alliance-boreale/docs/devis.md
Dan Allaire 7f92148625
Some checks are pending
CI / yaml-lint (push) Waiting to run
CI / ssot-export (push) Waiting to run
CI / tests (push) Waiting to run
CI / docs (push) Waiting to run
réorg + maj devic docum
2025-10-24 15:56:00 -04:00

57 KiB
Raw Blame History

L'Alliance Boréale — Devis Documentaire Révisé

Blueprint et Table des Matières

Version: 2.0
Date: 22 octobre 2025
Statut: Devis pour validation


📋 VUE D'ENSEMBLE

Cet ensemble constitutif comprend 16 documents organisés en 5 catégories :

Catégorie 0 : Base Commune (1 doc)

Catégorie 1 : Documents Fondateurs (4 docs)

Catégorie 2 : Documents Opérationnels (5 docs)

Catégorie 3 : Documents Légaux (3 docs)

Catégorie 4 : Outils de Pilotage (3 docs)

Estimation totale : 130-160 pages


CATÉGORIE 0 : BASE COMMUNE

Document 0 : Glossaire et Définitions

Longueur estimée : 6-8 pages

Objectif :

Établir un langage commun et éviter toute ambiguïté terminologique dans l'ensemble de la documentation.

Table des matières :

  1. Termes juridiques et organisationnels

    • OBNL (Organisme à but non lucratif)
    • Fédération libre
    • Coopérative
    • Gouvernance sociocratique
    • Consentement (vs consensus vs unanimité)
    • Cercle
    • Représentant-lien
    • Objection valide
  2. Termes techniques

    • DNS autoritaire
    • Fédération DNS
    • Zone déléguée
    • AXFR (transfert de zone)
    • DNSSEC
    • Interopérabilité
    • Protocole ouvert
    • Single Sign-On (SSO)
    • Infrastructure fédérée
  3. Termes liés au label

    • Conformité
    • Audit pair-Ã -pair
    • Label de prestige
    • Non-conformité majeure vs mineure
    • Période probatoire
    • Certification vs labellisation
  4. Termes économiques

    • Cotisation
    • Banque de temps
    • Crédit mutuel
    • Contributeur net vs consommateur net
    • Soutenabilité financière
  5. Valeurs et philosophie

    • Souveraineté numérique
    • Sobriété numérique
    • Sobriété heureuse
    • Autopoïèse
    • Subsidiarité
    • Transparence utile (vs transparence radicale)
  6. ´les et acteurs

    • Membre fondateur
    • Membre actif
    • Membre en probation
    • Parrain (sponsor)
    • Auditeur
    • Cercle des Référents Boréaux

CATÉGORIE 1 : DOCUMENTS FONDATEURS

Document 1 : Charte Fondatrice de L'Alliance Boréale

Longueur estimée : 10-12 pages

Table des matières :

  1. Préambule — Vision fondatrice

    • Le constat : centralisation, dépendance, perte de confiance
    • Notre réponse : coopération distribuée
    • Métaphore : "Nous ne bâtissons pas un empire. Nous entretenons une forêt."
  2. Article 1 — Nature et identité

    • Définition juridique (fédération libre, évolutive vers OBNL)
    • Valeurs cardinales (souveraineté, liberté, sobriété, solidarité, transparence)
    • Principes opérationnels
  3. Article 2 — Mission et objectifs

    • Faciliter l'interopérabilité technique entre membres
    • Établir un label de conformité et de prestige
    • Mettre en commun des outils (forges, DNS, monitoring)
    • Garantir une gouvernance durable et éthique
  4. Article 3 — Territoire et portée

    • Géographique : acteurs du Nord (Québec, Canada, régions nordiques)
    • Sectoriel : hébergeurs, coopératives tech, organisations éthiques
    • Échelle : croissance organique, de quelques membres à plusieurs dizaines
  5. Article 4 — Philosophie d'intervention

    • Principe de subsidiarité (autonomie locale d'abord)
    • Légèreté et facilitation (pas de bureaucratie)
    • Intervention minimale de l'Alliance
    • Préservation de la souveraineté des membres
  6. Annexes

    • Références philosophiques (autopoïèse, sobriété heureuse, fédéralisme)
    • Historique de fondation
    • Signataires fondateurs

Document 2 : Règlement de Régie Interne

Longueur estimée : 20-24 pages

Table des matières :

  1. Structure de gouvernance sociocratique

    1.1 Cercle Stratégique

    • Composition : tous les membres permanents
    • Mandat : vision, orientation stratégique, admission nouveaux membres
    • Durée des mandats : 12 mois renouvelable
    • Mode de décision : consentement sociocratique
    • Fréquence : réunions trimestrielles + extraordinaires

    1.2 Cercle Opérationnel

    • Composition : membres techniques désignés (3-7 personnes)
    • Mandat : coordination technique, infrastructure partagée, outils communs
    • Durée des mandats : 6 mois, rotation
    • Mode de décision : consentement avec fallback vote majoritaire
    • Fréquence : réunions mensuelles

    1.3 Cercle Éthique & Conformité

    • Composition : membres élus (3-5 personnes)
    • Mandat : gestion du label, audits, arbitrages, communication publique
    • Durée des mandats : 24 mois, non consécutifs
    • Mode de décision : consentement renforcé
    • Fréquence : réunions bimensuelles

    1.4 Représentants-liens

    • ´le et responsabilités
    • Élection et rotation
    • Communication entre cercles
  2. Cercle des Référents Boréaux (phase transitoire 2025-2027)

    • Composition initiale : membres fondateurs
    • ´le d'arbitrage final durant la phase pilote
    • Conditions de dissolution
    • Transition vers gouvernance pleine
  3. Processus de prise de décision

    3.1 Consentement sociocratique (mode par défaut)

    • Définition : absence d'objection raisonnée et argumentée
    • Processus en 3 tours (clarification, réactions, objections)
    • Critères d'objection valide
    • Documentation systématique des décisions

    3.2 Fallback : Vote majoritaire

    • Conditions de déclenchement (blocage ≥ 14 jours)
    • Procédure de vote
    • Quorum requis (2/3 des membres actifs)

    3.3 Escalade vers cercle supérieur

    • Cas d'égalité persistante
    • Processus formel d'escalade
    • Délais et exigences de transparence
  4. Cycle de vie des membres

    4.1 Critères d'admissibilité

    • Acteur du numérique éthique
    • Alignement avec les valeurs de la Charte
    • Capacité technique minimale
    • Volonté de participer activement

    4.2 Processus de candidature

    • Lettre d'intention
    • Entretien avec le Cercle Stratégique
    • Présentation du projet technique
    • Parrainage par un membre existant (après phase fondatrice)
    • Vote d'admission (unanimité requise en phase pilote)

    4.3 Phase probatoire (3 mois)

    • Objectifs à atteindre
    • Services minimaux à déployer
    • Engagement de disponibilité (>99%)
    • Participation active aux échanges
    • Évaluation pair-à -pair

    4.4 Statut de membre actif

    • Droits (vote, accès outils, support communautaire)
    • Responsabilités (cotisation, participation, conformité)
    • Obligations continues

    4.5 Demande de labellisation

    • Processus de demande volontaire
    • Audit par pairs
    • Attribution du niveau (Bronze → Platine)
    • Durée de validité : 12 mois
    • Processus de recertification

    4.6 Suspension temporaire

    • Motifs (non-conformité majeure, incident grave non déclaré)
    • Procédure contradictoire
    • Durée et conditions de levée

    4.7 Retrait volontaire

    • Préavis requis (30 jours)
    • Obligations de transition
    • Restitution des ressources communes

    4.8 Radiation (cas extrêmes)

    • Motifs graves justifiant l'exclusion
    • Procédure (consentement renforcé du Cercle Éthique)
    • Effets immédiats et conséquences
  5. Communication et transparence

    • Registraire public (métadonnées des membres)
    • Documentation obligatoire (décisions, audits)
    • Outils de communication (Matrix, forge, wiki)
    • Langue officielle : français (traductions bienvenues)
  6. Révision du règlement

    • Périodicité : revue annuelle obligatoire
    • Processus d'amendement
    • Période de discussion publique (14 jours minimum)
    • Entrée en vigueur (6 mois après adoption)

Document 3 : Cadre de Conformité et Label de Prestige

Longueur estimée : 16-20 pages

Table des matières :

  1. Principes directeurs du label

    • Alignement de valeurs (pas seulement technique)
    • Preuve par l'évidence (pas de déclarations gratuites)
    • Proportionnalité (adapter aux moyens de chaque membre)
    • Évaluation par les pairs (pas d'auditeur externe)
    • Transparence utile (publier ce qui compte)
  2. Périmètre de conformité (6 domaines)

    2.1 Gouvernance & Éthique

    • Charte interne signée et publiée
    • Registre public des responsabilités
    • Politique formelle de conflits d'intérêts
    • Documentation des décisions stratégiques
    • Transparence financière (si pertinent)
    • Indicateurs : 0-5 points

    2.2 Sécurité de l'Information

    • Politique de gestion des vulnérabilités (SLA correctifs)
    • Authentification multi-facteurs (MFA) pour tous les comptes admin
    • Stratégie de sauvegarde 3-2-1 testée régulièrement
    • Processus de réponse à incident documenté
    • Chiffrement des données sensibles au repos
    • Indicateurs : 0-5 points

    2.3 Vie Privée & Conformité Légale

    • Registre des activités de traitement (Loi 25 / RGPD)
    • Base légale explicite pour chaque traitement
    • Évaluation d'impact (DPIA) si nécessaire
    • Politiques claires de rétention et suppression
    • Respect des droits des personnes (accès, rectification, suppression)
    • Indicateurs : 0-5 points

    2.4 Interopérabilité & Fédération

    • Support des identités fédérées (Keycloak, OpenID, SAML)
    • Courriel selon standards ouverts (SMTP, IMAP, S/MIME ou PGP optionnel)
    • Partage de fichiers via protocoles ouverts (WebDAV, SFTP, etc.)
    • Visioconférence compatible standards (SIP, Jitsi, etc.)
    • Publication des métadonnées de fédération
    • Indicateurs : 0-5 points

    2.5 Opérations & Résilience

    • Monitoring actif des services critiques
    • Conservation des journaux ≥ 90 jours
    • Gestion de la capacité et de la disponibilité
    • Runbooks et documentation technique à jour
    • Tests de restauration trimestriels réussis
    • Indicateurs : 0-5 points

    2.6 Sobriété Numérique

    • Mesure de la consommation (énergie, bande passante, stockage)
    • Stratégies d'optimisation (mise en veille, délestage)
    • Choix privilégiant les solutions frugales
    • Publication volontaire des indicateurs par service
    • Amélioration continue mesurable
    • Indicateurs : 0-5 points
  3. Système de notation et pondération

    • Échelle de notation : 0 à 5 par domaine
    • Pondération équilibrée (tous domaines égaux par défaut)
    • Calcul du score global (/100)
    • Seuils d'attribution par niveau de label
  4. Niveaux de label

    4.1 Boréal Bronze (Conforme)

    • Critères : Minima atteints sur les 6 domaines
    • Score minimum : 60/100
    • Exigence : Aucune non-conformité majeure
    • Validité : 12 mois
    • Badge et visuels fournis

    4.2 Boréal Argent (Solide)

    • Critères : Bronze + score ≥ 72/100
    • Audit pair semestriel sans réserve majeure
    • Transparence renforcée (page status publique)
    • Validité : 12 mois

    4.3 Boréal Or (Référence)

    • Critères : Argent + score ≥ 85/100
    • Exercices de simulation de crise annuels
    • Publication volontaire des indicateurs de sobriété
    • Tests de restauration réussis (12 derniers mois)
    • Validité : 12 mois

    4.4 Boréal Platine (Excellence)

    • Critères : Or + amélioration continue démontrée
    • Plan de continuité d'affaires documenté et testé
    • Chiffrement bout-à -bout où pertinent
    • Preuves tierces (pentest annuel partagé avec pairs)
    • Validité : 12 mois
  5. Processus d'évaluation et d'audit

    • Auto-évaluation initiale (questionnaire structuré)
    • Revue documentaire par un pair désigné
    • Audit technique pair-Ã -pair (sur site ou virtuel)
    • Rapport d'audit avec recommandations
    • Décision finale du Cercle Éthique & Conformité
  6. Surveillance continue et recertification

    • Obligation de déclaration des incidents majeurs
    • Revue semestrielle légère (auto-évaluation)
    • Audits surprises possibles (si suspicion fondée)
    • Ajustement du label si dégradation constatée
    • Processus de recertification avant expiration
  7. Règles d'usage du label

    • Droit d'usage strictement personnel
    • Format : "Boréal [Niveau] [Année]"
    • Prohibitions (usage commercial trompeur, transfert)
    • Kit graphique officiel fourni
    • Référencement obligatoire au Registraire
  8. Annexes

    • Grille d'auto-évaluation détaillée (6 domaines)
    • Modèle de résolution interne pour usage du label
    • Exemples de preuves acceptables par domaine

Document 4 : Manifeste Philosophique — L'Esprit Boréal

Longueur estimée : 8-10 pages

Table des matières :

  1. Nos racines intellectuelles

    • Ivan Illich : convivialité et outils conviviaux
    • Pierre Rabhi : sobriété heureuse
    • Humberto Maturana : autopoïèse et autonomie
    • Elinor Ostrom : gestion des communs
    • Principe de subsidiarité (fédéralisme)
  2. Pourquoi "Boréal" ?

    • Le Nord comme espace de résilience
    • Métaphore de la forêt boréale (résilience, interconnexion, lenteur)
    • Ancrage géographique et culturel (Québec, Canada)
  3. Sobriété heureuse appliquée au numérique

    • Refus de la croissance pour la croissance
    • Optimiser pour la durabilité, pas la performance maximale
    • Technologie au service de l'humain, pas l'inverse
    • Mesure et réduction de l'empreinte numérique
  4. Autopoïèse organisationnelle

    • Un système qui se maintient et se régénère lui-même
    • Transmission du savoir comme mécanisme de perpétuation
    • Documentation vivante et évolutive
    • Gouvernance adaptative
  5. Souveraineté sans isolement

    • Autonomie locale ET coopération fédérée
    • Refus de la dépendance aux GAFAM
    • Interopérabilité comme vecteur de liberté
    • Solidarité entre pairs
  6. Transparence utile vs transparence radicale

    • Publier ce qui compte pour la confiance
    • Protéger ce qui relève de l'intimité technique
    • Équilibre entre ouverture et pragmatisme
  7. La forêt, pas l'empire

    • Croissance organique vs expansion agressive
    • Diversité des acteurs comme force
    • Résilience par la décentralisation
    • Longévité plutôt que vitesse
  8. Nos engagements pour les générations futures

    • Laisser un système transmissible
    • Former plutôt que vendre
    • Documenter pour permettre la relève
    • Refuser l'obsolescence programmée

CATÉGORIE 2 : DOCUMENTS OPÉRATIONNELS

Document 5 : Charte de Fédération DNS

Longueur estimée : 10-12 pages

Table des matières :

  1. Principes de la fédération DNS

    • Autonomie locale (chaque membre gère ses propres zones)
    • Résilience par la redondance (DNS secondaires mutuels)
    • Standards ouverts (RFC DNS, DNSSEC)
    • Confiance vérifiable (DNSSEC obligatoire pour services critiques)
  2. Architecture DNS distribuée

    • Serveurs DNS autoritaires (chaque membre héberge le sien)
    • Relations primaire/secondaire (AXFR entre pairs)
    • Stratégies de délégation de zones
    • Topologie recommandée (triangulation minimale)
  3. Standards techniques obligatoires

    • PowerDNS (ou équivalent respectant les RFCs)
    • DNSSEC activé pour zones critiques
    • AXFR sécurisé (ACL strictes, TSIG ou équivalent)
    • Notifications (NOTIFY) fonctionnelles
    • TTL raisonnables (équilibre cache/réactivité)
  4. Processus de délégation et enregistrement

    • Demande de délégation de sous-zone
    • Vérification de conformité technique
    • Enregistrement au Registraire
    • Propagation et tests
  5. Niveaux de service DNS

    • Disponibilité cible (>99,5% pour membres actifs)
    • Temps de réponse acceptable
    • Maintenance planifiée (notification 48h)
    • Gestion des incidents DNS
  6. Sécurité et gestion des incidents

    • Protection contre DDoS (rate limiting, ACL)
    • Détection d'anomalies (monitoring)
    • Réponse à incident (escalade, communication)
    • Post-mortem obligatoire pour panne >1h
  7. Outils et monitoring mutualisés

    • Tableau de bord partagé (état des DNS membres)
    • Alerting inter-pairs
    • Tests automatisés (DNS probes)
  8. Retrait et transition

    • Procédure de retrait propre
    • Délais de préavis (14 jours pour DNS)
    • Migration des zones déléguées
    • Archivage des configurations

Document 6 : Standards d'Interopérabilité Technique

Longueur estimée : 12-14 pages

Table des matières :

  1. Philosophie de l'interopérabilité

    • Protocoles ouverts avant tout
    • Préférence pour standards matures (RFCs, W3C)
    • Éviter les silos technologiques
    • Faciliter la migration des utilisateurs
  2. Identité fédérée (Single Sign-On)

    2.1 Standards requis

    • OpenID Connect (recommandé)
    • SAML 2.0 (accepté)
    • OAuth 2.0 pour APIs

    2.2 Implémentations recommandées

    • Keycloak (préféré)
    • Authelia, Authentik (acceptés)
    • Publication des métadonnées de fédération

    2.3 Attributs minimaux échangés

    • Identifiant unique
    • Email de contact
    • Nom d'affichage
    • Groupes/rôles (optionnel)
  3. Courriel

    3.1 Standards obligatoires

    • SMTP, IMAP/POP3
    • DKIM, SPF, DMARC
    • TLS pour transport (STARTTLS)

    3.2 Fonctionnalités recommandées

    • Support S/MIME ou PGP (chiffrement bout-Ã -bout)
    • Antispam collaboratif
    • Listes de diffusion (Mailman, Sympa)
  4. Partage de fichiers et collaboration

    4.1 Protocoles ouverts

    • WebDAV (CalDAV, CardDAV)
    • SFTP/SCP
    • rsync pour synchronisation

    4.2 Solutions recommandées

    • Nextcloud (préféré)
    • Seafile, ownCloud (acceptés)
    • Partage public via liens sécurisés
  5. Visioconférence

    5.1 Standards et protocoles

    • Jitsi Meet (recommandé)
    • SIP/RTP pour interopérabilité
    • WebRTC

    5.2 Exigences

    • Hébergement local (pas de relais cloud propriétaire)
    • Chiffrement bout-Ã -bout optionnel
    • Enregistrement possible (avec consentement)
  6. Messagerie instantanée

    6.1 Protocole requis

    • Matrix (protocole fédéré)

    6.2 Implémentation

    • Synapse (serveur de référence)
    • Bridges optionnels (IRC, XMPP, Signal)
    • Chiffrement E2E (Olm/Megolm)
  7. Forge logicielle et gestion de projets

    7.1 Solutions recommandées

    • Forgejo / Gitea (préférés)
    • GitLab CE (accepté)

    7.2 Interopérabilité

    • Git comme base (push/pull inter-forges)
    • APIs REST documentées
    • Webhooks pour CI/CD
  8. Monitoring et observabilité

    8.1 Métriques partagées

    • Prometheus + Grafana (recommandé)
    • Export de métriques standardisées

    8.2 Logs centralisés (optionnel)

    • Formats structurés (JSON)
    • Respect de la vie privée (anonymisation)
  9. Exceptions et évolutions

    • Processus de dérogation (justification requise)
    • Revue annuelle des standards
    • Intégration de nouveaux protocoles

Document 7 : Règlement de la Banque de Temps

Longueur estimée : 8-10 pages

Table des matières :

  1. Philosophie de la banque de temps

    • Économie de la réciprocité
    • Valorisation égale de toutes les contributions
    • Complément (pas remplacement) aux cotisations monétaires
    • Tisser des liens entre membres
  2. Principes de fonctionnement

    • 1 heure = 1 crédit (quelle que soit la compétence)
    • Compte individuel ou organisationnel
    • Solde peut être négatif temporairement
    • Transparence des transactions
  3. Types de contributions créditables

    3.1 Contributions techniques

    • Développement d'outils communs
    • Configuration d'infrastructure
    • Audits de sécurité
    • Support technique pair-Ã -pair

    3.2 Contributions organisationnelles

    • Animation de cercles
    • Rédaction de documentation
    • Formation et mentorat
    • Représentation publique de l'Alliance

    3.3 Contributions non créditables

    • Obligations contractuelles normales
    • Travail rémunéré par ailleurs
    • Participation minimale requise
  4. Gestion des crédits

    • Déclaration des heures (formulaire simple)
    • Validation par le bénéficiaire (ou cercle concerné)
    • Enregistrement au Registraire
    • Soldes publiés (avec consentement)
  5. Utilisation des crédits

    • Demande de service à un autre membre
    • Échange de crédits contre réduction de cotisation (taux à définir)
    • Don de crédits à un autre membre
    • Pas de conversion directe en argent
  6. Limites et garde-fous

    • Solde négatif maximum : -20 crédits (sauf exception)
    • Obligation de rééquilibrage si solde < -15 pendant 6 mois
    • Pas d'accumulation excessive (plafond optionnel à discuter)
  7. Gouvernance de la banque

    • Supervision par le Cercle Opérationnel
    • Ajustements annuels des règles
    • Mécanismes de résolution de litiges
  8. Outils techniques

    • Plateforme de gestion (Timebank, custom, ou tableur)
    • Intégration au Registraire (YAML ou API)
    • Historique immuable (audit trail)

Document 8 : Guide d'Onboarding des Nouveaux Membres

Longueur estimée : 10-12 pages

Table des matières :

  1. Vue d'ensemble du processus

    • Durée totale : 3-4 mois (candidature + probation)
    • Étapes clés
    • Acteurs impliqués
  2. Phase 1 : Candidature (2-4 semaines)

    2.1 Prérequis

    • Alignement avec les valeurs de la Charte
    • Capacité technique minimale (checklist)
    • Volonté de participer activement

    2.2 Documents à préparer

    • Lettre d'intention (pourquoi rejoindre l'Alliance ?)
    • Présentation de l'organisation (légal, technique, valeurs)
    • Plan de contribution (services, outils, expertises)
    • Fiche membre (partner.yml) préliminaire

    2.3 Parrainage

    • Identification d'un membre parrain
    • ´le du parrain (accompagnement, évaluation)

    2.4 Entretien avec le Cercle Stratégique

    • Présentation du projet
    • Questions-réponses
    • Décision d'admission (unanimité en phase pilote)
  3. Phase 2 : Intégration technique (2-3 semaines)

    3.1 Accès aux outils communs

    • Compte Matrix (communication)
    • Accès à la forge (dépôts, documentation)
    • Accès au Registraire (lecture/écriture)

    3.2 Configuration DNS

    • Déclaration des serveurs DNS
    • Configuration AXFR avec pairs
    • Tests de délégation

    3.3 Identité fédérée

    • Configuration SSO (Keycloak ou équivalent)
    • Publication des métadonnées
    • Tests d'interopérabilité

    3.4 Services de base

    • Courriel (DKIM, SPF, DMARC)
    • Partage de fichiers (si pertinent)
    • Monitoring (export métriques)
  4. Phase 3 : Probation (3 mois)

    4.1 Objectifs à atteindre

    • Disponibilité >99% sur services critiques
    • Participation active aux échanges (Matrix, réunions)
    • Contribution à au moins 1 outil commun
    • Début d'audits croisés avec pairs

    4.2 Suivi par le parrain

    • Points de contact réguliers (bimensuels)
    • Support technique au besoin
    • Rapport d'évaluation en fin de probation

    4.3 Évaluation finale

    • Auto-évaluation du nouveau membre
    • Évaluation par le parrain
    • Feedback des pairs ayant interagi
    • Décision du Cercle Stratégique (statut actif ou prolongation)
  5. Phase 4 : Membre actif

    • Droits et responsabilités complets
    • Éligibilité à l'attribution d'un label
    • Participation aux cercles (si volontaire)
  6. Checklist maître d'onboarding

    • Candidature reçue
    • Parrain identifié
    • Entretien Cercle Stratégique réussi
    • Accès outils communs activés
    • DNS configuré et testé
    • SSO configuré et testé
    • Services de base opérationnels
    • Première contribution livrée
    • Évaluation de probation positive
    • Statut actif confirmé
  7. Ressources et support

    • Documentation technique (wiki)
    • Contacts des pairs mentors
    • Canaux de support (Matrix #support)
    • FAQ onboarding

Document 9 : Procédures de Gestion des Incidents

Longueur estimée : 10-12 pages

Table des matières :

  1. Définitions et classifications

    1.1 Qu'est-ce qu'un incident ?

    • Interruption non planifiée d'un service
    • Dégradation significative de performance
    • Violation de sécurité ou vie privée
    • Non-respect des SLA contractuels

    1.2 Niveaux de gravité

    • P0 (Critique) : Panne totale service critique, impact sécurité majeur
    • P1 (Majeur) : Dégradation importante, impact utilisateurs significatif
    • P2 (Mineur) : Problème localisé, workaround disponible
    • P3 (Cosmétique) : Désagrément sans impact fonctionnel
  2. Obligations de déclaration

    • P0/P1 : Déclaration obligatoire dans les 2h
    • P2 : Déclaration recommandée dans les 24h
    • P3 : Déclaration optionnelle
    • Canal : Matrix #incidents + formulaire Registraire
  3. Processus de gestion d'incident (pour le membre affecté)

    3.1 Détection et triage

    • Confirmation de l'incident
    • Classification de gravité
    • Identification des impacts

    3.2 Communication initiale

    • Alerte aux membres (si impact fédéral)
    • Notification aux utilisateurs finaux
    • Activation de la page de statut

    3.3 Résolution

    • Investigation des causes
    • Mise en Å“uvre de correctifs
    • Tests de validation
    • Surveillance post-résolution

    3.4 Communication finale

    • Annonce de résolution
    • Résumé des impacts
    • Actions préventives
  4. Support inter-membres

    • Principe de solidarité (entraide technique)
    • Mobilisation via Matrix #incidents
    • Utilisation de crédits banque de temps (optionnel)
    • Pas d'obligation formelle (best effort)
  5. Post-mortem obligatoire (P0/P1)

    5.1 Contenu requis

    • Timeline détaillée
    • Causes racines (technique, organisationnelle, humaine)
    • Impact mesuré (durée, utilisateurs, services)
    • Actions correctives prises
    • Actions préventives planifiées

    5.2 Publication

    • Partage avec pairs (Matrix ou forge)
    • Anonymisation si nécessaire (sécurité)
    • Apprentissage collectif
  6. Incidents de sécurité (traitement spécifique)

    6.1 Déclaration renforcée

    • Contact immédiat du Cercle Éthique & Conformité
    • Évaluation de l'impact fédéral
    • Coordination avec pairs affectés

    6.2 Confidentialité temporaire

    • Restriction de diffusion pendant investigation
    • Divulgation responsable après mitigation
    • Transparence ultime (sauf exception justifiée)
  7. Récurrence et patterns

    • Analyse trimestrielle des incidents (Cercle Opérationnel)
    • Identification de patterns systémiques
    • Recommandations d'amélioration collective
  8. Outils et templates

    • Formulaire de déclaration d'incident
    • Template de post-mortem
    • Checklist de résolution

CATÉGORIE 3 : DOCUMENTS LÉGAUX

Document 10 : Modèle de Contrat d'Adhésion

Longueur estimée : 8-10 pages

Table des matières :

  1. Préambule

    • Présentation de L'Alliance Boréale
    • Nature juridique de l'accord
    • Portée contractuelle
  2. Article 1 : Parties contractantes

    • Identité du membre
    • Identité juridique de l'Alliance (représentée par)
  3. Article 2 : Objet du contrat

    • Adhésion à L'Alliance Boréale
    • Acceptation de la Charte Fondatrice
    • Engagement à respecter le Règlement de Régie Interne
  4. Article 3 : Obligations du membre

    • Respect des valeurs et principes
    • Participation active à la gouvernance
    • Cotisation financière annuelle
    • Conformité technique (DNS, interop)
    • Déclaration des incidents P0/P1
    • Contribution à la banque de temps (recommandée)
  5. Article 4 : Droits du membre

    • Participation aux décisions (cercles)
    • Accès aux outils communs
    • Support technique de la communauté
    • Usage du label (si obtenu)
    • Bénéfice de la fédération DNS
  6. Article 5 : Cotisation financière

    • Montant annuel (selon barème)
    • Modalités de paiement
    • Révision annuelle possible
    • Défaut de paiement (suspension après 60 jours)
  7. Article 6 : Confidentialité et propriété intellectuelle

    • Respect de la confidentialité des échanges internes
    • Propriété des contributions (licence libre privilégiée)
    • Usage des marques et logos
  8. Article 7 : Durée et résiliation

    • Durée : indéterminée avec renouvellement annuel tacite
    • Résiliation volontaire (préavis 30 jours)
    • Résiliation pour cause (selon Règlement)
    • Effets de la résiliation
  9. Article 8 : Responsabilité et limitation

    • Responsabilité limitée aux obligations contractuelles
    • Exclusion de garantie sur services tiers
    • Indemnisation mutuelle (dommages intentionnels)
  10. Article 9 : Règlement des différends

    • Résolution amiable privilégiée (médiation par Cercle Éthique)
    • Arbitrage si nécessaire
    • Juridiction compétente (Québec)
  11. Article 10 : Dispositions générales

    • Loi applicable (droit québécois)
    • Intégralité de l'accord
    • Modifications (accord mutuel écrit)
    • Signatures électroniques acceptées
  12. Annexes

    • Annexe A : Charte Fondatrice (référence)
    • Annexe B : Règlement de Régie Interne (référence)
    • Annexe C : Fiche membre (partner.yml)

Document 11 : Modèle de Politique de Sécurité de l'Information

Longueur estimée : 12-14 pages

Objectif :

Fournir un template que chaque membre peut adapter à son contexte pour démontrer sa conformité au domaine "Sécurité" du label.

Table des matières :

  1. Introduction

    • Objet de la politique
    • Portée (systèmes, données, personnes)
    • Responsable de la sécurité
  2. Gouvernance de la sécurité

    • ´les et responsabilités
    • Comité sécurité (si pertinent)
    • Revue annuelle de la politique
  3. Gestion des actifs

    • Inventaire des actifs informationnels
    • Classification des données (publiques, internes, confidentielles)
    • Propriété et responsabilité
  4. Contrôle d'accès

    • Principe du moindre privilège
    • Authentification forte (MFA obligatoire pour admin)
    • Gestion des comptes (création, révision, suppression)
    • Accès à distance sécurisé (VPN, SSH)
  5. Gestion des vulnérabilités

    • Veille sur vulnérabilités (CVE, bulletins)
    • SLA de correctifs :
      • Critique : 48h
      • Élevée : 7 jours
      • Moyenne : 30 jours
    • Tests de sécurité (scans, audits)
  6. Protection des données

    • Chiffrement au repos (données sensibles)
    • Chiffrement en transit (TLS/SSL obligatoire)
    • Anonymisation/pseudonymisation (où pertinent)
  7. Sauvegarde et continuité

    • Stratégie 3-2-1 (3 copies, 2 supports, 1 hors-site)
    • Fréquence des sauvegardes (quotidienne pour données critiques)
    • Tests de restauration (trimestriels)
    • Plan de continuité d'activité (PCA)
  8. Gestion des incidents de sécurité

    • Détection (SIEM, logs, alertes)
    • Procédure de réponse (escalade, containment, éradication)
    • Communication (interne, externe, autorités si requis)
    • Post-mortem et amélioration continue
  9. Sensibilisation et formation

    • Formation initiale (nouveaux employés)
    • Sensibilisation continue (phishing, hygiene)
    • Responsabilité individuelle
  10. Conformité et audit

    • Conformité légale (Loi 25, RGPD si applicable)
    • Audits internes (annuels)
    • Audits par pairs (dans cadre du label)
  11. Sanctions et application

    • Conséquences du non-respect
    • Processus disciplinaire
  12. Annexes

    • Annexe A : Procédure de gestion des incidents
    • Annexe B : Liste des actifs critiques
    • Annexe C : Registre des vulnérabilités

Document 12 : Modèle de Politique de Protection des Renseignements Personnels

Longueur estimée : 10-12 pages

Objectif :

Fournir un template conforme à la Loi 25 (Québec) et au RGPD que chaque membre peut adapter.

Table des matières :

  1. Introduction

    • Objet de la politique
    • Champ d'application
    • Responsable de la protection des renseignements personnels
  2. Définitions

    • Renseignement personnel
    • Renseignement personnel sensible
    • Traitement
    • Personne concernée
    • Responsable du traitement vs sous-traitant
  3. Principes directeurs

    • Licéité, loyauté, transparence
    • Limitation des finalités
    • Minimisation des données
    • Exactitude
    • Limitation de la conservation
    • Intégrité et confidentialité
  4. Base légale des traitements

    • Consentement (explicite si sensible)
    • Exécution d'un contrat
    • Obligation légale
    • Intérêt légitime
    • Documentation de la base légale
  5. Droits des personnes concernées

    • Droit d'accès
    • Droit de rectification
    • Droit à l'effacement ("droit à l'oubli")
    • Droit à la limitation du traitement
    • Droit à la portabilité
    • Droit d'opposition
    • Procédure pour exercer ces droits (formulaire, délais)
  6. Registre des activités de traitement

    • Obligation de tenir un registre
    • Informations à documenter (finalité, catégories, destinataires, durées)
    • Mise à jour continue
  7. Évaluation des facteurs relatifs à la vie privée (EFVP / DPIA)

    • Quand réaliser une EFVP (traitements à risque élevé)
    • Méthodologie
    • Documentation et révision
  8. Mesures de sécurité

    • Chiffrement
    • Contrôle d'accès
    • Pseudonymisation/anonymisation
    • Sauvegarde sécurisée
  9. Transferts de données

    • Transferts hors Québec/Canada (si applicable)
    • Garanties appropriées (clauses contractuelles)
  10. Violation de la sécurité des renseignements personnels

    • Obligation de notification (Commission d'accès à l'information)
    • Délais (incident découvert → notification)
    • Notification aux personnes concernées (si risque de préjudice)
  11. Sous-traitance

    • Sélection de sous-traitants conformes
    • Clauses contractuelles (confidentialité, sécurité)
    • Supervision et audit
  12. Formation et sensibilisation

    • Formation du personnel
    • Responsabilité individuelle
  13. Révision et mise à jour

    • Révision annuelle de la politique
    • Adaptation aux évolutions légales
  14. Annexes

    • Annexe A : Registre des traitements (template)
    • Annexe B : Formulaire d'exercice des droits
    • Annexe C : Procédure de notification de violation

CATÉGORIE 4 : OUTILS DE PILOTAGE

Document 13 : Modèle Financier et Soutenabilité

Longueur estimée : 12-14 pages

Table des matières :

  1. Philosophie financière de L'Alliance

    • Soutenabilité avant croissance
    • Transparence financière totale
    • Diversification des sources de revenus
    • Constitution d'une réserve de prudence
  2. Sources de revenus

    2.1 Cotisations des membres

    • Barème progressif selon taille/revenus :
      • Petite structure (<100k$ CA) : 500 $/an
      • Moyenne structure (100-500k$) : 1 000 $/an
      • Grande structure (>500k$) : 2 000 $/an
    • Révision annuelle possible (décision Cercle Stratégique)

    2.2 Subventions et financements publics

    • Admissibilité (si OBNL constitué)
    • Programmes ciblés (innovation, numérique responsable)
    • Conditions d'acceptation (alignement valeurs)

    2.3 Dons et mécénat

    • Dons ponctuels (individus, organisations sympathisantes)
    • Mécénat éthique (pas de conflits d'intérêts)

    2.4 Services facultatifs payants

    • Formations et ateliers
    • Consulting en gouvernance coopérative
    • Audits de conformité pour non-membres
    • Réinvestissement dans l'Alliance
  3. Dépenses prévues

    3.1 Frais de fonctionnement

    • Infrastructure technique partagée (serveurs, DNS, monitoring)
    • Outils de communication (Matrix, forge)
    • Domaines et certificats SSL
    • Assurances (responsabilité civile)

    3.2 Frais légaux et administratifs

    • Constitution en OBNL (année 3)
    • Comptabilité et audit financier
    • Honoraires juridiques (contrats, litiges)

    3.3 Coordination rémunérée (optionnel, phase mature)

    • Coordinateur technique à temps partiel (10-20h/semaine)
    • Facilitateur de gouvernance
    • Communicateur (événements, site web)

    3.4 Événements et rayonnement

    • Rencontres annuelles (hébergement, déplacements)
    • Participation à conférences (stands, conférences)
    • Production de contenu (vidéos, articles)
  4. Projections financières sur 3 ans

    4.1 Année 1 (Phase pilote : 5 membres)

    • Revenus cotisations : 5 000 $
    • Dépenses infrastructure : 2 000 $
    • Dépenses légales : 3 000 $
    • Dépenses communication : 1 000 $
    • Solde : -1 000 $ (déficit initial acceptable)

    4.2 Année 2 (Consolidation : 15 membres)

    • Revenus cotisations : 18 000 $
    • Subventions obtenues : 10 000 $
    • Dépenses infrastructure : 5 000 $
    • Dépenses légales : 4 000 $
    • Dépenses coordination : 12 000 $ (partiel)
    • Dépenses événements : 3 000 $
    • Solde : +4 000 $

    4.3 Année 3 (Constitution OBNL : 25 membres)

    • Revenus cotisations : 30 000 $
    • Subventions : 15 000 $
    • Services payants : 8 000 $
    • Dépenses infrastructure : 8 000 $
    • Dépenses légales (OBNL) : 10 000 $
    • Dépenses coordination : 20 000 $
    • Dépenses événements : 5 000 $
    • Solde : +10 000 $ (début de réserve)
  5. Scénarios et sensibilité

    5.1 Scénario pessimiste (croissance lente)

    • 3 membres année 1, 8 membres année 2, 12 membres année 3
    • Revenus insuffisants pour coordination rémunérée
    • Dépendance accrue à la banque de temps

    5.2 Scénario réaliste (croissance organique)

    • Projections ci-dessus

    5.3 Scénario optimiste (adoption rapide)

    • 5-20-35 membres
    • Coordination rémunérée dès année 2
    • Réserve substantielle (>30k$) en année 3
  6. Stratégies de financement complémentaire

    • Partenariats avec universités (recherche-action)
    • Candidatures à des prix et reconnaissances
    • Crowdfunding éthique (si besoin ponctuel)
  7. Gouvernance financière

    • Trésorier désigné (membre du Cercle Opérationnel)
    • Transparence totale (bilans publiés trimestriellement)
    • Audit financier annuel (si budget >50k$)
    • Décisions budgétaires par consentement (Cercle Stratégique)
  8. Réserve de prudence

    • Objectif : 6 mois de dépenses courantes
    • Constitution progressive (surplus réinvestis)
    • Utilisation uniquement en cas de crise

Document 14 : Structure YAML du Registraire

Longueur estimée : 8-10 pages

Table des matières :

  1. Philosophie du Registraire

    • Source unique de vérité (single source of truth)
    • Lisible par humains ET machines
    • Versionné (Git) pour traçabilité
    • Public par défaut (sauf données sensibles)
  2. Architecture des fichiers

    registraire.alliance-boreale.ca/
    ├── membres/
    │   ├── fondateur-01.yml
    │   ├── fondateur-02.yml
    │   ├── fondateur-03.yml
    │   └── membre-NNNN.yml
    ├── labels/
    │   ├── 2025-T1.yml
    │   ├── 2025-T2.yml
    │   └── ...
    ├── gouvernance/
    │   ├── cercles.yml
    │   ├── decisions/
    │   │   ├── 2025-001-admission-membre-x.yml
    │   │   └── ...
    │   └── resolutions/
    │       ├── 2025-R01-cotisation-ajustement.yml
    │       └── ...
    ├── banque-temps/
    │   ├── transactions.yml
    │   └── soldes.yml
    └── meta/
        ├── schemas/
        │   ├── member.schema.json
        │   └── label.schema.json
        └── README.md
    
  3. Schéma d'une fiche membre (partner.yml)

    # Identité unique
    id: f01  # fondateur-01, ou m0042 pour membres ultérieurs
    status: active  # active | probation | suspended | exited
    
    # Informations légales
    legal:
      name: "Exemple OBNL"
      type: npo  # corporation | cooperative | npo
      jurisdiction: QC
      registration_number: "NEQ 1234567890"
      founded: 2020-05-15
    
    # Contacts clés
    contact:
      primary: contact@exemple.org
      legal: legal@exemple.org
      security: security@exemple.org
      privacy: privacy@exemple.org
      technical: noc@exemple.org
    
    # Adhésion à L'Alliance
    membership:
      joined: 2025-01-15
      probation_end: 2025-04-15  # null si membre permanent
      sponsor: f02  # ID du parrain, null pour fondateurs
      status_history:
        - date: 2025-01-15
          status: probation
          decision: cercle-strategique-2025-001
        - date: 2025-04-20
          status: active
          decision: cercle-strategique-2025-008
    
    # Labellisation (si obtenue)
    label:
      level: silver  # bronze | silver | gold | platinum | null
      score: 74
      issued: 2025-10-15
      valid_until: 2026-10-15
      auditor: f03
      audit_report_url: https://registraire.alliance-boreale.ca/audits/2025-f01-silver.pdf
    
    # DNS et fédération
    dns:
      primary:
        - ns1.exemple.org (198.51.100.10)
        - ns2.exemple.org (198.51.100.11)
      secondary:
        - ns1.autre-membre.ca
        - ns2.troisieme-membre.org
      zones_delegated:
        - exemple.org
        - services.exemple.org
      dnssec: true
    
    # Identité fédérée (SSO)
    identity:
      provider_type: keycloak  # keycloak | authentik | authelia | other
      metadata_url: https://sso.exemple.org/.well-known/openid-configuration
      federation_tested: true
      last_test_date: 2025-10-01
    
    # Services offerts (interopérabilité)
    services:
      email: true
      files: true  # Nextcloud ou équivalent
      chat: true  # Matrix
      forge: true  # Forgejo/Gitea/GitLab
      video: false
      other:
        - name: "Plateforme collaborative"
          url: https://collab.exemple.org
    
    # URLs publiques
    public_urls:
      website: https://exemple.org
      status: https://status.exemple.org
      policies: https://exemple.org/politiques
      transparency: https://exemple.org/transparence
    
    # Valeurs et engagements
    values:
      open_source: true
      local_hosting: true  # Hébergement sur territoire
      privacy_first: true
      sustainability_focus: true
    
    # Contributions à l'Alliance
    contributions:
      timebank_balance: 12  # crédits (positif = créditeur)
      audits_performed:
        - member_id: f02
          date: 2025-09-10
          type: label-silver
      tools_contributed:
        - name: ansible-role-powerdns-federated
          url: https://forge.alliance-boreale.ca/outils/ansible-role-powerdns
      documentation:
        - title: "Guide configuration DNSSEC"
          url: https://wiki.alliance-boreale.ca/dns/dnssec
    
  4. Schéma d'attribution de label

    # labels/2025-T4.yml (trimestre 4 de 2025)
    period: 2025-T4
    issued: 2025-10-15
    
    attributions:
      - member_id: f01
        level: silver
        score: 74
        domains_scores:
          governance: 4
          security: 4
          privacy: 4
          interoperability: 3
          operations: 5
          sustainability: 4
        auditor: f03
        audit_date: 2025-09-22
        valid_until: 2026-10-15
        notes: "Excellente progression, interop à améliorer"
    
      - member_id: f02
        level: gold
        score: 87
        domains_scores:
          governance: 5
          security: 5
          privacy: 4
          interoperability: 5
          operations: 4
          sustainability: 5
        auditor: f01
        audit_date: 2025-09-30
        valid_until: 2026-10-15
        notes: "Référence en sobriété numérique"
    
  5. Schéma de gouvernance (cercles)

    # gouvernance/cercles.yml
    circles:
      strategic:
        mandate: "Vision, orientation, admission membres"
        composition: all_active_members
        term_months: 12
        chair: f01-daniel-allaire
        next_election: 2026-01-15
        members:
          - f01-daniel-allaire
          - f02-membre-b
          - f03-membre-c
          # (liste complète)
    
      operational:
        mandate: "Coordination technique, infrastructure"
        composition:
          - f02-tech-lead  # term ends 2025-12-31
          - f03-devops     # term ends 2025-12-31
          - m001-sysadmin  # term ends 2026-06-30
        term_months: 6
        chair: f02-tech-lead
        rotation_schedule: semi-annual
    
      ethics:
        mandate: "Label, audits, arbitrages, communication"
        composition:
          - f01-daniel-allaire  # term ends 2027-01-15
          - f03-governance      # term ends 2026-07-15
          - m005-ethics-rep     # term ends 2027-01-15
        term_months: 24
        chair: f01-daniel-allaire
    
  6. Schéma de décision

    # gouvernance/decisions/2025-015-admission-membre-nouveau.yml
    decision_id: 2025-015
    date: 2025-10-22
    circle: strategic
    type: admission  # admission | policy | budget | label | other
    
    title: "Admission de Nouveau Membre OBNL"
    
    proposal:
      summary: "Admettre Nouveau Membre OBNL comme membre en probation"
      sponsor: f02-membre-b
      candidate:
        name: "Nouveau Membre OBNL"
        contact: contact@nouveau.org
        motivation_letter_url: https://registraire.../candidatures/2025-nouveau.pdf
    
    decision_process:
      mode: consent  # consent | vote | escalated
      rounds:
        - round: 1-clarification
          questions:
            - author: f03-membre-c
              question: "Quelle est leur capacité technique actuelle ?"
              answer: "Infrastructure Proxmox, services email/Nextcloud opérationnels"
        - round: 2-reactions
          reactions:
            - author: f01-daniel-allaire
              reaction: "Excellent alignement valeurs, bienvenue"
            - author: f03-membre-c
              reaction: "Bon fit technique, supportons leur intégration"
        - round: 3-objections
          objections: []
    
    outcome: approved
    effective_date: 2025-10-25
    actions:
      - create_member_file: m008-nouveau-membre.yml
      - assign_sponsor: f02-membre-b
      - grant_access: [matrix, forge, registraire]
    
  7. API et intégration

    • Endpoints REST en lecture (JSON)
      • GET /api/v1/members
      • GET /api/v1/members/{id}
      • GET /api/v1/labels/current
    • Webhooks pour notifications (admissions, labels, incidents)
    • Intégration monitoring (export métriques Prometheus)
  8. Validation et CI/CD

    • Schémas JSON Schema pour validation automatique
    • Tests automatisés :
      • yamllint (syntaxe)
      • schema validation (conformité)
      • cross-references check (IDs valides)
    • Processus de contribution :
      • Pull Request obligatoire
      • Review par 1 membre du Cercle concerné
      • Merge automatique si tests passent
  9. Sécurité et accès

    • Dépôt Git public (lecture)
    • Accès en écriture : membres actifs uniquement
    • Données sensibles (ex: contacts privés) : fichier séparé chiffré
    • Audit trail complet (Git history)

Document 15 : Guide de Démarrage Rapide

Longueur estimée : 10-12 pages

Table des matières :

  1. Introduction

    • À qui s'adresse ce guide (membres fondateurs)
    • Objectif : lancer L'Alliance en 60 jours
    • Prérequis de lecture (Charte, Règlement)
  2. Prérequis techniques et légaux

    2.1 Pour chaque membre fondateur

    • Infrastructure minimale (serveur, DNS)
    • Documents légaux (statuts, NEQ)
    • Contacts désignés (technique, légal, sécurité)

    2.2 Pour le groupe

    • Domaine principal (alliance-boreale.ca)
    • Serveur Git pour le Registraire
    • Serveur Matrix pour communication
  3. Phase 1 : Fondation (Semaines 1-2)

    Semaine 1 : Documents fondateurs

    • Jour 1-2 : Révision finale et adoption de la Charte
      • Résolution du conseil d'administration de chaque membre
      • Signature électronique
    • Jour 3-4 : Création du Registraire (dépôt Git)
      • Initialisation du dépôt
      • Création des fiches membres fondateurs (partner.yml)
      • Validation schémas
    • Jour 5 : Première réunion Cercle des Référents Boréaux
      • Nomination du président
      • Adoption du Règlement de Régie Interne
      • Plan d'action 60 jours

    Semaine 2 : Gouvernance initiale

    • Constitution des 3 cercles (Stratégique, Opérationnel, Éthique)
    • Élection des présidents de cercle
    • Première décision par consentement (test du processus)
    • Mise en place des outils de communication (Matrix, forge)
  4. Phase 2 : Infrastructure technique (Semaines 3-4)

    Semaine 3 : DNS fédéré

    • Configuration PowerDNS sur chaque nÅ“ud
    • Définition des zones autoritaires
    • Configuration AXFR (transferts de zone entre pairs)
    • Tests de réplication et de résolution

    Semaine 4 : Identité fédérée et services

    • Configuration SSO (Keycloak ou équivalent)
    • Tests d'interopérabilité (login croisé)
    • Activation services de base (email, fichiers)
    • Monitoring mutualisé (métriques Prometheus)
  5. Phase 3 : Consolidation (Semaines 5-6)

    Semaine 5 : Banque de temps et premières contributions

    • Initialisation de la banque de temps
    • Première contribution commune (outil partagé, doc)
    • Échanges de crédits entre membres

    Semaine 6 : Première labellisation (auto-évaluation)

    • Chaque membre réalise son auto-évaluation
    • Audits croisés entre fondateurs
    • Attribution des premiers labels Bronze/Argent
  6. Phase 4 : Ouverture (Semaines 7-8)

    Semaine 7 : Communication publique

    • Lancement du site web vitrine
    • Annonce publique (réseaux sociaux, presse)
    • Publication de la liste des membres fondateurs

    Semaine 8 : Préparation onboarding externe

    • Documentation d'onboarding finalisée
    • Identification de candidats potentiels (1-2 membres)
    • Ouverture des candidatures
  7. Checklist maître (60 jours)

    Juridique et gouvernance

    • Charte adoptée par tous les fondateurs (résolutions CA)
    • Règlement de Régie Interne adopté
    • Cercles constitués et présidents élus
    • Contrats d'adhésion signés

    Technique

    • Registraire en ligne (Git + validation automatisée)
    • DNS fédéré fonctionnel (AXFR entre tous les pairs)
    • SSO configuré et testé (login croisé)
    • Monitoring partagé opérationnel
    • Outils communs accessibles (Matrix, forge)

    Label et conformité

    • Premiers audits croisés réalisés
    • Labels Bronze/Argent attribués
    • Documentation conformité publiée

    Communication

    • Site web public en ligne
    • Annonce de lancement diffusée
    • Processus d'onboarding documenté

    Financier

    • Première cotisation perçue
    • Budget année 1 adopté
    • Compte bancaire ouvert (si nécessaire)
  8. Post-lancement (Mois 3-6)

    • Accueil du premier membre externe
    • Ajustements basés sur les apprentissages
    • Planification année 2 (objectifs, recrutement)
    • Première revue de gouvernance (qu'est-ce qui fonctionne ?)
  9. Ressources et contacts

    • Documentation complète : wiki.alliance-boreale.ca
    • Support technique : #support sur Matrix
    • Questions gouvernance : Cercle Éthique
    • Contact public : contact@alliance-boreale.ca
  10. FAQ du démarrage

    Q: Que faire si on bloque sur une décision ? R: Appliquer le processus sociocratique (3 tours), puis fallback vote si nécessaire.

    Q: Un membre n'arrive pas à configurer AXFR, comment l'aider ? R: Support pair-à -pair via Matrix #technique, documentation wiki, crédits banque de temps.

    Q: Peut-on modifier la Charte en cours de route ? R: Oui, mais nécessite consentement du Cercle Stratégique + période de discussion 14 jours.

    Q: Combien de temps pour le premier label ? R: Auto-évaluation : 2-4h. Audit pair : 1 journée. Délai total : 2-3 semaines.


ANNEXE : RÉSUMÉ EXÉCUTIF

L'Alliance Boréale en une page

Mission : Fédérer les acteurs du numérique éthique du Nord dans une coopération technique distribuée, garantie par un label de prestige.

Valeurs cardinales : Souveraineté • Liberté • Sobriété • Solidarité • Transparence

Gouvernance : Sociocratique à 3 cercles (Stratégique, Opérationnel, Éthique & Conformité)

Financement : Hybride (cotisations 500-2000$/an + banque de temps + subventions éthiques)

Label de prestige : 4 niveaux (Bronze, Argent, Or, Platine) évalués sur 6 domaines de conformité

Croissance : Organique, de quelques membres fondateurs à plusieurs dizaines de membres actifs

Différenciateur :

"Nous ne bâtissons pas un empire. Nous entretenons une forêt."

Timeline :

  • 2025 : Phase pilote (membres fondateurs)
  • 2026 : Consolidation (croissance progressive)
  • 2027 : Constitution en OBNL (maturité organisationnelle)

Interopérabilité technique : DNS fédéré • Identités fédérées (SSO) • Protocoles ouverts • Standards matures

Philosophie : Sobriété heureuse assistée par la technologie • Autopoïèse organisationnelle • Subsidiarité


VALIDATION ET PROCHAINES ÉTAPES

Changements majeurs de cette version 2.0

  1. Suppression des références obsolètes

    • Retiré : "156 membres" (remplacé par "croissance organique")
    • Retiré : Plan d'adressage IP /16 (L'Alliance n'est pas registraire IP)
    • Retiré : Toute mention d'Ortrux (projet distinct)
  2. Ajout : Document 0 (Glossaire)

    • Base commune de terminologie
    • Référence unique pour tous les autres documents
  3. Clarification du rôle des Docs 11-12

    • Désormais des templates/modèles (pas des politiques opérationnelles de Chezlepro)
    • Chaque membre adapte à son contexte
  4. Renforcement de la cohérence

    • Chronologie clarifiée (2025-2027)
    • ´les et responsabilités mieux définis
    • Interdépendances documentaires explicitées
  5. Restructuration mineure

    • Catégorie 0 ajoutée (Base Commune)
    • Total : 16 documents (au lieu de 15)
    • Estimation : 130-160 pages (légère hausse pour la complétude)

Questions pour validation finale

  1. Membres fondateurs :

    • Les "f01, f02, f03" dans les exemples sont-ils Chezlepro, Nuage Libre, TechnoLibre ?
    • Ou préfères-tu des exemples génériques/anonymisés ?
  2. Chronologie :

    • Phase pilote démarre quand exactement ? (T4 2025 ?)
    • Constitution OBNL prévue pour 2027 est-elle réaliste ?
  3. DNS :

    • Sans gestion d'adresses IP, quel est le modèle exact ?
    • Chaque membre utilise ses propres IPs publiques + DNS fédéré via AXFR ?
  4. Priorités de rédaction :

    • Commencer par quel document en premier ?
    • Suggestion : Doc 0 (Glossaire) → Doc 1 (Charte) → Doc 4 (Manifeste) → Doc 2 (Régie) → reste

Prêt pour la production

Une fois ce devis validé, je procéderai à la rédaction complète de chaque document, un par un, en suivant l'ordre logique des dépendances.

Temps estimé de rédaction complète : 15-20 heures de travail concentré (sur plusieurs jours)

Format de livraison : Fichiers markdown séparés, structurés, prêts à intégrer dans la Forge


FIN DU DEVIS — Version 2.0