# Site — Alliance Boréale Site web statique de l'**Alliance Boréale — souveraineté numérique**. Thème : aurore boréale, étoiles, constellation. Aucune dépendance, aucun build, aucun pistage, aucune ressource tierce (police système, JS et CSS locaux). > Ce site **remplace** l'ancien `alliance-boreale.ca`, déclaré obsolète. > Il abandonne volontairement toute imagerie **forestière** (sapin, « forêt > numérique ») pour éviter la confusion avec l'OBNL *Alliance Forêt Boréale*, > et adopte le registre **aurore / constellation**. ## Arborescence ``` site-alliance-boreale/ ├── public/ # racine web (ce que nginx sert) │ ├── index.html # Accueil │ ├── vision.html # Vision, valeurs, infrastructure mutualisée, « tout est libre » │ ├── label.html # Le Label : 3 niveaux (Souverain / Résilient / Exemplaire) │ ├── constellation.html # Les artisans = étoiles ; réciprocité │ ├── atelier.html # Set-OPS (moteur libre) + la forge de l'Alliance │ ├── faq.html # Questions & réponses (par public + le Label) │ ├── contact.html # Contact │ ├── 404.html │ └── assets/ │ ├── css/styles.css │ └── js/constellation.js # champ d'étoiles + lignes de constellation └── deploy/ ├── alliance-boreale.nginx.conf # exemple de vhost └── deployer.sh # synchronisation rsync + reload nginx ``` ## Prévisualiser en local Aucun outil requis ; un simple serveur statique suffit : ```bash cd public python3 -m http.server 8080 # puis http://localhost:8080 ``` ## Déployer sur web-frontal-01 1. **Créer la racine web** sur le serveur (une fois) : ```bash ssh ansible@web-frontal-01 'sudo mkdir -p /var/www/alliance-boreale \ && sudo chown ansible:ansible /var/www/alliance-boreale' ``` 2. **Installer le vhost** (une fois) : ```bash scp deploy/alliance-boreale.nginx.conf \ ansible@web-frontal-01:/tmp/alliance-boreale.conf ssh ansible@web-frontal-01 ' sudo mv /tmp/alliance-boreale.conf /etc/nginx/sites-available/ && sudo ln -sf /etc/nginx/sites-available/alliance-boreale.conf \ /etc/nginx/sites-enabled/alliance-boreale.conf && sudo nginx -t && sudo systemctl reload nginx' ``` > Adapter `server_name` et les chemins TLS dans le vhost. Le bloc HTTPS > attend un certificat (step-ca interne, Let's Encrypt, etc.). 3. **Déployer le contenu** (à chaque mise à jour) : ```bash ./deploy/deployer.sh # valeurs par défaut RECHARGER_NGINX=1 ./deploy/deployer.sh # + reload nginx DRY_RUN=1 ./deploy/deployer.sh # simulation ``` Variables : `HOTE`, `UTILISATEUR`, `RACINE`, `PORT_SSH`, `RECHARGER_NGINX`, `DRY_RUN`. ## À personnaliser avant publication - **Courriel de contact** dans `public/contact.html` (`info@alliance-boreale.ca` est un repère à remplacer). - **`server_name`** et **chemins des certificats** dans le vhost. - Logo si vous en avez un (le « brand-mark » de l'en-tête est dessiné en CSS). Le **favicon** (`public/favicon.svg`, étoile + aurore) est déjà fourni. ## Choix techniques - **Statique pur** : portable, auditable, longévité maximale, souverain. - **Zéro tiers** : pas de CDN, pas de Google Fonts, pas de tracker. CSP stricte `default-src 'self'`. - **Accessibilité** : navigation au clavier, `skip-link`, contrastes, `prefers-reduced-motion` respecté (l'animation s'arrête).