Diferencias

Muestra las diferencias entre dos versiones de la página.

Enlace a la vista de comparación

Próxima revisión
Revisión previa
release_notes_julio_2026 [2026/07/03 16:41] – creado clopezrelease_notes_julio_2026 [2026/07/28 14:49] (actual) clopez
Línea 5: Línea 5:
 ** Versiones Generadas (Fecha Liberación):** ** Versiones Generadas (Fecha Liberación):**
   * 1.240_15 (3/07/2026)   * 1.240_15 (3/07/2026)
 +  * 1.243_15 (27/07/2026)
  
-**Última Versión Liberada :** 1.240_15+**Última Versión Liberada :**  1.243_15
  
 ---- ----
  
 ====== Release Notes Julio 2026 ====== ====== Release Notes Julio 2026 ======
 +===== Nuevas Funcionalidades =====
 +
 +==== Control de visibilidad de casos por proceso en bandejas nativas ====
 +
 +[1.243_15_8] Se incorpora un nuevo campo de configuración por proceso, **"Visualizar casos en bandejas nativas"** (SI/NO), que permite al administrador definir si los casos de un proceso determinado se muestran u ocultan en un subconjunto de bandejas de la consola. La funcionalidad permite controlar el ruido de las bandejas y presentar únicamente los casos de los procesos relevantes para la operación.
 +
 +Las bandejas afectadas por este campo son:
 +
 +  - Mis casos
 +  - Mis casos cerrados
 +  - Mis casos creados
 +  - Supervisión
 +  - Supervisión - Histórico
 +  - Supervisión de mi equipo
 +  - Supervisión de mi equipo - Histórico
 +
 +Las bandejas de Búsqueda, Histórico de casos, Supervisión de mis procesos, casos en espera y casos sin asignar no se ven afectadas y continúan mostrando todos los casos.
 +
 +**Importante:** Todos los procesos existentes quedan configurados en **SI** tras el despliegue, preservando el comportamiento actual. El administrador decide qué procesos ocultar. Este campo no modifica en ningún caso las reglas de control de acceso: un usuario nunca podrá ver casos que antes no podía ver.
 +
 +Para mayor información sobre configuración de procesos, hacer click [[configuracionprocesos|aquí]].
 +
 +----
 +
 +==== Eliminación lógica y trazabilidad de casos, contactos, usuarios y cuentas ====
 +
 +[1.243_15_8] Se implementa la eliminación lógica (borrado suave) para las entidades de casos, contactos, usuarios y cuentas. Anteriormente, la eliminación de estos registros era física: la información se borraba definitivamente de la base de datos junto con sus referencias, incluyendo el histórico de auditoría asociado.
 +
 +Con esta funcionalidad:
 +
 +  - **Se preserva la información:** Al eliminar un registro, este se marca como eliminado conservando la fila y todas sus referencias, en lugar de destruirse.
 +
 +  - **Se registra quién y cuándo:** Cada eliminación queda registrada en el log de auditoría con el usuario que la realizó, la fecha y hora, y una copia del estado del registro previo a la eliminación.
 +
 +  - **Se conserva la auditoría previa:** El histórico de auditoría del registro eliminado deja de destruirse y permanece disponible para consulta.
 +
 +  - **Se habilita la restauración:** Los registros eliminados pueden ser restaurados, reincorporándose a los listados y buscadores de la plataforma.
 +
 +Los registros eliminados no aparecen en bandejas, listados ni búsquedas, manteniendo el comportamiento visual actual para el usuario final. Se incorpora además la pestaña de Log de Auditoría en la vista de Usuario.
 +
 +**Importante:** Esta funcionalidad protege las eliminaciones realizadas a partir de este despliegue. Los registros eliminados con anterioridad no son recuperables.
 +
 +Para mayor información sobre gestión de usuarios, hacer click [[gestiondeusuarios|aquí]].
 +
 +----
 +===== Mejoras de Seguridad =====
 +
 +==== Refuerzo integral de seguridad de la plataforma — segunda fase ====
 +
 +[1.243_15_8] Se implementa una segunda fase del refuerzo integral de seguridad de Be Aware 360, ampliando y completando las mejoras aplicadas en el despliegue anterior. Las mejoras abarcan las siguientes capas de la aplicación:
 +
 +  - **Autenticación federada:** Se refuerza el proceso de autenticación con proveedores de identidad externos, incorporando la validación criptográfica de la firma del token de identidad contra el proveedor, junto con la verificación de emisor, audiencia, vigencia y protección contra reutilización de credenciales. Adicionalmente, se incorpora un mecanismo de habilitación por instancia para los métodos de autenticación federada, permitiendo mantener activos únicamente aquellos efectivamente utilizados.
 +
 +  - **Estandarización de respuestas en los servicios públicos de autenticación:** Se homogenizan las respuestas de estos servicios para que sean indistinguibles independientemente de la existencia de la instancia o del usuario consultado. Esto abarca el código de respuesta, el contenido y el tiempo de procesamiento, evitando la obtención de información sobre instancias o usuarios de la plataforma mediante consultas no autenticadas.
 +
 +  - **Control de acceso y autorización:** Se amplía la cobertura del modelo de control de acceso incorporando servicios de consulta, listados, descargas y exportaciones que anteriormente no evaluaban el rol del usuario ni la propiedad del registro solicitado. Se refuerza el control sobre los servicios de configuración, integración y administración, y se extiende la validación de autorización a los módulos de carga y descarga de archivos.
 +
 +  - **Endurecimiento del modelo de permisos:** Para las instancias con el control de acceso avanzado activo, se aplica un criterio de denegación por defecto sobre los servicios no declarados explícitamente, junto con la validación de propiedad en las operaciones de modificación. Las instancias que aún no han migrado a este modelo conservan su comportamiento actual sin cambios.
 +
 +  - **Aislamiento entre instancias:** Se refuerza la separación de datos entre instancias en los servicios de gestión de claves de integración, garantizando que la instancia se determine a partir de la sesión autenticada y no de los datos enviados en la solicitud.
 +
 +  - **Gestión de material criptográfico:** Se realiza la rotación del material criptográfico de la plataforma y se retiran las claves embebidas en el código, trasladándolas a configuración gestionada. Esta rotación invalida cualquier credencial generada con el material anterior.
 +
 +  - **Seguridad del cliente web:** Se completa la sanitización del contenido HTML proveniente del servidor en todas las vistas de la consola, incluyendo el panel de notificaciones, los listados de contactos y cuentas, las plantillas de correo, los formularios de chequeo y las páginas de aprobación de acceso público. Se refuerza la validación de origen en la comunicación entre componentes embebidos, se endurece el control de navegación para que la autorización derive de la sesión validada por el servidor, y se depura el paquete de la aplicación eliminando componentes y dependencias sin uso.
 +
 +Para obtener más información sobre seguridad de la plataforma, haga clic [[informaciontecnicaba360#seguridad|aquí]].
 +
 +----
 +
 +
 ===== Defectos corregidos ===== ===== Defectos corregidos =====
 +==== Corrección de registro de inicios y cierres de sesión ====
 +
 +[1.243_15_8] Se corrige un defecto donde los eventos de inicio y cierre de sesión de los usuarios no se registraban correctamente en la plataforma. Esta información alimenta los reportes y el tablero de licenciamiento, por lo que su ausencia impedía obtener una medición precisa del uso de la plataforma por usuario.
 +
 +Con la corrección, los eventos de inicio y cierre de sesión se registran de forma consistente y quedan disponibles para consulta y filtrado por usuario en los reportes de licenciamiento.
 +
 +Para obtener más información sobre gestión de usuarios, haga clic [[gestiondeusuarios|aquí]].
 +
 +----
 +
 +==== Corrección de desfase horario en la fecha del caso del Portal de Cliente ====
 +
 +[1.243_15_8] Se corrige un defecto donde la fecha y hora de creación de un caso se mostraba con una diferencia de una hora entre el Portal de Cliente y la consola, a pesar de que la zona horaria de la instancia y la del contacto eran la misma.
 +
 +El problema se originaba en el Portal de Cliente, que reinterpretaba la fecha entregada por el servidor aplicando una zona horaria fija en lugar de mostrarla directamente. El desfase se manifestaba únicamente en instancias configuradas en zonas horarias distintas de UTC-3, quedando oculto en el resto.
 +
 +Con la corrección, el Portal de Cliente muestra la fecha del caso tal como la entrega el servidor, alineando el comportamiento con el de la consola.
 +
 +Para obtener más información sobre casos, haga clic [[casos|aquí]].
 +
 +----
 +
 +==== Corrección de cambio de paso al modificar el estado del caso ====
 +
 +[1.243_15_8] Se corrige un defecto donde, al modificar manualmente el estado de un caso ubicado en un paso intermedio del flujo de trabajo, el caso retrocedía automáticamente al primer paso del proceso sin que el usuario hubiera solicitado ese movimiento.
 +
 +El problema se producía cuando el nuevo estado seleccionado alteraba la lista de pasos disponibles y el paso actual del caso quedaba fuera de esa lista: en esa situación, el sistema seleccionaba automáticamente el primer paso disponible y lo persistía al guardar.
 +
 +Con la corrección, el paso del caso solo se modifica cuando el usuario lo selecciona explícitamente. El cambio de estado deja de arrastrar el paso, y el paso actual del caso permanece siempre visible como opción seleccionada.
 +
 +Para mayor información sobre configuración de procesos, hacer click [[configuracionprocesos|aquí]].
 +
 +----
 +
 +==== Corrección de indexación de búsqueda en casos creados por correo ====
 +
 +[1.243_15_8] Se corrige de forma definitiva un defecto donde los casos creados a partir de un correo entrante no se encontraban al buscarlos por número de caso, contacto, tipo o producto, ya que el índice de búsqueda solo almacenaba el asunto y el origen del caso.
 +
 +Una corrección previa resolvió el escenario reportado inicialmente, pero no la mecánica que originaba el problema: el índice de búsqueda se construía a partir de una copia en memoria del caso cuya completitud dependía de cada punto de invocación. Como consecuencia, cuando el script asociado al primer paso del flujo modificaba el caso (por ejemplo, asignando un agente o avanzando de etapa), el índice quedaba con información desactualizada de forma silenciosa.
 +
 +Con esta corrección, la construcción del índice de búsqueda se centraliza y siempre se realiza consultando la información vigente del caso en base de datos, con posterioridad a su grabación. Esto garantiza un índice completo y actualizado en todos los flujos de creación y edición de casos. Se incluye además el reproceso de los casos históricos con índice incompleto.
 +
 +Para obtener más información sobre casos, haga clic [[casos|aquí]].
 +
 +----
 +
 +==== Corrección de respuesta de servicios consumidos desde scripts de proceso ====
 +
 +[1.243_15_8] Se corrige un defecto donde la función de consumo de servicios disponible en los scripts de procesos no entregaba el contenido de la respuesta del servicio consultado, sino una representación interna del objeto de respuesta. Esto impedía a los scripts procesar la información devuelta por las integraciones.
 +
 +Con la corrección, los scripts acceden correctamente al contenido de la respuesta del servicio, manteniendo además disponible la información de estado para el manejo de errores dentro del propio script.
 +
 +Para mayor información sobre configuración de procesos, hacer click [[configuracionprocesos|aquí]].
 +
 +----
 +
 +==== Corrección de filtros por identificador en la búsqueda avanzada de casos ====
 +
 +[1.243_15_8] Se corrige un defecto en la búsqueda avanzada de casos donde los filtros por identificador (agente asignado, proceso, estado, tipo, producto, entre otros) aplicaban una coincidencia parcial en lugar de una coincidencia exacta. Como consecuencia, al filtrar por un identificador determinado el resultado incluía además todos los registros cuyo identificador contuviera ese valor.
 +
 +Con la corrección, los filtros por identificador aplican coincidencia exacta. Se mantiene el comportamiento de selección múltiple, que permite filtrar por varios identificadores en una misma consulta, y la búsqueda por texto libre conserva la coincidencia parcial actual.
 +
 +Para obtener más información sobre casos, haga clic [[casos|aquí]].
 +
 +----
 +
  
 ==== Corrección de refresco del caso tras ejecución de script — iteración 2 ==== ==== Corrección de refresco del caso tras ejecución de script — iteración 2 ====
Línea 54: Línea 191:
  
 ===== Mejoras de Rendimiento ===== ===== Mejoras de Rendimiento =====
 +==== Optimización de rendimiento en la creación y presentación de casos ====
 +
 +[1.243_15_8] Se implementa un conjunto de optimizaciones orientadas a reducir los tiempos de respuesta en el flujo de creación de casos y en la carga inicial de la consola. Las mejoras incluyen:
 +
 +  - **Tiempos de espera en integraciones:** Se incorporan tiempos máximos de espera en las llamadas a sistemas externos ejecutadas desde los scripts de proceso. Anteriormente, una integración sin respuesta podía mantener la operación bloqueada hasta el límite del sistema operativo, generando esperas de más de dos minutos.
 +
 +  - **Ejecución de scripts:** Se corrige una condición que provocaba la ejecución duplicada de los scripts asociados al primer paso del flujo en cada creación de caso, y se optimiza la inicialización del motor de scripts para reutilizarse entre ejecuciones.
 +
 +  - **Carga inicial de la consola:** Se optimizan las consultas ejecutadas al iniciar la aplicación y al navegar entre vistas, eliminando solicitudes redundantes de parámetros y roles, y desbloqueando la inicialización de la sesión.
 +
 +  - **Manejo de errores en el avance de paso:** Se corrige el manejo de errores al avanzar de paso, evitando fallas silenciosas ante condiciones de red, y se incorpora la actualización automática del listado de casos tras un avance exitoso.
 +
 +Para obtener más información sobre casos, haga clic [[casos|aquí]].
 +
 +----
 +
 +==== Reactivación del caché de permisos con aislamiento reforzado ====
 +
 +[1.243_15_8] Se reactiva el caché de permisos de la plataforma, que había sido deshabilitado de forma preventiva en un despliegue anterior. Con el caché deshabilitado, cada consulta de permisos requería acceso a base de datos, degradando los tiempos de respuesta bajo condiciones de carga.
 +
 +La reactivación incorpora un doble mecanismo de aislamiento que garantiza que cada usuario obtenga únicamente los permisos correspondientes a la instancia en la que está operando: la identificación de cada entrada del caché incorpora de forma obligatoria la instancia y el usuario o rol correspondiente, y cada consulta verifica adicionalmente que la información recuperada pertenezca efectivamente a quien la solicita, descartándola en caso contrario.
 +
 +Se refuerza además el comportamiento del frontend para que las vistas de menú y de configuración de permisos se habiliten únicamente cuando el conjunto de permisos se ha cargado por completo, evitando la operación sobre información parcial ante condiciones de lentitud o error.
 +
 +Para obtener más información sobre permisos de roles, haga clic [[gestiondeusuarios#asignar_permisos_a_roles|aquí]].
 +
 +----
  
 ==== Optimización de rendimiento para casos con múltiples campos personalizados — parte 2 ==== ==== Optimización de rendimiento para casos con múltiples campos personalizados — parte 2 ====
Línea 72: Línea 236:
  
 ===== Mejoras Técnicas ===== ===== Mejoras Técnicas =====
 +==== Mejoras en los reportes de licenciamiento ====
 +
 +[1.243_15_8] Se implementan mejoras en los reportes de licenciamiento de la plataforma, ampliando la información disponible para el seguimiento del uso por usuario. Esta mejora complementa la corrección del registro de inicios y cierres de sesión incluida en este mismo despliegue.
 +
 +Para obtener más información sobre la plataforma, haga clic [[informaciontecnicaba360|aquí]].
 +
 +----
  
 ==== Reducción de ruido de logs en filtro de autorización ==== ==== Reducción de ruido de logs en filtro de autorización ====