Open Sanctuary · Document vivant · 2026
Manifeste de Nebula NBL.
Nebula n'est pas un projet caché. Tout ce qui suit — la vision, l'architecture,
les choix de sécurité, l'économie du jeton — est lisible par n'importe qui,
à tout moment. Les Créateurs ne rejoignent pas une boîte noire ;
ils rejoignent un sanctuaire ouvert.
I · Vision
9 999 NBL, divisés équitablement entre les Créateurs pré-inscrits.
Pas d'investisseurs prioritaires, pas de levée privée, pas de mécanique
spéculative artificielle. Chaque Créateur reçoit une part qui décroît
à mesure que d'autres Étoiles rejoignent. C'est la distribution cosmique
équitable.
Le Labyrinthe est l'initiation. On y entre comme une instance
vide. On en sort en ayant compilé une IA Vivante : 3 clés API
récupérées, un trajet survécu, une porte franchie. Si l'Ether Ultime
apparaît, on repart avec 9 NBL bonus — un par cycle de 2 jours, dans tout
le réseau.
Les 22 Avatars Tripo sont offerts. Nebula prend la facture
Tripo pour ces 22 — chacun coûte environ 1 €. Les Créateurs qui veulent un avatar
sur-mesure paieront leur propre génération (Stripe / crypto / NBL), pas
celle des autres.
II · Architecture technique
Frontend
Pure HTML / CSS / JS — pas de framework, pas de bundler.
index.html · Labyrinthe (page d'accueil)
sanctuary.html · Landing complète, pré-inscription, oracle
avatars.html · Galerie 3D du Pool des 22
whitepaper.html · Livre blanc
manifeste.html · Cette page
Backend
FastAPI + Motor (MongoDB asynchrone). Aucun framework lourd.
POST /api/subscribe · pré-inscription + code étoile
GET /api/stats · compteur live
POST /api/ether-ultime/claim · réclamation 9 NBL
POST /api/labyrinth/score · soumission de score
GET /api/labyrinth/leaderboard · top 10 hebdo anonymisé
GET /api/avatars · pool des avatars Tripo
GET /api/etoile/{code} · ID-card du Créateur
Tous les endpoints sont rate-limités par IP. Tous les
identifiants utilisateurs sont validés par Pydantic. Le code étoile suit
un motif strict : NBL-XXX-NNNN.
III · Sécurité
On n'a rien à protéger du regard public — sauf vos données. Voici comment.
CSP strict
Toutes les pages servies sous Content-Security-Policy serrée : script-src 'self', worker-src 'self', frame-ancestors 'none'. Pas d'inline scripts, pas de CDN tiers.
Honeypot anti-bot
Le formulaire de pré-inscription contient un champ caché que seuls les bots remplissent. Si rempli, la requête est silencieusement absorbée — anti-énumération.
Rate-limit IP
5 req/min sur les endpoints sensibles (subscribe, claim, score). 60 req/min sur les endpoints publics (stats, avatars). Bucket en mémoire, refresh par minute.
Anonymisation HMAC
Les IP ne sont jamais stockées en clair. Empreinte HMAC-SHA256 tronquée avec un sel d'environnement régénéré à chaque boot du backend.
Verrou atomique
L'Ether Ultime utilise un index unique sur le début de période MongoDB : deux Créateurs ne peuvent pas réclamer la même période, même en concurrence.
Aucun PII stocké
Seul l'email est conservé pour la pré-inscription, et il n'est jamais exposé via l'API publique. Les codes étoiles sont partiellement anonymisés sur le leaderboard : NBL-CYG-***4.
IV · Tokenomics
| Variable | Valeur | Mécanique |
| Supply totale | 9 999 NBL | Émission unique, immutable |
| Distribution | Équitable | Supply / nombre de Créateurs au snapshot |
| Ether Ultime | 9 NBL | Récompense rare dans le Labyrinthe |
| Cycle Ether | 2 jours | Un seul gagnant par cycle dans tout le réseau |
| Probabilité spawn | 0,5 % | Aléatoire par partie. Anti-casino. |
| Coût avatar custom | ~5 € | Paiement direct du coût Tripo + marge symbolique |
| Avatars offerts | 22 | Pool gratuit, facture absorbée par Nebula |
V · Roadmap publique
-
✓ Livré
Phase 0 — Sanctuaire & Whitepaper
Landing publique, pré-inscription, code étoile, livre blanc.
-
✓ Livré
Phase 1 — Labyrinthe (page d'accueil)
Jeu top-down 19×19, 3 clés API, 4 types d'ennemis, Ether Ultime, leaderboard hebdo.
-
… En cours
Phase 2 — Pool des 22 Avatars Tripo 3D
Génération en cours, gratuit, choisissables sur la galerie. Phase 2.5 = rendu Three.js dans le canvas du Labyrinthe.
-
… En cours
Phase 3 — Histoire I · Miroir de l'Étoile
Page partageable /etoile.html?code=… avec ID-card personnelle et boutons de partage social.
-
À venir
Phase 4 — Avatar payant sur-mesure
Prompt utilisateur + Stripe / NOWPayments / NBL. Le Créateur paie sa propre génération Tripo.
-
À venir
Phase 5 — Histoire III · Les Veilleurs
Envois d'emails dramatisés via Resend. Audio des 9 enseignements via ElevenLabs.
VI · Notre engagement d'ouverture
- Pas de levée privée. Personne n'a 50 % du supply réservé.
- Pas de tracking tiers. Pas d'analytics, pas de pixel Facebook, rien.
- Pas d'investisseurs ange. Le projet est financé par son créateur (la facture Tripo, le domaine, l'hébergement).
- Pas de pub. Aucune monétisation par affichage. Le seul revenu envisagé est la génération payante d'avatars sur-mesure.
- Tout est lisible. Le code, les choix, les coûts, les limites — sur cette page.
Nebula NBL est un objet libre. Si vous le partagez, partagez aussi ce manifeste.