v1.3.1
April 2026
🔒 Security Hardening
🔒
Sicherheit
- Apple Sign-In mit verifizierter E-Mail — Nicht verifizierte Apple-IDs werden beim Login abgelehnt; schützt vor Kontoübernahme durch gefälschte E-Mail-Aliase (CRIT-1, CRIT-2)
- Vertraute Client-IP-Grenze — Gunicorn und nginx setzen die echte Client-IP konsistent durch; Rate-Limits und Audit-Logs sind nicht mehr durch gefälschte X-Forwarded-For-Header umgehbar (CRIT-3, AUD-P3-001)
- Vollständige Stripe-Kauf-Grenze — Direkte Stripe-Käufe markieren jetzt ebenfalls die Erst-Kauf-Schranke, identisch zu Telegram Stars und Stripe-Checkout; schließt eine Lücke im Gratis-Kredit-Gate (CRIT-9)
🛠
Verbesserungen
- Infrastructure as Code — nginx- und systemd-Konfigurationen sind nun versioniert unter
infra/; Drift-Erkennung via sync-from-server.sh
- Operative Runbooks — Sentry- und UptimeRobot-Aktivierung unter
docs/OPS/ dokumentiert
v1.3.0
April 2026
🚀 Major Release
✨
Neu
- Quick Save — Kostenlose Archivierung ohne AI-Verarbeitung
- Credits-System — Monatliche + Lifetime Credits für AI-Archivierung
- Referral-Programm — 10% Rev-Share auf Credits (max. 50/Monat)
🇩🇪
Compliance
- GoBD-orientierte Archivkontrollen — SQLite-Trigger, SHA-256 Hash-Chaining, Z1/Z2/Z3 Datenexport für Betriebsprüfung
- Verfahrensdokumentation & IKS — Vollständige Dokumentation nach BMF-Schreiben 28.11.2019, Rz. 100-155
🔒
Sicherheit
- DSGVO Consent Logging — Protokollierung aller Einwilligungen
- Action Ledger Anonymisierung — GDPR-Pseudonymisierung bei Kontolöschung
- Append-only Audit Trail — Manipulationsresistente Ledger-Einträge (append-only Hash-Chain)
🛠
Verbesserungen
- 730+ i18n-Schlüssel — EN/DE/AR mit vollständiger RTL-Unterstützung
- Trust Center & System Status — Neue Seiten für Transparenz
- Global Error Handlers — Saubere Fehlermeldungen für alle Dienste
v1.2.0
Februar 2026
🔧 Security & Performance
🔒
Sicherheit
- Tier-Prüfung im Bot — Entitlement-System für alle Commands
- Referral Race Condition behoben — Atomare DB-Transaktionen
- Brute-Force-Schutz — Automatische Sperrung bei Fehlversuchen
⚡
Performance
- AI Timeouts optimiert — 60s Gemini, 30–90s je nach Operation
- Image Memory Limits — Max. 100MP, Thumbnail-Begrenzung 2500px
- Circuit Breaker — Gemini API (Threshold: 5, Cooldown: 30s)
v1.1.0
Januar 2026
🌍 Internationalization
✨
Neu
- Arabisch (العربية) — Vollständige RTL-Unterstützung
- IBM Plex Sans Arabic — Self-hosted, kein externer Font-CDN
- B2B Company Dashboard — Firmenverwaltung & Teamzugang
🛠
Verbesserungen
- Bot-Navigation — Komplett überarbeitet (Home/Menü/Inline-Keyboards)
- Enterprise API /v1/ — Bearer-Token-Authentifizierung
- Google Drive OAuth — Für Consumer-Nutzer
v1.0.0
Dezember 2025
🎉 Initial Launch
✨
Launch Features
- Telegram Bot (B2C) — @Mint_folder_ai_bot
- Web Dashboard — Vollständige Dokumentenverwaltung
- AI-Archivierung — Gemini 2.5 Flash
- Google Drive Sync — OAuth 2.0 mit Fernet-verschlüsselten Tokens
- 15+ PDF-Werkzeuge — Merge, Compress, OCR, Split, Watermark, Protect u.v.m.
- IONOS Deutschland — EU-Server in Berlin