57 KiB
L'Alliance Boréale — Devis Documentaire Révisé
Blueprint et Table des Matières
Version: 2.0
Date: 22 octobre 2025
Statut: Devis pour validation
📋 VUE D'ENSEMBLE
Cet ensemble constitutif comprend 16 documents organisés en 5 catégories :
Catégorie 0 : Base Commune (1 doc)
Catégorie 1 : Documents Fondateurs (4 docs)
Catégorie 2 : Documents Opérationnels (5 docs)
Catégorie 3 : Documents Légaux (3 docs)
Catégorie 4 : Outils de Pilotage (3 docs)
Estimation totale : 130-160 pages
CATÉGORIE 0 : BASE COMMUNE
Document 0 : Glossaire et Définitions
Longueur estimée : 6-8 pages
Objectif :
Établir un langage commun et éviter toute ambiguïté terminologique dans l'ensemble de la documentation.
Table des matières :
-
Termes juridiques et organisationnels
- OBNL (Organisme à but non lucratif)
- Fédération libre
- Coopérative
- Gouvernance sociocratique
- Consentement (vs consensus vs unanimité)
- Cercle
- Représentant-lien
- Objection valide
-
Termes techniques
- DNS autoritaire
- Fédération DNS
- Zone déléguée
- AXFR (transfert de zone)
- DNSSEC
- Interopérabilité
- Protocole ouvert
- Single Sign-On (SSO)
- Infrastructure fédérée
-
Termes liés au label
- Conformité
- Audit pair-Ã -pair
- Label de prestige
- Non-conformité majeure vs mineure
- Période probatoire
- Certification vs labellisation
-
Termes économiques
- Cotisation
- Banque de temps
- Crédit mutuel
- Contributeur net vs consommateur net
- Soutenabilité financière
-
Valeurs et philosophie
- Souveraineté numérique
- Sobriété numérique
- Sobriété heureuse
- Autopoïèse
- Subsidiarité
- Transparence utile (vs transparence radicale)
-
Rôles et acteurs
- Membre fondateur
- Membre actif
- Membre en probation
- Parrain (sponsor)
- Auditeur
- Cercle des Référents Boréaux
CATÉGORIE 1 : DOCUMENTS FONDATEURS
Document 1 : Charte Fondatrice de L'Alliance Boréale
Longueur estimée : 10-12 pages
Table des matières :
-
Préambule — Vision fondatrice
- Le constat : centralisation, dépendance, perte de confiance
- Notre réponse : coopération distribuée
- Métaphore : "Nous ne bâtissons pas un empire. Nous entretenons une forêt."
-
Article 1 — Nature et identité
- Définition juridique (fédération libre, évolutive vers OBNL)
- Valeurs cardinales (souveraineté, liberté, sobriété, solidarité, transparence)
- Principes opérationnels
-
Article 2 — Mission et objectifs
- Faciliter l'interopérabilité technique entre membres
- Établir un label de conformité et de prestige
- Mettre en commun des outils (forges, DNS, monitoring)
- Garantir une gouvernance durable et éthique
-
Article 3 — Territoire et portée
- Géographique : acteurs du Nord (Québec, Canada, régions nordiques)
- Sectoriel : hébergeurs, coopératives tech, organisations éthiques
- Échelle : croissance organique, de quelques membres à plusieurs dizaines
-
Article 4 — Philosophie d'intervention
- Principe de subsidiarité (autonomie locale d'abord)
- Légèreté et facilitation (pas de bureaucratie)
- Intervention minimale de l'Alliance
- Préservation de la souveraineté des membres
-
Annexes
- Références philosophiques (autopoïèse, sobriété heureuse, fédéralisme)
- Historique de fondation
- Signataires fondateurs
Document 2 : Règlement de Régie Interne
Longueur estimée : 20-24 pages
Table des matières :
-
Structure de gouvernance sociocratique
1.1 Cercle Stratégique
- Composition : tous les membres permanents
- Mandat : vision, orientation stratégique, admission nouveaux membres
- Durée des mandats : 12 mois renouvelable
- Mode de décision : consentement sociocratique
- Fréquence : réunions trimestrielles + extraordinaires
1.2 Cercle Opérationnel
- Composition : membres techniques désignés (3-7 personnes)
- Mandat : coordination technique, infrastructure partagée, outils communs
- Durée des mandats : 6 mois, rotation
- Mode de décision : consentement avec fallback vote majoritaire
- Fréquence : réunions mensuelles
1.3 Cercle Éthique & Conformité
- Composition : membres élus (3-5 personnes)
- Mandat : gestion du label, audits, arbitrages, communication publique
- Durée des mandats : 24 mois, non consécutifs
- Mode de décision : consentement renforcé
- Fréquence : réunions bimensuelles
1.4 Représentants-liens
- Rôle et responsabilités
- Élection et rotation
- Communication entre cercles
-
Cercle des Référents Boréaux (phase transitoire 2025-2027)
- Composition initiale : membres fondateurs
- Rôle d'arbitrage final durant la phase pilote
- Conditions de dissolution
- Transition vers gouvernance pleine
-
Processus de prise de décision
3.1 Consentement sociocratique (mode par défaut)
- Définition : absence d'objection raisonnée et argumentée
- Processus en 3 tours (clarification, réactions, objections)
- Critères d'objection valide
- Documentation systématique des décisions
3.2 Fallback : Vote majoritaire
- Conditions de déclenchement (blocage ≥ 14 jours)
- Procédure de vote
- Quorum requis (2/3 des membres actifs)
3.3 Escalade vers cercle supérieur
- Cas d'égalité persistante
- Processus formel d'escalade
- Délais et exigences de transparence
-
Cycle de vie des membres
4.1 Critères d'admissibilité
- Acteur du numérique éthique
- Alignement avec les valeurs de la Charte
- Capacité technique minimale
- Volonté de participer activement
4.2 Processus de candidature
- Lettre d'intention
- Entretien avec le Cercle Stratégique
- Présentation du projet technique
- Parrainage par un membre existant (après phase fondatrice)
- Vote d'admission (unanimité requise en phase pilote)
4.3 Phase probatoire (3 mois)
- Objectifs à atteindre
- Services minimaux à déployer
- Engagement de disponibilité (>99%)
- Participation active aux échanges
- Évaluation pair-à -pair
4.4 Statut de membre actif
- Droits (vote, accès outils, support communautaire)
- Responsabilités (cotisation, participation, conformité)
- Obligations continues
4.5 Demande de labellisation
- Processus de demande volontaire
- Audit par pairs
- Attribution du niveau (Bronze → Platine)
- Durée de validité : 12 mois
- Processus de recertification
4.6 Suspension temporaire
- Motifs (non-conformité majeure, incident grave non déclaré)
- Procédure contradictoire
- Durée et conditions de levée
4.7 Retrait volontaire
- Préavis requis (30 jours)
- Obligations de transition
- Restitution des ressources communes
4.8 Radiation (cas extrêmes)
- Motifs graves justifiant l'exclusion
- Procédure (consentement renforcé du Cercle Éthique)
- Effets immédiats et conséquences
-
Communication et transparence
- Registraire public (métadonnées des membres)
- Documentation obligatoire (décisions, audits)
- Outils de communication (Matrix, forge, wiki)
- Langue officielle : français (traductions bienvenues)
-
Révision du règlement
- Périodicité : revue annuelle obligatoire
- Processus d'amendement
- Période de discussion publique (14 jours minimum)
- Entrée en vigueur (6 mois après adoption)
Document 3 : Cadre de Conformité et Label de Prestige
Longueur estimée : 16-20 pages
Table des matières :
-
Principes directeurs du label
- Alignement de valeurs (pas seulement technique)
- Preuve par l'évidence (pas de déclarations gratuites)
- Proportionnalité (adapter aux moyens de chaque membre)
- Évaluation par les pairs (pas d'auditeur externe)
- Transparence utile (publier ce qui compte)
-
Périmètre de conformité (6 domaines)
2.1 Gouvernance & Éthique
- Charte interne signée et publiée
- Registre public des responsabilités
- Politique formelle de conflits d'intérêts
- Documentation des décisions stratégiques
- Transparence financière (si pertinent)
- Indicateurs : 0-5 points
2.2 Sécurité de l'Information
- Politique de gestion des vulnérabilités (SLA correctifs)
- Authentification multi-facteurs (MFA) pour tous les comptes admin
- Stratégie de sauvegarde 3-2-1 testée régulièrement
- Processus de réponse à incident documenté
- Chiffrement des données sensibles au repos
- Indicateurs : 0-5 points
2.3 Vie Privée & Conformité Légale
- Registre des activités de traitement (Loi 25 / RGPD)
- Base légale explicite pour chaque traitement
- Évaluation d'impact (DPIA) si nécessaire
- Politiques claires de rétention et suppression
- Respect des droits des personnes (accès, rectification, suppression)
- Indicateurs : 0-5 points
2.4 Interopérabilité & Fédération
- Support des identités fédérées (Keycloak, OpenID, SAML)
- Courriel selon standards ouverts (SMTP, IMAP, S/MIME ou PGP optionnel)
- Partage de fichiers via protocoles ouverts (WebDAV, SFTP, etc.)
- Visioconférence compatible standards (SIP, Jitsi, etc.)
- Publication des métadonnées de fédération
- Indicateurs : 0-5 points
2.5 Opérations & Résilience
- Monitoring actif des services critiques
- Conservation des journaux ≥ 90 jours
- Gestion de la capacité et de la disponibilité
- Runbooks et documentation technique à jour
- Tests de restauration trimestriels réussis
- Indicateurs : 0-5 points
2.6 Sobriété Numérique
- Mesure de la consommation (énergie, bande passante, stockage)
- Stratégies d'optimisation (mise en veille, délestage)
- Choix privilégiant les solutions frugales
- Publication volontaire des indicateurs par service
- Amélioration continue mesurable
- Indicateurs : 0-5 points
-
Système de notation et pondération
- Échelle de notation : 0 à 5 par domaine
- Pondération équilibrée (tous domaines égaux par défaut)
- Calcul du score global (/100)
- Seuils d'attribution par niveau de label
-
Niveaux de label
4.1 Boréal Bronze (Conforme)
- Critères : Minima atteints sur les 6 domaines
- Score minimum : 60/100
- Exigence : Aucune non-conformité majeure
- Validité : 12 mois
- Badge et visuels fournis
4.2 Boréal Argent (Solide)
- Critères : Bronze + score ≥ 72/100
- Audit pair semestriel sans réserve majeure
- Transparence renforcée (page status publique)
- Validité : 12 mois
4.3 Boréal Or (Référence)
- Critères : Argent + score ≥ 85/100
- Exercices de simulation de crise annuels
- Publication volontaire des indicateurs de sobriété
- Tests de restauration réussis (12 derniers mois)
- Validité : 12 mois
4.4 Boréal Platine (Excellence)
- Critères : Or + amélioration continue démontrée
- Plan de continuité d'affaires documenté et testé
- Chiffrement bout-à -bout où pertinent
- Preuves tierces (pentest annuel partagé avec pairs)
- Validité : 12 mois
-
Processus d'évaluation et d'audit
- Auto-évaluation initiale (questionnaire structuré)
- Revue documentaire par un pair désigné
- Audit technique pair-Ã -pair (sur site ou virtuel)
- Rapport d'audit avec recommandations
- Décision finale du Cercle Éthique & Conformité
-
Surveillance continue et recertification
- Obligation de déclaration des incidents majeurs
- Revue semestrielle légère (auto-évaluation)
- Audits surprises possibles (si suspicion fondée)
- Ajustement du label si dégradation constatée
- Processus de recertification avant expiration
-
Règles d'usage du label
- Droit d'usage strictement personnel
- Format : "Boréal [Niveau] [Année]"
- Prohibitions (usage commercial trompeur, transfert)
- Kit graphique officiel fourni
- Référencement obligatoire au Registraire
-
Annexes
- Grille d'auto-évaluation détaillée (6 domaines)
- Modèle de résolution interne pour usage du label
- Exemples de preuves acceptables par domaine
Document 4 : Manifeste Philosophique — L'Esprit Boréal
Longueur estimée : 8-10 pages
Table des matières :
-
Nos racines intellectuelles
- Ivan Illich : convivialité et outils conviviaux
- Pierre Rabhi : sobriété heureuse
- Humberto Maturana : autopoïèse et autonomie
- Elinor Ostrom : gestion des communs
- Principe de subsidiarité (fédéralisme)
-
Pourquoi "Boréal" ?
- Le Nord comme espace de résilience
- Métaphore de la forêt boréale (résilience, interconnexion, lenteur)
- Ancrage géographique et culturel (Québec, Canada)
-
Sobriété heureuse appliquée au numérique
- Refus de la croissance pour la croissance
- Optimiser pour la durabilité, pas la performance maximale
- Technologie au service de l'humain, pas l'inverse
- Mesure et réduction de l'empreinte numérique
-
Autopoïèse organisationnelle
- Un système qui se maintient et se régénère lui-même
- Transmission du savoir comme mécanisme de perpétuation
- Documentation vivante et évolutive
- Gouvernance adaptative
-
Souveraineté sans isolement
- Autonomie locale ET coopération fédérée
- Refus de la dépendance aux GAFAM
- Interopérabilité comme vecteur de liberté
- Solidarité entre pairs
-
Transparence utile vs transparence radicale
- Publier ce qui compte pour la confiance
- Protéger ce qui relève de l'intimité technique
- Équilibre entre ouverture et pragmatisme
-
La forêt, pas l'empire
- Croissance organique vs expansion agressive
- Diversité des acteurs comme force
- Résilience par la décentralisation
- Longévité plutôt que vitesse
-
Nos engagements pour les générations futures
- Laisser un système transmissible
- Former plutôt que vendre
- Documenter pour permettre la relève
- Refuser l'obsolescence programmée
CATÉGORIE 2 : DOCUMENTS OPÉRATIONNELS
Document 5 : Charte de Fédération DNS
Longueur estimée : 10-12 pages
Table des matières :
-
Principes de la fédération DNS
- Autonomie locale (chaque membre gère ses propres zones)
- Résilience par la redondance (DNS secondaires mutuels)
- Standards ouverts (RFC DNS, DNSSEC)
- Confiance vérifiable (DNSSEC obligatoire pour services critiques)
-
Architecture DNS distribuée
- Serveurs DNS autoritaires (chaque membre héberge le sien)
- Relations primaire/secondaire (AXFR entre pairs)
- Stratégies de délégation de zones
- Topologie recommandée (triangulation minimale)
-
Standards techniques obligatoires
- PowerDNS (ou équivalent respectant les RFCs)
- DNSSEC activé pour zones critiques
- AXFR sécurisé (ACL strictes, TSIG ou équivalent)
- Notifications (NOTIFY) fonctionnelles
- TTL raisonnables (équilibre cache/réactivité)
-
Processus de délégation et enregistrement
- Demande de délégation de sous-zone
- Vérification de conformité technique
- Enregistrement au Registraire
- Propagation et tests
-
Niveaux de service DNS
- Disponibilité cible (>99,5% pour membres actifs)
- Temps de réponse acceptable
- Maintenance planifiée (notification 48h)
- Gestion des incidents DNS
-
Sécurité et gestion des incidents
- Protection contre DDoS (rate limiting, ACL)
- Détection d'anomalies (monitoring)
- Réponse à incident (escalade, communication)
- Post-mortem obligatoire pour panne >1h
-
Outils et monitoring mutualisés
- Tableau de bord partagé (état des DNS membres)
- Alerting inter-pairs
- Tests automatisés (DNS probes)
-
Retrait et transition
- Procédure de retrait propre
- Délais de préavis (14 jours pour DNS)
- Migration des zones déléguées
- Archivage des configurations
Document 6 : Standards d'Interopérabilité Technique
Longueur estimée : 12-14 pages
Table des matières :
-
Philosophie de l'interopérabilité
- Protocoles ouverts avant tout
- Préférence pour standards matures (RFCs, W3C)
- Éviter les silos technologiques
- Faciliter la migration des utilisateurs
-
Identité fédérée (Single Sign-On)
2.1 Standards requis
- OpenID Connect (recommandé)
- SAML 2.0 (accepté)
- OAuth 2.0 pour APIs
2.2 Implémentations recommandées
- Keycloak (préféré)
- Authelia, Authentik (acceptés)
- Publication des métadonnées de fédération
2.3 Attributs minimaux échangés
- Identifiant unique
- Email de contact
- Nom d'affichage
- Groupes/rôles (optionnel)
-
Courriel
3.1 Standards obligatoires
- SMTP, IMAP/POP3
- DKIM, SPF, DMARC
- TLS pour transport (STARTTLS)
3.2 Fonctionnalités recommandées
- Support S/MIME ou PGP (chiffrement bout-Ã -bout)
- Antispam collaboratif
- Listes de diffusion (Mailman, Sympa)
-
Partage de fichiers et collaboration
4.1 Protocoles ouverts
- WebDAV (CalDAV, CardDAV)
- SFTP/SCP
- rsync pour synchronisation
4.2 Solutions recommandées
- Nextcloud (préféré)
- Seafile, ownCloud (acceptés)
- Partage public via liens sécurisés
-
Visioconférence
5.1 Standards et protocoles
- Jitsi Meet (recommandé)
- SIP/RTP pour interopérabilité
- WebRTC
5.2 Exigences
- Hébergement local (pas de relais cloud propriétaire)
- Chiffrement bout-Ã -bout optionnel
- Enregistrement possible (avec consentement)
-
Messagerie instantanée
6.1 Protocole requis
- Matrix (protocole fédéré)
6.2 Implémentation
- Synapse (serveur de référence)
- Bridges optionnels (IRC, XMPP, Signal)
- Chiffrement E2E (Olm/Megolm)
-
Forge logicielle et gestion de projets
7.1 Solutions recommandées
- Forgejo / Gitea (préférés)
- GitLab CE (accepté)
7.2 Interopérabilité
- Git comme base (push/pull inter-forges)
- APIs REST documentées
- Webhooks pour CI/CD
-
Monitoring et observabilité
8.1 Métriques partagées
- Prometheus + Grafana (recommandé)
- Export de métriques standardisées
8.2 Logs centralisés (optionnel)
- Formats structurés (JSON)
- Respect de la vie privée (anonymisation)
-
Exceptions et évolutions
- Processus de dérogation (justification requise)
- Revue annuelle des standards
- Intégration de nouveaux protocoles
Document 7 : Règlement de la Banque de Temps
Longueur estimée : 8-10 pages
Table des matières :
-
Philosophie de la banque de temps
- Économie de la réciprocité
- Valorisation égale de toutes les contributions
- Complément (pas remplacement) aux cotisations monétaires
- Tisser des liens entre membres
-
Principes de fonctionnement
- 1 heure = 1 crédit (quelle que soit la compétence)
- Compte individuel ou organisationnel
- Solde peut être négatif temporairement
- Transparence des transactions
-
Types de contributions créditables
3.1 Contributions techniques
- Développement d'outils communs
- Configuration d'infrastructure
- Audits de sécurité
- Support technique pair-Ã -pair
3.2 Contributions organisationnelles
- Animation de cercles
- Rédaction de documentation
- Formation et mentorat
- Représentation publique de l'Alliance
3.3 Contributions non créditables
- Obligations contractuelles normales
- Travail rémunéré par ailleurs
- Participation minimale requise
-
Gestion des crédits
- Déclaration des heures (formulaire simple)
- Validation par le bénéficiaire (ou cercle concerné)
- Enregistrement au Registraire
- Soldes publiés (avec consentement)
-
Utilisation des crédits
- Demande de service à un autre membre
- Échange de crédits contre réduction de cotisation (taux à définir)
- Don de crédits à un autre membre
- Pas de conversion directe en argent
-
Limites et garde-fous
- Solde négatif maximum : -20 crédits (sauf exception)
- Obligation de rééquilibrage si solde < -15 pendant 6 mois
- Pas d'accumulation excessive (plafond optionnel à discuter)
-
Gouvernance de la banque
- Supervision par le Cercle Opérationnel
- Ajustements annuels des règles
- Mécanismes de résolution de litiges
-
Outils techniques
- Plateforme de gestion (Timebank, custom, ou tableur)
- Intégration au Registraire (YAML ou API)
- Historique immuable (audit trail)
Document 8 : Guide d'Onboarding des Nouveaux Membres
Longueur estimée : 10-12 pages
Table des matières :
-
Vue d'ensemble du processus
- Durée totale : 3-4 mois (candidature + probation)
- Étapes clés
- Acteurs impliqués
-
Phase 1 : Candidature (2-4 semaines)
2.1 Prérequis
- Alignement avec les valeurs de la Charte
- Capacité technique minimale (checklist)
- Volonté de participer activement
2.2 Documents à préparer
- Lettre d'intention (pourquoi rejoindre l'Alliance ?)
- Présentation de l'organisation (légal, technique, valeurs)
- Plan de contribution (services, outils, expertises)
- Fiche membre (partner.yml) préliminaire
2.3 Parrainage
- Identification d'un membre parrain
- Rôle du parrain (accompagnement, évaluation)
2.4 Entretien avec le Cercle Stratégique
- Présentation du projet
- Questions-réponses
- Décision d'admission (unanimité en phase pilote)
-
Phase 2 : Intégration technique (2-3 semaines)
3.1 Accès aux outils communs
- Compte Matrix (communication)
- Accès à la forge (dépôts, documentation)
- Accès au Registraire (lecture/écriture)
3.2 Configuration DNS
- Déclaration des serveurs DNS
- Configuration AXFR avec pairs
- Tests de délégation
3.3 Identité fédérée
- Configuration SSO (Keycloak ou équivalent)
- Publication des métadonnées
- Tests d'interopérabilité
3.4 Services de base
- Courriel (DKIM, SPF, DMARC)
- Partage de fichiers (si pertinent)
- Monitoring (export métriques)
-
Phase 3 : Probation (3 mois)
4.1 Objectifs à atteindre
- Disponibilité >99% sur services critiques
- Participation active aux échanges (Matrix, réunions)
- Contribution à au moins 1 outil commun
- Début d'audits croisés avec pairs
4.2 Suivi par le parrain
- Points de contact réguliers (bimensuels)
- Support technique au besoin
- Rapport d'évaluation en fin de probation
4.3 Évaluation finale
- Auto-évaluation du nouveau membre
- Évaluation par le parrain
- Feedback des pairs ayant interagi
- Décision du Cercle Stratégique (statut actif ou prolongation)
-
Phase 4 : Membre actif
- Droits et responsabilités complets
- Éligibilité à l'attribution d'un label
- Participation aux cercles (si volontaire)
-
Checklist maître d'onboarding
- Candidature reçue
- Parrain identifié
- Entretien Cercle Stratégique réussi
- Accès outils communs activés
- DNS configuré et testé
- SSO configuré et testé
- Services de base opérationnels
- Première contribution livrée
- Évaluation de probation positive
- Statut actif confirmé
-
Ressources et support
- Documentation technique (wiki)
- Contacts des pairs mentors
- Canaux de support (Matrix #support)
- FAQ onboarding
Document 9 : Procédures de Gestion des Incidents
Longueur estimée : 10-12 pages
Table des matières :
-
Définitions et classifications
1.1 Qu'est-ce qu'un incident ?
- Interruption non planifiée d'un service
- Dégradation significative de performance
- Violation de sécurité ou vie privée
- Non-respect des SLA contractuels
1.2 Niveaux de gravité
- P0 (Critique) : Panne totale service critique, impact sécurité majeur
- P1 (Majeur) : Dégradation importante, impact utilisateurs significatif
- P2 (Mineur) : Problème localisé, workaround disponible
- P3 (Cosmétique) : Désagrément sans impact fonctionnel
-
Obligations de déclaration
- P0/P1 : Déclaration obligatoire dans les 2h
- P2 : Déclaration recommandée dans les 24h
- P3 : Déclaration optionnelle
- Canal : Matrix #incidents + formulaire Registraire
-
Processus de gestion d'incident (pour le membre affecté)
3.1 Détection et triage
- Confirmation de l'incident
- Classification de gravité
- Identification des impacts
3.2 Communication initiale
- Alerte aux membres (si impact fédéral)
- Notification aux utilisateurs finaux
- Activation de la page de statut
3.3 Résolution
- Investigation des causes
- Mise en œuvre de correctifs
- Tests de validation
- Surveillance post-résolution
3.4 Communication finale
- Annonce de résolution
- Résumé des impacts
- Actions préventives
-
Support inter-membres
- Principe de solidarité (entraide technique)
- Mobilisation via Matrix #incidents
- Utilisation de crédits banque de temps (optionnel)
- Pas d'obligation formelle (best effort)
-
Post-mortem obligatoire (P0/P1)
5.1 Contenu requis
- Timeline détaillée
- Causes racines (technique, organisationnelle, humaine)
- Impact mesuré (durée, utilisateurs, services)
- Actions correctives prises
- Actions préventives planifiées
5.2 Publication
- Partage avec pairs (Matrix ou forge)
- Anonymisation si nécessaire (sécurité)
- Apprentissage collectif
-
Incidents de sécurité (traitement spécifique)
6.1 Déclaration renforcée
- Contact immédiat du Cercle Éthique & Conformité
- Évaluation de l'impact fédéral
- Coordination avec pairs affectés
6.2 Confidentialité temporaire
- Restriction de diffusion pendant investigation
- Divulgation responsable après mitigation
- Transparence ultime (sauf exception justifiée)
-
Récurrence et patterns
- Analyse trimestrielle des incidents (Cercle Opérationnel)
- Identification de patterns systémiques
- Recommandations d'amélioration collective
-
Outils et templates
- Formulaire de déclaration d'incident
- Template de post-mortem
- Checklist de résolution
CATÉGORIE 3 : DOCUMENTS LÉGAUX
Document 10 : Modèle de Contrat d'Adhésion
Longueur estimée : 8-10 pages
Table des matières :
-
Préambule
- Présentation de L'Alliance Boréale
- Nature juridique de l'accord
- Portée contractuelle
-
Article 1 : Parties contractantes
- Identité du membre
- Identité juridique de l'Alliance (représentée par)
-
Article 2 : Objet du contrat
- Adhésion à L'Alliance Boréale
- Acceptation de la Charte Fondatrice
- Engagement à respecter le Règlement de Régie Interne
-
Article 3 : Obligations du membre
- Respect des valeurs et principes
- Participation active à la gouvernance
- Cotisation financière annuelle
- Conformité technique (DNS, interop)
- Déclaration des incidents P0/P1
- Contribution à la banque de temps (recommandée)
-
Article 4 : Droits du membre
- Participation aux décisions (cercles)
- Accès aux outils communs
- Support technique de la communauté
- Usage du label (si obtenu)
- Bénéfice de la fédération DNS
-
Article 5 : Cotisation financière
- Montant annuel (selon barème)
- Modalités de paiement
- Révision annuelle possible
- Défaut de paiement (suspension après 60 jours)
-
Article 6 : Confidentialité et propriété intellectuelle
- Respect de la confidentialité des échanges internes
- Propriété des contributions (licence libre privilégiée)
- Usage des marques et logos
-
Article 7 : Durée et résiliation
- Durée : indéterminée avec renouvellement annuel tacite
- Résiliation volontaire (préavis 30 jours)
- Résiliation pour cause (selon Règlement)
- Effets de la résiliation
-
Article 8 : Responsabilité et limitation
- Responsabilité limitée aux obligations contractuelles
- Exclusion de garantie sur services tiers
- Indemnisation mutuelle (dommages intentionnels)
-
Article 9 : Règlement des différends
- Résolution amiable privilégiée (médiation par Cercle Éthique)
- Arbitrage si nécessaire
- Juridiction compétente (Québec)
-
Article 10 : Dispositions générales
- Loi applicable (droit québécois)
- Intégralité de l'accord
- Modifications (accord mutuel écrit)
- Signatures électroniques acceptées
-
Annexes
- Annexe A : Charte Fondatrice (référence)
- Annexe B : Règlement de Régie Interne (référence)
- Annexe C : Fiche membre (partner.yml)
Document 11 : Modèle de Politique de Sécurité de l'Information
Longueur estimée : 12-14 pages
Objectif :
Fournir un template que chaque membre peut adapter à son contexte pour démontrer sa conformité au domaine "Sécurité" du label.
Table des matières :
-
Introduction
- Objet de la politique
- Portée (systèmes, données, personnes)
- Responsable de la sécurité
-
Gouvernance de la sécurité
- Rôles et responsabilités
- Comité sécurité (si pertinent)
- Revue annuelle de la politique
-
Gestion des actifs
- Inventaire des actifs informationnels
- Classification des données (publiques, internes, confidentielles)
- Propriété et responsabilité
-
Contrôle d'accès
- Principe du moindre privilège
- Authentification forte (MFA obligatoire pour admin)
- Gestion des comptes (création, révision, suppression)
- Accès à distance sécurisé (VPN, SSH)
-
Gestion des vulnérabilités
- Veille sur vulnérabilités (CVE, bulletins)
- SLA de correctifs :
- Critique : 48h
- Élevée : 7 jours
- Moyenne : 30 jours
- Tests de sécurité (scans, audits)
-
Protection des données
- Chiffrement au repos (données sensibles)
- Chiffrement en transit (TLS/SSL obligatoire)
- Anonymisation/pseudonymisation (où pertinent)
-
Sauvegarde et continuité
- Stratégie 3-2-1 (3 copies, 2 supports, 1 hors-site)
- Fréquence des sauvegardes (quotidienne pour données critiques)
- Tests de restauration (trimestriels)
- Plan de continuité d'activité (PCA)
-
Gestion des incidents de sécurité
- Détection (SIEM, logs, alertes)
- Procédure de réponse (escalade, containment, éradication)
- Communication (interne, externe, autorités si requis)
- Post-mortem et amélioration continue
-
Sensibilisation et formation
- Formation initiale (nouveaux employés)
- Sensibilisation continue (phishing, hygiene)
- Responsabilité individuelle
-
Conformité et audit
- Conformité légale (Loi 25, RGPD si applicable)
- Audits internes (annuels)
- Audits par pairs (dans cadre du label)
-
Sanctions et application
- Conséquences du non-respect
- Processus disciplinaire
-
Annexes
- Annexe A : Procédure de gestion des incidents
- Annexe B : Liste des actifs critiques
- Annexe C : Registre des vulnérabilités
Document 12 : Modèle de Politique de Protection des Renseignements Personnels
Longueur estimée : 10-12 pages
Objectif :
Fournir un template conforme à la Loi 25 (Québec) et au RGPD que chaque membre peut adapter.
Table des matières :
-
Introduction
- Objet de la politique
- Champ d'application
- Responsable de la protection des renseignements personnels
-
Définitions
- Renseignement personnel
- Renseignement personnel sensible
- Traitement
- Personne concernée
- Responsable du traitement vs sous-traitant
-
Principes directeurs
- Licéité, loyauté, transparence
- Limitation des finalités
- Minimisation des données
- Exactitude
- Limitation de la conservation
- Intégrité et confidentialité
-
Base légale des traitements
- Consentement (explicite si sensible)
- Exécution d'un contrat
- Obligation légale
- Intérêt légitime
- Documentation de la base légale
-
Droits des personnes concernées
- Droit d'accès
- Droit de rectification
- Droit à l'effacement ("droit à l'oubli")
- Droit à la limitation du traitement
- Droit à la portabilité
- Droit d'opposition
- Procédure pour exercer ces droits (formulaire, délais)
-
Registre des activités de traitement
- Obligation de tenir un registre
- Informations à documenter (finalité, catégories, destinataires, durées)
- Mise à jour continue
-
Évaluation des facteurs relatifs à la vie privée (EFVP / DPIA)
- Quand réaliser une EFVP (traitements à risque élevé)
- Méthodologie
- Documentation et révision
-
Mesures de sécurité
- Chiffrement
- Contrôle d'accès
- Pseudonymisation/anonymisation
- Sauvegarde sécurisée
-
Transferts de données
- Transferts hors Québec/Canada (si applicable)
- Garanties appropriées (clauses contractuelles)
-
Violation de la sécurité des renseignements personnels
- Obligation de notification (Commission d'accès à l'information)
- Délais (incident découvert → notification)
- Notification aux personnes concernées (si risque de préjudice)
-
Sous-traitance
- Sélection de sous-traitants conformes
- Clauses contractuelles (confidentialité, sécurité)
- Supervision et audit
-
Formation et sensibilisation
- Formation du personnel
- Responsabilité individuelle
-
Révision et mise à jour
- Révision annuelle de la politique
- Adaptation aux évolutions légales
-
Annexes
- Annexe A : Registre des traitements (template)
- Annexe B : Formulaire d'exercice des droits
- Annexe C : Procédure de notification de violation
CATÉGORIE 4 : OUTILS DE PILOTAGE
Document 13 : Modèle Financier et Soutenabilité
Longueur estimée : 12-14 pages
Table des matières :
-
Philosophie financière de L'Alliance
- Soutenabilité avant croissance
- Transparence financière totale
- Diversification des sources de revenus
- Constitution d'une réserve de prudence
-
Sources de revenus
2.1 Cotisations des membres
- Barème progressif selon taille/revenus :
- Petite structure (<100k$ CA) : 500 $/an
- Moyenne structure (100-500k$) : 1 000 $/an
- Grande structure (>500k$) : 2 000 $/an
- Révision annuelle possible (décision Cercle Stratégique)
2.2 Subventions et financements publics
- Admissibilité (si OBNL constitué)
- Programmes ciblés (innovation, numérique responsable)
- Conditions d'acceptation (alignement valeurs)
2.3 Dons et mécénat
- Dons ponctuels (individus, organisations sympathisantes)
- Mécénat éthique (pas de conflits d'intérêts)
2.4 Services facultatifs payants
- Formations et ateliers
- Consulting en gouvernance coopérative
- Audits de conformité pour non-membres
- Réinvestissement dans l'Alliance
- Barème progressif selon taille/revenus :
-
Dépenses prévues
3.1 Frais de fonctionnement
- Infrastructure technique partagée (serveurs, DNS, monitoring)
- Outils de communication (Matrix, forge)
- Domaines et certificats SSL
- Assurances (responsabilité civile)
3.2 Frais légaux et administratifs
- Constitution en OBNL (année 3)
- Comptabilité et audit financier
- Honoraires juridiques (contrats, litiges)
3.3 Coordination rémunérée (optionnel, phase mature)
- Coordinateur technique à temps partiel (10-20h/semaine)
- Facilitateur de gouvernance
- Communicateur (événements, site web)
3.4 Événements et rayonnement
- Rencontres annuelles (hébergement, déplacements)
- Participation à conférences (stands, conférences)
- Production de contenu (vidéos, articles)
-
Projections financières sur 3 ans
4.1 Année 1 (Phase pilote : 5 membres)
- Revenus cotisations : 5 000 $
- Dépenses infrastructure : 2 000 $
- Dépenses légales : 3 000 $
- Dépenses communication : 1 000 $
- Solde : -1 000 $ (déficit initial acceptable)
4.2 Année 2 (Consolidation : 15 membres)
- Revenus cotisations : 18 000 $
- Subventions obtenues : 10 000 $
- Dépenses infrastructure : 5 000 $
- Dépenses légales : 4 000 $
- Dépenses coordination : 12 000 $ (partiel)
- Dépenses événements : 3 000 $
- Solde : +4 000 $
4.3 Année 3 (Constitution OBNL : 25 membres)
- Revenus cotisations : 30 000 $
- Subventions : 15 000 $
- Services payants : 8 000 $
- Dépenses infrastructure : 8 000 $
- Dépenses légales (OBNL) : 10 000 $
- Dépenses coordination : 20 000 $
- Dépenses événements : 5 000 $
- Solde : +10 000 $ (début de réserve)
-
Scénarios et sensibilité
5.1 Scénario pessimiste (croissance lente)
- 3 membres année 1, 8 membres année 2, 12 membres année 3
- Revenus insuffisants pour coordination rémunérée
- Dépendance accrue à la banque de temps
5.2 Scénario réaliste (croissance organique)
- Projections ci-dessus
5.3 Scénario optimiste (adoption rapide)
- 5-20-35 membres
- Coordination rémunérée dès année 2
- Réserve substantielle (>30k$) en année 3
-
Stratégies de financement complémentaire
- Partenariats avec universités (recherche-action)
- Candidatures à des prix et reconnaissances
- Crowdfunding éthique (si besoin ponctuel)
-
Gouvernance financière
- Trésorier désigné (membre du Cercle Opérationnel)
- Transparence totale (bilans publiés trimestriellement)
- Audit financier annuel (si budget >50k$)
- Décisions budgétaires par consentement (Cercle Stratégique)
-
Réserve de prudence
- Objectif : 6 mois de dépenses courantes
- Constitution progressive (surplus réinvestis)
- Utilisation uniquement en cas de crise
Document 14 : Structure YAML du Registraire
Longueur estimée : 8-10 pages
Table des matières :
-
Philosophie du Registraire
- Source unique de vérité (single source of truth)
- Lisible par humains ET machines
- Versionné (Git) pour traçabilité
- Public par défaut (sauf données sensibles)
-
Architecture des fichiers
registraire.alliance-boreale.ca/ ├── membres/ │ ├── fondateur-01.yml │ ├── fondateur-02.yml │ ├── fondateur-03.yml │ └── membre-NNNN.yml ├── labels/ │ ├── 2025-T1.yml │ ├── 2025-T2.yml │ └── ... ├── gouvernance/ │ ├── cercles.yml │ ├── decisions/ │ │ ├── 2025-001-admission-membre-x.yml │ │ └── ... │ └── resolutions/ │ ├── 2025-R01-cotisation-ajustement.yml │ └── ... ├── banque-temps/ │ ├── transactions.yml │ └── soldes.yml └── meta/ ├── schemas/ │ ├── member.schema.json │ └── label.schema.json └── README.md -
Schéma d'une fiche membre (partner.yml)
# Identité unique id: f01 # fondateur-01, ou m0042 pour membres ultérieurs status: active # active | probation | suspended | exited # Informations légales legal: name: "Exemple OBNL" type: npo # corporation | cooperative | npo jurisdiction: QC registration_number: "NEQ 1234567890" founded: 2020-05-15 # Contacts clés contact: primary: contact@exemple.org legal: legal@exemple.org security: security@exemple.org privacy: privacy@exemple.org technical: noc@exemple.org # Adhésion à L'Alliance membership: joined: 2025-01-15 probation_end: 2025-04-15 # null si membre permanent sponsor: f02 # ID du parrain, null pour fondateurs status_history: - date: 2025-01-15 status: probation decision: cercle-strategique-2025-001 - date: 2025-04-20 status: active decision: cercle-strategique-2025-008 # Labellisation (si obtenue) label: level: silver # bronze | silver | gold | platinum | null score: 74 issued: 2025-10-15 valid_until: 2026-10-15 auditor: f03 audit_report_url: https://registraire.alliance-boreale.ca/audits/2025-f01-silver.pdf # DNS et fédération dns: primary: - ns1.exemple.org (198.51.100.10) - ns2.exemple.org (198.51.100.11) secondary: - ns1.autre-membre.ca - ns2.troisieme-membre.org zones_delegated: - exemple.org - services.exemple.org dnssec: true # Identité fédérée (SSO) identity: provider_type: keycloak # keycloak | authentik | authelia | other metadata_url: https://sso.exemple.org/.well-known/openid-configuration federation_tested: true last_test_date: 2025-10-01 # Services offerts (interopérabilité) services: email: true files: true # Nextcloud ou équivalent chat: true # Matrix forge: true # Forgejo/Gitea/GitLab video: false other: - name: "Plateforme collaborative" url: https://collab.exemple.org # URLs publiques public_urls: website: https://exemple.org status: https://status.exemple.org policies: https://exemple.org/politiques transparency: https://exemple.org/transparence # Valeurs et engagements values: open_source: true local_hosting: true # Hébergement sur territoire privacy_first: true sustainability_focus: true # Contributions à l'Alliance contributions: timebank_balance: 12 # crédits (positif = créditeur) audits_performed: - member_id: f02 date: 2025-09-10 type: label-silver tools_contributed: - name: ansible-role-powerdns-federated url: https://forge.alliance-boreale.ca/outils/ansible-role-powerdns documentation: - title: "Guide configuration DNSSEC" url: https://wiki.alliance-boreale.ca/dns/dnssec -
Schéma d'attribution de label
# labels/2025-T4.yml (trimestre 4 de 2025) period: 2025-T4 issued: 2025-10-15 attributions: - member_id: f01 level: silver score: 74 domains_scores: governance: 4 security: 4 privacy: 4 interoperability: 3 operations: 5 sustainability: 4 auditor: f03 audit_date: 2025-09-22 valid_until: 2026-10-15 notes: "Excellente progression, interop à améliorer" - member_id: f02 level: gold score: 87 domains_scores: governance: 5 security: 5 privacy: 4 interoperability: 5 operations: 4 sustainability: 5 auditor: f01 audit_date: 2025-09-30 valid_until: 2026-10-15 notes: "Référence en sobriété numérique" -
Schéma de gouvernance (cercles)
# gouvernance/cercles.yml circles: strategic: mandate: "Vision, orientation, admission membres" composition: all_active_members term_months: 12 chair: f01-daniel-allaire next_election: 2026-01-15 members: - f01-daniel-allaire - f02-membre-b - f03-membre-c # (liste complète) operational: mandate: "Coordination technique, infrastructure" composition: - f02-tech-lead # term ends 2025-12-31 - f03-devops # term ends 2025-12-31 - m001-sysadmin # term ends 2026-06-30 term_months: 6 chair: f02-tech-lead rotation_schedule: semi-annual ethics: mandate: "Label, audits, arbitrages, communication" composition: - f01-daniel-allaire # term ends 2027-01-15 - f03-governance # term ends 2026-07-15 - m005-ethics-rep # term ends 2027-01-15 term_months: 24 chair: f01-daniel-allaire -
Schéma de décision
# gouvernance/decisions/2025-015-admission-membre-nouveau.yml decision_id: 2025-015 date: 2025-10-22 circle: strategic type: admission # admission | policy | budget | label | other title: "Admission de Nouveau Membre OBNL" proposal: summary: "Admettre Nouveau Membre OBNL comme membre en probation" sponsor: f02-membre-b candidate: name: "Nouveau Membre OBNL" contact: contact@nouveau.org motivation_letter_url: https://registraire.../candidatures/2025-nouveau.pdf decision_process: mode: consent # consent | vote | escalated rounds: - round: 1-clarification questions: - author: f03-membre-c question: "Quelle est leur capacité technique actuelle ?" answer: "Infrastructure Proxmox, services email/Nextcloud opérationnels" - round: 2-reactions reactions: - author: f01-daniel-allaire reaction: "Excellent alignement valeurs, bienvenue" - author: f03-membre-c reaction: "Bon fit technique, supportons leur intégration" - round: 3-objections objections: [] outcome: approved effective_date: 2025-10-25 actions: - create_member_file: m008-nouveau-membre.yml - assign_sponsor: f02-membre-b - grant_access: [matrix, forge, registraire] -
API et intégration
- Endpoints REST en lecture (JSON)
- GET /api/v1/members
- GET /api/v1/members/{id}
- GET /api/v1/labels/current
- Webhooks pour notifications (admissions, labels, incidents)
- Intégration monitoring (export métriques Prometheus)
- Endpoints REST en lecture (JSON)
-
Validation et CI/CD
- Schémas JSON Schema pour validation automatique
- Tests automatisés :
- yamllint (syntaxe)
- schema validation (conformité)
- cross-references check (IDs valides)
- Processus de contribution :
- Pull Request obligatoire
- Review par 1 membre du Cercle concerné
- Merge automatique si tests passent
-
Sécurité et accès
- Dépôt Git public (lecture)
- Accès en écriture : membres actifs uniquement
- Données sensibles (ex: contacts privés) : fichier séparé chiffré
- Audit trail complet (Git history)
Document 15 : Guide de Démarrage Rapide
Longueur estimée : 10-12 pages
Table des matières :
-
Introduction
- À qui s'adresse ce guide (membres fondateurs)
- Objectif : lancer L'Alliance en 60 jours
- Prérequis de lecture (Charte, Règlement)
-
Prérequis techniques et légaux
2.1 Pour chaque membre fondateur
- Infrastructure minimale (serveur, DNS)
- Documents légaux (statuts, NEQ)
- Contacts désignés (technique, légal, sécurité)
2.2 Pour le groupe
- Domaine principal (alliance-boreale.ca)
- Serveur Git pour le Registraire
- Serveur Matrix pour communication
-
Phase 1 : Fondation (Semaines 1-2)
Semaine 1 : Documents fondateurs
- Jour 1-2 : Révision finale et adoption de la Charte
- Résolution du conseil d'administration de chaque membre
- Signature électronique
- Jour 3-4 : Création du Registraire (dépôt Git)
- Initialisation du dépôt
- Création des fiches membres fondateurs (partner.yml)
- Validation schémas
- Jour 5 : Première réunion Cercle des Référents Boréaux
- Nomination du président
- Adoption du Règlement de Régie Interne
- Plan d'action 60 jours
Semaine 2 : Gouvernance initiale
- Constitution des 3 cercles (Stratégique, Opérationnel, Éthique)
- Élection des présidents de cercle
- Première décision par consentement (test du processus)
- Mise en place des outils de communication (Matrix, forge)
- Jour 1-2 : Révision finale et adoption de la Charte
-
Phase 2 : Infrastructure technique (Semaines 3-4)
Semaine 3 : DNS fédéré
- Configuration PowerDNS sur chaque nœud
- Définition des zones autoritaires
- Configuration AXFR (transferts de zone entre pairs)
- Tests de réplication et de résolution
Semaine 4 : Identité fédérée et services
- Configuration SSO (Keycloak ou équivalent)
- Tests d'interopérabilité (login croisé)
- Activation services de base (email, fichiers)
- Monitoring mutualisé (métriques Prometheus)
-
Phase 3 : Consolidation (Semaines 5-6)
Semaine 5 : Banque de temps et premières contributions
- Initialisation de la banque de temps
- Première contribution commune (outil partagé, doc)
- Échanges de crédits entre membres
Semaine 6 : Première labellisation (auto-évaluation)
- Chaque membre réalise son auto-évaluation
- Audits croisés entre fondateurs
- Attribution des premiers labels Bronze/Argent
-
Phase 4 : Ouverture (Semaines 7-8)
Semaine 7 : Communication publique
- Lancement du site web vitrine
- Annonce publique (réseaux sociaux, presse)
- Publication de la liste des membres fondateurs
Semaine 8 : Préparation onboarding externe
- Documentation d'onboarding finalisée
- Identification de candidats potentiels (1-2 membres)
- Ouverture des candidatures
-
Checklist maître (60 jours)
Juridique et gouvernance
- Charte adoptée par tous les fondateurs (résolutions CA)
- Règlement de Régie Interne adopté
- Cercles constitués et présidents élus
- Contrats d'adhésion signés
Technique
- Registraire en ligne (Git + validation automatisée)
- DNS fédéré fonctionnel (AXFR entre tous les pairs)
- SSO configuré et testé (login croisé)
- Monitoring partagé opérationnel
- Outils communs accessibles (Matrix, forge)
Label et conformité
- Premiers audits croisés réalisés
- Labels Bronze/Argent attribués
- Documentation conformité publiée
Communication
- Site web public en ligne
- Annonce de lancement diffusée
- Processus d'onboarding documenté
Financier
- Première cotisation perçue
- Budget année 1 adopté
- Compte bancaire ouvert (si nécessaire)
-
Post-lancement (Mois 3-6)
- Accueil du premier membre externe
- Ajustements basés sur les apprentissages
- Planification année 2 (objectifs, recrutement)
- Première revue de gouvernance (qu'est-ce qui fonctionne ?)
-
Ressources et contacts
- Documentation complète : wiki.alliance-boreale.ca
- Support technique : #support sur Matrix
- Questions gouvernance : Cercle Éthique
- Contact public : contact@alliance-boreale.ca
-
FAQ du démarrage
Q: Que faire si on bloque sur une décision ? R: Appliquer le processus sociocratique (3 tours), puis fallback vote si nécessaire.
Q: Un membre n'arrive pas à configurer AXFR, comment l'aider ? R: Support pair-à -pair via Matrix #technique, documentation wiki, crédits banque de temps.
Q: Peut-on modifier la Charte en cours de route ? R: Oui, mais nécessite consentement du Cercle Stratégique + période de discussion 14 jours.
Q: Combien de temps pour le premier label ? R: Auto-évaluation : 2-4h. Audit pair : 1 journée. Délai total : 2-3 semaines.
ANNEXE : RÉSUMÉ EXÉCUTIF
L'Alliance Boréale en une page
Mission : Fédérer les acteurs du numérique éthique du Nord dans une coopération technique distribuée, garantie par un label de prestige.
Valeurs cardinales : Souveraineté • Liberté • Sobriété • Solidarité • Transparence
Gouvernance : Sociocratique à 3 cercles (Stratégique, Opérationnel, Éthique & Conformité)
Financement : Hybride (cotisations 500-2000$/an + banque de temps + subventions éthiques)
Label de prestige : 4 niveaux (Bronze, Argent, Or, Platine) évalués sur 6 domaines de conformité
Croissance : Organique, de quelques membres fondateurs à plusieurs dizaines de membres actifs
Différenciateur :
"Nous ne bâtissons pas un empire. Nous entretenons une forêt."
Timeline :
- 2025 : Phase pilote (membres fondateurs)
- 2026 : Consolidation (croissance progressive)
- 2027 : Constitution en OBNL (maturité organisationnelle)
Interopérabilité technique : DNS fédéré • Identités fédérées (SSO) • Protocoles ouverts • Standards matures
Philosophie : Sobriété heureuse assistée par la technologie • Autopoïèse organisationnelle • Subsidiarité
VALIDATION ET PROCHAINES ÉTAPES
Changements majeurs de cette version 2.0
-
Suppression des références obsolètes
- Retiré : "156 membres" (remplacé par "croissance organique")
- Retiré : Plan d'adressage IP /16 (L'Alliance n'est pas registraire IP)
- Retiré : Toute mention d'Ortrux (projet distinct)
-
Ajout : Document 0 (Glossaire)
- Base commune de terminologie
- Référence unique pour tous les autres documents
-
Clarification du rôle des Docs 11-12
- Désormais des templates/modèles (pas des politiques opérationnelles de Chezlepro)
- Chaque membre adapte à son contexte
-
Renforcement de la cohérence
- Chronologie clarifiée (2025-2027)
- Rôles et responsabilités mieux définis
- Interdépendances documentaires explicitées
-
Restructuration mineure
- Catégorie 0 ajoutée (Base Commune)
- Total : 16 documents (au lieu de 15)
- Estimation : 130-160 pages (légère hausse pour la complétude)
Questions pour validation finale
-
Membres fondateurs :
- Les "f01, f02, f03" dans les exemples sont-ils Chezlepro, Nuage Libre, TechnoLibre ?
- Ou préfères-tu des exemples génériques/anonymisés ?
-
Chronologie :
- Phase pilote démarre quand exactement ? (T4 2025 ?)
- Constitution OBNL prévue pour 2027 est-elle réaliste ?
-
DNS :
- Sans gestion d'adresses IP, quel est le modèle exact ?
- Chaque membre utilise ses propres IPs publiques + DNS fédéré via AXFR ?
-
Priorités de rédaction :
- Commencer par quel document en premier ?
- Suggestion : Doc 0 (Glossaire) → Doc 1 (Charte) → Doc 4 (Manifeste) → Doc 2 (Régie) → reste
Prêt pour la production
Une fois ce devis validé, je procéderai à la rédaction complète de chaque document, un par un, en suivant l'ordre logique des dépendances.
Temps estimé de rédaction complète : 15-20 heures de travail concentré (sur plusieurs jours)
Format de livraison : Fichiers markdown séparés, structurés, prêts à intégrer dans la Forge
FIN DU DEVIS — Version 2.0