Минимальная модель
Автор
Создаёт и редактирует материалы, сохраняет черновики, отправляет на проверку.
Редактор
Проверяет, публикует, обновляет и архивирует материалы.
Администратор
Управляет пользователями и системными настройками.
Принцип минимальных прав
Человек получает ровно тот уровень доступа, который необходим для текущей работы.
Не выдавайте admin «чтобы было проще».
Индивидуальные аккаунты
Общие логины мешают понять, кто что изменил, и затрудняют отзыв доступа.
По возможности используйте рабочие аккаунты и MFA для критичных ролей.
Редакционный и технический администратор
Главному редактору не обязательно иметь доступ к инфраструктуре, домену и секретам.
Техническому администратору не обязательно иметь право публиковать институциональный текст.
Критичные системы за пределами CMS
Отдельно учитываются:
- домен;
- хостинг / облако;
- репозиторий;
- резервные копии;
- аналитика;
- внешние сервисы.
У каждой системы должен быть владелец.
Смена сотрудника и подрядчика
При уходе:
- отключить аккаунт;
- завершить сессии;
- проверить критичные сервисы;
- передать черновики;
- отозвать доступы;
- обновить общие секреты, если они были известны.
Краткий итог
Хорошая система отвечает: кто может создавать, кто может публиковать, кто может администрировать и кто может восстановить доступ.
Следующий материал: Как понять, что страницу пора обновить →