Outils pour utilisateurs

Outils du site


futuretic

FuturÉtic ?

FuturÉtic vous propose des outils en ligne libres, éthiques, décentralisés, respectueux de vos données et de votre vie privée pour vous offrir une alternative aux GAFAM. FuturÉtic est un projet porté par l'association orléanaise la Labomedia qui fait clignoter le numérique depuis 1999 dans une posture malicieuse vis à vis du “numérique”.

FuturÉtic s’adresse en premier lieu aux structures de la région Centre-Val de Loire mais est ouvert à tout.e.s. Ces services sont proposés la plupart du temps gratuitement, certains comme le stockage de fichiers plus gourmands en espace sont proposés à un tarif solidaire pour en assurer la pérennité.

Nous sommes tentées d'inscrire FuturÉtic dans la logique CHATONS initiée par Framasoft car alignées avec les valeurs promues par cette initiative. Cette page a notamment vocation à subvenir aux légitimes besoins d'information des utilisatrices des outils proposés à travers le projet FuturÉtic.

Voir toutes les ressources proposées pour devenir CHATONS

Engagements chatonnesques

La Labomedia qui porte le projet FuturÉtic et en assume la responsabilité adhère à la charte CHATONS et tentera vaillamment de la respecter. Elle souhaite rejoindre le réseau CHATONS et n'en est pas membre actuellement.

Sécurité

  • Les utilisateurs et utilisatrices ont accès aux informations principales concernant la politique de

sécurité. Si vous traitez des données personnelles ce point est obligatoire d'après la RGPD

Engagement des adminsys

  • Les personnes qui ont des accès administrateurs, bénévoles ou salariées s'engagent sur une charte

concernant des points de confidentialité et de prudence. TODO : comment une personne s’intègre dans le CHATON pour faire des opérations d'adminsys ? Quel compromis sécurité/inclusivité ?

Sauvegardes

  • Les informations relatives aux sauvegardes sont indiquées sur le site web de la structure candidate (et pas seulement dans la candidature).
  • La fréquence des sauvegardes, le nombre de copies, l'étendue des sauvegardes, les techniques et les logiciels utilisés sont fiables.
  • Si la politique de sauvegarde présente un ou des risques inhabituels, les utilisateurs et utilisatrices sont correctement informées des limites et des risques

Fournisseurs et localisation des données

  • ❗ Le site indique les lieux d'hébergement des données (y compris des sauvegardes).
  • ❗ Le site indique le ou les fournisseurs / sous-traitants du futur CHATONS.
  • ❗ Le site indique le degré de contrôle que le CHATON a sur son infrastructure.

Rappel : le CHATON s’engage à afficher publiquement et sans ambiguïté son niveau de contrôle sur le matériel et les logiciels hébergeant les services et les données associées.

  • ❗ Le ou les fournisseurs / sous-traitants du futur CHATONS ne sont pas incompatibles avec la
  • charte :
    • Vérifier que la juridiction appliquée à l'hébergement de chaque serveur de la structure lui permet de respecter la Charte.
    • • S'assurer, dans la mesure du possible, que la structure n'est pas soumise au Cloud Act et aux autres lois de surveillance américaines.
    • Utiliserℹ️ whois sur l'IP et/ou le domaine du site web pour vérifier la localisation de l'infrastructure.
    • Les serveurs de la structure sont-ils soumis à la juridiction américaine, ou une autre juridiction que celle de la structure ?
    • Les serveurs appartiennent-ils à une société étrangère ? S'ils appartiennent à une société américaine, ils sont soumis au Cloud Act.
    • Peut-on localiser chaque serveur utilisé par la structure ?
  • ❗ S'ils le sont, l'information est clairement indiquées sur le site du futur CHATON.
    • Notamment fournisseur de services de paiement en ligne.
  • ❗ En cas de location de serveurs (virtuels ou dédiés), le fournisseur s’engage contractuellement à ne pas accéder aux données.

Documentation

Ces informations sont sur le site du futur CHATON, éventuellement dans une rubrique “Documentation”.

  • ❗ La documentation détaille l'infrastructure globale.
  • • Niveau de contrôle sur l'infrastructure (accès root ?).
  • • Topologie de l'infrastructure.
  • • Forme de l'infrastructure (VPS, hébergement web, serveur dédié ?).
  • • Caractéristiques matérielles (processeur, RAM).
  • • Système d'exploitation installé sur son ou ses systèmes et sa version, technologies devirtualisation utilisées le cas échéant…
  • • Liste des paquets installés.ℹ️
  • ❗ La documentation renseigne les procédés nécessaires au déploiement de chaque service.
  • ℹ️ Les procédures récurrentes du CHATON sont documentées (éventuellement dans une partie
  • privée).
  • Exemple : comment faire des sauvegardes, des statistiques, comment créer un compte, un vps à une nouvelle personne…
  • ℹ️ Un document ou un paragraphe décrivant les pratiques et mesures de sécurité pour protéger les
  • données et l'infrastructure du futur CHATON existe.
  • ℹ️ Un document sur les durées de rétention des logs existe

CGU, CGV, CGS ou règlement intérieur

Voir https://wiki.chatons.org/doku.php/heberger/points_juridiques/cgu_et_mentions_legales

  • ❗ Les Conditions Générales d'Utilisation / CGU sont accessibles depuis le site web du futurCHATON.
  • ❗ Les CGU sont claires et compréhensibles, à la portée de n'importe qui (pas seulement de juristes).
  • ℹ️ Une version courte / condensée est proposée afin de faciliter la compréhension du texte.
  • ❗ Les CGU n'excluent pas a priori de potentiels utilisateurs et utilisatrices aux services proposés. Le CHATON peut toutefois définir des « publics cibles » auquel il souhaite s’adresser (par exemple sur des critères de proximité géographique ou autres d’intérêt). Cependant il doit, autant que possible, répondre aux demandes non pertinentes, par exemple en les orientant vers un autre CHATON ou en facilitant l’émergence de structures qui répondraient aux besoins non-satisfaits.
  • ❗ Il y a une clause « Données personnelles et respect de la vie privée » indiquant clairement quelle est la politique du CHATON concernant les pratiques visées.
  • ❗ Les tarifs de l'ensemble des offres sont décrits publiquement (éventuellement avec un lien ou en renvoyant vers le site).
  • ❗ Le futur CHATON s’engage dans ses CGU à ne s’arroger aucun droit de propriété des contenus, données et métadonnées produits par les hébergées ou les utilisateurs et utilisatrices.
  • ❗ Les CGU permettent aux utilisateurs et utilisatrices d'obtenir la suppression définitive de toute information (comptes et données personnelles) concernant l’hébergé·e, dans la limite des obligations légales et techniques.
  • ❗ Les CGU prévoient la possibilité pour les hébergé·es de quitter les services en récupérant les données associées dans des formats ouverts, dans la mesure du possible.

A11y & site du CHATONS

  • ℹ️ Le rôle des éléments correspond bien à ce qu'ils représentent visuellement. Par exemple une balise <a> transformée en bouton doit contenir l'attribut role=“button”. Il faut utiliser les balises titres <hX> plutôt qu'agrandir la police d'une <span>.
  • ℹ️ Les couleurs du site sont suffisamment contrastées afin de ne pas discriminer les personnes malvoyantes. La mesure du contraste intégrée aux outils de développement de Firefox peut être utile. L'outil libre ColorOracle peut aussi être utile.*
  • ℹ️ Les images nécessaires pour comprendre la page comportent un texte alternatif avec l'attribut alt, les images uniquement décoratives contiennent alt=“”.
  • ℹ️ La page accepte que les utilisateurs et utilisatrices puissent remplacer les styles. Une feuille de style est utilisée plutôt que des attributs style=“” permettant de surcharger le style (daltoniens, mal-voyant).
  • ℹ️ Suggestion : Lors de l'accès aux services une information sur l'accessibilité du service est donnée. Il pourrait s'agir d'une icône avec une infobulle.

Apparence, clarté et finition

  • ℹ️ Si la plateforme vise le grand public, l'apparence générale est suffisante pour qu'elle ne soit pas un frein à l'adoption des services.
  • ℹ️ Il n'y a pas de liens morts.
  • ℹ️ La structure a un logo et une identité visuelle qui lui est propre. Si le service est ouvert sans inscription, le service est accessible via un lien depuis le site web du CHATON.
  • ❗ Si le service est payant ou sur inscription, les modalités d'inscriptions sont claires.
  • ℹ️ Une page ou un paragraphe décrivant chaque service est présent, avec un éventuel tutoriel afin de
  • guider les utilisateur·ices.

Journal des incidents et des maintenances

Reste à définir. Netdata envoie un pouet sur notre compte mastodon ? ou installer Cachet comme Framasoft pour relater des incidents ?

futuretic.txt · Dernière modification : 2023/04/13 23:35 de Labomedia