Independent research/development project · technical preview

Roadmap

Status: 2026-08-22 Current release: v0.0.2

This document tracks implementation gaps, future features, and production readiness milestones beyond the current v0.0.2 state.

Current state summary

Area Status Key gap
CRDT core Solid Structured document model missing
Protocol Solid
Identity Solid Key rotation lifecycle missing
Encryption Solid
Access control Complete (R6) Authenticated root + durable causal chain + signed fork resolution implemented
Client SDK Done
Storage Good Corruption-recovery fixtures remain
Transport Good
Mock sidecar Solid Debug decrypt key boundary
Web app Functional Multi-document, offline UX
Production sidecar Partial signal-cli v0.14.7 boundary audited; live two-account evidence unavailable
Android Phase 1 proxy complete M1 CRDT/process-restore evidence and M2 native E2EE remain

1. Production gaps (must-fix before real Signal)

1.1 Sidecar: real signal-cli integration

1.2 Storage: atomic snapshot + outbound

1.3 Storage: durable seen-message ledger

1.4 Client: snapshot recovery

1.5 Protocol: authenticated access control proof

2. Feature gaps (post-v0.0.2)

2.1 Multi-document support

2.2 Offline-first UX

2.3 Structured document model

2.4 Key rotation lifecycle

2.5 Persistent dedup

2.6 Durable attempt state

3. Platform extensions

3.1 Android app

3.2 iOS app

3.3 Desktop (Electron/Tauri)

4. Testing gaps

4.1 Integration tests

4.2 Sidecar contract tests

4.3 Restart recovery tests

4.4 Multi-browser encrypted convergence

5. Documentation gaps

5.1 Getting started guide

5.2 Architecture decision records

5.3 API reference

6. Performance considerations

6.1 Envelope size

6.2 Storage growth

6.3 Key bundle fetching

7. Priority order

P0 (blocking production):
  1. Real signal-cli integration
  2. Atomic snapshot + outbound (complete)
  3. Durable seen-message ledger (complete)

P1 (production quality):
  4. Snapshot recovery (complete for provable loss signals)
  5. Authenticated access control review (R6 complete for authenticated-identity model)
  6. Integration test (full E2EE mock-Signal path complete)

P2 (feature completeness):
  7. Multi-document UI
  8. Offline-first UX
  9. Key rotation lifecycle (prekey lifecycle complete; identity-key rebind gap above)
  10. Persistent dedup (complete)

P3 (platform extension):
  11. Android app (Phase 1: sidecar proxy) (complete)
  12. Desktop app

P4 (future):
  13. Structured document model
  14. iOS app
  15. Double Ratchet (if forward secrecy beyond per-session is needed)