Kort svar: Du beskytter nettbutikken når en utvikler får tilgang ved å gi minst mulig tilgang for oppgaven, opprette egne kontoer til hver person (ikke dele innlogging), bruke to-faktor, avtale eierskap skriftlig, og fjerne tilgangen når jobben er ferdig. Du skal alltid eie hovedkontoen, domenet og betalingsoppsettet selv.

Å gi en utvikler tilgang er nødvendig – men det er også et risikomoment. Med noen enkle grep beholder du kontrollen.

1. Gi minst mulig tilgang

De fleste oppgaver krever ikke full admin-tilgang. Gi tilgang på det nivået oppgaven faktisk trenger, og utvid heller ved behov. Jo mindre tilgang, jo mindre kan gå galt.

2. Egne kontoer – ikke del innlogging

Opprett en egen brukerkonto til utvikleren i stedet for å dele din egen innlogging. Da ser du hvem som gjorde hva, og du kan fjerne én persons tilgang uten å bytte alle passord.

3. Eier alltid hovedkontoen selv

Du skal stå som eier av Shopify-/WordPress-kontoen, domenet, e-posten og betalingsoppsettet. La aldri utvikleren registrere disse i sitt eget navn – det er her folk oftest blir låst inne.

4. Slå på to-faktor

To-faktor-autentisering på admin-tilgang gjør det langt vanskeligere for uvedkommende å komme inn, selv om et passord skulle lekke. Se nettbutikk-sikkerhet for mer.

5. Avtal eierskap skriftlig

Få skriftlig at du eier koden, innholdet og alle tilganger når jobben er gjort. Det gjør et eventuelt leverandørbytte enkelt og udramatisk.

6. Fjern tilgang når jobben er ferdig

Når et prosjekt er over, fjern tilgangen – eller reduser den til det en løpende avtale krever. Gjør det samme når en ansatt eller samarbeidspartner slutter.

Rask sjekkliste

Kort oppsummert

Gi minst mulig tilgang, bruk egne kontoer og to-faktor, eier hovedkonto og domene selv, avtal eierskap skriftlig, og rydd opp i tilganger etterpå. Da kan du trygt slippe inn hjelp uten å miste kontrollen. Se også slik finner du en pålitelig utvikler.

Vil du ha hjelp til trygg drift av nettbutikken? Se support- og vekstavtalene våre, eller ta kontakt med Seal Media.

Ofte stilte spørsmål

Hvordan beskytter jeg nettbutikken når en utvikler får tilgang?
Gi minst mulig tilgang for oppgaven, opprett egne kontoer per person i stedet for å dele innlogging, bruk to-faktor, avtal eierskap skriftlig, og fjern tilgangen når jobben er ferdig. Du skal alltid eie hovedkontoen, domenet og betalingsoppsettet selv.
Bør jeg dele min egen innlogging med utvikleren?
Nei. Opprett en egen brukerkonto til utvikleren. Da ser du hvem som gjorde hva, og du kan fjerne én persons tilgang uten å bytte alle passord.
Hva må jeg passe på å eie selv?
Du skal stå som eier av Shopify- eller WordPress-kontoen, domenet, e-posten og betalingsoppsettet. La aldri utvikleren registrere disse i sitt eget navn.

Få et tilbud fra oss i dag!

Fyll ut skjemaet nedenfor for å motta et skreddersydd tilbud til din virksomhet. Vi ser frem til å samarbeide med deg og hjelpe deg med å nå dine mål.