棚卸しの目的は「全部をきれいにすること」ではない
最初の目的は、危ない場所と止まると困るサービスを見つけることです。100個を完璧に整理するより、重要な10〜20個から始めます。
最初に確認する10項目
1. サービス名
2. 利用目的
3. ログインID
4. 現在の保存場所
5. 利用している人
6. 管理者
7. 多要素認証の有無
8. 復旧用メール・電話番号
9. 退職者や外注先が知っている可能性
10. 最終確認日
パスワードそのものを一覧表へ平文で書く必要はありません。棚卸し表には「どこで安全に管理しているか」を記録します。
優先順位は3段階で十分
A:止まると業務に大きく影響するもの。代表メール、会計、EC、ドメインなど。
B:業務でよく使うもの。SNS、クラウドストレージ、予約など。
C:利用頻度が低いもの。
最初はAだけでも整理します。
「誰が使うか」と「誰が管理するか」を分ける
日常的に使う人と、管理者は同じとは限りません。担当者が辞めても管理者が残る形にしておくと、引き継ぎが楽になります。
共有IDを減らせるものは減らす
サービス側で個別ユーザーを追加できるなら、全員が同じIDを使うより個別アカウントの方が管理しやすい場合があります。権限を外すだけで退職対応できるからです。
棚卸し後にパスワード管理ツールを検討する
一覧ができると、「何を共有したいか」「誰まで見せたいか」「管理者は誰か」が見えます。その状態でNordPassなどを比較すると、必要な機能を判断しやすくなります。
3か月ごとに全部見直す必要はない
重要なアカウントから定期的に確認し、退職・外注終了・担当変更のタイミングでは必ず更新する、という運用でも十分に効果があります。
今日やるなら10個だけ
代表メール、会計、銀行関連の管理画面、EC、ドメイン、SNSなど、止まると困るものを10個書き出すところから始めます。