ÄNDERUNGEN · RELEASE NOTES

Was wir ausgeliefert haben.

Änderungen am Produkt und an der öffentlichen Website, in umgekehrt chronologischer Reihenfolge. Nur Dinge mit sichtbarer Wirkung — ohne "Bereinigung von Leerzeichen" und ohne Sitemap-Neugenerierungen.

🔒

Keine Abhängigkeiten von der WordPress-Unternehmensseite SICHERHEIT

Alle Assets (Favicons, Logos, Screenshots, Installationsgrafiken) liegen jetzt in der RDS-Infrastruktur. Die Konsole übersteht die künftige Abschaltung der WordPress-Unternehmensseite.

Cookie-Banner über der mobilen Navigationsleiste VERBESSERUNG

Die Schaltflächen des Cookie-Einwilligungsbanners werden auf dem Mobilgerät nicht mehr von der neuen unteren Leiste verdeckt.

🐛

Kartenansicht: passt auf dem Mobilgerät auf den Bildschirm FIX

/pantalles.php?vista=mapa berechnet jetzt den verfügbaren Platz und blendet die Elemente aus, die die Karte auf dem Mobilgerät verdeckten.

🐛

Listen: korrekt dimensionierte Spalten FIX

Alle Spalten passen in jede Bildschirmbreite, ohne horizontales Scrollen. Die Spalte Name ist fixiert, um die Breite zu halten.

🆕

Papierkorb für Bilder und Videos NEU

Gelöschte Bilder und Videos werden in einen Papierkorb verschoben und 30 Tage aufbewahrt, bevor sie endgültig entfernt werden. Wiederherstellbar.

🆕

Upload per Drag-and-drop NEU

Neuer, moderner Upload-Bereich mit Vorschau, echter MIME-Validierung auf dem Server, Größenobergrenze von 2 MB für Bilder und Positivliste der Dateiendungen.

🔒

Stripe-Webhook: Schutz vor Replays SICHERHEIT

Jedes Stripe-Ereignis wird in einem Idempotenz-Journal erfasst: Wird der Webhook zweimal ausgelöst, wird er nicht zweimal verarbeitet.

Bereinigung der Bibliotheken VERBESSERUNG

jQuery 3.1.0 → 3.7.1, jQuery UI 1.12.0 → 1.13.3, PHPMailer 6.0.5 → 6.9.3, blueimp File Upload → 10.32.0. nuSOAP und PHPMailer 5.2 entfernt.

🔒

Sicherheitsaudit abgeschlossen SICHERHEIT

Vollständiges Audit: kritische, hohe, mittlere und niedrige Befunde in drei Phasen behoben. Mandantengrenze (cf_empresa) an allen Endpunkten der Verwaltung verstärkt.

🔒

Sicherheits-Header in allen Antworten SICHERHEIT

HSTS, CSP, X-Frame-Options, X-Content-Type-Options, Referrer-Policy und Permissions-Policy werden auf jede Antwort des Servers angewendet.

🆕

App-artige mobile Bedienung NEU

Neue untere Navigationsleiste auf Bildschirmen ≤1024px (Geräte / Inhalte / Playlist / Profil / Mehr). Listen von Geräten, Videos, Bildern und Playlists im kompakten Kartenformat. Die jQuery-UI-Dialoge passen auf jedes Telefon.

🔒

Robuste Passwortrichtlinie SICHERHEIT

Nach NIST-Vorbild: mindestens 12 Zeichen, blockiert 1.197 geleakte Passwörter, keine trivialen Folgen und keine Wiederverwendung von Benutzername/E-Mail. In jedem Passwortformular angewendet.

🆕

Stärkeanzeige + Passwort ein-/ausblenden NEU

Live-Anzeige (Balken + Label + Regel-Checkliste) in jedem Passwortformular. Erkennt geleakte Passwörter im Client. Augensymbol zum Ein- und Ausblenden.

🔒

Passwortwiederherstellung mit Token SICHERHEIT

Einmal verwendbares Token, mit SHA-256 gehasht, 1 Stunde gültig. Rate-Limit (1 Zurücksetzung alle 3 Minuten), keine Aufzählung von Konten. Ersetzt den alten Ablauf, der das Passwort im Klartext versendete.

🆕

Bot-Schutz bei der Registrierung NEU

Honeypot + Time-Trap von 3 Sekunden. Blockiert automatisierte Registrierungen vor jedem Schreibvorgang in der Datenbank.

🆕

Konfigurierbarer Massenversand NEU

Massenversand an alle Abonnenten mit konfigurierbarem From und Reply-To. Enthält einen DSGVO-konformen Abmeldelink je Benutzer.

Schaltfläche "Abonnement fortsetzen" im Profil VERBESSERUNG

Für gekündigte Abonnements ermöglicht eine grüne Schaltfläche die Reaktivierung mit einem Klick, statt den Anmeldeablauf durchlaufen zu müssen.

🆕

Neu gestaltete Fehlerseite NEU

Neue Fehlerseite im Stil der Anwendung, übersetzt in die 5 Sprachen (EN/ES/CA/FR/PT).

© 2026 RDS · digitalsignagerds.com Datenschutz · Cookies