> For the complete documentation index, see [llms.txt](https://docs.mmoweb.biz/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.mmoweb.biz/obnovleniya/chto-novogo.md).

# Что нового?

## 29.07.2026 — version 4.4.0

### Описание релиза

Версия **4.4.0** — одно из крупнейших обновлений безопасности MMOWeb. В этом релизе мы сосредоточились на защите мастер- и игровых аккаунтов, расширили возможности контроля регистрации пользователей и добавили новые инструменты для администраторов проектов. Обновление включает двухфакторную аутентификацию, гибкие политики паролей, защиту от временных почтовых сервисов и алиасов, ограничения доступа по IP, а также улучшенный процесс подтверждения электронной почты.

### Список изменений

#### &#x20;2FA для мастер-аккаунтов

<figure><img src="/files/CVTyppTGpnjUhVaWu5PY" alt="" width="563"><figcaption></figcaption></figure>

Добавлена двухфакторная аутентификация для защиты мастер-аккаунтов. Доступно 2 способа аутентификации: через E-Mail, телефон. Так-же доступно 2 режима работы: по желанию, обязательна для всех.

При выборе режима «Обязательна для всех» пользователи, не подключившие 2FA, должны будут настроить её для продолжения работы с мастер-аккаунтом.

<figure><img src="/files/4r1ZcYnjo1nkudKO9PAa" alt=""><figcaption><p>Выбрать режим работы 2FA вы можете в настройках проекта, во вкладке безопасность</p></figcaption></figure>

#### Требования к паролям

Добавлены гибкие настройки требований к паролям для мастер- и игрового аккаунта.

Теперь для каждого типа аккаунта можно независимо настроить:

* минимальную длину пароля;
* максимальную длину пароля;
* обязательное наличие:
  * строчных букв;
  * заглавных букв;
  * цифр;
  * специальных символов.

Это позволяет привести политику паролей в соответствие с требованиями безопасности вашего проекта. Настройки применяются отдельно к мастер-аккаунтам и игровым аккаунтам, что дает возможность использовать разные уровни защиты для административных и игровых пользователей.

<figure><img src="/files/cVBKItGMCHlHdjgrBsAY" alt=""><figcaption><p>Параметры требования к паролям доступны в настройках проекта, во вкладке безопасность </p></figcaption></figure>

#### Блокировка временных Email

Обновлен плагин блокировки временных e-mail адресов. Теперь для проверки используются внешние сервисы, что обеспечивает максимально полное покрытие базы временных доменов и позволяет оперативно блокировать новые одноразовые почтовые сервисы без необходимости ручного добавления.

#### Блокировка почтовых алиасов

Добавлена возможность блокировать регистрацию и использование почтовых алиасов.

Почтовые алиасы позволяют создавать несколько адресов электронной почты для одного почтового ящика (например: `user@gmail.com`, `user+1@gmail.com`, `user+2@gmail.com`), что часто используется для повторной регистрации и обхода ограничений.

**Доступно три режима работы:**

* **Отключено** — алиасы считаются отдельными адресами.
* **Только для новых регистраций** — запрещает регистрацию новых аккаунтов с использованием алиасов, если основной адрес уже зарегистрирован. Рекомендуемый режим.
* **Для всех аккаунтов** — ограничение применяется как к новым, так и к существующим пользователям. Владельцам аккаунтов с почтовыми алиасами будет предложено изменить адрес электронной почты при следующем входе.

Функция помогает предотвратить создание нескольких аккаунтов с использованием одного почтового ящика и повышает эффективность защиты от злоупотреблений.

#### Блокировка IP-адресов, подсетей

Добавлена возможность полностью ограничить доступ к личному кабинету по IP-адресу.

Функция позволяет создавать правила блокировки для отдельных IP-адресов, диапазонов и подсетей. Пользователи, чей IP попадает под действие правила, не смогут получить доступ к личному кабинету, включая страницы авторизации, регистрации и восстановления доступа.

Инструмент подходит для блокировки нежелательного трафика, защиты от автоматизированных атак и ограничения доступа из определенных сетей или регионов.

## 18.05.2026 — version 4.3.0

### Описание релиза

Мы начинаем развитие платформы по архитектурному подходу API First. Для нас это важный этап, который позволит быстрее развивать интеграции, автоматизацию и новые возможности личного кабинета в будущем. Фактически, это означает переход от CMS-first модели, где функциональность была ограничена возможностями личного кабинета, к подходу Entity API Management — более гибкой архитектуре, в которой API становится основой для управления всеми сущностями и сервисами платформы.

### Список изменений

* Реализован алгоритм позволяющий добавлять новые способы оплаты самостоятельно
  * [API v2 Payment документация](/rest-api/master-akkaunt.md)
* Реализован DataBus на основе BroadcastChannel API и бэкенд для него.
* Checkout v1 deprecated и будет удалён в следующих выпусках.
* Payment v2: createOrder, getMethods.
* Updater: переписан алгоритм сравнения файлов (теперь используется gitTree).
* Updater: проведена большая работа по стабилизации апдейтера, исправлены многие ошибки и непредвиденные состояния.
* Updater: улучшен UX для случаев, когда сайту не удалось отправить запрос о запуске процесса обновления. Если по какой-либо причине сайт не может связаться с API для уведомления о старте процесса, обновление не начнётся, а в админ-панели через 5 минут появится сообщение: «Connection timeout, check update log in Debug folder».
* Добавлены новые способы оплаты: Betatransfer, LiqPay, WayForPay.
  * Реализован алгоритм обработки частичной оплаты для Betatransfer
  * Добавили опциональные параметры "Описание заказа" для LiqPay, WayForPay
* Везде, где происходит пополнение, теперь используется API v2.
* Добавлена синхронизация баланса между вкладками при операциях списания.
* Выполнен отказ от localStorage как способа передачи данных между JS и бэкендом — теперь используется BroadcastChannel API.
* Реализована архитектура, позволяющая выбирать способ оплаты до перехода на страницу платёжной системы (пример реализации сделали для Betatransfer).
* Бонусный баланс: в списке балансов на странице просмотра мастер-аккаунта отображаются только сервера со статусом "Включен".
* Бонусный баланс: исправлена некорректная валидация входящих данных для срока действия начисляемых бонусов
* Ключи сторонних приложений: исправлен баг при котором во время сохранения записывался пустой Application Token

## version 4.2.1

{% hint style="info" icon="book-blank" %}
Скоро мы перенесем все обновления сюда, а пока можете найти предыдущие изменениях [здесь](https://mmoweb.biz/changelog)
{% endhint %}

## version 4.2.0

## version 4.1.5

## version 4.1.1

## Версия 4.1.0
