budgetwebsite
Continuïteit

Waarom uw webbouwer niet de enige sleutelhouder mag zijn

De meeste leveranciersrelaties gaan goed. Juist daarom wordt toegangsbeheer vaak vergeten. Het risico verschijnt pas wanneer iemand stopt, ziek wordt, niet reageert of de samenwerking eindigt.

Eén persoon is een single point of failure

Als alleen een externe webbouwer het registraraccount, de Google-eigenaarsrol en de hostinglogin bezit, kan een administratief probleem een technisch probleem worden.

Gebruik waar mogelijk rollen en individuele accounts zodat toegang kan worden ingetrokken zonder het hele systeem te resetten.

MFA helpt alleen als herstel ook geregeld is

Tweestapsverificatie is goed, maar controleer waar recoverycodes, recovery-e-mail en hersteltelefoon terechtkomen. Een sterk beveiligd account dat uw onderneming niet kan herstellen is operationeel nog steeds kwetsbaar.

Maak een jaarlijkse toegangscheck

Loop minstens jaarlijks de kritieke platformen door: wie is eigenaar, welke oude medewerkers of bureaus hebben nog toegang, en werkt herstel?

Van techniek naar praktijk

Wat gebeurt er technisch - en waarom merkt u daar iets van?

Onder de motorkap

Toegangsbeheer draait om least privilege, individuele accounts, MFA en recovery. Een leverancier heeft niet automatisch primaire eigenaarsrechten nodig om operationeel werk te doen.

Recovery-e-mail en MFA-herstel zijn onderdeel van de werkelijke controle over een account.

Wat betekent dit voor uw zaak?

De beste relatie met een leverancier is er één waarin vertrouwen niet afhankelijk is van technische gijzeling.

U kunt iemand beheer geven zonder uzelf uit de keten te verwijderen.

Concreet voorbeeld

MFA beschermde het account - tegen de klant zelf

1

Hosting was goed beveiligd met tweestapsverificatie.

2

De authenticator en recoverycode stonden alleen op de telefoon van een externe ontwikkelaar die niet meer bereikbaar was.

3

Sterke security zonder herstelbare klanttoegang werd een continuïteitsrisico.

In één oogopslag

Goede accountcontrole

Eigen account
MFA
Recovery onder bedrijfscontrole
Leverancier aparte rol

Security en continuïteit moeten tegelijk kloppen.

Rode vlaggen

Wat minder zorgvuldige aanbieders soms doen

Niet elke goedkope of dure webbouwer werkt zo. Dit zijn controlepunten die u zelf kunt gebruiken wanneer u offertes vergelijkt.

  • Let op: Eén gedeeld wachtwoord voor klant en leverancier.
  • Let op: MFA-code staat alleen op de telefoon van de freelancer.
  • Let op: De klant weet niet op welk e-mailadres de registrar geregistreerd is.

Waarom dat ertoe doet

  • Een verloren telefoon of vertrokken medewerker kan toegang blokkeren.
  • Wachtwoorddeling maakt audit en intrekken van rechten moeilijker.
  • Incidentherstel wordt afhankelijk van één persoon.

Praktische checklist

  • ✓ Hoofdaccount onder bedrijfscontrole
  • ✓ Individuele accounts voor leveranciers
  • ✓ MFA actief
  • ✓ Recovery-e-mail onder bedrijfscontrole
  • ✓ Oude leveranciers verwijderd
  • ✓ Jaarlijkse rechtenreview
Controleerbaar vertrouwen

Hoe kunt u dit zelf controleren?

  • ✓ Gebruik individuele accounts waar mogelijk.
  • ✓ Controleer MFA en recoverycontacten.
  • ✓ Verwijder oude leveranciers periodiek.

Hoe BudgetWebsite dit aanpakt

  • BudgetWebsite streeft naar afzonderlijke klant- en medewerkersrechten en naar herstelbare klantcontrole.

We vragen u niet dit op ons woord te geloven. Eigendom, prijs, scope en beperkingen moeten terug te vinden zijn in de site, voorwaarden of uw voorstel.

Wilt u vooral dat iemand dit voor u regelt?

Vertel kort wat uw zaak doet. U krijgt eerst een voorstel; een aanvraag is nog geen bestelling.

Start mijn aanvraag →