説明
BF Secret File Downloader is a WordPress plugin that automatically creates secure directories and allows you to manage files within them. The plugin creates protected storage areas automatically and provides comprehensive file management, directory management, and download functionality with advanced access control.
機能
- 自動セキュアディレクトリ作成: システムが自動的に一意の名前を持つ保護されたディレクトリを作成します
- ファイル管理: セキュアなディレクトリ内のファイルを閲覧、アップロード、管理が可能
- ダウンロード制御: アクセス制御付きセキュアなダウンロード機能
- Access Control: Multiple authentication methods including WordPress login and simple password
- ディレクトリ管理: 自動生成された保護されたディレクトリ内でファイルを整理する
- i18n Ready: 日本語と英語に対応
認証方法
- WordPress user login (with role-based access)
- 簡易パスワード認証
ユースケース
- 非公開文書の配布
- 許可されたユーザーへのファイルダウンロード
- 保護されたリソースの共有
セキュリティ
このプラグインは、いくつかのセキュリティ対策を実装しています:
- 一意の名前による自動セキュアディレクトリ作成
- Protected directories with .htaccess and index.php files to prevent direct access
- すべての管理者操作に対するワンタイムパスワード検証
- 入力のサニタイズと検証
- パストラバーサル保護
- アクセス制御検証
- 直接ファイルアクセス防止
- Program code file upload blocking (PHP, JS, Python, etc.)
- 隠しファイルおよび危険なファイルパターンのフィルタリング
- 安全なファイルアップロードおよびダウンロード処理
サポート
サポートや機能リクエストについては、プラグインのサポートフォーラムをご覧ください。
寄付
このプラグインが役に立つと思われましたら、開発を支援するための寄付をご検討ください。
インストール
- Activate the plugin through the ‘Plugins’ screen in WordPress.
- プラグインは有効化時に自動的にセキュアなディレクトリを作成します。
- 「BF Secret File Downloader」->「設定」から認証方法を設定してください。
- ファイル一覧ページにアクセスして、セキュアディレクトリ内のファイルのアップロードと管理を開始してください。
- Share the generated download URL with users who need access to the files.
FAQ
-
What file types are supported?
-
このプラグインは、文書、画像、アーカイブ、メディアファイルなど、ほとんどの一般的なファイル形式をサポートしています。セキュリティ上の理由から、PHP、JavaScript、Python、シェルスクリプト、その他の実行可能ファイル形式を含むプログラムコードファイルはブロックされます。
-
How secure is the download functionality?
-
このプラグインは、不正アクセスを防止するため、ノンス検証、ユーザー認証、およびサニタイズされたファイルパスを含む複数のセキュリティ層を実装しています。
-
How does the automatic directory creation work?
-
The plugin automatically creates secure directories with unique names when activated. These directories are protected with .htaccess and index.php files to prevent direct access and have unique names for additional security.
-
Is it compatible with multisite?
-
現在、このプラグインはシングルサイト向けに設計されています。
評価
このプラグインにはレビューがありません。
貢献者と開発者
変更履歴
1.0.1
- Fix: Removed dangerous htmlspecialchars_decode() usage for improved security
- Fix: Removed unnecessary inline script tag from admin interface
- Fix: Added proper translation support for directory name validation messages
- Improvement: Updated PHPUnit tests to match current implementation
- Maintenance: Removed temporary .bak files from distribution
1.0.0
- 初回リリース
- 自動セキュアディレクトリ作成
- 保護されたディレクトリのファイル管理機能
- 認証付きダウンロード制御
- Multiple authentication methods (WordPress login, simple password)
- 日本語と英語のサポート


