⏰ 发布:2026-08-21
⭐ 版本:v3.3.1
🏷️ 费用:免费开源
📊 Umami v3.3.1 是一个维护性更新,重点加强了 2FA 安全性、修复了追踪准确性、分析精度和 UI 问题。如果你之前升级 v3.3.0 时遇到了 2FA 相关问题,这个版本值得更新。
📦 v3.3.1 - 2026年8月21日
📅 发布日期:2026年8月21日 | 🏷️ 来源:GitHub Releases
🔥 这次更新了什么?
1. 2FA 安全加固:当 TWO_FACTOR_ENCRYPTION_KEY 环境变量缺失或无效时,2FA 流程有了更安全的处理和更清晰的配置反馈。API 层面也做了强制校验。
2. 追踪准确性修复:开启 REMOVE_TRAILING_SLASH 时保留了根路径,会话漂移时会重置追踪状态。事件属性过滤现在能正确按事件名称筛选字段和值。
3. 数据分析增强:扩展指标查询性能提升,修复了漏斗步骤中包含 null 事件值的问题。网站数据响应中正确保留了 0 和 false 值(之前可能被丢失)。
4. 用户名规范化迁移:新增 prisma/migrations/24_lowercase_username,将 pre-3.2 安装中的用户名统一转为小写,同时安全处理与已删除账户的冲突。
5. UI 和翻译修复:修复了管理后台下拉菜单项操作丢失、展开菜单间距、实时搜索栏样式等问题。补充了缺失的 2FA 翻译并优化了繁体中文文案。
✅ 适合哪些人?
✅ 自托管 Umami 的用户 — 2FA 安全性提升,配置反馈更清晰
✅ 之前升级 v3.3.0 遇到问题的用户 — 这次修复了多个 bug
✅ 关注数据准确性的团队 — 事件过滤和漏斗分析修复
✅ 简体中文 / 繁体中文用户 — UI 翻译补全
🛠️ 快速上手
# Docker 升级(迁移自动执行)
docker compose pull
docker compose up -d
# 然后在「设置 → 安全」里启用 2FA
❓ 常见问题
Q: v3.3.1 需要手动执行迁移吗?
A: 不需要。迁移在构建过程中自动执行,Docker 用户正常 docker compose up -d 即可。
Q: 之前没开 2FA 的用户需要更新吗?
A: 建议更新。v3.3.1 不仅修复了 2FA,还修复了追踪准确性和数据分析方面的 bug。
写在最后
v3.3.1 是一个典型的"维护性更新",没有新功能,但修复了 v3.3.0 带来的几个实际问题。如果你已经在用 Umami,这个版本值得尽快更新。
🔗 官方:GitHub Release
#Umami #数据分析 #自托管 #2FA #维护更新
⏰ 发布:2026-08-12
⭐ 版本:v3.3.0
🆓 费用:免费开源
Umami v3.3.0 来了,这次更新很重磅——自带双因素认证(2FA),还新增了会话身份拼接、Sparklines、看板克隆等功能。自托管 Umami 的用户终于不用单独搭 2FA 了🎉
🔥 这次更新了什么?
1. 双因素认证(2FA)
Umami 现在原生支持 TOTP 双因素认证,自托管也能享受这个安全功能。包含 QR 码扫码、手动输入密钥、备份码恢复、登录流程集成、团队级强制 2FA 等。失败重试还有 429 限流保护。
2. 会话身份拼接
当访客被识别后,多个 session 会自动拼接,让你看到跨设备、跨访问的完整用户行为。Session 个人页会显示关联的 ID。
3. 属性过滤
可以在会话和事件数据视图中按属性过滤数据。数据库层面强制属性类型唯一,避免脏数据干扰分析。
4. 看板克隆
Dashboard 现在可以一键克隆,做多个对比版本或者不同维度的仪表盘变得很方便。
5. Sparklines 微型图表
网站、链接、Pixel 列表现在每行显示一个迷你趋势图,快速看活动变化不用点进详情。
6. 追踪代码安装引导
添加新网站时会逐步引导完成追踪代码安装,对新手更友好。
7. 跳出率检测优化
SPA 网站的跳出定义更简洁,查询性能也优化了。
8. 追踪器全面 TypeScript 化
tracker.js 重写为 TypeScript,发布了类型定义。`recorder.js` 现在支持 CORS 头,Punycode 域名也能正确处理。新增伊朗里亚尔(IRR)货币支持。
🔒 安全更新
- 服务端校验网站名和域名输入
- 事件数据删除加固
- 共享链接 slug 强制至少 8 字符
- Docker 镜像 CVE 修复
- 2FA 加密密钥校验
✅ 适合哪些人?
✅ 自托管 Umami 的用户 — 终于有 2FA 了
✅ 关注安全合规的团队 — 团队级强制 2FA
✅ 分析用户跨设备行为 — Session 拼接
✅ 复杂事件分析 — 属性过滤
🛠️ 快速上手
升级会自动执行 3 个数据库迁移(session link、2FA、session data)。Docker 用户:
docker compose pull
docker compose up -d
然后在「设置 → 安全」里启用 2FA。
❓ 常见问题
Q: 升级前要备份吗?
A: 是的。涉及 3 个 schema 迁移,建议先备份数据库。
Q: 2FA 是强制的吗?
A: 不是默认强制。管理员可以在团队设置里强制启用。
Q: 丢失手机怎么办?
A: 用备份码恢复,或者联系管理员重置 2FA。
Q: 旧数据库兼容吗?
A: 兼容,但会自动执行迁移。建议直接升 v3.3.0,不要跳版本。
🔗 相关链接
📦 GitHub: v3.3.0 Release
🌐 官网: umami.is