La entrega segura es una cadena, no una casilla. Una asignación privada es útil, pero no sustituye las reglas del servidor. Una contraseña añade una barrera, pero no decide quién debe recibir el enlace. Un buen proceso combina identidad, política, almacenamiento y trazabilidad.
1. Empiece por la audiencia
Elija el grupo más reducido que resulte útil:
- Un cliente para contratos, informes y certificados individuales
- Un grupo para manuales de distribuidores o documentación mayorista
- Un producto para material técnico compartido
- Acceso público solo para contenido destinado a cualquiera
No convierta un archivo en público solo porque alguien no logra iniciar sesión. Corregir la cuenta es más seguro que debilitar la regla.
2. Use vigencia y límites con un motivo
Las fechas sirven para licitaciones, certificados con caducidad y documentos temporales. El máximo de descargas puede ayudar en una entrega controlada, pero no es gestión de derechos. Tras una descarga legítima, el cliente puede guardar y copiar el archivo.
3. Use contraseñas de forma selectiva
Son útiles para enlaces públicos enviados a una persona conocida o como comprobación adicional. Si el documento lo justifica, envíe la contraseña por otro canal. SoftwareSilo mantiene los archivos protegidos fuera del ZIP.
4. Proteja la ruta de almacenamiento
SoftwareSilo resuelve descargas por ID y puede ofuscar nombres. La medida más fuerte es bloquear la carpeta en Apache o Nginx. La ruta de la aplicación debe comprobar cliente, grupo, fecha, contraseña y límite antes de servir el archivo.
La ofuscación dificulta adivinar nombres. No sustituye el bloqueo.
5. Limite destinos externos
Las URLs externas son cómodas cuando otro sistema almacena el documento. Mantenga una lista de hosts de confianza para evitar redirecciones arbitrarias. Revise también propiedad, autenticación, caducidad y registros en el servicio externo.
6. Mantenga reglas previsibles
Defina extensiones y tamaño máximo. Limite adjuntos de correo por separado, pues los servidores suelen rechazar mensajes antes que Magento. Para archivos grandes, use la cuenta.
Active la limpieza de archivos ausentes solo cuando ruta y despliegue sean estables. Debe eliminar registros antiguos, no ocultar un volumen roto.
7. Revise informes y responsables
Los informes indican que la aplicación sirvió un archivo. No prueban que se leyó ni que nunca se compartió. Defina quién revisa, revoca y mantiene fechas de caducidad.
Configuración de base
Para archivos privados, use cliente o grupo, bloqueo del servidor, tipos permitidos, vigencia cuando corresponda e informes. Añada contraseña y límites por una razón concreta. Mantenga excepcionales los enlaces públicos y use una lista positiva de dominios.
Fuente
Última revisión: 9 de agosto de 2026.
