Ce que nous faisons (techniquement) sur ce site

Internet et bon sens 3/3
mardi 28 avril 2026
par  LieuxCommuns

Cette page expose les quelques mesures techniques, qui nous semblent minimales, appliquées à ce site, organisées selon quelques principes.

Elle est la troisième dans un ensemble de trois volets, qui peuvent se lire indépendamment :

L’informatique n’est qu’un « simple outil » pour la plupart d’entre nous. Mais aucun outil n’est « simple » et tous impliquent une certaine société – celle qui l’a conçu. L’utilisation d’une technique n’a donc rien de neutre et est immédiatement, mais implicitement, politique. Sur les internets comme partout, et particulièrement concernant l’activité politique, LA solution absolue et définitive n’existe pas et l’activité délibérante du groupe comme de l’individu est requise.
Le minimum que nous aurions à dire tourne autour de quelques principes qui pourraient rendre internet moins infréquentable : Décentralisation ; Neutralité ; Confidentialité ; Standards ; Accessibilité ; Démocratie ; Sobriété.


Création : décembre 2023 — Màj juillet 2026 : ajout réactualisation de pages fixes et explicitation du § neutralité — Version 3.3

À rebours des pratiques ultra-dominantes du web, nous prenons quelques mesures techniques qui nous semblent minimales, ici organisées en autant de principes politiques et abordées du point de vue du concepteur de site (avec un semblant de RGPD en sus).

Deux précisions liminaires :

Les limites de l’exercice sont tellement évidentes qu’il n’y a pas à les lister : les dépendances à l’infrastructure globale (réseaux, matériel, hébergement, etc.) sont inévitables, tout comme les compromis, non seulement avec les GAFAM mais également entre sécurité et performance ou entre confidentialité et accessibilité, etc.

Il s’ensuit tout aussi clairement qu’il ne s’agit ici que d’une explicitation publique de mesures prises mezzo voce, certainement pas d’une prétention à l’exhaustivité ou l’exemplarité. Comme partout, comme toujours, la meilleure critique consiste à faire mieux et si nous sommes curieux de conseils, nous sommes bien plus avides d’exemples.

Souveraineté & décentralisation

  • L’architecture numérique de notre site est presqu’intégralement souveraine, qu’il s’agisse du registre (ici sous .fr, donc sans les dépendances américaines qu’impliquent le « .org », etc.), du registraire (nom de domaine, DNS), de notre hébergeur (base de données sur un serveur localisé en France géré par un prestataire indépendant utilisant l’open source et sans externalisation), ou de nos mails, messageries, CMS, plugins et logiciels (cf. la page « Recommandations de logiciels et applications libres »), etc. — le seul hic étant l’incontournable Let’s Encrypt. Tout cela se vérifie sur la page Souveraineté Numérique ;
  • Nous sommes donc indépendants des grandes plateformes et de leurs scripts tiers (pas de Google Analytics, pas de Facebook Pixel, pas de DoubleClick, etc.) y compris pour le moteur de recherche, et cela se vérifie sur la page open source Blacklight Search Results ;
  • De la même manière, les dons sont acheminés exclusivement via Liberapay, rare plateforme associative française open source (quoiqu’encore dépendante des services américains Stripe) ;
  • Nous utilisons exclusivement, et renvoyons systématiquement, aux réseaux Librairies indépendantes et Place des Libraires, plutôt qu’Amazon & Cie ;
  • Notre contenu public est entièrement accessible sans consultation via notre flux RSS, peut être récupéré en miroir pour consultation hors connexion, nos messageries utilisent des réseaux fédérés (cf. infra), et nous essayerons, autant que possible, de frayer avec les dispositifs de décentralisation mondiaux (IPFS, GNUnet, Freenet, I2P… pour l’instant uniquement employés pour l’archivage de nos brochures).

Neutralité du net

  • Notre site est évidemment exempt de toute publicité ; la disponibilité des textes et l’affichage des pages ne sont pas influencées par leur fréquentation, leur popularité ou le profilage de l’internaute ; le contenu est le même pour chacun car aucun lien n’est payant et aucune recommandation n’est basée sur le suivi de l’utilisateur ; les commentaires sont ouverts à tous sans inscription (le mail ne servant qu’à expliquer la non-publication si besoin cf. infra).
  • Notre moteur de recherche est interne (SQL) : les requêtes ne quittent jamais nos serveurs et ne sont pas mémorisées. Il est d’ailleurs possible au visiteur d’y accéder depuis votre navigateur, sans passer par une grande (et mauvaise) compagnie : il suffit d’aller dans la fenêtre de recherche du navigateur (essentiellement Firefox) et de sélectionner « Lieux communs », comme on sélectionnerait « Google » ou « Bing » ;
  • La racine du site intègre les fichiers robots.txt et sitemap.xml, très courts et favorisant la transparence, afin de maîtriser l’indexation du site ;
  • Nous essayons de rester référençable, autant que faire se peut en passant outre les grands trusts du référencement (pas d’inscription sur le « Search Google Console »), et on le teste par exemple sur les pages AlyzeInfo ou EuroAuditSEO ou encore SEO Checker ;

Vie privée, sécurité & chiffrement

  • Le chiffrement des connexions est systématique (HSTS activé : HSTS Preload) car notre site est automatiquement en accès chiffré (HTTPS). Aucun script tiers (Google Analytics, Facebook-Pixel, DoubleClick, etc.) n’est chargé, réduisant fortement tout pistage ;
  • Ce site est largement utilisable sans Javascript, ce qui renforce à la fois son accessibilité, sa résilience et sa sûreté côté navigateur ;
  • Nous n’utilisons pas de « cookies », et encore moins de mouchards pistant le comportement de l’internaute, et cela se vérifie sur EuroCookieScanner. Tout au plus détectons-nous la langue habituelle du navigateur et la nature de la machine utilisée, afin que le contenu du site apparaisse dans le bon idiome et sous la bonne forme, et cela se vérifie partiellement sur la page Blacklight Search Results ;
  • Notre plateforme de don Liberapay est relativement respectueuse de la vie privée (modulo supra) ;
  • L’adresse IP du visiteur n’est jamais exploitée chez nous, ni lors de la visite, ni lors d’une recherche ou d’une recommandation, ni pour l’écriture d’un commentaire. Cela fausse partiellement les statistiques (on ne peut pas véritablement identifier les visiteurs d’un jour à l’autre) et augmente les spams (impossible de condamner une liste d’adresses), mais préserve la discrétion ;
  • Nous essayons d’assurer un site sain et non infecté, et cela se surveille sur la pages SiteGuarding ou encore celles basées sur des mesures extérieures, comme URLVoid ;
  • Bref nous essayons peu ou prou de nous conformer à quelques règles éthiques et on trouvera ci-dessous un semblant de RGPD…

Formats, logiciels & standards

Accessibilité, résilience & cybersécurité

  • Notre interface se veut sobre et sans effets superflus, compatible avec l’impression et les liens externes ouvrant sur un nouvel onglet sont symbolisés par une petite flèche et les adresses mail par une enveloppe ; nous essayons d’être accessibles à tous les navigateurs et toutes machines ; nos pages sont « zooomable » sur ordiphones, la taille des caractères est réglable et les balises sémantiques respectent les standards, notamment pour les non-voyants ;
  • L’architecture du site est fixe (les pages ne changent pas d’adresse, sauf accident ou recyclage ponctuel) et sans dépendances extérieures, les URLs sont lisibles (numéro de l’article et son titre) et nous pratiquons au maximum la mise à jour continue de pages uniques (Propositions de lectures ; Citations ; Lieux de diffusion ; Bibliographie, etc.), afin de pérenniser les accès tout en assurant l’archivage sans surcoût technique ;
  • On peut tester la rapidité du site sur les pages EuroSpeedTest ou GTmetrix et l’accessibilité sur la page GetWCAG ou Wave(WebAIM) ;
  • Nous tentons d’assurer, non sans mal et de manière invisible, un minimum de cybersécurité, notamment via des « En-têtes » renforcés (Content Security Policy (CSP), X-Content-Type-Options, etc.), comme chacun peut le tester sur les pages Mozilla observatory, Immuniweb, SSL Server Test ainsi que SecurityHeaders (et il nous reste à déployer DNSSEC ainsi que DMARC pour les mails) et le fichier standards security.txt permet de nous signaler les défaillances ;
  • Nos brochures seront progressivement toutes disponibles sur Internet Archive et nous effectuons des mises à jour hebdomadaires et des sauvegardes mensuelles et trimestrielles (notamment chiffrées, hors sites et bientôt en réseaux décentralisés), garantissant confidentialité et restauration rapide en cas de blocage ou de censure (pour y participer, cf. « Nous aider »).

Gouvernance démocratique

Économie d’énergie

  • Nous essayons de limiter au maximum la consommation électrique de notre site, notamment par l’interface noire et bleue qui devrait reposer les yeux et diminuer la consommation de l’écran, avec des feuilles de style épurées, utilisant les polices universelles (encodage Utf-8, sans polices externes Google Fonts, etc.), et la taille et le poids des images sont réduites autant que possible (et mises aux formats Png ou WebP) ;
  • Par ailleurs, nous privilégions les structures fixes (réactualisation d’une même page : revues de presse hebdomadaires, podcasts mensuels, nouveautés semestrielles, listes musicales annuelles etc.) afin de limiter l’empreinte mémoire, les requêtes de base de données et le poids total indexé ;
  • Nos flux RSS sont stables, complets et sans suivi, permettant à chacun de consulter la totalité de nos productions sans trop solliciter le serveur (par exemple en utilisant des logiciels et applications libres et léger comme FreshRSS ou Feeder) ; et plus techniquement, il nous reste à déployer « OCSP stapling » ;
  • On pourra mesurer différents paramètres sur les pages Ecoindex ou Website Carbon Calculator. Il est encore difficile de qualifier notre site de « Low-tech », d’autant qu’un « internet frugal » est une utopie oxymorique…
  • Enfin, nous effectuons des tests réguliers pour rendre notre site accessible aux vieux navigateurs et aux vieilles machines, soumis à l’obsolescence programmée.

(Et pour un coup de pouce sur le plan technique, voir la rubrique Nous aider...)

Politique de confidentialité (version RGPD-compatible)


(pour une fois qu’une loi récente n’est pas complètement débile, conformons-nous-y...)
V. 3 — 01/03/2026
Tout ce qui est avancé dans ce qui suit est précisé et rendu vérifiable plus haut.

1. Responsable du traitement

Le site collectiflieuxcommuns.fr est édité par, sans surprise, Lieux Communs, joignable sur cette page donc à lieuxcommuns[a]protonmail.com (ici la clef PGP) ou via des protocoles décentralisés comme xmpp : lieuxcommuns conversations.im (OMEMO) ou matrix : @lieux_communs:matrix.org (Clef)

2. Données collectées et traitement

Nous ne collectons aucune donnée personnelle identifiable. – Pas de formulaire d’inscription, pas de commentaires nécessitant d’identification. – Aucune adresse IP n’est enregistrée. – Aucun cookie de suivi n’est utilisé. Seuls deux misérables cookies techniques sont déposés : un pour la langue de votre navigateur, conservé théoriquement un an, l’autre pour l’adaptation à votre terminal, conservé le temps de la session et comme ils n’exigent pas de consentement, c’est open bar (art.82 de la fameuse loi Informatique et Libertés).
Les rares données techniques (langue, type de terminal) sont utilisées uniquement pour améliorer l’affichage du site. Les logs du serveur sont automatiquement purgés tous les 6 mois. Aucune donnée n’est exploitée à des fins commerciales, statistiques ou de profilage, d’ailleurs on ne saurait trop quoi en faire. On nous a déjà dit que nous avions trop de principes.
Conformément à l’article 6 du RGPD, le traitement repose sur l’intérêt légitime du responsable de traitement à fournir un site fonctionnel, accessible et respectueux de la vie privée, c’est-à-dire que bon ben voilà, n’est-ce pas, donc.

3. Hébergement et sécurité


Le site est hébergé sur le territoire officiel régi par l’État encore dit « français », sous CloudLinux, avec chiffrement HTTPS et sauvegardes chiffrées – aucune donnée n’est transmise à des tiers ni transférée hors UE. Tout a déjà été dit, plus haut, mais tout est toujours à redire – on pourrait désespérer mais ce n’est pas notre tempérament.
Nous n’utilisons aucun cookie de mesure d’audience ni de service tiers. Vous pouvez toujours bloquer les cookies techniques via votre navigateur, mais honnêtement, ce sera pour le sport.
D’ailleurs, et tant qu’on est là, vous trouverez sur notre page « Recommandations de logiciels libres » quelques « plugins » à ajouter à votre navigateur visant la sécurité et la préservation de la vie privée, prolongeant les considérations vues plus haut.

4. Vos droits

Même si nous ne collectons pas de données personnelles, vous pouvez nous contacter sur cette page pour toute question relative à la confidentialité ou pour exercer vos droits (accès, rectification, suppression, limitation, opposition et portabilité – pouf pouf). Vous serez déçus, mais si en passant vous voulez en profiter pour nous aider, c’est par ici. Pas de droits sans devoirs, hein ;-)

5. Modifications

Cette politique peut évoluer, mais ça nous étonnerait. La date de dernière mise à jour est indiquée plus haut.


Commentaires

Soutenir par un don