Proyectos
Nextcloud 35 en colegios: carpetas, permisos y salida
Mini-caso para colegios profesionales: cómo ordenar actas, legajos y expedientes con Nextcloud, reglas de acceso, retención y backup probado.
Una carpeta de actas sobrevivió a tres comisiones, dos cambios de autoridades y un proveedor externo. El incidente apareció cuando una secretaria administrativa de un colegio profesional de Cuyo buscó la versión aprobada de un convenio y encontró cinco copias con nombres parecidos. Nextcloud 35 permite ordenar carpetas, permisos y retención, siempre que el sistema diga quién puede leer, editar, compartir y recuperar cada documento.
Dónde aparece el desorden documental
La versión Nextcloud Server v35.0.1 fue publicada el 24 de septiembre de 2026. La cifra que corrige la conversación viene de su manual: el backup de una instalación debe retener cinco piezas principales, entre ellas configuración, datos, temas, base de datos y aplicaciones. Esa lista mueve la discusión desde la carpeta compartida hacia una operación verificable. El objeto que define la escena es un sello circular gastado sobre un bibliorato de matrículas. Al lado, una notebook muestra carpetas llamadas final, final_firma y final_aprobado. El antagonista operativo es el permiso heredado: alguien entró por un grupo viejo, descargó un archivo vigente y nadie pudo explicar qué regla lo habilitó. La conexión global aparece en la Stack Overflow Developer Survey 2025: 45,5 % de quienes respondieron dijo usar entre una y cinco aplicaciones o plataformas distintas para su rol principal. Para un colegio profesional, menos aplicaciones no significa menos control; significa que cada herramienta elegida debe dejar permisos y salida bien escritos.
Cómo funciona por dentro
El flujo mínimo tiene seis pasos. 1. Secretaría carga actas, legajos, convenios y expedientes en carpetas por área. 2. Nextcloud guarda archivos, versiones, comentarios y metadatos; la base guarda usuarios, grupos, shares y auditoría. 3. Group folders separa espacios compartidos por comisión, matrícula, tesorería y dirección. 4. File Access Control aplica reglas por grupo, etiqueta, IP o condición de acceso cuando el documento lo requiere. 5. Retention define cuánto tiempo vive cada tipo de archivo y cuándo se borra o conserva. 6. El backup copia configuración, datos y base; la prueba restaura una carpeta real y abre un expediente con su historial. Nextcloud recibe archivos y permisos; entrega una vista web, sincronización y enlaces controlados. La base recibe estados y relaciones; entrega trazabilidad de usuarios, grupos y compartidos. El administrador del colegio maneja altas y bajas; sistemas administra servidor, actualizaciones y recuperación. Si falla la aplicación, el expediente debe volver desde backup con archivo, permiso y registro de versión.
Qué se instala o configura primero
La pila inicial puede usar Nextcloud 35, MariaDB o PostgreSQL, almacenamiento local o S3 compatible, Caddy con HTTPS, grupos por área, File Access Control, Retention, backup diario y monitoreo de espacio. Un VPS 4 vCPU y 8 GB cuesta entre USD 24 y USD 45 por mes; al dólar oficial venta de $1.545 equivale a $37.080 a $69.525. Ese importe no incluye almacenamiento externo, migración documental ni horas de capacitación. El costo operativo debe verse junto con dos horas recurrentes: revisar altas y bajas, y ejecutar una restauración de muestra documentada con acta, permiso y versión. También conviene medir espacio usado por área cada mes. UMSA suele empezar un caso así con dos carpetas: actas y legajos. El primer entregable verificable es una matriz de permisos con lectura, edición, compartido externo y borrado; una regla que bloquee documentos etiquetados como confidenciales fuera de la red del colegio; y una restauración de una carpeta con tres versiones. La comisión directiva recibe una prueba, no una promesa.
Dónde se rompe y cómo probarlo
El primer riesgo es heredar grupos viejos. La señal aparece cuando un usuario dado de baja conserva acceso por pertenecer a un grupo histórico. La prueba mínima es listar grupos, shares y últimos accesos antes de migrar. El segundo riesgo es compartir enlaces sin vencimiento. La señal aparece cuando un proveedor externo descarga documentos meses después del trabajo. La prueba mínima es crear enlaces con vencimiento obligatorio y auditar los vigentes cada semana. El tercer riesgo es retener todo por costumbre. La señal aparece cuando borradores y versiones vencidas ocupan espacio y confunden búsquedas. La prueba mínima es aplicar retención por tipo documental en una carpeta de ensayo. El cuarto riesgo es recuperar solo archivos. La señal aparece cuando vuelve el PDF, pero falta quién lo aprobó o qué versión era vigente. La prueba mínima es restaurar carpeta, base y configuración en otro servidor, entrar con un usuario de prueba y abrir historial. La mejora queda probada cuando una autoridad nueva puede encontrar el documento correcto sin pedirle memoria al proveedor anterior.