Nowy iBOK v5.0.13
: sob 25 lip 2026, 11:11
download/ibok5_0_13.zip
===============================================================================
i-BOK 5 - CHANGELOG
================================================================================
v5.0.13 (2026-07-24)
--------------------
- Umowy: konfigurowalne oświadczenia akceptowane przez klienta przy podpisywaniu
- Panel admina (Umowy): sekcja "Oświadczenia przy podpisywaniu umowy" w formie
akordeonu — dodawanie, edycja, usuwanie, kolejność, przełączniki
"Obowiązkowe" i "Aktywne"; treść PL + opcjonalna EN
- Każde oświadczenie w osobnym pliku: cfg/contracts/declarations/<id>.txt
(nagłówek #TITLE/#REQUIRED/#ENABLED/#ORDER + treść, sekcja #---EN--- opcjonalna)
- 5 gotowych oświadczeń zakładanych automatycznie przy pierwszym uruchomieniu
(przykładowe 4 obowiązkowe + 1 nieobowiązkowe)
- Panel klienta (Umowy): pełna treść oświadczeń przy formularzu podpisu;
podpisanie możliwe dopiero po zaznaczeniu wszystkich wymaganych
- Migawka zaakceptowanych oświadczeń zapisywana wraz z metadanymi podpisu
(cfg/contracts/signatures.json) — do celów dowodowych
- Umowy: potwierdzenie zawarcia umowy (trwały zapis)
- Treść edytowalna w panelu admina (PL/EN), znaczniki {data}, {godzina},
{numer}, {tytul}, {klient}; przechowywana w cfg/contracts/confirmation*.txt
- Wyświetlane klientowi bezpośrednio po podpisaniu oraz trwale na liście
podpisanych umów (data, godzina, IP, rozwijana lista oświadczeń)
- Płatności online: poprawiono brak okna akceptacji regulaminu bramki
- Ślad akceptacji w sesji płatności (db/payments/sessions/*.json):
terms_accepted, terms_accepted_at, terms_url, terms_ip
- 2FA: reset weryfikacji dwuetapowej z panelu admina (odzyskiwanie dostępu)
- Karta "Weryfikacja dwuetapowa (2FA)" w podglądzie klienta: status, data
aktywacji, liczba pozostałych kodów zapasowych + przycisk "Zresetuj 2FA"
- Reset admin-admin: sekcja "Reset 2FA innych administratorów" w Ustawieniach
2FA (własnego konta nie da się zresetować tą drogą)
- Potwierdzenie operacji: powód (min. 5 znaków, trafia do logu), hasło
administratora oraz — gdy admin ma własne 2FA — jego kod TOTP/zapasowy;
limit prób jak przy logowaniu (5 prób / 15 min)
- Powiadomienie klienta e-mailem (SMTP) o wyłączeniu 2FA na jego koncie
- Wpis w logu zdarzeń: kto, komu, kiedy, z jakiego IP i z jakim powodem
- Lista klientów: ikona kłódki przy klientach z aktywnym 2FA
- Dostęp dla roli admin i serwis; ochrona CSRF
===============================================================================
i-BOK 5 - CHANGELOG
================================================================================
v5.0.13 (2026-07-24)
--------------------
- Umowy: konfigurowalne oświadczenia akceptowane przez klienta przy podpisywaniu
- Panel admina (Umowy): sekcja "Oświadczenia przy podpisywaniu umowy" w formie
akordeonu — dodawanie, edycja, usuwanie, kolejność, przełączniki
"Obowiązkowe" i "Aktywne"; treść PL + opcjonalna EN
- Każde oświadczenie w osobnym pliku: cfg/contracts/declarations/<id>.txt
(nagłówek #TITLE/#REQUIRED/#ENABLED/#ORDER + treść, sekcja #---EN--- opcjonalna)
- 5 gotowych oświadczeń zakładanych automatycznie przy pierwszym uruchomieniu
(przykładowe 4 obowiązkowe + 1 nieobowiązkowe)
- Panel klienta (Umowy): pełna treść oświadczeń przy formularzu podpisu;
podpisanie możliwe dopiero po zaznaczeniu wszystkich wymaganych
- Migawka zaakceptowanych oświadczeń zapisywana wraz z metadanymi podpisu
(cfg/contracts/signatures.json) — do celów dowodowych
- Umowy: potwierdzenie zawarcia umowy (trwały zapis)
- Treść edytowalna w panelu admina (PL/EN), znaczniki {data}, {godzina},
{numer}, {tytul}, {klient}; przechowywana w cfg/contracts/confirmation*.txt
- Wyświetlane klientowi bezpośrednio po podpisaniu oraz trwale na liście
podpisanych umów (data, godzina, IP, rozwijana lista oświadczeń)
- Płatności online: poprawiono brak okna akceptacji regulaminu bramki
- Ślad akceptacji w sesji płatności (db/payments/sessions/*.json):
terms_accepted, terms_accepted_at, terms_url, terms_ip
- 2FA: reset weryfikacji dwuetapowej z panelu admina (odzyskiwanie dostępu)
- Karta "Weryfikacja dwuetapowa (2FA)" w podglądzie klienta: status, data
aktywacji, liczba pozostałych kodów zapasowych + przycisk "Zresetuj 2FA"
- Reset admin-admin: sekcja "Reset 2FA innych administratorów" w Ustawieniach
2FA (własnego konta nie da się zresetować tą drogą)
- Potwierdzenie operacji: powód (min. 5 znaków, trafia do logu), hasło
administratora oraz — gdy admin ma własne 2FA — jego kod TOTP/zapasowy;
limit prób jak przy logowaniu (5 prób / 15 min)
- Powiadomienie klienta e-mailem (SMTP) o wyłączeniu 2FA na jego koncie
- Wpis w logu zdarzeń: kto, komu, kiedy, z jakiego IP i z jakim powodem
- Lista klientów: ikona kłódki przy klientach z aktywnym 2FA
- Dostęp dla roli admin i serwis; ochrona CSRF