Разработчику часто нужен доступ для исправления или создания сайта, но доступ должен быть ограниченным, понятным и удаляемым после завершения работы.
Хорошая практика доступов
- Создавайте отдельный аккаунт, когда это возможно.
- Давайте только тот уровень доступа, который нужен для задачи.
- Не отправляйте главный пароль владельца в чатах.
- Фиксируйте, какой доступ выдан и зачем.
- Удаляйте или меняйте доступ после завершения работ.
Правило владельца
Домен, аккаунт хостинга и billing access должны оставаться под контролем владельца, даже если техническую работу выполняет разработчик.
Доступ разработчика должен помогать, а не становиться постоянным риском
Напишите, какую задачу должен выполнить разработчик. Поможем выбрать минимально рискованный уровень доступа.
Спланировать доступ разработчика