Version stable
Changelog
Certificats vérifiables par un tiers, révocation en lot et file « à revoir »
URL de vérification imprimée, octets signés transportés dans le PDF, motifs de révocation normalisés et réglages du catalogue.
Mise à jour
Automatique
Contenu
Notes de version
Ajouté
- Une adresse de vérification lisible imprimée sur le certificat :
obscuraflow.app/c/<numéro>/<version>, en clair et dans le QR code. Un acheteur qui n’a pas le logiciel tombe sur une page, pas sur un lien que seule l’application sait ouvrir. Le schémaobscura:reste imprimé à côté — lui seul fonctionne hors ligne. - Les octets signés voyagent dans le PDF. Le document portait le manifeste, son empreinte et la signature, mais pas la projection exacte que la signature couvre : un vérificateur extérieur devait la reconstruire, et un seul octet d’écart affichait « signature invalide » sur un certificat authentique. Elle est désormais transportée telle quelle. L’application, elle, continue de la recalculer — c’est ce qui détecte une dérive.
- Révocation en lot par clé compromise. Une clé volée se révoquait certificat par certificat, à la main, au moment où l’on a le moins de temps pour cliquer. La clé est désormais marquée compromise puis tous ses certificats valides sont révoqués d’un geste, avec un bilan (révoqués, déjà révoqués, mis en file, jamais publiés). Les révocations antérieures ne sont jamais réécrites.
- Motifs de révocation en vocabulaire fermé : objet disparu, émis à tort, attribution rejetée, contrefaçon, clé compromise, retrait légal. Le registre est public — l’acheteur lisait jusqu’ici une phrase libre, dans la langue de l’émetteur. Le motif voyage désormais en valeur normalisée, traduite à l’affichage, avec une précision facultative à côté. Une coquille sur un document n’est pas un motif de révocation : c’est une réémission.
- File « à revoir » : une attribution contestée et une attribution rejetée n’appellent pas la même suite. La première rend le document inexact (réémission), la seconde retire son fondement (révocation). Chaque certificat signalé se solde par une décision — maintenir, réémettre, révoquer — et rien n’est jamais révoqué automatiquement.
- Onglet Catalogue dans les réglages : format de numérotation des œuvres (
SB-2026-000154), seuil de publication et confidentialité par défaut. Le bloc numérotation se verrouille dès qu’une œuvre porte un numéro, et le dit — au lieu de le laisser découvrir après coup. La numérotation des œuvres est désormais indépendante de celle des certificats : les deux identifient des choses différentes.
Corrigé
- Une photo verticale n’est plus décrite en horizontal. Les dimensions affichées suivaient le cadre écrit par le capteur, avant orientation ; le chiffre contredisait donc la vignette posée à côté. Inspecteur, libellé VoiceOver et rapports d’intégrité utilisent maintenant les dimensions telles qu’affichées. Les bibliothèques existantes sont migrées automatiquement.
- Dimensions RAW déterministes. Un même DNG pouvait entrer au catalogue en 8272 × 6200 puis, au lancement suivant, en 8280 × 192 : les tags exposés plusieurs fois par un fichier étaient résolus dans un ordre non spécifié, parfois depuis deux aperçus différents. La résolution suit désormais une précédence explicite.
- Les champs de recherche des écrans Expositions et Publications affichaient
action.searchau lieu d’un libellé. - Une archive vide n’est plus acceptée silencieusement.