Archives de l’auteur Sud-Ouest.org

L’association Sud-Ouest.org

Statuts et règlement intérieur

Statuts de Sud-Ouest.org du mercredi 28 avril 2010, révision du 9 décembre 2023.

Règlement intérieur à jour (version du 9 décembre 2023)

Inscription au registre national des associations

Les statuts de Sud-Ouest.org ont été enregistrés à la Préfecture de la Gironde le 27 avril 2010, annonce initiale parue au Journal officiel des associations le 8 mai 2010. La première modification est parue au Journal officiel des associations le 29 juillet 2017, la seconde modification le 06/02/2024.

Association Sud-Ouest.org
Identification RNA : W332010483
Création : annonce n° 797 – date de parution au JOAFE : 08/05/2010
Modification : annonce n° 475 – date de parution : 29/07/2017
Modification suite à l’AG 2023 : annonce n° 714 – date de parution : 06/02/2024

Déclaration CNIL et données personnelles

Déclaration de traitement de données à la Commission Nationale Informatique et Libertés (CNIL) sous le numéro de récépissé 2100720.

Sud-Ouest.org partage et s’est engagé à respecter la Charte et le Manifeste du CHATONS.

SIREN – SIRET – APE/NAF – Siège social

Inscription au répertoire SIRENE® de l’INSEE en avril 2010
Identifiant SIREN : 831 070 818 – SIRET : 831 070 818 00024
Code NAF : 94.99Z (autres organisations fonctionnant par adhésion volontaire, rectification en cours auprès de l’INSEE).

Siège social Sud-Ouest.org
chez Naos (Nouvelle-Aquitaine Open Source)
Cité Numérique
406 boulevard Jean-Jacques Bosc
33130 BÈGLES

Adresse de gestion et contact

Adresse postale  Sud-Ouest.org
19 rue Denis Papin
33600 PESSAC

Courriel : contact @ sud-ouest.org

Mise à jour de l’infrastructure fin août 2023

Une mise à jour complète de l’infrastructure est en cours depuis le 28/08/2023 21:00 et devait se terminer le 30/08/2023, la mise à jour de l’ensemble du système sera plutôt pour le 1er septembre.

Cette mise à jour est faite étape par étape uniquement de nuit pour vous éviter trop de désagréments.

Merci de ne pas nous solliciter pour des problèmes durant ce laps de temps (nos ressources sont limitées) en particulier si vous observez :

  • des coupures d’accès aux différents services
  • le site web qui n’est pas visible alors que les mails marchent (c’est que nous sommes en train de mettre à jour le serveur « web »)
  • des lenteurs d’accès

Par contre si à 8:00 du matin le [31/08/2023] 01/09/2023 vous remarquez un / des problème(s) n’hésitez pas à nous l’indiquer !-)

EDIT: la charge de travail étant bien plus importante que prévue l’intervention devrait se terminer plutôt autour du 1er septembre !

EDIT 1er septembre: la mise à jour du serveur de listes de diffusion est très longue: les nouvelles versions de sympa (le moteur des listes) n’est pas très bien documenté et en particulier la documentation concernant l’interface web est tout simplement non fonctionnelle ! …

Pour plus de détails: nous sommes passés de debian stretch à buster (donc mise à jour de tous les fichiers de conf en suivant les documentations de mise à jour / upgrade) puis de buster à bullseye (idem) et c’est là que l’inteface web de sympa ne marche plus vraiment … tant pis, nous passons sur bookworm en espérant que ça améliore la situation !

EDIT 4 septembre: tout est normalement opérationnel, les alias (dernier point de « panne ») pour les utilisateurs locaux ont été remis en route dans la soirée. Sympa fonctionne correctement (avec une modification mineure du code source, l’analyse du « pourquoi » est en cours mais n’impacte plus le service) … bref MERCI pour votre patience et « vivement la prochaine upgrade » 🙂

Retour sur la panne du 23/06/2021

Étant en congés la semaine passée j’ai fait de mon mieux pour remettre en route le plus rapidement possible les services de sud-ouest2.org. Maintenant de retour, voici un compte rendu de la panne.

  • Le 23/06/2021 à 8h57, le serveur numéro 2 tombe en panne ;
  • à 11h06 notre hébergeur (OVH) nous informe l’avoir relancé après remplacement de la carte mère HS.

Le serveur a eu besoin d’un coup de pouce pour repartir, coup de pouce humain possible de la part d’un admin de l’asso… Pour ma part, étant en congés, je n’ai été informé de la panne qu’en fin d’après-midi et n’ai pu intervenir que vers 19h puis vers 22h pour terminer la remise en route réelle des services courriel. Coup de bol, je n’étais pas dans une zone sans couverture internet.

Dernière ligne de log avant le crash 8h48 sur un des serveurs relais mail sortant, puis 1ère ligne du même serveur à 19h14 :

Jun 23 08:48:06 mx-out-01 postfix/qmgr[31178]: 1FA0A4E: removed
Jun 23 19:14:43 mx-out-01 opendkim[188]: OpenDKIM Filter v2.11.0 starting (args: -P /var/run/opendkim/opendkim.pid -p inet:12345@localhost)

Le service « hébergement de fichiers cloud » qui est toujours en test n’a été relancé pour sa part que le lendemain dans la soirée (autre « fenêtre » de temps prise sur mes congés).

N’oubliez pas que si vous ne financez pas le système nous ne pouvons pas le faire évoluer et renforcer sa capacité à prendre des coups… Actuellement nous avons 325 factures « clients » impayées pour un montant total de 4 271,26 € … les petites gouttes font les grandes rivières, ne laissez pas traîner vos factures de 2 ou 5 € !

N’hésitez pas à faire aussi un peu de « pub » autour de vous pour qu’on puisse se donner les moyens de multiplier par 5 le nombre d’adhérents et ainsi prendre d’autres serveurs pour solidifier l’ensemble de l’infrastructure et la rendre plus résiliente à ce genre de panne !

Merci pour votre compréhension

Éric

Mise à jour du webmail Roundcube : version 1.4.1 !

Après quelques jours de tests, la version 1.4.1 du webmail Roundcube est maintenant disponible pour l’ensemble de nos adhérents et usagers !

Vous pouvez d’ores et déjà bénéficier de la nouvelle mise en page à l’aide des quelques clics suivants :

Si vous préférez revenir à la mise en page de la version précédente vous pouvez le faire :

Dans tous les cas, et quelle que soit la présentation visuelle que vous choisirez, vous bénéficiez des améliorations de cette version 1.4.1 :

  • Le thème « elastic » fonctionne aussi bien sur un téléphone (smartphone), une tablette ou un ordinateur ;
  • le mode de gestion du mot de passe, un peu tatillon sur certains caractères, passe maintenant en UTF-8 ;
  • une grande amélioration de l’intégration de Mailvelope, logiciel libre basé sur GPG qui permet de chiffrer ses courriels ;
  • et de nombreuses améliorations, détaillées (en anglais) sur le site des développeurs : https://github.com/roundcube/roundcubemail/releases/tag/1.4.1.

Lancement du service cijoint.org pour partager vos pièces jointes…

cijoint.org : un service complémentaire de sud-ouest.org 🙂

Tout est dans le titre … ce service est actuellement en phase de test, merci d’avance de nous faire part de vos remarques !

Pourquoi ? Pour éviter les pièces jointes volumineuses dans les courriels

Et utiliser un service de partage de fichiers, c’est plus optimal, surtout si vous partagez le même fichier avec dix correspondants : seuls ceux qui sont intéressés iront télécharger le fichier.

Un courriel avec une pièce jointe de 10 Mo envoyé à 10 correspondants ça fait 10*10 = 100 Mo de trafic sortant de notre infrastructure.

Le même courriel avec juste un lien vers le fichier cijoint.org ne sollicitera nos serveurs que pour quelques dizaines de kilooctets maximum. Seuls vos destinataires intéressés iront télécharger le fichier en passant par une autoroute, celle du web qui est plus habituée à transférer de grosses quantités de données.

Pourquoi c’est important ?

Lorsque vous envoyez un fichier sur un serveur vous en donnez copie à ce serveur et ses administrateurs… fichier qui sera probablement sauvegardé et sans doute analysé, scruté, référencé… Et c’est d’autant plus vrai que, si le service est gratuit, c’est que le fournisseur y trouve un intérêt…

Dans le cas de sud-ouest.org le service n’est pas gratuit, il est payé par les adhérents de l’association.

Autre point, si le serveur vous propose d’envoyer un courriel à vos correspondants, vous lui donnez en plus l’identité des personnes qui doivent être intéressées par ce document… Imaginez si c’est un devis, une facture, un dossier technique… C’est la raison pour laquelle nous vous conseillons d’envoyer le courrier avec VOTRE logiciel de courriel, et notre serveur cijoint.org ne peut techniquement pas savoir à qui vous envoyez votre document.

Dans le cas de sud-ouest.org le fichier que vous envoyez est chiffré sur votre ordinateur, découpé en morceaux et ce sont ces morceaux qui sont envoyés « en vrac » sur le serveur. Les administrateurs du serveur ne peuvent rien en faire. Le navigateur web de votre correspondant réassemblera tout ceci en un fichier cohérent lors de sa visite et pour cela seule l’adresse générée le permet.

Si vous voulez aller encore plus loin utilisez l’option « mot de passe » et communiquez celui-ci à votre correspondant par un autre moyen (sms non contextualisé par exemple).

 

Au fait, cijoint.org ou ci-joint.org c’est la même chose 🙂

Nettoyage des listes de diffusion

De temps en temps il est NÉCESSAIRE de nettoyer vos listes de diffusion hébergées sur notre plate-forme.

C’est particulièrement important car la note de « spammeur » de notre infrastructure est liée aussi au nombre de courriels erronés qui transitent par chez nous. Par exemple si vous écrivez un message à une adresse quinexistepas@destinataire.bien.connu.com ce dernier garde dans un petit coin de sa mémoire que l’ip du serveur de sud-ouest a tenté d’envoyer un mail à une adresse qui n’existe pas … au bout de la 20e, 30e ou 40e tentative (aucune idée du nombre c’est laissé à leur seule appréciation) ils vont déduire que vous envoyez des courriels sans réfléchir et dégrader en conséquence notre note globale pour finalement nous reléguer dans la catégorie des envoyeurs de spam, ce qui pénalise l’ensemble des utilisateurs de la plate-forme !

Cette politique est particulièrement problématique avec les listes de diffusion, nous n’avons pas toujours le contrôle sur les entrées qui sont faites mais par contre l’outil qui fait tourner les listes vous affiche des informations importantes (taux d’erreurs) et vous permet de désabonner des adresses en erreur.

Voici comment faire pour nettoyer vos listes de diffusion :

1. Connectez vous sur listes.votredomaine.ext

2. Pour chaque liste dont vous êtes responsable cliquez sur le lien qui vous permet d’afficher les détails

3. Si pour une liste vous avez des erreurs, visibles comme ceci par exemple, alors cliquez sur le lien :

4. Puis cochez les cases des adresses en erreur et cliquez sur le bouton « désabonner »

Vous pouvez éventuellement rectifier une adresse si vous repérez une erreur évidente, du genre toot@wanaddo.fr – remplacez wanaddo par wanadoo – ou des adresses toot@gmail.fr qui n’existe pas et doit probablement être transformé en gmail.com… Assurez-vous tout de même que l’adresse existe en envoyant un courriel en privé avant.

5. C’est tout, MERCI pour tout le monde !

Mise à jour du site web et création des sites des domaines hébergés…

Petite mise à jour du site sud-ouest2.org… mais le gros chantier est surtout sur la mise en place de sites web pour les domaines hébergés. En effet il était un peu étrange que de ne pas avoir de site web pour mailz.org par exemple ! D’ici quelques heures / jours ça sera possible et ça devrait faciliter la compréhension des nouveaux arrivants !

Amélioration du courriel automatique envoyé avec les factures / relances

Petite amélioration du courriel envoyé lorsqu’une nouvelle facture est générée ou qu’une relance est faite :

  • rappel de l’identifiant utilisé sur la plateforme administrative
  • ajout de quelques informations complémentaires pour faciliter le règlement de la facture

 

Modification de l’outil de suivi des tickets / demandes d’aide

Mise en place du plugin « ticketsup » de Dolibarr à la place de GestSup qui demandait à avoir un compte utilisateur / mot de passe en plus…
On essaie de simplifier la vie de nos usagers. 🙂

Détails de l’offre d’hébergement de boites courriel

Vous trouvez ci-dessous une liste non exhaustive des services disponibles.

Nos serveurs Web, POP, IMAP et SMTP sont pourvus de certificats SSL reconnus instantanément par la plus grande majorité des navigateurs ainsi que des clients de messagerie. Cela signifie que toutes vos connexions, quelles qu’elles soient, sont intégralement chiffrées entre nos serveurs et vos logiciels de consultation.

Nous avons testé avec succès les logiciels de messagerie sous licence libre Mutt, Fetchmail, Sylpheed, Claws, Thunderbird, IceDove, Kmail, Evolution, K-9 Mail pour Android, et les logiciels privatifs de messagerie comme Apple Mail, Outlook Express, Outlook 2007 ou Windows Mail.

  • Hébergement de comptes courriel (POP & IMAP & SMTP SSL/TLS).
    • Adresses courriel personnalisées sur votre propre nom de domaine.
    • Adresses courriel @sud-ouest.org / @aquitania.org / @neutralite.org / @mailz.org.
    • Solution antispam efficace (Spamassassin).
    • Prévention contre les virus pour vos courriers entrants (Clamav).
    • Configuration de l’antispam et de l’antivirus par domaine ou par compte.
    • Protection contre l’usurpation d’identité (forging / spoofing) et authentification du nom de domaine de l’expéditeur (DKIM/SPF).
    • Effacement des adresses IP de vos connexions dans les entêtes de courriel.
    • Sauvegarde (backup) quotidienne de vos données dans un format hautement chiffré (GnuPG).
  • Stockage distant sur des unités chiffrées

Pour les utilisateurs plus avancés:

  • Interface d’administration de vos utilisateurs et de vos comptes courriel avec votre nom de domaine.
    • Création de comptes et d’alias.
    • Gestion des capacités de stockage par compte.
  • Accès au webmail via SSL (logiciel libre Roundcube).
    • Consultation et écriture de vos messages.
    • Gestion des redirections et du mot de passe.
    • Relève de boites imap distantes.
    • Calendrier (format iCalendar).
  • Statistiques sur vos domaines MX.

N’hésitez pas à prendre contact avec notre équipe pour de plus amples informations.

Ouvrir une boite courriel chez nous

Vous pouvez demander la création d’une boite courriel chez nous, par défaut vous pourrez choisir une adresse en

  • @mailz.org
  • @neutralite.org
  • @aquitania.org
  • @sud-ouest.org
  • et bientôt quelques autres propositions

Pour cela vous devez procéder en deux étapes:

  • 1. Adhérer à l’association et patienter le temps qu’un administrateur valide votre adhésion, nous avons malheureusement trop de spammeurs qui tentent leur chance et il est donc assez compliqué et long pour nos bénévoles de valider vos demandes d’ouverture de compte.
  • 2. Une fois l’adhésion validée, utiliser votre compte administratif pour aller créer un compte courriel (le compte administratif ne sert qu’à la gestion administrative de votre compte, facturation, adhésion, demande d’aide, etc.). Votre compte courriel sera quant à lui utilisé pour dialoguer avec vos amis !

État d’avancement de la migration : sud-ouest.org → sud-ouest2.org

 

Revenez régulièrement sur cette page pour être informé de la progression du chantier…

  • Migration Terminée 🙂
    • migration du site web www.sud-ouest.org et des applications webs
    • sauvegarde de l’ancien serveur
    • mise en place du mx secondaire et d’un serveur de secours
    • mise en route des backups
    • finalisation de la documentation et recettage de l’ensemble
    • publication du code source des choses qui ont été développées pour Soo2 -> https://framagit.org/sud-ouest2
  • 16-17 octobre 2017:
    • recettage/documentation
    • passage du serveur mail.sud-ouest2.org sur des certificats let’s encrypt
    • début de publication des outils du serveur mail sur
    • publication des outils sur le dépôt git: https://framagit.org/sud-ouest2/mail
  • 12-13 octobre 2017:
    • développement du filtre anti-spam sortant
    • gestion courante (adhérents, relances)
    • documentation
  • 11 octobre 1027:
    • bug sur la zone DNS de mailz.org et aquitania.org 🙁 corrigé tôt en matinée
    • tests d’échanges de mails avec outook.fr (et hotmail.fr sur lequel nous n’avons pas de compte pour tester), un comportement assez étrange est observé : si on réponds à un mail provenant de outlook.fr le correspondant le reçoit immédiatement, si on expédie un nouveau mail à un correspondant outlook.fr le mail semble mettre des heures à arriver (ce n’est pas un greylisting car le mail part bien de notre infra … temporisation chez eux ?)
    • publication des outils sur le dépôt git: https://framagit.org/sud-ouest2/tools
  • 10 octobre 2017:
    • fin du transfert des domaines mailz.org et aquitania.org vers notre bureau d’enregistrement (GANDI), utilisation des serveurs DNS de GANDI pour ces deux zones, les deux autres restant à faire (sud-ouest.org et neutralite.org étant encore chez bookmyname)
    • mise en pré-prod de la solution de double cryptage des logs et ouverture des échanges sur la liste tech à ce sujet
  • 9 octobre 2017:
    • modification du comportement du filtrage des spams: au lieu de rester en quarantaine sur le serveur et contraindre ainsi les usagers à se connecter sur l’interface web pour aller récupérer des mails dans les spams ceux-ci sont maintenant stockés dans le dossier Junk (indésirables / spam) de chaque usager
  • 4-6 octobre 2017:
    • Ouverture des discussions autour de DKIM sur les listes de diffusions hébergées chez nous
    • Ajout du plugin carddav sur roundcube ce qui vous permet de raccrocher vos carnets d’adresses distants en attendant que sud-ouest2.org offre ce service
    • Désactivation de l’ancienne plate-forme de support (support.sud-ouest.org) pour éviter que quelques adhérents perdus dans la migration n’aillent ouvrir des tickets dessus 🙂
    • Modification des comptes admin@votredomaine pour que vous puissiez avoir accès aux paramétrages de mise en quarantaine sur le serveur et filtrage virus & antispam
    • Développement des scripts pour automatiser la création de certificats SSL et leur mise en place pour les sous domaines des listes de diffusions qui sont donc maintenant accessibles en https 🙂
    • Correctif d’un bug de routage des mails internes (*.listes.* était capturé par notre serveur sympa … pas possible de vous envoyer des mails si vous aussi aviez un sous domaine « listes » …)
    • Publication de la configuration du serveur de listes de diffusion (sympa) sur le dépôt de code source
    • Publication de la configuration du serveur frontal web (proxy) sur le dépôt de code source
    • Mailing individuel à toutes les personnes en contact des dernières listes de diffusions hébergées par sud-ouest.org et qui ne sont pas encore passées sur le nouveau système …
  • 3 octobre 2017:
    • gros nettoyage dans la base des tickets ouverts sur la plate-forme d’assistance : beaucoup de monde oublie de nous dire lorsque ça marche et donc j’ai plus de 70 tickets ouverts en attente de réponse 🙂 relance de tout le monde ce matin pour savoir si c’est bon ou pas
    • remise en place de la passerelle automatique entre la plate-forme des tickets web et les mails, normalement si vous répondez aux mails proprement ça complète le ticket « web » -> ça cafouille un peu pour l’instant et si ça « tombe en marche » je garde la possibilité de stopper ou pas cette passerelle
    • …/…
  • fin septembre:
    • décision de laisser tourner les anciens serveurs un mois de plus pour laisser le temps à tout le monde de migrer sur la nouvelle plate-forme
    • quelques heures passées avec le secrétaire de l’association pour un transfert de compétence sur la gestion courante via dolibarr
    • changement de bureau d’enregistrement pour mailz et aquitania -> ça arrive chez GANDI prochainement
    • début de versement de la configuration des serveurs mx-in et mx-out sur le dépôt de code source https://framagit.org/sud-ouest2
    • …/…
  • 28 septembre 2017:
    • actualisation de la documentation sur la configuration des clients mails, ajout de la section « configurer K9 mail pour ANDROID »
    • actualisation de la documentation sur DMARC & DKIM pour votre hébergement de domaine ou vos listes de diffusions
  • 15 septembre 2017 :
    • 10h migration du dernier domaine de l’association, sud-ouest.org en cours -> c’est fait
    • il restera les domaines personnels des adhérents mais « ça urge un peu moins », comprenez par là que vous avez encore 1 semaine devant vous 🙂
    • mise en place d’un roundcube sur https://mail.sud-ouest2.org/roundcube/ vous pouvez donc aussi exporter votre carnet d’adresse de l’ancien webmail pour l’importer dans le nouveau …
  • 14 septembre 2017 :
    • En soirée: free sfr et neuf nous considèrent comme des spammeurs, mail envoyé à postmaster de free, pas de réponse mais quelques heures plus tard les mails à destination de free marchent … je pense à un délais de propagation des zones DNS et en particulier des SPF d’autant plus que (pour le cas particulier de free) nous ne sommes pas listés dans les ip « blacklist » (exemple http://postmaster.free.fr/#mon_ip_est_elle_bloquee)
    • 16h migration du domaine neutralite.org → c’est en cours… -> c’est fait
    • 12h migration du sous-domaine listes.sud-ouest.org et donc des listes de diffusion → c’est en cours… → c’est fait, vos listes sont de nouveau opérationnelles et ne vous inquiétez pas d’éventuels messages d’erreur reçus dans l’intervalle.
    • 10h migration du domaine mailz.org → c’est en cours… → c’est fait, les usagers de ce domaine reçoivent les courriels sur le nouveau serveur. Celles et ceux qui n’ont pas encore créé leur boîte sont invités à le faire, il est encore temps avant de perdre trop de courriels.
  • 13 septembre 2017 : le domaine aquitania.org est migré sur le nouveau serveur  → c’est en cours… → c’est fait, les usagers de ce domaine reçoivent les courriels sur le nouveau serveur. Celles et ceux qui n’ont pas encore créé leur boîte sont invités à le faire, il est encore temps avant de perdre trop de courriels.

Rappel, toute la documentation est disponible ici :

Migration des données de sud-ouest.org vers sud-ouest2.org

Migration du contenu de vos boites mails

Vous avez créé votre compte sur le nouveau sud-ouest2.org et vous voulez maintenant migrer vos tonnes de courriels d’un coup sans perdre de temps ?

Voici la documentation la plus simple qui soit :

  • possibilité une : vous avez vos deux comptes créés dans votre logiciel de courriel et vous faites un copié-collé d’une boite courriel à l’autre
  • possibilité deux : vous utilisez le logiciel imapsync de Gilles Lamiral ou un logiciel équivalent
  • possibilité trois : vous utilisez le service en ligne imapsync de Gilles – et vous pensez à lui donner quelques euros au passage pour le remercier. 🙂

Dans tous les cas vous aurez besoin de connaître votre identifiant et le mot de passe de votre ancienne boite courriel sur le serveur rhodes.sud-ouest.org, ainsi que l’identifiant et le mot de passe de votre nouvelle boite courriel sur le serveur mail.sud-ouest2.org …

ImapSync en ligne

Données techniques :

Dans la partie gauche (compte source, de départ):

  • user1 : votre adresse toto@mailz.org par exemple
  • password1 : votre mot de passe sur l’ancien système → qui doit fonctionner si vous le testez sur https://www.sud-ouest.org/webmail/
  • serveur de départ : rhodes.sud-ouest.org

Et dans la partie droite (compte de destination, d’arrivée) :

  • user2 : votre adresse toto@mailz.org par exemple
  • password2 : votre mot de passe sur le nouveau système → qui doit fonctionner si vous le testez sur https://mail.sud-ouest2.org
  • serveur de destination (droite) : mail.sud-ouest2.org

Remarque : modifiez votre mot de passe après la synchronisation car même si nous avons toute confiance en Gilles vous venez de lui confier votre mot de passe le temps du transfert…

 

Migration du contenu de votre carnet de contact web

Si vous utilisiez le webmail de sud-ouest.org vous serez heureuse ou heureux d’apprendre que nous avons installé également roundcube sur sud-ouest2.org et vous pourrez ainsi migrer votre carnet de contacts:

  • connectez vous avec votre ancien compte sur https://www.sud-ouest.org/webmail/
  • cliquez sur carnet d’adresse
  • cliquez sur l’icône d’export de votre carnet au format vcard, n’importe quel logiciel compatible pourra ainsi absorber votre carnet d’adresse

 

  • puis connectez vous sur le nouveau compte sur https://mail.sud-ouest2.org/roundcube/
  • cliquez sur contacts
  • cliquez sur l’icône Importer
  • complétez le formulaire puis valider
  • c’est tout

Configurer votre logiciel de messagerie pour consulter vos courriels

Vous pouvez gérer vos courriels via l’interface web avec Modoboa https://mail.sud-ouest2.org ou le consulter avec l’interface plus élaborée RoundCube https://mail.sud-ouest2.org/roundcube, ou alors via votre logiciel de messagerie habituel (courrielleur, gestion de courriels) habituel.

Avec Mozilla Thunderbird

Excellent choix… Allez dans le menu Édition / Paramètres des Comptes / Ajouter un compte puis complétez le formulaire avec votre nom, votre adresse courriel et votre mot de passe. Cliquez sur le bouton et tout devrait se configurer tout seul…

Lancez l’assistant d’ajout d’un nouveau compte de messagerie

La détection automatique des paramètres doit fonctionner

Avec K9-Mail (logiciel libre pour Android, désormais Thunderbird pour Android))

Lancez K9-Mail et cliquez sur le (+) en bas de l’écran pour ajouter un nouveau compte

Entrez votre adresse courriel et votre mot de passe puis cliquez sur le bouton Suivant

Choisissez le type de serveur IMAP

Puis modifiez légèrement les informations automatiquement récupérées pour avoir celles-ci et cliquez sur suivant

Modifiez enfin la configuration du serveur SMTP pour avoir la même chose que sur la capture d’écran et validez

Sur iPhone

Les captures d’écran sont en anglais mais la légende fait référence aux données visibles sur la version française d’iOS …

 

Allez dans les Réglages de votre appareil puis appuyez sur l’option « Mots de passe et comptes »

Puis cliquez sur « Ajouter un compte »

Choisissez « Autre »

Puis « Ajouter un compte Mail » (vous pourrez revenir ici pour ajouter vos comptes d’agenda et de contacts si vous prenez l’option « cloud » de Sud-Ouest.org)

Complétez les informations demandées

Complétez les informations demandées comme indiqué sur la capture d’écran

Complétez les informations demandées

Si jamais vous avez une fenêtre d’avertissement au sujet du certificat SSL du serveur cliquez sur « Continuer ». Ce message peut (ou pas) se présenter…

Bravo, votre compte courriel est configuré !

 

Configuration manuelle

Si vous devez compléter manuellement les informations essayez de vous référer au fichier de configuration automatique généré par nos outils et accessible à l’adresse suivante: https://autoconfig.domaine_de_votre_mail/mail/config-1.1/xml soit par exemple https://sud-ouest2.org/mail/config-v1.1.xml qui vous donnera des informations peut-être plus récentes que ce que vous trouverez ci-dessous.

Serveur IMAP

  • adresse: mail.sud-ouest2.org
  • port: 993
  • Sécurité: SSL
  • Mot de passe normal
  • identifiant: votre adresse courriel complète

Serveur POP

  • adresse: mail.sud-ouest2.org
  • port: 995
  • Sécurité: SSL
  • Mot de passe normal
  • identifiant: votre adresse courriel complète

Serveur SMTP

  • adresse: mail.sud-ouest2.org
  • port: 587
  • Sécurité: STARTTLS
  • Mot de passe normal
  • identifiant: votre adresse courriel complète

Configuration de votre domaine pour héberger vos listes de diffusion

Préalable : une adresse courriel listmaster@votredomaine.tld

L’administrateur de votre moteur de liste de diffusion (Sympa) est listmaster@votredomaine.tld … Vous vous engagez donc à ce que cette adresse courriel fonctionne avant de mettre en place vos listes de diffusion !

La procédure de mise en place de cette adresse courriel varie selon votre bureau d’enregistrement de noms de domaine (registar) si le courriel de votre nom de domaine n’est pas géré chez Sud-Ouest.org, voir la documentation de votre opérateur.

Généralités

Vous avez votre nom de domaine et vous souhaitez confier à Sud-Ouest.org l’hébergement de listes de diffusion ? Voici ce que vous devrez faire au niveau du DNS :

  • Ajouter une entrée « listes.votredomaine.tld » qui pointe vers notre serveur « listes.sud-ouest2.org », ce qui donne par exemple
listes IN A 87.98.220.62
  • Ajouter un champ MX pour le serveur primaire
listes IN MX 10 mx.sud-ouest2.org.
listes IN MX 100 mx-backup.sud-ouest2.org.

Et en supplément désormais nécessaire…

Tant que vous êtes dans la modification de vos entrées DNS nous vous proposons quelques petites choses en plus… que vous pouviez activer ou non il y a quelques années, mais qui sont désormais indispensables : SPF, DKIM et DMARC

SPF

Si vous voulez que votre domaine bénéficie de SPF, ajoutez une entrée DNS comme ceci :

listes IN TXT "v=spf1 a mx include:sud-ouest2.org -all"

DKIM

Si vous voulez que votre domaine utilise DKIM et expédie des courriels signés, nous vous proposons d’utiliser la clé publique de sud-ouest.org qui signera alors tous vos courriels sortants et améliorera ainsi le filtrage antispam de vos correspondants…

dkim._domainkey.listes IN TXT ( "v=DKIM1; k=rsa; t=s; s=email; h=sha256; p=MIIBIjANBgkqhkiG9w0BAQEFAAOCAQ8AMIIBCgKCAQEAuCBXGUFoM59zVYu40BVQIlUi0k8N3+hOmdooG13W+Jjn/ngOQveeICOKBPNnHU3rf4lsQJ9Gx4lBbAzy2CecirSvzxFWY2y47cJ65lQsdxbTL3Ux5YL/0TYrgqVOsE5nxQMafiL6Osox7xkoeAVoWkiDw/M8OEc" "gWaVLXWhd/YgVGjQyo+2mPUELLqZTx/ZOHNvvHNom1AzI8hNENFxo77ruZpyNAccrQkcKRpWlsvHRDutGfKDF96mr/tbXENSbbawSxH3SHlmHsOaA3Kx0q7mq+uq0YLyV82dZq6u6o3WDQ9Otv+Hh18RHHAlYnaB+oNvS6nhvSQn6mRrOUllcnQIDAQAB" )

Bizarrement j’ai observé que chez OVH l’entrée DNS est la suivante (notez les parenthèses):

dkim._domainkey.listes IN TXT ( "v=DKIM1; k=rsa; s=email; h=sha256; p=MIIBIjANBgkqhkiG9w0BAQEFAAOCAQ8AMIIBCgKCAQEAuCBXGUFoM59zVYu40BVQIlUi0k8N3+hOmdooG13W+Jjn/ngOQveeICOKBPNnHU3rf4lsQJ9Gx4lBbAzy2CecirSvzxFWY2y47cJ65lQsdxbTL3Ux5YL/0TYrgqVOsE5nxQMafiL6Osox7xkoeAVoWkiDw/M8OEcgWaVL" "XWhd/YgVGjQyo+2mPUELLqZTx/ZOHNvvHNom1AzI8hNENFxo77ruZpyNAccrQkcKRpWlsvHRDutGfKDF96mr/tbXENSbbawSxH3SHlmHsOaA3Kx0q7mq+uq0YLyV82dZq6u6o3WDQ9Otv+Hh18RHHAlYnaB+oNvS6nhvSQn6mRrOUllcnQIDAQAB" )

alors que chez GANDI il semble que les parenthèses ne sont pas nécessaires (voire même puissent poser problème)

dkim._domainkey.listes IN TXT "v=DKIM1; k=rsa; s=email; h=sha256; p=MIIBIjANBgkqhkiG9w0BAQEFAAOCAQ8AMIIBCgKCAQEAuCBXGUFoM59zVYu40BVQIlUi0k8N3+hOmdooG13W+Jjn/ngOQveeICOKBPNnHU3rf4lsQJ9Gx4lBbAzy2CecirSvzxFWY2y47cJ65lQsdxbTL3Ux5YL/0TYrgqVOsE5nxQMafiL6Osox7xkoeAVoWkiDw/M8OEcgWaVL" "XWhd/YgVGjQyo+2mPUELLqZTx/ZOHNvvHNom1AzI8hNENFxo77ruZpyNAccrQkcKRpWlsvHRDutGfKDF96mr/tbXENSbbawSxH3SHlmHsOaA3Kx0q7mq+uq0YLyV82dZq6u6o3WDQ9Otv+Hh18RHHAlYnaB+oNvS6nhvSQn6mRrOUllcnQIDAQAB"

Concernant DKIM

Pensez bien à modifier la configuration de vos listes de diffusions comme ceci : Allez dans le sous-menu DKIM du menu « Configurer la liste »:

Puis complétez cette page avec les informations ci-dessous et sauvegardez :

  • Insérer une signature aux messages postés par la liste. (dkim_feature): ON
  • Chemin vers le fichier contenant la clé privée DKIM de la liste (private_key_path) : VIDE
  • Selecteur pour la recherche DNS de la clé publique DKIM. (selector) : dkim
  • Balise DKIM « d= » ; vous devriez probablement utiliser la valeur par défaut. (signer_domain) : listes.votredomaine.tld
  • Balise DKIM « i= ». Vous devriez sans doute laisser cette valeur vide. (signer_identity) : @listes.votredomaine.tld
  • Les catégories de messages de liste qui seront signés avec DKIM. (dkim_signature_apply_on): tout message
  • Protection DMARC (dmarc_protection): tous
  • Expression régulière de concordance de domaine (domain_regex) : vide
  • Nouvelle adresse From (other_email) : votreliste@listes.votredomaine.tld (par exemple si l’adresse mail de votre liste est tech@listes.sud-ouest.org mettez cette information)
  • Nouveau format de nom From (phrase) : « Nom » (via List)(name_via_list)

Exemple de configuration pour la liste de diffusion dev du projet abuledu.org:

DMARC

Et pour finir, passons à DMARC

_dmarc.listes IN TXT "v=DMARC1;p=quarantine;sp=quarantine;pct=100;adkim=r;aspf=r;fo=1;ri=86400;rua=mailto:postmaster@sud-ouest2.org;ruf=mailto:postmaster@sud-ouest2.org;rf=afrf"

Si vous voulez aller plus loin

Il est grandement conseillé d’ouvrir un compte et de mettre en place l’entrée DNS qui permet d’authentifier votre domaine auprès de Google … disons que si vous ne le faites pas vous aurez probablement droit à des messages comme celui-ci:

(host alt1.gmail-smtp-in.l.google.com[209.85.233.27] said: 421-4.7.0 This message does not have authentication information or fails to pass 421-4.7.0 authentication checks. To best protect our users from spam, the 421-4.7.0 message has been blocked. Please visit 421-4.7.0 https://support.google.com/mail/answer/81126#authentication for more 421 4.7.0 information. q14si16888903lji.50 – gsmtp (in reply to end of DATA command))

Donc direction https://postmaster.google.com pour ajouter listes.votredomaine.tld dans la liste des domaines authentifiés par Google et modifiez votre zone DNS en conséquence.

Mot de passe oublié ! Comment le récupérer ?

Ça arrive à tout le monde un jour ou l’autre, ne vous inquiétez pas ! Et c’est pour ça qu’il est important de communiquer lors de la création de votre compte une adresse courriel alternative, « adresse de secours ».

Sachez que les outils utilisés pour créer sud-ouest2.org ne partagent pas la même base d’authentification et donc vos mots de passe sont différents entre

  • la gestion administrative de votre compte adhérent (logiciel libre Dolibarr)
  • la gestion de votre compte courriel (logiciel libre Modoboa)
    • cliquez sur « Mot de passe oublié ? » de la page d’authentification et indiquez votre adresse courriel hébergée sur le domaine, la procédure de nouveau mot de passe sera envoyée sur votre adresse courriel de secours
  • la gestion de votre compte listes de diffusion (logiciel libre Sympa)
    • Même procédure de renouvellement du mot de passe depuis l’interface Sympa de gestion des listes ce votre domaine.

 

Configuration de votre domaine – hébergement d’un domaine perso sur notre infrastructure

Généralités

Vous avez votre nom de domaine et vous souhaitez nous confier la gestion du courriel ?

Ajout du service « Domaine personnel hébergé »

Avant de changer les DNS (voir ci-dessous) créez votre compte sur https://sud-ouest2.org puis dans l’onglet « Sud-Ouest » cliquez sur : « Vous avez un domaine personnel hébergé sur l’infrastructure de l’association ».

Vous pouvez alors décider du montant que vous souhaitez attribuer à ce service et après validation une page vous indique les identifiants et mot de passe de l’administrateur du domaine.

Création des comptes courriel associés

Vous pouvez alors vous rendre sur https://mail.sud-ouest2.org et utiliser les identifiants reçus à l’étape précédente. Cliquez sur l’onglet « Identités » et créez autant de compte que vous en aviez précédemment en cliquant sur « ajouter ». C’est aussi avec ce bouton que vous pourrez rajouter vos alias si vous en aviez.

À partir de là vous pouvez synchroniser les comptes  et passer à l’étape suivante : mettre à jour les DNS.

Mettre à jour vos DNS

Voici ce que vous devrez faire au niveau du DNS :

  • Ajouter un champ MX pour le serveur primaire (priorité 10) et un second (priorité 100) pour le serveur de secours (backup)
IN MX 10 mx.sud-ouest2.org.
IN MX 100 mx-backup.sud-ouest2.org.
  • Quelques entrées pour les accès IMAP, POP et SMTP à votre convenance (vous pouvez adapter)
imap IN CNAME mail.sud-ouest2.org.
mail IN CNAME mail.sud-ouest2.org.
pop3 IN CNAME mail.sud-ouest2.org.
smtp IN CNAME mail.sud-ouest2.org.

La raison pour laquelle nous vous proposons d’utiliser des CNAME est que ça nous laisse la possibilité de modifier nos entrées DNS et faire évoluer l’infrastructure sans que vous ayez à mettre à jour vos DNS (ce qui serait le cas si on vous communiquait les adresses IP de nos serveurs à l’heure actuelle).

Et en supplément optionnel…

Tant que vous êtes dans la modification de vos entrées DNS nous vous proposons quelques petites choses en plus… que vous pouvez ou pas activer si vous voulez.

Autoconfig

Pour que vos utilisateurs bénéficient des outils d’auto-configuration « modernes » (documentation Mozilla et peut-être Microsoft), vous pouvez ajouter les entrées suivantes :

_autodiscover._tcp   IN SRV 0 0 443 mail.sud-ouest2.org.
_imaps._tcp          IN SRV 0 0 993 mail.sud-ouest2.org.
_submission._tcp     IN SRV 0 0 465 mail.sud-ouest2.org.
autoconfig           IN CNAME autoconfig.sud-ouest2.org.
autodiscover         IN CNAME mail.sud-ouest2.org.

Si les services de découverte automatique ne fonctionnent pas encore, n’hésitez pas à nous le dire c’est qu’on a oublié de cocher une case dans la configuration 🙂

SPF

Si vous voulez que votre domaine bénéficie de SPF, ajoutez une entrée DNS comme ceci:

IN TXT "v=spf1 a mx include:sud-ouest2.org -all"

DKIM

Si vous voulez que votre domaine utilise DKIM et expédie des courriels signés, nous vous proposons d’utiliser la clé publique de sud-ouest.org qui signera alors tous vos courriels sortants et améliorera ainsi le filtrage antispam de vos correspondants…

Voici la clé DKIM publique utilisée sur notre infrastructure :

MIIBIjANBgkqhkiG9w0BAQEFAAOCAQ8AMIIBCgKCAQEAuCBXGUFoM59zVYu40BVQIlUi0k8N3+hOmdooG13W+Jjn/ngOQveeICOKBPNnHU3rf4lsQJ9Gx4lBbAzy2CecirSvzxFWY2y47cJ65lQsdxbTL3Ux5YL/0TYrgqVOsE5nxQMafiL6Osox7xkoeAVoWkiDw/M8OEcgWaVLXWhd/YgVGjQyo+2mPUELLqZTx/ZOHNvvHNom1AzI8hNENFxo77ruZpyNAccrQkcKRpWlsvHRDutGfKDF96mr/tbXENSbbawSxH3SHlmHsOaA3Kx0q7mq+uq0YLyV82dZq6u6o3WDQ9Otv+Hh18RHHAlYnaB+oNvS6nhvSQn6mRrOUllcnQIDAQAB

Ce qui donnerait donc une entrée DNS valide :

dkim._domainkey IN TXT ( "v=DKIM1; k=rsa; s=email; h=sha256; p=MIIBIjANBgkqhkiG9w0BAQEFAAOCAQ8AMIIBCgKCAQEAuCBXGUFoM59zVYu40BVQIlUi0k8N3+hOmdooG13W+Jjn/ngOQveeICOKBPNnHU3rf4lsQJ9Gx4lBbAzy2CecirSvzxFWY2y47cJ65lQsdxbTL3Ux5YL/0TYrgqVOsE5nxQMafiL6Osox7xkoeAVoWkiDw/M8OEcgWaVL" "XWhd/YgVGjQyo+2mPUELLqZTx/ZOHNvvHNom1AzI8hNENFxo77ruZpyNAccrQkcKRpWlsvHRDutGfKDF96mr/tbXENSbbawSxH3SHlmHsOaA3Kx0q7mq+uq0YLyV82dZq6u6o3WDQ9Otv+Hh18RHHAlYnaB+oNvS6nhvSQn6mRrOUllcnQIDAQAB" )

bizarrement j’ai observé que chez OVH l’entrée DNS est la suivante (notez les parenthèses):

dkim._domainkey IN TXT ( "v=DKIM1; k=rsa; s=email; h=sha256; p=MIIBIjANBgkqhkiG9w0BAQEFAAOCAQ8AMIIBCgKCAQEAuCBXGUFoM59zVYu40BVQIlUi0k8N3+hOmdooG13W+Jjn/ngOQveeICOKBPNnHU3rf4lsQJ9Gx4lBbAzy2CecirSvzxFWY2y47cJ65lQsdxbTL3Ux5YL/0TYrgqVOsE5nxQMafiL6Osox7xkoeAVoWkiDw/M8OEcgWaVL" "XWhd/YgVGjQyo+2mPUELLqZTx/ZOHNvvHNom1AzI8hNENFxo77ruZpyNAccrQkcKRpWlsvHRDutGfKDF96mr/tbXENSbbawSxH3SHlmHsOaA3Kx0q7mq+uq0YLyV82dZq6u6o3WDQ9Otv+Hh18RHHAlYnaB+oNvS6nhvSQn6mRrOUllcnQIDAQAB" )

Note: Si vous voulez suivre l’assistant graphique d’ajout d’une entrée DKIM chez OVH vous pouvez suive la documentation détaillée proposée sur le wiki: https://sud-ouest2.org/wiki/domaine/chez_ovh

alors que chez GANDI il semble que les parenthèses ne sont pas nécessaires (voire même puissent poser problème)

dkim._domainkey IN TXT "v=DKIM1; k=rsa; s=email; h=sha256; p=MIIBIjANBgkqhkiG9w0BAQEFAAOCAQ8AMIIBCgKCAQEAuCBXGUFoM59zVYu40BVQIlUi0k8N3+hOmdooG13W+Jjn/ngOQveeICOKBPNnHU3rf4lsQJ9Gx4lBbAzy2CecirSvzxFWY2y47cJ65lQsdxbTL3Ux5YL/0TYrgqVOsE5nxQMafiL6Osox7xkoeAVoWkiDw/M8OEcgWaVL" "XWhd/YgVGjQyo+2mPUELLqZTx/ZOHNvvHNom1AzI8hNENFxo77ruZpyNAccrQkcKRpWlsvHRDutGfKDF96mr/tbXENSbbawSxH3SHlmHsOaA3Kx0q7mq+uq0YLyV82dZq6u6o3WDQ9Otv+Hh18RHHAlYnaB+oNvS6nhvSQn6mRrOUllcnQIDAQAB"

DMARC

Et pour finir, passons à DMARC

_dmarc IN TXT "v=DMARC1;p=quarantine;sp=quarantine;pct=100;adkim=r;aspf=r;fo=1;ri=86400;rua=mailto:postmaster@sud-ouest2.org;ruf=mailto:postmaster@sud-ouest2.org;rf=afrf"

Vérifier vos enregistrements

Voici quelques instructions à utiliser pour vérifier si vos enregistrements DNS sont corrects. Attention si vous venez de faire les modifications pensez bien au délai de propagation des DNS (et à la mise en cache) !

dig +short TXT dkim._domainkey.sud-ouest2.org
dig +short TXT _dmarc.sud-ouest2.org

Pensez à remplacer sud-ouest2.org par votre domaine 🙂

Si vous voulez aller plus loin

Il est grandement conseillé d’ouvrir un compte et de mettre en place l’entrée DNS qui permet d’authentifier votre domaine auprès de Google … disons que si vous ne le faites pas vous aurez probablement droit à des messages comme celui-ci:

(host alt1.gmail-smtp-in.l.google.com[209.85.233.27] said: 421-4.7.0 This message does not have authentication information or fails to pass 421-4.7.0 authentication checks. To best protect our users from spam, the 421-4.7.0 message has been blocked. Please visit 421-4.7.0 https://support.google.com/mail/answer/81126#authentication for more 421 4.7.0 information. q14si16888903lji.50 – gsmtp (in reply to end of DATA command))

Direction https://postmaster.google.com

Pour les anciens utilisateurs de sud-ouest.org → se créer un compte sur sud-ouest2.org…

Bonjour,

Voici une petite documentation pour vous permettre de basculer votre compte sud-ouest.org sur le nouveau système qui porte le nom temporaire de sud-ouest2.org

Nouvel⋅le ou futur⋅e adhérent⋅e, vous n’êtes pas concerné⋅e par la migration évoquée ci-dessous. Voyez si ce que vous cherchez se trouve dans la documentation à https://sud-ouest2.org/category/documentation ?

Mission 1 : migration des comptes de sud-ouest.org vers sud-ouest2.org

Création de votre compte adhérent

Cette première étape de migration vous concerne si vous avez reçu un courriel vous invitant à lire cette page 🙂

  • Certains utilisateurs du service Sud-Ouest.org de 2010 à début 2017 n’ont plus donné signe de vie depuis longtemps, parfois des années. Oubli ou négligence pour certains, quand d’autres ne sont venus voir ici que par curiosité ou pour saisir l’opportunité du « prix libre » et ont passé leur chemin, ou abandon pour de bonnes raisons qui ne nous regardent pas… Nous ne pouvons pas migrer tous les comptes sur le nouveau système sans filtrer ces « comptes fantômes » car ils représentent une charge, et aussi un risque potentiel. Vous allez donc devoir faire manuellement une demande de création de compte comme si on partait à zéro.
  • Sur le nouveau système nous avons décidé de scinder l’ouverture du compte en deux étapes :
    • étape 1 : création d’un compte adhérent (une fois pour toutes)
    • étape 2 : choix des services complémentaires (adresse courriel, domaine hébergé, liste de diffusion…).
  • Cliquez donc sur ce lien pour ouvrir un compte sur la nouvelle infrastructure
  • Complétez le formulaire et validez votre demande pour créer votre compte d’adhérent. Si vous avez déjà payé le service ou votre cotisation, inutile de payer à nouveau – à moins que vous vouliez faire un don à l’association, toujours précieux mais particulièrement en ce moment.
  • À la fin de la procédure, en fonction du mode de paiement, soit vous pourrez ouvrir immédiatement votre compte adhérent, soit vous devrez patienter un peu qu’un administrateur ait validé votre compte…

Création de votre boîte courriel

Dès que vous recevez le courriel de confirmation d’ouverture du compte adhérent vous pourrez vous connecter sur l’interface de gestion de votre compte. Cliquez ensuite dans le menu de gauche sur le lien « sud-ouest », choisissez alors l’option [ouvrir un compte courriel] et complétez le formulaire proposé.

Si vous avez une adresse en @sud-ouest.org veuillez créer la même sur le nouveau serveur → lorsque nous basculerons sur la nouvelle infrastructure toutes les adresses créées en @sud-ouest.org seront alors utilisables.

Si vous avez une adresse en @mailz.org @neutralite.org ou @aquitania.org veuillez créer votre nouvelle boîte avec le même nom que l’ancienne.

Si la migration automatique n’est pas possible ou couronnée de succès vous pourrez toujours suivre une documentation de migration personnalisée de vos boites mails -> finalement nous n’avons pas pu faire ça en automatique vous devez donc suivre la documentation suivante pour migrer vous-même vos données.

Et ensuite ? On patiente jusqu’à la migration !

Nous n’avons pas encore parfaitement défini la date de bascule  -> update -> une page dédiée est dispo avec les informations de planning.

En bref, si vous ne créez pas votre compte sur sud-ouest2.org et en l’absence d’activité, de réponse ou de paiement, bref de vie, votre compte sera à terme considéré comme « fantôme » et supprimé.

Pré-planning

  • 10 septembre 2017 : date limite de fin de création des comptes sur sud-ouest2.org pour les utilisateurs de sud-ouest.org, pensez à faire votre sauvegarde, aucune garantie n’est assurée quant au succès de la migration des données !
  • 11 septembre 2017 : bascule des noms de domaines hébergés sur l’ancienne infrastructure → nouvelle infrastructure (donc tous « nos » noms de domaines seront modifiés à ce moment là), prévoyez une interruption de service durant laquelle vos courriels hébergés par sud-ouest ne seront momentanément plus utilisables.
  • 12 septembre 2017 : fin de la migration des données de l’ancienne infrastructure vers la nouvelle, www.sud-ouest.org et www.sud-ouest2.org sont identiques -> finalement non pour laisser la possibilité à nos adhérents de se connecter à l’ancien serveur pour migrer vos données et vérifier que tout est bien transféré …
  • 30 septembre 2017 : fin de location des anciens serveurs
  • pour plus de précisions voir la page dédiée du planning

Mission 2 : les domaines hébergés sur l’infrastructure

Veuillez suivre la documentation spécifique

Mission 3 : les listes de diffusion

Veuillez suivre la documentation spécifique

Conditions générales d’utilisation du service Sud-Ouest.org

Article 1 – Objet

Le présent document a pour objet de fixer les conditions d’utilisation du service de courriels, d’hébergement de noms de domaine, fourni par l’association Loi 1901 Sud-Ouest.org à ses membres et utilisateurs, personnes physiques ou personnes morales.

Par service, on entend la fourniture et l’hébergement de service de courriel (accès pop, imap et smtp, webmail), service de mx secondaire, de service d’hébergement de noms de domaine (serveurs DNS) et toute autre prestation fournie par l’association à ses adhérents.

Article 2 – Confidentialité et secret des correspondances

Pour assurer la confidentialité de vos correspondances Sud-Ouest.org a pris plusieurs précautions :

  • Les logs sont chiffrés, ils ne pourront être communiqués que sur réquisition judiciaire. Ils ne sont accessibles qu’après déchiffrage par deux administrateurs (système de double clef) sur autorisation du président de l’association.
  • Les comptes courriels sont conservés sur une partition chiffrée.

Article 3 – Garantie de service

Les services fournis sont soumis à une obligation de moyens. L’association s’engage à déployer ses meilleurs efforts pour atteindre une bonne qualité de services, sans garantie aucune quant à une éventuelle interruption des services. Ce point n’exclut nullement la recherche d’un service de qualité dans les règles de l’art.

Article 4 – Durée

Les services sont fournis à tout adhérent de l’association à jour de sa cotisation et du règlement des prestations fournies.

Article 5 – Prix

Le prix est libre, évalué par libre négociation entre l’adhérent et Sud-Ouest.org et apprécié en fonction de son caractère raisonnable par rapport aux prestations demandées, ou par des conditions particulières motivant un prix faible (association, prise en compte de faibles ressources…).

Sud-Ouest.org se réserve le droit de refuser un prix manifestement sous-évalué et disproportionné pouvant mettre en péril l’équilibre financier de l’association dont le but est non lucratif, et ainsi risquer d’entraver la fourniture de services aux adhérents.

Article 6 – Paiement

Le paiement des prestations peut être mensuel, trimestriel,[Décision AG 2018] semestriel ou annuel, par les moyens de paiement indiqués sur le site internet de l’association.

Article 7 – Contenu illicite

Il ne nous revient pas de juger du caractère licite ou illicite du contenu d’une correspondance privée dont nous nous engageons à ne jamais prendre connaissance. Les adhérents sont personnellement responsables de l’usage de leur boite courriel. Ils devront également répondre personnellement de tout abus effectué par un utilisateur d’une boite courriel de leur domaine géré par Sud-Ouest.org au cas où ils en fournissent l’usage à des tiers.

Les seules restrictions à l’utilisation du service que nous pourrons fixer seront d’ordre technique, ou relatives à un abus de services (envoi de courriels en masse, etc.), ou suite à une plainte.

Article 8 – Abus de service

L’utilisation des services de Sud-Ouest.org doit être faite de façon raisonnable. Le spam (expédition de courriels non désiré) est ainsi interdit.

NB :  La loi du 4 août 2014 pour l’égalité réelle entre les femmes et les hommes remplace l’expression juridique qualifiant l’usage « en bon père de famille » par « raisonnablement ».

Article 9 – Listes de diffusion (mailing lists) et lettres d’information (newsletters)

Pour un compte courriel destiné à des envois de masse, nous consulter préalablement à l’ouverture du compte (pour raisons techniques essentiellement, nous n’y sommes pas opposés a priori)

Toute liste de discussion devra respecter ces conditions :

  • Une lettre d’information ne peut être envoyée qu’à des destinataires ayant fait part de leur consentement préalable (« opt-in »).
  • La possibilité de désabonnement doit être rappelée à chaque envoi, qui doit comporter la mention des coordonnées du gestionnaire de liste et des modalités de désinscription dans les entêtes de courriel et autant que possible dans le corps ou le pied de chaque message.

Article 10 – Adresses réservées

Sud-Ouest.org se réserve les adresses abuse@votredomaine.tld et postmaster@votredomaine.tld afin de pouvoir suivre avec l’adhérent-administrateur du domaine concerné les éventuels abus commis par un utilisateur d’une adresse de son domaine.

Chaque adhérent administrateur d’un domaine hébergé devra créer un alias admin@votredomaine.tld pointant vers son adresse courriel personnelle pour garantir et faciliter les échanges avec l’association.

En cas d’abus réitéré ou sans réaction au signalement d’une plainte soumise à l’abuse du domaine concerné ou à celui de Sud-Ouest.org, le compte de l’adhérent et les services fournis pourront être suspendus.

Article 11 – Données personnelles

Le traitement des données personnelles conservées par Sud-Ouest.org a fait l’objet d’une déclaration à la Commission Nationale Informatique et Libertés (CNIL) sous le numéro de récépissé 2100720.

Sud-Ouest.org est membre du collectif CHATONS. L’association partage et s’est engagé à respecter la Charte  et le Manifeste du CHATONS.

Toute demande de communication, modification, suppression de vos données personnelles doit être adressée à secretaire@sud-ouest.org  ou tresorier@sud-ouest.org.

Hébergement de listes de discussion (mailing lists)

◆ Ouverture de l’offre de listes de discussion de Sud-Ouest.org

Sud-Ouest.org, plateforme libre d’hébergement courriel à prix libre, a le plaisir d’annoncer le lancement de son service d’hébergement de listes de discussion (mailing-lists).

Le gestionnaire de listes de discussion est le logiciel sous licence libre Sympa, très répandu et connu pour son ergonomie.

◆ Le service en détail :

Que vous soyez une association ou un particulier ayant le besoin d’un outil puissant de travail collaboratif, Sud-Ouest.org vous propose d’héberger vos listes de diffusion sous votre propre nom de domaine, sous la forme NOMDELALISTE@listes.votredomaine.tld

Grâce à l’interface Sympa, l’administrateur des listes peut créer et gérer en toute indépendance ses propres listes de discussion (création, modération, inscriptions publiques ou privées, etc.).

Les abonnés peuvent accéder aux listes de façon classique par courriel et par le biais de l’interface web de sympa avec une adresse personnalisée (http://listes.votredomaine.tld)
Pour la mise en place de ce service, il est donc impératif que vous (ou votre association) possédiez préalablement votre nom de domaine.

Tout comme notre offre d’hébergement de courriels, ce service respecte les principes fondateurs de l’association, à savoir : pas de publicité, respect de la législation européenne en ce qui concerne le secret de la correspondance privée et la confidentialité des données personnelles.

Pour les associations c’est un point non négligeable : nos serveurs sont localisés uniquement et délibérément sur le territoire de l’Union européenne, en l’occurrence en France, pour n’être soumis qu’à la loi européenne, plus protectrice des citoyens. Nous vous donnons ainsi l’assurance que les données personnelles de vos membres ainsi que le contenu de leurs correspondances ne font pas l’objet d’un transfert vers des zones soumises à des législations moins protectrices, comme celle des États-Unis.

Comme en matière d’hébergement courriel, toutes les connexions à nos services sont enregistrées pour une durée d’un an, délai légal, sous une forme chiffrée. Ces informations chiffrées sont transférées quotidiennement sur une unité de stockage distante et sécurisée. Elles sont détruites après expiration de ce délai. Seule une procédure judiciaire (et donc la décision d’un juge, pas un simple contrôle policier) peut conduire à autoriser l’extraction de ces données en présence du président de l’association et de l’administrateur système, ces deux personnes étant les seules à posséder chacune une partie de la clé de déchiffrage.

Sud-ouest.org, plateforme libre d’hébergement courriel à prix libre depuis avril 2010.

Présentation du projet Libre de Sud-Ouest.org

Bienvenue sur Sud-Ouest.org, plateforme d’hébergement à prix libre d’adresses courriel, de listes de discussion et de noms de domaines.

Il s’agit d’un projet Libre qui a pour vocation d’offrir aux particuliers et associations qui se sentent concernés une alternative aux solutions « gratuites » d’hébergement courriel de masse qui savent tirer profit de ce qui n’a pourtant pas de prix : votre vie privée, ainsi que celle de vos correspondants.

Cette initiative est née du constat suivant : La majorité des utilisateurs d’Internet choisissent, par méconnaissance, de confier leurs informations personnelles et leurs correspondances à ces mastodontes du « fichier client » basés pour la plupart en dehors de l’Union Européenne, tout simplement parce que c’est facile, pratique et « gratuit », et car « tout le monde le fait … »

L’association Sud-Ouest.org a pour but de proposer une plateforme libre et loyale d’hébergement courriel, basée exclusivement sur des logiciels libres et des formats ouverts, qui s’attache particulièrement à protéger strictement la confidentialité des données personnelles et le secret de la correspondance privée de ses utilisateurs.

Ce projet s’inscrit dans une démarche citoyenne conforme à la loi du 10 juillet 1991 relative à la confidentialité des courriels et au secret des correspondances privées, et de la loi du 6 janvier 1978 sur la protection de la vie privée. Le traitement de données a bien sûr fait l’objet d’une déclaration à la Commission Nationale de l’Informatique et des Libertés (CNIL) sous le numéro de récépissé 2100720.

Les revenus de l’association proviennent uniquement des contributions de nos adhérent⋅s au bon fonctionnement des services proposés. Nous nous refusons à tout affichage de bandeau commercial, il n’y a aucune case discrète à décocher pour obtenir le droit de revendre vos informations personnelles à une société quelconque, et pas non plus de logiciel de filtrage de vos courriers pour « étudier votre mode de vie et répondre au mieux à vos besoins de consommateurs branchés ».

En conclusion, l’association Sud-Ouest.org n’a aucune prétention en matière d’hébergement de courriels, que ce soit d’un point de vue technique ou encore politique. Notre action n’a rien d’innovante et nous ne faisons que suivre les sillons tracés par de nombreux acteurs œuvrant pour la neutralité du Net comme ceux qui se regroupent avec nous sous l’appellation CHATONS. Nos seules revendications tiennent à l’importance que nous accordons au caractère strictement privé des communications, et à la lutte contre la trop forte concentration de données chez un même prestataire. Votre seule garantie sur le bon fonctionnement de cette plateforme est notre engagement, depuis 2010, à faire de notre mieux pour maintenir dans les règles de l’art un service de qualité avec les moyens octroyés.

Annexes :

Sud-Ouest.org ? Aquitania.org ? Est-ce réservé aux habitants du Sud-Ouest ?
L’Association Sud-Ouest.org

Installation de sud-ouest2.org…

Bonjour,

Changement de plateforme et grande mise à jour du système pour prendre la suite de sud-ouest.org : l’installation du service sud-ouest2.org est en cours de finalisation. Merci de bien vouloir patienter avant de demander l’ouverture d’un compte…

[Edit du 22 août 2017] Ça y est, on peut y aller ! On commence par ceux qui ont déjà un compte actif (voir la documentation de migration) puis de nouveaux utilisateurs pourront bientôt venir et s’inscrire à leur tour.

[Edit du 1er octobre 2017] La migration est quasi terminée, (regardez la page dédiée de la progression) pas de stress pour les « retardataires » vous pouvez encore rattraper les copains …

Source de l’image : Par Ontariodatacenter (Travail personnel) [CC BY-SA 4.0 (http://creativecommons.org/licenses/by-sa/4.0)], via Wikimedia Commons – https://upload.wikimedia.org/wikipedia/commons/4/48/Ontario_Datacenter_California_5.jpg

Mentions légales

Conformément à la Loi n°2004-575 du 21 juin 2004 pour la confiance dans l’économie numérique, vous trouverez ci-dessous les diverses coordonnées relatives au présent service de communication au public en ligne :

Éditeur : Association Sud-Ouest.org
19 rue Denis Papin 33600 PESSAC

Directeur de la publication : Président de l’association – Gilles Coulais

Hébergeur : Association Sud-Ouest.org
19 rue Denis Papin 33600 PESSAC

Règlement intérieur de l’association Sud-Ouest.org

Règlement intérieur de l’association Sud-Ouest.org

Version du 9 décembre 2023

Ce règlement intérieur vient compléter les statuts de l’association, pour en préciser l’interprétation ou apporter des précisions relatives à l’organisation de la vie associative.

TITRE I : CONFIDENTIALITÉ

Article 1er : Données personnelles

Les données à caractère personnel sont ici entendues au sens de la Loi n°78-17 du 6 janvier 1978 relative à l’informatique, aux fichiers et aux libertés et des textes qui sont venus la compléter.

Article 2 : Conservation des données personnelles

Ces informations sont chiffrées et transférées quotidiennement sur une unité de stockage distante et sécurisée. Elles sont détruites à l’expiration du délai légal de conservation.

Article 3 : Confidentialité des données personnelles

Durant la période légale de conservation, les données sont protégées par chiffrage mais personne ne peut y avoir accès seul. La clé de déchiffrage est constituée de deux parties distinctes séparées, confiées respectivement à l’administrateur système et au président de l’association.
Seule une requête judiciaire en bonne et due forme pourrait aboutir à l’extraction de ces données en la présence conjointe du président de l’association et de l’administrateur système, seules personnes à détenir une partie de la clé de déchiffrage.

Conformément aux statuts, une violation du secret des correspondances en dehors des cas et obligations prévus par la loi est sanctionnée par une exclusion immédiate et définitive et la possibilité de poursuites judiciaires.

Article 4 : Autres données

Le système de gestion du service d’hébergement courriel utilise des bases de données pour la détection de courriel indésirable (spam) ou à l’inverse pour mettre en liste blanche (autoriser) vos correspondants réguliers. Ces données ne concernent en rien vos informations personnelles ni le sujet ou le contenu de vos messages, visées à l’Art. 1

Ces données, essentielles au bon fonctionnement du service de courriel, sont automatiquement effacées au bout d’une durée variable selon le type de données mais qui ne peut excéder un mois.

TITRE II : CONDITIONS TARIFAIRES

Article 5 : Tarif hébergement courriel à prix libre

Le service proposé aux adhérents n’est pas gratuit. En dehors de ce seuil, fixé à 1 €/ mois (12 €/an), il n’est pas établi de tarification obligatoire. Chaque adhérent choisit lui-même ce qu’il est prêt à verser en contrepartie des ressources mises à disposition et du service souhaité. Une grille d’estimation peut être proposée pour aider les adhérents, sur leur demande, à estimer le montant de leur participation.

Article 6 : Tarifs autres prestations

Une grille tarifaire peut être proposée pour les autres prestations (fourniture de biens ou de services).

Article 7 : Cotisation

Le montant de la cotisation annuelle est fixé à 2 €.

TITRE III : ASSEMBLÉE GÉNÉRALE

Article 8 : Représentation des personnes morales

L’adhésion d’une personne morale doit revêtir la forme d’une décision de son organe dirigeant et donner lieu à un écrit ou un paiement de cotisation attestant de la réalité de la volonté d’adhésion de celle-ci.

Une personne morale adhérente de l’association est représentée à l’Assemblée générale par l’un de ses cadres dirigeants (président, directeur…) ou sinon par une personne expressément désignée par son organe dirigeant pour ce mandat, qui doit être signifié à l’association.

Une même personne physique peut représenter de une à trois personnes morales.

Article 9 : Convocation des membres

La convocation des membres est faite par tout moyen quinze jours avant la date prévue pour l’Assemblée Générale. L’ordre du jour de l’Assemblée Générale proposé par le Conseil d’Administration est joint à la convocation.

Article 10 : Constitution de l’ordre du jour

Les membres peuvent proposer au Conseil d’Administration des points supplémentaires, des motions ou des candidatures au Conseil d’Administration jusqu’à huit jours avant la date de l’Assemblée Générale.

À ce moment, l’ordre du jour et les motions mises en discussion et qui seront proposées au vote sont figées afin de permettre aux adhérents représentés ou participant par correspondance une contribution effective à l’Assemblée Générale. Cet ordre du jour définitif est disponible aux adhérents une semaine avant la date fixée pour l’Assemblée Générale.

Article 11 : Présidence et secrétariat de l’Assemblée Générale

Un président de séance est désigné pour répartir la prise de parole durant l’Assemblée Générale, sinon ce rôle est dévolu au président ou à un vice-président de l’association.

Un secrétaire de séance est désigné pour recueillir les éléments nécessaires au compte rendu, sinon cette tâche est dévolue au secrétaire de l’association.

Article 12 : Désignation des représentants par collège

Les membres votent par collège pour désigner leurs représentants respectifs.

Les candidatures au Conseil d’Administration, présentées par collège, peuvent être annoncées sur la liste de diffusion dédiée à la préparation de l’Assemblée Générale jusqu’à huit jours avant le vote afin de permettre aux adhérents votant par correspondance de se prononcer.

Une candidature peut cependant être présentée jusqu’au moment du vote sous condition expresse :

  • qu’aucun membre du collège concerné n’ait opté pour le vote par correspondance ;
  • qu’aucun membre du collège concerné n’ait donné de procuration ;
  • ou que tous les membres du collège concerné soient présents lors de l’Assemblée Générale ou en mesure d’être pleinement informés et d’exprimer leur position par un système de téléprésence tel que visioconférence, téléphone, clavardage…

Article 13 : Vote par procuration

Le vote par procuration est possible jusqu’au jour de l’Assemblée Générale :

  • par remise préalable d’un pouvoir écrit à un membre actif présent, le cas échéant désigné par le président de séance si l’adhérent a précisé cette possibilité ;
  • ou par transmission d’un pouvoir par voie électronique :
    • courriel authentifié par signature numérique ou moyen équivalent ;
    • courriel sur la liste de diffusion interne dédiée aux travaux préparatoires à l’Assemblée Générale indiquant la volonté de donner procuration.

La voix d’un membre présent ou en téléprésence l’emporte cependant sur tout pouvoir qu’il aurait précédemment donné ou vote par correspondance, qui se trouve alors dépourvu d’effet.

Version pdf du règlement intérieur modifié par l’Assemblée générale du 09/12/2023