# Document 8 : Processus d'Onboarding des Membres ## L'Alliance Boréale — Intégration et Accompagnement **Version:** 1.0 **Date:** 23 octobre 2025 **Statut:** Document opérationnel **Adopté par :** Cercle Stratégique **Licence:** CC BY-SA 4.0 --- ## PRÉAMBULE **L'onboarding est l'investissement le plus important de L'Alliance.** Un membre mal intégré devient : - ❌ Un membre fantôme (inactif, déconnecté) - ❌ Une source de frustration (incompréhensions, incidents) - ❌ Un échec collectif (démission durant probation) Un membre bien intégré devient : - ✅ Un contributeur actif et engagé - ✅ Un ambassadeur des valeurs - ✅ Un futur parrain pour les suivants **L'onboarding n'est pas une formalité administrative. C'est un rite de passage.** Durant **3 mois de probation**, le nouveau membre apprend : - Les **valeurs** (sobriété, solidarité, autonomie) - Les **outils** (Matrix, DNS, Ansible, Label) - Les **processus** (gouvernance, incidents, audits) - La **culture** (lenteur assumée, transparence, transmission) **Le parrain est la clé du succès.** Chaque nouveau membre est accompagné par un parrain (membre actif expérimenté) qui guide, soutient, et évalue. **Ce document structure cet accompagnement.** --- ## SECTION 1 : VUE D'ENSEMBLE ### 1.1 Durée et Statut **Phase probatoire : 3 mois (12 semaines)** **Statut durant probation :** - `status: probation` dans Registraire - Droits limités (lecture outils communs, pas de vote) - Cotisation suspendue (paiement après confirmation statut actif) **Issue possible :** - ✅ **Confirmation statut actif** (objectifs atteints) - ⚠️ **Prolongation probation** (3 mois supplémentaires, max 1 fois) - ❌ **Refus** (objectifs non atteints, inactivité persistante) --- ### 1.2 Les 5 Objectifs Fondamentaux Durant la probation, le nouveau membre doit **démontrer** : #### Objectif 1 : Interopérabilité Technique ⚙️ **Déployer les services minimaux de la fédération :** - ✅ DNS configuré (ns1, ns2 avec AXFR) - ✅ Services de base opérationnels (email avec DKIM/SPF/DMARC) - ✅ Certificats SSL/TLS valides (Let's Encrypt) - ✅ Monitoring actif (Prometheus + Node Exporter) **Preuve :** Tests de connectivité réussis, métriques visibles. --- #### Objectif 2 : Disponibilité & Résilience 📊 **Atteindre et maintenir ≥ 99% de disponibilité :** - Measurement via monitoring partagé - Downtime planifié annoncé 48h à l'avance (non compté) - Incident P0/P1 toléré SI post-mortem réalisé **Preuve :** Métriques Prometheus sur 12 semaines. --- #### Objectif 3 : Participation Active 💬 **S'engager dans la communauté :** - ✅ Présence sur Matrix (réponse < 48h aux mentions) - ✅ Participation à ≥ 1 réunion Cercle Stratégique - ✅ Contribution à documentation (≥ 1 amélioration wiki/runbook) **Preuve :** Logs Matrix, présence réunions, commits wiki. --- #### Objectif 4 : Contribution Technique 🛠️ **Contribuer à au moins 1 outil commun :** - Amélioration Registraire (validation, CI/CD) - Playbook Ansible (nouveau rôle, amélioration existant) - Documentation technique (runbook, guide) - Audit pair-à-pair (comme auditeur OU audité) **Preuve :** Pull Request merged ou audit réalisé. --- #### Objectif 5 : Alignement Valeurs 🌲 **Démontrer compréhension et respect des 5 valeurs :** - Souveraineté (contrôle infra, pas de dépendance GAFAM critique) - Liberté (standards ouverts, pas de lock-in) - Sobriété (mesure consommation, démarche réduction) - Solidarité (offrir support, demander support) - Transparence (partager incidents, accepter audits) **Preuve :** Comportements observés, décisions prises, réactions aux incidents. --- ### 1.3 Timeline Typique ``` ┌─────────────────────────────────────────────────────────────────┐ │ PHASE PROBATOIRE (12 semaines) │ └─────────────────────────────────────────────────────────────────┘ Semaines 1-2 │ 🚀 Démarrage │ - Kick-off avec parrain │ - Accès outils (Matrix readonly, wiki) │ - Lecture documents fondateurs │ - Planification infrastructure Semaines 3-6 │ ⚙️ Déploiement Technique │ - Configuration DNS │ - Déploiement services (email, monitoring) │ - Tests connectivité │ - Premier contact pairs (support technique) Semaines 7-10 │ 💬 Participation & Contribution │ - Participation réunion Cercle Stratégique │ - Contribution documentation ou code │ - Début audits croisés (familiarisation) │ - Offrir support technique (répondre #support) Semaines 11-12 │ 📋 Évaluation Finale │ - Auto-évaluation (template fourni) │ - Rapport parrain │ - Décision Cercle Stratégique │ - Si OK → Statut actif + cotisation ``` --- ## SECTION 2 : RÔLE DU PARRAIN ### 2.1 Désignation du Parrain **Qui peut être parrain ?** - Membre actif depuis ≥ 6 mois - Label Argent minimum (maturité opérationnelle) - Disponible (≥ 4h/mois pour accompagnement) - Volontaire (pas d'obligation) **Comment trouver un parrain ?** **Phase post-fondatrice (2026+) :** 1. Candidat cherche parrain via Matrix #general (se présente) 2. Membre actif se porte volontaire 3. Validation Cercle Stratégique (conflit d'intérêts ?) **Phase pilote (2025) :** - Membres fondateurs parrainent directement **Si aucun volontaire après 30 jours :** Candidature suspendue. Peut re-candidater ultérieurement. --- ### 2.2 Responsabilités du Parrain **Le parrain n'est PAS un patron. C'est un guide.** #### Responsabilité 1 : Accueil & Orientation **Semaine 1 :** - Réunion kick-off (1-2h, visio) * Présentation détaillée filleul * Visite guidée outils (Matrix, forge, wiki, Registraire) * Clarification objectifs probation * Réponses questions **Livrable :** Plan d'action personnalisé (basé sur profil filleul). --- #### Responsabilité 2 : Suivi Bimensuel **Fréquence :** Toutes les 2 semaines (6 points de contact durant probation). **Format :** Informel (appel, visio, Matrix 30-60 min). **Agenda type :** 1. **Progrès depuis dernier point** (15 min) - Objectifs atteints - Difficultés rencontrées - Apprentissages 2. **État actuel** (15 min) - Disponibilité infrastructure (métriques) - Participation Matrix/réunions - Contributions en cours 3. **Prochaines étapes** (15 min) - Objectifs 2 prochaines semaines - Besoins support technique - Questions/blocages 4. **Culture & Valeurs** (15 min) - Anecdotes, partage expérience - Clarifications sur gouvernance - Connexions avec autres membres **Livrable :** Notes de suivi (versées dans journal parrain, privé). --- #### Responsabilité 3 : Support Technique **Le parrain facilite, il ne fait pas à la place.** **Support autorisé :** - ✅ Pointeurs vers documentation (wiki, runbooks) - ✅ Explication de concepts (DNS, DNSSEC, Ansible) - ✅ Review configuration (pré-déploiement) - ✅ Connexion avec expert thématique (autre membre) **Support interdit :** - ❌ Configurer DNS à la place du filleul - ❌ Écrire code/playbooks à la place - ❌ Résoudre incidents sans implication filleul **Rationale :** Autonomie > Dépendance. Le filleul doit apprendre à faire, pas à déléguer. --- #### Responsabilité 4 : Observation & Évaluation **Le parrain évalue :** - Progression technique (objectifs 1, 2, 4) - Participation (objectif 3) - Alignement valeurs (objectif 5) **Critères d'observation :** **Alignement valeurs (exemples concrets) :** - Filleul demande conseil pour choix hébergeur → Évalue si réflexion souveraineté présente - Filleul propose feature complexe → Évalue si sobriété considérée - Filleul rencontre incident → Évalue si transparence (partage) ou opacité (cache) **Red flags (signaux alerte) :** - Absence complète (non-réponse Matrix > 7 jours) - Promesses non tenues répétées (annonces sans livraison) - Attitude fermée (refuse feedback, refuse support) - Violation valeurs (proposition dépendance GAFAM sans justification) **Escalade :** Si red flag persistant (2+ occurrences), parrain alerte Cercle Stratégique. --- #### Responsabilité 5 : Rédaction Rapport Final **Semaine 11-12 :** **Rapport d'évaluation (template Section 6) :** - Résumé progression (3-5 paragraphes) - Objectifs atteints (checklist 5 objectifs) - Forces observées (3-5 points) - Points d'amélioration (3-5 points) - Recommandation finale : * ✅ **Statut actif** (prêt, autonome, aligné) * ⚠️ **Prolongation probation** (progrès visible mais incomplet) * ❌ **Refus** (inactivité ou non-alignement persistant) **Longueur :** 2-3 pages (format Markdown ou PDF). **Délai :** Soumis semaine 11 (avant évaluation Cercle Stratégique). --- ### 2.3 Valorisation du Parrainage **Le parrainage est du travail. Il doit être reconnu.** **Banque de temps :** - +15 heures (créditées au parrain pour 3 mois accompagnement) - +5 heures bonus si filleul confirmé statut actif **Reconnaissance publique :** - Mention dans fiche membre filleul (Registraire) - Remerciement lors annonce confirmation statut (Matrix) **Badge "Mentor" (optionnel, symbolique) :** - Après 3 parrainages réussis - Reconnu dans Registraire + communications --- ## SECTION 3 : PROCESSUS SEMAINE PAR SEMAINE ### Semaines 1-2 : Démarrage 🚀 **Objectifs :** - Comprendre L'Alliance (valeurs, gouvernance, outils) - Accéder aux outils communs (lecture) - Planifier infrastructure technique **Actions parrain :** - Réunion kick-off (semaine 1) - Envoi documents clés (Charte, Règlement, Doc 5 Standards) - Création compte Matrix (accès readonly channels publics) **Actions filleul :** - Lecture documents fondateurs (Charte, Règlement, Manifeste) - Présentation sur Matrix #general (qui, quoi, pourquoi rejoindre) - Remplir fiche Registraire (draft, review avec parrain) - Préparer plan infrastructure (inventaire serveurs, IP, domaines) **Livrable semaine 2 :** - [ ] Fiche Registraire draft complète - [ ] Présentation Matrix faite - [ ] Plan infrastructure validé avec parrain --- ### Semaines 3-4 : DNS & Connectivité 🌐 **Objectifs :** - Configurer DNS autoritaire (ns1, ns2) - Demander délégation zone ([slug].boreal.ca) - Valider résolution publique **Actions parrain :** - Review configuration DNS (pré-déploiement) - Faciliter contact Cercle Opérationnel (délégation) - Tester AXFR avec serveur du parrain (pair-to-peer) **Actions filleul :** - Installer Bind9/PowerDNS sur ns1, ns2 - Configurer zone [slug].boreal.ca - Envoyer IPs serveurs NS au Cercle Opérationnel - Tester résolution publique (`dig`, DNSViz) - Configurer AXFR entre ns1 et ns2 **Livrable semaine 4 :** - [ ] DNS résolvable publiquement (`dig mail.[slug].boreal.ca`) - [ ] AXFR fonctionnel (test avec serveur parrain) - [ ] Zone déléguée active dans parent (boreal.ca) **Support technique :** Canal Matrix #support (questions DNS). Parrain facilite, autres membres peuvent répondre aussi. --- ### Semaines 5-6 : Services de Base 📧 **Objectifs :** - Déployer serveur email (Postfix/Dovecot) - Configurer DKIM, SPF, DMARC - Obtenir certificats SSL/TLS (Let's Encrypt) **Actions parrain :** - Review configuration email (sécurité, anti-spam) - Tester envoi/réception depuis email parrain - Valider score spam (MXToolbox, Mail-Tester) **Actions filleul :** - Installer Postfix (SMTP), Dovecot (IMAP) - Configurer DKIM (génération clés, publication DNS) - Configurer SPF, DMARC (policies DNS) - Obtenir certificats Let's Encrypt (mail, www, cloud) - Tester envoi email vers Gmail/Outlook (vérifier non-spam) **Livrable semaine 6 :** - [ ] Email fonctionnel (envoi + réception) - [ ] Score Mail-Tester ≥ 8/10 - [ ] Certificats SSL/TLS valides (grade A SSL Labs) --- ### Semaines 7-8 : Monitoring & Backups 📊 **Objectifs :** - Déployer monitoring (Prometheus, Node Exporter, Grafana) - Configurer backups automatisés quotidiens - Créer status page publique **Actions parrain :** - Review configuration Prometheus (scrape targets) - Vérifier métriques exportées (disponibilité, ressources) - Valider procédure backup (test restauration) **Actions filleul :** - Installer Prometheus + Grafana - Configurer Node Exporter sur tous serveurs - Créer dashboards Grafana (disponibilité, CPU, RAM, disque) - Configurer backups (borg, restic, ou rsync + GPG) - Tester restauration (au moins 1 backup complet) - Déployer status page (Upptime, Cachet, ou custom) **Livrable semaine 8 :** - [ ] Prometheus scraping actif (métriques visibles) - [ ] Dashboard Grafana disponibilité (public ou partagé) - [ ] Backup quotidien configuré (logs disponibles) - [ ] Test restauration réussi (documenté) - [ ] Status page accessible (ex: status.[slug].boreal.ca) --- ### Semaines 9-10 : Participation & Contribution 💬 **Objectifs :** - Participer à réunion Cercle Stratégique - Contribuer à documentation (wiki, runbook, ou code) - Commencer audits croisés (familiarisation) **Actions parrain :** - Inviter filleul à prochaine réunion Cercle Stratégique - Identifier contribution adaptée au profil filleul - Faciliter premier audit (comme audité OU auditeur) **Actions filleul :** - Assister réunion Cercle Stratégique (observer gouvernance) - Choisir contribution : * Rédiger runbook (procédure technique) * Améliorer doc wiki (clarification, exemples) * Contribuer code (Registraire, Ansible, scripts) - Participer à audit : * Si audité : Préparer preuves (familiarisation label) * Si auditeur : Observer audit d'un pair (shadowing) - Répondre questions Matrix #support (offrir aide) **Livrable semaine 10 :** - [ ] Participation réunion Cercle Stratégique (présence confirmée) - [ ] Contribution wiki/code merged (Pull Request acceptée) - [ ] Participation audit (rôle audité OU observateur) --- ### Semaines 11-12 : Évaluation Finale 📋 **Objectifs :** - Auto-évaluation (honnête, réflexive) - Rapport parrain (évaluation externe) - Décision Cercle Stratégique **Actions parrain :** - Rédiger rapport évaluation (template Section 6.2) - Réunion bilan avec filleul (feedback mutuel) - Présenter rapport au Cercle Stratégique **Actions filleul :** - Remplir auto-évaluation (template Section 6.1) - Préparer questions/clarifications pour Cercle Stratégique - Si nécessaire, défendre candidature (audition) **Livrable semaine 12 :** - [ ] Auto-évaluation soumise - [ ] Rapport parrain soumis - [ ] Décision Cercle Stratégique communiquée **Issues possibles :** - ✅ **Confirmation statut actif** → Fiche Registraire updated, annonce Matrix, facturation cotisation - ⚠️ **Prolongation 3 mois** → Plan d'action correctif, continuation suivi parrain - ❌ **Refus** → Feedback motivé, possibilité re-candidater après 6 mois --- ## SECTION 4 : OBJECTIFS TECHNIQUES DÉTAILLÉS ### 4.1 DNS Fédéré (Objectif 1a) **Critères d'acceptation :** ✅ **Serveurs DNS opérationnels** - ns1.[slug].boreal.ca et ns2.[slug].boreal.ca accessibles publiquement - Réponse à requêtes DNS (test: `dig @ns1.[slug].boreal.ca [slug].boreal.ca SOA`) ✅ **Zone déléguée fonctionnelle** - Enregistrements NS dans zone parent (boreal.ca) - Résolution publique depuis n'importe quel resolver (Google DNS, Cloudflare) ✅ **AXFR entre pairs** - Transfert de zone configuré entre ns1 et ns2 (test: `dig @ns2 [slug].boreal.ca AXFR`) - Optionnel : AXFR avec serveur d'un autre membre (redondance croisée) ✅ **Enregistrements de base** - SOA, NS, MX, A/AAAA pour services principaux - SPF, DKIM, DMARC pour email **Tests de validation :** ```bash # Test 1: Résolution publique dig mail.chezlepro.boreal.ca @8.8.8.8 # Test 2: Validation DNSSEC (si activé) dig +dnssec chezlepro.boreal.ca @8.8.8.8 # Test 3: AXFR dig @ns2.chezlepro.boreal.ca chezlepro.boreal.ca AXFR # Test 4: DNSViz (visuel) https://dnsviz.net/d/chezlepro.boreal.ca/dnssec/ ``` --- ### 4.2 Email Sécurisé (Objectif 1b) **Critères d'acceptation :** ✅ **SMTP/IMAP opérationnels** - Envoi email (test: envoyer à Gmail, vérifier réception) - Réception email (test: envoyer depuis Gmail, vérifier réception) ✅ **Sécurité configurée** - TLS 1.2+ sur SMTP (port 587) et IMAP (port 993) - Authentification requise (pas de relay ouvert) ✅ **Anti-spam** - SPF configuré (test: `dig txt chezlepro.boreal.ca`) - DKIM configuré (test: `dig txt default._domainkey.chezlepro.boreal.ca`) - DMARC configuré (test: `dig txt _dmarc.chezlepro.boreal.ca`) ✅ **Délivrabilité** - Score Mail-Tester ≥ 8/10 (https://www.mail-tester.com) - Pas de blacklist (test: MXToolbox Blacklist Check) **Tests de validation :** ```bash # Test 1: Connexion SMTP openssl s_client -connect mail.chezlepro.boreal.ca:587 -starttls smtp # Test 2: Connexion IMAP openssl s_client -connect mail.chezlepro.boreal.ca:993 # Test 3: Envoi test swaks --to test@gmail.com --from admin@chezlepro.boreal.ca \ --server mail.chezlepro.boreal.ca --auth LOGIN # Test 4: Vérification headers (dans Gmail) # Afficher source email → vérifier DKIM signature, SPF pass ``` --- ### 4.3 Monitoring (Objectif 2) **Critères d'acceptation :** ✅ **Prometheus scraping actif** - Node Exporter sur tous serveurs (métriques système) - Blackbox Exporter pour probes externes (HTTP, DNS) - Métriques accessibles (Grafana ou Prometheus UI) ✅ **Métriques obligatoires** - Disponibilité services (`up` metric) - CPU, RAM, Disque (node_exporter) - Latence HTTP (probe_duration_seconds) - Certificats SSL expiration (probe_ssl_earliest_cert_expiry) ✅ **Dashboards Grafana** - Dashboard "Disponibilité" (uptime par service) - Dashboard "Ressources" (CPU, RAM, disque par serveur) - Optionnel : Dashboard "Réseau" (bande passante, latence) ✅ **Status page publique** - Accessible (ex: status.chezlepro.boreal.ca) - Mise à jour automatique (via monitoring) - Historique disponibilité (30 jours minimum) **Tests de validation :** ```bash # Test 1: Métriques Prometheus curl http://prometheus.chezlepro.boreal.ca:9090/api/v1/query?query=up # Test 2: Node Exporter curl http://srv-compute-01.chezlepro.internal:9100/metrics | grep node_cpu # Test 3: Grafana dashboards # Accéder https://grafana.chezlepro.boreal.ca # Vérifier dashboards "Disponibilité" et "Ressources" existent # Test 4: Status page curl -I https://status.chezlepro.boreal.ca # Vérifier HTTP 200 OK ``` --- ### 4.4 Backups & Restauration (Objectif 2) **Critères d'acceptation :** ✅ **Backups automatisés quotidiens** - Script/outil configuré (borg, restic, rsync+gpg) - Planification cron ou systemd timer - Logs de backups conservés (30 jours) ✅ **Rétention définie** - Minimum : 7 jours quotidiens - Recommandé : 7 quotidiens + 4 hebdomadaires + 3 mensuels ✅ **Chiffrement** - Backups chiffrés (GPG, borg encryption, restic encryption) - Clé de chiffrement stockée en sécurité (Ansible Vault, KeePass) ✅ **Test restauration réussi** - Au moins 1 test durant probation - Procédure documentée (runbook) - Temps de restauration mesuré (RTO) **Tests de validation :** ```bash # Test 1: Vérifier backup quotidien a tourné ls -lh /backup/local/daily/ | tail -7 # Test 2: Vérifier chiffrement file /backup/local/daily/backup-daily-chezlepro-postgres-20251023.tar.gz.gpg # Output attendu: GPG encrypted data # Test 3: Test restauration (environnement isolé) # 1. Copier backup dans VM test # 2. Déchiffrer: gpg -d backup-*.tar.gz.gpg | tar xzf - # 3. Restaurer base données # 4. Vérifier intégrité # Test 4: Documenter test # Créer runbook: wiki/runbooks/test-restauration-YYYY-MM-DD.md ``` --- ## SECTION 5 : OBJECTIFS PARTICIPATIFS DÉTAILLÉS ### 5.1 Présence Matrix (Objectif 3a) **Critères d'acceptation :** ✅ **Compte Matrix créé** - Username: @[prenom] ou @[role]:matrix.[slug].boreal.ca - Profil complété (nom, rôle, avatar) ✅ **Channels rejoints** - #general (annonces, discussions) - #support (support technique peer-to-peer) - #incidents (déclaration incidents P0/P1) - #gouvernance (discussions propositions, amendements) ✅ **Réactivité** - Réponse < 48h aux mentions directes - Pas d'obligation de réponse immédiate (respect vie personnelle) - Absence prolongée annoncée (> 7 jours) ✅ **Participation qualitative** - Questions posées (n'hésite pas à demander aide) - Réponses données (partage expertise quand possible) - Contribution discussions (pas observateur passif) **Métriques observables (non contraignantes) :** - Nombre de messages postés (indicateur activité, pas objectif en soi) - Présence lors d'incidents P1 (solidarité) --- ### 5.2 Participation Réunion (Objectif 3b) **Critères d'acceptation :** ✅ **Participation à ≥ 1 réunion Cercle Stratégique durant probation** - Présence complète (début à fin) ou justification si départ anticipé - Participation active (questions, commentaires, vote si applicable) **Réunions Cercle Stratégique durant probation (trimestrielles) :** - Si probation démarre en janvier → Réunion avril disponible - Si probation démarre en février → Réunion avril disponible - Si probation démarre en avril → Réunion juillet disponible **Si aucune réunion durant probation :** Participation à réunion extraordinaire OU réunion Cercle Opérationnel (avec permission) compte. **Format participation :** - Présentiel (rencontre annuelle) : Idéal mais non obligatoire - Visioconférence (Jitsi/Matrix) : Standard - Audio uniquement (téléphone) : Acceptable si problème technique --- ### 5.3 Contribution Documentation (Objectif 3c) **Critères d'acceptation :** ✅ **Au moins 1 contribution wiki/runbook durant probation** **Types de contributions acceptées :** **A) Rédaction runbook** - Procédure technique pas-à-pas (ex: "Renouveler certificat Let's Encrypt") - Longueur minimum : 1 page (500 mots) - Format : Markdown, publié sur wiki **B) Amélioration documentation existante** - Clarification passage ambigu - Ajout exemples concrets - Correction erreurs - Mise à jour références obsolètes **C) Traduction** - Documents anglais → français ou inverse - Validation par pair francophone/anglophone **D) Post-mortem incident** - Si incident P0/P1 durant probation - Post-mortem compte comme contribution (double valorisation) **Validation :** - Pull Request wiki acceptée (merged) - OU Commit direct si accès écriture (membres actifs reviewent) **Banque de temps :** Contribution documentation = +1 à +5 heures (selon ampleur). --- ### 5.4 Contribution Technique (Objectif 4) **Critères d'acceptation :** ✅ **Au moins 1 contribution technique durant probation** **Types de contributions acceptées :** **A) Amélioration Registraire** - Ajout validation (nouveau champ, nouveau schema) - Amélioration CI/CD (nouveau test, optimisation) - Script utilitaire (parsing, génération rapports) **B) Playbook Ansible** - Nouveau rôle (ex: role/matomo pour analytics) - Amélioration rôle existant (idempotence, variables) - Contribution inventaire (structure, documentation) **C) Outil commun** - Amélioration forge (GitLab/Gitea config) - Script monitoring (nouveau exporter, dashboard Grafana) - Automatisation (backup, déploiement) **D) Audit pair-à-pair** - Réaliser audit d'un autre membre (formation auditeur requise) - OU être audité (préparer preuves, fournir accès) **Validation :** - Pull Request acceptée (code review + tests passent) - OU Audit validé par Cercle Éthique **Banque de temps :** - Contribution code : +2 à +10 heures (selon complexité) - Audit pair-à-pair : +5 heures (auditeur) ou +2 heures (audité) --- ## SECTION 6 : ÉVALUATION FINALE ### 6.1 Template Auto-Évaluation **À remplir par le filleul (semaine 11)** --- **AUTO-ÉVALUATION — Fin de Probation** **Membre :** [Nom légal] (ID: [mXXX], Slug: [slug]) **Parrain :** [Nom parrain] (ID: [mYYY]) **Date probation :** [YYYY-MM-DD] à [YYYY-MM-DD] **Date auto-évaluation :** [YYYY-MM-DD] --- #### SECTION A : Objectifs Techniques **Objectif 1 : Interopérabilité Technique** - [ ] DNS configuré (ns1, ns2 avec AXFR) — ✅ Atteint / ⚠️ Partiel / ❌ Non atteint - [ ] Services de base opérationnels (email, monitoring) - [ ] Certificats SSL/TLS valides - [ ] Monitoring actif (Prometheus, Grafana) **Commentaire :** [Décris succès, difficultés rencontrées, solutions trouvées. 3-5 phrases.] --- **Objectif 2 : Disponibilité & Résilience** - [ ] Disponibilité ≥ 99% (hors maintenance planifiée) — ✅ / ⚠️ / ❌ - [ ] Backups quotidiens configurés - [ ] Test restauration réussi **Métriques :** - Disponibilité mesurée : [XX.X]% - Incidents P0/P1 durant probation : [N] (si applicable, lien post-mortem) - Test restauration effectué : [Date] **Commentaire :** [Incidents survenus, gestion, apprentissages. 3-5 phrases.] --- #### SECTION B : Objectifs Participatifs **Objectif 3 : Participation Active** - [ ] Présence Matrix (réactivité < 48h) — ✅ / ⚠️ / ❌ - [ ] Participation ≥ 1 réunion Cercle Stratégique - [ ] Contribution documentation (≥ 1) **Détails contributions :** - Réunions assistées : [Liste dates] - Contributions wiki/runbook : [Liens PR ou commits] **Commentaire :** [Ressenti participation, qualité interactions, sentiment appartenance. 3-5 phrases.] --- **Objectif 4 : Contribution Technique** - [ ] Contribution outil commun (code, audit) — ✅ / ⚠️ / ❌ **Détails :** - Type contribution : [Registraire / Ansible / Audit / Autre] - Lien Pull Request ou rapport audit : [URL] **Commentaire :** [Apprentissages techniques, difficultés, satisfaction. 3-5 phrases.] --- #### SECTION C : Alignement Valeurs **Objectif 5 : Démonstration alignement avec 5 valeurs cardinales** **Souveraineté :** [Décris comment tu as démontré souveraineté : choix infra, évitement dépendances, etc. 2-3 phrases.] **Liberté :** [Standards ouverts utilisés, formats libres, interopérabilité. 2-3 phrases.] **Sobriété :** [Mesures prises pour sobriété : consommation énergétique, optimisation ressources. 2-3 phrases.] **Solidarité :** [Exemples support offert/reçu, collaboration, entraide. 2-3 phrases.] **Transparence :** [Partage incidents, acceptation audits, communication ouverte. 2-3 phrases.] --- #### SECTION D : Réflexion Personnelle **Ce qui m'a le plus marqué durant la probation :** [1 paragraphe] **Ce que j'ai trouvé le plus difficile :** [1 paragraphe] **Ce que j'ai appris :** [1 paragraphe] **Comment je compte contribuer à L'Alliance en tant que membre actif :** [1 paragraphe] **Questions ou préoccupations avant décision finale :** [Si applicable] --- **Signature :** [Nom], [Date] --- ### 6.2 Template Rapport Parrain **À remplir par le parrain (semaine 11)** --- **RAPPORT D'ÉVALUATION PARRAIN — Fin de Probation** **Filleul :** [Nom légal] (ID: [mXXX], Slug: [slug]) **Parrain :** [Nom parrain] (ID: [mYYY]) **Date probation :** [YYYY-MM-DD] à [YYYY-MM-DD] **Date rapport :** [YYYY-MM-DD] --- #### SECTION A : Résumé Progression [2-3 paragraphes synthétisant parcours filleul durant 12 semaines. Ton objectif mais bienveillant.] **Exemples de points à couvrir :** - Motivation initiale, engagement observé - Progression technique (rapide, graduelle, lente ?) - Qualité interactions (réactif, proactif, distant ?) - Autonomie acquise (débrouillardise, demande aide appropriée) --- #### SECTION B : Objectifs — Évaluation Détaillée **Objectif 1 : Interopérabilité Technique** | Critère | Statut | Commentaire | |---------|--------|-------------| | DNS configuré | ✅ / ⚠️ / ❌ | [1-2 phrases] | | Services de base | ✅ / ⚠️ / ❌ | [1-2 phrases] | | Certificats SSL/TLS | ✅ / ⚠️ / ❌ | [1-2 phrases] | | Monitoring actif | ✅ / ⚠️ / ❌ | [1-2 phrases] | **Appréciation globale Objectif 1 :** ✅ Atteint / ⚠️ Partiel / ❌ Non atteint --- **Objectif 2 : Disponibilité & Résilience** | Critère | Statut | Commentaire | |---------|--------|-------------| | Disponibilité ≥ 99% | ✅ / ⚠️ / ❌ | Mesure : [XX.X]% | | Backups quotidiens | ✅ / ⚠️ / ❌ | [1-2 phrases] | | Test restauration | ✅ / ⚠️ / ❌ | [1-2 phrases] | **Appréciation globale Objectif 2 :** ✅ / ⚠️ / ❌ --- **Objectif 3 : Participation Active** | Critère | Statut | Commentaire | |---------|--------|-------------| | Présence Matrix | ✅ / ⚠️ / ❌ | [Réactivité, qualité échanges] | | Réunion Cercle Stratégique | ✅ / ⚠️ / ❌ | Date(s) : [XXX] | | Contribution doc | ✅ / ⚠️ / ❌ | Lien(s) : [XXX] | **Appréciation globale Objectif 3 :** ✅ / ⚠️ / ❌ --- **Objectif 4 : Contribution Technique** | Critère | Statut | Commentaire | |---------|--------|-------------| | Contribution outil commun | ✅ / ⚠️ / ❌ | Type : [XXX], Lien : [XXX] | **Appréciation globale Objectif 4 :** ✅ / ⚠️ / ❌ --- **Objectif 5 : Alignement Valeurs** [3-5 paragraphes évaluant alignement avec 5 valeurs. Exemples concrets obligatoires.] **Souveraineté :** [Observation comportements, décisions prises, attitude vis-à-vis dépendances] **Liberté :** [Choix standards ouverts, formats libres] **Sobriété :** [Démarche mesure/réduction, réflexion impact] **Solidarité :** [Support offert, demande aide, collaboration] **Transparence :** [Partage incidents, ouverture communication] **Appréciation globale Objectif 5 :** ✅ Aligné / ⚠️ Partiellement / ❌ Non aligné --- #### SECTION C : Forces et Points d'Amélioration **Forces observées (3-5 points) :** 1. [Force 1 avec exemple concret] 2. [Force 2 avec exemple concret] 3. [Force 3 avec exemple concret] **Points d'amélioration (3-5 points) :** 1. [Point 1 avec suggestion constructive] 2. [Point 2 avec suggestion constructive] 3. [Point 3 avec suggestion constructive] --- #### SECTION D : Recommandation Finale **Synthèse :** [2-3 paragraphes résumant évaluation globale] **Recommandation :** - [ ] ✅ **STATUT ACTIF** — Prêt, autonome, aligné avec valeurs. Recommande confirmation sans réserve. - [ ] ⚠️ **PROLONGATION PROBATION (3 mois)** — Progrès visibles mais objectif(s) [X, Y] incomplet(s). Plan d'action : [décrire actions correctives]. - [ ] ❌ **REFUS** — Objectif(s) [X, Y] non atteints ET/OU inactivité persistante ET/OU non-alignement valeurs. Justification : [décrire raisons]. **Justification recommandation :** [2-3 paragraphes argumentant choix. Si prolongation ou refus, être explicite et constructif.] --- **Signature :** [Nom Parrain], [Date] --- ### 6.3 Décision Cercle Stratégique **Processus :** 1. **Réception documents (semaine 11)** - Auto-évaluation filleul - Rapport parrain 2. **Révision préalable (semaine 11-12)** - Cercle Stratégique lit documents - Questions préparées si nécessaire 3. **Réunion décision (semaine 12)** - Présentation synthèse (parrain, 10 min) - Questions au filleul (si invité, 15 min) - Délibération (huis clos, 15-30 min) - Décision par consentement 4. **Notification (sous 48h)** - Email + Matrix au filleul - Si confirmé : Annonce publique Matrix #general (félicitations) - Si refusé : Feedback motivé privé + accompagnement si souhaité --- **Décisions possibles :** #### A) ✅ Confirmation Statut Actif **Critères :** - 5 objectifs atteints OU 4/5 avec 1 partiel justifié - Recommandation parrain positive - Aucune objection valide du Cercle Stratégique **Actions immédiates :** 1. Mise à jour Registraire (`status: active`) 2. Accès complet outils (Matrix écriture, forge, cercles) 3. Droit de vote (Cercle Stratégique) 4. Facturation cotisation annuelle (prorata mois restants) 5. Annonce publique (Matrix #general, félicitations + mention parrain) **Exemple annonce :** > 🎉 **Bienvenue à [Nom Membre] (mXXX / [slug]) comme membre actif de L'Alliance Boréale !** > Parcours probatoire complété avec succès. Parrain : @[parrain] — Merci pour l'accompagnement ! > Label visé : Bronze (demande audit possible dès maintenant). --- #### B) ⚠️ Prolongation Probation (3 mois) **Critères :** - 3-4 objectifs atteints, 1-2 partiels avec justification - Progrès visible mais rythme insuffisant - Recommandation parrain : Prolongation avec plan d'action - Consentement Cercle Stratégique **Conditions :** - Maximum 1 prolongation (total 6 mois) - Plan d'action correctif défini (objectifs précis) - Suivi intensifié parrain (hebdomadaire au lieu de bimensuel) **Actions :** 1. Notification privée (email + Matrix DM) 2. Réunion filleul + parrain + représentant Cercle Stratégique (définir plan d'action) 3. Mise à jour Registraire (probation_end_date + 3 mois) 4. Communication interne (Cercle Stratégique, pas publique) **Après 3 mois supplémentaires :** Nouvelle évaluation. Si objectifs toujours non atteints → Refus. --- #### C) ❌ Refus **Critères :** - ≤ 2 objectifs atteints - OU inactivité persistante (absence > 21 jours sans justification) - OU violation valeurs cardinales (ex: proposition dépendance GAFAM critique sans justification) - OU comportement inadapté (toxicité, refus coopération) **Procédure :** 1. Notification privée (email + Matrix DM) 2. Feedback motivé et constructif (pourquoi, quels manquements) 3. Possibilité recours (si désaccord sur faits, pas sur décision) auprès Cercle Éthique 4. Mise à jour Registraire (`status: exited`, raison documentée privée) **Possibilité re-candidater :** Après 6 mois, si corrections apportées (ex: formation technique, changement infrastructure). **Pas de communication publique négative.** L'Alliance ne publiera jamais "Membre X a échoué sa probation". Respect dignité. --- ## SECTION 7 : CAS PARTICULIERS ### 7.1 Retrait Volontaire Durant Probation **Le filleul peut se retirer à tout moment, sans pénalité.** **Procédure :** 1. Notification écrite (email retraits@alliance-boreale.ca + Matrix parrain) 2. Motif optionnel (retour d'expérience apprécié mais pas obligatoire) 3. Préavis recommandé : 7 jours (permet transition propre) **Conséquences :** - Aucune cotisation due (probation = gratuite) - Révocation accès outils (Matrix, forge, wiki) - Mise à jour Registraire (`status: exited`, raison : "retrait volontaire probation") **Possibilité re-candidater :** Aucun délai imposé. Peut re-candidater immédiatement si circonstances changent. --- ### 7.2 Incident Majeur Durant Probation **Scénario :** Filleul cause incident P0 affectant fédération (ex: mauvaise config DNS casse résolution pour tous). **Réaction :** **1. Gestion immédiate incident (prioritaire)** - Parrain + Cercle Opérationnel assistent résolution - Communication transparente (Matrix #incidents) **2. Post-mortem obligatoire** - Filleul rédige post-mortem (template Doc 9) - Analyse causes racines (erreur humaine, manque formation, outil défaillant ?) **3. Évaluation impact sur probation** - Incident seul ne disqualifie PAS automatiquement - Critères évaluation : * Transparence (incident déclaré rapidement ?) * Collaboration (acceptation aide ?) * Apprentissage (post-mortem réflexif ?) * Actions préventives (mesures pour éviter récurrence ?) **Si incident géré de manière exemplaire :** Peut même renforcer évaluation positive (démontre résilience, transparence, apprentissage). **Si incident caché ou mal géré :** Red flag majeur → Possible refus probation (violation valeur Transparence). --- ### 7.3 Absence Prolongée (Force Majeure) **Scénario :** Filleul absent > 14 jours durant probation (maladie, urgence familiale, etc.). **Procédure :** **1. Notification dès que possible** - Informer parrain (Matrix DM ou email) - Pas besoin de détails médicaux/personnels ("absent pour raison personnelle" suffit) **2. Suspension probation (gel timer)** - Durée probation pausée durant absence - Exemple : Absent 3 semaines → Probation prolongée automatiquement de 3 semaines **3. Reprise accompagnée** - Réunion de reprise (parrain + filleul) - Révision plan d'action (objectifs ajustés si nécessaire) **4. Évaluation finale ajustée** - Absence justifiée ne pénalise PAS - Évaluation basée sur période active uniquement --- ### 7.4 Changement de Parrain (Si Nécessaire) **Motifs valides :** - Conflit interpersonnel (incompatibilité, tensions) - Indisponibilité parrain (maladie, surcharge, déménagement) - Expertise inadaptée (besoin expertise différente) **Procédure :** 1. Discussion tripartite (filleul, parrain actuel, représentant Cercle Stratégique) 2. Recherche nouveau parrain (volontariat) 3. Transition (passation dossier, historique, plan d'action) 4. Pas de pénalité pour filleul (timer probation continue) **Valorisation parrain sortant :** Banque de temps créditée prorata (ex: 2 mois accompagnement = +10h au lieu de +15h). --- ## CONCLUSION **L'onboarding est un investissement, pas un coût.** Chaque heure investie par le parrain, chaque moment de doute du filleul, chaque obstacle surmonté ensemble renforce L'Alliance. **Nous ne cherchons pas la perfection immédiate.** Nous cherchons : - L'engagement authentique - La volonté d'apprendre - L'alignement avec nos valeurs - La capacité à demander de l'aide - La générosité à offrir de l'aide **Un membre bien intégré reste longtemps. Un membre mal intégré part rapidement.** Investir 3 mois pour construire une relation de confiance, c'est investir pour les 5, 10, 20 années à venir. **Bienvenue dans la forêt. Ton parrain te guidera à travers les premiers arbres. Bientôt, tu connaîtras les chemins. Et un jour, tu guideras les suivants.** 🌲 --- ## ANNEXES ### Annexe A : Checklist Rapide Parrain **Semaine 1 : Démarrage** - [ ] Réunion kick-off planifiée (2h) - [ ] Envoi documents clés (Charte, Règlement, Doc 5) - [ ] Accès Matrix créé (filleul) - [ ] Présentation filleul sur #general **Semaines 2-10 : Suivi Bimensuel** - [ ] Points de contact toutes les 2 semaines (6 total) - [ ] Journal de suivi maintenu (notes privées) - [ ] Support technique offert (facilitation, pas substitution) - [ ] Observation alignement valeurs **Semaine 11-12 : Évaluation** - [ ] Réunion bilan avec filleul - [ ] Rédaction rapport évaluation (template Section 6.2) - [ ] Soumission rapport au Cercle Stratégique - [ ] Présentation synthèse (10 min) **Post-décision :** - [ ] Accompagnement transition (si statut actif confirmé) - [ ] Feedback mutuel (filleul évalue parrain, parrain évalue processus) --- ### Annexe B : Ressources Onboarding **Documents à lire (priorité) :** 1. Document 1 : Charte Fondatrice (12 pages) 2. Document 4 : Manifeste Philosophique (10 pages) 3. Document 5 : Architecture & Standards (30 pages, référence) 4. Document 2 : Règlement Régie Interne (22 pages, consulter si questions) **Runbooks essentiels (wiki) :** - Configuration DNS Bind9 (pas-à-pas) - Déploiement Postfix/Dovecot (email sécurisé) - Configuration Let's Encrypt (certificats SSL) - Installation Prometheus + Grafana (monitoring) - Backups avec Borg (automatisation) **Outils de travail :** - Matrix : https://matrix.alliance-boreale.ca - Forge : https://forge.alliance-boreale.ca - Wiki : https://wiki.alliance-boreale.ca - Registraire : https://registraire.alliance-boreale.ca --- ### Annexe C : Exemple Concret (Parcours m003) **Membre :** Coop Nordique (m003 / coop-nordique) **Parrain :** TechnoLibre (m002 / Sophie Lavoie) **Probation :** 2025-08-01 à 2025-10-31 (12 semaines) **Semaine 1-2 : Démarrage** - Kick-off : 2025-08-05 (2h visio) - Présentation Matrix : 2025-08-06 - Lecture documents : 2025-08-07 à 2025-08-10 - Plan infrastructure : 2025-08-12 (2 serveurs OVH, Debian 12) **Semaine 3-4 : DNS** - Installation Bind9 : 2025-08-14 - Configuration zone coop-nordique.boreal.ca : 2025-08-16 - Demande délégation : 2025-08-18 - Délégation active : 2025-08-20 - Test AXFR avec m002 : 2025-08-22 ✅ **Semaine 5-6 : Email** - Installation Postfix/Dovecot : 2025-08-26 - Configuration DKIM/SPF/DMARC : 2025-08-28 - Test envoi/réception : 2025-08-30 - Score Mail-Tester : 9.2/10 ✅ - Certificats Let's Encrypt : 2025-09-02 **Semaine 7-8 : Monitoring** - Installation Prometheus : 2025-09-05 - Configuration Node Exporter : 2025-09-06 - Dashboards Grafana : 2025-09-09 - Status page (Upptime) : 2025-09-12 ✅ **Semaine 9-10 : Participation** - Réunion Cercle Stratégique : 2025-09-15 (présence complète) ✅ - Contribution runbook "Backup Borg" : 2025-09-20 (PR#42 merged) ✅ - Support technique Matrix : Répondu 3 questions #support - Audit pair (audité) : 2025-09-25 (auditeur : m001) **Semaine 11-12 : Évaluation** - Auto-évaluation soumise : 2025-10-22 - Rapport parrain soumis : 2025-10-24 - Décision Cercle Stratégique : 2025-10-28 - **Résultat : ✅ STATUT ACTIF confirmé** - Annonce publique : 2025-10-29 **Bilan :** - 5/5 objectifs atteints - Disponibilité mesurée : 99.7% - Contributions : 1 runbook, 3 réponses support, 1 audit - Alignement valeurs : Exemplaire (choix hébergeur OVH Canada, DNSSEC activé dès semaine 4, transparence incidents) **Score final : 95/100 (excellent)** --- ## MÉTADONNÉES **Document :** 08_Processus_Onboarding_Membres.md **Version :** 1.0 **Date de création :** 23 octobre 2025 **Auteur :** Claude (profils #11 Gouvernance, #12 Documentaliste) **Révision par :** Cercle Stratégique **Statut :** À adopter **Longueur :** ~8 500 mots (17 pages) **Licence :** CC BY-SA 4.0 **Sources utilisées :** - `00_Glossaire_et_Definitions.md` - `02_Reglement_de_Regie_Interne.md` (Section 4 : Cycle de vie membres) - `05_Architecture_Reference_Standards_Techniques.md` - `14_Structure_YAML_Registraire.md` - `devis_alliance_boreale_v2.md` **Prochaine révision prévue :** Avril 2026 (après premières probations phase pilote) --- **Changelog :** - 2025-10-23 v1.0 : Création initiale Processus Onboarding --- **FIN DU PROCESSUS D'ONBOARDING** *"Le premier pas dans la forêt est accompagné. Les suivants seront les tiens."* 🌲 **L'Alliance Boréale** *Onboarding structuré, accompagnement humain, autonomie progressive.*