- Задайте пароль к аккаунту и включите 2FA.
- Проверьте активные сеансы — завершите незнакомые.
- Смените пароль root на каждом сервере на свой и добавьте SSH-ключ.
- Настройте Firewall: белый список для SSH, минимум открытых портов.
- Не пересылайте пароли в чатах — выдавайте доступ для друга с нужными правами.
- API-токены создавайте с минимальными правами и ограничением по IP; отзывайте неиспользуемые.
Все чувствительные действия (показ пароля, смена пароля, выдача доступа, создание токена) записываются в журнал и приходят уведомлением «Безопасность».