Riwayat pembaruan
Pembaruan toko
Perubahan ringkas yang memengaruhi request, pembayaran, review, pengiriman, atau privasi.
Pengiriman komisi yang valid kini tetap berada di halaman selama proses transfer, dapat dipulihkan dengan aman setelah koneksi terputus, dan hanya membuka workspace privat same-origin yang telah diverifikasi setelah konfirmasi server.
- Menjaga formulir tetap terlihat saat permintaan pengiriman same-origin tanpa cache sedang berjalan.
- Mempertahankan fallback formulir native saat transport browser modern tidak tersedia.
- Membatalkan transport browser yang terputus secara lokal dan memulihkan tombol kirim tanpa menghapus draf.
- Mempertahankan kunci idempotensi yang sama agar pengiriman ulang formulir tanpa perubahan membuka permintaan asli, bukan membuat duplikat.
- Membatasi navigasi sukses hanya ke redirect same-origin menuju workspace privat.
- Menampilkan pesan kegagalan server dan referensi bantuan X-Request-ID di dekat tombol kirim.
- Menghapus draf tersimpan setelah keberhasilan pertama maupun pemulihan duplikat.
- Memperluas baseline statis formulir publik dan aksesibilitas menjadi 21 kontrol.
- Mempertahankan settings schema 29 dan order schema 11.
Formulir komisi kini mempertahankan daftar persyaratan di dekat tinjauan akhir, memeriksa file referensi sebelum transfer, dan menangani pengiriman offline atau berulang tanpa memindahkan pelanggan.
- Menempatkan daftar persyaratan yang tenang di bagian tinjauan akhir, bukan di awal formulir.
- Menggunakan nama persyaratan yang ringkas agar pernyataan hukum tetap mudah dibaca dalam daftar.
- Memeriksa jumlah referensi, ukuran per file, dan tipe JPG, PNG, WEBP, atau PDF sebelum unggah.
- Menampilkan jumlah file referensi dan ukuran total tanpa menggantikan pemeriksaan server yang otoritatif.
- Mempertahankan pengiriman offline pada halaman saat ini dengan draf browser tetap aman.
- Mengunci pengiriman valid dari Enter berulang, klik ganda, atau retry sampai navigasi selesai.
- Menambahkan batas waktu estimasi sepuluh detik, panduan offline, dan request no-store.
- Menghapus fokus paksa setelah pertukaran tautan privat otomatis gagal.
- Mempertahankan settings schema 29 dan order schema 11.
Persyaratan komisi kini muncul sebagai daftar periksa yang tenang tanpa scroll paksa, perpindahan fokus, atau popup validitas yang mengganggu, sementara pengiriman tetap fail-safe dan aksesibel.
- Mempertahankan posisi scroll pelanggan ketika informasi wajib belum lengkap.
- Mengganti panel error assertif dengan daftar periksa persyaratan yang sopan.
- Menambahkan status singkat jumlah persyaratan tersisa di dekat tombol kirim.
- Menghapus fokus paksa, smooth scrolling, tautan kolom tidak valid, dan popup validitas browser khusus.
- Menghindari pengumuman live-region berulang ketika daftar persyaratan belum berubah.
- Membersihkan status tidak valid yang usang setelah persyaratan kontak kondisional berubah.
- Menambahkan kontrol source yang menolak kembalinya scroll atau fokus validasi paksa.
- Mempertahankan settings schema 29 dan order schema 11.
Alur penting pelanggan dan administrator kini menggunakan navigasi keyboard, feedback live, pemulihan form, target sentuh, dukungan kontras tinggi, dan baseline aksesibilitas tingkat paket yang konsisten.
- Menambahkan skip link dan landmark konten utama yang dapat difokuskan pada layout publik dan administrator.
- Mengumumkan status navigasi aktif serta membuat menu mobile aman untuk Escape dan pengembalian fokus.
- Menambahkan ringkasan error terfokus yang menaut langsung ke kolom tidak valid pada form penting.
- Menambahkan semantik live untuk draf, estimasi, pembayaran, akses, notice, dan status koneksi.
- Menggunakan target sentuh utama 44 piksel serta perlindungan forced-colors dan reduced-motion.
- Melindungi token privat yang dimasukkan manual dan memperjelas pemulihan koneksi terputus.
- Menambahkan verifier aksesibilitas 14 kontrol yang independen dari storage ke CLI dan Diagnostics.
- Mempertahankan settings schema 29 dan order schema 11.
Lifecycle internal commission lengkap kini dapat disertifikasi melalui class production di penyimpanan terlindungi sekali pakai sebelum kredensial nyata dimasukkan.
- Menjalankan 64 pemeriksaan kode production dalam child process PHP CLI dan root storage sekali pakai yang terpisah.
- Mencakup pricing, idempotency, payment matching, workflow, review, delivery, refund, reversal hold, dispute, webhook, notification, accounting, dan integritas bertanda tangan.
- Menggunakan aturan signature Midtrans dan external gateway yang sama antara endpoint live dan certification harness.
- Menggunakan marker worker owner-only dan token acak per run agar simulasi tidak aktif secara tidak sengaja pada operasi normal.
- Memverifikasi order live tidak berubah dan menghancurkan setiap record sintetis setelah tiap run.
- Hanya mempertahankan ringkasan HMAC yang terikat pada release, schema, dan konfigurasi launch yang tepat.
- Menambahkan certification ke Commissioning, Diagnostics, Settings, launch readiness, backup, navigation, dan runtime cleanup.
- Meng-upgrade settings schema 28 ke 29 sambil mempertahankan order schema 11.
Identitas bisnis, path cPanel, SMTP, kredensial terlindungi, satu penyedia pembayaran API utama, rencana scheduler, persiapan backup, dan bukti launch kini dikoordinasikan melalui satu workflow administrator yang fail-closed.
- Menambahkan satu Commissioning center terpandu untuk identitas bisnis, URL HTTPS kanonis, environment operasi, path cPanel, SMTP, dan satu penyedia pembayaran API utama.
- Menyimpan secret SMTP, PayPal, Midtrans, dan external gateway dalam file terlindungi owner-only dengan rotasi browser yang rollback-safe.
- Menghasilkan path PHP CLI, master cron, health, webhook, storage, backup, dan key yang tepat tanpa mengedit source code atau JSON.
- Membuat direktori backup eksternal dan encryption key tanpa menampilkan atau mengekspor byte secret.
- Menambahkan worksheet commissioning tanpa secret dan laporan readiness CLI.
- Menolak perubahan environment atau penyedia utama ketika checkout atau evidence recovery provider yang belum selesai masih bergantung pada konfigurasi saat ini.
- Mewajibkan transport notifikasi operasional dan bukti inbox termonitor untuk launch real-money, bukan membolehkan bypass dengan email dinonaktifkan.
- Menggunakan post-redirect-get untuk tindakan commissioning sensitif agar refresh browser tidak mengulang operasi kredensial atau provider jarak jauh.
- Menolak path commissioning yang terpotong, mengandung control character, nested, berada di public root, atau berupa symlink serta hanya melaporkan readiness PHP CLI dan recovery dari resource terverifikasi.
- Meng-upgrade settings dengan aman dari schema 27 ke schema 28 sambil mempertahankan order schema 11 dan semua catatan bisnis terlindungi.
Paket rilis, konstanta runtime, schema, manifest, dan instruksi operator saat ini kini diverifikasi sebagai satu kontrak deployment sebelum kandidat staged dapat diaktifkan.
- Memperbaiki referensi settings schema pada checklist deployment dari 26 menjadi 27.
- Menambahkan verifier konsistensi tingkat paket untuk versi rilis, build, settings schema, order schema, manifest JSON, dan dokumen operator saat ini.
- Menambahkan perintah release-check khusus CLI yang tidak memuat penyimpanan terlindungi atau membuat record runtime.
- Menolak kandidat staged deployment ketika metadata atau instruksi deployment saat ini tidak konsisten.
- Menambahkan konsistensi dokumentasi rilis ke Diagnostics administrator.
- Melacak inventaris file yang dihasilkan di dalam manifest checksum agar kandidat staged resmi tidak keliru ditolak sebagai file tidak terlacak.
- Mempertahankan settings schema 27 dan order schema 11 tanpa migrasi catatan bisnis terlindungi.
Pertumbuhan publik kini didegradasi secara terencana sebelum penyimpanan habis, sementara evidence provider terautentikasi mempertahankan cadangan darurat terlindungi dan antrean operasional berhenti pada batas pemulihan yang eksplisit.
- Menambahkan controller tekanan penyimpanan terpusat dengan status warning, critical, emergency, dan unknown yang fail-closed.
- Menambahkan batas quota penyimpanan terlindungi cPanel opsional dan memakai nilai yang lebih ketat antara sisa quota terverifikasi dan free space filesystem.
- Menjeda intake komisi baru dan unggahan besar pada tekanan warning sebelum catatan bisnis yang ada terancam.
- Menjeda mutasi pelanggan biasa pada tekanan critical sambil mempertahankan cadangan lebih kecil untuk callback provider terautentikasi dan evidence pemulihan finansial.
- Membatasi antrean webhook dan notifikasi aktif serta mengembalikan backpressure yang dapat di-retry alih-alih menghilangkan pekerjaan baru secara diam-diam.
- Menjaga webhook duplikat tetap idempotent meskipun antrean aktif sudah penuh.
- Menambahkan Resource capacity ke navigasi administrator, Commissioning, Diagnostics, Operations, dan launch readiness.
- Menampilkan penggunaan penyimpanan terlindungi, effective free space, sisa quota hosting, dan antrean aktif.
- Merotasi backup terenkripsi lama yang terverifikasi sebelum membuat bundle berikutnya, lalu memverifikasi retention akhir.
- Menolak backup bila target eksternal tidak dapat menampung salinan terenkripsi lengkap sambil mempertahankan cadangan yang dikonfigurasi.
- Menghubungkan tekanan resource ke health maintenance dan status observasi pasca-deployment bertanda tangan.
- Memperbaiki kompatibilitas rollback tertunda dengan scheduler sumber lama melalui guard maintenance sumber sementara dan verifikasi health dua tahap.
Rilis yang baru dialihkan kini tetap fail-closed selama jendela observasi bertanda tangan, sedangkan rilis yang telah committed dapat di-rollback secara aman dalam periode terbatas hanya ketika konfigurasi terlindungi dan antrean operasional tetap kompatibel.
- Menambahkan catatan stabilitas pasca-deployment bertanda tangan HMAC yang terikat pada versi dan build yang tepat.
- Mewajibkan beberapa observasi maintenance CLI bersih dalam waktu minimum sebelum health layanan publik dan intake dapat dinyatakan siap.
- Mengembalikan rilis yang sudah stabil menjadi degraded bila maintenance berikutnya menemukan kegagalan schema, paket, antrean, insiden, deployment, transaksi, atau housekeeping.
- Menggunakan retry maintenance lima menit selama observasi atau degraded, lalu kembali ke interval normal satu jam setelah stabil.
- Menambahkan preflight rollback terkontrol khusus CLI untuk rilis staged yang committed dalam jendela rollback yang dapat dikonfigurasi.
- Menolak rollback tertunda bila konfigurasi terlindungi berubah setelah deployment agar credential atau settings baru tidak terbuang.
- Memverifikasi rilis sumber, sintaks PHP, dukungan schema order, antrean webhook/email, pemulihan pembayaran, dan insiden kritis sebelum rollback.
- Membekukan write runtime saat memulihkan aplikasi sumber dan konfigurasi terlindungi pra-upgrade yang tepat.
- Mempertahankan aplikasi target yang dikembalikan dan konfigurasi kandidat yang berubah sebagai evidence, bukan menghapusnya.
- Menjalankan maintenance sumber terautentikasi dan verifikasi health sebelum mencatat rollback selesai.
- Menambahkan status stabilitas rilis dan rollback terkontrol pada Deployment, Diagnostics, Commissioning, Settings, health, scheduler, dan launch control.
- Meningkatkan settings secara aman ke schema 26 sambil mempertahankan order schema 11 serta catatan bisnis terlindungi yang ada.
Upgrade kini dapat diperiksa dan dialihkan melalui PHP CLI sebagai transaksi bertanda tangan, dengan penolakan forward-schema, snapshot konfigurasi terlindungi yang tepat, rollback aplikasi/konfigurasi otomatis, serta pemulihan switch yang terputus.
- Menambahkan alur deployment staged khusus CLI yang memverifikasi kandidat di luar public web root sebelum direktori live diubah.
- Mewajibkan rename atomik pada filesystem yang sama, storage terlindungi eksternal, checksum rilis tepat, tanpa file/symlink tidak terdaftar, file wajib, PHP kompatibel, dan validasi sintaks PHP.
- Menolak rilis aplikasi dengan schema settings atau order yang lebih lama daripada data terlindungi yang sudah digunakan.
- Membuat kode lama gagal aman dengan HTTP 503 atau exit CLI 3 sebelum dapat menormalisasi atau menulis ulang settings dan catatan komisi dari schema yang lebih baru.
- Mencatat setiap fase deployment dalam transaksi terlindungi bertanda tangan HMAC dan menjeda mutasi pelanggan selama persiapan, switching, verifikasi, atau rollback wajib.
- Membuat snapshot terverifikasi dan sadar permission untuk seluruh tree config terlindungi sebelum kandidat diaktifkan.
- Memulihkan otomatis direktori aplikasi sebelumnya beserta konfigurasi sumber yang tepat bila maintenance kandidat tidak dapat mengesahkan health terautentikasi.
- Mempertahankan kode kandidat gagal dan konfigurasi kandidat secara terpisah sebagai evidence dan diagnosis, bukan menimpanya.
- Menambahkan perintah pemulihan CLI untuk kondisi persiapan, switching, verifikasi kandidat, dan rollback yang terputus.
- Menunda pemrosesan webhook dan background job yang mengubah data selama transisi rilis sambil tetap menyimpan callback terautentikasi secara durable.
- Membatasi snapshot rollback konfigurasi lama dengan mempertahankan sedikitnya lima terbaru dan 180 hari setelah verifikasi signed-state.
- Menambahkan tampilan administrator Release deployment dengan status, perintah, inventory schema, path rollback, dan evidence snapshot terlindungi.
Setiap upload tetap pending sampai verifikasi checksum CLI mengesahkan status deployment bertanda tangan HMAC, sementara kegagalan yang tidak tertangani mendapat request ID dan catatan insiden bertanda tangan yang dibatasi serta meminimalkan data pribadi.
- Mencatat setiap versi/build baru sebagai pending dan mewajibkan verifikasi checksum CLI untuk rilis aktif sebelum readiness launch dapat lulus.
- Menambahkan korelasi X-Request-ID untuk jalur kegagalan web, API, webhook, administrator, dan CLI.
- Menyimpan exception yang tidak tertangani dan fatal shutdown dalam ledger insiden terlindungi bertanda tangan tanpa body request, cookie, kredensial, token pelanggan, alamat email, atau raw stack trace.
- Mendeduplikasi kegagalan berulang, menghitung occurrence, memvalidasi integritas HMAC, dan mewajibkan audit administrator bertanda tangan sebelum resolusi dengan konfirmasi ketik.
- Memblokir launch bila key insiden hilang/tidak aman, evidence insiden rusak, atau ada insiden runtime kritis yang belum selesai.
- Menambahkan endpoint health publik minimal yang berasal dari snapshot maintenance CLI sukses dan masih baru; kondisi pending atau degraded mengembalikan HTTP 503.
- Menandatangani status deployment dan health dengan HMAC memakai key owner-only; status lama yang hanya memakai checksum dikembalikan ke pending lalu disahkan ulang oleh maintenance CLI.
- Mempertahankan evidence insiden berulang yang sudah resolved dengan ID occurrence baru, membatasi 1.000 insiden open dengan satu catatan kapasitas kritis, dan membatasi retention resolved setelah verifikasi signature.
- Memperluas redaksi ke nomor telepon, alamat jaringan, nilai query URL, dan path filesystem absolut.
- Memperluas maintenance, Diagnostics, Commissioning, Dashboard, dan kontrol Launch dengan evidence deployment dan insiden runtime.
- Mempertahankan Settings schema 24 dan order schema 11 serta seluruh catatan bisnis terlindungi yang sudah ada.
Administrator kini dapat mengonfigurasi checkout API PayPal melalui alur onboarding terlindungi, meninjau setiap jalur pembayaran dari satu tempat, serta mengikuti langkah cron, backup, dan acceptance khusus deployment.
- Menambahkan jalur OAuth dan Orders API PayPal untuk pembuatan order, persetujuan, capture, return, webhook, dan verifikasi status.
- Menyimpan client secret PayPal dalam file terlindungi, memulihkan rotasi yang gagal, dan membatalkan bukti kredensial lama setelah konfigurasi berubah.
- Mewajibkan environment sandbox/live PayPal sama dengan environment shop sebelum checkout API dapat dinyatakan siap.
- Mempertahankan JSON event webhook asli untuk verifikasi tanda tangan PayPal dan menangani event yang belum didukung secara aman.
- Menambahkan satu pusat setup pembayaran untuk PayPal, QRIS, DANA, ShopeePay, dan BCA.
- Menambahkan template path deployment, cron cPanel, backup terenkripsi, dan uji restore independen.
- Memperbaiki dispatch rekonsiliasi provider terjadwal dan lookup pembayaran atomik yang ditemukan saat pemeriksaan jalur produksi.
Shop kini mewajibkan dossier deployment bertanda tangan untuk pengujian pembayaran, workflow, browser, konektivitas, dan kebijakan bisnis sebelum intake publik dapat dibuka.
- Menambahkan checklist bertanda tangan untuk siklus pembayaran produksi dan workflow komisi lengkap.
- Menambahkan catatan penerimaan desktop, mobile, keyboard, zoom, screen reader, dan konektivitas terputus.
- Mengikat persetujuan pada rilis, deployment, protected storage, tujuan merchant, kontrol workflow, dan versi legal saat ini.
- Membatalkan persetujuan lama secara otomatis setelah perubahan terkait atau setelah masa validitas yang dikonfigurasi.
- Mempertahankan setiap revisi penerimaan dalam riwayat append-only bertanda tangan dan audit administrator.
- Menjaga komisi tetap tertutup sampai bukti server otomatis dan penerimaan deployment manual sama-sama lulus.
Pelanggan kini dapat meninjau tanda terima berbasis ledger, jadwal terkini, dan catatan keluhan formal, sementara artis memperoleh kontrol accounting dan delivery yang lebih jelas.
- Menambahkan tanda terima pelanggan berdasarkan pembayaran terverifikasi, refund, perubahan kontrak, dan sisa saldo.
- Menambahkan tanggal produksi, komitmen pembaruan, estimasi penyelesaian, dan peringatan keterlambatan yang tercatat.
- Menambahkan catatan keluhan formal dengan hash bukti, kronologi, penahanan retensi, dan penyelesaian administrator.
- Menambahkan ekspor accounting dengan referensi tersamarkan, mata uang terpisah, referensi kurs, dan biaya provider yang tercatat.
- Menambahkan pengiriman SMTP terautentikasi melalui file kata sandi terlindungi sambil mempertahankan pesan gagal dalam workflow retry yang ada.
- Meningkatkan retensi privasi untuk catatan jadwal dan keluhan serta menjaga halaman publik tetap read-only saat penelusuran biasa.
Perubahan pembayaran, refund, catatan hasil, akses privat, dan callback penyedia kini memakai pemeriksaan transaksi yang lebih ketat serta pemulihan yang lebih jelas.
- Mencegah perubahan pembayaran atau workflow yang ditolak tetap tersimpan atau dilaporkan berhasil.
- Memisahkan pengurangan harga dari pembalikan pembayaran agar refund tidak membuat saldo pelanggan atau status workflow yang salah.
- Memeriksa ulang detail pembayaran manual dan refund di dalam lock order terlindungi sebelum disimpan.
- Memulihkan callback penyedia setelah worker berhenti sambil memastikan hanya satu pemroses aktif untuk setiap callback.
- Memeriksa referensi, bukti pembayaran, file pesan, dan file hasil terhadap ukuran byte serta SHA-256 yang tersimpan.
- Menyimpan read receipt di luar ledger komisi permanen dan memperluas alert untuk settlement, refund, payment hold, dan delivery.
Catatan pengiriman email dan pemulihan webhook pembayaran kini ditandatangani, divalidasi strukturnya, dan dipertahankan dalam karantina terlindungi saat integritas gagal agar tidak hilang dari tampilan operasional.
- Menandatangani catatan notifikasi dan webhook dengan HMAC serta hash konten kanonik, lalu memvalidasi status, identifier, direktori provider, dan hubungan nama file.
- Mempertahankan antrean yang rusak, diubah, tidak sesuai struktur, atau tidak aman sebagai evidence mentah terlindungi dengan metadata insiden bertanda tangan.
- Gagal secara aman saat signing key antrean hilang atau salah tanpa mengganti key maupun mengarantina massal catatan aktif yang masih dapat dipulihkan.
- Mencegah tabrakan identifier notifikasi dan callback webhook duplikat menimpa evidence yang tidak dapat dibaca atau sudah rusak.
- Menambahkan audit administrator, unduhan evidence terverifikasi, resolusi dengan konfirmasi ketik, visibilitas dashboard, Diagnostics, panduan Commissioning, dan gate launch wajib.
- Mendeteksi blob evidence yatim, entri karantina tidak dikenal, link tidak aman, blob tersimpan yang berubah, metadata tidak valid, dan pelampauan batas scan.
- Menggunakan pembacaan antrean terverifikasi dalam retention, perhitungan storage, maintenance scheduler, dan pemulihan exception webhook.
- Mempertahankan signing key antrean owner-only, catatan bertanda tangan, dan insiden karantina melalui backup terenkripsi serta restore terverifikasi.
- Membangun ulang flag cepat dead-letter webhook hanya setelah seluruh inbox bertanda tangan berhasil divalidasi, sehingga flag lama tetap aman saat key hilang atau record rusak.
- Mempertahankan atau menormalkan permission owner-only selama migrasi storage dan restore terenkripsi untuk kredensial provider/SMTP, material MFA, dan signing key.
- Membuat MFA administrator gagal secara aman bila file MFA terlindungi hilang, berupa symlink, atau tidak owner-only.
Aplikasi yang terpasang kini dapat memverifikasi file rilisnya sendiri, scheduler utama menjalankan kebersihan runtime yang terbatas, dan pertukaran tautan privat pelanggan memiliki perlindungan brute-force yang sadar proxy.
- Memverifikasi file aplikasi yang terlacak terhadap manifest SHA-256 paket dan melaporkan file hilang, berubah, symlink, permission tidak aman, atau executable tidak dikenal.
- Menjadikan integritas aplikasi saat ini sebagai gate wajib pada Diagnostics dan Commissioning, bukan hanya mengandalkan ekstraksi yang berhasil.
- Menambahkan batas percobaan terpisah berdasarkan sumber dan order untuk pertukaran tautan privat pelanggan, lengkap dengan Retry-After dan evidence keamanan terbatas.
- Menerima alamat klien yang diteruskan hanya melalui batas proxy tepercaya yang dikonfigurasi dan mengevaluasi rantai forwarding dari edge tepercaya terdekat.
- Menjalankan pembersihan per jam untuk rate-limit kedaluwarsa, idempotency tujuh hari, dan file temporary atomik lama tanpa menghapus catatan bisnis authoritative.
- Mewajibkan heartbeat maintenance CLI bertanda tangan yang masih berlaku sebelum launch agar instalasi scheduler cPanel satu entri benar-benar terbukti.
- Menjalankan verifikasi rilis di dalam maintenance terjadwal agar kerusakan pasca-deployment atau upload executable tidak dikenal terlihat dalam operasi normal.
- Menaikkan Settings schema ke 24 sambil mempertahankan komisi, kredensial, jadwal, evidence, settings proxy, dan riwayat acceptance yang ada.
Setup pra-peluncuran kini disatukan dalam satu pusat kontrol terpandu, kredensial SMTP memakai penyimpanan terlindungi, dan satu scheduler cPanel dengan pemeriksaan integritas dapat menjalankan setiap background job yang sudah jatuh tempo.
- Menambahkan Commissioning center yang mengurutkan storage eksternal, MFA, email operasional, kredensial pembayaran, scheduler utama, dan deployment acceptance bertanda tangan.
- Memindahkan byte password SMTP ke file chmod-0600 terkelola atau path DEFTRIAL_SHOP_SMTP_PASSWORD_FILE yang eksplisit, dengan rotasi dan penghapusan yang dapat di-rollback.
- Menambahkan probe SMTP terautentikasi melalui STARTTLS atau implicit TLS, verifikasi sertifikat ketat, negosiasi AUTH LOGIN/PLAIN sesuai capability, batas respons, dan framing pesan yang lebih aman.
- Mengikat bukti inbox terpantau dan deployment acceptance ke identitas SMTP aktif serta fingerprint secret terlindungi agar perubahan kredensial membatalkan bukti lama.
- Menambahkan satu entri cron utama cPanel yang hanya menjalankan job aktif yang sudah jatuh tempo sambil mempertahankan lock, heartbeat, kebijakan retry, dan script fallback masing-masing job.
- Menolak task scheduler yang tidak didukung atau salah ketik, mengarantina state scheduler yang rusak, dan mewajibkan reset eksplisit sebelum pekerjaan terjadwal dilanjutkan.
- Memperluas parsing nominal integer ketat ke jalur pembuatan, status, refund, dan rekonsiliasi provider dinamis.
- Memperkenalkan backup terenkripsi schema 3 untuk mempertahankan permission kredensial owner-only dan memulihkan path secret schema 1/2 lama sebagai chmod 600.
- Menaikkan Settings schema ke 23 sambil mempertahankan komisi, konfigurasi pembayaran, jadwal, evidence, catatan provider, dan riwayat operasional yang ada.
Kredensial Midtrans dan gateway eksternal kini memakai penyimpanan file terlindungi, sementara setiap perubahan konfigurasi material menutup intake sampai preflight peluncuran mendalam kembali lulus.
- Memindahkan server key Midtrans dan secret HMAC eksternal dari settings.json ke file chmod-0600 terlindungi atau path yang dikelola environment.
- Memigrasikan kredensial plaintext lama yang cocok secara otomatis saat inisialisasi POST atau CLI terlindungi dan gagal secara aman jika konflik tanpa menghapus salah satu kredensial.
- Menambahkan area setup provider-vault QRIS dengan kesesuaian environment, validasi endpoint, rotasi secret aman, dan rollback bila penyimpanan settings gagal.
- Menambahkan pemeriksaan launch dan diagnostic untuk sisa plaintext, integritas secret, permission ketat, readiness provider terpilih, dan batas penyimpanan produksi.
- Menutup intake publik setelah perubahan material pada settings, pricing, payment, atau MFA dan hanya mengizinkan pembukaan melalui Launch checklist mendalam.
- Menggunakan readiness operasional efektif untuk ketersediaan publik dan indikator antrean, bukan flag permintaan buka yang sudah usang.
- Menggunakan parsing settlement integer ketat untuk gateway dinamis serta batas dimensi/pixel untuk gambar QRIS manual.
- Menaikkan Settings schema ke 22 sambil mempertahankan order, jalur pembayaran, evidence, dan riwayat acceptance yang ada.
Checkout API PayPal kini memakai settlement berdasarkan capture, bukti commissioning yang terikat konfigurasi, return pelanggan yang lebih aman, serta containment refund atau reversal secara eksplisit sebelum kredensial dimasukkan.
- Mewajibkan bukti commissioning PayPal yang masih berlaku dan terikat konfigurasi sebelum checkout API dapat membuat order.
- Hanya capture teridentifikasi berstatus completed yang dianggap settlement; status completed pada order saja tidak dapat menandai komisi sebagai sudah dibayar.
- Memisahkan pembatalan pembeli, penolakan sumber dana, capture pending, capture ditolak, refund, approval reversal, dan payment reversal menjadi status pemulihan yang jelas.
- Menambahkan payment hold sementara yang idempoten untuk reversal PayPal agar produksi dan delivery berhenti sampai rekonsiliasi ledger tepat atau penyelesaian berbukti dilakukan.
- Menutup webhook refund dan reversal terautentikasi hanya setelah referensi provider yang tepat direkonsiliasi, sementara operasi provider pending atau gagal membuat catatan perhatian administrator yang tahan lama.
- Mencegah request order/state yang tidak valid menghabiskan batas retry return PayPal yang sah dan menjaga settlement terverifikasi tetap dapat dibaca saat provider bermasalah.
- Memperluas pusat setup pembayaran dengan bukti readiness, rotasi kredensial aman, penjagaan perubahan saat checkout aktif, dan kontrol secret yang dikelola environment.
- Menaikkan Settings schema ke 21 sambil mempertahankan preferensi pembayaran, komisi, evidence, dan konfigurasi provider yang sudah ada.
Pekerjaan terjadwal, pemeriksaan pembayaran, email operasional, backup terenkripsi, dan tautan privat lama kini memiliki bukti yang lebih jelas serta pemulihan yang lebih aman.
- Menampilkan apakah job terjadwal cPanel yang diwajibkan benar-benar berjalan sukses, bukan hanya mengandalkan konfigurasi tersimpan.
- Menambahkan pemeriksaan ledger lokal dan verifikasi terjadwal yang adil untuk penyedia pembayaran dinamis yang diaktifkan.
- Mengonfirmasi bahwa email shop yang dipantau benar-benar menerima pesan verifikasi sekali pakai.
- Memverifikasi bundle backup terenkripsi secara fisik dan hasil pemulihan terpisah sebelum status backup dinyatakan siap.
- Membackup artwork besar dalam chunk terautentikasi berukuran terbatas sambil tetap dapat memulihkan bundle backup sebelumnya.
- Mencegah job latar belakang berjalan tumpang tindih dan menghapus token privat dari navigasi transcript serta download file lama.
Komisi panjang, riwayat administrator, pembersihan privasi, pembaruan publik, dan halaman layar sempit kini tetap lebih andal saat shop berkembang.
- Menjaga riwayat komisi bertanda tangan yang panjang tetap responsif dengan event terpisah dan kepala rantai terverifikasi.
- Gagal secara aman saat kunci bukti, audit administrator, atau material autentikasi dua faktor yang diwajibkan hilang tanpa menggantinya secara diam-diam.
- Memperluas pembersihan privasi ke payment intent, webhook, notifikasi, idempotency, dan catatan keselamatan terkait.
- Menjaga rilis software resmi tetap terlihat sambil mempertahankan pengumuman publik yang diedit administrator.
- Mencegah formulir request, dashboard administrator, dan halaman Settings memaksa seluruh halaman bergeser horizontal pada layar mobile.
- Meningkatkan fokus keyboard, wording pembayaran awal, input recovery code, dan kompatibilitas catatan lama.
Request komisi, pembuatan pembayaran, akses pelanggan, bukti, pengiriman latar belakang, dan backup kini menggunakan perlindungan yang lebih kuat terhadap duplikasi, penulisan terputus, tautan bocor, dan pemulihan yang belum lengkap.
- Mencegah percobaan ulang browser dan pengiriman ganda membuat request komisi duplikat.
- Menyimpan hasil penyedia pembayaran dalam catatan intent yang dapat dipulihkan sampai revisi komisi terbaru menerimanya dengan aman.
- Memisahkan catatan pembayaran sandbox dan produksi serta menolak settlement lintas lingkungan.
- Memindahkan akses privat pelanggan ke sesi terbatas sehingga tautan workspace biasa tidak lagi memuat rahasia akses.
- Menambahkan antrean webhook dan email yang tahan gangguan dengan retry dan status dead letter yang terlihat oleh administrator.
- Mempertahankan riwayat bertanda tangan melalui perubahan ringkas dan checkpoint berkala tanpa mengulang seluruh percakapan pada setiap pembaruan.
- Menambahkan audit administrator bernama, konfirmasi tindakan sensitif, autentikasi dua faktor, rotasi tautan, dan unduhan catatan pelanggan yang mudah dibaca.
- Menambahkan ekspor ZIP bukti portabel serta alat backup terenkripsi dan uji pemulihan untuk data runtime terlindungi.
Pesan, keputusan, pembayaran, peninjauan, dan catatan hasil komisi kini memiliki riwayat revisi bertanda tangan. Administrator dapat memeriksa integritas, meninjau riwayat pelanggan berulang, dan mengekspor paket bukti lengkap bila diperlukan.
- Mempertahankan seluruh percakapan ticket tanpa menghapus pesan lama secara diam-diam.
- Menambahkan pemeriksaan revisi bertanda tangan untuk perubahan komisi, pembayaran, peninjauan, refund, dan hasil.
- Menambahkan ekspor administrator terlindungi yang memuat catatan pesanan, lampiran, dan bukti verifikasi.
- Menambahkan tampilan riwayat pelanggan untuk komisi berulang tanpa membuat direktori pelanggan publik.
Toko kini menutup request baru sampai pengaturan identitas, penyimpanan, HTTPS, legal, dan pembayaran yang diwajibkan telah siap, dengan tindakan administrator yang lebih jelas untuk menyelesaikan setup.
- Menambahkan alat terverifikasi untuk memindahkan catatan toko yang terlindungi ke luar folder website publik sambil mempertahankan salinan lama untuk rollback.
- Migrasi penyimpanan kini menahan request penulisan lain selama proses salin dan perpindahan terverifikasi agar catatan tidak selesai ditulis pada lokasi lama.
- Menambahkan peninjauan retensi yang menghapus konten pribadi dan file kedaluwarsa sambil mempertahankan bukti pembayaran, refund, lisensi, dan legal yang masih diperlukan.
- Pembersihan file kedaluwarsa yang belum tuntas kini tetap terlihat, dapat dicoba ulang, dan menahan penerimaan request sampai selesai.
- Menambahkan interlock peluncuran agar penerimaan request tidak dapat dibuka ketika pemeriksaan wajib belum selesai.
- Meningkatkan dashboard administrator dan diagnostic dengan tindakan langsung untuk persyaratan peluncuran yang tersisa.
- Memperkuat koneksi pembayaran dan layanan keluar agar hanya menggunakan HTTPS, tanpa redirect, dengan verifikasi sertifikat dan host.
Toko kini mendukung pembayaran yang telah disetujui melalui QRIS, PayPal, DANA, ShopeePay, dan transfer bank BCA setelah akun merchant terkait dikonfigurasi oleh artis.
- Menambahkan pilihan checkout khusus DANA, ShopeePay, dan transfer BCA dengan verifikasi nominal tepat dan akun penerima.
- Memperjelas bahwa QRIS juga dapat dibayar melalui aplikasi dompet digital dan mobile banking yang mendukung QRIS.
- Menambahkan editor administrator untuk pembaruan toko publik yang ringkas.
- Meningkatkan perlindungan checkout agar pilihan pembayaran yang belum siap tidak ditawarkan kepada pelanggan.
- Memperbarui Syarat dan Pemberitahuan Privasi untuk alur pembayaran dan verifikasi yang diperluas.
Catatan pembayaran, refund, callback, file terlindungi, dan notifikasi administrator diperkuat sebelum penggunaan publik.
- Callback pembayaran kini menggunakan alamat HTTPS publik toko yang telah dikonfigurasi.
- Pembayaran manual memerlukan referensi merchant unik serta kecocokan nominal, mata uang, dan penerima.
- Unggahan terlindungi diperiksa dari perubahan tak terduga sebelum diunduh.
- Catatan refund dihubungkan dengan pembayaran asalnya.
Formulir komisi yang belum selesai dapat dipulihkan setelah halaman dimuat ulang, dan artis memiliki alat peninjauan yang lebih baik untuk permintaan berbahaya atau abusif.
- Memulihkan kolom formulir yang belum selesai pada browser yang sama.
- Menjadikan bahasa Inggris sebagai bawaan dengan Bahasa Indonesia tersedia melalui pilihan bahasa.
- Menambahkan proses permintaan hingga pengiriman yang lebih jelas dan ticket privat opsional.