Chaque version, documentée. Juge.ca suit le versionnage sémantique.
Catégorie
1545 version(s) correspondante(s) sur 1545
Affichage 1–30
v8.31.1
Sécurité
Version v8.31.1 (#2598)
Verrouille la frontière d'IA de la route d'admission des experts afin qu'un appel direct au modèle ne puisse contourner la barrière de capacités, l'assainissement des invites, la chaîne d'audit et le coupe-circuit de l'orchestrateur.
v8.30.96
Sécurité
Version v8.30.96 (#3443)
Achève le nettoyage des fuites d'erreurs API afin qu'aucune route ne renvoie le texte brut des erreurs Postgres aux clients, en préservant les quatre exceptions classées et les deux embranchements de statut.
v8.30.91
Sécurité
Version v8.30.91 (#3430)
Les routes API d'administration ne renvoient plus le texte brut des erreurs Postgres au client; le détail est journalisé côté serveur et les appelants reçoivent un code d'erreur par opération.
v8.30.86
Sécurité
Version v8.30.86 (#3430)
Les routes API des recours collectifs ne renvoient plus le texte brut des erreurs Postgres au client, tout en préservant le 404 que la route de détail déduit de l'erreur.
v8.30.81
Sécurité
Version v8.30.81 (#3430)
Les routes API des paramètres ne renvoient plus le texte brut des erreurs Postgres au client; le détail est journalisé côté serveur et les appelants reçoivent un code d'erreur stable.
v8.30.76
Ops / IC / infra
Version v8.30.76 (#2903)
Met à jour @supabase/ssr vers 0.12, @anthropic-ai/sdk vers 0.112 et @aws-sdk/client-kms vers 3.1090, et type explicitement le client Supabase du navigateur afin que les rappels d'authentification retrouvent de vrais types.
v8.30.74
Sécurité
Version v8.30.74 (#3428)
Intègre la vérification des références de tables sans identifiants à l'intégration continue afin qu'elle bloque réellement, aux côtés de la vérification de dérive de schéma qu'elle complète.
v8.30.69
Sécurité
Version v8.30.69 (#3424, #3428)
Migre la configuration de l'étiquetage automatique des PR au format actions/labeler v5 afin que la vérification « label » cesse d'échouer sur chaque pull request.
Ajoute une vérification d'intégration continue sans identifiants qui échoue lorsque le code applicatif référence une table de base de données absente de l'instantané de schéma versionné.
v8.30.63
Sécurité
Version v8.30.63 (#3426)
La console de nomination aux comités signale désormais les tables illisibles au lieu d'afficher un registre vide comme s'il était établi, et les routes de conversations du marché ne renvoient plus d'erreurs Postgres brutes au client.
v8.30.58
Sécurité
Version v8.30.58 (#3421)
Corrige l'annuaire public d'experts qui présentait des profils fictifs comme de véritables professionnels lorsque le catalogue ne pouvait être lu; un profil d'expert inexistant renvoie maintenant 404 au lieu de 200.
v8.30.53
Ops / IC / infra
Version v8.30.53 (#3404)
Les types Database de Supabase sont désormais versionnés, permettant au compilateur de détecter les écarts de schéma.
v8.30.51
Contenu / juridique
Version v8.30.51 (#2593, #3320)
Les contrôles serveur privilégiés de l’administration, du plan de contrôle et de la zone dangereuse peuvent désormais exiger un facteur TOTP ou une clé de sécurité vérifiés récemment. L’application, à sécurité intégrée, exige d’abord l’inscription avant l’activation d’ADMIN_REQUIRE_AAL2 et fournit une vérification renforcée localisée ainsi qu’une procédure de récupération opérateur documentée.
Le service Revenus affiche désormais un aperçu en direct des revenus tirés des commandes payées enregistrées.
v8.30.36
Ops / IC / infra
Version v8.30.36 (#2900, #2901)
Mise à jour des GitHub Actions — setup-node v7 et labeler v6.
Matrice fonctionnalités/plateformes pour le programme multiplateforme (documentation seulement).
Les PR de lot ciblant les branches d'intégration passent par une validation CI allégée plutôt que la suite complète.
Registres du litige — compteurs par onglet, recherche transversale, filtre par dossier, liens directs vers l'espace de travail, tri par colonne, statuts colorés, dates localisées, export CSV, état de chargement réel et onglets accessibles au clavier.
v8.30.24
Ops / IC / infra
Version v8.30.24 (#2904)
Mise à jour des dépendances de développement, dont postcss qui débloque la vérification d'audit du dépôt.
v8.30.22
Ops / IC / infra
Version v8.30.22 (#0)
Préparez une plainte pour exercice illégal de la profession et faites-la transmettre au Barreau du Québec sur votre mandat écrit — vous conservez une copie et un accusé de transmission (fonction désactivée jusqu'à activation).
v8.30.12
Litige
Version v8.30.12 (#3380, #3381)
Les tuiles du tableau de bord sont maintenant cliquables — Dossiers, Échéances et En retard ouvrent les éléments derrière le nombre, et la quatrième tuile s'intitule « Documents » au lieu de présenter un décompte de documents comme de la preuve.
La preuve est désormais une désignation qu'une personne applique à un élément dans un dossier, et non une conséquence automatique du téléversement — Documents et Preuve sont deux décomptes distincts, chacun avec sa page d'index filtrable.
v8.29.77
Contenu / juridique
Version v8.29.77 (#3380, #3381)
Les tuiles du tableau de bord sont maintenant cliquables — Dossiers, Échéances et En retard ouvrent les éléments derrière le nombre, et la quatrième tuile s'intitule « Documents » au lieu de présenter un décompte de documents comme de la preuve.
v8.29.67
Contenu / juridique
Version v8.29.67 (#3256)
Ajout du panneau de contrôle de l'enchère HTDA du 31 juillet au centre de commandement administratif — lecture et bascule de l'indicateur public « vente suspendue » de holdtdaccountable.com depuis le poste de pilotage via une nouvelle route mandataire réservée aux administrateurs et journalisée, dont le jeton d'écriture reste côté serveur (fermeture par défaut avec 503 tant que les deux secrets ne sont pas configurés) ; la suspension exige une confirmation avant publication, la restauration étant l'état véridique par défaut.
v8.29.57
Gouvernance
Version v8.29.57 (#2931)
Intégration au dépôt de l'API d'écriture atomique du Conseil de confinement — set_kill_state, une RPC SECURITY DEFINER réservée au rôle de service qui valide l'état demandé contre les planchers protégés, consigne l'intention d'armement sans modifier l'état, et, lors d'un commit ou d'un retour arrière, bascule kill_switch_state et ajoute un kill_switch_event chaîné par hachage en une seule transaction (le déclencheur de chaîne de la phase 1 conserve la maîtrise de sequence/prev_hash/entry_hash, de sorte que la RPC ne peut falsifier le registre). Déjà appliquée en production via le chemin apply_migration autorisé et éprouvée en conditions réelles : armement → commit → retour arrière, une demande KILLED sous plancher étant correctement rejetée.
v8.29.32
Contenu / juridique
Version v8.29.32 (#1702)
Intégration de l'entonnoir acquisition→conversion (intention juridique → inscription → activation → intention de mise à niveau → conversion) directement dans la vue Croissance et revenus du centre de commandement administratif — en montant tel quel le composant ConversionFunnel existant (auto-alimenté) via une propriété optionnelle, de sorte que la page autonome /admin/conversion-funnel et l'appelant Workspace demeurent inchangés, sans nouveau backend ni nouvelle surface de dictionnaire.
v8.29.22
Contenu / juridique
Version v8.29.22 (#0, #3143, #3218)
PRD-2026-0128 (E2) — avis et accusés de réception versionnés pour le plaidoyer. Les cinq confirmations requises (exactitude factuelle; aucun conseil juridique / aucune couverture ni résultat garanti; contenu interdit — allégations non étayées, contenu illégal, divulgation de données personnelles, menaces, renseignements personnels superflus; le contenu peut être modéré/suspendu/corrigé/retiré; la distribution aux journalistes est une démarche, pas un appui) sont ensemencées comme des lignes immuables par locale dans le catalogue disclosure_versions existant et consignées comme preuve dans une nouvelle table advocacy_acknowledgements à portée propriétaire (écriture par rôle de service, Loi 25, IP/UA hachés avec clé seulement si activé). Un catalogue lib affiche le texte (clés-objet en/fr), et des utilitaires enregistrent les accusés de réception et vérifient qu'un utilisateur détient un accusé valide de la version active de chaque clé — ainsi réviser le texte (incrémenter la version) force un nouvel accusé sans refonte du produit. Inscrit aux registres RLS et personne concernée. Aucun verrou n'est activé.
PRD-2026-0128 (E1, colonne vertébrale de sûreté) — les verrous de mise en production du produit de plaidoyer payant, bâtis sur le Release Orchestration Kernel plutôt qu'un système parallèle. Ajoute un sous-système d'indicateurs ROK `advocacy` avec quatre verrous contrôlés par le fondateur (maître, publication publique, distribution aux journalistes, domaine personnalisé), tous désactivés par défaut et à sûreté intégrée. L'application (guards.assertAdvocacyGate) est hiérarchique (les sous-verrous exigent le verrou maître) avec un plancher de leviers d'urgence : le coupe-circuit global et EMERGENCY_LOCKDOWN bloquent instantanément chaque verrou, et — contrairement à Stripe — l'échappatoire à sûreté ouverte de l'application ROK n'ouvre jamais un verrou de plaidoyer. Basculer un verrou est réservé au fondateur (nouvelle capacité advocacy.release.manage, appliquée à l'API du plan de contrôle par-dessus la barrière ops-admin) et journalisé dans le registre en ajout seul system_control_events (acteur/horodatage/état antérieur/nouvel état/motif). Aucun verrou n'est activé — chaque verrou est initialisé à l'arrêt; rien ne passe en production sans une décision distincte et consignée du fondateur.
L'ADR-0022 (ne jamais conserver une inférence automatisée au sujet d'une personne) est ratifiée — approuvée par le conseiller juridique, la règle devient un invariant contraignant de la plateforme (documentation seulement).
Couche de données uniquement — ajout de marketplace_order_refunds + marketplace_order_disputes (enregistrements de remboursement/rétrofacturation Stripe, idempotents sur l'identifiant d'objet Stripe, RLS lecture-propriétaire/écriture-admin) et de constructeurs d'upsert typés. Troisième tranche de la reconstruction #3077, renforcée par une revue Stripe contradictoire; inerte jusqu'au câblage du webhook.
Les rapports admin d'audit QA et de verrouillage d'activation s'affichent de nouveau dans le centre de commandement. Le X-Frame-Options: DENY global et la CSP appliquée frame-ancestors 'none' bloquaient les iframes de rapport de même origine (« refus de connexion »); assouplis à SAMEORIGIN / frame-ancestors 'self', ce qui bloque toujours le détournement de clic inter-origine tout en autorisant les intégrations de même origine de l'application.
v8.28.86
Ops / IC / infra
Version v8.28.86 (#2670)
Commissaires à l'assermentation — un formulaire déterministe « Demander un commissaire » sur le répertoire et les fiches enregistre une demande de service avec attribution de la source, et chaque page indique clairement qu'il s'agit d'un service d'attestation, et non d'un avis juridique.
v8.28.76
Ops / IC / infra
Version v8.28.76 (#3371)
Déblocage de la barrière d'audit des dépendances de la CI — postcss relevé de 8.5.16 à 8.5.23 (dépendance directe et surcharge globale en parallèle) et brace-expansion mis à jour dans sa plage, éliminant deux avis de sécurité de gravité élevée fraîchement publiés (GHSA-r28c-9q8g-f849, traversée de chemin ; GHSA-mh99-v99m-4gvg, déni de service) qui faisaient échouer la tâche build-and-test de chaque demande de tirage avant même l'exécution des tests.
v8.28.74
Gouvernance
Version v8.28.74 (#2614, #3279, #3334, #3338)
Lot stabilité/exploitation/UX — vérifié que l'invariant anti-fuite de marque « judge911 » du dictionnaire QC est vert (le correctif d'adminMarketPage est déjà en place), appris au vérificateur de déploiement Fly à attendre (borné) qu'une machine dont le contrôle de santé affiche encore « warning » juste après un basculement de canari se stabilise, plutôt que de signaler à tort un déploiement réussi comme rouge, affiché le montant du tarif proposé par l'huissier sur la chronologie de statut visible par le client, et formalisé l'ADR-0030 (limite d'accès du CLI) — en corrigeant les citations erronées « ADR-0023 » dans le code du CLI vers le numéro sous lequel cette décision a réellement été publiée.
v8.28.49
Gouvernance
Version v8.28.49 (#3286, #3292, #3296)
MVP sûr « Rendre public » — la page de campagne publique en sourdine (bandeau d'allégation, droit de réponse et note de neutralité structurels) et le SKU de paiement de la page hébergée à 5 $ tarifé par variable d'environnement, tous deux verrouillés derrière le coupe-circuit de surface réglementée.
v8.28.24
Sécurité
Version v8.28.24 (#3360)
Refonte de l'accueil /admin en porte d'entrée du Centre de commandement — un sommaire institutionnel des 8 chapitres et 43 services avec un résumé honnête d'état d'intégration (aucune mesure inventée).
v8.28.19
Sécurité
Version v8.28.19 (#3336)
Le Centre de commandement adopte une identité « livre institutionnel » — coquille d'opérateur encre profonde, surfaces de travail papier, filets et folios laiton, serif de livre pour les titres, limitée à /admin pour ne pas toucher le site public.
v8.28.14
Sécurité
Version v8.28.14 (#3356)
Corrige un « main » rouge — autorise le tableau de bord de marché du Centre de commandement (réservé admin) à nommer le portefeuille juge.ca + judge911 qu'il mesure, débloquant la compilation de chaque PR.
v8.28.9
Contenu / juridique
Version v8.28.9 (#3327)
Le Centre de commandement gagne un tableau de bord Marché et pénétration — TAM/SAM/SOM du portefeuille comparés aux données en direct d'entonnoir, de campagnes, de segments et de tendance, avec un modèle de marché sourcé et modifiable.