§ Étude de cas · Réalisations
Lirix — tracker de lecture social
Une app respectueuse : pas de pub, pas de pistage, pas de feed infini.
MAG&Cie · N°2026 · 8 semaines · Solo · Android + Web + iOS
/ En bref
Un tracker de lecture social respectueux, conçu et livré solo par MAG&Cie en environ huit semaines : bibliothèque personnelle, streaks, feed d'amis fermé, quêtes de gamification. Une seule codebase TypeScript pour iOS, Android et Web. Aucune publicité, aucun pistage — le produit se paie par une offre Premium, jamais par les données de ses lecteurs.
Contexte
Un besoin simple, une ambition claire
Suivre ce qu'on lit sans céder ses données à un géant du livre — et sans se noyer dans un feed infini d'algorithmes.
Le marché du tracker de lecture est saturé à ses deux extrêmes. D'un côté, des réseaux sociaux ambitieux qui monétisent l'attention par la publicité et la recommandation biaisée. De l'autre, des carnets de lecture minimalistes qui n'offrent aucun lien social. Lirix vise le milieu manquant : une sociabilité utile, sans dette d'attention.
MAG&Cie a lancé le projet en interne comme un banc d'essai — démontrer par la pratique qu'on peut livrer end-to-end un produit multiplateforme complet : mobile natif, web statique, backend, workers, CI/CD, distribution stores et conformité RGPD. Huit semaines de développement intensif entre le cadrage initial et la première soumission stores, sans dilution du périmètre technique.
Décisions produit
Quatre arbitrages structurants
Chaque choix a été fait pour tenir la promesse : un outil sobre, respectueux, et social sans être toxique.
Quêtes plutôt que feed infini
Le doomscroll est absent par construction. À la place, un système de quêtes claim-based récompense la régularité et la découverte — objectifs finis, revenants à la semaine, jamais des cartes empilées à l'infini.
Zéro publicité, zéro pistage
Modèle Free Solo + Premium (mensuel ou lifetime). Aucun SDK d'ads, aucun tracker analytics tiers, aucune revente de données. La rentabilité vient de la valeur perçue, pas de l'attention captée.
Feed d'amis, pas d'inconnus
Le graphe social est fermé volontairement : uniquement les personnes ajoutées explicitement. Les numéros de téléphone sont hashés en SHA-256 côté client pour le matching contacts — jamais stockés en clair côté serveur.
Streaks utiles, jamais culpabilisantes
La régularité est signalée mais jamais brandie comme sanction. Pas de notification punitive, pas d'échec public — un compteur discret que le lecteur consulte s'il en a envie.
Stack technique
Stack technique
Chaque couche a été choisie pour tenir la promesse « une seule personne, trois plateformes, production dès j1 ».
- Mobile
- Expo SDK 54, React Native 0.81, Hermes, Fabric (New Architecture), Expo Router 6
- Web
- Même codebase Expo → export static SPA, déploiement Vercel
- Styling
- NativeWind (Tailwind sur React Native), dark mode déclaratif
- État client
- Zustand + TanStack Query + AsyncStorage persister
- Backend
- Fastify, Prisma, Zod, RFC 9457 problem+json, région Fly cdg
- Base de données
- Supabase Postgres (pooler transaction 6543)
- Workers cron
- BullMQ + Redis, node-cron : release scan, weekly digest, monthly recos, streak-at-risk, reading-duels tally
- Auth
- Supabase JWT + JWKS + fallback HS256, PKCE OAuth
- CI/CD
- GitHub Actions : lint + typecheck + tests + parity i18n + migration DB + déploiement prod
- Distribution
- EAS Build cloud, App Store Connect API auto-submit, Google Play internal track
- Observabilité
- Fly logs, Supabase logs, historique GitHub Actions runs
Livraison
La méthode — comment livrer une app cross-plateforme en 8 semaines
Quatre phases enchaînées, un seul intervenant, une architecture pensée pour tenir la promesse.
- M01
Cadrage produit
Positionnement clair (pas de feed infini, pas de pub, pas de pistage), modèle économique Free Solo + Premium, gamification 2.0 (XP, quêtes, duels), roadmap sprint-driven sur Notion.
- M02
Architecture et build
Monorepo TypeScript unique pour mobile (Expo/RN New Arch), web (SPA depuis la même codebase), backend Fastify + Prisma + Supabase, workers cron BullMQ + Redis. Design system NativeWind, état Zustand + TanStack Query.
- M03
Sécurité et RGPD
RGPD by design : soft-delete instantané + purge automatique J+30, hash SHA-256 des numéros pour le matching contacts, OAuth PKCE + JWT vérifié via JWKS, CSP stricte, secrets uniquement en GitHub secrets et Fly secrets.
- M04
Distribution et CI/CD
EAS Build cloud + App Store Connect API auto-submit + Google Play internal track. GitHub Actions bout en bout (lint, typecheck, tests, migration DB, déploiement API + workers + web + OTA mobile via EAS Update). Observabilité via Fly logs, Supabase logs, historique Actions.
Résultats
Chiffres clés
Ce qui a été livré en huit semaines — chiffres réels sur le périmètre technique, pas des vanity metrics d'utilisateurs.
1
personne — conception, code, sécurité, distribution
~8
semaines de dev intensif du concept aux stores
~40 000
lignes de TypeScript sur l'ensemble du monorepo
3
plateformes simultanées (iOS, Android, Web) — une seule codebase
23
quêtes de gamification + système XP, niveaux, badges, duels
6
fournisseurs OAuth (Apple, Google, Microsoft/Entra, email…)
Version 1 en production, itérations continues. Les métriques d'usage restent modestes et honnêtes — le produit est jeune, la démonstration porte sur la capacité de livraison.
Ce que ça prouve
Une démonstration end-to-end
Si MAG&Cie livre ça sur son temps interne, imaginez ce qu'un cabinet du même format livre en mission cadrée avec un vrai budget.
« Une app respectueuse ne se prouve pas par une page marketing ; elle se prouve par ce qu'on a choisi de ne pas mettre dedans. »
— Note produit · MAG&Cie
- 01
Livrer en solo ce qu'une équipe de 4 mettrait 6 mois à faire
- 02
Maîtriser toute la chaîne : produit, tech, sécurité, déploiement, distribution stores
- 03
Comprendre les enjeux App Store et Google Play (5 refus surmontés)
- 04
Savoir automatiser de bout en bout (CI/CD, OTA, migrations DB, submit auto)
- 05
Penser sécurité et RGPD dès la conception (hash, JWT proper, CSP, purge automatique)
- 06
Brancher un service SaaS, une app mobile et un backend Prisma sur du prod le lendemain
/ FAQ
Questions fréquentes
Ce qu'on nous demande le plus souvent sur Lirix — et ce qu'on peut en dire.
Combien de temps a-t-il fallu pour livrer Lirix ?
Environ 8 semaines de développement intensif, du concept aux stores. Une seule personne : conception produit, code, sécurité, déploiement, distribution — un CTO fractionnel qui tient le rôle de Product Owner et de RSSI en même temps.
Quelle stack technique a été utilisée ?
Monorepo TypeScript unique. Mobile : Expo SDK 54 + React Native 0.81 New Architecture. Web : même codebase Expo exportée en SPA statique et déployée sur Vercel. Backend : Fastify + Prisma + Zod, région Fly cdg. Base : Supabase Postgres (pooler transaction 6543). Workers : BullMQ + Redis. CI/CD : GitHub Actions. Distribution : EAS Build cloud.
Comment la sécurité et le RGPD ont-ils été traités ?
RGPD by design dès le premier commit. Soft-delete instantané côté utilisateur + worker de purge automatique J+30 (droit à l'oubli exécutable). Numéros de téléphone hashés en SHA-256 côté client — jamais stockés en clair. OAuth PKCE + JWT vérifié via JWKS avec fallback HS256 signé. CSP stricte, HSTS, secrets uniquement en GitHub secrets et Fly secrets.
Sur combien de plateformes Lirix est-il disponible ?
Trois plateformes simultanées — iOS, Android, Web — depuis une seule codebase TypeScript. iOS via l'App Store, Android via Google Play, Web sur lirix.club. Distribution automatisée : chaque push met à jour l'API, les workers, le web et pousse un OTA mobile via EAS Update.
Que démontre Lirix à un futur client de MAG&Cie ?
Que MAG&Cie peut livrer en solo un produit complet — mobile + web + backend + infra + sécurité — sans monter d'équipe. Que le cabinet maîtrise toute la chaîne : produit, tech, sécurité, déploiement, distribution stores (5 refus App Store surmontés). Automatisation et RGPD pensés dès la conception.
Peut-on avoir un accompagnement similaire chez MAG&Cie ?
Oui. Chaque mission est cadrée sur mesure. Que ce soit un CTO fractionnel, un accompagnement produit + tech + sécurité end-to-end ou un simple audit de faisabilité, le point de départ est un échange sur le périmètre et l'ambition. Contactez-nous via /contact ou prenez directement rendez-vous.