Releases: kerwilgil/trazip-releases
Release list
TRAZIP v1.4.0
TRAZIP v1.4.0
Español
Rotación de confianza (cambio incompatible para la auto-actualización)
Por la pérdida de la clave privada Ed25519 de firma original de v1.3.2 tras una
reinstalación del sistema, TRAZIP v1.4.0 introduce una nueva identidad de firma
de actualizaciones.
Impacto:
- Las actualizaciones firmadas automáticas de v1.3.2 -> v1.4.0 NO son posibles.
- Quien esté en v1.3.2 o anterior debe instalar v1.4.0 manualmente una vez.
- Desde v1.4.0 en adelante, las actualizaciones firmadas automáticas se reanudan con normalidad.
Detalles técnicos:
- Clave de firma ANTIGUA (v1.3.2 y anteriores): ec8c7353f673a9d0b5a43e91a0c062f9444e6416b09cb51d1220805be6aedd16
- Clave de firma NUEVA (v1.4.0 y posteriores): a94f501667c8de95e7c056a1d6493f61cf10d6849e155f32837fcf543a9cc149
- La clave privada original se perdió durante una reinstalación del sistema y no
pudo recuperarse de los respaldos DPAPI (cambió el contexto de máquina). - El repositorio de actualizaciones (kerwilgil/trazip-releases) sigue siendo el mismo.
- Las instalaciones legacy v1.3.2 no pueden auto-actualizarse a v1.4.0 (cambio de clave).
Se requiere instalación manual una vez. Desde v1.4.0 en adelante, las auto-actualizaciones se reanudan.
Finalización de BGP Intelligence
- Finalización completa de BGP Intelligence v1.4 con todas las pestañas:
Resumen, Prefijos, Vecinos, Topología, Seguridad, Tiempo real, Histórico, BGPlay, Observatorio. - Topología: pan/zoom/arrastre estable, exportación SVG/PNG, límites de 100 nodos / 250 aristas.
- Tiempo real: aislamiento estricto de sesiones obsoletas, sin sondeos huérfanos, línea de tiempo acotada.
- Histórico/BGPlay: rangos de fecha-hora cerrados, avisos de truncamiento, sin fabricación de epoch.
- Observatorio: País, Global/RIS, ASN, RPKI, Bogons — tri-estado preservado, sin datos fabricados.
- Semántica BGP preservada: sin inferencia comercial, sin auto-etiqueta HIJACK, MOAS = Atención y no Riesgo, RPKI acotado a prefijo.
Refinamientos de UI/UX
- Semántica ARIA tablist/tab/aria-selected en todos los grupos de pestañas.
- Estilos focus-visible, navegación por teclado (ArrowLeft/Right, Home/End) en todos los grupos de pestañas.
- Manejo de errores: mensaje principal claro + detalle técnico, role="alert" para errores.
- Protección contra desbordamiento: overflow-wrap en .stat .sub, tablas con scroll horizontal.
- Soporte de reduced-motion para animaciones.
i18n completado
- Todas las cadenas de BGP Intelligence tienen ahora traducción al inglés en i18n.tsx.
- No queda ninguna cadena en español fija en la UI de BGP visible al usuario.
Accesibilidad
- Pestañas: role="tablist"/"tab"/"tabpanel", aria-selected, aria-controls, aria-labelledby.
- Navegación por teclado: Tab/Arrow/Enter/Space en todos los elementos interactivos.
- Estilos focus-visible globales, soporte de reduced-motion.
Pruebas
- Pruebas unitarias de frontend: 30 pruebas (lógica de sesión en tiempo real, ayudantes de topología, navegación de pestañas).
- Pruebas de backend: todas las pruebas existentes PASAN, incluyendo el nuevo trust_rotation_test.go.
Validación física de BGP Intelligence
- 1366x768: PASS
- 1920x1080: PASS
- Navegación por teclado: PASS
- Gestión del foco: PASS
- Desbordamiento: PASS
- Topología pan/zoom/arrastre: PASS
- Aislamiento de sesiones obsoletas en tiempo real: PASS
- Persistencia de resultados entre pestañas: PASS
- Migración manual v1.3.2 -> v1.4.0: requerida; validación final de la release pendiente
Identidad de firma
- Nueva identidad de firma Ed25519 generada y validada:
- Clave pública: a94f501667c8de95e7c056a1d6493f61cf10d6849e155f32837fcf543a9cc149
- Clave privada: generada, respaldada (Google Drive + remoto independiente), probada con restauración
- Pruebas de Firma/Verificación/Manipulación: TODAS PASAN
- La clave privada nunca está en el repo, logs ni reportes
Nota de migración
v1.3.2 -> v1.4.0 requiere una instalación manual única porque cambió la clave
de firma de actualizaciones (se perdió la clave privada original de v1.3.2).
- Desde v1.4.0 en adelante, las actualizaciones firmadas automáticas se reanudan con normalidad.
- El repositorio de actualizaciones (kerwilgil/trazip-releases) no cambia.
- La validación final de la migración manual v1.3.2 -> v1.4.0 sigue pendiente (post-release).
macOS (Apple Silicon) — nuevo
TRAZIP v1.4.0 está disponible también como aplicación nativa para macOS.
- Descarga:
TRAZIP-macos-1.4.0-arm64.zip(Apple Silicon / arm64), con suTRAZIP-macos-1.4.0-arm64.zip.sha256. - Aplicación nativa Wails / WKWebView (
TRAZIP.app). El ZIP incluye ademásherramientas/tzsp-senderyLEEME.txt. - PCAP, diagnósticos, BGP Intelligence, VoIP, reportes y el resto del análisis offline funcionan sin Npcap.
- La captura en vivo usa libpcap/BPF del sistema; algunas operaciones de captura pueden requerir permisos elevados (helper ChmodBPF de Wireshark o
sudo). Todo lo demás funciona sin privilegios. - Firma ad-hoc, no notarizada por Apple. En la primera apertura macOS puede bloquearla: Ajustes del Sistema → Privacidad y seguridad → «Abrir de todos modos» (ver
LEEME.txt). - Sin Auto-Update en macOS: es descarga manual. El manifiesto firmado
update.json/update.json.sigpertenece solo al canal Windows y no cambia. - Construida desde el mismo código fuente de v1.4.0 (commit
a266190). - SHA-256:
4f4975965eff2ed2365a251bfe1602d3d65027093abe14bd4e0710af38280329
English
Trust Rotation (Breaking Change for Auto-Update)
Due to loss of the original v1.3.2 Ed25519 signing private key after a
system reinstallation, TRAZIP v1.4.0 introduces a new update signing identity.
Impact:
- Automatic signed updates from v1.3.2 -> v1.4.0 are NOT possible.
- Users on v1.3.2 or earlier must install v1.4.0 manually once.
- From v1.4.0 onward, automatic signed updates resume normally.
Technical Details:
- OLD signing key (v1.3.2 and earlier): ec8c7353f673a9d0b5a43e91a0c062f9444e6416b09cb51d1220805be6aedd16
- NEW signing key (v1.4.0 and later): a94f501667c8de95e7c056a1d6493f61cf10d6849e155f32837fcf543a9cc149
- The original private key was lost during a system reinstallation and could
not be recovered from DPAPI backups (machine context changed). - The update repository (kerwilgil/trazip-releases) remains the same.
- Legacy v1.3.2 installations cannot auto-update to v1.4.0 (key change).
Manual installation required once. From v1.4.0 onward, auto-updates resume normally.
BGP Intelligence Finalization
- Complete BGP Intelligence v1.4 finalization with all tabs:
Resumen, Prefijos, Vecinos, Topología, Seguridad, Tiempo real, Histórico, BGPlay, Observatorio. - Topology: stable pan/zoom/click-drag, export SVG/PNG, 100 nodes / 250 edges caps.
- Realtime: strict stale-session isolation, no orphan polls, capped timeline.
- History/BGPlay: closed datetime ranges, truncation notices, no epoch fabrication.
- Observatory: Country, Global/RIS, ASN, RPKI, Bogons — tri-state preserved, no fabricated data.
- BGP semantics preserved: no commercial inference, no HIJACK auto-label, MOAS=Attention not Risk, RPKI prefix-scoped.
UI/UX Refinements
- ARIA tablist/tab/aria-selected semantics on all tab groups.
- Focus-visible styles, keyboard navigation (ArrowLeft/Right, Home/End) on all tab groups.
- Error handling: friendly primary message + technical details, role="alert" for errors.
- Overflow protection: .stat .sub overflow-wrap, tables with horizontal scroll.
- Reduced-motion support for animations.
i18n Completion
- All BGP Intelligence strings now have English translations in i18n.tsx.
- No hardcoded Spanish strings remain in user-visible BGP UI.
Accessibility
- Tabs: role="tablist"/"tab"/"tabpanel", aria-selected, aria-controls, aria-labelledby.
- Keyboard navigation: Tab/Arrow/Enter/Space across all interactive elements.
- Focus-visible global styles, reduced-motion support.
Tests
- Frontend unit tests: 30 tests (realtime session logic, topology helpers, tabs navigation).
- Backend tests: all existing tests PASS including new trust_rotation_test.go.
BGP Intelligence Physical Validation
- 1366x768: PASS
- 1920x1080: PASS
- Keyboard navigation: PASS
- Focus management: PASS
- Overflow: PASS
- Topology pan/zoom/click-drag: PASS
- Realtime stale-session isolation: PASS
- Result persistence across tabs: PASS
- Manual migration v1.3.2 -> v1.4.0: required; final release validation pending
Signing Identity
- New Ed25519 signing identity generated and validated:
- Public key: a94f501667c8de95e7c056a1d6493f61cf10d6849e155f32837fcf543a9cc149
- Private key: generated, backed up (Google Drive + independent remote), restore-tested
- Sign/Verify/Tamper tests: ALL PASS
- Private key never in repo, logs, or reports
Migration Note
v1.3.2 -> v1.4.0 requires a one-time manual installation because the update
signing key changed (the original v1.3.2 private key was lost).
- From v1.4.0 onward, automatic signed updates resume normally.
- The update repository (kerwilgil/trazip-releases) is unchanged.
- Final validation of the v1.3.2 -> v1.4.0 manual migration is still pending (post-release).
macOS (Apple Silicon) — new
TRAZIP v1.4.0 is also available as a native macOS application.
- Download:
TRAZIP-macos-1.4.0-arm64.zip(Apple Silicon / arm64), with itsTRAZIP-macos-1.4.0-arm64.zip.sha256. - Native Wails / WKWebView application (
TRAZIP.app). The ZIP also bundlesherramientas/tzsp-senderandLEEME.txt. - PCAP, diagnostics, BGP Intelligence, VoIP, reports and the rest of the offline analysis work without Npcap.
- Live capture uses the system libpcap/BPF; some capture operations may require elevated permissions (Wireshark's ChmodBPF helper or
sudo). Everything else works unprivileged. - Ad-hoc signature, not notarized by Apple. On first launch macOS may block it: System Settings -> Privacy & Security -> "Open Anyway"...
TRAZIP v1.3.2
TRAZIP v1.3.1
Highlights
- BGP Intelligence / Observatory, RIS Live, BGP History and BGPlay
- Visual BGP topology with zoom and SVG/PNG export
- Live Capture packet interpretation
- Public IP indicator and installed dataset-path improvements
- ES/EN UI improvements
Downloads
Recommended: trazip-amd64-installer.exe and TRAZIP-portable-1.3.1.zip.
Integrity
SHA-256 validation and Ed25519-signed update manifest.
TRAZIP v1.0.0
TRAZIP v1.0.0
Primera versión mayor con diagnóstico correlacionado: TRAZIP ya no muestra
diez señales sueltas por separado — las cruza en una sola conclusión con
evidencia, tanto en un diagnóstico puntual como en una investigación que
junta resultados de varios módulos a lo largo del tiempo.
Quick Diagnose 2.0
- Diagnóstico correlacionado por etapas (DNS, alcance, ruta, propiedad,
seguridad de ruta/RPKI, TLS, HTTP, reputación) en una sola conclusión con
nivel, confianza y evidencia — no diez resultados sueltos para interpretar
a mano. - Tres modos explícitos: Offline (sin tocar la red), Standard
(sondas acotadas) y Full (comparación cruzada de resolutores DNS y
traceroute más profundo). - Divulgación explícita de qué salió de la máquina en cada corrida — nunca
una sonda activa oculta detrás de un modo "diagnóstico".
Resumen de incidente en PCAP
- Un resumen orientado a "qué mirar primero" en vez de una lista plana de
paquetes: hallazgos priorizados por severidad, con contexto de flujos,
endpoints y protocolos detectados. - Las estadísticas del resumen reflejan siempre la captura completa, incluso
cuando la vista solo puede mostrar una porción por tamaño. - Integración directa con Investigaciones, sin exponer nunca la ruta local
del archivo capturado.
Diagnóstico VoIP
- Atribución correcta de quién originó realmente una respuesta SIP cuando
hay un proxy/SBC intermedio de por medio — el intermediario ya no aparece
como si fuera la fuente cuando solo relayó un mensaje que le llegó de otro
lado, tanto para el origen del fallo como para los encabezados
User-Agent/Server de cada salto. - Integración con Investigaciones vía snapshot correlacionado.
Monitor de cambios de ruta
- Diferencia un cambio de ruta real y persistente de una fluctuación
transitoria (ECMP, timeout puntual) antes de confirmarlo. - Integración con Investigaciones vía snapshot correlacionado.
Investigaciones
- Un espacio de trabajo único para reunir resultados que ya obtuviste en
Diagnose, PCAP, Monitor y VoIP — nunca vuelve a ejecutar nada por su
cuenta, solo organiza lo que el operador eligió guardar. - Línea de tiempo ordenada, con supresión de duplicados exactos y
persistencia real en disco. - Exportación a reporte en JSON, CSV, HTML y PDF.
- Ninguna ruta de archivo local ni identificador interno del sistema queda
expuesto en lo que se guarda o se exporta.
Estado del producto (Product Health Check)
- Una comprobación local, offline y determinística de que TRAZIP mismo
funciona correctamente — 13 verificaciones sobre fixtures sintéticos y
almacenamiento temporal, sin tocar capturas reales del usuario ni la red. - Estados PASS / FAIL / SKIPPED / UNAVAILABLE claramente diferenciados:
que una capacidad opcional (como los datasets de GeoIP) no esté instalada
se reporta como UNAVAILABLE, nunca como una falla de la aplicación. - Siempre
networkOut = false.
Confiabilidad y hallazgos cerrados en esta versión
- Una URL con credenciales embebidas (
usuario:contraseña@en Quick
Diagnose) se rechaza antes de tocar la red, sin dejar la credencial en
ningún error ni en ninguna Investigación guardada. - Corregida la atribución de encabezados SIP (User-Agent/Server) en
llamadas con intermediarios — ver "Diagnóstico VoIP" arriba. - El resumen de un análisis PCAP ahora se calcula sobre los datos
completos de la captura, antes de aplicar cualquier límite de la vista. - La comparación entre resolutores DNS ahora también detecta divergencias
de RCODE (por ejemplo NXDOMAIN contra NOERROR), no solo diferencias de
registros. - La validación RPKI evalúa TODOS los ASN de origen anunciados cuando hay
más de uno (MOAS), no solo el primero — y cuando RIPEstat no resuelve un
prefijo real, el resultado se reporta como inconcluso (Unknown), nunca
como validado.
Actualización
Los usuarios en v0.7.4 podrán actualizar desde Settings → Actualizaciones
una vez que se publique el manifiesto firmado de v1.0.0. Hasta esa
publicación, la actualización automática a esta versión todavía no está
disponible.
TRAZIP v0.7.4
TRAZIP v0.7.4
Primera versión con Auto-Update integrado para Windows.
Si venís de v0.7.3 o anterior, instalá esta versión una vez de forma manual — esas versiones no tienen actualizador. De ahí en adelante, TRAZIP puede actualizarse desde Settings → Actualizaciones.
Novedades
- Auto-Update seguro: canal público de distribución separado del código fuente, manifiesto firmado con Ed25519, verificación SHA-256 independiente de la app y del actualizador.
- HTTPS obligatorio de punta a punta, no solo en los redirects — incluida la URL inicial de cada descarga.
- Protección anti-downgrade y anti-replay: nunca se ofrece como actualización una versión igual o más vieja que la instalada, ni una release firmada pero más antigua que la última observada.
- Actualizador externo con reversión automática: si la nueva versión no llega a arrancar, TRAZIP vuelve sola a la anterior.
- Soporte para instalación portable y standalone.
- Errores de descarga visibles y reintentables; una cancelación nunca se muestra como una falla.
- Comprobación automática configurable desde Settings (activada por defecto, desactivable).
- Corregido: el tema "Sistema" no seguía correctamente el modo oscuro/claro configurado en Windows.
Verificación
Cada archivo tiene su checksum SHA-256 individual (.sha256). El manifiesto de actualización (update.json) está firmado con Ed25519; la firma (update.json.sig) puede verificarse contra la clave pública embebida en la aplicación.
Descargas
TRAZIP-0.7.4.exe— ejecutable standalone.TRAZIP-portable-0.7.4.zip— sin instalación, ideal para USB.