Versionshistorie

Changelog & Updates

Transparente Dokumentation unserer kontinuierlichen Weiterentwicklung, System-Updates und DSGVO-Compliance-Optimierungen.

v3.3.0 (Aktuell) 30. Juli 2026

SEPA-Mandate & Erweitertes Kunden-Management

Einführung zielgerichteter Mandatsvorlagen sowie weitreichende Administrationswerkzeuge für Abrechnungen und Kundendaten.

Neu hinzugefügt
  • SEPA-Downloadoptionen: Bereitstellung von direkten Download-Links für SEPA-Lastschriftmandate beim Bestellvorgang (checkout.php).
  • Portal-Integration: Mandanten können ihr spezifisches Lastschriftmandat im Kundenbereich unter Profil (profil.php) sowie in den Rechnungen (rechnungen.php) jederzeit herunterladen.
  • Mandats-Aufteilung: Automatische Auslieferung von sepa_firmenlastschriftmandat_b2b.pdf für Geschäftskunden (B2B) und sepa_basis_lastschriftmandat.pdf für Privatkunden (B2C).
  • Abrechnungs-Editor für Admins: Direktes Umschalten der Abrechnungsmethode sowie Verwaltung der Lastschrift-Bankdaten im Administratorbereich (kunden-verwaltung.php).
  • Interaktive Kundendetails: Detailliertes Stammdaten- und Sicherheits-Overlay per Mausklick in der Kundenverwaltung.
Änderungen & Updates
  • Daten-Persistenz: Zahlungsdaten werden jetzt ausfallsicher und permanent in der Benutzerdatenbank hinterlegt statt nur temporär in der Session.
  • Sicherheits-Hardening: Globale Implementierung von HTTP-Security-Headern (Clickjacking- & MIME-Sniffing-Schutz), Erhöhung der Session-Cookie-Sicherheit (Strict Mode, HttpOnly, SameSite Lax) sowie Session-Regeneration nach dem Login gegen Fixierungs-Angriffe.
Fehlerbehebungen
  • SevDesk PDF-Download: Behebung eines Fehlers beim Rechnungs-Download. Der API-Helper (includes/sevdesk_helper.php) verarbeitet nun fehlerfrei sowohl direkte PDF-Datenströme als auch JSON-verpackte base64-Objekte.
v3.2.0 29. Juli 2026

Passkey-Anmeldung & Sicherheits-Schnittstellen

Einführung modernster passwortloser Anmeldeverfahren zur Erhöhung der Kontosicherheit.

Neu hinzugefügt
  • Passkey-Login (WebAuthn/FIDO2): Benutzer können sich ab sofort mittels Windows Hello, FaceID, TouchID oder Hardware-Sicherheitsschlüsseln (YubiKey) komplett passwortlos einloggen.
  • Passkey-Geräteverwaltung: Schnittstelle im Nutzerprofil zur sicheren Registrierung und Löschung individueller Authentifikatoren.
  • Hiscox-Vertrauenssiegel: Integration der offiziellen Hiscox-Gewerbeversicherung im globalen Footer zur Stärkung des Kundenvertrauens.
v3.1.0 29. Juli 2026

DIN-Schriftverkehr & Audit-Druckbogen

Erweiterung der Kommunikations- und Berichtsfunktionen für System-Administratoren.

Neu hinzugefügt
  • DIN 5008 Brief-Generator: Integriertes Briefbogen-Schreibprogramm für Admins mit automatischer Empfänger-Befüllung aus Mandantendaten und integriertem c/o-Zustellungsvermerk.
  • Audit-PDF-Druckbogen: Option zum Ausdrucken oder Exportieren der Webseiten-Audits in einer sauberen E-Mail-Druckansicht.
Änderungen & Updates
  • Sidebar-Struktur: Parallele Integration von manuellem E-Mail-Composer und Brief-Generator im Administratoren-Panel.
  • Team-Werdegang: Präzisierung der Berufsbezeichnungen von Lucas Florian Schön (Datenschutzbeauftragter) und Silvana Schön (Ausbildung durch Lucas Florian Schön).
v3.0.0 29. Juli 2026

Automatisierter Compliance-Scanner

Echtzeit-Prüfung von Kundenwebseiten auf datenschutzrechtliche Schwachstellen.

Neu hinzugefügt
  • Webseiten-Analyse-Tool: Automatisches Scannen auf SSL, Impressums-Konformität (§ 5 DDG), Datenschutzerklärungs-Pflichtangaben und AGB.
  • Kündigungsbutton-Prüfung: Algorithmus zur Quellcode-Identifizierung des gesetzlichen Kündigungsbuttons gemäß § 312k BGB.
  • Secure PIN-Deletion: Löschung archivierter Audit-Berichte durch Eingabe des PIN-Codes 110422 abgesichert.
v2.1.0 27. Juli 2026

Datenschutz-Generator & Infrastruktur-Updates

Einbindung von interaktiven Rechtshilfen und Anpassungen an Hoster-Strukturen.

Neu hinzugefügt
  • Datenschutzerklärung-Generator: Dynamischer Assistent im Kundenbereich zur automatischen Rechtstexterstellung.
Änderungen & Updates
  • Datenschutzbestimmungen: Aktualisierung der Hosting-Klauseln (Ryzehosting Velbert und Byte-Host) sowie Verkürzung der IP-Logfile-Speicherung auf maximal 30 Tage zwecks Angriffsprävention.
  • Wartungsmodus Ticketsystem: Deaktivierung des lokalen Ticketsystems und Verweis auf den direkten Support per Live-Chat/E-Mail.
v2.0.0 25. Juli 2026

DSGVO-konformes Captcha-System

Vollständige Ablösung von Drittanbieter-Identifizierungsdiensten.

Neu hinzugefügt
  • Selbstgehostetes Captcha: Dynamische Generierung von Spam-Schutz-Grafiken direkt auf dem eigenen Server, ohne Datenübertragung an Drittstaaten (vollständig Google reCAPTCHA ersetzt).
  • Textbasiertes Fallback: Automatisches Umschalten auf mathematische Abfragen, falls die GD-Grafikbibliothek auf dem Webspace nicht zur Verfügung steht.