Feuille de route publique

Nous construisons à découvert. Voici ce qui a été livré récemment, ce qui est en cours et ce qui est en file d'attente. Les dates sont des intentions, pas des engagements - mais l'ordre est bien réel.

Livré

Disponible en production et inclus dans chaque plan concerné.

Application mobile v1 — iOS et Android

2026-Q2

Les applications natives iOS et Android ont atteint la parité avec le tableau de bord web à travers la Phase 11 (vagues A–I) : flux complets de création / modification / archivage, aperçus deep-link, notifications push via FCM/APNs, déverrouillage biométrique et une boîte de réception hors ligne pour les liens courts avec synchronisation dès que la connexion est rétablie. OAuth2 PKCE contre Ory Hydra garantit qu'aucun token longue durée ne réside sur l'appareil.

Des widgets pour l'écran d'accueil sont disponibles sur les deux plateformes. Le widget Android prend en charge un lanceur tap-to-shorten et un sparkline de clics sur 7 jours ; le widget iOS affiche les mêmes données en lecture seule — le chemin d'écriture via le pont App Group est encore en cours et reste le seul point ouvert de la Phase 11.

Durcissement sécurité — vague P3

2026-Q2

La vague de sécurité P3 de la Phase 12 a été déployée de bout en bout : application obligatoire de DKIM et DMARC sur chaque expéditeur transactionnel sortant, journal d'audit inviolable à chaîne de hachage, défense contre le détournement de session (liaison empreinte appareil + authentification step-up sur anomalie géographique), et conformité List-Unsubscribe en un clic pour les envois en masse.

Les travaux auxiliaires de la même vague ont couvert : la limitation de débit des clés API par scope, la rotation des secrets de webhook avec des fenêtres de validité chevauchantes, la gestion des bounces et la suppression des listes, ainsi que la boucle de rétroaction sur la réputation e-mail avec Postmaster Tools. Le détail complet se trouve dans le changelog sous les entrées P3.A et P3.B.

Extension navigateur — Chrome et Firefox

2026-Q2

L'extension Manifest V3 est disponible sur le Chrome Web Store et Firefox Add-ons. Clique sur l'icône, colle une URL, et le lien court est déjà dans le presse-papiers ; fais un clic droit sur n'importe quel lien ou URL sélectionné pour le raccourcir en place. OAuth2 PKCE contre Hydra garantit qu'aucun token API longue durée ne touche le stockage de l'extension, et le badge de l'icône affiche en temps réel le nombre de clics sur le dernier lien créé.

Le code source se trouve dans apps/extension/, le build passe par le pipeline turbo standard, et l'extension est disponible dans les dix locales Elido de bout en bout.

Outils publics gratuits — UTM, OG, QR, vérificateurs de liens

2026-Q2

Une suite d'outils gratuits, sans inscription, accessibles sous /tools — générateur UTM, aperçu Open Graph, générateur QR et un vérificateur de chaîne de redirections. Chacun fonctionne côté client quand c'est possible, dispose de sa propre page de destination indexable dans les dix locales, et affiche un upsell contextuel vers le produit principal uniquement en fin de parcours.

Ce sont de purs leviers SEO et top-of-funnel — pas de limite de débit, pas de collecte d'email, aucun dark pattern. L'objectif : être le premier résultat pour « générateur UTM gratuit » et les requêtes longue traîne similaires, puis convertir vers l'inscription au tableau de bord.

En cours

En cours de développement. Livraison prévue dans le trimestre cible.

Passerelle GraphQL — bêta

2026-Q3

Une passerelle GraphQL unifiée tourne sur services/graphql-gateway, fédérant liens, analytique, facturation et données d'équipe derrière un schéma unique. Les services internes la consomment déjà ; le schéma public est fonctionnellement complet, mais la documentation orientée développeurs, l'allowlist de persisted queries et le modèle de coût du rate-limit ont encore besoin d'une passe avant d'être ouverts aux applications externes.

L'accès bêta est réservé à quelques partenaires de conception pendant que nous finalisons la forme du budget de coût. Il reste : la documentation publique et un opt-in bêta en self-service.

Prévu

Inscrit à la feuille de route, cadré et priorisé - mais pas encore commencé.

Microsites pour produits numériques

2026-Q3

La Phase 12.E.6 introduit des microsites de première classe pour les vendeurs de produits numériques — une page unique hébergée par Elido qui regroupe un PDF / vidéo / template payant derrière un lien court, avec un checkout intégré via LiqPay ou Stripe, la livraison post-achat et l'expiration du lien de téléchargement. Imagine Gumroad rencontrant Bitly, hébergé sur le même edge que tes liens courts brandés.

Cible les créateurs indépendants et les petits studios européens qui veulent une seule surface hébergée en UE, conforme GDPR pour leurs lancements de produits — sans assembler trois SaaS différents. Partagera l'authentification, la facturation et l'analytique avec le reste d'Elido.

Campagnes SMS via Twilio

2026-Q3

La Phase 12.E.4 ajoute des campagnes SMS sortantes aux outils marketing — programme un envoi SMS one-to-many, insère des liens courts personnalisés par destinataire et mesure le taux de clic aux côtés du reste des analytics de campagne. Twilio est le prestataire par défaut ; la couche d'abstraction laisse de la place pour Vonage / Plivo / MessageBird par la suite.

Conçu pour les flux retail courts et les événements où le taux d'ouverture des e-mails s'est effondré mais où le SMS convertit encore. Le suivi du consentement (opt-in), la gestion du mot-clé STOP et les règles d'identifiant expéditeur par pays font partie du périmètre de base — pas en option.

Utilisateurs machine / comptes de service

2026-Q4

Les utilisateurs machine de première classe (alias comptes de service) se trouvent aux côtés des membres humains de l'équipe dans le Workspace — clés API scopées, RBAC fin, aucun flux e-mail ou connexion, et rotation de token auditable. La motivation : aujourd'hui, automatiser Elido depuis un pipeline CI ou un service backend consomme soit un vrai siège, soit un token Workspace partagé ; les deux sont bruyants opérationnellement.

S'intégrera avec le journal d'audit existant, la surface de provisionnement SCIM et le rate-limiter par clé, afin que les clients puissent confier un compte de service à une équipe ou un tenant sans exposer le reste du Workspace.