alliance-boreale/site-alliance-boreale/README.md
Dan Allaire a0655d2e45
Some checks failed
CI / yaml-lint (pull_request) Has been cancelled
CI / ssot-export (pull_request) Has been cancelled
CI / tests (pull_request) Has been cancelled
CI / docs (pull_request) Has been cancelled
site web
2026-06-25 18:45:42 -04:00

91 lines
3.6 KiB
Markdown

# Site — Alliance Boréale
Site web statique de l'**Alliance Boréale — souveraineté numérique**.
Thème : aurore boréale, étoiles, constellation. Aucune dépendance, aucun build,
aucun pistage, aucune ressource tierce (police système, JS et CSS locaux).
> Ce site **remplace** l'ancien `alliance-boreale.ca`, déclaré obsolète.
> Il abandonne volontairement toute imagerie **forestière** (sapin, « forêt
> numérique ») pour éviter la confusion avec l'OBNL *Alliance Forêt Boréale*,
> et adopte le registre **aurore / constellation**.
## Arborescence
```
site-alliance-boreale/
├── public/ # racine web (ce que nginx sert)
│ ├── index.html # Accueil
│ ├── vision.html # Vision, valeurs, infrastructure mutualisée, « tout est libre »
│ ├── label.html # Le Label : 3 niveaux (Souverain / Résilient / Exemplaire)
│ ├── constellation.html # Les artisans = étoiles ; réciprocité
│ ├── atelier.html # Set-OPS (moteur libre) + la forge de l'Alliance
│ ├── faq.html # Questions & réponses (par public + le Label)
│ ├── contact.html # Contact
│ ├── 404.html
│ └── assets/
│ ├── css/styles.css
│ └── js/constellation.js # champ d'étoiles + lignes de constellation
└── deploy/
├── alliance-boreale.nginx.conf # exemple de vhost
└── deployer.sh # synchronisation rsync + reload nginx
```
## Prévisualiser en local
Aucun outil requis ; un simple serveur statique suffit :
```bash
cd public
python3 -m http.server 8080
# puis http://localhost:8080
```
## Déployer sur web-frontal-01
1. **Créer la racine web** sur le serveur (une fois) :
```bash
ssh ansible@web-frontal-01 'sudo mkdir -p /var/www/alliance-boreale \
&& sudo chown ansible:ansible /var/www/alliance-boreale'
```
2. **Installer le vhost** (une fois) :
```bash
scp deploy/alliance-boreale.nginx.conf \
ansible@web-frontal-01:/tmp/alliance-boreale.conf
ssh ansible@web-frontal-01 '
sudo mv /tmp/alliance-boreale.conf /etc/nginx/sites-available/ &&
sudo ln -sf /etc/nginx/sites-available/alliance-boreale.conf \
/etc/nginx/sites-enabled/alliance-boreale.conf &&
sudo nginx -t && sudo systemctl reload nginx'
```
> Adapter `server_name` et les chemins TLS dans le vhost. Le bloc HTTPS
> attend un certificat (step-ca interne, Let's Encrypt, etc.).
3. **Déployer le contenu** (à chaque mise à jour) :
```bash
./deploy/deployer.sh # valeurs par défaut
RECHARGER_NGINX=1 ./deploy/deployer.sh # + reload nginx
DRY_RUN=1 ./deploy/deployer.sh # simulation
```
Variables : `HOTE`, `UTILISATEUR`, `RACINE`, `PORT_SSH`, `RECHARGER_NGINX`, `DRY_RUN`.
## À personnaliser avant publication
- **Courriel de contact** dans `public/contact.html` (`info@alliance-boreale.ca`
est un repère à remplacer).
- **`server_name`** et **chemins des certificats** dans le vhost.
- Logo si vous en avez un (le « brand-mark » de l'en-tête est dessiné en CSS).
Le **favicon** (`public/favicon.svg`, étoile + aurore) est déjà fourni.
## Choix techniques
- **Statique pur** : portable, auditable, longévité maximale, souverain.
- **Zéro tiers** : pas de CDN, pas de Google Fonts, pas de tracker. CSP stricte
`default-src 'self'`.
- **Accessibilité** : navigation au clavier, `skip-link`, contrastes,
`prefers-reduced-motion` respecté (l'animation s'arrête).