Roadmap publique

Ce qui sort, ce qui suit

Plan honnête, pas des promesses. Mis à jour quand l'ordre change. Y compris la partie « à l'étude mais pas encore engagé » en bas.

Légende

Livré En cours Prévu À l'étude

En production

Déjà live

Ce qui tourne déjà aujourd'hui.

  • Lancement public

    Livré

    Paperkey est live. API managée sur paperkey.dev, dashboard, SDK, serveur MCP. Free tier ouvert à tous. Mai 2026.

  • Édition self-host (MIT)

    Livré

    Monorepo complet sur github.com/paperkeyhq/paperkey. Licence MIT, un seul Docker compose, zero telemetry. Même SDK et API que la version managée. Voir /self-host.

  • SDK TypeScript

    Livré

    @paperkeyhq/sdk sur npm. Validate, activate, deactivate. License MIT, auditable.

  • Serveur MCP pour Claude / Cursor

    Livré

    Branchez @paperkeyhq/mcp dans votre client IA et pilotez Paperkey en langage naturel. Transport stdio, auth via JWT du dashboard.

  • Webhooks signés HMAC

    Livré

    Six événements sur le cycle de vie license + activation. Signature SHA-256, timeout 5 secondes, auto-pause après 10 échecs consécutifs.

  • llms-full.txt pour agents IA

    Livré

    Spec d'intégration auto-générée que le LLM lit pour câbler Paperkey de bout en bout. Cursor, Claude Desktop, flows n8n la récupèrent automatiquement.

  • Fingerprinting + cache offline 72 h

    Livré

    Liez une license à un fingerprint de device. Depuis SDK v0.3, validate() met en cache le dernier verdict positif sur disque et le rejoue pendant 72 h quand l'API est injoignable, pour que vos clients tournent à travers toute panne Paperkey.

  • Authentification à deux facteurs

    Livré

    TOTP + 10 codes de récupération à usage unique sur les comptes dashboard. Requis pour les ops sensibles (suppression de compte, sign-out everywhere).

  • Billing Stripe sur les tiers managés

    Livré

    Free, Pro, Business backés par Stripe Checkout + Customer Portal. Grace period sur annulation, prévention sub parallèles, webhooks watermarked.

  • SDK Python sur PyPI

    Livré

    Package `paperkey` sur PyPI. Client sync + async, même surface que le SDK TS, test vector HMAC cross-langue, cache offline 72 h, helper de fingerprint machine sur macOS / Linux / Windows. Licence MIT.

  • SDK PHP sur Packagist

    Livré

    Package `paperkeyhq/paperkey` sur Packagist. PHP 8.1+, HTTP Guzzle, DTOs readonly, PHPStan niveau 9, test vector HMAC cross-langue aligné avec TS / Python. Composer install pour la communauté WordPress / Laravel.

  • Comptes en équipe

    Livré

    Dashboard multi-utilisateurs avec rôles (owner / admin / viewer). Audit log enrichi de l'acteur et de la team. Migration transparente : chaque user existant garde sa team perso.

À suivre

Prochains 2 à 3 mois

Engagé et scopé. En cours de construction ou sur le point de démarrer.

  • Rétention audit-log étendue

    Prévu

    Les tiers Pro et Business peuvent étendre les 90 jours par défaut à 1 an pour la conformité.

  • Images Docker pré-buildées sur GHCR

    Prévu

    Les self-hosters peuvent skip le build. ghcr.io/paperkeyhq/api et /dashboard, signés avec cosign.

Plus tard

6+ mois

La direction est claire, le scope est lâche. L'ordre peut bouger selon la demande réelle.

  • Templates n8n, Make et Zapier

    Prévu

    Flows en un clic pour « émettre une license sur paiement Stripe », « révoquer sur remboursement », « envoyer un email d'onboarding sur activation ».

  • Email branding custom

    Prévu

    Votre SMTP et votre From sur l'email d'émission de license. Pour quand « from @paperkey.dev » n'est pas dans votre branding client.

  • Groupes de licenses multi-produits

    Prévu

    Une seule clé déverrouille plusieurs produits. Utile pour les bundles ou les upgrades d'un SKU de base vers un add-on.

  • Installers en un clic (Railway, Coolify, Dokku)

    Prévu

    Pour la communauté self-host qui veut du clic-pas-de-curl. Un bouton par plateforme qui provisionne la stack.

À l'étude

Sur la table

À faire si la demande réelle apparaît. Pas encore engagé.

  • SDK Go

    À l'étude

    Pour les CLI tools et les plugins Go. Ça atterrira si la communauté tire dessus.

  • Endpoint GraphQL

    À l'étude

    L'API REST couvre 95 % des cas. GraphQL n'atterrira que si un cas client réel se présente.

  • SSO SAML

    À l'étude

    Pour les ventes enterprise. Arriverait avec un tier Pro+ et un ajustement de pricing au siège.

  • Domaine custom white-label

    À l'étude

    Faites tourner le dashboard sur votre propre sous-domaine (app.yourbrand.com). Caddy on-demand TLS, login brandé. Nécessite une demande client payant.

Faire monter quelque chose ?

Un signal de demande honnête fait remonter les sujets. Ouvrez une discussion GitHub ou envoyez un one-liner. Les deux sont lus.

Vous hésitez encore ?

Lisez le quickstart de 5 minutes. Ou sautez-le : le SDK a des valeurs par défaut sensées et le dashboard se comprend tout seul.