JustAuthMe - Avis d'interruption totale et définitive de service

Ce qu'il s’est passé

Le Vendredi 4 Novembre 2022 à 10h00, la totalité de l'écosystème JustAuthMe a été mis hors ligne définitivement.

Voici la liste des services qui ont été coupés à la suite de cette interruption :

Les applications iOS et Android ne vont pas disparaître des smartphones où elles sont installées mais ne sont plus utilisables ni téléchargeables pour de nouveaux utilisateurs.

Pourquoi ?

C'est face à l'impossibilité de financer, héberger, maintenir, sécuriser et rentabiliser le projet que j'ai décidé d'y mettre un terme.

Financer

Ce ne sont pas des grosses sommes qui sont nécessaires pour faire fonctionner JAM, mais ce n'est pas non plus donné. Avec l'abandon total du projet par toute l'équipe (dont moi), il n'y a plus de raison de continuer à supporter ces coûts.

Héberger

Malgré l'implication de PulseHeberg dans ce projet, le nombre de VMs nécessaire pour faire vivre l'écosystème (bien trop surdimensionné) est devenu intenable.

Maintenir & sécuriser

C'est un gros problème : sans parler d'améliorations, le simple fait de devoir rester à jour au niveau des magasins d'applications est un casse-tête sans fin (Google est d'ailleurs bien plus retord qu'Apple sur ce point, leurs règles changent sans arrêt). Il faut également mettre à jour les OS, les Frameworks, les certificats, etc. C'est du temps et de l'énergie que je ne souhaite plus dépenser pour un projet qui n'avance pas.

Rentabiliser

C'est évidement la raison de l'abandon du projet : l'impossibilité (au delà même de la rentabilité) d'atteindre une masse de clients nécessaire au fonctionnement de JAM. Les utilisateurs sont là, mais les sites/apps/services refusent de passer le cap du sans mot de passe, et ce malgré nos efforts.

Passkeys

Au delà de tout ce que je viens de citer, il ne faut pas oublier qu'Apple, Google et Microsft se sont récemment alliés pour tuer le mot de passe dans leur élan commun : Passkeys. Tenter de se battre avec une technologie propriétaire concurrente n'a aucun sens.

C'est fini ?

Peut-être que JustAuthMe reviendra dans quelques temps, soit comme alternative privacy-first ou décentralisée à Passkeys, soit sous une forme différente mais libre et open-source.

Le compte twitter @JustAuthMe reste ouvert et si il doit y avoir des nouvelles, c'est là bas que vous les trouverez.

Vous pouvez également me suivre personnellement sur twitter @p_cauty.

Merci

À tous ceux qui ont pris part au projet, à ceux qui y ont cru, à ceux qui m'ont aidé. Merci à la Région Sud de nous avoir emmenés à VivaTech, merci à Jérémy et à tou.te.s les autres !

Sincèrement, Peter.