Architecture
Des standards ouverts, et aucun verrou.
Pour la direction des systèmes d’information du partenaire : comment Nano est construit, et ce qui vous en garde indépendants.
Vue d’ensemble
Les briques
- MCP (Model Context Protocol)
- Un protocole ouvert : un même serveur sert tous les assistants compatibles. Branché et éprouvé avec ChatGPT, Claude et Mistral Vibe. Chaque outil déclare sa nature (lecture, écriture, suppression) ; les outils sont un contrat public : on en ajoute, on ne les change pas en silence.
- OAuth 2.1
- Découverte automatique, enregistrement dynamique des assistants, PKCE (S256), jetons d’accès d’une heure, renouvellement de 90 jours avec rotation, révocation. Un seul compte, quel que soit l’assistant.
- Stockage neutre
- Dates ISO 8601, montants en unités mineures avec devise ISO 4217, pays ISO 3166, numéros au format international E.164. L’affichage dans la langue et le calendrier de l’utilisateur se fait à la sortie, jamais dans la donnée.
- Contrat de module
- Un logiciel se branche avec ses données (dans son propre espace), ses outils, ses types d’échéances et son offre — sans une ligne qui lui soit propre dans le socle. Des tests le vérifient à chaque version. En cours Le contrat porte aussi le cycle de vie du logiciel : sept étapes du labo au retrait, test réservé à des testeurs nommés, validation signée sur l’empreinte exacte des outils, vitrine de la boutique engendrée depuis le catalogue — codé, en cours de mise en service.
- Séparation du service et de l’administration
- En place Aujourd’hui, la facturation, les droits, les prix et les codes ne sont exposés par aucun outil d’assistant : ils se gèrent par des scripts d’humain. En cours Demain, deux bases distinctes, des accès sans droits croisés, et des droits transmis au service par un journal d’événements en ajout seul.
- Limites côté serveur
- Quotas des formules, plafonds d’envoi des codes, pays fermés : tranchés par le serveur, jamais laissés à la bonne volonté du modèle.
- Aucun verrou
- Standards ouverts ; aucun assistant indispensable ; toutes les données d’un compte exportables en JSON par l’utilisateur lui-même. L’application Nano fournit son propre assistant — un petit modèle ouvert, interchangeable par configuration, hébergé en Europe — pour qui n’a ni ChatGPT ni Claude ; le serveur et les outils sont les mêmes.
- Exploitation
- Node.js et PostgreSQL derrière un serveur web HTTPS, sur un serveur dédié en France. Sauvegardes nocturnes vérifiées, et restauration éprouvée.
Conçu du plus grand vers le plus petit
La cible sert de point de départ : 5 000 logiciels servant chacun 20 000 clients, dans 50 pays. On regarde ce qui casserait à cette échelle, puis on ne décide maintenant que ce qui coûte peu aujourd’hui et une fortune demain :
- chaque logiciel ne connaît l’utilisateur que sous un pseudonyme qui lui est propre ;
- des jetons vérifiables sans interroger une base centrale ;
- des droits transmis sous forme d’événements numérotés, rejouables ;
- un point d’entrée par logiciel, une seule connexion pour tous ;
- un contrat de module qui pourrait passer par le réseau, pour accueillir des fournisseurs externes — le premier est en test depuis octobre 2026, dans ce même contrat.
En cours Ces décisions sont prises ; leur réalisation commence par la séparation du service et de l’administration.