19 KiB
Document 0 : Glossaire et Définitions
L'Alliance Boréale
Version: 1.0 Date: 22 octobre 2025 Statut: Document fondateur Auteurs: Cercle Stratégique Licence: CC BY-SA 4.0
Préambule
Ce glossaire établit le langage commun de L'Alliance Boréale. Chaque terme défini ici doit être utilisé de manière cohérente dans l'ensemble de la documentation constitutive. Principe directeur : La clarté terminologique prévient les malentendus et renforce la confiance entre membres.
1. TERMES JURIDIQUES ET ORGANISATIONNELS
Alliance Boréale (L')
Nom officiel de la fédération libre d'acteurs du numérique éthique du Nord. Structure évolutive destinée à devenir un organisme à but non lucratif (OBNL) constitué.
Cercle
Unité de gouvernance sociocratique composée de membres ayant un mandat spécifique. Chaque cercle prend des décisions par consentement dans son périmètre de responsabilité. Les 3 cercles de L'Alliance :
- Cercle Stratégique : Vision, orientation, admission des membres
- Cercle Opérationnel : Coordination technique, infrastructure partagée
- Cercle Éthique & Conformité : Label, audits, arbitrages, communication publique
Cercle des Référents Boréaux
Instance transitoire (2025-2027) composée des membres fondateurs, ayant un rôle d'arbitrage final durant la phase pilote. Se dissout lors de la constitution en OBNL.
Consensus
À DISTINGUER du consentement sociocratique. Le consensus cherche l'accord de tous (unanimité active). Le consentement cherche l'absence d'objection raisonnée. L'Alliance utilise le consentement, pas le consensus.
Consentement (sociocratique)
Mode de décision où une proposition est adoptée s'il n'existe aucune objection raisonnée et argumentée qui démontrerait que la proposition nuit à l'accomplissement de la mission du cercle. Différence clé avec l'unanimité : Le silence ou l'absence d'avis favorable ne bloque pas la décision. Seule une objection valide peut bloquer.
Coopérative
Entreprise détenue et contrôlée démocratiquement par ses membres (travailleurs, usagers ou producteurs). Plusieurs membres de L'Alliance peuvent être structurés en coopérative.
Fédération libre
Structure organisationnelle où chaque membre conserve son autonomie juridique et opérationnelle tout en acceptant de collaborer selon des règles communes définies dans la Charte. Principe clé : L'Alliance ne "possède" pas ses membres. Chacun reste souverain.
Gouvernance sociocratique
Système de gouvernance basé sur :
- Décisions par consentement (pas consensus)
- Organisation en cercles semi-autonomes
- Représentants-liens entre cercles
- Élections par consentement Avantages : Efficacité, participation authentique, prévention de la tyrannie de la minorité ou de la majorité.
Membre actif
Organisation ayant complété sa période probatoire de 3 mois et jouissant de la plénitude de ses droits (vote, accès complet aux outils, éligibilité aux cercles).
Membre fondateur
Organisation ayant participé à la création de L'Alliance Boréale et signé la Charte originale. Les fondateurs forment le Cercle des Référents Boréaux durant la phase transitoire.
Membre en probation
Nouveau membre admis mais n'ayant pas encore complété sa période d'évaluation de 3 mois. Droits limités (pas de vote aux décisions stratégiques, accès restreint).
Objection valide
Dans le processus de consentement, une objection est valide si elle démontre de manière argumentée que la proposition :
- Nuit à l'accomplissement de la mission du cercle
- Ou crée un risque sérieux pour L'Alliance ou ses membres
- Ou contrevient aux valeurs de la Charte Une objection n'est PAS valide si elle repose uniquement sur une préférence personnelle ou une opinion non étayée.
OBNL (Organisme à but non lucratif)
Au Québec : personne morale constituée à des fins non lucratives. L'Alliance vise à obtenir ce statut juridique en 2026, ce qui lui permettra notamment de recevoir des subventions publiques et d'émettre des reçus fiscaux.
Parrain (sponsor)
Membre actif qui accompagne un nouveau candidat durant son processus d'admission et de probation. Responsabilités : soutien technique, évaluation, rapport d'intégration.
Représentant-lien
Membre d'un cercle qui siège également dans un cercle adjacent (généralement de niveau supérieur ou inférieur) pour assurer la circulation de l'information et la cohérence des décisions. Rôle clé : Prévenir l'isolement des cercles et faciliter l'alignement stratégique.
Subsidiarité (principe de)
Principe selon lequel les décisions doivent être prises au niveau le plus proche de ceux qu'elles affectent. L'Alliance n'intervient que lorsque les membres individuels ne peuvent résoudre un problème seuls. Application concrète : Un membre gère son infrastructure de manière autonome. L'Alliance intervient uniquement pour l'interopérabilité (DNS, identité fédérée).
Unanimité
Vote où 100% des votants doivent approuver. L'Alliance N'utilise PAS l'unanimité sauf cas exceptionnel (admission en phase pilote). Voir Consentement pour le mode de décision standard.
2. TERMES TECHNIQUES
AXFR (Transfert de zone DNS)
Mécanisme permettant à un serveur DNS secondaire de récupérer la copie complète d'une zone DNS depuis le serveur primaire. Essentiel à la résilience de la fédération DNS. Sécurité : Doit être protégé par ACL strictes et idéalement TSIG (authentification cryptographique).
DNS autoritaire
Serveur DNS faisant autorité pour une zone donnée, c'est-à-dire détenant les enregistrements officiels (et non cachés). Chaque membre de L'Alliance opère ses propres serveurs DNS autoritaires.
DNSSEC (Domain Name System Security Extensions)
Extension du protocole DNS ajoutant des signatures cryptographiques aux enregistrements, permettant de vérifier leur authenticité et leur intégrité. Exigence : Obligatoire pour les zones critiques des membres actifs.
Fédération (technique)
Architecture distribuée où plusieurs systèmes autonomes interopèrent via des protocoles standardisés, sans autorité centrale. Exemples : fédération DNS, fédération d'identités (SSO). Philosophie : Chaque nœud reste souverain tout en bénéficiant du réseau collectif.
Infrastructure fédérée
Ensemble des ressources techniques (DNS, identité, monitoring) partagées entre membres selon des standards communs, sans centralisation. Ce que L'Alliance fédère :
- DNS (AXFR entre pairs)
- Identités (SSO via OpenID/SAML)
- Monitoring (métriques partagées)
- Outils collaboratifs (Matrix, forge)
Interopérabilité
Capacité de systèmes différents à fonctionner ensemble grâce à l'utilisation de standards ouverts et de protocoles documentés. Dans L'Alliance : Un utilisateur d'un membre A peut s'authentifier sur les services d'un membre B, envoyer des emails à un membre C, etc.
Protocole ouvert
Standard de communication documenté publiquement, implémentable librement, sans licence propriétaire. Exemples : SMTP (email), XMPP/Matrix (messagerie), WebDAV (fichiers). Principe : L'Alliance privilégie systématiquement les protocoles ouverts aux solutions propriétaires.
Single Sign-On (SSO)
Mécanisme permettant à un utilisateur de s'authentifier une seule fois pour accéder à plusieurs services. Implémenté via OpenID Connect ou SAML dans L'Alliance.
Zone (DNS)
Portion de l'espace de noms DNS gérée par un serveur autoritaire. Exemple : exemple.org est une zone. Un membre peut déléguer des sous-zones à d'autres membres (ex: services.exemple.org).
Zone déléguée
Zone DNS dont la gestion est confiée à un autre serveur DNS via des enregistrements NS. Mécanisme clé de la fédération DNS.
Exemple : Le membre A délègue collaboration.membreA.org au membre B pour qu'il puisse gérer cette sous-zone de manière autonome.
3. TERMES LIÉS AU LABEL
Audit pair-à-pair
Évaluation technique et documentaire réalisée par un membre de L'Alliance pour le compte d'un autre membre, dans le cadre du processus de labellisation. Principe : Les pairs sont les mieux placés pour évaluer leurs pairs (connaissance technique, confiance, bienveillance).
Certification vs Labellisation
Certification : Processus formel délivré par un organisme externe accrédité (ex: ISO 27001). Labellisation : Reconnaissance de conformité délivrée par L'Alliance à ses membres, basée sur évaluation par les pairs. L'Alliance pratique la labellisation, pas la certification (coût, bureaucratie, inadéquation aux petites structures).
Conformité
État d'alignement avec les exigences définies dans le Cadre de Conformité et Label de Prestige (Document 3). Évaluée sur 6 domaines, scorée de 0 à 100.
Label de prestige
Reconnaissance publique attribuée par L'Alliance à un membre démontrant un niveau élevé de conformité aux valeurs et aux standards techniques. Quatre niveaux : Bronze, Argent, Or, Platine. Objectif : Permettre aux membres de se distinguer sur le marché et de démontrer leur engagement envers l'éthique numérique.
Non-conformité majeure vs mineure
Majeure : Écart critique par rapport aux exigences, créant un risque sérieux pour la sécurité, la vie privée ou la réputation de L'Alliance. Bloque l'attribution du label. Mineure : Écart sans impact grave, pouvant être toléré temporairement avec plan d'action correctif.
Période probatoire (membre)
Phase de 3 mois suivant l'admission d'un nouveau membre, durant laquelle il doit démontrer sa capacité technique, sa participation active et son alignement avec les valeurs.
4. TERMES ÉCONOMIQUES
Banque de temps
Système d'échange de services entre membres basé sur le temps (1 heure = 1 crédit), indépendamment de la nature du service rendu. Philosophie : Valoriser équitablement toutes les contributions (technique, rédaction, mentorat, animation).
Contributeur net vs Consommateur net
Contributeur net : Membre dont le solde de banque de temps est positif (donne plus qu'il ne reçoit). Consommateur net : Membre dont le solde est négatif (reçoit plus qu'il ne donne). Équilibre souhaité : L'Alliance vise une réciprocité approximative, pas une comptabilité rigide.
Cotisation
Contribution financière annuelle obligatoire de chaque membre actif, calculée selon un barème progressif (500-2000 $/an selon taille). Usage : Financement des frais communs (infrastructure, légal, événements).
Crédit mutuel
Dans le contexte de la banque de temps, acceptation qu'un membre puisse avoir un solde négatif temporaire (jusqu'à -20 crédits), basé sur la confiance mutuelle. Garde-fou : Obligation de rééquilibrage si le solde reste en dessous de -15 pendant 6 mois.
Soutenabilité financière
Capacité de L'Alliance à couvrir ses dépenses de fonctionnement par ses revenus récurrents, sans dépendre de financements exceptionnels ou non alignés avec ses valeurs. Horizon : Soutenabilité visée en année 3 (2027).
5. VALEURS ET PHILOSOPHIE
Autopoïèse
Du grec "auto" (soi-même) et "poiesis" (création). Concept de Humberto Maturana désignant la capacité d'un système à se maintenir et se régénérer lui-même. Application à L'Alliance : Un système organisationnel qui forme ses nouveaux membres, documente son savoir, adapte sa gouvernance, se perpétue sans dépendance à un fondateur unique.
Sobriété heureuse
Concept de Pierre Rabhi : recherche d'un équilibre entre besoins réels et impact environnemental, tout en préservant la qualité de vie et le sens. Application au numérique : Refuser la surenchère technologique, optimiser pour la durabilité plutôt que la performance maximale, mesurer et réduire l'empreinte numérique.
Sobriété numérique
Démarche visant à réduire l'impact environnemental du numérique par :
- Mesure de la consommation (énergie, ressources, bande passante)
- Choix de solutions frugales
- Optimisation des usages (mise en veille, délestage)
- Allongement de la durée de vie du matériel
Souveraineté numérique
Capacité d'un acteur (individu, organisation, communauté) à contrôler ses données, ses infrastructures et ses choix technologiques sans dépendre de tiers dont les intérêts pourraient diverger. Dans L'Alliance : Chaque membre héberge ses propres services, choisit ses technologies, contrôle ses données. La fédération renforce (pas affaiblit) cette souveraineté.
Transparence radicale vs Transparence utile
Transparence radicale : Tout publier, tout le temps, sans filtre. Risque : surcharge informationnelle, exposition de détails sensibles. Transparence utile : Publier ce qui renforce la confiance et permet l'audit, protéger ce qui relève de l'intimité technique ou de la sécurité opérationnelle. Position de L'Alliance : Transparence utile. Exemple : publier les décisions de gouvernance et les scores de label, mais pas les détails de configuration des pare-feu.
6. RÔLES ET ACTEURS
Auditeur
Membre désigné pour réaliser l'audit pair-à-pair d'un autre membre dans le cadre du processus de labellisation. Doit être impartial et compétent dans les domaines évalués. Exigence : Ne peut pas auditer son propre parrain ou son filleul durant l'année suivant le parrainage.
Membre (générique)
Organisation (entreprise, coopérative, OBNL) admise au sein de L'Alliance Boréale et ayant signé le Contrat d'Adhésion. Prérequis :
- Acteur du numérique éthique
- Alignement avec les valeurs de la Charte
- Capacité technique minimale
- Engagement de participation active
Parrain
Voir définition en section 1 (Termes juridiques et organisationnels).
7. ACRONYMES ET ABRÉVIATIONS
AXFR
Authority Transfer (DNS). Voir définition complète en section 2.
DKIM
DomainKeys Identified Mail. Standard d'authentification des emails par signature cryptographique.
DMARC
Domain-based Message Authentication, Reporting and Conformance. Politique de gestion des emails non authentifiés (DKIM/SPF).
DNSSEC
Domain Name System Security Extensions. Voir définition complète en section 2.
DPIA
Data Protection Impact Assessment (Évaluation d'impact sur la protection des données). Aussi appelée EFVP en français (Évaluation des facteurs relatifs à la vie privée).
EFVP
Évaluation des facteurs relatifs à la vie privée. Équivalent québécois de la DPIA européenne.
MFA
Multi-Factor Authentication (Authentification multifacteur). Mécanisme de sécurité exigeant au moins deux facteurs d'authentification (ex: mot de passe + code OTP).
OBNL
Organisme à but non lucratif. Voir définition complète en section 1.
RGPD
Règlement général sur la protection des données (européen). Inspire la Loi 25 québécoise.
SAML
Security Assertion Markup Language. Standard d'échange de données d'authentification et d'autorisation (SSO).
SLA
Service Level Agreement (Accord de niveau de service). Engagement contractuel sur la disponibilité et la performance d'un service.
SPF
Sender Policy Framework. Standard d'authentification des emails par vérification du serveur émetteur.
SSO
Single Sign-On. Voir définition complète en section 2.
TSIG
Transaction Signature. Mécanisme d'authentification cryptographique des transferts de zones DNS (AXFR).
8. TERMES SPÉCIFIQUES AU CONTEXTE QUÉBÉCOIS
CAI
Commission d'accès à l'information du Québec. Autorité de surveillance en matière de protection des renseignements personnels et d'accès à l'information.
Loi 25
Loi modernisant des dispositions législatives en matière de protection des renseignements personnels (Québec, 2021). Équivalent québécois du RGPD. Obligations principales :
- Registre des activités de traitement
- EFVP pour traitements à risque élevé
- Notification de violation à la CAI
- Désignation d'un responsable de la protection des renseignements personnels
NEQ
Numéro d'entreprise du Québec. Identifiant unique attribué par le Registraire des entreprises du Québec.
Registraire des entreprises du Québec (REQ)
Organisme gouvernemental responsable de l'immatriculation des entreprises au Québec.
9. MÉTHODOLOGIES ET CADRES DE RÉFÉRENCE
3-2-1 (Stratégie de sauvegarde)
Règle de base en sauvegarde :
- 3 copies des données (originale + 2 sauvegardes)
- 2 supports différents (ex: disque + bande)
- 1 copie hors site (protection contre sinistre localisé)
Consentement renforcé
Variante du consentement sociocratique exigeant une argumentation plus approfondie et une période de réflexion prolongée. Utilisé pour les décisions particulièrement sensibles (ex: radiation d'un membre).
OWASP
Open Web Application Security Project. Organisation à but non lucratif produisant des guides de bonnes pratiques en sécurité applicative (ex: OWASP Top 10).
Post-mortem
Analyse rétrospective d'un incident majeur visant à :
- Documenter la timeline factuelle
- Identifier les causes racines
- Définir des actions correctives et préventives
- Partager les apprentissages Culture : Sans blâme (blame-free). L'objectif est l'apprentissage collectif, pas la punition.
Runbook
Document opérationnel décrivant les procédures pas-à-pas pour réaliser des tâches courantes ou répondre à des situations d'urgence. Exemples :
- Procédure de restauration d'un serveur DNS
- Réponse à une panne de service critique
- Rotation des certificats SSL
10. UTILISATION DE CE GLOSSAIRE
Règles d'usage
- Cohérence terminologique
- Utiliser systématiquement les termes définis ici dans tous les documents de L'Alliance
- En cas d'ambiguïté, se référer à ce glossaire
- Évolution du glossaire
- Révision annuelle obligatoire
- Ajouts possibles par proposition au Cercle Stratégique
- Modifications majeures nécessitent consentement du Cercle Stratégique
- Traductions
- Version française : référence officielle
- Traductions vers d'autres langues bienvenues, mais la version française fait foi
- Formation
- Lecture obligatoire pour tout nouveau membre (phase d'onboarding)
- Référence systématique lors des formations internes
Signaler une ambiguïté
Si un terme utilisé dans la documentation de L'Alliance vous semble ambigu ou mal défini :
- Vérifier d'abord ce glossaire
- Si absent ou insuffisant, soumettre une demande de clarification au Cercle Éthique & Conformité
- Proposition d'ajout/modification selon le processus d'amendement
Changelog
Version 1.0 (22 octobre 2025)
- Création initiale du glossaire
- 60+ termes définis
- 10 sections thématiques
- Approuvé par le Cercle Stratégique
Fin du Document 0 Prochaine révision prévue : Octobre 2026
Référence des 8 couches (Chezlepro)
- Couche 1 – Physique
- Couche 2 – Réseau
- Couche 3 – Virtualisation
- Couche 4 – Orchestration
- Couche 5 – Surveillance et supervision
- Couche 6 – Services applicatifs
- Couche 7 – Gouvernance & données
- Couche 8 – Philosophie et éthique
Datacenter fédéré (DF)
Domaine d’hébergement et d’opération des C1–C5 (physique → supervision), sans services applicatifs.
Tenant (T)
Domaine d’hébergement/opération des C6–C8 pour un membre (ex. t001 = Chezlepro).
Service mutualisé (C6–C8)
Service transverse hébergé dans un tenant dédié (ex. t000 = alliance-core) — jamais en DF.