Un guichet unique pour remplacer notre usine à gaz numérique

Bonjour à tous,

Je vais mettre les pieds dans le plat sur un sujet qui a été effleuré plusieurs fois dans ce forum : nos outils.

Aujourd’hui, pour participer à la vie du parti, il faut jongler entre Congressus, Discourse, Discord, Nextcloud et le site. Cinq plateformes, cinq comptes, cinq logiques différentes. Concrètement, ça veut dire quoi ?

Pour un nouveau : un parcours du combattant. Tu adhères, et ensuite tu dois deviner où on discute, où on débat, où on vote, où sont les documents. Beaucoup abandonnent avant même d’avoir contribué une seule fois.

Pour un membre actif : de l’épuisement. Déposer une idée et l’accompagner jusqu’au vote demande de cliquer partout, de penser à tout, de maîtriser des procédures que personne ne devrait avoir à apprendre. On perd des contributions parce que le coût d’entrée est trop élevé.

Pour ceux qui maintiennent : une charge financière et technique permanente, une surface d’attaque énorme, et une dette qui s’accumule. Soyons honnêtes entre nous : on n’est pas au niveau côté sécurité, et pour un parti qui défend la vie privée et les libertés numériques, c’est un vrai problème de cohérence.

Ce constat rejoint directement ce que disait Bibo : un parti gérable par une poignée de personnes. Ça commence par des outils gérables par une poignée de personnes.

Ce que je propose

La création d’un groupe de travail avec un mandat clair : concevoir un guichet unique. Une seule plateforme, un seul compte, où un pirate peut s’informer, discuter, proposer une idée, la faire mûrir et la soumettre au vote, sans magie noire.

Le groupe de travail aurait pour missions :

  1. Faire l’inventaire de l’existant : coûts réels (hébergement, licences, temps humain), état de sécurité, fonctionnalités réellement utilisées sur chaque plateforme.
  2. Définir les besoins essentiels, pas la liste au Père Noël. Discuter, débattre, décider, stocker. Le reste est du confort.
  3. Étudier les solutions : ce qui existe en libre et qui couvre le besoin, ce qu’on mutualise avec d’autres partis pirates européens, ce qu’on développe seulement si rien d’autre ne convient.
  4. Proposer un plan de migration progressif, avec extinction planifiée des anciens outils. Pas de big bang, pas de double maintenance qui s’éternise.
  5. Chiffrer l’économie attendue, en euros et en heures de bénévolat.

Ce que ça change pour la relance

Un nouveau qui arrive doit pouvoir contribuer en dix minutes, pas en dix jours. Une équipe technique réduite doit pouvoir maintenir l’ensemble sans s’épuiser. Et notre infrastructure doit être exemplaire sur la sécurité et la vie privée, parce que c’est notre crédibilité qui est en jeu à chaque fois qu’on en parle publiquement.

Mon engagement

Je ne lance pas ça pour que d’autres le fassent. Je travaille dans la cybersécurité et l’infrastructure, je suis prêt à m’investir concrètement dans ce groupe de travail : audit de l’existant, sécurisation, architecture de la cible, mise en œuvre. Là où mes compétences le permettent, je prends ma part.

alexscott, tu disais être prêt à faire évoluer le site et les outils, et l’équipe technique réfléchit déjà aux économies d’infrastructure. Est-ce qu’on joint nos forces ? Qui d’autre veut embarquer ?

Si le principe vous parle, je propose qu’on cale un premier échange, pourquoi pas dans la foulée de la réunion de travail que Redgirl est en train d’organiser.

Piratement

1 Like

Je te mets ça là parce que tu auras un peu de contexte sur la situation actuelle et les objectifs originaux du portail : [IMPORTANT] Appel à volontaire Portail Pirate - Réunion le 17 mai à 20h !

Chaud pour participer mais surtout pour répondre au besoin qui devraient ressortir de réorganisation et refonte. Je pense à la réunion de lundi qui continue le cycle deja commencé sur le sujet.

2 Likes

Je pense que l’on doit repenser la logique en profondeur, et volontaire pour participer :slight_smile:

2 Likes

Je pense qu’on aimerait tous un système simple, évolutif, bien sécurisé, qui correspond aux besoins actuels et futurs du PP, etc, et je suis prêt à participer aussi.

Ce ne parraît pas vraiment aligné avec un guichet unique, mais comme on est dans une phase de brainstorming : j’ai ébauché un pad à propos d’une idée pour que des pirates pourraient héberger des services du PP pour réduire les frais de fonctionnement.

1 Like

je crois que l’hébergement chez « les gens » avait été évoqué déjà, et posait des problèmes de données personnelles. genre si un jour on te perquiz, ou qu’il faut venir chercher le matériel du PP chez toi sur une décision de justice. et ça va je trouve un peu à l’encontre du principe de système qui n’a pas besoin d’un individu pour fonctionner, dans l’idée du moment où le pirate quitte le navire alors que c’est chez lui qu’il y avait une partie hébergée.

1 Like

il est plus que nécessaire que ce ne soit pas chez une personnes, pour de nombreuses raisons d’ailleurs.

mais il n’empêche que ce que vous avez deja a un cout et il peu largement etre réduit

Cela pourrait concerner uniquement des services non sensibles et non essentiels. Par exemple au hasard, gitlab et mastodon (les deux plus grosses applications de l’infrastructure en nombre de composants, utilisation de ressources proc/mem/disque).

1 Like

Comme le mentionne @alexscott, les services critiques (par exemple compta, gestion des adhérents) ne seraient à priori pas concernés.
C’est pas bien compliqué d’éviter que les données se retrouvent en un seul endroit, par exemple avec des réplications des bases de données, en croisant les backups entre hébergeurs, etc.
Question principe, je trouve que ça se discute : collaborer, faire confiance, décentraliser, gérer les projets et les risques…
Je ne dis pas que c’est facile ni que c’est forcément la panacée (d’ailleurs les modèles centralisés ont aussi leur lot d’inconvénients), mais ça ne me semble pas impossible vu les compétances et la bonne volonté au PP.
Celà dit, si il y déjà eu des échanges avec des points bloquants bien identifiés, notamment au niveau légal, est-ce que tu peux les retouver ou détailler un peu plus ?

C’était un constat partagé plutôt informel, mais je ne faisais que l’exprimer. si on en discute sérieusement, je pense que du P2P permettrait d’avoir de la redondance et de ne pas pouvoir consulter les données localement puisqu’il n’y en aurait qu’une partie (si le hash est bien fait ^^). ou de la sauvegarde chiffrée.

1 Like