Architecture

Des standards ouverts, et aucun verrou.

Pour la direction des systèmes d’information du partenaire : comment Nano est construit, et ce qui vous en garde indépendants.

Vue d’ensemble

Architecture de Nano aujourd’huiLes assistants passent par la passerelle MCP de Nano, qui contrôle chaque appel ; derrière, le socle et les logiciels, chacun dans son espace, sur une base en France. L’administration n’est reliée à aucun assistant : elle se fait par des scripts d’humain sur le serveur.Assistants de l’utilisateurChatGPT · Claude · Mistral Vibel’application Nano, ou tout autre client MCPHTTPS · MCP · jeton OAuth 2.1Passerelle MCP de Nanovérifie le jeton, la nature de l’outil,la formule, les quotas et le paysSoclecomptes · connexionéchéances · rappelslangues · calendriersdroits RGPDLogicielschacun son espacede données, préfixéaucun accès croisé(testé à chaque version)PostgreSQL · Francesauvegardes chaque nuitaucun outil d’assistant ne franchit cette ligneAdministrationfacturation · prix · codes · paysscripts d’humain, sur le serveur
Aujourd’hui : une passerelle contrôle chaque appel d’assistant ; l’administration n’est reliée à aucun assistant. En cours : le service et l’administration dans deux bases distinctes, reliées par un journal des droits à sens unique.

Les briques

MCP (Model Context Protocol)
Un protocole ouvert : un même serveur sert tous les assistants compatibles. Branché et éprouvé avec ChatGPT, Claude et Mistral Vibe. Chaque outil déclare sa nature (lecture, écriture, suppression) ; les outils sont un contrat public : on en ajoute, on ne les change pas en silence.
OAuth 2.1
Découverte automatique, enregistrement dynamique des assistants, PKCE (S256), jetons d’accès d’une heure, renouvellement de 90 jours avec rotation, révocation. Un seul compte, quel que soit l’assistant.
Stockage neutre
Dates ISO 8601, montants en unités mineures avec devise ISO 4217, pays ISO 3166, numéros au format international E.164. L’affichage dans la langue et le calendrier de l’utilisateur se fait à la sortie, jamais dans la donnée.
Contrat de module
Un logiciel se branche avec ses données (dans son propre espace), ses outils, ses types d’échéances et son offre — sans une ligne qui lui soit propre dans le socle. Des tests le vérifient à chaque version. En cours Le contrat porte aussi le cycle de vie du logiciel : sept étapes du labo au retrait, test réservé à des testeurs nommés, validation signée sur l’empreinte exacte des outils, vitrine de la boutique engendrée depuis le catalogue — codé, en cours de mise en service.
Séparation du service et de l’administration
En place Aujourd’hui, la facturation, les droits, les prix et les codes ne sont exposés par aucun outil d’assistant : ils se gèrent par des scripts d’humain. En cours Demain, deux bases distinctes, des accès sans droits croisés, et des droits transmis au service par un journal d’événements en ajout seul.
Limites côté serveur
Quotas des formules, plafonds d’envoi des codes, pays fermés : tranchés par le serveur, jamais laissés à la bonne volonté du modèle.
Aucun verrou
Standards ouverts ; aucun assistant indispensable ; toutes les données d’un compte exportables en JSON par l’utilisateur lui-même. L’application Nano fournit son propre assistant — un petit modèle ouvert, interchangeable par configuration, hébergé en Europe — pour qui n’a ni ChatGPT ni Claude ; le serveur et les outils sont les mêmes.
Exploitation
Node.js et PostgreSQL derrière un serveur web HTTPS, sur un serveur dédié en France. Sauvegardes nocturnes vérifiées, et restauration éprouvée.

Conçu du plus grand vers le plus petit

La cible sert de point de départ : 5 000 logiciels servant chacun 20 000 clients, dans 50 pays. On regarde ce qui casserait à cette échelle, puis on ne décide maintenant que ce qui coûte peu aujourd’hui et une fortune demain :

  • chaque logiciel ne connaît l’utilisateur que sous un pseudonyme qui lui est propre ;
  • des jetons vérifiables sans interroger une base centrale ;
  • des droits transmis sous forme d’événements numérotés, rejouables ;
  • un point d’entrée par logiciel, une seule connexion pour tous ;
  • un contrat de module qui pourrait passer par le réseau, pour accueillir des fournisseurs externes — le premier est en test depuis octobre 2026, dans ce même contrat.

En cours Ces décisions sont prises ; leur réalisation commence par la séparation du service et de l’administration.