iEXWallet 1.5.1 — Paiements fiables, sécurité renforcée, API et interface mis à jour

iEXExchanger
iEXWallet 1.5.1 — Paiements fiables, sécurité renforcée, API et interface mis à jour

La nouvelle version met l'accent sur la fiabilité des opérations, la sécurité du panneau d'administration et une interaction plus stable entre iEXWallet et les sites connectés. La section « Sites » a été repensée, le Public API élargi, les dépôts et les paiements améliorés, l'interface mise à jour et le chargement du panneau accéléré.

Paiements plus fiables

La gestion des paiements en cas de litige a été largement remaniée.

En cas d'erreur de connexion, de délai d'attente du fournisseur ou de réponse ambiguë lors de l'envoi, iEXWallet vérifie d'abord l'état de la transaction directement sur le réseau avant de déterminer le résultat de l'opération. Cela réduit le risque de renvoyer un paiement déjà effectué.

La gestion de XRP, TON, TRON, Polkadot et des réseaux EVM a été améliorée. Pour chaque réseau, le système détermine plus précisément l’état réel de la transaction et ne considère plus une réponse ambiguë du fournisseur comme un envoi réussi.

La sécurité de la fonction de paiement du solde disponible total a été renforcée : si le montant du portefeuille change après la confirmation de l'opération, le système n'enverra pas plus que la somme approuvée.

Les règles de renvoi, de paiements importants, de verrouillage temporel et de vérification à plusieurs niveaux ont également été mises à jour. Markdown inséré

Fonctionnalité des dépôts améliorée

Correction du traitement des paiements entrants sur plusieurs réseaux.

La vérification des tokens pour TON, USDT et USDC a été renforcée — les paiements provenant de contrats externes ne peuvent plus être crédités par erreur. Pour XRP, le montant effectivement reçu est pris en compte, y compris les paiements partiels. Markdown inséré

Pour Ethereum, BNB et autres réseaux EVM, la vérification des confirmations a été améliorée pour gérer l’indisponibilité temporaire de certains fournisseurs RPC. Un dépôt déjà détecté et confirmé sur la blockchain ne repassera plus en statut d’erreur à cause d’un problème provenant d’une seule source de données.

Correction des cas où des dépôts annulés ou expirés pouvaient redevenir actifs. Markdown inséré

Public API étendu

L’intégration d’iEXWallet avec l’échangeur est désormais plus simple.

Désormais, une seule connexion est utilisée Clé APIau lieu de la paire API ID et API Key. Les intégrations existantes avec l'ancien format continuent de fonctionner.

Un journal des événements du site a été ajouté, permettant au système connecté de récupérer les événements manqués après une coupure temporaire et de restaurer la séquence des opérations.

Les filtres pour les dépôts, paiements et comptes ont été améliorés ; vous pouvez désormais rechercher des opérations par hash de transaction et générer un rapport de rapprochement pour une période sélectionnée.

Via API, vous pouvez également consulter l’état actuel des réseaux et la liquidité disponible, et avant de créer un paiement — vérifier l’adresse, la nécessité d’un mémo ou d’une étiquette, les restrictions AML et la faisabilité de l’opération.

Le paiement tardif sur un dépôt expiré n'est plus perdu : il est enregistré par le système, après quoi une décision peut être prise pour créditer ou rembourser les fonds. Markdown inséré

La section « Sites » a été entièrement renouvelée

La section de gestion des sites connectés a été repensée.

La liste indique désormais clairement si le site est prêt à fonctionner et si les notifications sont correctement envoyées.

Les paramètres de chaque site spécifique sont répartis en onglets clairs :

Connexion · Clés · Notifications · Paiements · Facturation · Général

Les paramètres peuvent être modifiés directement sur la page, et le processus de connexion est divisé en étapes successives.

Gestion de la durée de validité des clés API ajoutée, avec possibilité de prolonger la clé de 30, 90, 180 ou 365 jours ou de la rendre permanente.

Correction des problèmes d'affichage d'un grand nombre de sites, des limites de requêtes, des abonnements aux événements et des paramètres de notifications. Markdown intégré

Sécurité du panneau d'administration renforcée

Le système des droits des employés et la protection des actions critiques ont été repensés.

Un administrateur ne peut plus modifier le mot de passe du propriétaire, l'authentification à deux facteurs ou supprimer le compte du propriétaire. Les restrictions des employés par sites spécifiques s'appliquent désormais à toutes les sections concernées, à la recherche, aux rapports et à API.

Une fenêtre unique de confirmation 2FA est utilisée pour les actions sensibles, indiquant clairement l’action spécifique confirmée.

La protection des sessions utilisateur a été renforcée : les jetons sont renouvelés lors du renouvellement, la session est liée au navigateur, et la réutilisation d’un ancien jeton entraîne sa révocation et une notification à l’utilisateur.

Ajout de notifications supplémentaires pour les événements de sécurité, protection contre la force brute 2FA et déconnexion automatique après une longue période d'inactivité. Markdown inséré

La rotation de la clé maître de chiffrement a également été améliorée, le journal d’audit étendu et la protection des opérations sur les clés et secrets renforcée. Markdown inséré

AML et contrôle des adresses

Amélioration des vérifications AML et des listes de sanctions.

Les contrôles en arrière-plan se rétablissent plus précisément après des échecs et n'engendrent pas de requêtes parallèles inutiles.

La mise à jour de la liste des sanctions est désormais protégée contre les sources de données incorrectes ou incomplètes.

L’appariement des adresses pour TON a été amélioré sur différents formats, et les règles de la liste noire tiennent désormais compte avec plus de précision des paramètres propres à chaque devise. Markdown inséré

Interface mise à jour

Le panneau administratif a bénéficié d’améliorations visuelles et fonctionnelles supplémentaires.

Écran de connexion, menu, en-tête, cartes, fenêtres de dialogue et navigation mis à jour. Les formulaires bénéficient de plus d'espace libre et les contrôles sont plus homogènes.

L’en-tête du panneau s’adapte désormais correctement à la largeur disponible, les pages ne basculent plus vers des sections incorrectes, et la fiche d’opération ouverte conserve l’enregistrement sélectionné lors des navigations.

Fonctionnalité de mises à jour en temps réel rétablie, recherche améliorée via Cmd/Ctrl + K, correction de l’enregistrement des paramètres JSON et de plusieurs petits problèmes d’interface. Markdown inséré

Le tableau de bord est plus rapide

Optimisation supplémentaire de la partie client effectuée.

Le volume initial du panneau d’administration a été réduit de 725 à 439 Ko, ce qui a rendu le chargement environ 39% plus rapide.

Page de paiement pour les clients réduite de 394 à 206 Ko et se charge environ deux fois plus vite. Markdown inséré

Serveur et mises à jour

L'infrastructure serveur d'iEXWallet a été renforcée davantage.

La protection contre la SSRF a été renforcée : les données sensibles ne sont plus enregistrées dans les journaux de service, le backend fonctionne désormais uniquement via l’interface locale par défaut, et Redis est protégé par un mot de passe.

Le système de mise à jour n'accepte que les archives signées. Les sauvegardes sont enregistrées avec des droits d'accès restreints et conservent automatiquement les cinq dernières copies.

Le fonctionnement de la mise à jour sur les serveurs avec systemd a été corrigé ainsi que la gestion des cas où la migration de la base de données a échoué. Markdown inséré Markdown inséré