Роли и права доступа
При внедрении CMS давайте каждому минимальный доступ, достаточный для работы
Самая частая проблема, которую мы получаем в наследство вместе с CMS: все пользователи назначены администраторами. Тогда один взломанный пароль или один случайный клик по обновлению плагина затрагивает весь сайт. В WordPress для отдельного сайта есть пять стандартных ролей, и документация описывает их простыми словами: администратор (Administrator) имеет доступ ко всем функциям управления, редактор (Editor) может публиковать и управлять записями, в том числе чужими, автор (Author) может публиковать и управлять своими записями, участник (Contributor) может писать и управлять своими записями, но не публиковать их, а подписчик (Subscriber) может управлять только своим профилем.
Shopify устроен иначе. Учётные записи сотрудников получают отдельные права на разделы панели управления, поэтому сотрудник службы поддержки видит заказы, не имея доступа к коду темы или платёжным настройкам.
- Ограничьте число администраторов двумя конкретными людьми, один из которых с вашей стороны
- Внешним авторам давайте роль Contributor, чтобы ничего не выходило без проверки
- Удаляйте уволившихся в их последний рабочий день и раз в квартал пересматривайте список пользователей
- Включите двухфакторный вход для каждой учётной записи с правом публикации