You signed in with another tab or window. Reload to refresh your session.You signed out in another tab or window. Reload to refresh your session.You switched accounts on another tab or window. Reload to refresh your session.Dismiss alert
Copy file name to clipboardExpand all lines: content/blog/2025-04-14-hub-1.4.0.de.md
+20-9Lines changed: 20 additions & 9 deletions
Display the source diff
Display the rich diff
Original file line number
Diff line number
Diff line change
@@ -5,6 +5,11 @@ date: 2025-04-14
5
5
tags: [cryptomator, hub]
6
6
7
7
summary: "Cryptomator Hub 1.4.0 bringt mit Web of Trust, granularen Rollen, erweitertem Audit-Log und mehr Transparenz entscheidende Sicherheits- und Kontrollfunktionen für Organisationen."
8
+
9
+
ogimage:
10
+
relsrc: /img/blog/hub-1.4.0-wot.png
11
+
width: 2880
12
+
height: 1720
8
13
---
9
14
10
15
Mit dem Release 1.4.0 erhält **Cryptomator Hub** ein umfassendes Funktions-Upgrade, das mehr Kontrolle und Transparenz bietet – und dabei gleichzeitig die Nutzerfreundlichkeit weiter verbessert.
@@ -16,16 +21,15 @@ Schauen wir uns die Neuerungen im Detail an!
16
21
## Web of Trust: Gegenseitige Verifikation für mehr Sicherheit
Ein Highlight dieses Releases ist das neue **Web of Trust (WoT)**. Nutzer:innen können sich ab sofort gegenseitig verifizieren, indem sie die Schlüsselidentität anderer bestätigen.
23
28
Auf diese Weise entsteht ein Vertrauensnetzwerk, das sich vor allem gegen die Einschleusung von manipulierten oder gefälschten öffentlichen Schlüsseln absichert.
24
29
25
30
Dieses Feature adressiert gezielt sogenannte **„Key Injection“-Risiken** und verbessert den Schutz sensibler Daten in Organisationen.
26
31
27
-
Die gegenseitige Verifikation basiert auf einem einfachen, aber wirksamen Prinzip:
28
-
**Nur wenn der öffentliche Schlüssel einer Person von vertrauenswürdigen Kolleg:innen bestätigt wurde, gilt die Identität als verifiziert.**
32
+
Die gegenseitige Verifikation basiert auf einem einfachen, aber wirksamen Prinzip: **Nur wenn der öffentliche Schlüssel einer Person von vertrauenswürdigen Kolleg:innen bestätigt wurde, gilt die Identität als verifiziert.**
29
33
30
34
Admins können die Anzahl benötigter Bestätigungen konfigurieren.
31
35
@@ -39,22 +43,29 @@ Gerade in größeren Organisationen mit vielen Nutzer:innen ist dies ein wichtig
39
43
40
44
## Audit-Log: Noch präzisere Nachverfolgung von Ereignissen
Die Überwachung von sicherheitsrelevanten Aktivitäten gehört zu den zentralen Aufgaben im IT-Betrieb. Mit Version 1.4.0 von Cryptomator Hub wird das **Audit-Log** noch leistungsfähiger:
43
51
44
-
-**Filter nach Ereignistypen:** Jetzt lassen sich Audit-Einträge gezielt nach Typen filtern – etwa nach Schlüsseländerungen, Zugriffsversuchen oder Account-Aktivitäten.
45
-
So können Admins bei Vorfällen schneller die relevanten Daten herausfiltern.
46
-
-**Neue Ereignisse:** Es wurden mehrere zusätzliche [**Event-Typen**](https://docs-staging.cryptomator.org/hub/admin/#event-types) eingeführt, um sicherheitskritische Aktionen noch besser sichtbar zu machen:
52
+
-**Filter nach Ereignistypen:** Jetzt lassen sich Audit-Einträge gezielt nach Typen filtern – etwa nach Schlüsseländerungen, Zugriffsversuchen oder Account-Aktivitäten. So können Admins bei Vorfällen schneller die relevanten Daten herausfiltern.
53
+
-**Neue Ereignisse:** Es wurden mehrere zusätzliche [Event-Typen](https://docs-staging.cryptomator.org/hub/admin/#event-types) eingeführt, um sicherheitskritische Aktionen noch besser sichtbar zu machen.
47
54
-**Register Device** - Ein Benutzer hat ein neues Gerät registriert. Dies kann z.B. eine Cryptomator-App (Desktop/Mobile) sein, um einen Tresor zu entsperren oder ein Webbrowser, um auf den Cryptomator Hub zuzugreifen.
48
55
-**Remove Device** - Ein Benutzer hat ein Gerät entfernt.
49
56
-**Signed Identity** - Ein Benutzer hat die Identität eines anderen Benutzers signiert.
50
57
-**Account Key Changed** - Ein Benutzer hat den Account Key neu generiert. Dies protokolliert auch die Änderung von Benutzerschlüsseln, da eine Änderung des Kontoschlüssels auch Teile der Benutzerschlüssel ändert.
51
58
-**Reset User Account** – Ein Benutzer hat sein Konto zurückgesetzt.
52
59
-**User Keys Change** – Ein Benutzer hat seine Schlüssel geändert. Dies geschieht z. B., wenn der Benutzer die Einrichtung seines Kontos abgeschlossen hat oder wenn sich der Kontoschlüssel geändert hat.
53
60
-**Claim Vault Ownership** - Ein Benutzer hat das Eigentum an einem Tresor beansprucht. Dieses Ereignis wird protokolliert, wenn ein Tresor, der mit Hub vor Version 1.3.0 erstellt wurde, vom Ersteller des Tresors mit dem Vault Admin Password beansprucht wird.
54
-
-**Retrieve Vault Key erweitert:** Dieses Audit-Event enthält nun zusätzlich die IP-Adresse und die Geräte-ID – eine wichtige Erweiterung zur Nachvollziehbarkeit bei der Tresorentschlüsselung. So lässt sich ermitteln, welche Person mit welchem Gerät den Tresor entsperrt hat.
61
+
-**Retrieve Vault Key erweitert:** Dieses Audit-Event enthält nun zusätzlich die **IP-Adresse und Geräte-ID** – eine wichtige Erweiterung zur Nachvollziehbarkeit bei der Tresorentschlüsselung. So lässt sich ermitteln, welche Person mit welchem Gerät den Tresor entsperrt hat.
Auch die Benutzeroberfläche wurde erweitert, um mehr Einblick in die eigenen Geräte und Zugriffe zu bieten:
59
70
60
71
-**Legacy Devices anzeigen:** Nutzer:innen sehen nun auf einen Blick, ob sie noch Geräte im Einsatz haben, die mit einer älteren Hub-Version erstellt wurden. Das erleichtert Migrationsentscheidungen um das seit Hub 1.3.0 verwendete User-Key-basierte Schlüsselverfahren mit allen Geräten zu verwenden.
@@ -73,10 +84,10 @@ Diese Attestierung dokumentiert die Herkunft und Unveränderbarkeit unserer Imag
73
84
74
85
## Alle Änderungen im Überblick
75
86
76
-
Alle technischen Details, Fixes und Verbesserungen sind in den [Release-Notes](https://github.com/cryptomator/hub/releases/tag/1.4.0) und dem neuen [**CHANGELOG**](https://github.com/cryptomator/hub/blob/1.4.0/CHANGELOG.md) zu finden.
87
+
Alle technischen Details, Fixes und Verbesserungen sind in den [Release-Notes](https://github.com/cryptomator/hub/releases/tag/1.4.0) und dem neuen [CHANGELOG](https://github.com/cryptomator/hub/blob/1.4.0/CHANGELOG.md) zu finden.
77
88
78
89
## Schlusswort
79
90
80
91
**Cryptomator Hub 1.4.0** ist ein Release, das Vertrauen schafft – durch mehr Sichtbarkeit, feinere Steuerung und technische Verlässlichkeit.
81
92
82
-
Ob im Sicherheitsmanagement, in der Rollenvergabe oder in der Benutzerführung: Dieses Update legt den Grundstein für noch robustere Dateninfrastrukturen in Organisationen, die Verschlüsselung ernst nehmen.
93
+
Ob im Sicherheitsmanagement, in der Rollenvergabe oder in der Benutzerführung: Dieses Update legt den Grundstein für noch robustere Dateninfrastrukturen in Organisationen, die Verschlüsselung ernst nehmen.
Copy file name to clipboardExpand all lines: content/blog/2025-04-14-hub-1.4.0.en.md
+21-10Lines changed: 21 additions & 10 deletions
Display the source diff
Display the rich diff
Original file line number
Diff line number
Diff line change
@@ -5,6 +5,11 @@ date: 2025-04-14
5
5
tags: [cryptomator, hub]
6
6
7
7
summary: "Cryptomator Hub 1.4.0 brings crucial security and control features for organizations with Web of Trust, granular roles, extended audit log and more transparency."
8
+
9
+
ogimage:
10
+
relsrc: /img/blog/hub-1.4.0-wot.png
11
+
width: 2880
12
+
height: 1720
8
13
---
9
14
10
15
With the release of version 1.4.0, **Cryptomator Hub** receives a major feature upgrade that offers more control and transparency — while also improving the overall user experience.
@@ -16,20 +21,18 @@ Let’s take a closer look at what’s new!
16
21
## Web of Trust: Mutual Verification for Better Security
One of the highlights of this release is the new **Web of Trust (WoT)**. Users can now mutually verify each other's identities by signing public keys.
23
-
This creates a network of trust that protects against the injection of manipulated or forged public keys.
27
+
One of the highlights of this release is the new **Web of Trust (WoT)**. Users can now mutually verify each other's identities by signing public keys. This creates a network of trust that protects against the injection of manipulated or forged public keys.
24
28
25
29
This feature directly addresses so-called **"key injection" risks** and strengthens the protection of sensitive data across organizations.
26
30
27
-
The verification process is based on a simple but effective principle:
28
-
**Only when a person’s public key is confirmed by trusted peers is their identity considered verified.**
31
+
The verification process is based on a simple but effective principle: **Only when a person’s public key is confirmed by trusted peers is their identity considered verified.**
29
32
30
33
Admins can configure how many verifications are required.
31
34
32
-
## Create-Vaults Role: Granular Permissions for Vault Creation
35
+
## New Create-Vaults Role: Granular Permissions for Vault Creation
33
36
34
37
With the introduction of the new `create-vaults` role, admins now have full control over who is allowed to create new vaults within the organization.
35
38
@@ -39,10 +42,14 @@ Especially in large organizations, this is a key improvement for maintaining ord
Monitoring security-relevant actions is a key responsibility in IT operations. With version 1.4.0, the **audit log** becomes even more powerful:
43
50
44
51
-**Filter by event type:** You can now filter audit log entries by type — such as key changes, access attempts, or account activity — to quickly isolate relevant data during incidents.
45
-
-**New event types:** Several new events were added to better capture security-critical actions:
52
+
-**New events:** Several new [event types](https://docs-staging.cryptomator.org/hub/admin/#event-types)were added to better capture security-critical actions.
46
53
-**Register Device** – A user registered a new device, e.g., Cryptomator app or browser session.
47
54
-**Remove Device** – A user removed a device.
48
55
-**Signed Identity** – A user signed another user’s identity.
@@ -52,7 +59,11 @@ Monitoring security-relevant actions is a key responsibility in IT operations. W
52
59
-**Claim Vault Ownership** – A user claimed ownership of a vault that was created with a Hub version prior to 1.3.0 using the Vault Admin Password.
53
60
-**Retrieve Vault Key event enhanced:** This audit event now includes the **IP address and device ID** — making it easier to trace who unlocked a vault and from which device.
The user interface has also been updated to offer more transparency about devices and access patterns:
58
69
@@ -72,10 +83,10 @@ These attestations document the origin and integrity of our images and provide a
72
83
73
84
## Full Changelog
74
85
75
-
All technical details, fixes, and improvements can be found in the [release notes](https://github.com/cryptomator/hub/releases/tag/1.4.0) and the new [**CHANGELOG**](https://github.com/cryptomator/hub/blob/1.4.0/CHANGELOG.md) file.
86
+
All technical details, fixes, and improvements can be found in the [release notes](https://github.com/cryptomator/hub/releases/tag/1.4.0) and the new [CHANGELOG](https://github.com/cryptomator/hub/blob/1.4.0/CHANGELOG.md) file.
76
87
77
88
## Closing Remarks
78
89
79
90
**Cryptomator Hub 1.4.0** is a release that builds trust — through greater visibility, more refined controls, and solid technical foundations.
80
91
81
-
Whether it’s security management, role-based permissions, or user-facing transparency: This update lays the groundwork for even more robust data infrastructures in organizations that take encryption seriously.
92
+
Whether it’s security management, role-based permissions, or user-facing transparency: This update lays the groundwork for even more robust data infrastructures in organizations that take encryption seriously.
0 commit comments