При утечке важно быстро отозвать доступ, не потеряв возможность расследовать изменения. Простая смена одного пароля недостаточна, если те же данные использовались в других системах или злоумышленник создал новый способ входа.
Права администратора позволяют менять код, пользователей и настройки. Большинству редакционных задач они не нужны, а раздельные роли упрощают отзыв доступа и расследование изменений.
Второй фактор снижает риск входа по украденному паролю, но требует продуманного восстановления. Начинать следует с записей, которые способны менять пользователей, код и настройки.