PrestaShop Güvenlik

PrestaShop Back-Office Yetki Tasarımı: Her Çalışana SuperAdmin Vermeyin

PrestaShop Back-Office Yetki Tasarımı: Her Çalışana SuperAdmin Vermeyin

Back-office hesabı şirket çalışanına ait olsa bile güvenilirliği sınırsız kabul edilmemelidir. Hesap ele geçirilebilir, yanlış işlem yapılabilir veya üçüncü parti ajans/personel gereğinden fazla bilgi görebilir.

Minimum yetki prensibi

Her rol yalnız görevi için gereken menü, veri ve işlemlere erişebilmelidir. Ürün girişi yapan kullanıcı ödeme ayarlarına; içerik editörü müşteri siparişlerine; dış ajans çalışanı personel hesaplarına erişmemelidir.

Periyodik kontrol

  • Son 90 gündür giriş yapmayan çalışan hesapları
  • İşten ayrılan personel
  • Ajans ve geçici kullanıcılar
  • SuperAdmin sayısı
  • Paylaşılan ortak hesaplar
  • API anahtarları ve webservice izinleri

Log ve hesap verebilirlik

Mümkün olduğunca kişiye özel hesap kullanın. “admin@firma” gibi paylaşılan hesaplar bir işlemin kimin tarafından yapıldığını belirsizleştirir.


Kaynaklar ve güncellik

Güncellik notu: Bu içerik 30 Ağustos 2026 tarihinde erişilebilen resmî PrestaShop/GitHub güvenlik duyuruları temel alınarak hazırlanmıştır. Canlı sistemde işlem yapmadan önce güncel sürüm ve advisory bilgilerini yeniden doğrulayın.