De laptop wordt ingeleverd, de toegangspas ingenomen, de e-mail doorgestuurd. Zo ziet een net afscheid eruit. Maar de website? Die staat zelden op het lijstje. Terwijl juist daar de toegang vaak jaren blijft bestaan: een beheerdersaccount in WordPress, het wachtwoord van de hosting dat in een gedeelde notitie stond, het Google-account waar Analytics aan hangt.

Meestal gebeurt er niets mee. Soms wel. Een boze ex-medewerker die de homepage aanpast is zeldzaam; vaker is het een oud account met een zwak wachtwoord dat na twee jaar wordt gekraakt, of een collega die te goeder trouw thuis nog “even iets aanpast” en per ongeluk iets sloopt. Deze checklist voor de toegang tot de website bij vertrek van een medewerker loopt alle plekken af waar iemand toegang kan hebben, in volgorde van belang.

Eerst: breng in kaart wat de vertrekkende collega kon

Voordat u iets intrekt, moet u weten wat er is. Dat klinkt vanzelfsprekend, maar in de praktijk weet niemand precies wie waar toegang toe heeft, zeker als de website al een paar bureaus en een paar medewerkers heeft overleefd. Stel de vertrekkende collega daarom zelf de vraag, het liefst in de laatste week en niet op de laatste dag: “Waar kun jij allemaal inloggen dat met de website of het domein te maken heeft?” De meeste mensen willen graag netjes afsluiten en noemen dingen die u niet had bedacht.

Leg de antwoorden vast in het websitedossier. Heeft u dat nog niet, dan is dit het moment om ermee te beginnen; ons artikel over documentatie van uw website bijhouden legt uit wat erin hoort.

De checklist

1. WordPress zelf

  • Verwijder het account onder Gebruikers. WordPress vraagt dan wat er met de inhoud moet gebeuren: kies “toewijzen aan” een andere gebruiker, anders verdwijnen pagina’s en berichten van die persoon.
  • Controleer of er geen tweede account is: een oud testaccount, een account op een privé-e-mailadres, een account dat “admin” heet en door meerdere mensen werd gebruikt.
  • Kijk onder Gebruikers naar toepassingswachtwoorden (application passwords). Die geven programma’s toegang zonder gewoon in te loggen en worden vaak vergeten.
  • Gebruikte de collega een gedeeld account? Wijzig dan het wachtwoord en stel per persoon een eigen account in. Dit is het moment om die gewoonte af te leren.

2. Hosting, domein en DNS

  • Wijzig het wachtwoord van het hostingpaneel (DirectAdmin, Plesk, het klantpaneel van uw hostingpartij).
  • Verwijder FTP-, SFTP- en SSH-accounts die op naam van de collega stonden of die hij kende.
  • Controleer bij de domeinregistrar wie contactpersoon is. Staat het e-mailadres van de vertrekkende collega als beheerder vermeld, dan gaan verlengingsmails straks naar een gesloten mailbox. Dat is een van de manieren waarop domeinnamen ongemerkt verlopen.
  • Zijn er accounts bij Cloudflare of een andere DNS-dienst? Zelfde verhaal.

3. Koppelingen en externe diensten

  • Google Analytics, Search Console en Tag Manager: verwijder de gebruiker en zorg dat er minimaal één eigenaar binnen het bedrijf overblijft, op een zakelijk adres dat niet aan één persoon hangt.
  • Google Bedrijfsprofiel: staat vaak op het persoonlijke Google-account van degene die het ooit aanmaakte.
  • Nieuwsbriefdienst, formulierdienst, boekingssysteem, betaalprovider, verzenddienst: alle plekken waar de website mee praat.
  • Licenties van premium plugins en thema’s: staan die op naam van de collega, met zijn e-mailadres? Zet ze over.
  • Social-mediakoppelingen en API-sleutels in plugins die berichten automatisch delen.

4. Sleutels en wachtwoorden die de collega kende

  • Werkte u met een wachtwoordmanager met gedeelde mappen? Trek de toegang in en wijzig alles wat in die mappen stond en dat de collega gebruikte.
  • Stonden wachtwoorden in e-mails, chatgeschiedenis of een Excel-bestand? Ga ervan uit dat ze bekend zijn en wijzig ze.
  • Vernieuw bij twijfel de beveiligingssleutels in wp-config.php; daarmee worden alle actieve sessies, ook onthouden logins op een privélaptop, in één keer ongeldig.

5. Nazorg

  • Controleer een week later het activiteitenlogboek (als uw beveiligingsplugin dat bijhoudt) op inlogpogingen met het oude account.
  • Werk het websitedossier bij: wie is nu waarvoor aanspreekpunt?
  • Informeer uw onderhoudsbureau, zodat zij vragen van de oud-collega niet meer honoreren.

Verschil tussen goed en slecht vertrek

Bij een vertrek in goede harmonie doet u alles op bovenstaande lijst, maar mag het over een paar dagen worden verdeeld. Bij een conflict, een ontslag op staande voet of een vermoeden van kwade wil is de volgorde anders: eerst alle wachtwoorden en sleutels wijzigen, dan pas de rest. Doe dat vóórdat het gesprek plaatsvindt, of tijdens, niet erna. Het klinkt hard, maar het beschermt ook de vertrekkende collega tegen verdenkingen als er later iets misgaat.

Denk in zo’n geval ook aan de omgekeerde route: kon de collega e-mails ontvangen op een adres dat voor wachtwoordherstel werd gebruikt? Dan is het wijzigen van een WordPress-wachtwoord zinloos zolang die mailbox nog open is. Sluit eerst de mailbox, wijzig dan de wachtwoorden.

Een voorbeeld uit de praktijk

Een makelaarskantoor in Amersfoort nam afscheid van de collega die “alles met de website deed”. Netjes geregeld: account verwijderd, hostingwachtwoord gewijzigd. Acht maanden later verliep de domeinnaam, omdat de verlengingsmails naar haar oude mailbox gingen. De site en de e-mail van het hele kantoor lagen er twee dagen uit. Niemand had de registrar op het lijstje gehad, want “dat was toch gewoon een factuur die elk jaar kwam”. Het is een van de redenen waarom wij bij het overnemen van onderhoud altijd eerst vragen op wiens naam het domein staat.

Voorkom dat u dit elke keer opnieuw moet uitzoeken

De lijst hierboven is lang omdat de meeste bedrijven de toegangen nooit bewust hebben ingericht. Wie dat wel doet, heeft bij het volgende vertrek een half uur werk in plaats van een middag. Drie afspraken die dat mogelijk maken: iedereen een eigen account met alleen de rechten die nodig zijn, alle eigenaarschap (domein, hosting, Google, licenties) op een zakelijk adres dat het bedrijf beheert, en één wachtwoordmanager waar toegang per persoon kan worden ingetrokken.

Wie de website laat onderhouden, kan de technische kant van deze lijst ook daar neerleggen. Bij een beveiligingscontrole van de website horen wat ons betreft standaard de gebruikersaccounts, de sleutels en de externe koppelingen. Wilt u weten welke rol een collega eigenlijk nodig heeft in plaats van beheerder, lees dan ons stuk over gebruikersrollen in WordPress.