July 2026

Juli 2026

Risikomanagement (neu)

  • Ein neues Risikoregister bewertet jedes Risiko auf einer 5×5-Matrix aus Wahrscheinlichkeit und Auswirkung, getrennt nach inhärenter, verbleibender und Ziel-Exposition, mit automatischen Stufen (niedrig, mittel, hoch, kritisch) und einer Markierung über der Bereitschaft.
  • Legen Sie eine einzelne Risikobereitschaft für das Konto fest oder überschreiben Sie sie pro Kategorie, und erfassen Sie eine formale Akzeptanz mit Begründung und Ablaufdatum, um Risiken freizugeben, die Sie tolerieren möchten.
  • Verknüpfen Sie Risiken mit den Kontrollen, die sie behandeln, und den Rahmenwerken, auf die sie sich beziehen, und verknüpfen Sie Behandlungsaufgaben, die Vorfälle, die ein Risiko ausgelöst hat, und stützende Nachweise.
  • Erfassen Sie Prüfzyklen mit vollständiger Historie, erhalten Sie Erinnerungen zu fälligen und überfälligen Prüfungen und lesen Sie eine farblich codierte Heatmap mit den Ebenen inhärent, Restrisiko und Ziel.
  • Importieren Sie ein bestehendes Register aus CSV mit einer vorherigen Validierung, exportieren Sie das Register und einen Risikobehandlungsplan als CSV oder PDF und sehen Sie eine Risikoübersicht im Compliance-Dashboard.
  • Entwerfen Sie ein Risiko aus einer kurzen Beschreibung mit Mit KI erstellen und fragen Sie den Assistenten nach Risiken über der Bereitschaft, fälligen Prüfungen, erforderlichen Akzeptanzen und Risiken abseits des Ziels.
  • Die neuen Risikofunktionen sind auch über die API und die MCP-Tools verfügbar.

E-Mail- und Help-Desk-Verknüpfung

  • Öffnen Sie im Lesebereich der E-Mail ein Panel für verwandte Aktivitäten, um die Kontakte einer Nachricht und die damit verknüpften Help-Desk-Tickets zu sehen.
  • Verknüpfen Sie eine E-Mail mit einem oder mehreren vorhandenen Tickets oder erstellen Sie ein neues Ticket, das aus der E-Mail vorausgefüllt wird und den Absender als Anfragenden setzt.
  • Sehen Sie Tickets, die derselbe Kontakt bereits erstellt hat, und heben Sie die Verknüpfung von Tickets auf, die Sie nicht mehr zuordnen möchten.
  • Verknüpfen Sie eine E-Mail auch aus der Ticketansicht mit einem Ticket, sodass die Verbindung von der Seite aus sichtbar ist, auf der Sie beginnen.

Vorgänge und Help-Desk-Tickets

  • Bei einem Vorgang listet ein Bereich Help-Desk-Tickets die verknüpften Tickets auf, wo Sie vorhandene Tickets verknüpfen oder deren Verknüpfung aufheben können, seitenweise geladen.
  • Erstellen Sie aus einem Ticket einen neuen Vorgang, der aus dem Ticket vorausgefüllt und in einem Schritt mit ihm verknüpft wird.
  • Die Verknüpfung ist bidirektional, sodass dieselbe Verbindung sowohl vom Vorgang als auch vom Ticket aus sichtbar ist, und die Auswahl eines der beiden öffnet es.

Kommunikationsverlauf des Kontakts

  • Ein Kontakt zeigt jetzt einen Bereich E-Mails, der die Nachrichten auflistet, in denen der Kontakt Absender oder Empfänger war, mit Kennzeichnungen für gesendet und empfangen, seitenweise geladen.
  • Ein Bereich Help-Desk-Tickets listet die Tickets auf, bei denen der Kontakt der Anfragende ist.
  • Erstellen Sie ein Ticket direkt aus dem Kontakt mit bereits gesetztem Anfragenden und senden Sie aus dem Bereich E-Mails eine E-Mail an den Kontakt.

Erkennung kompromittierter Passwörter

  • ISO Mate prüft neue Passwörter jetzt gegen eine Datenbank von Passwörtern, die in bekannten Datenlecks offengelegt wurden, und blockiert alle gefundenen. Die Prüfung erfolgt immer dann, wenn ein Passwort festgelegt wird: bei der Kontoregistrierung, beim Zurücksetzen des Passworts, bei der Einrichtung eingeladener Benutzer und beim Anlegen von Benutzern durch Administratoren.
  • Datenschutzfreundlich konzipiert: Bei der Prüfung wird Ihr tatsächliches Passwort nie offengelegt.
  • Wird ein Passwort bei der Registrierung oder beim Zurücksetzen abgelehnt, sehen Sie jetzt eine klare Meldung, die den Grund erläutert.
  • Es gibt keine erzwungene Passwortrotation und bereits vorhandene Passwörter sind nicht betroffen. Die Prüfung erfolgt nur, wenn ein neues Passwort gewählt wird.

Verbesserungen bei Vorgangsdetails

  • Der Bereich Git-Aktivität befindet sich jetzt direkt unterhalb der Anhänge und oberhalb der QA-Rückverfolgbarkeit, sodass verknüpfte Branches, Commits und Pull Requests ohne Scrollen leichter zu finden sind.
  • Vorgangskommentare unterstützen jetzt Rich-Text-Formatierung wie Fett, Kursiv, Listen und Links mit demselben Editor wie die Vorgangsbeschreibungen, und gespeicherte Kommentare behalten ihre Formatierung.

Verbesserungen bei Workflow-E-Mails

  • Platzhalter werden jetzt in Workflow-E-Mails aufgelöst, sodass Empfänger die tatsächlichen Werte sowohl im Betreff als auch im Text sehen statt des unverarbeiteten Platzhaltertextes.
  • Durch einen Eintrag eines benutzerdefinierten Objekts ausgelöste Workflows können die Felder des Eintrags in E-Mails, Benachrichtigungen und Tickets einfügen, und sie werden mit den gespeicherten Werten des Eintrags aufgelöst.
  • Der Textkörper der Workflow-E-Mail ist jetzt ein vollständiger Rich-Text-Editor mit Überschriften, Fett, Kursiv, Listen, Links, Tabellen und Ausrichtung.

Zuverlässigkeit des KI-Assistenten

  • Jede Oberfläche des KI-Assistenten stellt sich jetzt automatisch wieder her, wenn die Verbindung abbricht, zum Beispiel nachdem der Rechner in den Ruhezustand geht, ein Tab in den Hintergrund wechselt oder das Netzwerk kurz ausfällt. Die nächste Frage streamt eine Antwort ohne Neuladen der Seite.
  • Eine dezente Anzeige “Verbindung wird wiederhergestellt” erscheint jetzt, während die Verbindung wiederhergestellt wird, und wird ausgeblendet, sobald sie wieder besteht.
  • Wird eine Antwort auf halbem Weg unterbrochen, stoppt der Assistent die Schreibanzeige, behält eine etwaige Teilantwort und zeigt eine klare Meldung zum erneuten Versuch an, statt endlos zu laden.
  • Dies gilt einheitlich für alle KI-Funktionen in ISO Mate.

Compliance

  • Richtlinien, die beim Anlegen der Struktur eines Compliance-Rahmenwerks (DSGVO, ISO 27001 oder Allgemeines Geschäft) erzeugt werden, beginnen jetzt mit einem klaren Hinweis, dass der Inhalt von KI generiert wurde und vor Genehmigung oder Veröffentlichung von einer qualifizierten Person geprüft und verifiziert werden muss.
  • Der Hinweis erscheint in der Sprache des Rahmenwerks (Englisch, Deutsch oder Spanisch), und generierte Richtlinien bleiben weiterhin im Entwurf zur Überprüfung.

Verbesserungen am Diagramm-Editor

  • Orthogonale Verbindungen behalten jetzt immer ihre rechten Winkel. Die Führung wird automatisch korrigiert, wenn Formen verschoben werden, und Verbindungen führen um Formen herum, statt umzukehren, wenn ihre Verbindungspunkte voneinander weg zeigen.
  • Verbindungen können jetzt eine Beschriftung tragen, die im seitlichen Eigenschaftenbereich bearbeitet und am Mittelpunkt der Linie im Editor, im Viewer und in Exporten angezeigt wird.
  • Die Führung ist vollständig bearbeitbar: Doppelklicken Sie auf eine Linie, um einen Knick hinzuzufügen, doppelklicken Sie auf einen Segmentgriff, um einen zu entfernen, und ziehen Sie Segmente, um sie neu zu positionieren, wobei sie einrasten und zusammengeführt werden, sobald sie mit benachbarten Segmenten ausgerichtet sind.
  • Eine neue Schaltfläche Führung zurücksetzen stellt die automatische Führung mit einem Klick wieder her.
  • Auswahl- und Hover-Feedback wurden durchgehend verbessert, und der Hilfedialog dokumentiert jetzt die neuen Verbindungsgesten.

Willkommens-E-Mail (neu)

  • Neue Benutzer erhalten jetzt über jeden Registrierungsweg eine ISO Mate-gebrandete Willkommens-E-Mail mit Schnelllinks zur Konsole, zur Marketing-Website, zum Blog, zur Wissensdatenbank und zur Preisseite.

Kontoeinladungen (neu)

  • Wenn Sie eine Person hinzufügen, die ISO Mate bereits nutzt, wird ihr jetzt eine Einladung gesendet, statt ihr sofort Zugriff zu gewähren. Sie tritt Ihrem Konto erst bei, nachdem sie die Einladung angenommen hat.
  • Die Einladungs-E-Mail nennt, wer eingeladen hat und um welches Konto es geht, und der Link öffnet eine Seite, auf der die Einladung angenommen oder abgelehnt werden kann. An den bestehenden Konten der eingeladenen Person ändert sich nichts, bis sie annimmt.
  • Rolle, Abteilung und Notizen, die Sie beim Einladen festlegen, werden bei der Annahme der Einladung angewendet, und der Platz wird erst zu diesem Zeitpunkt belegt.
  • Ein Bereich Ausstehende Einladungen unter Kontobenutzer listet alle auf, die noch nicht geantwortet haben, und dort können Sie eine Einladung erneut senden oder zurückziehen. Einladungen verfallen nach 14 Tagen.
  • Sie werden in der App benachrichtigt, wenn eine Einladung angenommen oder abgelehnt wird, und jede gesendete, angenommene, abgelehnte oder zurückgezogene Einladung wird im Audit-Protokoll erfasst.
  • Wenn Sie sich anmelden, ohne einer Organisation anzugehören, wird eine für Sie wartende Einladung jetzt auf dem Bildschirm Kein Kontozugang angezeigt, sodass Sie sie dort annehmen können.
  • Das Einladen einer Person, die noch keine ISO Mate-Anmeldung hat, funktioniert wie bisher: Sie erhält eine Einladung, ihre E-Mail-Adresse zu bestätigen und ihr Passwort einzurichten.

E-Mail-Design

  • Jede ISO Mate-E-Mail verwendet jetzt ein einheitliches, gebrandetes Layout, sodass Kopfzeile, Schaltflächen, Hinweise und Fußzeile in Nachrichten zu Konto, Abrechnung, Help Desk, Kalender und Feedback gleich aussehen.
  • Die Einladungs- und die Passwort-Zurücksetzungs-E-Mail verwenden nicht mehr die Standardvorlage des Frameworks und tragen jetzt wie alle anderen das ISO Mate-Branding.
  • Die Typografie ist durchgehend einheitlich, mit einer Schriftart und einem Satz von Textgrößen, sodass Text seine Größe oder Schriftart nicht mehr zwischen Abschnitten oder innerhalb hervorgehobener Bereiche wechselt.
  • Jede E-Mail endet jetzt mit derselben Grußformel, einschließlich unserer Support-Adresse und unserer Website, in der Sprache des Empfängers.

Fehlerbehebungen

  • E-Mail-Synchronisierung: Wir haben ein Problem behoben, bei dem neue E-Mails nicht immer von selbst erschienen und erst nach einer manuellen Aktualisierung sichtbar wurden. Die Synchronisierung ist jetzt zuverlässiger, funktioniert auch bei vielen verbundenen Postfächern reibungslos, und ein einzelnes problematisches Konto hält den Rest nicht mehr auf, sodass Ihr Posteingang automatisch aktuell bleibt, ohne dass eine manuelle Aktualisierung nötig ist.
  • Vorgangsanhänge: Die Aktion URL kopieren wurde entfernt, da sie die vorhandenen Optionen zum Ansehen und Herunterladen duplizierte. Ansehen, Vorschau und Herunterladen sind nicht betroffen, und Bild- und PDF-Anhänge lassen sich jetzt zuverlässig direkt im Browser öffnen.
  • Workflows: Beim Absenden eines Eintrags eines benutzerdefinierten Objekts wird die Workflow-E-Mail nicht mehr doppelt gesendet.
  • Abrechnung: Ein gekündigtes Abonnement behält jetzt für den Rest des bezahlten Zeitraums den vollen Zugriff, anstatt während der Kulanzfrist gesperrt zu werden.
  • Kontoeinrichtung: Die über einen Einladungslink geöffnete Seite hatte eine übergroße Überschrift und unverhältnismäßige Abstände. Sie wurde aufgeräumt, sodass sie zu den Seiten für die Anmeldung und das Zurücksetzen des Passworts passt.
  • Kein Kontozugang: Die Schaltfläche Abmelden löschte Ihre Sitzung, ließ Sie aber auf demselben Bildschirm zurück. Sie meldet Sie jetzt ab und führt Sie zurück zur Anmeldeseite.

Sicherheit

  • Das Entfernen oder Löschen eines Benutzers aus einem Konto erfordert jetzt, dass der Administrator seine Identität erneut bestätigt, mit seinem Passwort oder über eine erneute Google-Authentifizierung, und die Bestätigung gilt für ein kurzes Zeitfenster, sodass beim Entfernen mehrerer Benutzer nur einmal gefragt wird. Jede Entfernung wird im Audit-Protokoll mit dem handelnden Administrator, dem betroffenen Benutzer, dem Zeitpunkt, der IP-Adresse und dem Browser erfasst.
  • Wir haben plattformweit Sicherheitsupdates eingespielt und die Frameworks und Komponenten von Drittanbietern hinter ISO Mate auf dem aktuellen Stand gehalten, um bekannte Schwachstellen zu beheben.
  • Wir haben alle CSV-Exporte gegen Formel-Injektion (CSV-Injektion) abgesichert, sodass Werte, die mit einem Formelzeichen beginnen, beim Öffnen in Tabellenkalkulationsprogrammen wie Excel, Numbers und Google Sheets als Text behandelt werden.
  • Wir haben die Verarbeitung von Benutzer- und Firmennamen abgesichert, sodass diese kein HTML, keine Skripte und keine Web-Links mehr enthalten können. Dies schließt einen gespeicherten Injektionsvektor und verhindert, dass manipulierte Namen für Phishing verwendet werden.
  • Namen werden zudem in Verifizierungs-, Passwort-Zurücksetzungs-, Einladungs-, Kontosperr- und Kalendererinnerungs-E-Mails nicht mehr in anklickbare Links umgewandelt. Gewöhnliche Namen, einschließlich Firmennamen, die wie eine Domain aussehen wie Booking.com, funktionieren weiterhin wie zuvor.
  • Das Ändern der Konto-E-Mail erfordert jetzt eine erneute Authentifizierung und eine Bestätigung von der neuen Adresse, bevor die Änderung wirksam wird, wobei die bisherige Adresse benachrichtigt wird. Dies schließt ein Risiko der Kontoübernahme.
  • Wir haben ein Sicherheitsproblem behoben, bei dem SVG-Konto-Logos nicht bereinigt wurden, und die Logo-Uploads gegen gespeichertes Cross-Site-Scripting abgesichert.
  • Wir haben ein Sicherheitsproblem behoben, bei dem das Zurücksetzen des Passworts und andere Authentifizierungsabläufe ähnlich aussehende E-Mail-Adressen (Unicode-Homoglyphen) akzeptieren und einem echten Konto zuordnen konnten. E-Mail-Adressen werden jetzt als reines ASCII validiert und über alle Abläufe hinweg einheitlich normalisiert.
  • Nach einer unabhängigen Sicherheitsbewertung im Rahmen unseres Programms zur Offenlegung von Schwachstellen erzwingt die Verwaltungskonsole jetzt eine Content-Security-Policy, die Skripte auf vertrauenswürdige Quellen beschränkt und so eine starke Verteidigungsebene gegen Cross-Site-Scripting hinzufügt, während Ihre Inhalte, E-Mail-Vorschauen und Anhangsvorschauen wie bisher funktionieren.
  • Die Content-Security-Policy der Marketing-Website erlaubt standardmäßig keine Inline-Skripte mehr. Inline-Skripte werden jetzt nur noch ausgeführt, wenn sie einen Nonce pro Anfrage tragen, was den Schutz gegen Cross-Site-Scripting deutlich stärkt.
  • Das Sprachpräferenz-Cookie der Website wird jetzt mit einem expliziten SameSite=Lax-Attribut zusätzlich zu den bestehenden Secure- und HttpOnly-Kennzeichnungen ausgegeben.
  • Die veraltete Kopfzeile X-XSS-Protection wird von der Konsole, der API und der Marketing-Website nicht mehr gesendet. Moderne Browser unterstützen sie nicht mehr, und die Content-Security-Policy ist die Kontrolle, auf die wir uns jetzt verlassen.
  • Die Verwaltungskonsole sendet jetzt die Kopfzeilen Cross-Origin-Opener-Policy und X-Permitted-Cross-Domain-Policies für eine stärkere Isolierung zwischen Ursprüngen.
  • Wir haben die Content-Security-Policy der Marketing-Website so angepasst, dass die Analyse unter der strengeren Richtlinie weiterhin korrekt erfasst wird.
  • Das Ändern Ihres Kontopassworts meldet Sie jetzt von allen Ihren anderen aktiven Sitzungen ab, sodass eine Passwortänderung den Zugriff auf anderen Browsern und Geräten sofort beendet, und Sie erhalten eine In-App-Benachrichtigung in Ihrer eigenen Sprache, die dies bestätigt.
  • Sie erhalten jetzt außerdem eine Sicherheitsbenachrichtigung per E-Mail, wann immer Ihr Passwort geändert wird, entweder über den Ablauf zum Zurücksetzen des Passworts oder über die Passwortänderung in den Kontoeinstellungen. Die E-Mail bestätigt die Änderung, enthält den Zeitpunkt und die ursprüngliche IP-Adresse und empfiehlt Ihnen, den Support zu kontaktieren, falls Sie die Änderung nicht vorgenommen haben.
  • Passwörter sind jetzt auf maximal 128 Zeichen begrenzt, angewendet bei Registrierung, Anmeldung, Passwort-Zurücksetzung, Einrichtung eingeladener Benutzer, Passwortänderung in der App und beim Anlegen von Benutzern durch Administratoren.
  • Wir haben eine Registrierungslücke geschlossen, bei der Varianten derselben Gmail-Adresse, etwa zusätzliche Punkte oder ein Plus-Tag, genutzt werden konnten, um mehrere kostenlose Testversionen zu beanspruchen. Gleichwertige Gmail-Adressen werden jetzt als ein einziges Konto behandelt.
  • Die Anmeldung der Marketing-Website gibt jetzt bei jedem fehlgeschlagenen Anmeldeversuch dieselbe allgemeine Meldung zurück, sodass sie nicht mehr verrät, ob ein bestimmter Benutzername existiert.
  • Wir haben den Hintergrund-Aufgabenplaner der Marketing-Website abgesichert, sodass nicht authentifizierte Anfragen keine übermäßige Serverlast mehr auslösen können, was die Verfügbarkeit unter Last verbessert.
  • Weblinks in eingereichtem Feedback werden jetzt in den Benachrichtigungs-E-Mails an unser Team als inaktiver Text angezeigt, sodass sie nicht mehr als anklickbare Links erscheinen können, die für Phishing genutzt werden könnten.
  • Die API meldet ihre genaue Webserver-Version nicht mehr in den Antwort-Headern, was die für die Aufklärung verfügbaren Informationen reduziert.