Ce qui est livré, ce qui vient, et ce que nous ne revendiquerons pas.
Un registre public de l’état réel de Writ. Trois statuts, aucune date inventée, et aucune certification que nous ne détenons pas. Si une chose n’est pas sur cette page, nous ne nous y sommes pas engagés.
Comment lire cette page
Trois statuts, et ce que chacun signifie
Nous utilisons trois libellés, et rien d’autre. Pas de pourcentages, pas de barres de progression, et pas de trimestres tant qu’un plan réel n’en fixe pas un.
- Livré
- En production aujourd’hui. Vous pouvez l’utiliser dès maintenant, et nous répondrons en détail sur son fonctionnement.
- En cours
- En cours de construction ou de finalisation. Nous ne donnons pas de date, car une date que nous ne pouvons pas tenir coûte plus de confiance que pas de date du tout.
- Prévu
- Cadré et séquencé, mais pas commencé. Cela vient après le travail situé au-dessus, et peut être réordonné ou abandonné.
Dernière revue · juillet 2026
La réponse honnête
Ce que nous pouvons dire de SOC 2 aujourd’hui
Writ n’est pas certifié SOC 2, et nous n’affichons pas de certifications que nous ne détenons pas. Une évaluation de préparation ancrée dans le code, couvrant les cinq Trust Services Criteria, est terminée ; la suite est une évaluation de conception Type I, puis une fenêtre d’observation Type II. Nous ne fixerons pas de trimestre tant qu’un auditeur n’est pas engagé et que la fenêtre n’est pas arrêtée. Chaque étape franchie sera indiquée ici.
Ce qui existe aujourd’hui, à la place
- Des contrôles alignés sur le RGPD, avec export des données et effacement du compte que vous pouvez exécuter vous-même.
- Un Avenant de traitement des données (DPA) que nous signons pour votre organisation.
- Le chiffrement au repos des éléments sensibles, et TLS 1.2 ou mieux en transit.
- Une isolation par tenant appliquée au niveau de la couche de données, sur chaque enregistrement.
- Une revue de sécurité à jour, disponible sur demande pour les équipes entreprise.
Sécurité et conformité
Les contrôles qu’un acheteur sécurité demande, et ceux que nous n’avons pas encore construits.
6 Livré 2 En cours 5 Prévu
SOC 2 Type II
Non certifié. L’évaluation de préparation est faite et rattachée au code ; une évaluation de conception Type I vient d’abord, puis une fenêtre d’observation Type II. Aucune date tant qu’un auditeur n’est pas engagé.
En cours
Contrôles alignés RGPD, DPA, export et effacement
Une politique de confidentialité publiée, un DPA signé, un consentement versionné, un export de données en libre-service, et une suppression de compte ou d’organisation qui se propage à toutes les ressources liées au tenant.
Livré
Chiffrement au repos et en transit
Les éléments sensibles - mots de passe, secrets 2FA, secrets du coffre-fort, tokens, sessions - sont chiffrés au repos. En transit, TLS 1.2 et 1.3 uniquement, avec HSTS.
Livré
Authentification multifacteur et passkeys
TOTP et WebAuthn sont disponibles sur les comptes aujourd’hui, avec protection contre le rejeu, verrouillage progressif anti-force brute et rotation à usage unique des tokens de rafraîchissement.
Livré
Authentification unique (SAML 2.0) et provisionnement SCIM
Un fournisseur de service SAML 2.0 avec validation stricte des assertions et protection contre le rejeu, aux côtés d’OIDC, plus un provisionnement SCIM 2.0 des utilisateurs et des groupes pour que les arrivées et les départs suivent votre annuaire. Disponible pour les équipes Enterprise.
Livré
Revue de sécurité sur demande
Les équipes entreprise peuvent demander une revue de sécurité à jour, le DPA, et le détail derrière chaque affirmation de cette page. Nous répondons par des preuves, pas par un badge.
Livré
Politique de divulgation des vulnérabilités
Un point de contact publié, des conditions de sphère de sécurité, un périmètre et des délais de réponse pour les rapporteurs. En ligne sur la page sécurité.
Livré
Registre des sous-traitants maintenu
La liste est publiée aujourd’hui dans le DPA et le Centre de confiance. Il reste à en faire un registre sous contrôle des modifications, chaque fournisseur étant rattaché à un accord contresigné.
En cours
MFA imposée aux administrateurs de la plateforme
La MFA est facultative aujourd’hui. La rendre obligatoire pour les comptes d’administration plateforme et facturation est sur le chemin critique vers une évaluation Type I.
Prévu
Événements d’authentification et portée tenant dans le journal d’audit
Le sous-système d’audit est en ajout seul et couvre les modifications. Persister les résultats de connexion, MFA et passkey, et estampiller un identifiant de tenant sur chaque enregistrement, reste à faire.
Prévu
Journalisation des accès en lecture et vue d’audit pour les admins d’organisation
Aujourd’hui seules les écritures sont enregistrées, et le journal n’est lisible que par les administrateurs de la plateforme. Journaliser les lectures sensibles et donner leur propre vue aux administrateurs d’organisation restent à faire.
Prévu
CI bloquante avec analyse de sécurité
La CI construit, migre et teste à chaque push, mais ne bloque pas une fusion. Protection de branche, revue obligatoire, détection de secrets, analyse des dépendances et analyse statique restent à mettre en place.
Prévu
Test d’intrusion indépendant
Aucun test tiers n’a été commandé. Un test externe annuel est attendu par la plupart des auditeurs et figure sur la liste.
Prévu
Open source et auto-hébergement
Open core : le moteur que vous pouvez exécuter vous-même, et la frontière qui le garde honnête.
2 Livré 3 En cours 2 Prévu
Une pile auto-hébergeable en une commande
L’enregistreur, le moteur de workflow, l’API locale et MCP démarrent avec Docker Compose sur votre propre serveur, en mono-tenant, sans compte cloud.
Livré
Vos propres clés IA, non mesurées
Pointez le moteur auto-hébergé vers votre propre fournisseur ou un modèle local. Vos clés restent sur votre machine et Writ ne mesure ni ne majore l’IA sur cette version.
Livré
Un dépôt, un historique, jamais un fork
La couche commerciale vit à côté du cœur dans le même arbre plutôt que dans un projet parallèle, afin qu’une contribution de la communauté arrive dans le produit hébergé sans resynchronisation.
En cours
Une frontière autour du cœur, imposée par la CI
Le cœur ne doit jamais importer depuis la couche commerciale, et la version communautaire doit être un retrait déterministe du même arbre. L’imposer en CI, côté Python et côté Rust, est en cours.
En cours
Passerelle et streaming intégrés au backend auto-hébergé
MCP et la connectivité des agents tournent déjà dans le backend unique. Replier la passerelle IA et le gestionnaire de sessions de streaming en modules montables, pour qu’un seul processus les serve tous, est le refactoring restant.
En cours
Détection de secrets et garde-fou de publication sur le dépôt public
Avant toute publication : un historique nettoyé des anciennes clés, une détection de secrets à chaque push, et une assertion de build garantissant qu’aucun code commercial ni identifiant ne parte dans l’artefact communautaire.
Prévu
Flux de contribution : CLA et CODEOWNERS
Un accord de licence contributeur et des règles de propriété sur les chemins commerciaux, pour accepter les pull requests externes sans ambiguïté de licence.
Prévu
Fiabilité de la plateforme
Ce qui maintient la plateforme hébergée en ligne, ce qui la restaure, et où subsistent les points uniques de défaillance.
4 Livré 5 Prévu
SLA publié avec objectifs de disponibilité et de support
Un objectif de disponibilité mensuelle de 99,9 % pour les services gérés par Writ, avec des délais de réponse du support et une politique de communication en cas d’incident. Les crédits sont calculés sur le relevé public de statut, pas sur un chiffre marketing.
Livré
Sauvegardes automatisées avec test de restauration hebdomadaire
Des sauvegardes quotidiennes de la base avec rétention, et un test de restauration automatisé et validé sur le schéma chaque semaine. Le test tourne, que quelqu’un regarde ou non.
Livré
Métriques, tableaux de bord et alertes
Des métriques de service et d’infrastructure, avec tableaux de bord et règles d’alerte couvrant hôte, conteneur, base, cache, profondeur de file et capacité, routées vers la messagerie et vers une piste d’audit.
Livré
Surveillance des abus et des anomalies
Des signaux en direct de quota, coût, pic d’échecs, vélocité et domaine bloqué, avec des règles automatiques de throttling ou de suspension, chaque action étant écrite dans le journal d’audit.
Livré
Restauration à un instant précis
Les sauvegardes sont des snapshots aujourd’hui : une restauration perd donc tout ce qui a eu lieu depuis la dernière. L’archivage WAL pour fermer cette fenêtre est prévu et non construit.
Prévu
Bascule pour les services à état
La base, le cache et le stockage objet sont des instances uniques. La réplication et la bascule, plus une élection de leader pour que le coordinateur puisse tourner en plusieurs répliques, sont l’étape suivante.
Prévu
Sonde de disponibilité externe et astreinte
Les alertes tournent aujourd’hui sur l’infrastructure qu’elles surveillent. Sonder depuis l’extérieur, et réveiller une personne sur les alertes critiques plutôt que publier dans la messagerie, restent à faire.
Prévu
File de tâches de fond durable
La planification, les battements de cœur, le nettoyage et le traitement de file tournent en boucles intra-processus. Les déplacer vers une file durable avec reprises et visibilité est prévu.
Prévu
Déploiements sans interruption avec trace de changement
Les déploiements remplacent la pile et ne laissent pas de trace structurée. Des redémarrages progressifs, plus un enregistrement de qui a déployé quoi et quand, sont prévus.
Prévu
Surface développeur
L’API, MCP et la surface d’automatisation que votre logiciel appelle, et ce qui y manque.
3 Livré 3 Prévu
Workflows comme endpoints REST et outils MCP
Publiez n’importe quel workflow comme endpoint appelable et comme outil MCP, avec clés à portée limitée, clés consommateur et domaines personnalisés.
Livré
Watch-and-Act
Un changement détecté par un moniteur peut déclencher une Automatisation qui lance un Workflow, derrière un essai à blanc, une confirmation et de l’idempotence.
Livré
Coffre-fort d’identifiants chiffré
Les secrets sont référencés par nom, chiffrés au repos, résolus uniquement au sein d’une seule exécution, et jamais renvoyés par l’API, montrés à l’IA ni écrits dans les journaux.
Livré
Journal de livraison des webhooks, reprises et renvoi
Les webhooks sortants sont signés mais leur livraison n’est pas suivie. Un enregistrement de livraison, des reprises automatiques avec temporisation et un renvoi manuel depuis le tableau de bord sont prévus.
Prévu
Mesure d’usage par clé
L’usage est mesuré par organisation. Le détailler par clé d’API, pour attribuer la dépense à un service ou à un client, est prévu.
Prévu
Prix verrouillé au démarrage de la session
Une session longue lit les tarifs de modèle en direct : le prix annoncé peut donc dériver du prix facturé. Verrouiller le tarif au démarrage de la session est prévu.
Prévu
Intégrations
Comment Writ atteint le reste de votre stack, et comment le reste de votre stack atteint Writ.
4 Livré
n8n, Zapier et Make
Déclenchez un workflow Writ depuis un orchestrateur, ou associez un événement Writ à une action dans l’un d’eux. Chacun a sa page de mise en route, et le chemin d’autorisation ci-dessous est celui qu’ils empruntent.
Livré
Serveur d’autorisation OAuth 2.0
Les applications tierces se connectent avec le flux code d’autorisation, PKCE, la révocation de tokens et des métadonnées de serveur publiées : un outil s’autorise une fois au lieu de détenir une clé à longue durée de vie.
Livré
Webhooks sortants signés
Une configuration de webhooks et des destinataires par organisation, livrés avec une signature et une protection contre le rejeu, pour qu’un récepteur puisse vérifier que l’événement vient bien de Writ. L’historique de livraison et les reprises sont la partie prévue, listée plus haut.
Livré
Boîte de réception des notifications et préférences de livraison
Les échecs d’exécution, le solde bas, les événements de sécurité et les mises à jour disponibles arrivent dans une boîte de réception intégrée, avec des préférences par utilisateur qui contrôlent ce qui est livré et où.
Livré
Facturation et mesure
Comment les flux monétaires fonctionnent aujourd’hui, et le travail financier encore ouvert avant leur mise à l’échelle.
2 Livré 4 Prévu
Portefeuille prépayé mesuré au temps d’exécution
Un pool mensuel d’utilisation incluse, avec une précision au micro-dollar. Les exécutions cloud sont mesurées au temps d’exécution réel, les exécutions sur votre machine ne portent aucun frais de calcul, et les plafonds de dépense stricts sont actifs par défaut.
Livré
Mesure idempotente et résistante aux pannes
Les débits prennent un verrou de ligne et une clé d’idempotence, et les réservations puis règlements font qu’une exécution interrompue ne peut ni débiter deux fois ni perdre une réservation en silence.
Livré
Collecte de la taxe au paiement
La taxe automatique, l’adresse de facturation et le numéro de TVA professionnel ne sont pas branchés au paiement. Nécessaire avant de facturer à l’échelle dans l’UE et au Royaume-Uni.
Prévu
Reçus pour les recharges de portefeuille
Les factures d’abonnement viennent du prestataire de paiement, mais une recharge de portefeuille ne produit aucun reçu côté client. Prévu.
Prévu
Relance et délai de grâce en cas de paiement échoué
Un paiement échoué est enregistré et notifié une fois, mais ne restreint pas encore les fonctions payantes après un délai de grâce. L’orchestration des reprises et son application sont prévues.
Prévu
File d’attente d’échecs de règlement et audit des débits refusés
Un règlement qui échoue en vol n’a pas de file où atterrir, et un débit refusé ne laisse aucune entrée d’audit. Les deux sont nécessaires avant d’automatiser entièrement le rapprochement.
Prévu
Les petits caractères, en clair
Cette feuille de route est indicative
Elle décrit ce que nous avons l’intention de construire, dans l’ordre où nous avons actuellement l’intention de le construire. Ce n’est pas un engagement contractuel, cela ne fait partie d’aucun contrat, et tout élément peut changer, se déplacer ou être abandonné sans préavis. N’achetez pas sur la foi d’un élément prévu ; achetez sur ce qui est livré. Si un élément prévu est la raison pour laquelle vous signeriez, dites-le nous et nous vous dirons honnêtement où il en est.
Vous évaluez Writ pour la production ?
Demandez-nous ce qui est réel aujourd’hui, ce qui est proche, et ce que nous n’avons pas commencé. Vous obtiendrez la même réponse que cette page.