Seit unserem April-Update haben wir uns vor allem auf ein Thema konzentriert: Sicherheit und Compliance. Die damals angekündigten Themen — ein neuer ID-Server, API-Schlüssel-Authentifizierung und strengere Kontokontrollen — sind im Sommer 2026 live gegangen.
Höhere Sicherheit für Ihre Konten#
Wir haben geändert, wie Konten und Zugriffe auf der Plattform funktionieren. Der Anstoß kam von einem Kunden, der sich auf PCI-DSS vorbereitet — profitieren tun davon alle.
- API-Keys statt Passwörter. Der Login mit Username und Password in der
quantum-cliist Geschichte. Zugriff läuft jetzt über API-Keys — jede Aktion hängt an einem benannten Key und dessen Besitzer. - Keys laufen ab. API-Schlüssel sind standardmäßig 12 Monate gültig und können je nach Organisation verkürzt werden, sofern die Compliance dies erfordert (beispielsweise auf 90 Tage).
- Strengere Passwortregeln, sofern weiterhin Passwörter erforderlich sind: mindestens 12 Zeichen, eine Kombination aus Buchstaben und Zahlen, und Sie dürfen kein kürzlich verwendetes Passwort wiederverwenden.
- Monatliche API-Key-Reports. Admins einer Organisation bekommen jeden Monat einen Report mit allen Keys, den Besitzern, der letzten Nutzung und dem Ablaufdatum.
Damit sind die Anforderungen aus PCI-DSS an Konten und Authentifizierung abgedeckt — eindeutige IDs pro Nutzer, sofortiger Entzug für ausgeschiedene Nutzer, ablaufende Keys, jede Aktion einer Person zuordenbar.
Sie sind auf demselben Weg? Melden Sie sich. Die meisten Stellschrauben passen wir an Ihre Compliance-Anforderungen an.
Audit-Trail über die Infrastruktur#
Wenn Ihre Compliance es verlangt, liefern wir jetzt einen vollständigen Audit-Trail darüber, was wir auf der Infrastruktur in Ihrem Auftrag tun: wer wann auf was zugegriffen hat, über die gesamte Plattform, die wir für Sie betreiben. Strengere Frameworks erwarten diese Transparenz zunehmend. Klingt relevant? Melden Sie sich, dann gehen wir das gemeinsam an.
Weitere Neuigkeiten#
quantum-cli mit Homebrew installieren#
Wir haben mehrere Updates der quantum-cli veröffentlicht, überwiegend Wartung — vor allem haben wir die Docker-Integration vom eingestellten Modul docker/docker auf moby/moby umgestellt.
Bei der Gelegenheit kam eine weitere Installationsmethode dazu: quantum-cli gibt es jetzt über einen Homebrew-Tap. Unter macOS und Linux installieren und aktualisieren Sie die quantum-cli wie gewohnt:
brew install --cask hostwithquantum/tap/quantum-cliKein Herunterladen von Binaries mehr von Hand.
Ihr Chat, Ihre Daten: Mattermost auf Quantum#
Sie möchten die Gespräche Ihres Teams nicht Dritten überlassen? Wir haben einen einsatzbereiten Mattermost-Stack veröffentlicht.
Er bringt Mattermost Team Edition mit PostgreSQL-Backend, persistenten Volumes und S3-kompatiblem Object-Storage für Datei-Uploads mit — TLS übernimmt quantum-caddy am Edge. Beispiel-Konfiguration kopieren, Variablen setzen, make deploy.
Ihr Chat, Ihre Daten, auf Infrastruktur, die Sie kontrollieren.
Weitere Releases#
2026 ist — mal wieder — das Jahr der Supply-Chain-Sicherheit. Mit KI-Modellen, die inzwischen selbst Schwachstellen finden, ist das Thema auch bei uns nach oben gerückt. Wir haben viele Release-Prozesse (private wie öffentliche) überarbeitet und mit Scannern ergänzt. Falls noch nicht geschehen: Dependabot und zizmor lohnen sich im GitHub-Umfeld.
Damit ausgestattet, hier noch ein paar Releases:
- quantum-caddy (unsere Caddyserver-Distribution) aktualisiert; aktuell ist
v2.11.4+pq.1. - Eine neue Version unseres drone.io-Plugins:
v0.2.0.
Außerdem: Runway#
Runway ist unsere PaaS-Plattform — sie betreibt Ihre Anwendungen und verwalteten Datenbanken, vollständig gehostet in der EU. Die Entwicklung geht in dieselbe Richtung wie oben: mehr Kontrolle, weniger Weitergabe von Zugangsdaten, ein übersichtlicherer Prüfpfad. Ein kurzer Rückblick auf die letzten drei Monate:
Mai — Eigene Docker/OCI-Images deployen. Bringen Sie ein vorgefertigtes Image direkt aus Ihrer eigenen Pipeline mit.
Juni — Vollständig asynchrone Deployments unter der Haube (Grundlage für weitere Deploy-Quellen und Auth-Optionen), ein überarbeiteter, transparenterer App-Status und viele UI-Verbesserungen: Registry-Verwaltung, Routing-Status und Konfiguration direkt in der Runway-UI.
Juli — API-Keys mit flexibler Gültigkeit (für CI/CD oder MCP statt Username/Password — eine Stunde bis ein Jahr), Deploy-Quellen: jedes Deployment hält fest, woher es kam (praktisch als Audit-Trail — inklusive SBOM-Daten für das, was als Nächstes kommt), und PostgreSQL-Speicher erweitern — ein Datenbank-Volume ohne Ausfallzeit vergrößern.
Alle Details in den Runway-News.
Wie immer freuen wir uns über Feedback und Fragen. Kontaktieren Sie uns.