Amikor egy munkatárs távozik: hozzáférés visszavonása a weboldalhoz, e-mailhez, Google-höz és közösségi médiához egyetlen nap alatt
Gyakorlati ellenőrzőlista, amellyel egyetlen nap alatt leválaszthatod a volt munkatársat minden céges fiókról anélkül, hogy megbénítanád a vállalkozásod.
Egy munkatárs távozása nem csupán HR-ügy. Hozzáférési ügy. Amíg a volt kollégádnak megvan a jelszava a weboldalad vezérlőpultjához, az e-mailedhez, a Google Business Profile fiókodhoz vagy a Facebook-oldaladhoz, a vállalkozásod kiszolgáltatott marad: megváltoztathat egy árat, válaszolhat egy ügyfélnek a nevedben, törölhet egy értékelést, vagy a legrosszabb esetben teljesen átveheti az irányítást.
A jó hír az, hogy a tiszta leválasztás nem bonyolult, de sorrendben, és ideális esetben egyetlen nap alatt kell elvégezni. Ez nem a bizalmatlanságról szól, hanem a higiéniáról. Az alábbiakban egy konkrét terv következik, a legfontosabb sorrendben, valamint azok a hibák, amelyek észrevétlenül nyitva hagyják az ajtókat.
Mielőtt bármi másba kezdenél: listázd fel az összes fiókot
Nem tudsz visszavonni egy hozzáférést, amelyről elfelejtetted, hogy létezik. Az első lépésed, mindjárt reggel, hogy leírsz minden helyet, ahol az illetőnek hozzáférése volt:
- a weboldal vezérlőpultja (WordPress, tárhely, domain)
- a céges e-mail és bármely alias
- Google Business Profile és Google Ads
- közösségi média (Facebook, Instagram, TikTok, LinkedIn)
- munkaeszközök (Canva, WhatsApp Business, CRM, számlázás, Drive)
Gondolj a közvetett hozzáférésekre is: egy fiókokhoz kapcsolt céges telefon, egy 2FA-kód, ami az ő számára érkezik, egy böngészőben elmentett jelszó a céges laptopon. Ha nem vagy biztos benne, hogy volt-e valahol hozzáférése, feltételezd, hogy volt, és ellenőrizd. Kétszer ellenőrizni olcsóbb, mint egy hónappal később rájönni.
A helyes sorrend: kezdd a kulcsokkal, amelyek mindent kinyitnak
Nem minden fiók egyformán veszélyes. Kezdd azokkal, amelyek elvesztése a legtöbb bajt okozza:
1. E-mail. Ez a fő kulcs, mert szinte minden más jelszó ezen keresztül állítható vissza. Változtasd meg a jelszót, ellenőrizd a rejtett továbbítási szabályokat, és távolítsd el őket.
2. Domain és tárhely. Aki a domaint irányítja, az irányítja mind a weboldalt, mind az e-mailt. Ellenőrizd, ki van tulajdonosként feltüntetve.
3. Google Business Profile. Itt él a helyi hírneved. Távolítsd el az illetőt a kezelők közül, és győződj meg róla, hogy az elsődleges tulajdonos te vagy, nem ő.
Csak ezek után térj át a közösségi médiára és a munkaeszközökre. Ha megfordítod a sorrendet és az Instagrammal kezded, egy rossz szándékú személy mindent visszaállíthat az e-mailen keresztül, amíg te máshol vagy elfoglalva.
Változtasd meg a jelszavakat, és szüntesd meg a személyhez kötött 2FA-t
A valódi visszavonás két különböző dolgot jelent, és sokan összekeverik őket.
Először: a felhasználó eltávolítása. Ahol a platform külön fiókokat tesz lehetővé (Google Business, WordPress, Facebook-oldalak a Business Manageren keresztül), egyszerűen töröld a hozzáférését. Ez tiszta, és nem zavarja meg a csapat többi tagját.
Másodszor: a jelszó megváltoztatása. Ahol mindenki egyetlen bejelentkezést és jelszót használ (sok közösségi fiók, ingyenes Canva, régi postafiókok), az egyetlen megoldás a jelszó megváltoztatása.
Figyelj a kétlépcsős azonosításra. Ha a volt munkatárs telefonszáma vagy hitelesítő alkalmazása van beállítva helyreállítási módszerként, még a jelszó megváltoztatása után is visszajuthat. Ellenőrizd és távolítsd el a hozzá kötött összes helyreállítási módszert: telefonszám, tartalék e-mail, megbízható eszköz.
Ne feledkezz meg a rejtett hozzáférésekről, amelyek a legnagyobb kárt okozzák
A veszélyes rész nem az a jelszó, amelyről tudsz. Hanem a hozzáférés, amelyet elfelejtettél:
- Aktív munkamenetek. Sok platformon van egy „kijelentkezés minden eszközről" gomb. Használd, különben az illető a telefonján bejelentkezve marad még a jelszó megváltoztatása után is.
- API-kulcsok és integrációk. Ha számlázórendszert, chatbotot vagy automatikus e-maileket küldő eszközt használsz, lehet, hogy létezik egy kulcs, amelyet a volt munkatárs generált. Generáld újra.
- Csatlakoztatott alkalmazások. A Google- vagy Facebook-fiókodban ellenőrizd a hozzáféréssel rendelkező harmadik féltől származó alkalmazások listáját, és távolíts el mindent, amit nem ismersz fel.
- Böngészőben vagy megosztott jelszókezelőben elmentett jelszavak.
Töröld le a céges telefont vagy laptopot is: távolítsd el a fiókokat, mielőtt átadod vagy újra használatba veszed.
Hogyan kerülheted el ezt a pánikot a jövőben
A legjobb időpont a munkatárs távozására való felkészülésre az, amikor felveszed, nem pedig amikor elmegy. Néhány egyszerű szabály megspórol neked egy stresszes napot:
- A hozzáférést külön, a nevükre szóló fiókokon keresztül add meg, ne a közös céges jelszóval. Amikor távoznak, egyetlen felhasználót törölsz.
- Tarts naprakész listát arról, hogy kinek mihez van hozzáférése.
- Ne állítsd be egy munkatárs személyes telefonszámát helyreállítási módszerként a céges fiókokon.
- A domain, a Google Business és az oldalaid elsődleges tulajdonosa mindig te legyél.
Ha bizonytalan vagy abban, hogy kinek mihez van hozzáférése, vagy hogy a weboldalad és a fiókjaid valaki más kezében vannak, elvégezhetünk egy ellenőrzést, és rendbe tehetjük a hozzáféréseidet, távolról. Az MPO Web Studiónál országszerte távolról dolgozunk, és közérthetően elmagyarázzuk, mi a tiéd, és mit kell a nevedre átvinni. Bármikor írhatsz nekünk WhatsAppon.
Gyakran ismételt kérdések
Meg tudom ezt csinálni egyetlen nap alatt?+
Igen, sőt ajánlott ugyanazon a napon elvégezni. A nehézség nem az idő, hanem az, hogy egyetlen fiókot se felejts el. Ezért számít a lista az elején jobban, mint a gyorsaság. Ha mindent lejegyzeteltél, a tényleges leválasztás néhány órát vesz igénybe.
Mi van, ha a volt munkatárs volt az egyetlen, aki ismerte a jelszavakat?+
Az első prioritás az e-mail: ha hozzáférsz ahhoz a postafiókhoz, amelyre a fiókok regisztrálva vannak, onnan szinte bármit visszaállíthatsz. Ha az e-mailhez sincs hozzáférésed, minden platformnak van fiók-helyreállítási eljárása a vállalkozás tulajdonosa számára. Tovább tart, de megoldható.
Legális a hozzáférésük megvonása anélkül, hogy szólnék nekik?+
Igen. A céges fiókok a céghez tartoznak, és a hozzáférésük egy szerephez volt kötve, amely a távozásukkal véget ér. Nincs szükséged a hozzájárulásukra a saját fiókjaid védelméhez. Ne férj hozzá azonban a személyes fiókjaikhoz, még akkor sem, ha munkára használták őket.
Mit a legveszélyesebb elfelejteni visszavonni?+
A céges e-mailt, valamint a domain, a tárhely és a Google Business tulajdonosi szintű hozzáférését. Ezek azok a kulcsok, amelyek a többit kinyitják. Egy elfelejtett Instagram-oldal bosszantó, de az e-mailed vagy a domained feletti irányítás elvesztése akár az egész weboldalad elvesztését is jelentheti.
Honnan tudom, hogy valakinek még mindig van hozzáférése a jelszavak megváltoztatása után?+
Ellenőrizd az aktív munkameneteket és a csatlakoztatott eszközöket az egyes fiókok biztonsági beállításaiban, majd a helyreállítási módszereket (telefonszám, tartalék e-mail). Ha olyan eszközt vagy számot látsz ott, amely nem a tiéd, válaszd le és távolítsd el.
7 hiba, amely elriasztja az ügyfeleket a weboldaláról
Adja meg az e-mail-címét, és azonnal itt megkapja az útmutatót. Spam nélkül.
Szeretné látni, hogyan nézne ki a cége weboldala?
Írjon nekünk WhatsAppon, és ingyen elkészítünk egy bemutató weboldalt a cége nevével. Előbb megnézi, utána dönt — minden kötelezettség nélkül.