Changelog
Legende: Neu = neue Funktionen, Geändert = Änderungen an bestehendem Verhalten oder Design, Behoben = Fehlerbehebungen, Entfernt = entfernte Funktionen, Sicherheit = sicherheitsrelevante Änderungen. Neueste Version steht immer zuoberst.
v2.4.2 – 2026-02-15
Behoben
- „Mail-Test jetzt starten" brach mit SQL-Fehler
Data too long for column 'error_message'ab, sobald die neue präzise SMTP-Diagnose (mit Config-Hinweisen) länger als 512 Zeichen war. Die Spalteerror_messagewird durch die MigrationVersion2420Date20260215120000aufTEXTvergrößert; zusätzlich kürzt der MailTestService die gespeicherte Diagnose defensiv auf max. 500 Zeichen, damit auch Instanzen ohne aktuelle Migration nicht mehr crashen.
v2.4.2 – 2026-02-15
Behoben
- „Mail-Test jetzt starten" brach mit SQL-Fehler
Data too long for column 'error_message'ab, sobald die neue präzise SMTP-Diagnose (mit Config-Hinweisen) länger als 512 Zeichen war. Die Spalteerror_messagewird durch die MigrationVersion2420Date20260215120000aufTEXTvergrößert; zusätzlich kürzt der MailTestService die gespeicherte Diagnose defensiv auf max. 500 Zeichen, damit auch Instanzen ohne aktuelle Migration nicht mehr crashen.
v2.4.1 – 2026-02-15
Behoben
- Das „Mail-Test-Details"-Modal ließ sich nicht mehr schließen (X, OK, Abbrechen alle ohne Wirkung). Der Schließen-Button schließt das Modal jetzt in jedem Fall, ESC funktioniert zusätzlich als Shortcut.
Geändert
- Der „Mail-Test jetzt ausführen"-Fehler zeigt jetzt eine präzise Diagnose statt der rohen SMTP-Meldung. Häufige Ursachen (Relay-Policy des Nextcloud-Mailrelays, SPF-/Absender-Ablehnung, SMTP-Authentifizierung, TLS-/Verbindungsfehler) werden erkannt und mit konkreten Hinweisen zur Cloud-Konfiguration versehen (z. B.
mail_smtpmode, Postfixsmtpd_recipient_restrictions, PMG-Relaying). - Auf der Reputationsseite gibt es jetzt Pagination: 10 Aggregate-Reports pro Seite und 5 Top-Absender pro Seite mit Vor-/Zurück-Buttons und Seitenanzeige. Damit bleibt die Seite auch bei vielen Reports übersichtlich.
Neu
- Nextcloud-Sprachdateien in vier Varianten:
- Deutsch (Du) – informell
- Deutsch (Sie) – formell
- Niederländisch
- Englisch (GB)
v2.4.0 – 2026-02-15
Neu
- Reputationsseite nutzt jetzt den vollständigen DMARC Analyzer von provider.tools statt eines einzelnen DNS-Snapshots. Auf Wunsch registriert Souvera Shield die Workspace-Domain per Klick, zeigt die dazu nötigen DNS-TXT-Einträge (Verifizierung + rua) mit Kopier-Knopf an und lässt die Verifizierung anschließend prüfen.
- Neuer Statistik-Bereich: Nachrichten, empfangene Reports, DKIM-Pass-Rate, SPF-Pass-Rate sowie eine Übersicht der Top-Absender – umschaltbar zwischen 7, 30 und 90 Tagen.
- Neuer Abschnitt „Aggregierte Berichte": Liste der von den Empfänger-Providern gesendeten DMARC-Aggregat-Reports mit Zeitraum, Nachrichtenanzahl, DKIM-/SPF-Erfolg und Policy.
Geändert
Entfernt
- Der bisherige „DMARC-Recheck" (einmaliger DNS-Lookup) ist entfallen. Er wird durch die kontinuierliche Reportauswertung des DMARC Analyzers ersetzt.
v2.3.3 – 2026-02-15
Geändert
- Der API-Zugangsschlüssel für die Reputationsprüfung (provider.tools) wird jetzt ausschließlich zentral in Souvera Central verwaltet. Souvera Shield lädt den Schlüssel bei Bedarf, speichert ihn selbst aber nirgendwo mehr. Ein einmal in Central hinterlegter Token gilt automatisch für alle Souvera-Apps.
Entfernt
- Der bisherige lokale Konfigurationsbefehl
occ souvera_shield:set-provider-tools-tokenist entfallen. Zum Setzen/Rotieren des Tokens dient künftig ausschließlichocc souvera:provider-token:setin Souvera Central.
Sicherheit
- Der provider.tools-Token liegt nicht mehr in der App-Konfiguration von Shield, sondern nur noch verschlüsselt in Souvera Central. Damit gibt es nur eine einzige Stelle im System, an der dieses gemeinsame Geheimnis vorhanden ist.
v2.3.2 – 2026-02-14
Behoben
- Mitglieder der Gruppe
souvera-admins(die nicht gleichzeitig insouvera-userswaren) sahen die App im Nextcloud-Menü nicht bzw. bekamen HTTP 404 auf allen App-Routen. Beim Einrichten der App wird nun automatisch beiden Gruppen der Zugriff gewährt. - Zugriffs-Middleware lässt jetzt sowohl
souvera-usersals auchsouvera-adminsdurch (Server-Administratoren sowieso).
Wichtig für Deployment
- Damit dieser Fix greift, muss nach dem Update wie üblich
occ upgradelaufen (das erledigt Souvera als Hoster). Andernfalls bleibt die App im „Upgrade erforderlich"-Zustand und liefert weiterhin HTTP 404 aus.
v2.3.1 – 2026-02-14
Geändert
- Menüpunkt DMARC & Mail test heißt jetzt Reputation.
- Reputation-Seite ist nun in zwei klar getrennte Bereiche geteilt: DMARC (aktueller DNS-Zustand als Übersichtskarte) und Mail test (Historie + Sofort-Test-Button).
- Es gibt keine Domain-Verwaltung mehr in der Oberfläche. Souvera Shield überwacht immer genau die eine Workspace-Domain, die durch die zentrale Konfiguration vorgegeben ist. Der Button „Domain hinzufügen" ist entfallen, ebenso die Aktivierungs-/Löschen-Buttons pro Domain.
- Absender-Adresse für die Test-Mail wird nicht mehr im UI angezeigt/bearbeitet; sie wird aus der Konfiguration abgeleitet (standardmäßig
postmaster@<domain>).
Behoben
- Tabellen in Spam-Quarantäne, Anhang-Quarantäne, Virus-Quarantäne, Whitelist, Blacklist, Audit-Log und Übersicht hatten unregelmäßige Spaltenbreiten – Zeit-, Absender- und Betreff-Spalte teilten sich den Platz gleichmäßig, sodass der Betreff regelmäßig abgeschnitten wurde.
- Tabellen sind auf schmalen Bildschirmen (Smartphone, Tablet quer) nicht mehr scrollbar/abgeschnitten. Ab < 640 px werden die Zeilen zu einzelnen Karten mit klaren Feld-Labels aufgeklappt (Card-Layout).
- Sticky-Kopfzeile in den Tabellen konnte auf einigen Themes verschwommen wirken – entfernt.
v2.3.0 – 2026-02-14
Neu
- Neuer Menüpunkt DMARC & Mail-Test für Mitglieder der Gruppe
souvera-admins. - Domains zur DMARC-Überwachung hinzufügen (Absender-Adresse konfigurierbar, Standard
postmaster@<domain>). - DMARC-, SPF- und DKIM-Records einer Domain per Klick über provider.tools prüfen und den Ist-Zustand direkt in der Tabelle sehen.
- Anzeige, ob die Domain bei provider.tools verifiziert ist (rote Kennzeichnung „Nicht verifiziert" falls nicht).
- Manueller Mail-Test pro Domain: Souvera Shield sendet über den Mailserver eine Test-Mail an provider.tools und holt sich das Ergebnis (SPF/DKIM/DMARC, Score) automatisch ab.
- Wöchentlicher automatischer Mail-Test aller aktiven Domains, ausgeführt jeden Sonntag über den Nextcloud-Cron.
- Historie aller Mail-Tests mit Filter nach Domain, Details-Ansicht und farblichem Score-Badge (grün ≥ 8, gelb 5–8, rot < 5).
- Sichtbarer Versions-Footer am unteren Rand jeder Souvera-Shield-Seite.
Geändert
- Zwei neue Hintergrund-Jobs eingeführt: Weekly Mail Test (Sonntag) und Poll Pending Mail Tests (alle 5 Minuten).
Sicherheit
- Zusätzliche Middleware sperrt sämtliche DMARC- und Mail-Test-Endpunkte für Nutzer außerhalb der Gruppe
souvera-admins(HTTP 403). - Der provider.tools-API-Token wird verschlüsselt in der App-Config gespeichert und ist über die Oberfläche nicht auslesbar.
- Rückwärtskompatibilität mit vorhandenen Nextcloud-Admin-Rechten: Server-Administratoren behalten Zugriff auch ohne Mitgliedschaft in
souvera-admins.
v2.2.2 – 2026-02-14
Erststand des Changelogs – fasst den bisherigen Entwicklungsstand zusammen. Künftige Änderungen werden als einzelne Versionen geführt.
Neu
- Vollständige Neu-Umsetzung als native Nextcloud-App für Nextcloud 34, angepasst an das aktuelle Nextcloud-Design (Light-, Dark- und High-Contrast-Modus).
- Zugriff auf Spam-, Virus- und Anhang-Quarantäne von Proxmox Mail Gateway direkt aus Nextcloud – kein PMG-Login mehr nötig.
- Übersichtsseite mit Zähler-Kacheln je Quarantäne-Typ und den letzten Aktivitäten.
- Vorschau von Quarantäne-E-Mails in einer Sicherheits-Sandbox (keine externen Ressourcen).
- Freitextsuche und erweiterte Filter (Zeitraum, Score, Absender-Domain, Betreff).
- Massenaktionen: Freigeben oder Löschen mehrerer E-Mails auf einmal, mit Bulk-Limit.
- Persönliche Whitelist und Blacklist mit Wildcard-Unterstützung.
- Deutsche und englische Übersetzung.
- Dashboard-Widget mit den neuesten Quarantäne-Einträgen.
- Globale Nextcloud-Suche integriert: Quarantäne-Einträge tauchen in Strg+F auf.
- Nextcloud-Benachrichtigungen bei neuen Quarantäne-Einträgen (Glocke oben rechts).
- CSV-Export für jede Quarantäne-Ansicht sowie für Whitelist/Blacklist.
- Audit-Log für Administratoren mit Filtern, Sortierung, Freitextsuche und CSV-Export.
- Hintergrund-Job (alle 10 Minuten) für frische Zähler und Benachrichtigungen.
Geändert
- Layout und Theming vollständig auf Nextcloud-34-Standard umgestellt (App-Navigation, Content-Bereich, Design-Tokens).
- Zugangsdaten zum Proxmox Mail Gateway werden zentral gepflegt und verschlüsselt gespeichert; sie sind in der Oberfläche nicht mehr sichtbar.
- Globale Einstellungen (Modul-Aktivierung, Bulk-Limit, Notification-Rhythmus) werden aus Souvera Central gelesen – keine doppelte Pflege mehr.
- Zugriff auf die App ist auf die Gruppe
souvera-usersbegrenzt; alle anderen Nutzer sehen die App gar nicht. - Tabelle in allen Quarantäne-Ansichten mit fixem Layout: kein horizontaler Scroll-Sprung mehr beim Öffnen einer Zeile.
Behoben
- Vorschau-Aufruf lieferte in Einzelfällen einen 400-Fehler beim Proxmox Mail Gateway – parameter-bereinigt.
- Buttons „Freigeben" und „Löschen" reagierten unter bestimmten Umständen nicht – Ablauf und Fehlermeldungen überarbeitet.
- Massenaktions-Leiste wurde nicht eingeblendet, wenn die Auswahl per Master-Häkchen erfolgte.
- Konflikt mit der Nextcloud-Login-Seite, wenn im App-Manifest
<navigation>ohne<id>-Tag angegeben war. - Leerer
<repair-steps/>-Tag im Manifest führte zu einem globalenocc-Fehler – entfernt. - Übersetzungs-Dateien lösten einen
array_merge-Fehler aus – JSON-Struktur korrigiert (Nesting untertranslations). - Debug-Log-Spam durch die Verwendung veralteter Konfigurations-APIs behoben (Umstieg auf
IAppConfig). - Fehler beim Aufruf von
getValueStringnach dem Wechsel aufIAppConfigbeseitigt (korrektes Interface eingebunden). - Verwendung deprecateter Server-Zugriffe entfernt (moderne Dependency Injection statt
OC::$server).
Entfernt
- Redundante persönliche Einstellungen der App – alles läuft zentral über Souvera Central.
- Direktverwendung von cURL im Backend – abgelöst durch den Nextcloud-eigenen HTTP-Client.
Sicherheit
- Middleware sperrt sämtliche API-Endpunkte für Nutzer außerhalb der Gruppe
souvera-users(HTTP 403). - PMG-API-Zugangsdaten werden mit Nextcloud-
ICryptoverschlüsselt in der App-Config abgelegt und sind über die Oberfläche nicht auslesbar. - Vorschau rendert HTML in einer Sandbox-
iframe; externe Ressourcen (Bilder, Skripte, Tracker) werden nicht geladen. - Virus-Quarantäne ist strikt schreibgeschützt – keine Freigabe- oder Download-Aktion möglich.
Bezugs-Handbücher: Souvera Shield – Anwenderhandbuch (Benutzer-Shelf) und Souvera Shield – Administratorhandbuch (Administratoren-Shelf).