| Sortie officielle de LibraCyber Email Archiver v26.9 : lundi 28 septembre 2026, pour les clients inscrits au programme Early Adopter Release Tier et pour les déploiements LibraCyber Cloud. |
Fonctionnalités majeures
La version 26.9 s’articule autour de quatre fonctionnalités phares qui élargissent la façon dont les utilisateurs trouvent, comprennent et interagissent avec les données archivées : une nouvelle couche de recherche sémantique, des opérateurs de proximité natifs dans la recherche plein texte, une interface utilisateur entièrement localisée et un module complémentaire Outlook repensé sous forme de volet de tâches.
Ensemble, elles rendent la recherche plus puissante et précise tout en élargissant l’accessibilité pour les utilisateurs non administrateurs, quelle que soit la langue ou la plateforme.
Recherche sémantique
Jusqu’à présent, la recherche était purement lexicale : une requête ne correspondait qu’aux mots exacts qu’elle contenait, donc une recherche sur facture n’affichait jamais les messages parlant de note de crédit, reçu ou paiement.
La version 26.9 introduit une couche sémantique assistée et explicable, qui vient s’ajouter à l’index existant.
L’utilisateur lance une première recherche et le système propose des termes associés, générés par un petit modèle linguistique fonctionnant localement sur l’appareil.
Les suggestions sont présentées sous forme de cartes, une par champ sémantique, permettant à l’utilisateur de choisir précisément quels termes associés inclure, exiger ou exclure.
Après validation, la requête élargie est traduite en conditions de recherche avancée standard (règles de liste de mots sur l’objet et le corps du message) et exécutée sur l’index Manticore existant.
Aucune nouvelle infrastructure de recherche n’est nécessaire et aucune donnée ne quitte l’appareil : l’inférence est locale.
L’approche est volontairement transparente : l’utilisateur voit et contrôle toujours l’élargissement de la recherche, ce qui garantit des résultats explicables et non opaques.
La recherche sémantique est sous licence et activée par locataire.
Le modèle linguistique n’est pas livré avec l’image de l’appareil : il est fourni par la synchronisation nocturne à chaque appareil dont la licence inclut la recherche sémantique. Ainsi, sur un appareil qui ne l’a jamais reçu, la fonctionnalité devient disponible le lendemain de l’installation de la licence.
Une fois installé, il n’est jamais téléchargé à nouveau, et il est conservé même si la licence perd ultérieurement la fonctionnalité, donc un renouvellement ne le télécharge pas une seconde fois.
La page de recherche d’emails a été repensée pour l’accueillir.
Les dix popups d’icônes de filtres sont remplacés par un seul panneau Filtres avec une barre de puces et les boutons Appliquer/Annuler, de sorte qu’un filtre n’est pris en compte que lorsqu’il est appliqué ; Effacer, Enregistrer la recherche et Export rapide sont déplacés dans la barre de recherche à côté.
Appuyer sur <kbd>Entrée</kbd> lance désormais la recherche depuis n’importe quel champ du formulaire, et non plus seulement depuis la zone de texte plein.
Opérateurs de proximité dans la recherche d’emails
La recherche plein texte prend désormais en charge les opérateurs de proximité, permettant aux utilisateurs de trouver des termes qui apparaissent proches les uns des autres plutôt que n’importe où dans un message.
En suivant la notation W/N de style dtSearch, familière à de nombreux clients (par exemple W/5 ou W/10, signifiant « ces termes apparaissent à N mots l’un de l’autre »), Archiver traduit la demande en une correspondance de proximité native de Manticore, indépendante de l’ordre.
Les variantes « mots proches » et « mots NON proches » sont prises en charge, et les nouveaux opérateurs sont mis en avant dans l’interface de recherche pour faciliter leur découverte et leur adoption.
Cela répond à une demande de longue date pour une recherche précise et sensible à la position.
Interface utilisateur multilingue
L’interface utilisateur finale est désormais entièrement localisée, supprimant la limitation précédente à l’anglais pour les utilisateurs non administrateurs.
Seize langues sont incluses dans la version 26.9 — arabe, chinois, néerlandais, anglais, français, allemand, hindi, italien, japonais, coréen, polonais, portugais, russe, espagnol, turc et ukrainien — sur l’application web, le module complémentaire Outlook et l’application mobile.
La langue de l’interface est sélectionnée automatiquement à partir des paramètres du navigateur, avec une option de remplacement local.
Les traductions sont maintenues automatiquement et relues par des traducteurs.
Le résultat est une expérience nettement plus accessible pour les utilisateurs du monde entier, sans complexifier la configuration pour les administrateurs.
Nouveau module complémentaire Outlook — version volet de tâches
Le module complémentaire Outlook a été entièrement reconstruit autour du modèle moderne de volet de tâches, remplaçant l’ancienne vue popup.
La migration du module vers un volet de tâches offre une expérience plus intégrée, persistante et fiable dans Outlook, conforme aux recommandations actuelles de Microsoft pour les modules complémentaires.
Le manifeste ouvre la surface de lecture sous forme de volet de tâches au lieu de l’ancien dialogue, et le bouton en mode rédaction — qui n’est plus pris en charge par Outlook — a été supprimé.
Cette refonte permet aussi au module de retrouver la parité avec la version popup, et même d’aller plus loin : le journal d’activité pour le support est accessible depuis le volet de tâches, que l’utilisateur soit connecté ou non ; la connexion tente toute la chaîne MSAL (silencieuse, popup) avant d’abandonner ; et les filtres de date sont résolus dans le fuseau horaire de l’utilisateur effectuant la recherche.
Le module est localisé dans les mêmes seize langues que l’application web.
Comme le manifeste a changé, Outlook recharge le module lors de la mise à jour.
Fonctionnalités
- Barre de recherche d’emails repensée : les filtres sont regroupés dans un seul panneau Filtres et appliqués ensemble, avec un compteur de filtres actifs et un bouton Effacer en un clic
- Tri par pertinence : les résultats plein texte peuvent être classés par pertinence, avec une pondération par champ qui privilégie les correspondances dans l’objet, les expéditeurs et les destinataires par rapport à celles trouvées uniquement dans le corps ou les pièces jointes
- Recherche sur plusieurs boîtes mail : un nouveau filtre « dans les boîtes mail » permet aux administrateurs de rechercher dans une liste définie de boîtes mail utilisateurs en une seule requête, avec saisie semi-automatique multi-sélection
- Consolidation des doublons : lors d’une recherche sur plusieurs utilisateurs, les copies en double d’un même email sont regroupées en un seul résultat, affichant le nombre de correspondances et permettant de naviguer entre les copies
- Rapport des principaux expéditeurs : un nouveau rapport affiche, pour chaque boîte mail archivée, le volume de messages envoyés, aidant les administrateurs à identifier les expéditeurs à fort volume à cibler avec des règles de suppression
- Nouvelle page de ressources : les informations CPU, RAM et swap sont déplacées du tableau de bord vers une page dédiée Paramètres > Système > Statut > Ressources, incluant un résumé de l’utilisation mémoire et une estimation des besoins en RAM ; le tableau de bord affiche désormais une simple indication d’état. La page est masquée sur les appliances cloud
- Journal d’audit via syslog : le journal d’audit peut désormais être transmis à un collecteur syslog externe
- Tâche de réinitialisation des politiques : un nouveau type de tâche réinitialise toutes les valeurs de politique de rétention et de conservation légale sur l’index, lançable depuis la page d’état du locataire à côté de la tâche de purge
- Recherches enregistrées : les filtres de temps prédéfinis (aujourd’hui, hier, etc.) sont désormais pris en charge dans les recherches enregistrées
- Recherches enregistrées globales en mode impersonation : les administrateurs peuvent désormais enregistrer des recherches comme globales en se faisant passer pour un utilisateur, et les exports lancés depuis l’interface respectent l’impersonation
- Statistiques des connecteurs : un badge historique distingue les utilisateurs qui ne sont plus synchronisés de ceux encore dans la file d’attente de synchronisation
- Panneau de logs : un bouton d’actualisation recharge les fichiers de logs sans fermer ni rouvrir le panneau
- Recherche sur Entrée : la recherche d’emails démarre sur <kbd>Entrée</kbd> depuis n’importe quel champ du formulaire de recherche
- Mise en surbrillance des termes recherchés : les termes trouvés lors d’une recherche plein texte sont mis en évidence dans la liste des résultats, dans les en-têtes et le corps du message, selon les mêmes règles que l’index (insensible aux accents, sans racinisation)
- Vérification de l’installation de Manticore : une commande quotidienne vérifie que le moteur d’indexation a chargé toutes ses bibliothèques, et notifie avec le modèle de CPU actuel si le processeur ne prend pas en charge le jeu d’instructions requis
Sécurité
- Expiration du mot de passe administrateur local : une politique configurable d’expiration de mot de passe pour les utilisateurs locaux, imposant un changement de mot de passe après la période définie tout en autorisant la connexion avec un mot de passe expiré jusqu’à sa mise à jour. Les utilisateurs avec un mot de passe expiré sont redirigés vers une page de changement de mot de passe obligatoire avant toute autre opération, et le nouveau mot de passe doit être différent de l’actuel
- Rendu email en PDF : le moteur de rendu pouvait être détourné par du HTML de message malveillant pour atteindre des services internes, y compris l’index de recherche. Il fonctionne désormais dans un espace réseau vide, sans interface ni route, donc rien de ce qu’il récupère ne peut en sortir
- Moteur d’indexation : l’écouteur HTTP est entièrement supprimé, et l’écouteur restant exige une authentification native avec un compte applicatif à privilèges minimaux
- Dossiers de messages : la liste des dossiers vérifie désormais la capacité de visualisation des emails
- Téléversements : une élévation locale de privilèges via un ZIP de mails suivi d’une extraction côté root a été corrigée, et les chemins d’import PST sont désormais canoniques et limités à une liste blanche de racines d’upload
- Export : un nom de dossier de boîte mail contenant des séquences de traversée de chemin pouvait détourner un export hors de son répertoire de destination et écraser des fichiers ailleurs sur l’appareil. Les noms de dossiers sont désormais nettoyés avant d’être utilisés pour construire un chemin
- Connexion SSO : faille XSS réfléchie corrigée en rejetant les schémas non sûrs dans les URL de redirection
- Injection SQL : les noms d’index et de tables sont validés avant d’être interpolés dans le SQL, et une possible injection via concaténation de requêtes sur des chaînes a été supprimée
- Logs des connecteurs : un log utilisateur de connecteur était stocké uniquement sous l’adresse synchronisée, donc deux locataires archivant la même adresse partageaient un seul fichier. Chaque synchronisation le tronquait, effaçant le log de l’autre locataire, et chaque opérateur pouvait lire ce que l’autre avait écrit. Les logs sont désormais séparés par connecteur, et le connecteur est résolu côté serveur à partir du locataire de l’appelant
- API publique : les points d’entrée non authentifiés (vérification d’utilisateur et de domaine, confirmation OTP, connexion add-in, OAuth2 et rafraîchissement de jeton) n’étaient pas limités et invisibles pour la prévention d’intrusion. Ils disposent désormais de quotas de limitation par IP, d’une ligne de log uniforme et de leurs propres jails de prévention d’intrusion, avec une première couche de limitation côté serveur web. L’usage normal, comme une session expirée ou un groupe de personnes se connectant en même temps, est volontairement exclu des jails
- Énumération d’utilisateurs : la vérification de nom d’utilisateur ne fonctionne plus comme oracle de disponibilité
- Archives : chiffrées en AES-256 au lieu de la méthode ZipCrypto faible utilisée par défaut par 7z. La lecture des archives existantes n’est pas affectée
- Module Outlook : le manifeste demande la permission de lecture d’élément au lieu d’un accès lecture/écriture à toute la boîte mail, puisque le module n’écrit jamais. Les locataires ayant déjà déployé le module conservent l’ancienne permission jusqu’à ce que le manifeste soit redéployé
- Content Security Policy : les scripts inline et le CDN jsdelivr ne sont plus autorisés, et l’encadrement et la soumission de formulaires sont limités à l’appareil lui-même. Les pages d’atterrissage SSO, SAML et OAuth2 n’exécutent plus de scripts inline, et la page de documentation API sert ses ressources localement au lieu du CDN
Améliorations
- Les recherches, les décomptes et les recherches de noms zip à l’échelle des dossiers traitent les identifiants de dossier par lots et agrègent les résultats par lot, ce qui permet aux recherches et aux exports sur de très grands ensembles de dossiers d’aboutir au lieu d’échouer
- Le classement en texte intégral applique des pondérations par champ sur l’index existant, sans réindexation ni modification du schéma, ce qui permet aux anciens mails d’en bénéficier immédiatement
- L’extraction de texte des pièces jointes Office lit désormais le document en interne au lieu de lancer trois processus shell par pièce jointe
- La rétention des volumes ne déclenche plus de liste de fichiers lorsqu’il n’y a rien à nettoyer
- Les fichiers de sauvegarde temporaires laissés par des phases de téléversement interrompues sur les volumes sont désormais nettoyés toutes les heures plutôt qu’avec la rétention des volumes
- Gestion automatique des échecs de mise à jour de l’appliance avec notifications à l’utilisateur, incluant une meilleure gestion des délais d’attente de mise à jour et un délai d’attente pour le verrou apt
- Résilience des exports lors d’opérations longues, avec récupération automatique des connexions temporairement perdues avec le moteur d’indexation
- Mémoire des outils PST : le plafond mémoire des outils PST est désormais calculé à partir de la RAM physique de l’appliance et appliqué à chaque opération, pas seulement à l’export, chaque extraction parallèle en recevant une part, et les chemins de lecture et d’écriture ne fuient plus la mémoire. L’export d’une grande archive sur une appliance à faible RAM n’utilise plus le swap jusqu’à ce que le système termine l’opération
- Historique des déplacements de dossiers : chaque fois qu’un message était déplacé entre dossiers, l’archive enregistrait le changement, ce qui pouvait générer des milliers d’enregistrements pour un message déplacé plusieurs fois sur des années, parfois plus d’un millier par message. Un balayage nocturne conserve désormais uniquement l’état actuel du message et supprime l’historique redondant. Des modes ciblé et simulation sont disponibles pour le support, et le balayage ne s’exécute jamais sur un nœud passif du cluster
- Le nettoyage des fragments orphelins sur le moteur d’indexation supprime désormais aussi les fragments normaux que l’index ne référence plus, par table et uniquement lorsque chaque fichier d’un groupe de fragments peut être supprimé en toute sécurité
- Les échecs de téléversement de volume enregistrent désormais toute la chaîne d’exceptions au lieu du seul message générique externe, ce qui permet d’identifier réellement une erreur côté stockage
- Les filtres de date étaient résolus selon le fuseau horaire par défaut de l’appliance au lieu de celui de l’utilisateur effectuant la recherche, ce qui produisait des résultats décalés d’un jour à la frontière des jours. Les filtres, recherches enregistrées et le module Outlook résolvent désormais tous les dates dans le fuseau horaire de l’utilisateur
- Optimisation de l’index : le moteur d’indexation compacte désormais ses tables en arrière-plan de façon autonome, remplaçant les deux tâches d’optimisation horaires, avec une cible actualisée chaque nuit selon la taille de l’index. La carte « Dernière optimisation de l’index » est supprimée des statistiques d’index
- Crashs du moteur d’indexation : les core dumps sont limités à 1 Go, ainsi un crash du moteur ne passe plus plusieurs minutes à écrire un dump aussi gros que la mémoire du moteur avant que le service ne redémarre
- Interface web en onglets d’arrière-plan : un onglet caché ne sollicite plus l’appliance toutes les quelques secondes ; il reste connecté via une requête toutes les cinq minutes, et les tâches et notifications se rafraîchissent dès que l’onglet est à nouveau affiché
- Synchronisation du connecteur : une seconde copie de la sortie du connecteur était stockée dans un fichier temporaire pendant toute l’exécution, atteignant plusieurs Go sur de grandes boîtes mail ; elle n’est plus conservée
- Synchronisation des dossiers IMAP : les dossiers Brouillons et Indésirables sont désormais reconnus par leur drapeau IMAP standard, et non plus seulement par leur nom anglais ou italien, ainsi les dossiers localisés comme Entwürfe ou Courrier indésirable ne sont plus archivés
- SNMP : chaque OID Archiver commence désormais par le même préfixe standard,
.1.3.6.1.4.1.41091.2, ce qui permet à un système de supervision d’interroger tout l’arbre Archiver depuis une seule racine. Dix-huit OID, couvrant licence, écouteurs et connecteurs, finaliseur, file d’attente, vérification de base de données et moteur d’indexation, étaient publiés sous un autre préfixe et sont désormais aussi servis sous le préfixe standard. Les anciens OID continuent de répondre pour permettre la transition, et seront supprimés en 6.0
Corrections de bugs
- L’export par dossier ne pouvait pas aboutir pour les dossiers contenant plus de 100 000 emails
- Les exports PST enregistraient une erreur « messages corrompus » à chaque exécution, en comptant les lignes de récapitulatif corrigées que l’outil affiche toujours au lieu du nombre réel d’échecs
- Créer un volume depuis la configuration d’export redirigeait vers la page des volumes, perdant l’export en cours de configuration
- La connexion SSO Office 365 échouait avec
AADSTS50076sur les tenants imposant la MFA - La synchronisation des dossiers du connecteur échouait sur les dossiers bien connus et sur les réponses de dossiers mail Microsoft Graph
- Les messages Gmail sans libellé, et les suppressions de messages Gmail vues via la récupération des changements, interrompaient la synchronisation
- Les téléversements S3 multipart vers des buckets AWS avec Object Lock échouaient avec des sommes de contrôle de parties manquantes,
InvalidPart, ou des en-têtes non signés - Les téléchargements volumineux via le navigateur de volumes pouvaient saturer le système de fichiers temporaire ; l’espace disponible est désormais vérifié avant le début du téléchargement
- La liste des tâches échouait dès qu’une tâche appartenant à un tenant supprimé existait, si bien que la fenêtre des tâches affichait silencieusement « Aucune tâche à afficher » pour chaque superadmin, sur chaque page
- Les rapports échouaient pour les tenants dont le nom commence ou finit par une apostrophe
- Les corps de messages japonais encodés en ISO-2022-JP n’étaient pas décodés
- La modification de l’indexation des pièces jointes modifiait la configuration chargée avant qu’elle ne soit enregistrée
- Le renouvellement du certificat Let’s Encrypt actualise désormais le magasin CA système et réessaie une fois si certbot ne peut pas valider le certificat TLS du serveur ACME
- Un volume de sauvegarde plein ne pouvait jamais être nettoyé, car la rétention ne s’exécutait qu’après la sauvegarde qui échouait faute d’espace
- Décompte des licences Microsoft 365 : les utilisateurs dont les seuls plans Exchange étaient Bookings ou Graph Connectors Search étaient comptés malgré l’absence de boîte mail, tandis que les utilisateurs d’un abonnement en période de grâce n’étaient pas comptés du tout
- Une recherche enregistrée partagée avec tous les utilisateurs continuait d’apparaître dans la liste après suppression
- La connexion SSO Google échouait avec une erreur serveur une fois le jeton d’accès expiré ; le jeton est désormais rafraîchi, ou l’utilisateur est invité à se reconnecter
- La vérification de configuration du cluster signalait le disque de snapshot comme manquant sur les appliances NVMe
- Un volume de logs ou de sauvegarde échouant à téléverser à répétition plantait au lieu d’être désactivé avec une notification
- La suppression de /mnt/disk1 supprimait aussi les entrées fstab de /mnt/disk10 à /mnt/disk19, qui n’étaient alors plus montées après un redémarrage, et refusait de supprimer disk1 tant que disk10 contenait un volume. En cas d’échec du démontage, la suppression continuait et effaçait les données du disque encore monté
- Les scripts de montage de disque et de configuration du disque de snapshot du cluster partitionnaient le disque quelle que soit la réponse à la confirmation, et appuyer sur <kbd>Entrée</kbd> à l’invite de disque sélectionnait le premier disque
- Monter un disque précédemment supprimé formatait son ancienne partition et laissait une partition inutile, et un montage échoué laissait une entrée fstab qui envoyait le prochain démarrage en mode secours
- L’extension de disque pouvait choisir le mauvais disque lorsque /mnt/disk10 à /mnt/disk19 étaient aussi montés, ne grossissait pas le système de fichiers car le noyau gardait l’ancienne taille, et échouait toujours sur les images non chiffrées comme AWS
- Sur les appliances virtio, les scripts de cluster ne trouvaient pas le disque de snapshot : l’initialisation du nœud échouait, la synchronisation signalait le cluster comme non configuré, et la configuration partitionnait un second disque
Modifications majeures
- La métrique « Déplacé » a disparu des statistiques du connecteur et du rapport du connecteur. Elle n’a jamais été mesurée, seulement déduite du nombre de fois où un message avait changé de dossier, et le nettoyage décrit ci-dessus rend cette déduction impossible : la colonne aurait affiché zéro pour chaque utilisateur, passé et futur
- Les archives protégées par mot de passe ne s’ouvrent plus avec les outils intégrés à Windows. Les archives sont désormais chiffrées en AES-256, et ni la fonction « Dossiers compressés » de l’Explorateur Windows ni Info-ZIP unzip 6.00 ne peuvent les extraire. 7-Zip, WinZip et WinRAR les ouvrent normalement. L’Explorateur n’a jamais implémenté que le chiffrement ZipCrypto hérité et jamais la norme AES de WinZip, il s’agit donc d’une limitation Windows sans solution côté appliance
Avis de dépréciation
-
OID SNMP hérités : les dix-huit OID Archiver publiés sous
.1.3.6.1.4.1.41091.1(licence, écouteurs et connecteurs, finaliseur, file d’attente, vérification de base de données et moteur d’indexation) sont obsolètes et seront supprimés lors de la prochaine version majeure. Chacun est déjà servi sous.1.3.6.1.4.1.41091.2avec le même suffixe, donc.1.3.6.1.4.1.41091.1.4.1.0devient.1.3.6.1.4.1.41091.2.4.1.0. Les systèmes de supervision interrogeant les anciens OID doivent être migrés vers les nouveaux à l’avance
Comment mettre à jour
Pour appliquer cette mise à jour, rendez-vous dans Appliance > Administration > Version & mises à jour où vous pouvez choisir d’installer la nouvelle version immédiatement ou de planifier la mise à niveau pour la nuit suivante.
Veuillez noter qu’après la fin du processus de mise à jour, l’appliance redémarrera automatiquement afin de garantir que tous les changements soient bien appliqués et que les services redémarrent avec la nouvelle version.