diff --git a/CHANGELOG.md b/CHANGELOG.md index faf7cd9..e1e5176 100644 --- a/CHANGELOG.md +++ b/CHANGELOG.md @@ -6,6 +6,17 @@ Ce projet suit le [Versionnage Sémantique](https://semver.org/lang/fr/). --- +## [0.8.0] — 2026-09-06 + +### Sécurité +- **Le code à 6 chiffres est désormais validé par le serveur, plus par l'application.** Jusqu'ici le secret TOTP était stocké côté client : l'application vérifiait un code qu'elle pouvait elle-même produire, et ne verrouillait donc que sa propre interface — un fichier `.conf` dérobé suffisait à entrer via le client WireGuard standard. Le tunnel monte maintenant en quarantaine réseau : le serveur ne laisse passer le trafic vers les ressources distantes qu'après validation du code, contre un secret que l'application ne détient pas. + +### Modifié +- **Le tunnel est installé une fois, puis simplement démarré et arrêté.** Créer ou supprimer un service Windows n'est jamais délégable à un utilisateur standard, le démarrer peut l'être : c'est la réinstallation à chaque connexion qui imposait une authentification administrateur à chaque connexion *et* déconnexion. Le démarrage emprunte trois voies en cascade — appel direct, service `wgsecure-helper`, puis élévation en dernier recours — pour fonctionner quelle que soit la configuration du poste. +- Deux réglages dans le panneau Administrateur : l'identifiant VPN tel que connu du serveur, et l'URL de son API (déduite de l'adresse du client si laissée vide). + +--- + ## [0.7.19] — 2026-09-05 ### Sécurité diff --git a/Makefile b/Makefile index 21f8543..c53b6f0 100644 --- a/Makefile +++ b/Makefile @@ -4,7 +4,7 @@ ## ────────────────────────────────────────────── APP := wgsecure -VERSION := 0.7.19 +VERSION := 0.8.0 VENV := .venv PYTHON := $(VENV)/bin/python3 PIP := $(VENV)/bin/pip diff --git a/README.md b/README.md index 352f9aa..f61b4ab 100644 --- a/README.md +++ b/README.md @@ -1,6 +1,6 @@ # 🛡️ WGSecure (WGS) -🚀 v0.7.19 · 🐍 · 🪟🐧 · 🔐 MFA TOTP · 🛡️ WireGuard +🚀 v0.8.0 · 🐍 · 🪟🐧 · 🔐 MFA TOTP · 🛡️ WireGuard **WGSecure** est une interface graphique multiplateforme (Windows & Linux) pour gérer une connexion WireGuard avec une surcouche MFA (authentification à deux facteurs TOTP). @@ -210,4 +210,4 @@ WGSecure/ ## 👤 Auteur Développé par **Johnny** — [JT-Tools](https://github.com/JT-Tools) -Version : ![v0.7.19](https://img.shields.io/badge/v0.7.19-septembre%202026-2980b9?style=flat-square) — Septembre 2026 +Version : ![v0.8.0](https://img.shields.io/badge/v0.8.0-septembre%202026-2980b9?style=flat-square) — Septembre 2026 diff --git a/app/__init__.py b/app/__init__.py index 72632b3..523e543 100644 --- a/app/__init__.py +++ b/app/__init__.py @@ -1,3 +1,3 @@ -__version__ = "0.7.19" +__version__ = "0.8.0" APP_NAME = "WGSecure" APP_SHORT = "WGS" diff --git a/wgsecure.iss b/wgsecure.iss index 824b2b2..1a9114a 100644 --- a/wgsecure.iss +++ b/wgsecure.iss @@ -5,7 +5,7 @@ ; ────────────────────────────────────────────── #define MyAppName "WGSecure" -#define MyAppVersion "0.7.19" +#define MyAppVersion "0.8.0" #define MyAppPublisher "WGSecure" #define MyAppExeName "wgsecure.exe"