Was wir ausgeliefert haben.
Änderungen am Produkt und an der öffentlichen Website, in umgekehrt chronologischer Reihenfolge. Nur Dinge mit sichtbarer Wirkung — ohne "Bereinigung von Leerzeichen" und ohne Sitemap-Neugenerierungen.
Keine Abhängigkeiten von der WordPress-Unternehmensseite SICHERHEIT
Alle Assets (Favicons, Logos, Screenshots, Installationsgrafiken) liegen jetzt in der RDS-Infrastruktur. Die Konsole übersteht die künftige Abschaltung der WordPress-Unternehmensseite.
Cookie-Banner über der mobilen Navigationsleiste VERBESSERUNG
Die Schaltflächen des Cookie-Einwilligungsbanners werden auf dem Mobilgerät nicht mehr von der neuen unteren Leiste verdeckt.
Kartenansicht: passt auf dem Mobilgerät auf den Bildschirm FIX
/pantalles.php?vista=mapa berechnet jetzt den verfügbaren Platz und blendet die Elemente aus, die die Karte auf dem Mobilgerät verdeckten.
Listen: korrekt dimensionierte Spalten FIX
Alle Spalten passen in jede Bildschirmbreite, ohne horizontales Scrollen. Die Spalte Name ist fixiert, um die Breite zu halten.
Papierkorb für Bilder und Videos NEU
Gelöschte Bilder und Videos werden in einen Papierkorb verschoben und 30 Tage aufbewahrt, bevor sie endgültig entfernt werden. Wiederherstellbar.
Upload per Drag-and-drop NEU
Neuer, moderner Upload-Bereich mit Vorschau, echter MIME-Validierung auf dem Server, Größenobergrenze von 2 MB für Bilder und Positivliste der Dateiendungen.
Stripe-Webhook: Schutz vor Replays SICHERHEIT
Jedes Stripe-Ereignis wird in einem Idempotenz-Journal erfasst: Wird der Webhook zweimal ausgelöst, wird er nicht zweimal verarbeitet.
Bereinigung der Bibliotheken VERBESSERUNG
jQuery 3.1.0 → 3.7.1, jQuery UI 1.12.0 → 1.13.3, PHPMailer 6.0.5 → 6.9.3, blueimp File Upload → 10.32.0. nuSOAP und PHPMailer 5.2 entfernt.
Sicherheitsaudit abgeschlossen SICHERHEIT
Vollständiges Audit: kritische, hohe, mittlere und niedrige Befunde in drei Phasen behoben. Mandantengrenze (cf_empresa) an allen Endpunkten der Verwaltung verstärkt.
Sicherheits-Header in allen Antworten SICHERHEIT
HSTS, CSP, X-Frame-Options, X-Content-Type-Options, Referrer-Policy und Permissions-Policy werden auf jede Antwort des Servers angewendet.
App-artige mobile Bedienung NEU
Neue untere Navigationsleiste auf Bildschirmen ≤1024px (Geräte / Inhalte / Playlist / Profil / Mehr). Listen von Geräten, Videos, Bildern und Playlists im kompakten Kartenformat. Die jQuery-UI-Dialoge passen auf jedes Telefon.
Robuste Passwortrichtlinie SICHERHEIT
Nach NIST-Vorbild: mindestens 12 Zeichen, blockiert 1.197 geleakte Passwörter, keine trivialen Folgen und keine Wiederverwendung von Benutzername/E-Mail. In jedem Passwortformular angewendet.
Stärkeanzeige + Passwort ein-/ausblenden NEU
Live-Anzeige (Balken + Label + Regel-Checkliste) in jedem Passwortformular. Erkennt geleakte Passwörter im Client. Augensymbol zum Ein- und Ausblenden.
Passwortwiederherstellung mit Token SICHERHEIT
Einmal verwendbares Token, mit SHA-256 gehasht, 1 Stunde gültig. Rate-Limit (1 Zurücksetzung alle 3 Minuten), keine Aufzählung von Konten. Ersetzt den alten Ablauf, der das Passwort im Klartext versendete.
Bot-Schutz bei der Registrierung NEU
Honeypot + Time-Trap von 3 Sekunden. Blockiert automatisierte Registrierungen vor jedem Schreibvorgang in der Datenbank.
Konfigurierbarer Massenversand NEU
Massenversand an alle Abonnenten mit konfigurierbarem From und Reply-To. Enthält einen DSGVO-konformen Abmeldelink je Benutzer.
Schaltfläche "Abonnement fortsetzen" im Profil VERBESSERUNG
Für gekündigte Abonnements ermöglicht eine grüne Schaltfläche die Reaktivierung mit einem Klick, statt den Anmeldeablauf durchlaufen zu müssen.
Neu gestaltete Fehlerseite NEU
Neue Fehlerseite im Stil der Anwendung, übersetzt in die 5 Sprachen (EN/ES/CA/FR/PT).
