Aller au contenu principal

Notes de version

Les évolutions de TrueSign, de la plus récente à la plus ancienne.

:::info Version actuelle TrueSign 1.19.0, publiée le 3 août 2026. La mise à jour se fait sur place depuis la 1.17.0 ou une version supérieure : ni désinstallation, ni perte des données. :::

1.19.0 — 3 août 2026

  • Un champ de fusion à source vide n'annule plus l'envoi. Un champ en lecture seule dont le champ source de l'enregistrement était vide faisait rejeter toute l'enveloppe par Yousign (400 parameters_not_valid), derrière un message ne désignant qu'un numéro de champ, impossible à relier au champ concerné. Ces champs sans valeur sont désormais retirés au moment de l'appel : une donnée vide est une donnée ordinaire, pas une erreur de configuration. Les templates weSign reçoivent le mapping inchangé.
  • « Joindre le PDF signé à l'enregistrement » redevient visible et modifiable. Le réglage existait et était bien appliqué, mais l'éditeur de template ne l'exposait ni en lecture ni en écriture : un template positionné sur « non » ne pouvait plus être rebasculé depuis le produit, et le PDF signé restait attaché à la demande de signature au lieu de l'enregistrement client. Guide

1.18.0 — 3 août 2026 · durcissement sécurité

  • Les liens de signature ne sont plus lisibles par le rôle en lecture seule. Le lien de signature porte l'authentification du signataire : ce rôle, décrit pour le reporting, pouvait énumérer les liens vivants de l'org et signer à la place de n'importe qui.
  • Le package ne force plus l'accès à tous les enregistrements. Les autorisations « voir tout » sont retirées du permission set de lecture. Si votre org resserre son partage en Private pour cloisonner ses entités, TrueSign ne rouvre plus tout en silence.
  • Minimisation RGPD — le numéro de téléphone d'un signataire n'est plus lisible par le rôle lecture seule ; l'e-mail suffit à l'identifier.
  • Les API d'installation exposées à l'org exigent un administrateur. Elles permettaient de décaler ou d'interrompre la purge des journaux, donc de manipuler la rétention des pistes d'audit.
  • Les interrupteurs de test ne sont plus honorés en production — trois classes, dont le droit d'approbation d'urgence et l'accès administrateur à la configuration Gen.
  • La publication de l'événement OTP est explicitement interdite : elle déclenchait une re-livraison de code.

Architecture de sécurité

1.17.0 — 3 août 2026

  • Le Setup pointe la documentation TrueSign. L'écran d'accueil et la section Aide n'offraient que des liens Yousign — la référence API d'un tiers, sans utilité pour un administrateur qui vient d'installer le package. L'accueil renvoie vers Démarrage rapide, Guide administrateur, Notes de version et Support ; l'Aide gagne une carte TrueSign de neuf entrées, placée devant les ressources du fournisseur, conservées pour diagnostiquer un appel API brut.
  • Les tuiles de composants retrouvent leur lien « Voir la documentation » — 9 composants sur 11. Les deux composants IA qu'aucune page ne couvre n'affichent aucun lien plutôt qu'un lien mort.
  • Les liens suivent la langue de l'utilisateur, sans table d'URL dupliquée.

1.16.0 — 3 août 2026

  • Un modèle Gen PowerPoint ou Excel s'ouvre de nouveau.
  • Les boutons du Tag Builder ne se replient plus.

1.15.0 — 3 août 2026

  • La liste des modèles Gen redevient exploitable au-delà de 30 modèles.

1.14.0 — 31 juillet 2026

  • Révocation des liens publics weSign déjà émis. Le correctif de la 1.13.0 avait bien arrêté la création de nouveaux liens publics, mais chaque enveloppe traitée avant la mise à jour gardait un lien vivant, téléchargeable sans session Salesforce, sans jeton weSign et sans OTP. La mise à jour supprime maintenant ces liens et vide le champ correspondant pour toutes les enveloppes concernées. Le chemin de lecture résiduel qui servait encore cette URL est supprimé : le document reste servi de façon sûre, lié au jeton de signature.

1.13.0 — 31 juillet 2026

  • Six correctifs de Security Review, vérifiés en org : la lecture des paramètres est réservée aux administrateurs (elle exposait des identifiants d'API masqués) ; le jeton et le code OTP d'un signataire ne sont plus lisibles ni modifiables via les permission sets, où ils étaient falsifiables ; un délai de 60 secondes ferme le contournement du verrouillage de renvoi d'OTP ; le composant de statut vérifie l'origine des messages qu'il reçoit ; les réponses brutes du fournisseur ne partent plus dans les journaux.
  • Le masquage des données personnelles dans les journaux couvre désormais les variantes de nom de clé et les valeurs numériques.

1.12.0 — 30 juillet 2026

  • Le placement en onglet n'échoue plus sur un champ doté d'un modèle de prompt IA. La propriété qu'aucune API ne sait réécrire est retirée avant l'enregistrement de la page, et l'administrateur est prévenu du champ concerné.
  • L'éditeur de template affiche la vraie cause d'un refus d'enregistrement — incohérence fournisseur, niveau ou authentification — au lieu d'un message générique.

1.11.0 — 29 juillet 2026

  • Le champ Description d'un template est conservé.
  • « Renvoyer les lignes en échec », en envoi en masse, ne perd plus silencieusement un destinataire invalide. Guide
  • Boutons Approuver et Rejeter sur une demande en attente d'approbation, directement dans la liste des enveloppes. Guide
  • Le widget « Mes demandes de signature » affiche de nouveau Document, Objet, Statut et Signatures.

1.10.0 — 29 juillet 2026

  • L'assistant refuse de créer un onglet sur un objet dépourvu de page d'enregistrement Lightning, au lieu d'échouer plus loin dans le parcours.

1.9.0 — 27 juillet 2026

  • Le fournisseur du template est relu au moment de l'envoi, plutôt que repris de l'écran du composeur. Guide

1.8.0 — 27 juillet 2026

  • Le fournisseur de signature d'un template devient visible et modifiable. Il pilote les listes de niveau de signature et d'authentification à partir des capacités déclarées de chaque backend, et le serveur refuse les combinaisons impossibles. Guide
  • Le document signé n'est plus perdu : « Rattacher le PDF signé » décide où va le document, pas s'il existe.

1.7.0 — 26 juillet 2026

  • Le site public est résolu par un accès invité réel à la page de cérémonie, et non plus par son nom — liens de signature et webhook.
  • L'OTP SMS exige un numéro de téléphone : interface, serveur et import CSV.
  • Mode d'accès explicite — droits appliqués par la plateforme, requêtes liées, et rédaction des données personnelles dans les journaux.
  • Le sélecteur Gen cesse de proposer les modèles des autres objets.

1.0.0 → 1.6.0 — 17 au 26 juillet 2026 · socle du package managé

  • Package managé 2GP sous le namespace truesign, reconstruit sans 23 composants morts.
  • Installation zéro configuration — permission set administrateur assigné à l'installateur, 5 jobs de maintenance qui s'arment seuls, accès réseau packagés, carte de santé des jobs dans le Setup. Guide
  • Durcissement d'accès : mode explicite sur les lectures de configuration, requêtes liées, rédaction des données personnelles.
  • weSign — champ formule et cachet officiel.
  • Correctifs : destinataire en présentiel perdu à l'enregistrement, garde sur un fichier Gen manquant.

Le socle fonctionnel

Les capacités construites pendant ce cycle, validées par une recette complète (82 scénarios, puis une campagne navigateur de 56 PASS pour 0 échec) :

  • weSign — signature intégrée à votre org SES : un second fournisseur, sans compte tiers ni appel externe, tout le parcours hébergé par votre Salesforce — une org peut même fonctionner 100 % weSign, sans clé Yousign. Yousign reste le fournisseur des signatures AES/QES ; le choix se fait par org, par template ou à l'envoi. Guide
  • Circuit d'approbation — approbation interne avant tout envoi : chaîne séquentielle jusqu'à 3 niveaux, routage conditionnel multi-critères avec logique de filtre à parenthèses, rappels et escalade SLA (manager, niveau suivant ou utilisateur désigné), réassignation d'urgence. Le moteur est intégré à TrueSign, sans dépendance au processus d'approbation natif de Salesforce. Guide
  • Webhook auto-provisionné — un clic dans Settings crée le webhook chez Yousign et synchronise le secret ; une carte « Webhook intake » suit chaque événement reçu. Guide
  • Suivi piloté par événement — les composants se rafraîchissent d'eux-mêmes dès qu'une signature arrive, sans interrogation périodique. Guide
  • Garde-fous de niveau — sous AES, seul l'OTP SMS est proposé ; l'ordre séquentiel est respecté aussi en signature en présentiel. Guide
  • Envoi délégué — un template peut désigner un émetteur fixe : les demandes partent au nom de cet utilisateur, y compris depuis les automatisations et les Flows. Guide
  • Administration des groupes de signataires — création, membres, activation. Guide
  • Éditeur visuel de placement — placement au clic sur la page, réticule de visée, zones déplaçables à la souris. Guide
  • Personnalisation par signataire — langue (7 langues), objet et message d'e-mail, note privée. Guide
  • TrueSign Connect — configuration du writeback dans l'éditeur de template. Guide
  • Signature en présentiel — aucun e-mail envoyé au signataire, bouton Sign Now avec lien de session. Guide
  • Téléchargement du document signé — bouton direct sur les trois composants. Guide
  • Envoi en masse — normalisation automatique des téléphones en E.164, erreurs du fournisseur remontées dans le formulaire. Guide
  • Flow Einstein NBA — action « Send for Signature » prête à l'emploi, avec anti-doublon.
  • Internationalisation complète — interface traduite (fr/en), infobulles d'aide sur tous les champs.
  • Dashboard — pagination, tri par colonne, rafraîchissement automatique après un envoi en masse.

v1.0 — MVP

Envoi de PDF pour signature AES via Yousign, webhook temps réel, PDF signé auto-attaché à l'enregistrement.

Feuille de route

ÉtapeContenu
Publication AppExchangeSecurity Review — le dossier est assemblé et les passes de durcissement sont livrées (1.13.0, 1.14.0, 1.18.0)
EnsuiteBranding personnalisé (logo, couleurs, e-mails), multi-org