Nedavno sam pisao zašto se to tiče i najmanje firme. Sad konkretno. Uzmite jedno popodne i prođite ovih pet stavki redom — poređane su po tome koliko vas štite, ne koliko su lake.
1. Dvofaktorska potvrda na mejl, prije svega ostalog
Ne na sajt. Na mejl. Vaš mejl je ključ od svih ostalih brava — ko uđe u njega, klikne „zaboravljena lozinka“ na hostingu, na Fejsbuku, na banci, i sve mu se otvori redom.
Uključuje se u podešavanjima mejla, zove se najčešće „verifikacija u dva koraka“. Traje tri minuta. Poslije toga tuđe znanje vaše lozinke više nije dovoljno da uđe.
Ako danas uradite samo jednu stvar sa ovog spiska, neka bude ova.
2. Prestanite da koristite istu lozinku na svih sedam mjesta
Znam da je koristite. Svi je koriste. Problem nije da neko pogodi baš vašu — problem je što svake godine procuri spisak lozinki sa nekog sajta na kojem ste se registrovali i zaboravili ga. Onda se ta lozinka mehanički proba na svemu ostalom.
Rješenje je menadžer lozinki. Postoje besplatni, upamti ih sve umjesto vas, a vi pamtite samo jednu. Ne morate ništa da izmišljate niti da pišete lozinke u svesku pored monitora.
3. Obrišite ono što ne koristite
Ovo je kod sajtova najčešći uzrok problema koji viđam. Svaki dodatak koji stoji na sajtu, a niko ga ne ažurira, s vremenom postane poznata rupa. Ugašen dodatak nije obrisan dodatak — fajlovi su i dalje na serveru i i dalje se mogu pozvati.
Prođite spisak i obrišite sve što ne koristite. Ne gasite — brišite. Isto važi i za stare teme i za nalog koji je pravila agencija prije četiri godine.
4. Rezervna kopija koju ste barem jednom probali da vratite
Skoro svi imaju neku kopiju. Skoro niko nije nikad probao da je vrati. A tek tada se otkrije da hvata samo fajlove a ne i bazu, ili da je zadnja od prošle godine, ili da uopšte nije radila šest mjeseci a niko nije gledao.
Uzmite jedan dan, vratite kopiju negdje sa strane i pogledajte je li sve tu. To je jedini način da znate da je imate.
Rezervna kopija koju nikad niste probali da vratite nije rezervna kopija. To je nada.
5. Napravite spisak ko sve ima pristup
Sjednite i napišite ko sve može da uđe u vaš sajt, mejl i hosting. Skoro uvijek ispadne duži nego što ste mislili: bivši saradnik, agencija koju više ne zovete, momak koji je radio logo, neko ko je „samo trebao nešto da provjeri“ 2022. godine.
Sve što nije aktivno — ugasite. Ovo nije nepovjerenje prema tim ljudima. Ako njima neko provali nalog, provalio je i vama.
Ako uradite samo dvije
Neka to budu prva i druga. Njih dvije zajedno traju pola sata i sklanjaju najveći dio onoga što se malim firmama uopšte dešava. Ostale tri uradite kad stignete — ali ove dvije uradite danas, dok vam je pred očima.