410 lines
19 KiB
Markdown
410 lines
19 KiB
Markdown
# Document 0 : Glossaire et Définitions
|
|
## L'Alliance Boréale
|
|
|
|
**Version:** 1.0
|
|
**Date:** 22 octobre 2025
|
|
**Statut:** Document fondateur
|
|
**Auteurs:** Cercle Stratégique
|
|
**Licence:** CC BY-SA 4.0
|
|
|
|
---
|
|
|
|
## Préambule
|
|
|
|
Ce glossaire établit le langage commun de L'Alliance Boréale. Chaque terme défini ici doit être utilisé de manière cohérente dans l'ensemble de la documentation constitutive.
|
|
|
|
**Principe directeur :** La clarté terminologique prévient les malentendus et renforce la confiance entre membres.
|
|
|
|
---
|
|
|
|
## 1. TERMES JURIDIQUES ET ORGANISATIONNELS
|
|
|
|
### Alliance Boréale (L')
|
|
Nom officiel de la fédération libre d'acteurs du numérique éthique du Nord. Structure évolutive destinée à devenir un organisme à but non lucratif (OBNL) constitué.
|
|
|
|
### Cercle
|
|
Unité de gouvernance sociocratique composée de membres ayant un mandat spécifique. Chaque cercle prend des décisions par consentement dans son périmètre de responsabilité.
|
|
|
|
**Les 3 cercles de L'Alliance :**
|
|
- **Cercle Stratégique** : Vision, orientation, admission des membres
|
|
- **Cercle Opérationnel** : Coordination technique, infrastructure partagée
|
|
- **Cercle Éthique & Conformité** : Label, audits, arbitrages, communication publique
|
|
|
|
### Cercle des Référents Boréaux
|
|
Instance transitoire (2025-2027) composée des membres fondateurs, ayant un rôle d'arbitrage final durant la phase pilote. Se dissout lors de la constitution en OBNL.
|
|
|
|
### Consensus
|
|
**À DISTINGUER du consentement sociocratique.**
|
|
Le consensus cherche l'accord de tous (unanimité active). Le consentement cherche l'absence d'objection raisonnée. L'Alliance utilise le **consentement**, pas le consensus.
|
|
|
|
### Consentement (sociocratique)
|
|
Mode de décision où une proposition est adoptée s'il n'existe **aucune objection raisonnée et argumentée** qui démontrerait que la proposition nuit à l'accomplissement de la mission du cercle.
|
|
|
|
**Différence clé avec l'unanimité :** Le silence ou l'absence d'avis favorable ne bloque pas la décision. Seule une objection valide peut bloquer.
|
|
|
|
### Coopérative
|
|
Entreprise détenue et contrôlée démocratiquement par ses membres (travailleurs, usagers ou producteurs). Plusieurs membres de L'Alliance peuvent être structurés en coopérative.
|
|
|
|
### Fédération libre
|
|
Structure organisationnelle où chaque membre conserve son autonomie juridique et opérationnelle tout en acceptant de collaborer selon des règles communes définies dans la Charte.
|
|
|
|
**Principe clé :** L'Alliance ne "possède" pas ses membres. Chacun reste souverain.
|
|
|
|
### Gouvernance sociocratique
|
|
Système de gouvernance basé sur :
|
|
- Décisions par consentement (pas consensus)
|
|
- Organisation en cercles semi-autonomes
|
|
- Représentants-liens entre cercles
|
|
- Élections par consentement
|
|
|
|
**Avantages :** Efficacité, participation authentique, prévention de la tyrannie de la minorité ou de la majorité.
|
|
|
|
### Membre actif
|
|
Organisation ayant complété sa période probatoire de 3 mois et jouissant de la plénitude de ses droits (vote, accès complet aux outils, éligibilité aux cercles).
|
|
|
|
### Membre fondateur
|
|
Organisation ayant participé à la création de L'Alliance Boréale et signé la Charte originale. Les fondateurs forment le Cercle des Référents Boréaux durant la phase transitoire.
|
|
|
|
### Membre en probation
|
|
Nouveau membre admis mais n'ayant pas encore complété sa période d'évaluation de 3 mois. Droits limités (pas de vote aux décisions stratégiques, accès restreint).
|
|
|
|
### Objection valide
|
|
Dans le processus de consentement, une objection est valide si elle démontre de manière argumentée que la proposition :
|
|
1. Nuit à l'accomplissement de la mission du cercle
|
|
2. Ou crée un risque sérieux pour L'Alliance ou ses membres
|
|
3. Ou contrevient aux valeurs de la Charte
|
|
|
|
**Une objection n'est PAS valide** si elle repose uniquement sur une préférence personnelle ou une opinion non étayée.
|
|
|
|
### OBNL (Organisme à but non lucratif)
|
|
Au Québec : personne morale constituée à des fins non lucratives. L'Alliance vise à obtenir ce statut juridique en 2027, ce qui lui permettra notamment de recevoir des subventions publiques et d'émettre des reçus fiscaux.
|
|
|
|
### Parrain (sponsor)
|
|
Membre actif qui accompagne un nouveau candidat durant son processus d'admission et de probation. Responsabilités : soutien technique, évaluation, rapport d'intégration.
|
|
|
|
### Représentant-lien
|
|
Membre d'un cercle qui siège également dans un cercle adjacent (généralement de niveau supérieur ou inférieur) pour assurer la circulation de l'information et la cohérence des décisions.
|
|
|
|
**Rôle clé :** Prévenir l'isolement des cercles et faciliter l'alignement stratégique.
|
|
|
|
### Subsidiarité (principe de)
|
|
Principe selon lequel les décisions doivent être prises au niveau le plus proche de ceux qu'elles affectent. L'Alliance n'intervient que lorsque les membres individuels ne peuvent résoudre un problème seuls.
|
|
|
|
**Application concrète :** Un membre gère son infrastructure de manière autonome. L'Alliance intervient uniquement pour l'interopérabilité (DNS, identité fédérée).
|
|
|
|
### Unanimité
|
|
Vote où 100% des votants doivent approuver. **L'Alliance N'utilise PAS l'unanimité** sauf cas exceptionnel (admission en phase pilote). Voir **Consentement** pour le mode de décision standard.
|
|
|
|
---
|
|
|
|
## 2. TERMES TECHNIQUES
|
|
|
|
### AXFR (Transfert de zone DNS)
|
|
Mécanisme permettant à un serveur DNS secondaire de récupérer la copie complète d'une zone DNS depuis le serveur primaire. Essentiel à la résilience de la fédération DNS.
|
|
|
|
**Sécurité :** Doit être protégé par ACL strictes et idéalement TSIG (authentification cryptographique).
|
|
|
|
### DNS autoritaire
|
|
Serveur DNS faisant autorité pour une zone donnée, c'est-à-dire détenant les enregistrements officiels (et non cachés). Chaque membre de L'Alliance opère ses propres serveurs DNS autoritaires.
|
|
|
|
### DNSSEC (Domain Name System Security Extensions)
|
|
Extension du protocole DNS ajoutant des signatures cryptographiques aux enregistrements, permettant de vérifier leur authenticité et leur intégrité.
|
|
|
|
**Exigence :** Obligatoire pour les zones critiques des membres actifs.
|
|
|
|
### Fédération (technique)
|
|
Architecture distribuée où plusieurs systèmes autonomes interopèrent via des protocoles standardisés, sans autorité centrale. Exemples : fédération DNS, fédération d'identités (SSO).
|
|
|
|
**Philosophie :** Chaque nœud reste souverain tout en bénéficiant du réseau collectif.
|
|
|
|
### Infrastructure fédérée
|
|
Ensemble des ressources techniques (DNS, identité, monitoring) partagées entre membres selon des standards communs, sans centralisation.
|
|
|
|
**Ce que L'Alliance fédère :**
|
|
- DNS (AXFR entre pairs)
|
|
- Identités (SSO via OpenID/SAML)
|
|
- Monitoring (métriques partagées)
|
|
- Outils collaboratifs (Matrix, forge)
|
|
|
|
### Interopérabilité
|
|
Capacité de systèmes différents à fonctionner ensemble grâce à l'utilisation de standards ouverts et de protocoles documentés.
|
|
|
|
**Dans L'Alliance :** Un utilisateur d'un membre A peut s'authentifier sur les services d'un membre B, envoyer des emails à un membre C, etc.
|
|
|
|
### Protocole ouvert
|
|
Standard de communication documenté publiquement, implémentable librement, sans licence propriétaire. Exemples : SMTP (email), XMPP/Matrix (messagerie), WebDAV (fichiers).
|
|
|
|
**Principe :** L'Alliance privilégie systématiquement les protocoles ouverts aux solutions propriétaires.
|
|
|
|
### Single Sign-On (SSO)
|
|
Mécanisme permettant à un utilisateur de s'authentifier une seule fois pour accéder à plusieurs services. Implémenté via OpenID Connect ou SAML dans L'Alliance.
|
|
|
|
### Zone (DNS)
|
|
Portion de l'espace de noms DNS gérée par un serveur autoritaire. Exemple : `exemple.org` est une zone. Un membre peut déléguer des sous-zones à d'autres membres (ex: `services.exemple.org`).
|
|
|
|
### Zone déléguée
|
|
Zone DNS dont la gestion est confiée à un autre serveur DNS via des enregistrements NS. Mécanisme clé de la fédération DNS.
|
|
|
|
**Exemple :** Le membre A délègue `collaboration.membreA.org` au membre B pour qu'il puisse gérer cette sous-zone de manière autonome.
|
|
|
|
---
|
|
|
|
## 3. TERMES LIÉS AU LABEL
|
|
|
|
### Audit pair-à-pair
|
|
Évaluation technique et documentaire réalisée par un membre de L'Alliance pour le compte d'un autre membre, dans le cadre du processus de labellisation.
|
|
|
|
**Principe :** Les pairs sont les mieux placés pour évaluer leurs pairs (connaissance technique, confiance, bienveillance).
|
|
|
|
### Certification vs Labellisation
|
|
**Certification :** Processus formel délivré par un organisme externe accrédité (ex: ISO 27001).
|
|
**Labellisation :** Reconnaissance de conformité délivrée par L'Alliance à ses membres, basée sur évaluation par les pairs.
|
|
|
|
**L'Alliance pratique la labellisation**, pas la certification (coût, bureaucratie, inadéquation aux petites structures).
|
|
|
|
### Conformité
|
|
État d'alignement avec les exigences définies dans le Cadre de Conformité et Label de Prestige (Document 3). Évaluée sur 6 domaines, scorée de 0 à 100.
|
|
|
|
### Label de prestige
|
|
Reconnaissance publique attribuée par L'Alliance à un membre démontrant un niveau élevé de conformité aux valeurs et aux standards techniques. Quatre niveaux : Bronze, Argent, Or, Platine.
|
|
|
|
**Objectif :** Permettre aux membres de se distinguer sur le marché et de démontrer leur engagement envers l'éthique numérique.
|
|
|
|
### Non-conformité majeure vs mineure
|
|
**Majeure :** Écart critique par rapport aux exigences, créant un risque sérieux pour la sécurité, la vie privée ou la réputation de L'Alliance. Bloque l'attribution du label.
|
|
|
|
**Mineure :** Écart sans impact grave, pouvant être toléré temporairement avec plan d'action correctif.
|
|
|
|
### Période probatoire (membre)
|
|
Phase de 3 mois suivant l'admission d'un nouveau membre, durant laquelle il doit démontrer sa capacité technique, sa participation active et son alignement avec les valeurs.
|
|
|
|
---
|
|
|
|
## 4. TERMES ÉCONOMIQUES
|
|
|
|
### Banque de temps
|
|
Système d'échange de services entre membres basé sur le temps (1 heure = 1 crédit), indépendamment de la nature du service rendu.
|
|
|
|
**Philosophie :** Valoriser équitablement toutes les contributions (technique, rédaction, mentorat, animation).
|
|
|
|
### Contributeur net vs Consommateur net
|
|
**Contributeur net :** Membre dont le solde de banque de temps est positif (donne plus qu'il ne reçoit).
|
|
**Consommateur net :** Membre dont le solde est négatif (reçoit plus qu'il ne donne).
|
|
|
|
**Équilibre souhaité :** L'Alliance vise une réciprocité approximative, pas une comptabilité rigide.
|
|
|
|
### Cotisation
|
|
Contribution financière annuelle obligatoire de chaque membre actif, calculée selon un barème progressif (500-2000 $/an selon taille).
|
|
|
|
**Usage :** Financement des frais communs (infrastructure, légal, événements).
|
|
|
|
### Crédit mutuel
|
|
Dans le contexte de la banque de temps, acceptation qu'un membre puisse avoir un solde négatif temporaire (jusqu'à -20 crédits), basé sur la confiance mutuelle.
|
|
|
|
**Garde-fou :** Obligation de rééquilibrage si le solde reste en dessous de -15 pendant 6 mois.
|
|
|
|
### Soutenabilité financière
|
|
Capacité de L'Alliance à couvrir ses dépenses de fonctionnement par ses revenus récurrents, sans dépendre de financements exceptionnels ou non alignés avec ses valeurs.
|
|
|
|
**Horizon :** Soutenabilité visée en année 3 (2027).
|
|
|
|
---
|
|
|
|
## 5. VALEURS ET PHILOSOPHIE
|
|
|
|
### Autopoïèse
|
|
Du grec "auto" (soi-même) et "poiesis" (création). Concept de Humberto Maturana désignant la capacité d'un système à se maintenir et se régénérer lui-même.
|
|
|
|
**Application à L'Alliance :** Un système organisationnel qui forme ses nouveaux membres, documente son savoir, adapte sa gouvernance, se perpétue sans dépendance à un fondateur unique.
|
|
|
|
### Sobriété heureuse
|
|
Concept de Pierre Rabhi : recherche d'un équilibre entre besoins réels et impact environnemental, tout en préservant la qualité de vie et le sens.
|
|
|
|
**Application au numérique :** Refuser la surenchère technologique, optimiser pour la durabilité plutôt que la performance maximale, mesurer et réduire l'empreinte numérique.
|
|
|
|
### Sobriété numérique
|
|
Démarche visant à réduire l'impact environnemental du numérique par :
|
|
- Mesure de la consommation (énergie, ressources, bande passante)
|
|
- Choix de solutions frugales
|
|
- Optimisation des usages (mise en veille, délestage)
|
|
- Allongement de la durée de vie du matériel
|
|
|
|
### Souveraineté numérique
|
|
Capacité d'un acteur (individu, organisation, communauté) à contrôler ses données, ses infrastructures et ses choix technologiques sans dépendre de tiers dont les intérêts pourraient diverger.
|
|
|
|
**Dans L'Alliance :** Chaque membre héberge ses propres services, choisit ses technologies, contrôle ses données. La fédération renforce (pas affaiblit) cette souveraineté.
|
|
|
|
### Transparence radicale vs Transparence utile
|
|
**Transparence radicale :** Tout publier, tout le temps, sans filtre. Risque : surcharge informationnelle, exposition de détails sensibles.
|
|
|
|
**Transparence utile :** Publier ce qui renforce la confiance et permet l'audit, protéger ce qui relève de l'intimité technique ou de la sécurité opérationnelle.
|
|
|
|
**Position de L'Alliance :** Transparence utile. Exemple : publier les décisions de gouvernance et les scores de label, mais pas les détails de configuration des pare-feu.
|
|
|
|
---
|
|
|
|
## 6. RÔLES ET ACTEURS
|
|
|
|
### Auditeur
|
|
Membre désigné pour réaliser l'audit pair-à-pair d'un autre membre dans le cadre du processus de labellisation. Doit être impartial et compétent dans les domaines évalués.
|
|
|
|
**Exigence :** Ne peut pas auditer son propre parrain ou son filleul durant l'année suivant le parrainage.
|
|
|
|
### Membre (générique)
|
|
Organisation (entreprise, coopérative, OBNL) admise au sein de L'Alliance Boréale et ayant signé le Contrat d'Adhésion.
|
|
|
|
**Prérequis :**
|
|
- Acteur du numérique éthique
|
|
- Alignement avec les valeurs de la Charte
|
|
- Capacité technique minimale
|
|
- Engagement de participation active
|
|
|
|
### Parrain
|
|
Voir définition en section 1 (Termes juridiques et organisationnels).
|
|
|
|
---
|
|
|
|
## 7. ACRONYMES ET ABRÉVIATIONS
|
|
|
|
### AXFR
|
|
Authority Transfer (DNS). Voir définition complète en section 2.
|
|
|
|
### DKIM
|
|
DomainKeys Identified Mail. Standard d'authentification des emails par signature cryptographique.
|
|
|
|
### DMARC
|
|
Domain-based Message Authentication, Reporting and Conformance. Politique de gestion des emails non authentifiés (DKIM/SPF).
|
|
|
|
### DNSSEC
|
|
Domain Name System Security Extensions. Voir définition complète en section 2.
|
|
|
|
### DPIA
|
|
Data Protection Impact Assessment (Évaluation d'impact sur la protection des données). Aussi appelée EFVP en français (Évaluation des facteurs relatifs à la vie privée).
|
|
|
|
### EFVP
|
|
Évaluation des facteurs relatifs à la vie privée. Équivalent québécois de la DPIA européenne.
|
|
|
|
### MFA
|
|
Multi-Factor Authentication (Authentification multifacteur). Mécanisme de sécurité exigeant au moins deux facteurs d'authentification (ex: mot de passe + code OTP).
|
|
|
|
### OBNL
|
|
Organisme à but non lucratif. Voir définition complète en section 1.
|
|
|
|
### RGPD
|
|
Règlement général sur la protection des données (européen). Inspire la Loi 25 québécoise.
|
|
|
|
### SAML
|
|
Security Assertion Markup Language. Standard d'échange de données d'authentification et d'autorisation (SSO).
|
|
|
|
### SLA
|
|
Service Level Agreement (Accord de niveau de service). Engagement contractuel sur la disponibilité et la performance d'un service.
|
|
|
|
### SPF
|
|
Sender Policy Framework. Standard d'authentification des emails par vérification du serveur émetteur.
|
|
|
|
### SSO
|
|
Single Sign-On. Voir définition complète en section 2.
|
|
|
|
### TSIG
|
|
Transaction Signature. Mécanisme d'authentification cryptographique des transferts de zones DNS (AXFR).
|
|
|
|
---
|
|
|
|
## 8. TERMES SPÉCIFIQUES AU CONTEXTE QUÉBÉCOIS
|
|
|
|
### CAI
|
|
Commission d'accès à l'information du Québec. Autorité de surveillance en matière de protection des renseignements personnels et d'accès à l'information.
|
|
|
|
### Loi 25
|
|
Loi modernisant des dispositions législatives en matière de protection des renseignements personnels (Québec, 2021). Équivalent québécois du RGPD.
|
|
|
|
**Obligations principales :**
|
|
- Registre des activités de traitement
|
|
- EFVP pour traitements à risque élevé
|
|
- Notification de violation à la CAI
|
|
- Désignation d'un responsable de la protection des renseignements personnels
|
|
|
|
### NEQ
|
|
Numéro d'entreprise du Québec. Identifiant unique attribué par le Registraire des entreprises du Québec.
|
|
|
|
### Registraire des entreprises du Québec (REQ)
|
|
Organisme gouvernemental responsable de l'immatriculation des entreprises au Québec.
|
|
|
|
---
|
|
|
|
## 9. MÉTHODOLOGIES ET CADRES DE RÉFÉRENCE
|
|
|
|
### 3-2-1 (Stratégie de sauvegarde)
|
|
Règle de base en sauvegarde :
|
|
- **3** copies des données (originale + 2 sauvegardes)
|
|
- **2** supports différents (ex: disque + bande)
|
|
- **1** copie hors site (protection contre sinistre localisé)
|
|
|
|
### Consentement renforcé
|
|
Variante du consentement sociocratique exigeant une argumentation plus approfondie et une période de réflexion prolongée. Utilisé pour les décisions particulièrement sensibles (ex: radiation d'un membre).
|
|
|
|
### OWASP
|
|
Open Web Application Security Project. Organisation à but non lucratif produisant des guides de bonnes pratiques en sécurité applicative (ex: OWASP Top 10).
|
|
|
|
### Post-mortem
|
|
Analyse rétrospective d'un incident majeur visant à :
|
|
1. Documenter la timeline factuelle
|
|
2. Identifier les causes racines
|
|
3. Définir des actions correctives et préventives
|
|
4. Partager les apprentissages
|
|
|
|
**Culture :** Sans blâme (blame-free). L'objectif est l'apprentissage collectif, pas la punition.
|
|
|
|
### Runbook
|
|
Document opérationnel décrivant les procédures pas-à-pas pour réaliser des tâches courantes ou répondre à des situations d'urgence.
|
|
|
|
**Exemples :**
|
|
- Procédure de restauration d'un serveur DNS
|
|
- Réponse à une panne de service critique
|
|
- Rotation des certificats SSL
|
|
|
|
---
|
|
|
|
## 10. UTILISATION DE CE GLOSSAIRE
|
|
|
|
### Règles d'usage
|
|
|
|
1. **Cohérence terminologique**
|
|
- Utiliser systématiquement les termes définis ici dans tous les documents de L'Alliance
|
|
- En cas d'ambiguïté, se référer à ce glossaire
|
|
|
|
2. **Évolution du glossaire**
|
|
- Révision annuelle obligatoire
|
|
- Ajouts possibles par proposition au Cercle Stratégique
|
|
- Modifications majeures nécessitent consentement du Cercle Stratégique
|
|
|
|
3. **Traductions**
|
|
- Version française : référence officielle
|
|
- Traductions vers d'autres langues bienvenues, mais la version française fait foi
|
|
|
|
4. **Formation**
|
|
- Lecture obligatoire pour tout nouveau membre (phase d'onboarding)
|
|
- Référence systématique lors des formations internes
|
|
|
|
### Signaler une ambiguïté
|
|
|
|
Si un terme utilisé dans la documentation de L'Alliance vous semble ambigu ou mal défini :
|
|
1. Vérifier d'abord ce glossaire
|
|
2. Si absent ou insuffisant, soumettre une demande de clarification au Cercle Éthique & Conformité
|
|
3. Proposition d'ajout/modification selon le processus d'amendement
|
|
|
|
---
|
|
|
|
## Changelog
|
|
|
|
### Version 1.0 (22 octobre 2025)
|
|
- Création initiale du glossaire
|
|
- 60+ termes définis
|
|
- 10 sections thématiques
|
|
- Approuvé par le Cercle Stratégique
|
|
|
|
---
|
|
|
|
**Fin du Document 0**
|
|
|
|
**Prochaine révision prévue :** Octobre 2026
|