Пока над сайтом работает один человек, вопрос доступов кажется простым. Но как только подключаются подрядчики, маркетологи, разработчики, SEO-специалисты, контент-менеджеры и руководитель, начинается типичный хаос: пароли пересылают в мессенджерах, один доступ используют несколько людей, непонятно, у кого есть доступ к домену, а у кого к хостингу, а через полгода часть инфраструктуры уже завязана на бывших подрядчиков.
Проблема здесь не только в неудобстве. Беспорядок в доступах повышает риск взломов, потери контроля над сайтом, сложностей с поддержкой и конфликтов при смене исполнителя.
Какие доступы вообще нужно учитывать
- доступ к CMS и административной панели сайта;
- доступ к хостингу и файловой системе;
- доступ к домену и DNS;
- доступ к почтовым сервисам, с которых регистрировалась инфраструктура;
- доступ к базе данных и резервным копиям;
- доступ к аналитике, CRM, рекламным кабинетам и интеграциям.
Частая ошибка — помнить только про вход в CMS и забывать про домен, DNS, почту и сервисы, через которые реально контролируется сайт.
Как выстроить систему доступов правильно
1. У каждого должен быть свой доступ
Нельзя использовать один универсальный логин «для всех подрядчиков». Персональные доступы позволяют видеть, кто что делал, и быстро отзывать доступ при завершении работ.
2. Права должны быть ограничены ролью
Контент-менеджеру не нужен доступ к серверу, а SEO-специалисту — к финансовым данным CRM. Чем меньше ненужных прав, тем ниже риск ошибок и злоупотреблений.
3. Бизнес должен контролировать ключевую инфраструктуру
Домен, DNS, основная почта, хостинг и резервные копии должны быть оформлены и контролироваться компанией, а не личным аккаунтом подрядчика. Это критично для сохранения управления сайтом в любой спорной ситуации.
4. Нужен регламент выдачи и отзыва доступов
Если сотрудник или подрядчик закончил работу, доступ должен быть отозван сразу, а не «потом как-нибудь». Это базовая дисциплина, которая часто игнорируется месяцами.
Что особенно важно при работе с подрядчиками
Чем больше внешних исполнителей работает над сайтом, тем выше риск потерять прозрачность. Поэтому важно с самого начала определить: какие доступы выдаются, на какой срок, в каком объёме, кто отвечает за передачу, где хранятся данные и кто принимает финальную ответственность за инфраструктуру.
Типовые ошибки бизнеса
- одни и те же логины для нескольких людей;
- доступы хранятся в переписках без системы;
- домен и хостинг зарегистрированы на подрядчика;
- непонятно, кто имеет доступ к резервным копиям;
- доступы бывших исполнителей не отозваны;
- нет двухфакторной аутентификации там, где она доступна.
Вывод
Нормально организованные доступы к сайту — это не бюрократия, а защита бизнеса. Чем лучше выстроена система ролей, прав и контроля, тем меньше шансов потерять сайт, инфраструктуру или деньги из-за банального беспорядка.




