| Lanzamiento oficial de LibraCyber Email Archiver v26.9: lunes, 28 de septiembre de 2026, para clientes inscritos en el nivel Early Adopter Release y para implementaciones en LibraCyber Cloud. |
Funciones principales
La versión 26.9 se centra en cuatro capacidades clave que amplían la forma en que los usuarios encuentran, comprenden e interactúan con los datos archivados: una nueva capa de búsqueda semántica, operadores de proximidad nativos en la búsqueda de texto completo, una interfaz de usuario totalmente localizada y un complemento de Outlook rediseñado en el panel de tareas.
Juntas, estas funciones hacen que la búsqueda sea más potente y precisa, al tiempo que amplían el acceso para usuarios no administrativos en diferentes idiomas y plataformas.
Búsqueda semántica
Históricamente, la búsqueda ha sido puramente léxica: una consulta solo encuentra las palabras exactas que contiene, por lo que buscar invoice nunca mostraría mensajes que hablen de bill, receipt o credit note.
La versión 26.9 introduce una capa semántica asistida y explicable sobre el índice existente.
El usuario realiza una primera búsqueda y el sistema propone términos relacionados, generados por un pequeño modelo de lenguaje que se ejecuta localmente en el dispositivo.
Las sugerencias se presentan como tarjetas, una por cada área de significado, permitiendo al usuario decidir exactamente qué términos relacionados incluir, requerir o excluir.
Al confirmar, la consulta ampliada se traduce en condiciones estándar de búsqueda avanzada (reglas de lista de palabras en asunto y cuerpo) y se ejecuta sobre el índice Manticore existente.
No se involucra nueva infraestructura de búsqueda y ningún dato sale del dispositivo: la inferencia es local.
El enfoque es deliberadamente transparente: el usuario siempre ve y controla la ampliación, manteniendo los resultados explicables en lugar de opacos.
La búsqueda semántica se licencia y activa por inquilino.
El modelo de lenguaje no se incluye en la imagen del dispositivo: se entrega mediante la sincronización nocturna de actualizaciones a cada dispositivo cuya licencia incluya búsqueda semántica, por lo que en un dispositivo que nunca la haya recibido, la función estará disponible al día siguiente de instalar la licencia.
Una vez instalado, nunca se descarga de nuevo y se conserva aunque la licencia pierda la función más adelante, así que una renovación no lo descarga por segunda vez.
La página de búsqueda de correo electrónico fue rediseñada para alojar esta función.
Los diez iconos de filtros emergentes se reemplazan por un solo panel de Filtros con una barra de chips y botones de Aplicar/Cancelar, de modo que un filtro solo se aplica a la búsqueda cuando se confirma; Limpiar, Guardar búsqueda y Exportación rápida se movieron a la barra de búsqueda junto a este panel.
Ahora, al presionar <kbd>Enter</kbd> se inicia la búsqueda desde cualquier campo del formulario, no solo desde la caja de texto completo básica.
Operadores de proximidad en la búsqueda de correo
La búsqueda de texto completo ahora admite operadores de proximidad, lo que permite a los usuarios encontrar términos que aparecen cerca uno del otro en lugar de en cualquier parte del mensaje.
Siguiendo la notación W/N al estilo dtSearch, familiar para muchos clientes (por ejemplo W/5 o W/10, que significa "estos términos aparecen dentro de N palabras entre sí"), Archiver traduce la solicitud a la coincidencia de proximidad nativa de Manticore, que no depende del orden.
Se admiten tanto las variantes de "palabras cerca una de otra" como "palabras NO cerca una de otra", y los nuevos operadores se resaltan en la interfaz de búsqueda para que los usuarios los descubran y adopten fácilmente.
Esto responde a una solicitud de larga data para búsquedas precisas y sensibles a la posición.
Interfaz de usuario multilingüe
La interfaz para el usuario final ahora está completamente localizada, eliminando la limitación previa de solo inglés para usuarios no administrativos.
La versión 26.9 incluye dieciséis idiomas: árabe, chino, neerlandés, inglés, francés, alemán, hindi, italiano, japonés, coreano, polaco, portugués, ruso, español, turco y ucraniano, tanto en la aplicación web, el complemento de Outlook y la aplicación móvil.
El idioma de la interfaz se selecciona automáticamente según la configuración del navegador, con la opción de anularlo localmente.
Las traducciones se mantienen automáticamente y son revisadas por traductores.
El resultado es una experiencia mucho más accesible para usuarios finales en todo el mundo, sin añadir carga de configuración a los administradores.
Nuevo complemento de Outlook — versión panel de tareas
El complemento de Outlook se ha reconstruido sobre el modelo moderno de panel de tareas, reemplazando la vista emergente heredada.
Migrar el complemento al panel de tareas proporciona una experiencia más integrada, persistente y confiable dentro de Outlook, alineada con las recomendaciones actuales de Microsoft para complementos.
El manifiesto abre la superficie de lectura como un panel de tareas en lugar del cuadro de diálogo heredado, y el botón de modo redacción —ya no soportado por Outlook— ha sido eliminado.
La renovación también pone el complemento a la par de la versión emergente y la supera: el soporte de registro de actividad para resolución de problemas es accesible desde el panel de tareas, tanto si el usuario ha iniciado sesión como si no; el inicio de sesión recorre toda la cadena MSAL (silencioso, emergente) antes de rendirse; y los filtros de fecha se resuelven en la zona horaria del usuario que realiza la búsqueda.
El complemento está localizado en los mismos dieciséis idiomas que la aplicación web.
Debido a que el manifiesto cambió, Outlook recarga el complemento al actualizarlo.
Funciones
- Barra de búsqueda de correo rediseñada: los filtros se agrupan en un solo panel de Filtros y se aplican juntos, con un contador de filtros activos y un botón Limpiar de un solo clic
- Ordenación por relevancia: los resultados de texto completo pueden ordenarse por relevancia, con ponderación por campo que prioriza coincidencias en asunto, remitentes y destinatarios sobre coincidencias solo en cuerpo o adjuntos
- Búsqueda en varios buzones: un nuevo filtro "en buzones" permite a los administradores buscar en una lista definida de buzones de usuario en una sola consulta, con autocompletado de selección múltiple
- Consolidación de resultados duplicados: al buscar entre varios usuarios, las copias duplicadas del mismo correo se consolidan en un solo resultado, mostrando el número de coincidencias y permitiendo navegar entre copias
- Informe de principales remitentes: un nuevo informe que muestra, para cada buzón archivado, el volumen de mensajes enviados, ayudando a los administradores a identificar remitentes de alto volumen para aplicar reglas de descarte
- Nueva página de recursos: la información de CPU, RAM y swap se trasladó del panel principal a una página dedicada en Configuración > Sistema > Estado > Recursos, que incluye uso de memoria resumido y requisitos estimados de RAM; el panel principal ahora solo muestra un indicador de estado simple. La página está oculta en dispositivos en la nube
- Registro de auditoría vía syslog: ahora el registro de auditoría puede reenviarse a un colector syslog externo
- Trabajo de restablecimiento de políticas: un nuevo tipo de trabajo que restablece todos los valores de política de retención y retención legal en el índice, lanzable desde la página de estado del inquilino junto al trabajo de purga
- Búsquedas guardadas: ahora se admiten filtros de tiempo predefinidos (hoy, ayer y similares) en las búsquedas guardadas
- Búsquedas guardadas globales al suplantar: los administradores ahora pueden guardar búsquedas como globales al suplantar a un usuario, y las exportaciones lanzadas desde la interfaz respetan la suplantación
- Estadísticas de conectores: una insignia histórica distingue a los usuarios que ya no se sincronizan de los que aún están en la cola de sincronización
- Panel de registros: un botón de recarga actualiza los archivos de registro sin cerrar ni volver a abrir el panel
- Búsqueda al presionar Enter: la búsqueda de correo se inicia con <kbd>Enter</kbd> desde cualquier campo del formulario de búsqueda
- Resaltado de términos de búsqueda: los términos que coinciden en una búsqueda de texto completo se resaltan en la lista de resultados, en los encabezados y en el cuerpo del mensaje, siguiendo las mismas reglas que el índice (insensible a acentos, sin stemming)
- Verificación de instalación de Manticore: un comando diario verifica que el motor de indexación haya cargado todas sus bibliotecas y notifica con el modelo de CPU actual cuando la CPU no soporta el conjunto de instrucciones requerido por el motor
Seguridad
- Expiración de contraseña de administrador local: una política configurable de expiración de contraseña para usuarios locales, que obliga a cambiar la contraseña después del periodo configurado, pero aún permite iniciar sesión con una contraseña expirada hasta que se actualice. Los usuarios con contraseña expirada son redirigidos a una página de cambio forzado de contraseña antes de cualquier otra operación, y la nueva contraseña debe ser diferente de la actual
- Renderizado de correo a PDF: el renderizador podía ser manipulado por HTML de mensajes creado por un atacante para acceder a servicios internos, incluido el índice de búsqueda. Ahora se ejecuta en un espacio de red vacío, sin interfaz ni ruta, por lo que nada de lo que obtenga puede salir de ahí
- Motor de indexación: el listener con capacidad HTTP se eliminó por completo y el listener restante requiere autenticación nativa con una cuenta de aplicación de privilegios mínimos
- Carpetas de mensajes: la lista de carpetas ahora verifica la capacidad de visualización de correo
- Cargas: se cerró una escalada de privilegios local mediante la carga de ZIP de correo seguida de extracción como root, y las rutas de carga e importación de PST ahora se canonizan y restringen a una lista permitida de raíces de carga
- Exportación: un nombre de carpeta de buzón con secuencias de recorrido de ruta podía dirigir una exportación fuera de su directorio de destino y sobrescribir archivos en otras partes del dispositivo. Ahora los nombres de carpeta se sanitizan antes de usarse para construir una ruta
- Inicio de sesión SSO: XSS reflejado cerrado rechazando esquemas inseguros en URLs de redirección
- Inyección SQL: los nombres de índices y tablas se validan antes de interpolarse en SQL, y se eliminó una posible inyección mediante concatenación de consultas basadas en cadenas
- Registros de conectores: un registro de usuario de conector se almacenaba solo bajo la dirección sincronizada, por lo que dos inquilinos archivando la misma dirección compartían un solo archivo. Cada sincronización lo truncaba, borrando el registro del otro inquilino, y cualquiera de los operadores podía leer lo que el conector del otro había escrito. Ahora los registros se mantienen por conector y el conector se resuelve del lado del servidor según el inquilino del llamante
- API pública: los endpoints no autenticados (verificación de usuario y dominio, confirmación OTP, inicio de sesión en el complemento, OAuth2 y renovación de token) no tenían límite de velocidad y eran invisibles para la prevención de intrusiones. Ahora tienen límites de velocidad por IP, una línea de registro uniforme y sus propias reglas de prevención de intrusiones, con una primera capa de limitación en el servidor web. El uso normal, como una sesión expirada o un grupo de personas iniciando sesión al mismo tiempo, está excluido deliberadamente de estas reglas
- Enumeración de usuarios: la verificación de nombre de usuario ya no funciona como un oráculo de disponibilidad
- Archivos: ahora se cifran con AES-256 en lugar del método ZipCrypto débil que usa 7z por defecto. Leer archivos existentes no se ve afectado
- Complemento de Outlook: el manifiesto solicita el permiso de solo lectura de elementos en lugar de acceso de lectura/escritura a todo el buzón, ya que el complemento nunca escribe. Los inquilinos que ya hayan implementado el complemento mantienen el permiso anterior hasta que se vuelva a implementar el manifiesto
- Política de seguridad de contenido: ya no se permiten scripts en línea ni el CDN de jsdelivr, y el enmarcado y envío de formularios se restringen al propio dispositivo. Las páginas de inicio de SSO, SAML y OAuth2 ya no ejecutan scripts en línea, y la página de documentación de la API sirve sus recursos localmente en lugar de desde el CDN
Mejoras
- Las búsquedas, recuentos y búsquedas de nombres zip por carpeta procesan los IDs de carpeta en bloques y agregan por bloque, así que las búsquedas y exportaciones sobre conjuntos de carpetas muy grandes se completan en lugar de fallar
- La clasificación por texto completo aplica pesos por campo en el índice existente, sin necesidad de reindexar ni cambiar el esquema, por lo que los correos históricos se benefician de inmediato
- La extracción de texto de archivos adjuntos de Office lee el documento en el propio proceso en vez de iniciar tres procesos de shell por cada adjunto
- Las ejecuciones de retención de volúmenes ya no generan un listado de archivos cuando no hay nada que limpiar
- Los archivos temporales de respaldo dejados por fases de carga interrumpidas en los volúmenes ahora se limpian cada hora en vez de con la retención de volúmenes
- Gestión automática de actualizaciones fallidas del appliance con notificaciones al usuario, incluyendo mejor manejo de tiempos de espera en actualizaciones y un tiempo de espera para el bloqueo de apt
- Mayor resiliencia en los trabajos de exportación durante operaciones prolongadas, incluyendo recuperación automática de conexiones temporalmente perdidas con el motor de indexado
- Memoria de herramientas PST: el límite de memoria de las herramientas PST ahora se deriva de la RAM física del appliance y se aplica a cada operación, no solo a la exportación, con extracciones paralelas que reciben una parte de ella, y las rutas de lectura y escritura ya no presentan fugas de memoria. Exportar un archivo grande en un appliance con poca RAM ya no consume el swap hasta que el sistema termina la operación
- Historial de movimientos de carpetas: cada vez que un mensaje se mueve entre carpetas, el archivo registra el cambio, por lo que un mensaje movido de un lado a otro durante años acumulaba miles de registros, en los peores casos más de mil por mensaje. Ahora, un barrido nocturno mantiene solo el estado actual del mensaje y descarta el historial redundante. Hay modos dirigidos y de prueba para soporte, y el barrido nunca se ejecuta en un nodo pasivo del clúster
- La limpieza de fragmentos huérfanos en el motor de indexado ahora también elimina fragmentos normales que el índice ya no referencia, por tabla y solo cuando se puede eliminar de forma segura cada archivo de un grupo de fragmentos
- Los fallos de carga de volúmenes ahora registran toda la cadena de excepciones en vez del mensaje genérico más externo, que es lo que realmente identifica un error del lado del almacenamiento
- Los filtros de fecha se resolvían según la zona horaria predeterminada del appliance en vez de la del usuario que realiza la búsqueda, produciendo resultados desfasados en el límite del día. Ahora los filtros, búsquedas guardadas y el complemento de Outlook resuelven las fechas en la zona horaria del usuario
- Optimización del índice: el motor de indexado ahora compacta sus tablas en segundo plano por sí solo, reemplazando los dos trabajos de optimización cada hora, con su objetivo actualizado cada noche según el tamaño del índice. La tarjeta "Última optimización de índice" se elimina de las estadísticas del índice
- Caídas del motor de indexado: los volcados de memoria están limitados a 1GB, así que una caída del motor ya no tarda minutos en escribir un volcado tan grande como la memoria del motor antes de reiniciar el servicio
- Interfaz web en pestañas en segundo plano: una pestaña oculta ya no consulta el appliance cada pocos segundos; permanece conectada con una solicitud cada cinco minutos, y los trabajos y notificaciones se actualizan en cuanto la pestaña vuelve a mostrarse
- Sincronización de conectores: una segunda copia de la salida del conector se almacenaba en un archivo temporal durante toda la ejecución, alcanzando varios GB en buzones grandes; ya no se conserva
- Sincronización de carpetas IMAP: las carpetas de borradores y correo no deseado ahora se reconocen por su bandera estándar de uso especial IMAP, no solo por su nombre en inglés o italiano, así que carpetas localizadas como Entwürfe o Courrier indésirable ya no se archivan
- SNMP: cada OID de Archiver ahora comienza con el mismo prefijo estándar,
.1.3.6.1.4.1.41091.2, por lo que un sistema de monitoreo puede consultar todo el árbol de Archiver desde una sola raíz. Dieciocho OIDs, que cubren licencia, listeners y conectores, finalizador, cola, verificación de base de datos y motor de indexado, se publicaron bajo un prefijo diferente y ahora también se sirven bajo el estándar. Los OIDs antiguos siguen respondiendo para que el monitoreo pueda cambiarse, y se eliminarán en la versión 6.0
Corrección de errores
- La exportación por carpeta no podía completarse para carpetas con más de 100,000 correos electrónicos
- Las exportaciones PST registraban un error de "mensajes corruptos" en cada ejecución, contando las líneas de resumen corregidas que la herramienta siempre imprime en vez del número real de fallos
- Crear un volumen desde la configuración de exportación redirigía a la página de volúmenes, perdiendo la exportación que se estaba configurando
- El inicio de sesión SSO de Office 365 fallaba con
AADSTS50076en tenants que exigían MFA - La sincronización de carpetas del conector fallaba en carpetas conocidas y en respuestas de carpetas de correo de Microsoft Graph
- Los mensajes de Gmail sin etiquetas y las eliminaciones de mensajes de Gmail vistas a través de la obtención de cambios interrumpían la sincronización
- Las cargas multipartes S3 a buckets de AWS con Object Lock fallaban por falta de sumas de comprobación de partes,
InvalidParto encabezados sin firmar - Las descargas grandes a través del navegador de volúmenes podían agotar el sistema de archivos temporal; ahora se verifica el espacio disponible antes de iniciar la descarga
- La lista de trabajos fallaba en cuanto existía un trabajo perteneciente a un tenant eliminado permanentemente, por lo que la ventana emergente de trabajos mostraba silenciosamente "No hay trabajos para mostrar" para cada superadministrador, en cada página
- Los informes fallaban para tenants cuyo nombre comenzaba o terminaba con un apóstrofe
- Los cuerpos de mensajes en japonés codificados en ISO-2022-JP no se decodificaban
- Editar la indexación de adjuntos cambiaba la configuración cargada antes de guardarla
- La renovación del certificado Let's Encrypt ahora actualiza el almacén de CA del sistema y reintenta una vez cuando certbot no puede validar el certificado TLS del servidor ACME
- Un volumen de respaldo que estaba lleno nunca podía limpiarse, ya que la retención solo se ejecutaba después del respaldo que fallaba por falta de espacio
- Conteo de licencias de Microsoft 365: los usuarios cuyos únicos planes de Exchange eran Bookings o Graph Connectors Search se contaban a pesar de no tener buzón, mientras que los usuarios de una suscripción en período de gracia no se contaban en absoluto
- Una búsqueda guardada compartida con todos los usuarios seguía apareciendo en la lista después de ser eliminada
- El inicio de sesión SSO de Google fallaba con un error de servidor una vez que el token de acceso había expirado; ahora el token se actualiza, o se solicita al usuario que inicie sesión de nuevo
- La verificación de configuración del clúster informaba que el disco de instantáneas faltaba en appliances NVMe
- Un volumen de registro o respaldo que fallaba repetidamente su carga se bloqueaba en vez de deshabilitarse con una notificación
- Eliminar /mnt/disk1 también eliminaba las entradas fstab de /mnt/disk10 a /mnt/disk19, que luego ya no se montaban tras un reinicio, y se negaba a eliminar disk1 mientras disk10 tenía un volumen. Cuando el desmontaje fallaba, la eliminación continuaba y borraba los datos del disco que seguía montado
- Los scripts de montaje de disco y configuración de disco de instantáneas del clúster particionaban el disco sin importar la respuesta a su confirmación, y al presionar <kbd>Enter</kbd> en el aviso de disco se seleccionaba el primer disco
- Montar un disco que se había eliminado antes formateaba su antigua partición y dejaba una partición basura, y un montaje fallido dejaba una entrada fstab que enviaba el siguiente arranque a modo de emergencia
- La expansión de disco podía elegir el disco incorrecto cuando también estaban montados /mnt/disk10 a /mnt/disk19, no ampliaba el sistema de archivos porque el kernel mantenía el tamaño antiguo del disco, y siempre fallaba en imágenes no cifradas como AWS
- En appliances virtio los scripts del clúster no podían encontrar el disco de instantáneas: la inicialización del nodo fallaba, la sincronización informaba que el clúster no estaba configurado y la configuración particionaba un segundo disco
Cambios importantes
- La métrica "Movidos" ha sido eliminada de las estadísticas del conector y del informe del conector. Nunca se medía realmente, solo se infería de cuántas veces un mensaje había cambiado de carpeta, y la limpieza descrita arriba hace imposible esa inferencia: la columna mostraría cero para todos los usuarios, pasados y futuros
- Los archivos comprimidos protegidos con contraseña ya no se abren con las herramientas integradas de Windows. Ahora los archivos están cifrados con AES-256, y ni la función "Carpetas comprimidas" del Explorador de Windows ni Info-ZIP unzip 6.00 pueden extraerlos. 7-Zip, WinZip y WinRAR los abren normalmente. El Explorador solo implementó el cifrado ZipCrypto heredado y nunca el estándar AES de WinZip, así que esto es una limitación de Windows sin solución desde el lado del appliance
Aviso de obsolescencia
-
OIDs SNMP heredados: los dieciocho OIDs de Archiver publicados bajo
.1.3.6.1.4.1.41091.1(licencia, listeners y conectores, finalizador, cola, verificación de base de datos y motor de indexado) están obsoletos y se eliminarán en la próxima versión principal. Cada uno ya se sirve bajo.1.3.6.1.4.1.41091.2con el mismo sufijo, así que.1.3.6.1.4.1.41091.1.4.1.0pasa a ser.1.3.6.1.4.1.41091.2.4.1.0. Los sistemas de monitoreo que consultan los OIDs antiguos deben cambiarse a los nuevos con antelación
Cómo actualizar
Para aplicar esta actualización, dirígete a Appliance > Administración > Versión y actualizaciones donde puedes elegir instalar la nueva versión de inmediato o programar la actualización para la próxima noche.
Ten en cuenta que, una vez completado el proceso de actualización, el appliance se reiniciará automáticamente para asegurar que todos los cambios se apliquen correctamente y los servicios se reinicien con la nueva versión.