chore(release): v0.8.0
Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
This commit is contained in:
@@ -6,6 +6,17 @@ Ce projet suit le [Versionnage Sémantique](https://semver.org/lang/fr/).
|
|||||||
|
|
||||||
---
|
---
|
||||||
|
|
||||||
|
## [0.8.0] — 2026-09-06
|
||||||
|
|
||||||
|
### Sécurité
|
||||||
|
- **Le code à 6 chiffres est désormais validé par le serveur, plus par l'application.** Jusqu'ici le secret TOTP était stocké côté client : l'application vérifiait un code qu'elle pouvait elle-même produire, et ne verrouillait donc que sa propre interface — un fichier `.conf` dérobé suffisait à entrer via le client WireGuard standard. Le tunnel monte maintenant en quarantaine réseau : le serveur ne laisse passer le trafic vers les ressources distantes qu'après validation du code, contre un secret que l'application ne détient pas.
|
||||||
|
|
||||||
|
### Modifié
|
||||||
|
- **Le tunnel est installé une fois, puis simplement démarré et arrêté.** Créer ou supprimer un service Windows n'est jamais délégable à un utilisateur standard, le démarrer peut l'être : c'est la réinstallation à chaque connexion qui imposait une authentification administrateur à chaque connexion *et* déconnexion. Le démarrage emprunte trois voies en cascade — appel direct, service `wgsecure-helper`, puis élévation en dernier recours — pour fonctionner quelle que soit la configuration du poste.
|
||||||
|
- Deux réglages dans le panneau Administrateur : l'identifiant VPN tel que connu du serveur, et l'URL de son API (déduite de l'adresse du client si laissée vide).
|
||||||
|
|
||||||
|
---
|
||||||
|
|
||||||
## [0.7.19] — 2026-09-05
|
## [0.7.19] — 2026-09-05
|
||||||
|
|
||||||
### Sécurité
|
### Sécurité
|
||||||
|
|||||||
@@ -4,7 +4,7 @@
|
|||||||
## ──────────────────────────────────────────────
|
## ──────────────────────────────────────────────
|
||||||
|
|
||||||
APP := wgsecure
|
APP := wgsecure
|
||||||
VERSION := 0.7.19
|
VERSION := 0.8.0
|
||||||
VENV := .venv
|
VENV := .venv
|
||||||
PYTHON := $(VENV)/bin/python3
|
PYTHON := $(VENV)/bin/python3
|
||||||
PIP := $(VENV)/bin/pip
|
PIP := $(VENV)/bin/pip
|
||||||
|
|||||||
@@ -1,6 +1,6 @@
|
|||||||
# 🛡️ WGSecure (WGS)
|
# 🛡️ WGSecure (WGS)
|
||||||
|
|
||||||
🚀 v0.7.19 · 🐍 · 🪟🐧 · 🔐 MFA TOTP · 🛡️ WireGuard
|
🚀 v0.8.0 · 🐍 · 🪟🐧 · 🔐 MFA TOTP · 🛡️ WireGuard
|
||||||
|
|
||||||
**WGSecure** est une interface graphique multiplateforme (Windows & Linux) pour gérer une connexion WireGuard avec une surcouche MFA (authentification à deux facteurs TOTP).
|
**WGSecure** est une interface graphique multiplateforme (Windows & Linux) pour gérer une connexion WireGuard avec une surcouche MFA (authentification à deux facteurs TOTP).
|
||||||
|
|
||||||
@@ -210,4 +210,4 @@ WGSecure/
|
|||||||
## 👤 Auteur
|
## 👤 Auteur
|
||||||
|
|
||||||
Développé par **Johnny** — [JT-Tools](https://github.com/JT-Tools)
|
Développé par **Johnny** — [JT-Tools](https://github.com/JT-Tools)
|
||||||
Version :  — Septembre 2026
|
Version :  — Septembre 2026
|
||||||
|
|||||||
+1
-1
@@ -1,3 +1,3 @@
|
|||||||
__version__ = "0.7.19"
|
__version__ = "0.8.0"
|
||||||
APP_NAME = "WGSecure"
|
APP_NAME = "WGSecure"
|
||||||
APP_SHORT = "WGS"
|
APP_SHORT = "WGS"
|
||||||
|
|||||||
+1
-1
@@ -5,7 +5,7 @@
|
|||||||
; ──────────────────────────────────────────────
|
; ──────────────────────────────────────────────
|
||||||
|
|
||||||
#define MyAppName "WGSecure"
|
#define MyAppName "WGSecure"
|
||||||
#define MyAppVersion "0.7.19"
|
#define MyAppVersion "0.8.0"
|
||||||
#define MyAppPublisher "WGSecure"
|
#define MyAppPublisher "WGSecure"
|
||||||
#define MyAppExeName "wgsecure.exe"
|
#define MyAppExeName "wgsecure.exe"
|
||||||
|
|
||||||
|
|||||||
Reference in New Issue
Block a user