API v4.1.12.0 — Passkey, SSO et LockSpace

Cette version enrichit l’authentification, les identifiants et les fondations de LockSpace. Elle apporte aussi plusieurs améliorations de robustesse sur les flux utilisateurs, l’import et la plateforme.

Nouvelles fonctionnalités

Authentification / Passkey / SSO

  • Connexion par Passkey via le flux d’authentification, avec prise en charge de PRF et suppression du blocage lié au délai de grâce.
  • Enregistrement et suppression des Passkeys protégés par un code à usage unique.
  • Validation des codes à usage unique disponible pour sécuriser les opérations sensibles du parcours d’authentification.
  • Passphrase locale disponible pour les connexions SSO.
  • Date d’activation des utilisateurs SSO prise en compte dans le parcours d’administration.
  • Expiration d’authentification locale vide acceptée pour plus de souplesse de configuration.
  • Construction de l’URL de connexion SAML et conservation de la session SSO dans le flux d’authentification.

Identifiants / Catégories

  • Expiration des identifiants prise en charge.
  • Recherche enrichie pour mieux gérer les catégories dans les organisations multi-administrateurs.
  • Les catégories en lecture seule exposent désormais le nombre de sous-catégories et un filtre dédié aux éléments détenus par l’utilisateur.
  • Accès direct aux identifiants par date de création depuis le tableau de bord.

Utilisateurs / Management

  • La date d’expiration d’un utilisateur est conservée lors de sa mise en attente.
  • Un utilisateur dont la date d’expiration est dépassée ne peut plus être réactivé.
  • L’export CSV des groupes inclut les utilisateurs bloqués et inactifs.
  • Les emails des utilisateurs supprimés sont envoyés en copie cachée.
  • L’arborescence des administrateurs parents d’une organisation est disponible.

Options / SMTP / i18n

  • Les paramètres SMTP héritent désormais de la configuration par défaut lorsque cela s’applique.
  • Le fuseau horaire est explicite pour l’option de créneau horaire.
  • La langue brésilienne portugaise est ajoutée.

LockSpace

  • Les fondations de LockSpace sont disponibles, avec le flux expéditeur et l’import de fichiers.
  • Le flux destinataire de LockSpace prend en charge le challenge, le bundle et le téléchargement.
  • Les destinataires de transfert sont persistés avec un instantané d’adresse normalisé.
  • Création de dossiers disponible pour LockSpace.

Plateforme / LockEstrator

  • Le connecteur LockEstrator est disponible pour la gestion de licence.
  • Les files de traitement sont isolées par instance pour les environnements public, privé et on-prem.

Améliorations apportées aux fonctionnalités existantes

Sécurité / Authentification

  • La protection contre les tentatives automatisées s’applique sur les nouvelles routes du flux d’authentification.
  • La validation d’un enregistrement Passkey s’effectue sur un challenge récent.
  • Les Passkeys bénéficient d’ajustements de fiabilité sur plusieurs parcours.
  • Le lien de création présent dans les emails Passkey est fiabilisé.
  • La durée de validité du hash d’activation de compte est étendue.
  • Le chiffrement utilisé pour le MFA est mis à jour.
  • Le mot de passe SMTP est chiffré et les requêtes associées gagnent en robustesse.

Catégories / Identifiants

  • La catégorie racine de l’espace personnel ne peut plus être modifiée ni supprimée.
  • L’import évite la création de catégories en doublon lorsque le chemin existe déjà.
  • La pagination de la corbeille gagne en stabilité et limite les doublons entre pages.
  • Le rapport utilisateur gère mieux les chemins de catégories profonds.

Organisations / Utilisateurs

  • Un multi-admin rattaché à une organisation supprimée ne remonte plus vers l’organisation parente.
  • Le changement d’organisation bénéficie d’une reprise automatique en cas de blocage temporaire.

Import / Fichiers / Mailer

  • L’import de fichiers volumineux gagne en capacité de traitement.
  • Le quota de taille de fichier lié à la licence est appliqué dès l’envoi.
  • Le service d’envoi d’emails vérifie la présence des dossiers d’assets requis.

Plateforme

  • Les dépendances de transport HTTP sont mises à jour pour renforcer la sécurité et la stabilité.
  • Les règles de contrôle d’accès gagnent en clarté et en sécurité par défaut.
  • La gestion des options liées aux Passkeys devient plus souple avec une échéance dynamique et des rappels adaptés.
  • La structure de requêtes applicatives gagne en lisibilité et en maintenabilité.
  • Les règles de qualité de code et le formatage sont harmonisés.
  • Le service de test d’emails est remplacé par une solution plus récente.

Corrections

Sécurité / Authentification

  • La protection contre les tentatives de bruteforce s’applique correctement sur les nouvelles routes du flux d’authentification.
  • Les emails Passkey affichent désormais le bon lien de création.

Catégories / Identifiants

  • L’édition et la suppression de la catégorie racine de l’espace personnel restent interdites.
  • L’import ne crée plus de catégorie lorsque le chemin existe déjà.
  • La corbeille affiche une pagination stable, sans doublons de résultats.
  • Le message d’erreur de la corbeille s’affiche correctement dans le cas attendu.
  • Les rapports utilisateur gèrent correctement les chemins de catégories profonds.

Organisations / Utilisateurs

  • Un multi-admin d’organisation supprimée ne reste plus rattaché à l’organisation parente.
  • Le changement d’organisation se relance automatiquement en cas de blocage temporaire.

Import / Fichiers / Mailer

  • L’import de fichiers de très grand volume fonctionne sur des lots supérieurs à 50 000 entrées.
  • Le quota de taille de fichier lié à la licence est bien appliqué lors de l’upload.
  • L’envoi d’emails reste opérationnel même lorsque certains dossiers d’assets sont absents.

Mise à jour