☕️ Sync-in 2.5 ajoute des favoris et renforce la sécurité autour des comptes OIDC
Sync-in est une solution d’hébergement et de synchronisation de fichiers libre et open source (licence AGPL 3). Après une version 2.4 en juin, la 2.5 vient de paraître, avec à son bord plusieurs nouveautés importantes.
Sync-in est une solution libre et open source (licence AGPL 3) qui permet d’héberger et de synchroniser des fichiers. La version 2.5, publiée le 24 octobre 2025, introduit plusieurs améliorations majeures. Parmi elles, un système de favoris permet désormais d’organiser des fichiers, des espaces collaboratifs ou des partages dans une vue dédiée. Cette fonctionnalité inclut des filtres, des options de tri, des informations sur l’emplacement des éléments, ainsi qu’un affichage en liste ou en galerie. Un panneau de sélection a également été ajouté : il s’ouvre automatiquement au clic sur un fichier et affiche des informations comme la taille totale des éléments sélectionnés, tout en offrant un accès aux fonctions disponibles. Ces outils visent à simplifier la gestion des fichiers et à améliorer l’expérience utilisateur.
La version 2.5 unifie l’affichage de l’activité récente en regroupant les fichiers et les commentaires dans une seule chronologie. Les utilisateurs peuvent organiser cette chronologie par période et filtrer les activités par type. Les opérations de copie, déplacement et envoi de fichiers ont été repensées pour plus de fluidité, avec la possibilité d’ignorer les fichiers en cas de conflits détectés. Par ailleurs, l’accessibilité générale de l’application a été renforcée, et la recherche en texte intégral a été améliorée pour permettre des requêtes plus précises et rapides.
La version 2.5 de Sync-in introduit une mesure de sécurité importante pour les comptes utilisant *OpenID Connect* (**OIDC**), un protocole d’authentification qui permet de se connecter à différents services en utilisant un seul identifiant. Désormais, une adresse e-mail vérifiée est obligatoire par défaut pour les utilisateurs passant par un fournisseur OIDC. Si cette vérification est impossible, l’administrateur du serveur doit modifier une option spécifique (*auth.oidc.security.requireVerifiedEmail*) pour désactiver cette exigence. Cette mesure vise à limiter les risques liés aux comptes non vérifiés, comme les usurpations d’identité ou les accès frauduleux. Sync-in reste ainsi conforme aux bonnes pratiques en matière de sécurité des données.

