Skip to content

Latest commit

 

History

History
178 lines (121 loc) · 14.6 KB

File metadata and controls

178 lines (121 loc) · 14.6 KB

Mikesoft TeamVault

CI WordPress Plugin Version WordPress Tested PHP License Sponsor

English · Italiano · Français · Español · Deutsch

Privater Dokumenten-Arbeitsbereich für WordPress-Teams, Agenturen und Betriebsabläufe, die eine kontrollierte Dateifreigabe außerhalb der Mediathek benötigen.

Aktuelle Plugin-Version: 3.2.6.

Direkt über WordPress.org verfügbar und für aktuelle WordPress-Versionen gepflegt.

Wenn TeamVault für Sie nützlich ist, ziehen Sie in Betracht, das Projekt auf GitHub zu unterstützen — es wird kostenlos entwickelt und gepflegt, und Förderungen helfen, es am Leben zu erhalten.

Überblick

Mikesoft TeamVault fügt einen privaten Dokumenten-Arbeitsbereich innerhalb des WordPress-Adminbereichs hinzu. Es wurde für Teams konzipiert, die sensible Dateien organisieren, in der Vorschau anzeigen, exportieren und teilen müssen, ohne sie über die üblichen Mediathek-URLs preiszugeben.

Dateien werden in geschütztem Speicher abgelegt und über authentifizierte WordPress-Handler ausgeliefert, anstatt über öffentliche Medien-URLs.

TeamVault Dateimanager — Ordnerbaum, Dateikarten mit typbezogenen Symbolen und Miniaturansichten, Detailbereich mit Inline-Vorschau

Ordnerberechtigungen Suche im Vault Speicherkontingente
Ordnerbezogene Zugriffskontrolle Suche mit Dateityp-Badges Kontingente pro Benutzer und Gruppe
Gruppen Aktivitätsprotokoll Einstellungen
Benutzergruppen Audit-Trail Plugin-Einstellungen

Typische Anwendungsfälle sind:

  • interne Unternehmensdokumente
  • Dokumentenübergabe von Agentur an Kunde aus dem WordPress-Adminbereich
  • Dateiaustausch mit Partnern oder Lieferanten
  • Back-Office-Archive, die aus der öffentlichen Mediathek herausgehalten werden sollen

Zu den Kernfunktionen gehören:

  • privater Speicher außerhalb des normalen Mediathek-Workflows
  • geteilter Zugriff für autorisierte interne Benutzer
  • Erstellen, Umbenennen, Verschieben und Löschen von Ordnern
  • Drag-and-Drop-Uploads mit Dateivalidierung
  • Inline-Vorschau für unterstützte Dateitypen, einschließlich PDFs
  • ZIP-Export für Ordner oder die gesamte Dokumentenbibliothek
  • Aktivitätsprotokollierung zur betrieblichen Nachvollziehbarkeit
  • Wartungswerkzeuge zur Bereinigung verwaister Dateien und zur Neuindexierung des Speichers

Governance-Funktionen (alle kostenlos, seit 2.6):

  • TeamVault-Gruppen zur Organisation von Benutzern in Abteilungen oder Teams, unabhängig von WordPress-Rollen
  • ordnerbezogene Berechtigungen mit granularen Aktionen (Anzeigen, Hochladen, Herunterladen, Löschen, Verwalten) für Benutzer und Gruppen, mit Vererbung und expliziten Überschreibungen für untergeordnete Ordner
  • reiner Vorschauzugriff, der das Anzeigen ohne Herunterladen oder ZIP-Export erlaubt
  • Speicherkontingente pro Benutzer und pro Gruppe, die vor dem Hochladen durchgesetzt werden
  • Zugriffsberichte (wer was angesehen oder heruntergeladen hat) mit Filtern und einem CSV-Export des Aktivitätsprotokolls
  • E-Mail-Benachrichtigungen für Ereignisse beim Hochladen, Herunterladen, Löschen und bei verweigertem Zugriff

Neueste Version

Version 3.2.6 stärkt die Upload-Eingrenzung und die Zuverlässigkeit von ZIP-Exporten, korrigiert Randfälle bei REST-Governance-Einstellungen und der Multisite-Aktivierung und hält Werkzeugleistenaktionen in gängigen WordPress-Desktop-Layouts zugänglich. Außerdem verbessert sie die Präsentation und Governance des Repositorys. Konfigurationsänderungen sind nicht erforderlich.

Version 3.2.5 schließt die in 3.2.4 begonnene Ausgabekodierung ab: Das Detailfenster maskiert die gespeicherte Dateiendung nun vor der Darstellung. Der Wert ist durch die Upload- und Reindex-Validierung bereits auf [a-z0-9] beschränkt; es handelt sich also um Verteidigung in der Tiefe und nicht um die Behebung einer ausnutzbaren Schwachstelle. Konfigurationsänderungen sind nicht erforderlich.

Version 3.2.4 härtet die Auslieferung privater Dateien, indem No-Cache-Header beibehalten und Speicherpfade aus Diagnoseprotokollen ferngehalten werden. Browserziele sind auf HTTP(S)-URLs gleichen Ursprungs beschränkt, die Spracheinstellung verwendet eine ausdrückliche Positivliste und wiederholte Berechtigungsprüfungen nutzen während einer Anfrage zwischengespeicherte Ordner-, Regel- und Gruppenabfragen. CI, Paketfilter, Sicherheitshinweise sowie Entwicklungs- und Veröffentlichungsdokumentation wurden ebenfalls verbessert. Es sind keine Konfigurationsänderungen erforderlich.

Version 3.2.3 verschärft die Validierung von Uploads und Inline-Vorschauen, führt Berechtigungs- und Gruppenänderungen transaktional aus und hält Datei-, Ordner-, Kontingent- und Exportvorgänge konsistent, wenn ein Schreibvorgang im Speicher oder in der Datenbank fehlschlägt. Explizit freigegebene Unterordner bleiben auffindbar, wenn ihr übergeordneter Ordner ausgeblendet ist, CSV-Exporte des Protokolls lassen sich sicherer in Tabellenkalkulationen öffnen, Neuinstallationen verwenden wieder standardmäßig die automatische Oberflächensprache und der Plugin-Bildschirm nennt als Autor nun einfach Mikesoft.

Version 3.2.2 erneuert die Dateityp-Symbole im gesamten Dateimanager: PDF-, Word-, Excel-, PowerPoint-, CSV-, Text-, Archiv-, Audio-, Video- und Bilddateien zeigen jetzt klare, wiedererkennbare farbige Badges mit der Formatbezeichnung — im Raster, in der Listenansicht und in der Vorschau des Detailbereichs — anstelle der bisherigen einfarbigen Glyphen.

Version 3.0.0 ist ein Meilenstein für Sicherheit und Zuverlässigkeit. Suchergebnisse werden nun durch die ordnerbezogene Berechtigungs-Engine gefiltert, sodass eingeschränkte Benutzer keine Dateinamen oder Metadaten mehr aus Ordnern entdecken können, die sie nicht anzeigen dürfen. Die generierte .htaccess für den Speicher verweigert den direkten Zugriff auf Apache 2.4 zusätzlich zu Apache 2.2 und IIS, und Speicherkontingente werden mit einer Datenbanksperre durchgesetzt, damit gleichzeitige Uploads ein Limit nicht gemeinsam überschreiten können. Downloads und Inline-Vorschauen erhalten HTTP-Range-Unterstützung (Accept-Ranges / 206 Partial Content) für fortsetzbare Übertragungen und PDF-Viewer mit Bereichssuche bei großen Dateien. Der Dialog für Ordnerberechtigungen warnt nun, wenn Regeln existieren, das Stammverzeichnis jedoch keine hat, das Symbol im Admin-Menü entspricht dem nativen WordPress-Design, und das Admin-JavaScript wurde ohne Verhaltensänderung in fokussierte Module aufgeteilt.

Version 2.6 führte die kostenlose Governance-Suite für Dokumente ein: TeamVault-Gruppen, ordnerbezogene Berechtigungen mit Vererbung und granularen Aktionen (Anzeigen, Hochladen, Herunterladen, Löschen, Verwalten), reinen Vorschauzugriff, Speicherkontingente pro Benutzer und pro Gruppe, Zugriffsberichte mit CSV-Export, E-Mail-Benachrichtigungen. Bestehende Installationen sind nicht betroffen, da Ordner ohne Regeln das bisherige Verhalten beibehalten.

Warum Teams TeamVault einsetzen:

  • es schafft einen dedizierten privaten Dokumentenbereich, anstatt die Mediathek zu überladen
  • es ergänzt eine fähigkeitsbasierte Zugriffskontrolle mit einer optionalen Whitelist-Ebene sowie ordnerbezogenen Berechtigungen und Gruppen für eine feinere Governance
  • es hält Export-, Wartungs- und Wiederherstellungsabläufe auf betriebliche Dateien fokussiert

Anforderungen

  • WordPress 6.0 oder neuer
  • PHP 8.0 oder neuer
  • Beschreibbarer Speicherpfad für private Dokumente
  • ZipArchive auf dem Server verfügbar für Exportfunktionen

Installation

Empfohlen

Installieren Sie das Plugin aus dem WordPress.org Plugin-Verzeichnis, damit die Website standardmäßige Update-Benachrichtigungen erhält.

  1. Gehen Sie im WordPress-Adminbereich zu Plugins > Installieren.
  2. Suchen Sie nach Mikesoft TeamVault.
  3. Klicken Sie auf Jetzt installieren und aktivieren Sie das Plugin.
  4. Öffnen Sie TeamVault > Einstellungen, um Zugriffs-, Speicher- und Dateiregeln zu überprüfen.

Manuell

  1. Laden Sie das Release-Paket von WordPress.org herunter.
  2. Laden Sie es nach wp-content/plugins/mikesoft-teamvault/ hoch.
  3. Aktivieren Sie das Plugin über den Plugins-Bildschirm.

Zugriffsmodell

  • Der Zugriff auf den Datei-Arbeitsbereich nutzt die Fähigkeit manage_private_documents.
  • Neue Aktivierungen gewähren diese Fähigkeit nur Administratoren.
  • Die Fähigkeit manage_private_documents gewährt vollen Zugriff auf den TeamVault-Arbeitsbereich, einschließlich der Aktionen Hochladen, Umbenennen, Verschieben, Herunterladen, Exportieren und Löschen.
  • Der optionale Whitelist-Modus fügt eine zweite Autorisierungsebene für ausgewählte Benutzer hinzu.
  • Ordnerbezogene Berechtigungen (seit 2.6) ergänzen die Fähigkeit um eine feingranulare Steuerung: Wenn ein Ordner explizite Regeln hat, ist der Zugriff auf die berechtigten Benutzer/Gruppen und Aktionen beschränkt, mit Vererbung von übergeordneten Ordnern; Ordner ohne Regeln behalten das fähigkeitsbasierte Verhalten. Administratoren behalten stets vollen Zugriff.
  • Einstellungen, Gruppen, Speicherkontingente, Benachrichtigungen, Berichte, Aktivitätsprotokolle, Whitelist-Verwaltung, Wartungswerkzeuge und Kontrollen für Daten bei der Deinstallation erfordern manage_options.

Wenn der Whitelist-Modus aktiviert ist, behalten Sie das aktuelle Administrator-Konto in der Liste der erlaubten Benutzer, bevor Sie die Einstellungen speichern. Überprüfen Sie auf Websites, die von älteren Versionen aktualisiert wurden, die bestehenden Rollenfähigkeiten und Whitelist-Einstellungen, falls Redakteure zuvor Zugriff auf TeamVault hatten.

Speicher

  • Standard-Speicherpfad: wp-content/uploads/private-documents/
  • Das Plugin kann einen benutzerdefinierten, beschreibbaren Pfad verwenden, der in den Einstellungen konfiguriert wird.
  • Der Speicher wird dort, wo es unterstützt wird, mit Sperrdateien auf Serverebene geschützt.
  • Apache/LiteSpeed können die generierte .htaccess durchsetzen; IIS kann web.config durchsetzen; Nginx erfordert eine gleichwertige Serverregel, die direkte Anfragen an /wp-content/uploads/private-documents/ verweigert.
  • Bevorzugen Sie für hochsensible Bereitstellungen einen benutzerdefinierten Speicherpfad außerhalb des öffentlichen Webroots.
  • Das Speicher-Widget in der Seitenleiste zeigt nur den von TeamVault-Dateien belegten Speicherplatz an, um zu vermeiden, dass irreführende Hosting-Kontingentwerte in geteilten Umgebungen preisgegeben werden.

Wenn eine Website migriert wird, ohne den privaten Speicherordner zu kopieren, können TeamVault-Datensätze in der Datenbank verbleiben, während die ursprünglichen Binärdateien fehlen. Der Einstellungsbildschirm enthält Bereinigungs- und Neuindexierungswerkzeuge für solche Szenarien.

Support

Schnelle Entwicklungsprüfung

Installieren Sie die Entwicklungsabhängigkeiten mit Composer und führen Sie dann die Standard-Validierungsbefehle aus:

composer install
composer lint
composer test
composer ci

composer lint prüft alle PHP-Dateien des Repositorys außerhalb der generierten Abhängigkeiten. composer test führt die schlanke PHPUnit-Suite mit dem Repository-Bootstrap aus. GitHub Actions führt außerdem WordPress Plugin Check gegen einen sauberen Laufzeit-Build des Plugins aus.

Repository-Leitfaden

Dieses Repository ist der öffentliche Quellcode-Spiegel für das Plugin.

Branding-Ressourcen

  • .wordpress-org/assets/icon-256x256.png ist das primäre Vollfarb-Symbol für den WordPress.org-Eintrag.
  • .wordpress-org/assets/icon.svg ist die skalierbare Begleitressource für den WordPress.org-Eintrag.
  • .wordpress-org/assets/screenshot-1.jpg ist der primäre Screenshot des Dateimanagers, der für den WordPress.org-Eintrag und diese README verwendet wird.
  • assets/logo-teamvault.svg ist das Plugin-interne Admin-Logo, das innerhalb der TeamVault-Oberfläche verwendet wird.

Diese Ressourcen bedienen unterschiedliche Oberflächen und sollten auf dieselbe Marke abgestimmt bleiben, ohne die Laufzeit-Plugin-Oberfläche zu zwingen, sich an die Verpackungsvorgaben von WordPress.org anzupassen.

Dokumentationsübersicht

Lizenz

GPL v2 oder neuer. Siehe LICENSE.