Skip to main content

Changelog

Legende: Neu = neue Funktionen, Geändert = Änderungen an bestehendem Verhalten oder Design, Behoben = Fehlerbehebungen, Entfernt = entfernte Funktionen, Sicherheit = sicherheitsrelevante Änderungen. Neueste Version steht immer zuoberst.

v3.0.0 – 2026-02-15 (Major Release)

Neu

  • Komplett neues Frontend auf Basis von Vue 3 + @nextcloud/vue v9 gemäß Souvera Design System (SPA mit NcContent / NcAppNavigation / NcAppContent). Icons aus vue-material-design-icons, Dialoge über @nextcloud/dialogs. Damit sieht Souvera Shield ab sofort optisch und technisch aus wie Souvera Central.
  • Webpack-Buildpipeline (yarn build) mit lazy-geladenen Views (Splitchunks). Erstes Bundle ~ 560 KB, restliche Views werden bei Bedarf nachgeladen.
  • Design-Tokens aus src/styles/forms.css: 44 px Control-Höhe, --border-radius-large, --sc-field-gap/--sc-section-gap, sowie definierter Focus-Ring. Farben werden konsequent aus Nextcloud-Theme-Variablen bezogen – Light/Dark/High-Contrast und Hoster-Theming funktionieren „einfach".

Geändert

  • Der bisherige Vanilla-JS-Client (js/app.js) und die statische CSS-Datei sind entfallen. Templates rendern nur noch den Mount-Punkt für die Vue-App.
  • Feature-Flags (souvera-admin, admin, Datei-/Virus-Quarantäne aktiv) werden serverseitig über IInitialState ausgeliefert – die Navigation zeigt nur die Menüpunkte, die dem angemeldeten Benutzer zustehen.
  • Modal-Dialoge (Vorschau, Bestätigung, Mail-Test-Details) laufen jetzt über NcDialog mit sauberen Close-Buttons; ESC- und Backdrop-Klick funktionieren nativ.

Unverändert

  • Alle Backend-APIs (PMG-Client, Whitelist/Blacklist, Reputation Management, Audit-Log, Settings) sind funktional identisch zu v2.4.x – bestehende Automationen, PHPUnit-Regressionstests und alle wöchentlichen Background-Jobs laufen weiter unverändert.
  • PhpUnit: 17 Tests / 38 Assertions grün.

Migration

  • Kein manueller Schritt nötig – occ upgrade genügt. Die neuen JS/CSS-Assets liegen in js/ und css/main.css, die alte css/style.css und js/app.js sind entfernt.

v2.4.2 – 2026-02-15

Behoben

  • „Mail-Test jetzt starten" brach mit SQL-Fehler Data too long for column 'error_message' ab, sobald die neue präzise SMTP-Diagnose (mit Config-Hinweisen) länger als 512 Zeichen war. Die Spalte error_message wird durch die Migration Version2420Date20260215120000 auf TEXT vergrößert; zusätzlich kürzt der MailTestService die gespeicherte Diagnose defensiv auf max. 500 Zeichen, damit auch Instanzen ohne aktuelle Migration nicht mehr crashen.

v2.4.2 – 2026-02-15

Behoben

  • „Mail-Test jetzt starten" brach mit SQL-Fehler Data too long for column 'error_message' ab, sobald die neue präzise SMTP-Diagnose (mit Config-Hinweisen) länger als 512 Zeichen war. Die Spalte error_message wird durch die Migration Version2420Date20260215120000 auf TEXT vergrößert; zusätzlich kürzt der MailTestService die gespeicherte Diagnose defensiv auf max. 500 Zeichen, damit auch Instanzen ohne aktuelle Migration nicht mehr crashen.

v2.4.1 – 2026-02-15

Behoben

  • Das „Mail-Test-Details"-Modal ließ sich nicht mehr schließen (X, OK, Abbrechen alle ohne Wirkung). Der Schließen-Button schließt das Modal jetzt in jedem Fall, ESC funktioniert zusätzlich als Shortcut.

Geändert

  • Der „Mail-Test jetzt ausführen"-Fehler zeigt jetzt eine präzise Diagnose statt der rohen SMTP-Meldung. Häufige Ursachen (Relay-Policy des Nextcloud-Mailrelays, SPF-/Absender-Ablehnung, SMTP-Authentifizierung, TLS-/Verbindungsfehler) werden erkannt und mit konkreten Hinweisen zur Cloud-Konfiguration versehen (z. B. mail_smtpmode, Postfix smtpd_recipient_restrictions, PMG-Relaying).
  • Auf der Reputationsseite gibt es jetzt Pagination: 10 Aggregate-Reports pro Seite und 5 Top-Absender pro Seite mit Vor-/Zurück-Buttons und Seitenanzeige. Damit bleibt die Seite auch bei vielen Reports übersichtlich.

Neu

  • Nextcloud-Sprachdateien in vier Varianten:
    • Deutsch (Du) – informell
    • Deutsch (Sie) – formell
    • Niederländisch
    • Englisch (GB)
    Nextcloud wählt die passende Datei automatisch anhand der Nutzer-Spracheinstellung.

v2.4.0 – 2026-02-15

Neu

  • Reputationsseite nutzt jetzt den vollständigen DMARC Analyzer von provider.tools statt eines einzelnen DNS-Snapshots. Auf Wunsch registriert Souvera Shield die Workspace-Domain per Klick, zeigt die dazu nötigen DNS-TXT-Einträge (Verifizierung + rua) mit Kopier-Knopf an und lässt die Verifizierung anschließend prüfen.
  • Neuer Statistik-Bereich: Nachrichten, empfangene Reports, DKIM-Pass-Rate, SPF-Pass-Rate sowie eine Übersicht der Top-Absender – umschaltbar zwischen 7, 30 und 90 Tagen.
  • Neuer Abschnitt „Aggregierte Berichte": Liste der von den Empfänger-Providern gesendeten DMARC-Aggregat-Reports mit Zeitraum, Nachrichtenanzahl, DKIM-/SPF-Erfolg und Policy.

Geändert

  • Die Aktions-Buttons in allen Tabellen (Spam-, Datei-, Virus-Quarantäne, Whitelist, Blacklist, Reputation) sind jetzt kompakte Icon-Buttons mit Tooltip. Der Text („Vorschau", „Freigeben", „Löschen", …) erscheint als Tooltip / Screenreader-Label – dadurch schneidet in der Tabelle nichts mehr ab.
  • Sofortiger Mail-Test: Schlägt der Versand fehl (fehlender API-Token, SMTP-Ablehnung, …), erscheint der Fehler direkt als Toast-Meldung. Es wird kein irreführender Erfolgshinweis mehr angezeigt und kein Fehler-Eintrag in der Test-Historie stehen gelassen.

Entfernt

  • Der bisherige „DMARC-Recheck" (einmaliger DNS-Lookup) ist entfallen. Er wird durch die kontinuierliche Reportauswertung des DMARC Analyzers ersetzt.

v2.3.3 – 2026-02-15

Geändert

  • Der API-Zugangsschlüssel für die Reputationsprüfung (provider.tools) wird jetzt ausschließlich zentral in Souvera Central verwaltet. Souvera Shield lädt den Schlüssel bei Bedarf, speichert ihn selbst aber nirgendwo mehr. Ein einmal in Central hinterlegter Token gilt automatisch für alle Souvera-Apps.

Entfernt

  • Der bisherige lokale Konfigurationsbefehl occ souvera_shield:set-provider-tools-token ist entfallen. Zum Setzen/Rotieren des Tokens dient künftig ausschließlich occ souvera:provider-token:set in Souvera Central.

Sicherheit

  • Der provider.tools-Token liegt nicht mehr in der App-Konfiguration von Shield, sondern nur noch verschlüsselt in Souvera Central. Damit gibt es nur eine einzige Stelle im System, an der dieses gemeinsame Geheimnis vorhanden ist.

v2.3.2 – 2026-02-14

Behoben

  • Mitglieder der Gruppe souvera-admins (die nicht gleichzeitig in souvera-users waren) sahen die App im Nextcloud-Menü nicht bzw. bekamen HTTP 404 auf allen App-Routen. Beim Einrichten der App wird nun automatisch beiden Gruppen der Zugriff gewährt.
  • Zugriffs-Middleware lässt jetzt sowohl souvera-users als auch souvera-admins durch (Server-Administratoren sowieso).

Wichtig für Deployment

  • Damit dieser Fix greift, muss nach dem Update wie üblich occ upgrade laufen (das erledigt Souvera als Hoster). Andernfalls bleibt die App im „Upgrade erforderlich"-Zustand und liefert weiterhin HTTP 404 aus.

v2.3.1 – 2026-02-14

Geändert

  • Menüpunkt DMARC & Mail test heißt jetzt Reputation.
  • Reputation-Seite ist nun in zwei klar getrennte Bereiche geteilt: DMARC (aktueller DNS-Zustand als Übersichtskarte) und Mail test (Historie + Sofort-Test-Button).
  • Es gibt keine Domain-Verwaltung mehr in der Oberfläche. Souvera Shield überwacht immer genau die eine Workspace-Domain, die durch die zentrale Konfiguration vorgegeben ist. Der Button „Domain hinzufügen" ist entfallen, ebenso die Aktivierungs-/Löschen-Buttons pro Domain.
  • Absender-Adresse für die Test-Mail wird nicht mehr im UI angezeigt/bearbeitet; sie wird aus der Konfiguration abgeleitet (standardmäßig postmaster@<domain>).

Behoben

  • Tabellen in Spam-Quarantäne, Anhang-Quarantäne, Virus-Quarantäne, Whitelist, Blacklist, Audit-Log und Übersicht hatten unregelmäßige Spaltenbreiten – Zeit-, Absender- und Betreff-Spalte teilten sich den Platz gleichmäßig, sodass der Betreff regelmäßig abgeschnitten wurde.
  • Tabellen sind auf schmalen Bildschirmen (Smartphone, Tablet quer) nicht mehr scrollbar/abgeschnitten. Ab < 640 px werden die Zeilen zu einzelnen Karten mit klaren Feld-Labels aufgeklappt (Card-Layout).
  • Sticky-Kopfzeile in den Tabellen konnte auf einigen Themes verschwommen wirken – entfernt.

v2.3.0 – 2026-02-14

Neu

  • Neuer Menüpunkt DMARC & Mail-Test für Mitglieder der Gruppe souvera-admins.
  • Domains zur DMARC-Überwachung hinzufügen (Absender-Adresse konfigurierbar, Standard postmaster@<domain>).
  • DMARC-, SPF- und DKIM-Records einer Domain per Klick über provider.tools prüfen und den Ist-Zustand direkt in der Tabelle sehen.
  • Anzeige, ob die Domain bei provider.tools verifiziert ist (rote Kennzeichnung „Nicht verifiziert" falls nicht).
  • Manueller Mail-Test pro Domain: Souvera Shield sendet über den Mailserver eine Test-Mail an provider.tools und holt sich das Ergebnis (SPF/DKIM/DMARC, Score) automatisch ab.
  • Wöchentlicher automatischer Mail-Test aller aktiven Domains, ausgeführt jeden Sonntag über den Nextcloud-Cron.
  • Historie aller Mail-Tests mit Filter nach Domain, Details-Ansicht und farblichem Score-Badge (grün ≥ 8, gelb 5–8, rot < 5).
  • Sichtbarer Versions-Footer am unteren Rand jeder Souvera-Shield-Seite.

Geändert

  • Zwei neue Hintergrund-Jobs eingeführt: Weekly Mail Test (Sonntag) und Poll Pending Mail Tests (alle 5 Minuten).

Sicherheit

  • Zusätzliche Middleware sperrt sämtliche DMARC- und Mail-Test-Endpunkte für Nutzer außerhalb der Gruppe souvera-admins (HTTP 403).
  • Der provider.tools-API-Token wird verschlüsselt in der App-Config gespeichert und ist über die Oberfläche nicht auslesbar.
  • Rückwärtskompatibilität mit vorhandenen Nextcloud-Admin-Rechten: Server-Administratoren behalten Zugriff auch ohne Mitgliedschaft in souvera-admins.

v2.2.2 – 2026-02-14

Erststand des Changelogs – fasst den bisherigen Entwicklungsstand zusammen. Künftige Änderungen werden als einzelne Versionen geführt.

Neu

  • Vollständige Neu-Umsetzung als native Nextcloud-App für Nextcloud 34, angepasst an das aktuelle Nextcloud-Design (Light-, Dark- und High-Contrast-Modus).
  • Zugriff auf Spam-, Virus- und Anhang-Quarantäne von Proxmox Mail Gateway direkt aus Nextcloud – kein PMG-Login mehr nötig.
  • Übersichtsseite mit Zähler-Kacheln je Quarantäne-Typ und den letzten Aktivitäten.
  • Vorschau von Quarantäne-E-Mails in einer Sicherheits-Sandbox (keine externen Ressourcen).
  • Freitextsuche und erweiterte Filter (Zeitraum, Score, Absender-Domain, Betreff).
  • Massenaktionen: Freigeben oder Löschen mehrerer E-Mails auf einmal, mit Bulk-Limit.
  • Persönliche Whitelist und Blacklist mit Wildcard-Unterstützung.
  • Deutsche und englische Übersetzung.
  • Dashboard-Widget mit den neuesten Quarantäne-Einträgen.
  • Globale Nextcloud-Suche integriert: Quarantäne-Einträge tauchen in Strg+F auf.
  • Nextcloud-Benachrichtigungen bei neuen Quarantäne-Einträgen (Glocke oben rechts).
  • CSV-Export für jede Quarantäne-Ansicht sowie für Whitelist/Blacklist.
  • Audit-Log für Administratoren mit Filtern, Sortierung, Freitextsuche und CSV-Export.
  • Hintergrund-Job (alle 10 Minuten) für frische Zähler und Benachrichtigungen.

Geändert

  • Layout und Theming vollständig auf Nextcloud-34-Standard umgestellt (App-Navigation, Content-Bereich, Design-Tokens).
  • Zugangsdaten zum Proxmox Mail Gateway werden zentral gepflegt und verschlüsselt gespeichert; sie sind in der Oberfläche nicht mehr sichtbar.
  • Globale Einstellungen (Modul-Aktivierung, Bulk-Limit, Notification-Rhythmus) werden aus Souvera Central gelesen – keine doppelte Pflege mehr.
  • Zugriff auf die App ist auf die Gruppe souvera-users begrenzt; alle anderen Nutzer sehen die App gar nicht.
  • Tabelle in allen Quarantäne-Ansichten mit fixem Layout: kein horizontaler Scroll-Sprung mehr beim Öffnen einer Zeile.

Behoben

  • Vorschau-Aufruf lieferte in Einzelfällen einen 400-Fehler beim Proxmox Mail Gateway – parameter-bereinigt.
  • Buttons „Freigeben" und „Löschen" reagierten unter bestimmten Umständen nicht – Ablauf und Fehlermeldungen überarbeitet.
  • Massenaktions-Leiste wurde nicht eingeblendet, wenn die Auswahl per Master-Häkchen erfolgte.
  • Konflikt mit der Nextcloud-Login-Seite, wenn im App-Manifest <navigation> ohne <id>-Tag angegeben war.
  • Leerer <repair-steps/>-Tag im Manifest führte zu einem globalen occ-Fehler – entfernt.
  • Übersetzungs-Dateien lösten einen array_merge-Fehler aus – JSON-Struktur korrigiert (Nesting unter translations).
  • Debug-Log-Spam durch die Verwendung veralteter Konfigurations-APIs behoben (Umstieg auf IAppConfig).
  • Fehler beim Aufruf von getValueString nach dem Wechsel auf IAppConfig beseitigt (korrektes Interface eingebunden).
  • Verwendung deprecateter Server-Zugriffe entfernt (moderne Dependency Injection statt OC::$server).

Entfernt

  • Redundante persönliche Einstellungen der App – alles läuft zentral über Souvera Central.
  • Direktverwendung von cURL im Backend – abgelöst durch den Nextcloud-eigenen HTTP-Client.

Sicherheit

  • Middleware sperrt sämtliche API-Endpunkte für Nutzer außerhalb der Gruppe souvera-users (HTTP 403).
  • PMG-API-Zugangsdaten werden mit Nextcloud-ICrypto verschlüsselt in der App-Config abgelegt und sind über die Oberfläche nicht auslesbar.
  • Vorschau rendert HTML in einer Sandbox-iframe; externe Ressourcen (Bilder, Skripte, Tracker) werden nicht geladen.
  • Virus-Quarantäne ist strikt schreibgeschützt – keine Freigabe- oder Download-Aktion möglich.

Bezugs-Handbücher: Souvera Shield – Anwenderhandbuch (Benutzer-Shelf) und Souvera Shield – Administratorhandbuch (Administratoren-Shelf).