Chappe 05 · Politique des canaux et des messages
Canaux et messages
Quels canaux existent, ce qu'on y met, à quelle portée, et ce que le réseau ne transportera jamais. Soixante recommandations.
Cartouche
| Référence | POL-CHP05-MSG-2026-001 |
| Version | 0.6 |
| Statut | Projet, ouvert aux remarques |
| Auteur | Und3r_1337, opérateur et administrateur Chappe 05 |
| Création | 10 août 2026 |
| Dernière révision | 10 août 2026 |
| Classification | Public |
| Périmètre | Canaux, salons persistants, messages, portée, rediffusion de bulletins |
Suivi des révisions
| Version | Date | Objet |
|---|---|---|
| 0.6 | 2026-08-10 | Cadre juridique et savoir-vivre |
| 0.5 | 2026-08-10 | Chiffres du temps à l'antenne |
| 0.4 | 2026-08-10 | Alignement sur la convention française |
| 0.3 | 2026-08-10 | Salons persistants |
| 0.1 | 2026-08-10 | Création |
Documents liés
| Référence | Objet |
|---|---|
| POL-CHP05-REL-2026-001 | Politique des relais. Configuration, exploitation, régions |
| à venir | Politique des terminaux |
Documents remplacés
Ce document remplace toute convention de canaux antérieure au réseau Chappe 05.
Avant-propos
Ce document s'adresse à toute personne qui émet sur le réseau, qu'elle héberge un relais ou non.
Il n'est pas opposable. Aucun mécanisme technique ne peut contraindre qui que ce soit à le respecter, et c'est structurel : il n'existe ni liste noire, ni canal en lecture seule, ni authentification de l'émetteur.
Ce qui fait tenir une convention, c'est qu'elle soit justifiée, connue et suivie par défaut.
Trois choses à savoir d'emblée
Aucun canal n'est privé. Les canaux dits hashtag dérivent leur clé de leur nom : quiconque connaît le nom possède la clé. Les canaux privés emploient une clé aléatoire, mais partagée entre tous leurs membres.
Aucun canal n'authentifie l'auteur. Tout détenteur de la clé peut publier sous n'importe quel nom affiché.
Chaque message coûte du temps d'antenne à tout le monde. Un répéteur ne peut acheminer qu'environ 250 échanges par heure, tous utilisateurs confondus. Ce n'est pas un quota par personne.
Niveaux de recommandation
| Niveau | Sens |
|---|---|
| Impératif | Risque pour les personnes, ou nuisance directe au réseau |
| Recommandé | Bonne pratique établie, écart à justifier |
| Conseillé | Confort d'usage, à la discrétion de chacun |
1. Ce qu'est un canal
1.1 Une couche de chiffrement, pas une couche radio
Un canal n'a rien de radio. C'est un espace de nommage défini uniquement par la cryptographie.
Canal = {
secret 32 octets, matériel de clé partagé
hash 1 octet, premier octet du condensat du secret
}
Les canaux ne définissent ni fréquence, ni facteur d'étalement, ni bande passante. Tous les nœuds d'un réseau partagent les mêmes paramètres radio. Rejoindre un canal ne change rien à la configuration de l'appareil.
Le hash sur un octet sert d'identifiant dans l'en-tête du paquet. Il permet à un nœud de savoir si un message le concerne, sans avoir à le déchiffrer.
1.2 Ce que tous les membres peuvent faire
Tous les nœuds détenant le même secret de 32 octets peuvent :
- déchiffrer et lire les messages du canal
- en publier
- repérer le trafic du canal dans les en-têtes
Lire et écrire sont la même capacité. La clé qui déchiffre est celle qui chiffre. Il n'existe aucun moyen de donner l'une sans l'autre.
1.3 Les messages de canal sont toujours inondés
Un message de canal n'a pas de destinataire unique. Il est donc diffusé par inondation : chaque répéteur qui l'entend le retransmet exactement une fois.
Il n'existe pas de routage direct pour les canaux.
Trois conséquences pratiques.
Un message de canal existe au moment où il est transmis. Un appareil éteint ou hors de portée ne le recevra jamais, et son porteur ne saura pas qu'il l'a manqué.
L'émetteur ne sait pas qui a reçu. Il n'y a pas d'accusé de réception sur un canal.
Le coût croît avec le nombre de relais, pas avec la distance. Dans une zone où dix relais s'entendent, un message court occupe le canal onze fois.
2. Les types de canaux
2.1 Le canal Public
Présent par défaut sur tous les appareils, avec une clé intégrée au firmware et connue de tous.
Il est de fait en clair. À traiter comme un espace entièrement public.
Usage : premier contact, découverte, échanges avec des réseaux voisins.
Sur la portée à lui donner : deux pratiques coexistent. Certains réseaux déconseillent de le restreindre, au motif qu'une portée trop étroite produit des conversations à sens unique. La convention française recommande de le taguer sur fr, ce qui écarte le trafic international sans couper le national.
Le taguer trop étroitement est effectivement risqué : c'est le canal des nouveaux arrivants, et ceux qui n'ont rien configuré doivent pouvoir être entendus.
2.2 Les canaux hashtag
La mécanique
Quand un canal est créé ou rejoint par son nom, le firmware dérive la clé du nom lui-même, par un condensat cryptographique.
secret = SHA-256("#nomducanal")
Trois conséquences :
- le même nom produit toujours la même clé, sur tout appareil, à chaque fois
- deux personnes qui saisissent
#meteoobtiennent le même secret, sans jamais rien s'échanger - la fonction est à sens unique : on ne peut pas remonter de la clé au nom
Partager le nom équivaut donc à partager la clé. Le nom est la clé, sous une forme lisible par un humain.
Pourquoi c'est un bon choix
C'est ce qui rend ces canaux immédiatement rejoignables. Aucun secret à distribuer, aucun code à scanner, aucune liste de membres à tenir. Un nouvel arrivant tape le nom et il est dedans.
Pour des canaux publics par vocation, comme ceux du réseau français, c'est exactement la propriété recherchée.
Pourquoi il ne faut jamais s'y fier
L'espace des noms est minuscule. Ce sont des chaînes courtes, tirées d'un jeu de caractères restreint.
Un outil public le démontre : sur un ordinateur portable ordinaire, toutes les clés de canaux dont le nom fait moins de sept caractères sont retrouvées par force brute en une minute et demie.
Il ne s'agit d'aucune faille. La cryptographie de MeshCore est solide, et les canaux privés comme les messages directs emploient une dérivation à vecteur aléatoire qui ne souffre pas de cette limite.
C'est simplement la démonstration pratique de ce que « tout le monde peut rejoindre un canal hashtag » signifie réellement.
2.3 Les canaux privés
Un canal privé génère un secret aléatoire, sans lien avec son nom. Il doit être transmis hors bande, par code QR ou copie directe.
Sa clé n'est pas devinable. Sa sécurité ne dépend que d'une chose : qu'elle reste privée.
Mais il reste un canal. Tous ses membres peuvent lire et écrire, et aucun ne peut être authentifié.
2.4 Les messages directs
Le seul mode offrant une confidentialité réelle entre deux personnes.
Le secret partagé est dérivé par échange de clés entre les deux correspondants, à partir de leurs identités respectives. Personne d'autre ne peut lire.
Ils restent soumis aux métadonnées : qui parle à qui, par quel chemin, à quelle heure, tout cela circule en clair dans les en-têtes de routage.
2.5 Récapitulatif
| Type | Dérivation de la clé | Qui peut lire | Qui peut écrire |
|---|---|---|---|
| Message direct | échange entre les deux nœuds | les deux correspondants | les deux correspondants |
| Canal privé | aléatoire, partagée hors bande | les détenteurs de la clé | les détenteurs de la clé |
| Canal hashtag | condensat du nom | quiconque connaît le nom | quiconque connaît le nom |
| Canal Public | clé intégrée au firmware | tout le monde | tout le monde |
| Salon persistant | mot de passe, voir section 3 | les connectés | les connectés autorisés |
Le salon persistant est le seul mode où lire et écrire peuvent être dissociés. Cette dissociation porte sur l'appareil entier, pas sur un espace en son sein. Voir section 3.
2.6 Recommandations sur les canaux
| Réf | Recommandation | Niveau |
|---|---|---|
| R-CAN-01 | Traiter tout canal comme un espace public, y compris un canal privé | Impératif |
| R-CAN-02 | Ne jamais employer un canal hashtag pour un échange devant rester confidentiel | Impératif |
| R-CAN-03 | Pour un groupe restreint, créer un canal privé à clé aléatoire et la transmettre hors bande | Recommandé |
| R-CAN-04 | Choisir un nom de canal privé d'au moins huit caractères, si le nom sert de base à la clé | Recommandé |
| R-CAN-05 | Ne pas réemployer le nom ou la clé d'un canal privé pour un groupe sans rapport | Recommandé |
| R-CAN-06 | Taguer le canal Public sur fr : cela écarte le trafic international sans couper le national |
Recommandé |
| R-CAN-07 | Ne pas créer de canal local tant que le trafic ne le justifie pas : un canal sans membre est un canal mort | Recommandé |
3. Les salons persistants
Un salon persistant, ou room server, est un quatrième mode de conversation, distinct des canaux et des messages directs. Il répond à deux limites structurelles des canaux.
3.1 Une mise au point de vocabulaire
Le mot « salon » évoque les messageries d'équipe, où un serveur contient des dizaines de canaux thématiques. Ce n'est pas du tout ce dont il s'agit ici.
Un room server est un appareil, et cet appareil est le salon. Un seul espace, un seul flux de messages. Il n'y a pas de canaux à l'intérieur, ni de sous-espaces, ni de fils de discussion.
| Canal | Salon persistant | |
|---|---|---|
| Nature | une clé de chiffrement | un appareil physique |
| Combien | autant qu'on veut, sur un même nœud | un espace par appareil |
| Lecture seule | impossible | possible, pour l'appareil entier |
| Portée | tout le réseau, selon la région | ce que l'appareil couvre |
Un companion peut rejoindre vingt canaux. Il ne peut pas contenir vingt salons.
Pour disposer de plusieurs espaces distincts, il faut plusieurs appareils. Un salon par usage : un pour les bulletins en lecture seule, un autre pour la coordination, par exemple. Chacun avec son matériel, son alimentation et son emplacement.
C'est une contrainte réelle, et elle limite l'intérêt des salons à des usages où elle se justifie.
3.2 Ce qu'il apporte
La persistance
Un canal ne conserve rien. Un message existe au moment où il est transmis : un appareil éteint ou hors de portée ne le recevra jamais, et son porteur ne saura pas qu'il l'a manqué.
Un salon conserve les messages. Lorsqu'un client s'y connecte, il reçoit les messages non vus, à hauteur d'une trentaine selon les versions.
C'est ce qui permet de suivre une conversation sans être présent en permanence, ce qu'un canal ne permet pas.
La séparation entre lire et écrire
C'est le point le plus important, et il n'existe nulle part ailleurs dans MeshCore.
set allow.read.only on
Avec ce réglage, un visiteur peut se connecter sans mot de passe et lire, sans pouvoir publier. Seuls ceux qui disposent du mot de passe peuvent écrire.
Un canal ne permet pas cela. La clé qui déchiffre est celle qui chiffre : donner l'une, c'est donner l'autre.
Un salon en lecture seule est donc le seul dispositif du réseau offrant une véritable asymétrie entre consultation et publication.
3.3 Ce qu'il ne fait pas
Il ne retransmet pas. Un salon n'est pas un répéteur. Il reçoit, conserve et distribue, mais ne relaie pas le trafic des autres.
La commande set repeat on existe, mais elle est déconseillée : un salon en mode répéteur ne dispose pas de l'ensemble des fonctions d'administration à distance propres au firmware répéteur.
La recommandation est de séparer les rôles sur deux appareils.
Il faut l'atteindre. Contrairement à un canal, diffusé par inondation vers tout le monde, un salon est un correspondant : le message doit lui parvenir, et la réponse revenir. S'il est hors de portée, il n'existe pas.
Il n'est pas un serveur au sens habituel. Pas de comptes nominatifs, pas d'historique consultable au-delà de ce qu'il conserve, pas de recherche.
3.4 Configuration
set name 05GAP-CHP-XXXXX
set freq 869.618
set bw 62.5
set sf 8
set cr 8
set tx 22
set guest.password <mot de passe de publication>
set allow.read.only on
set owner.info Chappe 05 - reseau des Hautes-Alpes - chappe05.fr
region default fr-05
region home fr-05
region save
set lat 44.xxxxx
set lon 6.xxxxx
set adv.loc.policy 1
set password <mot de passe d'administration, distinct>
reboot
Deux mots de passe distincts, et il ne faut pas les confondre.
| Paramètre | Rôle | Diffusion |
|---|---|---|
guest.password |
autorise la publication dans le salon | selon l'usage voulu |
password |
administration du nœud | jamais partagé |
Sur allow.read.only : à on, la lecture est ouverte sans mot de passe. À off, il faut le mot de passe pour entrer.
Ce réglage porte sur l'appareil entier. Un salon est en lecture seule, ou il ne l'est pas. Il n'existe aucun réglage plus fin.
Sur region default : un salon n'ayant pas vocation à être trouvé hors de sa zone, l'étiquette locale suffit.
3.5 Quand employer un salon plutôt qu'un canal
| Situation | Mode |
|---|---|
| Conversation en direct, tout le monde présent | canal |
| Information à retrouver plus tard | salon |
| Diffusion vers des gens qui ne sont pas connectés en permanence | salon |
| Publication réservée, consultation ouverte | salon en lecture seule |
| Portée large, au-delà de ce qu'un nœud unique couvre | canal |
Le salon convient à ce qui doit rester disponible. Le canal convient à ce qui se dit et se perd.
3.6 Le cas de la rediffusion de bulletins
Un salon en lecture seule est techniquement supérieur à un canal pour diffuser des bulletins.
Canal #meteo |
Salon en lecture seule | |
|---|---|---|
| Qui peut publier | tout détenteur de la clé | seuls ceux qui ont le mot de passe |
| Message manqué | perdu définitivement | récupérable à la connexion |
| Portée | tout le réseau selon la région | ceux qui atteignent le salon |
| Découvrabilité | nom connu de tous | il faut connaître le salon |
Ce que le salon résout : la publication non autorisée, et la perte des messages pour qui n'était pas là.
Ce qu'il coûte : une portée limitée à ce qu'un nœud unique couvre, et une découvrabilité moindre.
Position Chappe 05 : les deux se complètent. Le canal #meteo national pour la diffusion large, et un salon local pour la consultation différée, le jour où la couverture le justifiera.
Aucune des deux voies ne rend le réseau fiable pour autant. Voir section 9.
3.7 Ce qu'un salon ne protège pas
Le contenu reste chiffré par une clé partagée. Toute personne connectée lit, et le mot de passe circule comme n'importe quel secret partagé.
L'auteur n'est pas plus authentifié que sur un canal. Le mot de passe autorise la publication, il ne prouve pas l'identité de celui qui publie.
Les métadonnées circulent en clair, comme partout ailleurs. Qui se connecte à quel salon, à quelle heure, est visible.
3.8 Recommandations sur les salons
| Réf | Recommandation | Niveau |
|---|---|---|
| R-SAL-01 | Employer deux mots de passe distincts : publication et administration | Impératif |
| R-SAL-02 | Ne jamais diffuser le mot de passe d'administration, y compris à des membres de confiance | Impératif |
| R-SAL-03 | Activer allow.read.only sur tout salon dont la publication doit être réservée |
Recommandé |
| R-SAL-04 | Ne pas activer set repeat on : séparer les rôles de salon et de répéteur sur deux appareils |
Recommandé |
| R-SAL-05 | Employer un salon plutôt qu'un canal pour ce qui doit rester consultable | Recommandé |
| R-SAL-06 | Renseigner owner.info pour que le salon soit identifiable |
Recommandé |
| R-SAL-07 | Publier la position d'un salon fixe, comme pour un relais d'infrastructure | Recommandé |
| R-SAL-08 | Changer le mot de passe de publication si un membre quitte un groupe restreint | Conseillé |
| R-SAL-09 | Ne pas considérer un salon comme une archive : il ne conserve qu'un nombre limité de messages | Conseillé |
| R-SAL-10 | Ne pas multiplier les salons sans nécessité : chacun demande un appareil, une alimentation et un emplacement | Recommandé |
4. Les canaux du réseau français
4.1 La convention de nommage
Les canaux hashtag ne peuvent contenir que des minuscules sans accent, des tirets et des chiffres. Pas d'espace, pas de caractère spécial.
La convention française recommande de nommer les canaux d'après la géographie, en toutes lettres :
| Niveau | Exemple | Portée à taguer |
|---|---|---|
| Commune | #gap, #embrun, #saint-bonnet-en-champsaur |
fr-05 |
| Département | #hautes-alpes |
fr-05 |
| Région | #provence-alpes-cote-d-azur |
fr-pac |
| Pays | #france ou #fr |
fr |
Employer le nom complet des communes, avec tirets entre les mots, pour éviter les doublons. Il existe de nombreux Saint-Germain en France.
Rien n'interdit d'autres canaux thématiques pour un usage local : regroupement de communes, association, thématique. Un canal #adrasec a toute sa pertinence.
Ne pas confondre canal et région. Un canal peut porter n'importe quel nom, y compris thématique. Une région se définit uniquement par la géographie.
4.2 Les canaux en usage
Liste observée sur le réseau français, diffusée par un bot sur le canal Public :
#fr #test #emergency #meteo #info #bot #frblabla #technic
Note sur #fr et #france : les deux existent. La recommandation historique porte sur #france ; le sud-est de la France emploie #fr. Vérifier ce qu'emploient les opérateurs du secteur avant de choisir.
#test est employé à l'échelle internationale, pour effectuer des essais sans déranger les autres.
4.3 Le canal Public
Présent par défaut sur tous les compagnons. C'est par là que tout le monde commence, et c'est aussi son problème.
On y trouve le tout-venant : les messages de ceux qui débutent, les essais répétés, les langues étrangères, et des conversations asymétriques dont on ne reçoit qu'une partie.
Deux conduites recommandées.
Le taguer sur fr, ce qui écarte le trafic international tout en conservant la portée nationale.
Migrer progressivement vers des canaux plus pertinents : un canal national d'abord, puis des canaux locaux tagués à la portée juste.
Le conserver au moins au début. C'est là qu'un nouvel arrivant sera entendu, et c'est là qu'on lui expliquera d'où configurer ses régions.
4.4 Pour le bassin gapençais
Aucun canal local n'est en usage à ce jour dans le département.
Proposition, à valider avec les opérateurs du secteur :
| Canal | Portée | Usage |
|---|---|---|
#hautes-alpes |
fr-05 |
échanges départementaux |
#gap |
fr-05 |
bassin gapençais |
Ne pas créer avant d'avoir de quoi les remplir. Un canal sans membre est un canal mort, et il fragmente une communauté déjà réduite.
Le canal Public et #fr suffisent tant que le réseau compte quelques participants.
4.5 Recommandations sur les canaux
| Réf | Recommandation | Niveau |
|---|---|---|
| R-NAT-01 | Nommer les canaux géographiques d'après le nom complet du lieu, en minuscules avec tirets | Recommandé |
| R-NAT-02 | Rejoindre les canaux en usage plutôt que d'en créer de nouveaux | Recommandé |
| R-NAT-03 | Conserver le canal Public au départ, en le taguant sur fr |
Recommandé |
| R-NAT-04 | Migrer progressivement les conversations vers des canaux tagués à la portée juste | Recommandé |
| R-NAT-05 | Employer #test pour les essais, jamais le canal Public |
Recommandé |
| R-NAT-06 | Ne pas créer de canal local sans participants pour le remplir | Recommandé |
| R-NAT-07 | Vérifier ce qu'emploient les opérateurs du secteur avant de choisir entre canaux équivalents | Conseillé |
5. La portée des messages
C'est le levier le plus efficace pour préserver le réseau, et il appartient entièrement à l'émetteur.
5.1 Le principe
On tague un canal avec une région. Tous les messages envoyés sur ce canal porteront cette portée.
Ce n'est pas un réglage par message, mais un réglage par canal, modifiable à tout moment.
Un canal peut avoir plusieurs régions préenregistrées. Elles ne sont pas actives simultanément : on bascule de l'une à l'autre avant d'envoyer, en touchant le nom du canal.
Exemple : un canal de coordination pourrait avoir fr-05, fr-pac et fr préréglés. En usage ordinaire on reste sur fr-05 ; pour une information intéressant toute la région, on bascule sur fr-pac le temps d'un message.
Les répéteurs n'ont pas de canaux. Seuls les compagnons en ont. C'est l'utilisateur qui décide vers quelle région chacun de ses canaux doit être relayé.
5.2 Comment un message est arrêté
Un message tagué fr-05 est relayé de répéteur en répéteur tant que chacun porte fr-05 dans sa liste.
Le premier répéteur qui ne la porte pas ne le relaie pas. La propagation s'arrête là, dans cette direction.
Un message sans région associée circule sous la région *, que tous les répéteurs relaient par défaut. Il ne s'arrête donc nulle part, sauf réglage particulier.
C'est contre-intuitif : le trafic non tagué va plus loin que le trafic tagué.
5.3 Ce qu'un message coûte
Un répéteur ne peut émettre que six minutes par heure, sur une fenêtre glissante. Le temps qu'occupe chaque paquet se calcule exactement.
| Paquet | Temps à l'antenne | Par heure |
|---|---|---|
| Accusé de réception | 247 ms | 1 458 |
| Advert de répéteur | 443 ms | 811 |
| Message de 40 caractères | 706 ms | 510 |
| Message de 100 caractères | 1 197 ms | 300 |
| Message de 160 caractères | 1 689 ms | 213 |
Un échange complet, message plus accusé, coûte 1 444 ms. Soit environ 250 échanges par heure et par répéteur.
Un message de 160 caractères coûte deux fois et demie un message de 40. La brièveté n'est pas une question de style.
Ce quota n'est pas par personne. C'est le total, pour tous les utilisateurs d'un même répéteur. L'image est celle d'une cabine téléphonique disposant d'une heure de communication par jour : qu'une personne l'utilise ou cent, l'heure ne dure qu'une fois.
Et chaque répéteur qui entend le message le retransmet. Dans une zone où dix répéteurs se chevauchent, un message court occupe le canal onze fois.
Un message local tagué fr coûte donc à tous les répéteurs de France, pour une information qui n'intéresse personne ailleurs.
5.4 La règle d'or
Taguer chaque canal à la plus petite portée couvrant ses destinataires.
| Canal | Portée |
|---|---|
Canal de commune, #gap |
fr-05 |
Canal de département, #hautes-alpes |
fr-05 |
| Canal de région | fr-pac |
#france ou #fr |
fr |
| Canal Public | fr, pour éviter le trafic international |
#test |
la plus petite possible, c'est un essai |
Le critère se formule en une question : existe-t-il quelqu'un de précis, hors de mon périmètre, qui a besoin de ce message ?
Si la réponse est « ça peut intéresser du monde », c'est non.
Aussi local que possible, aussi loin que nécessaire.
Le système de régions n'est pas là pour empêcher d'envoyer loin. C'est un outil qui invite chacun à choisir la portée de ce qu'il émet, pour que le temps d'antenne reste disponible à ceux qui en ont besoin.
5.5 Ce qu'il faut savoir sur les limites
Une portée large ne garantit pas l'acheminement. Il faut que les répéteurs du trajet portent l'étiquette employée.
Aujourd'hui, la plupart des répéteurs relaient tout, grâce à la région * restée activée. La transition se fait progressivement, et couper trop tôt reviendrait à isoler ceux qui n'ont pas encore configuré leurs canaux.
Les messages directs sont peu affectés par le système de régions, sauf lorsqu'un chemin connu ne fonctionne plus et qu'une nouvelle recherche par inondation est nécessaire. La région par défaut du companion s'applique alors.
5.6 Recommandations sur la portée
| Réf | Recommandation | Niveau |
|---|---|---|
| R-POR-01 | Taguer chaque canal à la plus petite portée couvrant ses destinataires | Impératif |
| R-POR-02 | Taguer le canal Public sur fr pour éviter le trafic international |
Recommandé |
| R-POR-03 | Régler la région par défaut du companion sur fr |
Recommandé |
| R-POR-04 | Préenregistrer plusieurs régions sur un canal qui en a l'usage, et basculer avant d'envoyer | Conseillé |
| R-POR-05 | Employer un message direct plutôt qu'un canal lorsque le destinataire est unique | Recommandé |
| R-POR-06 | Ne pas laisser un canal sans région associée : il circulera alors sans limite | Recommandé |
| R-POR-07 | Vérifier que les répéteurs du secteur portent bien les régions avant de taguer ses canaux | Recommandé |
6. Longueur et fréquence des messages
6.1 La longueur
Un message est limité par la taille de la charge utile, de l'ordre de 130 à 180 caractères selon le mode et l'application.
Ce n'est pas une contrainte artificielle : chaque octet supplémentaire allonge la durée d'émission, et donc le coût pour tous les relais qui retransmettent.
Un message qui tient en une phrase n'en prend pas trois.
6.2 La fréquence
Ce qui sature un réseau, ce n'est presque jamais un message trop long. C'est le nombre de messages.
| Pratique | Effet |
|---|---|
| Conversation en messages courts successifs | multiplie le coût par le nombre d'échanges |
| Automatisme non filtré | peut consommer à lui seul une part notable du quota |
| Rediffusion par plusieurs sources | multiplie le coût par le nombre de rediffuseurs |
| Accusés de courtoisie | doublent le trafic sans porter d'information |
6.3 Ce qui n'existe pas sur ce réseau
Ni fichier, ni image, ni son. Le réseau transporte du texte court, et rien d'autre. Ce n'est pas une limite temporaire.
6.4 Recommandations sur le volume
| Réf | Recommandation | Niveau |
|---|---|---|
| R-VOL-01 | Formuler en une fois plutôt qu'en plusieurs messages successifs | Recommandé |
| R-VOL-06 | Formuler court : un message de 160 caractères coûte deux fois et demie un message de 40 | Recommandé |
| R-VOL-02 | Proscrire tout automatisme publiant sans filtrage ni limitation de débit | Impératif |
| R-VOL-03 | Ne pas rediffuser une information déjà relayée par un autre | Impératif |
| R-VOL-04 | Éviter les accusés de courtoisie sur les canaux : ils doublent le trafic sans rien apporter | Conseillé |
| R-VOL-05 | Basculer sur un autre moyen dès qu'un échange dépasse quelques messages | Conseillé |
7. Confidentialité et prudence
7.1 Ce qui n'est pas protégé
Le contenu d'un canal. Tout membre le lit, et l'appartenance à un canal hashtag ne se contrôle pas.
Les métadonnées, toujours. Les en-têtes de routage circulent en clair, y compris pour les messages directs. C'est nécessaire au fonctionnement du maillage : un répéteur doit lire le chemin pour décider s'il retransmet.
Un observateur passif voit donc, sans jamais déchiffrer un seul message :
- quel nœud a émis, et vers quel destinataire
- par quels relais le message a transité
- à quelle heure, et à quelle fréquence
Sur un réseau où les nœuds portent des noms de lieux, ces métadonnées se traduisent vite en habitudes de vie. Qui est chez lui, qui se déplace, quand, et avec qui il communique.
Le contenu peut être parfaitement protégé et l'essentiel révélé quand même.
7.2 Le cas des passerelles
Une passerelle reliant un nœud à un système d'information republie le contenu des messages en clair, messages directs compris.
Ce n'est pas un défaut de configuration : la passerelle détient la clé du nœud, elle déchiffre légitimement, et publie ce qu'elle a déchiffré.
Un message chiffré de bout en bout ressort en clair dès qu'il atteint une passerelle dont l'un des correspondants est le nœud raccordé.
7.3 Le cadre juridique
Un message peut contenir des données à caractère personnel. Au sens de l'article 4.1 du RGPD, cela couvre toute information se rapportant à une personne identifiée ou identifiable, notamment par un identifiant en ligne ou des données de localisation.
Une clé publique de nœud, associée à une position et à des horodatages, entre dans cette définition.
Trois conséquences pour un utilisateur.
Ce qui transite peut être enregistré. Toute passerelle raccordée au réseau republie le contenu en clair, messages directs compris, et peut le stocker.
Publier une information sur un tiers l'expose sans son accord. Cette personne n'a consenti à rien et ignore souvent l'existence du réseau.
Republier un message hors du réseau suppose l'accord de son auteur. Cela vaut pour un site, un tableau de bord, ou une capture partagée à titre d'illustration.
Les obligations de l'opérateur qui collecte figurent dans la politique des relais, section 12.
7.4 Ce qu'il ne faut pas faire transiter
| Catégorie | Exemple |
|---|---|
| Éléments d'identité | adresse précise, numéro de téléphone, identifiant |
| Absence | départ en vacances, maison vide, horaires réguliers |
| Santé | état, traitement, situation personnelle |
| Secrets | mot de passe, clé, code d'accès |
| Tiers | information concernant une personne qui n'est pas là pour en décider |
Cette dernière catégorie est la plus souvent oubliée. Publier la position ou la situation d'un tiers l'expose sans son accord.
7.5 Recommandations sur la confidentialité
| Réf | Recommandation | Niveau |
|---|---|---|
| R-CFD-01 | Considérer tout message de canal comme public | Impératif |
| R-CFD-02 | Ne faire transiter aucune donnée exposant une personne, soi-même ou un tiers | Impératif |
| R-CFD-03 | Ne jamais publier un identifiant, un mot de passe ou une clé | Impératif |
| R-CFD-04 | Réserver les messages directs à ce qui doit rester entre deux personnes | Recommandé |
| R-CFD-05 | Tenir compte des métadonnées : émettre révèle une présence, une heure, une position approximative | Recommandé |
| R-CFD-06 | Vérifier la clé publique d'un correspondant par un canal indépendant avant tout échange sensible | Recommandé |
| R-CFD-07 | Ne pas présenter le réseau comme un moyen de communication sécurisé auprès de tiers | Recommandé |
| R-CFD-08 | Ne pas publier d'information concernant une personne absente du réseau | Impératif |
| R-CFD-09 | Obtenir l'accord de l'auteur avant de republier un message hors du réseau | Recommandé |
8. Rediffusion de bulletins publics
8.1 Le principe
Le réseau ne produit aucune alerte. Il relaie des bulletins déjà émis par les services compétents, avec leur source et leur horodatage.
Cette distinction n'est pas cosmétique. Elle sépare une rediffusion, qui n'engage que sa fidélité à la source, d'une alerte, qui engage un jugement et une responsabilité.
8.2 Les sources retenues
| Source | Contenu | Filtre |
|---|---|---|
| Météo-France | vigilance départementale | orange et rouge uniquement |
| Vigicrues | crues de la Durance | changement de couleur de tronçon |
| Préfecture des Hautes-Alpes | risque incendie, arrêtés, fermetures | publication intégrale |
| Météo-France montagne | bulletin d'avalanche par massif | consultation, sans notification |
8.3 Format des messages
Bulletin de vigilance
[MF 09/08 06h] VIGILANCE ORANGE orages 05
Fin prevue 09/08 22h
meteofrance.com/vigilance
Bulletin quotidien
[MF 09/08 07h] Gap 12/26C
Matin clair, orages isoles apres 15h
Vent S 15km/h, rafales 40
Isotherme 0C 3800m
L'isotherme et le vent intéressent les gens en montagne. La température seule n'apporte rien à quelqu'un qui a une fenêtre.
8.4 L'en-tête, et pourquoi il compte
[SOURCE JJ/MM HHh]
L'horodatage est celui d'émission du bulletin, pas de sa rediffusion.
Sur un réseau où un message peut arriver avec plusieurs heures de retard, c'est la seule façon de savoir s'il est encore valide. Un bulletin de vigilance reçu à vingt heures et émis à six heures du matin peut être caduc.
Le format tient aussi lieu de signature de fait : un message qui ne le respecte pas se remarque.
8.5 Les règles
Un service, un émetteur nommé. Chaque flux a un opérateur identifié publiquement. Les autres ne rediffusent pas le même flux.
La raison : deux sources produisent des messages divergents, et quelqu'un qui reçoit deux versions contradictoires ne sait plus à quoi se fier.
Le niveau jaune n'est jamais relayé. Une alerte qui sonne trop souvent cesse d'être une alerte. Le jaune peut figurer dans un bulletin quotidien s'il existe, jamais dans un message dédié.
Aucune conversation sur les canaux de rediffusion. Réactions et questions vont sur #fr ou en local.
En cas de divergence, seul le bulletin officiel de la source fait foi.
Suppléance. Si l'émetteur principal d'un flux est indisponible plus de vingt-quatre heures, un suppléant désigné prend le relais et l'annonce.
8.6 Ce que la convention ne peut pas garantir
Rien n'empêche techniquement quelqu'un de publier sur un canal de rediffusion. Ni de se faire passer pour l'émetteur habituel.
Ce qui permet de distinguer un bulletin fiable :
- la clé publique du nœud émetteur, seule donnée réellement vérifiable
- le respect du format convenu
- la cohérence avec la source citée, vérifiable indépendamment
En cas de doute, consulter la source directement. Un bulletin de vigilance est publié sur le site de Météo-France, et le réseau n'en est qu'un vecteur.
8.7 Recommandations sur la rediffusion
| Réf | Recommandation | Niveau |
|---|---|---|
| R-BUL-01 | Ne rediffuser que des bulletins émis par un service compétent, jamais d'appréciation personnelle | Impératif |
| R-BUL-02 | Porter la source et l'horodatage d'émission du bulletin dans chaque message | Impératif |
| R-BUL-03 | Un service, un émetteur nommé : ne pas rediffuser un flux déjà pris en charge | Impératif |
| R-BUL-04 | Ne pas relayer le niveau jaune dans un message dédié | Recommandé |
| R-BUL-05 | Ne pas ouvrir de conversation sur un canal de rediffusion | Recommandé |
| R-BUL-06 | Limiter à une publication quotidienne pour les bulletins ordinaires, hors vigilance | Recommandé |
| R-BUL-07 | Désigner un suppléant pour chaque flux, et annoncer toute prise de relais | Recommandé |
| R-BUL-08 | Vérifier la source directement en cas de doute sur un bulletin reçu | Conseillé |
| R-BUL-09 | Ne jamais laisser croire qu'un bulletin reçu vaut alerte officielle | Impératif |
9. Savoir-vivre
Un réseau ouvert n'a pas de modération. Ce qui le rend praticable tient à ce que chacun y met.
9.1 Une ressource partagée
Le temps d'antenne est commun. Ce qu'une personne consomme n'est plus disponible pour les autres, et un répéteur saturé ne sert plus personne.
Cela suffit à fonder l'essentiel : formuler court, taguer à la portée juste, ne pas rediffuser ce qui l'a déjà été.
9.2 Envers les nouveaux arrivants
Tout le monde a commencé sans rien comprendre aux régions ni aux presets.
Répondre aux questions élémentaires est ce qui fait qu'un réseau grandit. Un nouvel arrivant mal accueilli ne revient pas.
Orienter plutôt que corriger. Signaler un canal plus adapté vaut mieux que reprocher un mauvais usage.
9.3 Neutralité
Le réseau ne prend pas parti. Il ne porte ni position politique, ni cause, ni revendication.
Ce n'est pas une position en soi : c'est la condition pour qu'un maillage rassemble des gens qui n'ont en commun que le territoire et l'intérêt technique.
Un canal détourné en tribune prive les autres d'une ressource limitée, et expose les hébergeurs de relais à être associés à des propos qu'ils n'ont pas choisi de transporter.
Les débats de fond ont leur place ailleurs, où la bande passante ne se compte pas en secondes par heure.
9.4 Ce qui n'a pas sa place
| Pratique | Raison |
|---|---|
| Occupation prolongée d'un canal | prive les autres d'une ressource limitée |
| Automatisme non filtré | consomme sans discernement |
| Propos visant une personne | aucune modération n'existe pour y remédier |
| Usurpation d'un émetteur identifié | rien ne l'empêche techniquement, tout l'interdit collectivement |
| Publication d'informations sur un tiers absent | l'expose sans qu'il puisse s'y opposer |
9.5 En cas de désaccord
Ni blocage, ni exclusion. Aucun mécanisme technique ne le permet, et c'est structurel.
Ce qui reste : expliquer, documenter, et si nécessaire cesser de répondre. Un usage abusif finit par isoler celui qui le pratique, parce que les autres cessent de l'écouter.
9.6 Recommandations sur les usages
| Réf | Recommandation | Niveau |
|---|---|---|
| R-USG-01 | Répondre aux questions des nouveaux arrivants | Recommandé |
| R-USG-02 | Orienter vers le canal adapté plutôt que reprocher un usage | Recommandé |
| R-USG-03 | Ne pas employer le réseau comme tribune politique ou revendicative | Recommandé |
| R-USG-04 | Ne pas se faire passer pour un émetteur identifié | Impératif |
| R-USG-05 | Ne pas occuper durablement un canal | Recommandé |
10. Ce que ce réseau n'est pas
Chappe 05 n'est pas un dispositif de secours.
- Aucune disponibilité n'est garantie
- Un message peut arriver en retard, ou ne pas arriver, sans que personne ne le sache
- Le réseau ne remplace ni les sirènes, ni FR-Alert, ni un appel au 112
- Personne ne surveille les messages en permanence
- Un canal ne conserve rien : un appareil éteint manque le message définitivement. Seul un salon persistant conserve, et dans une limite étroite
Le discours qui présente ces réseaux comme des dispositifs d'urgence vient d'un contexte nord-américain où le maillage des secours publics est différent. En France, il crée une attente que le réseau ne peut pas honorer.
Et il produit un risque réel : quelqu'un qui croit disposer d'un filet de sécurité prend des décisions différentes.
En cas d'urgence, appelez le 112.
10.1 Le cas du canal #emergency
Son nom prête à confusion, et il faut le dire explicitement.
Ce canal sert à la rediffusion de bulletins publics urgents. Il ne sert pas à demander de l'aide, et personne ne s'est engagé à le surveiller.
Quelqu'un qui y publierait un appel au secours pourrait n'être lu par personne, pendant des heures.
Le nom est conservé parce qu'il est en usage national. Sa règle d'emploi doit donc être rappelée partout où le canal est mentionné.
11. Récapitulatif des recommandations
Impératives
| Réf | Objet |
|---|---|
| R-CAN-01 | Traiter tout canal comme un espace public |
| R-CAN-02 | Jamais de canal hashtag pour un échange confidentiel |
| R-POR-01 | Taguer chaque canal à la plus petite portée utile |
| R-VOL-02 | Proscrire tout automatisme sans filtrage |
| R-VOL-03 | Ne pas rediffuser une information déjà relayée |
| R-CFD-01 | Considérer tout message de canal comme public |
| R-CFD-02 | Aucune donnée exposant une personne, soi-même ou un tiers |
| R-CFD-03 | Jamais d'identifiant, de mot de passe ou de clé |
| R-SAL-01 | Deux mots de passe distincts sur un salon |
| R-SAL-02 | Ne jamais diffuser le mot de passe d'administration |
| R-BUL-01 | Ne rediffuser que des bulletins de service compétent |
| R-BUL-02 | Porter la source et l'horodatage d'émission |
| R-BUL-03 | Un service, un émetteur nommé |
| R-BUL-09 | Ne jamais laisser croire qu'un bulletin vaut alerte officielle |
| R-CFD-08 | Pas d'information sur une personne absente du réseau |
| R-USG-04 | Ne pas usurper un émetteur identifié |
Recommandées
| Réf | Objet |
|---|---|
| R-CAN-03 | Canal privé à clé aléatoire pour un groupe restreint |
| R-CAN-04 | Nom d'au moins huit caractères pour un canal privé |
| R-CAN-05 | Ne pas réemployer nom ou clé d'un canal privé |
| R-CAN-06 | Taguer le canal Public sur fr |
| R-CAN-07 | Pas de canal local sans trafic qui le justifie |
| R-SAL-03 | allow.read.only si la publication doit être réservée |
| R-SAL-04 | Séparer salon et répéteur sur deux appareils |
| R-SAL-05 | Salon plutôt que canal pour ce qui doit rester consultable |
| R-SAL-06 | Renseigner owner.info |
| R-SAL-07 | Publier la position d'un salon fixe |
| R-SAL-10 | Ne pas multiplier les salons sans nécessité |
| R-NAT-01 | Nommer les canaux d'après le nom complet du lieu |
| R-NAT-02 | Rejoindre les canaux en usage plutôt qu'en créer |
| R-NAT-03 | Conserver le canal Public au départ, tagué fr |
| R-NAT-04 | Migrer progressivement vers des canaux tagués |
| R-NAT-05 | #test pour les essais, jamais le Public |
| R-NAT-06 | Pas de canal local sans participants |
| R-POR-02 | Taguer le canal Public sur fr |
| R-POR-03 | Région par défaut du companion sur fr |
| R-POR-05 | Message direct si le destinataire est unique |
| R-POR-06 | Ne pas laisser un canal sans région associée |
| R-POR-07 | Vérifier que les répéteurs portent les régions avant de taguer |
| R-VOL-01 | Formuler en une fois plutôt qu'en plusieurs messages |
| R-VOL-06 | Formuler court, le coût croît avec la longueur |
| R-CFD-04 | Messages directs pour ce qui reste entre deux personnes |
| R-CFD-05 | Tenir compte des métadonnées |
| R-CFD-06 | Vérifier la clé publique par un canal indépendant |
| R-CFD-07 | Ne pas présenter le réseau comme sécurisé |
| R-BUL-04 | Pas de message dédié pour le niveau jaune |
| R-BUL-05 | Pas de conversation sur un canal de rediffusion |
| R-BUL-06 | Une publication quotidienne pour les bulletins ordinaires |
| R-BUL-07 | Un suppléant désigné par flux |
| R-CFD-09 | Accord de l'auteur avant republication hors du réseau |
| R-USG-01 | Répondre aux questions des nouveaux arrivants |
| R-USG-02 | Orienter plutôt que reprocher |
| R-USG-03 | Ne pas employer le réseau comme tribune |
| R-USG-05 | Ne pas occuper durablement un canal |
Conseillées
| Réf | Objet |
|---|---|
| R-SAL-08 | Changer le mot de passe si un membre quitte le groupe |
| R-SAL-09 | Ne pas considérer un salon comme une archive |
| R-NAT-07 | Vérifier ce qu'emploient les opérateurs du secteur |
| R-POR-04 | Préenregistrer plusieurs régions sur un canal qui en a l'usage |
| R-VOL-04 | Éviter les accusés de courtoisie |
| R-VOL-05 | Changer de moyen au-delà de quelques messages |
| R-BUL-08 | Vérifier la source en cas de doute |
12. Ressources
Documentation
| Ressource | Adresse |
|---|---|
| Documentation officielle | https://docs.meshcore.io |
| Canaux et clés, EastMesh | https://wiki.eastmesh.au/meshcore/channels-and-keys/ |
| Canaux et régions, NSW Mesh | https://nswmesh.au/meshcore/channels |
| Gaulix, règles de nommage et régions | https://gaulix.fr/docs-parametrage/regles-de-nommage-regions-canaux-meshcore/ |
| Démonstration sur les clés hashtag | https://github.com/jkingsman/meshcore-packet-knife |
Sources de bulletins
| Source | Adresse |
|---|---|
| Vigilance Météo-France | https://vigilance.meteofrance.fr |
| Vigicrues | https://www.vigicrues.gouv.fr |
| Préfecture des Hautes-Alpes | https://www.hautes-alpes.gouv.fr |
| Bulletin d'avalanche | https://meteofrance.com/meteo-montagne |
Chappe 05
| Ressource | Adresse |
|---|---|
| Carte temps réel | https://carte.chappe05.fr |
| Supervision | https://dashboard.chappe05.fr |
| Site | https://chappe05.fr |
13. Points ouverts
| Point | État |
|---|---|
| Longueur exacte de la charge utile | Variable selon le mode et l'application. À mesurer sur le matériel employé |
| Automatisation de la rediffusion | Flux Node-RED à écrire. Publication vers Discord d'abord, radio ensuite |
| Clé d'API Météo-France | À demander pour la vigilance officielle. Open-Meteo suffit pour les prévisions |
| Émetteurs désignés par flux | Aucun n'est formalisé à ce jour |
| Suppléance | À organiser une fois les flux en service |
| Capacité de rétention d'un salon | Une trentaine de messages selon les versions. À vérifier sur le matériel employé |
Toute remarque est bienvenue.
Annexe A. Aide-mémoire
À afficher ou à diffuser aux nouveaux arrivants.
Quel canal employer
| Je veux | Canal |
|---|---|
| Vérifier que je suis entendu | #test |
| Poser une question technique | #technic |
| Discuter | #fr ou #frblabla |
| Consulter la météo | #meteo |
| Parler à une seule personne | message direct |
| Retrouver une information plus tard | salon persistant |
Quelle portée taguer sur un canal
| Le canal concerne | Portée |
|---|---|
| Ma commune ou mon bassin | fr-05 |
| Mon département | fr-05 |
| Ma région | fr-pac |
| Toute la France | fr |
| Au-delà des frontières | eu |
Aussi local que possible, aussi loin que nécessaire.
Le tag se règle par canal, dans l'application. Un canal peut avoir plusieurs régions préenregistrées, entre lesquelles on bascule avant d'envoyer.
Avant d'envoyer
- Est-ce que ça tient en une phrase ?
- Est-ce que quelqu'un de précis en a besoin, hors de mon périmètre ?
- Est-ce que je publierais ça sur un panneau d'affichage ?
Si la réponse à la dernière question est non, ce n'est pas un canal qu'il faut employer.
Envers les autres
- Répondre aux questions des débutants
- Orienter vers le bon canal plutôt que reprocher
- Ne pas occuper durablement un canal
- Le réseau ne prend pas parti : ni tribune, ni revendication
À ne jamais faire
- Publier une adresse, une absence, un mot de passe
- Rediffuser une information dont on ignore la source
- Compter sur le réseau pour une urgence
En cas d'urgence : 112.
POL-CHP05-MSG-2026-001 · version 0.6 · 10 août 2026 Und3r_1337, Chappe 05, réseau LoRa des Hautes-Alpes