Aller au contenu principal
  mercredi 16 juillet 2025
  1 Réponses
  609 visites
  S'abonner
Je me suis renseigné sur différents outils de protection et de téléchargement de fichiers WordPress.
J'ai un groupe de 100 utilisateurs et je dois leur présenter des informations hautement confidentielles.
Des mesures de sécurité appropriées sont donc essentielles.
De plus, ces utilisateurs doivent télécharger un contrat ; ce processus doit donc être possible
(obligatoire, avec des conventions de nommage similaires mais une différence au niveau de l'identifiant utilisateur ou des champs).

J'ai constaté que vous protégez les fichiers au niveau du fichier
 ; est-ce exact ? Pourriez-vous m'expliquer
 ? Si les documents sont envoyés à Google Preview, quel niveau de sécurité des données est assuré
 ? Avez-vous signé des documents relatifs à la protection de la vie privée, accessibles au public ?


J'ai vu qu'il est possible d'utiliser un ACF pour créer un champ personnalisé pour chaque fichier.
Questions :
- Puis-je utiliser un autre outil de champs personnalisés, comme Metabox.io
 ? - Supposons qu'un champ personnalisé contienne « ABC »
 : puis-je filtrer tous les fichiers en fonction de cette valeur (par exemple, en parcourant tous les fichiers) ?
- Comment puis-je récupérer le nom du fichier ou le nom de la catégorie (via une fonction PHP ?) ?

Est-il possible d'obtenir l'identifiant de chaque sous-catégorie d'un dossier ?
Exemple : dossier ABC (10) avec les sous-dossiers ABC-1 (11) et ABC-2 (12).
Je dois maintenant obtenir un tableau contenant ABC-1, ABC-2, etc.
Ce tableau me permettra de créer des shortcodes contenant les dossiers correspondants.

J’ai constaté que l’utilisateur peut télécharger des fichiers dans un répertoire spécifique.
Questions :
- Où sont stockés les fichiers des utilisateurs A1 et B9 ?
- Sont-ils stockés dans un seul dossier
 ? - Que se passe-t-il si l’utilisateur A1 ou B9 enregistre un fichier nommé FILE1.pdf
 ? - Comment empêcher tous les utilisateurs de voir les fichiers des autres ?
- Si l’utilisateur connecté « A1 » télécharge un fichier :
- puis-je renseigner les champs personnalisés avec des valeurs définies (en PHP)
 ? - Comment procéder ?
- Quelle option ai-je pour enregistrer ces fichiers avec des règles de nommage spécifiques,
comme A1_filedescription_metaboxfieldx_v01 ou B9_filedescription_metaboxfieldx_v01 ou _v02 (gestion des versions) ?

Merci pour vos premières réponses.
J'en ai probablement d'autres...
Merci d'avance pour vos réponses.
Un
il y a 7 mois
Bonjour,

merci pour votre demande détaillée concernant la mise en place d'un système de gestion de fichiers sécurisé pour vos utilisateurs.
Voici les réponses à vos principales questions :

Sécurité des données :

- Oui, WP File Download assure la sécurité des fichiers grâce aux restrictions liées aux rôles des utilisateurs. Vous pouvez contrôler quels utilisateurs peuvent consulter et télécharger des fichiers spécifiques en fonction de leurs rôles et permissions.
Pour plus d'informations, veuillez consulter :
https://www.joomunited.com/wordpress-documentation/wp-file-download/666-file-access-and-management-limitation#toc-file-access-and-visibility

- Lorsque des documents sont envoyés au service de prévisualisation de Google, WP File Download génère un jeton sécurisé qui est transmis aux serveurs de Google avec le fichier.
Ce système de jeton contribue à protéger l'accès à vos fichiers tout en permettant la prévisualisation.
Cependant, il est important de noter qu'une fois vos documents traités par le service de prévisualisation de Google, ils sont soumis aux politiques de sécurité des données et aux normes de confidentialité de Google.

- Pourriez-vous préciser le type de documents relatifs à la confidentialité auxquels vous faites référence ? Parlez-vous de la politique de confidentialité de notre extension ou des accords conclus avec des services tiers comme Google ?

Intégration des champs personnalisés :

Actuellement, WP File Download prend uniquement en charge l’intégration avec Advanced Custom Fields (ACF). Veuillez noter que tous les types de champs ACF ne sont pas compatibles ; seuls les champs spécifiques listés dans notre documentation le sont.

Gestion des accès par catégorie :

Vous pouvez configurer jusqu’à deux rôles d’utilisateur différents pour permettre la consultation des fichiers d’une catégorie donnée sur le site. Cela permet une gestion flexible des permissions tout en garantissant la sécurité.
Concernant vos autres questions plus détaillées sur la protection des fichiers, la sécurité de l’aperçu Google, le filtrage des champs personnalisés, les fonctions PHP, la récupération des ID de dossiers, l’emplacement de stockage des fichiers, les conventions de nommage des fichiers importés et le versionnage, une discussion technique plus approfondie est nécessaire. Souhaitez-vous que j’aborde ces points en détail ou préférez-vous planifier une consultation plus approfondie pour couvrir l’ensemble de vos besoins ?

Cordialement,
  • Page :
  • 1
Aucun commentaire n'a encore été publié pour ce message.