Skip to main content

Changelog

Legende: Neu = neue Funktionen, Geändert = Änderungen an bestehendem Verhalten oder Design, Behoben = Fehlerbehebungen, Entfernt = entfernte Funktionen, Sicherheit = sicherheitsrelevante Änderungen. Neueste Version steht immer zuoberst.

v2.3.2 – 2026-02-14

Behoben

  • Mitglieder der Gruppe souvera-admins (die nicht gleichzeitig in souvera-users waren) sahen die App im Nextcloud-Menü nicht bzw. bekamen HTTP 404 auf allen App-Routen. Beim Einrichten der App wird nun automatisch beiden Gruppen der Zugriff gewährt.
  • Zugriffs-Middleware lässt jetzt sowohl souvera-users als auch souvera-admins durch (Server-Administratoren sowieso).

Wichtig für Deployment

  • Damit dieser Fix greift, muss nach dem Update wie üblich occ upgrade laufen (das erledigt Souvera als Hoster). Andernfalls bleibt die App im „Upgrade erforderlich"-Zustand und liefert weiterhin HTTP 404 aus.

v2.3.1 – 2026-02-14

Geändert

  • Menüpunkt DMARC & Mail test heißt jetzt Reputation.
  • Reputation-Seite ist nun in zwei klar getrennte Bereiche geteilt: DMARC (aktueller DNS-Zustand als Übersichtskarte) und Mail test (Historie + Sofort-Test-Button).
  • Es gibt keine Domain-Verwaltung mehr in der Oberfläche. Souvera Shield überwacht immer genau die eine Workspace-Domain, die durch die zentrale Konfiguration vorgegeben ist. Der Button „Domain hinzufügen" ist entfallen, ebenso die Aktivierungs-/Löschen-Buttons pro Domain.
  • Absender-Adresse für die Test-Mail wird nicht mehr im UI angezeigt/bearbeitet; sie wird aus der Konfiguration abgeleitet (standardmäßig postmaster@<domain>).

Behoben

  • Tabellen in Spam-Quarantäne, Anhang-Quarantäne, Virus-Quarantäne, Whitelist, Blacklist, Audit-Log und Übersicht hatten unregelmäßige Spaltenbreiten – Zeit-, Absender- und Betreff-Spalte teilten sich den Platz gleichmäßig, sodass der Betreff regelmäßig abgeschnitten wurde.
  • Tabellen sind auf schmalen Bildschirmen (Smartphone, Tablet quer) nicht mehr scrollbar/abgeschnitten. Ab < 640 px werden die Zeilen zu einzelnen Karten mit klaren Feld-Labels aufgeklappt (Card-Layout).
  • Sticky-Kopfzeile in den Tabellen konnte auf einigen Themes verschwommen wirken – entfernt.

v2.3.0 – 2026-02-14

Neu

  • Neuer Menüpunkt DMARC & Mail-Test für Mitglieder der Gruppe souvera-admins.
  • Domains zur DMARC-Überwachung hinzufügen (Absender-Adresse konfigurierbar, Standard postmaster@<domain>).
  • DMARC-, SPF- und DKIM-Records einer Domain per Klick über provider.tools prüfen und den Ist-Zustand direkt in der Tabelle sehen.
  • Anzeige, ob die Domain bei provider.tools verifiziert ist (rote Kennzeichnung „Nicht verifiziert" falls nicht).
  • Manueller Mail-Test pro Domain: Souvera Shield sendet über den Mailserver eine Test-Mail an provider.tools und holt sich das Ergebnis (SPF/DKIM/DMARC, Score) automatisch ab.
  • Wöchentlicher automatischer Mail-Test aller aktiven Domains, ausgeführt jeden Sonntag über den Nextcloud-Cron.
  • Historie aller Mail-Tests mit Filter nach Domain, Details-Ansicht und farblichem Score-Badge (grün ≥ 8, gelb 5–8, rot < 5).
  • Sichtbarer Versions-Footer am unteren Rand jeder Souvera-Shield-Seite.

Geändert

  • Zwei neue Hintergrund-Jobs eingeführt: Weekly Mail Test (Sonntag) und Poll Pending Mail Tests (alle 5 Minuten).

Sicherheit

  • Zusätzliche Middleware sperrt sämtliche DMARC- und Mail-Test-Endpunkte für Nutzer außerhalb der Gruppe souvera-admins (HTTP 403).
  • Der provider.tools-API-Token wird verschlüsselt in der App-Config gespeichert und ist über die Oberfläche nicht auslesbar.
  • Rückwärtskompatibilität mit vorhandenen Nextcloud-Admin-Rechten: Server-Administratoren behalten Zugriff auch ohne Mitgliedschaft in souvera-admins.

v2.2.2 – 2026-02-14

Erststand des Changelogs – fasst den bisherigen Entwicklungsstand zusammen. Künftige Änderungen werden als einzelne Versionen geführt.

Neu

  • Vollständige Neu-Umsetzung als native Nextcloud-App für Nextcloud 34, angepasst an das aktuelle Nextcloud-Design (Light-, Dark- und High-Contrast-Modus).
  • Zugriff auf Spam-, Virus- und Anhang-Quarantäne von Proxmox Mail Gateway direkt aus Nextcloud – kein PMG-Login mehr nötig.
  • Übersichtsseite mit Zähler-Kacheln je Quarantäne-Typ und den letzten Aktivitäten.
  • Vorschau von Quarantäne-E-Mails in einer Sicherheits-Sandbox (keine externen Ressourcen).
  • Freitextsuche und erweiterte Filter (Zeitraum, Score, Absender-Domain, Betreff).
  • Massenaktionen: Freigeben oder Löschen mehrerer E-Mails auf einmal, mit Bulk-Limit.
  • Persönliche Whitelist und Blacklist mit Wildcard-Unterstützung.
  • Deutsche und englische Übersetzung.
  • Dashboard-Widget mit den neuesten Quarantäne-Einträgen.
  • Globale Nextcloud-Suche integriert: Quarantäne-Einträge tauchen in Strg+F auf.
  • Nextcloud-Benachrichtigungen bei neuen Quarantäne-Einträgen (Glocke oben rechts).
  • CSV-Export für jede Quarantäne-Ansicht sowie für Whitelist/Blacklist.
  • Audit-Log für Administratoren mit Filtern, Sortierung, Freitextsuche und CSV-Export.
  • Hintergrund-Job (alle 10 Minuten) für frische Zähler und Benachrichtigungen.

Geändert

  • Layout und Theming vollständig auf Nextcloud-34-Standard umgestellt (App-Navigation, Content-Bereich, Design-Tokens).
  • Zugangsdaten zum Proxmox Mail Gateway werden zentral gepflegt und verschlüsselt gespeichert; sie sind in der Oberfläche nicht mehr sichtbar.
  • Globale Einstellungen (Modul-Aktivierung, Bulk-Limit, Notification-Rhythmus) werden aus Souvera Central gelesen – keine doppelte Pflege mehr.
  • Zugriff auf die App ist auf die Gruppe souvera-users begrenzt; alle anderen Nutzer sehen die App gar nicht.
  • Tabelle in allen Quarantäne-Ansichten mit fixem Layout: kein horizontaler Scroll-Sprung mehr beim Öffnen einer Zeile.

Behoben

  • Vorschau-Aufruf lieferte in Einzelfällen einen 400-Fehler beim Proxmox Mail Gateway – parameter-bereinigt.
  • Buttons „Freigeben" und „Löschen" reagierten unter bestimmten Umständen nicht – Ablauf und Fehlermeldungen überarbeitet.
  • Massenaktions-Leiste wurde nicht eingeblendet, wenn die Auswahl per Master-Häkchen erfolgte.
  • Konflikt mit der Nextcloud-Login-Seite, wenn im App-Manifest <navigation> ohne <id>-Tag angegeben war.
  • Leerer <repair-steps/>-Tag im Manifest führte zu einem globalen occ-Fehler – entfernt.
  • Übersetzungs-Dateien lösten einen array_merge-Fehler aus – JSON-Struktur korrigiert (Nesting unter translations).
  • Debug-Log-Spam durch die Verwendung veralteter Konfigurations-APIs behoben (Umstieg auf IAppConfig).
  • Fehler beim Aufruf von getValueString nach dem Wechsel auf IAppConfig beseitigt (korrektes Interface eingebunden).
  • Verwendung deprecateter Server-Zugriffe entfernt (moderne Dependency Injection statt OC::$server).

Entfernt

  • Redundante persönliche Einstellungen der App – alles läuft zentral über Souvera Central.
  • Direktverwendung von cURL im Backend – abgelöst durch den Nextcloud-eigenen HTTP-Client.

Sicherheit

  • Middleware sperrt sämtliche API-Endpunkte für Nutzer außerhalb der Gruppe souvera-users (HTTP 403).
  • PMG-API-Zugangsdaten werden mit Nextcloud-ICrypto verschlüsselt in der App-Config abgelegt und sind über die Oberfläche nicht auslesbar.
  • Vorschau rendert HTML in einer Sandbox-iframe; externe Ressourcen (Bilder, Skripte, Tracker) werden nicht geladen.
  • Virus-Quarantäne ist strikt schreibgeschützt – keine Freigabe- oder Download-Aktion möglich.

Bezugs-Handbücher: Souvera Shield – Anwenderhandbuch (Benutzer-Shelf) und Souvera Shield – Administratorhandbuch (Administratoren-Shelf).