Обсудить задачу
Отраслевые решения
Обсудить задачу
Блог

Хранение паролей – основа безопасного продвижение сайта

Сегодня мы поговорим на такую важную и сложную (как оказалось) тему – хранение паролей. На удивление, но многие наши клиенты безответственно подходят к вопросу сохранности данных от своих личных кабинетов на различных площадках, административных панелей сайтов, хостингов. При работе начинают возникать с доступами, без которых нельзя представить нормальную работу.

С чего начинается безопасное продвижение сайта?

Говорить о безопасном продвижении не приходиться, если у вас есть проблемы с хранением паролей. Поэтому прежде чем начать заниматься сайтом проверьте:

1. Знаете ли вы пароли от:
  • личного кабинета хост-провайдера,
  • панели управления хостингом,
  • административной панели сайта,
  • онлайн-чатов и других сторонних сервисов,
  • корпоративных аккаунтов в социальных сетях,
  • рекламных кабинетов.

2. Где хранятся все эти пароли. Если они в переписке (тем более в личных сообщениях), то соберите их в одном документе. Проверьте актуальность!
Документ не храните в облачных хранилищах.
Не давайте доступ к нему сотрудникам, которые не участвуют в проекте.

3. Меняли ли пароли после последних подрядчиков и как часто вы меняете пароли.

Обязательно, после смены подрядчика или увольнения сотрудника смените пароли. При заключении договора с новыми подрядчиками попросите включить пункт в договор про работу с паролями.

Ниже мы рассмотрим самые распространенные ситуации с паролями, которые нам встречались за время работы. Возможно, в них вы узнаете себя!

ТОП-3 ситуации и пути их решения

Личные кабинеты от всего оформлены на сотрудника

Самая популярная ситуация. У нас работал Гена, и он все делал. Где сейчас Гена? Мы не знаем! Он уволился вместе со всеми паролями и ничего не сказал.

Никогда не оформляйте доменные имена и хостинг на сотрудников! Только на себя как владельца или организацию. Если доступ к онлайн-чату еще можно будет восстановить, то с доменом такое не выйдет, потому что это собственность. На доменные имена распространяется законодательство как на любое имущество.

Решение.

1. Найти сотрудника и поговорить с ним. Возможно, он просто забыл вам их отдать. Но, возможно, он хочет что-то за них. Если сотрудник отказывается идти навстречу, то смотрите п.2

2. Связаться с поддержкой сервиса, от которого нужны пароли. Опишите ситуацию, расскажите про горе-сотрудника, попросите помощи. Скорее всего вас попросят документы, которые подтверждают права на владение или управление тем или иным личным кабинетом. Если не сможете подтвердить, то смотрите п.3.

3. Забудьте про то, что у вас когда-то было. Ничего не восстановить и нужно двигать вперед. Это опыт и теперь вы будете более щепетильно относиться к хранению паролей.

Куча всяких паролей

Я покупал хостинги и домены, создавал сайты столько сколько хотел! Мог себе позволить. А сейчас я не знаю, что, где и от чего. Полный хаос и ужас.

Решение.

Выбираете хороший и свободный день, находите все свои пароли и начинаете всюду заходить, аккуратно выписывая, что к чему относится. Лучше сделать табличку. Составляете такой документ и храните его. То, чем не пользуетесь удаляете и забываете.

Мы просто их потеряли

Делали все это много лет назад, забыли записать, запомнить в почте. В конечном итоге, мы все потеряли. Но нужно зайти в личный кабинет, потому что пора продлевать домен или нам пишут в чат, но мы ничего не видим.

Решение.

Пишите в поддержку сервиса, от которого нужны пароли или пользуетесь простым восстановлением. Процедура быстрая и безболезненная. Записываете новые пароли в отдельный документ и храните его.

Внутри Агентства мы храним все пароли в CRM Планфикс. Для этого там есть специальный справочник. Да, это не самый надежный способ, но это позволяет их все держать под рукой, не раздавать сотрудникам и оперативно их находить.

Рекомендуем тоже завести отдельное место в CRM под пароли или сделать файл, доступ к которому будет ограничен.
Советы Клиентам