Changelog
Legende: Neu = neue Funktion. Geändert = Änderung an bestehendem Verhalten oder Aussehen. Behoben = Fehlerbehebung. Entfernt = entfernte Funktion. Sicherheit = sicherheitsrelevante Änderung.
Versionen folgen Semantic Versioning (MAJOR.MINOR.PATCH): MAJOR = inkompatible Änderung, MINOR = neue Funktion abwärtskompatibel, PATCH = Fehlerbehebung.
v0.14.2 – 2026-02-18
Neu
- Diagnose-Kommando
occ souvera_mail:whoami <uid>. Zeigt für einen beliebigen Nextcloud-Benutzer, welche E-Mail-Adresse Souvera Mail beim Login auflösen würde — inklusive der vier Quellen in ihrer Prüfreihenfolge (Souvera-Mail-Override, Nextcloud-Kontoprofil, IUser-Attribut, uid-Fallback). Sofort erkennbar, wenn ein neu angelegter Benutzer versehentlich die E-Mail-Adresse eines anderen bekommen hat. Mit--jsonmaschinenlesbar. Exit-Codes 0/1/2 für Pipelines.
Sicherheit
- Frühwarnsystem gegen falsche Postfach-Zuordnung. Wenn eine Provisionierungs-Software (z. B. Souvera Central) einem neu angelegten Benutzer versehentlich die E-Mail-Adresse eines anderen Benutzers in
settings/emaileinträgt, würde Souvera Mail dieses fremde Postfach öffnen. Ab dieser Version schreibt Souvera Mail eine Warnung ins Nextcloud-Log, sobald uid und aufgelöste E-Mail-Adresse nicht zusammenpassen (z. B. uid=joerg, aber E-Mail=hello@gratify.it). Auslesen mitgrep 'Souvera Mail: email/uid mismatch' nextcloud.log. Der Login wird bewusst nicht blockiert (falsche Alarme durch legitime Aliase wieinfo@möglich) — das Log-Signal reicht zur schnellen Diagnose.
v0.14.1 – 2026-02-18
Behoben
- Ordner mit Umlauten (z. B. 1_Gründung) werden wieder korrekt angezeigt. Vorher erschienen sie in der Seitenleiste als kryptische Zeichenfolge (
1_Gr&APw-ndung). Ursache war eine Fehlinterpretation der UTF-8-Fähigkeit des Mailservers — die Namen werden nun grundsätzlich über den universellen IMAP-Standard-Weg übertragen und darstellungs- wie such-fähig gemacht. - „Nachrichtenliste ist nicht verfügbar“ beim Öffnen solcher Ordner behoben. Der Klick auf Ordner mit Umlauten zeigt jetzt wieder die enthaltenen Nachrichten. War die Folgewirkung des selben Encoding-Bugs.
- Suche und Filter finden wieder Treffer. Zuvor lieferte die Suche auch bei eindeutig vorhandenen Nachrichten „Keine Treffer“ — die Suchanfrage wurde dem Server im falschen Zeichenkodierungsmodus geschickt. Suchbegriffe mit Umlauten werden jetzt mit expliziter UTF-8-Angabe an den Server übermittelt.
- Widerrufen von App-Passwörtern schlägt nicht mehr fehl mit generischer Meldung „Revocation failed“. Ursache war eine Ereignis-Rekursion — unser eigener Zuhörer für Nextcloud-Token-Widerrufe hat gleichzeitig auf der Stalwart-Seite gelöscht, wodurch der zweite Löschversuch aus dem selben Ablauf mit „Eintrag nicht mehr vorhanden“ scheiterte. Mit Re-Entrancy-Schutz behoben; das Frontend zeigt zusätzlich nun die echte Server-Fehlermeldung statt eines generischen Fallbacks.
v0.14.0 – 2026-02-18
Neu
- Gemeinsames App-Passwort für Mail und Nextcloud/DAV. Ein einziges App-Passwort funktioniert ab sofort sowohl für IMAP/SMTP/Sieve (Thunderbird, K-9 Mail, Apple Mail, Outlook) als auch für Kalender, Kontakte und WebDAV-Dateizugriff (DAVx⁵, Apple Kalender, Nextcloud-Client). Erstellung wie gewohnt in Souvera Mail unter Sicherheit & Geräte — das eine, einmalig angezeigte Passwort ist überall gültig.
- Markierung „nur Mail (legacy)“ in der App-Passwort-Liste für Passwörter, die vor v0.14.0 erstellt wurden. Diese funktionieren weiterhin für Mail, aber nicht für Kalender/Kontakte/WebDAV — einfach widerrufen und neu erstellen, dann greift das kombinierte Verhalten.
Geändert
- Das Standard-„App-Passwort erstellen“-Formular unter Nextcloud → Einstellungen → Sicherheit ist für Mitglieder der Gruppe
souvera-usersausgeblendet. Ein Hinweisbanner leitet direkt zur kombinierten Erstellung in Souvera Mail weiter, damit niemand versehentlich ein reines Nextcloud-Passwort erzeugt, das später beim Mail-Empfang scheitert. - Widerrufen wirkt beidseitig. Wird ein kombiniertes App-Passwort in Souvera Mail widerrufen, verschwindet gleichzeitig der Nextcloud-Auth-Token. Umgekehrt: wird ein Token in Nextcloud unter „Geräte & Sitzungen“ widerrufen, wird automatisch auch die Mail-Seite gesperrt — kompromittierte Geräte sind wirklich raus.
Sicherheit
- Kombinierte App-Passwörter werden über die offizielle Nextcloud-Token-API (
IProvider::generateToken) angelegt — keine direkten SQL-Einträge inoc_authtoken. Damit greifen alle Nextcloud-Sicherheits- und Rotationsmechanismen (Verschlüsselung, Widerruf via Passwort-Reset, Wipe-Marker) automatisch mit.
v0.13.29 – 2026-02-17
Erststand des Changelogs — fasst den bisherigen Entwicklungsstand zusammen. Künftige Änderungen werden als einzelne Versionen geführt.
Neu
- Vollständige Umbenennung von X2Mail/SnappyMail auf Souvera Mail — einheitliches Branding, App-ID
souvera_mail. - Anmeldung per Single Sign-On über Nextcloud: keine getrennte Mail-Anmeldung mehr, ein Klick auf das Mail-Symbol genügt.
- Persönliche App-Passwörter für IMAP-, POP3- und SMTP-Programme (Thunderbird, K-9 Mail, Apple Mail, Outlook u. a.) — erstellbar direkt in Souvera Mail unter Einstellungen → Sicherheit & Geräte.
- Ansicht Verbundene Geräte: alle aktiven Nextcloud-Sessions und Client-Apps auf einen Blick, mit „Alle anderen abmelden“-Schaltfläche.
- Anzeige des Speicherverbrauchs als Pille rechts oben im Postfach — Farbcode grün/gelb/rot je nach Auslastung.
- Automatische Identitäten: Absender-Anzeigename und -Adresse werden beim ersten Login aus dem Nextcloud-Profil übernommen.
- Automatische Synchronisation geteilter Postfächer als zusätzliche Absender-Identitäten (aktualisiert alle 15 Minuten).
- Dashboard-Widget „Ungelesene Mails“ — zeigt die aktuellsten Ungelesenen direkt auf der Nextcloud-Startseite; Modus wählbar zwischen „nur ungelesen“ und „gesamter Posteingang“.
- Erweitertes F1-Hilfe-Modal im Postfach: neue Tabs „Mail-Client“, „Kalender & Kontakte“ und „Shield & Apps“ mit IMAP-/SMTP-/POP3-/CalDAV-Konfiguration und Kopier-Buttons.
- Kalender- und Kontakte-Sync über CalDAV/CardDAV in externen Programmen (DAVx⁵ auf Android, Apple Kalender/Kontakte, Thunderbird).
- Anbindung an Souvera Shield (Spam-Quarantäne) direkt aus dem Hilfe-Modal.
- Serverseitige Filter (Sieve) per Vorlage konfigurierbar — Autoresponder, Weiterleitungen, Ordner-Sortierung.
Geändert
- Sichtbarkeit der App ist strikt an die Gruppe
souvera-usersgebunden. Nutzer außerhalb der Gruppe sehen das Mail-Symbol nicht. - Sidebar-Beschriftung von „Souvera Mail“ auf „Mail“ verkürzt, damit sie im Nextcloud-Menü nicht umbricht.
- Einstellungen sind vom separaten Nextcloud-Personal-Bereich in einen eigenen Tab „Sicherheit & Geräte“ innerhalb von Souvera Mail umgezogen.
- Neues, dunkelmodus-taugliches App-Icon.
Behoben
- Sortierung nach Datum funktioniert wieder zuverlässig — auch bei Postfächern ohne serverseitige Sortier-Unterstützung.
- Externe Programme (Thunderbird, K-9) melden nach dem Erstellen eines App-Passworts nicht mehr fälschlich „Authentifizierung fehlgeschlagen“ — die E-Mail-Adresse funktioniert nun direkt als Benutzername.
- Verbindung zu IMAP/SMTP/Sieve wird nach 15 Minuten Inaktivität automatisch mit einem frischen Anmelde-Token erneuert.
- Diverse Darstellungsfehler im Dark Mode (Kontraste, Rahmenfarben, Kopier-Buttons).
- Filter-Ansicht im Postfach-Einstellungsdialog zeigt keinen generischen „Error 1“ mehr, wenn ManageSieve aktiv ist.
- Absturz beim Öffnen der Einstellungen auf frisch installierten Nextcloud-Instanzen behoben.
Sicherheit
- App-Passwörter erhalten nur noch die minimal erforderlichen Rechte (least privilege). Sie können nicht als vollwertige Kontozugänge missbraucht werden.
- Anmelde-Token werden nicht mehr in Grenzsituationen zwischengespeichert, in denen sie kurz vor dem Ablauf stehen.