Roadmap publique

Feuille de route réaliste et proportionnée aux preuves.

Les dates, statuts et capacités listés ci-dessous sont des engagements publics de développement et de transparence. Ils ne constituent pas des promesses de production ni une certification de disponibilité.

Lecture des statuts : une capacité planifiée, en validation ou future n'est considérée disponible qu'après code, test ciblé, exécution observée, documentation alignée et conformité applicable vérifiée.
Fondations

Architecture et Trust Layer

Formaliser les frontières Civil / Professional / Sovereign, le modèle de confiance, la provenance des données, le Threat Graph, les permissions inter-modules et le Privacy Firewall.

Priorité

CI, sécurité et qualité

Rétablir des exécutions CI complètes et vérifiables, étendre le fuzzing, les tests de propriétés, les tests de régression et les contrôles de supply chain. Aucun contrôle ne doit être affaibli pour obtenir un résultat vert.

En validation CI

Android / protection mobile

Le code canonique est dans native-android-app/. Le filtrage repose sur CallScreeningService et répond à Android avant toute journalisation. L’historique utilise Room, reste limité à 500 décisions et ne conserve jamais le numéro brut ou masqué : seulement une empreinte HMAC liée au Keystore. Le scanner SMS est local et n’ouvre aucun lien. Compilation, lint et exécution sur appareil restent nécessaires avant toute affirmation de disponibilité.

Index officiel intégré

Attribution des numéros ARCEP

La recherche moderne accepte un numéro complet ou un préfixe français de 4 à 10 chiffres. Elle croise l’export officiel MAJNUM avec l’annuaire des identifiants opérateurs et affiche tranche, territoire, date d’attribution, SIREN/SIRET, registre et adresse. Sur demande explicite, l’API publique Recherche d’entreprises complète la fiche avec activité NAF/APE, état et nombre d’établissements. Le résultat indique l’opérateur attributaire de la tranche, jamais l’opérateur actuel après portabilité, la réputation du numéro ou l’identité de l’appelant.

Socle local testé

Email Security & Digital Exposure

Un analyseur local borné traite les en-têtes fournis, les domaines, les liens et les résultats SPF/DKIM/DMARC observés. Il ne se connecte à aucune boîte mail, ne refait pas les vérifications DNS et n’effectue aucune quarantaine. L’intégration fournisseur, la chaîne de réception complète, BEC et Digital Exposure restent à construire.

Futur

Social Intelligence

Veille sur données publiques ou légalement accessibles : tendances, propagation, réseaux de comptes, comportements coordonnés, signaux d'automatisation, contenus réutilisés, usurpations, médias synthétiques et chronologies de campagnes.

Taxonomie à intégrer

Foreign Interference Defense

Le dépôt DISARM-FR de VIGINUM est pertinent comme taxonomie française, versionnée et attribuée, des techniques de manipulation de l’information. Il ne constitue ni un flux d’IoC, ni une source de vulnérabilités, ni une preuve d’attribution. Son intégration future restera défensive, traçable et conforme à la licence CC BY 4.0.

Socle local testé

Synthèse quotidienne des menaces

Un noyau borné consolide les sujets redondants entre sources HTTPS, extrait des IoC publics et peut recevoir un résumé LLM limité. L’IA ne déclenche aucune action autonome. L’agrégation RSS de production, le registre des sources, les licences, la provenance et la diffusion quotidienne restent à connecter et à valider.

Priorité — gratuit

Signalements téléphoniques communautaires

Construire progressivement une base de signalements avec pseudonymisation, déduplication, limitation anti-abus, modération humaine, seuils multi-sources, recours, suppression et publication signée. Les listes personnelles restent prioritaires et aucun signalement isolé ne déclenche un blocage public automatique.

Futur — organisations

Activation manuelle par code

Prévoir des codes d’organisation à durée et périmètre limités, vérifiés côté serveur, avec limitation des tentatives, révocation, rôles, journal d’audit et procédure de récupération. Aucun code réel n’est accepté par la vitrine statique.

Futur

Sentinel Investigations

Espace d'enquête pour journalistes, chercheurs, ONG et analystes autorisés : sources, chronologie, graphe d'enquête, provenance, hash, preuves et rapports reproductibles. Les faits observés, corrélations, hypothèses et conclusions restent explicitement séparés.

Futur

Threat Graph & Campaign Intelligence

Unifier numéros, emails, domaines, IP, comptes, appareils, réseaux sociaux, infrastructures, événements, campagnes et indicateurs dans un graphe commun, sous contrôle des permissions et de la minimisation des données.

Futur — France

Sovereign Defense

Périmètre technique séparé pour les organismes publics légalement habilités : identité forte, habilitations, mission, périmètre, autorisation vérifiable, politiques d'accès, audit, preuves, séparation cryptographique, révocation et supervision humaine. Les capacités sensibles restent soumises aux cadres juridiques applicables et ne sont jamais exposées à l'édition civile par un simple rôle.

Futur

Research / Red Team Lab

Environnement isolé de production pour fuzzing, tests adversariaux, sécurité des modèles IA, simulation d'incidents, analyse contrôlée de logiciels malveillants et tests de résilience. Une simulation ne constitue jamais une preuve d'efficacité en production.

Futur

Privacy, chiffrement et résilience

Local-first lorsque possible, minimisation, chiffrement, séparation des clés et données, identités par appareil, révocation, protection des sauvegardes, mode hors ligne testé et récupération après compromission.

Futur

Supply chain, SBOM et releases

Actions épinglées, lockfile comme source de vérité, mises à jour contrôlées, SBOM, provenance, checksum et vérification des artefacts avant publication.

Priorité — conformité

Legal, CGU et conformité

Maintenir les CGU, politique de confidentialité, règles de conservation/suppression/export, politique cookies si nécessaire, conditions professionnelles et Sovereign, utilisation acceptable, divulgation responsable, clauses OSINT/investigations, clauses red team/recherche et encadrement des fonctions IA. Toute modification touchant permissions, données, conservation, réseau, capacités sensibles, IA, paiements ou conditions d'utilisation doit passer un Legal / Compliance Gate avant release.

Maintenance continue

Surface web

Maintenir une source de vérité pour les pages publiques, supprimer les doublons après vérification, contrôler les liens et affirmations, vérifier le build généré et tester le rendu mobile. L’APK reste visible comme produit mais non téléchargeable tant que l’artefact signé n’est pas validé.

Futur

International

Construire un Global Core complété par des packs pays/territoires : numérotation, langues, opérateurs, sources de menace, fraude locale et contraintes réglementaires. La couverture réelle sera documentée pays par pays.

Règle de release

Preuve avant affirmation

Pas de « production ready », de certification, de risque nul, de couverture mondiale ou de validation complète sans preuve correspondant exactement à l'affirmation. Une fonctionnalité est validée uniquement après code, test ciblé, exécution observée, résultat conservé, documentation alignée et conformité applicable vérifiée.