Back-office hesabı şirket çalışanına ait olsa bile güvenilirliği sınırsız kabul edilmemelidir. Hesap ele geçirilebilir, yanlış işlem yapılabilir veya üçüncü parti ajans/personel gereğinden fazla bilgi görebilir.
Minimum yetki prensibi
Her rol yalnız görevi için gereken menü, veri ve işlemlere erişebilmelidir. Ürün girişi yapan kullanıcı ödeme ayarlarına; içerik editörü müşteri siparişlerine; dış ajans çalışanı personel hesaplarına erişmemelidir.
Periyodik kontrol
- Son 90 gündür giriş yapmayan çalışan hesapları
- İşten ayrılan personel
- Ajans ve geçici kullanıcılar
- SuperAdmin sayısı
- Paylaşılan ortak hesaplar
- API anahtarları ve webservice izinleri
Log ve hesap verebilirlik
Mümkün olduğunca kişiye özel hesap kullanın. “admin@firma” gibi paylaşılan hesaplar bir işlemin kimin tarafından yapıldığını belirsizleştirir.
Kaynaklar ve güncellik
Güncellik notu: Bu içerik 30 Ağustos 2026 tarihinde erişilebilen resmî PrestaShop/GitHub güvenlik duyuruları temel alınarak hazırlanmıştır. Canlı sistemde işlem yapmadan önce güncel sürüm ve advisory bilgilerini yeniden doğrulayın.