Skip to content

Commit 38d0fca

Browse files
committed
Merge branch 'develop'
2 parents 377ea69 + da50094 commit 38d0fca

File tree

5 files changed

+185
-0
lines changed

5 files changed

+185
-0
lines changed
Lines changed: 93 additions & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -0,0 +1,93 @@
1+
---
2+
title: "Cryptomator Hub 1.4.0: Mehr Vertrauen, mehr Kontrolle, mehr Transparenz"
3+
slug: hub-1.4.0
4+
date: 2025-04-15
5+
tags: [cryptomator, hub]
6+
7+
summary: "Cryptomator Hub 1.4.0 bringt mit Web of Trust, granularen Rollen, erweitertem Audit-Log und mehr Transparenz entscheidende Sicherheits- und Kontrollfunktionen für Organisationen."
8+
9+
ogimage:
10+
relsrc: /img/blog/hub-1.4.0-wot.png
11+
width: 2880
12+
height: 1720
13+
---
14+
15+
Mit dem Release 1.4.0 erhält **Cryptomator Hub** ein umfassendes Funktions-Upgrade, das mehr Kontrolle und Transparenz bietet – und dabei gleichzeitig die Nutzerfreundlichkeit weiter verbessert.
16+
17+
Im Mittelpunkt stehen ein neues **„Web of Trust“**, feinere **Berechtigungsmechanismen**, ein erweitertes **Audit-Logging** sowie mehr **Einblick ins Benutzerprofil**.
18+
19+
Schauen wir uns die Neuerungen im Detail an!
20+
21+
## Web of Trust: Gegenseitige Verifikation für mehr Sicherheit
22+
23+
<figure class="text-center">
24+
<img class="inline-block rounded-sm" src="/img/blog/hub-1.4.0-wot.png" alt="Hub 1.4.0 WoT" />
25+
</figure>
26+
27+
Ein Highlight dieses Releases ist das neue **Web of Trust (WoT)**. Nutzer:innen können sich ab sofort gegenseitig verifizieren, indem sie die Schlüsselidentität anderer bestätigen.
28+
Auf diese Weise entsteht ein Vertrauensnetzwerk, das sich vor allem gegen die Einschleusung von manipulierten oder gefälschten öffentlichen Schlüsseln absichert.
29+
30+
Dieses Feature adressiert gezielt sogenannte **„Key Injection“-Risiken** und verbessert den Schutz sensibler Daten in Organisationen.
31+
32+
Die gegenseitige Verifikation basiert auf einem einfachen, aber wirksamen Prinzip: **Nur wenn der öffentliche Schlüssel einer Person von vertrauenswürdigen Kolleg:innen bestätigt wurde, gilt die Identität als verifiziert.**
33+
34+
Admins können die Anzahl benötigter Bestätigungen konfigurieren.
35+
36+
## Neue Rolle für Tresor-Erstellung: Wer darf was?
37+
38+
Mit der Einführung der `create-vaults`-Rolle lässt sich ab sofort steuern, wer innerhalb einer Organisation neue Tresore erstellen darf.
39+
40+
Bisher war diese Berechtigung standardmäßig allen Nutzer:innen vorbehalten – nun können Admins gezielt festlegen, ob z. B. nur bestimmte Teams, Einzelpersonen oder weiterhin alle dafür zuständig sein sollen.
41+
42+
Gerade in größeren Organisationen mit vielen Nutzer:innen ist dies ein wichtiger Schritt zu mehr Ordnung und kontrollierterem Wachstum der Infrastruktur.
43+
44+
## Audit-Log: Noch präzisere Nachverfolgung von Ereignissen
45+
46+
<figure class="text-center">
47+
<img class="inline-block rounded-sm max-h-[553px]" src="/img/blog/hub-1.4.0-auditlog.png" alt="Hub 1.4.0 Audit Log" />
48+
</figure>
49+
50+
Die Überwachung von sicherheitsrelevanten Aktivitäten gehört zu den zentralen Aufgaben im IT-Betrieb. Mit Version 1.4.0 von Cryptomator Hub wird das **Audit-Log** noch leistungsfähiger:
51+
52+
- **Filter nach Ereignistypen:** Jetzt lassen sich Audit-Einträge gezielt nach Typen filtern – etwa nach Schlüsseländerungen, Zugriffsversuchen oder Account-Aktivitäten. So können Admins bei Vorfällen schneller die relevanten Daten herausfiltern.
53+
- **Neue Ereignisse:** Es wurden mehrere zusätzliche [Event-Typen](https://docs-staging.cryptomator.org/hub/admin/#event-types) eingeführt, um sicherheitskritische Aktionen noch besser sichtbar zu machen.
54+
- **Register Device** - Ein Benutzer hat ein neues Gerät registriert. Dies kann z.B. eine Cryptomator-App (Desktop/Mobile) sein, um einen Tresor zu entsperren oder ein Webbrowser, um auf den Cryptomator Hub zuzugreifen.
55+
- **Remove Device** - Ein Benutzer hat ein Gerät entfernt.
56+
- **Signed Identity** - Ein Benutzer hat die Identität eines anderen Benutzers signiert.
57+
- **Account Key Changed** - Ein Benutzer hat den Account Key neu generiert. Dies protokolliert auch die Änderung von Benutzerschlüsseln, da eine Änderung des Kontoschlüssels auch Teile der Benutzerschlüssel ändert.
58+
- **Reset User Account** – Ein Benutzer hat sein Konto zurückgesetzt.
59+
- **User Keys Change** – Ein Benutzer hat seine Schlüssel geändert. Dies geschieht z. B., wenn der Benutzer die Einrichtung seines Kontos abgeschlossen hat oder wenn sich der Kontoschlüssel geändert hat.
60+
- **Claim Vault Ownership** - Ein Benutzer hat das Eigentum an einem Tresor beansprucht. Dieses Ereignis wird protokolliert, wenn ein Tresor, der mit Hub vor Version 1.3.0 erstellt wurde, vom Ersteller des Tresors mit dem Vault Admin Password beansprucht wird.
61+
- **Retrieve Vault Key erweitert:** Dieses Audit-Event enthält nun zusätzlich die **IP-Adresse und Geräte-ID** – eine wichtige Erweiterung zur Nachvollziehbarkeit bei der Tresorentschlüsselung. So lässt sich ermitteln, welche Person mit welchem Gerät den Tresor entsperrt hat.
62+
63+
## Mehr Transparenz im Nutzerprofil
64+
65+
<figure class="text-center">
66+
<img class="inline-block rounded-sm" src="/img/blog/hub-1.4.0-profile.png" alt="Hub 1.4.0 Profil-Ansicht" />
67+
</figure>
68+
69+
Auch die Benutzeroberfläche wurde erweitert, um mehr Einblick in die eigenen Geräte und Zugriffe zu bieten:
70+
71+
- **Legacy Devices anzeigen:** Nutzer:innen sehen nun auf einen Blick, ob sie noch Geräte im Einsatz haben, die mit einer älteren Hub-Version erstellt wurden. Das erleichtert Migrationsentscheidungen um das seit Hub 1.3.0 verwendete User-Key-basierte Schlüsselverfahren mit allen Geräten zu verwenden.
72+
- **Letzte IP-Adresse und letzter Tresor-Zugriff:** In der Geräteübersicht werden nun auch die **letzte bekannte IP-Adresse** und der **Zeitpunkt des letzten Tresorzugriffs** pro Gerät angezeigt – ideal zur Erkennung verdächtiger Aktivitäten.
73+
74+
## Neue Sprachen und verbesserte Nutzerfreundlichkeit
75+
76+
- **Sprachvielfalt wächst:** Cryptomator Hub unterstützt jetzt auch **Niederländisch, Französisch, Italienisch, Koreanisch, Portugiesisch und Türkisch**. Damit wird die Plattform für internationale Teams noch zugänglicher.
77+
- **Spracheinstellung bleibt erhalten:** Die gewählte Spracheinstellung wird nun im Nutzerkonto gespeichert – und muss nicht bei jedem Login neu gewählt werden.
78+
79+
## Provenance Attestation für Container-Images
80+
81+
Ein oft übersehener, aber sicherheitskritischer Bereich: **die Authentizität von Softwarecontainern**. Ab Version 1.4.0 veröffentlichen wir eine **Provenance Attestation** für unsere Container-Images.
82+
83+
Diese Attestierung dokumentiert die Herkunft und Unveränderbarkeit unserer Images und bietet so zusätzliche Absicherung für automatisierte Deployments und CI/CD-Pipelines.
84+
85+
## Alle Änderungen im Überblick
86+
87+
Alle technischen Details, Fixes und Verbesserungen sind in den [Release-Notes](https://github.com/cryptomator/hub/releases/tag/1.4.0) und dem neuen [CHANGELOG](https://github.com/cryptomator/hub/blob/1.4.0/CHANGELOG.md) zu finden.
88+
89+
## Schlusswort
90+
91+
**Cryptomator Hub 1.4.0** ist ein Release, das Vertrauen schafft – durch mehr Sichtbarkeit, feinere Steuerung und technische Verlässlichkeit.
92+
93+
Ob im Sicherheitsmanagement, in der Rollenvergabe oder in der Benutzerführung: Dieses Update legt den Grundstein für noch robustere Dateninfrastrukturen in Organisationen, die Verschlüsselung ernst nehmen.
Lines changed: 92 additions & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -0,0 +1,92 @@
1+
---
2+
title: "Cryptomator Hub 1.4.0: More Trust, More Control, More Transparency"
3+
slug: hub-1.4.0
4+
date: 2025-04-15
5+
tags: [cryptomator, hub]
6+
7+
summary: "Cryptomator Hub 1.4.0 brings crucial security and control features for organizations with Web of Trust, granular roles, extended audit log and more transparency."
8+
9+
ogimage:
10+
relsrc: /img/blog/hub-1.4.0-wot.png
11+
width: 2880
12+
height: 1720
13+
---
14+
15+
With the release of version 1.4.0, **Cryptomator Hub** receives a major feature upgrade that offers more control and transparency — while also improving the overall user experience.
16+
17+
At the heart of this release are a new **Web of Trust**, finer-grained **permission management**, extended **audit logging**, and deeper **insights into user profiles**.
18+
19+
Let’s take a closer look at what’s new!
20+
21+
## Web of Trust: Mutual Verification for Better Security
22+
23+
<figure class="text-center">
24+
<img class="inline-block rounded-sm" src="/img/blog/hub-1.4.0-wot.png" alt="Hub 1.4.0 WoT" />
25+
</figure>
26+
27+
One of the highlights of this release is the new **Web of Trust (WoT)**. Users can now mutually verify each other's identities by signing public keys. This creates a network of trust that protects against the injection of manipulated or forged public keys.
28+
29+
This feature directly addresses so-called **"key injection" risks** and strengthens the protection of sensitive data across organizations.
30+
31+
The verification process is based on a simple but effective principle: **Only when a person’s public key is confirmed by trusted peers is their identity considered verified.**
32+
33+
Admins can configure how many verifications are required.
34+
35+
## New Create-Vaults Role: Granular Permissions for Vault Creation
36+
37+
With the introduction of the new `create-vaults` role, admins now have full control over who is allowed to create new vaults within the organization.
38+
39+
Previously, this permission was available to all users by default — now, admins can specify whether only certain teams, individuals, or everyone should have access to this feature.
40+
41+
Especially in large organizations, this is a key improvement for maintaining order and managing infrastructure growth in a more controlled way.
42+
43+
## Audit Log: Even More Precise Activity Tracking
44+
45+
<figure class="text-center">
46+
<img class="inline-block rounded-sm max-h-[553px]" src="/img/blog/hub-1.4.0-auditlog.png" alt="Hub 1.4.0 Audit Log" />
47+
</figure>
48+
49+
Monitoring security-relevant actions is a key responsibility in IT operations. With version 1.4.0, the **audit log** becomes even more powerful:
50+
51+
- **Filter by event type:** You can now filter audit log entries by type — such as key changes, access attempts, or account activity — to quickly isolate relevant data during incidents.
52+
- **New events:** Several new [event types](https://docs-staging.cryptomator.org/hub/admin/#event-types) were added to better capture security-critical actions.
53+
- **Register Device** – A user registered a new device, e.g., Cryptomator app or browser session.
54+
- **Remove Device** – A user removed a device.
55+
- **Signed Identity** – A user signed another user’s identity.
56+
- **Account Key Changed** – A user regenerated their account key, which also affects user keys.
57+
- **Reset User Account** – A user reset their account.
58+
- **User Keys Change** – A user changed their keys, e.g., during initial setup or account key updates.
59+
- **Claim Vault Ownership** – A user claimed ownership of a vault that was created with a Hub version prior to 1.3.0 using the Vault Admin Password.
60+
- **Retrieve Vault Key event enhanced:** This audit event now includes the **IP address and device ID** — making it easier to trace who unlocked a vault and from which device.
61+
62+
## More Transparency in User Profile
63+
64+
<figure class="text-center">
65+
<img class="inline-block rounded-sm" src="/img/blog/hub-1.4.0-profile.png" alt="Hub 1.4.0 Profile View" />
66+
</figure>
67+
68+
The user interface has also been updated to offer more transparency about devices and access patterns:
69+
70+
- **Legacy devices:** Users can now see if they’re still using devices linked to vaults created with older versions of the Hub. This helps with migrations to the current user-key-based encryption introduced in version 1.3.0.
71+
- **Last IP and vault access timestamp:** The device overview now shows the **last known IP address** and the **most recent vault access timestamp** for each device — ideal for identifying suspicious activity.
72+
73+
## New Languages and Improved Usability
74+
75+
- **More language support:** Cryptomator Hub is now available in **Dutch, French, Italian, Korean, Portuguese, and Turkish** — making it even more accessible for international teams.
76+
- **Language preference is preserved:** Your selected language setting is now saved in your user profile and no longer resets after logout.
77+
78+
## Provenance Attestation for Container Images
79+
80+
A frequently overlooked but critical area of security is the **authenticity of software containers**. Starting with version 1.4.0, we now publish **provenance attestations** for our container images.
81+
82+
These attestations document the origin and integrity of our images and provide additional assurance for automated deployments and CI/CD pipelines.
83+
84+
## Full Changelog
85+
86+
All technical details, fixes, and improvements can be found in the [release notes](https://github.com/cryptomator/hub/releases/tag/1.4.0) and the new [CHANGELOG](https://github.com/cryptomator/hub/blob/1.4.0/CHANGELOG.md) file.
87+
88+
## Closing Remarks
89+
90+
**Cryptomator Hub 1.4.0** is a release that builds trust — through greater visibility, more refined controls, and solid technical foundations.
91+
92+
Whether it’s security management, role-based permissions, or user-facing transparency: This update lays the groundwork for even more robust data infrastructures in organizations that take encryption seriously.
36.7 KB
Loading

static/img/blog/hub-1.4.0-profile.png

76.8 KB
Loading

static/img/blog/hub-1.4.0-wot.png

74.8 KB
Loading

0 commit comments

Comments
 (0)