STCP Directlink

  Versión 8.1.4 (lanzada en abril de 2026)

  • Corrección del tratamiento del SFTP Server para claves que no utilizan el algoritmo RSA.
  • Corrección del tratamiento del formato de directorios en SFTP para operaciones de descarga.
  • Corrección del tratamiento del formato del nombre del archivo remoto en comunicaciones SFTP, FTP y Object Storage.
  • Implementación de la información de recursos de Windows en las propiedades del archivo ejecutable.

  Versión 8.1.3 (lanzada en marzo de 2026)

  • Corrección del problema en la marca de tiempo de los mensajes en la consola, que no mostraba la indicación de zona horaria.
  • Corrección del problema en la identificación del primer acceso para nuevos usuarios.
  • Corrección del comportamiento del cliente FTP que eliminaba el archivo del servidor remoto incluso con la opción de eliminación deshabilitada.
  • Corrección del fallo en el envío de archivos vía SFTP Client al AWS Transfer.
  • Corrección del problema en que la aplicación no se cerraba correctamente al usar CTRL-C o el comando exit en modo consola.
  • Corrección del error de memoria al ejecutar CTRL-C.
  • Implementación del módulo de comunicación FTP/FTPS.
  • Implementación de la integración del módulo FTP/FTPS en STCP DirectLink.
  • Implementación de integración con OpenTelemetry, con soporte para configuración de traces, métricas y logs en la inicialización de la aplicación.
  • Implementación de autenticación 2FA en el protocolo SFTP.
  • Implementación del tratamiento de MFA en el servicio del SFTP Server.

  Versión 8.0.10 (lanzada en diciembre de 2025)

  • Corrección del comportamiento de autenticación para bloquear el acceso cuando el dominio no está configurado en LDAP, evitando el fallback indebido a la autenticación por base de datos.
  • Corrección del problema de fallo en el inicio de sesión al usar autenticación LDAP.

  Versión 8.0.9 (lanzada en octubre de 2025)

  • Corrección del problema que causaba la interrupción de la aplicación en escenarios con múltiples comunicaciones SFTP.
  • Corrección del problema que causaba la interrupción de la aplicación en el acceso simultáneo al mapa de control de transferencia.
  • Corrección del problema en el envío del enlace por correo electrónico en transferencias vía portal (carga).
  • Implementación de opción para almacenar eventos de depuración en archivo, en sustitución a la consola o al Event Viewer.
  • Implementación de opción de configuración para habilitar o deshabilitar la verificación de existencia del bucket en la comunicación S3.
  • Implementación de opción de configuración para eliminar el archivo de la carpeta de entrada en la recepción vía API (carga) cuando se informa el usuario destino en el enrutamiento implícito.

  Versión 8.0.0 (lanzada en junio de 2025)

  • Corrección del problema de lock de sesión que devolvía estado “bloqueado” incluso con sesiones disponibles.
  • Corrección del tratamiento del modo de conexión en el protocolo AS2.
  • Implementación de parámetros de configuración de usuario para el protocolo AS2.
  • Implementación del tratamiento de mensajes con codificación BER.
  • Implementación del soporte a MDN asíncrono, incluyendo envío, recepción y tratamiento de errores.
  • Implementación del tratamiento del MIC en mensajes AS2 (recepción cifrada y comprimida).
  • Implementación del control de algoritmos soportados para firma, cifrado y cálculo del MIC en AS2.
  • Implementación de la validación de certificados TLS (client y server) en conexiones AS2.
  • Implementación de la lectura de las configuraciones del usuario en la recepción de mensajes AS2.
  • Implementación de parámetros para definición de las opciones requeridas en la recepción de documentos (firma, cifrado y compresión).
  • Implementación del envío de encabezados personalizados por conexión y por tipo de archivo en AS2.
  • Implementación del tratamiento de dirección local y proxy en la conexión de salida.
  • Implementación de eventos de notificación para inicio/fin de sesión, inicio/fin de recepción de documentos y eventos de log.
  • Implementación de registro de solicitudes HTTP/HTTPS con estado de respuesta.
  • Implementación del tratamiento de timeout en conexiones client y server.
  • Implementación del soporte completo a la recepción de archivos en AS2, contemplando diferentes escenarios de cifrado, firma y MDN.
  • Implementación de la integración de los módulos AS2 Server y AS2 Client en el core principal.
  • Ajustes en los mensajes de log de error del AS2 Server.
  • Cambio del parámetro de firma de SIGN a SIGN_MULTIPART en las configuraciones de envío y obligatoriedad de documentos.

  Versión 7.1.8 (lanzada en mayo de 2025)

  • Corrección del mensaje de notificación de descarga del SecureLink que informaba incorrectamente 0 días para expiración.
  • Corrección del tratamiento de mensajes de tipo vídeo en la interfaz del webhook de WhatsApp.
  • Corrección del problema de formato en el comando de envío de datos para grabación en el área del sandbox o keystore cuando el contenido no es texto.
  • Corrección del envío de mensajes vía WhatsApp en el modo SecureLink con PIN.
  • Implementación de comando en la interfaz de supervisión para carga de certificados y claves.
  • Implementación de comando en la interfaz de supervisión para listado de certificados y claves.
  • Implementación de comando en la interfaz de supervisión para listado de áreas del sandbox.
  • Implementación de comando en la interfaz de supervisión para eliminación de archivos en áreas del sandbox.
  • Implementación de comando en la interfaz de supervisión para eliminación de certificados y claves.
  • Implementación de comando en la interfaz de supervisión para adición de archivos en áreas del sandbox.
  • Implementación de parámetro para configuración del directorio de almacenamiento del keystore.
  • Implementación del tratamiento de envío de ubicación vía WhatsApp.
  • Implementación de mensajes de log para errores en el envío de plantillas vía webhook de WhatsApp.
  • Implementación del registro del nombre del operador en los logs de operaciones en el sandbox y keystore.
  • Implementación del registro del número de teléfono/ID de origen en los mensajes enviados vía SMS/WhatsApp.
  • Implementación de logs para operaciones de adición y eliminación de archivos en el sandbox de transferencia.
  • Implementación de logs para operaciones de adición y eliminación de archivos en el keystore.
  • Implementación de la creación del área de keystore (certs/keys) en el script de instalación.
  • Implementación de filtro por expresión regular en el listado del keystore.
  • Ajuste de los códigos de mensajes SFTP de MSG0149 a MSG0180 y de MSG0151 a MSG0181.

  Versión 7.1.5 (lanzada en abril de 2025)

  • Corrección del problema en el mensaje MSG0035 que mostraba un parámetro extra en su visualización.

  Versión 7.1.4 (lanzada en abril de 2025)

  • Corrección del problema que causaba fallo en la inicialización de la aplicación en Windows.
  • Corrección del problema en la creación de directorios para sandboxes de transferencia.
  • Corrección del problema en la visualización de los informes de carga y descarga.
  • Corrección del problema de comunicación SFTP con proxies que usan caracteres especiales.
  • Corrección en el envío de la información de hash por el cliente.
  • Implementación de creación automática de carpetas en el primer acceso.
  • Implementación de mensaje de error para usuario destino no encontrado.
  • Implementación del cálculo de hash de los archivos para registro en log.
  • Implementación del cambio de contraseña exclusivamente vía portal.
  • Implementación de página para descarga sin PIN integrada con WhatsApp.
  • Implementación de cliente de transferencia vía WhatsApp.
  • Implementación de notificaciones de MFA y Enlace Seguro vía WhatsApp usando las APIs de Zendesk y META.
  • Mejora en la conexión para usuarios configurados solo como “sender”.
  • Mejoras en el tratamiento de transferencias vía SecureLink.
  • Actualización de las bibliotecas de acceso a la base de datos.
  • Definición de algoritmo predeterminado para autenticación de claves, evitando errores de autenticación.
  • Ajustes en la generación de mensajes de control para conexiones de salida.
  • Creación de parámetro para configuración del directorio de LINK.
  • Creación de central de transferencias vía WhatsApp usando la API META.
  • Adición de campo para número de teléfono móvil en la configuración del usuario.
  • Implementación de la configuración de dirección local en la llamada del SFTP Client.

  Versión 6.9.10 (lanzada en octubre de 2024)

  • Corrección del problema al procesar parámetros con comillas dobles y simples, garantizando el análisis correcto en la línea de comandos.
  • Mejora en la expresión regular del análisis de la línea de comandos.

  Versión 6.9.9 (lanzada en octubre de 2024)

  • Corrección del nombre del campo de control LOGIN_TOTP_SECRET a LOGIN_OTP_SECRET en la tabla AUTHENTICATIONS de la base de datos de configuración del STCP Gemini.
  • Corrección del problema relacionado con el parámetro TCPSSLCipher que impedía la conexión con el servidor al usar el protocolo SFTP.
  • Corrección del fallo en la recepción de archivos vía SFTP Client usando DirectLink en Linux, donde la conexión se interrumpía cuando un archivo era bloqueado por el filtro de archivos.
  • Mejoras en el tratamiento de espacios en blanco en las claves autorizadas.
  • Corrección del problema de la clave con contraseña en la interfaz de la API.
  • Corrección del problema de visualización del certificado en el handshake TLS al probar la conectividad de la red de supervisión.

  Versión 6.9.5 (lanzada en agosto de 2024)

  • Corrección del problema en el mensaje de log del servicio API (HTTP/HTTPS) que no mostraba el tipo de conexión.
  • Mejoras en el formato de la cadena argon2id para garantizar la compatibilidad con STCP Gemini.

  Versión 6.9.3 (lanzada en junio de 2024)

  • Corrección del problema en el filtro de transferencia SFTP usando un archivo externo (whitelist y blacklist).
  • Corrección del problema en la visualización del código de error para el mensaje “Bloqueado por el filtro”.
  • Mejoras en la función para enmascarar información sensible en los logs.
  • Mejora en la estructura de los mensajes de log de eventos (structured log messages).
  • Mejora en el algoritmo de derivación siguiendo la recomendación de OWASP en la generación del Token de validación.
  • Implementación de parámetros para el control de autenticación LDAP.
  • Implementación del soporte al protocolo de autenticación SSO SAML2.

  Versión 6.5.16 (lanzada en abril de 2024)

  • Corrección del problema que generaba error de validación en la carga de archivo (API) cuando se utilizaba más de un correo electrónico con espacios en blanco.

  Versión 6.5.12 (lanzada en enero de 2024)

  • Corrección de la vulnerabilidad SSH Terrapin Truncation Weakness (CVE-2023-48795) en la interfaz SFTP.
  • Implementación de la posibilidad de configurar los algoritmos de cifrado y MAC en la interfaz SFTP.

  Versión 6.5.8 (lanzada en septiembre de 2023)

  • Corrección de la vulnerabilidad SSH Weak MAC Algorithms en la interfaz SFTP.
  • Corrección del problema que ocultaba el botón de envío cuando las opciones del formulario estaban deshabilitadas en el portal.

  Versión 6.5.7 (lanzada en agosto de 2023)

  • Implementación de la validación de la solicitud http/s que verifica si el host y la URI configurada son iguales (Unvalidated Redirection).
  • Mejoras en el tratamiento del host en el directorio estático.
  • Corrección del problema con el SecureLink que quedaba inválido cuando el timezone se referenciaba con +XXX.

  Versión 6.5.6 (lanzada en agosto de 2023)

  • Corrección del problema que generaba el error 400 en el envío del SecureLink.
  • Implementación de la autenticación de acceso a un bucket AWS S3 mediante RolesAnywhere.
  • Corrección del mensaje de error de conexión a un bucket AWS S3 que mostraba ClientAzBlobConnection en lugar de ClientBlobConnection.
  • Corrección del parámetro endpoint en un bucket AWS S3 que presentaba problemas de acceso al usar un S3 privado.
  • Implementación del backup en la interfaz del cliente blob.
  • Mejoras en el tratamiento de los parámetros de programación cuando existe una agenda esperando ejecución.

  Versión 6.5.4 (lanzada en abril de 2023)

  • Corrección del problema en que la aplicación se interrumpía al ejecutarse en modo noservice (Windows).
  • Mejoras en la sincronización del acceso a los archivos de configuración del STCP en Windows.
  • Corrección del nombre del parámetro de configuración MaxReadirEntries a MaxReadDirEntries.
  • Corrección del problema relacionado con el archivo que se creaba incluso cuando un filtro de recepción bloqueaba la recepción (SFTP).
  • Mejoras en el control de lock en archivo (estándar STCPGemini).
  • Implementación del control de lock en memoria.
  • Mejoras en el tratamiento del escape del query string de la URL de logout en la interfaz SSO.
  • Mejoras en el tratamiento del tipo de sistema operativo OSType que generaba problemas en Windows.
  • Mejoras en el proceso de programación en ejecución cuando los parámetros de la agenda se modifican.
  • Corrección del proceso de programación por fecha e intervalo que presentaba error cuando el día de la semana no estaba configurado (solo Windows).

  Versión 6.3.0 (lanzada en marzo de 2023)

  • Implementación del soporte nativo para Bucket Oracle Cloud (object_storage).
  • Implementación del comando de supervisión para lectura de información del usuario.
  • Implementación de la interfaz de monitoreo en el estándar STCPGemini.
  • Creación del parámetro de configuración (config.json) para ApplDir y ApplLockDir.
  • Creación del parámetro de configuración (config.json) ApplPidFile.
  • Cambio del nombre del parámetro de configuración (config.json) AppSecret a ApplSecret.
  • Soporte para acceso a claves (secretos) en el vault de OCI KMS (Secrets Manager).
  • Soporte para acceso a claves (secretos) en el vault de Azure KMS (Key Vault).
  • Soporte para acceso a claves (secretos) en el vault de AWS KMS (Secrets Manager).
  • Soporte para acceso a claves (secretos) en el vault de GCP KMS (Secrets Manager).

  Versión 5.0.1 (lanzada en noviembre de 2022)

  • Corrección del tratamiento del parámetro idCodeProfile que presentaba error cuando estaba en blanco en la configuración del usuario (Windows).
  • Ajustes en el mensaje de expiración del token para lectura del PIN.

  Versión 5.0.0 (lanzada en octubre de 2022)

  • Corrección del problema en que la transferencia no se iniciaba cuando la programación estaba marcada para Transmisión con recepción (Windows).
  • Corrección del problema relacionado con la grabación del mensaje de log para fin de transferencia por la API.
  • Implementación del soporte para el módulo de acceso al servicio de almacenamiento de Blobs de Azure.

  Versión 4.0.4 (lanzada en octubre de 2022)

  • Corrección del mensaje de log al fin de la transferencia con error por la API que no se estaba grabando.
  • Corrección del nombre del archivo en SFTP que tenía dos separadores de directorio (Ejemplo: D:\STCPODT\DATOS/USER1/ENTRADA/PRUEBA.TXT).
  • Mejoras y ajustes del diseño para Móvil [Flutter].
  • Corrección de las plantillas de notificación/páginas que no eran accedidas correctamente.
  • Mejoras en la visualización del mensaje de retorno para eventos de error sin detalles del problema. Para más detalles, se debe acceder al portal del STCP Admin para identificar la causa del error [PENTEST].
  • Ofuscación de los archivos JavaScript [PENTEST].
  • Corrección del problema en que la aplicación se interrumpía cuando no encontraba los tipos de archivos global y de usuario.
  • Corrección de los parámetros de ejecución de comando externo.

  Versión 3.7.6 (lanzada en octubre de 2022)

  • Mejoras y ajustes del diseño para Móvil [Flutter].
  • Corrección de las plantillas de notificación/páginas que no eran accedidas correctamente.
  • Corrección del problema en que la aplicación se interrumpía cuando no encontraba los tipos de archivos global y de usuario.
  • Corrección de los parámetros de ejecución de comando externo.