Skip to main content
Changelog public

Ce qui change, daté, en clair.

Curé manuellement à partir des commits qui touchent du code en production. Pas un git log dump : on filtre les refactors internes, les typos et les changements purement documentaires. Pour la trace complète : le repository Git du projet.

Si vous tracez un comportement étrange à une release précise, cherchez par date ici puis remontez au commit dans le repo.

2026-05-19

Auditeur

Post-run self-auditor + signature HMAC v1.0

Chaque ValidationRun est re-vérifié à la fin par un check-list de 10 contrôles déterministes (cohérence score/breakdown, alignement verdict, provenance métriques, durée, isolation tenant). Si tout passe, le run est signé avec une clé tenant-scoped distincte du verdict. Endpoint GET /validations/{id}/audit pour récupérer le bloc avec re-vérification serveur de la signature.

Commercial

Commission programme partenaire v3 (Elite ×1,50, Diamond ×1,80, clawback, 70/30 split)

Refonte après croisement avec les benchmarks B2B SaaS / RegTech 2026 (SalesComp Lab, Everstage, CaptivateIQ). Multipliers tier alignés sur la médiane 1,5×-2×. Bonus pipeline anti-fake-booking. Clawback structuré pour réduire churn ~15 %. Documenté dans business/freelance_program/01_BENCHMARKS_RECHERCHE.md.

UI / UX

⌘K command palette + CVD-safe scoring + shimmer skeleton

Palette de commandes globale (13 commandes FR/EN, navigation/actions/ressources). Color-vision-deficiency safe scoring (WCAG 1.4.1 — glyph + aria + couleur). Skeleton avec animation shimmer respectant prefers-reduced-motion. Zéro dépendance externe.

Conformité

CAIQ-Lite v4 + DDQ-Lite publishables + LIA + DPIA + Incident Response SOP

Documents légaux publiables sur /trust — 135 questions CAIQ + 22 sections DDQ + Legitimate Interest Assessment + Data Protection Impact Assessment + procédure d'incident RGPD. Soumissibles au registre CSA STAR Level 1 (gratuit) pour obtenir un badge tiers.

UI / UX

Demo data tenant + 5 templates d'import + tour produit

Endpoint /tenant/demo-data idempotent crée une stratégie + un run de validation réaliste pour exploration. 5 templates CSV (MT5 / MT4 / Freqtrade / QuantStats / générique) sur dashboard/public/templates/. Tour produit 5 étapes auto-déclenché à la première visite authentifiée.

Ops

Cookie banner CNIL-compliant + Prospect opt-out HMAC public

Granularité necessary / analytics / marketing avec opt-in explicite (CNIL Recommendation 2020-091). Endpoint public /prospects/unsubscribe signé HMAC-SHA256 pour honorer l'Art. 21 RGPD sans authentification.

Moteur

Premium PDF sanitize layer — fix crash 'str' object has no attribute 'get'

Le builder PDF crashait sur les runs récents car le DB stockait gate_results en {name: status_str} et blockers en ['reason:category'], mais le builder attendait list[dict]. Sanitize layer en amont qui normalise blockers, gate_results et score_breakdown sans modifier l'engine.

Ops

Backup DB 2×/jour + monthly drill + Render PITR 7 jours confirmé

Cadence backup GitHub Actions passée de 1×/jour à 2×/jour (03:30 + 15:30 UTC). Workflow drill mensuel qui re-joue le dump dans un Postgres 16 sandbox. Render PITR Basic-256MB activé : 7 jours de restore window natifs.

PHANTOM Validation Engine est un outil technique d'analyse statistique de robustesse. Il ne constitue ni un conseil en investissement, ni une recommandation d'investissement, ni une garantie de performance.

PHANTOM évalue des stratégies qu'il n'a pas conçues. Il n'est pour autant pas un auditeur indépendant : le moteur, ses seuils et les verdicts qui en résultent sont produits et exploités par la seule société PHANTOM Research, sans attestation de tiers à ce jour. Un verdict PHANTOM alimente votre due diligence — il ne s'y substitue pas.

© 2026 PHANTOM Research · Tous droits réservés