alliance-boreale/docs/devis.md
Dan Allaire 7f92148625
Some checks are pending
CI / yaml-lint (push) Waiting to run
CI / ssot-export (push) Waiting to run
CI / tests (push) Waiting to run
CI / docs (push) Waiting to run
réorg + maj devic docum
2025-10-24 15:56:00 -04:00

1782 lines
57 KiB
Markdown
Raw Blame History

This file contains ambiguous Unicode characters

This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.

# L'Alliance Boréale — Devis Documentaire Révisé
## Blueprint et Table des Matières
**Version:** 2.0
**Date:** 22 octobre 2025
**Statut:** Devis pour validation
---
## 📋 VUE D'ENSEMBLE
Cet ensemble constitutif comprend **16 documents** organisés en **5 catégories** :
### Catégorie 0 : Base Commune (1 doc)
### Catégorie 1 : Documents Fondateurs (4 docs)
### Catégorie 2 : Documents Opérationnels (5 docs)
### Catégorie 3 : Documents Légaux (3 docs)
### Catégorie 4 : Outils de Pilotage (3 docs)
**Estimation totale :** 130-160 pages
---
# CATÉGORIE 0 : BASE COMMUNE
## Document 0 : Glossaire et Définitions
**Longueur estimée :** 6-8 pages
### Objectif :
Établir un langage commun et éviter toute ambiguïté terminologique dans l'ensemble de la documentation.
### Table des matières :
1. Termes juridiques et organisationnels
- OBNL (Organisme à but non lucratif)
- Fédération libre
- Coopérative
- Gouvernance sociocratique
- Consentement (vs consensus vs unanimité)
- Cercle
- Représentant-lien
- Objection valide
2. Termes techniques
- DNS autoritaire
- Fédération DNS
- Zone déléguée
- AXFR (transfert de zone)
- DNSSEC
- Interopérabilité
- Protocole ouvert
- Single Sign-On (SSO)
- Infrastructure fédérée
3. Termes liés au label
- Conformité
- Audit pair-Ã -pair
- Label de prestige
- Non-conformité majeure vs mineure
- Période probatoire
- Certification vs labellisation
4. Termes économiques
- Cotisation
- Banque de temps
- Crédit mutuel
- Contributeur net vs consommateur net
- Soutenabilité financière
5. Valeurs et philosophie
- Souveraineté numérique
- Sobriété numérique
- Sobriété heureuse
- Autopoïèse
- Subsidiarité
- Transparence utile (vs transparence radicale)
6.´les et acteurs
- Membre fondateur
- Membre actif
- Membre en probation
- Parrain (sponsor)
- Auditeur
- Cercle des Référents Boréaux
---
# CATÉGORIE 1 : DOCUMENTS FONDATEURS
## Document 1 : Charte Fondatrice de L'Alliance Boréale
**Longueur estimée :** 10-12 pages
### Table des matières :
1. Préambule — Vision fondatrice
- Le constat : centralisation, dépendance, perte de confiance
- Notre réponse : coopération distribuée
- Métaphore : "Nous ne bâtissons pas un empire. Nous entretenons une forêt."
2. Article 1 — Nature et identité
- Définition juridique (fédération libre, évolutive vers OBNL)
- Valeurs cardinales (souveraineté, liberté, sobriété, solidarité, transparence)
- Principes opérationnels
3. Article 2 — Mission et objectifs
- Faciliter l'interopérabilité technique entre membres
- Établir un label de conformité et de prestige
- Mettre en commun des outils (forges, DNS, monitoring)
- Garantir une gouvernance durable et éthique
4. Article 3 — Territoire et portée
- Géographique : acteurs du Nord (Québec, Canada, régions nordiques)
- Sectoriel : hébergeurs, coopératives tech, organisations éthiques
- Échelle : croissance organique, de quelques membres à plusieurs dizaines
5. Article 4 — Philosophie d'intervention
- Principe de subsidiarité (autonomie locale d'abord)
- Légèreté et facilitation (pas de bureaucratie)
- Intervention minimale de l'Alliance
- Préservation de la souveraineté des membres
6. Annexes
- Références philosophiques (autopoïèse, sobriété heureuse, fédéralisme)
- Historique de fondation
- Signataires fondateurs
---
## Document 2 : Règlement de Régie Interne
**Longueur estimée :** 20-24 pages
### Table des matières :
1. Structure de gouvernance sociocratique
1.1 Cercle Stratégique
- Composition : tous les membres permanents
- Mandat : vision, orientation stratégique, admission nouveaux membres
- Durée des mandats : 12 mois renouvelable
- Mode de décision : consentement sociocratique
- Fréquence : réunions trimestrielles + extraordinaires
1.2 Cercle Opérationnel
- Composition : membres techniques désignés (3-7 personnes)
- Mandat : coordination technique, infrastructure partagée, outils communs
- Durée des mandats : 6 mois, rotation
- Mode de décision : consentement avec fallback vote majoritaire
- Fréquence : réunions mensuelles
1.3 Cercle Éthique & Conformité
- Composition : membres élus (3-5 personnes)
- Mandat : gestion du label, audits, arbitrages, communication publique
- Durée des mandats : 24 mois, non consécutifs
- Mode de décision : consentement renforcé
- Fréquence : réunions bimensuelles
1.4 Représentants-liens
-´le et responsabilités
- Élection et rotation
- Communication entre cercles
2. Cercle des Référents Boréaux (phase transitoire 2025-2027)
- Composition initiale : membres fondateurs
-´le d'arbitrage final durant la phase pilote
- Conditions de dissolution
- Transition vers gouvernance pleine
3. Processus de prise de décision
3.1 Consentement sociocratique (mode par défaut)
- Définition : absence d'objection raisonnée et argumentée
- Processus en 3 tours (clarification, réactions, objections)
- Critères d'objection valide
- Documentation systématique des décisions
3.2 Fallback : Vote majoritaire
- Conditions de déclenchement (blocage ≥ 14 jours)
- Procédure de vote
- Quorum requis (2/3 des membres actifs)
3.3 Escalade vers cercle supérieur
- Cas d'égalité persistante
- Processus formel d'escalade
- Délais et exigences de transparence
4. Cycle de vie des membres
4.1 Critères d'admissibilité
- Acteur du numérique éthique
- Alignement avec les valeurs de la Charte
- Capacité technique minimale
- Volonté de participer activement
4.2 Processus de candidature
- Lettre d'intention
- Entretien avec le Cercle Stratégique
- Présentation du projet technique
- Parrainage par un membre existant (après phase fondatrice)
- Vote d'admission (unanimité requise en phase pilote)
4.3 Phase probatoire (3 mois)
- Objectifs à atteindre
- Services minimaux à déployer
- Engagement de disponibilité (>99%)
- Participation active aux échanges
- Évaluation pair-à -pair
4.4 Statut de membre actif
- Droits (vote, accès outils, support communautaire)
- Responsabilités (cotisation, participation, conformité)
- Obligations continues
4.5 Demande de labellisation
- Processus de demande volontaire
- Audit par pairs
- Attribution du niveau (Bronze → Platine)
- Durée de validité : 12 mois
- Processus de recertification
4.6 Suspension temporaire
- Motifs (non-conformité majeure, incident grave non déclaré)
- Procédure contradictoire
- Durée et conditions de levée
4.7 Retrait volontaire
- Préavis requis (30 jours)
- Obligations de transition
- Restitution des ressources communes
4.8 Radiation (cas extrêmes)
- Motifs graves justifiant l'exclusion
- Procédure (consentement renforcé du Cercle Éthique)
- Effets immédiats et conséquences
5. Communication et transparence
- Registraire public (métadonnées des membres)
- Documentation obligatoire (décisions, audits)
- Outils de communication (Matrix, forge, wiki)
- Langue officielle : français (traductions bienvenues)
6. Révision du règlement
- Périodicité : revue annuelle obligatoire
- Processus d'amendement
- Période de discussion publique (14 jours minimum)
- Entrée en vigueur (6 mois après adoption)
---
## Document 3 : Cadre de Conformité et Label de Prestige
**Longueur estimée :** 16-20 pages
### Table des matières :
1. Principes directeurs du label
- Alignement de valeurs (pas seulement technique)
- Preuve par l'évidence (pas de déclarations gratuites)
- Proportionnalité (adapter aux moyens de chaque membre)
- Évaluation par les pairs (pas d'auditeur externe)
- Transparence utile (publier ce qui compte)
2. Périmètre de conformité (6 domaines)
2.1 Gouvernance & Éthique
- Charte interne signée et publiée
- Registre public des responsabilités
- Politique formelle de conflits d'intérêts
- Documentation des décisions stratégiques
- Transparence financière (si pertinent)
- **Indicateurs :** 0-5 points
2.2 Sécurité de l'Information
- Politique de gestion des vulnérabilités (SLA correctifs)
- Authentification multi-facteurs (MFA) pour tous les comptes admin
- Stratégie de sauvegarde 3-2-1 testée régulièrement
- Processus de réponse à incident documenté
- Chiffrement des données sensibles au repos
- **Indicateurs :** 0-5 points
2.3 Vie Privée & Conformité Légale
- Registre des activités de traitement (Loi 25 / RGPD)
- Base légale explicite pour chaque traitement
- Évaluation d'impact (DPIA) si nécessaire
- Politiques claires de rétention et suppression
- Respect des droits des personnes (accès, rectification, suppression)
- **Indicateurs :** 0-5 points
2.4 Interopérabilité & Fédération
- Support des identités fédérées (Keycloak, OpenID, SAML)
- Courriel selon standards ouverts (SMTP, IMAP, S/MIME ou PGP optionnel)
- Partage de fichiers via protocoles ouverts (WebDAV, SFTP, etc.)
- Visioconférence compatible standards (SIP, Jitsi, etc.)
- Publication des métadonnées de fédération
- **Indicateurs :** 0-5 points
2.5 Opérations & Résilience
- Monitoring actif des services critiques
- Conservation des journaux ≥ 90 jours
- Gestion de la capacité et de la disponibilité
- Runbooks et documentation technique à jour
- Tests de restauration trimestriels réussis
- **Indicateurs :** 0-5 points
2.6 Sobriété Numérique
- Mesure de la consommation (énergie, bande passante, stockage)
- Stratégies d'optimisation (mise en veille, délestage)
- Choix privilégiant les solutions frugales
- Publication volontaire des indicateurs par service
- Amélioration continue mesurable
- **Indicateurs :** 0-5 points
3. Système de notation et pondération
- Échelle de notation : 0 à 5 par domaine
- Pondération équilibrée (tous domaines égaux par défaut)
- Calcul du score global (/100)
- Seuils d'attribution par niveau de label
4. Niveaux de label
4.1 Boréal Bronze (Conforme)
- **Critères :** Minima atteints sur les 6 domaines
- **Score minimum :** 60/100
- **Exigence :** Aucune non-conformité majeure
- **Validité :** 12 mois
- Badge et visuels fournis
4.2 Boréal Argent (Solide)
- **Critères :** Bronze + score ≥ 72/100
- Audit pair semestriel sans réserve majeure
- Transparence renforcée (page status publique)
- **Validité :** 12 mois
4.3 Boréal Or (Référence)
- **Critères :** Argent + score ≥ 85/100
- Exercices de simulation de crise annuels
- Publication volontaire des indicateurs de sobriété
- Tests de restauration réussis (12 derniers mois)
- **Validité :** 12 mois
4.4 Boréal Platine (Excellence)
- **Critères :** Or + amélioration continue démontrée
- Plan de continuité d'affaires documenté et testé
- Chiffrement bout-à -bout où pertinent
- Preuves tierces (pentest annuel partagé avec pairs)
- **Validité :** 12 mois
5. Processus d'évaluation et d'audit
- Auto-évaluation initiale (questionnaire structuré)
- Revue documentaire par un pair désigné
- Audit technique pair-Ã -pair (sur site ou virtuel)
- Rapport d'audit avec recommandations
- Décision finale du Cercle Éthique & Conformité
6. Surveillance continue et recertification
- Obligation de déclaration des incidents majeurs
- Revue semestrielle légère (auto-évaluation)
- Audits surprises possibles (si suspicion fondée)
- Ajustement du label si dégradation constatée
- Processus de recertification avant expiration
7. Règles d'usage du label
- Droit d'usage strictement personnel
- Format : "Boréal [Niveau] [Année]"
- Prohibitions (usage commercial trompeur, transfert)
- Kit graphique officiel fourni
- Référencement obligatoire au Registraire
8. Annexes
- Grille d'auto-évaluation détaillée (6 domaines)
- Modèle de résolution interne pour usage du label
- Exemples de preuves acceptables par domaine
---
## Document 4 : Manifeste Philosophique — L'Esprit Boréal
**Longueur estimée :** 8-10 pages
### Table des matières :
1. Nos racines intellectuelles
- Ivan Illich : convivialité et outils conviviaux
- Pierre Rabhi : sobriété heureuse
- Humberto Maturana : autopoïèse et autonomie
- Elinor Ostrom : gestion des communs
- Principe de subsidiarité (fédéralisme)
2. Pourquoi "Boréal" ?
- Le Nord comme espace de résilience
- Métaphore de la forêt boréale (résilience, interconnexion, lenteur)
- Ancrage géographique et culturel (Québec, Canada)
3. Sobriété heureuse appliquée au numérique
- Refus de la croissance pour la croissance
- Optimiser pour la durabilité, pas la performance maximale
- Technologie au service de l'humain, pas l'inverse
- Mesure et réduction de l'empreinte numérique
4. Autopoïèse organisationnelle
- Un système qui se maintient et se régénère lui-même
- Transmission du savoir comme mécanisme de perpétuation
- Documentation vivante et évolutive
- Gouvernance adaptative
5. Souveraineté sans isolement
- Autonomie locale ET coopération fédérée
- Refus de la dépendance aux GAFAM
- Interopérabilité comme vecteur de liberté
- Solidarité entre pairs
6. Transparence utile vs transparence radicale
- Publier ce qui compte pour la confiance
- Protéger ce qui relève de l'intimité technique
- Équilibre entre ouverture et pragmatisme
7. La forêt, pas l'empire
- Croissance organique vs expansion agressive
- Diversité des acteurs comme force
- Résilience par la décentralisation
- Longévité plutôt que vitesse
8. Nos engagements pour les générations futures
- Laisser un système transmissible
- Former plutôt que vendre
- Documenter pour permettre la relève
- Refuser l'obsolescence programmée
---
# CATÉGORIE 2 : DOCUMENTS OPÉRATIONNELS
## Document 5 : Charte de Fédération DNS
**Longueur estimée :** 10-12 pages
### Table des matières :
1. Principes de la fédération DNS
- Autonomie locale (chaque membre gère ses propres zones)
- Résilience par la redondance (DNS secondaires mutuels)
- Standards ouverts (RFC DNS, DNSSEC)
- Confiance vérifiable (DNSSEC obligatoire pour services critiques)
2. Architecture DNS distribuée
- Serveurs DNS autoritaires (chaque membre héberge le sien)
- Relations primaire/secondaire (AXFR entre pairs)
- Stratégies de délégation de zones
- Topologie recommandée (triangulation minimale)
3. Standards techniques obligatoires
- PowerDNS (ou équivalent respectant les RFCs)
- DNSSEC activé pour zones critiques
- AXFR sécurisé (ACL strictes, TSIG ou équivalent)
- Notifications (NOTIFY) fonctionnelles
- TTL raisonnables (équilibre cache/réactivité)
4. Processus de délégation et enregistrement
- Demande de délégation de sous-zone
- Vérification de conformité technique
- Enregistrement au Registraire
- Propagation et tests
5. Niveaux de service DNS
- Disponibilité cible (>99,5% pour membres actifs)
- Temps de réponse acceptable
- Maintenance planifiée (notification 48h)
- Gestion des incidents DNS
6. Sécurité et gestion des incidents
- Protection contre DDoS (rate limiting, ACL)
- Détection d'anomalies (monitoring)
- Réponse à incident (escalade, communication)
- Post-mortem obligatoire pour panne >1h
7. Outils et monitoring mutualisés
- Tableau de bord partagé (état des DNS membres)
- Alerting inter-pairs
- Tests automatisés (DNS probes)
8. Retrait et transition
- Procédure de retrait propre
- Délais de préavis (14 jours pour DNS)
- Migration des zones déléguées
- Archivage des configurations
---
## Document 6 : Standards d'Interopérabilité Technique
**Longueur estimée :** 12-14 pages
### Table des matières :
1. Philosophie de l'interopérabilité
- Protocoles ouverts avant tout
- Préférence pour standards matures (RFCs, W3C)
- Éviter les silos technologiques
- Faciliter la migration des utilisateurs
2. Identité fédérée (Single Sign-On)
2.1 Standards requis
- OpenID Connect (recommandé)
- SAML 2.0 (accepté)
- OAuth 2.0 pour APIs
2.2 Implémentations recommandées
- Keycloak (préféré)
- Authelia, Authentik (acceptés)
- Publication des métadonnées de fédération
2.3 Attributs minimaux échangés
- Identifiant unique
- Email de contact
- Nom d'affichage
- Groupes/rôles (optionnel)
3. Courriel
3.1 Standards obligatoires
- SMTP, IMAP/POP3
- DKIM, SPF, DMARC
- TLS pour transport (STARTTLS)
3.2 Fonctionnalités recommandées
- Support S/MIME ou PGP (chiffrement bout-Ã -bout)
- Antispam collaboratif
- Listes de diffusion (Mailman, Sympa)
4. Partage de fichiers et collaboration
4.1 Protocoles ouverts
- WebDAV (CalDAV, CardDAV)
- SFTP/SCP
- rsync pour synchronisation
4.2 Solutions recommandées
- Nextcloud (préféré)
- Seafile, ownCloud (acceptés)
- Partage public via liens sécurisés
5. Visioconférence
5.1 Standards et protocoles
- Jitsi Meet (recommandé)
- SIP/RTP pour interopérabilité
- WebRTC
5.2 Exigences
- Hébergement local (pas de relais cloud propriétaire)
- Chiffrement bout-Ã -bout optionnel
- Enregistrement possible (avec consentement)
6. Messagerie instantanée
6.1 Protocole requis
- Matrix (protocole fédéré)
6.2 Implémentation
- Synapse (serveur de référence)
- Bridges optionnels (IRC, XMPP, Signal)
- Chiffrement E2E (Olm/Megolm)
7. Forge logicielle et gestion de projets
7.1 Solutions recommandées
- Forgejo / Gitea (préférés)
- GitLab CE (accepté)
7.2 Interopérabilité
- Git comme base (push/pull inter-forges)
- APIs REST documentées
- Webhooks pour CI/CD
8. Monitoring et observabilité
8.1 Métriques partagées
- Prometheus + Grafana (recommandé)
- Export de métriques standardisées
8.2 Logs centralisés (optionnel)
- Formats structurés (JSON)
- Respect de la vie privée (anonymisation)
9. Exceptions et évolutions
- Processus de dérogation (justification requise)
- Revue annuelle des standards
- Intégration de nouveaux protocoles
---
## Document 7 : Règlement de la Banque de Temps
**Longueur estimée :** 8-10 pages
### Table des matières :
1. Philosophie de la banque de temps
- Économie de la réciprocité
- Valorisation égale de toutes les contributions
- Complément (pas remplacement) aux cotisations monétaires
- Tisser des liens entre membres
2. Principes de fonctionnement
- 1 heure = 1 crédit (quelle que soit la compétence)
- Compte individuel ou organisationnel
- Solde peut être négatif temporairement
- Transparence des transactions
3. Types de contributions créditables
3.1 Contributions techniques
- Développement d'outils communs
- Configuration d'infrastructure
- Audits de sécurité
- Support technique pair-Ã -pair
3.2 Contributions organisationnelles
- Animation de cercles
- Rédaction de documentation
- Formation et mentorat
- Représentation publique de l'Alliance
3.3 Contributions non créditables
- Obligations contractuelles normales
- Travail rémunéré par ailleurs
- Participation minimale requise
4. Gestion des crédits
- Déclaration des heures (formulaire simple)
- Validation par le bénéficiaire (ou cercle concerné)
- Enregistrement au Registraire
- Soldes publiés (avec consentement)
5. Utilisation des crédits
- Demande de service à un autre membre
- Échange de crédits contre réduction de cotisation (taux à définir)
- Don de crédits à un autre membre
- Pas de conversion directe en argent
6. Limites et garde-fous
- Solde négatif maximum : -20 crédits (sauf exception)
- Obligation de rééquilibrage si solde < -15 pendant 6 mois
- Pas d'accumulation excessive (plafond optionnel à discuter)
7. Gouvernance de la banque
- Supervision par le Cercle Opérationnel
- Ajustements annuels des ¨gles
- ©canismes de ©solution de litiges
8. Outils techniques
- Plateforme de gestion (Timebank, custom, ou tableur)
- Intégration au Registraire (YAML ou API)
- Historique immuable (audit trail)
---
## Document 8 : Guide d'Onboarding des Nouveaux Membres
**Longueur estimée :** 10-12 pages
### Table des matières :
1. Vue d'ensemble du processus
- Durée totale : 3-4 mois (candidature + probation)
- Ãtapes clés
- Acteurs impliqués
2. Phase 1 : Candidature (2-4 semaines)
2.1 Prérequis
- Alignement avec les valeurs de la Charte
- Capacité technique minimale (checklist)
- Volonté de participer activement
2.2 Documents à préparer
- Lettre d'intention (pourquoi rejoindre l'Alliance ?)
- Présentation de l'organisation (©gal, technique, valeurs)
- Plan de contribution (services, outils, expertises)
- Fiche membre (partner.yml) préliminaire
2.3 Parrainage
- Identification d'un membre parrain
- ´le du parrain (accompagnement, évaluation)
2.4 Entretien avec le Cercle Stratégique
- Présentation du projet
- Questions-réponses
- ©cision d'admission (unanimité en phase pilote)
3. Phase 2 : Intégration technique (2-3 semaines)
3.1 Accès aux outils communs
- Compte Matrix (communication)
- Accès à la forge (©´ts, documentation)
- Accès au Registraire (lecture/écriture)
3.2 Configuration DNS
- ©claration des serveurs DNS
- Configuration AXFR avec pairs
- Tests de ©©gation
3.3 Identité ©©©e
- Configuration SSO (Keycloak ou équivalent)
- Publication des ©tadonnées
- Tests d'interopérabilité
3.4 Services de base
- Courriel (DKIM, SPF, DMARC)
- Partage de fichiers (si pertinent)
- Monitoring (export ©triques)
4. Phase 3 : Probation (3 mois)
4.1 Objectifs à atteindre
- Disponibilité >99% sur services critiques
- Participation active aux échanges (Matrix, réunions)
- Contribution à au moins 1 outil commun
- Début d'audits croisés avec pairs
4.2 Suivi par le parrain
- Points de contact réguliers (bimensuels)
- Support technique au besoin
- Rapport d'évaluation en fin de probation
4.3 Évaluation finale
- Auto-évaluation du nouveau membre
- Évaluation par le parrain
- Feedback des pairs ayant interagi
- Décision du Cercle Stratégique (statut actif ou prolongation)
5. Phase 4 : Membre actif
- Droits et responsabilités complets
- Éligibilité à l'attribution d'un label
- Participation aux cercles (si volontaire)
6. Checklist maître d'onboarding
- [ ] Candidature reçue
- [ ] Parrain identifié
- [ ] Entretien Cercle Stratégique réussi
- [ ] Accès outils communs activés
- [ ] DNS configuré et testé
- [ ] SSO configuré et testé
- [ ] Services de base opérationnels
- [ ] Première contribution livrée
- [ ] Évaluation de probation positive
- [ ] Statut actif confirmé
7. Ressources et support
- Documentation technique (wiki)
- Contacts des pairs mentors
- Canaux de support (Matrix #support)
- FAQ onboarding
---
## Document 9 : Procédures de Gestion des Incidents
**Longueur estimée :** 10-12 pages
### Table des matières :
1. Définitions et classifications
1.1 Qu'est-ce qu'un incident ?
- Interruption non planifiée d'un service
- Dégradation significative de performance
- Violation de sécurité ou vie privée
- Non-respect des SLA contractuels
1.2 Niveaux de gravité
- **P0 (Critique)** : Panne totale service critique, impact sécurité majeur
- **P1 (Majeur)** : Dégradation importante, impact utilisateurs significatif
- **P2 (Mineur)** : Problème localisé, workaround disponible
- **P3 (Cosmétique)** : Désagrément sans impact fonctionnel
2. Obligations de déclaration
- P0/P1 : Déclaration obligatoire dans les 2h
- P2 : Déclaration recommandée dans les 24h
- P3 : Déclaration optionnelle
- Canal : Matrix #incidents + formulaire Registraire
3. Processus de gestion d'incident (pour le membre affecté)
3.1 Détection et triage
- Confirmation de l'incident
- Classification de gravité
- Identification des impacts
3.2 Communication initiale
- Alerte aux membres (si impact fédéral)
- Notification aux utilisateurs finaux
- Activation de la page de statut
3.3 Résolution
- Investigation des causes
- Mise en œuvre de correctifs
- Tests de validation
- Surveillance post-résolution
3.4 Communication finale
- Annonce de résolution
- Résumé des impacts
- Actions préventives
4. Support inter-membres
- Principe de solidarité (entraide technique)
- Mobilisation via Matrix #incidents
- Utilisation de crédits banque de temps (optionnel)
- Pas d'obligation formelle (best effort)
5. Post-mortem obligatoire (P0/P1)
5.1 Contenu requis
- Timeline détaillée
- Causes racines (technique, organisationnelle, humaine)
- Impact mesuré (durée, utilisateurs, services)
- Actions correctives prises
- Actions préventives planifiées
5.2 Publication
- Partage avec pairs (Matrix ou forge)
- Anonymisation si nécessaire (sécurité)
- Apprentissage collectif
6. Incidents de sécurité (traitement spécifique)
6.1 Déclaration renforcée
- Contact immédiat du Cercle Éthique & Conformité
- Évaluation de l'impact fédéral
- Coordination avec pairs affectés
6.2 Confidentialité temporaire
- Restriction de diffusion pendant investigation
- Divulgation responsable après mitigation
- Transparence ultime (sauf exception justifiée)
7. Récurrence et patterns
- Analyse trimestrielle des incidents (Cercle Opérationnel)
- Identification de patterns systémiques
- Recommandations d'amélioration collective
8. Outils et templates
- Formulaire de déclaration d'incident
- Template de post-mortem
- Checklist de résolution
---
# CATÉGORIE 3 : DOCUMENTS LÉGAUX
## Document 10 : Modèle de Contrat d'Adhésion
**Longueur estimée :** 8-10 pages
### Table des matières :
1. Préambule
- Présentation de L'Alliance Boréale
- Nature juridique de l'accord
- Portée contractuelle
2. Article 1 : Parties contractantes
- Identité du membre
- Identité juridique de l'Alliance (représentée par)
3. Article 2 : Objet du contrat
- Adhésion à L'Alliance Boréale
- Acceptation de la Charte Fondatrice
- Engagement à respecter le Règlement de Régie Interne
4. Article 3 : Obligations du membre
- Respect des valeurs et principes
- Participation active à la gouvernance
- Cotisation financière annuelle
- Conformité technique (DNS, interop)
- Déclaration des incidents P0/P1
- Contribution à la banque de temps (recommandée)
5. Article 4 : Droits du membre
- Participation aux décisions (cercles)
- Accès aux outils communs
- Support technique de la communauté
- Usage du label (si obtenu)
- Bénéfice de la fédération DNS
6. Article 5 : Cotisation financière
- Montant annuel (selon barème)
- Modalités de paiement
- Révision annuelle possible
- Défaut de paiement (suspension après 60 jours)
7. Article 6 : Confidentialité et propriété intellectuelle
- Respect de la confidentialité des échanges internes
- Propriété des contributions (licence libre privilégiée)
- Usage des marques et logos
8. Article 7 : Durée et résiliation
- Durée : indéterminée avec renouvellement annuel tacite
- Résiliation volontaire (préavis 30 jours)
- Résiliation pour cause (selon Règlement)
- Effets de la résiliation
9. Article 8 : Responsabilité et limitation
- Responsabilité limitée aux obligations contractuelles
- Exclusion de garantie sur services tiers
- Indemnisation mutuelle (dommages intentionnels)
10. Article 9 : Règlement des différends
- Résolution amiable privilégiée (médiation par Cercle Éthique)
- Arbitrage si nécessaire
- Juridiction compétente (Québec)
11. Article 10 : Dispositions générales
- Loi applicable (droit québécois)
- Intégralité de l'accord
- Modifications (accord mutuel écrit)
- Signatures électroniques acceptées
12. Annexes
- Annexe A : Charte Fondatrice (référence)
- Annexe B : Règlement de Régie Interne (référence)
- Annexe C : Fiche membre (partner.yml)
---
## Document 11 : Modèle de Politique de Sécurité de l'Information
**Longueur estimée :** 12-14 pages
### Objectif :
Fournir un **template** que chaque membre peut adapter à son contexte pour démontrer sa conformité au domaine "Sécurité" du label.
### Table des matières :
1. Introduction
- Objet de la politique
- Portée (systèmes, données, personnes)
- Responsable de la sécurité
2. Gouvernance de la sécurité
-´les et responsabilités
- Comité sécurité (si pertinent)
- Revue annuelle de la politique
3. Gestion des actifs
- Inventaire des actifs informationnels
- Classification des données (publiques, internes, confidentielles)
- Propriété et responsabilité
4. Contrôle d'accès
- Principe du moindre privilège
- Authentification forte (MFA obligatoire pour admin)
- Gestion des comptes (création, révision, suppression)
- Accès à distance sécurisé (VPN, SSH)
5. Gestion des vulnérabilités
- Veille sur vulnérabilités (CVE, bulletins)
- SLA de correctifs :
* Critique : 48h
* Élevée : 7 jours
* Moyenne : 30 jours
- Tests de sécurité (scans, audits)
6. Protection des données
- Chiffrement au repos (données sensibles)
- Chiffrement en transit (TLS/SSL obligatoire)
- Anonymisation/pseudonymisation (où pertinent)
7. Sauvegarde et continuité
- Stratégie 3-2-1 (3 copies, 2 supports, 1 hors-site)
- Fréquence des sauvegardes (quotidienne pour données critiques)
- Tests de restauration (trimestriels)
- Plan de continuité d'activité (PCA)
8. Gestion des incidents de sécurité
- Détection (SIEM, logs, alertes)
- Procédure de réponse (escalade, containment, éradication)
- Communication (interne, externe, autorités si requis)
- Post-mortem et amélioration continue
9. Sensibilisation et formation
- Formation initiale (nouveaux employés)
- Sensibilisation continue (phishing, hygiene)
- Responsabilité individuelle
10. Conformité et audit
- Conformité légale (Loi 25, RGPD si applicable)
- Audits internes (annuels)
- Audits par pairs (dans cadre du label)
11. Sanctions et application
- Conséquences du non-respect
- Processus disciplinaire
12. Annexes
- Annexe A : Procédure de gestion des incidents
- Annexe B : Liste des actifs critiques
- Annexe C : Registre des vulnérabilités
---
## Document 12 : Modèle de Politique de Protection des Renseignements Personnels
**Longueur estimée :** 10-12 pages
### Objectif :
Fournir un **template** conforme à la Loi 25 (Québec) et au RGPD que chaque membre peut adapter.
### Table des matières :
1. Introduction
- Objet de la politique
- Champ d'application
- Responsable de la protection des renseignements personnels
2. Définitions
- Renseignement personnel
- Renseignement personnel sensible
- Traitement
- Personne concernée
- Responsable du traitement vs sous-traitant
3. Principes directeurs
- Licéité, loyauté, transparence
- Limitation des finalités
- Minimisation des données
- Exactitude
- Limitation de la conservation
- Intégrité et confidentialité
4. Base légale des traitements
- Consentement (explicite si sensible)
- Exécution d'un contrat
- Obligation légale
- Intérêt légitime
- Documentation de la base légale
5. Droits des personnes concernées
- Droit d'accès
- Droit de rectification
- Droit à l'effacement ("droit à l'oubli")
- Droit à la limitation du traitement
- Droit à la portabilité
- Droit d'opposition
- Procédure pour exercer ces droits (formulaire, délais)
6. Registre des activités de traitement
- Obligation de tenir un registre
- Informations à documenter (finalité, catégories, destinataires, durées)
- Mise à jour continue
7. Évaluation des facteurs relatifs à la vie privée (EFVP / DPIA)
- Quand réaliser une EFVP (traitements à risque élevé)
- Méthodologie
- Documentation et révision
8. Mesures de sécurité
- Chiffrement
- Contrôle d'accès
- Pseudonymisation/anonymisation
- Sauvegarde sécurisée
9. Transferts de données
- Transferts hors Québec/Canada (si applicable)
- Garanties appropriées (clauses contractuelles)
10. Violation de la sécurité des renseignements personnels
- Obligation de notification (Commission d'accès à l'information)
- Délais (incident découvert → notification)
- Notification aux personnes concernées (si risque de préjudice)
11. Sous-traitance
- Sélection de sous-traitants conformes
- Clauses contractuelles (confidentialité, sécurité)
- Supervision et audit
12. Formation et sensibilisation
- Formation du personnel
- Responsabilité individuelle
13. Révision et mise à jour
- Révision annuelle de la politique
- Adaptation aux évolutions légales
14. Annexes
- Annexe A : Registre des traitements (template)
- Annexe B : Formulaire d'exercice des droits
- Annexe C : Procédure de notification de violation
---
# CATÉGORIE 4 : OUTILS DE PILOTAGE
## Document 13 : Modèle Financier et Soutenabilité
**Longueur estimée :** 12-14 pages
### Table des matières :
1. Philosophie financière de L'Alliance
- Soutenabilité avant croissance
- Transparence financière totale
- Diversification des sources de revenus
- Constitution d'une réserve de prudence
2. Sources de revenus
2.1 Cotisations des membres
- Barème progressif selon taille/revenus :
* Petite structure (<100k$ CA) : 500 $/an
* Moyenne structure (100-500k$) : 1 000 $/an
* Grande structure (>500k$) : 2 000 $/an
- Révision annuelle possible (décision Cercle Stratégique)
2.2 Subventions et financements publics
- Admissibilité (si OBNL constitué)
- Programmes ciblés (innovation, numérique responsable)
- Conditions d'acceptation (alignement valeurs)
2.3 Dons et mécénat
- Dons ponctuels (individus, organisations sympathisantes)
- Mécénat éthique (pas de conflits d'intérêts)
2.4 Services facultatifs payants
- Formations et ateliers
- Consulting en gouvernance coopérative
- Audits de conformité pour non-membres
- Réinvestissement dans l'Alliance
3. Dépenses prévues
3.1 Frais de fonctionnement
- Infrastructure technique partagée (serveurs, DNS, monitoring)
- Outils de communication (Matrix, forge)
- Domaines et certificats SSL
- Assurances (responsabilité civile)
3.2 Frais légaux et administratifs
- Constitution en OBNL (année 3)
- Comptabilité et audit financier
- Honoraires juridiques (contrats, litiges)
3.3 Coordination rémunérée (optionnel, phase mature)
- Coordinateur technique à temps partiel (10-20h/semaine)
- Facilitateur de gouvernance
- Communicateur (événements, site web)
3.4 Événements et rayonnement
- Rencontres annuelles (hébergement, déplacements)
- Participation à conférences (stands, conférences)
- Production de contenu (vidéos, articles)
4. Projections financières sur 3 ans
4.1 Année 1 (Phase pilote : 5 membres)
- Revenus cotisations : 5 000 $
- Dépenses infrastructure : 2 000 $
- Dépenses légales : 3 000 $
- Dépenses communication : 1 000 $
- Solde : -1 000 $ (déficit initial acceptable)
4.2 Année 2 (Consolidation : 15 membres)
- Revenus cotisations : 18 000 $
- Subventions obtenues : 10 000 $
- Dépenses infrastructure : 5 000 $
- Dépenses légales : 4 000 $
- Dépenses coordination : 12 000 $ (partiel)
- Dépenses événements : 3 000 $
- Solde : +4 000 $
4.3 Année 3 (Constitution OBNL : 25 membres)
- Revenus cotisations : 30 000 $
- Subventions : 15 000 $
- Services payants : 8 000 $
- Dépenses infrastructure : 8 000 $
- Dépenses légales (OBNL) : 10 000 $
- Dépenses coordination : 20 000 $
- Dépenses événements : 5 000 $
- Solde : +10 000 $ (début de réserve)
5. Scénarios et sensibilité
5.1 Scénario pessimiste (croissance lente)
- 3 membres année 1, 8 membres année 2, 12 membres année 3
- Revenus insuffisants pour coordination rémunérée
- Dépendance accrue à la banque de temps
5.2 Scénario réaliste (croissance organique)
- Projections ci-dessus
5.3 Scénario optimiste (adoption rapide)
- 5-20-35 membres
- Coordination rémunérée dès année 2
- Réserve substantielle (>30k$) en année 3
6. Stratégies de financement complémentaire
- Partenariats avec universités (recherche-action)
- Candidatures à des prix et reconnaissances
- Crowdfunding éthique (si besoin ponctuel)
7. Gouvernance financière
- Trésorier désigné (membre du Cercle Opérationnel)
- Transparence totale (bilans publiés trimestriellement)
- Audit financier annuel (si budget >50k$)
- Décisions budgétaires par consentement (Cercle Stratégique)
8. Réserve de prudence
- Objectif : 6 mois de dépenses courantes
- Constitution progressive (surplus réinvestis)
- Utilisation uniquement en cas de crise
---
## Document 14 : Structure YAML du Registraire
**Longueur estimée :** 8-10 pages
### Table des matières :
1. Philosophie du Registraire
- Source unique de vérité (single source of truth)
- Lisible par humains ET machines
- Versionné (Git) pour traçabilité
- Public par défaut (sauf données sensibles)
2. Architecture des fichiers
```
registraire.alliance-boreale.ca/
├── membres/
│ ├── fondateur-01.yml
│ ├── fondateur-02.yml
│ ├── fondateur-03.yml
│ └── membre-NNNN.yml
├── labels/
│ ├── 2025-T1.yml
│ ├── 2025-T2.yml
│ └── ...
├── gouvernance/
│ ├── cercles.yml
│ ├── decisions/
│ │ ├── 2025-001-admission-membre-x.yml
│ │ └── ...
│ └── resolutions/
│ ├── 2025-R01-cotisation-ajustement.yml
│ └── ...
├── banque-temps/
│ ├── transactions.yml
│ └── soldes.yml
└── meta/
├── schemas/
│ ├── member.schema.json
│ └── label.schema.json
└── README.md
```
3. Schéma d'une fiche membre (partner.yml)
```yaml
# Identité unique
id: f01 # fondateur-01, ou m0042 pour membres ultérieurs
status: active # active | probation | suspended | exited
# Informations légales
legal:
name: "Exemple OBNL"
type: npo # corporation | cooperative | npo
jurisdiction: QC
registration_number: "NEQ 1234567890"
founded: 2020-05-15
# Contacts clés
contact:
primary: contact@exemple.org
legal: legal@exemple.org
security: security@exemple.org
privacy: privacy@exemple.org
technical: noc@exemple.org
# Adhésion à L'Alliance
membership:
joined: 2025-01-15
probation_end: 2025-04-15 # null si membre permanent
sponsor: f02 # ID du parrain, null pour fondateurs
status_history:
- date: 2025-01-15
status: probation
decision: cercle-strategique-2025-001
- date: 2025-04-20
status: active
decision: cercle-strategique-2025-008
# Labellisation (si obtenue)
label:
level: silver # bronze | silver | gold | platinum | null
score: 74
issued: 2025-10-15
valid_until: 2026-10-15
auditor: f03
audit_report_url: https://registraire.alliance-boreale.ca/audits/2025-f01-silver.pdf
# DNS et fédération
dns:
primary:
- ns1.exemple.org (198.51.100.10)
- ns2.exemple.org (198.51.100.11)
secondary:
- ns1.autre-membre.ca
- ns2.troisieme-membre.org
zones_delegated:
- exemple.org
- services.exemple.org
dnssec: true
# Identité fédérée (SSO)
identity:
provider_type: keycloak # keycloak | authentik | authelia | other
metadata_url: https://sso.exemple.org/.well-known/openid-configuration
federation_tested: true
last_test_date: 2025-10-01
# Services offerts (interopérabilité)
services:
email: true
files: true # Nextcloud ou équivalent
chat: true # Matrix
forge: true # Forgejo/Gitea/GitLab
video: false
other:
- name: "Plateforme collaborative"
url: https://collab.exemple.org
# URLs publiques
public_urls:
website: https://exemple.org
status: https://status.exemple.org
policies: https://exemple.org/politiques
transparency: https://exemple.org/transparence
# Valeurs et engagements
values:
open_source: true
local_hosting: true # Hébergement sur territoire
privacy_first: true
sustainability_focus: true
# Contributions à l'Alliance
contributions:
timebank_balance: 12 # crédits (positif = créditeur)
audits_performed:
- member_id: f02
date: 2025-09-10
type: label-silver
tools_contributed:
- name: ansible-role-powerdns-federated
url: https://forge.alliance-boreale.ca/outils/ansible-role-powerdns
documentation:
- title: "Guide configuration DNSSEC"
url: https://wiki.alliance-boreale.ca/dns/dnssec
```
4. Schéma d'attribution de label
```yaml
# labels/2025-T4.yml (trimestre 4 de 2025)
period: 2025-T4
issued: 2025-10-15
attributions:
- member_id: f01
level: silver
score: 74
domains_scores:
governance: 4
security: 4
privacy: 4
interoperability: 3
operations: 5
sustainability: 4
auditor: f03
audit_date: 2025-09-22
valid_until: 2026-10-15
notes: "Excellente progression, interop à améliorer"
- member_id: f02
level: gold
score: 87
domains_scores:
governance: 5
security: 5
privacy: 4
interoperability: 5
operations: 4
sustainability: 5
auditor: f01
audit_date: 2025-09-30
valid_until: 2026-10-15
notes: "Référence en sobriété numérique"
```
5. Schéma de gouvernance (cercles)
```yaml
# gouvernance/cercles.yml
circles:
strategic:
mandate: "Vision, orientation, admission membres"
composition: all_active_members
term_months: 12
chair: f01-daniel-allaire
next_election: 2026-01-15
members:
- f01-daniel-allaire
- f02-membre-b
- f03-membre-c
# (liste complète)
operational:
mandate: "Coordination technique, infrastructure"
composition:
- f02-tech-lead # term ends 2025-12-31
- f03-devops # term ends 2025-12-31
- m001-sysadmin # term ends 2026-06-30
term_months: 6
chair: f02-tech-lead
rotation_schedule: semi-annual
ethics:
mandate: "Label, audits, arbitrages, communication"
composition:
- f01-daniel-allaire # term ends 2027-01-15
- f03-governance # term ends 2026-07-15
- m005-ethics-rep # term ends 2027-01-15
term_months: 24
chair: f01-daniel-allaire
```
6. Schéma de décision
```yaml
# gouvernance/decisions/2025-015-admission-membre-nouveau.yml
decision_id: 2025-015
date: 2025-10-22
circle: strategic
type: admission # admission | policy | budget | label | other
title: "Admission de Nouveau Membre OBNL"
proposal:
summary: "Admettre Nouveau Membre OBNL comme membre en probation"
sponsor: f02-membre-b
candidate:
name: "Nouveau Membre OBNL"
contact: contact@nouveau.org
motivation_letter_url: https://registraire.../candidatures/2025-nouveau.pdf
decision_process:
mode: consent # consent | vote | escalated
rounds:
- round: 1-clarification
questions:
- author: f03-membre-c
question: "Quelle est leur capacité technique actuelle ?"
answer: "Infrastructure Proxmox, services email/Nextcloud opérationnels"
- round: 2-reactions
reactions:
- author: f01-daniel-allaire
reaction: "Excellent alignement valeurs, bienvenue"
- author: f03-membre-c
reaction: "Bon fit technique, supportons leur intégration"
- round: 3-objections
objections: []
outcome: approved
effective_date: 2025-10-25
actions:
- create_member_file: m008-nouveau-membre.yml
- assign_sponsor: f02-membre-b
- grant_access: [matrix, forge, registraire]
```
7. API et intégration
- Endpoints REST en lecture (JSON)
* GET /api/v1/members
* GET /api/v1/members/{id}
* GET /api/v1/labels/current
- Webhooks pour notifications (admissions, labels, incidents)
- Intégration monitoring (export métriques Prometheus)
8. Validation et CI/CD
- Schémas JSON Schema pour validation automatique
- Tests automatisés :
* yamllint (syntaxe)
* schema validation (conformité)
* cross-references check (IDs valides)
- Processus de contribution :
* Pull Request obligatoire
* Review par 1 membre du Cercle concerné
* Merge automatique si tests passent
9. Sécurité et accès
- Dépôt Git public (lecture)
- Accès en écriture : membres actifs uniquement
- Données sensibles (ex: contacts privés) : fichier séparé chiffré
- Audit trail complet (Git history)
---
## Document 15 : Guide de Démarrage Rapide
**Longueur estimée :** 10-12 pages
### Table des matières :
1. Introduction
- À qui s'adresse ce guide (membres fondateurs)
- Objectif : lancer L'Alliance en 60 jours
- Prérequis de lecture (Charte, Règlement)
2. Prérequis techniques et légaux
2.1 Pour chaque membre fondateur
- Infrastructure minimale (serveur, DNS)
- Documents légaux (statuts, NEQ)
- Contacts désignés (technique, légal, sécurité)
2.2 Pour le groupe
- Domaine principal (alliance-boreale.ca)
- Serveur Git pour le Registraire
- Serveur Matrix pour communication
3. Phase 1 : Fondation (Semaines 1-2)
Semaine 1 : Documents fondateurs
- Jour 1-2 : Révision finale et adoption de la Charte
* Résolution du conseil d'administration de chaque membre
* Signature électronique
- Jour 3-4 : Création du Registraire (dépôt Git)
* Initialisation du dépôt
* Création des fiches membres fondateurs (partner.yml)
* Validation schémas
- Jour 5 : Première réunion Cercle des Référents Boréaux
* Nomination du président
* Adoption du Règlement de Régie Interne
* Plan d'action 60 jours
Semaine 2 : Gouvernance initiale
- Constitution des 3 cercles (Stratégique, Opérationnel, Éthique)
- Élection des présidents de cercle
- Première décision par consentement (test du processus)
- Mise en place des outils de communication (Matrix, forge)
4. Phase 2 : Infrastructure technique (Semaines 3-4)
Semaine 3 : DNS fédéré
- Configuration PowerDNS sur chaque nœud
- Définition des zones autoritaires
- Configuration AXFR (transferts de zone entre pairs)
- Tests de réplication et de résolution
Semaine 4 : Identité fédérée et services
- Configuration SSO (Keycloak ou équivalent)
- Tests d'interopérabilité (login croisé)
- Activation services de base (email, fichiers)
- Monitoring mutualisé (métriques Prometheus)
5. Phase 3 : Consolidation (Semaines 5-6)
Semaine 5 : Banque de temps et premières contributions
- Initialisation de la banque de temps
- Première contribution commune (outil partagé, doc)
- Échanges de crédits entre membres
Semaine 6 : Première labellisation (auto-évaluation)
- Chaque membre réalise son auto-évaluation
- Audits croisés entre fondateurs
- Attribution des premiers labels Bronze/Argent
6. Phase 4 : Ouverture (Semaines 7-8)
Semaine 7 : Communication publique
- Lancement du site web vitrine
- Annonce publique (réseaux sociaux, presse)
- Publication de la liste des membres fondateurs
Semaine 8 : Préparation onboarding externe
- Documentation d'onboarding finalisée
- Identification de candidats potentiels (1-2 membres)
- Ouverture des candidatures
7. Checklist maître (60 jours)
**Juridique et gouvernance**
- [ ] Charte adoptée par tous les fondateurs (résolutions CA)
- [ ] Règlement de Régie Interne adopté
- [ ] Cercles constitués et présidents élus
- [ ] Contrats d'adhésion signés
**Technique**
- [ ] Registraire en ligne (Git + validation automatisée)
- [ ] DNS fédéré fonctionnel (AXFR entre tous les pairs)
- [ ] SSO configuré et testé (login croisé)
- [ ] Monitoring partagé opérationnel
- [ ] Outils communs accessibles (Matrix, forge)
**Label et conformité**
- [ ] Premiers audits croisés réalisés
- [ ] Labels Bronze/Argent attribués
- [ ] Documentation conformité publiée
**Communication**
- [ ] Site web public en ligne
- [ ] Annonce de lancement diffusée
- [ ] Processus d'onboarding documenté
**Financier**
- [ ] Première cotisation perçue
- [ ] Budget année 1 adopté
- [ ] Compte bancaire ouvert (si nécessaire)
8. Post-lancement (Mois 3-6)
- Accueil du premier membre externe
- Ajustements basés sur les apprentissages
- Planification année 2 (objectifs, recrutement)
- Première revue de gouvernance (qu'est-ce qui fonctionne ?)
9. Ressources et contacts
- Documentation complète : wiki.alliance-boreale.ca
- Support technique : #support sur Matrix
- Questions gouvernance : Cercle Éthique
- Contact public : contact@alliance-boreale.ca
10. FAQ du démarrage
Q: Que faire si on bloque sur une décision ?
R: Appliquer le processus sociocratique (3 tours), puis fallback vote si nécessaire.
Q: Un membre n'arrive pas à configurer AXFR, comment l'aider ?
R: Support pair-à -pair via Matrix #technique, documentation wiki, crédits banque de temps.
Q: Peut-on modifier la Charte en cours de route ?
R: Oui, mais nécessite consentement du Cercle Stratégique + période de discussion 14 jours.
Q: Combien de temps pour le premier label ?
R: Auto-évaluation : 2-4h. Audit pair : 1 journée. Délai total : 2-3 semaines.
---
# ANNEXE : RÉSUMÉ EXÉCUTIF
**L'Alliance Boréale en une page**
**Mission :**
Fédérer les acteurs du numérique éthique du Nord dans une coopération technique distribuée, garantie par un label de prestige.
**Valeurs cardinales :**
Souveraineté • Liberté • Sobriété • Solidarité • Transparence
**Gouvernance :**
Sociocratique à 3 cercles (Stratégique, Opérationnel, Éthique & Conformité)
**Financement :**
Hybride (cotisations 500-2000$/an + banque de temps + subventions éthiques)
**Label de prestige :**
4 niveaux (Bronze, Argent, Or, Platine) évalués sur 6 domaines de conformité
**Croissance :**
Organique, de quelques membres fondateurs à plusieurs dizaines de membres actifs
**Différenciateur :**
> "Nous ne bâtissons pas un empire. Nous entretenons une forêt."
**Timeline :**
- **2025** : Phase pilote (membres fondateurs)
- **2026** : Consolidation (croissance progressive)
- **2027** : Constitution en OBNL (maturité organisationnelle)
**Interopérabilité technique :**
DNS fédéré • Identités fédérées (SSO) • Protocoles ouverts • Standards matures
**Philosophie :**
Sobriété heureuse assistée par la technologie • Autopoïèse organisationnelle • Subsidiarité
---
# VALIDATION ET PROCHAINES ÉTAPES
## Changements majeurs de cette version 2.0
1. **Suppression des références obsolètes**
- Retiré : "156 membres" (remplacé par "croissance organique")
- Retiré : Plan d'adressage IP /16 (L'Alliance n'est pas registraire IP)
- Retiré : Toute mention d'Ortrux (projet distinct)
2. **Ajout : Document 0 (Glossaire)**
- Base commune de terminologie
- Référence unique pour tous les autres documents
3. **Clarification du rôle des Docs 11-12**
- Désormais des **templates/modèles** (pas des politiques opérationnelles de Chezlepro)
- Chaque membre adapte à son contexte
4. **Renforcement de la cohérence**
- Chronologie clarifiée (2025-2027)
-´les et responsabilités mieux définis
- Interdépendances documentaires explicitées
5. **Restructuration mineure**
- Catégorie 0 ajoutée (Base Commune)
- Total : 16 documents (au lieu de 15)
- Estimation : 130-160 pages (légère hausse pour la complétude)
## Questions pour validation finale
1. **Membres fondateurs :**
- Les "f01, f02, f03" dans les exemples sont-ils Chezlepro, Nuage Libre, TechnoLibre ?
- Ou préfères-tu des exemples génériques/anonymisés ?
2. **Chronologie :**
- Phase pilote démarre quand exactement ? (T4 2025 ?)
- Constitution OBNL prévue pour 2027 est-elle réaliste ?
3. **DNS :**
- Sans gestion d'adresses IP, quel est le modèle exact ?
- Chaque membre utilise ses propres IPs publiques + DNS fédéré via AXFR ?
4. **Priorités de rédaction :**
- Commencer par quel document en premier ?
- Suggestion : Doc 0 (Glossaire) → Doc 1 (Charte) → Doc 4 (Manifeste) → Doc 2 (Régie) → reste
## Prêt pour la production
Une fois ce devis validé, je procéderai à la rédaction complète de chaque document, un par un, en suivant l'ordre logique des dépendances.
**Temps estimé de rédaction complète :** 15-20 heures de travail concentré (sur plusieurs jours)
**Format de livraison :** Fichiers markdown séparés, structurés, prêts à intégrer dans la Forge
---
**FIN DU DEVIS — Version 2.0**