Доступы к сайту, домену, хостингу, CRM, рекламным кабинетам, аналитике, почте и соцсетям — это не техническая мелочь. Это контроль над продажами, рекламой, клиентской базой, брендом и деньгами.
Когда доступы хранятся в личных чатах, старых таблицах и у бывших подрядчиков, бизнес живёт на честном слове. А честное слово — плохой менеджер паролей.
Какие доступы нужно учитывать
Компании стоит вести учёт всех ключевых digital-активов:
- домен и регистратор
- хостинг и сервер
- CMS сайта
- CRM
- корпоративная почта
- рекламные кабинеты
- системы аналитики
- социальные сети
- мессенджеры и чат-боты
- платёжные сервисы
- карты и справочники
- маркетплейсы.
Если бизнес не знает, у кого есть доступ, значит доступ есть у слишком многих.
Главный принцип: не передавать владельческий доступ без необходимости
Подрядчику редко нужен полный контроль над аккаунтом. Чаще достаточно роли администратора, редактора, аналитика, специалиста по рекламе или временного доступа.
Владелец аккаунта должен оставаться у компании. Особенно это касается домена, хостинга, рекламных кабинетов, CRM и корпоративной почты. Потеря владельческого доступа может остановить рекламу, сайт и продажи.
Как безопасно передавать доступы подрядчикам
Базовые правила:
- создавать отдельные аккаунты для подрядчиков
- не передавать один общий логин на всех
- использовать роли и ограничения прав
- включать двухфакторную аутентификацию
- передавать пароли через защищённые инструменты
- фиксировать, кому и зачем выдан доступ
- отзывать доступ после завершения работ.
Передача пароля сообщением в мессенджере — быстрый способ, но не безопасный процесс.
Зачем нужен реестр доступов
Реестр доступов помогает понимать, какие аккаунты есть у компании, кто владелец, кто администратор, кто подрядчик, какие права выданы и когда их нужно пересмотреть.
В реестре можно фиксировать название сервиса, ссылку на аккаунт, ответственного внутри компании, пользователей с доступом, уровень прав, дату выдачи доступа, дату проверки и статус подрядчика.
Что делать после завершения проекта
После завершения работы с подрядчиком нужно отозвать доступы, сменить общие пароли, проверить администраторов, сохранить материалы и отчёты, передать права компании, проверить домен, хостинг, рекламные кабинеты и CRM, закрыть доступы к облачным папкам.
Лучше делать это по чек-листу, а не по памяти. Память в таких вопросах работает примерно как Wi-Fi в лифте: иногда есть, но лучше не рассчитывать.
Какие ошибки опаснее всего
Самые опасные ошибки: домен оформлен на подрядчика, рекламный кабинет создан на личный аккаунт специалиста, CRM администрирует бывший сотрудник, доступы передаются одним паролем, двухфакторная аутентификация не включена, нет списка аккаунтов, после увольнения сотрудника доступы не закрываются.
Эти ошибки редко видны, пока всё работает. Но при конфликте или смене подрядчика они становятся дорогой проблемой.
Как ABS-Marketing помогает защитить digital-активы
ABS-Marketing может провести аудит доступов, собрать карту digital-активов, предложить структуру ролей, настроить безопасную передачу доступов подрядчикам и подготовить регламент. Это помогает бизнесу сохранить контроль над сайтом, рекламой, CRM и данными клиентов.
Вывод
Доступы, пароли и аккаунты — это инфраструктура продаж и маркетинга. Их нужно учитывать, ограничивать, защищать и регулярно проверять. Чем раньше бизнес наведёт порядок, тем меньше риск потерять сайт, рекламу, CRM или клиентскую базу.
FAQ
Можно ли передавать подрядчику основной пароль от аккаунта?
Лучше не передавать. Безопаснее создать отдельного пользователя с нужной ролью и ограниченными правами.
Что делать, если доступы уже у старого подрядчика?
Нужно провести аудит аккаунтов, восстановить владельческие права, сменить пароли, включить двухфакторную аутентификацию и отозвать лишние доступы.
Нужен ли компании менеджер паролей?
Да, если у компании больше нескольких сервисов и подрядчиков. Менеджер паролей помогает хранить данные безопаснее и не передавать их хаотично через чаты.




