Changelog
Legende: Neu = neue Funktionen, Geändert = Änderungen an bestehendem Verhalten oder Design, Behoben = Fehlerbehebungen, Entfernt = entfernte Funktionen, Sicherheit = sicherheitsrelevante Änderungen. Neueste Version steht immer zuoberst.
v2.3.1 – 2026-02-14
Geändert
- Menüpunkt DMARC & Mail test heißt jetzt Reputation.
- Reputation-Seite ist nun in zwei klar getrennte Bereiche geteilt: DMARC (aktueller DNS-Zustand als Übersichtskarte) und Mail test (Historie + Sofort-Test-Button).
- Es gibt keine Domain-Verwaltung mehr in der Oberfläche. Souvera Shield überwacht immer genau die eine Workspace-Domain, die durch die zentrale Konfiguration vorgegeben ist. Der Button „Domain hinzufügen" ist entfallen, ebenso die Aktivierungs-/Löschen-Buttons pro Domain.
- Absender-Adresse für die Test-Mail wird nicht mehr im UI angezeigt/bearbeitet; sie wird aus der Konfiguration abgeleitet (standardmäßig
postmaster@<domain>).
Behoben
- Tabellen in Spam-Quarantäne, Anhang-Quarantäne, Virus-Quarantäne, Whitelist, Blacklist, Audit-Log und Übersicht hatten unregelmäßige Spaltenbreiten – Zeit-, Absender- und Betreff-Spalte teilten sich den Platz gleichmäßig, sodass der Betreff regelmäßig abgeschnitten wurde.
- Tabellen sind auf schmalen Bildschirmen (Smartphone, Tablet quer) nicht mehr scrollbar/abgeschnitten. Ab < 640 px werden die Zeilen zu einzelnen Karten mit klaren Feld-Labels aufgeklappt (Card-Layout).
- Sticky-Kopfzeile in den Tabellen konnte auf einigen Themes verschwommen wirken – entfernt.
v2.3.0 – 2026-02-14
Neu
- Neuer Menüpunkt DMARC & Mail-Test für Mitglieder der Gruppe
souvera-admins. - Domains zur DMARC-Überwachung hinzufügen (Absender-Adresse konfigurierbar, Standard
postmaster@<domain>). - DMARC-, SPF- und DKIM-Records einer Domain per Klick über provider.tools prüfen und den Ist-Zustand direkt in der Tabelle sehen.
- Anzeige, ob die Domain bei provider.tools verifiziert ist (rote Kennzeichnung „Nicht verifiziert" falls nicht).
- Manueller Mail-Test pro Domain: Souvera Shield sendet über den Mailserver eine Test-Mail an provider.tools und holt sich das Ergebnis (SPF/DKIM/DMARC, Score) automatisch ab.
- Wöchentlicher automatischer Mail-Test aller aktiven Domains, ausgeführt jeden Sonntag über den Nextcloud-Cron.
- Historie aller Mail-Tests mit Filter nach Domain, Details-Ansicht und farblichem Score-Badge (grün ≥ 8, gelb 5–8, rot < 5).
- Sichtbarer Versions-Footer am unteren Rand jeder Souvera-Shield-Seite.
Geändert
- Zwei neue Hintergrund-Jobs eingeführt: Weekly Mail Test (Sonntag) und Poll Pending Mail Tests (alle 5 Minuten).
Sicherheit
- Zusätzliche Middleware sperrt sämtliche DMARC- und Mail-Test-Endpunkte für Nutzer außerhalb der Gruppe
souvera-admins(HTTP 403). - Der provider.tools-API-Token wird verschlüsselt in der App-Config gespeichert und ist über die Oberfläche nicht auslesbar.
- Rückwärtskompatibilität mit vorhandenen Nextcloud-Admin-Rechten: Server-Administratoren behalten Zugriff auch ohne Mitgliedschaft in
souvera-admins.
v2.2.2 – 2026-02-14
Erststand des Changelogs – fasst den bisherigen Entwicklungsstand zusammen. Künftige Änderungen werden als einzelne Versionen geführt.
Neu
- Vollständige Neu-Umsetzung als native Nextcloud-App für Nextcloud 34, angepasst an das aktuelle Nextcloud-Design (Light-, Dark- und High-Contrast-Modus).
- Zugriff auf Spam-, Virus- und Anhang-Quarantäne von Proxmox Mail Gateway direkt aus Nextcloud – kein PMG-Login mehr nötig.
- Übersichtsseite mit Zähler-Kacheln je Quarantäne-Typ und den letzten Aktivitäten.
- Vorschau von Quarantäne-E-Mails in einer Sicherheits-Sandbox (keine externen Ressourcen).
- Freitextsuche und erweiterte Filter (Zeitraum, Score, Absender-Domain, Betreff).
- Massenaktionen: Freigeben oder Löschen mehrerer E-Mails auf einmal, mit Bulk-Limit.
- Persönliche Whitelist und Blacklist mit Wildcard-Unterstützung.
- Deutsche und englische Übersetzung.
- Dashboard-Widget mit den neuesten Quarantäne-Einträgen.
- Globale Nextcloud-Suche integriert: Quarantäne-Einträge tauchen in Strg+F auf.
- Nextcloud-Benachrichtigungen bei neuen Quarantäne-Einträgen (Glocke oben rechts).
- CSV-Export für jede Quarantäne-Ansicht sowie für Whitelist/Blacklist.
- Audit-Log für Administratoren mit Filtern, Sortierung, Freitextsuche und CSV-Export.
- Hintergrund-Job (alle 10 Minuten) für frische Zähler und Benachrichtigungen.
Geändert
- Layout und Theming vollständig auf Nextcloud-34-Standard umgestellt (App-Navigation, Content-Bereich, Design-Tokens).
- Zugangsdaten zum Proxmox Mail Gateway werden zentral gepflegt und verschlüsselt gespeichert; sie sind in der Oberfläche nicht mehr sichtbar.
- Globale Einstellungen (Modul-Aktivierung, Bulk-Limit, Notification-Rhythmus) werden aus Souvera Central gelesen – keine doppelte Pflege mehr.
- Zugriff auf die App ist auf die Gruppe
souvera-usersbegrenzt; alle anderen Nutzer sehen die App gar nicht. - Tabelle in allen Quarantäne-Ansichten mit fixem Layout: kein horizontaler Scroll-Sprung mehr beim Öffnen einer Zeile.
Behoben
- Vorschau-Aufruf lieferte in Einzelfällen einen 400-Fehler beim Proxmox Mail Gateway – parameter-bereinigt.
- Buttons „Freigeben" und „Löschen" reagierten unter bestimmten Umständen nicht – Ablauf und Fehlermeldungen überarbeitet.
- Massenaktions-Leiste wurde nicht eingeblendet, wenn die Auswahl per Master-Häkchen erfolgte.
- Konflikt mit der Nextcloud-Login-Seite, wenn im App-Manifest
<navigation>ohne<id>-Tag angegeben war. - Leerer
<repair-steps/>-Tag im Manifest führte zu einem globalenocc-Fehler – entfernt. - Übersetzungs-Dateien lösten einen
array_merge-Fehler aus – JSON-Struktur korrigiert (Nesting untertranslations). - Debug-Log-Spam durch die Verwendung veralteter Konfigurations-APIs behoben (Umstieg auf
IAppConfig). - Fehler beim Aufruf von
getValueStringnach dem Wechsel aufIAppConfigbeseitigt (korrektes Interface eingebunden). - Verwendung deprecateter Server-Zugriffe entfernt (moderne Dependency Injection statt
OC::$server).
Entfernt
- Redundante persönliche Einstellungen der App – alles läuft zentral über Souvera Central.
- Direktverwendung von cURL im Backend – abgelöst durch den Nextcloud-eigenen HTTP-Client.
Sicherheit
- Middleware sperrt sämtliche API-Endpunkte für Nutzer außerhalb der Gruppe
souvera-users(HTTP 403). - PMG-API-Zugangsdaten werden mit Nextcloud-
ICryptoverschlüsselt in der App-Config abgelegt und sind über die Oberfläche nicht auslesbar. - Vorschau rendert HTML in einer Sandbox-
iframe; externe Ressourcen (Bilder, Skripte, Tracker) werden nicht geladen. - Virus-Quarantäne ist strikt schreibgeschützt – keine Freigabe- oder Download-Aktion möglich.
Bezugs-Handbücher: Souvera Shield – Anwenderhandbuch (Benutzer-Shelf) und Souvera Shield – Administratorhandbuch (Administratoren-Shelf).