Feuille de route · dernière mise à jour 2026-04-17

Ce qui est livré, ce qui arrive, et ce que nous ne construisons pas.

La plupart des feuilles de route sont du marketing. Celle-ci inclut les critères d'abandon, ce que nous laisserons tomber si ça ne fonctionne pas, et les compromis derrière les dates. Chaque élément est daté par le trimestre auquel nous nous engageons, pas un vague "bientôt disponible."

Livré (disponible aujourd'hui)

Ces éléments sont dans le produit maintenant. Si vous êtes connecté, vous les utilisez.

URLs de destination dynamiques

Modifiez la destination d'un QR imprimé sans réimprimer. La source de vérité est un shortcode, pas l'URL sur le papier. En ligne.

Analytics privacy-first

Comptages de scans journaliers par pays et classe d'appareil. Pas de stockage d'IP, pas d'user agents bruts, pas de tracking cross-site. En ligne.

QR de backup statique

Chaque code Pro est livré avec un backup QR statique de l'URL de destination. S'imprime à côté de votre code dynamique ; continue de fonctionner même si Abundera disparaît. En ligne.

Grâce de 90 jours à l'annulation

Annulez, et vos codes continuent de se résoudre pendant 90 jours. Pas de liens morts du jour au lendemain. Le matériel imprimé survit à l'abonnement le temps de réagir. En ligne.

Niveau Keep-Alive

Préservation en lecture seule calquée sur votre plan précédent. KA-Team 10 $/mois annuel, KA-Agency 29 $/mois annuel, KA-Enterprise 149 $/mois annuel (options prépayées 10 ans sur chacun). Les codes continuent de se résoudre indéfiniment ; les destinations sont gelées au snapshot d'annulation. Pas de nouveaux codes, pas de sièges d'équipe, pas d'API. Les clients Solo passent directement à Free ; leurs codes statiques-forever continuent de fonctionner quoi qu'il arrive. En ligne (avr. 2026).

Équipes multi-sièges

Business et au-dessus. Rôles propriétaire / admin / membre. Codes limités à l'équipe, pas aux utilisateurs individuels. 12 sièges (Business), 30 sièges (Team), 75 sièges (Agency), 150 sièges (Enterprise). En ligne.

Granularité horaire des analytics

Les niveaux Team et Agency obtiennent des détails heure par heure en plus des buckets journaliers. Utile pour la visibilité au lancement de campagne. En ligne.

REST API + limites de débit

Auth bearer token, limites par jour (1K / 10K / 50K requêtes/jour par niveau), documentées sur pro.qr.abundera.ai/docs/. En ligne.

Export de données en un clic

Téléchargez un ZIP avec codes.csv + scans.csv + README. Pas de verrouillage, pas de "contactez-nous pour exporter." En ligne.

Suppression définitive GDPR sous 30 jours

Demandez la suppression ; après une période de retenue de 30 jours, tout est purgé de D1, KV et des sauvegardes. Respecté dans le même délai de 30 jours quelle que soit la juridiction (sous réserve des lois de rétention applicables, enregistrements Stripe, TVA EU). En ligne.

T3 2026, à venir

Engagement pour T3. Chacun a une spec, un critère d'abandon et une estimation d'ingénierie réelle. Si une dépendance glisse (approbations de certificats, onboarding partenaire), la date glisse publiquement, pas silencieusement.

Passes de portefeuille

Passes Apple .pkpass et Google Wallet pour chaque code Pro. Lien "Ajouter au portefeuille" sur la page de modification de chaque code. Bloqué sur l'approbation du Pass Type ID du Programme Développeur Apple et de l'approbation Google Wallet Issuer, les deux en cours.

Critère d'abandon : si moins de 5 % des utilisateurs Pro payants ajoutent au moins un code à un portefeuille dans les 3 premiers mois, on retire la fonctionnalité.

Domaine court (aqr.net)

URLs de codes imprimés plus courtes (aqr.net/x/abc123) servies par le même worker de redirection. Livraison en attente du transfert de registrar de domaine (ETA 2026-04-20 au 2026-05-05). Le domaine principal qr.abundera.ai reste pour le SEO et le niveau Free ; aqr.net est réservé à l'impression.

Critère d'abandon : si moins de 15 % des nouveaux codes Pro optent pour le domaine court dans les 90 jours suivant le lancement, maintien en bêta et réévaluation.

Protocole Signed-QR + bibliothèque de vérification

Anti-quishing : signature cryptographique intégrée dans le payload de redirection, vérifiable sans scanner propriétaire. Livré comme spec de protocole ouverte + paquet npm de vérification. Les scanners mobiles grand public viendront plus tard (voir T4).

Critère d'abandon : si aucune intégration en production (interne ou partenaire) ne tourne après 6 mois, on met en pause les investissements.

Programme de partenariat Agency

Accord formel pour les imprimeurs, agences marketing et studios de design revendant Pro. Remise revendeur, pages de compte co-marquées, facturation consolidée. Travail de politique et de contrat, pas de nouveau code requis.

Critère d'abandon : si zéro partenaire signé après 90 jours, le positionnement ne fonctionne pas, refonte ou abandon.

Page d'état publique

Miroir externe de disponibilité + pulsation du sweeper. État actuel : les pulsations sont écrites dans healthchecks en interne ; pas de reflet public. Élément T3.

Cadrage SOC 2 → lancement Type I

Engagement formel avec un auditeur, évaluation des écarts, travail de politique. Le Type II est une fenêtre d'observation de 6 à 9 mois après le Type I. Nous partagerons la date de cadrage publiquement quand la lettre d'engagement sera signée.

T4 2026, en construction

Engagement pour T4, dépendant de la livraison de T3. Les specs existent ; les dates se précisent au fur et à mesure que T3 avance.

Abundera Authenticator (mobile)

Applications natives iOS + Android. Ancre à la fois le vérificateur Signed-QR (protocole T3) et le flux de re-clé BYO-server. C'est une build native de 3 à 4 mois ; d'où T4, pas T3.

QR dynamique lié à FIDO

Identité attestée par hardware liée à la propriété du code via un authentificateur FIDO2 ou une passkey. Dépend de la livraison de l'application Authenticator.

Place de marché d'intégrations

Cinq intégrations ciblées (Slack, Discord, Zapier, Make, Webhooks générique). Pas un app store complet, nous préférons construire 5 intégrations bien que 50 mal.

Critère d'abandon : toute intégration avec moins de 10 installations client après 90 jours est retirée.

Observation SOC 2 Type II

Suppose que le Type I de T3 a eu lieu. La fenêtre d'observation commence en T4 ; le rapport est disponible 6 à 9 mois plus tard.

Ce que nous ne construisons délibérément pas

Des demandes que nous entendons souvent et auxquelles nous disons "non", avec nos raisons. Ce n'est pas une liste "à déterminer", ce sont des refus explicites.

Intégration Google Analytics / Meta Pixel

Intégrer des trackers tiers briserait la garantie de confidentialité que nous vendons. Exportez votre propre CSV de scans et faites la corrélation vous-même si vous avez besoin de ces données, nous ne les enverrons pas à l'extérieur.

Version self-hosted / on-prem

Le worker de redirection est natif Cloudflare (chemin KV + agrégats D1). Le faire tourner sur l'infrastructure client nécessiterait une refonte pour chaque hyperscaler, ce qui n'est pas tenable à notre taille.

Place de marché de personnalisation QR

Les logos personnalisés, couleurs et cadres sont déjà dans le générateur gratuit. Nous n'ajoutons pas de boutique de "skins QR artistiques", c'est une fonctionnalité banalisée sur laquelle d'autres vendeurs se battent.

Contenu de destination généré automatiquement

Hors périmètre. Nous redirigeons ; nous ne générons pas de pages d'atterrissage. Cela garde le produit simple et le modèle de confidentialité propre.

Redirections géofencées ou limitées dans le temps

Tentant, mais elles nécessiteraient de stocker la géolocalisation du scanner, ce qui entre en conflit avec notre modèle de confidentialité "bucket pays uniquement, pas d'IP". Les construire signifierait réécrire la base des analytics de scan. Pas maintenant.

Niveau Enterprise accessible uniquement via un commercial

Enterprise à 1 500 $/mois annuel est en libre-service, 85 000 codes dynamiques, 10M scans/mois, codes statiques-forever non plafonnés sur tous les plans, SSO + SCIM, SLA 99,9 %, 10 ans de rétention analytique, MSA par clic. Nous préférons afficher le vrai prix plutôt que le cacher derrière un appel commercial. Seul Enterprise Scale (au-dessus du niveau de base, BAA, FedRAMP, limites supérieures, MSA personnalisé) passe par un commercial.

Comment cette page est maintenue

Quelques règles de base pour que ça ne devienne pas le désert habituel de "bientôt disponible".

Uniquement des dates que nous défendrons

Chaque engagement T3/T4 ci-dessus est quelque chose que nous sommes prêts à manquer publiquement. Si une date glisse, cette page est mise à jour avec le glissement et la raison, pas supprimée.

Des critères d'abandon, pas juste des rêves

Chaque nouvelle fonctionnalité a un critère d'abandon (indiqué en ligne). Si une fonctionnalité ne l'atteint pas, elle est retirée, nous ne portons pas de fonctionnalités zombies. Cette page montre ce qui a survécu.

Pas la même chose que le texte marketing

Les fonctionnalités listées comme "en ligne" sont vérifiées contre le codebase. Nous n'annoncerons pas une fonctionnalité qui n'est pas livrée. Si vous voyez quelque chose sur la page d'accueil, vous pouvez l'utiliser aujourd'hui.

Vous avez une fonctionnalité pour laquelle vous paieriez ? Écrivez-nous. Chaque demande est enregistrée et revue mensuellement.