road ▸ livré, en cours, prévu ROAD

Ce qui est livré, ce qui vient, et ce que nous ne revendiquerons pas.

Un registre public de l’état réel de Writ. Trois statuts, aucune date inventée, et aucune certification que nous ne détenons pas. Si une chose n’est pas sur cette page, nous ne nous y sommes pas engagés.

Indicatif uniquement · sans engagement contractuel
key ▸ mode de lecture KEY

Comment lire cette page

Trois statuts, et ce que chacun signifie

Nous utilisons trois libellés, et rien d’autre. Pas de pourcentages, pas de barres de progression, et pas de trimestres tant qu’un plan réel n’en fixe pas un.

Livré
En production aujourd’hui. Vous pouvez l’utiliser dès maintenant, et nous répondrons en détail sur son fonctionnement.
En cours
En cours de construction ou de finalisation. Nous ne donnons pas de date, car une date que nous ne pouvons pas tenir coûte plus de confiance que pas de date du tout.
Prévu
Cadré et séquencé, mais pas commencé. Cela vient après le travail situé au-dessus, et peut être réordonné ou abandonné.

Dernière revue · juillet 2026

soc 2 ▸ la réponse honnête SOC2

La réponse honnête

Ce que nous pouvons dire de SOC 2 aujourd’hui

Writ n’est pas certifié SOC 2, et nous n’affichons pas de certifications que nous ne détenons pas. Une évaluation de préparation ancrée dans le code, couvrant les cinq Trust Services Criteria, est terminée ; la suite est une évaluation de conception Type I, puis une fenêtre d’observation Type II. Nous ne fixerons pas de trimestre tant qu’un auditeur n’est pas engagé et que la fenêtre n’est pas arrêtée. Chaque étape franchie sera indiquée ici.

Ce qui existe aujourd’hui, à la place

  • Des contrôles alignés sur le RGPD, avec export des données et effacement du compte que vous pouvez exécuter vous-même.
  • Un Avenant de traitement des données (DPA) que nous signons pour votre organisation.
  • Le chiffrement au repos des éléments sensibles, et TLS 1.2 ou mieux en transit.
  • Une isolation par tenant appliquée au niveau de la couche de données, sur chaque enregistrement.
  • Une revue de sécurité à jour, disponible sur demande pour les équipes entreprise.
road ▸ sécurité & conformité 01

Sécurité et conformité

Les contrôles qu’un acheteur sécurité demande, et ceux que nous n’avons pas encore construits.

6 Livré 2 En cours 5 Prévu

SOC 2 Type II

Non certifié. L’évaluation de préparation est faite et rattachée au code ; une évaluation de conception Type I vient d’abord, puis une fenêtre d’observation Type II. Aucune date tant qu’un auditeur n’est pas engagé.

En cours

Contrôles alignés RGPD, DPA, export et effacement

Une politique de confidentialité publiée, un DPA signé, un consentement versionné, un export de données en libre-service, et une suppression de compte ou d’organisation qui se propage à toutes les ressources liées au tenant.

Livré

Chiffrement au repos et en transit

Les éléments sensibles - mots de passe, secrets 2FA, secrets du coffre-fort, tokens, sessions - sont chiffrés au repos. En transit, TLS 1.2 et 1.3 uniquement, avec HSTS.

Livré

Authentification multifacteur et passkeys

TOTP et WebAuthn sont disponibles sur les comptes aujourd’hui, avec protection contre le rejeu, verrouillage progressif anti-force brute et rotation à usage unique des tokens de rafraîchissement.

Livré

Authentification unique (SAML 2.0) et provisionnement SCIM

Un fournisseur de service SAML 2.0 avec validation stricte des assertions et protection contre le rejeu, aux côtés d’OIDC, plus un provisionnement SCIM 2.0 des utilisateurs et des groupes pour que les arrivées et les départs suivent votre annuaire. Disponible pour les équipes Enterprise.

Livré

Revue de sécurité sur demande

Les équipes entreprise peuvent demander une revue de sécurité à jour, le DPA, et le détail derrière chaque affirmation de cette page. Nous répondons par des preuves, pas par un badge.

Livré

Politique de divulgation des vulnérabilités

Un point de contact publié, des conditions de sphère de sécurité, un périmètre et des délais de réponse pour les rapporteurs. En ligne sur la page sécurité.

Livré

Registre des sous-traitants maintenu

La liste est publiée aujourd’hui dans le DPA et le Centre de confiance. Il reste à en faire un registre sous contrôle des modifications, chaque fournisseur étant rattaché à un accord contresigné.

En cours

MFA imposée aux administrateurs de la plateforme

La MFA est facultative aujourd’hui. La rendre obligatoire pour les comptes d’administration plateforme et facturation est sur le chemin critique vers une évaluation Type I.

Prévu

Événements d’authentification et portée tenant dans le journal d’audit

Le sous-système d’audit est en ajout seul et couvre les modifications. Persister les résultats de connexion, MFA et passkey, et estampiller un identifiant de tenant sur chaque enregistrement, reste à faire.

Prévu

Journalisation des accès en lecture et vue d’audit pour les admins d’organisation

Aujourd’hui seules les écritures sont enregistrées, et le journal n’est lisible que par les administrateurs de la plateforme. Journaliser les lectures sensibles et donner leur propre vue aux administrateurs d’organisation restent à faire.

Prévu

CI bloquante avec analyse de sécurité

La CI construit, migre et teste à chaque push, mais ne bloque pas une fusion. Protection de branche, revue obligatoire, détection de secrets, analyse des dépendances et analyse statique restent à mettre en place.

Prévu

Test d’intrusion indépendant

Aucun test tiers n’a été commandé. Un test externe annuel est attendu par la plupart des auditeurs et figure sur la liste.

Prévu

road ▸ open source & auto-hébergement 02

Open source et auto-hébergement

Open core : le moteur que vous pouvez exécuter vous-même, et la frontière qui le garde honnête.

2 Livré 3 En cours 2 Prévu

Une pile auto-hébergeable en une commande

L’enregistreur, le moteur de workflow, l’API locale et MCP démarrent avec Docker Compose sur votre propre serveur, en mono-tenant, sans compte cloud.

Livré

Vos propres clés IA, non mesurées

Pointez le moteur auto-hébergé vers votre propre fournisseur ou un modèle local. Vos clés restent sur votre machine et Writ ne mesure ni ne majore l’IA sur cette version.

Livré

Un dépôt, un historique, jamais un fork

La couche commerciale vit à côté du cœur dans le même arbre plutôt que dans un projet parallèle, afin qu’une contribution de la communauté arrive dans le produit hébergé sans resynchronisation.

En cours

Une frontière autour du cœur, imposée par la CI

Le cœur ne doit jamais importer depuis la couche commerciale, et la version communautaire doit être un retrait déterministe du même arbre. L’imposer en CI, côté Python et côté Rust, est en cours.

En cours

Passerelle et streaming intégrés au backend auto-hébergé

MCP et la connectivité des agents tournent déjà dans le backend unique. Replier la passerelle IA et le gestionnaire de sessions de streaming en modules montables, pour qu’un seul processus les serve tous, est le refactoring restant.

En cours

Détection de secrets et garde-fou de publication sur le dépôt public

Avant toute publication : un historique nettoyé des anciennes clés, une détection de secrets à chaque push, et une assertion de build garantissant qu’aucun code commercial ni identifiant ne parte dans l’artefact communautaire.

Prévu

Flux de contribution : CLA et CODEOWNERS

Un accord de licence contributeur et des règles de propriété sur les chemins commerciaux, pour accepter les pull requests externes sans ambiguïté de licence.

Prévu

road ▸ fiabilité de la plateforme 03

Fiabilité de la plateforme

Ce qui maintient la plateforme hébergée en ligne, ce qui la restaure, et où subsistent les points uniques de défaillance.

4 Livré 5 Prévu

SLA publié avec objectifs de disponibilité et de support

Un objectif de disponibilité mensuelle de 99,9 % pour les services gérés par Writ, avec des délais de réponse du support et une politique de communication en cas d’incident. Les crédits sont calculés sur le relevé public de statut, pas sur un chiffre marketing.

Livré

Sauvegardes automatisées avec test de restauration hebdomadaire

Des sauvegardes quotidiennes de la base avec rétention, et un test de restauration automatisé et validé sur le schéma chaque semaine. Le test tourne, que quelqu’un regarde ou non.

Livré

Métriques, tableaux de bord et alertes

Des métriques de service et d’infrastructure, avec tableaux de bord et règles d’alerte couvrant hôte, conteneur, base, cache, profondeur de file et capacité, routées vers la messagerie et vers une piste d’audit.

Livré

Surveillance des abus et des anomalies

Des signaux en direct de quota, coût, pic d’échecs, vélocité et domaine bloqué, avec des règles automatiques de throttling ou de suspension, chaque action étant écrite dans le journal d’audit.

Livré

Restauration à un instant précis

Les sauvegardes sont des snapshots aujourd’hui : une restauration perd donc tout ce qui a eu lieu depuis la dernière. L’archivage WAL pour fermer cette fenêtre est prévu et non construit.

Prévu

Bascule pour les services à état

La base, le cache et le stockage objet sont des instances uniques. La réplication et la bascule, plus une élection de leader pour que le coordinateur puisse tourner en plusieurs répliques, sont l’étape suivante.

Prévu

Sonde de disponibilité externe et astreinte

Les alertes tournent aujourd’hui sur l’infrastructure qu’elles surveillent. Sonder depuis l’extérieur, et réveiller une personne sur les alertes critiques plutôt que publier dans la messagerie, restent à faire.

Prévu

File de tâches de fond durable

La planification, les battements de cœur, le nettoyage et le traitement de file tournent en boucles intra-processus. Les déplacer vers une file durable avec reprises et visibilité est prévu.

Prévu

Déploiements sans interruption avec trace de changement

Les déploiements remplacent la pile et ne laissent pas de trace structurée. Des redémarrages progressifs, plus un enregistrement de qui a déployé quoi et quand, sont prévus.

Prévu

road ▸ surface développeur 04

Surface développeur

L’API, MCP et la surface d’automatisation que votre logiciel appelle, et ce qui y manque.

3 Livré 3 Prévu

Workflows comme endpoints REST et outils MCP

Publiez n’importe quel workflow comme endpoint appelable et comme outil MCP, avec clés à portée limitée, clés consommateur et domaines personnalisés.

Livré

Watch-and-Act

Un changement détecté par un moniteur peut déclencher une Automatisation qui lance un Workflow, derrière un essai à blanc, une confirmation et de l’idempotence.

Livré

Coffre-fort d’identifiants chiffré

Les secrets sont référencés par nom, chiffrés au repos, résolus uniquement au sein d’une seule exécution, et jamais renvoyés par l’API, montrés à l’IA ni écrits dans les journaux.

Livré

Journal de livraison des webhooks, reprises et renvoi

Les webhooks sortants sont signés mais leur livraison n’est pas suivie. Un enregistrement de livraison, des reprises automatiques avec temporisation et un renvoi manuel depuis le tableau de bord sont prévus.

Prévu

Mesure d’usage par clé

L’usage est mesuré par organisation. Le détailler par clé d’API, pour attribuer la dépense à un service ou à un client, est prévu.

Prévu

Prix verrouillé au démarrage de la session

Une session longue lit les tarifs de modèle en direct : le prix annoncé peut donc dériver du prix facturé. Verrouiller le tarif au démarrage de la session est prévu.

Prévu

road ▸ intégrations 05

Intégrations

Comment Writ atteint le reste de votre stack, et comment le reste de votre stack atteint Writ.

4 Livré

n8n, Zapier et Make

Déclenchez un workflow Writ depuis un orchestrateur, ou associez un événement Writ à une action dans l’un d’eux. Chacun a sa page de mise en route, et le chemin d’autorisation ci-dessous est celui qu’ils empruntent.

Livré

Serveur d’autorisation OAuth 2.0

Les applications tierces se connectent avec le flux code d’autorisation, PKCE, la révocation de tokens et des métadonnées de serveur publiées : un outil s’autorise une fois au lieu de détenir une clé à longue durée de vie.

Livré

Webhooks sortants signés

Une configuration de webhooks et des destinataires par organisation, livrés avec une signature et une protection contre le rejeu, pour qu’un récepteur puisse vérifier que l’événement vient bien de Writ. L’historique de livraison et les reprises sont la partie prévue, listée plus haut.

Livré

Boîte de réception des notifications et préférences de livraison

Les échecs d’exécution, le solde bas, les événements de sécurité et les mises à jour disponibles arrivent dans une boîte de réception intégrée, avec des préférences par utilisateur qui contrôlent ce qui est livré et où.

Livré

road ▸ facturation & mesure 06

Facturation et mesure

Comment les flux monétaires fonctionnent aujourd’hui, et le travail financier encore ouvert avant leur mise à l’échelle.

2 Livré 4 Prévu

Portefeuille prépayé mesuré au temps d’exécution

Un pool mensuel d’utilisation incluse, avec une précision au micro-dollar. Les exécutions cloud sont mesurées au temps d’exécution réel, les exécutions sur votre machine ne portent aucun frais de calcul, et les plafonds de dépense stricts sont actifs par défaut.

Livré

Mesure idempotente et résistante aux pannes

Les débits prennent un verrou de ligne et une clé d’idempotence, et les réservations puis règlements font qu’une exécution interrompue ne peut ni débiter deux fois ni perdre une réservation en silence.

Livré

Collecte de la taxe au paiement

La taxe automatique, l’adresse de facturation et le numéro de TVA professionnel ne sont pas branchés au paiement. Nécessaire avant de facturer à l’échelle dans l’UE et au Royaume-Uni.

Prévu

Reçus pour les recharges de portefeuille

Les factures d’abonnement viennent du prestataire de paiement, mais une recharge de portefeuille ne produit aucun reçu côté client. Prévu.

Prévu

Relance et délai de grâce en cas de paiement échoué

Un paiement échoué est enregistré et notifié une fois, mais ne restreint pas encore les fonctions payantes après un délai de grâce. L’orchestration des reprises et son application sont prévues.

Prévu

File d’attente d’échecs de règlement et audit des débits refusés

Un règlement qui échoue en vol n’a pas de file où atterrir, et un débit refusé ne laisse aucune entrée d’audit. Les deux sont nécessaires avant d’automatiser entièrement le rapprochement.

Prévu

note ▸ indicatif, sans engagement NOTE

Les petits caractères, en clair

Cette feuille de route est indicative

Elle décrit ce que nous avons l’intention de construire, dans l’ordre où nous avons actuellement l’intention de le construire. Ce n’est pas un engagement contractuel, cela ne fait partie d’aucun contrat, et tout élément peut changer, se déplacer ou être abandonné sans préavis. N’achetez pas sur la foi d’un élément prévu ; achetez sur ce qui est livré. Si un élément prévu est la raison pour laquelle vous signeriez, dites-le nous et nous vous dirons honnêtement où il en est.

roadmap ▸ close 05

Vous évaluez Writ pour la production ?

Demandez-nous ce qui est réel aujourd’hui, ce qui est proche, et ce que nous n’avons pas commencé. Vous obtiendrez la même réponse que cette page.

Writ s’exécute sur vos propres comptes, avec vos propres identifiants et données, sur des sites que vous êtes autorisé à utiliser.