributions à la gouvernance**
+
+Participation à la vie démocratique de L'Alliance :
+- Présence aux réunions de cercle (2h/mois)
+- Facilitation de réunion sociocratique
+- Rédaction de politiques et procédures
+- Médiation de conflits
+- Élection et mandats de lien (coordinateur de cercle, etc.)
+
+**Valorisation :** 1.5x (gouvernance critique)
+
+**Note spéciale :** La participation aux réunions de cercle est **automatiquement créditée** : 2h × 1.5 = 3 crédits par réunion mensuelle.
+
+---
+
+**C) Contributions éducatives**
+
+Transmission de savoir au sein de L'Alliance :
+- Ateliers et formations (présentiel ou visio)
+- Rédaction de tutoriels et guides
+- Mentorat individuel (accompagnement d'un membre)
+- Webinaires publics
+- Traductions de documentation
+
+**Valorisation :** 1.0x à 1.2x selon impact
+
+---
+
+**D) Contributions au rayonnement**
+
+Promotion de L'Alliance et de ses valeurs :
+- Articles de blog ou médias
+- Présence à des événements (conférences, salons)
+- Gestion des réseaux sociaux
+- Relations publiques et partenariats
+- Création de contenus vidéo/audio
+
+**Valorisation :** 1.0x
+
+---
+
+**E) Contributions administratives**
+
+Tâches essentielles au bon fonctionnement de L'Alliance :
+- Gestion du registraire public
+- Comptabilité et finances
+- Support utilisateurs (réponse aux tickets)
+- Gestion du dépôt Git (code review, CI/CD)
+- Mise à jour de la documentation officielle
+
+**Valorisation :** 1.0x
+
+---
+
+### 5.2 Contributions NON éligibles
+
+Pour préserver l'intégrité de la BDT, certaines activités ne génèrent PAS de crédits :
+
+❌ **Travail déjà rémunéré monétairement**
+Si tu es payé en argent pour une tâche, tu ne peux pas aussi recevoir des crédits BDT. Pas de "double rémunération".
+
+❌ **Tâches internes à ton propre organisme**
+La BDT valorise les contributions **à L'Alliance ou à d'autres membres**, pas ton travail quotidien interne.
+
+❌ **Participation passive**
+Lire des emails, consulter le registraire, utiliser les services de L'Alliance ne génère pas de crédits.
+
+❌ **Contributions de mauvaise qualité**
+Un code bogué, une documentation incomplète, un audit bâclé peuvent être refusés par le Cercle validateur.
+
+❌ **Auto-contributions fictives**
+Déclarer des heures non réalisées est une violation grave de la Charte et peut mener à l'exclusion.
+
+---
+
+## 6. UTILISATION DES CRÉDITS
+
+### 6.1 À quoi servent les crédits BDT ?
+
+**Utilisation #1 : Réduction de cotisation annuelle**
+
+Les crédits BDT peuvent réduire ta cotisation monétaire annuelle à L'Alliance.
+
+| Niveau de cotisation | Crédits pour réduction de 50% | Crédits pour réduction de 100% |
+|----------------------|-------------------------------|--------------------------------|
+| Bronze (500 $CAD) | 30 crédits | 60 crédits |
+| Argent (1000 $CAD) | 60 crédits | 120 crédits |
+| Or (2000 $CAD) | 120 crédits | 240 crédits |
+| Platine (négocié) | N/A | N/A |
+
+**Formule :**
+```
+Réduction (%) = (Crédits dépensés / Crédits requis pour 100%) × 100
+```
+
+**Exemple :** Tu es membre Argent (1000 $CAD/an) et tu as 90 crédits BDT.
+- Crédits pour 100% : 120
+- Tu dépenses 90 crédits → Réduction = (90/120) × 100 = 75%
+- **Tu paies : 1000 × (1 - 0.75) = 250 $CAD**
+
+**Important :** Cette option doit être déclarée AVANT le renouvellement annuel. Les crédits utilisés sont déduits de ton solde.
+
+---
+
+**Utilisation #2 : Demander de l'aide à d'autres membres**
+
+Tu peux "dépenser" tes crédits pour solliciter l'aide d'un autre membre de L'Alliance.
+
+**Processus :**
+1. Tu identifies un besoin (ex: "J'ai besoin d'aide pour configurer PowerDNS")
+2. Tu publies une demande sur le forum/canal BDT avec estimation (ex: "2-3h estimées")
+3. Un membre se propose (ex: "Je peux t'aider, je facture 3h × 1.5 = 4.5 crédits")
+4. Vous vous mettez d'accord sur le tarif
+5. Après la prestation, tu valides et tes crédits sont transférés au membre aidant
+6. Le registre BDT est mis à jour
+
+**Note :** Le membre aidant gagne les crédits qu'il facture. C'est un échange direct membre à membre.
+
+---
+
+**Utilisation #3 : Accès prioritaire aux ressources communes**
+
+L'Alliance peut avoir des ressources limitées (ex: VMs de test, support expert du coordinateur). Les membres avec plus de crédits BDT peuvent avoir la priorité.
+
+**Exemples :**
+- Réservation de VMs de staging (coût : 2 crédits/semaine)
+- Support technique avancé du coordinateur (coût : 5 crédits/heure)
+- Accès aux formations internes réservées (coût : variable)
+
+---
+
+**Utilisation #4 : Don au pot commun**
+
+Tu peux faire **don** de tes crédits au "pot commun" de L'Alliance. Ces crédits servent à :
+- Bonifier les nouveaux membres (10 crédits de bienvenue)
+- Récompenser des contributions exceptionnelles (via le Conseil Coordinateur)
+- Financer des projets collectifs (ex: développement d'une fonctionnalité commune)
+
+**Motivation :** Certains membres accumulent beaucoup de crédits sans besoin immédiat. Donner renforce la solidarité et la richesse collective.
+
+---
+
+**Utilisation #5 : Échange avec d'autres membres**
+
+Tu peux **offrir** des crédits directement à un autre membre (hors demande d'aide formelle).
+
+**Cas d'usage :**
+- Remercier un membre pour un coup de main informel
+- Redistribuer vers un membre en difficulté
+- Geste de solidarité
+
+**Limite :** Maximum 10 crédits par transaction pour éviter les abus ou "marchés parallèles".
+
+---
+
+### 6.2 Consultation de ton solde
+
+Ton solde BDT est visible à tout moment sur ta fiche membre du registraire :
+
+```
+https://registre.allianceboreale.ca/membre/ton-nom
+
+Solde BDT : 42.5 crédits
+Crédits gagnés (total) : 78.0
+Crédits dépensés (total) : 35.5
+Rang dans L'Alliance : Top 15%
+```
+
+**Transparence :** Tous les membres peuvent voir le solde de tous (mais pas le détail des transactions sans permission).
+
+---
+
+## 7. GOUVERNANCE DE LA BANQUE DE TEMPS
+
+### 7.1 Administration de la BDT
+
+**Responsable :** Le Cercle Services & Opérations gère la BDT au quotidien.
+
+**Rôles :**
+- **Administrateur BDT (1 personne)** : Valide les transactions, tient le registre, répond aux questions
+- **Validateurs de Cercle (5 personnes)** : Valident les contributions >10h dans leur domaine d'expertise
+- **Auditeur BDT (externe au Cercle)** : Vérifie annuellement l'intégrité du registre
+
+**Mandats :** Élections annuelles par consentement. L'administrateur BDT reçoit 5 crédits/mois pour ce rôle.
+
+### 7.2 Évolution des règles
+
+**Qui peut proposer des changements ?**
+Tout membre actif peut proposer une modification de la Charte BDT.
+
+**Processus :**
+1. Proposition publiée sur le forum avec argumentaire
+2. Discussion ouverte pendant 14 jours (commentaires, questions)
+3. Vote par consentement au Conseil Coordinateur
+4. Si accepté : mise à jour de la Charte et annonce aux membres
+5. Application à partir du 1er du mois suivant
+
+**Exemples de changements passés (fictifs) :**
+- Ajout du multiplicateur 1.3x pour l'expertise Backend (2024)
+- Augmentation du bonus de bienvenue de 5 à 10 crédits (2025)
+- Ajout de l'utilisation #5 (échange direct entre membres) (2025)
+
+### 7.3 Résolution de litiges
+
+**Que se passe-t-il si :**
+
+**Cas 1 : Désaccord sur les heures déclarées**
+Exemple : Tu déclares 5h, le bénéficiaire dit "c'était plutôt 3h".
+
+**Résolution :**
+1. Discussion amiable entre les deux parties (48h)
+2. Si pas d'accord : médiation par l'administrateur BDT (neutre)
+3. Si toujours pas d'accord : arbitrage par le Cercle Services & Opérations (décision finale)
+
+---
+
+**Cas 2 : Qualité insuffisante de la contribution**
+Exemple : Un membre livre du code non fonctionnel et demande 10 crédits.
+
+**Résolution :**
+1. Le bénéficiaire refuse de valider la transaction
+2. Examen par le Cercle Technique
+3. Options : demande de correction, réduction des crédits, ou refus complet
+
+---
+
+**Cas 3 : Fraude suspectée**
+Exemple : Un membre déclare 50h de travail fictif.
+
+**Résolution :**
+1. Suspension immédiate du compte BDT (prévention)
+2. Enquête par le Cercle Éthique & Gouvernance
+3. Audition du membre accusé
+4. Sanctions possibles : avertissement, perte de crédits, suspension BDT (6 mois), exclusion de L'Alliance (cas graves)
+
+**Transparence :** Les sanctions sont publiées anonymement dans le rapport annuel de L'Alliance pour éduquer la communauté.
+
+---
+
+## 8. CAS D'USAGE ET EXEMPLES
+
+### 8.1 Scénario A : Nouveau membre avec peu de budget
+
+**Contexte :**
+NouvelleCoop est un OBNL naissant qui vient d'obtenir son label Bronze. Budget annuel : 5000 $CAD, dont 500 $CAD pour la cotisation à L'Alliance. Ils aimeraient économiser cette somme pour investir dans du matériel.
+
+**Action :**
+1. NouvelleCoop consulte le forum BDT et propose : "Nous pouvons faire 30h de support utilisateurs pour L'Alliance"
+2. Le Cercle Services & Opérations valide : "OK, on a besoin de support sur les tickets!"
+3. Sur 6 mois, NouvelleCoop répond aux tickets de support (30h × 1.0 = 30 crédits)
+4. Au renouvellement annuel, ils utilisent 30 crédits → Réduction de 50%
+5. **Ils paient : 500 × 0.5 = 250 $CAD au lieu de 500 $CAD**
+
+**Bénéfice :** NouvelleCoop économise 250 $CAD et L'Alliance bénéficie de 30h de support de qualité. Win-win!
+
+---
+
+### 8.2 Scénario B : Membre expert qui aide activement
+
+**Contexte :**
+ExpertDevOps est un membre Or avec forte expertise Proxmox/Ansible. Il aime aider les autres membres et a du temps disponible.
+
+**Action sur 1 an :**
+- 5 interventions Proxmox (5 × 6h × 1.5 = 45 crédits)
+- 2 audits techniques DevOps (2 × 9h × 1.5 = 27 crédits)
+- 3 ateliers Ansible (3 × 3h × 1.2 = 10.8 crédits)
+- Participation à 12 réunions de Cercle Technique (12 × 3 = 36 crédits)
+- **Total généré : 118.8 crédits**
+
+**Utilisation :**
+- 120 crédits pour cotisation Or 100% gratuite (2000 $CAD économisés!)
+- Mais ExpertDevOps a déjà un bon budget, donc il préfère :
+ - Garder 40 crédits pour demander de l'aide future (ex: design UX)
+ - Donner 60 crédits au pot commun
+ - Utiliser 18.8 crédits pour réserver des VMs de test
+
+**Bénéfice :** ExpertDevOps renforce la fédération, gagne en reconnaissance, et peut solliciter de l'aide quand il en a besoin. La BDT crée un cercle vertueux.
+
+---
+
+### 8.3 Scénario C : Membre en difficulté financière temporaire
+
+**Contexte :**
+TechCoop traverse une mauvaise passe financière (perte d'un gros client). Ils ne peuvent plus payer leur cotisation Argent (1000 $CAD) et risquent de perdre leur label.
+
+**Action :**
+1. TechCoop contacte le Cercle Services & Opérations : "Nous avons une difficulté temporaire"
+2. Le Cercle propose : "Pouvez-vous contribuer à L'Alliance en échange ?"
+3. TechCoop s'engage à :
+ - Rédiger 3 tutoriels PowerDNS (3 × 4h × 1.0 = 12 crédits)
+ - Faire 1 audit réseau (1 × 9h × 1.5 = 13.5 crédits)
+ - Participer aux réunions mensuelles (12 × 3 = 36 crédits)
+ - **Total : 61.5 crédits**
+4. TechCoop utilise 60 crédits → Réduction de 50%
+5. **Ils paient : 1000 × 0.5 = 500 $CAD** (gérable!)
+6. Bonus : Le Conseil Coordinateur leur octroie un "crédit de solidarité" exceptionnel de 20 crédits supplémentaires du pot commun
+
+**Résultat :** TechCoop maintient son label, évite l'exclusion, et L'Alliance gagne des contributions de qualité. La solidarité en action.
+
+---
+
+### 8.4 Scénario D : Projet collectif financé par la BDT
+
+**Contexte :**
+L'Alliance veut développer un nouveau module pour Ortrux : "Auto-scaling intelligent des VMs". Coût estimé : 80h de développement Backend.
+
+**Action :**
+1. Le Cercle Technique lance un appel à projet : "Qui veut contribuer ?"
+2. 3 membres se proposent :
+ - BackendExpert : 40h
+ - DevJunior : 30h (mentoré par BackendExpert)
+ - TestingPro : 10h de tests
+3. Crédits générés :
+ - BackendExpert : 40h × 1.3 × 1.1 (excellence) = 57.2 crédits
+ - DevJunior : 30h × 1.3 × 1.0 = 39 crédits
+ - TestingPro : 10h × 1.0 = 10 crédits
+ - **Total : 106.2 crédits**
+4. Ces crédits sont financés par le **pot commun de L'Alliance** (alimenté par les dons)
+
+**Résultat :** Le module est livré, les contributeurs sont récompensés, et toute L'Alliance en bénéficie. Collaboration pure!
+
+---
+
+## 9. ANNEXES
+
+### Annexe A : Formulaire de déclaration de contribution
+
+**À remplir pour chaque contribution < 10h :**
+
+```yaml
+# Formulaire de déclaration BDT
+# À soumettre via pull request sur git.allianceboreale.ca/bdt/
+
+date: "AAAA-MM-JJ"
+contributeur:
+ nom: "[Ton nom / nom de ton OBNL]"
+ membre_id: "[M-XXXXX]"
+
+activite:
+ type: "[DevOps/SRE | Réseau/DNS | Backend/API | Gouvernance | UX/UI | Autre]"
+ description: |
+ [Description claire de ce que tu as fait]
+
+ heures: [X.X]
+ multiplicateur: [1.0 à 1.5]
+ qualite: [1.0 | 1.1 | 1.2]
+
+beneficiaire:
+ type: "[Membre spécifique | L'Alliance | Projet collectif]"
+ nom: "[Nom si membre spécifique]"
+ membre_id: "[M-XXXXX si applicable]"
+
+preuves:
+ - "[Lien Git, doc, screenshot, rapport, etc.]"
+ - "[Autre preuve si nécessaire]"
+
+credits_demandes: [X.X]
+
+notes: |
+ [Tout commentaire additionnel]
+```
+
+**Où soumettre :**
+Pull request sur `git.allianceboreale.ca/bdt/transactions/AAAA/MM/`
+
+**Validation :**
+Automatiquement intégrée sous 48h si <10h et format correct. Sinon, validation par Cercle concerné.
+
+---
+
+### Annexe B : Registre BDT (extrait fictif)
+
+```yaml
+# Registre BDT - Extrait Octobre 2025
+
+membres:
+ - membre_id: "M-00042"
+ nom: "TechCoopYUL"
+ label: "Or"
+ solde_actuel: 87.5
+ total_genere: 142.0
+ total_depense: 54.5
+ derniere_activite: "2025-10-10"
+
+ - membre_id: "M-00051"
+ nom: "NouvelleCoop"
+ label: "Bronze"
+ solde_actuel: 15.0
+ total_genere: 25.0
+ total_depense: 10.0
+ derniere_activite: "2025-10-08"
+
+statistiques_globales:
+ total_credits_circulation: 2456.3
+ total_membres_actifs: 23
+ moyenne_credits_par_membre: 106.8
+ contributions_mois: 47
+
+pot_commun:
+ solde: 134.5
+ alimenté_par:
+ - dons_membres: 89.0
+ - cotisations_excess: 45.5
+ utilise_pour:
+ - bonus_bienvenue: 50.0 (5 nouveaux membres × 10)
+ - projets_collectifs: 60.0
+ - solidarite: 20.0
+```
+
+---
+
+### Annexe C : Tableau de conversion rapide
+
+**Pour les contributeurs :**
+
+| Activité | Heures | Multiplicateur | Crédits |
+|----------|--------|----------------|---------|
+| Config Proxmox simple | 4h | 1.5x | 6 |
+| Config DNSSEC | 3h | 1.5x | 4.5 |
+| Dev API endpoint | 5h | 1.3x | 6.5 |
+| Atelier formation | 3h | 1.2x | 3.6 |
+| Support utilisateurs | 2h | 1.0x | 2 |
+| Réunion de cercle | 2h | 1.5x | 3 |
+| Rédaction politique | 4h | 1.5x | 6 |
+| Design interface | 6h | 1.3x | 7.8 |
+| Audit technique complet | 18h | 1.5x | 27 |
+
+---
+
+### Annexe D : FAQ Banque de Temps
+
+**Q1 : Puis-je vendre mes crédits BDT contre de l'argent ?**
+**R :** Non, JAMAIS. Les crédits BDT ne peuvent pas être convertis en monnaie. C'est une règle fondamentale pour préserver l'esprit de solidarité et éviter la marchandisation.
+
+---
+
+**Q2 : Que se passe-t-il si je quitte L'Alliance ?**
+**R :** Tes crédits sont suspendus (mais non perdus). Si tu reviens dans les 2 ans, ils sont réactivés. Après 2 ans, ils sont transférés au pot commun.
+
+---
+
+**Q3 : Puis-je refuser une demande d'aide même si j'ai les compétences ?**
+**R :** Oui, absolument. Participer à la BDT est volontaire. Tu n'es jamais obligé d'accepter une demande.
+
+---
+
+**Q4 : Comment sont valorisées les contributions partielles ?**
+**R :** On compte en quarts d'heure (0.25h). Exemple : 1h30 de travail = 1.5h.
+
+---
+
+**Q5 : Puis-je contribuer à des projets hors Québec ?**
+**R :** Oui, si c'est pour un membre de L'Alliance ou pour L'Alliance elle-même, peu importe la géographie.
+
+---
+
+**Q6 : Que faire si je ne suis pas d'accord avec le nombre de crédits attribués ?**
+**R :** Voir section 7.3 - Résolution de litiges. Discussion amiable d'abord, médiation ensuite, arbitrage en dernier recours.
+
+---
+
+**Q7 : Les crédits ont-ils une valeur monétaire équivalente ?**
+**R :** Non, il n'y a pas de taux de change officiel. Cependant, on peut estimer qu'1 crédit BDT ≈ 8-10 $CAD de valeur d'entraide (basé sur les réductions de cotisation). Mais ce n'est qu'indicatif.
+
+---
+
+**Q8 : Puis-je transférer mes crédits à une autre organisation ?**
+**R :** Seulement si cette organisation est membre de L'Alliance. Les crédits restent dans l'écosystème de L'Alliance.
+
+---
+
+**Q9 : Comment participer si je n'ai aucune des 5 expertises prioritaires ?**
+**R :** Il y a plein d'autres façons de contribuer! Support utilisateurs, documentation, communication, participation à la gouvernance, etc. Tout est valorisé.
+
+---
+
+**Q10 : La BDT est-elle obligatoire pour rester membre ?**
+**R :** Non. Tu peux rester membre en payant ta cotisation monétaire sans utiliser la BDT. Mais tu te prives d'un outil formidable de solidarité et d'échange!
+
+---
+
+### Annexe E : Historique des modifications de la Charte
+
+**Version 1.0 (12 octobre 2025)**
+- Création initiale de la Charte BDT
+- Définition des 5 expertises prioritaires avec multiplicateurs
+- Intégration du modèle à 8 couches d'autopoïèse
+- Processus de validation et utilisation des crédits
+- Mécanismes de gouvernance et résolution de litiges
+
+**Prochaines révisions prévues :**
+- Version 1.1 (Janvier 2026) : Ajustements après 3 mois d'expérimentation
+- Version 2.0 (Octobre 2026) : Révision majeure après 1 an de fonctionnement
+
+---
+
+**FIN DE LA CHARTE DE LA BANQUE DE TEMPS**
+
+*"Le temps partagé est la vraie monnaie de la solidarité."*
+
+🌲 **L'Alliance Boréale**
+*Ensemble, cultivons l'abondance par l'entraide.*
+
+---
+
+**Document 6 complété le 12 octobre 2025**
+**Prochaine révision prévue : Octobre 2026**
+**Version : 1.0**
diff --git a/docs/constitution/document_06_charte_banque_de_temps.md b/docs/constitution/document_06_charte_banque_de_temps.md
new file mode 100644
index 0000000..98aeb2c
--- /dev/null
+++ b/docs/constitution/document_06_charte_banque_de_temps.md
@@ -0,0 +1,848 @@
+# Document 6 : Charte de la Banque de Temps
+## L'Alliance Boréale
+
+**Version :** 1.0
+**Date :** 12 octobre 2025
+**Statut :** Cadre opérationnel
+**Longueur :** 16-18 pages
+
+---
+
+## TABLE DES MATIÈRES
+
+1. [Philosophie de la Banque de Temps](#1-philosophie-de-la-banque-de-temps)
+2. [Principes fondamentaux](#2-principes-fondamentaux)
+3. [Les 5 expertises valorisées](#3-les-5-expertises-valorisées)
+4. [Fonctionnement du système de crédits](#4-fonctionnement-du-système-de-crédits)
+5. [Contributions éligibles](#5-contributions-éligibles)
+6. [Utilisation des crédits](#6-utilisation-des-crédits)
+7. [Gouvernance de la Banque de Temps](#7-gouvernance-de-la-banque-de-temps)
+8. [Cas d'usage et exemples](#8-cas-dusage-et-exemples)
+9. [Annexes](#9-annexes)
+
+---
+
+## 1. PHILOSOPHIE DE LA BANQUE DE TEMPS
+
+### 1.1 Notre vision fondatrice
+
+> **"Une heure d'expertise vaut une heure d'expertise. Nous refusons la hiérarchie monétaire des compétences. Toute contribution authentique à L'Alliance a une valeur égale dans le temps."**
+
+La Banque de Temps (BDT) de L'Alliance Boréale n'est pas un système de troc déguisé ni une monnaie locale. C'est un **mécanisme de reconnaissance mutuelle** où chaque membre peut contribuer selon ses forces et bénéficier selon ses besoins.
+
+### 1.2 Pourquoi une Banque de Temps ?
+
+**Trois raisons essentielles :**
+
+1. **Complémentarité avec l'argent**
+ L'argent est nécessaire pour payer les serveurs, l'électricité, les assurances. Mais toute contribution ne peut pas être réduite à un prix. La BDT valorise ce qui est inestimable : le savoir, l'entraide, le mentorat, la gouvernance.
+
+2. **Équité réelle entre membres**
+ Un OBNL naissant avec 0$ de budget peut contribuer autant qu'un membre fortuné. La BDT efface les inégalités financières et révèle les richesses humaines.
+
+3. **Renforcement des liens sociaux**
+ En s'échangeant du temps, les membres se connaissent, collaborent, et tissent une véritable communauté. La BDT n'est pas qu'un outil comptable, c'est un **catalyseur de coopération**.
+
+### 1.3 Ce que la BDT n'est PAS
+
+- ❌ **Pas une monnaie** : On ne peut pas "acheter" avec des crédits BDT en dehors de L'Alliance
+- ❌ **Pas un salaire** : Les crédits ne remplacent pas la rémunération monétaire quand elle est due
+- ❌ **Pas obligatoire** : Participer à la BDT est volontaire (mais fortement encouragé)
+- ❌ **Pas une compétition** : Accumuler des crédits n'est pas un objectif en soi
+
+### 1.4 Valeurs portées par la BDT
+
+**Égalité intrinsèque :**
+1 heure de mentorat = 1 heure de développement code = 1 heure de design = 1 heure de comptabilité. Nous valorisons **l'intention et l'effort**, pas le "prix de marché" de la compétence.
+
+**Réciprocité différée :**
+Tu donnes aujourd'hui sans savoir qui te rendra service demain. La BDT cultive la **confiance systémique** plutôt que l'échange bilatéral immédiat.
+
+**Abondance plutôt que rareté :**
+Plus les membres contribuent, plus la BDT est riche. Contrairement à l'argent (rare par design), le temps partagé crée de l'abondance collective.
+
+**Transparence totale :**
+Toutes les transactions BDT sont publiques (anonymisées si nécessaire). Chacun peut voir qui contribue et comment.
+
+---
+
+## 2. PRINCIPES FONDAMENTAUX
+
+### 2.1 Les 7 règles d'or de la BDT
+
+**Règle 1 : Une heure = Un crédit de base**
+Par défaut, 1 heure de contribution = 1 crédit BDT. Des multiplicateurs peuvent s'appliquer selon la nature de la contribution (voir section 4).
+
+**Règle 2 : Pas de crédits négatifs**
+On ne peut pas "emprunter" des crédits qu'on n'a pas. Le solde minimum est 0. Cela préserve la soutenabilité du système.
+
+**Règle 3 : Les crédits ne périment pas**
+Tes crédits BDT restent valides tant que tu es membre actif de L'Alliance. Ils sont suspendus (mais non perdus) si tu quittes temporairement.
+
+**Règle 4 : Transparence des transactions**
+Toutes les contributions et utilisations de crédits sont enregistrées dans le registre public de L'Alliance. Tu peux toujours consulter ton historique.
+
+**Règle 5 : Validation communautaire**
+Certaines contributions majeures (>10h) nécessitent validation par le Cercle concerné pour éviter les abus.
+
+**Règle 6 : Don de crédits possible**
+Tu peux offrir tes crédits à un autre membre ou au "pot commun" de L'Alliance.
+
+**Règle 7 : Pas de conversion monétaire**
+Les crédits BDT ne peuvent JAMAIS être échangés contre de l'argent (dans les deux sens). Ils restent dans l'écosystème de L'Alliance.
+
+### 2.2 Qui peut utiliser la BDT ?
+
+**Membres actifs :**
+Tous les membres avec un label Boréal (Bronze à Platine) ont accès à la BDT.
+
+**Membres en probation :**
+Peuvent **contribuer** et accumuler des crédits dès le début, mais ne peuvent **utiliser** leurs crédits qu'après obtention du label Bronze.
+
+**Non-membres :**
+Ne peuvent pas participer à la BDT. C'est un avantage réservé aux membres de L'Alliance.
+
+### 2.3 Soldes initiaux
+
+**Nouveaux membres :**
+Commencent avec **10 crédits de bienvenue** pour encourager les premières interactions. Ces crédits sont offerts par le pot commun de L'Alliance.
+
+**Membres fondateurs :**
+Reçoivent un bonus ponctuel de **50 crédits** en reconnaissance de leur rôle dans la création de L'Alliance (une seule fois, non renouvelable).
+
+---
+
+## 3. LES 5 EXPERTISES VALORISÉES
+
+La BDT reconnaît et valorise particulièrement les **5 expertises critiques** de L'Alliance. Ces contributions bénéficient de **multiplicateurs** car elles sont au cœur de notre mission collective.
+
+### 3.1 Expertise #1 : DevOps/SRE (Infrastructure & Orchestration)
+
+**Profil :** Expert Proxmox, Ansible, Ceph, SDN, Monitoring
+
+**Contributions valorisées :**
+- Configuration de clusters Proxmox pour un membre
+- Création de rôles Ansible réutilisables pour L'Alliance
+- Mise en place de monitoring Icinga2/Grafana
+- Débogage d'infrastructures complexes
+- Mentorat sur l'IaC et l'automatisation
+- Audit technique DevOps (voir Document 5)
+
+**Multiplicateur BDT :** 1.5x
+*Exemple : 4h de config Proxmox = 6 crédits BDT*
+
+**Pourquoi un multiplicateur ?**
+L'infrastructure est le fondement de toute la fédération. Sans experts DevOps, rien ne fonctionne. Cette expertise est rare et critique.
+
+---
+
+### 3.2 Expertise #2 : Réseau/DNS (Architecture réseau)
+
+**Profil :** Architecte réseau, expert PowerDNS, DNSSEC, BGP, WireGuard
+
+**Contributions valorisées :**
+- Mise en place de réplication DNS (AXFR/NOTIFY) entre membres
+- Configuration DNSSEC pour un membre
+- Déploiement de tunnels WireGuard inter-membres
+- Résolution d'incidents réseau complexes
+- Formation sur PowerDNS et gestion DNS fédérée
+- Audit technique Réseau/DNS (voir Document 5)
+
+**Multiplicateur BDT :** 1.5x
+*Exemple : 3h de config DNSSEC = 4.5 crédits BDT*
+
+**Pourquoi un multiplicateur ?**
+Le DNS est le système nerveux de L'Alliance. Une architecture réseau solide garantit la résilience et la souveraineté de la fédération.
+
+---
+
+### 3.3 Expertise #3 : Backend/API (Développement plateforme)
+
+**Profil :** Développeur Python/FastAPI, expert multi-tenant, sécurité applicative
+
+**Contributions valorisées :**
+- Développement de fonctionnalités pour la plateforme commune
+- Création d'intégrations Ortrux
+- Code review et amélioration de la qualité du code
+- Tests automatisés (unitaires, intégration, E2E)
+- Documentation technique (API, architecture)
+- Audit technique Backend/API (voir Document 5)
+
+**Multiplicateur BDT :** 1.3x
+*Exemple : 5h de développement API = 6.5 crédits BDT*
+
+**Pourquoi un multiplicateur ?**
+La plateforme API est le cœur battant des services de L'Alliance. Un code de qualité réduit la dette technique et améliore l'expérience de tous.
+
+---
+
+### 3.4 Expertise #4 : Gouvernance/OBNL (Conformité & légal)
+
+**Profil :** Expert gouvernance sociocratique, conformité Loi 25/RGPD, droit OBNL
+
+**Contributions valorisées :**
+- Rédaction de politiques internes (sécurité, vie privée)
+- Accompagnement d'un membre vers statut OBNL
+- Revue de conformité légale (Loi 25, RGPD)
+- Facilitation de cercles sociocratiques
+- Résolution de conflits et médiation
+- Audit Gouvernance/Conformité (voir Document 5)
+
+**Multiplicateur BDT :** 1.5x
+*Exemple : 4h d'accompagnement OBNL = 6 crédits BDT*
+
+**Pourquoi un multiplicateur ?**
+La gouvernance et la conformité sont les gardiens de l'éthique et de la pérennité de L'Alliance. Ces expertises protègent tous les membres.
+
+---
+
+### 3.5 Expertise #5 : UX/UI (Design & Accessibilité)
+
+**Profil :** Designer UX/UI, expert accessibilité WCAG, écoconception
+
+**Contributions valorisées :**
+- Design de dashboards et interfaces pour L'Alliance
+- Audit d'accessibilité WCAG pour un membre
+- Création de design systems réutilisables
+- Amélioration de l'expérience utilisateur
+- Formation sur l'accessibilité et l'écoconception
+- Audit UX/UI (voir Document 5)
+
+**Multiplicateur BDT :** 1.3x
+*Exemple : 6h de design dashboard = 7.8 crédits BDT*
+
+**Pourquoi un multiplicateur ?**
+Un bon design rend la technologie accessible à tous. L'UX/UI est le pont entre la complexité technique et l'humain.
+
+---
+
+### 3.6 Autres expertises valorisées
+
+Les 5 expertises ci-dessus sont **prioritaires**, mais d'autres contributions sont aussi valorisées :
+
+| Expertise | Multiplicateur | Exemples |
+|-----------|----------------|----------|
+| **Rédaction/Documentation** | 1.0x | Écriture de guides, traductions, tutoriels |
+| **Communication/Marketing** | 1.0x | Gestion réseaux sociaux, articles de blog |
+| **Support utilisateurs** | 1.0x | Assistance technique, réponse aux tickets |
+| **Formation/Mentorat** | 1.2x | Ateliers, webinaires, accompagnement |
+| **Recherche/Veille** | 1.0x | Études de marché, analyse de tendances |
+| **Administration** | 1.0x | Gestion du registraire, comptabilité BDT |
+
+**Note :** Le multiplicateur 1.0x signifie pas de bonus (1h = 1 crédit).
+
+---
+
+## 4. FONCTIONNEMENT DU SYSTÈME DE CRÉDITS
+
+### 4.1 Calcul des crédits
+
+**Formule de base :**
+
+```
+Crédits BDT = Heures × Multiplicateur × Facteur de qualité
+```
+
+**Exemple 1 : Contribution DevOps standard**
+- Activité : Configuration Ansible (4h)
+- Multiplicateur : 1.5x (DevOps)
+- Qualité : 1.0 (standard)
+- **Crédits = 4 × 1.5 × 1.0 = 6 crédits**
+
+**Exemple 2 : Contribution Backend exceptionnelle**
+- Activité : Développement API avec tests (5h)
+- Multiplicateur : 1.3x (Backend)
+- Qualité : 1.2 (exceptionnelle, voir 4.2)
+- **Crédits = 5 × 1.3 × 1.2 = 7.8 crédits**
+
+**Exemple 3 : Formation/Mentorat**
+- Activité : Atelier PowerDNS (3h)
+- Multiplicateur : 1.2x (Formation)
+- Qualité : 1.0 (standard)
+- **Crédits = 3 × 1.2 × 1.0 = 3.6 crédits**
+
+### 4.2 Facteur de qualité (bonus exceptionnel)
+
+Dans certains cas rares, un **facteur de qualité supérieur** peut être appliqué :
+
+| Qualité | Facteur | Conditions |
+|---------|---------|------------|
+| Standard | 1.0x | Contribution normale, bien faite |
+| Excellente | 1.1x | Dépasse les attentes, très bien documentée |
+| Exceptionnelle | 1.2x | Impact majeur, réutilisable par toute L'Alliance |
+
+**Qui décide ?** Le Cercle concerné (ex: Cercle Technique pour du code) valide le facteur de qualité pour les contributions >10h. Pour les petites contributions (<10h), l'auto-déclaration est acceptée avec vérification aléatoire.
+
+### 4.3 Validation des contributions
+
+**Contributions < 10h :**
+Auto-déclarées dans le registre BDT. Le membre indique :
+- Nature de la contribution
+- Temps passé (heures)
+- Membre(s) bénéficiaire(s) ou "L'Alliance" si contribution commune
+- Preuves (lien Git, doc, screenshot, etc.)
+
+**Contributions 10-50h :**
+Validation par le Cercle concerné sous 7 jours. Le Cercle peut ajuster les heures ou le multiplicateur si nécessaire.
+
+**Contributions >50h :**
+Validation par consentement du Conseil Coordinateur. Discussion lors de la réunion mensuelle pour éviter les abus.
+
+### 4.4 Enregistrement des transactions
+
+Toutes les transactions BDT sont enregistrées dans un fichier YAML versionné sur le dépôt Forgejo de L'Alliance :
+
+```yaml
+# /bdt/transactions/2025/10/transaction_001.yaml
+transaction_id: "2025-10-001"
+date: "2025-10-12"
+contributeur:
+ nom: "TechCoopYUL"
+ membre_id: "M-00042"
+activite:
+ type: "DevOps/SRE"
+ description: "Configuration cluster Proxmox HA pour NouvelleCoop"
+ heures: 6.0
+ multiplicateur: 1.5
+ qualite: 1.0
+beneficiaire:
+ nom: "NouvelleCoop"
+ membre_id: "M-00051"
+credits_generes: 9.0
+validateur: "Cercle Technique"
+validation_date: "2025-10-13"
+statut: "validee"
+preuves:
+ - "https://git.allianceboreale.ca/techcoopyul/proxmox-config-nouvellecoop"
+ - "Rapport d'intervention joint"
+```
+
+**Accessibilité :** Le registre BDT est public (lecture seule) pour tous les membres. Seuls les administrateurs BDT peuvent ajouter des transactions (via pull requests validées).
+
+---
+
+## 5. CONTRIBUTIONS ÉLIGIBLES
+
+### 5.1 Catégories de contributions
+
+**A) Contributions techniques directes**
+
+Travail technique au bénéfice d'un membre ou de L'Alliance :
+- Développement de fonctionnalités (code, API, scripts)
+- Configuration d'infrastructure (Proxmox, DNS, VPN)
+- Débogage et résolution d'incidents
+- Audits techniques (voir Document 5)
+- Tests et assurance qualité
+
+**Valorisation :** Selon expertise (1.0x à 1.5x)
+
+---
+
+**B) Contributions à la gouvernance**
+
+Participation à la vie démocratique de L'Alliance :
+- Présence aux réunions de cercle (2h/mois)
+- Facilitation de réunion sociocratique
+- Rédaction de politiques et procédures
+- Médiation de conflits
+- Élection et mandats de lien (coordinateur de cercle, etc.)
+
+**Valorisation :** 1.5x (gouvernance critique)
+
+**Note spéciale :** La participation aux réunions de cercle est **automatiquement créditée** : 2h × 1.5 = 3 crédits par réunion mensuelle.
+
+---
+
+**C) Contributions éducatives**
+
+Transmission de savoir au sein de L'Alliance :
+- Ateliers et formations (présentiel ou visio)
+- Rédaction de tutoriels et guides
+- Mentorat individuel (accompagnement d'un membre)
+- Webinaires publics
+- Traductions de documentation
+
+**Valorisation :** 1.0x à 1.2x selon impact
+
+---
+
+**D) Contributions au rayonnement**
+
+Promotion de L'Alliance et de ses valeurs :
+- Articles de blog ou médias
+- Présence à des événements (conférences, salons)
+- Gestion des réseaux sociaux
+- Relations publiques et partenariats
+- Création de contenus vidéo/audio
+
+**Valorisation :** 1.0x
+
+---
+
+**E) Contributions administratives**
+
+Tâches essentielles au bon fonctionnement de L'Alliance :
+- Gestion du registraire public
+- Comptabilité et finances
+- Support utilisateurs (réponse aux tickets)
+- Gestion du dépôt Git (code review, CI/CD)
+- Mise à jour de la documentation officielle
+
+**Valorisation :** 1.0x
+
+---
+
+### 5.2 Contributions NON éligibles
+
+Pour préserver l'intégrité de la BDT, certaines activités ne génèrent PAS de crédits :
+
+❌ **Travail déjà rémunéré monétairement**
+Si tu es payé en argent pour une tâche, tu ne peux pas aussi recevoir des crédits BDT. Pas de "double rémunération".
+
+❌ **Tâches internes à ton propre organisme**
+La BDT valorise les contributions **à L'Alliance ou à d'autres membres**, pas ton travail quotidien interne.
+
+❌ **Participation passive**
+Lire des emails, consulter le registraire, utiliser les services de L'Alliance ne génère pas de crédits.
+
+❌ **Contributions de mauvaise qualité**
+Un code bogué, une documentation incomplète, un audit bâclé peuvent être refusés par le Cercle validateur.
+
+❌ **Auto-contributions fictives**
+Déclarer des heures non réalisées est une violation grave de la Charte et peut mener à l'exclusion.
+
+---
+
+## 6. UTILISATION DES CRÉDITS
+
+### 6.1 À quoi servent les crédits BDT ?
+
+**Utilisation #1 : Réduction de cotisation annuelle**
+
+Les crédits BDT peuvent réduire ta cotisation monétaire annuelle à L'Alliance.
+
+| Niveau de cotisation | Crédits pour réduction de 50% | Crédits pour réduction de 100% |
+|----------------------|-------------------------------|--------------------------------|
+| Bronze (500 $CAD) | 30 crédits | 60 crédits |
+| Argent (1000 $CAD) | 60 crédits | 120 crédits |
+| Or (2000 $CAD) | 120 crédits | 240 crédits |
+| Platine (négocié) | N/A | N/A |
+
+**Formule :**
+```
+Réduction (%) = (Crédits dépensés / Crédits requis pour 100%) × 100
+```
+
+**Exemple :** Tu es membre Argent (1000 $CAD/an) et tu as 90 crédits BDT.
+- Crédits pour 100% : 120
+- Tu dépenses 90 crédits → Réduction = (90/120) × 100 = 75%
+- **Tu paies : 1000 × (1 - 0.75) = 250 $CAD**
+
+**Important :** Cette option doit être déclarée AVANT le renouvellement annuel. Les crédits utilisés sont déduits de ton solde.
+
+---
+
+**Utilisation #2 : Demander de l'aide à d'autres membres**
+
+Tu peux "dépenser" tes crédits pour solliciter l'aide d'un autre membre de L'Alliance.
+
+**Processus :**
+1. Tu identifies un besoin (ex: "J'ai besoin d'aide pour configurer PowerDNS")
+2. Tu publies une demande sur le forum/canal BDT avec estimation (ex: "2-3h estimées")
+3. Un membre se propose (ex: "Je peux t'aider, je facture 3h × 1.5 = 4.5 crédits")
+4. Vous vous mettez d'accord sur le tarif
+5. Après la prestation, tu valides et tes crédits sont transférés au membre aidant
+6. Le registre BDT est mis à jour
+
+**Note :** Le membre aidant gagne les crédits qu'il facture. C'est un échange direct membre à membre.
+
+---
+
+**Utilisation #3 : Accès prioritaire aux ressources communes**
+
+L'Alliance peut avoir des ressources limitées (ex: VMs de test, support expert du coordinateur). Les membres avec plus de crédits BDT peuvent avoir la priorité.
+
+**Exemples :**
+- Réservation de VMs de staging (coût : 2 crédits/semaine)
+- Support technique avancé du coordinateur (coût : 5 crédits/heure)
+- Accès aux formations internes réservées (coût : variable)
+
+---
+
+**Utilisation #4 : Don au pot commun**
+
+Tu peux faire **don** de tes crédits au "pot commun" de L'Alliance. Ces crédits servent à :
+- Bonifier les nouveaux membres (10 crédits de bienvenue)
+- Récompenser des contributions exceptionnelles (via le Conseil Coordinateur)
+- Financer des projets collectifs (ex: développement d'une fonctionnalité commune)
+
+**Motivation :** Certains membres accumulent beaucoup de crédits sans besoin immédiat. Donner renforce la solidarité et la richesse collective.
+
+---
+
+**Utilisation #5 : Échange avec d'autres membres**
+
+Tu peux **offrir** des crédits directement à un autre membre (hors demande d'aide formelle).
+
+**Cas d'usage :**
+- Remercier un membre pour un coup de main informel
+- Redistribuer vers un membre en difficulté
+- Geste de solidarité
+
+**Limite :** Maximum 10 crédits par transaction pour éviter les abus ou "marchés parallèles".
+
+---
+
+### 6.2 Consultation de ton solde
+
+Ton solde BDT est visible à tout moment sur ta fiche membre du registraire :
+
+```
+https://registre.allianceboreale.ca/membre/ton-nom
+
+Solde BDT : 42.5 crédits
+Crédits gagnés (total) : 78.0
+Crédits dépensés (total) : 35.5
+Rang dans L'Alliance : Top 15%
+```
+
+**Transparence :** Tous les membres peuvent voir le solde de tous (mais pas le détail des transactions sans permission).
+
+---
+
+## 7. GOUVERNANCE DE LA BANQUE DE TEMPS
+
+### 7.1 Administration de la BDT
+
+**Responsable :** Le Cercle Services & Opérations gère la BDT au quotidien.
+
+**Rôles :**
+- **Administrateur BDT (1 personne)** : Valide les transactions, tient le registre, répond aux questions
+- **Validateurs de Cercle (5 personnes)** : Valident les contributions >10h dans leur domaine d'expertise
+- **Auditeur BDT (externe au Cercle)** : Vérifie annuellement l'intégrité du registre
+
+**Mandats :** Élections annuelles par consentement. L'administrateur BDT reçoit 5 crédits/mois pour ce rôle.
+
+### 7.2 Évolution des règles
+
+**Qui peut proposer des changements ?**
+Tout membre actif peut proposer une modification de la Charte BDT.
+
+**Processus :**
+1. Proposition publiée sur le forum avec argumentaire
+2. Discussion ouverte pendant 14 jours (commentaires, questions)
+3. Vote par consentement au Conseil Coordinateur
+4. Si accepté : mise à jour de la Charte et annonce aux membres
+5. Application à partir du 1er du mois suivant
+
+**Exemples de changements passés (fictifs) :**
+- Ajout du multiplicateur 1.3x pour l'expertise Backend (2024)
+- Augmentation du bonus de bienvenue de 5 à 10 crédits (2025)
+- Ajout de l'utilisation #5 (échange direct entre membres) (2025)
+
+### 7.3 Résolution de litiges
+
+**Que se passe-t-il si :**
+
+**Cas 1 : Désaccord sur les heures déclarées**
+Exemple : Tu déclares 5h, le bénéficiaire dit "c'était plutôt 3h".
+
+**Résolution :**
+1. Discussion amiable entre les deux parties (48h)
+2. Si pas d'accord : médiation par l'administrateur BDT (neutre)
+3. Si toujours pas d'accord : arbitrage par le Cercle Services & Opérations (décision finale)
+
+---
+
+**Cas 2 : Qualité insuffisante de la contribution**
+Exemple : Un membre livre du code non fonctionnel et demande 10 crédits.
+
+**Résolution :**
+1. Le bénéficiaire refuse de valider la transaction
+2. Examen par le Cercle Technique
+3. Options : demande de correction, réduction des crédits, ou refus complet
+
+---
+
+**Cas 3 : Fraude suspectée**
+Exemple : Un membre déclare 50h de travail fictif.
+
+**Résolution :**
+1. Suspension immédiate du compte BDT (prévention)
+2. Enquête par le Cercle Éthique & Gouvernance
+3. Audition du membre accusé
+4. Sanctions possibles : avertissement, perte de crédits, suspension BDT (6 mois), exclusion de L'Alliance (cas graves)
+
+**Transparence :** Les sanctions sont publiées anonymement dans le rapport annuel de L'Alliance pour éduquer la communauté.
+
+---
+
+## 8. CAS D'USAGE ET EXEMPLES
+
+### 8.1 Scénario A : Nouveau membre avec peu de budget
+
+**Contexte :**
+NouvelleCoop est un OBNL naissant qui vient d'obtenir son label Bronze. Budget annuel : 5000 $CAD, dont 500 $CAD pour la cotisation à L'Alliance. Ils aimeraient économiser cette somme pour investir dans du matériel.
+
+**Action :**
+1. NouvelleCoop consulte le forum BDT et propose : "Nous pouvons faire 30h de support utilisateurs pour L'Alliance"
+2. Le Cercle Services & Opérations valide : "OK, on a besoin de support sur les tickets!"
+3. Sur 6 mois, NouvelleCoop répond aux tickets de support (30h × 1.0 = 30 crédits)
+4. Au renouvellement annuel, ils utilisent 30 crédits → Réduction de 50%
+5. **Ils paient : 500 × 0.5 = 250 $CAD au lieu de 500 $CAD**
+
+**Bénéfice :** NouvelleCoop économise 250 $CAD et L'Alliance bénéficie de 30h de support de qualité. Win-win!
+
+---
+
+### 8.2 Scénario B : Membre expert qui aide activement
+
+**Contexte :**
+ExpertDevOps est un membre Or avec forte expertise Proxmox/Ansible. Il aime aider les autres membres et a du temps disponible.
+
+**Action sur 1 an :**
+- 5 interventions Proxmox (5 × 6h × 1.5 = 45 crédits)
+- 2 audits techniques DevOps (2 × 9h × 1.5 = 27 crédits)
+- 3 ateliers Ansible (3 × 3h × 1.2 = 10.8 crédits)
+- Participation à 12 réunions de Cercle Technique (12 × 3 = 36 crédits)
+- **Total généré : 118.8 crédits**
+
+**Utilisation :**
+- 120 crédits pour cotisation Or 100% gratuite (2000 $CAD économisés!)
+- Mais ExpertDevOps a déjà un bon budget, donc il préfère :
+ - Garder 40 crédits pour demander de l'aide future (ex: design UX)
+ - Donner 60 crédits au pot commun
+ - Utiliser 18.8 crédits pour réserver des VMs de test
+
+**Bénéfice :** ExpertDevOps renforce la fédération, gagne en reconnaissance, et peut solliciter de l'aide quand il en a besoin. La BDT crée un cercle vertueux.
+
+---
+
+### 8.3 Scénario C : Membre en difficulté financière temporaire
+
+**Contexte :**
+TechCoop traverse une mauvaise passe financière (perte d'un gros client). Ils ne peuvent plus payer leur cotisation Argent (1000 $CAD) et risquent de perdre leur label.
+
+**Action :**
+1. TechCoop contacte le Cercle Services & Opérations : "Nous avons une difficulté temporaire"
+2. Le Cercle propose : "Pouvez-vous contribuer à L'Alliance en échange ?"
+3. TechCoop s'engage à :
+ - Rédiger 3 tutoriels PowerDNS (3 × 4h × 1.0 = 12 crédits)
+ - Faire 1 audit réseau (1 × 9h × 1.5 = 13.5 crédits)
+ - Participer aux réunions mensuelles (12 × 3 = 36 crédits)
+ - **Total : 61.5 crédits**
+4. TechCoop utilise 60 crédits → Réduction de 50%
+5. **Ils paient : 1000 × 0.5 = 500 $CAD** (gérable!)
+6. Bonus : Le Conseil Coordinateur leur octroie un "crédit de solidarité" exceptionnel de 20 crédits supplémentaires du pot commun
+
+**Résultat :** TechCoop maintient son label, évite l'exclusion, et L'Alliance gagne des contributions de qualité. La solidarité en action.
+
+---
+
+### 8.4 Scénario D : Projet collectif financé par la BDT
+
+**Contexte :**
+L'Alliance veut développer un nouveau module pour Ortrux : "Auto-scaling intelligent des VMs". Coût estimé : 80h de développement Backend.
+
+**Action :**
+1. Le Cercle Technique lance un appel à projet : "Qui veut contribuer ?"
+2. 3 membres se proposent :
+ - BackendExpert : 40h
+ - DevJunior : 30h (mentoré par BackendExpert)
+ - TestingPro : 10h de tests
+3. Crédits générés :
+ - BackendExpert : 40h × 1.3 × 1.1 (excellence) = 57.2 crédits
+ - DevJunior : 30h × 1.3 × 1.0 = 39 crédits
+ - TestingPro : 10h × 1.0 = 10 crédits
+ - **Total : 106.2 crédits**
+4. Ces crédits sont financés par le **pot commun de L'Alliance** (alimenté par les dons)
+
+**Résultat :** Le module est livré, les contributeurs sont récompensés, et toute L'Alliance en bénéficie. Collaboration pure!
+
+---
+
+## 9. ANNEXES
+
+### Annexe A : Formulaire de déclaration de contribution
+
+**À remplir pour chaque contribution < 10h :**
+
+```yaml
+# Formulaire de déclaration BDT
+# À soumettre via pull request sur git.allianceboreale.ca/bdt/
+
+date: "AAAA-MM-JJ"
+contributeur:
+ nom: "[Ton nom / nom de ton OBNL]"
+ membre_id: "[M-XXXXX]"
+
+activite:
+ type: "[DevOps/SRE | Réseau/DNS | Backend/API | Gouvernance | UX/UI | Autre]"
+ description: |
+ [Description claire de ce que tu as fait]
+
+ heures: [X.X]
+ multiplicateur: [1.0 à 1.5]
+ qualite: [1.0 | 1.1 | 1.2]
+
+beneficiaire:
+ type: "[Membre spécifique | L'Alliance | Projet collectif]"
+ nom: "[Nom si membre spécifique]"
+ membre_id: "[M-XXXXX si applicable]"
+
+preuves:
+ - "[Lien Git, doc, screenshot, rapport, etc.]"
+ - "[Autre preuve si nécessaire]"
+
+credits_demandes: [X.X]
+
+notes: |
+ [Tout commentaire additionnel]
+```
+
+**Où soumettre :**
+Pull request sur `git.allianceboreale.ca/bdt/transactions/AAAA/MM/`
+
+**Validation :**
+Automatiquement intégrée sous 48h si <10h et format correct. Sinon, validation par Cercle concerné.
+
+---
+
+### Annexe B : Registre BDT (extrait fictif)
+
+```yaml
+# Registre BDT - Extrait Octobre 2025
+
+membres:
+ - membre_id: "M-00042"
+ nom: "TechCoopYUL"
+ label: "Or"
+ solde_actuel: 87.5
+ total_genere: 142.0
+ total_depense: 54.5
+ derniere_activite: "2025-10-10"
+
+ - membre_id: "M-00051"
+ nom: "NouvelleCoop"
+ label: "Bronze"
+ solde_actuel: 15.0
+ total_genere: 25.0
+ total_depense: 10.0
+ derniere_activite: "2025-10-08"
+
+statistiques_globales:
+ total_credits_circulation: 2456.3
+ total_membres_actifs: 23
+ moyenne_credits_par_membre: 106.8
+ contributions_mois: 47
+
+pot_commun:
+ solde: 134.5
+ alimenté_par:
+ - dons_membres: 89.0
+ - cotisations_excess: 45.5
+ utilise_pour:
+ - bonus_bienvenue: 50.0 (5 nouveaux membres × 10)
+ - projets_collectifs: 60.0
+ - solidarite: 20.0
+```
+
+---
+
+### Annexe C : Tableau de conversion rapide
+
+**Pour les contributeurs :**
+
+| Activité | Heures | Multiplicateur | Crédits |
+|----------|--------|----------------|---------|
+| Config Proxmox simple | 4h | 1.5x | 6 |
+| Config DNSSEC | 3h | 1.5x | 4.5 |
+| Dev API endpoint | 5h | 1.3x | 6.5 |
+| Atelier formation | 3h | 1.2x | 3.6 |
+| Support utilisateurs | 2h | 1.0x | 2 |
+| Réunion de cercle | 2h | 1.5x | 3 |
+| Rédaction politique | 4h | 1.5x | 6 |
+| Design interface | 6h | 1.3x | 7.8 |
+| Audit technique complet | 18h | 1.5x | 27 |
+
+---
+
+### Annexe D : FAQ Banque de Temps
+
+**Q1 : Puis-je vendre mes crédits BDT contre de l'argent ?**
+**R :** Non, JAMAIS. Les crédits BDT ne peuvent pas être convertis en monnaie. C'est une règle fondamentale pour préserver l'esprit de solidarité et éviter la marchandisation.
+
+---
+
+**Q2 : Que se passe-t-il si je quitte L'Alliance ?**
+**R :** Tes crédits sont suspendus (mais non perdus). Si tu reviens dans les 2 ans, ils sont réactivés. Après 2 ans, ils sont transférés au pot commun.
+
+---
+
+**Q3 : Puis-je refuser une demande d'aide même si j'ai les compétences ?**
+**R :** Oui, absolument. Participer à la BDT est volontaire. Tu n'es jamais obligé d'accepter une demande.
+
+---
+
+**Q4 : Comment sont valorisées les contributions partielles ?**
+**R :** On compte en quarts d'heure (0.25h). Exemple : 1h30 de travail = 1.5h.
+
+---
+
+**Q5 : Puis-je contribuer à des projets hors Québec ?**
+**R :** Oui, si c'est pour un membre de L'Alliance ou pour L'Alliance elle-même, peu importe la géographie.
+
+---
+
+**Q6 : Que faire si je ne suis pas d'accord avec le nombre de crédits attribués ?**
+**R :** Voir section 7.3 - Résolution de litiges. Discussion amiable d'abord, médiation ensuite, arbitrage en dernier recours.
+
+---
+
+**Q7 : Les crédits ont-ils une valeur monétaire équivalente ?**
+**R :** Non, il n'y a pas de taux de change officiel. Cependant, on peut estimer qu'1 crédit BDT ≈ 8-10 $CAD de valeur d'entraide (basé sur les réductions de cotisation). Mais ce n'est qu'indicatif.
+
+---
+
+**Q8 : Puis-je transférer mes crédits à une autre organisation ?**
+**R :** Seulement si cette organisation est membre de L'Alliance. Les crédits restent dans l'écosystème de L'Alliance.
+
+---
+
+**Q9 : Comment participer si je n'ai aucune des 5 expertises prioritaires ?**
+**R :** Il y a plein d'autres façons de contribuer! Support utilisateurs, documentation, communication, participation à la gouvernance, etc. Tout est valorisé.
+
+---
+
+**Q10 : La BDT est-elle obligatoire pour rester membre ?**
+**R :** Non. Tu peux rester membre en payant ta cotisation monétaire sans utiliser la BDT. Mais tu te prives d'un outil formidable de solidarité et d'échange!
+
+---
+
+### Annexe E : Historique des modifications de la Charte
+
+**Version 1.0 (12 octobre 2025)**
+- Création initiale de la Charte BDT
+- Définition des 5 expertises prioritaires avec multiplicateurs
+- Intégration du modèle à 8 couches d'autopoïèse
+- Processus de validation et utilisation des crédits
+- Mécanismes de gouvernance et résolution de litiges
+
+**Prochaines révisions prévues :**
+- Version 1.1 (Janvier 2026) : Ajustements après 3 mois d'expérimentation
+- Version 2.0 (Octobre 2026) : Révision majeure après 1 an de fonctionnement
+
+---
+
+**FIN DE LA CHARTE DE LA BANQUE DE TEMPS**
+
+*"Le temps partagé est la vraie monnaie de la solidarité."*
+
+🌲 **L'Alliance Boréale**
+*Ensemble, cultivons l'abondance par l'entraide.*
+
+---
+
+**Document 6 complété le 12 octobre 2025**
+**Prochaine révision prévue : Octobre 2026**
+**Version : 1.0**
diff --git a/docs/constitution/document_06_charte_banque_temps.md b/docs/constitution/document_06_charte_banque_temps.md
new file mode 100644
index 0000000..02bd4e1
--- /dev/null
+++ b/docs/constitution/document_06_charte_banque_temps.md
@@ -0,0 +1,826 @@
+# Document 6 : Charte de la Banque de Temps
+## L'Alliance Boréale
+
+**Version :** 1.0
+**Date :** 12 octobre 2025
+**Statut :** Cadre opérationnel
+**Longueur :** 8-10 pages
+
+---
+
+## TABLE DES MATIÈRES
+
+1. [Philosophie de la Banque de Temps](#1-philosophie-de-la-banque-de-temps)
+2. [Principes fondateurs](#2-principes-fondateurs)
+3. [Fonctionnement opérationnel](#3-fonctionnement-opérationnel)
+4. [Types de contributions éligibles](#4-types-de-contributions-éligibles)
+5. [Gestion des comptes et transactions](#5-gestion-des-comptes-et-transactions)
+6. [Mécanismes de régulation](#6-mécanismes-de-régulation)
+7. [Gouvernance et évolution](#7-gouvernance-et-évolution)
+8. [Outils techniques](#8-outils-techniques)
+9. [Annexes](#9-annexes)
+
+---
+
+## 1. PHILOSOPHIE DE LA BANQUE DE TEMPS
+
+### 1.1 Notre vision
+
+> **"Le temps est la seule ressource parfaitement équitable : nous en avons tous 24 heures par jour. La Banque de Temps transforme cette équité naturelle en solidarité organisée."**
+
+La Banque de Temps de L'Alliance Boréale n'est pas un système de troc sophistiqué. C'est un **outil de coopération** qui reconnaît que :
+
+- 💡 **Toutes les compétences ont de la valeur** (1h de conseil = 1h de dev = 1h d'admin)
+- 🤝 **L'entraide renforce les liens** (au-delà des transactions commerciales)
+- 🌱 **La réciprocité construit la confiance** (donner aujourd'hui, recevoir demain)
+- 🔄 **La circulation crée l'abondance** (les heures qui dorment ne servent à personne)
+
+### 1.2 Inspirations
+
+Notre Banque de Temps s'inspire de plusieurs modèles éprouvés :
+
+**Les Accorderies (Québec)**
+- Réseau de 400+ accorderies dans le monde (dont 30+ au Québec)
+- 1 heure = 1 heure, quelle que soit l'activité
+- Échanges entre membres d'une communauté locale
+- Gestion démocratique et bénévole
+
+**Les SEL (Systèmes d'Échange Locaux, France)**
+- Monnaie locale non convertible (ex: "grains de SEL")
+- Soldes positifs et négatifs acceptés (crédit mutuel)
+- Assemblées générales pour réguler
+
+**Les Time Banks (international)**
+- Plateformes numériques (hOurworld, Cyclos, TimeOverflow)
+- Mesure de l'impact social (heures échangées = lien social créé)
+- Valorisation des compétences non marchandes
+
+### 1.3 Ce que nous ne sommes PAS
+
+❌ **Pas un système de facturation déguisé**
+Nous ne remplaçons pas les contrats commerciaux. Un membre qui facture normalement 150$/h ne peut pas exiger 3,75h de crédit pour 1h de travail.
+
+❌ **Pas une monnaie locale**
+Les heures ne se convertissent pas en dollars (sauf exception encadrée, voir Document 4). Pas de spéculation, pas d'accumulation.
+
+❌ **Pas un concurrent des services payants**
+Un membre ne doit pas utiliser la Banque de Temps pour contourner ses obligations contractuelles ou fiscales.
+
+❌ **Pas un système fermé**
+Les heures circulent librement entre tous les membres, sans obligation de réciprocité directe (A aide B, B aide C, C aide A = circuit fermé).
+
+---
+
+## 2. PRINCIPES FONDATEURS
+
+### 2.1 Égalité horaire absolue
+
+**1 heure = 1 heure = 1 heure**
+
+Que tu sois développeur senior, designer graphique, comptable ou administrateur système, **ton heure vaut exactement la même chose** que celle de tes pairs.
+
+**Pourquoi ?**
+- Éviter la hiérarchisation des compétences (qui déciderait qu'une heure de code vaut plus qu'une heure de rédaction ?)
+- Encourager les échanges de compétences complémentaires
+- Valoriser les contributions souvent invisibles (mentorat, documentation, facilitation)
+
+**Exception :** Les tâches collectives obligatoires (audits pair-à-pair, participation aux cercles) ne sont **pas comptabilisées** dans la Banque de Temps car elles font partie des responsabilités de base des membres.
+
+### 2.2 Réciprocité indirecte
+
+**Tu n'es pas obligé de rendre service à la personne qui t'a aidé.**
+
+Exemple :
+- Alice (czp-001) donne 3h de formation Ansible à Bob (nul-002)
+- Bob donne 2h de design graphique à Carole (tli-007)
+- Carole donne 5h de conseil juridique à Alice
+
+→ Le circuit est fermé, tout le monde y gagne, personne ne "doit" directement à personne.
+
+Ce principe crée une **économie circulaire de l'entraide** où chacun contribue selon ses capacités et reçoit selon ses besoins.
+
+### 2.3 Consentement mutuel
+
+**Chaque transaction nécessite l'accord explicite des deux parties.**
+
+- Personne n'est obligé d'accepter une demande d'aide
+- Chacun fixe ses limites (charge de travail, compétences, disponibilité)
+- Le refus n'a pas à être justifié (respect de l'autonomie)
+
+**Corollaire :** Une fois le service rendu, les deux parties doivent **confirmer** la transaction (heures + description). Pas de confirmation unilatérale.
+
+### 2.4 Transparence et traçabilité
+
+**Tous les comptes temps sont publics dans le Registraire.**
+
+Chaque membre peut voir :
+- Le solde de chaque autre membre
+- Le total des heures données et reçues (depuis l'adhésion)
+- Les transactions agrégées (mais pas les descriptions détaillées si le membre choisit la confidentialité)
+
+**Pourquoi cette transparence ?**
+- Confiance collective (pas de magouilles)
+- Inspiration mutuelle (voir qui contribue beaucoup encourage les autres)
+- Équité (repérer les déséquilibres chroniques)
+
+**Protection de la vie privée :** Les descriptions détaillées des transactions peuvent être marquées "confidentielles" si elles contiennent des infos sensibles (ex: "conseil juridique sur litige avec ancien employé").
+
+### 2.5 Non-monétisation
+
+**Les heures de la Banque de Temps ne s'achètent pas et ne se vendent pas.**
+
+Interdit de :
+- Acheter des heures contre de l'argent (sauf conversion encadrée cotisation, voir Document 4)
+- Vendre ses heures accumulées
+- Spéculer sur les heures (accumulation excessive)
+- Transférer ses heures à un tiers hors Alliance
+
+**Pourquoi ?** Pour préserver l'esprit de coopération et éviter la marchandisation. Les heures sont un **commun** de l'Alliance, pas une propriété privée.
+
+---
+
+## 3. FONCTIONNEMENT OPÉRATIONNEL
+
+### 3.1 Ouverture de compte
+
+**Qui :** Chaque membre actif de l'Alliance (tous niveaux de label confondus)
+
+**Quand :** Automatique dès l'adhésion à l'Alliance
+
+**Solde initial :** **0 heure**
+
+**Accès :** Via le Registraire (`time_bank/membres/czp-001.yml`) et (à terme) une interface web dédiée
+
+**Exemple de compte :**
+
+```yaml
+time_bank:
+ member_id: czp-001
+ legal_name: "Chezlepro inc."
+ contact: "daniel@chezlepro.ca"
+
+ balance:
+ current: +12.5 # heures créditées actuellement
+ lifetime_given: 28.0 # total donné depuis adhésion
+ lifetime_received: 15.5 # total reçu depuis adhésion
+
+ status: "active" # active | suspended | closed
+
+ transactions:
+ - id: "BT-2025-042"
+ date: "2025-09-22"
+ with_member: nul-002
+ hours: +3.0
+ type: "received"
+ category: "Technique"
+ description: "Support migration DNS PowerDNS"
+ confidential: false
+
+ - id: "BT-2025-058"
+ date: "2025-10-05"
+ with_member: tli-007
+ hours: -1.5
+ type: "given"
+ category: "Formation"
+ description: "Revue de code Ansible rôles Proxmox"
+ confidential: false
+
+ preferences:
+ willing_to_give:
+ - "Technique (DevOps, Ansible, Proxmox)"
+ - "Formation (ateliers, mentorat)"
+ - "Documentation technique"
+ seeking:
+ - "Design graphique"
+ - "Conseil juridique"
+ - "Comptabilité"
+ availability: "5-10h/mois"
+
+ statistics:
+ member_since: "2025-01-15"
+ transactions_count: 12
+ partners_count: 5 # nombre de membres différents avec qui j'ai échangé
+ average_monthly_activity: 2.5 # heures/mois (moyenne mobile 6 mois)
+```
+
+### 3.2 Demander de l'aide
+
+**Méthode 1 : Annonce publique (Matrix ou forum)**
+
+Exemple :
+> 🕐 **Besoin d'aide : Design logo (2-3h)**
+> Salut la communauté ! Je cherche quelqu'un pour créer un logo pour notre nouveau service. J'ai des idées de direction mais pas les compétences design. Estimé 2-3h. Qui est dispo ? 🎨
+> — Daniel (Chezlepro)
+
+Les membres intéressés répondent, et Daniel choisit avec qui travailler.
+
+**Méthode 2 : Demande directe (privé)**
+
+Daniel contacte directement Alice (qu'il sait designer) :
+> Salut Alice ! J'ai vu tes créations pour TechnoLibre, c'est magnifique. Aurais-tu 2-3h pour m'aider sur un logo ? Je te rendrai la pareille en formation Ansible si tu veux 😊
+
+**Méthode 3 : Via la plateforme (futur)**
+
+Interface web avec :
+- Annuaire des compétences offertes par chaque membre
+- Moteur de recherche ("qui peut faire du design?")
+- Système de demandes avec notifications
+
+### 3.3 Rendre le service
+
+**Étape 1 : Accord verbal ou écrit**
+Les deux parties se mettent d'accord sur :
+- La nature du service (périmètre clair)
+- L'estimation des heures (peut être ajustée après)
+- Les délais (si pertinent)
+- Les livrables attendus
+
+**Étape 2 : Réalisation du service**
+Le prestataire fait le travail. Le demandeur reste disponible pour questions/validations.
+
+**Étape 3 : Confirmation mutuelle**
+Une fois terminé, les deux parties remplissent le formulaire de transaction (voir Annexe A) :
+- Heures réelles passées (accord mutuel sur le temps)
+- Description du service
+- Signatures PGP (validation cryptographique)
+
+**Étape 4 : Validation et publication**
+Le Coordinateur vérifie la cohérence (pas d'abus évidents) et publie la transaction dans le Registraire. Les comptes sont automatiquement mis à jour.
+
+### 3.4 Résolution de désaccords
+
+**Cas 1 : Désaccord sur les heures**
+
+Exemple : Alice estime avoir passé 5h, Bob pense que c'était plutôt 3h.
+
+**Solution :**
+1. Discussion amiable (la plupart du temps ça se règle)
+2. Si blocage, compromis au milieu (4h dans cet exemple)
+3. Si toujours blocage, arbitrage par le Cercle Opérationnel (rare)
+
+**Cas 2 : Service mal rendu**
+
+Exemple : Alice a livré un logo mais Bob n'est pas satisfait du résultat.
+
+**Solution :**
+1. Alice propose des retouches (dans la limite du raisonnable)
+2. Si Bob reste insatisfait, possibilité d'annuler la transaction (0h échangées)
+3. Médiation par un tiers si nécessaire (membre neutre)
+
+**Principe :** On privilégie toujours le dialogue. La Banque de Temps repose sur la confiance, pas sur le juridique.
+
+### 3.5 Suivi et rappels
+
+**Notifications automatiques :**
+- Email mensuel : ton solde actuel + transactions du mois
+- Alerte si solde négatif <-15h (suggestion de donner)
+- Alerte si solde positif >+40h (suggestion de demander de l'aide)
+- Rappel si aucune transaction depuis 6 mois (risque d'inactivité)
+
+**Rapport trimestriel (dashboard public) :**
+- Nombre total d'heures échangées dans l'Alliance
+- Nombre de transactions
+- Taux de participation (% de membres actifs)
+- Distribution des soldes (graphique)
+
+---
+
+## 4. TYPES DE CONTRIBUTIONS ÉLIGIBLES
+
+### 4.1 Catégories principales
+
+**1. TECHNIQUE (40% des transactions en moyenne)**
+
+| Sous-catégorie | Exemples | Durée typique |
+|----------------|----------|---------------|
+| **Dépannage** | Bug serveur, config cassée, incident | 1-3h |
+| **Développement** | Script, module, API, feature | 2-8h |
+| **Revue de code** | Analyse playbook Ansible, audit sécurité | 1-4h |
+| **Configuration** | Setup Proxmox, DNS, monitoring, sauvegarde | 2-6h |
+| **Architecture** | Conseil infra, choix technos, roadmap | 2-4h |
+
+**2. FORMATION & MENTORAT (25%)**
+
+| Sous-catégorie | Exemples | Durée typique |
+|----------------|----------|---------------|
+| **Ateliers** | Formation groupe (Ansible, K8s, GitOps) | 2-4h |
+| **Mentorat 1-1** | Accompagnement junior, pair programming | 1-3h |
+| **Tutoriels** | Vidéo, doc écrite, guide pas-à-pas | 3-8h |
+| **Réponses forum** | Support asynchrone Matrix/forum | 0.5-1h |
+
+**3. DOCUMENTATION (15%)**
+
+| Sous-catégorie | Exemples | Durée typique |
+|----------------|----------|---------------|
+| **Rédaction technique** | Runbook, procédure, architecture | 2-8h |
+| **Traduction** | EN→FR, FR→EN de docs techniques | 1-4h |
+| **Schémas/diagrammes** | Architecture, réseau, workflows | 1-3h |
+| **Wiki/knowledge base** | Articles, FAQ, glossaire | 1-4h |
+
+**4. GOUVERNANCE & FACILITATION (10%)**
+
+| Sous-catégorie | Exemples | Durée typique |
+|----------------|----------|---------------|
+| **Animation réunion** | Facilitateur cercle, ordre du jour | 1-2h |
+| **Rédaction politique** | Charte, règlement, résolution | 2-6h |
+| **Médiation** | Résolution conflit, arbitrage | 1-3h |
+| **Planification** | Roadmap, budget, stratégie | 2-4h |
+
+**5. COMMUNICATION & DESIGN (8%)**
+
+| Sous-catégorie | Exemples | Durée typique |
+|----------------|----------|---------------|
+| **Design graphique** | Logo, bannière, infographie | 2-6h |
+| **Rédaction web** | Articles blog, communiqués, newsletter | 1-4h |
+| **Photo/vidéo** | Captation événement, montage | 2-6h |
+| **Community management** | Animation Matrix, modération | 1-2h |
+
+**6. ADMINISTRATIF & LÉGAL (2%)**
+
+| Sous-catégorie | Exemples | Durée typique |
+|----------------|----------|---------------|
+| **Comptabilité** | Saisie, rapprochement, déclarations | 1-3h |
+| **Conseil juridique** | Lecture contrat, avis légal | 1-2h |
+| **RH** | Recrutement, onboarding, évaluation | 2-4h |
+| **Gestion de projet** | Suivi, reporting, coordination | 1-3h |
+
+### 4.2 Contributions NON éligibles
+
+Pour préserver l'esprit de la Banque de Temps, certaines contributions sont **exclues** :
+
+❌ **Services déjà facturés commercialement**
+Si tu factures déjà ce service à un client externe, tu ne peux pas le "redéployer" en Banque de Temps pour un pair.
+
+❌ **Obligations contractuelles**
+Les audits pair-à-pair, la participation aux cercles, et autres contributions obligatoires (selon contrat d'adhésion) ne se comptabilisent pas.
+
+❌ **Travail à faible valeur ajoutée répétitif**
+Exemple : "J'ai cliqué 500 fois sur un bouton pendant 8h" → Refusé. La contribution doit avoir un impact réel.
+
+❌ **Services illégaux ou contraires à l'éthique**
+Évidemment. Pas de "conseil en évasion fiscale", "piratage", "spam", etc.
+
+❌ **Formation déjà rémunérée ailleurs**
+Si tu as été payé pour donner un atelier, tu ne peux pas le recompter en heures Banque de Temps (double facturation).
+
+### 4.3 Cas limites et arbitrage
+
+**Cas 1 : Service hybride (50% commercial, 50% bénévole)**
+
+Exemple : Alice aide Bob à mettre en place un serveur. Elle facture 500$ pour la config de base (commercial), puis donne 2h supplémentaires en formation (Banque de Temps).
+
+**Règle :** Acceptable si la séparation est claire et documentée.
+
+**Cas 2 : Contribution collective (plusieurs bénéficiaires)**
+
+Exemple : Daniel donne un atelier Ansible à 5 membres (3h d'atelier).
+
+**Règle :** Daniel crédite **3h × 5 = 15h** (impact total sur la communauté). Les 5 participants créditent chacun 3h.
+
+**Cas 3 : Contribution différée**
+
+Exemple : Alice écrit une doc technique en septembre (8h). Bob et Carole l'utilisent en novembre et trouvent ça super utile.
+
+**Règle :** Bob et Carole peuvent **volontairement** créditer Alice (ex: 1h chacun pour dire merci). Mais ce n'est **pas obligatoire** (la contribution était déjà valorisée à la création).
+
+**En cas de doute :** Le Cercle Opérationnel arbitre (décision publique, inscrite au Registraire).
+
+---
+
+## 5. GESTION DES COMPTES ET TRANSACTIONS
+
+### 5.1 Soldes et limites
+
+**Solde minimum :** **-20 heures**
+
+Si un membre atteint -20h, il reçoit un email :
+> 📩 Ton solde est de -20h. C'est le moment de proposer tes services ! Regarde les demandes d'aide sur Matrix ou contacte directement des pairs. Besoin d'un coup de pouce pour trouver comment contribuer ? Écris-nous ! 😊
+
+À -25h, le compte est **temporairement suspendu** (ne peut plus recevoir d'aide tant qu'il n'a pas donné). Possibilité de demander une dérogation au Cercle Opérationnel (ex: situation exceptionnelle).
+
+**Solde maximum :** **+50 heures**
+
+À +40h, email de rappel :
+> 📩 Tu as +40h de crédit, c'est super ! Mais les heures qui dorment ne servent à personne. As-tu pensé à demander de l'aide sur un projet ? Formation, design, conseil... N'hésite pas ! 🚀
+
+À +50h, le compte cesse d'accumuler (les nouvelles heures données ne créditent plus). Message :
+> ⚠️ Tu as atteint le plafond de +50h. Continue de contribuer par générosité, mais sache que tu ne peux plus accumuler pour l'instant. Demande de l'aide pour faire baisser ton solde ! 😉
+
+**Pourquoi ces limites ?**
+- Éviter l'accumulation excessive (hoarding)
+- Encourager la circulation des heures
+- Maintenir un équilibre collectif (la moyenne de tous les soldes doit tendre vers 0)
+
+### 5.2 Péremption des heures
+
+**Règle :** Les heures non utilisées depuis **24 mois** perdent **50% de leur valeur**.
+
+Exemple :
+- Alice a +30h en janvier 2025
+- Elle ne fait aucune transaction jusqu'en janvier 2027
+- En janvier 2027, son solde est automatiquement ajusté à +15h
+
+**Justification :**
+- Encourager l'activité régulière (pas de thésaurisation)
+- Reflète la nature périssable du lien social (une heure donnée il y a 3 ans est moins "fraîche" qu'une heure récente)
+
+**Exception :** Les membres en congé (maladie, sabbatique, etc.) peuvent demander une suspension de la péremption au Cercle Opérationnel.
+
+### 5.3 Transfert et héritage
+
+**Transfert volontaire :** Un membre peut **donner** une partie de son solde à un autre membre (don pur, sans contrepartie).
+
+Exemple :
+- Bob a +35h mais quitte le Québec pour 2 ans
+- Il donne 20h à Alice, nouveau membre qui galère
+- Transaction enregistrée comme "don solidaire"
+
+**Héritage de compte :** Si un membre quitte l'Alliance (départ volontaire ou radiation), son solde est **transféré au fonds collectif** (utilisé pour financer des contributions d'intérêt général : documentation, outils, événements).
+
+**Pas de vente :** Il est strictement interdit de vendre son solde (ex: "Je te donne mes 20h contre 500$").
+
+### 5.4 Conversion argent ↔ temps (encadrée)
+
+Voir Document 4 (Modèle de financement hybride) pour les détails. Rappel :
+
+**Taux de conversion :** 1h = 40 $ CAD
+
+**Cas autorisé :** Substitution partielle de la cotisation annuelle (maximum 50%) en cas de difficulté financière.
+
+Exemple :
+- Membre niveau Argent (1000$/an) en difficulté
+- Peut payer 500$ + donner 12,5h de contribution collective
+- Validation obligatoire par Cercle Opérationnel
+
+**Autres conversions :** Interdites (pour préserver la non-monétisation).
+
+---
+
+## 6. MÉCANISMES DE RÉGULATION
+
+### 6.1 Indicateurs de santé
+
+Le Coordinateur surveille ces indicateurs mensuellement :
+
+| Indicateur | Seuil vert | Seuil orange | Seuil rouge |
+|------------|------------|--------------|-------------|
+| **Taux de participation** | >70% | 50-70% | <50% |
+| **Solde moyen** | -5h à +5h | -10 à -5 ou +5 à +10 | <-10 ou >+10 |
+| **Écart-type soldes** | <15h | 15-25h | >25h |
+| **Transactions/mois** | >20 | 10-20 | <10 |
+| **Concentration** | Top 20% membres = <40% heures | 40-60% | >60% |
+
+**Seuil vert :** Système sain, équilibré, dynamique
+**Seuil orange :** Vigilance, possibles ajustements
+**Seuil rouge :** Intervention du Cercle Opérationnel (révision des règles)
+
+### 6.2 Rééquilibrage collectif
+
+**Problème :** La moyenne des soldes dérive trop (ex: moyenne de +8h, signe que peu de membres demandent de l'aide).
+
+**Solutions :**
+1. **Campagne d'incitation** : Newsletter "N'oubliez pas de demander de l'aide !"
+2. **Contributions collectives** : Projets qui consomment beaucoup d'heures (ex: réécriture complète de la doc, événement de 2 jours)
+3. **Ajustement des limites** : Baisser temporairement le plafond (+40h au lieu de +50h)
+
+**Problème :** Concentration excessive (ex: 3 membres ont +40h chacun, 10 membres ont -15h).
+
+**Solutions :**
+1. **Mentorat ciblé** : Les membres en positif mentorés les membres en négatif (transfert de compétences)
+2. **Matching actif** : Le Coordinateur suggère des échanges ("Alice a besoin de design, Bob en fait, je vous mets en contact?")
+3. **Événements d'échange** : Journées portes ouvertes où on propose ses services
+
+### 6.3 Gestion des abus
+
+**Abus type 1 : Gonflement artificiel des heures**
+
+Exemple : Alice et Bob s'entendent pour s'échanger 10h fictives ("je te donne 10h de conseil, tu me donnes 10h de formation" mais rien n'a été vraiment fait).
+
+**Détection :** Surveillance des transactions suspectes (mêmes membres, mêmes montants, descriptions vagues).
+
+**Sanction :** Avertissement → Annulation des transactions → Suspension du compte temps.
+
+**Abus type 2 : Exploitation (demander sans jamais donner)**
+
+Exemple : Carole a reçu 30h en 12 mois mais n'a donné que 2h (solde -28h).
+
+**Détection :** Suivi automatique des ratios donné/reçu.
+
+**Action :** Email de rappel → Accompagnement (identifier ce que Carole peut offrir) → Si refus persistant : suspension.
+
+**Abus type 3 : Double facturation**
+
+Exemple : David facture 1000$ à un client pour un audit, puis recompte ces 8h en Banque de Temps pour un pair.
+
+**Détection :** Difficile. Repose sur la transparence et la dénonciation par les pairs.
+
+**Sanction :** Exclusion de la Banque de Temps (compte fermé) + possibilité de radiation de l'Alliance si récidive.
+
+### 6.4 Droit d'opposition
+
+Tout membre peut **contester** une transaction (la sienne ou celle d'un autre) dans les **30 jours** suivant sa publication.
+
+**Motifs valables :**
+- Erreur factuelle (mauvais nombre d'heures, mauvais membre)
+- Service non rendu ou mal rendu
+- Suspicion d'abus
+
+**Procédure :**
+1. Notification au Coordinateur (email + Matrix)
+2. Investigation (écoute des deux parties)
+3. Décision du Cercle Opérationnel sous 14 jours
+4. Possibilité d'annulation ou d'ajustement de la transaction
+
+**Passé 30 jours :** La transaction est définitive (sauf fraude avérée).
+
+---
+
+## 7. GOUVERNANCE ET ÉVOLUTION
+
+### 7.1 Responsable de la Banque de Temps
+
+**Rôle :** Le **Coordinateur de l'Alliance** assure la gestion opérationnelle de la Banque de Temps.
+
+**Responsabilités :**
+- Valider les transactions (vérification cohérence)
+- Publier les rapports mensuels/trimestriels
+- Surveiller les indicateurs de santé
+- Accompagner les membres en difficulté (soldes négatifs, inactivité)
+- Proposer des ajustements au Cercle Opérationnel
+
+**Rémunération :** Inclus dans le mandat de coordination (pas de facturation séparée).
+
+### 7.2 Supervision collective
+
+Le **Cercle Opérationnel** supervise la Banque de Temps :
+- Valide les ajustements de règles (limites, catégories, conversions)
+- Arbitre les litiges complexes
+- Décide des sanctions (suspension, exclusion)
+
+Le **Cercle Stratégique** valide les évolutions majeures :
+- Changement du principe d'égalité horaire (ex: pondération par compétence)
+- Introduction de nouvelles monnaies/métriques
+- Modification du taux de conversion argent ↔ temps
+
+### 7.3 Révision annuelle
+
+Chaque année, lors de l'assemblée générale de l'Alliance, la Banque de Temps fait l'objet d'un **bilan** :
+
+**Données présentées :**
+- Nombre total d'heures échangées
+- Taux de participation
+- Distribution des soldes (graphique)
+- Top 3 catégories de contributions
+- Témoignages de membres (ce qui a bien fonctionné, ce qui a frustré)
+
+**Décisions :**
+- Ajustements des règles (consentement du Cercle Stratégique)
+- Expérimentations pour l'année suivante
+- Budget alloué au développement de la plateforme technique
+
+### 7.4 Expérimentations
+
+L'Alliance encourage les **expérimentations** (avec consentement) :
+
+**Exemples d'expérimentations possibles :**
+- **Bonus saisonnier** : Les heures données en décembre (période creuse) valent 1,5h (incitation)
+- **Projets collectifs** : Un grand chantier (refonte doc) où les contributions sont bonifiées
+- **Mentoring tracks** : Parcours fléchés pour membres juniors (10h de formation = certification)
+- **Time bank externe** : Ouverture aux non-membres (partenaires, stagiaires) avec compte limité
+
+**Durée :** 3-6 mois → Évaluation → Décision de pérenniser ou arrêter.
+
+---
+
+## 8. OUTILS TECHNIQUES
+
+### 8.1 Phase 1 (2025-2026) : Gestion manuelle Git
+
+**Outils :**
+- Registraire Git (fichiers YAML)
+- Formulaire web simple (Framaforms ou Nextcloud Forms)
+- Notifications email automatiques (scripts Python)
+
+**Workflow :**
+1. Alice et Bob s'accordent sur un service
+2. Après livraison, ils remplissent le formulaire en ligne
+3. Le formulaire génère un fichier YAML signé PGP
+4. Le Coordinateur valide et merge dans le Registraire
+5. Les comptes sont mis à jour automatiquement (script CI/CD)
+6. Email de confirmation envoyé aux deux parties
+
+**Avantages :** Simple, transparent, auditable, pas de dépendance tech lourde
+
+**Inconvénients :** Pas de recherche avancée, pas de matching automatique, peu sexy
+
+### 8.2 Phase 2 (2027+) : Plateforme dédiée
+
+**Inspiration :** TimeOverflow (open source, Ruby on Rails), Cyclos (Java, enterprise)
+
+**Fonctionnalités :**
+- **Interface web** : Dashboard personnel, annuaire compétences, moteur de recherche
+- **Notifications** : Email + Matrix (webhooks)
+- **Matching intelligent** : "Ces 3 membres peuvent t'aider avec ta demande"
+- **Statistiques temps réel** : Graphiques, évolution soldes, classements (opt-in)
+- **API REST** : Intégration avec autres outils (Registraire, forge, monitoring)
+- **Mobile-friendly** : Responsive design, PWA
+
+**Architecture technique :**
+- **Backend :** FastAPI (Python) + PostgreSQL
+- **Frontend :** Vue.js ou Svelte
+- **Auth :** SSO via Authentik (fédération Boréale)
+- **Hébergement :** Infra de l'Alliance (Proxmox VE)
+
+**Développement :** Contributions membres (Banque de Temps !) + éventuellement contrat externe si budget (voir Document 4)
+
+**Timeline :** Début développement Q3 2026, MVP Q1 2027, production Q3 2027
+
+### 8.3 Intégrations
+
+**Registraire ↔ Banque de Temps**
+- Synchronisation bidirectionnelle (source de vérité = Registraire)
+- Validation automatique des transactions (schéma JSON)
+
+**Matrix ↔ Banque de Temps**
+- Bot notifications ("@alice vient de te créditer 3h pour ta formation Ansible!")
+- Commandes (`!timebank balance`, `!timebank help`)
+
+**Forge ↔ Banque de Temps**
+- Valorisation automatique des contributions code (ex: 1 PR mergée = suggestion de X heures selon complexité)
+- Badges "Contributeur actif" sur profils
+
+---
+
+## 9. ANNEXES
+
+### Annexe A : Formulaire de transaction (YAML)
+
+```yaml
+# FORMULAIRE DE TRANSACTION - BANQUE DE TEMPS
+# À remplir par les deux parties après le service rendu
+
+transaction:
+ # Généré automatiquement par le système
+ id: "BT-2025-XXX"
+ date_submitted: "2025-10-15"
+
+ # ========================================
+ # PARTIE 1 : PRESTATAIRE (celui qui DONNE)
+ # ========================================
+ provider:
+ member_id: "czp-001"
+ legal_name: "Chezlepro inc."
+ contact: "daniel@chezlepro.ca"
+
+ # ========================================
+ # PARTIE 2 : BÉNÉFICIAIRE (celui qui REÇOIT)
+ # ========================================
+ receiver:
+ member_id: "nul-002"
+ legal_name: "Nuage Libre"
+ contact: "mathieu@nuage-libre.org"
+
+ # ========================================
+ # PARTIE 3 : SERVICE RENDU
+ # ========================================
+ service:
+ category: "Technique" # Technique | Formation | Documentation | Gouvernance | Communication | Administratif
+ subcategory: "Configuration"
+
+ title: "Migration DNS vers PowerDNS"
+
+ description: |
+ Accompagnement de Nuage Libre pour migrer leur zone DNS de BIND vers PowerDNS.
+ Travail réalisé :
+ - Installation PowerDNS (authoritative + recursor)
+ - Migration des zones existantes
+ - Configuration AXFR vers pairs
+ - Tests de validation
+ - Documentation procédure
+
+ deliverables:
+ - "PowerDNS opérationnel en production"
+ - "Zones migrées et testées"
+ - "Doc interne mise à jour"
+
+ hours:
+ estimated: 4.0
+ actual: 5.5
+ justification: "Plus long que prévu car configuration DNSSEC ajoutée à la demande"
+
+ # ========================================
+ # PARTIE 4 : ACCORD MUTUEL
+ # ========================================
+ agreement:
+ provider_confirms: true
+ receiver_confirms: true
+
+ provider_comment: "Plaisir de partager mes connaissances DNS ! Mathieu est très pro."
+ receiver_comment: "Merci Daniel, super accompagnement. PowerDNS tourne nickel maintenant !"
+
+ confidential: false # Si true, description masquée publiquement
+
+ # ========================================
+ # PARTIE 5 : SIGNATURES CRYPTOGRAPHIQUES
+ # ========================================
+ signatures:
+ provider_pgp: |
+ -----BEGIN PGP SIGNATURE-----
+ iQIzBAABCAAdFiEE...
+ -----END PGP SIGNATURE-----
+
+ receiver_pgp: |
+ -----BEGIN PGP SIGNATURE-----
+ iQIzBAABCAAdFiEE...
+ -----END PGP SIGNATURE-----
+
+ # ========================================
+ # PARTIE 6 : VALIDATION COORDINATEUR
+ # ========================================
+ validation:
+ validated_by: "coordinator"
+ validated_at: "2025-10-16"
+ status: "approved" # approved | rejected | pending
+ coordinator_note: "Transaction conforme, heures cohérentes avec la complexité."
+
+ # ========================================
+ # PARTIE 7 : IMPACT SUR LES COMPTES
+ # ========================================
+ account_updates:
+ provider_balance_before: +12.5
+ provider_balance_after: +18.0 # +5.5h
+
+ receiver_balance_before: -3.0
+ receiver_balance_after: -8.5 # -5.5h
+```
+
+### Annexe B : Contrat moral de la Banque de Temps
+
+**Je m'engage à :**
+
+✅ **Offrir mes compétences** sans jugement sur qui en bénéficie
+✅ **Demander de l'aide** sans honte ni culpabilité
+✅ **Confirmer honnêtement** le temps passé (ni gonfler, ni minimiser)
+✅ **Respecter les délais** convenus ou prévenir si retard
+✅ **Faire de mon mieux** dans chaque service rendu
+✅ **Accepter les refus** sans rancune (chacun fixe ses limites)
+✅ **Contribuer activement** (donner ET recevoir, pas juste accumuler)
+✅ **Signaler les abus** si j'en observe (protection collective)
+
+**Je comprends que :**
+
+🔹 La Banque de Temps repose sur la **confiance mutuelle**
+🔹 Mon solde est **public** (transparence collective)
+🔹 Les heures ne s'achètent pas (non-monétisation)
+🔹 L'égalité horaire est absolue (1h = 1h = 1h)
+🔹 Les abus sont sanctionnés (suspension, exclusion)
+
+**Je rejette :**
+
+❌ L'exploitation (recevoir sans jamais donner)
+❌ La thésaurisation (accumuler sans demander)
+❌ La fraude (gonfler artificiellement les heures)
+❌ La discrimination (refuser d'aider quelqu'un par préjugé)
+
+**Signature symbolique :** En utilisant la Banque de Temps, j'accepte ce contrat moral.
+
+### Annexe C : Témoignages fictifs (pour inspiration)
+
+> **Alice (TechnoLibre) :**
+> *"J'avais besoin d'un logo pour notre nouveau service mais pas le budget. J'ai demandé sur Matrix et Bob (designer) m'a aidé en 3h. Le résultat est magnifique ! En échange, je lui ai donné 3h de formation Kubernetes. On a tous les deux gagné des compétences et créé un lien."*
+
+> **Mathieu (Nuage Libre) :**
+> *"La migration DNS vers PowerDNS me stressait. Daniel de Chezlepro m'a accompagné sur 5h. Sans la Banque de Temps, j'aurais payé un consultant 500$. Là, j'ai juste rendu service à Alice en design et tout le monde est content!"*
+
+> **Carole (membre fictif) :**
+> *"Au début, j'hésitais à demander de l'aide (syndrome de l'imposteur). Puis j'ai vu que tout le monde s'entraîdait sans jugement. J'ai demandé du mentorat en Ansible, reçu 4h de formation de qualité, et maintenant je donne moi-même des conseils en comptabilité. La Banque de Temps a changé ma vision de la coopération."*
+
+---
+
+## CONCLUSION
+
+La Banque de Temps de L'Alliance Boréale n'est pas qu'un outil. C'est une **déclaration d'intention** :
+
+> **"Nous croyons que la valeur d'une personne ne se mesure pas à son taux horaire, mais à sa capacité à contribuer au bien commun."**
+
+En adoptant l'égalité horaire absolue (1h = 1h), nous affirmons que :
+- Un conseil juridique vaut autant qu'une revue de code
+- Une heure de mentorat vaut autant qu'une heure de design
+- Toutes les compétences sont essentielles à l'écosystème
+
+**Ce système n'est pas parfait.** Il demande de la confiance, de la transparence, et de la bienveillance. Mais il a le pouvoir de **transformer nos rapports** : de transactionnels à relationnels, de marchands à solidaires.
+
+**Notre pari :**
+Prouver que la coopération peut être à la fois **efficace** (les choses se font), **équitable** (personne n'est exploité), et **joyeuse** (on crée des liens en s'entraidant).
+
+---
+
+**Document préparé par :** Daniel Roy (Chezlepro) & communauté L'Alliance Boréale
+**Version :** 1.0 - Charte opérationnelle
+**Inspiré par :** Accorderies du Québec, SEL France, Time Banks international
+**Prochaine révision :** Octobre 2026 (après 1 an de pratique)
+**Licence :** CC-BY-SA 4.0
+
+---
+
+**FIN DU DOCUMENT 6**
diff --git a/docs/constitution/index.md b/docs/constitution/index.md
new file mode 100644
index 0000000..5d018d1
--- /dev/null
+++ b/docs/constitution/index.md
@@ -0,0 +1,13 @@
+# Documentation Alliance Boréale
+
+## Table des matières
+
+### Guides
+- [Guide 1](guides/) - À compléter
+
+### Référence
+- [Référence 1](reference/) - À compléter
+
+---
+
+*Dernière mise à jour : $(date +%Y-%m-%d)*