91 lines
3.6 KiB
Markdown
91 lines
3.6 KiB
Markdown
# Site — Alliance Boréale
|
|
|
|
Site web statique de l'**Alliance Boréale — souveraineté numérique**.
|
|
Thème : aurore boréale, étoiles, constellation. Aucune dépendance, aucun build,
|
|
aucun pistage, aucune ressource tierce (police système, JS et CSS locaux).
|
|
|
|
> Ce site **remplace** l'ancien `alliance-boreale.ca`, déclaré obsolète.
|
|
> Il abandonne volontairement toute imagerie **forestière** (sapin, « forêt
|
|
> numérique ») pour éviter la confusion avec l'OBNL *Alliance Forêt Boréale*,
|
|
> et adopte le registre **aurore / constellation**.
|
|
|
|
## Arborescence
|
|
|
|
```
|
|
site-alliance-boreale/
|
|
├── public/ # racine web (ce que nginx sert)
|
|
│ ├── index.html # Accueil
|
|
│ ├── vision.html # Vision, valeurs, infrastructure mutualisée, « tout est libre »
|
|
│ ├── label.html # Le Label : 3 niveaux (Souverain / Résilient / Exemplaire)
|
|
│ ├── constellation.html # Les artisans = étoiles ; réciprocité
|
|
│ ├── atelier.html # Set-OPS (moteur libre) + la forge de l'Alliance
|
|
│ ├── faq.html # Questions & réponses (par public + le Label)
|
|
│ ├── contact.html # Contact
|
|
│ ├── 404.html
|
|
│ └── assets/
|
|
│ ├── css/styles.css
|
|
│ └── js/constellation.js # champ d'étoiles + lignes de constellation
|
|
└── deploy/
|
|
├── alliance-boreale.nginx.conf # exemple de vhost
|
|
└── deployer.sh # synchronisation rsync + reload nginx
|
|
```
|
|
|
|
## Prévisualiser en local
|
|
|
|
Aucun outil requis ; un simple serveur statique suffit :
|
|
|
|
```bash
|
|
cd public
|
|
python3 -m http.server 8080
|
|
# puis http://localhost:8080
|
|
```
|
|
|
|
## Déployer sur web-frontal-01
|
|
|
|
1. **Créer la racine web** sur le serveur (une fois) :
|
|
|
|
```bash
|
|
ssh ansible@web-frontal-01 'sudo mkdir -p /var/www/alliance-boreale \
|
|
&& sudo chown ansible:ansible /var/www/alliance-boreale'
|
|
```
|
|
|
|
2. **Installer le vhost** (une fois) :
|
|
|
|
```bash
|
|
scp deploy/alliance-boreale.nginx.conf \
|
|
ansible@web-frontal-01:/tmp/alliance-boreale.conf
|
|
ssh ansible@web-frontal-01 '
|
|
sudo mv /tmp/alliance-boreale.conf /etc/nginx/sites-available/ &&
|
|
sudo ln -sf /etc/nginx/sites-available/alliance-boreale.conf \
|
|
/etc/nginx/sites-enabled/alliance-boreale.conf &&
|
|
sudo nginx -t && sudo systemctl reload nginx'
|
|
```
|
|
|
|
> Adapter `server_name` et les chemins TLS dans le vhost. Le bloc HTTPS
|
|
> attend un certificat (step-ca interne, Let's Encrypt, etc.).
|
|
|
|
3. **Déployer le contenu** (à chaque mise à jour) :
|
|
|
|
```bash
|
|
./deploy/deployer.sh # valeurs par défaut
|
|
RECHARGER_NGINX=1 ./deploy/deployer.sh # + reload nginx
|
|
DRY_RUN=1 ./deploy/deployer.sh # simulation
|
|
```
|
|
|
|
Variables : `HOTE`, `UTILISATEUR`, `RACINE`, `PORT_SSH`, `RECHARGER_NGINX`, `DRY_RUN`.
|
|
|
|
## À personnaliser avant publication
|
|
|
|
- **Courriel de contact** dans `public/contact.html` (`info@alliance-boreale.ca`
|
|
est un repère à remplacer).
|
|
- **`server_name`** et **chemins des certificats** dans le vhost.
|
|
- Logo si vous en avez un (le « brand-mark » de l'en-tête est dessiné en CSS).
|
|
Le **favicon** (`public/favicon.svg`, étoile + aurore) est déjà fourni.
|
|
|
|
## Choix techniques
|
|
|
|
- **Statique pur** : portable, auditable, longévité maximale, souverain.
|
|
- **Zéro tiers** : pas de CDN, pas de Google Fonts, pas de tracker. CSP stricte
|
|
`default-src 'self'`.
|
|
- **Accessibilité** : navigation au clavier, `skip-link`, contrastes,
|
|
`prefers-reduced-motion` respecté (l'animation s'arrête).
|