chore(release): v0.8.0
Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
This commit is contained in:
@@ -6,6 +6,17 @@ Ce projet suit le [Versionnage Sémantique](https://semver.org/lang/fr/).
|
||||
|
||||
---
|
||||
|
||||
## [0.8.0] — 2026-09-06
|
||||
|
||||
### Sécurité
|
||||
- **Le code à 6 chiffres est désormais validé par le serveur, plus par l'application.** Jusqu'ici le secret TOTP était stocké côté client : l'application vérifiait un code qu'elle pouvait elle-même produire, et ne verrouillait donc que sa propre interface — un fichier `.conf` dérobé suffisait à entrer via le client WireGuard standard. Le tunnel monte maintenant en quarantaine réseau : le serveur ne laisse passer le trafic vers les ressources distantes qu'après validation du code, contre un secret que l'application ne détient pas.
|
||||
|
||||
### Modifié
|
||||
- **Le tunnel est installé une fois, puis simplement démarré et arrêté.** Créer ou supprimer un service Windows n'est jamais délégable à un utilisateur standard, le démarrer peut l'être : c'est la réinstallation à chaque connexion qui imposait une authentification administrateur à chaque connexion *et* déconnexion. Le démarrage emprunte trois voies en cascade — appel direct, service `wgsecure-helper`, puis élévation en dernier recours — pour fonctionner quelle que soit la configuration du poste.
|
||||
- Deux réglages dans le panneau Administrateur : l'identifiant VPN tel que connu du serveur, et l'URL de son API (déduite de l'adresse du client si laissée vide).
|
||||
|
||||
---
|
||||
|
||||
## [0.7.19] — 2026-09-05
|
||||
|
||||
### Sécurité
|
||||
|
||||
Reference in New Issue
Block a user