Перейти к содержимому
Пятый фактор
Услуги Материалы Как работаем Контакты
Обсудить задачу ↗
Услуги Материалы Как работаем Контакты
Обсудить задачу ↗
Главная/Документы/Безопасная передача доступов
Документы и правила

Безопасная передача доступов

Понятный порядок передачи доступов к сайту, серверу, CRM и другим рабочим системам на время проекта.

Редакция 10 августа 2026 года Версия 2026-08-10
Все документы Архив редакций
Содержание
  1. До передачи доступа
  2. Как передать секрет безопасно
  3. Во время работ
  4. После приёмки
  5. Если доступ оказался раскрыт
  6. Куда написать
Короткое правило: отдельная временная учётная запись, минимальные права, защищённая передача секрета и обязательный отзыв доступа после приёмки.

До передачи доступа

Сначала согласуйте, к какой системе и для какой операции нужен доступ. В большинстве задач достаточно отдельной временной учётной записи с ограниченной ролью.

  • Создайте отдельную учётную запись для проекта вместо передачи личного аккаунта сотрудника.
  • Выдайте только права, необходимые для согласованной работы.
  • Установите срок действия доступа, если система это позволяет.
  • Сохраните актуальную резервную копию перед изменениями в рабочей среде.
  • Назначьте контакт, который может подтвердить вход и быстро отозвать права.

Как передать секрет безопасно

Пароль, токен, закрытый ключ или резервный код передаётся через согласованное защищённое хранилище либо одноразовую ссылку с ограниченным сроком действия. Логин и секрет лучше передавать разными каналами.

Форма заявки на сайте предназначена только для описания задачи. Не указывайте в ней пароли, ключи API, данные банковских карт, резервные коды и файлы конфигурации с секретами.

Для SSH предпочтителен отдельный ключ с понятной подписью и ограничениями. Для панелей, CRM и облачных кабинетов — отдельная роль с многофакторной аутентификацией.

Во время работ

  • Работы выполняются под выделенной учётной записью, чтобы действия можно было отличить от действий сотрудников клиента.
  • Права расширяются только после согласования конкретной необходимости.
  • Рабочие секреты не переносятся в код, задачи, скриншоты и отчёты.
  • Изменения сначала проверяются в тестовой среде, когда она доступна и соответствует задаче.
  • Подозрительный вход, неожиданное расширение прав или утечка секрета сразу сообщаются ответственному контакту.

После приёмки

  1. Клиент отключает или удаляет временную учётную запись.
  2. Пароли и токены, которые пришлось раскрыть, заменяются.
  3. SSH-ключи и разрешённые IP-адреса Исполнителя удаляются.
  4. Активные сеансы завершаются, резервные коды обновляются.
  5. В журнале проекта фиксируются закрытие доступа и дата проверки.

Если поддержка продолжается, постоянный доступ оформляется отдельно: с минимальной ролью, многофакторной аутентификацией и периодическим пересмотром прав.

Если доступ оказался раскрыт

Сразу отзовите активные сеансы, смените пароль или токен, отключите подозрительную учётную запись и сохраните журналы входов. Сообщите ответственному за проект время события, систему и уже выполненные действия.

Не пересылайте раскрытый секрет повторно. Новый доступ создаётся только после закрытия старого и проверки, что причина раскрытия устранена.

Куда написать

Для согласования безопасного способа передачи доступа напишите на sd@5factor.ru. В первом письме достаточно назвать проект, систему и контакт ответственного лица — сам секрет прикладывать не нужно.

Связанные документы

Условия поручения обработки персональных данных Роли сторон, инструкции, защита, инциденты, возврат и удаление данных. Сообщение об уязвимости Координированный порядок сообщения о проблемах безопасности. Политика обработки персональных данных Основной документ о данных посетителей, заявителей и клиентов. Реквизиты Данные исполнителя, банковские реквизиты и контакты.
Пятый фактор

Разработка и развитие сайтов, интеграции, аналитика и контроль персональных данных.

Обсудить задачу ↗

Услуги

Все услуги
Скорость и стабильность
Интеграции
Аналитика и отчёты
Связать две системы

Для сайта

Ускорение Битрикс
Аудит сайта и ПДн
Мобильная версия
Техническое SEO

Информация

Материалы
Календарь изменений
О компании
Контакты
© 2026 Пятый фактор · ИП Шеверёв Дмитрий Андреевич. Все права защищены.
Материалы о персональных данных носят информационный характер. Решения по 152-ФЗ организация принимает с учётом своей инфраструктуры, договоров и правовых оснований.
Все документы Политика обработки персональных данных Согласие на обработку ПДн Обращение по персональным данным Политика cookie Как управлять cookie Условия использования Условия поручения обработки данных Безопасная передача доступов Реквизиты

Мы используем cookie, чтобы сайт работал корректно и чтобы понимать, какие страницы полезны посетителям. Подробнее — в политике cookie.