Доступы и безопасность
Самая частая ошибка — раздавать всем подряд админки и пароли «на всякий случай». Потом сайт ломается, никто не знает, кто виноват, а доступы крутятся годами. Я работаю иначе: минимум прав, отдельные учётки, прозрачные изменения.
Если сначала хотите понять объём проблем без доступа к админке — можно стартовать с экспресс-аудита по публичной части и аналитике.
Если нужна системная работа — смотрите SEO-аудит или SEO-продвижение.

Какие доступы обычно нужны
Аналитика
- Google Analytics или Яндекс Метрика — чтобы видеть трафик и конверсии;
- Google Search Console или Яндекс Вебмастер — чтобы видеть индексацию, запросы, ошибки;
- если есть реклама — доступ к Google Ads или Яндекс Директ.
Сайт (WordPress / CMS)
- доступ в админку сайта для правок страниц, мета-тегов, структуры;
- по возможности — отдельный пользователь, а не общий «admin»;
- права строго по задаче — не всегда нужен полный администратор.
Хостинг и домен (только если требуется)
- хостинг нужен, когда надо править серверные вещи — редиректы, кэш, SSL, логи;
- доступ к домену и DNS нужен редко — только при проблемах с DNS, редиректами или SSL;
- в большинстве случаев достаточно админки сайта и аналитики.
Как организую безопасные доступы
не прошу доступ «ко всему»; если можно сделать без доступа к хостингу — делаю без него; если хватает ролей WordPress (Editor, SEO Manager) — не прошу Administrator.
отдельный пользователь под меня лучше, чем общий пароль; доступ можно отключить или удалить в любой момент без смены всех паролей.
критичные изменения — через понятные задачи и чек-лист; после внедрения — проверка индексации, редиректов, форм и скорости; отчётность о сделанном — конкретикой.
Что точно не нужно делать
Так делать плохо
давать пароль от регистратора домена всем подряд;
держать общий логин «admin» и один пароль на всех;
передавать доступ в переписке без фиксации — потом забывается;
ставить сомнительные «нулёные» темы и плагины — прямой путь к взлому.
Так делать правильно
Отдельные учётки. Для каждого исполнителя — своя учётная запись.
Права по задаче. Не всегда нужен полный администратор.
Фиксация изменений. Задачи → внедрение → проверка.
Безопасная база. Нормальные темы и плагины, обновления и контроль.
Доступы «как попало» vs доступы «по уму»
| Зона | Как делают плохо | Как делаю я |
|---|---|---|
| WordPress-админка | общий admin для всех | отдельные учётки и роли по задаче |
| Хостинг | дают полный доступ всегда | только если реально нужно |
| Домен и DNS | пароль в чате «на всякий случай» | доступ точечно и временно |
| Изменения | правки без фиксации | задачи → внедрение → проверка |
| Риски | нулёные плагины и темы | безопасная база и контроль обновлений |
FAQ по доступам и безопасности
Вы можете работать без доступа к сайту?
Минимально — да: можно сделать первичную диагностику и план по публичной части сайта и Search Console. Но для внедрения правок доступ обычно нужен.
Нужен ли доступ к хостингу?
Не всегда. Он нужен, когда есть серверные задачи: редиректы, SSL, кэш, логи, критичные ошибки. В остальных случаях хватает админки сайта и аналитики.
Что если я боюсь давать админку?
Тогда делаем отдельного пользователя с ограниченными правами и согласуем список задач. Это нормальная практика — безопасность важнее удобства.
Можно ли ограничить доступ по времени?
Да. Можно дать доступ на период работ и отключить после их завершения. Либо оставить аккаунт, но без лишних прав.
Как передавать доступы для работы?
Не прошу присылать «всё одним сообщением». Лучше — отдельные учётки, минимум прав и фиксация. Если используете менеджер паролей — ещё лучше.