Files
librodrome/site/pages/numerique/cloud-libre.yml
T
YvvandClaude Opus 5.5 c3ada04e52 contenus : LPK sert l'axe numérique, bouquet réaligné sur les stacks HCO/LPK
- site.yml : bloc lpk (La Plank, asso 1901, financement des communs numériques)
- home.yml : bloc format + une ligne d'engagement par axe
- cloud-libre.yml : bouquet en objets {rôle, logiciel, statut, lien} —
  en service / au catalogue / à venir ; OpenCloud, Twenty, ERPNext,
  Vaultwarden, Woodpecker, Kubo… ; aucune ligne d'origine perdue ;
  équivalents « Gestion & organisation » ajoutés
- evenement.yml : Nextcloud → OpenCloud dans l'axe numérique

Co-Authored-By: Claude Opus 5.5 <noreply@anthropic.com>
2026-09-28 10:15:46 +02:00

402 lines
19 KiB
YAML
Raw Blame History

This file contains ambiguous Unicode characters
This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.
meta:
title: Cloud libre — Sortir des datacenters
kicker: Autonomie numérique
title: Cloud libre
icon: cloud
description: >
Vos données vivent dans des datacenters dont vous ne connaissez pas l'adresse,
sous des juridictions que vous ne contrôlez pas. Sortir de là est possible —
en trois paliers : auto-hébergement, services fédérés, architectures décentralisées.
Ces dernières émergent à peine.
project:
name: sweethomeCloud
text: Bouquet de services libres auto-hébergés — clé en main pour chaque bassin de vie. Servi par LPK.
gestation: true
sections:
- type: arguments
title: Pourquoi sortir des datacenters ?
items:
- icon: shield
title: RGPD — conformité structurelle
text: >
Google, Amazon, Microsoft stockent vos données sous juridiction américaine (CLOUD Act).
L'auto-hébergement ou un hébergeur associatif européen offre
une conformité RGPD structurelle — pas seulement déclarative.
- icon: eye-off
title: Vie privée des données
text: >
Dans un cloud commercial, vos documents, photos et communications
sont analysés, profilés, monétisés. Ce n'est pas une théorie —
c'est le modèle économique déclaré.
- icon: zap
title: Écologie numérique
text: >
Les datacenters consomment 1 à 2 % de l'électricité mondiale.
Un petit serveur domestique consomme 5 à 10 W.
Héberger chez soi ou mutualiser dans un hébergeur associatif
réduit l'empreinte réelle.
- icon: key
title: Propriété réelle de vos données
text: >
Un service cloud peut fermer, changer ses CGU, couper votre compte.
Vos données vous reviennent quand vous les hébergez vous-même —
portabilité réelle, pas juste un bouton "Exporter".
- icon: git-branch
title: Résilience décentralisée
text: >
Un réseau de services distribués n'a pas de point de défaillance unique.
Un nœud fermé, les autres continuent.
C'est l'architecture d'Internet telle qu'elle avait été conçue.
- type: tiers
title: Trois niveaux d'architecture libre
tiers:
- level: Niveau 1
title: Auto-hébergement
icon: server
badge: Maîtrise totale
text: >
Votre propre serveur chez vous ou chez un hébergeur associatif.
Contrôle absolu, RGPD pleinement compatible.
YunoHost installe plus de 200 applications libres en un clic.
tools:
- "Nextcloud — fichiers, agenda, contacts, visio"
- "YunoHost — auto-hébergement simplifié"
- "Syncthing — sync pair-à-pair sans serveur"
- "FreedomBox — serveur domestique clé-en-main"
- level: Niveau 2
title: Services fédérés
icon: share-2
badge: Interconnecté
text: >
Des instances indépendantes interconnectées via des protocoles ouverts
(ActivityPub, Matrix). Vous rejoignez un serveur de confiance
ou hébergez le vôtre. Les données restent chez l'opérateur choisi.
tools:
- "Mastodon — réseau social fédéré"
- "PeerTube — vidéo hébergée et fédérée"
- "Matrix + Element — messagerie décentralisée"
- "Pixelfed — galerie photo fédérée"
- "Funkwhale — musique fédérée"
- level: Niveau 3
title: Architectures décentralisées
icon: globe-2
badge: Émergent
text: >
Pas de serveur central, pas d'opérateur unique. Les fichiers sont
fragmentés, chiffrés côté client, distribués sur des nœuds indépendants mondiaux.
Ces architectures émergent à peine — prometteuses, pas encore grand public.
tools:
- "IPFS — protocole pair-à-pair (ipfs.tech)"
- "Filecoin — marché de stockage sur IPFS"
- "Storj — stockage distribué chiffré côté client"
- "Sia — stockage décentralisé (Sia Foundation)"
- "Arweave — stockage permanent (modèle endowment)"
- type: equivalents
title: Vos services cloud — en version libre
categories:
- label: "Fichiers & synchronisation"
items:
- from: "Google Drive / OneDrive"
to: OpenCloud
url: https://opencloud.eu
note: "Fichiers et espaces partagés — le choix de LPK (cloud.laplank.org)"
- from: "Google Drive / Dropbox"
to: Nextcloud
url: https://nextcloud.com/fr
note: "Fichiers, agenda, contacts, photos, visio — auto-hébergeable"
- from: Dropbox
to: Syncthing
url: https://syncthing.net
note: "Sync pair-à-pair chiffré, sans serveur central"
- from: "Dropbox / Box"
to: Storj
url: https://storj.io
note: Stockage distribué chiffré côté client
- label: "Email & calendrier"
items:
- from: "Gmail / Outlook"
to: Proton Mail
url: https://proton.me/fr/mail
note: "Chiffrement bout-en-bout, hébergé en Suisse"
- from: Google Calendar
to: Nextcloud Calendar
url: https://nextcloud.com/fr
note: "CalDAV standard, auto-hébergeable"
- label: "Vidéo & média"
items:
- from: YouTube
to: PeerTube
url: https://joinpeertube.org
note: "Hébergement vidéo fédéré — choisir son instance"
- from: Google Photos
to: Nextcloud Photos
url: https://nextcloud.com/fr
note: Galerie auto-hébergée
- label: Réseaux sociaux
items:
- from: "Twitter / X"
to: Mastodon
url: https://joinmastodon.org
note: "Réseau social fédéré — 30 M+ comptes"
- from: Instagram
to: Pixelfed
url: https://pixelfed.org
note: Galerie photo fédérée
- from: "Slack / Teams"
to: "Matrix + Element"
url: https://element.io
note: Messagerie décentralisée et fédérée
- label: "Gestion & organisation"
items:
- from: "Salesforce / HubSpot"
to: Twenty
url: https://twenty.com
note: "CRM libre, auto-hébergeable"
- from: "Sage / SAP"
to: ERPNext
url: https://erpnext.com
note: "Comptabilité, facturation, stocks — ERP libre"
- from: Logiciel de compta associative
to: Paheko
url: https://paheko.cloud
note: "Gestion et comptabilité d'association"
- from: "LastPass / 1Password"
to: Vaultwarden
url: https://github.com/dani-garcia/vaultwarden
note: "Coffre de mots de passe partagé, compatible Bitwarden"
- from: GitHub
to: Forgejo
url: https://forgejo.org
note: "Forge git communautaire, auto-hébergeable"
- from: Google Analytics
to: Umami
url: https://umami.is
note: "Mesure d'audience sans cookie ni pistage"
- label: Auto-hébergement facile
items:
- from: Pas de serveur
to: YunoHost
url: https://yunohost.org
note: "Installe 200+ apps libres en un clic (Debian)"
- from: Infrastructure cloud
to: FreedomBox
url: https://freedombox.org
note: Serveur domestique clé-en-main (projet Debian)
- from: Node Web3
to: Umbrel
url: https://umbrel.com
note: "App store décentralisé, nœud Bitcoin/Lightning"
- type: insight
title: RGPD et droit à l'oubli — une tension structurelle
icon: scale
variant: warning
text: >
Le droit à l'oubli (RGPD art. 17) exige l'effacement des données personnelles sur demande.
Les architectures décentralisées y résistent structurellement :
une blockchain est un registre immuable répliqué sur tous les nœuds,
IPFS conserve les données tant qu'un seul nœud les héberge.
C'est une tension réelle, non résolue, que le législateur européen commence à instruire
(lignes directrices CEPD 02/2025).
points:
- "Auto-hébergement : conformité RGPD totale — vous effacez ce que vous voulez"
- "Services fédérés : dépend de l'opérateur de l'instance — choisir un hébergeur CHATONS"
- "IPFS / blockchain : chiffrer + détruire la clé (la donnée devient inintelligible). Accepté par la CNIL sous conditions strictes."
- "Off-chain data : stocker uniquement un hash sur la chaîne, les données personnelles sur un serveur effaçable — approche la plus propre"
- "Référence officielle : guide CNIL blockchain et RGPD + lignes directrices CEPD 02/2025"
- type: projet
title: sweethomeCloud
kicker: Prochain projet
icon: home
badge: En gestation
text: >
Un bouquet de services libres, auto-hébergés et prêts à l'emploi —
pour les collectivités, associations et collectifs qui veulent
maîtriser leur infrastructure numérique sans expertise technique.
sweethomeCloud s'appuie sur les briques documentées dans cette page :
OpenCloud, Matrix, Jitsi, YunoHost, Ollama — packagées, maintenues,
documentées ensemble. Une instance par territoire. Servi par LPK.
features:
- icon: hard-drive
label: "Fichiers et espaces partagés — OpenCloud"
- icon: video
label: "Visioconférence — Jitsi / Galène"
- icon: message-circle
label: "Messagerie chiffrée souveraine"
- icon: bot
label: "IA locale — Ollama, aucune donnée ne sort"
- icon: globe-2
label: "CMS, forum, wiki, sites web"
- icon: shield
label: "Décentralisé local-first — votre territoire, vos données"
- type: territoire
title: Autonomie des bassins de vie
icon: map-pin
text: >
Un bassin de vie de 50 000 personnes peut déployer et maintenir son propre réseau
numérique souverain. Le matériel est accessible, les logiciels libres sont matures.
sweethomeCloud sera ce bouquet — packagé, documenté, maintenu ensemble.
Deux modèles économiques, au choix.
economies:
- label: "Euro non vénale"
desc: "Portage associatif ou coopératif — contribution libre, cotisation symbolique, financement public"
icon: euro
- label: "Monnaie libre Ğ1 — à 100%"
desc: "Services financés exclusivement en Ğ1, créée par ses membres. Aligné avec l'économie du don."
icon: coins
bouquet:
title: "Le bouquet sweethomeCloud"
provider: "Servi par LPK — les stacks choisies et exploitées par LPK et HCO"
statuses:
service: En service
catalogue: Au catalogue
avenir: À venir
categories:
- label: Collaboration quotidienne
icon: users
items:
- { role: "Fichiers, espaces partagés", name: OpenCloud, status: service, url: "https://opencloud.eu" }
- { role: "Agenda, contacts, photos", name: Nextcloud, status: catalogue, url: "https://nextcloud.com/fr" }
- { role: "Coffre de mots de passe partagé", name: Vaultwarden, status: service, url: "https://github.com/dani-garcia/vaultwarden" }
- { role: Visioconférence, name: "Jitsi / Galène", status: avenir }
- { role: Messagerie chiffrée souveraine, name: Matrix, status: avenir }
- { role: Email hébergé, name: "docker-mailserver (Postfix + Dovecot)", status: catalogue, url: "https://docker-mailserver.github.io/docker-mailserver/latest/" }
- label: "Gestion & coopération"
icon: briefcase
items:
- { role: "Contacts, partenaires, suivi", name: Twenty, status: service, url: "https://twenty.com" }
- { role: "Comptabilité, facturation", name: ERPNext, status: service, url: "https://erpnext.com" }
- { role: Comptabilité associative, name: Paheko, status: avenir, url: "https://paheko.cloud" }
- { role: Pilotage budgétaire partagé, name: budgetPilot, status: service }
- { role: Financement fléché des développements, name: wishBounty, status: avenir }
- label: "Web & publication"
icon: globe-2
items:
- { role: "Sites web, pages publiques", name: librodrome.org, status: service }
- { role: Mesure d'audience sans pistage, name: Umami, status: service, url: "https://umami.is" }
- { role: CMS, name: WordUp, status: avenir }
- { role: Forum, status: avenir }
- { role: Wiki, status: avenir }
- label: "Infrastructure technique"
icon: settings
items:
- { role: Git, name: "Gitea, puis Forgejo", status: service, url: "https://forgejo.org" }
- { role: Intégration continue, name: Woodpecker CI, status: service, url: "https://woodpecker-ci.org" }
- { role: Déploiement des stacks, name: "myos — Docker Swarm", status: service }
- { role: Secrets chiffrés, name: "sops + age", status: service, url: "https://github.com/getsops/sops" }
- { role: DNS souverain, name: PowerDNS, status: catalogue, url: "https://www.powerdns.com" }
- { role: Supervision, name: "Prometheus + Grafana", status: catalogue, url: "https://grafana.com/oss/" }
- { role: Sauvegardes, name: restic, status: catalogue, url: "https://restic.net" }
- { role: Automatisation, name: n8n, status: avenir }
- { role: Mailer transactionnel, name: Postal, status: avenir }
- label: "Identité & accès"
icon: key
items:
- { role: Connexion unique (OpenID Connect), name: Dex, status: avenir, url: "https://dexidp.io" }
- { role: Annuaire, name: "LDAP — 389 Directory Server", status: catalogue, url: "https://www.port389.org" }
- { role: Gestionnaire de confiances, name: trustWallet, status: avenir }
- label: "Souveraineté protocole"
icon: shield
items:
- { role: Nœud Duniter — Ğ1, name: Duniter v2s, status: catalogue, url: "https://duniter.org" }
- { role: Stockage IPFS, name: Kubo, status: service, url: "https://ipfs.tech" }
- { role: Miroirs logiciels libres, status: avenir }
- label: "Intelligence artificielle locale"
icon: bot
note: "Aucune donnée ne sort du territoire"
items:
- { role: "Transcription et traduction", name: "Whisper + LibreTranslate", status: catalogue, url: "https://libretranslate.com" }
- { role: Assistant conversationnel, name: BionicGPT, status: catalogue, url: "https://bionic-gpt.com" }
- { role: LLM généraliste en file, name: "Ollama + Llama 8B", status: avenir }
- { role: LLM lourd sur demande, name: Llama 70B, status: avenir }
- { role: IA code, name: "Codestral / DeepSeek", status: avenir }
- label: "Applications du territoire"
icon: layout-grid
items:
- { role: "Économie & autonomie", name: librodrome, status: service }
- { role: Décision collective, name: libreDecision, status: service, url: "https://decision.librodrome.org" }
- { role: Coefficients relatifs, name: grateWizard, status: service, url: "https://gratewizard.axiom-team.fr" }
- { role: Tarifs de l'eau, name: SejeteralO, status: avenir }
- { role: Applications métier, status: avenir }
estimate:
toggle: "Estimation matérielle pour 50 000 personnes"
note: >
Basé sur 5% d'utilisation simultanée au pic (2 500 connectés),
20 Go de stockage par habitant (taux d'occupation réel 30%),
matériel reconditionné. Hypothèses conservatives et vérifiées.
hardware:
- role: "Serveurs principaux"
detail: "4× reconditionné — 2× Xeon 16 cœurs, 128 Go RAM, SSD NVMe"
usage: "Nextcloud, mail, forum, wiki, git, n8n, CMS, apps, Matrix"
cost: "10 000 – 14 000 €"
note: "Dell PowerEdge R740 / HPE DL380 Gen10 reconditionné"
- role: "Stockage NAS"
detail: "24× HDD 10 To RAID6 → 160 To utilisables"
usage: "Drive (100 To), email (40 To), IPFS cache, backups"
cost: "5 000 – 7 000 €"
note: "~20 Go/habitant, occupation réelle ~30% — largement suffisant au démarrage"
- role: "Visioconférence"
detail: "3× serveur 8 cœurs / 32 Go — load balancé (Jitsi Octo)"
usage: "250 participants simultanés — 75-100 max par nœud Jitsi"
cost: "6 000 – 9 000 €"
note: "1 seul serveur Jitsi ne peut pas dépasser 100 participants — chiffre vérifié"
- role: "IA légère — Llama 8B"
detail: "4× PC gamer avec RTX 4090 24 Go VRAM"
usage: "Ollama — Q&A, résumé, assistance — 1 requête simultanée/GPU"
cost: "8 000 – 10 000 €"
note: "Llama 3.1 8B Q4 : 6-8 Go VRAM, 100-150 tokens/s par RTX 4090"
- role: "IA lourde — Llama 70B"
detail: "1× serveur avec 2× RTX 4090 (48 Go VRAM cumulés)"
usage: "Llama 3.1 70B Q4 (42 Go VRAM min), IA code, analyse longue"
cost: "5 000 – 8 000 €"
note: "Le modèle est splitté sur 2 GPU — seule option abordable sans datacenter"
- role: "Réseau & DNS"
detail: "Fibre pro 1 Gbps symétrique + switch 10 Gbps + 2× mini-PC DNS"
usage: "Tous services, DNS souverain redondant (BIND9)"
cost: "2 000 € + 300 €/mois fibre"
note: "Le DNS est la pièce la plus critique — la redondance est obligatoire"
totals:
invest: "36 000 – 48 000 €"
annual: "8 000 – 12 000 €/an"
per_person: "~2 €/an par habitant"
note: "Moins cher qu'un café — pour une infrastructure numérique complète et souveraine."
- type: links
title: Ressources
items:
- label: YunoHost
url: https://yunohost.org
desc: Auto-hébergement simplifié — installe 200+ apps libres en un clic
- label: CHATONS
url: https://www.chatons.org
desc: "96+ hébergeurs alternatifs éthiques et décentralisés (initié par Framasoft)"
- label: Nextcloud
url: https://nextcloud.com/fr
desc: Suite collaborative auto-hébergeable de référence
- label: Dégooglisons Internet
url: https://degooglisons-internet.org
desc: Alternatives libres aux services Google — par Framasoft
- label: IPFS
url: https://ipfs.tech
desc: Protocole de stockage pair-à-pair décentralisé
- label: Storj
url: https://storj.io
desc: Stockage distribué chiffré côté client
- label: Sia
url: https://sia.tech
desc: "Stockage décentralisé — Sia Foundation (non-profit, très actif)"
- label: CNIL — Blockchain et RGPD
url: https://www.cnil.fr/fr/blockchain-et-rgpd-quelles-solutions-pour-un-usage-responsable-en-presence-de-donnees-personnelles
desc: Guide officiel sur les enjeux RGPD des architectures décentralisées
- label: Switching.software
url: https://switching.software
desc: Annuaire d'alternatives éthiques aux logiciels propriétaires