Cosa abbiamo rilasciato.
Modifiche al prodotto e al sito pubblico, in ordine cronologico inverso. Solo cose con effetto visibile — niente "pulizia degli spazi" né rigenerazioni della sitemap.
Nessuna dipendenza dal sito aziendale WordPress SICUREZZA
Tutte le risorse (favicon, loghi, screenshot, grafiche di installazione) risiedono ora sull'infrastruttura di RDS. La console sopravvive alla futura disattivazione del sito aziendale WordPress.
Banner dei cookie sopra la barra di navigazione mobile MIGLIORIA
I pulsanti del banner di consenso ai cookie non restano più nascosti dietro la nuova barra inferiore su mobile.
Vista mappa: entra nello schermo su mobile FIX
/pantalles.php?vista=mapa ora calcola lo spazio disponibile e nasconde gli elementi che coprivano la mappa su mobile.
Elenchi: colonne ben dimensionate FIX
Tutte le colonne entrano in qualsiasi larghezza di schermo senza scorrimento orizzontale. Colonna Nome fissata per mantenere la larghezza.
Cestino per immagini e video NUOVO
Le immagini e i video eliminati vengono spostati in un cestino e conservati 30 giorni prima dell'eliminazione definitiva. Recuperabili.
Caricamento con drag-and-drop NUOVO
Nuova area di caricamento moderna con anteprima, validazione MIME reale sul server, limite di 2 MB per le immagini e whitelist di estensioni.
Webhook di Stripe: protezione contro i replay SICUREZZA
Ogni evento di Stripe viene registrato in un registro di idempotenza: se il webhook si attiva due volte, non viene elaborato due volte.
Pulizia delle librerie MIGLIORIA
jQuery 3.1.0 → 3.7.1, jQuery UI 1.12.0 → 1.13.3, PHPMailer 6.0.5 → 6.9.3, blueimp File Upload → 10.32.0. nuSOAP y PHPMailer 5.2 retirados.
Audit di sicurezza chiuso SICUREZZA
Audit completo: elementi Critici, Alti, Medi e Bassi risolti in tre fasi. Confine tra clienti (cf_empresa) rafforzato su tutti gli endpoint di gestió.
Intestazioni di sicurezza in tutte le risposte SICUREZZA
HSTS, CSP, X-Frame-Options, X-Content-Type-Options, Referrer-Policy e Permissions-Policy applicate a ogni risposta del server.
Esperienza mobile in stile app NUOVO
Nuova barra di navigazione inferiore su schermi ≤1024px (Dispositivi / Contenuti / Playlist / Profilo / Altro). Elenchi di dispositivi, video, immagini e playlist in formato scheda compatta. Le finestre di dialogo jQuery UI entrano in qualsiasi telefono.
Politica delle password robusta SICUREZZA
In stile NIST: minimo 12 caratteri, blocca 1.197 password compromesse, nessuna sequenza banale né riutilizzo di nome utente/email. Applicata a ogni modulo di password.
Misuratore di robustezza + mostra/nascondi password NUOVO
Misuratore in tempo reale (barra + etichetta + checklist delle regole) in ogni modulo di password. Rileva le password compromesse lato client. Icona a occhio per mostrare/nascondere.
Recupero della password con token SICUREZZA
Token monouso con hash SHA-256, valido 1 ora. Rate-limit (1 reimpostazione ogni 3 minuti), senza enumerazione degli account. Sostituisce il vecchio flusso che inviava la password in chiaro.
Protezione anti-bot nella registrazione NUOVO
Honeypot + time-trap di 3 secondi. Blocca le registrazioni automatiche prima di qualsiasi scrittura sul database.
Invio massivo configurabile NUOVO
Invio massivo a tutti gli iscritti con From e Reply-To configurabili. Include il link di disiscrizione per utente conforme al GDPR.
Pulsante "Riattiva abbonamento" nel profilo MIGLIORIA
Per gli abbonamenti annullati, un pulsante verde permette di riattivarli con un clic invece di dover ripercorrere il flusso di iscrizione.
Pagina di errore ridisegnata NUOVO
Nuova pagina di errore nello stile dell'applicazione, tradotta in tutte e 5 le lingue (EN/ES/CA/FR/PT).
