English · Italiano · Français · Español · Deutsch
Privater Dokumenten-Arbeitsbereich für WordPress-Teams, Agenturen und Betriebsabläufe, die eine kontrollierte Dateifreigabe außerhalb der Mediathek benötigen.
Aktuelle Plugin-Version: 3.2.6.
Direkt über WordPress.org verfügbar und für aktuelle WordPress-Versionen gepflegt.
Wenn TeamVault für Sie nützlich ist, ziehen Sie in Betracht, das Projekt auf GitHub zu unterstützen — es wird kostenlos entwickelt und gepflegt, und Förderungen helfen, es am Leben zu erhalten.
Mikesoft TeamVault fügt einen privaten Dokumenten-Arbeitsbereich innerhalb des WordPress-Adminbereichs hinzu. Es wurde für Teams konzipiert, die sensible Dateien organisieren, in der Vorschau anzeigen, exportieren und teilen müssen, ohne sie über die üblichen Mediathek-URLs preiszugeben.
Dateien werden in geschütztem Speicher abgelegt und über authentifizierte WordPress-Handler ausgeliefert, anstatt über öffentliche Medien-URLs.
| Ordnerberechtigungen | Suche im Vault | Speicherkontingente |
|---|---|---|
![]() |
![]() |
![]() |
| Gruppen | Aktivitätsprotokoll | Einstellungen |
![]() |
![]() |
![]() |
Typische Anwendungsfälle sind:
- interne Unternehmensdokumente
- Dokumentenübergabe von Agentur an Kunde aus dem WordPress-Adminbereich
- Dateiaustausch mit Partnern oder Lieferanten
- Back-Office-Archive, die aus der öffentlichen Mediathek herausgehalten werden sollen
Zu den Kernfunktionen gehören:
- privater Speicher außerhalb des normalen Mediathek-Workflows
- geteilter Zugriff für autorisierte interne Benutzer
- Erstellen, Umbenennen, Verschieben und Löschen von Ordnern
- Drag-and-Drop-Uploads mit Dateivalidierung
- Inline-Vorschau für unterstützte Dateitypen, einschließlich PDFs
- ZIP-Export für Ordner oder die gesamte Dokumentenbibliothek
- Aktivitätsprotokollierung zur betrieblichen Nachvollziehbarkeit
- Wartungswerkzeuge zur Bereinigung verwaister Dateien und zur Neuindexierung des Speichers
Governance-Funktionen (alle kostenlos, seit 2.6):
- TeamVault-Gruppen zur Organisation von Benutzern in Abteilungen oder Teams, unabhängig von WordPress-Rollen
- ordnerbezogene Berechtigungen mit granularen Aktionen (Anzeigen, Hochladen, Herunterladen, Löschen, Verwalten) für Benutzer und Gruppen, mit Vererbung und expliziten Überschreibungen für untergeordnete Ordner
- reiner Vorschauzugriff, der das Anzeigen ohne Herunterladen oder ZIP-Export erlaubt
- Speicherkontingente pro Benutzer und pro Gruppe, die vor dem Hochladen durchgesetzt werden
- Zugriffsberichte (wer was angesehen oder heruntergeladen hat) mit Filtern und einem CSV-Export des Aktivitätsprotokolls
- E-Mail-Benachrichtigungen für Ereignisse beim Hochladen, Herunterladen, Löschen und bei verweigertem Zugriff
Version 3.2.6 stärkt die Upload-Eingrenzung und die Zuverlässigkeit von ZIP-Exporten, korrigiert Randfälle bei REST-Governance-Einstellungen und der Multisite-Aktivierung und hält Werkzeugleistenaktionen in gängigen WordPress-Desktop-Layouts zugänglich. Außerdem verbessert sie die Präsentation und Governance des Repositorys. Konfigurationsänderungen sind nicht erforderlich.
Version 3.2.5 schließt die in 3.2.4 begonnene Ausgabekodierung ab: Das Detailfenster maskiert die gespeicherte Dateiendung nun vor der Darstellung. Der Wert ist durch die Upload- und Reindex-Validierung bereits auf [a-z0-9] beschränkt; es handelt sich also um Verteidigung in der Tiefe und nicht um die Behebung einer ausnutzbaren Schwachstelle. Konfigurationsänderungen sind nicht erforderlich.
Version 3.2.4 härtet die Auslieferung privater Dateien, indem No-Cache-Header beibehalten und Speicherpfade aus Diagnoseprotokollen ferngehalten werden. Browserziele sind auf HTTP(S)-URLs gleichen Ursprungs beschränkt, die Spracheinstellung verwendet eine ausdrückliche Positivliste und wiederholte Berechtigungsprüfungen nutzen während einer Anfrage zwischengespeicherte Ordner-, Regel- und Gruppenabfragen. CI, Paketfilter, Sicherheitshinweise sowie Entwicklungs- und Veröffentlichungsdokumentation wurden ebenfalls verbessert. Es sind keine Konfigurationsänderungen erforderlich.
Version 3.2.3 verschärft die Validierung von Uploads und Inline-Vorschauen, führt Berechtigungs- und Gruppenänderungen transaktional aus und hält Datei-, Ordner-, Kontingent- und Exportvorgänge konsistent, wenn ein Schreibvorgang im Speicher oder in der Datenbank fehlschlägt. Explizit freigegebene Unterordner bleiben auffindbar, wenn ihr übergeordneter Ordner ausgeblendet ist, CSV-Exporte des Protokolls lassen sich sicherer in Tabellenkalkulationen öffnen, Neuinstallationen verwenden wieder standardmäßig die automatische Oberflächensprache und der Plugin-Bildschirm nennt als Autor nun einfach Mikesoft.
Version 3.2.2 erneuert die Dateityp-Symbole im gesamten Dateimanager: PDF-, Word-, Excel-, PowerPoint-, CSV-, Text-, Archiv-, Audio-, Video- und Bilddateien zeigen jetzt klare, wiedererkennbare farbige Badges mit der Formatbezeichnung — im Raster, in der Listenansicht und in der Vorschau des Detailbereichs — anstelle der bisherigen einfarbigen Glyphen.
Version 3.0.0 ist ein Meilenstein für Sicherheit und Zuverlässigkeit. Suchergebnisse werden nun durch die ordnerbezogene Berechtigungs-Engine gefiltert, sodass eingeschränkte Benutzer keine Dateinamen oder Metadaten mehr aus Ordnern entdecken können, die sie nicht anzeigen dürfen. Die generierte .htaccess für den Speicher verweigert den direkten Zugriff auf Apache 2.4 zusätzlich zu Apache 2.2 und IIS, und Speicherkontingente werden mit einer Datenbanksperre durchgesetzt, damit gleichzeitige Uploads ein Limit nicht gemeinsam überschreiten können. Downloads und Inline-Vorschauen erhalten HTTP-Range-Unterstützung (Accept-Ranges / 206 Partial Content) für fortsetzbare Übertragungen und PDF-Viewer mit Bereichssuche bei großen Dateien. Der Dialog für Ordnerberechtigungen warnt nun, wenn Regeln existieren, das Stammverzeichnis jedoch keine hat, das Symbol im Admin-Menü entspricht dem nativen WordPress-Design, und das Admin-JavaScript wurde ohne Verhaltensänderung in fokussierte Module aufgeteilt.
Version 2.6 führte die kostenlose Governance-Suite für Dokumente ein: TeamVault-Gruppen, ordnerbezogene Berechtigungen mit Vererbung und granularen Aktionen (Anzeigen, Hochladen, Herunterladen, Löschen, Verwalten), reinen Vorschauzugriff, Speicherkontingente pro Benutzer und pro Gruppe, Zugriffsberichte mit CSV-Export, E-Mail-Benachrichtigungen. Bestehende Installationen sind nicht betroffen, da Ordner ohne Regeln das bisherige Verhalten beibehalten.
Warum Teams TeamVault einsetzen:
- es schafft einen dedizierten privaten Dokumentenbereich, anstatt die Mediathek zu überladen
- es ergänzt eine fähigkeitsbasierte Zugriffskontrolle mit einer optionalen Whitelist-Ebene sowie ordnerbezogenen Berechtigungen und Gruppen für eine feinere Governance
- es hält Export-, Wartungs- und Wiederherstellungsabläufe auf betriebliche Dateien fokussiert
- WordPress 6.0 oder neuer
- PHP 8.0 oder neuer
- Beschreibbarer Speicherpfad für private Dokumente
ZipArchiveauf dem Server verfügbar für Exportfunktionen
Installieren Sie das Plugin aus dem WordPress.org Plugin-Verzeichnis, damit die Website standardmäßige Update-Benachrichtigungen erhält.
- Gehen Sie im WordPress-Adminbereich zu
Plugins > Installieren. - Suchen Sie nach
Mikesoft TeamVault. - Klicken Sie auf
Jetzt installierenund aktivieren Sie das Plugin. - Öffnen Sie
TeamVault > Einstellungen, um Zugriffs-, Speicher- und Dateiregeln zu überprüfen.
- Laden Sie das Release-Paket von WordPress.org herunter.
- Laden Sie es nach
wp-content/plugins/mikesoft-teamvault/hoch. - Aktivieren Sie das Plugin über den Plugins-Bildschirm.
- Der Zugriff auf den Datei-Arbeitsbereich nutzt die Fähigkeit
manage_private_documents. - Neue Aktivierungen gewähren diese Fähigkeit nur Administratoren.
- Die Fähigkeit
manage_private_documentsgewährt vollen Zugriff auf den TeamVault-Arbeitsbereich, einschließlich der Aktionen Hochladen, Umbenennen, Verschieben, Herunterladen, Exportieren und Löschen. - Der optionale Whitelist-Modus fügt eine zweite Autorisierungsebene für ausgewählte Benutzer hinzu.
- Ordnerbezogene Berechtigungen (seit 2.6) ergänzen die Fähigkeit um eine feingranulare Steuerung: Wenn ein Ordner explizite Regeln hat, ist der Zugriff auf die berechtigten Benutzer/Gruppen und Aktionen beschränkt, mit Vererbung von übergeordneten Ordnern; Ordner ohne Regeln behalten das fähigkeitsbasierte Verhalten. Administratoren behalten stets vollen Zugriff.
- Einstellungen, Gruppen, Speicherkontingente, Benachrichtigungen, Berichte, Aktivitätsprotokolle, Whitelist-Verwaltung, Wartungswerkzeuge und Kontrollen für Daten bei der Deinstallation erfordern
manage_options.
Wenn der Whitelist-Modus aktiviert ist, behalten Sie das aktuelle Administrator-Konto in der Liste der erlaubten Benutzer, bevor Sie die Einstellungen speichern. Überprüfen Sie auf Websites, die von älteren Versionen aktualisiert wurden, die bestehenden Rollenfähigkeiten und Whitelist-Einstellungen, falls Redakteure zuvor Zugriff auf TeamVault hatten.
- Standard-Speicherpfad:
wp-content/uploads/private-documents/ - Das Plugin kann einen benutzerdefinierten, beschreibbaren Pfad verwenden, der in den Einstellungen konfiguriert wird.
- Der Speicher wird dort, wo es unterstützt wird, mit Sperrdateien auf Serverebene geschützt.
- Apache/LiteSpeed können die generierte
.htaccessdurchsetzen; IIS kannweb.configdurchsetzen; Nginx erfordert eine gleichwertige Serverregel, die direkte Anfragen an/wp-content/uploads/private-documents/verweigert. - Bevorzugen Sie für hochsensible Bereitstellungen einen benutzerdefinierten Speicherpfad außerhalb des öffentlichen Webroots.
- Das Speicher-Widget in der Seitenleiste zeigt nur den von TeamVault-Dateien belegten Speicherplatz an, um zu vermeiden, dass irreführende Hosting-Kontingentwerte in geteilten Umgebungen preisgegeben werden.
Wenn eine Website migriert wird, ohne den privaten Speicherordner zu kopieren, können TeamVault-Datensätze in der Datenbank verbleiben, während die ursprünglichen Binärdateien fehlen. Der Einstellungsbildschirm enthält Bereinigungs- und Neuindexierungswerkzeuge für solche Szenarien.
- Endbenutzer-Support: WordPress.org Support-Forum
- E-Mail: teamvault@mikesoft.it
- Website: mikesoft.it
- Sicherheitsmeldungen: siehe SECURITY.md
- Unterstützung der kontinuierlichen Open-Source-Pflege: GitHub Sponsors
Installieren Sie die Entwicklungsabhängigkeiten mit Composer und führen Sie dann die Standard-Validierungsbefehle aus:
composer install
composer lint
composer test
composer cicomposer lint prüft alle PHP-Dateien des Repositorys außerhalb der generierten Abhängigkeiten. composer test führt die schlanke PHPUnit-Suite mit dem Repository-Bootstrap aus. GitHub Actions führt außerdem WordPress Plugin Check gegen einen sauberen Laufzeit-Build des Plugins aus.
Dieses Repository ist der öffentliche Quellcode-Spiegel für das Plugin.
- Produkt- und Installationsinformationen für WordPress.org-Benutzer befinden sich in
readme.txt. - Die vollständige Versionshistorie befindet sich in
changelog.txt. - Repository-Richtlinien befinden sich in
CONTRIBUTING.md,CODE_OF_CONDUCT.mdundSECURITY.md. - Betreuer- und Entwicklernotizen befinden sich in
docs/.
.wordpress-org/assets/icon-256x256.pngist das primäre Vollfarb-Symbol für den WordPress.org-Eintrag..wordpress-org/assets/icon.svgist die skalierbare Begleitressource für den WordPress.org-Eintrag..wordpress-org/assets/screenshot-1.jpgist der primäre Screenshot des Dateimanagers, der für den WordPress.org-Eintrag und diese README verwendet wird.assets/logo-teamvault.svgist das Plugin-interne Admin-Logo, das innerhalb der TeamVault-Oberfläche verwendet wird.
Diese Ressourcen bedienen unterschiedliche Oberflächen und sollten auf dieselbe Marke abgestimmt bleiben, ohne die Laufzeit-Plugin-Oberfläche zu zwingen, sich an die Verpackungsvorgaben von WordPress.org anzupassen.
docs/developer/hooks.md- Entwickler-Hooks und -Filterdocs/maintainer/local-development.md- lokaler Entwicklungs-Workflowdocs/maintainer/release.md- WordPress.org-Release-Prozess
GPL v2 oder neuer. Siehe LICENSE.






