English · Italiano · Français · Español · Deutsch
Espacio de trabajo de documentos privados para equipos, agencias y operaciones de WordPress que necesitan compartir archivos de forma controlada fuera de la Biblioteca de medios.
Versión actual del plugin: 3.2.6.
Disponible directamente en WordPress.org y mantenido para las versiones actuales de WordPress.
Si TeamVault te resulta útil, considera patrocinar el proyecto en GitHub: se desarrolla y mantiene de forma gratuita, y los patrocinios ayudan a que siga adelante.
Mikesoft TeamVault añade un espacio de trabajo de documentos privados dentro del administrador de WordPress. Está diseñado para equipos que necesitan organizar, previsualizar, exportar y compartir archivos confidenciales sin exponerlos a través de las URL habituales de la Biblioteca de medios.
Los archivos se almacenan en un almacenamiento protegido y se entregan a través de gestores autenticados de WordPress en lugar de URL de medios públicas.
| Permisos por carpeta | Búsqueda en el vault | Cuotas de almacenamiento |
|---|---|---|
![]() |
![]() |
![]() |
| Grupos | Registro de actividad | Ajustes |
![]() |
![]() |
![]() |
Los casos de uso típicos incluyen:
- documentos internos de la empresa
- entrega de documentos de agencia a cliente desde el administrador de WordPress
- intercambios de archivos con socios o proveedores
- archivos administrativos que deben mantenerse fuera de la Biblioteca de medios pública
Las capacidades principales incluyen:
- almacenamiento privado fuera del flujo de trabajo habitual de la Biblioteca de medios
- acceso compartido para usuarios internos autorizados
- operaciones de creación, cambio de nombre, movimiento y eliminación de carpetas
- subidas mediante arrastrar y soltar con validación de archivos
- vista previa integrada para los tipos de archivo compatibles, incluidos los PDF
- exportación en ZIP para carpetas o para toda la biblioteca de documentos
- registro de actividad para la trazabilidad operativa
- herramientas de mantenimiento para la limpieza de archivos huérfanos y la reindexación del almacenamiento
Capacidades de gobernanza (todas gratuitas, desde la versión 2.6):
- grupos de TeamVault para organizar a los usuarios en departamentos o equipos, independientemente de los roles de WordPress
- permisos por carpeta con acciones granulares (ver, subir, descargar, eliminar, gestionar) para usuarios y grupos, con herencia y anulaciones explícitas en las subcarpetas
- acceso de solo vista previa que permite la visualización sin descarga ni exportación en ZIP
- cuotas de almacenamiento por usuario y por grupo, aplicadas antes de la subida
- informes de acceso (quién vio o descargó qué) con filtros y una exportación en CSV del registro de actividad
- notificaciones por correo electrónico para los eventos de subida, descarga, eliminación y acceso denegado
La versión 3.2.6 refuerza la contención de las subidas y la fiabilidad de las exportaciones ZIP, corrige casos límite en los ajustes de gobernanza REST y la activación multisitio, y mantiene accesibles las acciones de la barra de herramientas en los diseños de escritorio habituales de WordPress. También mejora la presentación y la gobernanza del repositorio. No se requieren cambios de configuración.
La versión 3.2.5 completa el trabajo de codificación de salida iniciado en la 3.2.4: el panel de detalles del archivo ahora escapa la extensión almacenada antes de mostrarla. El valor ya está limitado a [a-z0-9] por la validación de subida y reindexación, por lo que se trata de defensa en profundidad y no de la corrección de una vulnerabilidad explotable. No se requieren cambios de configuración.
La versión 3.2.4 refuerza la entrega de archivos privados al conservar las cabeceras no-cache y evitar que las rutas de almacenamiento aparezcan en los registros de diagnóstico. Los destinos del navegador se limitan a URL HTTP(S) del mismo origen, el ajuste de idioma utiliza una lista permitida explícita y las comprobaciones repetidas de permisos reutilizan durante la petición las consultas de carpetas, reglas y grupos. También se han reforzado la CI, los filtros de empaquetado, las indicaciones de seguridad y la documentación de desarrollo y publicación. No se requieren cambios de configuración.
La versión 3.2.3 refuerza la validación de las subidas y las vistas previas integradas, hace transaccionales las actualizaciones de permisos y grupos, y mantiene coherentes las operaciones de archivos, carpetas, cuotas y exportaciones cuando falla una escritura en el almacenamiento o la base de datos. Las carpetas secundarias compartidas explícitamente siguen siendo localizables cuando su carpeta principal está oculta, las exportaciones CSV del registro son más seguras al abrirlas en hojas de cálculo, las instalaciones nuevas vuelven a usar el idioma Automático de forma predeterminada y la pantalla de Plugins identifica ahora al autor simplemente como Mikesoft.
La versión 3.2.2 renueva los iconos de tipo de archivo en todo el gestor de archivos: los archivos PDF, Word, Excel, PowerPoint, CSV, texto, archivo comprimido, audio, vídeo e imagen ahora muestran distintivos de color claros y reconocibles con la etiqueta del formato — en la cuadrícula, la vista de lista y la vista previa del panel de detalles — en lugar de los antiguos glifos monocromos.
La versión 3.0.0 es un hito de seguridad y fiabilidad. Los resultados de búsqueda ahora se filtran a través del motor de permisos por carpeta, de modo que los usuarios restringidos ya no pueden descubrir nombres de archivo ni metadatos de carpetas que no pueden ver. El archivo .htaccess de almacenamiento generado deniega el acceso directo en Apache 2.4 además de en Apache 2.2 e IIS, y las cuotas de almacenamiento se aplican con un bloqueo de base de datos para que las subidas concurrentes no puedan superar conjuntamente un límite. Las descargas y las vistas previas integradas incorporan compatibilidad con HTTP Range (Accept-Ranges / 206 Partial Content) para transferencias reanudables y visores de PDF con búsqueda por rangos en archivos grandes. El cuadro de diálogo de permisos de carpeta ahora advierte cuando existen reglas pero la raíz no tiene ninguna, el icono del menú de administración coincide con el estilo nativo de WordPress, y el JavaScript de administración se dividió en módulos específicos sin cambios en el comportamiento.
La versión 2.6 introdujo la suite de gobernanza de documentos gratuita: grupos de TeamVault, permisos por carpeta con herencia y acciones granulares (ver, subir, descargar, eliminar, gestionar), acceso de solo vista previa, cuotas de almacenamiento por usuario y por grupo, informes de acceso con exportación en CSV, notificaciones por correo electrónico. Las instalaciones existentes no se ven afectadas, porque las carpetas sin reglas mantienen el comportamiento anterior.
Por qué los equipos adoptan TeamVault:
- crea un área de documentos privados dedicada en lugar de sobrecargar la Biblioteca de medios
- añade control de acceso basado en capacidades con una capa opcional de lista blanca, además de permisos por carpeta y grupos para una gobernanza más precisa
- mantiene los flujos de trabajo de exportación, mantenimiento y recuperación centrados en los archivos operativos
- WordPress 6.0 o posterior
- PHP 8.0 o posterior
- Ruta de almacenamiento con permisos de escritura para los documentos privados
ZipArchivedisponible en el servidor para las funciones de exportación
Instala el plugin desde el Directorio de plugins de WordPress.org para que el sitio reciba las notificaciones de actualización estándar.
- En el administrador de WordPress, ve a
Plugins > Añadir nuevo. - Busca
Mikesoft TeamVault. - Haz clic en
Instalar ahoray activa el plugin. - Abre
TeamVault > Ajustespara revisar las reglas de acceso, almacenamiento y archivos.
- Descarga el paquete de la versión desde WordPress.org.
- Súbelo a
wp-content/plugins/mikesoft-teamvault/. - Activa el plugin desde la pantalla de Plugins.
- El acceso al espacio de trabajo de archivos utiliza la capacidad
manage_private_documents. - Las nuevas activaciones conceden esa capacidad únicamente a los Administradores.
- La capacidad
manage_private_documentsconcede acceso completo al espacio de trabajo de TeamVault, incluidas las acciones de subida, cambio de nombre, movimiento, descarga, exportación y eliminación. - El modo de lista blanca opcional añade una segunda capa de autorización para usuarios seleccionados.
- Los permisos por carpeta (desde la versión 2.6) añaden un control detallado sobre la capacidad: cuando una carpeta tiene reglas explícitas, el acceso se limita a los usuarios/grupos y acciones concedidos, con herencia de las carpetas superiores; las carpetas sin reglas mantienen el comportamiento basado en capacidades. Los Administradores siempre conservan el acceso completo.
- Los ajustes, grupos, cuotas, notificaciones, informes, registros de actividad, gestión de la lista blanca, herramientas de mantenimiento y controles de datos de desinstalación requieren
manage_options.
Cuando el modo de lista blanca está activado, mantén la cuenta de administrador actual en la lista de usuarios permitidos antes de guardar los ajustes. En sitios actualizados desde versiones anteriores, revisa las capacidades de rol y los ajustes de la lista blanca existentes si los Editores tenían acceso a TeamVault anteriormente.
- Ruta de almacenamiento predeterminada:
wp-content/uploads/private-documents/ - El plugin puede usar una ruta personalizada con permisos de escritura configurada en los ajustes.
- El almacenamiento está protegido con archivos de denegación a nivel de servidor cuando es compatible.
- Apache/LiteSpeed pueden aplicar el
.htaccessgenerado; IIS puede aplicarweb.config; Nginx requiere una regla de servidor equivalente que deniegue las solicitudes directas a/wp-content/uploads/private-documents/. - Para despliegues de alta sensibilidad, es preferible una ruta de almacenamiento personalizada fuera del directorio raíz web público.
- El widget de almacenamiento de la barra lateral muestra únicamente el espacio utilizado por los archivos de TeamVault, para evitar exponer valores de cuota de alojamiento engañosos en entornos compartidos.
Si un sitio se migra sin copiar la carpeta de almacenamiento privado, los registros de TeamVault pueden permanecer en la base de datos mientras faltan los binarios originales. La pantalla de ajustes incluye herramientas de limpieza y reindexación para esos escenarios.
- Soporte para usuarios finales: foro de soporte de WordPress.org
- Correo electrónico: teamvault@mikesoft.it
- Sitio web: mikesoft.it
- Informes de seguridad: consulta SECURITY.md
- Apoya el mantenimiento continuo de código abierto: GitHub Sponsors
Instala las dependencias de desarrollo con Composer y luego ejecuta los comandos de validación estándar:
composer install
composer lint
composer test
composer cicomposer lint comprueba todos los archivos PHP del repositorio fuera de las dependencias generadas. composer test ejecuta la suite ligera de PHPUnit con el bootstrap del repositorio. GitHub Actions también ejecuta WordPress Plugin Check contra una compilación limpia del entorno de ejecución del plugin.
Este repositorio es el espejo público del código fuente del plugin.
- La información de producto e instalación para los usuarios de WordPress.org se encuentra en
readme.txt. - El historial completo de versiones se encuentra en
changelog.txt. - Las políticas del repositorio se encuentran en
CONTRIBUTING.md,CODE_OF_CONDUCT.mdySECURITY.md. - Las notas para responsables de mantenimiento y desarrolladores se encuentran en
docs/.
.wordpress-org/assets/icon-256x256.pnges el icono principal a todo color para la ficha de WordPress.org..wordpress-org/assets/icon.svges el recurso escalable complementario para la ficha de WordPress.org..wordpress-org/assets/screenshot-1.jpges la captura de pantalla principal del gestor de archivos utilizada por la ficha de WordPress.org y por este README.assets/logo-teamvault.svges el logotipo de administración interno del plugin utilizado dentro de la interfaz de TeamVault.
Estos recursos sirven a superficies diferentes y deben mantenerse alineados con la misma marca sin forzar que la interfaz del plugin en ejecución coincida con las restricciones de empaquetado de WordPress.org.
docs/developer/hooks.md- hooks y filtros para desarrolladoresdocs/maintainer/local-development.md- flujo de trabajo de desarrollo localdocs/maintainer/release.md- proceso de publicación en WordPress.org
GPL v2 o posterior. Consulta LICENSE.






