alliance-boreale/docs/constitution/08_Processus_Onboarding_Membres.md
Dan Allaire 0437625565
Some checks are pending
CI / yaml-lint (push) Waiting to run
CI / ssot-export (push) Waiting to run
CI / tests (push) Waiting to run
CI / docs (push) Waiting to run
Documents opérationels de L'Alliance Boréale
2025-10-23 17:05:54 -04:00

42 KiB

Document 8 : Processus d'Onboarding des Membres

L'Alliance Boréale — Intégration et Accompagnement

Version: 1.0
Date: 23 octobre 2025
Statut: Document opérationnel
Adopté par : Cercle Stratégique
Licence: CC BY-SA 4.0


PRÉAMBULE

L'onboarding est l'investissement le plus important de L'Alliance.

Un membre mal intégré devient :

  • Un membre fantôme (inactif, déconnecté)
  • Une source de frustration (incompréhensions, incidents)
  • Un échec collectif (démission durant probation)

Un membre bien intégré devient :

  • Un contributeur actif et engagé
  • Un ambassadeur des valeurs
  • Un futur parrain pour les suivants

L'onboarding n'est pas une formalité administrative. C'est un rite de passage.

Durant 3 mois de probation, le nouveau membre apprend :

  • Les valeurs (sobriété, solidarité, autonomie)
  • Les outils (Matrix, DNS, Ansible, Label)
  • Les processus (gouvernance, incidents, audits)
  • La culture (lenteur assumée, transparence, transmission)

Le parrain est la clé du succès.
Chaque nouveau membre est accompagné par un parrain (membre actif expérimenté) qui guide, soutient, et évalue.

Ce document structure cet accompagnement.


SECTION 1 : VUE D'ENSEMBLE

1.1 Durée et Statut

Phase probatoire : 3 mois (12 semaines)

Statut durant probation :

  • status: probation dans Registraire
  • Droits limités (lecture outils communs, pas de vote)
  • Cotisation suspendue (paiement après confirmation statut actif)

Issue possible :

  • Confirmation statut actif (objectifs atteints)
  • ⚠️ Prolongation probation (3 mois supplémentaires, max 1 fois)
  • Refus (objectifs non atteints, inactivité persistante)

1.2 Les 5 Objectifs Fondamentaux

Durant la probation, le nouveau membre doit démontrer :

Objectif 1 : Interopérabilité Technique ⚙️

Déployer les services minimaux de la fédération :

  • DNS configuré (ns1, ns2 avec AXFR)
  • Services de base opérationnels (email avec DKIM/SPF/DMARC)
  • Certificats SSL/TLS valides (Let's Encrypt)
  • Monitoring actif (Prometheus + Node Exporter)

Preuve : Tests de connectivité réussis, métriques visibles.


Objectif 2 : Disponibilité & Résilience 📊

Atteindre et maintenir ≥ 99% de disponibilité :

  • Measurement via monitoring partagé
  • Downtime planifié annoncé 48h à l'avance (non compté)
  • Incident P0/P1 toléré SI post-mortem réalisé

Preuve : Métriques Prometheus sur 12 semaines.


Objectif 3 : Participation Active 💬

S'engager dans la communauté :

  • Présence sur Matrix (réponse < 48h aux mentions)
  • Participation à ≥ 1 réunion Cercle Stratégique
  • Contribution à documentation (≥ 1 amélioration wiki/runbook)

Preuve : Logs Matrix, présence réunions, commits wiki.


Objectif 4 : Contribution Technique 🛠️

Contribuer à au moins 1 outil commun :

  • Amélioration Registraire (validation, CI/CD)
  • Playbook Ansible (nouveau rôle, amélioration existant)
  • Documentation technique (runbook, guide)
  • Audit pair-à-pair (comme auditeur OU audité)

Preuve : Pull Request merged ou audit réalisé.


Objectif 5 : Alignement Valeurs 🌲

Démontrer compréhension et respect des 5 valeurs :

  • Souveraineté (contrôle infra, pas de dépendance GAFAM critique)
  • Liberté (standards ouverts, pas de lock-in)
  • Sobriété (mesure consommation, démarche réduction)
  • Solidarité (offrir support, demander support)
  • Transparence (partager incidents, accepter audits)

Preuve : Comportements observés, décisions prises, réactions aux incidents.


1.3 Timeline Typique

┌─────────────────────────────────────────────────────────────────┐
│  PHASE PROBATOIRE (12 semaines)                                 │
└─────────────────────────────────────────────────────────────────┘

Semaines 1-2   │ 🚀 Démarrage
               │ - Kick-off avec parrain
               │ - Accès outils (Matrix readonly, wiki)
               │ - Lecture documents fondateurs
               │ - Planification infrastructure

Semaines 3-6   │ ⚙️ Déploiement Technique
               │ - Configuration DNS
               │ - Déploiement services (email, monitoring)
               │ - Tests connectivité
               │ - Premier contact pairs (support technique)

Semaines 7-10  │ 💬 Participation & Contribution
               │ - Participation réunion Cercle Stratégique
               │ - Contribution documentation ou code
               │ - Début audits croisés (familiarisation)
               │ - Offrir support technique (répondre #support)

Semaines 11-12 │ 📋 Évaluation Finale
               │ - Auto-évaluation (template fourni)
               │ - Rapport parrain
               │ - Décision Cercle Stratégique
               │ - Si OK → Statut actif + cotisation

SECTION 2 : RÔLE DU PARRAIN

2.1 Désignation du Parrain

Qui peut être parrain ?

  • Membre actif depuis ≥ 6 mois
  • Label Argent minimum (maturité opérationnelle)
  • Disponible (≥ 4h/mois pour accompagnement)
  • Volontaire (pas d'obligation)

Comment trouver un parrain ?

Phase post-fondatrice (2026+) :

  1. Candidat cherche parrain via Matrix #general (se présente)
  2. Membre actif se porte volontaire
  3. Validation Cercle Stratégique (conflit d'intérêts ?)

Phase pilote (2025) :

  • Membres fondateurs parrainent directement

Si aucun volontaire après 30 jours :
Candidature suspendue. Peut re-candidater ultérieurement.


2.2 Responsabilités du Parrain

Le parrain n'est PAS un patron. C'est un guide.

Responsabilité 1 : Accueil & Orientation

Semaine 1 :

  • Réunion kick-off (1-2h, visio)
    • Présentation détaillée filleul
    • Visite guidée outils (Matrix, forge, wiki, Registraire)
    • Clarification objectifs probation
    • Réponses questions

Livrable : Plan d'action personnalisé (basé sur profil filleul).


Responsabilité 2 : Suivi Bimensuel

Fréquence : Toutes les 2 semaines (6 points de contact durant probation).

Format : Informel (appel, visio, Matrix 30-60 min).

Agenda type :

  1. Progrès depuis dernier point (15 min)

    • Objectifs atteints
    • Difficultés rencontrées
    • Apprentissages
  2. État actuel (15 min)

    • Disponibilité infrastructure (métriques)
    • Participation Matrix/réunions
    • Contributions en cours
  3. Prochaines étapes (15 min)

    • Objectifs 2 prochaines semaines
    • Besoins support technique
    • Questions/blocages
  4. Culture & Valeurs (15 min)

    • Anecdotes, partage expérience
    • Clarifications sur gouvernance
    • Connexions avec autres membres

Livrable : Notes de suivi (versées dans journal parrain, privé).


Responsabilité 3 : Support Technique

Le parrain facilite, il ne fait pas à la place.

Support autorisé :

  • Pointeurs vers documentation (wiki, runbooks)
  • Explication de concepts (DNS, DNSSEC, Ansible)
  • Review configuration (pré-déploiement)
  • Connexion avec expert thématique (autre membre)

Support interdit :

  • Configurer DNS à la place du filleul
  • Écrire code/playbooks à la place
  • Résoudre incidents sans implication filleul

Rationale : Autonomie > Dépendance. Le filleul doit apprendre à faire, pas à déléguer.


Responsabilité 4 : Observation & Évaluation

Le parrain évalue :

  • Progression technique (objectifs 1, 2, 4)
  • Participation (objectif 3)
  • Alignement valeurs (objectif 5)

Critères d'observation :

Alignement valeurs (exemples concrets) :

  • Filleul demande conseil pour choix hébergeur → Évalue si réflexion souveraineté présente
  • Filleul propose feature complexe → Évalue si sobriété considérée
  • Filleul rencontre incident → Évalue si transparence (partage) ou opacité (cache)

Red flags (signaux alerte) :

  • Absence complète (non-réponse Matrix > 7 jours)
  • Promesses non tenues répétées (annonces sans livraison)
  • Attitude fermée (refuse feedback, refuse support)
  • Violation valeurs (proposition dépendance GAFAM sans justification)

Escalade : Si red flag persistant (2+ occurrences), parrain alerte Cercle Stratégique.


Responsabilité 5 : Rédaction Rapport Final

Semaine 11-12 :

Rapport d'évaluation (template Section 6) :

  • Résumé progression (3-5 paragraphes)
  • Objectifs atteints (checklist 5 objectifs)
  • Forces observées (3-5 points)
  • Points d'amélioration (3-5 points)
  • Recommandation finale :
    • Statut actif (prêt, autonome, aligné)
    • ⚠️ Prolongation probation (progrès visible mais incomplet)
    • Refus (inactivité ou non-alignement persistant)

Longueur : 2-3 pages (format Markdown ou PDF).

Délai : Soumis semaine 11 (avant évaluation Cercle Stratégique).


2.3 Valorisation du Parrainage

Le parrainage est du travail. Il doit être reconnu.

Banque de temps :

  • +15 heures (créditées au parrain pour 3 mois accompagnement)
  • +5 heures bonus si filleul confirmé statut actif

Reconnaissance publique :

  • Mention dans fiche membre filleul (Registraire)
  • Remerciement lors annonce confirmation statut (Matrix)

Badge "Mentor" (optionnel, symbolique) :

  • Après 3 parrainages réussis
  • Reconnu dans Registraire + communications

SECTION 3 : PROCESSUS SEMAINE PAR SEMAINE

Semaines 1-2 : Démarrage 🚀

Objectifs :

  • Comprendre L'Alliance (valeurs, gouvernance, outils)
  • Accéder aux outils communs (lecture)
  • Planifier infrastructure technique

Actions parrain :

  • Réunion kick-off (semaine 1)
  • Envoi documents clés (Charte, Règlement, Doc 5 Standards)
  • Création compte Matrix (accès readonly channels publics)

Actions filleul :

  • Lecture documents fondateurs (Charte, Règlement, Manifeste)
  • Présentation sur Matrix #general (qui, quoi, pourquoi rejoindre)
  • Remplir fiche Registraire (draft, review avec parrain)
  • Préparer plan infrastructure (inventaire serveurs, IP, domaines)

Livrable semaine 2 :

  • Fiche Registraire draft complète
  • Présentation Matrix faite
  • Plan infrastructure validé avec parrain

Semaines 3-4 : DNS & Connectivité 🌐

Objectifs :

  • Configurer DNS autoritaire (ns1, ns2)
  • Demander délégation zone ([slug].boreal.ca)
  • Valider résolution publique

Actions parrain :

  • Review configuration DNS (pré-déploiement)
  • Faciliter contact Cercle Opérationnel (délégation)
  • Tester AXFR avec serveur du parrain (pair-to-peer)

Actions filleul :

  • Installer Bind9/PowerDNS sur ns1, ns2
  • Configurer zone [slug].boreal.ca
  • Envoyer IPs serveurs NS au Cercle Opérationnel
  • Tester résolution publique (dig, DNSViz)
  • Configurer AXFR entre ns1 et ns2

Livrable semaine 4 :

  • DNS résolvable publiquement (dig mail.[slug].boreal.ca)
  • AXFR fonctionnel (test avec serveur parrain)
  • Zone déléguée active dans parent (boreal.ca)

Support technique :
Canal Matrix #support (questions DNS). Parrain facilite, autres membres peuvent répondre aussi.


Semaines 5-6 : Services de Base 📧

Objectifs :

  • Déployer serveur email (Postfix/Dovecot)
  • Configurer DKIM, SPF, DMARC
  • Obtenir certificats SSL/TLS (Let's Encrypt)

Actions parrain :

  • Review configuration email (sécurité, anti-spam)
  • Tester envoi/réception depuis email parrain
  • Valider score spam (MXToolbox, Mail-Tester)

Actions filleul :

  • Installer Postfix (SMTP), Dovecot (IMAP)
  • Configurer DKIM (génération clés, publication DNS)
  • Configurer SPF, DMARC (policies DNS)
  • Obtenir certificats Let's Encrypt (mail, www, cloud)
  • Tester envoi email vers Gmail/Outlook (vérifier non-spam)

Livrable semaine 6 :

  • Email fonctionnel (envoi + réception)
  • Score Mail-Tester ≥ 8/10
  • Certificats SSL/TLS valides (grade A SSL Labs)

Semaines 7-8 : Monitoring & Backups 📊

Objectifs :

  • Déployer monitoring (Prometheus, Node Exporter, Grafana)
  • Configurer backups automatisés quotidiens
  • Créer status page publique

Actions parrain :

  • Review configuration Prometheus (scrape targets)
  • Vérifier métriques exportées (disponibilité, ressources)
  • Valider procédure backup (test restauration)

Actions filleul :

  • Installer Prometheus + Grafana
  • Configurer Node Exporter sur tous serveurs
  • Créer dashboards Grafana (disponibilité, CPU, RAM, disque)
  • Configurer backups (borg, restic, ou rsync + GPG)
  • Tester restauration (au moins 1 backup complet)
  • Déployer status page (Upptime, Cachet, ou custom)

Livrable semaine 8 :

  • Prometheus scraping actif (métriques visibles)
  • Dashboard Grafana disponibilité (public ou partagé)
  • Backup quotidien configuré (logs disponibles)
  • Test restauration réussi (documenté)
  • Status page accessible (ex: status.[slug].boreal.ca)

Semaines 9-10 : Participation & Contribution 💬

Objectifs :

  • Participer à réunion Cercle Stratégique
  • Contribuer à documentation (wiki, runbook, ou code)
  • Commencer audits croisés (familiarisation)

Actions parrain :

  • Inviter filleul à prochaine réunion Cercle Stratégique
  • Identifier contribution adaptée au profil filleul
  • Faciliter premier audit (comme audité OU auditeur)

Actions filleul :

  • Assister réunion Cercle Stratégique (observer gouvernance)
  • Choisir contribution :
    • Rédiger runbook (procédure technique)
    • Améliorer doc wiki (clarification, exemples)
    • Contribuer code (Registraire, Ansible, scripts)
  • Participer à audit :
    • Si audité : Préparer preuves (familiarisation label)
    • Si auditeur : Observer audit d'un pair (shadowing)
  • Répondre questions Matrix #support (offrir aide)

Livrable semaine 10 :

  • Participation réunion Cercle Stratégique (présence confirmée)
  • Contribution wiki/code merged (Pull Request acceptée)
  • Participation audit (rôle audité OU observateur)

Semaines 11-12 : Évaluation Finale 📋

Objectifs :

  • Auto-évaluation (honnête, réflexive)
  • Rapport parrain (évaluation externe)
  • Décision Cercle Stratégique

Actions parrain :

  • Rédiger rapport évaluation (template Section 6.2)
  • Réunion bilan avec filleul (feedback mutuel)
  • Présenter rapport au Cercle Stratégique

Actions filleul :

  • Remplir auto-évaluation (template Section 6.1)
  • Préparer questions/clarifications pour Cercle Stratégique
  • Si nécessaire, défendre candidature (audition)

Livrable semaine 12 :

  • Auto-évaluation soumise
  • Rapport parrain soumis
  • Décision Cercle Stratégique communiquée

Issues possibles :

  • Confirmation statut actif → Fiche Registraire updated, annonce Matrix, facturation cotisation
  • ⚠️ Prolongation 3 mois → Plan d'action correctif, continuation suivi parrain
  • Refus → Feedback motivé, possibilité re-candidater après 6 mois

SECTION 4 : OBJECTIFS TECHNIQUES DÉTAILLÉS

4.1 DNS Fédéré (Objectif 1a)

Critères d'acceptation :

Serveurs DNS opérationnels

  • ns1.[slug].boreal.ca et ns2.[slug].boreal.ca accessibles publiquement
  • Réponse à requêtes DNS (test: dig @ns1.[slug].boreal.ca [slug].boreal.ca SOA)

Zone déléguée fonctionnelle

  • Enregistrements NS dans zone parent (boreal.ca)
  • Résolution publique depuis n'importe quel resolver (Google DNS, Cloudflare)

AXFR entre pairs

  • Transfert de zone configuré entre ns1 et ns2 (test: dig @ns2 [slug].boreal.ca AXFR)
  • Optionnel : AXFR avec serveur d'un autre membre (redondance croisée)

Enregistrements de base

  • SOA, NS, MX, A/AAAA pour services principaux
  • SPF, DKIM, DMARC pour email

Tests de validation :

# Test 1: Résolution publique
dig mail.chezlepro.boreal.ca @8.8.8.8

# Test 2: Validation DNSSEC (si activé)
dig +dnssec chezlepro.boreal.ca @8.8.8.8

# Test 3: AXFR
dig @ns2.chezlepro.boreal.ca chezlepro.boreal.ca AXFR

# Test 4: DNSViz (visuel)
https://dnsviz.net/d/chezlepro.boreal.ca/dnssec/

4.2 Email Sécurisé (Objectif 1b)

Critères d'acceptation :

SMTP/IMAP opérationnels

  • Envoi email (test: envoyer à Gmail, vérifier réception)
  • Réception email (test: envoyer depuis Gmail, vérifier réception)

Sécurité configurée

  • TLS 1.2+ sur SMTP (port 587) et IMAP (port 993)
  • Authentification requise (pas de relay ouvert)

Anti-spam

  • SPF configuré (test: dig txt chezlepro.boreal.ca)
  • DKIM configuré (test: dig txt default._domainkey.chezlepro.boreal.ca)
  • DMARC configuré (test: dig txt _dmarc.chezlepro.boreal.ca)

Délivrabilité

Tests de validation :

# Test 1: Connexion SMTP
openssl s_client -connect mail.chezlepro.boreal.ca:587 -starttls smtp

# Test 2: Connexion IMAP
openssl s_client -connect mail.chezlepro.boreal.ca:993

# Test 3: Envoi test
swaks --to test@gmail.com --from admin@chezlepro.boreal.ca \
  --server mail.chezlepro.boreal.ca --auth LOGIN

# Test 4: Vérification headers (dans Gmail)
# Afficher source email → vérifier DKIM signature, SPF pass

4.3 Monitoring (Objectif 2)

Critères d'acceptation :

Prometheus scraping actif

  • Node Exporter sur tous serveurs (métriques système)
  • Blackbox Exporter pour probes externes (HTTP, DNS)
  • Métriques accessibles (Grafana ou Prometheus UI)

Métriques obligatoires

  • Disponibilité services (up metric)
  • CPU, RAM, Disque (node_exporter)
  • Latence HTTP (probe_duration_seconds)
  • Certificats SSL expiration (probe_ssl_earliest_cert_expiry)

Dashboards Grafana

  • Dashboard "Disponibilité" (uptime par service)
  • Dashboard "Ressources" (CPU, RAM, disque par serveur)
  • Optionnel : Dashboard "Réseau" (bande passante, latence)

Status page publique

  • Accessible (ex: status.chezlepro.boreal.ca)
  • Mise à jour automatique (via monitoring)
  • Historique disponibilité (30 jours minimum)

Tests de validation :

# Test 1: Métriques Prometheus
curl http://prometheus.chezlepro.boreal.ca:9090/api/v1/query?query=up

# Test 2: Node Exporter
curl http://srv-compute-01.chezlepro.internal:9100/metrics | grep node_cpu

# Test 3: Grafana dashboards
# Accéder https://grafana.chezlepro.boreal.ca
# Vérifier dashboards "Disponibilité" et "Ressources" existent

# Test 4: Status page
curl -I https://status.chezlepro.boreal.ca
# Vérifier HTTP 200 OK

4.4 Backups & Restauration (Objectif 2)

Critères d'acceptation :

Backups automatisés quotidiens

  • Script/outil configuré (borg, restic, rsync+gpg)
  • Planification cron ou systemd timer
  • Logs de backups conservés (30 jours)

Rétention définie

  • Minimum : 7 jours quotidiens
  • Recommandé : 7 quotidiens + 4 hebdomadaires + 3 mensuels

Chiffrement

  • Backups chiffrés (GPG, borg encryption, restic encryption)
  • Clé de chiffrement stockée en sécurité (Ansible Vault, KeePass)

Test restauration réussi

  • Au moins 1 test durant probation
  • Procédure documentée (runbook)
  • Temps de restauration mesuré (RTO)

Tests de validation :

# Test 1: Vérifier backup quotidien a tourné
ls -lh /backup/local/daily/ | tail -7

# Test 2: Vérifier chiffrement
file /backup/local/daily/backup-daily-chezlepro-postgres-20251023.tar.gz.gpg
# Output attendu: GPG encrypted data

# Test 3: Test restauration (environnement isolé)
# 1. Copier backup dans VM test
# 2. Déchiffrer: gpg -d backup-*.tar.gz.gpg | tar xzf -
# 3. Restaurer base données
# 4. Vérifier intégrité

# Test 4: Documenter test
# Créer runbook: wiki/runbooks/test-restauration-YYYY-MM-DD.md

SECTION 5 : OBJECTIFS PARTICIPATIFS DÉTAILLÉS

5.1 Présence Matrix (Objectif 3a)

Critères d'acceptation :

Compte Matrix créé

  • Username: @[prenom] ou @[role]:matrix.[slug].boreal.ca
  • Profil complété (nom, rôle, avatar)

Channels rejoints

  • #general (annonces, discussions)
  • #support (support technique peer-to-peer)
  • #incidents (déclaration incidents P0/P1)
  • #gouvernance (discussions propositions, amendements)

Réactivité

  • Réponse < 48h aux mentions directes
  • Pas d'obligation de réponse immédiate (respect vie personnelle)
  • Absence prolongée annoncée (> 7 jours)

Participation qualitative

  • Questions posées (n'hésite pas à demander aide)
  • Réponses données (partage expertise quand possible)
  • Contribution discussions (pas observateur passif)

Métriques observables (non contraignantes) :

  • Nombre de messages postés (indicateur activité, pas objectif en soi)
  • Présence lors d'incidents P1 (solidarité)

5.2 Participation Réunion (Objectif 3b)

Critères d'acceptation :

Participation à ≥ 1 réunion Cercle Stratégique durant probation

  • Présence complète (début à fin) ou justification si départ anticipé
  • Participation active (questions, commentaires, vote si applicable)

Réunions Cercle Stratégique durant probation (trimestrielles) :

  • Si probation démarre en janvier → Réunion avril disponible
  • Si probation démarre en février → Réunion avril disponible
  • Si probation démarre en avril → Réunion juillet disponible

Si aucune réunion durant probation :
Participation à réunion extraordinaire OU réunion Cercle Opérationnel (avec permission) compte.

Format participation :

  • Présentiel (rencontre annuelle) : Idéal mais non obligatoire
  • Visioconférence (Jitsi/Matrix) : Standard
  • Audio uniquement (téléphone) : Acceptable si problème technique

5.3 Contribution Documentation (Objectif 3c)

Critères d'acceptation :

Au moins 1 contribution wiki/runbook durant probation

Types de contributions acceptées :

A) Rédaction runbook

  • Procédure technique pas-à-pas (ex: "Renouveler certificat Let's Encrypt")
  • Longueur minimum : 1 page (500 mots)
  • Format : Markdown, publié sur wiki

B) Amélioration documentation existante

  • Clarification passage ambigu
  • Ajout exemples concrets
  • Correction erreurs
  • Mise à jour références obsolètes

C) Traduction

  • Documents anglais → français ou inverse
  • Validation par pair francophone/anglophone

D) Post-mortem incident

  • Si incident P0/P1 durant probation
  • Post-mortem compte comme contribution (double valorisation)

Validation :

  • Pull Request wiki acceptée (merged)
  • OU Commit direct si accès écriture (membres actifs reviewent)

Banque de temps :
Contribution documentation = +1 à +5 heures (selon ampleur).


5.4 Contribution Technique (Objectif 4)

Critères d'acceptation :

Au moins 1 contribution technique durant probation

Types de contributions acceptées :

A) Amélioration Registraire

  • Ajout validation (nouveau champ, nouveau schema)
  • Amélioration CI/CD (nouveau test, optimisation)
  • Script utilitaire (parsing, génération rapports)

B) Playbook Ansible

  • Nouveau rôle (ex: role/matomo pour analytics)
  • Amélioration rôle existant (idempotence, variables)
  • Contribution inventaire (structure, documentation)

C) Outil commun

  • Amélioration forge (GitLab/Gitea config)
  • Script monitoring (nouveau exporter, dashboard Grafana)
  • Automatisation (backup, déploiement)

D) Audit pair-à-pair

  • Réaliser audit d'un autre membre (formation auditeur requise)
  • OU être audité (préparer preuves, fournir accès)

Validation :

  • Pull Request acceptée (code review + tests passent)
  • OU Audit validé par Cercle Éthique

Banque de temps :

  • Contribution code : +2 à +10 heures (selon complexité)
  • Audit pair-à-pair : +5 heures (auditeur) ou +2 heures (audité)

SECTION 6 : ÉVALUATION FINALE

6.1 Template Auto-Évaluation

À remplir par le filleul (semaine 11)


AUTO-ÉVALUATION — Fin de Probation

Membre : [Nom légal] (ID: [mXXX], Slug: [slug])
Parrain : [Nom parrain] (ID: [mYYY])
Date probation : [YYYY-MM-DD] à [YYYY-MM-DD]
Date auto-évaluation : [YYYY-MM-DD]


SECTION A : Objectifs Techniques

Objectif 1 : Interopérabilité Technique

  • DNS configuré (ns1, ns2 avec AXFR) — Atteint / ⚠️ Partiel / Non atteint
  • Services de base opérationnels (email, monitoring)
  • Certificats SSL/TLS valides
  • Monitoring actif (Prometheus, Grafana)

Commentaire :
[Décris succès, difficultés rencontrées, solutions trouvées. 3-5 phrases.]


Objectif 2 : Disponibilité & Résilience

  • Disponibilité ≥ 99% (hors maintenance planifiée) — / ⚠️ /
  • Backups quotidiens configurés
  • Test restauration réussi

Métriques :

  • Disponibilité mesurée : [XX.X]%
  • Incidents P0/P1 durant probation : [N] (si applicable, lien post-mortem)
  • Test restauration effectué : [Date]

Commentaire :
[Incidents survenus, gestion, apprentissages. 3-5 phrases.]


SECTION B : Objectifs Participatifs

Objectif 3 : Participation Active

  • Présence Matrix (réactivité < 48h) — / ⚠️ /
  • Participation ≥ 1 réunion Cercle Stratégique
  • Contribution documentation (≥ 1)

Détails contributions :

  • Réunions assistées : [Liste dates]
  • Contributions wiki/runbook : [Liens PR ou commits]

Commentaire :
[Ressenti participation, qualité interactions, sentiment appartenance. 3-5 phrases.]


Objectif 4 : Contribution Technique

  • Contribution outil commun (code, audit) — / ⚠️ /

Détails :

  • Type contribution : [Registraire / Ansible / Audit / Autre]
  • Lien Pull Request ou rapport audit : [URL]

Commentaire :
[Apprentissages techniques, difficultés, satisfaction. 3-5 phrases.]


SECTION C : Alignement Valeurs

Objectif 5 : Démonstration alignement avec 5 valeurs cardinales

Souveraineté :
[Décris comment tu as démontré souveraineté : choix infra, évitement dépendances, etc. 2-3 phrases.]

Liberté :
[Standards ouverts utilisés, formats libres, interopérabilité. 2-3 phrases.]

Sobriété :
[Mesures prises pour sobriété : consommation énergétique, optimisation ressources. 2-3 phrases.]

Solidarité :
[Exemples support offert/reçu, collaboration, entraide. 2-3 phrases.]

Transparence :
[Partage incidents, acceptation audits, communication ouverte. 2-3 phrases.]


SECTION D : Réflexion Personnelle

Ce qui m'a le plus marqué durant la probation :
[1 paragraphe]

Ce que j'ai trouvé le plus difficile :
[1 paragraphe]

Ce que j'ai appris :
[1 paragraphe]

Comment je compte contribuer à L'Alliance en tant que membre actif :
[1 paragraphe]

Questions ou préoccupations avant décision finale :
[Si applicable]


Signature :
[Nom], [Date]


6.2 Template Rapport Parrain

À remplir par le parrain (semaine 11)


RAPPORT D'ÉVALUATION PARRAIN — Fin de Probation

Filleul : [Nom légal] (ID: [mXXX], Slug: [slug])
Parrain : [Nom parrain] (ID: [mYYY])
Date probation : [YYYY-MM-DD] à [YYYY-MM-DD]
Date rapport : [YYYY-MM-DD]


SECTION A : Résumé Progression

[2-3 paragraphes synthétisant parcours filleul durant 12 semaines. Ton objectif mais bienveillant.]

Exemples de points à couvrir :

  • Motivation initiale, engagement observé
  • Progression technique (rapide, graduelle, lente ?)
  • Qualité interactions (réactif, proactif, distant ?)
  • Autonomie acquise (débrouillardise, demande aide appropriée)

SECTION B : Objectifs — Évaluation Détaillée

Objectif 1 : Interopérabilité Technique

Critère Statut Commentaire
DNS configuré / ⚠️ / [1-2 phrases]
Services de base / ⚠️ / [1-2 phrases]
Certificats SSL/TLS / ⚠️ / [1-2 phrases]
Monitoring actif / ⚠️ / [1-2 phrases]

Appréciation globale Objectif 1 : Atteint / ⚠️ Partiel / Non atteint


Objectif 2 : Disponibilité & Résilience

Critère Statut Commentaire
Disponibilité ≥ 99% / ⚠️ / Mesure : [XX.X]%
Backups quotidiens / ⚠️ / [1-2 phrases]
Test restauration / ⚠️ / [1-2 phrases]

Appréciation globale Objectif 2 : / ⚠️ /


Objectif 3 : Participation Active

Critère Statut Commentaire
Présence Matrix / ⚠️ / [Réactivité, qualité échanges]
Réunion Cercle Stratégique / ⚠️ / Date(s) : [XXX]
Contribution doc / ⚠️ / Lien(s) : [XXX]

Appréciation globale Objectif 3 : / ⚠️ /


Objectif 4 : Contribution Technique

Critère Statut Commentaire
Contribution outil commun / ⚠️ / Type : [XXX], Lien : [XXX]

Appréciation globale Objectif 4 : / ⚠️ /


Objectif 5 : Alignement Valeurs

[3-5 paragraphes évaluant alignement avec 5 valeurs. Exemples concrets obligatoires.]

Souveraineté :
[Observation comportements, décisions prises, attitude vis-à-vis dépendances]

Liberté :
[Choix standards ouverts, formats libres]

Sobriété :
[Démarche mesure/réduction, réflexion impact]

Solidarité :
[Support offert, demande aide, collaboration]

Transparence :
[Partage incidents, ouverture communication]

Appréciation globale Objectif 5 : Aligné / ⚠️ Partiellement / Non aligné


SECTION C : Forces et Points d'Amélioration

Forces observées (3-5 points) :

  1. [Force 1 avec exemple concret]
  2. [Force 2 avec exemple concret]
  3. [Force 3 avec exemple concret]

Points d'amélioration (3-5 points) :

  1. [Point 1 avec suggestion constructive]
  2. [Point 2 avec suggestion constructive]
  3. [Point 3 avec suggestion constructive]

SECTION D : Recommandation Finale

Synthèse :
[2-3 paragraphes résumant évaluation globale]

Recommandation :

  • STATUT ACTIF — Prêt, autonome, aligné avec valeurs. Recommande confirmation sans réserve.

  • ⚠️ PROLONGATION PROBATION (3 mois) — Progrès visibles mais objectif(s) [X, Y] incomplet(s). Plan d'action : [décrire actions correctives].

  • REFUS — Objectif(s) [X, Y] non atteints ET/OU inactivité persistante ET/OU non-alignement valeurs. Justification : [décrire raisons].

Justification recommandation :
[2-3 paragraphes argumentant choix. Si prolongation ou refus, être explicite et constructif.]


Signature :
[Nom Parrain], [Date]


6.3 Décision Cercle Stratégique

Processus :

  1. Réception documents (semaine 11)

    • Auto-évaluation filleul
    • Rapport parrain
  2. Révision préalable (semaine 11-12)

    • Cercle Stratégique lit documents
    • Questions préparées si nécessaire
  3. Réunion décision (semaine 12)

    • Présentation synthèse (parrain, 10 min)
    • Questions au filleul (si invité, 15 min)
    • Délibération (huis clos, 15-30 min)
    • Décision par consentement
  4. Notification (sous 48h)

    • Email + Matrix au filleul
    • Si confirmé : Annonce publique Matrix #general (félicitations)
    • Si refusé : Feedback motivé privé + accompagnement si souhaité

Décisions possibles :

A) Confirmation Statut Actif

Critères :

  • 5 objectifs atteints OU 4/5 avec 1 partiel justifié
  • Recommandation parrain positive
  • Aucune objection valide du Cercle Stratégique

Actions immédiates :

  1. Mise à jour Registraire (status: active)
  2. Accès complet outils (Matrix écriture, forge, cercles)
  3. Droit de vote (Cercle Stratégique)
  4. Facturation cotisation annuelle (prorata mois restants)
  5. Annonce publique (Matrix #general, félicitations + mention parrain)

Exemple annonce :

🎉 Bienvenue à [Nom Membre] (mXXX / [slug]) comme membre actif de L'Alliance Boréale !
Parcours probatoire complété avec succès. Parrain : @[parrain] — Merci pour l'accompagnement !
Label visé : Bronze (demande audit possible dès maintenant).


B) ⚠️ Prolongation Probation (3 mois)

Critères :

  • 3-4 objectifs atteints, 1-2 partiels avec justification
  • Progrès visible mais rythme insuffisant
  • Recommandation parrain : Prolongation avec plan d'action
  • Consentement Cercle Stratégique

Conditions :

  • Maximum 1 prolongation (total 6 mois)
  • Plan d'action correctif défini (objectifs précis)
  • Suivi intensifié parrain (hebdomadaire au lieu de bimensuel)

Actions :

  1. Notification privée (email + Matrix DM)
  2. Réunion filleul + parrain + représentant Cercle Stratégique (définir plan d'action)
  3. Mise à jour Registraire (probation_end_date + 3 mois)
  4. Communication interne (Cercle Stratégique, pas publique)

Après 3 mois supplémentaires :
Nouvelle évaluation. Si objectifs toujours non atteints → Refus.


C) Refus

Critères :

  • ≤ 2 objectifs atteints
  • OU inactivité persistante (absence > 21 jours sans justification)
  • OU violation valeurs cardinales (ex: proposition dépendance GAFAM critique sans justification)
  • OU comportement inadapté (toxicité, refus coopération)

Procédure :

  1. Notification privée (email + Matrix DM)
  2. Feedback motivé et constructif (pourquoi, quels manquements)
  3. Possibilité recours (si désaccord sur faits, pas sur décision) auprès Cercle Éthique
  4. Mise à jour Registraire (status: exited, raison documentée privée)

Possibilité re-candidater :
Après 6 mois, si corrections apportées (ex: formation technique, changement infrastructure).

Pas de communication publique négative.
L'Alliance ne publiera jamais "Membre X a échoué sa probation". Respect dignité.


SECTION 7 : CAS PARTICULIERS

7.1 Retrait Volontaire Durant Probation

Le filleul peut se retirer à tout moment, sans pénalité.

Procédure :

  1. Notification écrite (email retraits@alliance-boreale.ca + Matrix parrain)
  2. Motif optionnel (retour d'expérience apprécié mais pas obligatoire)
  3. Préavis recommandé : 7 jours (permet transition propre)

Conséquences :

  • Aucune cotisation due (probation = gratuite)
  • Révocation accès outils (Matrix, forge, wiki)
  • Mise à jour Registraire (status: exited, raison : "retrait volontaire probation")

Possibilité re-candidater :
Aucun délai imposé. Peut re-candidater immédiatement si circonstances changent.


7.2 Incident Majeur Durant Probation

Scénario : Filleul cause incident P0 affectant fédération (ex: mauvaise config DNS casse résolution pour tous).

Réaction :

1. Gestion immédiate incident (prioritaire)

  • Parrain + Cercle Opérationnel assistent résolution
  • Communication transparente (Matrix #incidents)

2. Post-mortem obligatoire

  • Filleul rédige post-mortem (template Doc 9)
  • Analyse causes racines (erreur humaine, manque formation, outil défaillant ?)

3. Évaluation impact sur probation

  • Incident seul ne disqualifie PAS automatiquement
  • Critères évaluation :
    • Transparence (incident déclaré rapidement ?)
    • Collaboration (acceptation aide ?)
    • Apprentissage (post-mortem réflexif ?)
    • Actions préventives (mesures pour éviter récurrence ?)

Si incident géré de manière exemplaire :
Peut même renforcer évaluation positive (démontre résilience, transparence, apprentissage).

Si incident caché ou mal géré :
Red flag majeur → Possible refus probation (violation valeur Transparence).


7.3 Absence Prolongée (Force Majeure)

Scénario : Filleul absent > 14 jours durant probation (maladie, urgence familiale, etc.).

Procédure :

1. Notification dès que possible

  • Informer parrain (Matrix DM ou email)
  • Pas besoin de détails médicaux/personnels ("absent pour raison personnelle" suffit)

2. Suspension probation (gel timer)

  • Durée probation pausée durant absence
  • Exemple : Absent 3 semaines → Probation prolongée automatiquement de 3 semaines

3. Reprise accompagnée

  • Réunion de reprise (parrain + filleul)
  • Révision plan d'action (objectifs ajustés si nécessaire)

4. Évaluation finale ajustée

  • Absence justifiée ne pénalise PAS
  • Évaluation basée sur période active uniquement

7.4 Changement de Parrain (Si Nécessaire)

Motifs valides :

  • Conflit interpersonnel (incompatibilité, tensions)
  • Indisponibilité parrain (maladie, surcharge, déménagement)
  • Expertise inadaptée (besoin expertise différente)

Procédure :

  1. Discussion tripartite (filleul, parrain actuel, représentant Cercle Stratégique)
  2. Recherche nouveau parrain (volontariat)
  3. Transition (passation dossier, historique, plan d'action)
  4. Pas de pénalité pour filleul (timer probation continue)

Valorisation parrain sortant :
Banque de temps créditée prorata (ex: 2 mois accompagnement = +10h au lieu de +15h).


CONCLUSION

L'onboarding est un investissement, pas un coût.

Chaque heure investie par le parrain, chaque moment de doute du filleul, chaque obstacle surmonté ensemble renforce L'Alliance.

Nous ne cherchons pas la perfection immédiate. Nous cherchons :

  • L'engagement authentique
  • La volonté d'apprendre
  • L'alignement avec nos valeurs
  • La capacité à demander de l'aide
  • La générosité à offrir de l'aide

Un membre bien intégré reste longtemps. Un membre mal intégré part rapidement.

Investir 3 mois pour construire une relation de confiance, c'est investir pour les 5, 10, 20 années à venir.

Bienvenue dans la forêt. Ton parrain te guidera à travers les premiers arbres. Bientôt, tu connaîtras les chemins. Et un jour, tu guideras les suivants. 🌲


ANNEXES

Annexe A : Checklist Rapide Parrain

Semaine 1 : Démarrage

  • Réunion kick-off planifiée (2h)
  • Envoi documents clés (Charte, Règlement, Doc 5)
  • Accès Matrix créé (filleul)
  • Présentation filleul sur #general

Semaines 2-10 : Suivi Bimensuel

  • Points de contact toutes les 2 semaines (6 total)
  • Journal de suivi maintenu (notes privées)
  • Support technique offert (facilitation, pas substitution)
  • Observation alignement valeurs

Semaine 11-12 : Évaluation

  • Réunion bilan avec filleul
  • Rédaction rapport évaluation (template Section 6.2)
  • Soumission rapport au Cercle Stratégique
  • Présentation synthèse (10 min)

Post-décision :

  • Accompagnement transition (si statut actif confirmé)
  • Feedback mutuel (filleul évalue parrain, parrain évalue processus)

Annexe B : Ressources Onboarding

Documents à lire (priorité) :

  1. Document 1 : Charte Fondatrice (12 pages)
  2. Document 4 : Manifeste Philosophique (10 pages)
  3. Document 5 : Architecture & Standards (30 pages, référence)
  4. Document 2 : Règlement Régie Interne (22 pages, consulter si questions)

Runbooks essentiels (wiki) :

  • Configuration DNS Bind9 (pas-à-pas)
  • Déploiement Postfix/Dovecot (email sécurisé)
  • Configuration Let's Encrypt (certificats SSL)
  • Installation Prometheus + Grafana (monitoring)
  • Backups avec Borg (automatisation)

Outils de travail :


Annexe C : Exemple Concret (Parcours m003)

Membre : Coop Nordique (m003 / coop-nordique)
Parrain : TechnoLibre (m002 / Sophie Lavoie)
Probation : 2025-08-01 à 2025-10-31 (12 semaines)

Semaine 1-2 : Démarrage

  • Kick-off : 2025-08-05 (2h visio)
  • Présentation Matrix : 2025-08-06
  • Lecture documents : 2025-08-07 à 2025-08-10
  • Plan infrastructure : 2025-08-12 (2 serveurs OVH, Debian 12)

Semaine 3-4 : DNS

  • Installation Bind9 : 2025-08-14
  • Configuration zone coop-nordique.boreal.ca : 2025-08-16
  • Demande délégation : 2025-08-18
  • Délégation active : 2025-08-20
  • Test AXFR avec m002 : 2025-08-22

Semaine 5-6 : Email

  • Installation Postfix/Dovecot : 2025-08-26
  • Configuration DKIM/SPF/DMARC : 2025-08-28
  • Test envoi/réception : 2025-08-30
  • Score Mail-Tester : 9.2/10
  • Certificats Let's Encrypt : 2025-09-02

Semaine 7-8 : Monitoring

  • Installation Prometheus : 2025-09-05
  • Configuration Node Exporter : 2025-09-06
  • Dashboards Grafana : 2025-09-09
  • Status page (Upptime) : 2025-09-12

Semaine 9-10 : Participation

  • Réunion Cercle Stratégique : 2025-09-15 (présence complète)
  • Contribution runbook "Backup Borg" : 2025-09-20 (PR#42 merged)
  • Support technique Matrix : Répondu 3 questions #support
  • Audit pair (audité) : 2025-09-25 (auditeur : m001)

Semaine 11-12 : Évaluation

  • Auto-évaluation soumise : 2025-10-22
  • Rapport parrain soumis : 2025-10-24
  • Décision Cercle Stratégique : 2025-10-28
  • Résultat : STATUT ACTIF confirmé
  • Annonce publique : 2025-10-29

Bilan :

  • 5/5 objectifs atteints
  • Disponibilité mesurée : 99.7%
  • Contributions : 1 runbook, 3 réponses support, 1 audit
  • Alignement valeurs : Exemplaire (choix hébergeur OVH Canada, DNSSEC activé dès semaine 4, transparence incidents)

Score final : 95/100 (excellent)


MÉTADONNÉES

Document : 08_Processus_Onboarding_Membres.md
Version : 1.0
Date de création : 23 octobre 2025
Auteur : Claude (profils #11 Gouvernance, #12 Documentaliste)
Révision par : Cercle Stratégique
Statut : À adopter
Longueur : ~8 500 mots (17 pages)
Licence : CC BY-SA 4.0

Sources utilisées :

  • 00_Glossaire_et_Definitions.md
  • 02_Reglement_de_Regie_Interne.md (Section 4 : Cycle de vie membres)
  • 05_Architecture_Reference_Standards_Techniques.md
  • 14_Structure_YAML_Registraire.md
  • devis_alliance_boreale_v2.md

Prochaine révision prévue : Avril 2026 (après premières probations phase pilote)


Changelog :

  • 2025-10-23 v1.0 : Création initiale Processus Onboarding

FIN DU PROCESSUS D'ONBOARDING

"Le premier pas dans la forêt est accompagné. Les suivants seront les tiens."

🌲 L'Alliance Boréale
Onboarding structuré, accompagnement humain, autonomie progressive.