Profesional
1 sitio
BuyPrice
Desde 49,00 €/año
Protege uploads sensibles. Bloquea acceso directo. Mantén medios públicos.
WordPress almacena archivos en wp-content/uploads sin protección nativa. Logs, backups, exportaciones de datos, archivos ZIP y dumps de depuración quedan expuestos públicamente. Un atacante puede descubrir y descargar información sensible directamente desde la URL, sin necesidad de acceder al panel de administración. Este es un riesgo de seguridad crítico que la mayoría de sitios ignoran.
[B] Secure Uploads Guard cierra esta brecha de seguridad de forma automática. El plugin desactiva el listado de directorios en la carpeta uploads, bloquea el acceso directo a extensiones de archivo peligrosas (ZIP, SQL, LOG, DUMP, etc.) y enruta las solicitudes de archivos protegidos a través de WordPress, donde se valida la autenticación y los permisos del usuario. Los medios públicos (imágenes, vídeos, documentos permitidos) siguen funcionando sin problemas. No rompe el sitio. No requiere configuración manual compleja.
Es ideal para agencias que gestionan múltiples sitios, desarrolladores que trabajan en staging con datos reales, tiendas WooCommerce con información de clientes en uploads, y cualquier WordPress que maneje datos confidenciales. También es esencial para cumplir normativas de protección de datos: RGPD, LOPD, y auditorías de seguridad cada vez exigen que los archivos sensibles no sean accesibles públicamente.
El plugin funciona en Apache, LiteSpeed y Nginx. En Apache/LiteSpeed, escribe un bloque .htaccess gestionado automáticamente en uploads/. En Nginx, proporciona un snippet de configuración listo para copiar. Si WordPress está en un subdirectorio (ej: /devops/), el plugin ajusta las rutas de reescritura automáticamente. La instalación es segura: el plugin detecta tu servidor, valida las reglas y proporciona un diagnóstico completo.
Incluye una herramienta de diagnóstico integrada: “Prueba la seguridad de tus uploads” valida que el listado de directorios esté bloqueado, que los archivos sensibles no sean accesibles, y que los medios públicos sigan funcionando. Realiza pruebas en la raíz de uploads y en uploads/YYYY/MM/ para reflejar casos reales. Los resultados aparecen al instante en el panel de administración.
La configuración es flexible. Modo “Solo sensibles” (recomendado para producción) bloquea solo extensiones peligrosas. Modo “Proteger TODO” (para staging/desarrollo) hace privado todo excepto extensiones permitidas (imágenes, CSS, JS, fuentes). Puedes exigir que los usuarios sean administradores, editores, o cualquier rol personalizado. El plugin es ligero, no ralentiza el sitio, y se integra con cualquier tema o plugin.
Activar [B] Secure Uploads Guard es la forma más rápida de eliminar un riesgo de seguridad crítico que afecta a miles de sitios WordPress. En cinco minutos tienes uploads protegidos, diagnóstico validado, y tranquilidad operativa. Sin código, sin complejidad, sin sorpresas.
Cierra la brecha más común: archivos sensibles expuestos públicamente en uploads. Sin este plugin, logs, backups y datos confidenciales son descargables por cualquiera.
Instalación en cinco minutos, sin código, sin configuración manual. El plugin detecta tu servidor y maneja todo automáticamente.
Satisface requisitos RGPD, LOPD y auditorías de seguridad. Los datos sensibles no son accesibles públicamente, lo que es obligatorio en muchas jurisdicciones.
Diagnóstico integrado valida que todo funciona. Medios públicos siguen funcionando. Sitio no se rompe. Cero sorpresas post-instalación.
Licencia ilimitada de sitios en plan Agencia. Protege todos tus proyectos con una sola compra. Soporte prioritario incluido.
Plugin ligero que no ralentiza el sitio. Maneja uploads de cualquier tamaño. Funciona en Apache, LiteSpeed y Nginx sin problemas.
Comparación con alternativas y enfoque manual
| Feature | [B] Secure Uploads Guard | Other solutions |
|---|---|---|
| Desactivación automática de listado de directorios | Sí, automático en Apache/LiteSpeed, snippet listo para Nginx | Requiere configuración manual de .htaccess o Nginx |
| Bloqueo de acceso directo a archivos sensibles | Sí, modo sensibles o proteger todo, configurable | Plugins genéricos no lo hacen; requiere reescritura manual |
| Herramienta de diagnóstico integrada | Sí, valida seguridad en un clic con reporte detallado | Requiere pruebas manuales o herramientas externas |
| Ajuste automático para WordPress en subdirectorio | Sí, detecta y ajusta rutas automáticamente | Requiere edición manual de reescrituras |
| Control granular de permisos por rol | Sí, configurable por capacidad (admin, editor, personalizado) | Plugins genéricos ofrecen control limitado |
| Manejo seguro de .htaccess (sin conflictos) | Sí, bloque gestionado, instalación/desinstalación segura | Riesgo de conflictos con otros plugins o reglas manuales |
| Soporte en español + documentación | Sí, soporte email/chat en horario CET, docs en español | Soporte genérico, documentación en inglés |
Sube [B] Secure Uploads Guard a /wp-content/plugins/ o instala vía Plugins → Añadir nuevo. Activa desde el panel de administración.
Ve a Ajustes → Secure Uploads Guard. Selecciona "Solo sensibles" (recomendado para producción) o "Proteger TODO" (para staging). Configura permisos si es necesario.
Haz clic en "Prueba la seguridad de tus uploads". El diagnóstico valida que el listado está bloqueado, archivos sensibles no son accesibles, y medios públicos funcionan.
El plugin muestra automáticamente el snippet de Nginx. Cópialo en tu configuración de servidor, recarga Nginx, y listo. Apache/LiteSpeed es automático.
El plugin no requiere mantenimiento. Si cambias de modo o servidor, re-ejecuta el diagnóstico para validar. Soporte disponible si necesitas ayuda.
Guías paso a paso, FAQ técnico, solución de problemas y mejores prácticas en https://baqueiro.es/docs/b-secure-uploads-guard
Demostración de instalación, configuración y diagnóstico en menos de 5 minutos en https://youtube.com/watch?v=B_Secure_Uploads_Guard_Demo
Email y chat 9-18h CET. Respuestas en 24h. Para clientes Empresa, soporte dedicado y auditorías trimestrales incluidas.
Acceso a reporte de seguridad personalizado y recomendaciones. Disponible para clientes Empresa y Agencia con soporte prioritario.
Compatible con cualquier tema, plugin y servicio de hosting. Funciona con Apache, LiteSpeed, Nginx, cPanel, Plesk, y hosting administrado.
Use cases where this plugin delivers the most value.
Protege datos de clientes, facturas, informes de ventas y archivos de proveedores almacenados en uploads. Cumple RGPD y mantiene confidencialidad de operaciones.
Asegura que documentos internos, reportes financieros, y contenido exclusivo de miembros no sean públicos. Controla acceso por rol.
Protege todos los proyectos de clientes con una sola licencia. Plan Agencia ilimitado. Reduce carga de soporte técnico de seguridad.
Usa modo "Proteger TODO" para staging con datos reales. Evita exposición accidental de datos de prueba o información sensible durante desarrollo.
Satisface auditorías RGPD, LOPD, ISO 27001 y evaluaciones de seguridad. Demuestra que datos sensibles no son públicos.
0 reviews
There are no approved reviews for this plugin yet.
Reviews are collected by e-mail and published by the team.
Your feedback helps other buyers and can be edited later.
Sign in with the purchasing account to submit your review.
Get started right now with [B] Secure Uploads Guard.
I want to buy now30-day full refund guarantee.