La tuile Pompes affiche désormais le nombre de pompes en spare, sous celles en service et en arrêt
v1.582026-08-12
Tuiles Hub — statistiques et rappels discrets
Le badge « Disponible » est remplacé par des statistiques détaillées par module : nombre de projets en cours et en attente, pompes en service et à l'arrêt, équipements suivis, inventaires, demandes actives, ententes actives et commandes en attente de réception
« Indisponible » reste affiché quand l'utilisateur n'a pas accès au module
Tuiles légèrement agrandies pour accueillir les statistiques
Les statistiques s'affichent en texte simple, sans encadré ni fond coloré
Les rappels (Facturation à faire, Maintenance à faire, Nouvelle note, Nouvelle demande) ne clignotent plus : pastilles discrètes à fond orange pâle avec point indicateur, positionnées en bas à droite de la tuile
v1.572026-08-12
Hub — correctifs sécurité externe (audit)
Listing de répertoire désactivé sur le serveur local du Hub (plus d'énumération de /static/ et des dossiers sans index)
Documentation interactive de l'API (Swagger /docs, /redoc, /openapi.json) désactivée par défaut sur tous les modules — réactivation uniquement via ENABLE_API_DOCS=1
Limitation des tentatives de connexion (anti brute-force) : 10 essais max par IP sur 5 minutes, puis refus temporaire 429
v1.562026-08-11
Hub — audit et renforcement de la sécurité
Validation des hôtes autorisés (ALLOWED_HOSTS / HUB_ALLOWED_HOSTS) pour toutes les redirections et URL publiques : un header Host non autorisé est ignoré et remplacé par l'hôte de confiance (anti open-redirect)
En-têtes de sécurité ajoutés sur toutes les réponses : X-Content-Type-Options (nosniff), X-Frame-Options (DENY), Referrer-Policy (same-origin)
Limite de taille des corps de requête (25 Mo) pour limiter les attaques par déni de service via le proxy
Déconnexion en POST uniquement (anti-CSRF) : un GET /logout est désormais relayé en POST vers le module Projets au lieu de renvoyer une erreur 405
v1.552026-08-07
Hub — écran de chargement avant affichage des tuiles
Le contenu du Hub (tuiles, en-tête) reste masqué tant que la session n'est pas vérifiée
Un écran de chargement discret (spinner « Vérification de la session… ») apparaît en premier, puis l'invite de connexion le cas échéant
Le Hub n'est plus visible avant la redirection vers la page de connexion
Le serveur nginx n'utilise plus la mise en cache du navigateur pour les pages HTML (no-cache), pour éviter qu'une ancienne version de la page s'affiche
v1.542026-08-07
Hub — point retiré entre la version et le crédit
Le point « · » entre le numéro de version et « Christophe Clément™ » est retiré
Un léger espacement est conservé entre les deux éléments
v1.532026-08-07
Tuile Inventaires — description mise à jour
Description de la tuile Inventaires : « Suivi des inventaires du/des laboratoires. »
v1.522026-08-07
Tuiles du Hub — séparateur sous le titre
Un petit séparateur discret (courte ligne) est ajouté entre le titre et la description de chaque tuile, aux couleurs du thème choisi
v1.512026-08-07
Tuiles du Hub — titres centrés et agrandis
Le titre de chaque tuile est centré horizontalement dans la tuile
La taille de la police du titre est légèrement augmentée
v1.502026-08-05
Tuiles du Hub — suppression des préfixes GCMLab et LMF
Les titres des tuiles n'affichent plus les préfixes « GCMLab : » et « LMF : », seul le nom du module est conservé
v1.492026-08-03
Version et changelog réservés aux administrateurs
Le numéro de version et le lien « Changelog » n'apparaissent plus que pour les administrateurs
La page Changelog redirige les autres utilisateurs vers l'accueil
v1.482026-08-03
Tuile Calibrations — libellé
La tuile du module Calibrations est renommée « GCMLab: Suivi des équipements »
v1.472026-08-03
Audit et renforcement de la sécurité
Clé de session partagée GCMLAB_SECRET_KEY obligatoire sur tous les modules : les applications refusent désormais de démarrer avec une clé par défaut
Compte de démonstration christophe supprimé (migration automatique : compte effacé si aucune donnée, changement de mot de passe forcé sinon)
Contrôle d'accès renforcé : les routes d'administration en écriture (Projets) exigent le rôle Admin
XSS corrigé dans le module Suivi des demandes : le Markdown est assaini (DOMPurify) avant affichage
Suppression du rendu non échappé (tojson) dans Projets et Pompes
Correction du lien « Retour au Hub » depuis Projets : il pointe vers la racine du site au lieu du port 8080
v1.462026-08-02
Correction session — session-status (dev)
Proxy /projets/api/session-status via le hub : plus de déconnexion intempestive toutes les 5 minutes en développement local
La déconnexion automatique après 2 h d'inactivité et la déconnexion manuelle sont maintenant cohérentes entre le hub et les modules
v1.452026-07-24
Disposition des tuiles du hub
Ligne du haut : trois modules GCMLab (Projets, Données, Inventaires)
Ligne du bas : Ententes à gauche, Pompes et Demandes LMF au centre et à droite
v1.442026-07-17
Alerte arc-en-ciel — Améliorations
Pour l'administrateur : le lien « Améliorations » s'illumine en arc-en-ciel s'il y a des suggestions en attente
L'effet disparaît lorsque toutes les suggestions sont traitées
v1.432026-07-17
Modération Améliorations — repli par année
Correction du repli/dépli des suggestions par année (▲ / ▼)
v1.422026-07-17
Améliorations — liste utilisateur et modération admin
Mes suggestions : bouton « Retirer de ma liste » une fois la suggestion traitée