Blog
Jak bezpiecznie dać wykonawcy dostęp do WordPressa bez podawania własnego hasła?
„Podeślij login i hasło do WordPressa”.
Chwilę później jedna para danych krąży między właścicielem strony, wykonawcą, hostingiem i osobą, która pomagała dwa lata temu. Hasło jest jedno, ludzi pięcioro, a odpowiedzialny — tradycyjnie — nikt.
Nie trzeba do tego ataku hakerskiego. Wystarczy stary e-mail, zapisane hasło w przeglądarce albo konto, o którym wszyscy zapomnieli.
Twoje konto administratora nie jest kontem firmowym
Konto właściciela strony powinno należeć do właściciela strony. Brzmi banalnie, dopóki nie trzeba ustalić, kto zmienił ustawienia, usunął wtyczkę albo dodał kod, którego nikt później nie potrafi znaleźć.
Gdy kilka osób loguje się tymi samymi danymi, historia zmian przestaje cokolwiek wyjaśniać. Nie da się odebrać dostępu jednej osobie bez zmiany hasła wszystkim. Trudno też ocenić, czy konto jest nadal potrzebne.
Pierwsza zasada jest prosta: każdy wykonawca powinien korzystać z własnego dostępu.
Administrator nie jest rolą „na wszelki wypadek”
WordPress pozwala przydzielać użytkownikom różne role. Problem w tym, że administrator bywa wybierany automatycznie, bo wtedy „na pewno wszystko zadziała”.
- Autor wpisów nie potrzebuje dostępu do wtyczek, motywu i użytkowników.
- Osoba poprawiająca treści nie musi zmieniać konfiguracji sklepu.
- Specjalista SEO może potrzebować szerszych uprawnień, ale nie zawsze pełnej administracji.
- Programista otrzymuje administratora wtedy, gdy zakres pracy rzeczywiście tego wymaga.
Nie chodzi o brak zaufania. Chodzi o ograniczenie skutków zwykłej pomyłki. Człowiek, który nie może zmienić krytycznych ustawień, nie zmieni ich również przypadkiem.

Osobne konto czy dostęp tymczasowy?
Jeżeli ktoś stale opiekuje się stroną, najlepiej utworzyć dla niego oddzielnego użytkownika. Konto ma własny adres e-mail, odpowiednią rolę i można je zablokować bez wpływu na pozostałe osoby.
Przy jednorazowej naprawie wygodny może być dostęp tymczasowy, który wygasa automatycznie. Istnieją wtyczki tworzące specjalny link logowania bez przekazywania hasła. Jedną z nich jest Temporary Login Without Password.
Nie oznacza to jednak, że warto instalować kolejną wtyczkę przy każdej drobnej zmianie. Czasem wystarczy zwykłe konto WordPressa, poprawnie dobrana rola i wpisany w kalendarzu termin jego usunięcia.
Zanim przekażesz dostęp
Bezpieczna współpraca zaczyna się przed pierwszym logowaniem. Warto ustalić kilka rzeczy:
- co dokładnie ma zostać zmienione,
- czy praca może odbyć się na kopii testowej,
- jakich uprawnień wymaga zadanie,
- do kiedy konto ma pozostać aktywne,
- kto wykonuje kopię zapasową,
- gdzie zostanie zapisany zakres wykonanych zmian.
Przy koncie administracyjnym warto również włączyć uwierzytelnianie dwuskładnikowe. Samo silne hasło nie pomoże, jeżeli trafi do niewłaściwej osoby.
Po zakończeniu pracy trzeba posprzątać
Odebranie dostępu nie jest brakiem uprzejmości. To normalne zakończenie zlecenia.
Po wykonaniu pracy należy zablokować albo usunąć konto, sprawdzić utworzone hasła aplikacji i odłączyć integracje, które nie są już potrzebne. Jeśli wykonawca korzystał ze wspólnego hasła, trzeba je zmienić — choć właśnie dlatego lepiej nie udostępniać go od początku.
Warto też zachować krótką informację: kto pracował przy stronie, w jakim terminie i co zostało zmienione. Za pół roku taka notatka jest znacznie cenniejsza niż zapewnienie, że „ktoś kiedyś coś tam poprawiał”.
Dostęp do strony powinien kończyć się razem ze zleceniem. Nie trzy lata później, kiedy ktoś przypadkiem przypomni sobie stare hasło.