Roadmap · última atualização 2026-04-17

O que foi entregue, o que vem a seguir e o que não estamos construindo.

A maioria dos roadmaps é marketing. Este inclui os critérios de encerramento, o que vamos abandonar se não funcionar, e os trade-offs por trás das datas. Cada item tem a data do trimestre ao qual nos comprometemos, não um vago "em breve".

Entregue (disponível hoje)

Estes estão no produto agora. Se você está logado, está usando-os.

URLs de destino dinâmicas

Edite para onde um QR impresso aponta sem reimprimir. A fonte verdade é um shortcode, não a URL no papel. Disponível.

Analytics com privacidade em primeiro lugar

Contagens de scan agrupadas por dia, por país e classe de dispositivo. Sem armazenamento de IP, sem user agents brutos, sem rastreamento entre sites. Disponível.

QR de backup estático

Todo código Pro vem com um backup de QR estático da URL de destino. Imprime ao lado do seu código dinâmico; continua funcionando mesmo que a Abundera desapareça. Disponível.

Carência de 90 dias no cancelamento

Cancele e seus códigos continuam resolvendo por 90 dias. Sem links mortos da noite para o dia. O material impresso sobrevive à assinatura por tempo suficiente para reagir. Disponível.

Nível Keep-Alive

Preservação somente leitura nivelada ao seu plano anterior. KA-Team $10/mês anual, KA-Agency $29/mês anual, KA-Enterprise $149/mês anual (opções de pré-pagamento de 10 anos em cada). Os códigos continuam resolvendo para sempre; os destinos são congelados no momento do cancelamento. Sem novos códigos, sem assentos de time, sem API. Clientes Solo fazem downgrade direto para Free; seus códigos estáticos permanentes continuam funcionando independentemente. Disponível (abr 2026).

Times com múltiplos assentos

Business e superior. Papéis owner / admin / member. Códigos com escopo do time, não de usuários individuais. 12 assentos (Business), 30 assentos (Team), 75 assentos (Agency), 150 assentos (Enterprise). Disponível.

Granularidade de analytics por hora

Os planos Team e Agency obtêm detalhamentos hora a hora além dos buckets diários. Útil para visibilidade de lançamento de campanha. Disponível.

REST API + limites de taxa

Autenticação por bearer token, limites de taxa diários (1K / 10K / 50K requisições/dia por nível), documentado em pro.qr.abundera.ai/docs/. Disponível.

Exportação de dados com um clique

Baixe um ZIP com codes.csv + scans.csv + README. Sem lock-in, sem "entre em contato para exportar." Disponível.

Exclusão definitiva GDPR em 30 dias

Solicite a exclusão; após um período de espera de 30 dias, tudo é purgado do D1, KV e backups. Cumprido no mesmo prazo de 30 dias independentemente da jurisdição (sujeito às leis de retenção aplicáveis, registros Stripe, IVA da UE). Disponível.

T3 2026, próximos

Comprometidos para o T3. Cada um tem uma especificação, um critério de encerramento e uma estimativa real de engenharia. Se uma dependência atrasar (aprovações de certificados, onboarding de parceiros), a data atrasa publicamente, não silenciosamente.

Passes de carteira

Passes Apple .pkpass e Google Wallet para cada código Pro. Link "adicionar à carteira" na página de edição de cada código. Bloqueado no certificado de Pass Type ID do Apple Developer Program e aprovação de emissor do Google Wallet, ambos em andamento.

Critério de encerramento: se menos de 5% dos usuários Pro pagantes adicionarem pelo menos um código a uma carteira nos primeiros 3 meses, encerrar.

Domínio curto (aqr.net)

URLs mais curtas para códigos impressos (aqr.net/x/abc123) servidos pelo mesmo worker de redirecionamento. Entrega pendente de transferência de registrador de domínio (ETA 2026-04-20 a 2026-05-05). O domínio principal qr.abundera.ai permanece para SEO e nível gratuito; aqr.net é apenas para impressão.

Critério de encerramento: se menos de 15% dos novos códigos Pro optarem pelo domínio curto em 90 dias do lançamento, manter em beta e reavaliar.

Protocolo QR assinado + biblioteca de verificação

Anti-quishing: assinatura criptográfica embutida no payload de redirecionamento, verificável sem um scanner proprietário. Entregue como uma especificação de protocolo aberto + um pacote npm de verificação. Scanners móveis para consumidor vêm depois (veja T4).

Critério de encerramento: se nenhuma integração em produção (interna ou de parceiro) estiver rodando após 6 meses, pausar investimento adicional.

Programa de canal Agency

Acordo formal de parceiros para gráficas, agências de marketing e estúdios de design revendendo o Pro. Desconto para revendedor, páginas de conta com co-branding, faturamento consolidado. Trabalho de política e contrato, sem novo código necessário.

Critério de encerramento: se zero parceiros assinados após 90 dias, o posicionamento não está funcionando, reformular ou abandonar.

Página de status pública

Espelho de uptime hospedado externamente + heartbeat do sweeper. Estado atual: heartbeats escrevem em healthchecks internos; sem reflexo público. Item do T3.

Escopo SOC 2 → início do Tipo I

Engajamento formal com um auditor, avaliação de lacunas, trabalho de política. O Tipo II é uma janela de observação de 6-9 meses após o Tipo I. Compartilharemos a data de escopo publicamente quando a carta de engajamento for assinada.

T4 2026, em construção

Comprometidos para o T4, dependentes do T3 aterrissar. As especificações existem; as datas se firmarão conforme o T3 for entregue.

Abundera Authenticator (mobile)

Aplicativos nativos iOS + Android. Ancora tanto o verificador QR assinado (protocolo T3) quanto o fluxo de rechaveamento BYO-server. Esta é uma construção nativa de 3-4 meses; portanto T4, não T3.

QR dinâmico vinculado a FIDO

Identidade atestada por hardware vinculada à propriedade do código via autenticador FIDO2 ou passkey. Depende do lançamento do aplicativo Authenticator.

Marketplace de integrações

Cinco integrações bem definidas (Slack, Discord, Zapier, Make, Webhooks genéricos). Não é uma loja de aplicativos completa, preferimos construir 5 integrações bem do que 50 mal.

Critério de encerramento: qualquer integração com menos de 10 instalações de clientes após 90 dias é removida.

Observação SOC 2 Tipo II

Pressupõe que o Tipo I do T3 foi executado. A janela de observação começa no T4; relatório disponível 6-9 meses depois.

Deliberadamente não construindo

Pedidos que ouvimos frequentemente e aos quais estamos dizendo "não", com nosso raciocínio. Esta não é uma lista de "roadmap a definir", estas são recusas explícitas.

Integração com Google Analytics / Meta Pixel

Integrar rastreadores de terceiros quebraria a garantia de privacidade que vendemos. Exporte seu próprio CSV de scans e correlacione você mesmo se precisar desses dados, não vamos enviá-los para fora.

Versão auto-hospedada / on-premises

O worker de redirecionamento é nativo do Cloudflare (caminho rápido KV + agregados D1). Rodar isso na infraestrutura do cliente significaria reengenharia contra cada hiperescalador, o que não é viável em nosso tamanho.

Marketplace de embelezamento de QR

Logos personalizados, cores e molduras já estão no gerador gratuito. Não vamos adicionar uma loja de "QR como arte", é uma funcionalidade commodity em que outros fornecedores competem.

Conteúdo de destino gerado automaticamente

Fora do escopo. Redirecionamos; não geramos landing pages. Isso mantém o produto simples e o modelo de privacidade limpo.

Redirecionamentos por geofence ou com bloqueio por tempo

Tentador, mas exigiria armazenar geolocalização do scanner, o que conflita com nosso modelo de privacidade "apenas bucket de país, sem IP". Construir isso significaria reescrever a base de analytics de scan. Não agora.

Nível enterprise exclusivo via contato com vendas

Enterprise a $1.500/mês anual é self-serve, 85.000 códigos dinâmicos, 10M scans/mês, códigos estáticos permanentes ilimitados em todos os planos, SSO + SCIM, SLA de 99,9%, retenção de analytics de 10 anos, MSA click-through. Preferimos mostrar o preço real do que escondê-lo por trás de uma chamada de vendas. Apenas o Enterprise Scale (acima da linha base, BAA, FedRAMP, limites maiores, MSA personalizado) passa por vendas.

Como esta página é mantida

Algumas regras básicas para que isto não se torne o habitual "em breve" sem substância.

Apenas datas que defenderemos

Cada compromisso do T3/T4 acima é algo que estamos dispostos a perder publicamente. Se uma data atrasar, esta página é atualizada com o atraso e o motivo, não excluída.

Critérios de encerramento, não apenas sonhos

Cada nova funcionalidade tem um critério de encerramento (declarado inline). Se uma funcionalidade não o atingir, é aposentada, não mantemos funcionalidades zumbi. Esta página mostra o que sobreviveu.

Diferente do texto de marketing

As funcionalidades listadas como "disponível" são verificadas em relação ao código. Não anunciaremos uma funcionalidade que não foi entregue. Se você ver algo na landing page, pode usar hoje.

Tem uma funcionalidade pela qual pagaria? Nos envie um e-mail. Cada pedido é registrado e revisado mensalmente.