Доступы к сайту: домен, хостинг, CRM, репозиторий и что нельзя терять

Доступы к сайту обычно вспоминают в самый неудобный момент: сайт упал, подрядчик сменился, домен нужно продлить, CRM перестала принимать заявки, хостинг просит подтверждение. И выясняется, что домен оформлен на старую почту, хостинг знает бывший сотрудник, git лежит у подрядчика, а пароли пересылались в мессенджере три года назад.

Для бизнеса доступы — это не техническая мелочь. Это контроль над своим digital-активом.

Домен

Домен должен быть оформлен на компанию или владельца бизнеса, а не на случайного подрядчика. Нужно знать:

  • регистратора домена;
  • аккаунт владельца;
  • контактную почту;
  • дату продления;
  • кто имеет доступ к DNS;
  • где включено автопродление.

Потеря доступа к домену может быть критичнее, чем ошибка на сайте. Без домена не работают сайт, почта и часть интеграций.

Хостинг или сервер

Нужно понимать, где физически работает сайт: виртуальный хостинг, VPS, облако, выделенный сервер. Для каждого варианта должны быть доступы и контакт оплаты.

Минимально нужно знать:

  • панель хостинга;
  • SSH-доступ;
  • пользователя для деплоя;
  • где лежат бэкапы;
  • какие сервисы используются;
  • кто получает уведомления об оплате и авариях.

Админка сайта

У каждого сотрудника должен быть свой пользователь. Один общий admin на всех — плохая практика. Когда кто-то уходит, его доступ нужно отключить, а не менять общий пароль всем.

Репозиторий

Если сайт разрабатывается через git, бизнесу важно знать, где находится репозиторий и кто имеет к нему доступ. Даже если владелец бизнеса не работает с кодом, репозиторий не должен быть потерян при смене подрядчика.

  • GitHub, GitLab или другой сервис;
  • владелец репозитория;
  • кто имеет права администратора;
  • какая ветка production;
  • как выполняется деплой.

CRM и заявки

Если заявки уходят в CRM, нужны доступы администратора CRM и технического пользователя интеграции. Нельзя завязывать сайт на личный аккаунт менеджера, который может уволиться.

Почта

Почта важна не только для переписки. Через неё часто идут уведомления сайта, восстановление паролей, домены, хостинг, CRM, аналитика. Нужно понимать, кто контролирует почтовый домен и SMTP.

Аналитика и реклама

Доступы к аналитике, рекламным кабинетам, тег-менеджеру и пикселям тоже должны быть у бизнеса. Иначе после смены подрядчика можно потерять историю и настройки.

Как хранить доступы

Пароли не стоит хранить в таблице Excel без защиты или пересылать в чат. Лучше использовать менеджер паролей с ролями и историей доступа.

В описании доступа полезно указывать:

  • сервис;
  • логин;
  • для чего нужен;
  • кто владелец;
  • когда проверяли;
  • есть ли двухфакторная защита.

Чек-лист

  1. Проверить владельца домена и дату продления.
  2. Проверить доступ к DNS.
  3. Проверить хостинг, SSH и оплату сервера.
  4. Проверить админов сайта.
  5. Проверить владельца git-репозитория.
  6. Проверить CRM и технического пользователя интеграции.
  7. Проверить почту и SMTP.
  8. Проверить аналитику, рекламу и тег-менеджер.
  9. Перенести доступы в безопасное хранилище.

Контроль доступов не выглядит срочным, пока всё работает. Но именно он определяет, сможет ли бизнес быстро восстановить сайт, сменить подрядчика, продлить домен и не потерять заявки.

Комментарии (0)

Пока нет комментариев. Будьте первым!