Checklistul de securitate al offboardingului dezvoltatorului
Un colaborator pleacă vineri. Luni, mai are acces la producție?
ES
Equipa SecurSSH
Inginerie securitate
2026-02-28 6 min read
De ce offboardingul este o urgență de securitate
Un sondaj recent a arătat că 40 % dintre organizații durează mai mult de o săptămână pentru a revoca complet accesul după plecarea unui angajat sau colaborator. Aceasta înseamnă o săptămână de potențial acces neautorizat la sistemele de producție, datele clienților și instrumentele interne.
Checklistul
SSH și acces la servere
☐Revocați cheile SSH pe toate serverele
☐Eliminați din instrumentele de gestionare a accesului SSH (SecurSSH etc.)
☐Invalidați orice certificat SSH
☐Verificați cheile personale adăugate direct în fișierele authorized_keys
Cloud și infrastructură
☐Revocați credențialele IAM AWS/GCP/Azure
☐Eliminați din RBAC Kubernetes
☐Invalidați token-urile API și conturile de serviciu
☐Verificați token-urile de acces personale în sistemele CI/CD
Acces aplicativ
☐Dezactivați contul SSO/SAML
☐Revocați accesul la organizația GitHub/GitLab
☐Eliminați din instrumentele de monitorizare (Datadog, Grafana, PagerDuty)
☐Revocați accesul Slack/Teams la canalele interne
Secrete și credențiale
☐Rotiți credențialele partajate la care persoana avea acces
☐Invalidați certificatele VPN
☐Verificați seifurile partajate în managerii de parole
☐Rotiți cheile API ale serviciilor pe care le gestiona
Cum simplifică SecurSSH totul
Cu SecurSSH, revocarea accesului SSH se face dintr-un clic. Eliminați utilizatorul, iar tot accesul la serverele partajate prin seiful de echipă este revocat instantaneu. Fără SSH pe fiecare server. Fără chei de urmărit. Jurnalul de audit confirmă revocarea.