Die engste sinnvolle Rolle wählen
Abrechnung und Rollenvergabe gehören einem Owner und sonst niemandem. Ein Admin verschickt Einladungen für Plätze und erteilt operative Freigaben, ohne die Abrechnung zu berühren. Wer Audits aufbaut, Crawls startet und auf Befunde reagiert, braucht Member. Ein Viewer liest fertige Evidenz und ändert nichts. Plätze belegen auch offene Einladungen, nicht nur aktive Personen, ziehen Sie also jede Einladung zurück, die niemand annehmen wird.
Authentifizierung und Tokens schützen
Nutzen Sie das Zurücksetzen des Passworts, wenn der Zugang verloren geht. Integrations-Tokens speichert die Plattform für den verbundenen Workspace, API-Tokens zeigt sie dagegen nur bei der Erstellung an und bewahrt sie als Einweg-Digest auf. Schreiben Sie ein API-Token niemals in eine URL.
Zugriff nach Team-Änderungen prüfen
Entfernen Sie veraltete Einladungen, senken Sie Rollen bei geänderter Verantwortung, trennen Sie ungenutzte Kundenintegrationen und rotieren Sie offengelegte API-Zugangsdaten. Klären Sie die Inhaberschaft, bevor der einzige Owner einen Workspace verlässt.