account_tree

SmartITSoft

Redmine Wiki Lock - Đặt mật khẩu cho trang wiki nhạy cảm

folder Redmine Wiki Lock update visibility 3 schedule 4'
|
favorite 0
🔒 Redmine Plugin · Bảo mật

Redmine Wiki Lock — đặt mật khẩu cho trang wiki nhạy cảm, không cần tách project

Đặt mật khẩu trên từng trang wiki, kết hợp whitelist theo role — chỉ người đúng vai trò VÀ biết mật khẩu mới mở được. Bảo vệ credentials, hợp đồng, tài liệu nội bộ ngay trong wiki dùng chung.

🎥 Xem demo: youtu.be/eGfHe2gOfNU

Redmine phân quyền wiki ở mức module: bật quyền "xem wiki" cho ai là họ đọc được toàn bộ wiki của dự án. Nhưng thực tế, không phải trang nào cũng nên để mọi member đọc — mật khẩu server, hợp đồng, báo giá, thông tin lương… thường lẫn ngay trong wiki dùng chung. Giấu link cũng vô ích: trang vẫn hiện trong search, vẫn xem được qua history/diff/export.

Redmine Wiki Lock cho phép khóa đúng những trang cần khóa — bằng mật khẩu + whitelist theo role — mà không phải lập project riêng và phân quyền lại từ đầu.

Cùng một trang "ServerCredentials" — hai cách

✕ Redmine "chay"

Mọi member mở wiki là thấy ServerCredentials, đọc luôn mật khẩu production. Trang còn hiện trong search, xem được qua history. Muốn giấu → phải lập project riêng.

✓ Với Wiki Lock

Trang 🔒 chỉ Tech Lead (đúng role) + biết mật khẩu mới mở. Người ngoài whitelist không thấy cả form nhập, và trang biến mất khỏi search. Page con tự kế thừa.

Những gì plugin làm được

🔒 Cơ chế khóaMật khẩu per-page (hash BCrypt) · role whitelist per-project (defense-in-depth: role AND password) · kế thừa xuống page con · session 20 phút idle sliding window
🛡️ Chống rò rỉBảo vệ 7 action (show/edit/update/history/diff/annotate/export) · ẩn trang khỏi search + hint "N results hidden" · ẩn form với người ngoài whitelist (chống brute force) · audit log unlock fail
✨ Trải nghiệmIcon 🔒 trong wiki tree · link "Set/Edit page password" ở sidebar (chỉ người có quyền thấy) · eye toggle 👁/🙈 khi nhập mật khẩu

🌳 Khóa một lần, bảo vệ cả nhánh: đặt mật khẩu ở trang cha "Internal" là toàn bộ trang con (Credentials, Contracts, Salary…) tự được bảo vệ theo. Cần ngoại lệ? Page con vẫn đặt protection riêng để override.

ℹ️ Lưu ý đúng bản chất: đây là lớp kiểm soát truy cập (access gate) — chặn mọi đường truy cập trang qua UI, phù hợp giấu thông tin nhạy cảm khỏi member không phận sự. Không phải mã hóa-at-rest: người có quyền truy cập trực tiếp database vẫn đọc được nội dung thô.

Cài đặt & yêu cầu hệ thống

4 bước: giải nén vào plugins/redmine_wiki_lock/bundle install (cài bcrypt) → rake redmine:plugins:migrate → restart. Sau đó Admin → Roles cấp quyền "Manage wiki page password" cho role được phép đặt mật khẩu.

Redmine5.0+ (test 5.x + Rails 7.2)
Gembcrypt (plugin tự khai báo, skip nếu core đã có)
DatabaseMySQL / PostgreSQL — tạo 2 bảng mới, không sửa core
Gỡ cài đặtSạch — wiki trở lại public theo permission gốc, content giữ nguyên

Khóa đúng trang cần khóa — ngay hôm nay

Bảo vệ credentials, hợp đồng, tài liệu nội bộ — không phải tách project.

🎁 Mua xong nhận ngay link tải + video hướng dẫn cài đặt & sử dụng.

🛒 Xem chi tiết & Mua

Sản phẩm của Smart IT Soft — Nâng tầm tri thức Việt.
🌐 smartitsoft.com/s/redmine-wiki-lock  |  📧 annguyenthienit@gmail.com  |  📱 Zalo 0378 115 292

Trang sản phẩm chính thức

Redmine Wiki Lock — đặt mật khẩu cho trang wiki nhạy cảm, không cần tách project

Xem bảng giá, ảnh chụp màn hình, chính sách bản quyền và hỗ trợ cài đặt tại SmartITSoft.

Đến trang sản phẩm →
Share:

Contact Support

We're here to help!

Working hours: Thứ 2 - thứ 6 | 05:00 ~ 18:00 (thời gian rep nhanh, còn lại là rep chậm)