← Roadmap publique

README

Hub Client AWM V1.11.50Snapshot sécurisé de la version effectivement publiée. Les lignes potentiellement sensibles sont masquées automatiquement.
## Hub Client AWM 1.11.50

Les déploiements manuels explicitement déclenchés depuis Core restent possibles avec sauvegarde/rollback fichiers local, même lorsque Recovery complet n'est pas prêt. Les mises à jour automatiques restent suspendues jusqu'à validation Recovery.

# Hub Client AWM 1.11.49 - Suite 4.5.235

- L'autopilote Hub Client/Tech est désormais bloqué tant que Recovery n'a pas `recovery_ready_for_auto`; chaque mise à jour AWM admise crée un point complet fichiers + BD via `admit-deploy` et exige un redémarrage frais via `finish-deploy`.
## 1.11.49 — Recovery auto-amorcé et télémétrie de sécurité — 2026-09-15
- Installe et raccorde automatiquement Recovery avec repli exact avant WordPress lorsque le serveur ignore la règle `.htaccess`, sans créer de dossier `/hub`.
- Adopte le raccord Bootstrap 1.1.3 déjà présent et conserve la sauvegarde privée du `index.php` original.
- Remonte à Tech uniquement des booléens de sécurité : intégrité route, périmètre backup confirmé, test de restauration et prêt pour automatisation; aucun secret.
- Les mises à jour automatiques restent bloquées jusqu'à validation réelle du périmètre et du test fichiers + SQL.

Date : 2026-09-15

Recovery 1.2.0 embarque, copie independante et installation automatique. Route /hub/recovery sans chargement WordPress. Archivage local avant transfert a Alliance; meme contenu sur plusieurs clients: pas de nouvel upload ZIP. Mise a jour tierce uniquement par le chemin protege, avec verifications fraiches.

Candidate de stabilisation. Aucun deploiement effectue. Recette reelle WordPress + MySQL/MariaDB + PHP-FPM/OPcache + HTTPS et watchdog systeme obligatoire avant activation. Autopilote Suite AWM toujours suspendu. Les paquets des nouvelles mises a jour tierces proviennent encore du fournisseur WordPress de chaque site; leur telechargement unique depuis Alliance reste au roadmap.

Voir le guide Recovery embarque et les notes de livraison.

## Documentation anterieure conservee

# Hub Client AWM 1.11.47 — annonce Recovery et cinq sauvegardes locales — 2026-09-14

- `fleet_state` annonce si la porte Recovery externe et son CLI sont disponibles, sans chemin prive ni secret.
- Avant une mise a jour WordPress, Hub Client demande au Recovery externe d archiver l extension lorsque le moteur est configure.
- Si Recovery est configure mais ne confirme pas l archive, la mise a jour est bloquee plutot que de continuer sans filet.
- Le fallback local Hub Client conserve maintenant cinq copies au lieu de trois pour les modules AWM et extensions tierces.
- L URL Recovery est HTTPS et Core la rattache au domaine du site avant de l afficher dans Tech.

## 1.11.46 — Fraîcheur de flotte dans fleet_state — 2026-09-12

- fleet_state transmet maintenant l âge et la fraîcheur de l inventaire en plus des versions/autopilote/canal.
- Aucun secret Connector, chemin serveur ou clé API n est ajouté au payload.

## 1.11.45 — Pulse opérationnel transversal — 2026-09-12

- Envoie un `fleet_state` compact avec inventaire : versions runtime, autopilote, canal, dernier inventaire et dernier statut de mise à jour.
- Aucun secret Connector, chemin serveur ou clé API n est inclus dans cet état de flotte.

## Hub Client AWM 1.11.44 — bibliothèque WordPress

- Nouvelle route sécurisée `tech/plugin/install` pour installer, vérifier et activer une extension officielle WordPress.org demandée par Tech AWM.
- Les slugs AWM restent explicitement interdits sur cette route et continuent d utiliser le canal signé Core.
- La route réutilise l authentification Connector existante et vérifie la présence/version du plugin après installation.

# Hub Client AWM 1.11.43

Cette version permet à Tech AWM de demander un contrôle WordPress réellement frais avant une intervention manuelle : mises à jour, état et indexabilité sont recalculés sur le site exact.

# Hub Client AWM 1.11.42

Autopilote du parc client : Hub Client et Tech AWM suivent automatiquement la publication stable Core après appairage, avec canal signé, SHA-256, sauvegarde et rollback.

# Hub Client AWM 1.11.41 — autopilote stable

Une fois cette version installée et le site appairé, Hub Client peut maintenir **Hub Client lui-même** sans redemander une approbation WordPress à chaque publication. Le site vérifie le canal stable Core, télécharge uniquement le paquet autorisé pour son `client_id + site_id`, valide le SHA-256/signature, conserve une sauvegarde locale et utilise le mécanisme de rollback existant.

Tech AWM peut aussi demander la mise à jour d une extension WordPress tierce précise. Cette voie exige un filesystem WordPress direct, sauvegarde les fichiers du plugin avant mise à jour et refuse systématiquement les modules AWM, qui restent sur le canal signé de la Suite.

**Important :** les sites encore en 1.11.40 doivent recevoir 1.11.41 une fois; l autopilote ne peut agir qu après que son propre code a été installé.

# Hub Client AWM
Hub Client 1.11.40 conserve la boucle de liaison de 1.11.36 : dès que le code AWM-SITE est accepté, le site pousse immédiatement son répertoire et son inventaire vers Core. Il devient donc visible dans les écrans distants dès que le Connector runtime est actif, sans scan manuel supplémentaire.

Tous les événements Stats transmettent le contexte géographique disponible. Les en-têtes GeoIP du serveur restent prioritaires et, si la ville/les coordonnées manquent, un fallback FreeIPAPI côté serveur peut enrichir pays, région, ville et coordonnées approximatives. L IP brute n est jamais enregistrée ni transmise à Alliance.


**Version actuelle : 1.11.40 — localité GeoIP automatique pour Stats**

Hub Client installe maintenant automatiquement un tracker léger sur le site WordPress jumelé. Le navigateur envoie les événements au WordPress local; Hub Client les assainit et les transmet en lot vers Alliance par le Connector site-scoped. Aucun secret Connector n'est livré au navigateur.

Le tracker rattache chaque événement au `client_id` CRM et au `site_id` exact. Le site principal et chaque site secondaire deviennent donc des sources de données distinctes tout en restant consolidables au niveau du client. Les administrateurs WordPress connectés sont exclus afin de limiter le trafic interne.

Dès que la liaison Hub Client est active, le site est découvert automatiquement par Stats/Health; aucun ajout manuel de site n’est requis et un site secondaire garde exactement la même importance de données que le site principal.

Données suivies : page vue, identifiants aléatoires de session/visiteur, engagement, formulaire soumis, conversion explicite, clic téléphone/courriel, appareil, navigateur, référent et UTM. Les paramètres d'URL, valeurs de champs et contenu des formulaires ne sont pas transmis.

Si un ancien tracker Stats AWM manuel est détecté dans la page, Hub Client se met en retrait pour éviter le double comptage.

# Hub Client AWM 1.11.32

Cette version ajoute un point d inventaire privé à la demande pour Tech AWM 1.6.5. Alliance peut relire immédiatement WordPress, plugins, thèmes, mises à jour disponibles et état du runtime via le canal authentifié Hub Client, sans exposer de nouvelle interface au client.

Cette version étend l agent privé utilisé par Tech AWM 1.6.2 : contexte texte plus long pour les réécritures formelles, prise en charge contrôlée du réglage image Elementor et transport résilient de la génération d image depuis Alliance. L image générée est importée dans la médiathèque locale avant toute éventuelle écriture Elementor.

Tech AWM reste invisible pour le client; aucune clé IA ni secret Alliance n est exposé dans le navigateur ou le portail client.

# Hub Client AWM 1.11.30

Cette version étend le moteur Elementor privé utilisé par Tech AWM 1.6.1 afin que les employés Alliance puissent appliquer directement depuis le frontend des changements visuels sécurisés et réversibles.

# Hub Client AWM 1.11.29

Cette version rend l ouverture Elementor indépendante du fait qu une ancienne classe Tech puisse encore être chargée pendant la requête de mise à jour. Hub Client valide la session Alliance avec le Connector résilient, résout la page WordPress, crée un handoff à usage unique puis ouvre directement `wp-admin/post.php?action=elementor`. La requête Elementor suivante charge le Tech présent sur disque et récupère la session.

Tech reste invisible pour le client : cette mécanique n est exposée qu au canal privé Core/Alliance.

Cette version renforce le moteur de maintenance distante Tech. Lorsqu une installation Tech reste bloquée sur une ancienne version, Core peut demander une réparation propre et signée : sauvegarde locale, désactivation, retrait du dossier canonique, réinstallation, activation, invalidation OPcache et nouvelle vérification runtime. Le mécanisme est limité à Tech AWM et conserve le rollback.

# Hub Client AWM 1.11.27

Cette version rend la preparation Elementor deterministe : le canal prive appele par Core est maintenant enregistre par Hub Client lui-meme. Tech AWM execute toujours la logique d intervention, mais une mise a jour ou un redemarrage du runtime Tech ne peut plus faire disparaitre la route REST et produire un 404 silencieux. `update/status` expose aussi `tech_prepare_route_ready` pour que Core confirme la capacite avant de lancer Elementor.

# Hub Client AWM 1.11.25
## Runtime Tech fiable — 1.11.25
Le moteur de mise à jour distant invalide OPcache après remplacement des fichiers, désactive les copies historiques concurrentes et remonte la version `TECH_AWM_VERSION` réellement chargée. Cette preuve runtime est utilisée par Core avant toute intervention Elementor.

L’administration locale Hub Client est désormais plus compacte : le panneau explicatif Sécurité est retiré de l’interface, tandis que toutes les protections restent actives en arrière-plan. Tech AWM demeure un agent privé Alliance invisible côté client. Le logo Alliance officiel reste servi depuis le PNG canonique vérifié par SHA-256, avec le badge Hub orange séparé.

# Hub Client AWM 1.11.23
Toutes les sections du Hub Client utilisent maintenant une source de marque unique : le PNG Alliance officiel, vérifié par SHA-256 et servi sans transformation, avec le badge orange Hub comme asset séparé. Cette règle couvre le portail authentifié, ses modules et sous-sections, la connexion, l’état non lié et l’administration locale.

# Hub Client AWM 1.11.19
Le logo Alliance officiel fourni reste strictement identique au fichier canonique. Hub Client 1.11.19 valide maintenant son SHA-256 `1b0dcbd96e1ed931ce785cda2918e7dc38597c214735e21c92243c02eb43b13a` avant de l'afficher; si l'empreinte ne correspond pas, aucune variante du logo n'est servie. Le badge Hub orange demeure un asset séparé superposé.

# Hub Client AWM 1.11.15 - Auto-detection du runtime

Cette version rend l agent de mise a jour independant du nom historique du dossier du plugin. Le runtime actif est detecte par son propre chemin WordPress puis migre vers le dossier canonique lors d une mise a jour reussie.

# Hub Client AWM 1.11.13 — identite Hub AWM Premium

Hub Client reprend maintenant l'identite visuelle de Hub AWM dans wp-admin, sans changer son role de portail installe sur le site client.
Le logo, le shell sombre, les cartes, boutons, badges et panneaux suivent le meme langage visuel Premium que Hub AWM.

Hub Client AWM 1.11.12 rend la liaison Tech tolérante aux WAF/proxies : trois transports sécurisés sont essayés sans modifier le client_id CRM canonique ni exposer le secret Connector.

Hub Client AWM 1.11.11 renforce le déploiement distant : authentification Connector tolérante aux proxies, téléchargement sécurisé depuis l'endpoint REST signé de Core et diagnostics HTTP explicites. Les données clients restent liées au client_id CRM canonique.


## Migration des anciens Connectors
Depuis 1.11.35, l'activation du Hub Client canonique désactive automatiquement les anciennes extensions Hub Connector/CallInk Connector reconnues, génère l'identifiant unique de l'installation WordPress et redirige les anciennes pages d'administration vers le nouveau Hub. Une clé de site `AWM-SITE-*` doit ensuite être liée depuis l'écran `Hub > État de la liaison`.


### Présence temps réel Stats — 1.11.37
Le tracker first-party émet un heartbeat `presence` léger toutes les 20 secondes pendant que la page est visible. La plateforme Alliance utilise ce heartbeat pour le compteur et la carte temps réel. Aucune adresse IP ni donnée GPS n'est envoyée. Si l'hébergement expose déjà des en-têtes GeoIP, Hub Client transmet uniquement ville/région/pays et des coordonnées approximatives arrondies; sinon la présence reste visible sans localisation cartographique.


## Géolocalisation Stats
Hub Client privilégie les données de localisation déjà fournies par l hébergeur ou le reverse proxy. Si la ville et les coordonnées manquent, la version 1.11.40 peut interroger FreeIPAPI côté serveur. Le résultat est réduit à une localité approximative et mis en cache; l adresse IP brute n est jamais stockée ni transmise à Alliance Web Marketing.

Le fallback externe peut être désactivé par code avec le filtre `awm_client_hub_stats_external_geoip_enabled` si un client exige une résolution strictement locale.