网站外包结束后,资料和账号留存的关键是:在合同里把“交付物”和“权限”写清楚,验收时逐项核对,确认后再关闭对方权限。常见误解是“网站能打开就说明交付完成”,但能打开只说明服务器和域名还在工作,不等于源码、数据库、后台账号、备案资料都在你手里。真正要留存的是可迁移、可继续维护、可证明归属的一组东西。
资料是静态的、可复制的文件,账号是动态的、可登录的入口。两者丢失的后果不同,处理方式也不同。
资料可以打包带走,账号则涉及“谁能登录、谁能改密码、谁能删除”。多人协作场景下,最容易出问题的不是资料没给,而是账号还留在外包方手里,或者只给了一个子账号,主账号仍在对方名下。
很多项目交付时,外包方会给一个网站后台的管理员账号,看起来能发文章、能改页面,于是双方都认为交付完成了。但这个账号往往只是应用层账号,它管不到域名解析、服务器、数据库和云服务。如果主账号仍在外包方名下,你其实没有控制权。
判断方法很简单:把交付物分成“能登录”和“能带走”两类,逐项问一句——如果明天和外包方停止合作,我能不能自己续费、自己迁移、自己改配置?只要有一项答不上来,就说明留存不完整。
下面这份清单可以直接用于验收。每一项都要求“可操作”,而不是口头说明。
核对时建议用“自己动手做一遍”的方式验证:用拿到的账号登录一次,用拿到的数据库文件在测试环境导入一次,用源码在本地跑一次。能跑通,才算真正留存。
资料和账号交接完成后,还有一步常被忽略:回收外包方的访问权限。只要对方还能登录,你的账号安全就没有闭环。
适用条件是:项目已经验收、款项已经结清、双方确认不再需要对方临时维护。如果还在保修期或后续维护期内,可以保留一个受限账号,但要写清楚权限范围和到期时间,而不是继续共用主账号。
多人协作的核心问题是“谁改了什么、谁负责哪一块”。如果资料和账号没有统一留存,每次换人都会重新问一遍账号密码,返工就不可避免。
可以建立一个交付档案,包含:账号清单(不含明文密码)、资料存放位置、每项服务的负责人、变更记录。密码本身放在密码管理工具里,只共享给需要的人,而不是写在文档或聊天记录中。这样做的判断结果是:新人接手时能按清单找到入口,不需要再向外包方逐个索要。
下一步建议:拿现有项目对照上面的清单逐项打勾,把缺失的项列出来,优先处理域名、服务器和后台超级管理员账号这三项,再补齐源码和数据库。缺失项确认后,再决定是向外包方索要,还是自行迁移重建。