Skip to main content

Changelog

Legende: Neu = neue Funktionen, Geändert = Änderungen an bestehendem Verhalten oder Design, Behoben = Fehlerbehebungen, Entfernt = entfernte Funktionen, Sicherheit = sicherheitsrelevante Änderungen. Neueste Version steht immer zuoberst.

v2.3.0 – 2026-02-14

Neu

  • Neuer Menüpunkt DMARC & Mail-Test für Mitglieder der Gruppe souvera-admins.
  • Domains zur DMARC-Überwachung hinzufügen (Absender-Adresse konfigurierbar, Standard postmaster@<domain>).
  • DMARC-, SPF- und DKIM-Records einer Domain per Klick über provider.tools prüfen und den Ist-Zustand direkt in der Tabelle sehen.
  • Anzeige, ob die Domain bei provider.tools verifiziert ist (rote Kennzeichnung „Nicht verifiziert" falls nicht).
  • Manueller Mail-Test pro Domain: Souvera Shield sendet über den Mailserver eine Test-Mail an provider.tools und holt sich das Ergebnis (SPF/DKIM/DMARC, Score) automatisch ab.
  • Wöchentlicher automatischer Mail-Test aller aktiven Domains, ausgeführt jeden Sonntag über den Nextcloud-Cron.
  • Historie aller Mail-Tests mit Filter nach Domain, Details-Ansicht und farblichem Score-Badge (grün ≥ 8, gelb 5–8, rot < 5).
  • Sichtbarer Versions-Footer am unteren Rand jeder Souvera-Shield-Seite.

Geändert

  • Zwei neue Hintergrund-Jobs eingeführt: Weekly Mail Test (Sonntag) und Poll Pending Mail Tests (alle 5 Minuten).

Sicherheit

  • Zusätzliche Middleware sperrt sämtliche DMARC- und Mail-Test-Endpunkte für Nutzer außerhalb der Gruppe souvera-admins (HTTP 403).
  • Der provider.tools-API-Token wird verschlüsselt in der App-Config gespeichert und ist über die Oberfläche nicht auslesbar.
  • Rückwärtskompatibilität mit vorhandenen Nextcloud-Admin-Rechten: Server-Administratoren behalten Zugriff auch ohne Mitgliedschaft in souvera-admins.

v2.2.2 – 2026-02-14

Erststand des Changelogs – fasst den bisherigen Entwicklungsstand zusammen. Künftige Änderungen werden als einzelne Versionen geführt.

Neu

  • Vollständige Neu-Umsetzung als native Nextcloud-App für Nextcloud 34, angepasst an das aktuelle Nextcloud-Design (Light-, Dark- und High-Contrast-Modus).
  • Zugriff auf Spam-, Virus- und Anhang-Quarantäne von Proxmox Mail Gateway direkt aus Nextcloud – kein PMG-Login mehr nötig.
  • Übersichtsseite mit Zähler-Kacheln je Quarantäne-Typ und den letzten Aktivitäten.
  • Vorschau von Quarantäne-E-Mails in einer Sicherheits-Sandbox (keine externen Ressourcen).
  • Freitextsuche und erweiterte Filter (Zeitraum, Score, Absender-Domain, Betreff).
  • Massenaktionen: Freigeben oder Löschen mehrerer E-Mails auf einmal, mit Bulk-Limit.
  • Persönliche Whitelist und Blacklist mit Wildcard-Unterstützung.
  • Deutsche und englische Übersetzung.
  • Dashboard-Widget mit den neuesten Quarantäne-Einträgen.
  • Globale Nextcloud-Suche integriert: Quarantäne-Einträge tauchen in Strg+F auf.
  • Nextcloud-Benachrichtigungen bei neuen Quarantäne-Einträgen (Glocke oben rechts).
  • CSV-Export für jede Quarantäne-Ansicht sowie für Whitelist/Blacklist.
  • Audit-Log für Administratoren mit Filtern, Sortierung, Freitextsuche und CSV-Export.
  • Hintergrund-Job (alle 10 Minuten) für frische Zähler und Benachrichtigungen.

Geändert

  • Layout und Theming vollständig auf Nextcloud-34-Standard umgestellt (App-Navigation, Content-Bereich, Design-Tokens).
  • Zugangsdaten zum Proxmox Mail Gateway werden zentral gepflegt und verschlüsselt gespeichert; sie sind in der Oberfläche nicht mehr sichtbar.
  • Globale Einstellungen (Modul-Aktivierung, Bulk-Limit, Notification-Rhythmus) werden aus Souvera Central gelesen – keine doppelte Pflege mehr.
  • Zugriff auf die App ist auf die Gruppe souvera-users begrenzt; alle anderen Nutzer sehen die App gar nicht.
  • Tabelle in allen Quarantäne-Ansichten mit fixem Layout: kein horizontaler Scroll-Sprung mehr beim Öffnen einer Zeile.

Behoben

  • Vorschau-Aufruf lieferte in Einzelfällen einen 400-Fehler beim Proxmox Mail Gateway – parameter-bereinigt.
  • Buttons „Freigeben" und „Löschen" reagierten unter bestimmten Umständen nicht – Ablauf und Fehlermeldungen überarbeitet.
  • Massenaktions-Leiste wurde nicht eingeblendet, wenn die Auswahl per Master-Häkchen erfolgte.
  • Konflikt mit der Nextcloud-Login-Seite, wenn im App-Manifest <navigation> ohne <id>-Tag angegeben war.
  • Leerer <repair-steps/>-Tag im Manifest führte zu einem globalen occ-Fehler – entfernt.
  • Übersetzungs-Dateien lösten einen array_merge-Fehler aus – JSON-Struktur korrigiert (Nesting unter translations).
  • Debug-Log-Spam durch die Verwendung veralteter Konfigurations-APIs behoben (Umstieg auf IAppConfig).
  • Fehler beim Aufruf von getValueString nach dem Wechsel auf IAppConfig beseitigt (korrektes Interface eingebunden).
  • Verwendung deprecateter Server-Zugriffe entfernt (moderne Dependency Injection statt OC::$server).

Entfernt

  • Redundante persönliche Einstellungen der App – alles läuft zentral über Souvera Central.
  • Direktverwendung von cURL im Backend – abgelöst durch den Nextcloud-eigenen HTTP-Client.

Sicherheit

  • Middleware sperrt sämtliche API-Endpunkte für Nutzer außerhalb der Gruppe souvera-users (HTTP 403).
  • PMG-API-Zugangsdaten werden mit Nextcloud-ICrypto verschlüsselt in der App-Config abgelegt und sind über die Oberfläche nicht auslesbar.
  • Vorschau rendert HTML in einer Sandbox-iframe; externe Ressourcen (Bilder, Skripte, Tracker) werden nicht geladen.
  • Virus-Quarantäne ist strikt schreibgeschützt – keine Freigabe- oder Download-Aktion möglich.

Bezugs-Handbücher: Souvera Shield – Anwenderhandbuch (Benutzer-Shelf) und Souvera Shield – Administratorhandbuch (Administratoren-Shelf).