Cibersegurança10 de outubro de 20266 min de leitura

Paga a manutenção do site. Consegue mudar de fornecedor sem perder o domínio e os acessos?

Ter uma palavra-passe do painel não significa controlar o site. Domínio, código, alojamento e serviços ligados precisam de responsáveis e de uma passagem documentada.

Por Innovation T Team


A empresa decide mudar de parceiro de manutenção. Tem uma palavra-passe do painel e as faturas pagas, mas descobre que o domínio está associado a um contacto antigo, o código vive numa conta externa e ninguém sabe onde se configura o envio de mensagens. O site continua visível. A capacidade de o gerir está fragmentada.

Para uma PME em Portugal, um contrato de manutenção deve tornar essas dependências compreensíveis antes de surgir uma urgência. Atualizar componentes e corrigir erros é importante. Garantir que a empresa consegue exercer controlo sobre o seu serviço digital é igualmente parte de uma entrega sustentável.

Faça um inventário de serviços, não uma lista de palavras-passe

Identifique domínio, DNS, alojamento, código, base de dados, conteúdos, correio transacional, análise e integrações. Para cada elemento, registe quem é responsável pela conta, quem paga, quem administra e como se recupera acesso. Estas funções podem pertencer a pessoas diferentes.

Evite guardar segredos num documento de circulação geral. O inventário pode apontar para um gestor de palavras-passe ou mecanismo de acesso apropriado. O objetivo é saber onde está o controlo, sem criar uma nova exposição de credenciais.

Inclua dependências pouco visíveis, como serviços de pesquisa, armazenamento de ficheiros ou ferramentas usadas para gerar o site. Um pacote de código entregue sem essas relações pode ser insuficiente para colocar a aplicação a funcionar noutro ambiente.

No domínio .pt, confirme os papéis reais

As perguntas frequentes oficiais da .PT sobre alterações a domínios distinguem operações e responsabilidades ligadas à gestão do registo. Consulte o procedimento aplicável à sua situação e verifique se os contactos estão atualizados. Não confunda a entidade gestora com a empresa que deve constar como titular.

A conta de correio usada para recuperar o domínio merece atenção. Se depender do próprio domínio e o serviço de correio estiver indisponível, a recuperação pode tornar-se mais difícil. Defina os contactos e mecanismos de recuperação de acordo com as opções do prestador e a política da empresa.

Uma mudança de fornecedor não deve começar por alterar DNS sem inventário. O mesmo domínio pode servir o site, o correio e outras aplicações. Uma alteração aparentemente simples pode interromper serviços que não estavam incluídos na conversa inicial.

O repositório é um ativo operacional

Confirme onde está o código, que direitos de utilização e entrega foram contratados e quem administra o repositório. Uma cópia ocasional enviada por ficheiro pode não incluir o histórico, a configuração de publicação e as dependências necessárias.

A documentação do GitHub sobre transferência de repositórios descreve condições e efeitos de uma transferência. Isto mostra que passar código entre contas é uma operação com detalhes próprios. A equipa deve verificar acessos, integrações e funcionalidades depois da mudança, em vez de assumir que tudo acompanha o repositório automaticamente.

Sempre que possível, organize os recursos em contas da empresa e conceda acesso ao fornecedor. Quando um serviço exige outro modelo, documente-o e defina o mecanismo de saída. O importante é que a decisão seja explícita e aceite, não um efeito secundário de quem criou a primeira conta.

A manutenção precisa de limites claros

Separe correções, atualizações de segurança, alterações de conteúdo e novas funcionalidades. Explique o que está incluído, como se pede trabalho adicional e como se prioriza uma falha. Um contrato com a palavra manutenção pode cobrir atividades muito diferentes.

Defina canais, horários e responsáveis. O prazo para responder a um pedido não é necessariamente o prazo para resolver o problema. Dependências externas podem afetar a recuperação, mas o cliente deve saber quem coordena a comunicação e apresenta o estado da situação.

Inclua também a revisão periódica de acessos. Um colaborador que deixa a empresa ou uma agência que termina o serviço não deve conservar permissões por esquecimento. Contas individuais ajudam a perceber quem fez uma alteração e permitem revogação seletiva.

A atualização deve poder ser revertida

Antes de atualizar a aplicação, a equipa precisa de saber como verificar o resultado e como recuperar se houver falha. Isto pode envolver cópias, ambientes de teste e procedimentos específicos para alterações de dados. Repor ficheiros antigos nem sempre reverte uma migração de base de dados.

Num cenário ilustrativo, uma atualização altera o formulário de contacto e deixa os pedidos sem entrega. O site continua a carregar, pelo que uma verificação superficial não deteta o problema. Os testes de manutenção devem incluir os percursos que geram negócio.

O artigo sobre recuperação de lojas e encomendas aprofunda a diferença entre uma página disponível e uma operação recuperada. Mesmo num site sem vendas diretas, o formulário e as mensagens de confirmação merecem verificações regulares.

Ensaie a passagem antes de precisar dela

Peça uma entrega com instruções suficientes para preparar o ambiente, publicar uma alteração controlada e verificar as funções principais. A pessoa que executa o ensaio não deve depender exclusivamente da memória de quem desenvolveu o site.

O ensaio deve respeitar licenças e contratos dos serviços utilizados. Nem todos os componentes podem ser transferidos da mesma forma. Quando existe uma limitação, registe o que pode ser entregue, o que precisa de ser recriado e que custo ou dependência permanece.

Ao terminar uma relação, confirme a receção dos ativos necessários antes de remover acessos de trabalho. Depois, revogue permissões e rode credenciais partilhadas quando aplicável. Evite uma sequência em que a empresa perde a única forma de publicar enquanto ainda tenta descobrir o que falta.

Compare parceiros pela clareza da responsabilidade

Uma proposta de manutenção credível explica como acompanha alterações, verifica percursos e entrega evidência do trabalho. Peça exemplos do tipo de relatório e do procedimento de passagem, sem exigir dados de outros clientes. A transparência é observável no processo.

O SEO local e os pedidos comerciais dependem desta continuidade: páginas atualizadas, formulários funcionais e acessos controlados. A Innovation T pode organizar manutenção, segurança e evolução através dos seus serviços digitais. Partilhe os serviços que compõem o seu site e os acessos que já controla para preparar uma passagem ou um contrato com responsabilidades verificáveis.

Perguntas frequentes

Ter acesso ao painel do site significa ser titular do domínio?

Não. O domínio, o alojamento e o sistema de conteúdos são serviços diferentes. Verifique a titularidade e os contactos de cada um, bem como as permissões efetivas da empresa.

Devemos partilhar a mesma conta administrativa com a agência?

É preferível usar contas individuais e permissões adequadas à função. A empresa deve manter acesso administrativo recuperável e saber revogar acessos sem depender de uma palavra-passe partilhada.

O que deve provar uma passagem de manutenção?

Que a nova equipa consegue obter o código e os dados autorizados, preparar o ambiente, publicar uma alteração de teste e recuperar o serviço com os acessos e instruções entregues.

#Portugal#Manutenção web#Domínios .pt#Gestão de acessos

Vamos desenvolver o seu projeto?

Da segurança ao crescimento e à engenharia, a nossa equipa ajuda a transformar o seu projeto num produto sólido.