L'option technique pour donner accès à des rôles à différents individus tout en contrôlant ces accès c'est le "Bastion", mais pour s'authentifier sur trois réseaux sociaux c'est un petit peu overkill j'imagine. Je me demande s'il existe des solutions légères de proxy d'authentification.
En gros l'idée c'est que tu configures une appli qui, elle, connait le couple login/mot de passe du compte protégé. L'appli permet à ton CM, via un autre couple login/mdp, d'obtenir des droits limités (poster des trucs, etc.) et dans le meilleur scénario, empêche l'utilisateur en question de changer le mot de passe. Sur les réseaux sociaux bien foutus il est nécessaire de connaitre le mot de passe actuel pour pouvoir le changer ou changer l'adresse mail de rattachement donc le simple fait de mettre en place un tel "proxy" suffit à protéger globalement le compte contre le vol.
Mais en pratique oui, un contrat c'est bien aussi. La combinaison contrat+bastion c'est la perfection.