alliance-boreale/docs/constitution/00_Glossaire_et_Definitions.md
Dan Allaire 94ef02d91c
Some checks are pending
CI / yaml-lint (push) Waiting to run
CI / ssot-export (push) Waiting to run
CI / tests (push) Waiting to run
CI / docs (push) Waiting to run
révision
2025-10-25 11:49:09 -04:00

19 KiB
Raw Blame History

Document 0 : Glossaire et Définitions

L'Alliance Boréale

Version: 1.0 Date: 22 octobre 2025 Statut: Document fondateur Auteurs: Cercle Stratégique Licence: CC BY-SA 4.0

Préambule

Ce glossaire établit le langage commun de L'Alliance Boréale. Chaque terme défini ici doit être utilisé de manière cohérente dans l'ensemble de la documentation constitutive. Principe directeur : La clarté terminologique prévient les malentendus et renforce la confiance entre membres.

1. TERMES JURIDIQUES ET ORGANISATIONNELS

Alliance Boréale (L')

Nom officiel de la fédération libre d'acteurs du numérique éthique du Nord. Structure évolutive destinée à devenir un organisme à but non lucratif (OBNL) constitué.

Cercle

Unité de gouvernance sociocratique composée de membres ayant un mandat spécifique. Chaque cercle prend des décisions par consentement dans son périmètre de responsabilité. Les 3 cercles de L'Alliance :

  • Cercle Stratégique : Vision, orientation, admission des membres
  • Cercle Opérationnel : Coordination technique, infrastructure partagée
  • Cercle Éthique & Conformité : Label, audits, arbitrages, communication publique

Cercle des Référents Boréaux

Instance transitoire (2025-2027) composée des membres fondateurs, ayant un rôle d'arbitrage final durant la phase pilote. Se dissout lors de la constitution en OBNL.

Consensus

À DISTINGUER du consentement sociocratique. Le consensus cherche l'accord de tous (unanimité active). Le consentement cherche l'absence d'objection raisonnée. L'Alliance utilise le consentement, pas le consensus.

Consentement (sociocratique)

Mode de décision où une proposition est adoptée s'il n'existe aucune objection raisonnée et argumentée qui démontrerait que la proposition nuit à l'accomplissement de la mission du cercle. Différence clé avec l'unanimité : Le silence ou l'absence d'avis favorable ne bloque pas la décision. Seule une objection valide peut bloquer.

Coopérative

Entreprise détenue et contrôlée démocratiquement par ses membres (travailleurs, usagers ou producteurs). Plusieurs membres de L'Alliance peuvent être structurés en coopérative.

Fédération libre

Structure organisationnelle où chaque membre conserve son autonomie juridique et opérationnelle tout en acceptant de collaborer selon des règles communes définies dans la Charte. Principe clé : L'Alliance ne "possède" pas ses membres. Chacun reste souverain.

Gouvernance sociocratique

Système de gouvernance basé sur :

  • Décisions par consentement (pas consensus)
  • Organisation en cercles semi-autonomes
  • Représentants-liens entre cercles
  • Élections par consentement Avantages : Efficacité, participation authentique, prévention de la tyrannie de la minorité ou de la majorité.

Membre actif

Organisation ayant complété sa période probatoire de 3 mois et jouissant de la plénitude de ses droits (vote, accès complet aux outils, éligibilité aux cercles).

Membre fondateur

Organisation ayant participé à la création de L'Alliance Boréale et signé la Charte originale. Les fondateurs forment le Cercle des Référents Boréaux durant la phase transitoire.

Membre en probation

Nouveau membre admis mais n'ayant pas encore complété sa période d'évaluation de 3 mois. Droits limités (pas de vote aux décisions stratégiques, accès restreint).

Objection valide

Dans le processus de consentement, une objection est valide si elle démontre de manière argumentée que la proposition :

  1. Nuit à l'accomplissement de la mission du cercle
  2. Ou crée un risque sérieux pour L'Alliance ou ses membres
  3. Ou contrevient aux valeurs de la Charte Une objection n'est PAS valide si elle repose uniquement sur une préférence personnelle ou une opinion non étayée.

OBNL (Organisme à but non lucratif)

Au Québec : personne morale constituée à des fins non lucratives. L'Alliance vise à obtenir ce statut juridique en 2026, ce qui lui permettra notamment de recevoir des subventions publiques et d'émettre des reçus fiscaux.

Parrain (sponsor)

Membre actif qui accompagne un nouveau candidat durant son processus d'admission et de probation. Responsabilités : soutien technique, évaluation, rapport d'intégration.

Représentant-lien

Membre d'un cercle qui siège également dans un cercle adjacent (généralement de niveau supérieur ou inférieur) pour assurer la circulation de l'information et la cohérence des décisions. Rôle clé : Prévenir l'isolement des cercles et faciliter l'alignement stratégique.

Subsidiarité (principe de)

Principe selon lequel les décisions doivent être prises au niveau le plus proche de ceux qu'elles affectent. L'Alliance n'intervient que lorsque les membres individuels ne peuvent résoudre un problème seuls. Application concrète : Un membre gère son infrastructure de manière autonome. L'Alliance intervient uniquement pour l'interopérabilité (DNS, identité fédérée).

Unanimité

Vote où 100% des votants doivent approuver. L'Alliance N'utilise PAS l'unanimité sauf cas exceptionnel (admission en phase pilote). Voir Consentement pour le mode de décision standard.

2. TERMES TECHNIQUES

AXFR (Transfert de zone DNS)

Mécanisme permettant à un serveur DNS secondaire de récupérer la copie complète d'une zone DNS depuis le serveur primaire. Essentiel à la résilience de la fédération DNS. Sécurité : Doit être protégé par ACL strictes et idéalement TSIG (authentification cryptographique).

DNS autoritaire

Serveur DNS faisant autorité pour une zone donnée, c'est-à-dire détenant les enregistrements officiels (et non cachés). Chaque membre de L'Alliance opère ses propres serveurs DNS autoritaires.

DNSSEC (Domain Name System Security Extensions)

Extension du protocole DNS ajoutant des signatures cryptographiques aux enregistrements, permettant de vérifier leur authenticité et leur intégrité. Exigence : Obligatoire pour les zones critiques des membres actifs.

Fédération (technique)

Architecture distribuée où plusieurs systèmes autonomes interopèrent via des protocoles standardisés, sans autorité centrale. Exemples : fédération DNS, fédération d'identités (SSO). Philosophie : Chaque nœud reste souverain tout en bénéficiant du réseau collectif.

Infrastructure fédérée

Ensemble des ressources techniques (DNS, identité, monitoring) partagées entre membres selon des standards communs, sans centralisation. Ce que L'Alliance fédère :

  • DNS (AXFR entre pairs)
  • Identités (SSO via OpenID/SAML)
  • Monitoring (métriques partagées)
  • Outils collaboratifs (Matrix, forge)

Interopérabilité

Capacité de systèmes différents à fonctionner ensemble grâce à l'utilisation de standards ouverts et de protocoles documentés. Dans L'Alliance : Un utilisateur d'un membre A peut s'authentifier sur les services d'un membre B, envoyer des emails à un membre C, etc.

Protocole ouvert

Standard de communication documenté publiquement, implémentable librement, sans licence propriétaire. Exemples : SMTP (email), XMPP/Matrix (messagerie), WebDAV (fichiers). Principe : L'Alliance privilégie systématiquement les protocoles ouverts aux solutions propriétaires.

Single Sign-On (SSO)

Mécanisme permettant à un utilisateur de s'authentifier une seule fois pour accéder à plusieurs services. Implémenté via OpenID Connect ou SAML dans L'Alliance.

Zone (DNS)

Portion de l'espace de noms DNS gérée par un serveur autoritaire. Exemple : exemple.org est une zone. Un membre peut déléguer des sous-zones à d'autres membres (ex: services.exemple.org).

Zone déléguée

Zone DNS dont la gestion est confiée à un autre serveur DNS via des enregistrements NS. Mécanisme clé de la fédération DNS. Exemple : Le membre A délègue collaboration.membreA.org au membre B pour qu'il puisse gérer cette sous-zone de manière autonome.

3. TERMES LIÉS AU LABEL

Audit pair-à-pair

Évaluation technique et documentaire réalisée par un membre de L'Alliance pour le compte d'un autre membre, dans le cadre du processus de labellisation. Principe : Les pairs sont les mieux placés pour évaluer leurs pairs (connaissance technique, confiance, bienveillance).

Certification vs Labellisation

Certification : Processus formel délivré par un organisme externe accrédité (ex: ISO 27001). Labellisation : Reconnaissance de conformité délivrée par L'Alliance à ses membres, basée sur évaluation par les pairs. L'Alliance pratique la labellisation, pas la certification (coût, bureaucratie, inadéquation aux petites structures).

Conformité

État d'alignement avec les exigences définies dans le Cadre de Conformité et Label de Prestige (Document 3). Évaluée sur 6 domaines, scorée de 0 à 100.

Label de prestige

Reconnaissance publique attribuée par L'Alliance à un membre démontrant un niveau élevé de conformité aux valeurs et aux standards techniques. Quatre niveaux : Bronze, Argent, Or, Platine. Objectif : Permettre aux membres de se distinguer sur le marché et de démontrer leur engagement envers l'éthique numérique.

Non-conformité majeure vs mineure

Majeure : Écart critique par rapport aux exigences, créant un risque sérieux pour la sécurité, la vie privée ou la réputation de L'Alliance. Bloque l'attribution du label. Mineure : Écart sans impact grave, pouvant être toléré temporairement avec plan d'action correctif.

Période probatoire (membre)

Phase de 3 mois suivant l'admission d'un nouveau membre, durant laquelle il doit démontrer sa capacité technique, sa participation active et son alignement avec les valeurs.

4. TERMES ÉCONOMIQUES

Banque de temps

Système d'échange de services entre membres basé sur le temps (1 heure = 1 crédit), indépendamment de la nature du service rendu. Philosophie : Valoriser équitablement toutes les contributions (technique, rédaction, mentorat, animation).

Contributeur net vs Consommateur net

Contributeur net : Membre dont le solde de banque de temps est positif (donne plus qu'il ne reçoit). Consommateur net : Membre dont le solde est négatif (reçoit plus qu'il ne donne). Équilibre souhaité : L'Alliance vise une réciprocité approximative, pas une comptabilité rigide.

Cotisation

Contribution financière annuelle obligatoire de chaque membre actif, calculée selon un barème progressif (500-2000 $/an selon taille). Usage : Financement des frais communs (infrastructure, légal, événements).

Crédit mutuel

Dans le contexte de la banque de temps, acceptation qu'un membre puisse avoir un solde négatif temporaire (jusqu'à -20 crédits), basé sur la confiance mutuelle. Garde-fou : Obligation de rééquilibrage si le solde reste en dessous de -15 pendant 6 mois.

Soutenabilité financière

Capacité de L'Alliance à couvrir ses dépenses de fonctionnement par ses revenus récurrents, sans dépendre de financements exceptionnels ou non alignés avec ses valeurs. Horizon : Soutenabilité visée en année 3 (2027).

5. VALEURS ET PHILOSOPHIE

Autopoïèse

Du grec "auto" (soi-même) et "poiesis" (création). Concept de Humberto Maturana désignant la capacité d'un système à se maintenir et se régénérer lui-même. Application à L'Alliance : Un système organisationnel qui forme ses nouveaux membres, documente son savoir, adapte sa gouvernance, se perpétue sans dépendance à un fondateur unique.

Sobriété heureuse

Concept de Pierre Rabhi : recherche d'un équilibre entre besoins réels et impact environnemental, tout en préservant la qualité de vie et le sens. Application au numérique : Refuser la surenchère technologique, optimiser pour la durabilité plutôt que la performance maximale, mesurer et réduire l'empreinte numérique.

Sobriété numérique

Démarche visant à réduire l'impact environnemental du numérique par :

  • Mesure de la consommation (énergie, ressources, bande passante)
  • Choix de solutions frugales
  • Optimisation des usages (mise en veille, délestage)
  • Allongement de la durée de vie du matériel

Souveraineté numérique

Capacité d'un acteur (individu, organisation, communauté) à contrôler ses données, ses infrastructures et ses choix technologiques sans dépendre de tiers dont les intérêts pourraient diverger. Dans L'Alliance : Chaque membre héberge ses propres services, choisit ses technologies, contrôle ses données. La fédération renforce (pas affaiblit) cette souveraineté.

Transparence radicale vs Transparence utile

Transparence radicale : Tout publier, tout le temps, sans filtre. Risque : surcharge informationnelle, exposition de détails sensibles. Transparence utile : Publier ce qui renforce la confiance et permet l'audit, protéger ce qui relève de l'intimité technique ou de la sécurité opérationnelle. Position de L'Alliance : Transparence utile. Exemple : publier les décisions de gouvernance et les scores de label, mais pas les détails de configuration des pare-feu.

6. RÔLES ET ACTEURS

Auditeur

Membre désigné pour réaliser l'audit pair-à-pair d'un autre membre dans le cadre du processus de labellisation. Doit être impartial et compétent dans les domaines évalués. Exigence : Ne peut pas auditer son propre parrain ou son filleul durant l'année suivant le parrainage.

Membre (générique)

Organisation (entreprise, coopérative, OBNL) admise au sein de L'Alliance Boréale et ayant signé le Contrat d'Adhésion. Prérequis :

  • Acteur du numérique éthique
  • Alignement avec les valeurs de la Charte
  • Capacité technique minimale
  • Engagement de participation active

Parrain

Voir définition en section 1 (Termes juridiques et organisationnels).

7. ACRONYMES ET ABRÉVIATIONS

AXFR

Authority Transfer (DNS). Voir définition complète en section 2.

DKIM

DomainKeys Identified Mail. Standard d'authentification des emails par signature cryptographique.

DMARC

Domain-based Message Authentication, Reporting and Conformance. Politique de gestion des emails non authentifiés (DKIM/SPF).

DNSSEC

Domain Name System Security Extensions. Voir définition complète en section 2.

DPIA

Data Protection Impact Assessment (Évaluation d'impact sur la protection des données). Aussi appelée EFVP en français (Évaluation des facteurs relatifs à la vie privée).

EFVP

Évaluation des facteurs relatifs à la vie privée. Équivalent québécois de la DPIA européenne.

MFA

Multi-Factor Authentication (Authentification multifacteur). Mécanisme de sécurité exigeant au moins deux facteurs d'authentification (ex: mot de passe + code OTP).

OBNL

Organisme à but non lucratif. Voir définition complète en section 1.

RGPD

Règlement général sur la protection des données (européen). Inspire la Loi 25 québécoise.

SAML

Security Assertion Markup Language. Standard d'échange de données d'authentification et d'autorisation (SSO).

SLA

Service Level Agreement (Accord de niveau de service). Engagement contractuel sur la disponibilité et la performance d'un service.

SPF

Sender Policy Framework. Standard d'authentification des emails par vérification du serveur émetteur.

SSO

Single Sign-On. Voir définition complète en section 2.

TSIG

Transaction Signature. Mécanisme d'authentification cryptographique des transferts de zones DNS (AXFR).

8. TERMES SPÉCIFIQUES AU CONTEXTE QUÉBÉCOIS

CAI

Commission d'accès à l'information du Québec. Autorité de surveillance en matière de protection des renseignements personnels et d'accès à l'information.

Loi 25

Loi modernisant des dispositions législatives en matière de protection des renseignements personnels (Québec, 2021). Équivalent québécois du RGPD. Obligations principales :

  • Registre des activités de traitement
  • EFVP pour traitements à risque élevé
  • Notification de violation à la CAI
  • Désignation d'un responsable de la protection des renseignements personnels

NEQ

Numéro d'entreprise du Québec. Identifiant unique attribué par le Registraire des entreprises du Québec.

Registraire des entreprises du Québec (REQ)

Organisme gouvernemental responsable de l'immatriculation des entreprises au Québec.

9. MÉTHODOLOGIES ET CADRES DE RÉFÉRENCE

3-2-1 (Stratégie de sauvegarde)

Règle de base en sauvegarde :

  • 3 copies des données (originale + 2 sauvegardes)
  • 2 supports différents (ex: disque + bande)
  • 1 copie hors site (protection contre sinistre localisé)

Consentement renforcé

Variante du consentement sociocratique exigeant une argumentation plus approfondie et une période de réflexion prolongée. Utilisé pour les décisions particulièrement sensibles (ex: radiation d'un membre).

OWASP

Open Web Application Security Project. Organisation à but non lucratif produisant des guides de bonnes pratiques en sécurité applicative (ex: OWASP Top 10).

Post-mortem

Analyse rétrospective d'un incident majeur visant à :

  1. Documenter la timeline factuelle
  2. Identifier les causes racines
  3. Définir des actions correctives et préventives
  4. Partager les apprentissages Culture : Sans blâme (blame-free). L'objectif est l'apprentissage collectif, pas la punition.

Runbook

Document opérationnel décrivant les procédures pas-à-pas pour réaliser des tâches courantes ou répondre à des situations d'urgence. Exemples :

  • Procédure de restauration d'un serveur DNS
  • Réponse à une panne de service critique
  • Rotation des certificats SSL

10. UTILISATION DE CE GLOSSAIRE

Règles d'usage

  1. Cohérence terminologique
    • Utiliser systématiquement les termes définis ici dans tous les documents de L'Alliance
    • En cas d'ambiguïté, se référer à ce glossaire
  2. Évolution du glossaire
    • Révision annuelle obligatoire
    • Ajouts possibles par proposition au Cercle Stratégique
    • Modifications majeures nécessitent consentement du Cercle Stratégique
  3. Traductions
    • Version française : référence officielle
    • Traductions vers d'autres langues bienvenues, mais la version française fait foi
  4. Formation
    • Lecture obligatoire pour tout nouveau membre (phase d'onboarding)
    • Référence systématique lors des formations internes

Signaler une ambiguïté

Si un terme utilisé dans la documentation de L'Alliance vous semble ambigu ou mal défini :

  1. Vérifier d'abord ce glossaire
  2. Si absent ou insuffisant, soumettre une demande de clarification au Cercle Éthique & Conformité
  3. Proposition d'ajout/modification selon le processus d'amendement

Changelog

Version 1.0 (22 octobre 2025)

  • Création initiale du glossaire
  • 60+ termes définis
  • 10 sections thématiques
  • Approuvé par le Cercle Stratégique

Fin du Document 0 Prochaine révision prévue : Octobre 2026

Référence des 8 couches (Chezlepro)

  • Couche 1 Physique
  • Couche 2 Réseau
  • Couche 3 Virtualisation
  • Couche 4 Orchestration
  • Couche 5 Surveillance et supervision
  • Couche 6 Services applicatifs
  • Couche 7 Gouvernance & données
  • Couche 8 Philosophie et éthique

Datacenter fédéré (DF)

Domaine dhébergement et dopération des C1C5 (physique → supervision), sans services applicatifs.

Tenant (T)

Domaine dhébergement/opération des C6C8 pour un membre (ex. t001 = Chezlepro).

Service mutualisé (C6C8)

Service transverse hébergé dans un tenant dédié (ex. t000 = alliance-core) — jamais en DF.