Least privilege
Säkerhetsprincip: ge varje användare/tjänst exakt så lite åtkomst som krävs för att jobbet ska gå.
Databasanvändaren för en webbapp ska inte vara superuser. Servicekontot för loggar ska inte kunna ändra config. Begränsar skadan när något komprometteras.