Cette version enrichit l’authentification, les identifiants et les fondations de LockSpace. Elle apporte aussi plusieurs améliorations de robustesse sur les flux utilisateurs, l’import et la plateforme.
Nouvelles fonctionnalités
Authentification / Passkey / SSO
- Connexion par Passkey via le flux d’authentification, avec prise en charge de PRF et suppression du blocage lié au délai de grâce.
- Enregistrement et suppression des Passkeys protégés par un code à usage unique.
- Validation des codes à usage unique disponible pour sécuriser les opérations sensibles du parcours d’authentification.
- Passphrase locale disponible pour les connexions SSO.
- Date d’activation des utilisateurs SSO prise en compte dans le parcours d’administration.
- Expiration d’authentification locale vide acceptée pour plus de souplesse de configuration.
- Construction de l’URL de connexion SAML et conservation de la session SSO dans le flux d’authentification.
Identifiants / Catégories
- Expiration des identifiants prise en charge.
- Recherche enrichie pour mieux gérer les catégories dans les organisations multi-administrateurs.
- Les catégories en lecture seule exposent désormais le nombre de sous-catégories et un filtre dédié aux éléments détenus par l’utilisateur.
- Accès direct aux identifiants par date de création depuis le tableau de bord.
Utilisateurs / Management
- La date d’expiration d’un utilisateur est conservée lors de sa mise en attente.
- Un utilisateur dont la date d’expiration est dépassée ne peut plus être réactivé.
- L’export CSV des groupes inclut les utilisateurs bloqués et inactifs.
- Les emails des utilisateurs supprimés sont envoyés en copie cachée.
- L’arborescence des administrateurs parents d’une organisation est disponible.
Options / SMTP / i18n
- Les paramètres SMTP héritent désormais de la configuration par défaut lorsque cela s’applique.
- Le fuseau horaire est explicite pour l’option de créneau horaire.
- La langue brésilienne portugaise est ajoutée.
LockSpace
- Les fondations de LockSpace sont disponibles, avec le flux expéditeur et l’import de fichiers.
- Le flux destinataire de LockSpace prend en charge le challenge, le bundle et le téléchargement.
- Les destinataires de transfert sont persistés avec un instantané d’adresse normalisé.
- Création de dossiers disponible pour LockSpace.
Plateforme / LockEstrator
- Le connecteur LockEstrator est disponible pour la gestion de licence.
- Les files de traitement sont isolées par instance pour les environnements public, privé et on-prem.
Améliorations apportées aux fonctionnalités existantes
Sécurité / Authentification
- La protection contre les tentatives automatisées s’applique sur les nouvelles routes du flux d’authentification.
- La validation d’un enregistrement Passkey s’effectue sur un challenge récent.
- Les Passkeys bénéficient d’ajustements de fiabilité sur plusieurs parcours.
- Le lien de création présent dans les emails Passkey est fiabilisé.
- La durée de validité du hash d’activation de compte est étendue.
- Le chiffrement utilisé pour le MFA est mis à jour.
- Le mot de passe SMTP est chiffré et les requêtes associées gagnent en robustesse.
Catégories / Identifiants
- La catégorie racine de l’espace personnel ne peut plus être modifiée ni supprimée.
- L’import évite la création de catégories en doublon lorsque le chemin existe déjà.
- La pagination de la corbeille gagne en stabilité et limite les doublons entre pages.
- Le rapport utilisateur gère mieux les chemins de catégories profonds.
Organisations / Utilisateurs
- Un multi-admin rattaché à une organisation supprimée ne remonte plus vers l’organisation parente.
- Le changement d’organisation bénéficie d’une reprise automatique en cas de blocage temporaire.
Import / Fichiers / Mailer
- L’import de fichiers volumineux gagne en capacité de traitement.
- Le quota de taille de fichier lié à la licence est appliqué dès l’envoi.
- Le service d’envoi d’emails vérifie la présence des dossiers d’assets requis.
Plateforme
- Les dépendances de transport HTTP sont mises à jour pour renforcer la sécurité et la stabilité.
- Les règles de contrôle d’accès gagnent en clarté et en sécurité par défaut.
- La gestion des options liées aux Passkeys devient plus souple avec une échéance dynamique et des rappels adaptés.
- La structure de requêtes applicatives gagne en lisibilité et en maintenabilité.
- Les règles de qualité de code et le formatage sont harmonisés.
- Le service de test d’emails est remplacé par une solution plus récente.
Corrections
Sécurité / Authentification
- La protection contre les tentatives de bruteforce s’applique correctement sur les nouvelles routes du flux d’authentification.
- Les emails Passkey affichent désormais le bon lien de création.
Catégories / Identifiants
- L’édition et la suppression de la catégorie racine de l’espace personnel restent interdites.
- L’import ne crée plus de catégorie lorsque le chemin existe déjà.
- La corbeille affiche une pagination stable, sans doublons de résultats.
- Le message d’erreur de la corbeille s’affiche correctement dans le cas attendu.
- Les rapports utilisateur gèrent correctement les chemins de catégories profonds.
Organisations / Utilisateurs
- Un multi-admin d’organisation supprimée ne reste plus rattaché à l’organisation parente.
- Le changement d’organisation se relance automatiquement en cas de blocage temporaire.
Import / Fichiers / Mailer
- L’import de fichiers de très grand volume fonctionne sur des lots supérieurs à 50 000 entrées.
- Le quota de taille de fichier lié à la licence est bien appliqué lors de l’upload.
- L’envoi d’emails reste opérationnel même lorsque certains dossiers d’assets sont absents.
Mise à jour