Aller au contenu
Chappe 05
869,618 MHz 62,5 kHz · SF8 · CR8 ≤ 27 dBm PAR · duty cycle 10 % Relais dans le réseau 2 Sur point haut 1 Site validé 1 Sites à reconnaître 2 Liaison confirmée 9,9 km Région fr-05 Texte seulement · aucun service de secours

Chappe 05 · Politique des canaux et des messages

Canaux et messages

Quels canaux existent, ce qu'on y met, à quelle portée, et ce que le réseau ne transportera jamais. Soixante recommandations.

Cartouche

Référence POL-CHP05-MSG-2026-001
Version 0.6
Statut Projet, ouvert aux remarques
Auteur Und3r_1337, opérateur et administrateur Chappe 05
Création 10 août 2026
Dernière révision 10 août 2026
Classification Public
Périmètre Canaux, salons persistants, messages, portée, rediffusion de bulletins

Suivi des révisions

Version Date Objet
0.6 2026-08-10 Cadre juridique et savoir-vivre
0.5 2026-08-10 Chiffres du temps à l'antenne
0.4 2026-08-10 Alignement sur la convention française
0.3 2026-08-10 Salons persistants
0.1 2026-08-10 Création

Documents liés

Référence Objet
POL-CHP05-REL-2026-001 Politique des relais. Configuration, exploitation, régions
à venir Politique des terminaux

Documents remplacés

Ce document remplace toute convention de canaux antérieure au réseau Chappe 05.


Avant-propos

Ce document s'adresse à toute personne qui émet sur le réseau, qu'elle héberge un relais ou non.

Il n'est pas opposable. Aucun mécanisme technique ne peut contraindre qui que ce soit à le respecter, et c'est structurel : il n'existe ni liste noire, ni canal en lecture seule, ni authentification de l'émetteur.

Ce qui fait tenir une convention, c'est qu'elle soit justifiée, connue et suivie par défaut.

Trois choses à savoir d'emblée

Aucun canal n'est privé. Les canaux dits hashtag dérivent leur clé de leur nom : quiconque connaît le nom possède la clé. Les canaux privés emploient une clé aléatoire, mais partagée entre tous leurs membres.

Aucun canal n'authentifie l'auteur. Tout détenteur de la clé peut publier sous n'importe quel nom affiché.

Chaque message coûte du temps d'antenne à tout le monde. Un répéteur ne peut acheminer qu'environ 250 échanges par heure, tous utilisateurs confondus. Ce n'est pas un quota par personne.

Niveaux de recommandation

Niveau Sens
Impératif Risque pour les personnes, ou nuisance directe au réseau
Recommandé Bonne pratique établie, écart à justifier
Conseillé Confort d'usage, à la discrétion de chacun

1. Ce qu'est un canal

1.1 Une couche de chiffrement, pas une couche radio

Un canal n'a rien de radio. C'est un espace de nommage défini uniquement par la cryptographie.

Canal = {
  secret   32 octets, matériel de clé partagé
  hash      1 octet, premier octet du condensat du secret
}

Les canaux ne définissent ni fréquence, ni facteur d'étalement, ni bande passante. Tous les nœuds d'un réseau partagent les mêmes paramètres radio. Rejoindre un canal ne change rien à la configuration de l'appareil.

Le hash sur un octet sert d'identifiant dans l'en-tête du paquet. Il permet à un nœud de savoir si un message le concerne, sans avoir à le déchiffrer.

1.2 Ce que tous les membres peuvent faire

Tous les nœuds détenant le même secret de 32 octets peuvent :

  • déchiffrer et lire les messages du canal
  • en publier
  • repérer le trafic du canal dans les en-têtes

Lire et écrire sont la même capacité. La clé qui déchiffre est celle qui chiffre. Il n'existe aucun moyen de donner l'une sans l'autre.

1.3 Les messages de canal sont toujours inondés

Un message de canal n'a pas de destinataire unique. Il est donc diffusé par inondation : chaque répéteur qui l'entend le retransmet exactement une fois.

Il n'existe pas de routage direct pour les canaux.

Trois conséquences pratiques.

Un message de canal existe au moment où il est transmis. Un appareil éteint ou hors de portée ne le recevra jamais, et son porteur ne saura pas qu'il l'a manqué.

L'émetteur ne sait pas qui a reçu. Il n'y a pas d'accusé de réception sur un canal.

Le coût croît avec le nombre de relais, pas avec la distance. Dans une zone où dix relais s'entendent, un message court occupe le canal onze fois.


2. Les types de canaux

2.1 Le canal Public

Présent par défaut sur tous les appareils, avec une clé intégrée au firmware et connue de tous.

Il est de fait en clair. À traiter comme un espace entièrement public.

Usage : premier contact, découverte, échanges avec des réseaux voisins.

Sur la portée à lui donner : deux pratiques coexistent. Certains réseaux déconseillent de le restreindre, au motif qu'une portée trop étroite produit des conversations à sens unique. La convention française recommande de le taguer sur fr, ce qui écarte le trafic international sans couper le national.

Le taguer trop étroitement est effectivement risqué : c'est le canal des nouveaux arrivants, et ceux qui n'ont rien configuré doivent pouvoir être entendus.

2.2 Les canaux hashtag

La mécanique

Quand un canal est créé ou rejoint par son nom, le firmware dérive la clé du nom lui-même, par un condensat cryptographique.

secret = SHA-256("#nomducanal")

Trois conséquences :

  • le même nom produit toujours la même clé, sur tout appareil, à chaque fois
  • deux personnes qui saisissent #meteo obtiennent le même secret, sans jamais rien s'échanger
  • la fonction est à sens unique : on ne peut pas remonter de la clé au nom

Partager le nom équivaut donc à partager la clé. Le nom est la clé, sous une forme lisible par un humain.

Pourquoi c'est un bon choix

C'est ce qui rend ces canaux immédiatement rejoignables. Aucun secret à distribuer, aucun code à scanner, aucune liste de membres à tenir. Un nouvel arrivant tape le nom et il est dedans.

Pour des canaux publics par vocation, comme ceux du réseau français, c'est exactement la propriété recherchée.

Pourquoi il ne faut jamais s'y fier

L'espace des noms est minuscule. Ce sont des chaînes courtes, tirées d'un jeu de caractères restreint.

Un outil public le démontre : sur un ordinateur portable ordinaire, toutes les clés de canaux dont le nom fait moins de sept caractères sont retrouvées par force brute en une minute et demie.

Il ne s'agit d'aucune faille. La cryptographie de MeshCore est solide, et les canaux privés comme les messages directs emploient une dérivation à vecteur aléatoire qui ne souffre pas de cette limite.

C'est simplement la démonstration pratique de ce que « tout le monde peut rejoindre un canal hashtag » signifie réellement.

2.3 Les canaux privés

Un canal privé génère un secret aléatoire, sans lien avec son nom. Il doit être transmis hors bande, par code QR ou copie directe.

Sa clé n'est pas devinable. Sa sécurité ne dépend que d'une chose : qu'elle reste privée.

Mais il reste un canal. Tous ses membres peuvent lire et écrire, et aucun ne peut être authentifié.

2.4 Les messages directs

Le seul mode offrant une confidentialité réelle entre deux personnes.

Le secret partagé est dérivé par échange de clés entre les deux correspondants, à partir de leurs identités respectives. Personne d'autre ne peut lire.

Ils restent soumis aux métadonnées : qui parle à qui, par quel chemin, à quelle heure, tout cela circule en clair dans les en-têtes de routage.

2.5 Récapitulatif

Type Dérivation de la clé Qui peut lire Qui peut écrire
Message direct échange entre les deux nœuds les deux correspondants les deux correspondants
Canal privé aléatoire, partagée hors bande les détenteurs de la clé les détenteurs de la clé
Canal hashtag condensat du nom quiconque connaît le nom quiconque connaît le nom
Canal Public clé intégrée au firmware tout le monde tout le monde
Salon persistant mot de passe, voir section 3 les connectés les connectés autorisés

Le salon persistant est le seul mode où lire et écrire peuvent être dissociés. Cette dissociation porte sur l'appareil entier, pas sur un espace en son sein. Voir section 3.

2.6 Recommandations sur les canaux

Réf Recommandation Niveau
R-CAN-01 Traiter tout canal comme un espace public, y compris un canal privé Impératif
R-CAN-02 Ne jamais employer un canal hashtag pour un échange devant rester confidentiel Impératif
R-CAN-03 Pour un groupe restreint, créer un canal privé à clé aléatoire et la transmettre hors bande Recommandé
R-CAN-04 Choisir un nom de canal privé d'au moins huit caractères, si le nom sert de base à la clé Recommandé
R-CAN-05 Ne pas réemployer le nom ou la clé d'un canal privé pour un groupe sans rapport Recommandé
R-CAN-06 Taguer le canal Public sur fr : cela écarte le trafic international sans couper le national Recommandé
R-CAN-07 Ne pas créer de canal local tant que le trafic ne le justifie pas : un canal sans membre est un canal mort Recommandé

3. Les salons persistants

Un salon persistant, ou room server, est un quatrième mode de conversation, distinct des canaux et des messages directs. Il répond à deux limites structurelles des canaux.

3.1 Une mise au point de vocabulaire

Le mot « salon » évoque les messageries d'équipe, où un serveur contient des dizaines de canaux thématiques. Ce n'est pas du tout ce dont il s'agit ici.

Un room server est un appareil, et cet appareil est le salon. Un seul espace, un seul flux de messages. Il n'y a pas de canaux à l'intérieur, ni de sous-espaces, ni de fils de discussion.

Canal Salon persistant
Nature une clé de chiffrement un appareil physique
Combien autant qu'on veut, sur un même nœud un espace par appareil
Lecture seule impossible possible, pour l'appareil entier
Portée tout le réseau, selon la région ce que l'appareil couvre

Un companion peut rejoindre vingt canaux. Il ne peut pas contenir vingt salons.

Pour disposer de plusieurs espaces distincts, il faut plusieurs appareils. Un salon par usage : un pour les bulletins en lecture seule, un autre pour la coordination, par exemple. Chacun avec son matériel, son alimentation et son emplacement.

C'est une contrainte réelle, et elle limite l'intérêt des salons à des usages où elle se justifie.

3.2 Ce qu'il apporte

La persistance

Un canal ne conserve rien. Un message existe au moment où il est transmis : un appareil éteint ou hors de portée ne le recevra jamais, et son porteur ne saura pas qu'il l'a manqué.

Un salon conserve les messages. Lorsqu'un client s'y connecte, il reçoit les messages non vus, à hauteur d'une trentaine selon les versions.

C'est ce qui permet de suivre une conversation sans être présent en permanence, ce qu'un canal ne permet pas.

La séparation entre lire et écrire

C'est le point le plus important, et il n'existe nulle part ailleurs dans MeshCore.

set allow.read.only on

Avec ce réglage, un visiteur peut se connecter sans mot de passe et lire, sans pouvoir publier. Seuls ceux qui disposent du mot de passe peuvent écrire.

Un canal ne permet pas cela. La clé qui déchiffre est celle qui chiffre : donner l'une, c'est donner l'autre.

Un salon en lecture seule est donc le seul dispositif du réseau offrant une véritable asymétrie entre consultation et publication.

3.3 Ce qu'il ne fait pas

Il ne retransmet pas. Un salon n'est pas un répéteur. Il reçoit, conserve et distribue, mais ne relaie pas le trafic des autres.

La commande set repeat on existe, mais elle est déconseillée : un salon en mode répéteur ne dispose pas de l'ensemble des fonctions d'administration à distance propres au firmware répéteur.

La recommandation est de séparer les rôles sur deux appareils.

Il faut l'atteindre. Contrairement à un canal, diffusé par inondation vers tout le monde, un salon est un correspondant : le message doit lui parvenir, et la réponse revenir. S'il est hors de portée, il n'existe pas.

Il n'est pas un serveur au sens habituel. Pas de comptes nominatifs, pas d'historique consultable au-delà de ce qu'il conserve, pas de recherche.

3.4 Configuration

set name 05GAP-CHP-XXXXX
set freq 869.618
set bw 62.5
set sf 8
set cr 8
set tx 22

set guest.password <mot de passe de publication>
set allow.read.only on

set owner.info Chappe 05 - reseau des Hautes-Alpes - chappe05.fr

region default fr-05
region home fr-05
region save

set lat 44.xxxxx
set lon 6.xxxxx
set adv.loc.policy 1

set password <mot de passe d'administration, distinct>
reboot

Deux mots de passe distincts, et il ne faut pas les confondre.

Paramètre Rôle Diffusion
guest.password autorise la publication dans le salon selon l'usage voulu
password administration du nœud jamais partagé

Sur allow.read.only : à on, la lecture est ouverte sans mot de passe. À off, il faut le mot de passe pour entrer.

Ce réglage porte sur l'appareil entier. Un salon est en lecture seule, ou il ne l'est pas. Il n'existe aucun réglage plus fin.

Sur region default : un salon n'ayant pas vocation à être trouvé hors de sa zone, l'étiquette locale suffit.

3.5 Quand employer un salon plutôt qu'un canal

Situation Mode
Conversation en direct, tout le monde présent canal
Information à retrouver plus tard salon
Diffusion vers des gens qui ne sont pas connectés en permanence salon
Publication réservée, consultation ouverte salon en lecture seule
Portée large, au-delà de ce qu'un nœud unique couvre canal

Le salon convient à ce qui doit rester disponible. Le canal convient à ce qui se dit et se perd.

3.6 Le cas de la rediffusion de bulletins

Un salon en lecture seule est techniquement supérieur à un canal pour diffuser des bulletins.

Canal #meteo Salon en lecture seule
Qui peut publier tout détenteur de la clé seuls ceux qui ont le mot de passe
Message manqué perdu définitivement récupérable à la connexion
Portée tout le réseau selon la région ceux qui atteignent le salon
Découvrabilité nom connu de tous il faut connaître le salon

Ce que le salon résout : la publication non autorisée, et la perte des messages pour qui n'était pas là.

Ce qu'il coûte : une portée limitée à ce qu'un nœud unique couvre, et une découvrabilité moindre.

Position Chappe 05 : les deux se complètent. Le canal #meteo national pour la diffusion large, et un salon local pour la consultation différée, le jour où la couverture le justifiera.

Aucune des deux voies ne rend le réseau fiable pour autant. Voir section 9.

3.7 Ce qu'un salon ne protège pas

Le contenu reste chiffré par une clé partagée. Toute personne connectée lit, et le mot de passe circule comme n'importe quel secret partagé.

L'auteur n'est pas plus authentifié que sur un canal. Le mot de passe autorise la publication, il ne prouve pas l'identité de celui qui publie.

Les métadonnées circulent en clair, comme partout ailleurs. Qui se connecte à quel salon, à quelle heure, est visible.

3.8 Recommandations sur les salons

Réf Recommandation Niveau
R-SAL-01 Employer deux mots de passe distincts : publication et administration Impératif
R-SAL-02 Ne jamais diffuser le mot de passe d'administration, y compris à des membres de confiance Impératif
R-SAL-03 Activer allow.read.only sur tout salon dont la publication doit être réservée Recommandé
R-SAL-04 Ne pas activer set repeat on : séparer les rôles de salon et de répéteur sur deux appareils Recommandé
R-SAL-05 Employer un salon plutôt qu'un canal pour ce qui doit rester consultable Recommandé
R-SAL-06 Renseigner owner.info pour que le salon soit identifiable Recommandé
R-SAL-07 Publier la position d'un salon fixe, comme pour un relais d'infrastructure Recommandé
R-SAL-08 Changer le mot de passe de publication si un membre quitte un groupe restreint Conseillé
R-SAL-09 Ne pas considérer un salon comme une archive : il ne conserve qu'un nombre limité de messages Conseillé
R-SAL-10 Ne pas multiplier les salons sans nécessité : chacun demande un appareil, une alimentation et un emplacement Recommandé

4. Les canaux du réseau français

4.1 La convention de nommage

Les canaux hashtag ne peuvent contenir que des minuscules sans accent, des tirets et des chiffres. Pas d'espace, pas de caractère spécial.

La convention française recommande de nommer les canaux d'après la géographie, en toutes lettres :

Niveau Exemple Portée à taguer
Commune #gap, #embrun, #saint-bonnet-en-champsaur fr-05
Département #hautes-alpes fr-05
Région #provence-alpes-cote-d-azur fr-pac
Pays #france ou #fr fr

Employer le nom complet des communes, avec tirets entre les mots, pour éviter les doublons. Il existe de nombreux Saint-Germain en France.

Rien n'interdit d'autres canaux thématiques pour un usage local : regroupement de communes, association, thématique. Un canal #adrasec a toute sa pertinence.

Ne pas confondre canal et région. Un canal peut porter n'importe quel nom, y compris thématique. Une région se définit uniquement par la géographie.

4.2 Les canaux en usage

Liste observée sur le réseau français, diffusée par un bot sur le canal Public :

#fr  #test  #emergency  #meteo  #info  #bot  #frblabla  #technic

Note sur #fr et #france : les deux existent. La recommandation historique porte sur #france ; le sud-est de la France emploie #fr. Vérifier ce qu'emploient les opérateurs du secteur avant de choisir.

#test est employé à l'échelle internationale, pour effectuer des essais sans déranger les autres.

4.3 Le canal Public

Présent par défaut sur tous les compagnons. C'est par là que tout le monde commence, et c'est aussi son problème.

On y trouve le tout-venant : les messages de ceux qui débutent, les essais répétés, les langues étrangères, et des conversations asymétriques dont on ne reçoit qu'une partie.

Deux conduites recommandées.

Le taguer sur fr, ce qui écarte le trafic international tout en conservant la portée nationale.

Migrer progressivement vers des canaux plus pertinents : un canal national d'abord, puis des canaux locaux tagués à la portée juste.

Le conserver au moins au début. C'est là qu'un nouvel arrivant sera entendu, et c'est là qu'on lui expliquera d'où configurer ses régions.

4.4 Pour le bassin gapençais

Aucun canal local n'est en usage à ce jour dans le département.

Proposition, à valider avec les opérateurs du secteur :

Canal Portée Usage
#hautes-alpes fr-05 échanges départementaux
#gap fr-05 bassin gapençais

Ne pas créer avant d'avoir de quoi les remplir. Un canal sans membre est un canal mort, et il fragmente une communauté déjà réduite.

Le canal Public et #fr suffisent tant que le réseau compte quelques participants.

4.5 Recommandations sur les canaux

Réf Recommandation Niveau
R-NAT-01 Nommer les canaux géographiques d'après le nom complet du lieu, en minuscules avec tirets Recommandé
R-NAT-02 Rejoindre les canaux en usage plutôt que d'en créer de nouveaux Recommandé
R-NAT-03 Conserver le canal Public au départ, en le taguant sur fr Recommandé
R-NAT-04 Migrer progressivement les conversations vers des canaux tagués à la portée juste Recommandé
R-NAT-05 Employer #test pour les essais, jamais le canal Public Recommandé
R-NAT-06 Ne pas créer de canal local sans participants pour le remplir Recommandé
R-NAT-07 Vérifier ce qu'emploient les opérateurs du secteur avant de choisir entre canaux équivalents Conseillé

5. La portée des messages

C'est le levier le plus efficace pour préserver le réseau, et il appartient entièrement à l'émetteur.

5.1 Le principe

On tague un canal avec une région. Tous les messages envoyés sur ce canal porteront cette portée.

Ce n'est pas un réglage par message, mais un réglage par canal, modifiable à tout moment.

Un canal peut avoir plusieurs régions préenregistrées. Elles ne sont pas actives simultanément : on bascule de l'une à l'autre avant d'envoyer, en touchant le nom du canal.

Exemple : un canal de coordination pourrait avoir fr-05, fr-pac et fr préréglés. En usage ordinaire on reste sur fr-05 ; pour une information intéressant toute la région, on bascule sur fr-pac le temps d'un message.

Les répéteurs n'ont pas de canaux. Seuls les compagnons en ont. C'est l'utilisateur qui décide vers quelle région chacun de ses canaux doit être relayé.

5.2 Comment un message est arrêté

Un message tagué fr-05 est relayé de répéteur en répéteur tant que chacun porte fr-05 dans sa liste.

Le premier répéteur qui ne la porte pas ne le relaie pas. La propagation s'arrête là, dans cette direction.

Un message sans région associée circule sous la région *, que tous les répéteurs relaient par défaut. Il ne s'arrête donc nulle part, sauf réglage particulier.

C'est contre-intuitif : le trafic non tagué va plus loin que le trafic tagué.

5.3 Ce qu'un message coûte

Un répéteur ne peut émettre que six minutes par heure, sur une fenêtre glissante. Le temps qu'occupe chaque paquet se calcule exactement.

Paquet Temps à l'antenne Par heure
Accusé de réception 247 ms 1 458
Advert de répéteur 443 ms 811
Message de 40 caractères 706 ms 510
Message de 100 caractères 1 197 ms 300
Message de 160 caractères 1 689 ms 213

Un échange complet, message plus accusé, coûte 1 444 ms. Soit environ 250 échanges par heure et par répéteur.

Un message de 160 caractères coûte deux fois et demie un message de 40. La brièveté n'est pas une question de style.

Ce quota n'est pas par personne. C'est le total, pour tous les utilisateurs d'un même répéteur. L'image est celle d'une cabine téléphonique disposant d'une heure de communication par jour : qu'une personne l'utilise ou cent, l'heure ne dure qu'une fois.

Et chaque répéteur qui entend le message le retransmet. Dans une zone où dix répéteurs se chevauchent, un message court occupe le canal onze fois.

Un message local tagué fr coûte donc à tous les répéteurs de France, pour une information qui n'intéresse personne ailleurs.

5.4 La règle d'or

Taguer chaque canal à la plus petite portée couvrant ses destinataires.

Canal Portée
Canal de commune, #gap fr-05
Canal de département, #hautes-alpes fr-05
Canal de région fr-pac
#france ou #fr fr
Canal Public fr, pour éviter le trafic international
#test la plus petite possible, c'est un essai

Le critère se formule en une question : existe-t-il quelqu'un de précis, hors de mon périmètre, qui a besoin de ce message ?

Si la réponse est « ça peut intéresser du monde », c'est non.

Aussi local que possible, aussi loin que nécessaire.

Le système de régions n'est pas là pour empêcher d'envoyer loin. C'est un outil qui invite chacun à choisir la portée de ce qu'il émet, pour que le temps d'antenne reste disponible à ceux qui en ont besoin.

5.5 Ce qu'il faut savoir sur les limites

Une portée large ne garantit pas l'acheminement. Il faut que les répéteurs du trajet portent l'étiquette employée.

Aujourd'hui, la plupart des répéteurs relaient tout, grâce à la région * restée activée. La transition se fait progressivement, et couper trop tôt reviendrait à isoler ceux qui n'ont pas encore configuré leurs canaux.

Les messages directs sont peu affectés par le système de régions, sauf lorsqu'un chemin connu ne fonctionne plus et qu'une nouvelle recherche par inondation est nécessaire. La région par défaut du companion s'applique alors.

5.6 Recommandations sur la portée

Réf Recommandation Niveau
R-POR-01 Taguer chaque canal à la plus petite portée couvrant ses destinataires Impératif
R-POR-02 Taguer le canal Public sur fr pour éviter le trafic international Recommandé
R-POR-03 Régler la région par défaut du companion sur fr Recommandé
R-POR-04 Préenregistrer plusieurs régions sur un canal qui en a l'usage, et basculer avant d'envoyer Conseillé
R-POR-05 Employer un message direct plutôt qu'un canal lorsque le destinataire est unique Recommandé
R-POR-06 Ne pas laisser un canal sans région associée : il circulera alors sans limite Recommandé
R-POR-07 Vérifier que les répéteurs du secteur portent bien les régions avant de taguer ses canaux Recommandé

6. Longueur et fréquence des messages

6.1 La longueur

Un message est limité par la taille de la charge utile, de l'ordre de 130 à 180 caractères selon le mode et l'application.

Ce n'est pas une contrainte artificielle : chaque octet supplémentaire allonge la durée d'émission, et donc le coût pour tous les relais qui retransmettent.

Un message qui tient en une phrase n'en prend pas trois.

6.2 La fréquence

Ce qui sature un réseau, ce n'est presque jamais un message trop long. C'est le nombre de messages.

Pratique Effet
Conversation en messages courts successifs multiplie le coût par le nombre d'échanges
Automatisme non filtré peut consommer à lui seul une part notable du quota
Rediffusion par plusieurs sources multiplie le coût par le nombre de rediffuseurs
Accusés de courtoisie doublent le trafic sans porter d'information

6.3 Ce qui n'existe pas sur ce réseau

Ni fichier, ni image, ni son. Le réseau transporte du texte court, et rien d'autre. Ce n'est pas une limite temporaire.

6.4 Recommandations sur le volume

Réf Recommandation Niveau
R-VOL-01 Formuler en une fois plutôt qu'en plusieurs messages successifs Recommandé
R-VOL-06 Formuler court : un message de 160 caractères coûte deux fois et demie un message de 40 Recommandé
R-VOL-02 Proscrire tout automatisme publiant sans filtrage ni limitation de débit Impératif
R-VOL-03 Ne pas rediffuser une information déjà relayée par un autre Impératif
R-VOL-04 Éviter les accusés de courtoisie sur les canaux : ils doublent le trafic sans rien apporter Conseillé
R-VOL-05 Basculer sur un autre moyen dès qu'un échange dépasse quelques messages Conseillé

7. Confidentialité et prudence

7.1 Ce qui n'est pas protégé

Le contenu d'un canal. Tout membre le lit, et l'appartenance à un canal hashtag ne se contrôle pas.

Les métadonnées, toujours. Les en-têtes de routage circulent en clair, y compris pour les messages directs. C'est nécessaire au fonctionnement du maillage : un répéteur doit lire le chemin pour décider s'il retransmet.

Un observateur passif voit donc, sans jamais déchiffrer un seul message :

  • quel nœud a émis, et vers quel destinataire
  • par quels relais le message a transité
  • à quelle heure, et à quelle fréquence

Sur un réseau où les nœuds portent des noms de lieux, ces métadonnées se traduisent vite en habitudes de vie. Qui est chez lui, qui se déplace, quand, et avec qui il communique.

Le contenu peut être parfaitement protégé et l'essentiel révélé quand même.

7.2 Le cas des passerelles

Une passerelle reliant un nœud à un système d'information republie le contenu des messages en clair, messages directs compris.

Ce n'est pas un défaut de configuration : la passerelle détient la clé du nœud, elle déchiffre légitimement, et publie ce qu'elle a déchiffré.

Un message chiffré de bout en bout ressort en clair dès qu'il atteint une passerelle dont l'un des correspondants est le nœud raccordé.

7.3 Le cadre juridique

Un message peut contenir des données à caractère personnel. Au sens de l'article 4.1 du RGPD, cela couvre toute information se rapportant à une personne identifiée ou identifiable, notamment par un identifiant en ligne ou des données de localisation.

Une clé publique de nœud, associée à une position et à des horodatages, entre dans cette définition.

Trois conséquences pour un utilisateur.

Ce qui transite peut être enregistré. Toute passerelle raccordée au réseau republie le contenu en clair, messages directs compris, et peut le stocker.

Publier une information sur un tiers l'expose sans son accord. Cette personne n'a consenti à rien et ignore souvent l'existence du réseau.

Republier un message hors du réseau suppose l'accord de son auteur. Cela vaut pour un site, un tableau de bord, ou une capture partagée à titre d'illustration.

Les obligations de l'opérateur qui collecte figurent dans la politique des relais, section 12.

7.4 Ce qu'il ne faut pas faire transiter

Catégorie Exemple
Éléments d'identité adresse précise, numéro de téléphone, identifiant
Absence départ en vacances, maison vide, horaires réguliers
Santé état, traitement, situation personnelle
Secrets mot de passe, clé, code d'accès
Tiers information concernant une personne qui n'est pas là pour en décider

Cette dernière catégorie est la plus souvent oubliée. Publier la position ou la situation d'un tiers l'expose sans son accord.

7.5 Recommandations sur la confidentialité

Réf Recommandation Niveau
R-CFD-01 Considérer tout message de canal comme public Impératif
R-CFD-02 Ne faire transiter aucune donnée exposant une personne, soi-même ou un tiers Impératif
R-CFD-03 Ne jamais publier un identifiant, un mot de passe ou une clé Impératif
R-CFD-04 Réserver les messages directs à ce qui doit rester entre deux personnes Recommandé
R-CFD-05 Tenir compte des métadonnées : émettre révèle une présence, une heure, une position approximative Recommandé
R-CFD-06 Vérifier la clé publique d'un correspondant par un canal indépendant avant tout échange sensible Recommandé
R-CFD-07 Ne pas présenter le réseau comme un moyen de communication sécurisé auprès de tiers Recommandé
R-CFD-08 Ne pas publier d'information concernant une personne absente du réseau Impératif
R-CFD-09 Obtenir l'accord de l'auteur avant de republier un message hors du réseau Recommandé

8. Rediffusion de bulletins publics

8.1 Le principe

Le réseau ne produit aucune alerte. Il relaie des bulletins déjà émis par les services compétents, avec leur source et leur horodatage.

Cette distinction n'est pas cosmétique. Elle sépare une rediffusion, qui n'engage que sa fidélité à la source, d'une alerte, qui engage un jugement et une responsabilité.

8.2 Les sources retenues

Source Contenu Filtre
Météo-France vigilance départementale orange et rouge uniquement
Vigicrues crues de la Durance changement de couleur de tronçon
Préfecture des Hautes-Alpes risque incendie, arrêtés, fermetures publication intégrale
Météo-France montagne bulletin d'avalanche par massif consultation, sans notification

8.3 Format des messages

Bulletin de vigilance

[MF 09/08 06h] VIGILANCE ORANGE orages 05
Fin prevue 09/08 22h
meteofrance.com/vigilance

Bulletin quotidien

[MF 09/08 07h] Gap 12/26C
Matin clair, orages isoles apres 15h
Vent S 15km/h, rafales 40
Isotherme 0C 3800m

L'isotherme et le vent intéressent les gens en montagne. La température seule n'apporte rien à quelqu'un qui a une fenêtre.

8.4 L'en-tête, et pourquoi il compte

[SOURCE JJ/MM HHh]

L'horodatage est celui d'émission du bulletin, pas de sa rediffusion.

Sur un réseau où un message peut arriver avec plusieurs heures de retard, c'est la seule façon de savoir s'il est encore valide. Un bulletin de vigilance reçu à vingt heures et émis à six heures du matin peut être caduc.

Le format tient aussi lieu de signature de fait : un message qui ne le respecte pas se remarque.

8.5 Les règles

Un service, un émetteur nommé. Chaque flux a un opérateur identifié publiquement. Les autres ne rediffusent pas le même flux.

La raison : deux sources produisent des messages divergents, et quelqu'un qui reçoit deux versions contradictoires ne sait plus à quoi se fier.

Le niveau jaune n'est jamais relayé. Une alerte qui sonne trop souvent cesse d'être une alerte. Le jaune peut figurer dans un bulletin quotidien s'il existe, jamais dans un message dédié.

Aucune conversation sur les canaux de rediffusion. Réactions et questions vont sur #fr ou en local.

En cas de divergence, seul le bulletin officiel de la source fait foi.

Suppléance. Si l'émetteur principal d'un flux est indisponible plus de vingt-quatre heures, un suppléant désigné prend le relais et l'annonce.

8.6 Ce que la convention ne peut pas garantir

Rien n'empêche techniquement quelqu'un de publier sur un canal de rediffusion. Ni de se faire passer pour l'émetteur habituel.

Ce qui permet de distinguer un bulletin fiable :

  • la clé publique du nœud émetteur, seule donnée réellement vérifiable
  • le respect du format convenu
  • la cohérence avec la source citée, vérifiable indépendamment

En cas de doute, consulter la source directement. Un bulletin de vigilance est publié sur le site de Météo-France, et le réseau n'en est qu'un vecteur.

8.7 Recommandations sur la rediffusion

Réf Recommandation Niveau
R-BUL-01 Ne rediffuser que des bulletins émis par un service compétent, jamais d'appréciation personnelle Impératif
R-BUL-02 Porter la source et l'horodatage d'émission du bulletin dans chaque message Impératif
R-BUL-03 Un service, un émetteur nommé : ne pas rediffuser un flux déjà pris en charge Impératif
R-BUL-04 Ne pas relayer le niveau jaune dans un message dédié Recommandé
R-BUL-05 Ne pas ouvrir de conversation sur un canal de rediffusion Recommandé
R-BUL-06 Limiter à une publication quotidienne pour les bulletins ordinaires, hors vigilance Recommandé
R-BUL-07 Désigner un suppléant pour chaque flux, et annoncer toute prise de relais Recommandé
R-BUL-08 Vérifier la source directement en cas de doute sur un bulletin reçu Conseillé
R-BUL-09 Ne jamais laisser croire qu'un bulletin reçu vaut alerte officielle Impératif

9. Savoir-vivre

Un réseau ouvert n'a pas de modération. Ce qui le rend praticable tient à ce que chacun y met.

9.1 Une ressource partagée

Le temps d'antenne est commun. Ce qu'une personne consomme n'est plus disponible pour les autres, et un répéteur saturé ne sert plus personne.

Cela suffit à fonder l'essentiel : formuler court, taguer à la portée juste, ne pas rediffuser ce qui l'a déjà été.

9.2 Envers les nouveaux arrivants

Tout le monde a commencé sans rien comprendre aux régions ni aux presets.

Répondre aux questions élémentaires est ce qui fait qu'un réseau grandit. Un nouvel arrivant mal accueilli ne revient pas.

Orienter plutôt que corriger. Signaler un canal plus adapté vaut mieux que reprocher un mauvais usage.

9.3 Neutralité

Le réseau ne prend pas parti. Il ne porte ni position politique, ni cause, ni revendication.

Ce n'est pas une position en soi : c'est la condition pour qu'un maillage rassemble des gens qui n'ont en commun que le territoire et l'intérêt technique.

Un canal détourné en tribune prive les autres d'une ressource limitée, et expose les hébergeurs de relais à être associés à des propos qu'ils n'ont pas choisi de transporter.

Les débats de fond ont leur place ailleurs, où la bande passante ne se compte pas en secondes par heure.

9.4 Ce qui n'a pas sa place

Pratique Raison
Occupation prolongée d'un canal prive les autres d'une ressource limitée
Automatisme non filtré consomme sans discernement
Propos visant une personne aucune modération n'existe pour y remédier
Usurpation d'un émetteur identifié rien ne l'empêche techniquement, tout l'interdit collectivement
Publication d'informations sur un tiers absent l'expose sans qu'il puisse s'y opposer

9.5 En cas de désaccord

Ni blocage, ni exclusion. Aucun mécanisme technique ne le permet, et c'est structurel.

Ce qui reste : expliquer, documenter, et si nécessaire cesser de répondre. Un usage abusif finit par isoler celui qui le pratique, parce que les autres cessent de l'écouter.

9.6 Recommandations sur les usages

Réf Recommandation Niveau
R-USG-01 Répondre aux questions des nouveaux arrivants Recommandé
R-USG-02 Orienter vers le canal adapté plutôt que reprocher un usage Recommandé
R-USG-03 Ne pas employer le réseau comme tribune politique ou revendicative Recommandé
R-USG-04 Ne pas se faire passer pour un émetteur identifié Impératif
R-USG-05 Ne pas occuper durablement un canal Recommandé

10. Ce que ce réseau n'est pas

Chappe 05 n'est pas un dispositif de secours.

  • Aucune disponibilité n'est garantie
  • Un message peut arriver en retard, ou ne pas arriver, sans que personne ne le sache
  • Le réseau ne remplace ni les sirènes, ni FR-Alert, ni un appel au 112
  • Personne ne surveille les messages en permanence
  • Un canal ne conserve rien : un appareil éteint manque le message définitivement. Seul un salon persistant conserve, et dans une limite étroite

Le discours qui présente ces réseaux comme des dispositifs d'urgence vient d'un contexte nord-américain où le maillage des secours publics est différent. En France, il crée une attente que le réseau ne peut pas honorer.

Et il produit un risque réel : quelqu'un qui croit disposer d'un filet de sécurité prend des décisions différentes.

En cas d'urgence, appelez le 112.

10.1 Le cas du canal #emergency

Son nom prête à confusion, et il faut le dire explicitement.

Ce canal sert à la rediffusion de bulletins publics urgents. Il ne sert pas à demander de l'aide, et personne ne s'est engagé à le surveiller.

Quelqu'un qui y publierait un appel au secours pourrait n'être lu par personne, pendant des heures.

Le nom est conservé parce qu'il est en usage national. Sa règle d'emploi doit donc être rappelée partout où le canal est mentionné.


11. Récapitulatif des recommandations

Impératives

Réf Objet
R-CAN-01 Traiter tout canal comme un espace public
R-CAN-02 Jamais de canal hashtag pour un échange confidentiel
R-POR-01 Taguer chaque canal à la plus petite portée utile
R-VOL-02 Proscrire tout automatisme sans filtrage
R-VOL-03 Ne pas rediffuser une information déjà relayée
R-CFD-01 Considérer tout message de canal comme public
R-CFD-02 Aucune donnée exposant une personne, soi-même ou un tiers
R-CFD-03 Jamais d'identifiant, de mot de passe ou de clé
R-SAL-01 Deux mots de passe distincts sur un salon
R-SAL-02 Ne jamais diffuser le mot de passe d'administration
R-BUL-01 Ne rediffuser que des bulletins de service compétent
R-BUL-02 Porter la source et l'horodatage d'émission
R-BUL-03 Un service, un émetteur nommé
R-BUL-09 Ne jamais laisser croire qu'un bulletin vaut alerte officielle
R-CFD-08 Pas d'information sur une personne absente du réseau
R-USG-04 Ne pas usurper un émetteur identifié

Recommandées

Réf Objet
R-CAN-03 Canal privé à clé aléatoire pour un groupe restreint
R-CAN-04 Nom d'au moins huit caractères pour un canal privé
R-CAN-05 Ne pas réemployer nom ou clé d'un canal privé
R-CAN-06 Taguer le canal Public sur fr
R-CAN-07 Pas de canal local sans trafic qui le justifie
R-SAL-03 allow.read.only si la publication doit être réservée
R-SAL-04 Séparer salon et répéteur sur deux appareils
R-SAL-05 Salon plutôt que canal pour ce qui doit rester consultable
R-SAL-06 Renseigner owner.info
R-SAL-07 Publier la position d'un salon fixe
R-SAL-10 Ne pas multiplier les salons sans nécessité
R-NAT-01 Nommer les canaux d'après le nom complet du lieu
R-NAT-02 Rejoindre les canaux en usage plutôt qu'en créer
R-NAT-03 Conserver le canal Public au départ, tagué fr
R-NAT-04 Migrer progressivement vers des canaux tagués
R-NAT-05 #test pour les essais, jamais le Public
R-NAT-06 Pas de canal local sans participants
R-POR-02 Taguer le canal Public sur fr
R-POR-03 Région par défaut du companion sur fr
R-POR-05 Message direct si le destinataire est unique
R-POR-06 Ne pas laisser un canal sans région associée
R-POR-07 Vérifier que les répéteurs portent les régions avant de taguer
R-VOL-01 Formuler en une fois plutôt qu'en plusieurs messages
R-VOL-06 Formuler court, le coût croît avec la longueur
R-CFD-04 Messages directs pour ce qui reste entre deux personnes
R-CFD-05 Tenir compte des métadonnées
R-CFD-06 Vérifier la clé publique par un canal indépendant
R-CFD-07 Ne pas présenter le réseau comme sécurisé
R-BUL-04 Pas de message dédié pour le niveau jaune
R-BUL-05 Pas de conversation sur un canal de rediffusion
R-BUL-06 Une publication quotidienne pour les bulletins ordinaires
R-BUL-07 Un suppléant désigné par flux
R-CFD-09 Accord de l'auteur avant republication hors du réseau
R-USG-01 Répondre aux questions des nouveaux arrivants
R-USG-02 Orienter plutôt que reprocher
R-USG-03 Ne pas employer le réseau comme tribune
R-USG-05 Ne pas occuper durablement un canal

Conseillées

Réf Objet
R-SAL-08 Changer le mot de passe si un membre quitte le groupe
R-SAL-09 Ne pas considérer un salon comme une archive
R-NAT-07 Vérifier ce qu'emploient les opérateurs du secteur
R-POR-04 Préenregistrer plusieurs régions sur un canal qui en a l'usage
R-VOL-04 Éviter les accusés de courtoisie
R-VOL-05 Changer de moyen au-delà de quelques messages
R-BUL-08 Vérifier la source en cas de doute

12. Ressources

Documentation

Ressource Adresse
Documentation officielle https://docs.meshcore.io
Canaux et clés, EastMesh https://wiki.eastmesh.au/meshcore/channels-and-keys/
Canaux et régions, NSW Mesh https://nswmesh.au/meshcore/channels
Gaulix, règles de nommage et régions https://gaulix.fr/docs-parametrage/regles-de-nommage-regions-canaux-meshcore/
Démonstration sur les clés hashtag https://github.com/jkingsman/meshcore-packet-knife

Sources de bulletins

Source Adresse
Vigilance Météo-France https://vigilance.meteofrance.fr
Vigicrues https://www.vigicrues.gouv.fr
Préfecture des Hautes-Alpes https://www.hautes-alpes.gouv.fr
Bulletin d'avalanche https://meteofrance.com/meteo-montagne

Chappe 05

Ressource Adresse
Carte temps réel https://carte.chappe05.fr
Supervision https://dashboard.chappe05.fr
Site https://chappe05.fr

13. Points ouverts

Point État
Longueur exacte de la charge utile Variable selon le mode et l'application. À mesurer sur le matériel employé
Automatisation de la rediffusion Flux Node-RED à écrire. Publication vers Discord d'abord, radio ensuite
Clé d'API Météo-France À demander pour la vigilance officielle. Open-Meteo suffit pour les prévisions
Émetteurs désignés par flux Aucun n'est formalisé à ce jour
Suppléance À organiser une fois les flux en service
Capacité de rétention d'un salon Une trentaine de messages selon les versions. À vérifier sur le matériel employé

Toute remarque est bienvenue.


Annexe A. Aide-mémoire

À afficher ou à diffuser aux nouveaux arrivants.

Quel canal employer

Je veux Canal
Vérifier que je suis entendu #test
Poser une question technique #technic
Discuter #fr ou #frblabla
Consulter la météo #meteo
Parler à une seule personne message direct
Retrouver une information plus tard salon persistant

Quelle portée taguer sur un canal

Le canal concerne Portée
Ma commune ou mon bassin fr-05
Mon département fr-05
Ma région fr-pac
Toute la France fr
Au-delà des frontières eu

Aussi local que possible, aussi loin que nécessaire.

Le tag se règle par canal, dans l'application. Un canal peut avoir plusieurs régions préenregistrées, entre lesquelles on bascule avant d'envoyer.

Avant d'envoyer

  • Est-ce que ça tient en une phrase ?
  • Est-ce que quelqu'un de précis en a besoin, hors de mon périmètre ?
  • Est-ce que je publierais ça sur un panneau d'affichage ?

Si la réponse à la dernière question est non, ce n'est pas un canal qu'il faut employer.

Envers les autres

  • Répondre aux questions des débutants
  • Orienter vers le bon canal plutôt que reprocher
  • Ne pas occuper durablement un canal
  • Le réseau ne prend pas parti : ni tribune, ni revendication

À ne jamais faire

  • Publier une adresse, une absence, un mot de passe
  • Rediffuser une information dont on ignore la source
  • Compter sur le réseau pour une urgence

En cas d'urgence : 112.


POL-CHP05-MSG-2026-001 · version 0.6 · 10 août 2026 Und3r_1337, Chappe 05, réseau LoRa des Hautes-Alpes