Skip to content

0.23.0-0 Release Candidate

Pre-release
Pre-release

Choose a tag to compare

@github-actions github-actions released this 09 Aug 21:29
· 1 commit to main since this release
Immutable release. Only release title and notes can be modified.
v0.23.0
b007afa

Sicherer Zugang. Verlässliche Releases.

#Mitmachen verbindet Menschen, die die digitale Versorgung gemeinsam gestalten. Der Versorgungs-Kompass macht Kontakte, Organisationen, Wissen und Aktivitäten sichtbar und hilft dem Netzwerk, die Versorgung gemeinsam weiterzuentwickeln.

Das steckt in Version 0.23.0

Version 0.23 stärkt den sicheren Einstieg in den Versorgungs-Kompass und macht Releases nachvollziehbarer. Einladungslinks und Zugangsmails wurden robuster gestaltet; Sicherheitsupdates und Betriebsprüfungen sind klarer in den Freigabeprozess eingebunden.

Neue und verbesserte Funktionen

Einfachen Freitags-Releaseplan einführen (#241)

Der Freitagslauf erstellt nur bei tatsächlichen Änderungen einen Draft-PR für die nächste Minor-Version. Changelog, Release Notes und Versionsstände werden gemeinsam vorbereitet; der Maintainer-Merge bleibt die bewusste Freigabe.

Signierte Releases nach dem Merge automatisch veröffentlichen

Direkt nach dem bewusst freigegebenen Merge startet die geschützte Veröffentlichungskette. Sie signiert den unveränderlichen Produkt-Tag, prüft ihn unabhängig, deployed GitHub Pages aus genau diesem Commit und veröffentlicht erst danach das unveränderliche GitHub-Prerelease. Privates GKE und gematik-Target werden nicht ausgelöst.

PDF.js-Sicherheitslücke schließen (#242)

PDF.js wurde auf die gepatchte Version 6.2.108 aktualisiert. Browsermodul, Worker und Prüfsummen wurden gemeinsam erneuert; die bekannte Sicherheitslücke in der PDF-Verarbeitung ist damit geschlossen.

Deployer-Leserecht für IAM-Rollen ergänzen (#240)

Nach Anwendung des vorbereiteten Terraform-Stands kann der GKE-Deploymentpfad die benötigte IAM-Rolle vor dem Rollout read-only prüfen. Fehlende Leserechte werden dadurch früh sichtbar, ohne dem Deployer Rollenänderungen oder Zugriff auf Einladungsobjekte zu erlauben.

Einladungslinks zuverlässig und idempotent einlösen (#239)

Einladungslinks werden erst nach bestätigter Passwortänderung abgeschlossen. Wiederholte Aufrufe verwenden denselben geprüften Link; technische Störungen und dauerhaft ungültige Links werden klar getrennt behandelt.

Zugangsmails für zuverlässigere Zustellung härten (#238)

Einladungs- und Passwort-Reset-Mails verzichten auf versteckte Inhalte und bekannte Spam-Signale. Versionierte Vorlagen und strengere Prüfungen machen Versand und Nachweis belastbarer; die tatsächliche Zustellung bleibt vom empfangenden Provider abhängig.

Technische Änderungen

  • Signierte Release-Veröffentlichung nach dem bewussten Merge automatisieren
  • Einfachen Freitags-Releaseplan einführen (#241) (8c00b0c)
  • PDF.js-Sicherheitslücke schließen (#242) (4bb7d13)
  • Deployer-Leserecht für IAM-Rollen ergänzen (#240) (4f788f6)
  • Einladungslinks zuverlässig und idempotent einlösen (#239) (692432b)
  • Zugangsmails für zuverlässigere Zustellung härten (#238) (2c46a71)
  • Passwort-Reset im #Mitmachen-Branding versenden (#235) (a3f81f3)
  • Cloud-SQL-Rollenreadback für Nutzeranlage korrigieren (#237) (f868a50)
  • Statischen Kubernetes-Vertrag robust prüfen (#236) (394d107)
  • GKE-DNS-Preflight für Nutzeranlage korrigieren (#234) (02cfe1c)
  • Nutzeranlage für neue Gäste beschleunigen (#233) (324e3b4)
  • Refine README content and remove duplicates (9f58154)
  • Update README.md (a90826a)
  • IAM-Recovery für Einladungs-Bucket fail-closed prüfen (#232) (08e2f78)
  • Terraform-Readback für Einladungs-Bucket absichern (#231) (953b047)
  • Passwort-Einladungen 48 Stunden gültig machen (#230) (f258295)
  • Signierte RC-Übergabe und Target-Gates absichern (#229) (afbd63a)
  • Zentrale Produktversion in Build-Artefakte übernehmen (#228) (3a78107)
  • Produkt-Release-Automatisierung absichern (#227) (244f817)
  • Online-Onboarding ohne Anwendungssperre absichern (#226) (ef70879)
  • Neuanlage von Gastprofilen im GKE-Operator absichern (#225) (113f63d)
  • Verbindlichen Produkt-Release-Vertrag einführen (#224) (85f7497)
  • Automatischen Freitagsrelease vorübergehend sperren (#223) (c127780)
  • Playwright auf 1.62.1 aktualisieren (#212) (9c297bf)
  • PoC-Release-Candidate 0.1.0-rc.5 vorbereiten (#222) (2e54916)
  • Repository-Root übersichtlich ordnen (#221) (e6e8fc3)
  • Deutsche PR- und Commit-Beschreibungen verbindlich festlegen (#220) (4b613a7)
  • Versorgungs-Kompass-Übersicht an TI-Kartenstil angleichen (#219) (3de5b01)
  • Login-Schutzschild für den GKE-Rollout absichern (#218) (d2aa5ac)
  • Benachrichtigungs-Inbox verständlicher gestalten (#217) (f6daa2e)
  • Hospitations-Übersicht mit klaren Kontextaktionen verdichten (#216) (9e1a8e0)
  • Versorgungs-Kompass um Übersicht ergänzen (#215) (e37d51d)
  • Mobile Politik- und Pressewerkzeuge optimieren (#214) (ca29547)
  • Listenwerkzeuge und Stakeholder-Navigation vereinheitlichen (#211) (8a048b0)
  • Hospitations-Kompass um operative Übersicht ergänzen (#210) (162ebd6)
  • Sidebar-Menüschalter dauerhaft unten verankern (#209) (1768e40)
  • Stakeholder-Kompass um Übersichtslandkarte ergänzen (#206) (956e168)
  • QA-Baseline nach RC3 wiederherstellen (#208) (921c03d)
  • Interne OIDC-Auslieferung für RC.4 entkoppeln (#207) (7e0d7d1)
  • GKE-Release-Candidate 0.1.0-rc.3 einfrieren (#205) (02cf79c)
  • Startseite ruhiger und besser lesbar gestalten (#204) (0f15183)
  • Kartensteuerung und Modullogos vereinheitlichen (#203) (e35c98e)
  • Pages-Start luftiger und fortlaufend animieren (#202) (6116356)
  • Mobile Kartenansicht hervorheben (#201) (e5c8b7d)
  • Pages-Start mit Kompasswechsel aktualisieren (#200) (9e386f0)
  • Unterseiten-Header und Tabellenwerkzeuge vereinheitlichen (#199) (5a64a38)
  • Fix onboarding re-entry from profile (#195) (f682f5f)
  • Passwort-Reset-Flow sicher ergänzen (#198) (aaec489)
  • Pages: Cleanen Start und mobile Sidebar beibehalten (#197) (77689e1)
  • Harden activity ledger grant rollout (#196) (78cb065)
  • Lokale Artefakt-Workspaces ignorieren (#194) (eb6360c)

Prüfungen

  • Zentrale Version, Release-Unterlagen, Repository- und Browser-Verträge werden auf dem exakten Release-Commit geprüft.
  • Der GitHub Release wird erst nach verifiziertem signiertem Tag, geprüftem Pages-Deployment und erfolgreicher Kontrolle aller drei Pflichtartefakte veröffentlicht.

Bekannte Einschränkungen

  • Version 0.23.0 ist ein Release Candidate vor dem gesondert freizugebenden gematik-Zielbetrieb.
  • Die öffentliche Pages-Demo arbeitet anonym mit synthetischen Daten; sie ist weder baugleich mit dem privaten GKE-Betrieb noch mit dem OIDC-Target.

Links