Aller directement au contenu principalAller directement au pied de page

Journal des modifications

Historique complet des modifications apportées à l'API, des nouvelles fonctionnalités et des éléments obsolètes. Nous suivons le modèle de versionnement sémantique : les versions majeures peuvent entraîner des changements incompatibles.

v2.5.1 Mai 2026
  • Corrigé Les compteurs de quota ne facturent plus deux fois. POST /report Cela avait pour effet d'incrémenter à la fois le compteur de vérifications quotidiennes et celui des rapports quotidiens lors du même appel, ce qui réduisait le quota de vérifications à chaque fois qu'un client signalait une adresse IP. /report ne décompte désormais que le quota de rapports — le quota de vérification est réservé aux consultations réelles de réputation.
  • Corrigé POST /bulk-check facture désormais N par rapport au quota de vérifications quotidiennes, où N correspond au nombre d'adresses IP valides dans la requête (auparavant +1, quelle que soit la taille de la charge utile). Les appels qui dépasseraient le quota restant renvoient un code HTTP 429 sans incrémenter le compteur.
  • Corrigé POST /bulk-report facture désormais N par rapport au quota quotidien de rapports, où N correspond au nombre de rapports soumis (auparavant, le compteur de rapports n'était pas incrémenté du tout). Les appels qui dépasseraient le quota restant renvoient un code HTTP 429 avant l'insertion de tout rapport.
  • Corrigé Points de terminaison de fonctionnalités à accès par niveau (GET /blacklist, /blacklist-categories, /blacklist-stats, /reports/{ip}, /trends) ne sont plus comptabilisées dans le quota de vérifications. Elles sont proposées sous forme de fonctionnalités distinctes de « flux de menaces » / d'analyse dans la grille tarifaire et n'ont jamais été destinées à être comptabilisées comme des vérifications.
  • Corrigé Contrôle d'idempotence de la cause première. Le cœur de WordPress appelle la permission_callback deux fois par requête : une fois lors de l'envoi et une deuxième fois à partir de rest_send_allow_header() dans le rest_post_dispatch filtre pour créer le Allow: en-tête. Cela entraînait une double déduction du quota de vérification à chaque appel authentifié. Le mécanisme de protection ignore désormais le deuxième incrément lorsque le premier a déjà abouti pour la même requête.
  • Modifié La page de référence de l'API indique désormais directement le coût en quota de chaque point de terminaison (« Décompte de +1 sur le quota de vérification », « Décompte de +N sur le quota de rapport » ou « Ne compte sur aucun quota quotidien »). Un encadré récapitulatif en haut de la page précise quels points de terminaison affectent quel compteur.
v2.5.0 Mai 2026
  • Ajouté bundle_balance, bundle_eligible, inclusive_limit, inclusive_used et inclusive_available champs sur /relay-quota, /relay-mail et /relay-sms réponses pour les e-mails et les SMS — les clients peuvent désormais afficher le solde de leur forfait prépayé à côté du compteur mensuel inclus.
  • Ajouté De haut niveau mail_bundle_balance et sms_bundle_balance sur /relay-quota. Ce dernier champ vient compléter le champ existant que les anciens clients Hive lisaient déjà, mais que le service n'avait pas renseigné.
  • Ajouté Documentation publique relative aux points de terminaison de relais 2FA (GET /relay-quota, POST /relay-mail, POST /relay-sms) y compris l'authentification, les paramètres, des exemples et la matrice complète des erreurs HTTP (401 / 402 / 403 / 429).
  • Modifié /relay-quota affiche désormais le solde du forfait prépayé, ce qui permet au tableau de bord Hive d'afficher la ligne « + X crédits sur le solde de votre forfait » pour les e-mails et les SMS.
  • Remarque bundle_balance est un signé entier. Les frais remboursés entraînent des soldes négatifs qui bloquent tout nouvel envoi jusqu'à l'achat d'un nouveau forfait — il s'agit de la protection contre les remboursements Stripe telle qu'elle est décrite (charge.refunded (webhook).
v2.4.0 Mai 2026
  • Ajouté Page publique des tarifs avec shortcode [reportedip_pricing]: comparaison des formules côte à côte, bascule entre affichage mensuel et annuel, intégration de Stripe Checkout pour les mises à niveau.
  • Ajouté Indicateurs clés de performance (KPI) du tableau de bord : panneau de synthèse présentant le forfait actif, les vérifications API du jour, les rapports du jour et les quotas d'authentification à deux facteurs (2FA) par e-mail/SMS, avec des barres de progression.
  • Ajouté Navigation unifiée dans l'espace membres via [reportedip_user_nav] sur les pages Tableau de bord, Mes journaux, Tarifs, Documentation et Compte.
  • Ajouté Autosurveillance du pipeline Cron : tâche de vérification de l'état de fonctionnement, détection de la profondeur de la file d'attente (e-mail/SMS/Stripe/réputation), détecteur de blocage, surveillance quotidienne.
  • Ajouté Point de terminaison de déclenchement cron externe POST /v1/cron/tick en utilisant l'authentification par jeton au porteur comme solution de secours lorsque WP-Cron se bloque.
v2.3.0 Avril 2026
  • Ajouté Business à 39 € / mois (389 € / an) : 100 000 vérifications API/jour, 5 000 rapports/jour, 15 domaines, 2 500 e-mails 2FA inclus/mois, 75 SMS 2FA inclus/mois, assistant de configuration en marque blanche, intégration WooCommerce, outil d'exportation RGPD, assistance prioritaire avec SLA de 12 heures.
  • Ajouté Intégration de la facturation Stripe : paiement par abonnement pour Business PRO et Business , portail client Stripe pour la gestion des formules, facturation automatisée, SMS bundles prépayés SMS bundles 50 / 200 / 500).
  • Ajouté Relais de messagerie 2FA : envoi SMTP géré pour les e-mails d'authentification du plugin Hive, 500 inclus pour la version PRO, 2 500 pour Business, illimité dans le respect des conditions d'utilisation pour la version Enterprise.
  • Ajouté Relais SMS pour l'authentification à deux facteurs (relayreportedIP ) avec restriction géographique à l'UE uniquement (protection contre la fraude téléphonique), 25 inclus pour la version PRO, 75 pour Business, forfaits prépayés disponibles.
  • Ajouté Nouveaux points de terminaison REST sous /v2/billing/*: checkout-session, portal-session, subscription, invoices, sms-credits, enterprise-request, reactivate-subscription.
  • Ajouté Processus de gestion des demandes en libre-service pour les entreprises, avec paiement à prix personnalisé via une plateforme dédiée enterprise_request_id succursale.
  • Modifié Augmentation des limites par niveau : le niveau PRO offre désormais 25 000 vérifications/jour · 1 000 signalements/jour · 3 domaines (contre 25 000 / 1 000 / 1 auparavant).
v2.2.0 Février 2026
  • Modifié Changement de nom du plugin Hive : le plugin WordPress côté client s'appelle désormais ReportedIP (anciennement reportedip-client). Nouveau dépôt sur github.reportedip. Le domaine de texte, le préfixe de classe et les clés d'option ont tous été déplacés vers reportedip-hive.
  • Ajouté Suite Hive 2FA : TOTP (applications d'authentification), codes par e-mail, codes par SMS, WebAuthn / clés d'accès, codes de récupération, appareils de confiance.
  • Ajouté un moniteur de sécurité à 12 capteurs dans Hive (escalade de blocage, anomalie géographique, force des mots de passe, surveillance REST, détecteur de scan, surveillance des mots de passe d'application, surveillance WooCommerce, masquage de la page de connexion, énumération des utilisateurs).
  • Ajouté Assistant de configuration de Hive (6 étapes) avec choix du mode : Local Shield (hors ligne uniquement) ou Community Network (synchronisation avec reportedip.de).
v2.1.0 Novembre 2025
  • Ajouté Points de terminaison d'administration : POST /clear-address pour la suppression d'une entrée IP, POST /whitelist pour la gestion des adresses IP de confiance.
  • Ajouté GET /statistics point de terminaison authentifié avec des statistiques d'utilisation par utilisateur.
  • Ajouté Fonctions CRUD pour la liste noire gérée : PUT /blacklist-curated/{id}, DELETE /blacklist-curated/{id}, POST /blacklist-curated/{id}/verify.
  • Ajout des points de terminaison « statistics » pour les catégories de menaces et « blacklist-stats » avec une ventilation par intervalle de confiance.
v2.0.0 Mars 2025
  • Ajouté Points d'accès publics : /check-public, /search-public, /stats-public, /attack-map-data
  • Ajouté Gestion d'une liste noire organisée, avec toutes les fonctionnalités CRUD et un processus de vérification
  • Ajouté Intégration de Honeypot avec un bonus de confiance pour les rapporteurs automatisés de confiance
  • Ajouté Point de terminaison de vérification en masse pour les utilisateurs Professional+ (jusqu'à 1 000 adresses IP par requête)
  • Ajouté Point de terminaison pour les rapports groupés destiné aux utilisateurs Enterprise, avec prise en charge du format CSV
  • Ajouté Point de terminaison des données de tendance avec analyse des séries chronologiques
  • Ajouté Rapports détaillés par adresse IP pour les utilisateurs de la version Professional+
  • Ajouté Exportation de la liste noire aux formats TXT, JSON et CSV
  • Ajouté En-têtes de limitation de débit : X-RateLimit-Limit, X-RateLimit-Remaining, X-RateLimit-Reset
  • Modifié Le calcul du score de confiance intègre désormais un effet d'atténuation dans le temps avec une demi-vie configurable
  • Modifié Agrégation des rapports avec protection contre les pics de trafic (fenêtre de 5 minutes pour les rapports en double)
  • Obsolète /blacklist-detailed — redirige vers /blacklist
  • Obsolète /blacklist-combined — redirige vers /blacklist?source=all
  • Obsolète /blacklist-export/git — redirige vers /blacklist?format=txt
v1.0.0 Janvier 2025
  • Ajouté Point de terminaison de vérification de la propriété intellectuelle principale (/check)
  • Ajouté Point de terminaison du rapport IP (/report)
  • Ajouté Système d'authentification par clé API
  • Ajouté Point de terminaison de base de la liste noire (/blacklist)
  • Ajouté 30 catégories de menaces prédéfinies avec des niveaux de gravité
  • Ajouté Rôles utilisateur : Gratuit, Contributeur, Professionnel, Entreprise (Business «Business ultérieurement dans la version 2.3.0)
  • Ajouté Point de terminaison de vérification de la clé API (/verify-key)
Axé sur la sécurité
Conforme au RGPD
Fabriqué en Allemagne
Retour à la documentation