Perfil Social & Leaderboards
La mayor actualización social hasta la fecha: perfiles completos, shoutbox, sistema de niveles, leaderboards semanales/mensuales y Hall of Fame.
- Ahora `/user/<identifier>` (y `/profile`) muestra una experiencia mucho más completa y personalizable.
- Nueva sección <strong>Editar Perfil</strong> con pestañas organizadas.
<strong>IDENTIDAD</strong>
- Nombre para mostrar (nunca el @), pronombres, bio, estado y personaje principal destacado.
<strong>APARIENCIA</strong>
- Subida de avatar y banner + selección de imágenes predeterminadas de la página.
- <strong>Colores y Estilo del Nombre</strong>: cambia el color de tu @ o display name. Función Premium para nombres animados, efectos hover y nombres desbloqueables (mediante recompensas, misiones y eventos).
<strong>DISPONIBILIDAD</strong>
- Zona horaria, franjas horarias y checkbox “Disponible 24h”.
<strong>PRIVACIDAD</strong>
- Visibilidad del perfil (Público / Privado).
- Solicitudes de seguimiento.
- Redes sociales y hasta 2 enlaces externos (cuenta con mínimo 30 días).
<strong>PREFERENCIAS Y LÍMITES</strong>
- Hasta 40 tags de preferencias (8 tags personalizados solo para Premium).
- Se muestran seguidos/seguidores, wallet (si activado), personaje destacado y actividad reciente.
<strong>SISTEMA GLOBAL DE NIVELES Y XP</strong>
- Ganas experiencia con casi cualquier actividad en la plataforma. Sube de nivel y recibe recompensas.
<strong>SHOUTBOX EN EL PERFIL</strong>
- Publica shouts (máx. 800 caracteres).
- Adjunta tus propios personajes como “archivo”.
- Posibilidad de reshoutear (repost) shouts de otros usuarios.
- Menciones con `@username` o `@!DisplayName`.
- Nuevo badge <strong>“Nueva cuenta”</strong> durante los primeros 30 días.
<strong>MEJORAS EN “MI COLECCIÓN”</strong>
- Rediseño completo con mejores descripciones y explicaciones.
- Ahora puedes crear <strong>carpetas/listas</strong> para organizar tus personajes guardados.
<strong>LEADERBOARDS Y HALL OF FAME</strong>
- Leaderboards semanales y mensuales para <strong>Personajes</strong> (y Minds en el futuro).
- Filtros por categoría y NSFW.
- El #1 de cada período (semana o mes) entra automáticamente al <strong>Hall of Fame</strong> (museo de campeones históricos).
<strong>Minds (Coming Soon)</strong>
- Nueva sección `/minds`. CustomGPTs especializados (economía, historia, etc.).
- En Free: 2 Minds gratis al día (uso ilimitado hasta fin del día). El resto consume Mensajes.
<strong>RedAI-Messages (Coming Soon)</strong>
- Sistema interno de mensajería y chats híbridos.
- Posibilidad de grupos, meter personajes y Minds directamente, servidores privados y alta personalización.
<strong>OTRAS MEJORAS TÉCNICAS</strong>
- Migración de base de datos a un servicio más robusto (mejora notable en rendimiento y estabilidad).
- Censura automática de imágenes sensibles en el explorador de personajes.
- Corrección de varios bugs menores.
<strong>APPS OFICIALES</strong>
Nueva apgina de apps oficiales dodne publicaremos apps oficiales
Rendimiento y Optimización Inicial
Menos carga, respuestas más rápidas y mejor experiencia en conexiones lentas
- Cabeceras Cache-Control mucho más agresivas en todos los archivos estáticos (CSS, JS, imágenes, fuentes) → tiempos de recarga significativamente más bajos en visitas repetidas
Redis activado para sesiones y caché de respuestas API frecuentes (/api/characters/search, /api/changelog, /api/announcements, /api/info, /api/status) → menos consultas a la base de datos y latencia reducida
- Aumento del TTL en CacheManager del frontend (de 5 min → 15–30 min) para datos que cambian poco (changelog, anuncios, orden de servicios RedAI)
loading="lazy" añadido automáticamente a casi todas las imágenes que no están en la zona superior visible (grids de personajes, galerías, banners secundarios)
srcset + sizes implementado en avatares y banners de personajes → móviles descargan versiones mucho más ligeras
- Debounce de 250–300 ms en búsqueda y filtros del explorador, changelog y bugs → evita spam de peticiones al escribir rápido
- ETag + If-None-Match en varias APIs de solo lectura → el navegador puede responder 304 Not Modified y ahorrar ancho de banda
-Compresión reforzada en respuestas JSON grandes (listados de personajes, actividad, bugs) gracias a Flask-Compress
AHORRO DE DATOS Y MOVIL
- Detección básica de modo ahorro de datos (navigator.connection.saveData) → se desactivan precargas no esenciales y se reduce calidad/tamaño de algunas imágenes
- Menos peticiones paralelas en layout inicial (contadores + notificaciones se intentan combinar cuando es posible)
- fetchpriority="high" en logo y primera imagen visible + fetchpriority="low" en imágenes lazy → el navegador prioriza mejor lo importante
- Subida de imágenes ahora intenta compresión ligera en cliente antes de enviar (canvas + jpeg/webp ~0.75–0.85) → menos megas gastados al crear/editar personajes
BASE DE DATOS Y SERVIDOR
- Nuevos índices en columnas críticas de filtrado y ordenación (visibilidad, created_at, likes_count, user_id en actividad, etc.) → listados y búsquedas notablemente más rápidos
- Reducción de consultas N+1 en grids principales (joinedload/selectinload en relaciones frecuentes como creador y media)
- VACUUM automático programado para SQLite en entornos de desarrollo/pruebas (evita que el archivo crezca descontrolado)
OTROS AJUSTES INVISIBLES
- Limpieza periódica de uploads huérfanos (imágenes que ya no están referenciadas en la base)
- Rotación y límite estricto del buffer de logs en memoria → el admin/logs no se come RAM indefinidamente
- Desactivado explícito de debug/reloader en producción → menos consumo de CPU innecesario
Control Total del Usuario
Mis personajes, filtros avanzados, temas accesibles y seguridad reforzada
- Resueltos todos los problemas de cuentas y visualización en dispositivos móviles
- Lazy loading implementado al 100% en listados, perfiles y cargas pesadas
TEMAS Y ACCESIBILIDAD
- Temas claros corregidos completamente (coherencia y legibilidad total)
- Nuevo tema predeterminado adicional (disponible en oscuro y claro)
- Detección automática del tema del sistema (prefers-color-scheme)
- Tema de Alto Contraste añadido (cumple estándares WCAG para accesibilidad)
CONFIGURACIÓN PERSONAL
- En Mini-Config: selector de fuente de texto (Open Sans y otras opciones disponibles)
FILTROS Y EXPLORADOR DE PERSONAJES
- Búsqueda por nombre de creador (username)
- Guardado de combinaciones de filtros personalizadas (“Favoritos” y más)
- Opciones ampliadas de “Ordenar por”
- Autocompletado con sugerencias en el buscador principal
- Búsqueda por tags con chips clicables e interactivos
- Botón “Descubrimiento” para mostrar personajes al azar
MIS PERSONAJES (nueva página dedicada)
- Listado completo de tus creaciones
- Duplicado rápido de personajes
COSAS MENORES Y MEJORAS DE UX
- Código reorganizado en más módulos y archivos (mayor legibilidad, mantenimiento y escalabilidad)
- Agrupación automática de actividades similares en el historial
- Cambio de nombre en Personajes guardados / seguidos de "Mis personajes" a "Mi coleccion"
- Breadcrumbs añadidos en páginas profundas (explorador, ficha de personaje, configuración…)
- Estados de carga visibles (skeleton loaders y spinners) en todos los listados
- Confirmación explícita antes de eliminar cualquier personaje
- Vista previa corregida y optimizada en creador y configuración de personaje
- Textos de personajes, descripciones y prompts comprimidos y optimizados (menos espacio sin perder información ni legibilidad)
TÉRMINOS Y COOKIES
- Nuevas secciones y cláusulas añadidas a Términos y Condiciones
-- Banner de cookies implementado y funcional
REDAI-CASTS (próximamente)
¡Prepárate para RedAI Casts!
Clips interactivos y mini-episodios donde los personajes cobran vida (estilo TikTok/Shorts/Reels).
- Perfiles en ascenso y descubrimiento de nuevos favoritos
- Tendencias reales basadas en la comunidad
- Interacciones dinámicas entre personajes y usuarios
- Descubrimiento transparente por métricas
- Anuncios integrados con cuidado
- Universos narrativos que evolucionan en tiempo real.
SEGURIDAD
- Política Content-Security-Policy (CSP) activa
- Cabeceras de seguridad añadidas: X-Content-Type-Options, X-Frame-Options, Referrer-Policy
- Rate limit por usuario (además de por IP) en login y acciones críticas
- Bloqueo temporal tras intentos fallidos de login por cuenta
- Auditoría de eventos sensibles (login, cambios de datos, eliminaciones)
- Tokens de API con nombre, expiración y revocación manual desde la cuenta
- Protección contra open redirect en redirecciones post-login
- Todas las rutas modificadoras requieren CSRF (o Bearer en APIs)
Pulido de Seguridad y Traducciones – Preparación para Crecimiento Seguro
Refuerzo total en autenticación, protección anti-XSS/CSRF y experiencia multilingüe más consistente
- Corrección de solapamientos visuales en el menú de acciones de personajes
- Arreglo completo del bug de traducción en botones (ahora se traducen correctamente todos los elementos)
ARREGLOS DE TRADUCCIÓN
- Traducciones corregidas y unificadas en páginas clave como "Bugs" y "Personajes seguidos/guardados"
- Conexión activa a DeepL para traducciones automáticas precisas y actualizadas
SEGURIDAD
- Login restringido exclusivamente a correo electrónico (eliminada opción por username)
- Protección contra XSS en notificaciones: escapeHtml aplicado en título, mensaje e ID; contenido renderizado como texto plano seguro
- Sanitización estricta de username en registro: _sanitize_plain antes de guardar, límite 64 caracteres, bloqueo de HTML/JS y campos vacíos/maliciosos
- Validación reforzada de contraseñas: obligatorios símbolos, mayúsculas, minúsculas y números (adiós contraseñas débiles)
- Logout global: cierra sesión en todas las pestañas abiertas
- CSRF activado en /api y /admin
-- Frontend: meta tag csrf_token en base.html + script global que inyecta X-CSRFToken en fetchPOST/PUT/PATCH/DELETE same-origin
-- Backend: eliminada exención CSRF para /api y /admin (todas las peticiones modificadoras requieren token)
-- Excepción inteligente: peticiones con Authorization: Bearer <token> no verifican CSRF (compatible con clientes API sin sesión)
-- Resultado: protección completa en navegador y APIs sin fricción
HISTORIAL DE ACTIVIDAD DE LA CUENTA
- Nueva sección en dropdown "Mi perfil" (debajo de Configuración): registra likes, dislikes, comentarios y todas las acciones relevantes
-- Opción para ocultar ciertas actividades del historial público/privado
METADATAS
- Meta description dinámica por página
- Open Graph tags completos para compartir en redes sociales
- JSON-LD structured data para personajes (mejora SEO y rich snippets)
- Sitemap.xml generado para indexación eficiente
- Canonical URLs implementadas para evitar contenido duplicado
COSAS MENORES
- Más opciones de "Ordenar por" en filtros de personajes
- Botón de "Configuración de la cuenta" añadido en dropdown "Mi perfil" (aún en coming soon, base creada)
- Indicador visual de fuerza de contraseña + botón para mostrar/ocultar en registro
- Filtro "Mis personajes" disponible directamente en el explorador
- Configuración de personajes alineada con el creador (consistencia total)
Secure Public Bug System
Muchos bugfixes y añadidos necesarios ¡Reporta bugs!
🛡️ Protección de datos y privacidad
/api/status
Eliminado el campo ip.
/api/admins
Ahora solo devuelve id y username.
Eliminada exposición de emails.
Reemplazados por sistema de logging estructurado.
🧠 Correcciones estructurales
Unificación del tipo birthdate.
Eliminada inconsistencia entre DateTime y date.
Configuración unificada.
Eliminada duplicación entre archivos de configuración.
Fuente única y coherente.
🧪 Endurecimiento en entorno de desarrollo
/test/create-user
Ahora usa variable TEST_USER_PASSWORD.
Eliminada contraseña insegura por defecto en entornos no controlados.
🌍 Protección en servicios externos
Eliminado envío de texto sensible en URL a servicios externos de traducción.
Integración más segura.
🐞 Nuevo Sistema Público de Bugs
🧱 Subpágina pública de reporte de bugs
Solo usuarios logueados pueden:
Crear bugs
Votar
Interactuar
📋 Listado público incluye:
Título
Descripción
Usuario que reportó
Fecha
Estado
Sistema de votos
Enfocado a transparencia y priorización real por parte del equipo.
📊 Sistema de Logs Administrativo
Sustitución completa de print() por logging estructurado.
Nueva página de logs
Monitorización interna del sistema
🧭 Página Global “Coming Soon”
Página personalizada para funcionalidades no implementadas
Sustituye 404 innecesarios
Mejora coherencia visual del producto
🌸 Próximo servicio: RedAI-Aesthetic
Herramienta futura para mejoras estéticas en la web:
Decoración de personajes
Mejora de perfiles
Avatares y elementos gráficos más atractivos
Personalización visual de la experiencia del usuario
Integración tipo “aesthetic upgrade” para la interfaz y la interacción
Marcado como coming soon, acceso solo interno de testing inicialmente
🛠️ Ajustes Internos y Moderación
👮 Mini ajustes de moderación para el staff
Mejoras menores en herramientas internas de moderación
Ajustes en permisos y visibilidad de acciones administrativas
Enfoque:
Mayor control sin afectar experiencia del usuario final
🎨 Mejoras de Interfaz y Experiencia (Secundarias)
🎭 Menú de acciones de personajes rehecho
Interfaz rehecha
Preparado para ampliaciones futuras
📝 Reubicación de la descripción de personajes
Descripción movida a ubicación más coherente
Interfaz más limpia y estructurada
🧹 Mejoras técnicas adicionales
Validación estricta en eliminación de adjuntos
Protección contra path traversal
Limpieza estructural parcial de app.py
Mas seguridad en la pagina!
Arreglos en seguridad de las cuentas! etc.
Es un hotfix previo a la versión 0.4.1, imprescindible para continuar con desarrollo seguro y crecimiento de la plataforma.
⚠️ Cambios principales
Rutas de prueba protegidas
/test/create-user y /test/check-data solo funcionan en app.debug = True
En producción devuelven 404 para evitar creación de usuarios o exposición de datos de prueba.
Protección de configuración en runtime
/api/v1/configure ahora requiere:
Usuario autenticado
Rol admin
Respuestas: 401 si no está autenticado, 403 si no es admin.
Autenticación segura con sesión firmada
Sustituye cookie uid por session['user_id'] firmada con SECRET_KEY
inject_current_user_stub() y _current_user() priorizan la sesión firmada, con uid como respaldo para compatibilidad.
Logout elimina la sesión y la cookie, impidiendo suplantaciones.
Errores seguros
Reemplazo de str(e) por _safe_error_message(e)
En producción se devuelve un mensaje genérico "Internal server error"
Los detalles se registran en logs, no se exponen al usuario.
Rate limiting
Login: máximo 5 intentos/minuto por IP
Registro: máximo 3 intentos/hora por IP
Protege contra ataques de fuerza bruta.
Protección CSRF en formularios HTML
Activado con Flask-WTF CSRFProtect
Excepción para rutas /api/* y POST /support_contact para no romper API/fetch.
Sanitización de HTML en comentarios
Con bleach: solo tags seguros (b, i, em, strong, br, p)
Evita XSS y contenido malicioso en comentarios públicos.
📦 Dependencias nuevas
flask-wtf → CSRF
flask-limiter → Rate limit
bleach → Sanitización HTML
✅ Beneficios
Protección contra suplantación de usuario y privilegios
Evita exposición de información sensible
Reduce riesgos de ataques XSS y CSRF
Control de accesos a endpoints críticos
Preparación segura para futuras versiones 0.4.1 y 0.5.0
🔥¡Interfaz de movil creada!🔥
Mejoras en movil, bugfix, etc
🛠️ Correcciones y Estabilidad
Aplicados múltiples bugfixes en diferentes módulos del sistema.
Solucionados errores visuales y de comportamiento en distintos componentes.
Mejoras generales en estabilidad y rendimiento.
Ajustes internos que optimizan la carga y navegación.
📱 Nueva Interfaz Móvil y Tablet
Diseño completamente adaptado para móvil y tablet.
Interfaz optimizada para pantallas pequeñas.
Mejor experiencia táctil.
Componentes rediseñados para navegación más fluida.
Versión móvil finalizada y estable.
Esta mejora permite que RedAI-Web sea totalmente usable desde cualquier dispositivo.
🎨 Mejoras Visuales y de Temas
Modificaciones en header y footer con ajustes estructurales y visuales.
Mejoras generales en coherencia de interfaz.
Ajustes en perfiles de personajes (estructura, diseño y presentación).
Arreglos de interfaz en múltiples secciones.
Mejoras en el sistema de temas:
Modificación del color de fondo.
Ajustes de contraste y legibilidad.
Refinamiento visual general.
Modo oscuro activado por defecto.
Nuevo tema Midnight configurado como tema predeterminado al entrar por primera vez.
🌍 Mejoras en Traducciones
Traducciones al inglés mejoradas y refinadas.
Corrección de textos inconsistentes.
Mejor adaptación lingüística en diferentes secciones.
🛡️ Nuevas Páginas de Administración
Implementación de nuevas páginas de admin.
Mejora en la gestión interna del sistema.
Base preparada para futuras herramientas administrativas avanzadas.
🔌 APIs en Preparación
Estructura de APIs internas en desarrollo.
Base técnica preparada para futuras integraciones externas.
Preparación para expansión del ecosistema RedAI (bots, servicios externos, integraciones).
📢 Sistema de Anuncios
Implementada la funcionalidad de anuncios.
Base lista para monetización y futuras configuraciones.
Integración preparada para control y expansión.
👤 Cambios en Perfiles de Personajes
Ajustes estructurales en diseño.
Mejor organización visual.
Mejor presentación de información.
Base preparada para futuras funcionalidades adicionales.
🚧 Nuevos "Coming Soon"
Secciones nuevas marcadas como próximas funcionalidades.
Expansión visible del roadmap dentro de la plataforma.
🚀 Nuevo Servicio RedAI (En Espera)
Preparación de un nuevo servicio dentro del ecosistema RedAI.
Base técnica integrada.
Próximamente disponible.