忍者ブログ
DTMなどの電子音楽と、WEB制作関連について
ログイン情報が不明でホームページ修正ができない。

ログイン情報が不明でホームページ修正ができない

ホームページ修正・サイト修正には、サーバーコントロールパネルやFTP情報が必要。またWordPressなどであればそのログイン情報が必要。これらが不明である場合はホームページの修正を実施することができない。

その他、ログイン情報があっても管理者権限のアカウント権限がない場合や、レンタルホームページ等利用サービスにおける機能の制限がある場合にも修正ができない場合がある。

ログイン情報不明等でホームページ修正ができないケース

ホームページ修正に着手できない最大の要因とアクセス権限の重要性

ホームページ(ウェブサイト)の更新や不具合の修正、デザインの改修を外部のエンジニアや制作会社に相談した際、最初に見積もりや作業内容ではなく「サーバー情報やログイン情報をご提示ください」と求められることが一般的です。修正作業を安全かつ確実に進めるためには、対象となるホームページ(ウェブサイト)が設置されているサーバー環境やシステム内部へ正式にアクセスする手段がどうしても求められます。もしこれらの情報が手元になく、確認も取れない状態にある場合、どれほど優秀な技術者であっても実際の修正作業に一切着手することができません。ここでは、ホームページ修正においてアクセス権限がなぜ何よりも優先されるのか、その技術的な背景と実態について詳しく掘り下げていきます。

外部制作会社やエンジニアが作業を進めるために必要な3大情報

ホームページ(ウェブサイト)の修正作業を円滑に遂行するためには、大きく分けて三つの重要な情報が存在します。第一に、サーバーの契約内容や全体設定を管理する「サーバーコントロールパネルのログイン情報」です。第二に、サーバー内のHTMLファイル、画像、プログラムファイルを直接送受信するための「FTP情報(またはSFTP・SSH情報)」です。そして第三に、WordPressなどのCMSを利用している場合の「CMS管理画面への管理者ログイン情報」です。これら三つの情報が揃って初めて、エンジニアは安全にバックアップを取得し、エラーの原因となっているファイルを特定して書き換え、動作確認を行う一連の改修工程を遂行できます。どれか一つでも欠けてしまうと、作業可能な範囲が著しく制限されるか、最悪の場合は修正自体を断念せざるを得なくなります。

サーバー情報やログイン情報が手元にない典型的な背景と実態

事業を営む中で、自社のホームページ(ウェブサイト)に関する情報が社内に保管されていない状況は、決して珍しいことではありません。最も多いケースは、過去に制作を依頼した制作会社や個人のフリーランスにサーバー契約からドメイン取得、CMSの構築まですべてを任せきりにしていたパターンです。担当者との連絡が途絶えてしまったり、自社の担当者が退職して引き継ぎが行われていなかったりすることで、契約しているサーバー会社名すら不明になっている事例が後を絶ちません。また、制作会社側がセキュリティや保守契約の維持を名目に、クライアントに対してサーバーの管理画面情報やFTP情報を意図的に開示していないケースも頻繁に見受けられます。このような情報断絶が発生していると、いざ急な修正や改善を行おうとした際に大きな障壁となって立ちふさがります。

情報不足が引き起こす調査コストの増大と事業運営への影響

アクセス情報が不明な状態のまま修正を強行しようとすると、まずはその情報がどこに存在するのかを探し出す「調査フェーズ」が必要になります。ドメインの登録情報を確認し、ネームサーバーから利用サーバーを特定し、過去の請求書やメール履歴を掘り返して契約者を割り出す作業には、多くの時間と調査費用が費やされます。その間、ホームページ(ウェブサイト)上の古い情報や誤った価格表示、あるいは崩れてしまったレイアウトはそのまま放置されることになり、訪れたユーザーからの信用を失う原因になります。さらに、後述するような重大なセキュリティホールや表示速度の低下といった問題を即座に改善できず、集客や売上といった事業活動全体に深刻な遅延や機会損失をもたらすリスクが高まります。

サーバーコントロールパネルへのアクセス権限とFTP情報の技術的役割

ホームページ(ウェブサイト)を構成するファイル群は、インターネット上に接続された物理サーバーの領域内に格納されています。このサーバーの根幹部分を管理するのがサーバーコントロールパネルであり、ファイルのやり取りを担うのがFTPです。この二つの領域に対するアクセス権限がなければ、なぜ安全な修正が不可能なのか、その技術的な役割を深く理解しておくことが大切です。

サーバーコントロールパネルでしか行えない高度なインフラ設定

サーバーコントロールパネルは、Webサーバーの挙動そのものを制御する総合管理インターフェースです。例えば、PHPのバージョンアップやメモリ上限の変更、MySQLなどのデータベースの新規作成や容量管理、メールサーバーの設定、SSLサーバー証明書の適用や自動更新の管理などは、すべてこの管理パネル内で行われます。また、検索エンジンのクローラー制御やリダイレクト設定を司る .htaccess ファイルの高度な編集、WAF(Webアプリケーションファイアウォール)の検知ログ確認や一時停止といった操作もサーバーパネルを経由して行われます。これらにアクセスできない状態では、サーバー環境の仕様に起因する重大なシステムエラーの解消や、表示速度を向上させるためのサーバーサイドキャッシュの設定などを行うことが技術的に不可能となります。

FTP・SFTP接続がホームページ修正において担う決定的な役割

FTP(File Transfer Protocol)や、暗号化通信を用いたSFTPは、ローカル環境のパソコンとWebサーバーの間でファイルを直接アップロード・ダウンロードするための通信プロトコルです。制作現場におけるホームページ(ウェブサイト)修正において、FTP接続は命綱のような役割を担っています。HTMLやCSSの修正はもちろんのこと、万が一プログラムファイルの記述ミスによって画面が真っ白になってしまうような「画面表示停止エラー(いわゆるWhite Screen of Death)」が発生した場合、FTP接続が生きていれば問題のあるファイルを直前の状態に差し戻すことで即座にサイトを復旧できます。FTP情報がない状態での修正作業は、命綱なしで高所の作業を行うようなものであり、極めて高い事故リスクを伴います。

データベース(phpMyAdmin等)への直接アクセスが必要となる場面

WordPressをはじめとする動的なCMSは、記事の本文やカテゴリー設定、ユーザーのアカウント情報、プラグインの各種設定データなどをすべてMySQLなどのデータベース内に保存しています。通常の修正であればCMSの管理画面から行えますが、管理画面にログインできない重度なトラブルの際や、大量の投稿データを一括置換・最適化したい場合には、サーバーパネルからphpMyAdminなどのデータベース管理ツールへ直接接続して作業を行います。データベースへのアクセス権限がないと、管理者のパスワードが完全に消失した場合の強制リセットや、不正アクセスによってデータベース内に埋め込まれた悪意あるスクリプトの直接除去といった高度な復旧作業が一切実施できなくなります。

サーバー管理画面に入れない場合に生じる技術的制限と危険性

もしサーバーコントロールパネルのログイン情報が手元にない場合、トラブルが発生した際の原因究明すら困難を極めます。エラーログのダウンロードやリアルタイムのアクセスログ監視ができないため、なぜエラーが起きているのかを推測に頼らざるを得なくなります。また、サイトの全面改修やリニューアルを行う前の必須条件である「サーバー全体の完全なバックアップ」を取得することができません。バックアップが存在しない状態で修正に踏み切ることは、万が一のシステム障害やデータ破損が発生した際に元の状態へ復元できない事態を招きます。そのため、責任あるエンジニアほど、サーバー権限がない状態での改修依頼を慎重にお断りするか、まず権限の確保を最優先としてご案内することになります。

WordPress等のCMSにおけるログイン情報と管理者権限の壁

現在、世界中で運用されている事業用ホームページ(ウェブサイト)の多くにWordPressなどのCMSが採用されています。CMSはブラウザ上から手軽にテキストや画像の更新ができる反面、適切な「権限レベル」が付与されたアカウント情報がなければ、専門的な修正作業を完結させることはできません。ログインIDとパスワードが手元にあるというだけで安心してしまうと、思わぬ技術的な壁に突き当たることになります。

ログインできるだけでは不十分となる権限グループの違い

WordPressには、セキュリティと運用効率を保つために複数のユーザー権限グループが標準で用意されています。具体的には「管理者(Administrator)」「編集者(Editor)」「投稿者(Author)」「寄稿者(Contributor)」「購読者(Subscriber)」といった階層に分かれています。事業の現場でよくある失敗が、クライアントから渡されたログイン情報で管理画面に入ったものの、そのアカウントが「編集者」や「投稿者」権限にとどまっており、必要な修正項目が画面上に表示されないという事態です。ログインできることと、改修作業に必要な権限を持っていることとは全く別の問題です。

「編集者」や「投稿者」権限では手が届かない修正範囲

「編集者」権限のアカウントは、ブログ記事や固定ページの新規作成、既存コンテンツの書き換え、画像のアップロードなど日常的なコンテンツ更新を行うには十分な権限を持っています。しかし、ホームページ(ウェブサイト)全体の構造に関わる設定には一切触れることができません。具体的には、新しいプラグインの導入や停止、デザインを制御するテーマファイルの直接編集(外観メニュー内のテーマファイルエディターやカスタマイザー)、サイト全体の共通ヘッダーやフッターのカスタマイズ、パーマリンク設定の変更、SEOプラグインの詳細設定などは、編集者権限では完全に非表示となります。デザイン崩れの根本治療やシステムの改修を行うためには、最上位の管理者権限がどうしても必要になります。

管理者(Administrator)権限の奪還と再発行の手順

もし手元の権限が編集者以下であり、元の管理者が不明になっている場合は、管理者権限の再発行を行わなければなりません。前述のサーバーアクセス権限やデータベース(phpMyAdmin)への接続権限があれば、データベース内の「wp_users」テーブルおよび「wp_usermeta」テーブルを直接編集することで、既存のアカウントを強制的に管理者に昇格させたり、新しい管理者アカウントを直接発行することが可能です。また、サーバー内の functions.php ファイルに一時的なコードを追記して管理者を生成する技術的手法も存在します。しかし、これらの高度な救済措置も、すべて「サーバーやFTPへのアクセス権限があること」が前提条件となります。

二要素認証やセキュリティプラグインによるログインブロックの解除

昨今のWordPress運用では、セキュリティ強化のために二要素認証(2FA)や、ログイン試行回数の制限、特定のIPアドレス以外からの管理画面アクセス拒否を設定しているケースが増加しています。管理者のIDとパスワードが判明していても、認証用のスマートフォン端末が手元になかったり、担当者のIPアドレスが変わってしまってログイン画面から締め出されるトラブルが多発しています。このような場合も、サーバーへFTPで接続し、対象のセキュリティプラグインのフォルダ名を一時的に変更して機能を強制停止させたり、.htaccess 内のIP制限記述を解除する作業が必要になります。ここでもやはり、サーバー領域へのアクセス手段がなければ手詰まりとなってしまいます。

レンタルホームページサービスやASP型システムにおける修正制限の実態

すべてのホームページ(ウェブサイト)が独自のサーバー環境にWordPressを設置して運用されているわけではありません。Wix、Jimdo、グーペ、Shopify、カラーミーショップなどのクラウド型・ASP型のホームページ作成サービスを利用している場合、サーバーやFTPが存在しないため、修正作業におけるアプローチや制限の性質が根本から異なります。

独自開発CMSやノーコードツール特有の仕様による限界

クラウド型のサービスは、専門知識がないユーザーでも直感的な操作でページを作成・更新できるように設計されている素晴らしいツールです。しかしその反面、システムの内部構造は完全にブラックボックス化されており、サービス運営会社が定めた「操作画面の枠組みの中」でしかカスタマイズが許可されていません。例えば、細かなマージンやフォントサイズを微調整するための独自のCSSを適用する機能が制限されていたり、JavaScriptを用いた高度な動的プログラムの設置が禁止されていることが少なくありません。デザイン上の細かな崩れを修正したいと希望されても、システムの仕様上の制約によって「技術的に対応ができない」という結論に至るケースが多々あります。

ソースコードやサーバー領域が非公開であることによる制約

ASP型のサービスでは、一般的な意味でのサーバーコントロールパネルやFTPアカウントは提供されません。HTMLやPHPなどのソースコードそのものを直接編集してサーバーへアップロードする機能が存在しないため、テンプレートの根本的な構造改革や、独自の外部データベースとの連携、特定のサーバーサイドスクリプトの稼働といった作業は一切行えません。不具合が発生した際にも、提供されている管理画面上の設定項目を試行錯誤する以外に対処法がなく、根本的な原因がサービス側のプラットフォーム自体の仕様にある場合は、外部の技術者であっても修正の手を差し伸べることができません。

SEO改善やデザイン微調整がサービス側で禁止されている事例

Web集客やSEOを強化したいという要望に対しても、サービスの仕様制限が重い足かせとなる場合があります。例えば、URLの正規化を指定する canonical タグの自由な書き換えができなかったり、構造化データ(JSON-LD)を特定の位置に挿入できなかったり、パンくずリストの階層構造を論理的にカスタマイズできない仕様になっていることがあります。また、画像の次世代フォーマット(WebP等)への自動変換や、サーバーレベルでのブラウザキャッシュの有効期限調整(Expiresヘッダーの設定)などがサービス側で一括管理されており、ユーザー側で表示速度の改善施策を施せないケースも目立ちます。集客を目的としたより専門的なSEO施策を実施したい場合、こうした機能制限が修正の大きな壁となります。

ASP型サービスから自由度の高いサーバー環境への移管という選択肢

クラウドサービスの仕様制限によって希望する修正やSEO対策が実現できない場合、既存のサービス内での手直しに時間とコストをかけるよりも、自由度の高いレンタルサーバー環境を自社で契約し、WordPress等を用いた本格的なホームページ(ウェブサイト)へ「移管」する選択肢が現実的となります。サービスの管理画面からエクスポートできるテキストデータや画像資産を丁寧に抽出し、新しい環境で再構築を行うことで、デザインの自由度や高度なSEO施策、自由自在な機能追加がすべて実現できるようになります。修正の限界を感じた際には、環境の移行を視野に入れることが事業の成長につながる道筋となります。

ドメイン管理権限およびDNSレコード設定の所在による影響

ホームページ(ウェブサイト)の運用において、サーバーやCMSと並んで極めて重要な位置を占めるのが「独自ドメイン」の管理権限です。ドメインはインターネット上の住所であり、サーバーという土地とホームページをつなぐ根幹の役割を果たしています。ドメインの管理画面に入れない状態もまた、多くの修正作業やセキュリティ対策を停滞させる大きな原因となります。

ドメイン取得事業者(レジストラ)のアカウントが必要な理由

独自ドメインは、お名前.com、ムームードメイン、GoDaddy、あるいはサーバー会社が提供するドメイン取得サービス(レジストラ)を通じて取得されます。このドメイン管理アカウントへのアクセス権限がないと、ドメインがどのサーバーを指し示すかを決定する「ネームサーバー(DNSサーバー)」の設定や、個別の通信先を振り分ける「DNSレコード」の変更が一切行えません。ホームページの修正に伴ってサーバーを別の会社へ切り替える場合や、サブドメインを利用して新しいWebサービスを立ち上げる際、ドメインのアカウント情報が手元になければ作業を前に進めることができません。

ネームサーバー切り替えやDNSレコード編集ができないリスク

古いサーバー環境に重大な障害が発生し、緊急で新しいサーバーへサイトを移行して復旧させようとしても、DNSの管理権限がなければドメインの接続先を切り替えることができません。また、Google Search Consoleのドメインプロパティの認証を行ったり、外部のセキュリティサービス(Cloudflare等のCDNなど)を導入してサイトの表示速度と防衛力を引き上げようとする際にも、DNS設定内に特定のTXTレコードやCNAMEレコードを追加する作業が求められます。ドメイン管理画面に入れなければ、これらの高度なマーケティング・セキュリティ施策の恩恵を受けることができません。

SSLサーバー証明書の更新や新規設定におけるドメイン認証の壁

現代のホームページ(ウェブサイト)において、通信を暗号化する「常時SSL化(httpsへの対応)」は避けて通れない基本要件です。サーバー側でSSL証明書を発行・更新する際、認証局は「そのドメインが本当に申請者の所有物であるか」を確認するために、DNSレコードへの特定の文字列の追加(DNS認証)や、特定ファイルへのWebアクセス(HTTP認証)を要求します。ドメインやサーバーの適切な設定権限が欠落していると、SSL証明書の有効期限が切れた際に更新ができなくなり、ブラウザ上で「この接続ではプライバシーが保護されません」という警告画面が表示され、訪問者が完全に遮断されてしまう致命的な事故につながります。

ドメインの所有権が前任の制作会社名義になっているトラブル

制作の現場で最も深刻なトラブルの一つが、ドメインの登録者情報(Whois情報)やレジストラの契約名義が、自社ではなく「過去の制作会社の名義」になってしまっている事態です。契約上は自社の費用で取得したつもりであっても、名義が制作会社のままであると、制作会社が倒産したり連絡がつかなくなったりした際に、ドメインの移管や更新手続きを行う法的権利を主張することが極めて困難になります。最悪の場合、年間のドメイン更新費用が支払われずにドメインが失効し、第三者にドメインを再取得されて事業用の名前を永久に奪われてしまうリスクすら孕んでいます。ドメインの所有権と管理アカウントは、自社の厳格な管理下に置いておくことが極めて重要です。

修正が停滞することで生じるSEOおよびWebマーケティング上の損失

アクセス権限の不足や仕様の制限によってホームページ(ウェブサイト)の修正作業が先送りになると、単に見た目が古いままであるという問題にとどまらず、検索エンジンの評価や集客効率に対して計り知れないマイナスの影響を及ぼし始めます。技術的な修正ができない状態が、どれほどSEOやWebマーケティングの成果を損なうのかを整理します。

Core Web Vitals(表示速度や操作性)の改善が不可能になる弊害

Googleは、検索順位を決定する重要なシグナルとして、ページの読み込み速度や視覚的な安定性を評価する「Core Web Vitals(コアウェブバイタル)」を正式に導入しています。表示速度を向上させるためには、サーバーレベルでのGzip圧縮やBrotli圧縮の有効化、CSSやJavaScriptの読み込み順序の最適化、画像の遅延読み込み(Lazy Load)の実装など、ソースコードやサーバー設定への細やかな介入が必要です。しかし、サーバーやテーマファイルの編集権限がなければ、これらのチューニングを施すことができません。結果として、表示が重いホームページ(ウェブサイト)として検索エンジンから評価を落とされ、競合他社に検索上位を明け渡してしまうことになります。

構造化データやメタタグの適正化が行えないことによる順位停滞

検索エンジンに対して自社の事業内容や提供サービス、企業情報を正確に理解させるためには、Schema.orgに準拠した「構造化データ(JSON-LD)」の実装が非常に効果的です。また、記事やページごとのtitleタグ、meta descriptionタグ、重複URLを統合する canonical タグの最適化は、SEO施策の基盤となります。しかし、CMSの管理者権限がなかったり、ASPサービスの機能が閉ざされていると、これらのソースコードをhead要素内へ適切に出力させることができません。どれほど質の高い記事を作成して公開しても、検索エンジンに対してその価値を100パーセント伝えることができず、集客効果が頭打ちになってしまいます。

セキュリティ脆弱性の放置による検索エンジンからのペナルティ

WordPress本体、テーマ、インストールされている各種プラグインは、日々新しいセキュリティパッチがリリースされています。これらを最新の状態に保つためには管理者権限が必要ですが、権限がないために長期間アップデートを放置してしまうと、既知の脆弱性を突かれて悪意ある第三者からサイトを改ざんされる危険性が飛躍的に高まります。サーバー内にスパムURLを勝手に生成されたり、訪問者を不正な詐欺サイトへ強制リダイレクトさせるスクリプトを埋め込まれたりすると、Googleなどの検索エンジンから「このサイトは不正なソフトウェアを配布している可能性があります」という警告を検索結果に付与され、検索順位が壊滅的に下落します。素早くアップデートを適用できる体制を維持することは、SEOを守る防壁そのものです。

コンバージョン導線やUIの微修正が遅れることによる機会損失

Webマーケティングにおいて最も大切な指標は、アクセスしてきた見込み客が問い合わせや購入へと至る「成約率(コンバージョンレート)」です。成約率を高めるためには、問い合わせフォームの入力項目を減らして使いやすくしたり、スマートフォンの画面下部に固定の通話ボタンや予約ボタンを配置したり、バナーの文言をABテストによって洗練させていく地道な改善の積み重ねが必要です。しかし、CSSやテンプレートの微調整ができない環境にあると、これらの改善アイデアを思いついても実装に移すことができません。日々ホームページ(ウェブサイト)を訪れている貴重な見込み顧客をみすみす逃し続けることになり、事業全体における広告費やマーケティングコストを大きく無駄にしてしまうことになります。

アクセス情報が不明な状態から復旧・再取得するための実践的プロトコル

現在手元にサーバー情報やCMSのログイン情報がなく、修正作業が完全に暗礁に乗り上げている場合であっても、諦める必要はありません。技術的な調査手法と適切な手続きを踏むことで、失われたアクセス権限を段階的に再取得できる可能性があります。現場で実践されている復旧のための手順を詳しく解説します。

契約書類・請求書・過去のメールログからサーバー会社を特定する手順

最初に行うべきは、社内に残されている物理的な書類や電子データの徹底的な捜索です。過去にホームページを制作した当時の契約書、仕様書、納品書、あるいは制作会社から送られてきた引き継ぎ書類のファイルがないかを確認します。また、経理部門に協力を仰ぎ、過去数年分のクレジットカードの利用明細や銀行口座の引き落とし履歴を調査します。「エックスサーバー」「さくらのレンタルサーバ」「ロリポップ」「カゴヤ」といった代表的なホスティング会社名義での定期的な引き落としが存在すれば、自社で直接サーバーを契約している動かぬ証拠となります。さらに、社内のメールボックスを「サーバー」「ドメイン」「FTP」「アカウント」「ログイン」などのキーワードで検索し、契約初期に送られてきた自動送信メールを探し出します。

Whois情報やDNSレコードの参照によるホスティング環境の調査手法

社内書類から情報が見つからない場合は、外部からアクセス可能な公開情報を活用した技術的な調査を行います。Whois検索ツールを利用して自社ドメインの登録情報を参照すると、ドメインを管理しているレジストラ名や、指定されているネームサーバー(DNS)の情報が判明します。ネームサーバーのアドレスにサーバー会社名が含まれている場合が多く、これによってどのホスティング会社でホームページが稼働しているかを高い確率で絞り込むことができます。さらに、DNSのAレコードが指し示しているIPアドレスを逆引き検索することで、実際にWebサーバーが設置されているデータセンターやネットワーク事業者を特定していきます。

サーバー会社への直接問い合わせによる契約者確認とアカウント再発行

利用しているサーバー会社が判明したもののログインIDやパスワードが分からない場合は、サーバー会社のサポート窓口へ直接コンタクトを取ります。自社の名義で契約されていることが確認できれば、法人の登記簿謄本(履歴事項全部証明書)や印鑑証明書、担当者の身分証明書などを提出することで、登録メールアドレスの変更やパスワードの強制再発行に応じてもらえるケースが多々あります。契約者が退職してしまってメールを受信できない場合であっても、代表権を持つ人物からの正式な本人確認手続きを経ることで、法人の正当な資産としてサーバーの管理権限を取り戻すことが可能です。

前制作会社との円滑な交渉と権利関係の適正な整理方法

サーバーやドメインが過去の制作会社名義で契約されている場合は、その制作会社と連絡を取り、権限の移管に向けた交渉を進める必要があります。関係性が途絶えていたり、感情的なもつれがある場合でも、決して感情論にならず「自社の事業継続計画(BCP)およびセキュリティ方針の見直しにより、全社的にIT資産の契約名義を自社へ集約することになった」という客観的かつ合理的な理由を伝えて協力を要請します。過去の制作費用や維持費用の精算が完了していることを確認し、ドメインの認証鍵(AuthCode)の発行や、サーバーの契約譲渡手続きを依頼します。もし制作会社側から移管手数料や作業工数の請求があった場合でも、法外な金額でない限りは早期解決のための実費と割り切って円満に権限を回収することが、結果的に事業にとって最も損害を小さく抑える選択肢となります。

事業資産としてのホームページを守り抜く強固な権限管理体制の構築

失われた情報を取り戻し、無事にホームページ(ウェブサイト)の修正が完了した後は、二度と同じトラブルを繰り返さないための社内管理体制を整備しておくことが重要です。ホームページは単なる制作物ではなく、企業の信用と売上を継続的に生み出し続ける大切な事業用資産です。技術者任せ、外注任せから脱却し、自社が主導権を握る健全なITガバナンスを確立するための指針をまとめます。

自社名義でのサーバー・ドメイン契約がもたらす事業の安全性

今後の運用において最も鉄則とすべきは、「ドメインとサーバーの契約は、必ず自社(自法人)の名義で行う」ということです。制作会社に制作や保守を委託する場合であっても、契約手続き自体は自社のクレジットカードや銀行口座、自社の公式メールアドレスを使用して行い、契約者としての法的な権利を自社が100パーセント保持し続けます。制作会社には、作業に必要な「権限」のみを一時的に貸与する形をとります。この体制が整っていれば、万が一委託先の制作会社と契約を終了することになったり、パートナーを変更することになった場合でも、ホームページの運用が人質に取られるような事態を根本から防ぐことができます。

パスワードマネージャーと二要素認証を活用した安全な保管ルール

サーバーコントロールパネル、FTP、CMS、ドメイン管理画面、さらにはGoogle Search ConsoleやGoogleアナリティクスのアカウント情報は、企業の最重要機密として一元管理します。個人のメモ帳やパソコン内のテキストファイルに平文で保存するのではなく、企業向けのセキュアなパスワードマネージャーを導入し、暗号化された安全な環境で保管・共有します。また、推測されやすい単純なパスワードを使い回すことを固く禁じ、ランダムに生成された強固な文字列を設定した上で、必ず二要素認証(2FA)を設定します。認証アプリのバックアップコードも安全な場所に保管し、担当者の退職時にアクセス権限が失われないような運用マニュアルを策定しておくことが重要です。

外部パートナーへの委託時に実践すべき最小権限付与とアカウント分離

外部のエンジニアや制作会社に修正を依頼する際は、自社のマスターアカウント(親アカウント)のパスワードをそのまま教えるのではなく、「作業用の個別アカウント」を新規に発行して渡す運用を徹底します。サーバー会社によっては、管理画面内で複数の管理者を設定できるマルチアカウント機能や、FTP専用のユーザーを発行して特定のディレクトリのみにアクセスを制限できる機能が備わっています。WordPressなどのCMSにおいても、外部の担当者一人ひとりに対して個別の管理者アカウントを発行します。作業が完了した段階でそのアカウントを停止・削除すれば、外部にパスワードが残り続けるセキュリティリスクを確実に排除できます。

定期的な権限監査とホームページ資産の継続的な保守管理

最後に、少なくとも年に一度は自社のWeb資産に関する「権限監査」を実施することをおすすめします。ドメインの有効期限と自動更新設定が正しく機能しているか、SSLサーバー証明書の更新に問題はないか、過去にプロジェクトで関わった外部業者のアカウントがCMS内に放置されていないか、サーバーに登録されている担当者の連絡先メールアドレスが現在も受信可能な状態になっているかを総点検します。日頃から自社の手でインフラ環境の健康状態を把握し、アクセス権限を適切にコントロールし続けることこそが、急なトラブルやスパム攻撃にも動じず、常に高いWebマーケティングの成果を上げ続けるための確固たる土台となります。

ホームページ制作・修正、WEB制作関連について

PR
ホームページ制作
Web制作(ホームページ制作)、音楽教則、DTM
フリーエリア
DTM WEB ホームページ制作
プロフィール
HN:
usamaru
性別:
非公開
バーコード
ブログ内検索
忍者ブログ [PR]