🌲 Feuille de route Boréale 2026
L’Alliance Boréale — Vision, objectifs, jalons et indicateurs
North Star 2026 : 100 organisations québécoises actives (membres + tenants) opérant sur l’infrastructure Boréale avec un taux de disponibilité ≥ 99,95 %, et 0 incident majeur non contenu.
0) Résumé exécutif (en 8 points)
-
Identités & nommage souverains : prototype du registre .boreal (DNS+DLT) + intégration Keycloak.
-
Infrastructure fédérée : 12 nœuds régionaux maillés (VPN WireGuard, DNS, monitoring, backup croisé).
-
Panier Bleu 2.0 (tenants) : 1 000 commerces avec tenant souverain (hébergement local + paiements locaux).
-
Label Boréal : lancer v1.0 (Bronze/Argent/Or/Platine) + registre public + 30 labellisations.
-
Éducation & savoirs : 6 parcours (Ops, Sécurité, Loi 25, DNS, Identités, Commerce), 300 personnes formées.
-
Partenariats publics : 3 projets pilotes (municipalités, cégeps, bibliothèques) + 1 programme d’aide financière.
-
Sécurité & conformité : SOC communautaire léger (veille, réponses coord.) + PRA/PCA inter-nœuds testé.
-
Gouvernance : cercles sociocratiques opérationnels + transparence (rapports trimestriels, métriques ouvertes).
1) Vision 2026
Faire du Québec un territoire numérique résilient, où l’hébergement, l’identité et le commerce local fonctionnent même en cas de rupture internationale, sans dépendance aux plateformes hégémoniques.
-
Mission : fédérer des opérateurs locaux autour d’un cadre de confiance, d’outils interopérables et d’une éthique de souveraineté.
-
Valeur : autonomie technique + conformité + proximité humaine.
2) Objectifs stratégiques (OKR 2026)
| Objectif (O) | Résultats clés (KR) 2026 |
|---|---|
| O1. Déployer une identité et un nommage souverains | KR1: Registre .boreal v1 en production (résolution hybride) • KR2: 10 000 identités Boréales émises (membres, tenants, citoyens pilotes) • KR3: 100 domaines .boreal actifs (services critiques) |
| O2. Mailler le territoire | KR1: 12 nœuds régionaux • KR2: 3 tests PRA/PCA inter-nœuds réussis • KR3: ≥ 99,95 % dispo agrégée |
| O3. Accélérer l’économie locale | KR1: 1 000 tenants commerçants • KR2: 100 municipalités/OBNL onboardées • KR3: 3 passerelles paiements locaux |
| O4. Crédibiliser par le label | KR1: Label v1.0 + registre public • KR2: 30 labellisations Or/Platine • KR3: 0 non-conformité majeure non corrigée |
| O5. Éduquer et transférer | KR1: 6 parcours • KR2: 300 personnes formées • KR3: 12 documents de référence (runbooks) |
| O6. Partenariats & financement | KR1: 3 ententes publiques • KR2: 1 programme d’aide • KR3: 500 k$ de cofinancement mobilisés |
3) Axes & chantiers
Axe A — Identités & nommage souverains
Objectif 2026 : un registre Boréal (DNS + composant DLT) interopérable, lié à Keycloak (OIDC), offrant des noms .boreal et des assertions de confiance.
-
Livrables :
-
Spécification boreal-ns v1 (résolution hybride DNS/chaîne) + schéma d’enregistrement.
-
Racine .boreal (multi-mainteneurs), résolveurs publics + résolveurs mesh.
-
Pont ICANN (miroirs DNS pour compat Web2) + passerelle IPFS pour contenu statique.
-
Intégration Keycloak (claims “memberOf”, “label”, “region”) & ACME interne (certificats Boréaux).
-
-
Jalons :
-
Q4 2025 : Draft spec, POC résolveur, 10 domaines internes.
-
Q1 2026 : Pilote multi‑nœuds (3 régions), documentation opérateur.
-
Q2 2026 : Lancement public .boreal (100 domaines), pont ICANN.
-
Q3 2026 : Identité citoyenne pilote (5 000 comptes), trousse SDK.
-
Q4 2026 : Audit sécurité + perf, v1.0 stable.
-
-
Indicateurs : temps de résolution < 50 ms intra-QC, 0 takeover, 0 downtime non planifié.
-
Risques : complexité UX → Mitigation : portail self‑service simple; perte de clés → coffre KMS local + procédures de recouvrement.
Axe B — Infrastructure fédérée & résilience
Objectif 2026 : maillage de 12 nœuds régionaux avec services essentiels : VPN Mesh, DNS, monitoring (Icinga), sauvegardes croisés (Borg/Restic + Ceph), status public.
-
Livrables :
-
Playbooks Ansible “nœud Boréal” (WireGuard, Knot/PowerDNS, Icinga2, Grafana, MinIO/Ceph, Forgejo).
-
Runbook PRA/PCA (RTO ≤ 1 h, RPO ≤ 4 h) + tests trimestriels.
-
Centre de coordination léger (Channel Matrix + pagerduty libre) pour incidents majeurs.
-
-
Jalons : Q4 2025 (6 nœuds) • Q2 2026 (9) • Q4 2026 (12 + PRA inter‑région validé).
-
Indicateurs : dispo ≥ 99,95 %, MTTR < 60 min, 3 exercices de crise/an.
Axe C — Économie locale : tenants “Panier Bleu 2.0”
Objectif 2026 : 1 000 commerces avec tenant souverain (catalogue, facturation, stockage, courriel), synchronisés avec le portail Panier Bleu.
-
Livrables :
-
Blueprint tenant (Nextcloud/ERPLibre/Prestashop libre au choix) + facturation locale + sauvegardes.
-
Connecteurs Shopify/WooCommerce/ERPLibre → API Panier Bleu.
-
Paiements locaux (Desjardins/Interac) + relai logistique coop (points-relais).
-
Badge “Commerce Boréal” (preuve conformité Loi 25 + sécurité minimale).
-
-
Jalons : Q1 2026 (pilote 100 commerces, 3 régions) • Q3 2026 (500) • Q4 2026 (1 000).
-
Indicateurs : NPS ≥ 60, temps de déploiement tenant < 2 jours, panne critique tenant < 4 h/an.
Axe D — Label & gouvernance de confiance
Objectif 2026 : Label Boréal v1.0 (Bronze/Argent/Or/Platine), registre public, 30 labellisations Or/Platine.
-
Livrables :
-
Cadre de conformité (6 domaines : gouvernance, sécurité, vie privée/Loi 25, interop, résilience, sobriété).
-
Registre public des membres/tenants + pages de preuves (preuves anonymisées).
-
Processus d’évaluation pair-à -pair + comité d’arbitrage léger.
-
-
Jalons : Q4 2025 (bêta label) • Q2 2026 (v1.0) • Q4 2026 (30 labellisés Or/Platine).
-
Indicateurs : délai d’évaluation < 30 j, 100 % des non‑conformités majeures corrigées < 90 j.
Axe E — Éducation, transfert & communauté
Objectif 2026 : 6 parcours de formation, 300 personnes formées, documentation ouverte complète.
-
Livrables :
-
Académie Boréale (LMS libre) avec parcours : Ops, Sécurité, Loi 25, DNS & Nommage, Identités, Commerce.
-
Journées Boréales trimestrielles (conf + ateliers + “game days” PRA).
-
Bibliothèque de runbooks (public) et modèles contractuels/SLAs.
-
-
Jalons : Q1 2026 (Académie + 2 parcours) • Q3 2026 (6 parcours) • Q4 2026 (300 certifiés).
-
Indicateurs : taux de complétion ≥ 70 %, satisfaction ≥ 85 %.
Axe F — Coopération publique & financement
Objectif 2026 : 3 ententes publiques (municipalités, cégeps, bibliothèques) + 1 programme d’aide.
-
Livrables :
-
Protocole d’entente type (municipalités / cégeps / bibliothèques).
-
Dossier “Programme d’aide à la souveraineté numérique locale” (équipement + formation + tenants).
-
Livre blanc de la résilience étatique (publication publique).
-
-
Jalons : Q1 2026 (1 entente) • Q3 2026 (3 ententes + programme annoncé).
-
Indicateurs : 500 k$ cofinancement mobilisé, 100 organisations publiques onboardées.
4) Feuille de route chronologique (Q4 2025 → Q4 2026)
Q4 2025
-
Draft spec boreal-ns + POC résolveur • 6 nœuds régionaux • Label bêta • Pilote tenants (30 commerces) • Formation pilote (Ops/Séc.).
Q1 2026
-
Pilote .boreal (3 régions, 50 domaines) • 100 tenants • 1 entente publique • Académie (2 parcours) • PRA inter‑nœuds #1.
Q2 2026
-
Lancement public .boreal (100 domaines) • 300 tenants • Label v1.0 + registre public • Passerelle paiements locaux #1.
Q3 2026
-
9 nœuds • 500 tenants • Identité citoyenne pilote (5 000 comptes) • PRA #2 • 3 ententes publiques • Journée Boréale #3.
Q4 2026
-
12 nœuds • 1 000 tenants • 30 labellisés Or/Platine • PRA #3 (stress test) • Audit sécurité registre • Bilan public 2026.
5) Indicateurs & reporting
-
Disponibilité (par service, par nœud) • MTTR/MTBF • RTO/RPO • Incidents majeurs (post‑mortem public)
-
Adoption (membres, tenants, domaines .boreal) • Formations (inscrits, certifiés)
-
Conformité (labellisations, non‑conformités, délais de correction)
-
Économie (cofinancement, coûts mutualisés, ROI tenant)
-
Satisfaction (NPS membres/tenants)
Rapports trimestriels + tableau de bord public.
6) Ressources & budget (ordre de grandeur)
-
Infra & nœuds : 180–250 k$ (serveurs, stockage, réseau, monitoring) — mutualisés.
-
Dév. registre & outillage : 120–180 k$ (12 mois, 1-2 dev + secops).
-
Formations & docs : 60–90 k$ (création contenus, LMS, ateliers).
-
Ops & coordination : 90–140 k$ (animation, PRA, SOC communautaire léger).
-
Communication & label : 40–60 k$ (registre public, templates, audits pairs).
Total indicatif : 490–720 k$ (mix subventions, cotisations, contributions en nature).
7) Risques majeurs & mitigations
| Risque | Prob. | Impact | Mitigation |
|---|---|---|---|
| Complexité du registre .boreal | M | H | Démarrer simple (résolution hybride), audits externes, SDK UX. |
| Manque de nœuds régionaux | M | H | Programme d’aide, incitatifs label, partenariats cégeps/biblio. |
| Adoption commerçants lente | M | M |
|
| Pilote “zéro friction” (connecteurs), support de proximité, badge valeur. |
|
|
|
| Incidents sécurité | L | H | SOC léger, durcissement, bug bounties, PRA trimestriels. |
| Financement irrégulier | M | M | Panier de revenus (adhésions, services, subventions), phasage. |
| Perte de clés (identités) | M | M | KMS local, procédures recouvrement multi‑signatures. |
8) Gouvernance & rĂ´les (sociocratie)
-
Cercle Réseau (infra, PRA, sécurité) — Lead Ops régional.
-
Cercle Label (conformité, audits, registre public) — Lead Conformité.
-
Cercle Commerce (tenants, API Panier Bleu, paiements) — Lead Produit.
-
Cercle Savoirs (Académie, doc, événements) — Lead Communauté.
-
Cercle Nommage (registre .boreal, Keycloak, PKI) — Lead Identités.
-
Cercle Partenariats (public/privé, financement, communication) — Lead Relations.
Coordination par double lien entre cercles • Rituels : hebdo opérateurs, mensuel stratégie, trimestriel public.
9) Programmes transverses
-
Sécurité & conformité : durcissement, tests d’intrusion, logs signés, post‑mortems publics.
-
Com & marque : manifeste, cas d’école (McDonald’s, Amazon, Panier Bleu), tableau comparatif.
-
Juridique : modèles d’entente, DPA (traitement des données), politique de retrait de label.
-
Open source : forges miroirs, licences claires, contribution upstream.
10) Appels Ă projets (2026)
-
“Boreal‑NS” — registre & résolveur libre.
-
“Ville‑Maillée” — pilote municipal (DNS local, courrier, tenants OBNL).
-
“Campus‑Forge” — forges pédagogiques cégep/université.
-
“Panier Bleu Tenants” — 1 000 commerces (3 vagues).
Conclusion
2026 doit prouver : qu’un réseau civil fédéré peut offrir une continuité supérieure aux modèles centralisés, tout en renforçant l’économie locale. L’Alliance Boréale portera cette preuve par des services concrets, des standards ouverts, et une gouvernance de confiance.
Ils ne savaient pas que c’était impossible. Alors ils l’ont fait. — Devise des pionniers boréaux.