Un site possède plusieurs clés
Vous pouvez accéder à WordPress sans pouvoir gérer le nom de domaine ou l’hébergement. Enregistrement du domaine, DNS, hébergement, gestion du contenu et sauvegardes correspondent à des responsabilités distinctes. Si tous les identifiants sont détenus par un seul prestataire externe, une modification ordinaire peut devenir compliquée en son absence ou à la fin du contrat.
Vérifiez la propriété et les renouvellements
Identifiez le titulaire enregistré du domaine, le compte chez le bureau d’enregistrement et la boîte qui reçoit les avis de renouvellement. Notez qui paie l’hébergement et qui peut modifier les enregistrements DNS. Une personne responsable dans l’entreprise doit pouvoir accéder à l’adresse de contact et récupérer les comptes principaux. Vérifiez que les coordonnées de récupération sont à jour.
Attribuez les accès selon les besoins
L’entreprise doit conserver un accès fiable aux comptes essentiels. Les prestataires ont besoin des droits nécessaires à leur mission. Créez des comptes individuels lorsque c’est possible, évitez de partager un même mot de passe administrateur et activez l’authentification à deux facteurs. Lorsqu’une collaboration se termine, retirez les accès inutiles et changez les identifiants partagés.
Préparez la restauration
Une sauvegarde n’est utile que si vous savez où elle se trouve, qui peut la récupérer et comment la restaurer. Consignez les fichiers, la base de données et les services externes concernés. Testez périodiquement une restauration dans un environnement sûr. Conservez dans un espace sécurisé de l’entreprise la liste des prestataires, responsables et dates de renouvellement.
Votre équipe n’a pas besoin d’effectuer toutes les tâches techniques elle-même. Elle doit pouvoir mandater la bonne personne et assurer la continuité du site lorsque les interlocuteurs changent.