| Création : décembre 2023 — Màj juillet 2026 : ajout réactualisation de pages fixes et explicitation du § neutralité — Version 3.3 |
À rebours des pratiques ultra-dominantes du web, nous prenons quelques mesures techniques qui nous semblent minimales, ici organisées en autant de principes politiques et abordées du point de vue du concepteur de site (avec un semblant de RGPD en sus).
Deux précisions liminaires :
Les limites de l’exercice sont tellement évidentes qu’il n’y a pas à les lister : les dépendances à l’infrastructure globale (réseaux, matériel, hébergement, etc.) sont inévitables, tout comme les compromis, non seulement avec les GAFAM mais également entre sécurité et performance ou entre confidentialité et accessibilité, etc.
Il s’ensuit tout aussi clairement qu’il ne s’agit ici que d’une explicitation publique de mesures prises mezzo voce, certainement pas d’une prétention à l’exhaustivité ou l’exemplarité. Comme partout, comme toujours, la meilleure critique consiste à faire mieux et si nous sommes curieux de conseils, nous sommes bien plus avides d’exemples.
Souveraineté & décentralisation

- L’architecture numérique de notre site est presqu’intégralement souveraine, qu’il s’agisse du registre (ici sous .fr, donc sans les dépendances américaines qu’impliquent le « .org », etc.), du registraire (nom de domaine, DNS), de notre hébergeur (base de données sur un serveur localisé en France géré par un prestataire indépendant utilisant l’open source et sans externalisation), ou de nos mails, messageries, CMS, plugins et logiciels (cf. la page « Recommandations de logiciels et applications libres »), etc. — le seul hic étant l’incontournable Let’s Encrypt. Tout cela se vérifie sur la page Souveraineté Numérique ;
- Nous sommes donc indépendants des grandes plateformes et de leurs scripts tiers (pas de Google Analytics, pas de Facebook Pixel, pas de DoubleClick, etc.) y compris pour le moteur de recherche, et cela se vérifie sur la page open source Blacklight Search Results ;
- De la même manière, les dons sont acheminés exclusivement via Liberapay, rare plateforme associative française open source (quoiqu’encore dépendante des services américains Stripe) ;
- Nous utilisons exclusivement, et renvoyons systématiquement, aux réseaux Librairies indépendantes et Place des Libraires, plutôt qu’Amazon & Cie ;
- Notre contenu public est entièrement accessible sans consultation via notre flux RSS, peut être récupéré en miroir pour consultation hors connexion, nos messageries utilisent des réseaux fédérés (cf. infra), et nous essayerons, autant que possible, de frayer avec les dispositifs de décentralisation mondiaux (IPFS, GNUnet, Freenet, I2P… pour l’instant uniquement employés pour l’archivage de nos brochures).
Neutralité du net

- Notre site est évidemment exempt de toute publicité ; la disponibilité des textes et l’affichage des pages ne sont pas influencées par leur fréquentation, leur popularité ou le profilage de l’internaute ; le contenu est le même pour chacun car aucun lien n’est payant et aucune recommandation n’est basée sur le suivi de l’utilisateur ; les commentaires sont ouverts à tous sans inscription (le mail ne servant qu’à expliquer la non-publication si besoin cf. infra).
- Notre moteur de recherche est interne (SQL) : les requêtes ne quittent jamais nos serveurs et ne sont pas mémorisées. Il est d’ailleurs possible au visiteur d’y accéder depuis votre navigateur, sans passer par une grande (et mauvaise) compagnie : il suffit d’aller dans la fenêtre de recherche du navigateur (essentiellement Firefox) et de sélectionner « Lieux communs », comme on sélectionnerait « Google » ou « Bing » ;
- La racine du site intègre les fichiers robots.txt et sitemap.xml, très courts et favorisant la transparence, afin de maîtriser l’indexation du site ;
- Nous essayons de rester référençable, autant que faire se peut en passant outre les grands trusts du référencement (pas d’inscription sur le « Search Google Console »), et on le teste par exemple sur les pages AlyzeInfo ou EuroAuditSEO ou encore SEO Checker ;
Vie privée, sécurité & chiffrement

- Le chiffrement des connexions est systématique (HSTS activé : HSTS Preload) car notre site est automatiquement en accès chiffré (HTTPS). Aucun script tiers (Google Analytics, Facebook-Pixel, DoubleClick, etc.) n’est chargé, réduisant fortement tout pistage ;
- Ce site est largement utilisable sans Javascript, ce qui renforce à la fois son accessibilité, sa résilience et sa sûreté côté navigateur ;
- Nous n’utilisons pas de « cookies », et encore moins de mouchards pistant le comportement de l’internaute, et cela se vérifie sur EuroCookieScanner. Tout au plus détectons-nous la langue habituelle du navigateur et la nature de la machine utilisée, afin que le contenu du site apparaisse dans le bon idiome et sous la bonne forme, et cela se vérifie partiellement sur la page Blacklight Search Results ;
- Notre plateforme de don Liberapay est relativement respectueuse de la vie privée (modulo supra) ;
- L’adresse IP du visiteur n’est jamais exploitée chez nous, ni lors de la visite, ni lors d’une recherche ou d’une recommandation, ni pour l’écriture d’un commentaire. Cela fausse partiellement les statistiques (on ne peut pas véritablement identifier les visiteurs d’un jour à l’autre) et augmente les spams (impossible de condamner une liste d’adresses), mais préserve la discrétion ;
- Nous essayons d’assurer un site sain et non infecté, et cela se surveille sur la pages SiteGuarding ou encore celles basées sur des mesures extérieures, comme URLVoid ;
- Bref nous essayons peu ou prou de nous conformer à quelques règles éthiques et on trouvera ci-dessous un semblant de RGPD…
Formats, logiciels & standards

- Comme précisé dans l’introduction de la page « Recommandations de logiciels et applications libres » nous utilisons aussi exclusivement que possible les formats ouverts, les logiciels libres et les protocoles standards ;
- Nos productions utilisent toutes des formats ouverts donc indépendants, interopérables et pérennes (html, odt, pdf, jpg, png, xml, mp3, EPub, ...), l’encodage de caractères Utf-8 est universel et nos liens explicites ;
- L’infrastructure repose presque uniquement sur des logiciels libres, notamment CentOS, PHP, Nginx et/ou Apache, MySQL, etc., mais aussi l’excellent Open Street Map, c’est-à-dire réduisant autant que possible les dépendances à des fournisseurs et technologies propriétaires qui en détiendraient les clefs, et on peut le vérifier avec l’extension Wappalyser ;
- Nous privilégions bien entendu, comme l’État français d’ailleurs, les protocoles standards : RSS, HTTPS/TLS, SFTP/SSH, TCP/IP, HTTP/2-3, DNS, SMTP/IMAP/POP3, XMPP…
- Nos documents sont sous Licence Creative Commons , à partager ou à adapter (en nous citant…), nos textes sont en polices libres, nous utilisons Framaliste pour notre liste interne, et privilégions Matrix et Xmpp pour les autres communications.
- Nous encourageons, autant que faire se peut, de tels choix techniques sur la page « Recommandations de logiciels et applications libres » ;
Accessibilité, résilience & cybersécurité

- Notre interface se veut sobre et sans effets superflus, compatible avec l’impression et les liens externes ouvrant sur un nouvel onglet sont symbolisés par une petite flèche et les adresses mail par une enveloppe ; nous essayons d’être accessibles à tous les navigateurs et toutes machines ; nos pages sont « zooomable » sur ordiphones, la taille des caractères est réglable et les balises sémantiques respectent les standards, notamment pour les non-voyants ;
- L’architecture du site est fixe (les pages ne changent pas d’adresse, sauf accident ou recyclage ponctuel) et sans dépendances extérieures, les URLs sont lisibles (numéro de l’article et son titre) et nous pratiquons au maximum la mise à jour continue de pages uniques (Propositions de lectures ; Citations ; Lieux de diffusion ; Bibliographie, etc.), afin de pérenniser les accès tout en assurant l’archivage sans surcoût technique ;
- On peut tester la rapidité du site sur les pages EuroSpeedTest ou GTmetrix et l’accessibilité sur la page GetWCAG ou Wave(WebAIM) ;
- Nous tentons d’assurer, non sans mal et de manière invisible, un minimum de cybersécurité, notamment via des « En-têtes » renforcés (Content Security Policy (CSP), X-Content-Type-Options, etc.), comme chacun peut le tester sur les pages Mozilla observatory, Immuniweb, SSL Server Test ainsi que SecurityHeaders (et il nous reste à déployer DNSSEC ainsi que DMARC pour les mails) et le fichier standards security.txt permet de nous signaler les défaillances ;
- Nos brochures seront progressivement toutes disponibles sur Internet Archive et nous effectuons des mises à jour hebdomadaires et des sauvegardes mensuelles et trimestrielles (notamment chiffrées, hors sites et bientôt en réseaux décentralisés), garantissant confidentialité et restauration rapide en cas de blocage ou de censure (pour y participer, cf. « Nous aider »).
Gouvernance démocratique
- Notre texte de présentation (« À propos ») est tenu à jour, nos règles éthiques sont affichées avec notre identité et nos principes d’analyses explicités, le fichier standard humans.txt est disponible et nos statistiques de fréquentation sont publiques ;
- Nos comptes sont publics et les dons transitent (si besoin anonymement) via une plateforme libre et respectueuse de la vie privée (cf. supra) ;
- Toutes nos productions quelle qu’en soit la forme (textes, cartographie, dossiers, listes de films, podcasts, etc.) sont gratuitement mises à disposition de tous en formats ouverts, selon une logique de bien commun (Licence Creative Commons ) ;
- Nous annonçons les prochaines parutions sur la page « Textes à venir », informons des mises en ligne par une liste de diffusion hebdomadaire ouverte à tous, les rendons accessibles sur le plan du site et les récapitulons tous les six mois dans Les incontournables de Lieux Communs ;
- Nous rendons publique nombre de nos « Correspondances », relevons chaque saison dans la rubrique « On parle de nous » les sites qui nous mettent en lien et consacrons une page réactualisée aux malveillances nous visant intitulée « Polémiques inutiles » ;
- Les commentaires, sans inscription, sont modérés a priori selon trois critères : (1) le respect du lieu, du travail effectué et des gens qui sont derrière l’écran ; (2) la prise de connaissance du texte en question et éventuellement de quelques autres alentours concernant le sujet ou nos positions ; (3) la formulation de quelques éléments dignes d’être discutés.
Économie d’énergie

- Nous essayons de limiter au maximum la consommation électrique de notre site, notamment par l’interface noire et bleue qui devrait reposer les yeux et diminuer la consommation de l’écran, avec des feuilles de style épurées, utilisant les polices universelles (encodage Utf-8, sans polices externes Google Fonts, etc.), et la taille et le poids des images sont réduites autant que possible (et mises aux formats Png ou WebP) ;
- Par ailleurs, nous privilégions les structures fixes (réactualisation d’une même page : revues de presse hebdomadaires, podcasts mensuels, nouveautés semestrielles, listes musicales annuelles etc.) afin de limiter l’empreinte mémoire, les requêtes de base de données et le poids total indexé ;
- Nos flux RSS sont stables, complets et sans suivi, permettant à chacun de consulter la totalité de nos productions sans trop solliciter le serveur (par exemple en utilisant des logiciels et applications libres et léger comme FreshRSS ou Feeder) ; et plus techniquement, il nous reste à déployer « OCSP stapling » ;
- On pourra mesurer différents paramètres sur les pages Ecoindex ou Website Carbon Calculator. Il est encore difficile de qualifier notre site de « Low-tech », d’autant qu’un « internet frugal » est une utopie oxymorique…
- Enfin, nous effectuons des tests réguliers pour rendre notre site accessible aux vieux navigateurs et aux vieilles machines, soumis à l’obsolescence programmée.
(Et pour un coup de pouce sur le plan technique, voir la rubrique Nous aider...)
Politique de confidentialité (version RGPD-compatible)
(pour une fois qu’une loi récente n’est pas complètement débile, conformons-nous-y...)
V. 3 — 01/03/2026
Tout ce qui est avancé dans ce qui suit est précisé et rendu vérifiable plus haut.
1. Responsable du traitementLe site collectiflieuxcommuns.fr est édité par, sans surprise, Lieux Communs, joignable sur cette page donc à lieuxcommuns[a]protonmail.com (ici la clef PGP) ou via des protocoles décentralisés comme xmpp : lieuxcommuns conversations.im (OMEMO) ou matrix : @lieux_communs:matrix.org (Clef) 2. Données collectées et traitementNous ne collectons aucune donnée personnelle identifiable. – Pas de formulaire d’inscription, pas de commentaires nécessitant d’identification. – Aucune adresse IP n’est enregistrée. – Aucun cookie de suivi n’est utilisé. Seuls deux misérables cookies techniques sont déposés : un pour la langue de votre navigateur, conservé théoriquement un an, l’autre pour l’adaptation à votre terminal, conservé le temps de la session et comme ils n’exigent pas de consentement, c’est open bar (art.82 de la fameuse loi Informatique et Libertés). 3. Hébergement et sécurité
4. Vos droitsMême si nous ne collectons pas de données personnelles, vous pouvez nous contacter sur cette page pour toute question relative à la confidentialité ou pour exercer vos droits (accès, rectification, suppression, limitation, opposition et portabilité – pouf pouf). Vous serez déçus, mais si en passant vous voulez en profiter pour nous aider, c’est par ici. Pas de droits sans devoirs, hein ;-) 5. ModificationsCette politique peut évoluer, mais ça nous étonnerait. La date de dernière mise à jour est indiquée plus haut. |


Commentaires