# Полное покрытие трафика маскировкой, подписанные профили и поддержка PKCS#11
+ Маскировка расширена на все виды служебного взаимодействия: административный, регистрационный, корпоративный и коммерческий трафик теперь скрывается внутри общего cover-туннеля.
+ Внедрен механизм криптографической подписи профилей маскировки (с помощью расширенного ключа) для защиты клиентов от применения вредоносных конфигураций.
+ Добавлено автоматическое скачивание, строгая верификация и «горячее» применение подписанных профилей клиентом напрямую с серверов (нод).
+ Реализована интеграция с аппаратными токенами через PKCS#11 для защиты мастер-ключа локального хранилища (Vault) без его сохранения на диск.
+ Расширено FFI-API для управления новыми возможностями (работа с аппаратными токенами, подпись и применение профилей) напрямую из графического интерфейса.
# Разделение прав доступа и автомасштабирование маршрутов Nginx.
+ Ролевое разделение ключей администратора на базовый (управление пользователями) и расширенный (изменение конфигурации, подпись профилей маскировки).
+ Повышена безопасность «из коробки»: расширенные права теперь отключены по умолчанию, чтобы избежать случайной компрометации полного доступа.
+ Добавлена автоматическая генерация маршрутов Nginx: сервер умеет бесшовно обновлять конфигурацию веб-сервера при смене профиля маскировки.
+ Реализована защита от инъекций в Nginx-конфиг через строгую санитизацию путей и редактирование файла строго внутри выделенных маркеров.
# Базовая инфраструктура маскировки трафика и горячая смена профилей:
+ Единый движок обфускации, маскирующий зашифрованный трафик под JSON-структуры.
+ HTTP-запросы очищены от маркеров приложения.
+ Добавлена автоматическая ротация User-Agent.
+ Реализована динамическая маршрутизация: серверные эндпоинты и методы запросов полностью задаются профилем маскировки.
+ Добавлен механизм валидации профилей для безопасного тестирования и настройки через админ-панель.
+ Добавлена поддержка «горячей» смены маскировки на клиенте без разрыва текущих сессий.
+ API для управления режимами маскировки из графического интерфейса.
+ Поддержка gzip клиентом (ускорит скачивание файлов)
+ Поддежка маскировки JsonShema
+ Маскировка путей названичения
+ Автонастройка nginx под маскировочные пути с возможностью сохранения сайта-маскирвоки
+ Экспорт/импорт конфиграции сервера для быстрой регистрации пользователя.
+ Перевод установки linux на deb
+ Перевод установки macos на dmg
+ Доработки по Macos/Ios ci