Retour au changelog

Notes de publication

Blype 8.0.0

Trust Link

Cette version majeure introduit Trust Link, la nouvelle architecture de confiance appareil de Blype. Elle remplace progressivement l'ancien système d'identification mobile par un identifiant pseudonyme stable, persistant et compatible Android/iOS, sans utiliser d'identifiants matériels sensibles.

MAJOR
7 Catégories
37 Modifications
800 Révision
Sécurité renforcée

Points forts

Les évolutions principales

Trust Link

Nouvelle architecture de confiance appareil pour renforcer la protection des comptes Blype.

Identifiant pseudonyme

L'application génère un identifiant stable, conservé localement, sans utiliser d'identifiants matériels sensibles.

Mes appareils

L'écran Mes appareils est adapté à Trust Link avec une meilleure lecture des statuts et de l'appareil courant.

Impact de la version

Ce que cette release change concrètement

Confiance appareil

Trust Link permet de reconnaître plus fiablement l'appareil courant grâce à un identifiant pseudonyme stable.

Sessions plus cohérentes

La reconnexion, la reprise de session et la synchronisation appareil sont plus fiables entre l'application et l'API Blype.

Appareils mieux gérés

L'écran Mes appareils affiche des informations plus claires tout en masquant les données techniques sensibles.

Compatibilité

  • Compatible avec les comptes Blype existants.
  • Compatible avec Android et iOS.
  • Transition progressive avec les appareils déjà enregistrés.
  • Pas de déconnexion forcée globale pendant la migration Trust Link.
  • Les anciens appareils peuvent être rattachés progressivement lors de leur prochaine synchronisation avec l'API.

Déploiement

Type
Déploiement majeur progressif
Perimetre
Application Flutter, API Laravel et Administration
Retour arriere
Possible selon la procédure interne de restauration.
Surveillance
Contrôle des synchronisations Trust Link, des sessions, des appareils bloqués et des erreurs API.

Indicateurs

Categories publiques
6
Modules impactes
Flutter, API Laravel, Administration, appareils utilisateur
Risque
Faible à moyen
Type
Version majeure de sécurité

Checklist avant mise à jour

  • Installer la version 8.0.0 de Blype.
  • Ouvrir l'application avec une connexion Internet active.
  • Vérifier que la connexion au compte fonctionne correctement.
  • Vérifier l'écran Mes appareils.
  • Contacter le support si l'appareil courant apparaît comme bloqué.

Version 8.0.0 (Rev. 800)

Informations 3

  • Trust Link constitue la nouvelle base de confiance appareil de Blype.
  • Cette version renforce la sécurité tout en préservant la compatibilité avec les comptes existants.
  • La migration est progressive afin d'éviter les déconnexions forcées.

Nouveautés 7

  • Ajout du système Trust Link pour l'enregistrement et le suivi des appareils autorisés.
  • Génération locale d'un nouvel identifiant appareil pseudonyme, créé une seule fois et conservé entre les redémarrages de l'application.
  • Synchronisation de l'appareil courant avec les nouveaux endpoints Trust Link de l'API Blype.
  • Ajout d'un contrôle de statut appareil au démarrage, après connexion, au retour au premier plan et lors de la mise à jour du token de notification.
  • Ajout d'un écran dédié lorsqu'un appareil est bloqué par l'administration.
  • Adaptation de l'écran Mes appareils pour afficher les informations compatibles avec Trust Link.
  • Prise en charge des appareils déjà enregistrés afin de faciliter la transition depuis l'ancien système.

Corrections 5

  • Correction de l'ancien comportement de génération du device_id, qui pouvait varier selon le contexte de l'appareil.
  • Correction des synchronisations appareil trop fréquentes lors de certains redémarrages ou changements de token.
  • Correction de l'affichage des appareils actifs, inactifs ou bloqués dans l'application mobile.
  • Correction de la gestion des erreurs réseau sur l'écran Mes appareils.
  • Correction des messages utilisateur lorsque l'état Trust Link ne peut pas être synchronisé immédiatement.

Améliorations 5

  • Amélioration de la fiabilité de la reconnexion et de la reprise de session.
  • Amélioration de la cohérence entre les appareils affichés dans l'application et les données conservées par l'API Blype.
  • Optimisation des appels API Trust Link afin de limiter les synchronisations aux moments réellement nécessaires.
  • Amélioration de la compatibilité avec les comptes existants et les anciennes sessions lorsque cela est possible.
  • Amélioration des états de chargement et des retours visuels sur l'écran Mes appareils.

Sécurité 6

  • Remplacement progressif de l'ancien identifiant appareil par un identifiant pseudonyme stable.
  • Aucun usage direct d'IMEI, numéro de série, adresse MAC, hostname, nombre de processeurs ou identifiant matériel sensible.
  • Masquage des champs sensibles dans les logs de communication API.
  • Aucune exposition utilisateur des empreintes, hash, identifiants techniques, alertes internes ou niveaux de suspicion.
  • Application du blocage Trust Link lorsqu'un appareil est explicitement bloqué par l'administration.
  • Conservation d'un comportement prudent en cas d'erreur réseau afin d'éviter les faux blocages.

Compatibilité 5

  • Compatible avec les comptes Blype existants.
  • Compatible avec Android et iOS.
  • Transition progressive avec les appareils déjà enregistrés.
  • Pas de déconnexion forcée globale des utilisateurs lors de la migration Trust Link.
  • Les anciens appareils peuvent être rattachés progressivement lors de leur prochaine synchronisation avec l'API.

Technique 6

  • Ajout du service Flutter TrustLinkService.
  • Ajout du gestionnaire TrustLinkDeviceIdentityManager.
  • Ajout du modèle TrustLinkDevice.
  • Ajout de la dépendance flutter_secure_storage pour conserver l'identifiant pseudonyme de manière persistante.
  • Ajout des appels API TrustLink/registerDevice et TrustLink/deviceStatus.
  • Ajout de tests unitaires dédiés au modèle et à l'identité Trust Link.

Problèmes connus

  • Un appareil existant peut apparaître comme une nouvelle entrée lors de sa première synchronisation Trust Link.
  • Un blocage effectué pendant que l'application reste ouverte peut être appliqué au prochain contrôle Trust Link.
  • En cas d'erreur réseau, l'application conserve un comportement prudent afin d'éviter un faux blocage.

Note de publication : Blype 8.0.0 « Trust Link » est publiée sur Android et iOS. Sa période de support est prévue jusqu'au 22 octobre 2026.