Hai affidato il sito a un’agenzia, a un freelance o a un collega esperto, e ora ti chiede “le credenziali dell’hosting”. La soluzione più rapida sembra mandargli la tua password via email. È anche la più rischiosa. Molte richieste che riceviamo nascono proprio da qui: un ex collaboratore che ha ancora accesso, una password condivisa con troppe persone, un account cliente in cui nessuno sa più chi abbia fatto cosa. Vediamo come dare a chi lavora sul sito tutto ciò che gli serve, e niente di più.

Il principio: account separati, permessi minimi

La regola è semplice: ogni persona ha il suo accesso, limitato a quello che deve fare. In questo modo:

  • sai sempre chi può entrare e dove;
  • quando una collaborazione finisce, togli l’accesso a quella persona senza cambiare le tue password;
  • se un accesso viene rubato, il danno resta circoscritto.

Cosa serve davvero a chi lavora sul sito

Attività Accesso adatto
Modificare contenuti, pagine, prodotti Utente nel CMS (WordPress, PrestaShop…)
Installare plugin, cambiare tema, aggiornare Utente amministratore nel CMS
Caricare o modificare file del sito Account FTP/SFTP dedicato
Lavorare da terminale, usare WP-CLI o Git Accesso SSH con la sua chiave
Intervenire sul database Utente del database, se necessario
Gestire pannello, DNS, caselle Da valutare caso per caso

Nella maggior parte dei lavori sul sito bastano le prime tre righe. L’accesso completo all’area clienti, con fatture, rinnovi e dati di intestazione, quasi mai è necessario.

Un utente nel CMS

Per chi lavora su contenuti e funzioni del sito, crea un utente personale nel CMS, con il suo indirizzo email e il ruolo adatto:

  • in WordPress, “Editore” o “Autore” per chi scrive, “Amministratore” solo per chi deve installare e aggiornare;
  • in PrestaShop, un dipendente con il profilo adatto alle sezioni che deve usare.

Non condividere il tuo utente amministratore: se il collaboratore ne ha bisogno, creagliene uno suo.

Un account FTP dedicato

Dal pannello DirectAdmin puoi creare account FTP aggiuntivi, ciascuno con il proprio nome utente e la propria password. Ogni account è confinato nella cartella del dominio, quindi chi lo usa vede solo i file di quel sito. Comunica al collaboratore:

  • l’host: l’indirizzo del server indicato nell’email di attivazione o nell’area clienti;
  • la porta: 2100 per l’FTP, meglio con cifratura TLS esplicita, oppure 2300 per l’SFTP;
  • nome utente e password dell’account che hai creato per lui.

Le porte 21 e 22 sono chiuse: se il collaboratore va in timeout, è quasi sempre perché sta usando quelle.

SSH con la chiave del collaboratore

Se chi lavora sul sito usa il terminale (WP-CLI, Git, Composer), l’accesso SSH è sulla porta 7530. Il modo corretto per dargli accesso è farsi mandare la sua chiave pubblica e aggiungerla nel pannello DirectAdmin, nella sezione delle chiavi SSH. La chiave pubblica non è un segreto: può viaggiare per email senza problemi. La chiave privata invece resta sul suo computer.

Quando la collaborazione finisce, togli la sua chiave dall’elenco e l’accesso è chiuso.

Area clienti e pannello: invita il collaboratore, non dargli la tua password

Da noi il pannello DirectAdmin non ha un accesso diretto: ci si entra solo passando dall’area clienti, che è protetta dalla verifica in due passaggi. È una scelta voluta: un solo ingresso, ben protetto, invece di tante password sparse. Per questo non devi mai condividere le credenziali della tua area clienti, neanche con il webmaster di fiducia.

L’area clienti ti permette invece di invitare altre persone, ognuna con il proprio accesso:

  1. entra nell’area clienti e apri la sezione di gestione degli utenti del tuo account;
  2. invita il collaboratore indicando il suo indirizzo email: riceverà un invito e sceglierà la sua password, che tu non conoscerai mai;
  3. scegli i permessi: per esempio un tecnico può vedere i servizi, aprire ticket e gestire i domini, mentre un amministrativo può vedere e pagare le fatture, senza toccare il resto;
  4. chiedigli di attivare anche lui la verifica in due passaggi sul suo accesso.

Così ogni persona entra con le proprie credenziali, vede solo ciò che le serve e, se dal suo accesso è previsto, arriva al pannello passando dallo stesso ingresso protetto. Quando la collaborazione finisce, togli il suo utente dall’account e l’accesso si chiude, senza dover cambiare la tua password.

Se invece vuoi solo che qualcuno riceva le comunicazioni (per esempio che le fatture arrivino all’amministrazione o gli avvisi tecnici al webmaster) senza poter entrare, aggiungilo tra i contatti dell’account e scegli quali email deve ricevere.

Prima di dare l’accesso al pannello, chiediti comunque se serve davvero: per caricare file c’è l’FTP, per lavorare sul sito c’è il CMS, per il terminale c’è l’SSH. Spesso basta un accesso più limitato.

Come trasmettere le credenziali

  • evita l’email in chiaro con utente e password nello stesso messaggio;
  • se puoi, usa un gestore di password che permette la condivisione sicura;
  • in alternativa, manda nome utente e password su due canali diversi (per esempio email e telefono);
  • chiedi al collaboratore di cambiare la password al primo accesso, dove possibile.

Quando la collaborazione finisce

È il momento che si dimentica più spesso. Fai una piccola lista e spuntala:

  1. togli il suo utente dall’area clienti (o il contatto, se riceveva le comunicazioni);
  2. elimina l’utente del collaboratore dal CMS, o almeno abbassagli il ruolo;
  3. elimina il suo account FTP dal pannello;
  4. togli la sua chiave SSH;
  5. cambia le password che avevi condiviso con lui, se ce n’erano, e aggiorna i dispositivi che le usano;
  6. controlla che le email del sito e quelle dell’amministratore non arrivino a una sua casella;
  7. verifica che l’email del tuo account cliente sia tua, non sua.

Se il sito lo gestisce un’agenzia per te

Se un’agenzia gestisce il sito per tuo conto, assicurati comunque di avere i tuoi accessi: un utente amministratore nel CMS intestato a te e l’accesso all’area clienti con la tua email. In questo modo, se un giorno cambi fornitore, non resti chiuso fuori dal tuo stesso sito.

Se invece sei tu l’agenzia e gestisci molti siti per i tuoi clienti, valuta l’hosting per rivenditori, pensato per amministrare più account in modo ordinato.

In sintesi

Non serve dare la tua password a nessuno. Invita il collaboratore nell’area clienti con i permessi giusti, crea un accesso dedicato per ogni strumento, limitato a ciò che deve fare, e toglilo quando il lavoro è finito. È una piccola abitudine che rende il sito molto più sicuro. Se hai dubbi su quale accesso dare, apri un ticket: ti consigliamo la soluzione più adatta.

Altri articoli su Domande dai clienti

Parliamone

Un hosting che ti spiega le cose, e poi le fa

Questi articoli nascono dalle domande dei nostri clienti. Se vuoi un hosting dove dietro ogni risposta c’è un tecnico vero, parliamone.

  • 4,9 su 5 su Trustpilot264 recensioni, il 96% a cinque stelle
  • Risponde un tecnicoIn italiano, da chi gestisce i server
  • Il trasloco lo facciamo noiSito, database e posta, controllati prima di spostare i DNS