# Полное покрытие трафика маскировкой, подписанные профили и поддержка PKCS#11 + Маскировка расширена на все виды служебного взаимодействия: административный, регистрационный, корпоративный и коммерческий трафик теперь скрывается внутри общего cover-туннеля. + Внедрен механизм криптографической подписи профилей маскировки (с помощью расширенного ключа) для защиты клиентов от применения вредоносных конфигураций. + Добавлено автоматическое скачивание, строгая верификация и «горячее» применение подписанных профилей клиентом напрямую с серверов (нод). + Реализована интеграция с аппаратными токенами через PKCS#11 для защиты мастер-ключа локального хранилища (Vault) без его сохранения на диск. + Расширено FFI-API для управления новыми возможностями (работа с аппаратными токенами, подпись и применение профилей) напрямую из графического интерфейса. # Разделение прав доступа и автомасштабирование маршрутов Nginx. + Ролевое разделение ключей администратора на базовый (управление пользователями) и расширенный (изменение конфигурации, подпись профилей маскировки). + Повышена безопасность «из коробки»: расширенные права теперь отключены по умолчанию, чтобы избежать случайной компрометации полного доступа. + Добавлена автоматическая генерация маршрутов Nginx: сервер умеет бесшовно обновлять конфигурацию веб-сервера при смене профиля маскировки. + Реализована защита от инъекций в Nginx-конфиг через строгую санитизацию путей и редактирование файла строго внутри выделенных маркеров. # Базовая инфраструктура маскировки трафика и горячая смена профилей: + Единый движок обфускации, маскирующий зашифрованный трафик под JSON-структуры. + HTTP-запросы очищены от маркеров приложения. + Добавлена автоматическая ротация User-Agent. + Реализована динамическая маршрутизация: серверные эндпоинты и методы запросов полностью задаются профилем маскировки. + Добавлен механизм валидации профилей для безопасного тестирования и настройки через админ-панель. + Добавлена поддержка «горячей» смены маскировки на клиенте без разрыва текущих сессий. + API для управления режимами маскировки из графического интерфейса. + Поддержка gzip клиентом (ускорит скачивание файлов) + Поддежка маскировки JsonShema + Маскировка путей названичения + Автонастройка nginx под маскировочные пути с возможностью сохранения сайта-маскирвоки + Экспорт/импорт конфиграции сервера для быстрой регистрации пользователя. + Перевод установки linux на deb + Перевод установки macos на dmg + Доработки по Macos/Ios ci