Roadmap publique
Ce qui sort, ce qui suit
Plan honnête, pas des promesses. Mis à jour quand l'ordre change. Y compris la partie « à l'étude mais pas encore engagé » en bas.
Légende
Livré En cours Prévu À l'étudeEn production
Déjà live
Ce qui tourne déjà aujourd'hui.
-
Lancement public
LivréPaperkey est live. API managée sur paperkey.dev, dashboard, SDK, serveur MCP. Free tier ouvert à tous. Mai 2026.
-
Édition self-host (MIT)
LivréMonorepo complet sur github.com/paperkeyhq/paperkey. Licence MIT, un seul Docker compose, zero telemetry. Même SDK et API que la version managée. Voir /self-host.
-
SDK TypeScript
Livré@paperkeyhq/sdk sur npm. Validate, activate, deactivate. License MIT, auditable.
-
Serveur MCP pour Claude / Cursor
LivréBranchez @paperkeyhq/mcp dans votre client IA et pilotez Paperkey en langage naturel. Transport stdio, auth via JWT du dashboard.
-
Webhooks signés HMAC
LivréSix événements sur le cycle de vie license + activation. Signature SHA-256, timeout 5 secondes, auto-pause après 10 échecs consécutifs.
-
llms-full.txt pour agents IA
LivréSpec d'intégration auto-générée que le LLM lit pour câbler Paperkey de bout en bout. Cursor, Claude Desktop, flows n8n la récupèrent automatiquement.
-
Fingerprinting + cache offline 72 h
LivréLiez une license à un fingerprint de device. Depuis SDK v0.3, validate() met en cache le dernier verdict positif sur disque et le rejoue pendant 72 h quand l'API est injoignable, pour que vos clients tournent à travers toute panne Paperkey.
-
Authentification à deux facteurs
LivréTOTP + 10 codes de récupération à usage unique sur les comptes dashboard. Requis pour les ops sensibles (suppression de compte, sign-out everywhere).
-
Billing Stripe sur les tiers managés
LivréFree, Pro, Business backés par Stripe Checkout + Customer Portal. Grace period sur annulation, prévention sub parallèles, webhooks watermarked.
-
SDK Python sur PyPI
LivréPackage `paperkey` sur PyPI. Client sync + async, même surface que le SDK TS, test vector HMAC cross-langue, cache offline 72 h, helper de fingerprint machine sur macOS / Linux / Windows. Licence MIT.
-
SDK PHP sur Packagist
LivréPackage `paperkeyhq/paperkey` sur Packagist. PHP 8.1+, HTTP Guzzle, DTOs readonly, PHPStan niveau 9, test vector HMAC cross-langue aligné avec TS / Python. Composer install pour la communauté WordPress / Laravel.
-
Comptes en équipe
LivréDashboard multi-utilisateurs avec rôles (owner / admin / viewer). Audit log enrichi de l'acteur et de la team. Migration transparente : chaque user existant garde sa team perso.
À suivre
Prochains 2 à 3 mois
Engagé et scopé. En cours de construction ou sur le point de démarrer.
-
Rétention audit-log étendue
PrévuLes tiers Pro et Business peuvent étendre les 90 jours par défaut à 1 an pour la conformité.
-
Images Docker pré-buildées sur GHCR
PrévuLes self-hosters peuvent skip le build. ghcr.io/paperkeyhq/api et /dashboard, signés avec cosign.
Plus tard
6+ mois
La direction est claire, le scope est lâche. L'ordre peut bouger selon la demande réelle.
-
Templates n8n, Make et Zapier
PrévuFlows en un clic pour « émettre une license sur paiement Stripe », « révoquer sur remboursement », « envoyer un email d'onboarding sur activation ».
-
Email branding custom
PrévuVotre SMTP et votre From sur l'email d'émission de license. Pour quand « from @paperkey.dev » n'est pas dans votre branding client.
-
Groupes de licenses multi-produits
PrévuUne seule clé déverrouille plusieurs produits. Utile pour les bundles ou les upgrades d'un SKU de base vers un add-on.
-
Installers en un clic (Railway, Coolify, Dokku)
PrévuPour la communauté self-host qui veut du clic-pas-de-curl. Un bouton par plateforme qui provisionne la stack.
À l'étude
Sur la table
À faire si la demande réelle apparaît. Pas encore engagé.
-
SDK Go
À l'étudePour les CLI tools et les plugins Go. Ça atterrira si la communauté tire dessus.
-
Endpoint GraphQL
À l'étudeL'API REST couvre 95 % des cas. GraphQL n'atterrira que si un cas client réel se présente.
-
SSO SAML
À l'étudePour les ventes enterprise. Arriverait avec un tier Pro+ et un ajustement de pricing au siège.
-
Domaine custom white-label
À l'étudeFaites tourner le dashboard sur votre propre sous-domaine (app.yourbrand.com). Caddy on-demand TLS, login brandé. Nécessite une demande client payant.
Faire monter quelque chose ?
Un signal de demande honnête fait remonter les sujets. Ouvrez une discussion GitHub ou envoyez un one-liner. Les deux sont lus.
Vous hésitez encore ?
Lisez le quickstart de 5 minutes. Ou sautez-le : le SDK a des valeurs par défaut sensées et le dashboard se comprend tout seul.