Toutes les protections de cette liste — sauvegardes, permissions, protection de régions — supposent que personne d'autre n'est connecté à votre place. Le compte est le point unique où tout cela peut être défait d'un coup, et c'est d'ordinaire la chose la moins protégée que l'on possède.
Les trois choses à faire aujourd'hui
- Utilisez un mot de passe qui n'existe nulle part ailleurs
La réutilisation est la façon dont les comptes sont volés. Une fuite sur n'importe quel site sans rapport livre à quelqu'un un mot de passe valide, et il l'essaiera ici. Un gestionnaire de mots de passe rend cela gratuit ; un motif que vous retenez, non.
- Activez l'authentification à deux facteurs
Si votre panel la propose, ce sont les cinq minutes les plus rentables de la liste. Un mot de passe volé cesse de suffire à lui seul.
- Sécurisez l'adresse e-mail derrière
Qui contrôle votre e-mail peut réinitialiser votre mot de passe. Une boîte au mot de passe faible et sans second facteur affaiblit tout ce qui en dépend.
Ce qu'un intrus peut faire avec chaque élément obtenu
| Il obtient | Il peut |
|---|---|
| Votre mot de passe panel | Supprimer des mondes, tout télécharger, réinstaller le serveur |
| Votre e-mail | Réinitialiser le mot de passe panel et vous verrouiller dehors |
| Vos identifiants SFTP | Lire et remplacer tous les fichiers, y compris des configurations contenant des identifiants de base |
| Un compte sous-utilisateur | Ce que vous avez coché — d'où l'intérêt de cocher avec soin |
Quelqu'un connecté à votre place peut supprimer les sauvegardes en même temps que le monde. C'est l'argument pour garder au moins une copie téléchargée quelque part hors de sa portée : une sauvegarde qui ne vit que dans le compte n'assure pas contre la perte du compte.
Il consigne les connexions avec leurs adresses. Le lire une fois par mois prend une minute et c'est le seul moyen de remarquer une connexion que vous n'avez pas faite, car rien d'autre ne vous la signalera.
Votre mot de passe panel n'apparaît dans aucun autre de vos comptes, et une tentative de connexion depuis un nouvel appareil demande un second facteur.