Ja. Bij veel systemen kun je een externe leverancier tijdelijk toegang geven via een eigen gebruikersaccount of gebruikersrol.
Dat is veiliger dan je eigen inloggegevens delen. Bovendien kun je precies bepalen welke rechten iemand krijgt en de toegang na afloop weer intrekken.
Hoe pak je dit veilig aan?
1. Maak een apart gebruikersaccount aan
Geef de externe leverancier waar mogelijk een eigen account.
Deel niet jouw persoonlijke gebruikersnaam, wachtwoord of MFA-codes.
2. Geef alleen de benodigde rechten
Niet iedere leverancier heeft volledige beheerdersrechten nodig.
Geef alleen toegang tot de onderdelen die nodig zijn om de werkzaamheden uit te voeren. Zo beperk je onnodige toegang tot andere instellingen en gegevens.
3. Spreek af hoe lang toegang nodig is
Bepaal vooraf of de toegang alleen voor een bepaalde opdracht of periode nodig is.
Noteer eventueel wanneer je de toegang weer wilt verwijderen.
4. Trek de toegang na afloop weer in
Zijn de werkzaamheden afgerond? Verwijder of deactiveer dan het account van de externe leverancier.
Controleer ook of er geen aanvullende toegang is gegeven tot gekoppelde systemen.
Denk verder dan alleen je website
Een externe leverancier kan bijvoorbeeld toegang nodig hebben tot:
WordPress of een ander CMS;
Google Analytics of Search Console;
Google Tag Manager;
Meta Business Portfolio;
advertentieaccounts;
Mailchimp;
andere zakelijke platforms.
Gebruik waar mogelijk altijd de officiële gebruikers- en beheerdersrechten van het betreffende platform.
Goed om te weten
Deel nooit je persoonlijke wachtwoord, MFA-code of herstelcode met een externe leverancier.
Geef ook niet standaard volledige beheerdersrechten ‘voor het gemak’. Meer rechten betekent ook meer mogelijkheden om belangrijke instellingen te wijzigen.
Weet je niet welke rechten een leverancier nodig heeft? Vraag dit dan eerst na voordat je toegang geeft.
Kom je er niet uit?
Stuur ons dan:
om welk platform of systeem het gaat;
welke leverancier toegang nodig heeft;
waarvoor de toegang nodig is;
hoe lang de toegang nodig is;
welke rechten de leverancier volgens eigen opgave nodig heeft.
Stuur geen wachtwoorden, MFA-codes of herstelcodes mee.
Wij kunnen dan met je meekijken hoe je de toegang zo veilig en beperkt mogelijk kunt instellen.
Was dit artikel nuttig?
Dat is fantastisch!
Hartelijk dank voor uw beoordeling
Sorry dat we u niet konden helpen
Hartelijk dank voor uw beoordeling
Feedback verzonden
We stellen uw moeite op prijs en zullen proberen het artikel te verbeteren