Aller au contenu principal
MAG&Cie
Retour aux réalisations

§ Étude de cas · Réalisations

Lirix — tracker de lecture social

Une app respectueuse : pas de pub, pas de pistage, pas de feed infini.

MAG&Cie · N°2026 · 8 semaines · Solo · Android + Web + iOS

/ En bref

Un tracker de lecture social respectueux, conçu et livré solo par MAG&Cie en environ huit semaines : bibliothèque personnelle, streaks, feed d'amis fermé, quêtes de gamification. Une seule codebase TypeScript pour iOS, Android et Web. Aucune publicité, aucun pistage — le produit se paie par une offre Premium, jamais par les données de ses lecteurs.

§ 01

Contexte

Un besoin simple, une ambition claire

Suivre ce qu'on lit sans céder ses données à un géant du livre — et sans se noyer dans un feed infini d'algorithmes.

Le marché du tracker de lecture est saturé à ses deux extrêmes. D'un côté, des réseaux sociaux ambitieux qui monétisent l'attention par la publicité et la recommandation biaisée. De l'autre, des carnets de lecture minimalistes qui n'offrent aucun lien social. Lirix vise le milieu manquant : une sociabilité utile, sans dette d'attention.

MAG&Cie a lancé le projet en interne comme un banc d'essai — démontrer par la pratique qu'on peut livrer end-to-end un produit multiplateforme complet : mobile natif, web statique, backend, workers, CI/CD, distribution stores et conformité RGPD. Huit semaines de développement intensif entre le cadrage initial et la première soumission stores, sans dilution du périmètre technique.

§ 02

Décisions produit

Quatre arbitrages structurants

Chaque choix a été fait pour tenir la promesse : un outil sobre, respectueux, et social sans être toxique.

01

Quêtes plutôt que feed infini

Le doomscroll est absent par construction. À la place, un système de quêtes claim-based récompense la régularité et la découverte — objectifs finis, revenants à la semaine, jamais des cartes empilées à l'infini.

02

Zéro publicité, zéro pistage

Modèle Free Solo + Premium (mensuel ou lifetime). Aucun SDK d'ads, aucun tracker analytics tiers, aucune revente de données. La rentabilité vient de la valeur perçue, pas de l'attention captée.

03

Feed d'amis, pas d'inconnus

Le graphe social est fermé volontairement : uniquement les personnes ajoutées explicitement. Les numéros de téléphone sont hashés en SHA-256 côté client pour le matching contacts — jamais stockés en clair côté serveur.

04

Streaks utiles, jamais culpabilisantes

La régularité est signalée mais jamais brandie comme sanction. Pas de notification punitive, pas d'échec public — un compteur discret que le lecteur consulte s'il en a envie.

§ 03

Stack technique

Stack technique

Chaque couche a été choisie pour tenir la promesse « une seule personne, trois plateformes, production dès j1 ».

Mobile
Expo SDK 54, React Native 0.81, Hermes, Fabric (New Architecture), Expo Router 6
Web
Même codebase Expo → export static SPA, déploiement Vercel
Styling
NativeWind (Tailwind sur React Native), dark mode déclaratif
État client
Zustand + TanStack Query + AsyncStorage persister
Backend
Fastify, Prisma, Zod, RFC 9457 problem+json, région Fly cdg
Base de données
Supabase Postgres (pooler transaction 6543)
Workers cron
BullMQ + Redis, node-cron : release scan, weekly digest, monthly recos, streak-at-risk, reading-duels tally
Auth
Supabase JWT + JWKS + fallback HS256, PKCE OAuth
CI/CD
GitHub Actions : lint + typecheck + tests + parity i18n + migration DB + déploiement prod
Distribution
EAS Build cloud, App Store Connect API auto-submit, Google Play internal track
Observabilité
Fly logs, Supabase logs, historique GitHub Actions runs
§ 04

Livraison

La méthode — comment livrer une app cross-plateforme en 8 semaines

Quatre phases enchaînées, un seul intervenant, une architecture pensée pour tenir la promesse.

  1. M01

    Cadrage produit

    Positionnement clair (pas de feed infini, pas de pub, pas de pistage), modèle économique Free Solo + Premium, gamification 2.0 (XP, quêtes, duels), roadmap sprint-driven sur Notion.

  2. M02

    Architecture et build

    Monorepo TypeScript unique pour mobile (Expo/RN New Arch), web (SPA depuis la même codebase), backend Fastify + Prisma + Supabase, workers cron BullMQ + Redis. Design system NativeWind, état Zustand + TanStack Query.

  3. M03

    Sécurité et RGPD

    RGPD by design : soft-delete instantané + purge automatique J+30, hash SHA-256 des numéros pour le matching contacts, OAuth PKCE + JWT vérifié via JWKS, CSP stricte, secrets uniquement en GitHub secrets et Fly secrets.

  4. M04

    Distribution et CI/CD

    EAS Build cloud + App Store Connect API auto-submit + Google Play internal track. GitHub Actions bout en bout (lint, typecheck, tests, migration DB, déploiement API + workers + web + OTA mobile via EAS Update). Observabilité via Fly logs, Supabase logs, historique Actions.

§ 05

Résultats

Chiffres clés

Ce qui a été livré en huit semaines — chiffres réels sur le périmètre technique, pas des vanity metrics d'utilisateurs.

1

personne — conception, code, sécurité, distribution

~8

semaines de dev intensif du concept aux stores

~40 000

lignes de TypeScript sur l'ensemble du monorepo

3

plateformes simultanées (iOS, Android, Web) — une seule codebase

23

quêtes de gamification + système XP, niveaux, badges, duels

6

fournisseurs OAuth (Apple, Google, Microsoft/Entra, email…)

Version 1 en production, itérations continues. Les métriques d'usage restent modestes et honnêtes — le produit est jeune, la démonstration porte sur la capacité de livraison.

§ 06

Ce que ça prouve

Une démonstration end-to-end

Si MAG&Cie livre ça sur son temps interne, imaginez ce qu'un cabinet du même format livre en mission cadrée avec un vrai budget.

« Une app respectueuse ne se prouve pas par une page marketing ; elle se prouve par ce qu'on a choisi de ne pas mettre dedans. »

— Note produit · MAG&Cie

  • 01

    Livrer en solo ce qu'une équipe de 4 mettrait 6 mois à faire

  • 02

    Maîtriser toute la chaîne : produit, tech, sécurité, déploiement, distribution stores

  • 03

    Comprendre les enjeux App Store et Google Play (5 refus surmontés)

  • 04

    Savoir automatiser de bout en bout (CI/CD, OTA, migrations DB, submit auto)

  • 05

    Penser sécurité et RGPD dès la conception (hash, JWT proper, CSP, purge automatique)

  • 06

    Brancher un service SaaS, une app mobile et un backend Prisma sur du prod le lendemain

/ FAQ

Questions fréquentes

Ce qu'on nous demande le plus souvent sur Lirix — et ce qu'on peut en dire.

Combien de temps a-t-il fallu pour livrer Lirix ?

Environ 8 semaines de développement intensif, du concept aux stores. Une seule personne : conception produit, code, sécurité, déploiement, distribution — un CTO fractionnel qui tient le rôle de Product Owner et de RSSI en même temps.

Quelle stack technique a été utilisée ?

Monorepo TypeScript unique. Mobile : Expo SDK 54 + React Native 0.81 New Architecture. Web : même codebase Expo exportée en SPA statique et déployée sur Vercel. Backend : Fastify + Prisma + Zod, région Fly cdg. Base : Supabase Postgres (pooler transaction 6543). Workers : BullMQ + Redis. CI/CD : GitHub Actions. Distribution : EAS Build cloud.

Comment la sécurité et le RGPD ont-ils été traités ?

RGPD by design dès le premier commit. Soft-delete instantané côté utilisateur + worker de purge automatique J+30 (droit à l'oubli exécutable). Numéros de téléphone hashés en SHA-256 côté client — jamais stockés en clair. OAuth PKCE + JWT vérifié via JWKS avec fallback HS256 signé. CSP stricte, HSTS, secrets uniquement en GitHub secrets et Fly secrets.

Sur combien de plateformes Lirix est-il disponible ?

Trois plateformes simultanées — iOS, Android, Web — depuis une seule codebase TypeScript. iOS via l'App Store, Android via Google Play, Web sur lirix.club. Distribution automatisée : chaque push met à jour l'API, les workers, le web et pousse un OTA mobile via EAS Update.

Que démontre Lirix à un futur client de MAG&Cie ?

Que MAG&Cie peut livrer en solo un produit complet — mobile + web + backend + infra + sécurité — sans monter d'équipe. Que le cabinet maîtrise toute la chaîne : produit, tech, sécurité, déploiement, distribution stores (5 refus App Store surmontés). Automatisation et RGPD pensés dès la conception.

Peut-on avoir un accompagnement similaire chez MAG&Cie ?

Oui. Chaque mission est cadrée sur mesure. Que ce soit un CTO fractionnel, un accompagnement produit + tech + sécurité end-to-end ou un simple audit de faisabilité, le point de départ est un échange sur le périmètre et l'ambition. Contactez-nous via /contact ou prenez directement rendez-vous.