Framapétitions est mort, vive Pytition !

Dans le cadre de notre campagne « Dégooglisons Internet », nous nous étions engagés à produire, parmi 30 autres services, une alternative aux plateformes de pétitions telles que Change ou Avaaz. Cet engagement n’a pas été tenu. Pourquoi ?

Cet article fait partie des « Carnets de voyage de Contributopia ». D’octobre à décembre 2019, nous y ferons le bilan des nombreuses actions que nous menons, lesquelles sont financées par vos dons (qui peuvent donner lieu à une réduction d’impôts pour les contribuables français). Si vous le pouvez, pensez à nous soutenir.

Il était une fois les outils libres de pétitions

Les pétitions sont devenues monnaies courantes sur Internet. On peut en trouver sur à peu près tous les sujets, et elles peuvent être initiées par à peu près n’importe qui.

Évidemment, il pourra nous être opposé que ces pétitions n’ont aucun effet, si ce n’est de (se) donner bonne conscience (« J’ai signé, donc j’ai agi, donc je peux passer à autre chose »). Ou, au contraire, qu’il s’agit d’un outil de mobilisation fort utile permettant de se compter, et de récolter des contacts d’allié⋅es afin de pouvoir s’organiser collectivement. Au fond peu importe, nous faisons le constat que ces outils sont là, et qu’ils sont plébiscités par beaucoup d’internautes.

Le souci, c’est qu’il demeure forcément un flou autour de l’utilisation de nos données (très) personnelles par des plateformes dont le code n’est pas accessible, et qu’on ne peut donc utiliser ou installer pour soi en toute confiance. Ces entreprises peuvent nous jurer, la main sur le cœur, qu’elles ne font pas d’utilisation commerciale de nos données, le fait est qu’elles possèdent des données extrêmement sensibles sur nous (noms, adresses, emails, objets de militances, etc.) et que l’histoire nous montre chaque jour à quel point nous devons nous méfier des plateformes (si ce n’est pas le cas, lire notre veille hebdomadaire devrait vous en convaincre rapidement !).

Or, les outils libres de pétitions, qui permettraient de déléguer notre confiance en celles et ceux qui font tourner la plateforme, ne sont pas légion.

On peut citer par exemple l’outil de la Maison Blanche « We The People », dont le code est présent sur Github depuis des années, mais absolument plus maintenu, ce qui pose d’énormes problèmes de sécurité.

Paradoxalement, un des outils les plus solides que nous avions repéré est ce bon vieux SPIP (un logiciel français-oui-monsieur-oui-madame qui a motorisé l’annuaire Framasoft pendant plusieurs années à nos débuts). Cependant, SPIP permettant 1 000 autres choses, son interface de gestion ne nous a pas paru adaptée pour de simples pétitions, et nous avions identifié par ailleurs plusieurs problèmes potentiels dans le cadre d’un usage « multi-organisations ».

Framapétitions dans Contributopia
Framapétitions dans Contributopia (CC-By David Revoy)

Framapétitions : paf, pastèque !

Framapétitions et Framamail resteront les deux engagements non tenus de notre campagne « Dégooglisons Internet ».

Autant pour le Framamail, c’était un choix de notre part (trop coûteux à mettre en place et maintenir, et trop de risque de créer une dépendance à Framasoft), autant pour Framapétitions, il ne manquait pas grand-chose pour y parvenir.

En effet, Framapétitions devait être un « sous produit » de Framaforms, développé par Pierre-Yves Gosset (« pyg » pour les intimes), le directeur et délégué général de Framasoft. Comme ce dernier l’indiquait en 2016

[…] en fait Framaforms servira aussi de « bêta test grandeur nature » à un autre projet « Dégooglisons » de Framasoft, à savoir Framapétitions. Si mes choix tiennent la route, alors je pense que je pourrai me relancer un nouveau défi : réaliser Framapétitions en moins de 4 jours ETP (Équivalent Temps Plein) et 0 ligne de code 🙂

Et alors… ? Et bien « paf-pastèque », comme on dit chez nous ! Il faut croire qu’être directeur de Framasoft ne lui aura pas permis, en trois ans, de trouver une semaine pour s’abstraire du monde et aller coder dans une grotte.

En conséquence, Framapétitions fut sans cesse repoussé au profit d’autres urgences professionnelles ou personnelles.

Une rencontre opportune (et opportuniste)

Début 2018, alors que notre pyg national se demandait encore quand il allait pouvoir trouver le temps de se remettre à Framapétitions, nous avons eu la chance de croiser le chemin d’une autre association : « Résistance à l’Agression Publicitaire » (R.A.P.). Bien qu’ayant un objet de militance a priori éloigné du logiciel libre (la lutte contre le système publicitaire et ses effets négatifs), nous avons vite accroché avec cette association dont les valeurs et les modalités d’actions nous semblent proches des nôtres.

Lors d’une discussion informelle autour de l’intérêt de mettre en place une instance PeerTube au sein de R.A.P. (ce que l’association a fait depuis, bravo à elle !), pyg a évoqué sa frustration concernant Framapétitions. La réaction fut aussi surprenante qu’intéressante : « Ha mais nous on a développé notre propre outil de pétitions, et on l’a mis sous licence libre. »

 

Site web de Résistance à l'Agression Publicitaire
Site web de Résistance à l’Agression Publicitaire

 

Les discussions commencèrent alors avec Yann, le développeur de cet outil, nommé Pytition (car le logiciel est développé en langage Python).

Nous avons alors convenu d’un partenariat informel entre nos deux structures : Yann continuerait le développement de Pytition (notamment en y ajoutant une couche permettant de gérer de multiples organisations) et Framasoft participerait à la communication et à l’agrandissement de la communauté de cet outil.

L’intérêt pour R.A.P., c’est que leur projet ne reste pas dans un tiroir et puisse servir à d’autres structures amies, tout en ayant une certaine pérennité.

L’intérêt pour Framasoft, c’est qu’on ne charge pas sur nos épaules le développement et le maintien d’une application de plus (on rame déjà suffisamment avec celles qu’on propose, merci 🙂 ).

L’intérêt commun, c’est de démontrer qu’il est possible, pour une structure qui n’est pas spécialisée dans le numérique, de malgré tout produire et se réapproprier ses propres outils !

Si R.A.P. peut produire son outil de pétitions, pourquoi Greenpeace, par exemple, ne pourrait-elle pas produire un outil libre de crowdfunding ? Ou la Ligue des Droits de l’Homme développer un outil libre de gestion de revue de presse ?

Pytition avance, et a besoin de vous

Bonne nouvelle : Yann a bien avancé depuis notre première rencontre. Le logiciel fonctionne bien, puisqu’il est utilisé actuellement en production en version 1.x par R.A.P. Pytition est même très, très proche d’une version 2.0 (il ne manque plus que votre aide : voyez comment en bas de cet article !).

Capture écran Pytition v1
Capture écran Pytition v1 depuis le site de R.A.P.

 

Mais Yann a cependant besoin d’aide pour parachever cette version 2.0. Afin qu’elle puisse être proposée au public et surtout aux associations qui voudraient l’installer et gérer leurs propres pétitions.

Le mieux est sans doute de lui donner la parole !

Interview de Yann Sionneau, développeur de Pytition

Bonjour Yann, peux-tu te présenter ?

Bonjour, exercice difficile !

J’ai 31 ans, j’habite Grenoble depuis bientôt 1 an, avant j’étais sur Paris. Je contribue bénévolement au monde associatif depuis quelques années. Bénévole de l’association Résistance à l’Agression Publicitaire depuis 2016 (loi travail), je suis membre du conseil d’administration de l’association depuis 1 an et je viens de m’y faire ré-élire le week-end dernier lors de l’assemblée générale a Lyon pendant les « rencontres intergalactiques ».

Trompettiste sur mes heures perdues (qui sont plus rares que je ne voudrais =)), je profite aussi des montagnes grenobloises pour faire de l’escalade.
Professionnellement je suis développeur de logiciel embarqué dans une boite qui fait du semi conducteur, je bosse principalement sur le kernel Linux, la libc, et je commence à mettre les mains dans la toolchain (gcc, binutils).

Tout ça, comme tu peux le voir est bien loin du développement web, matière ou je suis plutôt novice et en cours d’auto-formation 🙂

Pourquoi t’es tu lancé dans le développement de Pytition ?

Il faut savoir qu’à R.A.P. (Résistance à l’Agression Publicitaire), on essaie d’être le plus « propre » qu’on peut dans notre démarche militante et les moyens qu’on met en place pour atteindre nos buts.

Par exemple on a une vraie réflexion sur l’usage des réseaux sociaux, sur les aspects vie privée, et publicité, mais aussi sur la culture de l’instantané et l’économie de l’attention.

A partir de là, il faut quand même être pragmatique et quand on veut toucher les gens avec nos articles, nos communiqués et nos pétitions, il est clairement plus efficace d’utiliser les réseaux sociaux hégémoniques.

Un compromis a dû être mis en place chez R.A.P., on a donc écrit une charte d’utilisation des réseaux sociaux qu’on essaie de respecter le plus possible.

En l’occurrence, on s’autorise à poster sur les réseaux sociaux propriétaires/publicitaires, avec des liens vers nos sites et vers les autres réseaux alternatifs. Mais on s’interdit de ramener des gens vers les réseaux propriétaires en faisant des liens de notre site vers eux. Donc pas de lien d’antipub.org vers f*cebook, mais on va faire des billets f*cebook avec des liens vers nos articles R.A.P..

Un jour, Khaled (ancien président de R.A.P., aujourd’hui salarié) me demande si je peux regarder si je trouve un moyen pour que RAP puisse auto-héberger ses pétitions en ligne vu que nous nous interdisions d’utiliser des plateformes telles que « change dot org ».

Le module WordPress utilisé à l’époque étant peu satisfaisant en termes de fonctions et d’interface.

On a regardé, et on n’a rien trouvé qui répondait à nos besoins.

J’étais chaud pour me lancer dans l’écriture d’une solution ad-hoc pour R.A.P., mais dans le doute quand même avant de commencer j’ai contacté Framasoft pour savoir s’il n’y avait pas un Framapétitions prêt à sortir. Dans ce cas j’aurais attendu un peu, mais on m’a plutôt encouragé à développer une solution pour R.A.P., quitte à ensuite la rendre plus générique pour étendre son usage au delà de la galaxie RAP.
On avait besoin d’un système de pétitions « pour dans 2 mois ».

J’ai donc écrit, à la va-vite, depuis 0, un système très basique, uniquement destiné à l’usage de R.A.P., dans un langage que je connaissais bien : Python (avec le framework web Django).

Au final ça a été rapidement mis en production, et cette v1.0 héberge déjà 9 pétitions, consultables ici : https://petition.antipub.org/

Pytition, tu en es où, tu veux aller où ?

Par rapport à la v1.0, on a fait beaucoup de chemin.

  • L’interface a été entièrement revue ;
  • Il y a maintenant un « tableau de bord » qui permet d’avoir une interface d’administration de ses pétitions ;
  • La v1.0 ne proposait aucun « backend » et on était obligé d’utiliser l’interface d’administration fournie par Django, qui est assez limitée ;
  • Une création plus rapide des pétitions grâce à un « Wizard » ;
  • Le support multi-organisations, qui permet à la même instance d’héberger non seulement plusieurs utilisateurs mais aussi plusieurs organisations ;
  • La gestion des perma-links (ou slugs) : chaque pétition peut avoir plusieurs « liens » permalinks avec le texte souhaité. Plus joli qu’un lien se terminant par [...]/petitions/12 ;
  • Gestion des traductions via i18n, tout le site peut être traduit (mais pas le contenu des pétitions) ;
  • Le support de re-transmission des mails refusés par le SMTP via un framework de « mail queue ». (Notre hébergeur associatif ouvaton.org refuse des mails si on en envoie trop dans un petit laps de temps) ;
  • L’interface est plus responsive (s’adapte aux smartphones), mais ça n’est pas encore parfait.

Les plans pour le futur ?

  • Bosser sur l’accessibilité du site (navigation par lecteur d’écran).
  • Possibilité d’ajouter un captcha pour la signature et la création de compte (pas celui de g**gle, un auto-hébergé).
  • Possibilité de créer une pétition « sans compte » (avec juste une adresse e-mail).
  • Ajouter des « thèmes » (templates Django) de pétitions différents, sélectionnable par pétition.
  • Donner la possibilité de choisir la liste des champs à renseigner pour signer, par pétition.
  • Ajouter des boutons optionnels de partage de réseaux sociaux (Mastodon, Diaspora).
  • Permettre la traduction des contenus (les pétitions) en plusieurs langues.
  • Réfléchir à la possibilité de réduire voir de supprimer l’usage du JavaScript (pour permettre la navigation via Tor configuré de façon très stricte).

Capture écran Pytition v2 bêta
Capture écran du tableau de bord Pytition v2 bêta

 

On peut tester Pytition ?

Oui !

Une version de démonstration de la v2.0, en bêta, est disponible ici : https://pytitiondemo.sionneau.net/

C’est uniquement disponible pour jouer avec, car la base de donnée sera effacée régulièrement au gré des mises à jour. Ne pas s’en servir pour une vraie pétition 😉

Comment peut-on t’aider ?

Vous pouvez m’aider de plein de manières différentes :

  • Essayez Pytition (https://pytitiondemo.sionneau.net) et faites-moi des retours (par mail ou via https://github.com/pytition/pytition/issues ) ;
  • Installez Pytition et dites-moi comment ça se passe ;
  • Contribuer à une documentation d’installation ;
  • Contribuer à une documentation d’utilisation ;
  • Traduire le logiciel dans une langue qui vous est familière ;
  • Rapportez des bogues, proposer des améliorations ;
  • Améliorez l’interface graphique ;
  • M’aider à rendre l’interface « accessible » ;
  • Contribuez avec du code pour corriger les bugs et rajouter des fonctionnalités.

J’ai aussi besoin d’aide pour financer le développement du projet, vous pouvez faire des dons ici :

 

Quelque chose à ajouter ?

Je suis ravi qu’on puisse tisser des liens entre le monde de l’anti-pub et celui du logiciel libre. Deux mondes a priori distincts mais qui en réalité s’entrecroisent de bien des manières.

Dans un deuxième temps, je profite de cet espace de parole qui m’est laissé pour passer un petit coup de gueule.

Je voudrais pointer du doigt ce qui m’apparaît comme une montée en puissance de la répression vis à vis des mouvements sociaux en général et du monde associatif en particulier. On voit de plus en plus d’associations comme Attac, ANV/Alternatiba ou RAP dernièrement (mais aussi entre autre des groupes informels féministes qui dénoncent les féminicides, le collectif Vérité pour Adama, …) qui subissent de sérieuses tentatives d’intimidation suite à leurs actions. Ce genre d’actions, il n’y a pas si longtemps, ne déclenchait pas tous ces mécanismes : interpellations, contrôles d’identité, gardes à vue, souvent suivis de procédures judiciaires. Il devient très compliqué de faire avancer les sujets de société sans se trouver rapidement confronté à la police et à la justice. Je trouve ça très dommageable pour notre démocratie. Celle-ci ne s’arrête en théorie pas au simple fait de voter pour l’exécutif et le législatif mais inclut aussi la participation directe des citoyen⋅ne⋅s : dans les échanges, le plaidoyer, la mobilisation, la sensibilisation, la co-construction d’alternatives et bien d’autres modes d’actions.

Je déplore la radicalisation de l’exécutif, qui s’isole de plus en plus de l’effervescence politique du reste de la population. J’aimerais que l’exécutif s’inspire beaucoup plus de ce qu’il se passe dans la société civile plutôt que de rester dans la confrontation. Pour finir sur une note plus positive, je pense que malgré les difficultés posées par le contexte répressif, il faut continuer d’œuvrer pour construire la société dans laquelle nous souhaitons vivre.

[Note de Framasoft : pour celles et ceux que le sujet intéresse, nous reparlerons spécifiquement de ce rétrécissement de l’espace démocratique et des formes de répressions envers les associations dans quelques semaines sur le Framablog.]

Framasoft : Merci Yann d’avoir répondu à nos questions, et d’avoir développé Pytitions ! Nous encourageons les lectrices et lecteurs du Framablog à soutenir Yann, que ça soit sous forme financière pour qu’il puisse se dégager du temps, en l’aidant sur le logiciel (documentation, développement, etc.), ou tout simplement en le remerciant et en l’encourageant à poursuivre ce travail.

Rendez-vous sur la page des Carnets de Contributopia pour y découvrir d’autres articles, d’autres actions que nous avons menées grâce à vos dons. Si ce que vous venez de lire vous plaît, pensez à soutenir notre association, qui ne vit que par vos dons. Framasoft étant reconnue d’intérêt général, un don de 100 € d’un contribuable français reviendra, après déduction, à 34 €.

Soutenir Framasoft

Illustration d’entête : CC-By David Revoy




Vers une société contributive de pair à pair – 1

Et si le pair-à-pair n’était pas seulement un moyen pratique d’échanger des fichiers mais aussi le modèle et le moteur d’une nouvelle organisation sociale ? Michel Bauwens a un plan…

Ah le P2P, que de souvenirs pour les moins jeunes… Napster, Gnutella, eDonkey et d’autres qui faisaient la nique aux droits d’auteur et nous permettaient de récupérer comme de transmettre toutes sortes de ressources numériques par nos ordinateurs individuels, avec la technique simple et efficace du Pair à pair : puisque nos ordinateurs ont la possibilité d’entrer en contact les uns avec les autres, pourquoi donc passer par un point central et demander une permission ?

Les logiciels et réseaux de P2P ont disparu après des poursuites judiciaires, mais le protocole BitTorrent est toujours disponible et encore utilisé par exemple pour la distribution massive de logiciels libres ou open source. Faut-il rappeler aussi que PeerTube, maintenant en version 1.4.1, utilise le protocole WebTorrent qui repose sur le principe du pair-à-pair ?

Cette technologie déjà ancienne semble toujours promise à un bel avenir, dans le mouvement général de re-décentralisation (le navigateur Beaker, le protocole //:dat, et encore tout cela

… mais élargissons un peu le champ et voyons comment Michel Bauwens a envisagé une pratique sociétale du pair-à-pair, lui qui déclarait dès 2012 :

« Le P2P est le socialisme du XXIᵉ siècle ! » et « La révolution induite par le P2P aura des effets similaires à ceux provoqués par l’apparition de l’imprimerie au XVe siècle » (source)

Michel Bauwens n’est pourtant ni un redoutable révolutionnaire ni un prophète gourou à la barbe fleurie. C’est un tranquille soixantenaire qui avec sa Fondation P2P s’active sérieusement pour proposer de changer de monde.

Comme vous allez peut-être le découvrir à travers notre traduction de cette page wiki de la fondation P2P, c’est toute une conception raisonnée de la société qu’il expose en prenant appui (quelle surprise) sur les Communs et les logiques collaboratives déjà à l’œuvre dans le Libre. Voici aujourd’hui une première partie, les autres suivront. Vous trouverez au bas de cet article des liens vers des ressources complémentaires, ainsi que la possibilité de commentaires qui sont comme toujours, ouverts et modérés.

Traduction Framalang : CLC, goofy, mo, Delaforest, avec l’aimable contribution de Maïa Dereva

 

Photo de Michel Bauwens, la soixantaine, souriant derrière ses lunettes
Photo par gullig / Jane Mejdahl [CC BY-SA 2.0]
Un nouveau mode de production est en train d’apparaître, c’est-à-dire une nouvelle façon de produire tout ce que l’on veut, que ce soit du logiciel, de la nourriture ou des villes. Nous découvrons maintenant (la plupart du temps c’est en fait une redécouverte) comment réaliser, grâce à la libre association de pairs, tout ce qui nécessitait autrefois des organisations rigides et une société structurée par une conception pyramidale.

Il est désormais de plus en plus clair que l’entrée dans une ère qui se définit par une philosophie associant liberté d’association de pairs et horizontalité n’implique pas que la structure institutionnelle en tant que telle doive disparaître : celle-ci va simplement subir des transformations profondes. Dans le modèle émergeant de la production entre pairs, très présent dans l’industrie du logiciel libre, nous pouvons observer des interactions entre trois types de partenaires :

  • une communauté de contributeurs qui créent des communs de la connaissance sous forme de logiciels ou de design ;
  • une coalition d’entrepreneurs qui créent une valeur marchande en prenant appui sur ces biens communs ;
  • un ensemble d’institutions à but non lucratif qui gèrent « l’infrastructure de la coopération ».

Il existe une nette division du travail institutionnel entre ces trois acteurs.

Les contributeurs créent une valeur d’usage qui réside dans l’innovation partagée de communs de la connaissance, de design ou de code.

L’association à but non lucratif gère et défend l’infrastructure générale de la coopération qui rend le projet soutenable « collectivement ». Par exemple, la Fondation Wikimedia collecte les fonds qui servent à financer l’espace nécessaire de serveurs sans lequel le projet Wikipédia ne pourrait exister.

La coalition d’entrepreneurs rend viable l’activité des contributeurs individuels en leur fournissant un revenu et, bien souvent, elle apporte aussi les moyens financiers qui permettent d’assurer la pérennité des associations à but non lucratif.

Par ailleurs, pouvons-nous acquérir des connaissances sur l’organisation de ce nouveau mode de création de valeur, apprendre quelque chose d’utile, non seulement à ces communautés, mais aussi à la société dans son ensemble ? Ces nouvelles pratiques sociales pourraient-elles faire apparaître une nouvelle forme de pouvoir et un nouveau modèle de démocratie pouvant servir de réponse à la crise de la démocratie que nous connaissons actuellement ? Je répondrais résolument par un OUI à cette question et, plus encore, je dirais que nous assistons à la naissance d’une nouvelle forme d’État, un État « P2P » si l’on veut.

Examinons les mécanismes du pouvoir et les stratégies de la production entre pairs.

1. La logique post-démocratique de la communauté

Précisons avant tout, et c’est plutôt surprenant, que ces communautés ne sont pas des démocraties. Pourquoi donc ? Tout simplement parce que la démocratie, le marché et la hiérarchie sont des modes de répartition de ressources limitées.

Dans les systèmes hiérarchiques, ce sont nos supérieurs qui décident ; sur les marchés, ce sont les prix ; dans les démocraties, c’est « nous » qui sommes les décideurs. Mais lorsque les ressources sont illimitées, comme c’est le cas pour ce qui est de la connaissance, du code ou du design, ce n’est plus véritablement utile, puisque connaissance, code ou design peuvent être copiés et partagés à un coût marginal.

Ces communautés sont de véritables « poly-archies » où le pouvoir est de type méritocratique, distribué et ad hoc. Chacun peut contribuer librement, sans avoir à demander l’autorisation de le faire, mais cette liberté de contribution a priori est contrebalancée par des mécanismes de validation communautaires a posteriori : la validation émane de ceux dont l’expertise est reconnue et qui sont acceptés par la communauté, ceux que l’on appelle les « mainteneurs » ou encore les « éditeurs ». Ce sont eux qui décident quelle part d’un logiciel ou d’un design est acceptable. Ces décisions s’appuient sur l’expertise de certains, non sur un consensus communautaire.

L’opposition entre participation inclusive et sélection pour atteindre l’excellence existe dans tout système social, mais ce problème est réglé plutôt élégamment dans le modèle de la production entre pairs. Ce qui est remarquable ce n’est pas que celui-ci permet d’éviter tout conflit, c’est plutôt qu’il rend « inutile » le conflit puisque l’objectif de la coopération est compatible avec une liberté maximale de l’individu. En fait, le modèle de production entre pairs correspond toujours à une coopération « orientée objet », et c’est cet objet spécifique qui déterminera le choix des mécanismes de « gouvernance par les pairs ».

Le principal mécanisme d’attribution dans un projet qui remplace marché, hiérarchie et démocratie repose sur une répartition des tâches. Contrairement au modèle industriel, il n’y a plus de division du travail entre les différents postes de travail, la coordination mutuelle fonctionnant via des signaux stigmergiques.

L’environnement de travail étant construit pour être totalement ouvert et transparent (on appelle cela « l’holoptisme »), chacun⋅e des participant⋅e⋅s peut voir ce qu’il est nécessaire de faire et décider alors s’il/elle apportera sa contribution spécifique au projet.

Ce qui est remarquable dans ce nouveau modèle, c’est qu’il combine une coordination mondiale et une dynamique de petits groupes caractéristiques du tribalisme primitif, et ce sans qu’aucune structure ne donne d’ordres ni n’exerce son contrôle ! En fait, on peut dire que la production entre pairs permet une dynamique de petits groupes à l’échelle mondiale.

Bien sûr, il peut y avoir des conflits entre les contributeurs puisqu’ils travaillent ensemble, et il y en a ; cependant ces conflits ne sont pas réglés de manière autoritaire mais au moyen d’une « coordination négociée ». Les différends sont « évacués » dans les forums, les listes de discussion ou les chats que ces communautés utilisent pour coordonner leur travail.

La décision hiérarchique qui demeure, celle d’accepter ou non la modification apportée à un programme, nécessaire si l’on veut préserver la qualité et l’excellence de ce qui a été produit, est contrebalancée par la liberté de « prendre une autre voie » (fork). Cela signifie que ceux ou celles qui sont en désaccord ont toujours la possibilité de partir avec le code source et de créer une autre version où leurs choix prévaudront. Ce n’est pas une décision facile à prendre mais cela permet la création d’un contre-pouvoir. Les mainteneurs savent que toute décision injuste et unilatérale peut conduire à une chute du nombre de participant⋅e⋅s au projet et/ou les amener à créer un fork.

 

[À suivre…]

Pour aller plus loin…

Titre : une société P2P ? Les opposants déjà mobilisés. Deux cathos tradis disent en brandissant un crucifix : une société de ux pères à paires, c’est contre-nature. facepalm de jeune femme à droite.
Illustration réalisée avec https://framalab.org/gknd-creator/




Mobilizon : lifting the veil on the beta release

Mobilizon is an alternative to Facebook groups and events. After a successful crowdfunding, it is time we gave you a taste of this software and updated you on its progress.

This article is a part of « Contributopia’s travel journals ». From October to December of 2019, we will assess our many (donations-founded) actions, which are tax-deductible for French taxpayers. Donate here if you can.

La version originale (en Français) de cet article est à lire ici.

An eagerly awaited alternative to Facebook events

During the Spring of 2019, we launched our Mobilizon crowfunding, to fund a free/libre software allowing communities to liberate themselves from Facebook events, groups and pages.

This crowdfunding’s aim was to produce Mobilizon and to know how far you all wanted us to go with this project. Over one thousand people funded this project, and we are very pleased to see how enthusiastic you all were: evidently, many of us are tired of Facebook’s walled garden around our events!

Thank you all for the sucess of this crowdfunding!

Today, we are keeping a promise we made during the campaign: sharing Mobilizon’s progress with you. We decided to showcase it to you as soon as possible, even though most features are not developed yet. This is precisely what a beta is: some things are still rough around the edges, the paint is fresh, not everything is in place (yet)… but you can still get a clear picture of what we have achieved and how much work still remains to be done.

A beta release to lay the foundations

Mobilizon‘s aim is to create a free/libre software allowing communities to create their own spaces to publish event.

Here is everything you can do with Mobilizon:

  • Sign up with your email and a password, then log in;
  • Receive email notifications;
  • Create and manage several identities from the same account;
    • to compartimentalize your events;
    • Every identity consists of an ID, a public name (name, nickname, username, etc.) an avatar and a bio
  • Create, edit or delete events;
    • From the identity you used to create said event;
    • You can create, keep, edit (and delete) draft events;
    • You can manually aprove (or refuse) attendance requests.
    • You can easily share by mail or on your social medias;
    • You can add events to your calendar.
  • Register for an event by choosing one of your identities;
  • Report problematic content to the instance[2] moderation;
  • Manage reports of problematic content

dessin de Mobilizon par David Revoy
Mobilizon, illustrated by David Revoy – License : CC-By 4.0

We are very enthusiastic about the ability to use different identities. Under the same account, you can compartimentalize several aspects of your social life: one identity for sports, one for family gatherings, another one for activism, etc.

This is the sort of tool Facebook & Co will never offer, as they have a vested interest in gathering every aspects of our social lives under a single, and therefore advertiser-friendly, profile… Thus, it always brings us great joy to realize that when we distance oursleves from these platforms model, we can imagine user-friendly, emancipatory tools.

Better yet, you can have a look by yourself…

test.mobilizon.org: discover the software and its features

Wait up before you organize a Last Party Before Armageddon on test.mobilizon.org: it is only a demo site! Feel free to use it however you want, to click at will: there will be no consequences as every account, event etc. will be automatically deleted every 48 hours.

Click on the screenshot to go and visit the demo of Mobilizon !

One of our promises while we were mapping out Mobilizon’s development was to create a tool by and for people, so we worked with UI/UX designers… we hope you like the result!

We have made room on our forum for your feedback. However, we will probably not be able to answer to requests pertaning to new features, as we already have much to do!

The way is already mapped out: we are Mobilized!

In the next few months, we will publish regular updates of this beta release, and show you its progress. This way, we will have time to observe and hear your feedback, up until the first fully functional release of Mobilizon, which is planned for the first semester of 2020.

Depending on your level of expertise, you may look under the hood and read Mobilizon’s source code. Nevertheless, we do not recommend installing Mobilizon on your server before we take care of its federated[1] features.

As Mobilizon is not (yet) federated[1], it is not (yet) possible, for example, to register to a Framaparty posted on Framasoft’s Mobilizon instance[2] from an account created on a UnitedUni instance, hosted by your college. Both the federeated aspect and the ability to register to an event anonymously are being developed right now. We will introduce you to them when we keep you updated on the software again, around December.

With the federation features coming next december, compass roses will multiply!
Illustration: David Revoy – License : CC-By 4.0

During 1st semester of 2020, we will publish the first stable release of Mobilizon. We will implement moderation tools as well as collaborative ones (groups, organizational spaces, private messages). We will be in touch with pioneer installers and users (the latest have probably used their pals’ servers). We will be working on technical documentation too.

We keep our promises, starting now

We at Framasoft cannot wait to see as many people as possible free themselves for Facebook events, and use Mobilizon to organize, say, an advocacy group or a Climate March.

However, we might have to wait a bit before closing down all these Facebook groups that structure part of our lives. Meanwhile, we hope this demo will show the potential of a software meant to gather, organize and mobilize… people who are trying to make the world a better place.

Have a look at Contributopia’s travel journals and discover more articles and actions made possible by your donations. If you like what you just read, please think of supporting us, as your donations are the only thing that allow us to go on. As Framasoft is a public interest organization, the real cost of a 100 € donation from a French taxpayer is only of 34 €.

Support Framasoft

Header illustration: CC-By David Revoy


Notes

[1] Federation: If my college hosts my email, and yet I can communicate with a gmail (hosted by Google), it is because they speak the same language: they are federated. The federation, here, refers to the use of a common language (a « protocol ») to be able to connect. Capacities do not rely on a single player (e.g.: Facebook for WhatsApp, Google for YouTube, etc), but rather on a multitude of companies, organizations, collectives, institutions, or even private individuals, required they posess the appropriate skills. This provides more resilience and independance to these networks, and makes them harder to control as well. Thus, in the case of Mobilizon, different instances[2] of the software (on the servers of a college, collective or organization such as Framasoft, for example) will be able to synchronize the data made public (events, messages, groups, etc.).

 

[2] Instance: an instance is one hosted installation of a federated software. This software is therefore located on a server, under the responsibility of the people who administer this server (the hosts). Each host can choose whether to connect or not its instance with others, and therefore whether or not to grant access to the information shared on said instance to its members. For example, framapiaf.org, mamot.fr and miaou.drycat.fr are three Mastodon instances (respectively from the hosts Framasoft, La Quadrature du Net and Drycat). As these 3 instances are federated, their members can communicate with each other. In the same vein, two -or even two thousand- Mobilizon instances can be connected and share events.




Mobilizon : on lève le voile sur la bêta

Mobilizon sera une alternative aux événements et groupes Facebook. Suite au succès de son financement participatif, il est temps de vous donner un avant-goût de ce logiciel et de faire le point sur l’avancement du projet.

Cet article fait partie des « Carnets de voyage de Contributopia ». D’octobre à décembre 2019, nous y ferons le bilan des nombreuses actions que nous menons, lesquelles sont financées par vos dons (qui peuvent donner lieu à une réduction d’impôts pour les contribuables français). Si vous le pouvez, pensez à nous soutenir.

An english version of this post is available here.

Une alternative très attendue aux événements Facebook

Au printemps 2019, nous avons lancé une collecte autour du projet Mobilizon, un logiciel libre qui permettra à des communautés de s’émanciper des événements, groupes et pages Facebook.

L’objectif de la collecte était de nous donner les moyens de produire Mobilizon et de savoir jusqu’où vous vouliez que nous nous engagions sur ce projet. Plus de mille personnes ont financé ce projet, avec un enthousiasme qui fait plaisir à voir : visiblement, nous sommes nombreuses et nombreux à en avoir marre que Facebook soit l’outil qui enferme les événements rythmant nos vies !

Merci d’avoir fait de cette collecte un si beau succès !

Aujourd’hui, nous tenons une promesse faite lors de la collecte : partager avec vous l’avancement de Mobilizon. Nous avons décidé de vous le montrer le plus tôt possible, même si toutes les fonctionnalités promises ne sont pas encore développées. C’est le principe d’une version bêta : c’est encore brut, la peinture est fraîche, tout n’est pas (encore) présent… mais cela permet d’avoir une bonne idée de ce qui est réalisé et du travail qu’il reste à faire.

Une première version bêta qui pose les fondations

Le projet derrière Mobilizon, c’est d’avoir un logiciel libre qui permettra à des communautés d’héberger des espaces de publication pour y annoncer des évènements.

Voici tout ce que vous pouvez d’ores et déjà faire avec Mobilizon :

  • Créer un compte, grâce à un email et un mot de passe, et vous y connecter ;
  • Recevoir des notifications par email ;
  • Créer et gérer plusieurs identités sur un même compte ;
    • pour cloisonner vos événements ;
    • Chaque identité comprend un identifiant, un nom à afficher (nom, surnom, pseudonyme, etc.), un avatar et une description ;
  • Créer, modifier ou supprimer des événements ;
    • À partir de l’identité qui vous a servi à créer l’événement ;
    • Avec la possibilité de créer, conserver, modifier (et supprimer) des événements en mode brouillon ;
    • Avec la possibilité de valider (ou refuser) manuellement les demandes de participation ;
    • Que vous pouvez partager facilement sur vos réseaux ou par email ;
    • Que vous pouvez ajouter à votre agenda.
  • S’inscrire à un événement en choisissant une de vos identités ;
  • Signaler des contenus problématiques à la modération de l’instance[2] ;
  • Gérer les signalements de contenus problématiques.

dessin de Mobilizon par David Revoy
Mobilizon, illustré par David Revoy – Licence : CC-By 4.0

Le principe d’avoir plusieurs identités est une idée qui nous enthousiasme beaucoup. Avec un seul et même compte, vous pouvez séparer divers aspects de votre vie sociale : utiliser une identité pour vos entraînements sportifs, une autre pour vos retrouvailles familiales, encore une autre pour vos actions militantes, etc.

C’est le genre d’outil que ne proposeront jamais des géants tels que Facebook, qui ont bien trop intérêt à ce que tous les aspects de votre vie sociale se fondent en un seul et unique profil publicitaire… Or, c’est toujours une joie de se rendre compte qu’en s’éloignant du modèle de ces plateformes, on arrive à imaginer des outils conviviaux et émancipateurs.

Mais le mieux, c’est encore que vous alliez voir par vous-même…

test.mobilizon.org, un site web pour découvrir le logiciel et ses fonctionnalités

Ne courez pas tout de suite y organiser la dernière fête avant la fin du monde, car test.mobilizon.org n’est qu’un site de démonstration ! Il vous permet d’y faire ce que vous voulez, de cliquer partout et n’importe où, en toute inconséquence vu que les comptes, événements, etc. y seront automatiquement effacés toutes les 48 heures.

Cliquez sur la capture d’écran pour aller sur le site de test de Mobilizon !

Mobilizon a été créé avec des designers pour concevoir l’expérience d’utilisation et l’interface graphique. C’est une des promesses que nous avions faite en dressant la feuille de route Contributopia : faire des outils pour et avec les gens, en incluant des professionel·les du design dans notre travail… Nous espérons que le résultat vous plaira !

Nous avons ouvert un espace de notre forum pour que vous puissiez exprimer vos retours sur le travail effectué. En revanche, nous ne pourrons probablement pas répondre aux demandes de fonctionnalités supplémentaires, car notre planning est déjà bien chargé !

Le chemin est tracé, et nous sommes Mobilizé·es !

Au cours des prochains mois, nous allons proposer des mises à jour régulières de cette version bêta et vous en présenter les avancées. Cela nous permettra d’avoir le temps d’observer et de recueillir vos réactions jusqu’à la première version pleinement fonctionnelle de Mobilizon, prévue pour le premier semestre 2020.

Les plus expert·es d’entre vous peuvent aller voir sous le capot et consulter ici le code source de Mobilizon. Cependant tant que nous n’avons pas finalisé l’aspect fédéré[1] de Mobilizon nous ne vous recommandons pas de l’installer sur votre serveur.

Parce que Mobilizon n’est pas (encore) fédéré[1], il n’est pas (encore) possible, par exemple, de s’inscrire à la Frama-fête publiée sur l’instance[2] Mobilizon de Framasoft, depuis un compte créé sur l’instance MobilizTaFac hébergée par votre université. La fédération, tout comme la possibilité de s’inscrire à un événement de manière anonyme, sont des fonctionnalités en cours de développement. Nous vous les présenterons lors d’un nouveau point sur le logiciel, courant décembre.

En décembre, avec la fédération, les roses des vents se multiplieront !
Illustration : David Revoy – Licence : CC-By 4.0

C’est au cours du 1er semestre 2020 que nous publierons la première version stable de Mobilizon. Nous y implémenterons des outils collaboratifs (les groupes, leur espace d’organisation, la messagerie) et des outils de modération. Nous échangerons alors avec les pionnier·es qui l’auront installée sur leurs serveurs (ou utilisée sur les serveurs des copains et copines), et nous travaillerons sur la documentation technique.

Le début d’une promesse tenue

Au sein de Framasoft, nous brûlons d’impatience, car nous avons envie de voir un maximum de monde s’émanciper des événements Facebook pour créer, grâce à Mobilizon, un groupe de plaidoyer citoyen ou une marche pour le climat.

Et pourtant, il va falloir se retenir encore un peu de fermer les groupes Facebook où s’organise une part de nos vies. En attendant, nous espérons que cette démonstration vous montrera le potentiel d’un outil qui contribuera à rassembler, à organiser et à mobilizer… celles et ceux qui changent le monde.

Rendez-vous sur la page des Carnets de Contributopia pour y découvrir d’autres articles, d’autres actions que nous avons menées grâce à vos dons. Si ce que vous venez de lire vous plaît, pensez à soutenir notre association, qui ne vit que par vos dons. Framasoft étant reconnue d’intérêt général, un don de 100 € d’un contribuable français reviendra, après déduction, à 34 €.

Soutenir Framasoft

Illustration d’entête : CC-By David Revoy

 


Notes

[1] Fédération :Si mon email hébergé par mon université peut communiquer avec un gmail hébergé par Google, c’est qu’ils parlent le même langage, qu’ils sont fédérés. La fédération, ici, désigne le fait d’utiliser un langage commun (un « protocole ») afin de se mettre en réseau. L’intérêt est que les capacités ne dépendent plus d’un seul acteur (ex: Facebook pour WhatsApp ou Facebook, Google pour YouTube, etc.), mais bien d’une multitude d’entreprises, associations, collectifs, institutions ou même particuliers en ayant les compétences. Chacun héberge une partie des données du réseau (comptes, messages, images, vidéos, etc), mais peut donner accès à d’autres parties du réseau. Cela afin de rendre l’ensemble plus résilient, plus indépendant ou plus difficile à contrôler. Ainsi, dans le cas de Mobilizon, différentes instances[2] du logiciel (sur les serveurs d’une faculté, d’un collectif ou d’une association comme Framasoft, par exemple) pourront synchroniser entre elles les données rendues publiques (événements, messages, groupes, etc). Lire cet article pour plus d’informations .

 

[2] Instance : une instance est un hébergement d’un logiciel fédéré. Ce logiciel se trouve donc sur un serveur, sous la responsabilité des personnes qui administrent ce serveur (qui ont donc le rôle d’hébergeur). Chaque hébergeur peut choisir de connecter (ou non) son instance avec d’autres, et donc de donner (ou non) un accès à ses membres aux informations qui y sont diffusées. Par exemple, framapiaf.org, mamot.fr et miaou.drycat.fr sont trois instances du logiciel Mastodon (respectivement des hébergeurs Framasoft, La Quadrature du Net et Drycat). Ces 3 instances étant fédérées, leurs membres peuvent échanger entre eux. Dans le même ordre d’idée, deux – ou même deux cents – instances Mobilizon peuvent être connectées entre elles et partager des événements.




Les carnets de voyage de Contributopia

Voilà deux ans que, grâce à vos dons, nous contribuons à de nombreuses actions qui vont bien au delà de « Dégooglisons Internet ». Nous avons deux ans de découvertes, d’observations et de collaborations à vous raconter.

Voilà deux ans que nous explorons les mondes de Contributopia, alors pour mieux vous rendre compte de ce que représente cette expédition, nous vous invitons à découvrir nos carnets de voyage.

Cet article fait partie des « Carnets de voyage de Contributopia ». D’octobre à décembre 2019, nous y ferons le bilan des nombreuses actions que nous menons, lesquelles sont financées par vos dons (qui peuvent donner lieu à une réduction d’impôts pour les contribuables français). Si vous le pouvez, pensez à nous soutenir.

 

Pourquoi dégoogliser ne suffit pas

Les membres de Framasoft consacrent beaucoup d’énergie et de ressources à héberger les services web alternatifs à ceux de Google et compagnie, présentés sous la bannière « Dégooglisons Internet ». Pourtant, à l’automne 2017, nous dévoilions notre nouvelle feuille de route nommée Contributopia avec une certitude : Dégoogliser ne suffit pas.

Le mot « dégoogliser » peut être trompeur. Le jour où la tête de Google tombe, il en poussera deux ou trois autres à sa place (les GAFAM, les NATU, les BATX). L’hydre qui se trouve en dessous, c’est le système qui place de telles entreprises dans des positions de domination toxique. C’est une mécanique où les géants du Web analysent nos comportements présents, pour en déduire et influencer nos comportements futurs, et monnayent cette influence aux publicitaires, spéculateurs et spin-doctors.

Comme chez l’ophtalmo : pouvez-vous lire qui sont les entreprises les plus puissantes au monde ?
– Extrait d’une diapo utilisée lors de nos conférences.

Face à ce système complexe, aussi appelé capitalisme de surveillance, il serait frustrant que notre réponse se résume à un simple « pareil que Google, mais en libre ». C’est de cette envie, de cette intuition qu’est née la feuille de route Contributopia. Après deux ans à en explorer les sentiers, nous en cernons mieux les objectifs :

  • Rêver le quotidien des mondes que nous désirons pour mieux passer à l’action ;
  • Aller vers d’autres communautés, partager ensemble et échanger sur leur raison d’être ;
  • Prendre soin des communs et des outils numériques qui permettent l’émancipation.

Formulé comme ça, il y a un effet « belles paroles bien abstraites » de ces formules à l’emporte-pièce qui n’engagent à rien. Or voilà deux ans que nous multiplions les partenariats et les actions bien concrètes qui s’inscrivent dans ce triple objectif. Nous avons hâte de vous présenter tout cela !

Contribuons ensemble vers cette Contributopia.
Illustration de David Revoy – Licence : CC-By 4.0

Les Carnets de Contributopia

Si Contributopia est notre cheminement dans la découverte de mondes plus ou moins connus… Alors nous voulons vous partager nos carnets de voyage !

Chaque semaine, d’octobre à décembre, nous publierons un à deux articles afin de faire le point sur l’ensemble des actions, des contributions et des réflexions que nous menons depuis deux ans. Ce que vous lirez dans cette série d’articles, nous l’avons mené tout en maintenant les 38 services de Dégooglisons Internet pour plus de 500 000 utilisateurices chaque mois.

Afin que vous puissiez retrouver facilement ces articles, nous avons créé une page spéciale sur le site contributopia.org, qui sera tenue à jour lors de chaque nouvelle publication. Sous la carte des explorations se trouve un sommaire qui vous dévoile :

  • La première version bêta de Mobilizon, notre alternative aux événements Facebook (présentée dès aujourd’hui sur ce blog) ;
  • Nos contributions autour d’un outil de pétitions ;
  • L’importance politique de l’outil Bénévalibre ;
  • Un exercice en failologie, pour mieux apprendre de nos échecs ;
  • Ce qu’observent les membres de L.A. Coalition ;
  • L’évolution de PeerTube, le logiciel pour s’émanciper de YouTube ;
  • Ce qui se cache derrière l’idée d’un Contri-bouton ;
  • Mon Parcours Collaboratif, pour faciliter l’usage d’outils libres ;
  • Le fait que la route reste longue (et nos envies nombreuses) ;
  • Où en est le MOOC CHATONS, sur les enjeux d’un Internet décentralisé ;
  • Nos envies d’archipellisation, et les ponts que nous avons déjà construits ;
  • La mutation des métacartes Dégooglisons ;
  • La fédération dans Mobilizon, pour ne plus dépendre de Facebook, Meetup… ou Framasoft ;
  • Notre travail pour une meilleure diffusion de nos actions à l’international ;
  • Une petite surprise de fin d’année !

Cliquez pour découvrir la page des Carnets de Contributopia, et sa carte qui s’adapte à votre écran…
Illustration de David Revoy – Licence : CC-By 4.0

Cette série d’articles se distinguera, dans le Framablog, par une identité visuelle forte (nous remercions d’ailleurs David Revoy pour son travail sur les illustrations). Car ne vous y trompez pas, ces Carnets de Contributopia sont aussi une campagne de dons, un moyen de vous rappeler que Framasoft n’est financée que par votre générosité (et que Framasoft étant reconnue d’intérêt général, nous faire un don ouvre droit à des déductions d’impôts sur le revenu pour les contribuables français·es, ce même avec le prélèvement à la source !).

Cette année encore, nous ne voulons pas utiliser des techniques qui monopolisent votre attention ou manipulent vos émotions. Le principe de cette campagne est simple : cette série d’articles vous exposera ce que nous avons pu faire, grâce à vos dons. Si cela vous plaît, si vous voulez que nous poursuivions sur cette voie, merci de nous soutenir, en faisant un don (pour qui estime en avoir l’envie et les moyens) et en partageant notre appel à la générosité.

Faire un don pour soutenir les actions de Framasoft

Réaliser les utopies de la contribution

Hashtag TrueStory.

Nous avons mis longtemps à définir ces « autres » avec qui nous voulions échanger et partager. Nos services libres sont ouverts à tout le monde. En proposant Framaforms, nous nous attendions à ce qu’il soit plutôt utilisé par de petites structures militantes. Mais quand on voit que ce service est aussi utilisé par JCDecaux, on se dit qu’ils ont les moyens d’installer leurs propres outils libres pour construire leur monde de publicitaires sans nous, sans notre aide. Leur société de (sur-)consommation, ce n’est pas le monde dont nous rêvons.

En revanche, nous voyons bien que nous baignons dans les mêmes eaux que d’autres communautés, qui mouillent la chemise et prennent les choses en main pour changer le monde, à leur échelle. Mais comment nommer ces personnes qui œuvrent dans les milieux associatifs, culturels, de l’ESSE, dans les militances, l’éducation populaire ou la justice sociale ?

C’est pour ces personnes-là que nous prenons le temps de présenter du savoir, des outils, de l’accompagnement…
Illustration de David Revoy – Licence : CC-By 4.0

Ce qui nous rapproche de ces communautés si différentes, c’est, à nos yeux, cet effort de contribution. Cette volonté de trouver comment, avec nos différences et nos différends, on peut œuvrer ensemble à concrétiser des idées communes. Ces personnes créent, chacune à leur échelle, une société non pas de consommation, mais de contribution.

Nous pensons que c’est le rôle de Framasoft pour les années à venir. Ne pas se cantonner à proposer des « services alternatifs à ceux des GAFAM », mais aller plus loin dans l’accompagnement de l’émancipation numérique. Nous voulons poursuivre un travail d’éducation populaire sur les enjeux d’Internet. Nous voulons aussi repenser nos outils et leurs usages en fonction des besoins réels des membres de cette société de contribution.

Nous suivrez-vous sur cette voie ?

Rendez-vous sur la page des Carnets de Contributopia pour y découvrir d’autres articles, d’autres actions que nous avons menées grâce à vos dons. Si ce que vous venez de lire vous plaît, pensez à soutenir notre association, qui ne vit que par vos dons. Framasoft étant reconnue d’intérêt général, un don de 100 € d’un contribuable français reviendra, après déduction, à 34 €.

Soutenir Framasoft

Illustration d’entête : CC-By David Revoy




Let’s De-frama-tify the Internet !

Wait up before you yell at us! but yeah, we are here to announce the gradual closing down, spanning several years, of some services from the De-google-ify Internet campaign. We want to achieve this goal in a spirit of cooperation, so that we can focus on more decentralization and efficiency for people who are aiming to make a positive change in the world, no matter how small .

This article is quite long. Our complex thinking can’t be reduced to a tweetable soundbite. We recommend you read this article from start to finish, but you will find its key points at the end. And the original French blogpost is here.

What’s going on?

We’ve said it time and time again: Framasoft is -and wishes to remain- a human scale organization, a team of enthusiasts DIY-ing their way through changing the world, one byte at a time. Our organization is made of 9 employees and about thirty members and every year, 700 to 800 volunteers help us (whether it be for one hour or throughout the year). Over 4000 patrons fund our projects (thank you <3), and every month, hundreds of thousands people benefit from those.

Yet Framasoft is more than all of this: dozens of blog articles, around a hundred of meetings, conferences & workshops every year, a publishing house for free-libre books, lots of responds to the requests of many media outlets and a collaborative directory of free-libre solutions. We currently develop two important softwares (PeerTube and Mobilizon), and we are working on so many cool partnerships and collaborative projects that we’re going to need three months to introduce you to all of them… (See y’all in October !)

Our pal JCFrog teasing us a bit

One thing is for sure: we, at Framasoft, hold our not-for-profit status close to our hearts. We don’t want to become start-up nor replace Google. We want to preserve our identity without burning ourselves out (we’ll touch on that some more in the following weeks, as we have sometimes overworked ourselves in the past), and keep on experimenting with new things. If we want to achieve all of these goals, we have to reduce our (heavy) workload.

Why are we closing down some services?

From the start, we advertized the De-google-ify Internet project as an experiment, a proof of concept, which was set to stop at the end of 2017. What we had not foreseen was that the discourse about current web centralization (which only nerds like us cared about in 2014) would generate such enthusiasm, and that as a consequence, so many expectations would be placed on us. In plain English: De-google-ify Internet, and all of the services that come with it, was not meant to centralize so many users, nor to lock them up in frama-stuffs that would last to infinity (and beyond).

Apart from our « just for kicks » projects (Framatroll and Framadsense: still love you, fam), there are 38 services on the De-goole-ify Internet servers. That’s a lot. Like, seriously, a lot. This means 35 different softwares (each with its own update pace, active or dormant communities, etc.), written in 11 programming languages (and 5 types of databases), shared on 83 servers and virtual machines, all in need of monitoring, updating, adjusting, backing-up, debugging, promotion and support integration… It’s a lots of care and pampering, in the same vein as keeping hotel rooms visited by thousands of individuals every month.

Actually, even we can’t keep up with the list of the services we offer -_-‘…

Well, some services barely work anymore (Tonton Roger). Other started as experiments that we couldn’t carry on with (Framastory, Framaslides). Some services have such a large technical debt that even when we spent several days of development in them, we are only delaying their inevitable collapse (Framacalc). Other services could, left to their own devices, grow forever, limitless, which is unsustainable (Framasite, Framabag, Framabin, etc.). When you are as known as Framasoft in the French-speaking community (Framalink, Framapic), some service are extremely work-intensive in order to prevent and fight misuse. And don’t get us started on federated social medias (Framapiaf, Framasphere): they require a lot of moderation, and would operate much more fluidly had we not welcomed so many users.

And to top it all off… this is no healthy functioning! We all know how handy it is to be able to say « if you want alternative solutions, just look at Framastuffs! ». It is very reassuring to find everything in the same place, under the same name… We are aware of this phenomenon, and that’s why we decided to use « frama », in a way not dissimilar to a brand -though that is frankly not our cup of tea. Except internet centralization is unhealthy.

Internet centralization is risky, too. Not only was it not meant to become so centralized, but also putting all of our data in the same basket is just how you centralize power in the hands of hosts system administrators. Besides, this is precisely the slippery slope from which Google and Facebook emerged.

Therefore, de-frama-tifying is on the agenda.

Decentralization is one more click away

Let’s take time to exploit one of the great perks of free softwares over proprietary softwares. When (totally random example) Google burries its umpteenth project, the code is usually proprietary: Google deprives us from the freedom to take this code over and install it on our servers.

click on the picture to discover CHATONS

On the contrary, free softwares allow anyone to take the reigns. For example, Framapic doesn’t belong to Framasoft: everyone is legally entitled to install the Lutim software somewhere on their server and let anyone they see fit benefit from it… Actually, this spirit of decentralization is the reason why we have worked with self hosting-easing tools (like Yunohost), as well as with CHATONS (collective of independant, transparent, open, neutral and ethical hosters).

Our goal with this early announcements (concerning, for example, Framapic) is twofold.
Firstly, we hope this will incentivize many hosts to open their Lutim instances, aka the same service (looking at you, fellow CHATONS). Secondly, this gives us time to pick hosting offers and to display them on the Framapic landing page, redirecting you in one click to the same service, except with a different host. All of this will be implemented as soon as we announce Framapic’s close down (one year before it actually happens).

So, what happens next?

Smoothly, and over two years! at the very least. (Might take longer if we stumble on our keyboards and sprain our phalanxes! You never know until you know).

Now that we can all catch our breath, reassured that free and ethical services are SWAG, it is (high) time we start transitionning from the « everything Framasoft » instinct. Less frama services means all of you can explore elsewhere. It’s kinda as if we said:

Our digital CSA is at full capacity, but we are not leaving you with an empty basket: our network of CSAs and other network members will be delighted to welcome you.

We are laying the groundwork for y’all. In a spirit of transparency, you can dowload this spreadsheet [FR] that shows in detail our estimated closing down schedule. And if you prefer to have a general look, here is our we plan this closing down:

If we take a closer look, there’s a similar pattern for each service involved:

0. First things first, we announce today our plan to close down some of our services, allowing everyone to see clearly what’s happening, and to self-manage so as to fill in for this or that service. During all the following months we will attempt, as much as can be, to make the job of migrating towards other service providers easier.
  1. Then, we announce on each concerned service that it will be first restricted, then closed down (1rst column). We will display on the landing page a link to hand-picked alternative hosts (same software or similar one).
  2. Afterwards, we limit the service use (2nd column). The goal here is to close the door to newcomers (they won’t be able to create a new account, a new calc, or to upload a new file). We will advise them on alternatives solutions, all the while giving existing users time to migrate their account and personal data if they still up on our services.
  3. At last, we close down the service whenever possible (last column on the board) or we make it invisible when maintaining a certain amount of continuity is necessary (e.g. existing frama.link will still redirect to the right web address).

We are not closing down everything, and certainly not now (save for one)

Framastory and Framanews pose a lot of technical issues, forcing us to act quickly. They will be the first services impacted. They will be restricted at the start of 2020, and closed down a semester later. For all of the other services we talked about earlier, restrictions will only start during summer 2020 (even summer 2021 for some), and the first closing downs will not happen before 2021 – in some cases, not before 2022!

Simply put, the only exceptions to this rule will be the service we won’t close down, (Framadate, Framapads and MyPads, Framavox, Framagenda, Framatalk, the collaborative Framindmap, Framacarte), as well as those we are just moving to our « free-libre culture » project (Framagames and Framinetest). This includes Framadrive, which now has been on limited access for a while because of how popular it became, with 5000 accounts created. This is the limit we had set from the start, and we intend on keeping things that way.

And then, there’s Framabee, aka good old Tonton Roger, our meta search engine that no longer quite works. Some might say we should just finish it off, other would prefer for the landing page to state « killed by Google » . Indeed, no matter how much we hacked, Google & Co received too many queries from us and started refusing them en masse… which proves further that centralizing uses, even here at Framasoft, just won’t cut it! We’ll let Tonton Roger retire early: next month, we’ll wave him goodbye and gift him a pair of slippers.

That night when we came up with the brilliant idea of picking 3 different domain names for the same search engine

Spring cleaning so we can more forwards together

We have learnt a lot. The “de-google-ify” campaign showed us that users don’t have to follow the « the client is king » model, or to behave like Karen « I wanna speak to the manager » Von Soccer Mom. Yall have gracefully dealt with week-end server crashes (our system administrators don’t have to work on week-ends), slightly less fancy-looking tools, and limitations on service use so as to give space for other users… In short: there is room in our lives for hand-crafted digital tech, aka small techs, in the most noble sense of the term.

Everything we have learnt since 2014 leads us to think we need a change. Clearly, we don’t want to let people (i.e. y’all!) high and dry, or give you the impression that free culture and softwares is an unkept promise. Quite the opposite: we were happy to introduce you to FLOSS solutions and to help you take them on (thanks for your efforts!). Your trust in and craving for for ethical digital tools are precious: we don’t want to make anyone lose their mojo, only to take you all one step further.

dessin de Mobilizon par David Revoy
Mobilizon, illustrated by David Revoy – Licence : CC-By 4.0

And by the way, we are taking the time to do something GAFAMs & Co have never cared to do: announcing way ahead of time our closing down plans and helping our users in the road towards de-google-ifying. We are getting rid of what no longer sparks joy, putting some order in the tools and experiment we have accumulated over the years in our backpacks. This will give space and availability for what’s next.

PeerTube and Mobilizon are proof of our desire to move away from the « just-like-Google-but-with-ethics » software model. Starting this October and spanning three months, we will be reviewing our « Contributopia » roadmap, and y’all will see that there is a lot to talk about. You’ll discover many more projects we hadn’t seen at the bottom of our digital backpack.

We are very excited for the next steps, as we have many announcements and contribution stories to share… see you in mid-October, we can’t wait!

One year to offer you a new proposition

Drawing on what we learnt from De-google-ify Internet, we sense that it’s possible to build a new, simpler, and handier offer for a range of services, both for users and hosts.
Through observing your uses of those services and listening to your expectations, we (along with many other people!) believe that Nextcloud, rich in many applications, is one way to go. We believe this software could fulfill most of the needs of people trying to change the world.

You can do a lot with Nextcloud

We’re giving ourselves a year to contribute (once again) to this software, stir in it, experiment with buddies and offer you a new proposition, which hopefully will make de-google-ifiying even easier… just like de-frama-tifying!

Key points:

  • We refuse to become the « default » solution and to monopolize your uses and attention (that’s how we empowered GAFAM & Co)
  • 38 services, it’s way too complex for you to adopt and for us to host
  • We wish to stay an organization of a human scale, and retain our human warmth… a sort of digital CSA;
  • We propose to take the next step towards data decentralization:
    • By gradually closing-down some frama-services so their landing-pages can become gateways to other hosters
    • By taking the time to offer a new simpler range of services for users (through a single sign-on account for example)



Déframasoftisons Internet !

Ne hurlez pas tout de suite, mais nous annonçons ici la fermeture progressive, sur plusieurs années, de certains services de « Dégooglisons Internet ». Nous voulons le faire en bonne intelligence, afin de concentrer nos énergies vers plus de décentralisation et d’efficacité pour les actrices et les acteurs de la contribution.

Cet article est long. Notre réflexion, complexe, ne peut pas se réduire à un tweet. Nous vous recommandons de lire cet article dans son intégralité, mais nous avons essayé d’en extraire les points principaux, que vous retrouverez en bas de cette page.
Mise à jour (janvier 2021) :

Nous avons complètement remis à jour notre plan de « déframasoftisation ». Nous avons pris en compte de nombreux paramètres (vos usages, l’évolution de certains logiciels, la disponibilité d’alternatives, les conséquences des événements de 2020…) et décidé de poursuivre en 2021 le maintien de certains services, le temps d’y voir plus clair.

Si les raisons exposées ici restent valables, merci de ne pas tenir compte des annonces dans les textes et images de cet article.

Le calendrier mis à jour se trouve sur la page Alt.framasoft.org.

Qu’est-ce qui se passe ?

On le répète à l’envi : Framasoft est, et souhaite rester, une association à taille humaine, un groupe de passionné·es qui expérimentent pour tenter de changer le monde (un octet à la fois). Il y a 9 salarié⋅es, dans une association qui compte une trentaine de membres depuis plusieurs années. Des membres qui, chaque année, maintiennent des actions auxquelles contribuent 700 à 800 bénévoles (pour une heure ou tout au long de l’année), des actions financées par plus de 4 000 donatrices et donateurs (merci <3), et qui bénéficient à des centaines de milliers de personnes chaque mois…

Or Framasoft, c’est aussi des dizaines d’articles blogs, une centaine de rencontres, conférences et ateliers par an, une maison d’édition de livres libres, de nombreuses réponses aux médias qui nous sollicitent, l’animation d’un annuaire collaboratif de solutions libres, deux gros logiciels en développement (PeerTube et Mobilizon), et des contributions/partenariats tellement cools et nombreux qu’il va nous falloir trois mois pour tout vous présenter… (rendez-vous en octobre !)

Des parodies complices créées par l’ami JCFrog

Une chose est sûre, à Framasoft : nous tenons à notre modèle associatif, nous ne voulons pas croître en mode « la start up qui veut se faire plus grosse que Google ». Si nous voulons garder notre identité sans nous épuiser à la tâche (et là aussi, on en reparlera dans les semaines qui viennent, mais on s’est parfois surmené·es), et si nous voulons continuer d’expérimenter de nouvelles choses, il faut que nous réduisions la charge qui pèse sur nos épaules.

Pourquoi fermer certains services ?

Dès le départ, Dégooglisons Internet a été annoncé comme une expérimentation, une démonstration, qui devait s’achever fin 2017. Nous n’avions pas prévu que parler de la centralisation du web (qui n’intéressait que les passionné·es, en 2014) susciterait une telle adhésion, et donc autant d’attentes. En clair : Dégooglisons Internet, et l’ensemble des services qui y sont proposés, n’a pas été pensé pour centraliser autant d’utilisateurs et d’utilisatrices, ni pour les enfermer dans des framachins qui dureraient à l’infini (et au delà).

Si on exclut les services « pour la vanne » (mais on vous aime, Framatroll et Framadsense !), il y a 38 services sur les serveurs de Dégooglisons Internet. C’est beaucoup. Vraiment beaucoup. Cela signifie 35 logiciels différents (chacun avec son rythme de mise à jour, ses communautés qui s’activent ou s’épuisent, etc.), écrits dans 11 langages (et 5 types de bases de données), répartis sur 83 serveurs et machines virtuelles, qu’il faut surveiller, mettre à jour, régler, sauvegarder, déboguer, promouvoir, intégrer à notre support… bref qu’il faut bichonner, comme on nettoie et prépare les chambres d’un hôtel disparate visité par des centaines de milliers de personnes chaque mois.

Même nous nous n’arrivons pas à tenir à jour la liste de tous les services que nous proposons -_-‘…

Or il y a des services qui ne marchent quasiment plus (Tonton Roger). Des services qui étaient des expérimentations que nous n’avons pas pu poursuivre (Framastory, Framaslides). Des services dont la dette technique est si lourde que même en y investissant plusieurs jours de développement dessus, on ne fait que retarder leur inévitable effondrement (Framacalc). Il y a aussi des services qui, si on les laisse faire, peuvent croître de manière illimitée et infinie, ce qui n’est pas tenable (Framasite, Framabag, Framabin, etc.). Il y a des services qui demandent beaucoup, beaucoup d’efforts si on veut éviter les utilisations frauduleuses, quand on est aussi visible que Framasoft (Framalink, Framapic). Ne parlons pas du cas des médias sociaux fédérés (Framapiaf, Framasphere), qui demandent un lourd travail de modération et fonctionneraient de façon bien plus fluide si nous n’avions pas accueilli autant d’inscriptions.

Sans compter que… ce n’est pas sain ! On le sait, c’est hyper pratique de pouvoir dire « tu veux une alternative, va voir les Framachins ! ». C’est rassurant d’avoir tout dans un même endroit, sous un même nom… On le sait, et c’est même pour cela qu’on a utilisé cette technique de la marque « frama », qui pourtant, n’est vraiment pas notre tasse de thé.

Mais centraliser des trucs sur Internet, ce n’est pas une bonne idée : non seulement ce réseau n’a pas été pensé pour créer des points de centralisation, mais surtout c’est en mettant toutes nos données dans le même panier que l’on concentre les pouvoirs entre les mains des personnes qui gèrent les serveurs, et c’est sur cette pente glissante que se sont créés des géants du web tels que Google ou Facebook.

Il faut donc nous déframasoftiser.

Mettre la décentralisation à portée de clic

Nous allons prendre le temps d’exploiter un des grands avantages du logiciel libre sur le logiciel propriétaire. Quand (au hasard) Google met un énième projet dans son cimetière, la plupart du temps, le code est privé : Google prive alors chacun·e d’entre nous de la liberté de reprendre ce code et de l’installer sur nos serveurs.

cliquez sur l’image pour découvrir le collectif CHATONS

Le logiciel libre, au contraire, permet à d’autres de prendre le relais. Par exemple, Framapic n’est pas exclusif à Framasoft : n’importe qui a le droit d’installer le logiciel Lutim sur un coin de serveur et d’en faire profiter qui bon lui semble… C’est d’ailleurs dans cette optique de décentralisation que nous avons travaillé sur des outils facilitant l’auto-hébergement (tel que Yunohost), ainsi qu’avec le collectif d’hébergeurs alternatifs qu’est CHATONS.

Notre objectif, en annonçant longtemps à l’avance des fermetures de services comme Framapic, par exemple, est double. Premièrement, nous espérons que cela motivera de nombreux hébergeurs à ouvrir leur instance du logiciel Lutim, donc du même service (nous pensons aux camarades du collectif CHATONS). Et ensuite, cela nous donne le temps de repérer des offres d’hébergement et de les afficher sur la page d’accueil de Framapic. Ainsi, cette page d’accueil vous emmènera, d’un clic, vers le même service, chez un autre hébergeur… et ce, dès l’annonce de la fermeture de Framapic (un an avant qu’il ne ferme).

Comment ça va se passer ?

En douceur, et sur deux ans ! Enfin deux ans… au moins. (Non parce que si on trébuche sur nos claviers et qu’on se foule une phalange, ça peut prendre plus longtemps !)

Maintenant que nous nous sommes rassuré·es ensemble, et assuré·es du fait que les services libres et éthiques, c’est chouette… Il est temps de lancer un mouvement de transition pour sortir du réflexe « tout Framasoft ». Mettre les frama-services en retrait pour que vos usages rebondissent ailleurs, c’est un peu comme si nous vous disions :

Notre AMAP du numérique est au maximum de sa capacité, mais on ne va pas vous laisser comme ça avec votre cabas : nous faisons partie d’un réseau d’AMAPs et d’autres membres du réseau seront ravis de vous accueillir.

On va vous préparer le terrain. Afin d’agir en toute transparence, nous vous proposons de télécharger un tableur détaillé du calendrier prévisionnel des fermetures. Et pour les personnes qui veulent juste avoir un regard global, voici un tableau résumant la manière dont nous envisageons ce plan de fermetures.

Si on regarde de plus près, le schéma est le même pour tous les services concernés :

Étape 0. D’abord, nous annonçons notre plan de fermeture d’une partie des services (ça, c’est aujourd’hui). Cela permet à chacun·e d’y voir clair, de prendre les devants et de s’auto-gérer pour prendre le relais sur tel ou tel service. Tout au long des mois à venir, nous essaierons, tant que faire se peut, de faciliter la migration vers d’autres hébergeurs de services ;
  1. Ensuite, on annonce sur chaque service concerné qu’il va bientôt être restreint, puis fermé (1ère colonne du tableau). On affiche alors sur la page d’accueil un lien vers des hébergements alternatifs (d’un même logiciel ou équivalent) que nous aurons repérés et sélectionnés ;
  2. Après, on restreint l’usage du service (2e colonne). L’idée est de fermer la porte aux nouveaux venus (ne plus pouvoir créer un nouveau compte, un nouveau calc, ou uploader un nouveau fichier) en les redirigeant vers des alternatives disponibles… tout en donnant le temps de pouvoir migrer son compte et ses données aux personnes qui sont encore inscrites sur nos services ;
  3. Enfin, on ferme le service lorsque c’est possible (dernière colonne du tableau) ou alors on l’invisibilise lorsqu’il est nécessaire d’assurer la continuité de ce qui y a été fait (par exemple, les frama.link existants continueront de rediriger vers la bonne adresse web).

On ne ferme pas tout, et certainement pas tout de suite (sauf un)

Framastory et Framanews, dont les lourdes contraintes techniques nous forcent à agir rapidement, seront les premiers à suivre cette route avec une restriction début 2020 et une fermeture un semestre plus tard. Pour tous les autres services concernés, les restrictions ne débuteront qu’à l’été 2020 (voire l’été 2021 pour certains), et les premières fermetures n’interviendront pas avant 2021 ; voire, pour certains services, pas avant 2022 !

Les seules exceptions à cette façon de faire sont, tout simplement, les services que nous ne fermerons pas (Framadate, les Framapads et MyPads, Framavox, Framagenda, Framatalk, le Framindmap collaboratif, Framacarte), auxquels s’ajoutent ceux que nous déplaçons juste dans notre axe « Culture Libre » (Framagames et Framinetest), ainsi que Framadrive (qui, lui, a très vite atteint la restriction des 5000 comptes que nous nous étions imposés… ce qui va rester ainsi).

Ah, oui…. et puis il y a Framabee, aussi connu sous le nom de Tonton Roger, le méta-moteur de recherche qui ne marche vraiment plus. D’aucuns disent qu’il faut l’achever, d’autres pensent qu’il faut lui faire dire que « Google m’a tuer », car malgré nos bidouillages, Google (et ses collègues) recevait trop de requêtes de notre part et s’est mis à les refuser en masse… comme quoi centraliser les usages, même chez Framasoft, ça ne marche vraiment pas ! Nous, on pense lui offrir une retraite anticipée : dès le mois prochain on dit bye bye à Framabee et on offre des charentaises à Tonton Roger !

Cliquez pour lire le document historique retraçant la soirée où nous avons eu la brillante idée d’avoir 3 noms de domaines pour un moteur de recherche.

Ranger le sac à dos, pour mieux avancer ensemble

Nous avons beaucoup appris. L’expérience de « Dégooglisons Internet » a démontré que lorsqu’on ne vous traite pas de consommatrices-ménagères et de clients-rois, vous savez accepter avec grâce qu’un serveur reste planté durant le week-end (parce qu’on n’impose pas d’astreintes à nos admin-sys), qu’un outil soit parfois un poil moins joli ou qu’il faille limiter son utilisation du service afin de partager l’espace avec d’autres… bref : qu’il y a une place, dans vos vies, pour du numérique artisanal, au sens noble du terme.

Toutes ces leçons, que nous récoltons depuis 2014, nous mènent à penser qu’il faut entamer une transition. Nous ne voulons certainement pas laisser les gens (vous !) le bec dans l’eau, et donner l’impression que le Libre est une promesse non-tenue. Au contraire, nous avons eu la joie d’attirer votre attention vers des solutions libres et de vous avoir aidé à les adopter (merci pour ces efforts !). Cette confiance, cette appétence pour des outils numériques pensés de manière éthique est précieuse : nous ne voulons pas la décevoir, juste l’accompagner un pas de plus sur le chemin.

dessin de Mobilizon par David Revoy
Mobilizon, illustré par David Revoy – Licence : CC-By 4.0

Vous noterez au passage que nous prenons le soin de faire ce que les géants du web n’ont jamais fait : annoncer longtemps à l’avance un plan de fermetures et travailler pour vous accompagner encore plus loin dans votre dégooglisation. Ce grand remue-ménage nous permet aussi de ranger l’ensemble des outils et expériences que nous avons accumulé dans nos sac-à-dos ces dernières années… car cela fera plus de place, plus de disponibilité à ce qui arrive.

PeerTube et Mobilizon montrent combien nous souhaitons nous éloigner du modèle de logiciels « pareils-que-google-mais-en-libre ». A partir d’octobre, nous allons prendre trois mois pour faire le point sur nos explorations de la feuille de route « Contributopia », et vous verrez qu’il y a de nombreuses choses à dire, de nombreux projets qu’on n’avait pas vus, là, tout au fond du sac à dos…

C’est un moment très excitant qui s’approche, car nous avons de nombreuses annonces et histoires de contribution à vous partager… rendez-vous mi-octobre, nous, on a hâte !

Un an pour construire une nouvelle proposition

Fort·es de ce que ces années à Dégoogliser Internet nous ont enseigné, nous avons l’intuition qu’il est possible de construire une nouvelle proposition de service moins complexe, et plus pratique, pour les usager⋅es comme pour les hébergeur⋅ses. À force d’observer vos usages et d’écouter vos attentes, nous pensons que Nextcloud, riche de ses nombreuses applications, est une piste (et on n’est pas les seul·es !). Nous croyons que ce logiciel peut répondre à a majorité des besoins des gens qui contribuent à changer le monde.

Une illustration des nombreuses utilisations possibles du logiciel Nextcloud

Nous nous donnons un an pour y contribuer (à nouveau), touiller dedans, expérimenter avec les copines et les copains afin de vous faire une autre proposition qui, nous l’espérons, facilitera encore mieux les dégooglisations…. comme les « déframasoftisations » !

Pour résumer :

  • Nous ne voulons pas devenir la « solution par défaut », et centraliser vos usages et vos attentions (c’est comme ça qu’on a créé des géants du web) ;
  • 38 services c’est une trop grande diversité et complexité de logiciels à aborder (pour vous) ainsi qu’à maintenir et promouvoir (pour nous) ;
  • Nous voulons rester une association à taille humaine, à chaleur humaine… une espèce d’AMAP du numérique ;
  • Nous proposons donc une nouvelle étape dans la décentralisation des données :
    • Fermer progressivement des frama-services pour en faire des portes qui vous renvoient vers d’autres hébergeurs ;
    • Prendre le temps de mettre en place une autre proposition simplifiée pour les usager·es (qui offrira par exemple un compte unique).



Données biométriques : des risques de sécurité

Rien de ce qui constitue notre vie numérique n’est totalement dépourvu de failles, pas une semaine ne se passe sans qu’un piratage massif ne soit révélé. C’est par millions que nos données d’internautes sont exposées, y compris et peut-être surtout quand nous les confions plus ou moins aveuglément aux grandes entreprises du numérique.

Quelques exemples parmi tant d’autres : les iPhones, Facebook, Yves Rocher, Option Way, la Gendarmerie

Dans la course jamais gagnée à la sécurité, les mots de passe sont notoirement fragiles, de sorte que les entreprises passent désormais au stade supérieur et cherchent à utiliser nos données biométriques.

Cependant, comme le souligne Glyn Moody dans l’article ci-dessous, si l’on peut changer un mot de passe piraté, il est impossible de changer des données biométriques compromises…

Source : A major security breach raises a key question: what happens when your biometric data is exfiltrated from a system?

Traduction Framalang : goofy, Penguin, Fabrice, FranBAG, Mannik

Une importante faille de sécurité soulève une question clef : que se passe-t-il lorsque vos données biométriques ont fuité d’un système ?

par Glyn Moody

visage féminin dont le straits principaux sont reliés par un système de reconnaissance faciale. Texte en anglais : biometrics are the key that defines us.
« Les données biométriques nous définissent » – Image provenant de Suprema.

Ce n’est pas un secret, la sécurité des mots de passe est souvent déplorable. Les bons mots de passe, ceux qui sont longs et qui mélangent minuscules, majuscules, chiffres et caractères spéciaux, sont difficiles à se mémoriser, à moins d’utiliser un gestionnaire de mots de passe, ce que peu de gens semblent faire. Résultat, les gens ont tendance à choisir des mots de passe faciles à se rappeler, tels que des noms ou des dates de naissance ou encore des absurdités comme « motdepasse » et « 1234 ». Les tentatives pour détourner les personnes de tels mots de passe restent vaines, et en conséquence de nombreuses entreprises et organisations essayent de régler le problème en se débarrassant totalement des mots de passe. L’alternative, utiliser les techniques biométriques telles que la lecture des empreintes digitales, de l’iris et la reconnaissance faciale, est arrivée à maturité et est de plus en plus utilisée. Une des principales sociétés de développement de contrôles d’accès par biométrie s’appelle Suprema :

La gamme étendue de produits Suprema comprend des systèmes de contrôle d’accès biométriques, des solutions de temps et de présence, des lecteurs d’empreintes digitales, des solutions d’authentification mobiles et des modules d’empreintes digitales embarqués. Suprema a consolidé son statut de marque mondiale de premier ordre dans le secteur de la sécurité physique et possède un réseau mondial de ventes dans plus de 130 pays. Suprema se classe en première place concernant les parts de marché dans la région EMEA1  et a été nommée parmi les 50 principaux fabricants mondiaux dans le secteur de la sécurité.

D’après le site web de la société, 1,5 million de leurs systèmes sont installés dans le monde, utilisés par plus d’un milliard de personnes. Au vu de la position de Suprema dans ce secteur, une information concernant une fuite de données à grande échelle dans leur principal produit, BioStar 2, est particulièrement préoccupante : « Lors d’un test la semaine dernière, les chercheurs ont trouvé que la base de données de Biostar 2 n’était pas protégée et en grande partie non-chiffrée. Ils ont été capables d’effectuer des recherches dans la base de données en manipulant le critère de recherche URL dans Elasticsearch pour accéder aux données. » Un message sur la page d’accueil de Suprema indique : « cet incident concerne un nombre limité d’utilisateurs de l’API BioStar 2 Cloud. La grande majorité des clients de Suprema n’utilise pas l’API BioStar 2 Cloud comme solution de contrôle d’accès et de gestion de temps et de présence. » C’est peut-être vrai, mais les déclarations des chercheurs à propos de ce qui a été découvert sont inquiétantes à lire :

Notre équipe a été capable d’accéder à plus de 27,8 millions d’enregistrements pour un total de 23Go de données, qui incluent les informations suivantes :

  • Accès aux panneaux, tableau de bord, contrôles back office et permissions des administrateurs clients
  • Données des empreintes digitales
  • Informations de reconnaissance faciale et images d’utilisateurs
  • Noms, identifiants et mots de passe d’utilisateurs non chiffrés
  • Enregistrements des entrées et des sorties de zones sécurisées
  • Fiches d’employés, incluant les dates d’entrée dans l’entreprise
  • Niveau de sécurité et habilitations d’employés
  • Détails personnels, dont l’adresse du domicile et de messagerie privée d’employés
  • Structures et hiérarchies des fonctions dans l’entreprise
  • Terminaux mobiles et informations sur les systèmes d’exploitation

Le fait que des mots de passe, y compris ceux de comptes disposant de droits administrateurs, aient été enregistrés par une entreprise de sécurité sans être chiffrés est incroyable. Comme le signalent les chercheurs, tous ceux qui ont trouvé cette base de données pouvaient utiliser ces mots de passe administrateurs pour prendre le contrôle de comptes BioStar 2 de haut niveau avec toutes les permissions et habilitations complètes des utilisateurs, et modifier les paramètres de sécurité d’un réseau entier. Ils pouvaient créer de nouveaux comptes, les compléter avec des empreintes digitales et scans faciaux ainsi que se donner eux-mêmes accès à des zones sécurisées à l’intérieur de bâtiments. De même, ils pouvaient changer les empreintes digitales de comptes possédant des habilitations de sécurité afin d’octroyer à n’importe qui la possibilité d’entrer dans ces zones.

Comme le compte administrateur contrôle les enregistrements d’activité, des criminels pouvaient supprimer ou modifier les données afin de masquer leurs opérations. En d’autres termes, accéder à de tels mots de passe permet à n’importe qui d’entrer dans n’importe quelle partie d’un bâtiment considéré comme sécurisé et ce de manière invisible, sans laisser aucune trace de leur présence. Cela permettrait le vol d’objets précieux conservés dans les locaux. Plus sérieusement, peut-être, cela permettrait un accès physique aux services informatiques, de manière à faciliter l’accès futur aux réseaux et données sensibles.

Le problème ne s’arrête pas là. La liste des informations hautement personnelles, telles que les fiches d’emploi, adresses de messagerie et de domicile visibles dans la base de données, pourrait faire courir un véritable risque de vol d’identité et d’hameçonnage. Ça permet aussi l’identification du personnel clé des entreprises utilisant le système BioStar 2. Cela pourrait les rendre plus vulnérables aux menaces de chantage par des criminels. Mais peut-être que le problème le plus sérieux est celui-ci, relevé par les chercheurs :

L’utilisation de sécurité biométrique comme les empreintes digitales est récente. Ainsi, la véritable portée du risque de vol d’empreintes digitales est encore inconnue.

 

Toutefois, il est important de se rappeler qu’une fois volées, vos empreintes digitales ne peuvent pas être changées, contrairement aux mots de passe.

Cela rend le vol des données d’empreintes digitales encore plus préoccupant. Elles ont remplacé les mots de passe alphanumériques dans de nombreux objets de consommation, tels que les téléphones. La plupart de leurs lecteurs d’empreintes digitales ne sont pas chiffrés, ainsi lorsqu’un hacker développera une technologie pour reproduire vos empreintes, il obtiendra l’accès à toutes vos informations personnelles telles que les messages, photos et moyens de paiement stockés sur votre appareil.

D’après les chercheurs qui ont découvert cette base de données vulnérable, au lieu de stocker un hash de l’empreinte digitale – une version mathématiquement brouillée qui ne peut pas faire l’objet de rétro-ingénierie – Suprema a enregistré la version numérique des véritables empreintes des personnes, laquelle peut donc être copiée et directement utilisée pour dans un but malveillant. Il existe déjà de nombreuses méthodes pour créer de fausses empreintes d’assez bonne qualité pour berner les systèmes biométriques. Si les données de l’empreinte complète sont disponibles, de telles contrefaçons ont de bonnes chances de mettre en échec même la meilleure sécurité biométrique.

La possibilité d’une fuite d’autant d’empreintes digitales dans le cas du système BioStar 2 rend la réponse à la question « que se passe-t-il lorsque quelqu’un a une copie de vos données biométriques ? » encore plus cruciale. Comme des personnes le signalent depuis des années, vous ne pouvez pas changer vos caractéristiques biométriques, à moins d’une chirurgie. Ou, comme le dit Suprema sur son site web : « La biométrie est ce qui nous définit. »

Étant donné ce point essentiel, immuable, il est peut-être temps de demander que la biométrie ne soit utilisée qu’en cas d’absolue nécessité uniquement, et non de manière systématique. Et si elle est utilisée, elle doit obligatoirement être protégée – par la loi – avec le plus haut niveau de sécurité disponible. En attendant, les mots de passe, et pas la biométrie, devraient être utilisés dans la plupart des situations nécessitant un contrôle d’accès préalable. Au moins, ils peuvent être changés en cas de compromission de la base de données où ils sont conservés. Et au lieu de pousser les gens à choisir et se rappeler de meilleurs mots de passe, ce qui est un vœu pieux, nous devrions plutôt les aider à installer et utiliser un gestionnaire de mots de passe.

 

À propos de Glyn Moody
Glyn Moody est un journaliste indépendant qui écrit et parle de la protection de la vie privée, de la surveillance, des droits numériques, de l’open source, des droits d’auteurs, des brevets et des questions de politique générale impliquant les technologies du numérique. Il a commencé à traiter l’usage commercial d’Internet en 1994 et écrivit le premier article grand public sur Linux, qui parait dans Wired en août 1997. Son livre, Rebel Code, est la première et seule histoire détaillée de l’avènement de l’open source, tandis que son travail ultérieur, The Digital Code of Life, explore la bio-informatique, c’est-à-dire l’intersection de l’informatique et de la génomique.