diff --git a/docs/constitution/01-vision.md b/docs/constitution/01-vision.md new file mode 100644 index 0000000..feab6af --- /dev/null +++ b/docs/constitution/01-vision.md @@ -0,0 +1,5 @@ +# Vision +Bâtir une Fédération numérique **souveraine**, **interopérable** et **résiliente**. +- Souveraineté locale (chaque membre administre son 10/8) +- Interopérabilité fédérative (172.16/12 via politiques communes) +- Reproductibilité (SSOT → exports déterministes) diff --git a/docs/constitution/02-gouvernance.md b/docs/constitution/02-gouvernance.md new file mode 100644 index 0000000..09c4dc1 --- /dev/null +++ b/docs/constitution/02-gouvernance.md @@ -0,0 +1,5 @@ +# Gouvernance +- Référentiel: ce dépôt fait foi (PR/approbation) +- Identités/PKI: CA fédératives, rôles (machines, services, usagers) +- Décision: RFC > revue > ratification (tags de version) +- Sécurité: revocation/CRL, rotation, audits périodiques diff --git a/docs/constitution/03-standards-techniques.md b/docs/constitution/03-standards-techniques.md new file mode 100644 index 0000000..ae9f404 --- /dev/null +++ b/docs/constitution/03-standards-techniques.md @@ -0,0 +1,14 @@ +# Standards techniques +## Nommage DNS/PKI +Format: `...` +Ex.: `cloud.app.clp.chezlepro.ca`, `dns.net.dc1.chezlepro.ca`. + +## Plan d’adressage IP v3 +- **10.0.0.0/8**: espace interne par fédéré (non routé entre membres) +- **172.16.0.0/12**: espace fédératif (routé selon politiques) +- **172.20.0.0/16**: tunnels P2P (/30) +- **VNI** = tenant_id × 10000 + VLAN +- **VPN réservé aux couches 1–4** ; couches 5–8: préférence **PKI/TLS** + DNS/anycast. + +## Couches (1–8) +1. infra, 2. réseau, 3. systèmes, 4. sécurité, 5. middleware, 6. applicatif, 7. gouvernance/doc, 8. interface. diff --git a/docs/index.md b/docs/index.md new file mode 100644 index 0000000..c9139b1 --- /dev/null +++ b/docs/index.md @@ -0,0 +1,3 @@ +# Alliance Boréale — Documentation + +Bienvenue sur le portail de référence de la Fédération.