// CHANGELOG

Journal des modifications

Chaque version racontée, tout est public.

v1.1.0 — Migration automatique au changement de mot de passe / Stabilité caméra / Correctifs de déchiffrement / Recherche web IA

Version actuelle · deuxième lancement sous le nom CosmosBox

Cette version corrige des problèmes qui touchent directement l’usage quotidien : données chiffrées introuvables après changement de mot de passe, bascule photo↔vidéo saccadée et chat IA sans capacité internet.

🔑 Migration automatique des données chiffrées au changement de mot de passe (correctif central)

  • Changer de mot de passe ne perd plus de données : au changement/réinitialisation du mot de passe maître, toutes les données chiffrées locales (photos, vidéos, vignettes, notes, contacts, fiches de personnage, gestionnaire de mots de passe) sont automatiquement déchiffrées avec l’ancienne clé et rechiffrées avec la nouvelle — entièrement sur l’appareil
  • Tolérance aux pannes par fichier : un fichier en échec est compté et sauté, jamais la migration ne s’arrête ; les fichiers que l’ancienne clé ne peut pas ouvrir sont laissés intacts et le résultat est rapporté honnêtement
  • Remplacement atomique : fichier temporaire + rename — une interruption ne laisse jamais de fichier à moitié corrompu
  • Auto-guérison dans la session : les fichiers manqués par la migration sont automatiquement réparés et réessayés avec l’ancienne clé à leur prochain échec de déchiffrement — sans action de l’utilisateur

🐛 Correctifs de déchiffrement photos / vidéos (niveau cause racine)

  • Un défaut de position de lecture du nonce faisait échouer par conception toute photo chiffrée avec en-tête magique — position unifiée, les deux anciennes dispositions compatibles
  • Un décalage lecture/écriture du champ de taille de bloc des vidéos v3 faisait toujours signaler « taille de bloc invalide » pour les vidéos au nouveau format — corrigé, anciens fichiers automatiquement compatibles

📷 Stabilité du changement de mode caméra

  • Initialisation sérialisée et mise en file (last-wins) — les anciennes requêtes ne peuvent plus avaler les nouvelles ni désynchroniser l’interface de la session caméra
  • Libération de session avec timeout de 5s + initialisation en cours abandonnée au passage en arrière-plan — un appareil suspendu ne bloque plus les suivants

🌐 Recherche web dans le chat IA (BYOK)

  • Interrupteur « web » dans le chat : récupération auto → injection de contexte → réponse basée sur des données réelles, avec liste de sources à la fin
  • Fonctionne sans clé par défaut : utilise cn.bing.com, utilisable en Chine ; commutable vers Tavily / Bocha / DuckDuckGo / Brave / SearXNG auto-hébergé
  • Extraction de contenu : pas seulement titres et résumés — le texte réel des 5 meilleures pages (température, pluie, vent) est injecté dans le contexte
  • Réécriture intelligente des termes : le LLM formule des termes de recherche précis à partir du contexte ; les questions de suivi s’intègrent automatiquement ; bavardage/création/code ne déclenchent pas de recherche
  • Visite directe d’URL : « va voir xxx.com » saute la recherche et extrait directement le contenu de ce site

💻 Agent de programmation IA (projets complets générés dans le sandbox)

  • Une phrase génère quatre types de projets — frontend / scripts / configuration / plugins — atterrissant automatiquement dans le sandbox ; réutilise BYOK ; le code en clair ne vit que sur votre appareil
  • Édition itérative (l’IA lit l’arborescence existante), gestion de l’arborescence, retour arrière par instantanés (jusqu’à 10), aperçu local WebView, export zip
  • Expérience de génération continuellement améliorée : max_tokens 32000 anti-troncature, mode de pensée éteint pour la vitesse, limitation de rendu 250ms sans à-coups, quatre niveaux de pensée découplés des modèles, bibliothèque de base injectée localement économise 30 % de sortie, squelette d’abord avec ✅ par fichier, sauvetage de troncature, fichier d’entrée à triple garantie

🧰 Actions sur les messages du chat IA

  • Barre d’actions sous les réponses : 🔄 régénérer / 📋 copier / 🔊 lire à voix haute (réutilise les réglages vocaux) / 🔗 partager
  • Appui long pour le menu : copier / sélectionner du texte / lire / supprimer / enregistrer dans les notes chiffrées / partager ; sources affichées en cartes de citation indépendantes

🎙 Assistant Cosmos (assistant vocal) recherche web

  • Nouvel outil web_search (appel natif, zéro charge supplémentaire en temps normal) — les questions météo / actualités ne répondent plus « je ne sais pas » ; activé par défaut, désactivable
  • Après la recherche, une seconde passe synthétise une réponse orale lue directement, au lieu de réciter des liens bruts

🧠 Amélioration de la mémoire (inspirée de la stratification Tencent Hy-Memory)

  • Couche de profil d’identité + couche de résumé de conversation, tout stocké localement dans Hive, jamais envoyé à des tiers
  • Changer de préférence conserve l’historique (« je n’aime plus le bleu » se souvient de l’ancienne préférence) ; injection à la demande du top-20 du profil + 5 derniers résumés
  • Suppression de mémoire en langage naturel ; les données au format ancien migrent sans friction

✅ Tests

  • Les 74 tests unitaires passent : 13 nouveaux tests vault_migration, 27 web_search, 5 voice_search, etc.

v1.0.0 — Premier lancement

Un nouveau départ sous le nom CosmosBox

📷 Boucle complète appareil photo / galerie chiffrés

  • Son d’obturateur + flash à trois états ; modes doubles photo / vidéo avec enregistrement chiffré en streaming (blocs AES-256-GCM)
  • Import multiple dans la galerie, correction de rotation des vidéos, vignettes de couverture, optimisation mémoire des vignettes 300px, rapports honnêtes du résultat d’import
  • FLAG_SECURE anti-capture avec comptage de références — les pages sensibles ne se gênent jamais

💾 Sauvegardes en streaming (mémoire bornée)

  • Sauvegarde v5 à chiffrement par blocs + empaquetage ZIP en streaming + téléversement WebDAV en streaming — les grosses sauvegardes ne chargent jamais tout en mémoire

🔑 Récupération de mot de passe (optionnelle, non imposée)

  • Code de récupération comme voie principale + parts Shamir d’amis en secours (3/5 ou 2/3), Dart pur, zéro nouvelle dépendance
  • Ce qui est partagé est la clé de récupération, pas le mot de passe — changer de mot de passe n’exige jamais de réémettre des parts ; le code ne s’affiche qu’une fois, RK ne touche jamais le disque

🗂 Réglages progressifs du centre de sécurité

  • Protection de base → protection avancée → protection maximale → données, présentation progressive — les nouveaux utilisateurs ne sont pas dérangés par défaut

Archives de l’ère CosmosBox

Historique avant le changement de nom (v1.7.0 et avant), archivé, non maintenu.

v1.7.0 — Correctifs à grande échelle + durcissement

7 séries de correctifs · plus de 30 outils · 4 nouveaux plugins
  • 🔑 Gestionnaire de mots de passe entièrement réécrit : le « chiffrement » d’origine était faux — une rotation César + base64 que n’importe quel mot de passe ouvrait — désormais vrai AES-256-GCM + PBKDF2 100k itérations + persistance chiffrée, presse-papiers auto-vidé à 30s
  • 🔑 Codes 2FA persistants : ils disparaissaient à chaque redémarrage ; désormais chiffrés dans Hive
  • 🌐 Vérification des certificats SSL corrigée : la boîte à outils réseau ne fait plus confiance à n’importe quel certificat (un bug de MITM silencieux)
  • 🔑 Clés API IA par fournisseur dans des compartiments : changer de préréglage de fournisseur n’écrase plus les clés ; stockage chiffré par compartiment
  • 📋 Historique du presse-papiers ressuscité : corrigée une « fausse fonction » qui n’avait jamais été lue
  • 30+ correctifs de crash et de logique d’outils : calculatrice scientifique / limites du calendrier / niveau / loupe / sélecteur aléatoire ; pomodoro avec horloge murale anti-dérive
  • Nouveaux plugins : poisson en bois numérique v2.0, consultation d’identité v2.0, calculateur de parenté, trio de divertissement

v1.6.x — Grande mise à jour de l'assistant vocal

juin 2026
  • TTS en streaming Volcano Engine (plusieurs voix de modèles) + ASR en streaming ; appuyer-long pour enregistrer · relâcher pour envoyer
  • v1.6.1 : coupure de la lecture en streaming corrigée (tampon jeté quand la synthèse dépassait la lecture) ; mode TTS sélectionnable (streaming / synthèse complète) ; nouvelle voix Sichuan adorable

v1.5.0 — Chiffrement asymétrique RSA

2026-06-03
  • Nouveaux outils RSA : chiffrement à clé publique / déchiffrement à clé privée, signature et vérification numériques, distribution sécurisée des clés (anti-MITM)

v1.4.9 — Durcissement de sécurité + 8 nouveaux outils

2026-05-24
  • Mots de passe privés hachés en SHA-256, requêtes de plugins limitées à 60/min, journaux d’erreur anonymisés, 3 fuites mémoire corrigées, 67 traductions anglaises complétées
  • Nouveaux : Hanzi vers pinyin / code Morse / EXIF d’images / formateur SQL / testeur de requêtes HTTP / analyseur d’UA / minuteur HIIT / sonomètre

v1.4.3 — Plugin gestionnaire de mots de passe + optimisation du marché

2026-05-08
  • Nouveau plugin gestionnaire de mots de passe (stockage chiffré AES-256) ; corrigés les dialogues d’installation, l’adaptation plein écran et la configuration manifest.json

v1.4.1 — Optimisation des plugins chiffrés + améliorations de l'empaqueteur

2026-05-03
  • Ouvrir un plugin chiffré en externe demande le mot de passe directement ; formats .encplugin / .cbplugin distingués ; l’empaqueteur confirme deux fois les mots de passe ; configuration d’association de fichiers Android
📥
Téléchargez les installateurs de chaque version sur lapage de téléchargement (liste complète des versions).
MODE MATRIX : ACTIF — recommencez ou ÉCHAP pour quitter