Roadmap
Où va Nøbody
Une feuille de route publique. Ce qui est livré, ce qui est en cours, ce qui est promis — et la différence est claire. Pas de vapor.
Trimestre en cours
- ✓Licence AGPL-3.0 pour l'app — le code du serveur, lui, n'est pas encore publié.
- ✓UnifiedPush remplace Firebase Cloud Messaging.
- ✓3 hidden services Tor en production (API, web, F-Droid).
- ✓Onboarding Tor interactif (v1.6.2) — détection live d'Orbot, activation en 1 tap depuis l'inscription.
- ✓10 langues — ajout du russe et de l'ukrainien (v1.6.1).
- ✓Forward secrecy (v1.7.0) — Double Ratchet sur les messages privés : une clé par message, détruite après usage. L'article.
- ✓Accessibilité (v1.7.1) — 30 boutons-icônes n'annonçaient rien aux lecteurs d'écran ; ils ont maintenant un libellé.
- ✓Plus aucun code Google (v1.8.0) — le scanner de QR codes utilise ZXing au lieu de Google ML Kit.
- ✓Pièces jointes chiffrées de bout en bout (v1.8.0) — photos, messages vocaux et fichiers des conversations privées ; historique des messages chiffré sur le téléphone ; mode Tor pour toutes les connexions.
- ●Dépôt F-Droid principal — recette de build prête, la merge request n'est pas encore ouverte. (On était dessus : la page annonçait une soumission qui n'avait jamais été envoyée. Corrigé.)
- ●Grant NLnet NGI0 — candidature en cours.
- ×iOS — pas prévu à court terme : depuis février 2026, Apple n'accepte plus sur l'App Store les apps « utilisées principalement pour discuter anonymement ».
Court terme
- °Prekeys X3DH — ferme le dernier trou de forward secrecy : aujourd'hui les messages envoyés avant le premier aller-retour ne sont pas encore protégés contre la compromission d'une clé d'identité. Demande du travail côté serveur.
- °Forward secrecy des groupes — les groupes utilisent encore une clé partagée. Il faut un schéma à sender keys. Ne supposez pas qu'elle existe déjà.
- °Audit sécurité externe (conditionné au grant NGI0).
- °Vérification de la reproductibilité des builds par un tiers.
- °Conformité WCAG 2.1 AA (accessibilité visuelle et clavier).
- °Tor sans Orbot — tor binaire embarqué (FOSS) pour anonymisation par défaut.
Horizon 1 an
- °Accessibilité WCAG 2.1 AAA sur les flux principaux.
- °15 langues au total (objectif : top 30 mondial des locuteurs natifs).
- °Rapport d'audit cryptographique indépendant, publié intégralement.
- °v2.0 — refonte du fil public et des stories.
Vision à horizon ouvert
- °Client desktop (Linux d'abord, via Flutter).
- °Mode fédéré : plusieurs instances Nøbody inter-opérant entre elles.
- °Support de clés matérielles (YubiKey pour la protection de la seed).
- °Mode onion-only : aucune sortie sur le clearnet, jamais.
Comment les décisions se prennent
L'AGPL protège
L'AGPL garantit que le code publié reste ouvert, copyleft et redistribuable — même si je disparais. Personne ne peut le re-fermer.
Issues et PRs ouvertes
Les bugs, idées et patches passent par Codeberg. Pas de Discord privé pour les contributeurs « V I P ».
La vie privée ne sera jamais payante
Aucune fonctionnalité payante ne passera jamais devant une fonctionnalité de vie privée gratuite. La protection des utilisateurs n'est pas un add-on premium.
RFC publics pour les gros choix
Tout changement architectural majeur fera l'objet d'un article RFC public en amont. Les utilisateurs ont le droit de critiquer avant que le code ne soit gravé.
Une idée ? Une critique ? Un patch ?
La feuille de route est un document vivant. Si quelque chose manque, dites-le.