Kto powinien mieć dostęp do hostingu w małej firmie?
Nie każda osoba pracująca przy stronie internetowej powinna mieć dostęp do całego hostingu. W praktyce najbezpieczniejsza zasada jest prosta: właściciel firmy lub wyznaczony administrator zachowuje kontrolę nad kontem klienta i usługami, a pracownicy oraz zewnętrzni wykonawcy otrzymują tylko taki dostęp, jaki jest potrzebny do wykonania konkretnego zadania.
Innego dostępu potrzebuje programista wdrażający stronę, innego copywriter publikujący artykuły, a jeszcze innego administrator odpowiedzialny za pocztę, DNS czy konfigurację serwera. Nie przekazuj jednego loginu i hasła „do wszystkiego”. Rozdziel dostęp do Panelu Klienta, DirectAdmin, FTP, bazy danych czy WordPressa.
Dopiero wybierasz hosting dla firmy? Sprawdź hosting SEOHOST z panelem DirectAdmin, obsługą poczty, baz danych, SSL i możliwością tworzenia dodatkowych kont FTP. Jeżeli nie wiesz jeszcze, jaki pakiet wybrać, zobacz także poradnik Jaki hosting dla małej firmy wybrać?.
- Jaki dostęp jest potrzebny do konkretnego zadania?
- Właściciel firmy lub administrator konta
- Co przekazać agencji, która ma zbudować stronę?
- Marketing, SEO i osoby odpowiedzialne za treści
- Administratorzy i zewnętrzni wykonawcy
- Autoryzowany kontakt a dostęp do hostingu
- Co zrobić po zakończeniu współpracy?
Zanim przydzielisz dostęp – odpowiedz na kilka pytań
Zanim przekażesz komukolwiek hasło albo utworzysz dodatkowe konto, ustal przede wszystkim, co dana osoba ma właściwie zrobić. Dostęp powinien wynikać z zadania, a nie ze stanowiska czy wygody.
- Kto w firmie rozumie, jak działa hosting i jakie skutki może mieć zmiana konfiguracji serwera, domeny lub poczty?
- Czy dana osoba potrzebuje dostępu do całego hostingu, czy tylko do WordPressa, FTP albo pojedynczej bazy danych?
- Czy dostęp ma być stały, czy tylko na czas wykonania jednego zadania?
- Czy wykonawca powinien mieć możliwość zarządzania domenami, płatnościami i danymi firmy, czy wystarczy mu dostęp techniczny do konkretnego serwera?
- Kto odpowiada za odebranie dostępu po zakończeniu współpracy?
To właśnie jest praktyczne zastosowanie zasady minimalnych uprawnień: użytkownik otrzymuje tylko te prawa, które są mu potrzebne, i tylko na tak długo, jak są potrzebne.
Panel Klienta i DirectAdmin to dwa różne poziomy dostępu. Panel Klienta SEOHOST służy do zarządzania kontem, domenami, usługami i płatnościami, natomiast DirectAdmin odpowiada za techniczną konfigurację konkretnego hostingu. Więcej przeczytasz w poradniku Panel Klienta a DirectAdmin – czym się różnią?.
Jaki dostęp jest potrzebny do konkretnego zadania?
Najłatwiej dobrać zakres uprawnień do czynności, którą dana osoba ma wykonać. Jeżeli zadanie można wykonać za pomocą dostępu o mniejszym zakresie, nie ma powodu przekazywać szerszych uprawnień.
| Zadanie | Najczęściej wystarczający dostęp |
|---|---|
| Dodawanie i edycja artykułów | Konto użytkownika WordPress z odpowiednią rolą |
| Wgrywanie lub edycja plików strony | Osobne konto FTP z dostępem do katalogu danej strony |
| Instalacja WordPressa, konfiguracja SSL, baz danych lub poczty | DirectAdmin |
| Zmiany w bazie danych | Dostęp do odpowiedniej bazy danych lub DirectAdmin, jeżeli zakres prac tego wymaga |
| Zarządzanie domeną, płatnościami i usługami | Panel Klienta SEOHOST |
| Kontakt z BOK w imieniu właściciela konta | Autoryzowany kontakt |
Właściciel firmy lub administrator konta
Główne konto klienta powinno pozostawać pod kontrolą właściciela firmy albo osoby, która formalnie odpowiada za firmową infrastrukturę internetową.
To właśnie ta osoba powinna mieć dostęp do najważniejszych elementów związanych z usługami:
- Panelu Klienta SEOHOST,
- domen i danych abonenta,
- płatności oraz dokumentów,
- hostingu i możliwości przejścia do DirectAdmin,
- ustawień bezpieczeństwa konta.
Nie oznacza to, że właściciel musi sam instalować WordPressa, edytować DNS czy zakładać skrzynki pocztowe. Operacje techniczne można spokojnie zlecić administratorowi, pracownikowi IT albo zewnętrznej agencji.
Kluczowe jest zachowanie kontroli. Jeżeli współpraca z wykonawcą się zakończy, właściciel nadal powinien móc zalogować się do swojego konta, sprawdzić usługi, zmienić hasła i przydzielić dostęp komuś innemu.
Warto również zweryfikować, na kogo została zarejestrowana domena. Formalnie mówimy tutaj o abonencie domeny, dlatego przy usługach firmowych dane powinny odpowiadać podmiotowi, który rzeczywiście ma nią dysponować.
Co przekazać agencji, która ma zbudować stronę?
Jeżeli zlecasz wykonanie strony agencji, freelancerowi albo programiście, nie zaczynaj od przekazywania loginu do całego Panelu Klienta. Najpierw ustal, jakie konkretnie czynności wykonawca ma wykonać.
Jeżeli jego zadaniem jest wyłącznie wgranie plików strony, zwykle wystarczy utworzyć osobne konto FTP przypisane do katalogu konkretnej domeny. Po zakończeniu pracy takie konto można usunąć lub zablokować bez zmiany głównego hasła do serwera.
- Jak dodać osobne konto FTP w DirectAdmin?
- Gdzie znaleźć dane do FTP i jak bezpiecznie przekazać dostęp?
Jeżeli agencja ma skonfigurować hosting szerzej, może potrzebować dostępu do DirectAdmin. Typowe prace obejmują wtedy między innymi:
- utworzenie bazy danych w DirectAdmin,
- skonfigurowanie certyfikatu SSL Let's Encrypt,
- utworzenie skrzynek e-mail we własnej domenie,
- instalację WordPressa za pomocą Softaculous.
W takim przypadku przekazanie dostępu do DirectAdmin może być uzasadnione, ponieważ właśnie tam wykonuje się techniczne operacje na konkretnym hostingu.
To nadal nie oznacza potrzeby udostępnienia Panelu Klienta SEOHOST. Panel Klienta obejmuje znacznie szerszy zakres: konto, płatności, domeny, dokumenty oraz pozostałe usługi. Jeżeli wykonawca buduje jedną stronę, zwykle nie potrzebuje dostępu do tych informacji.
Najpierw określ zadanie, dopiero potem wybierz poziom dostępu. Jeżeli nie wiesz, czy przekazać Panel Klienta czy DirectAdmin, sprawdź poradnik Panel Klienta a DirectAdmin – czym się różnią?.
Marketing, SEO i osoby odpowiedzialne za treści
Copywriter, osoba prowadząca blog czy pracownik marketingu zwykle nie potrzebuje dostępu do hostingu. Jeżeli jego zadaniem jest publikowanie lub edycja treści, najczęściej wystarczy osobne konto w WordPressie.
WordPress pozwala przypisać użytkownikowi odpowiednią rolę. Dzięki temu można oddzielić osobę publikującą treści od administratora, który może instalować wtyczki, zmieniać konfigurację czy zarządzać innymi użytkownikami.
Podobnie wygląda współpraca z agencją SEO. Analiza widoczności, publikowanie treści czy praca z danymi z Google Search Console nie wymagają automatycznie dostępu do serwera. Hosting warto udostępnić dopiero wtedy, gdy zakres prac obejmuje rzeczywiste zmiany techniczne.
Administratorzy i zewnętrzni wykonawcy
Administrator, programista lub informatyk może potrzebować szerszego dostępu niż osoba zajmująca się wyłącznie treścią. Nadal obowiązuje jednak ta sama zasada: zakres dostępu powinien odpowiadać zakresowi zadania.
Jeżeli wykonawca ma poprawić jeden plik strony, nie potrzebuje pełnego dostępu do wszystkich domen. Jeżeli natomiast odpowiada za migrację, konfigurację poczty, bazy danych, DNS i SSL, dostęp do DirectAdmin jest znacznie bardziej uzasadniony.
Przy dostępie do plików warto zamiast głównego konta FTP utworzyć oddzielnego użytkownika. W DirectAdmin można ograniczyć takie konto do katalogu konkretnej domeny lub wskazanej ścieżki, dzięki czemu wykonawca nie musi otrzymywać dostępu do wszystkich stron znajdujących się na hostingu.
Autoryzowany kontakt a dostęp do hostingu
Dostęp do Panelu Klienta SEOHOST jest przypisany do jednego użytkownika. Nie jest to system, w którym tworzysz kilka niezależnych kont pracowników z różnymi poziomami uprawnień do tego samego Panelu Klienta.
Jeżeli jednak pracownik, administrator lub inna osoba ma kontaktować się z Biurem Obsługi Klienta w Twoim imieniu, możesz dodać ją jako autoryzowany kontakt.
Taki kontakt pozwala SEOHOST zweryfikować, że dana osoba została przez Ciebie upoważniona do kontaktu w sprawach konta, domen i serwerów. Nie jest to natomiast dodatkowy użytkownik DirectAdmin, osobne konto FTP ani dostęp do samego Panelu Klienta.
Autoryzowany kontakt nie zastępuje dostępu technicznego. Jeżeli dana osoba ma edytować pliki, tworzyć bazy danych, konfigurować pocztę albo instalować WordPressa, nadal potrzebuje odpowiedniego dostępu do FTP, WordPressa lub DirectAdmin.
Co zrobić po zakończeniu współpracy?
Nadanie dostępu to tylko połowa procesu. Druga połowa to jego odebranie, gdy pracownik zmienia stanowisko, odchodzi z firmy albo kończy się współpraca z zewnętrznym wykonawcą.
Po zakończeniu współpracy warto:
- usunąć lub zablokować niepotrzebne konta FTP,
- usunąć albo zablokować konto użytkownika WordPress,
- zmienić hasło, jeżeli było przekazywane bezpośrednio wykonawcy,
- zweryfikować, kto posiada dane logowania do DirectAdmin,
- usunąć nieaktualne autoryzowane kontakty,
- sprawdzić utworzone integracje, klucze API i dodatkowe konta,
- upewnić się, że właściciel firmy nadal kontroluje domenę i hosting.
Nie pozostawiaj aktywnych dostępów „na wszelki wypadek”. Konto wykonawcy, którego projekt zakończył się kilka miesięcy wcześniej, nadal jest dodatkowym punktem dostępu do Twojej infrastruktury.
Warto również dodatkowo zabezpieczyć samo konto klienta za pomocą uwierzytelniania dwuskładnikowego.
Kto więc powinien mieć dostęp do hostingu?
Nie ma jednej odpowiedzi dla każdej firmy. W jednoosobowej działalności właściciel często sam zarządza wszystkimi usługami. W większej organizacji dostęp może być rozdzielony pomiędzy właściciela konta, administratora IT, agencję, programistów oraz osoby odpowiedzialne za treści.
Najważniejsze jest rozdzielenie poziomów dostępu. Nie każdy, kto pracuje przy stronie, potrzebuje dostępu do hostingu, a nie każdy, kto potrzebuje hostingu, musi mieć dostęp do całego Panelu Klienta.
Potrzebujesz hostingu, którym łatwo zarządzać również we współpracy z programistą lub agencją? Sprawdź hosting SEOHOST. Możesz zarządzać techniczną częścią usługi przez DirectAdmin, tworzyć osobne konta FTP oraz zachować kontrolę nad domenami i płatnościami z poziomu Panelu Klienta.