La dégooglisation de l’éditeur

Il y a quelques mois, avant que la covid19 ne vienne chambouler notre quotidien, Angie faisait le constat que nous n’avions finalement que très peu documenté sur ce blog les démarches de passage à des outils libres réalisées au sein des organisations. Celles-ci sont pourtant nombreuses à s’être questionnées et à avoir entamé une « degooglisation ». Il nous a semblé pertinent de les interviewer pour comprendre pourquoi et comment elles se sont lancées dans cette aventure. Ce retour d’expérience est, pour Framasoft, l’occasion de prouver que c’est possible, sans ignorer les difficultés et les freins rencontrés, les écueils et erreurs à ne pas reproduire, etc. Peut-être ces quelques témoignages parviendront-ils à vous convaincre de passer au libre au sein de votre structure et à la libérer des outils des géants du Web ?

La maison d’édition Pourpenser a attiré notre attention sur Mastodon avec ses prises de position libristes. En discutant un peu nous avons compris qu’elle a joint le geste à la parole en faisant évoluer ses outils informatiques. Ça n’est pas si fréquent, une entreprise qui se dégooglise. Nous lui avons demandé un retour d’expérience.

N’hésitez pas à consulter les autres articles de cette série consacrée à l’autonomisation numérique des organisations.

Bonjour, peux-tu te présenter brièvement ? Qui es-tu ? Quel est ton parcours ?

Albert, co-fondateur des éditions Pourpenser avec ma sœur Aline en 2002.

Petit je voulais être garde forestier ou cuisinier… autant dire que j’ai raté ma vocation 🙂 (même si j’adore toujours cuisiner).

En 1987 j’avais un voisin de palier qui travaillait chez Oracle. Après les cours je passais du temps sur un ordinateur qu’il me mettait à disposition : j’ai donc commencé avec un ordi sur MS-DOS et des tables SQL.

1987, c’était aussi le tout début de la PAO. Il y avait un logiciel dont j’ai perdu le nom dans lequel je mettais le texte en forme avec des balises du genre <A>ça fait du gras</A>, je trouvais ça beaucoup plus intéressant que PageMaker et lorsque j’ai découvert Ventura Publisher qui mariait les deux mondes, j’ai été conquis.

Par la suite j’ai travaillé une dizaine d’années dans la localisation de jeux vidéo et de CD-ROM : nous traduisions le contenu et le ré-intégrions dans le code. Ma première connexion à internet remonte à 1994 avec FranceNet, j’avais 25 ans. Je découvrais ce monde avec de grands yeux en m’intéressant au logiciel libre, à la gouvernance d’internet (je me rappelle notamment de l’ISOC et des rencontres d’Autrans) et ça bousculait pas mal de schémas que je pouvais avoir.

2000 : naissance de ma fille aînée, je quitte Paris, je prends un grand break : envie de donner plus de sens à ma vie.

2002 : naissance de mon fils et création de la maison d’édition avec ma sœur.

 

Tu nous parles de ton entreprise ?

Dans sa forme, Pourpenser est une SARL classique. Régulièrement, nous nous posons la question de revoir les statuts mais ça demande du temps et de l’argent que nous préférons mettre ailleurs. Finalement, le mode SARL est plutôt souple et dans les faits, nous avons une organisation très… anarchique. Même si avec Aline nous sentons bien qu’en tant que fondateurs notre voix compte un peu plus, l’organisation est très horizontale et les projets partent souvent dans tous les sens.

L'équipe des Éditions Pourpenser

Que fait-elle ?

Dès le départ, nous avons eu à cœur de proposer des livres « avec du sens ». Aborder des questions existentielles, des questions de sociétés ou autour de notre relation au vivant. La notion d’empreinte nous interpelle régulièrement. Ne pas laisser d’empreinte est compliqué. Mais peut-être pouvons-nous choisir de laisser une empreinte aussi légère qu’utile ? La cohérence entre le contenu des livres que nous éditons et la manière dont nous produisons et amenons ces livres aux lecteurs et lectrices a toujours été centrale… même si rester cohérent est loin d’être toujours simple.

Nous aimons dire que notre métier n’est pas de faire des livres mais de transmettre du questionnement. Ceci dit, depuis 2002, nous avons édité environ 120 titres et une soixantaines d’auteur·e·s. Nous aimons éditer des contes, des romans, des BD, des jeux, des contes musicaux qui vont amener à une discussion, à une réflexion. Mais qui sait si un jour nous n’irons pas vers du spectacle vivant, de la chanson…

Combien êtes-vous ?

Normalement, nous sommes 8 personnes à travailler quasi-quotidiennement sur le catalogue de la maison et cela fait l’équivalent d’environ 5 temps plein, mais avec la crise actuelle nous avons nettement plus de temps libre… À côté de ça, nous accompagnons une soixantaine d’auteur·e·s, travaillons avec une centaine de points de vente en direct et avons quelques dizaines de milliers de contacts lecteurs.

 

Est-ce que tout le monde travaille au même endroit ?

L’équipe de huit est principalement située dans l’ouest, et l’une de nous est du côté de Troyes. Nous nous réunissons environ deux fois par an et utilisons donc beaucoup le réseau pour échanger. Le confinement de mars n’a fondamentalement rien changé à notre façon de travailler en interne. Par contre, les salons et les festivals ou nous aimons présenter les livres de la maison nous manquent et le fait que les librairies fonctionnent au ralenti ne nous aide pas.


Tu dirais que les membres de l’organisation sont plutôt à l’aise avec le numérique ? Pas du tout ? Ça dépend ? Kamoulox ?

Globalement, la culture « utilisateur du numérique » est bien présente dans toute l’équipe. Mais je dirais que nous sommes surtout deux : Dominique et moi, que la question de « jouer avec » amuse. Pour le reste de l’équipe, il faut que ça fonctionne et soit efficace sans prise de tête.

 

Avant de lancer cette démarche, vous utilisiez quels outils / services numériques ?

Lors de la création en 2002, j’ai mis en place un site que j’avais développé depuis un ensemble de scripts PHP liés à une base MySQL. Pour la gestion interne et la facturation, j’utilisais Filemaker (lorsque je ne suis pas sur Linux, je suis sur MacOS), et au fur et à mesure de l’arrivée des outils de Google (gmail, partage de documents…) nous les avons adoptés : c’était tellement puissant et pratique pour une mini structure éclatée comme la nôtre.

Par la suite, nous avons remplacé Filemaker par une solution ERP-CRM qui était proposée en version communautaire et que j’hébergeais chez OVH (LundiMatin – LMB) et le site internet a été séparé en 2 : un site B2C avec Emajine une solution locale mais sous licence propriétaire (l’éditeur Medialibs est basé à Nantes) et un site B2B sous Prestashop.

Pour les réseaux sociaux : Facebook, Instagram Twitter, Youtube.

En interne, tout ce qui est documents de travail léger passaient par Google Drive, Hubic (solution cloud de chez OVH) et les documents plus lourds (illustrations, livres mis en page) par du transfert de fichiers (FTP ou Wetransfer).

 

Qu’est-ce qui posait problème ?

La version communautaire de LMB n’a jamais vraiment décollé et au bout de 3 ans nous avons été contraints de migrer vers la solution SaS, et là, nous avons vraiment eu l’impression de nous retrouver enfermés. Impossible d’avoir accès à nos tables SQL, impossible de modifier l’interface. À côté de ça une difficulté grandissante à utiliser les outils de Google pour des raisons éthiques (alors que je les portais aux nues au début des années 2000…)

 

Vous avez entamé une démarche en interne pour migrer vers des outils numériques plus éthiques. Qu’est-ce qui est à l’origine de cette démarche ?

La démarche est en cours et bien avancée.

J’ai croisé l’existence de Framasoft au début des années 2000 et lorsque l’association a proposé des outils comme les Framapad, framacalc et toutes les framachoses ; j’en ai profité pour diffuser ces outils plutôt que ceux de Google auprès des associations avec lesquelles j’étais en contact. Mes activités associatives m’ont ainsi permis de tester petit à petit les outils avant de les utiliser au niveau de l’entreprise.

Des outils (LMB, Médialibs) propriétaires avec de grandes difficultés et/ou coûts pour disposer de fonctionnalités propre à notre métier d’éditeur. Des facturations pour utilisation des systèmes existants plutôt que pour du développement. Un sentiment d’impuissance pour répondre à nos besoins numériques et d’une non écoute de nos problématiques : c’est à nous de nous adapter aux solutions proposées… Aucune liberté.

« un besoin de cohérence »

Quelle était votre motivation ?

La motivation principale est vraiment liée à un besoin de cohérence.

Nous imprimons localement sur des papiers labellisés, nous calculons les droits d’auteurs sur les quantités imprimées, nos envois sont préparés par une entreprise adaptée, nous avons quitté Amazon dès 2013 (après seulement 1 an d’essai)…

À titre personnel j’ai quitté Gmail en 2014 et j’avais écrit un billet sur mon blog à ce sujet. Mais ensuite, passer du perso à l’entreprise, c’était plus compliqué, plus lent aussi.

Par ailleurs nous devions faire évoluer nos systèmes d’information et remettre tout à plat.

 

…et vos objectifs ?

Il y a clairement plusieurs objectifs dans cette démarche.

  • Une démarche militante : montrer qu’il est possible de faire autrement.
  • Le souhait de mieux maîtriser les données de l’entreprise et de nos clients.
  • Le besoin d’avoir des outils qui répondent au mieux à nos besoins et que nous pouvons faire évoluer.
  • Quitte à développer quelque chose pour nous autant que cela serve à d’autres.
  • Les fonds d’aides publiques retournent au public sous forme de licence libre.
  • Création d’un réseau d’acteurs et actrices culturelles autour de la question du numérique libre.

 

Quel lien avec les valeurs de votre maison d’édition ?

Les concepts de liberté et de responsabilité sont régulièrement présents dans les livres que nous éditons. Réussir à gagner petit à petit en cohérence est un vrai plaisir.
Partage et permaculture… Ce que je fais sert à autre chose que mon besoin propre…

 

Qui a travaillé sur cette démarche ?

Aujourd’hui ce sont surtout Dominique et moi-même qui travaillons sur les tests et la mise en place des outils.

Des entreprises associées : Symétrie sur Lyon, B2CK en Belgique , Dominique Chabort au début sur la question de l’hébergement.

Un des problèmes aujourd’hui est clairement le temps insuffisant que nous parvenons à y consacrer.

Aujourd’hui, la place du SI est pour nous primordiale pour prendre soin comme nous le souhaitons de nos contacts, lecteurs, pour diffuser notre catalogue et faire notre métier.

 

Vous avez les compétences pour faire ça dans l’entreprise ?

Il est clair que nous avons plus que des compétences basiques. Elles sont essentiellement liées à nos parcours et à notre curiosité : si Dominique a une expérience de dev et chef de projet que je n’ai pas, depuis 1987 j’ai eu le temps de comprendre les fonctionnements, faire un peu de code, et d’assemblages de briques 😉

 

Combien de temps ça vous a pris ?

Je dirais que la démarche est réellement entamée depuis 2 ans (le jour ou j’ai hébergé sauvagement un serveur NextCloud sur un hébergement mutualisé chez OVH). Et aujourd’hui il nous faudrait un équivalent mi-temps pour rester dans les délais que nous souhaitons.

 

Ça vous a coûté de l’argent ?

Aujourd’hui ça nous coûte plus car les systèmes sont un peu en parallèle et que nous sommes passés de Google « qui ne coûte rien » à l’hébergement sur un VPS pour 400 € l’année environ. Mais en fait ce n’est pas un coût, c’est réellement un investissement.

Nous ne pensons pas que nos systèmes nous coûteront moins chers qu’actuellement. Mais nous estimons que pour la moitié du budget, chaque année, les coûts seront en réalité des investissements.

Les coûts ne seront plus pour l’utilisation des logiciels, mais pour les développements. Ainsi nous pensons maîtriser les évolutions, pour qu’ils aillent dans notre sens, avec une grande pérennité.

 

Quelles étapes avez-vous suivi lors de cette démarche  de dégooglisation ?

Ah… la méthodologie 🙂

Elle est totalement diffuse et varie au fil de l’eau.

Clairement, je n’ai AUCUNE méthode (c’est même très gênant par moment). Je dirais que je teste, je regarde si ça marche ou pas, et si ça marche moyen, je teste autre chose. Heureusement que Dominique me recadre un peu par moment.

Beaucoup d’échanges et de controverse. Surtout que le choix que nous faisons fait reposer la responsabilité sur nous si nous ni parvenons pas. Nous ne pouvons plus nous reposer sur « c’est le système qui ne fonctionne pas », « nous sommes bloqué·e·s par l’entreprise ». C’est ce choix qui est difficile à faire.

La démarche c’est les rencontres, les échanges, les témoignages d’expériences des uns et des autres…

Et puis surtout : qu’avons nous envie de faire, réellement…

Dans un premier cas, est-ce que cela me parle, me met en joie d’avoir un jolie SI tout neuf ? Ou cela nous aiderait au quotidien, mais aucune énergie de plus.

Dans l’option que nous prenons, l’idée de faire pour que cela aide aussi les autres éditeurs, que ce que nous créons participe à une construction globale est très réjouissant…

La stratégie est là : joie et partage.

Au début ?

Un peu perdu, peur de la complexité, comment trouver les partenaires qui ont la même philosophie que nous…

Mais finalement le monde libre n’est pas si grand, et les contacts se font bien.

 

Ensuite ?

Trouver les financements, et se lancer.

 

Et à ce jour, où en êtes-vous ?

À ce jour nous avons totalement remplacé les GoogleDrive, Hubic et Wetransfer par Nextcloud ; remplacé également GoogleHangout par Talk sur Nextcloud.

Facebook, Instagram et Twitter sont toujours là… Mais nous avons un compte sur Mastodon !

Youtube est toujours là… Mais le serveur Peertube est en cours de création et Funkwhale pour l’audio également.

Concernant l’administration de ces outils, je suis devenu un grand fan de Yunohost : une solution qui permet l’auto-hébergement de façon assez simple et avec communauté très dynamique.

Notre plus gros projet est dans le co-développement d’un ERP open source : Oplibris

Ce projet est né en 2018 après une étude du Coll.LIBRIS (l’association des éditeurs en Pays de la Loire) auprès d’une centaine d’éditeurs de livres. Nous avons constaté qu’il n’existait à ce jour aucune solution plébiscité par les éditeurs indépendants qui ont entre 10 et 1000 titres au catalogue. Nous avons rencontré un autre éditeur (Symétrie, sur Lyon) qui avait de son côté fait le même constat et commencé à utiliser Tryton. (je profite de l’occasion pour lancer un petit appel : si des dev flask et des designers ont envie de travailler ensemble sur ce projet, nous sommes preneurs !)

Migrer LMB, notre ERP actuel, vers Oplibris est vraiment notre plus gros chantier.

À partir de là, nous pourrons revoir nos sites internet qui viendront se nourrir dans ses bases et le nourrir en retour.

 

Combien de temps entre la décision et le début des actions ?

Entre la décision et le début des actions : environ 15 secondes. Par contre, entre le début des actions et les premières mise en place utilisateur environ 6 mois. Ceci dit, de nombreuses graines plantées depuis des années ne demandaient qu’à germer.

« Nous mettons de grosses contraintes éthiques »

Avant de migrer, avez-vous testé plusieurs outils au préalable ?

J’ai l’impression d’être toujours en test. Par exemple, Talk/Discussion sur Nextcloud ne répond qu’imparfaitement à notre besoin. Je préférerais Mattermost, mais le fait que Talk/Discussion soit inclus dans Nextcloud est un point important côté utilisateurs.

Nous mettons de grosses contraintes éthiques, de ce fait les choix se réduisent d’eux-mêmes, il ne reste plus beaucoup de solutions. Lorsqu’on en trouve une qui nous correspond c’est déjà énorme !

 

Avez-vous organisé un accompagnement des utilisateur⋅ices ?

L’équipe est assez réduite et plutôt que de prévoir de la documentation avec des captures écran ou de la vidéo, je préfère prendre du temps au téléphone ou en visio.

 

Prévoyez-vous des actions plus élaborées ?

Nous n’en sommes pas à ce stade, probablement que si le projet se développe et est apprécié par d’autres, des formations entre nous seront nécessaires.

 

Quels ont été les retours ?

Il y a régulièrement des remarques du genre : « Ah mais pourquoi je ne peux plus faire ça » et il faut expliquer qu’il faut faire différemment. Compliqué le changement des habitudes, ceci dit l’équipe est bien consciente de l’intérêt de la démarche.

 

Comment est constituée « l’équipe projet » ?

Dominique, B2CK, Symétrie.

 

Quelles difficultés avez-vous rencontrées ?

La difficulté majeure est de trouver le bon équilibre entre la cohérence des outils et l’efficacité nécessaire dans le cadre d’une entreprise.

Le frein majeur côté utilisateurs est de faire migrer les personnes qui utilisent encore Gmail pour le traitement de leur courriel. L’interface est si pratique et la recherche tellement puissante et rapide qu’il est compliqué de le quitter.

Une autre difficulté est d’ordre comptable et financier : comment contribuer financièrement à ce monde du logiciel libre ? Comment donner ? A quelles structures ? (aujourd’hui nos financements vont principalement au développement de Tryton).

 

Et l’avenir ? Envisagez-vous de continuer cette démarche pour l’appliquer à d’autres aspects de votre organisation ?

Côté création, j’aimerais beaucoup que nous puissions utiliser des outils libres tels que Scribus, Inkscape, Krita ou GIMP plutôt que la suite Adobe. Mais aujourd’hui ces outils ne sont pas adoptés par l’équipe de création car trop compliqués d’utilisation et pas nativement adaptés à l’impression en CMJN. Une alternative serait d’utiliser la suite Affinity (mais qui n’est pas open source…)

Quels conseils donneriez-vous à d’autres organisations qui se lanceraient dans la même démarche ?

Y prendre du plaisir ! Mine de rien, la démarche demande du temps et de l’attention. Il faut confier ça à des personnes qui prennent ça comme un jeu. Oubliez la notion de temps et de délais, optez pour les valeurs qui soient plus la finalité et le plaisir. Au pied de la montagne entre prendre le téléphérique ou le chemin à pied ce n’est pas le même projet, vous n’avez pas besoin des même moyens.

 

Le mot de la fin, pour donner envie de migrer vers les outils libres ?

Sommes-nous les outils que nous utilisons ? Libres ?

Quitter les réseaux sociaux centralisés est extrêmement complexe. Je manque encore de visibilité à ce sujet et ça risque d’être encore très long. J’ai proposé à l’équipe une migration totale sans clore les comptes mais avec un mot régulièrement posté pour dire « rejoignez-nous ici plutôt que là ». Mon rêve serait d’embarquer au moins une centaine d’entreprises dans une telle démarche pour tous faire sécession le même jour. Des volontaires ? 🙂

 

Aller plus loin

  • Fair-play, Albert ne nous l’a jamais demandé, il sait qu’on est un peu allergique à la pub, mais on vous donne quand même le lien vers le site des Éditions Pourpenser

Crédits

  • Illustrations réalisées par Albert sur Gégé  à partir de dessins de Gee
  • Photo de l’équipe avec des illustrations d’Aline de Pétigny et Laura Edon
  • Logo de pourpenser mis en couleurs par Galou



Apple a posé le verrou final

La sécurité est pour Apple un argument marketing de poids, comme on le voit sur une page qui vante les mérites de la dernière version Big Sur de macOS  :

Sécurité. Directement  intégrée. Nous avons intégré dans le matériel et les logiciels du Mac des technologies avancées qui travaillent ensemble pour exécuter les apps de façon plus sécurisée, protéger vos données et garantir votre sécurité sur le Web.

(source)

On sait que le prix des appareils Apple les met hors de portée de beaucoup d’internautes, mais c’est un autre prix que les inconditionnels d’Apple vont devoir accepter de payer, celui de la liberté de faire « tourner » des applications. Comme l’explique ci-dessous un responsable de la sécurité chez Librem (*la traduction Framalang conserve au dernier paragraphe quelques lignes qui font la promotion de Purism/Librem), la dernière version de macOS donne l’illusion du contrôle mais verrouille l’utilisateur, tant au niveau logiciel que matériel désormais.

Article original : Apple Users Got Owned, licence CC-By-SA 4.0

Traduction Framalang : goofy, Julien / Sphinx, framasky, Steampark, mo

Apple a pris le contrôle sur ses utilisateurs

par Kyle Rankin

portrait au crayon de Kyle Rankin, souriant, de trois-quarts
Kyle est Chief Security Officer chez Librem (Mastodon )

On entend souvent dire des pirates informatiques qu’ils ont « pris le contrôle » (en anglais owned ou pwned) d’un ordinateur. Cela ne veut pas dire qu’ils ont pris possession physiquement de l’ordinateur, mais qu’ils ont compromis l’ordinateur et qu’ils ont un contrôle à distance si étendu qu’ils peuvent en faire ce qu’ils veulent. Lorsque les pirates informatiques contrôlent un ordinateur, ils peuvent empêcher l’exécution de logiciels, installer les logiciels de leur choix et contrôler le matériel à distance, même contre la volonté du propriétaire et généralement à son insu.

Les pirates informatiques comprennent intuitivement une chose que beaucoup d’utilisateurs d’ordinateurs ne comprennent pas : la propriété n’est pas une question de possession, mais de contrôle. Si votre entreprise vous donne un ordinateur, ou même si vous apportez le vôtre, mais qu’elle contrôle à distance la façon dont vous l’utilisez et peut passer outre à vos souhaits, c’est l’ordinateur de l’entreprise, pas le vôtre. Selon cette définition, la plupart des téléphones, aujourd’hui, sont la propriété du vendeur, et non de l’utilisateur, et comme je l’ai exposé dans The General Purpose Computer in Your Pocket 1 :

L’un des plus beaux tours que Big Tech ait jamais joué a été de convaincre les gens que les téléphones ne sont pas des ordinateurs à usage général et qu’ils devraient suivre des règles différentes de celles des ordinateurs portables ou de bureau. Ces règles donnent commodément au vendeur un plus grand contrôle, de sorte que vous ne possédez pas un smartphone mais que vous le louez. Maintenant que le public a accepté ces nouvelles règles pour les téléphones, les vendeurs commencent à appliquer les mêmes règles aux ordinateurs portables et aux ordinateurs de bureau

L’illusion du contrôle

L’illusion selon laquelle les utilisateurs d’Apple ont le contrôle de leurs ordinateurs a été rapidement mise à mal cette semaine quand Apple a distribué dans le monde entier sa nouvelle version de macOS  « Big Sur ». Des utilisateurs ont commencé à remarquer dès la diffusion de la mise à jour qu’ils avaient des problèmes pour exécuter des applications locales : ces applications bégayaient et macOS lui-même ne répondait plus par moments, même si l’utilisateur n’avait pas encore mis à jour son OS vers Big Sur. Drôle de coïncidence que la sortie d’un nouvel OS puisse bloquer des applications locales et même des applications ne venant pas d’Apple.

Comme cet article d’Ars Technica l’explique, des utilisateurs ont été capables de déboguer ce problème assez rapidement :

Il n’a pas fallu longtemps à certains utilisateurs de Mac pour se rendre compte que trustd, le processus de macOS chargé de vérifier avec les serveurs d’Apple si une application est authentifiée, tentait de se connecter au domaine ocsp.apple.com mais échouait de manière répétée.

… ce qui a provoqué des ralentissements sur tout le système, entre autres quand les applications essayaient de se lancer. Pour résumer le problème, à chaque fois que vous lancez une application signée sur macOS, un service d’enregistrement « notarial » envoie des informations sur l’application aux serveurs d’Apple pour vérifier que les signatures concordent. Si c’est le cas, votre système d’exploitation autorise l’application à démarrer. Quand l’ordinateur est hors connexion, la vérification échoue mais l’application est encore autorisée à fonctionner. Mais quand l’ordinateur est connecté, la signature est appliquée et comme le service était actif mais lent, les applications se sont arrêtées pendant que le système d’exploitation attendait une réponse.

La prise de contrôle à distance grâce à la signature du code.

Les applications utilisent souvent la signature du code comme moyen pour l’utilisateur de détecter les altérations. Le développeur signe le logiciel avec sa clé privée et l’utilisateur peut vérifier cette signature avec une clé publique. Seul le logiciel qui n’a pas été modifié correspondra à la signature. Dans le monde du logiciel libre, les distributions comme PureOS comprennent des clés publiques installées sur l’ordinateur local, et les mises à jour de logiciels vérifient automatiquement que les signatures correspondent avant d’appliquer la mise à jour elle-même. Quand on utilise ainsi les signatures, on peut tester une application avant son installation pour savoir si elle a été modifiée, c’est ainsi que l’utilisateur bénéficie d’un contrôle total sur le processus.

Apple a fait franchir à la signature de code un pas supplémentaire en incluant ce service « notarial ». Toutes les applications signées, qu’elles viennent ou non d’Apple, doivent demander l’autorisation de démarrer au service notarial distant. Ce qui signifie que l’entreprise Apple non seulement connaît toutes les applications que vous avez installées, mais elle est informée aussi à chaque fois que vous les exécutez. Ce qui n’était autrefois qu’un service facultatif est devenu aujourd’hui obligatoire. À partir de Big Sur, vous ne pourrez plus utiliser un outil comme Little Snitch pour bloquer ce service, ni le faire passer par Tor pour gagner en confidentialité. Apple et tous ceux qui ont accès à la communication en texte brut peuvent savoir quand vous avez lancé le navigateur Tor ou d’autres outils nécessaires à la protection de la vie privée, ou encore à quelle fréquence vous utilisez des applications de la concurrence.

[Mise à jour : il semble que les services notariaux d’Apple n’envoient pas d’informations sur l’application, mais envoient plutôt des informations sur le certificat de développeur utilisé pour les signer (ce qui est plus logique étant donné la façon dont l’OSCP fonctionne). Cela signifie qu’Apple peut savoir, par exemple, que vous avez lancé une application de Mozilla, mais ne peut pas nécessairement dire si vous avez lancé Firefox ou Thunderbird. Si un développeur ne signe qu’une seule application, bien sûr, on peut établir une corrélation entre le certificat et l’application. Le service semble également mettre en cache une approbation pendant un certain temps, de sorte que le fait qu’il envoie des informations à Apple chaque fois que vous exécutez une application dépend de la fréquence à laquelle vous la lancez].

J’imagine que beaucoup de personnes ont été surprises de découvrir cette fonctionnalité, mais je soupçonne également que beaucoup l’accepteront au nom de la sécurité. Pourtant, comme c’est le cas pour de nombreuses fonctionnalités d’Apple, la sécurité est un terme de marketing alors que la véritable motivation c’est le contrôle. Alors que la signature de code permettait déjà à Apple de contrôler si vous pouviez installer ou mettre à jour un logiciel, cette fonctionnalité lui permet de contrôler si vous pouvez exécuter des applications. Apple a déjà utilisé la signature de code sur iOS pour retirer les applications de ses concurrents de l’App Store et aussi pour désactiver à distance des applications au prétexte de la sécurité ou de la confidentialité. Il n’y a aucune raison de croire qu’ils n’utiliseront pas le même pouvoir sur macOS maintenant qu’il ne peut plus être contourné. Le but ultime d’Apple avec la signature de code, son coprocesseur Secure Enclave et sa puce Silicon propriétaires, c’est de s’assurer le contrôle et la propriété totales du matériel que vend l’entreprise.

Reprenez le contrôle

Vous devriez demeurer en pleine possession des ordinateurs que vous achetez. Ni les pirates informatiques ni les vendeurs ne devraient avoir le droit de vous contrôler à distance.
Nous construisons des ordinateurs portables, des ordinateurs de bureau, des serveurs et des téléphones sûrs, respectueux de la vie privée et de la liberté, qui vous redonnent le contrôle et vous garantissent que lorsque vous achetez un ordinateur Purism, c’est vous qui en êtes vraiment propriétaire.

Voir aussi :

ordinateur fermé par un cadenas
« Secure. » par Wysz, licence CC BY-NC 2.0




« I don’t want any spam ! »

Traduction : « Je ne veux pas de spam ! »

Le spam est un problème qu’à Framasoft, nous connaissons bien. Mais savez-vous à quel point ?
Je vais, dans cet article, vous dresser le tableau des soucis de spam que nous rencontrons et des contre-mesures que nous avons mises en place.

Avant cela, un peu d’histoire…

Qu’est-ce que le spam ?

Avant l’ère d’Internet, le spam n’était qu’une marque de viande en conserve.

Les Monty Python, humoristes anglais à qui l’on doit notamment les hilarants Sacré Graal ! et La vie de Brian, ont réalisé un sketch (version textuelle) dans lequel un couple, dans un restaurant, demande ce qu’il y a à la carte pour le petit déjeuner et où la serveuse ne propose que des plats avec du spam (et pas qu’un peu : « Spam, spam, spam, spam, spam, spam, baked beans, spam, spam, spam and spam. »). La femme du couple ne peut avoir de petit déjeuner sans spam, la serveuse ne lui proposant qu’encore plus de spam… (le titre de cet article est une citation de la femme du couple).

Un homme et une femme dans un restaurant
Capture d’écran du sketch des Monty Python sur le Spam

De ce sketch découle l’utilisation du terme spam pour les courriels indésirables (et tout autre message indésirable, quelle que soit la plateforme comme nous allons le voir).
De nos jours, le spam représente 50% des courriels échangés sur la planète.

Que serait une marque sans #CopyrightMadness ? Hormel Foods, l’entreprise derrière le spam a tenté d’utiliser le droit des marques pour éviter que le nom de son produit soit utilisé pour quelque chose dont personne ne veut et pour essayer d’empêcher d’autres entreprises d’utiliser le terme (comme des éditeurs de solutions anti-spam). Je croyais qu’Hormel Foods avait cessé cette lutte inutile, mais il semblerait que non, allant jusqu’à embêter Gee pour un dessin qu’il proposait sur RedBubble.

Un homme met un coup de pied dans une enveloppe pour l’envoyer dans une corbeille sur laquelle est marqué « spam »
Le dessin de Gee qui lui a valu une plainte d’Hormel Foods

Le spam dans les courriels

Chez Framasoft, nous sommes aux deux bouts de la chaîne : nous envoyons beaucoup de courriels (dans les 15 000 courriels par jour pour nos services – inscriptions, notifications, etc. – et plus de 200 000 courriels par jour pour Framalistes) et nous en recevons aussi, que ce soit au niveau de notre serveur de courriel interne ou sur Framalistes. Il y a aussi quelques autres services qui permettent d’interagir par courriel comme notre forum, Framavox et Framagit.

Deux astronautes regardant la terre. Une boîte de Spam est sur la terre. Le premier astronaute s’exclame « Mais le monde est plein de spam ! ». Le deuxième, un brassard « spam » sur le bras, braque un pistolet sur le premier astronaute et dit « Ça a toujours été ! »

Nous devons donc nous assurer, d’un côté, de ne pas passer pour des spammeur·euses et de l’autre, de nous en protéger.

Se protéger des spams par courriel

Rien de bien fantastique à ce niveau. Nous utilisons l’antispam Rspamd qui vérifie la validité du courriel par rapport à sa signature DKIM, à l’enregistrement SPF et à la politique DMARC du domaine (voir sur NextINpact pour un bon article sur le sujet). Bien entendu, cela ne vaut que si le domaine en question met en place ces mécanismes… On notera que la plupart des FAI français, s’ils vérifient bien les courriels entrants de la même façon que nous, se tamponnent allègrement le coquillard de mettre en place ces mécanismes pour leurs propres courriels. J’aimerais qu’un jour, ceux-ci arrêtent de faire de la merde 🙄 (remarquez, il semblerait que ça avance… très lentement, mais ça avance).

En plus de ces vérifications, Rspamd effectue aussi une vérification par filtrage bayésien, interroge des listes de blocage (RBL) et utilise un mécanisme de liste grise.

Thomas Bayes avec des yeux rouges (façon yeux laser)
Thomas Bayes analysant des courriels à la recherche de spam

Il y a toujours, bien évidemment des trous dans la raquette, mais le ratio spam intercepté/spam non détecté est assez haut et nous alimentons Rspamd avec les messages indésirables qui sont passés sous le radar.

Sur Framalistes, afin de ne pas risquer de supprimer de messages légitimes, nous avons forcé le passage des spams probables en modération : tout message considéré comme spam par Rspamd doit être approuvé (ou rejeté) par les modérateur·ices ou propriétaires de la liste.

(parenthèse technique)
Nous avons créé un scénario spam_status.x-spam-status dans Sympa :

title.gettext test x-spam-status  header

match([header->Subject][-1],/\*\*\*\*\*SPAM\*\*\*\*\*/) smtp,dkim,smime,md5 -> unsure
true()                                                  smtp,dkim,md5,smime -> ham

Et nous avons ajouté cette ligne à tous les scenarii de type send :

match ([msg->spam_status], /unsure/)   smtp,dkim,md5,smime   ->   editorkey

Le texte *****SPAM***** est ajouté au sujet du mail par Rspamd en cas de suspicion de spam. Si Rspamd est vraiment catégorique, le mail est directement rejeté.

Titre : « AdminSys, c’est pas drôle tous les jours. SPAM ou PAS SPAM ? ». Suit un bloc de texte où une femme propose d’envoyer des photos sexy d’elle. Un personnage : « J’hésite »
Difficile de déterminer si un message est du spam ou pas… 😅

Ne pas être considéré comme spammeur·euses

Là, c’est plus difficile. En effet, malgré notre respect de toutes les bonnes pratiques citées ci-dessus et d’autres (SPF, DKIM, DMARC…), nous restons à la merci de règles absurdes et non publiques mises en place par les autres services de courriel.

Vous mettez en place un nouveau serveur qui va envoyer des courriels ? Bon courage pour que les serveurs de Microsoft (hotmail.com, outlook.com…) l’acceptent. J’ai encore vécu ça il y a quelques mois et je ne sais toujours pas comment ça s’est débloqué (j’ai envoyé des courriels à des adresses chez eux que j’ai créées pour ça et je reclassais les courriels dans la catégorie « légitime », ça ne fonctionnait toujours pas mais quelques semaines plus tard, ça passait).

Bob l’éponge, les mains écartées et reliées par un arc-en-ciel. Texte : « It’s magic »

Votre serveur envoie beaucoup de courriels à Orange ? Pensez à limiter le nombre de courriels envoyés en même temps. Mais aussi à mettre en place un cache des connexions avec leurs serveurs. Eh oui : pas plus de X mails envoyés en même temps, mais pas plus de Y connexions par heure. Ou par minute. Ou par jour. C’est ça le problème : on n’en sait rien, on ne peut que poser la question à d’autres administrateurs de services de mail (pour cela, la liste de diffusion smtp-fr gagne à être connue. Le groupe des adminSys français, FRsAG est aussi à garder en tête).

Un autre problème est que nous ne sommes pas à l’origine du contenu de tous les courriels qui sortent de nos serveurs.
Par exemple, un spam arrivant sur une framaliste, s’il n’est pas détecté, sera envoyé à tou·tes les abonné·es de la liste, et ça peut vite faire du volume.

Les spams peuvent aussi passer de medium en medium : Framapiaf peut vous notifier par courriel d’une mention de votre identifiant dans un pouet (Ex. « Coucou @luc »). Si le pouet est un spam (« Coucou @luc, tu veux acheter une pierre magique contre les ondes 5G des reptiliens franc-maçons islamo-gauchistes partouzeurs de droite ? »), le spam se retrouve dans un courriel qui part de chez nous.

Mème avec le texte « Spam. Spam everywhere »

Certes, les courriels partant de chez nous sont aussi analysés par Rspamd et certains sont bloqués avant envoi, mais ce n’est pas efficace à 100 %.

Il y a aussi les faux positifs : que faire si nos courriels sont incorrectement classés comme spam par leurs destinataires ? Comme quelqu’un abonné sur une framaliste sans en être averti et qui d’un coup se retrouve submergé de courriels venant d’un expéditeur inconnu ?

Nous nous sommes inscrits à une boucle de rétroaction : nous recevons des notifications pour chaque courriel classé comme indésirable par un certain nombre de fournisseurs de messagerie.
Cela nous a permis (et nous permet toujours. Quotidiennement.) d’envoyer un message à de nombreuses personnes au courriel @laposte.net abonnées à des framalistes pour leur demander de ne pas nous mettre en indésirable, mais de se désabonner de la liste (en leur indiquant la marche à suivre) si elles ne souhaitent pas en recevoir les messages.

Au niveau de Framalistes, nous vérifions que les comptes possédant plus qu’un certain nombre de listes, et que les listes avec beaucoup d’abonné⋅es ne soient pas utilisées pour envoyer des messages indésirables. En effet, nous avons déjà souffert de quelques vagues de spam, nous obligeant à l’époque à modérer la création de listes en dehors des heures de travail car nous ne souhaitions pas, le matin, nous rendre compte que le service était tombé ou s’était fait bloquer pendant la nuit : l’envoi massif de courriels comme le faisaient les spammeur·euses rencontrait souvent un goulot d’étranglement au niveau du serveur, incapable de gérer autant de courriels d’un coup, ce qui faisait tomber le service.
Cette modération n’est plus active aujourd’hui, mais nous avons toujours cet outil prêt à être utilisé en cas de besoin.

Framalistes, si vous l’utilisez, a besoin de vous pour lutter contre le spam !

Petit rappel : il y a un lien de désinscription en bas de chaque courriel des framalistes. Utilisez ce lien pour vous désinscrire si vous ne souhaitez plus recevoir les messages de la liste.

Rien de plus simple que de déclarer un courriel comme étant du spam, n’est-ce pas ? Un clic dans son client mail et hop !

Eh bien non, pas pour Framalistes.

En effet, en faisant cela, vous déclarez notre serveur comme émettant du spam et non pas le serveur originel : nous risquons d’être complètement bannis et de ne plus pouvoir envoyer de courriels vers votre service de messagerie. De plus, l’apprentissage du spam (si le service de messagerie que vous utilisez fait bien son travail, les messages déclarés manuellement comme étant du spam passent dans une moulinette pour mettre à jour les règles de filtrage anti-spam) ne se fait que sur votre service de messagerie, pas chez nous.

Un chat devant un ordinateur portable, l’air halluciné. Texte : « You has spam. Glorious SPAM »

Si votre liste reçoit des spams, merci de le signaler à nom_de_la_liste-request@framalistes.org (l’adresse pour contacter les propriétaires de votre liste) : les propriétaires de la liste ont la possibilité, sur https://framalistes.org/sympa/arc/nom_de_la_liste, de supprimer un message des archives et de le signaler comme spam non détecté (n’hésitez pas à leur indiquer ce lien).

Le spam sur Framapiaf et Framasphère

Point d’antispam comme Rspamd possible sur Mastodon ou diaspora* (techniquement, il pourrait y avoir moyen de faire quelque chose, mais ça serait très compliqué).

Les serveurs Mastodon (pas que framapiaf.org, celui de Framasoft) font régulièrement l’objet de vagues d’inscription de spammeur·euses. Pour éviter l’épuisement de notre équipe de modération, nous avons décidé de modérer les inscriptions et donc d’accepter les comptes un à un.

Nous nous reposons sur les signalements des utilisateur·ices pour repérer les comptes de spam que nous aurions laissé passer et les supprimer (ce qui est très rare) ou les bloquer s’ils proviennent d’autres serveurs avec lesquels nous sommes fédérés.

Framasphère ne dispose pas, contrairement à Framapiaf de tels outils de modération : pas d’inscriptions modérées, pas de blocage de comptes distants… Nous ne pouvons que nous reposer sur les signalements et bloquer les comptes locaux.
Nous arrivons tout de même à bloquer les comptes distants, mais cela nécessite de modifier un enregistrement directement en base de données.

(parenthèse technique)
Voici comment nous bloquons les comptes distants sur Framasphère :

UPDATE people SET serialized_public_key = 'banned' WHERE guid = 'le_guid_du_compte';

Le spam sur Framaforms

Framaforms a rapidement été victime de son succès : sa fréquentation a presque triplé entre 2019 et 2020 (et l’année n’est pas terminée !), devenant aujourd’hui le service le plus utilisé de notre réseau !

Nous n’avons donc pas remarqué la création de nombreux, trop nombreux formulaires proposant, par exemple, des liens vers des sites de téléchargement illégal de films. C’est d’ailleurs suite à une réclamation d’un ayant droit que nous avons pris conscience du problème (oui, nous avons fait suite à cette réclamation : quoi que nous pensions du droit d’auteur, nous nous devons de respecter la loi).

Pic (x10) de clics provenant de recherches Google, principalement vers des formulaires de spam (warez).

La lutte contre le spam a occupé une bonne partie du temps de Théo qui a temporairement rejoint notre équipe salariée pour prêter main forte sur Framaforms :

  • détection de certains termes dans les formulaires avec mise en quarantaine (dépublication) en cas de suspicion de spam ;
  • quarantaine des formulaires ne contenant aucune question (juste la description, quoi) ;
  • interdiction de certains termes dans le titre des formulaires ;
  • intégration d’Akismet (un service anti-spam en ligne, proposé par Automattic, la société derrière https://wordpress.com/, contributrice à WordPress) ;
  • amélioration du système de CAPTCHA
  • ajout de vues permettant une gestion plus aisée des formulaires par les administrateur·ices.

Les efforts de Theo ont porté leurs fruits : la détection automatique des spams et leur dépublication tout aussi automatique limitent la pollution présente sur Framaforms (ce qui évite les réclamations, donc de monopoliser l’attention d’un salarié pour y répondre) et l’interface de gestion des spams facilite grandement le travail des administrateur·ices.

Un homme avec un lance-flamme. Texte « Kill it! Kill it with fire before it lays eggs! »
Théo s’attaquant au problème des spams sur Framaforms (allégorie)

Le spam sur Framagit

Nous avons beaucoup d’utilisateur⋅ices sur Framagit : nous avons dépassé les 90 000 inscrit⋅es. Mais pour notre malheur, la grande majorité d’entre elleux est constituée de comptes de spam !

Après des mois de ménage, nous sommes redescendus à un peu moins de 34 000 comptes, mais nous ne sommes pas dupes : il y a encore beaucoup de comptes illégitimes.

À noter cependant : ces comptes de spam ne semblent pas être dommageables pour les utilisateur⋅ices de Framagit. En effet, leur nuisance se limite généralement à mettre des liens vers un site de poker en ligne, de rencontres voire… de plombiers à Dubaï (je ne comprends pas non plus 😅).

Ceci explique en partie pourquoi nous n’avons pas lutté très activement contre le spam sur Framagit (l’autre raison étant que nous n’avions tout simplement pas de temps à y consacrer).

Nous avions déjà eu une vague de spams lors de l’ouverture de Framagit et nous avions dû interdire l’accès de notre forge logicielle à l’Inde, à l’Indonésie et au Viêt Nam, restriction active jusqu’à la semaine dernière.
Cela n’est pas dans nos habitudes mais s’il faut choisir entre ça et le risque d’épuisement professionnel d’un membre de l’équipe, Framasoft préfère faire passer l’humain avant tout (🤗).

Une grande vague de nettoyage a eu lieu en juin, où j’ai recherché des critères communs aux comptes de spam afin de les supprimer en masse… ce qui a donné lieu à une vilaine boulette lorsque j’ai choisi des critères bien trop larges, conduisant à la suppression de nombreux comptes légitimes (rétablis depuis).

Depuis, j’ai vérifié manuellement chaque compte remonté par mes recherches… soit plus de 18 000 comptes depuis septembre. Parmi ceux-ci, il devait y en avoir, à la louche (parce que mes souvenirs me trahissent), une ou deux dizaines de comptes légitimes. Heureusement ! Je crois que j’aurais assez mal pris le fait d’avoir vérifié chaque compte pour rien 😅

Nous avons désormais un script qui supprime automatiquement les comptes qui ne se sont jamais connectés dans les 10 jours suivant leur inscription : ce sont visiblement des comptes de spam qui ne reçoivent pas les mails de confirmation et donc ne se sont jamais connectés.
Ce script nous remonte aussi les comptes dont la biographie ou les liens contiennent certains termes usités par les spammeur·euses.

Nous avons recherché une solution de CAPTCHA pour Framagit, mais celui-ci ne supporte que reCaptcha, la solution d’Alphabet/Google… et il était hors de question de faire fuiter les informations (adresse IP, caractéristiques du navigateur…) et permettre le tracking de nos utilisateurs vers les services de l’infâme bête aux multiples têtes que nous combattons !

Hercule et l’hydre de Lernes
Framasoft combattant Google, allégorie

Nous avons alors recherché quelqu’un·e qui saurait développer, contre rémunération, une solution de type honeypot.
Dans le ticket que nous avons, sans aucune honte, squatté pour poser notre petite annonce, on nous a aiguillés vers une fonctionnalité d’honeypot expérimentale et cachée de Gitlab que je me suis empressé d’activer.
Il faut bien le dire : c’est très efficace ! Le nombre de comptes automatiquement supprimés par le script évoqué plus haut est descendu de près de 100 par jour à entre 0 et 2 comptes, ce qui montre bien que les scripts des spammeur·euses pour s’inscrire ne fonctionnent plus aussi bien.

Bien évidemment, il reste encore beaucoup de spam sur Framagit, et de nombreux comptes de spam sont créés chaque jour (10 ? 15 ? 20 ? Ça dépend des jours…), mais nous ne comptons pas en rester là. Le honeypot pourrait être amélioré, ou nous pourrions voir pour une intégration d’Akismet à Gitlab (il y en a déjà une, mais elle n’est pas utilisée pour vérifier les biographies des comptes).
Gitlab permet maintenant de modérer les inscriptions en les acceptant une à une (comme nous le faisons sur Framapiaf) : nous avons récemment activé cette fonctionnalité, pour voir si la charge de modération était acceptable et si cela avait un effet bénéfique.

Mème de Winnie l’ourson : Winnie, habillé normalement, l’air un peu déconfit : « Delete spam one by one ». Winnie en smoking, l’air satisfait « Install a honeypot »

Nous recevons de temps à autre (bien moins ces derniers temps, fort heureusement) des mails indiquant que Framalink est utilisé pour dissimuler des liens de hameçonnage dans des mails.

Lorsque la vague d’utilisation malveillante s’est intensifiée, j’ai développé (et amélioré au fil du temps) quelques fonctionnalités dans Lstu (le logiciel derrière Framalink) : une commande pour supprimer des raccourcis, pour rechercher les raccourcis contenant une chaîne de caractères ou provenant d’une certaine adresse IP, un système de bannissement d’adresse IP, un système de domaines interdits, empêchant le raccourcissement d’URL de tels domaines, une vérification des URL dans la base de données Google Safe Browsing (lien en anglais) avant raccourcissement et même a posteriori (je vous rassure, aucune donnée n’est envoyée à Google, la base de données est copiée et utilisée en local).

Ces efforts n’ont pas été suffisamment efficaces et nous avons été obligés de couper l’accès à l’API de Framalink, ce qui n’est pas une panacée, mais tout cela a fortement réduit nos problèmes de spam (ou pas, mais en tout cas, on a beaucoup moins de mails nous alertant de l’utilisation de Framalink pour du hameçonnage).

Notez que c’est à cause de l’utilisation de Framalink à des fins malveillantes que ce service est souvent persona non grata chez Facebook, Twitter et consorts.

Framasite

Des framasites avec de jeunes filles dénudées qui jouent au poker avec des plombiers de contrées lointaines ? Eh bien non, même pas. Les spammeurs se contentent de créer des comptes dont le nom d’utilisateur·ice est du genre « Best adult dating site, register on… ».

Et tout comme sur Framagit, beaucoup de comptes créés ne sont jamais validés (vous savez, avec l’email qui dit « cliquez sur ce lien pour finaliser votre inscription » ?).

Heureusement que ce n’est que cela, Framasite n’ayant pas d’interface d’administration permettant la suppression propre d’utilisateur·ices (« propre » voulant dire avec suppression des sites créés). Une simple suppression des comptes illégitimes en base de données suffit à faire le ménage.

Mème avec Gru des films « Moi moche et méchant » qui fait une présentation : « Faire de l’éducation populaire », « Proposer un outil pour faire des sites », « Avoir des comptes appelés « Best adult dating site » » Gru se retourne, interloqué par la page de présentation « Avoir des comptes appelés « Best adult dating site » »

Framalibre

Framalibre est aussi sujet aux spams, mais il s’agit généralement là de notices de logiciels non libres. Soit les personnes créant ces notices n’ont pas compris que Framalibre n’était dédié qu’aux logiciels libres, soit elles ont essayé d’améliorer leur référencement en ajoutant leurs logiciels.

Pour une fois, ce n’est pas bien méchant, pas bien violent (cela n’arrive pas souvent) et la vigilance de l’équipe de modération permet de supprimer (manuellement) ces notices indésirables très rapidement.

WordPress (commentaires)

Les spams dans les commentaires d’un blog sont un graaaaand classique ! Nous avons opté, sur nos sites wordpress, pour les extensions Antispam Bee et Spam Honey Pot.

C’est plutôt efficace, il est rare qu’un spam passe à travers ce système.

Drupal (inscriptions)

Nous avons quelques autres installations de Drupal autres que Framaforms et Framalibre. Les spammeurs s’inscrivent, voient qu’ils ne peuvent rien publier facilement : les Drupal en question ont les inscriptions ouvertes pour une bonne raison, mais ne permettent pas de créer des articles comme ça, hop !

Ce n’est donc, à l’heure actuelle, pas gênant.

Notre formulaire de contact

« Un formulaire de contact ? Oh chic ! » se disent les spammeurs. Là aussi, nous recevons un certain nombre de spams, tous les jours, toutes les semaines (une quarantaine par semaine), ou par une ancienne adresse de contact.

Nous nous contentons de répondre « #spam » en commentaire du ticket créé dans notre RequestTracker : cela supprime le message et empêche son expéditeur·ice de nous envoyer d’autres messages (voir sur mon wiki personnel pour commander son RequestTracker par mail).

Les faux positifs

Deux boutons : « Spam », « Pas spam ». Un homme s’essuie le front, angoissé par le choix à faire. L’homme est légendé « L’antispam »
Spam, pas spam… la vie d’un antispam n’est pas facile.

Je n’ai pas encore parlé des faux positifs : des messages légitimes détectés à tort comme étant du spam. Cela arrive forcément, quel que soit le type de plateforme, quels que soient les moyens déployés : statistiquement, il y aura toujours, un jour, une erreur du système ou des humain·es derrière (cf la boulette évoquée dans la partie « Framagit »).

Et dans l’autre sens, on aura toujours des spams qui arriveront à passer. Il est généralement difficile voire impossible de durcir les règles de détection de spam sans augmenter la proportion de faux positifs.

Conclusion

Il n’y en pas vraiment. La lutte contre le spam est un combat sans fin, un jeu du chat et de la souris qui ne se termine jamais. On tente de se protéger du mieux qu’on peut, on trouve des astuces, ça va mieux pendant un temps et ça recommence.

Il faut pas se le cacher : plus un hébergeur « grossit », plus il prend de la renommée sur Internet, plus il y a de chances que des personnes malveillantes repèrent son service et l’utilisent pour leur spam. Il y a donc un paradoxe de l’hébergement : trop petit, on est vite seul·e et débordé·e par la multiplicité des tâches à accomplir pour faire les choses correctement…

Mais trop gros, on centralise les attentions, dont celles des personnes malveillantes qui auront peu de scrupules à parasiter les ressources que vous mettez en commun. Ce qui induit encore plus de travail pour se protéger des spams et les nettoyer.

Ça vous paraît pessimiste ? Ça l’est un peu, sans doute ¯\_(ツ)_/¯

Sisyphe poussant son rocher
La lutte contre le spam (allégorie)




Message aux Youtubeurs, Youtubeuses, et surtout à celles et ceux qui aiment leurs contenus

L’article qui suit devait être au départ un simple message de clarification d’un de nos membres sur notre forum, et puis… paf l’article ! Il a un peu débordé et nous nous sommes dit que malgré son aspect un peu foutraque, cela vaudrait sans doute la peine de le publier sur le Framablog.

NB : comme cet article peut faire débat, et que le framablog n’est pas un outil très adapté pour suivre une discussion, nous avons ouvert un fil de discussion sur le forum PeerTube : Participer à la discussion

La politique de Youtube concernant les contenus des vidéastes est de plus en plus rigide, rendant le travail des créateurs et créatrices de contenus de plus en plus difficile.

Nous en sommes conscient⋅es, et cela fait même plusieurs années que nous constatons non seulement ce type de faits, mais aussi que nous prédisons, sans trop nous tromper, que ce mouvement va continuer à rendre les productions de plus en plus contraintes, jusqu’à aboutir à une forme de contenus totalement normés par Youtube/Google/Alphabet. Au départ plateforme d’expression et de créativité, Youtube profite de son hégémonie indiscutable pour réduire l’inventivité de celles et ceux qui ont quelque chose à dire ou à montrer.

C’est d’ailleurs une des raisons qui a poussé Framasoft à créer et développer le logiciel PeerTube.

Ces derniers jours, nous voyons de nombreuses personnes, notamment sur les médias sociaux, enjoindre des vidéastes de renom (ou pas) à « passer à PeerTube ».

Cela ne nous met pas très à l’aise, et il faut que l’on vous explique pourquoi 🙂

D’abord, Framasoft est une petite association d’éducation populaire aux enjeux du numérique. Nous défendons l’esprit critique et la liberté de choix. Nous pensons que les injonctions au changement induisent de la résistance au changement.

Dit autrement, nous savons que les vidéastes sont des personnes douées d’intelligence et de capacités de veille. Il est peu probable qu’elles acceptent les contraintes de Youtube en s’en fichant complètement. Il est aussi peu probable qu’une personne ne leur ait pas déjà pointé l’existence d’alternatives (il n’y a pas que PeerTube, d’ailleurs). Bref, il est vraisemblable de penser que beaucoup de vidéastes sont dans un processus de réflexion (« Rester sur Youtube ? Partir ? Comment ? Pour aller où ? Avec quelle énergie ? Et qu’est-ce que je fais de l’existant ? de ma communauté ? », etc).

Nous respectons pleinement ce processus, et nous vous encourageons à le respecter aussi. Peut-être que votre vidéaste préféré⋅e choisira d’expérimenter des alternatives (bien !), de quitter Youtube (bien !) ou même de rester sur Youtube (bien aussi ! C’est son choix, pas le vôtre, pas le nôtre).

Par ailleurs, cela donne l’impression que vous êtes des « témoins de Framasoft » 😛 Je vous laisse vous mettre à la place du vidéaste qui reçoit son douzième tweet « Tu devrais essayer PeerTube ! » de la journée. C’est… Saoulant ! Et nous, cela nous place dans une situation un peu compliquée, où des personnes croient qu’on a lâché une armée de fidèles à leurs trousses pour les convertir au libre de gré ou de force par le harcèlement. Du coup, et c’est compréhensible, ces vidéastes ont une mauvaise image du libre avant même d’avoir essayé.

Rappelons que PeerTube n’est pas développé par une startup qui veut lever des millions, mais par une association qui ne vise ni le profit, ni la gloire : nous ne jugeons donc pas le succès du réseau PeerTube au nombre de vidéos hébergées, au nombre de vues, ou aux « poids lourds » qui seraient passé de Youtube à PeerTube. Le succès de PeerTube tient, pour nous, dans sa capacité à proposer « autre chose », et dans sa capacité d’émanciper de Youtube toute personne qui en aurait le besoin, qu’il s’agisse d’un vidéaste à x millions d’abonnés, d’une étudiante souhaitant partager une idée, d’un père de famille souhaitant partager une vidéo de vacances à quelques personnes, ou d’une institution souhaitant archiver ses vidéos.

Ensuite, PeerTube, ça n’est pas Youtube !

Prenons quelques lignes pour rappeler quelques différences :

Pas de point d’entrée unique

Il y a le logiciel PeerTube, il y a le réseau PeerTube, mais il n’y a pas une seule plateforme en .com ou .org. Ne cherchez donc pas « peertube.com » ou « peertube.org », ce ne sont que des domaines cybersquattés.

Pour un⋅e vidéaste, ça change pas mal de choses, car ça signifie qu’il ou elle doit choisir son instance PeerTube, c’est à dire le serveur sur lequel une personne aura installé le logiciel PeerTube. Et il y en a aujourd’hui plus de 500. Donc, évidemment, ce large choix peut signifier « c’est le bordel » pour plein de gens. On le comprend, mais ça reste une volonté — et une conséquence — de ne pas centraliser.

Rappelons que les instances peuvent être fédérées entre elles. Ce qui permet au visiteur de l’instance « monpeertube.org » de voir ou de commenter les vidéos de l’instance « autrepeertube.fr » sans quitter monpeertube.org.

Rappelons aussi que, même s’il n’y a pas de point d’entrée unique, il est possible de créer des portes d’entrée via un moteur de recherche, comme Framasoft l’a fait avec https://sepiasearch.org/

Pas de rémunération automatique

Sur Youtube, il est possible, en quelques clics, de demander à ce qu’une vidéo soit monétisée, pour peu qu’elle réponde aux critères prédéfinis de Google (par exemple, parler de guerres, ou même de menstruation, c’est un coup à se voir refuser la monétisation de sa vidéo). Google affichera alors des publicités, et plus la vidéo (et donc les pubs) sera vue, plus cela rapportera au vidéaste.

C’est un système qui peut se défendre. S’il convient à certain⋅es, et bien tant mieux. Nous, à Framasoft, on n’aime pas trop. Déjà parce que la publicité, c’est pas trop notre kif. Ensuite parce que c’est Google qui décide qui sont les annonceurs (perso, j’aurai un peu de mal à voir une publicité Total interrompre ma vidéo). Enfin parce que c’est Google qui décide de tout et place le vidéaste en position de soumission féodale : Youtube décide de qui peut monétiser ses vidéos (et peut retirer cette possibilité à tout instant), mais décide aussi du montant de la rémunération (et peut décider de diviser ses prix par 10, 100 ou 1 000 du jour au lendemain).

PeerTube refuse une monétisation centralisée

Cela ne signifie pas qu’un⋅e vidéaste ne peut pas gagner d’argent avec des vidéos publiées sur PeerTube, mais qu’il ou elle devra choisir et mettre en place son mode de rémunération. Ça peut être de mettre son compte Patreon ou uTip ou Liberapay dans le bouton « soutenir » prévu à cet effet. Ça peut être d’afficher une vidéo sponsorisée avant ou après son contenu (mais ça sera à lui ou elle de gérer cela), etc. Les possibilités sont en fait quasi-infinies, mais 1) il n’y aura clairement pas de PeerTube-money, et 2) il faudra faire des choix, et il y a des chances que les choix qui paieront le plus seront ceux qui demanderont le plus d’efforts (ex: contacter et gérer des sponsors, ça sera sans doute plus rémunérateur, mais aussi plus énergivore, que d’afficher un compte uTip).

Pas de migration de communauté

PeerTube permet d’importer automatiquement tout le contenu d’une chaîne, ou même de la synchroniser entre Youtube et PeerTube, de façon à ce qu’une vidéo ajoutée sur Youtube soit directement ajoutée sur votre instance PeerTube (NB: il faudra probablement demander à l’administrateur de l’instance de le faire pour vous, car pour l’instant, l’outil est en ligne de commande).

Par contre, ce que PeerTube ne peut pas faire, car Youtube/Google ne le permet pas, c’est d’importer votre communauté. Si vous avez 50 000 followers sur Youtube, il va falloir les motiver à vous retrouver sur PeerTube. Et certains se perdront en route. Évidemment, vous pouvez faire le choix de ne pas migrer d’un coup, mais plutôt d’y aller progressivement (c’est par exemple ce qu’ont fait nos ami⋅es de Datagueule).

C’est ce qu’on appelle la loi de Metcalfe, ou « l’effet réseau » : la valeur d’un réseau augmente exponentiellement en fonction de son nombre d’utilisateur⋅ices. Dit autrement : Youtube a de la valeur, parce qu’il y a un immense nombre d’utilisateurs (et de vidéos). Ce qui fait que quitter Youtube a un « coût ». En tant qu’individu rationnel, le ou la vidéaste doit donc évaluer ce coût par rapport aux gains (financier, humains, libertés, etc.) qu’il en retirera. Ce n’est pas à un logiciel de régler cette équation, c’est à l’être humain. C’est pourquoi, à Framasoft, nous ne cherchons pas à « convaincre » que le passage à PeerTube sera forcément une bonne chose. On peut le souhaiter, on peut le penser, on peut même en être certain. Mais ça n’est pas à nous d’en décider.

Pas aussi abouti

Bon, Google/Alphabet, c’est juste la 3e plus grosse boite mondiale. 130 000 employés, 275 milliards de chiffres d’affaires, 34 milliards de profits en 2019. Google, c’est juste plus de 500 000 fois le poids de Framasoft. Imaginez ce que vous pourriez faire avec 500 000€. Inspirez… Réfléchissez… Ça y est, vous voyez ?
Maintenant, imaginez ce que vous pouvez faire avec… 1€. Inspirez… Réfléchissez… Voilà, vous avez compris 🙂

PeerTube, en 3 ans à peine et avec 1€, ne peut pas être aussi abouti techniquement que peut l’être un Youtube, qui va fêter ses 15 ans, disposant de 500 000€. Il ne le sera probablement jamais. Et on dort très bien en sachant cela.

Donc, la fonctionnalité de traduction collaborative en breton, ou le sous-titrage automatique, ou encore le support de tel navigateur peu répandu, ça n’est clairement pas pour demain, et peut-être pour jamais. Si cela vous empêche de migrer, pas de souci, on le comprend.

Pas autant de contenus

Il y a littéralement des milliards de vidéos sur Youtube. Contre à peine 250 000 sur PeerTube (cf https://instances.joinpeertube.org/instances/stats ). Pour la raison « d’effet de réseau » décrite ci-dessus, le nombre de vidéos sur Youtube y sera sans doute toujours bien plus important que sur PeerTube. Là encore, ça ne nous empêche pas de dormir. Nous ne cherchons pas à avoir « le plus gros kiki réseau » mais bien à offrir d’autres possibilités que celle de dépendre de Youtube. Nous comprenons parfaitement que cela ne conviendra pas à de nombreux vidéastes. Mais si nous leur proposons une « porte de sortie », nous ne nous sentons pas la responsabilité de devoir les attirer ou de les convaincre. C’est à elles et eux de voir si leur choix va vers plus de liberté ou plus de confort (et le confort, ça n’est pas péjoratif, on a tout à fait le droit de se dire qu’on ne veut pas se prendre la tête ou que le nombre de vidéos sur la plateforme prime sur d’autres arguments).

Pas autant de visiteurs/vues

NB: cette remarque n’existait pas dans l’article paru originellement, mais vous pouvez vous référer à la lecture du commentaire suivant publié quelques jours plus tard pour avoir des éléments de réponses : https://framablog.org/2020/10/29/message-aux-youtubeurs-youtubeuses-et-surtout-a-celles-et-ceux-qui-aiment-leurs-contenus/#comment-82912

Sauf à s’héberger, on dépend (malgré tout) d’une tierce personne

Il y a un mythe qu’il faut casser : celui qui dit qu’avec PeerTube, vous avez tous les droits.

C’est plus complexe que cela. Tout d’abord, ce n’est pas parce que vous êtes sur une plateforme d’un réseau libre que vous n’avez pas des lois à respecter (l’apologie du nazisme est tout aussi interdite sur Youtube que sur PeerTube, et heureusement !).

Ensuite, avec PeerTube, si vous êtes vidéaste, vous avez en gros quatre solutions :

1. Vous héberger vous-même. Cela réclame quelques compétences, et cela coûte de quelques dizaines à quelques centaines d’euros par an pour la location d’un serveur. Mais au moins, vous êtes maître chez vous. Si, dans une de vos vidéos, vous utilisez 30 secondes d’extrait du film OSS117, vous êtes (probablement) dans l’illégalité. Mais aucun robot contentID ne viendra automatiquement censurer votre contenu.

Pour prendre une analogie avec l’habitat, c’est un peu comme devenir propriétaire d’une maison. Sur le papier, c’est chouette, mais dans les faits, vous êtes responsable de ce qu’il s’y passe, et si une canalisation pète, ça sera à vous de le gérer.

C’est le cas, par exemple de l’instance PeerTube https://peertube.datagueule.tv (qui par ailleurs a fait le choix de ne se fédérer à aucune autre instance, donc vous n’y trouverez que les vidéos de Datagueule)

2. Sous traiter l’hébergement de votre instance, si vous ne voulez pas vous prendre la tête avec la technique. Vous faites alors le choix d’un « hébergeur » (c’est à dire une association, entreprise ou autre) qui va installer et maintenir votre instance PeerTube à l’adresse de votre choix (par exemple si vous êtes passionné de sushis, cela pourra être videos.passionsushis.fr). Il faudra très probablement les rémunérer pour ce travail. Mais au moins, vous n’avez pas à vous occuper des travaux. Et, sur cette instance, vous pouvez décider de faire ce qu’il vous plaît, y compris de choisir d’accueillir d’autres vidéastes.

En matière d’habitat, ça serait l’équivalent d’une location : vous dépendez certes d’un propriétaire (l’hébergeur) mais c’est bien vous qui gérez votre instance.

Des chatons comme https://ethibox.fr/peertube vous permettent, par exemple, de déléguer l’installation et la gestion de votre instance PeerTube.

3. Rejoindre une instance existante : il y a plus de 500 instances PeerTube. Donc, il faut choisir avec attention. Parce que si vous placez vos vidéos chez une personne autoritaire ou non coopérative, vous n’aurez pas gagné grand chose par rapport à votre situation chez Youtube. Le site JoinPeerTube donne des éléments pour faire un premier tri dans les instances et leurs politiques (l’instance est elle modérée ? par qui ? L’instance accepte-t-elle les vidéos pornos ? Comment l’hébergeur PeerTube envisage-t-il la pérennité de son instance ? etc).

En gros, ça revient à être dans une chambre d’hôtel (qui peut, ou non, vous offrir la chambre). Certains établissements vous ressembleront vraiment, que vous soyez plutôt palace 4 étoiles ou plutôt auberge de jeunesse, mais le gérant de l’hôtel peut décider de ne pas faire le ménage, ou même vous mettre dehors.

L’instance https://video.ploud.fr/about/instance est un bel exemple d’une instance ouverte à toutes et tous : gérée par une entreprise, elle accueille +2 500 utilisateurs et plus de 20 000 vidéos.

4. Mutualiser les efforts autour d’une instance thématique : c’est (à notre avis) la solution intermédiaire idéale si vous ne voulez pas gérer votre propre instance, mais souhaitez publier du contenu de qualité.

Pour poursuivre la métaphore avec l’habitat, vous seriez ici dans l’équivalent d’une colocation où les colocataires peuvent se choisir entre elles et eux par cooptation.

Prenez par exemple l’instance https://skeptikon.fr/about/instance : 2 400 utilisateur⋅ices, mais « seulement » 838 vidéos. Par contre, ces vidéos sont toutes sur une même thématique : « la zététique, l’esprit critique et le scepticisme de manière plus générale. ». Plus intéressant encore, cette instance est gérée par une association dédiée, qui est financée par les dons. Cela permet à des vidéastes de différentes tailles de pouvoir diffuser leurs vidéos hors de Youtube, tout en conservant un coût raisonnable. C’est un modèle intéressant, car si par exemple un telle association compte 30 vidéastes, payant chacun 24€ par an (soit 2€ par mois dans cet exemple), cela permet de financer un gros serveur dédié et de ne pas être limité par l’espace disque. Il faut « juste » trouver du monde pour faire collectif, ce qui n’est pas simple, mais permet aussi de construire de faire-ensemble.

Illustration de David Revoy (CC-By)

Bref, oui PeerTube a un énorme avantage sur Youtube : celui de vous permettre de redevenir libre des contraintes de Youtube. Que vous soyez vidéaste ou simple spectateur⋅ice. Pas de censure pour des raisons inconnues, pas de démonétisation, pas d’épée de Damoclès suspendue au-dessus de votre tête. Mais ça n’est pas non plus une solution magique. Elle réclame des efforts, et parfois même des sacrifices.

Ces sacrifices, c’est quelque chose que l’on peut accepter de faire soi-même, mais il nous semble carrément malaisant de les demander (ou pire, les exiger) de la part de quelqu’un·e d’autre.

Souvent, un·e fan qui dit « T’as pensé à passer sur PeerTube ? Tu devrais ! » ne songe pas qu’il ou elle est en train de demander un sacrifice. Mais un·e vidéaste, qui travaille au quotidien sur ces questions, ne peut pas ignorer l’effort induit par ces simples demandes. Alors soyons choux, restons disponibles auprès des créatrices et créateurs qui demandent de l’aide et des conseils, et laissons les autres en paix : ils et elles sauront où nous trouver si leur chemin les mène vers PeerTube.

NB : comme cet article peut faire débat, et que le framablog n’est pas un outil très adapté pour suivre une discussion, nous avons ouvert un fil de discussion sur le forum PeerTube : Participer à la discussion




[Photo Novel] Guided tour of Mobilizon

« OK, so, what is Mobilizon? How can this free and federated tool help me to progressively do without Facebook for my groups, pages and events? And where do I go to get started, where do I sign up? »

Let’s answer these questions with a lot of pictures, and (relatively) few words.

This is Rȯse, the mascot of Mȯbilizon

Conceived and designed by David Revoy (the author-illustrator of Pepper and Carott, who has just self published albums of his webcomic), Rȯse represents the people for whom we designed Mobilizon.

Meet Rȯse, Mobilizon’s mascot.
illustration : David Revoy (CC-By)

A fennec whose wicks recall the star of a compass rose, Rȯse is autonomous, voluntary and lives in a beautiful but arid, sometimes hostile landscape. Rȯse needs to get together with her fellow fennecs beings to organize and mobilize themselves around actions that can change her world, one grain of sand at a time.

If you don’t recognize yourself in Rȯse, don’t panic: Mobilizon might still work for you! However, this service might surprise and confuse. You won’t find any ads, influencers, or the hobby where we watch the lives of our loved ones staged like a reality TV show.

To better understand our intentions and the choices behind Mobilizon, you can visit joinmobilizon.org (short version), or read our lengthy introductory article on the Framablog (detailed version).

illustration : David Revoy (CC-By)

Our photo novel: Rȯse Mobilize

Rȯse discovers an event on Mobilizon

Rȯse feels that the hyper-consumerist society in which we live is destroying the planet. One day, on one of her usual social media platform, Rȯse comes across a link to an event called « More trees, less ads! « The title amuses and challenges her, so she clicks.

She arrives on a website she has never seen before which seems to be called « Mobilizon ». She is invited to go and hide an advertising videoscreen by standing in front of it with an umbrella. She learns that those screens are not only polluting our public spaces with images that capture our attention, but they are also equipped with cameras and sensors that analyze the number of passers-by, their reactions, etc.

She would like to participate in the event presented but doesn’t want to create a new account on yet another site. Rȯse decides to participate « anonymously » in the event.

You do not need an account to participate in an event published on Mobilizon: the site simply asks Rȯse to confirm her participation by email. That’s OK, she already has a « trash » email address that she uses for her online shopping, and unfamiliar sites that may resell her contact information.

#gallery-1 { margin: auto; } #gallery-1 .gallery-item { float: left; margin-top: 10px; text-align: center; width: 50%; } #gallery-1 img { border: 2px solid #cfcfcf; } #gallery-1 .gallery-caption { margin-left: 0; } /* see gallery_shortcode() in wp-includes/media.php */

A few days later, Rȯse goes to the event site and meets the group of ContribUtopists. They invite her to exchange a quarter of an hour of her time, blocking the advertising screen with an umbrella, for a tree cutting that she could plant at home. Rȯse loves the idea and spends the morning sympathizing with the ContribUtopists.

Rȯse registers on Mobilizon

Benedict, the group’s organiser, explains to Rȯse that these screens work like Facebook: they impose advertising in our lives while capturing our behaviors and data. He advises Rȯse to go to mobilizon.org to find out for herself about the alternative that the ContribUtopists have chosen.

Rȯse is convinced, she wants to try Mobilizon. She understands she needs to find an instance, i.e. a Mobilizon website that will host her account and data. She tells herself that if she has to entrust her data, she wants to find a trusted host. So she goes to the « about » page of several Mobilizon instances to see how these hosts present themselves and what their rules are.

Rȯse has found her instance, and off she goes. She suspects that she is not going to leave Facebook overnight, but thinks that she can start by registering on Mobilizon, even if it means having to publish the links to the Mobilizon events and groups she wants to promote on Facebook.

 

Rȯse wants to join a group

Once her account is confirmed and her profile complete (finally a site that doesn’t require acres profile information!) Rȯse goes to the ContribUtopists page to join the group.

Unfortunately, the « join the group » button does not work and is grayed out. Obviously, you can’t ask to join a group, you have to be invited. When Rȯse looks into the matter, she realizes that it’s just a matter of time before this feature is added to the site.

She looks for ways to get invited to the ContribUtopists group and sees that there is a post « Join the ContribUtopists! » on the group’s page. These posts look a bit like a blog.

She follows the instructions and goes to the page of the event she attended and adds a comment reminding everyone who she is and asking to be invited to the group.

The surprise birthday of Rȯse’s mother

Rȯse’s mother’s birthday is coming up. Narcisse Boréal, her dad, asks her daughter how to organize a surprise party without using Facebook, so as not to blow the whistle. Rȯse, the family geek, explains to her dad how to create an account on Mobilizon.

Narcisse creates an event to invite family and friends to his partner’s surprise birthday party. It’s a fairly short form, and the options are self-explanatory.

Rȯse goes to her Mobilizon instance, but does not see the event created by her father. She realizes that he has registered on another Mobilizon website, another instance. Fortunately, these instances are federated: using the search bar of her instance, Rȯse can find the event that her father has created on his instance.

Rȯse compartmentalizes family and activism

Rȯse hesitates to register for her father’s event. She doesn’t want her family to see that she used this account for her activism within the ContribUtopists! So she decides to go to her account settings to create a new profile.

Rȯse registers for her dad’s event with this new profile, which she will use only for family events.

She takes the opportunity to share the event with a few family members and then exports the event to add the date to her online calendar.

Rȯse mobilizes for the ContribUtopists

In her notifications, Rȯse notices that the ContribUtopists have read her message and invited her to join the group. She goes back to her activist profile to accept the invitation.

In the group, she sees a new discussion about the lessons learned from the previous event and the group’s next initiative.

After a few weeks, Rȯse’s involvement and commitment did not go unnoticed. Benedict, the administrator of the ContribUtopists group on Mobilizon, decides to promote Rȯse as moderator of the group.

Rȯse makes collective intelligence work!

Becoming a moderator will allow Rȯse to organize the next ContribUtopists event. She creates a draft of the event « Another Collage on the Wall » to discuss it with the group.

However, Rȯse does not know how to best describe the event. She decides to make collective intelligence work for her and create a collaborative writing pad. On Mobilizon, this is done in two clicks, from the group’s Resources space.

The group worked well, the text is great. Rȯse just has to put it in the Another Collage on the Wall event description and publish it!

Prologue: Fennecs don’t fall far from the burrow

A few days later, Rȯse goes to the event. What a joy to see so many people registered! Suddenly, as she was reading the comments of the event, Rȯse utters a little cry of surprise:

Several members of her family registered for the Another Collage on the Wall event, without knowing that it was Rȯse who had organized it! There’s even her father asking to join the ContribUtopists.

With a smile, Rȯse thinks that she will have to show them how to create several profiles on Mobilizon, if they are interested.

illustration : David Revoy (CC-By)

Mobilizon.org, our gateway to Mobilizon

Not everyone is like Rȯse and everyone will have their own way of approaching Mobilizon: some will want to sign up right away, others will want to understand the political concepts behind the digital tool, and yet others will want to know how it works.

That’s why we created Mobilizon.org: it’s THE site to remember and share, which will direct you to

illustration : David Revoy (CC-By)

It took time and hard work to create all these tools. Our small association (35 members, 10 employees) is financed almost exclusively by donations. If you would like to support this work and encourage us to continue, you can do so by making a donation, which is tax deductible for French taxpayers.

Support Framasoft

Another way to support our actions is to take them over, use them and make them known. From now on, it is up to you to get together, organize and mobilize… with Mobilizon!

Get started on Mobilizon.org




[Roman Photo] Visite guidée de Mobilizon

« Concrètement, c’est quoi Mobilizon ? Comment cet outil libre et fédéré peut-il m’aider à progressivement me passer de Facebook pour mes groupes, pages et événements ? Et où je vais pour m’y retrouver, pour m’inscrire ? »

Répondons à ces questions avec beaucoup d’images, et (relativement) peu de mots.

Voici Rȯse, la mascotte de Mȯbilizon

Conçue et dessinée par David Revoy (l’auteur-illustrateur de Pepper and Carott, qui vient d’auto-publier des albums de son webcomic), Rȯse représente les personnes pour qui nous avons conçu Mobilizon.

Voici Rȯse, la mascotte de Mobilizon.
illustration : David Revoy (CC-By)

Fennec dont les mèches rappellent l’étoile d’une rose des vents, Rȯse est autonome, volontaire et vit dans un paysage beau mais aride, parfois hostile. Rȯse a besoin de se rassembler avec ses semblables et de s’organiser ensemble pour se mobilizer autour d’actions qui peuvent changer son monde, ne serait-ce qu’un grain de sable à la fois.

Si vous ne vous reconnaissez pas en Rȯse, pas de panique : vous restez libres d’utiliser Mobilizon ! Seulement, ce service risque de vous désarçonner et vous surprendre : vous n’y trouverez ni pubs, ni influenceurs, ni un passe-temps où on regarde la vie de nos proches mise en scène comme une émission de TV-réalité.

Pour mieux comprendre nos intentions et choix derrière Mobilizon, vous pouvez consulter le site joinmobilizon.org (version courte), ou lire notre long article de présentation sur le Framablog (version détaillée).

illustration : David Revoy (CC-By)

Notre photoroman : Rȯse Mobilize

Rȯse découvre un événement sur Mobilizon

Rȯse sent bien que la société d’hyper-consommation dans laquelle nous vivons est en train de détruire la planète. Un jour, sur un de ses médias sociaux habituels, Rȯse tombe sur un lien vers un événement « Plus d’arbres, moins de Pub ! » Le titre l’amuse et l’interpelle, alors elle clique.

Elle arrive sur un site qu’elle n’a jamais vu et qui semble s’appeler « Mobilizon ». On lui propose de venir cacher un écran de publicité vidéo en se tenant devant avec un parapluie. Elle apprend qu’en plus de polluer nos espaces publics avec des images qui captent notre attention, ces écrans sont munis de caméras et de capteurs qui analysent le nombre de passant·es, leurs réactions, etc.

Elle voudrait bien participer à l’événement présenté mais elle n’a pas envie de se créer un nouveau compte sur un énième site. Rȯse décide de participer « anonymement » à l’événement.

 

Pour participer anonymement à un événement, pas besoin de compte sur Mobilizon : le site demande juste à Rȯse de confirmer sa participation par email. Ça tombe bien, elle a créé une adresse email « poubelle » qui lui sert pour son shopping en ligne, et tous les sites qu’elle ne connaît pas et qui pourraient revendre ses coordonnées.

#gallery-2 { margin: auto; } #gallery-2 .gallery-item { float: left; margin-top: 10px; text-align: center; width: 50%; } #gallery-2 img { border: 2px solid #cfcfcf; } #gallery-2 .gallery-caption { margin-left: 0; } /* see gallery_shortcode() in wp-includes/media.php */

Quelques jours plus tard, Rȯse se rend sur les lieux de l’événement et rencontre le groupe des ContribUtopistes. Iels lui proposent d’échanger un quart d’heure de son temps, à bloquer l’écran de pub avec un parapluie, contre une bouture d’arbre qu’elle pourra planter chez elle. Rȯse adore l’idée et passe la matinée à sympathiser avec les ContribUtopistes.

Rȯse s’inscrit sur Mobilizon

Bénédicte, la référente du groupe, explique à Rȯse que ces écrans fonctionnent comme Facebook : ils imposent de la pub dans notre vie tout en captant nos comportements et nos données. Bénédicte conseille à Rȯse d’aller sur mobilizon.org pour se renseigner par elle-même sur l’alternative que les ContribUtopistes ont choisie.

Rȯse est convaincue, elle a envie d’essayer Mobilizon. Elle comprend qu’elle doit se trouver une instance, c’est à dire un site web Mobilizon qui va héberger son compte et ses données. Elle se dit que si elle doit confier ses données, elle veut trouver un hébergeur de confiance. Elle va donc voir la page « à propos » de plusieurs instances Mobilizon pour voir comment ces hébergeurs se présentent et quelles sont leurs règles.

Rȯse a trouvé son instance, elle se lance. Elle se doute bien qu’elle ne va pas quitter Facebook du jour au lendemain, mais elle se dit qu’elle peut commencer par s’inscrire sur Mobilizon, quitte à devoir publier sur Facebook les liens vers les événements et groupes qu’elle veut promouvoir.

 

Rȯse veut rejoindre un groupe

Une fois son compte confirmé et son profil rempli (enfin un site qui ne demande pas beaucoup d’informations de profil !) Rȯse va sur la page des ContribUtopistes pour rejoindre le groupe.

Malheureusement, le bouton « rejoindre le groupe » ne marche pas, il est grisé. Visiblement, on ne peut pas demander à rejoindre un groupe, il faut y être invité. Lorsqu’elle se penche sur la question, Rȯse se rend compte que c’est juste une question de temps avant que cette fonctionnalité ne soit ajoutée au site.

Elle cherche comment faire pour se faire inviter au groupe des ContribUtopistes et voit qu’il y a un article « Devenez Contributopistes ! » sur la page du groupe. En fait, ces articles, c’est un peu comme un blog, se dit-elle.

Elle suit les instructions et va sur la page de l’événement auquel elle a participé et ajoute un commentaire rappelant qui elle est et demandant à être invitée au groupe.

L’anniversaire surprise de la maman de Rȯse

C’est bientôt l’anniversaire de la maman de Rȯse. Narcisse Boréal, son papa, demande à sa fille comment organiser une fête surprise sans passer par Facebook, pour ne pas vendre la mèche. Rȯse, la geek de la famille, explique à son papa comment se créer un compte sur Mobilizon.

Tout à son enthousiasme, Narcisse crée aussi l’événement pour inviter famille et ami·es à l’anniversaire surprise de sa compagne. C’est un formulaire assez court, et les options sont explicites :

Rȯse va sur son instance Mobilizon, mais n’y voit pas l’événement créé par son père. Elle se rend compte qu’il s’est inscrit sur un autre site web Mobilizon, une autre instance. Heureusement, ces instances sont fédérées : depuis la barre de recherche de son instance à elle, Rȯse peut trouver l’événement que son père a créé sur son instance à lui.

Rȯse cloisonne ses activités familiales et militantes

Rȯse hésite à s’inscrire sur l’événement de son père… Elle n’a pas envie que sa famille voie qu’elle a utilisé ce compte pour aller militer avec les ContribUtopistes ! Elle décide donc d’aller dans les paramètres de son compte pour se créer un nouveau profil.

Rȯse s’inscrit donc à l’événement de son papa avec ce nouveau profil, qu’elle utilisera uniquement pour les événements familiaux.

Elle en profite pour partager l’événement auprès de quelques membres de la famille, puis elle exporte l’événement pour ajouter la date dans son agenda en ligne.

Rȯse se mobilize pour les ContribUtopistes

Dans ses notifications, Rȯse s’aperçoit que les ContribUtopistes ont lu son message et l’ont invitée à rejoindre le groupe. Elle repasse sur son profil militant pour accepter l’invitation.

Dans le groupe, elle aperçoit une nouvelle discussion sur les leçons de l’événement précédent et la prochaine initiative du groupe

Au bout de quelques semaines, l’implication et la volonté de Rȯse ne passent pas inaperçus. Bénédicte, l’administratrice du groupe Les Contributopistes sur Mobilizon, décide de promouvoir Rȯse en tant que modératrice du groupe.

Rȯse fait fonctionner l’intelligence collective !

Devenir modératrice va permettre à Rȯse de prendre en charge l’organisation du prochain événement des ContribUtopistes. Elle crée un brouillon de l’événement « Collages pas sages » pour en discuter avec le groupe.

Cependant, Rȯse ne parvient pas à décrire l’événement toute seule. Elle décide de faire marcher l’intelligence collective et de créer un pad d’écriture collaborative. Sur Mobilizon, cela se fait en deux clics depuis l’espace Ressources du groupe.

Le groupe a bien travaillé, le texte est top. Rȯse n’a plus qu’à le mettre en page dans la description de l’événement des Collages Pas Sages et à le publier !

Prologue : les fennecs ne font pas des lapins

Quelques jours plus tard, Rȯse se rend sur l’événement. Quelle joie de voir que de nombreuses personnes s’y sont inscrites ! Soudain, alors qu’elle lisait les commentaires de l’événement, Rȯse pousse un petit cri de suprise :

Plusieurs membres de sa famille se sont inscrits à l’événement des collages pas sages, sans savoir que c’était Rȯse qui l’avait organisé ! Il y a même son père qui demande à rejoindre les ContribUtopistes.

Dans un sourire, Rȯse se dit qu’il faudra qu’elle leur montre comment se créer plusieurs profils sur Mobilizon, si jamais ça les intéresse.

illustration : David Revoy (CC-By)

Mobilizon.org, la porte d’entrée vers Mobilizon

Tout le monde n’est pas comme Rȯse. En vérité, chaque personne va avoir sa manière d’aborder Mobilizon : certaines vont vouloir s’inscrire tout de suite, d’autres vont chercher à comprendre les concepts politiques derrière l’outil numérique, alors que les derniers vont vouloir savoir comment cela fonctionne.

C’est pour cela que nous avons créé Mobilizon.org : c’est LE site à retenir et partager, qui vous aiguillera vers

illustration : David Revoy (CC-By)

Tous ces outils nous ont demandé du temps et du travail. Notre petite association (35 membres, 10 salarié·es) est financée quasi-exclusivement par les dons des particuliers. Si vous voulez soutenir ce travail et nous encourager à poursuivre, vous pouvez le faire par un don, déductible des impôts pour les contribuables français.

Soutenir Framasoft

Une autre manière de soutenir nos actions, c’est de vous en emparer, les utiliser et les faire connaître. Désormais, c’est à vous de vous rassembler, vous organiser et vous mobilizer… grâce à Mobilizon !

Premiers pas avec Mobilizon.org




Mobilizon. Your events. Your groups. Your data.

Mobilizon is our free-libre and federated tool to free events and groups from the clutches of Facebook. After two years of work, today we are releasing the first version of this software, along with a whole series of tools so that you can quickly get started.

Delayed because of pandemic

Announced almost two years ago on the Framablog (FR), Mobilizon was born  of our need to offer a solid alternative to Facebook to friends who organize climate walks, LGBT+ association organisations and new educational workshops with that platform’s limited options.

The success of our fundraising campaign (spring 2019) reinforced our belief that there was great demand for such an alternative. To this end, we worked with designers to understand the expectations of activists who use Facebook to gather and organize.

illustration: David Revoy (CC-By)

We planned to launch the first version (the « v1 ») of Mobilizon this summer. Life, however, has other plans. A global pandemic and a French quarantine induced a rush on the online collaboration services our small association offers. Our entire team, including the developer who carries the Mobilizon project on his shoulders, put their activities on hold to contribute to the collective effort.

However, the stakes behind Mobilizon are high. In our opinion, to be successful, Mobilizon must be :

  • Emancipatory. It is a software that we want to be free, federated and separate from the attention economy.
  • Practical. Mobilizon is above all a tool for managing your events, your profiles and your groups.
  • Welcoming. We have created and incorporated tools explaining how to use its features, to find your Mobilizon instance or even hos to install it yourself.

illustration : David Revoy (CC-By)

Building the freedoms that Facebook denies us

Federate to foster diversity

There is not one but several Mobilizons. By going to Mobilizon.org you will find a selection of instances: websites created by those who have installed Mobilizon software on their server. Each of these instances offers you the same service, but from a different host.

Multiplying Mobilizon instances is healthier for the Internet as it avoids the formation of web giants. Decentralizing usage over multiple Mobilizon instances prevents the creation of huge datasets that could be exploited for surveillance or mass manipulation.

It is also healthier for you: it allows you to find your host, the one whose management, terms of use, business model, moderation charter, etc. match your values.

Each of these Mobilizon instances can federate with others, as well as interacting with them. For example, if the « UniMobilized » and « MobilizedSports » instances are federated, UniMobilized user Camille will be able to register for the karate course her teacher has created on the MobilizedSports instance.

An event on Mobilizon

A software that respects your freedoms

Mobilizon is a free-libre software, so it respects your freedoms. This means for example, that its source code, the « recipe » that allows one to concoct Mobilizon, is made public for transparency’s sake. People who know how to code are free to browse the source code as they wish, to see for themselves whether there are hidden features (spoiler alert: there aren’t!).

Moreover, the culture of free-libre software is a community-driven culture of contribution. Mobilizon should therefore be seen as a digital commons, that everyone can use and to which everyone can contribute. Your remarks, feedback, skills (in translation, tests, explanations, code, etc.) will be considered as contributions to the common project.

Finally, if the direction given to the Mobilizon code does not suit you, you are completely free to create your own team and « fork » the software. Thus, several governances and directions can be given to the same initial project, which is a strong defence against any monopolization.

illustration : David Revoy (CC-By)

Saving your attention from the economy

The truth is, Mobilizon may feel confusing. Where most platforms gamble on your user experience and flatter your ego to better capture your attention and data, Mobilizon is a tool. It is not a hobby where you can scroll endlessly, simply a service to organize your events and groups.

Mobilizon is designed to not monopolize your attention: no infinite scrolling, no running to check likes and new friends.

Mobilizon makes it futile to inflate the number of participants in your event or the number of members in your group. When each account can create an infinite number of profiles, the numbers displayed by the membership counters are no longer an influencer’s badge.

Mobilizon is designed so that you can follow the news of a group, but not of an individual: it is impossible to follow a single profile. In Mobilizon, profiles have no « wall », « thread » or « story »: only groups can publish posts. The goal is to get rid of the self-promotional reflexes where we stage our lives to be the person at the center of our followers. With Mobilizon, it is not the ego but the collective that counts.

Finally, if there is no ability to like a comment or a message in a group discussion, it keeps the exchanges informative. This prevents the common exchange from turning into a dialogue-duel where you have to keep and save face.

In fact… we have to stop comparing Mobilizon to a free-libre Facebook clone. If user engagement is the new oil the giants of the web drill for, Mobilizon is an attempt, at our small level, of a tool designed for attentional sobriety.

« Do I have a Facebook face? »
— Mobilizon, freeing itself from the comparison

A service for your events, your profiles, your groups.

Mobilizon allows you to register for events

On Mobilizon instances you can find many events published by organizers: date, location (geographical or online), description… The event form gives you quick access to essential information, as well as the ability to register, add the event to your calendar or share it.

The search bar will give you results that match your keywords, your location or a specific time. This search is done within the events on the Mobilizon website you are browsing, but also across all events on other Mobilizon websites to which yours is linked, or « federated ».

When the organizers allow it, you can participate anonymously in an event: no need to log in a Mobilizon account, only a confirmation email will be required!

illustration : David Revoy (CC-By)

One account, one instance, several profiles

If you wish to participate more actively in events and groups (or even organize them yourself), you will need to create an account on one of the existing Mobilizon instances.

Before signing up, remember to find out about the instance you are interested in (starting with its « about » page). By looking at who administers this instance, their content moderation policy, their business model, who they choose to federate with or not, etc., you will know if the governance they apply to their Mobilizon website is right for you.

A single account will allow you to create as many profiles as you want. Note that multiple profiles are not a cyber security measure (which should be provided by other tools and practices). It is a social partitioning tool, allowing you to display different facets of yourself depending on the social groups you are involved with.

This will allow you, for example, to reserve one profile to register for family birthdays and another for work-related conferences, or to distinguish between groups related to your hobbies and those where you organize your activist activities.

In the left column you can see that this is Rȯse’s second profile.

Groups to discuss and organize

Currently, you must wait until you have been invited into a Mobilizon group before selecting one of your profiles to join. You can also create and organize your own group to invite whoever you want and define roles (and therefore permissions) of the new members of the group you administer.

In Mobilizon, groups have a public page where you can display a short presentation of the group, upcoming events and the latest posts published.

In the group members’ area, members can (depending on their permission level) start and participate in discussions, create new events and public messages or add new resources (link to a collaborative writing pad, online survey, etc.) in the group resources page.

A group page as seen by one of the members of this group

Mobilizon.org, the site to share

To help you find your way around and choose your instance, we designed Mobilizon.org. It’s a site that will guide you on your first steps, whether you want to get some info, test Mobilizon, find your instance, learn more, or contribute to Mobilizon’s future.

There you will find links to our facilitation tools, in French and English, such as :

illustration : David Revoy (CC-By)

Mobilizon, a common contributor

Meet Rȯse, Mobilizon’s mascott.
illustration : David Revoy (CC-By)

From the very start, Mobilizon has been a collective adventure. Framasoft would first of all like to thank and congratulate the developer, an employee of the association, who has devoted nearly two years of his professional life to making this tool a reality.

Of course our thanks also go to all the members, volunteers and employees, who contributed to the project, as well as to Marie-Cécile Godwin (conception, UX design), Geoffrey Dorne (graphic & UI design) and David Revoy (illustrations).

Finally, we would like to thank all the people who believed in this project and supported it through their sharing, their attention and their money, especially during the fundraising that helped finance this first version.

In the coming months, Framasoft is eager to see the creation of a community that will take over the Mobilizon code and, in the long term, take charge of its maintenance. This will be done according to good will and over time, but we hope that this new chick will one day be strong enough from your contributions to leave the nest of our association.

In the meantime, we are going to be very attentive to your feedback, your corrections and your desires on the evolutions to be brought to this tool. We also have a few ideas on our side and we have no doubt that Mobilizon will grow in the coming months.

Support Framasoft

This work can be acheived thanks to the support and donations that finance our association. Donations represent 95% of our income and give us our freedom of action. As Framasoft is recognized as being in the public interest, a donation of 100 € from a French taxpayer will, after deduction, be reduced to 34 €.

In the meantime, it is now up to you to mobilize to make Mobilizon known!

Get started on Mobilizon.org




Mobilizon. Vos événements. Vos groupes. Vos données.

Mobilizon, c’est notre outil libre et fédéré pour libérer nos événements et nos groupes des griffes de Facebook. Après deux ans de travail, nous publions aujourd’hui la première version de ce logiciel, accompagnée de toute une série d’outils pour que vous puissiez rapidement le prendre en main.

Retardé pour cause de pandémie

Décrit pour la première fois il y a près de deux ans sur le Framablog, Mobilizon est né de notre besoin de proposer une alternative solide à Facebook à nos ami·es qui y organisent des marches pour le climat, des permanences d’associations LGBT+ et des ateliers d’éducation nouvelle.

Le succès de la collecte lancée au printemps 2019 pour financer ce développement nous a conforté.e.s dans le fait qu’un tel outil était attendu et désiré. Nous avons donc travaillé avec des designers pour comprendre les attentes et les usages des militant·es qui utilisent Facebook pour se rassembler.

illustration : David Revoy (CC-By)

Si nous pensions finaliser et publier la première version (la « v1 ») de Mobilizon cet été, c’était sans compter sur une pandémie mondiale et un confinement français qui a induit une ruée sur les services de collaboration en ligne que notre petite association propose. L’ensemble de notre équipe, dont le développeur qui porte le projet Mobilizon sur ses épaules, a dû mettre entre parenthèses ses activités pour contribuer à l’effort collectif.

Pourtant, les enjeux derrière Mobilizon sont grands. À nos yeux, pour être réussi, Mobilizon doit être :

  • Émancipateur. C’est un logiciel que nous voulons libre, fédéré et hors de l’économie de l’attention.
  • Pratique. C’est avant tout un outil pour gérer vos événements, vos profils et vos groupes.
  • Accueillant. Donc accompagné d’outils expliquant comment l’utiliser, trouver votre hébergement Mobilizon ou l’installer vous-même.

Illustration : David Revoy (CC-By)

S’offrir les libertés que Facebook nous refuse

Fédérer pour favoriser la diversité

Il n’y a pas un mais des Mobilizon. En allant sur Mobilizon.org, vous trouverez une sélection d’instances, donc de sites web créés par des personnes qui ont installé le logiciel Mobilizon sur leur serveur. Chacune de ces instances vous propose le même service, mais chez un hébergeur différent.

Multiplier les instances Mobilizon est plus sain pour Internet : cela permet d’éviter la formation de géants du web. Décentraliser les usages sur de multiples instances Mobilizon empêche la création d’énormes jeux de données qui pourraient être exploités pour de la surveillance ou de la manipulation des masses.

C’est aussi plus sain pour vous : cela vous permet de trouver votre hébergeur, celui dont la gestion, les conditions d’utilisation, le modèle économique, la charte de modération, etc. correspondent à vos valeurs.

Chacune de ces instances Mobilizon peut se fédérer aux autres, et ouvrir les interactions. Par exemple, si les instances « MobilizTaFac » et « SportMobilizé » sont fédérées, Camille qui a un compte d’étudiante sur MobilizTaFac pourra s’inscrire au stage de karaté, alors que son prof l’a créé sur l’instance SportMobilizé.

Présentation d’un événement sur Mobilizon

Un logiciel qui respecte vos libertés

Mobilizon est un logiciel libre, donc qui respecte vos libertés. Cela signifie par exemple que son code source, la « recette de cuisine » qui permet de concocter Mobilizon, est rendu public, dans un souci de transparence. Les personnes qui savent coder, par exemple, sont libres d’aller y jeter un œil et de dire s’il y a des fonctionnalités cachées (divulgâchis : il n’y en a pas !)

Par ailleurs, la culture du logiciel libre est une culture communautaire de la contribution. Il faut donc considérer Mobilizon comme un commun numérique, dont chacun peut s’emparer et auquel chacune peut contribuer. Vos remarques, retours, participations (en traduction, tests, explications, code, etc.) seront considérées comme autant d’apports au projet commun.

Enfin, si la direction donnée au code de Mobilizon ne vous convient pas, vous êtes tout à fait libre de créer votre propre équipe et de « fourcher » le logiciel. Ainsi, plusieurs gouvernances et plusieurs directions peuvent être données à un même projet initial, ce qui est un rempart fort contre toute volonté de monopolisation.

Illustration : David Revoy (CC-By)

Vous laisser en maîtrise de votre attention

À vrai dire, Mobilizon risque de vous bousculer dans vos habitudes. Là où la plupart des plateformes gamifient votre expérience d’utilisation et flattent votre ego pour mieux capter votre attention et vos données, Mobilizon est un outil. Pas un passe-temps où l’on peut scroller à l’infini, juste un service pour organiser vos événements et vos groupes.

Mobilizon est conçu pour ne pas capter votre attention : pas de scroll infinis, de course aux likes et aux amis.

Mobilizon rend futile toute envie de gonfler le nombre de participant·es à votre événement ou de membres dans votre groupe. Lorsque chaque compte peut se créer une infinité de profils, alors les nombres affichés par compteurs d’inscrit·es ne sont plus un signe extérieur d’influence.

Mobilizon est conçu pour que vous puissiez y suivre les actualités d’un groupe, mais pas d’une personne : il est impossible de suivre les actualités d’un profil. Car dans Mobilizon, les profils n’ont pas de « mur », de « fil » ni de « story » : seuls les groupes peuvent publier des billets. L’objectif est de se défaire des réflexes d’auto-promotion où l’on se met en scène pour être la personne au centre de ses followers. Avec Mobilizon, ce n’est pas l’ego mais la construction du collectif qui compte.

Enfin, s’il n’y a pas la possibilité de liker un commentaire ou un message dans une discussion de groupe, c’est pour garder les échanges informatifs. Cela évite que l’échange en commun ne tourne au dialogue-duel où il faut faire bonne figure.

En fait… il faut qu’on arrête de comparer Mobilizon à un clone libre de Facebook. Si votre attention est le nouveau pétrole que s’arrachent les géants du web, Mobilizon est une tentative, à notre petit niveau, d’un outil conçu pour la sobriété attentionnelle.

« Est-ce que j’ai une gueule de Facebook ? »
— Mobilizon, qui s’émancipe de la comparaison.

Un outil pratique pour vos événements, vos profils, vos groupes.

Mobilizon permet de s’inscrire à des événements

Sur les instances de Mobilizon, vous pouvez trouver de nombreux événements publiés par des organisateur·ices : date, lieu (géographique ou en ligne), description… La fiche d’un événement vous donne accès au plus vite aux informations essentielles, ainsi que la possibilité de vous inscrire, d’ajouter l’événement à votre agenda ou de le partager.

La barre de recherche vous donnera des résultats qui correspondent à vos mots-clés, à votre localisation ou à un moment précis. Cette recherche se fait dans les événements du site web Mobilizon où vous naviguez, mais aussi parmi tous les événements des autres sites web Mobilizon auquel le vôtre s’est relié, ou « fédéré ».

Lorsque les organisateur·ices le permettent, vous pouvez participer anonymement à un événement : pas besoin de se créer un compte Mobilizon, seul un email de confirmation sera nécessaire !

Illustration : David Revoy (CC-By)

Un compte, un hébergement, mais plusieurs profils

Si vous désirez participer plus activement à des événements et des groupes (voire les organiser vous-même), il faudra vous créer un compte sur une des instances Mobilizon existantes.

Avant de vous inscrire, pensez à vous renseigner sur l’instance qui vous intéresse (en commençant par sa page « à propos »). C’est en regardant qui sont les personnes qui administrent cette instance, leur politique de modération des contenus, leur modèle économique, avec qui iels choisissent de se fédérer ou non, etc. que vous saurez si la gouvernance qu’iels appliquent à leur site web Mobilizon vous correspond.

Un seul et unique compte vous permettra de créer autant de profils que vous voudrez. Notez que ces profils multiples ne sont pas une mesure de cyber-sécurité (qui doit être assurée par d’autres outils et pratiques). Il s’agit d’un outil de cloisonnement social, permettant d’afficher différentes facettes de votre personne suivant les groupes sociaux où vous agissez.

Cela vous permettra, par exemple, de réserver un profil pour vous inscrire aux anniversaires familiaux et un autre pour des conférences liées au travail, ou encore de distinguer les groupes liés à vos loisirs de ceux vous permettant d’organiser vos activités militantes.

Sur la colonne de gauche, on voit que c’est le deuxième profil de Rȯse.

Des groupes pour discuter et s’organiser ensemble

Pour l’instant, il vous faut attendre d’avoir été invité·e dans un groupe Mobilizon avant de sélectionner un de vos profils pour rejoindre ce groupe. Vous pouvez aussi créer et organiser votre propre groupe pour y inviter qui bon vous semble et définir les rôles (et donc les autorisations) des nouveaux membres du groupe que vous administrez.

Dans Mobilizon, ce sont les groupes qui disposent d’une page publique où vous pouvez exposer une courte présentation du groupe, les événements à venir et les derniers billets publiés par le groupe.

Dans l’espace réservé aux personnes inscrites au groupe, les membres peuvent (suivant leur niveau d’autorisation) ouvrir et participer aux discussions, créer de nouveaux événements et billets ou ajouter de nouvelles ressources externes (lien vers un pad d’écriture collaborative, un sondage en ligne, etc.) dans la page des ressources du groupe.

La page d’un groupe vue par une des membres de ce groupe

Mobilizon.org, le site à partager

Pour vous aider à vous y retrouver et à choisir votre instance, nous avons conçu Mobilizon.org. C’est un site qui vous aiguillera selon vos besoins, que vous vouliez en savoir plus, tester, trouver votre instance, approfondir vos connaissances ou contribuer au futur de Mobilizon.

Vous y trouverez des liens vers nos outils de facilitation, en français et en anglais, tels que :

Illustration : David Revoy (CC-By)

Mobilizon, un commun contributif

Voici Rȯse, la mascotte de Mobilizon.
illustration : David Revoy (CC-By)

Mobilizon est, depuis le début, une aventure collective. Framasoft tient avant tout à remercier et féliciter le développeur, salarié de l’association, qui a consacré près de deux ans de sa vie professionnelle à concrétiser cet outil.

Bien entendu nos remerciements vont aussi à l’ensemble des membres, bénévoles et salarié·es, qui ont contribué au projet, ainsi qu’à Marie-Cécile Godwin (conception, UX design), Geoffrey Dorne (graphisme, design UI), David Revoy (illustrations).

Enfin, nous voulons remercier toutes les personnes qui ont cru à ce projet et l’ont soutenu par leurs partages, leur attention et leur argent, notamment lors de la collecte qui a permis de financer cette v1.

Dans les prochains mois, Framasoft souhaite vivement que se crée une communauté qui s’empare du code de Mobilizon et, à terme, prenne en charge son maintien. Cela se fera en fonction des bonnes volontés et sur la durée, mais nous espérons que ce nouvel oisillon sera un jour assez fort de vos contributions pour quitter le nid de notre association.

En attendant, nous allons être très attentives et attentifs, dans les prochaines semaines, à vos retours, vos correctifs et vos envies sur les évolutions à apporter à cet outil. Nous avons aussi quelques idées de notre côté et nous ne doutons pas que Mobilizon va s’étoffer dans les mois à venir.

Soutenir Framasoft

Ce travail ne se fera que grâce aux soutiens et aux dons qui financent les actions de notre association. En effet, les dons des personnes qui nous soutiennent représentent 95 % de nos revenus et nous offrent notre liberté d’action. Framasoft étant reconnue d’intérêt général, un don de 100 € d’un contribuable français reviendra, après déduction, à 34 €.

En attendant, c’est désormais à vous de vous mobilizer pour faire connaître Mobilizon !

Premiers pas avec Mobilizon.org