六月一到,很多團隊都在準備新檔期、新球季,或新活動上線。最容易出問題的,往往不是版面,而是誰握著網站、網域、主機和後台。
朋友一起創業時,帳密常先用一組 Gmail 撐著。球隊或社團的品牌官網,也常由熱心幹部先用自己的帳號申請。等到電商和形象站共用同一個管理員,或外包架站後忘了拿回控制權,網站管理權限就會變成合作裡最卡的地方。
先把數位資產盤點清楚,再分出主控權和操作權,後面的上線、交接、離職、換外包,才不會天天重設密碼。
文章目錄
Toggle合夥經營前,先把數位資產列成清單
先別只看 WordPress 後台。真正會影響生意的,是一整串帳號和綁定關係。建議先列出這幾類,網域與 DNS、主機與備份、WordPress 管理員帳號、GA4 和 Search Console、社群與廣告帳戶、金流與電子發票、公司信箱、雲端硬碟、密碼管理器。

如果你現在接手的是朋友合夥的官網,或社團幹部交接的品牌頁,先問自己三件事。誰能登入,誰能改設定,誰能把權限拿回來。這三題答不出來,代表資產還沒盤點完。
一份可用的清單,至少要記下登入方式、綁定信箱、備援手機、2FA、續費日期,還有備份放哪裡。很多網站不是壞掉,而是找不到入口。
主控權和操作權要分開,不要混在同一個人身上
下面這張表可以先當基準。
| 資產 | 建議主控權 | 建議操作權 | 風險重點 |
|---|---|---|---|
| 網域與 DNS | 公司名義帳號,至少兩位核心合夥人知道 | 內部營運或可信任工程師 | 一旦失去 DNS,網站和信箱都可能停擺 |
| 主機與備份 | 公司帳號 | 維運人員 | 主機鎖住後,連備份也拿不回來 |
| WordPress 後台 | 內部管理員雙人制 | 編輯、客服、外包依職務授權 | 單一管理員容易被綁死 |
| GA4 / GSC | 公司 owner | 行銷、分析人員 | 數據被人帶走,歷史也斷掉 |
| 社群與廣告 | 公司商務管理平台 | 代操、客服、小編 | 帳戶被移除後,投放會停 |
| 金流與會員資料 | 負責人或財務 | 訂單處理、客服 | 權限過大會碰到個資風險 |
| 雲端與密碼庫 | 公司 | 各角色分權 | 檔案散在個人帳號最難交接 |
主控權是能改綁定、改密碼、移除成員的人。操作權是能完成日常工作的最低權限。這兩者不該綁在一起。
網站管理權限不是把帳密分出去,而是把控制點拆開。
很多糾紛都來自這個混淆。像這篇 頻道權屬風險案例 就提醒,管理權和實際經營常常不是同一件事。網站也是一樣,誰出錢、誰做事、誰能登入,三者不一定重疊。
另外,合夥人更換、負責人調整,還要同步看登記資料。這份 商業變更登記注意事項 很適合拿來當檢查表。
怎麼避免被單一合夥人、離職員工或外包商綁架
最怕的情況,通常不是故意翻臉,而是大家一開始太相信彼此。網站交給某位夥伴、某位小編、某間外包商,久了就忘了誰才是最後的主人。等到人走了,密碼也跟著走了。
你可以先做這四件事。
- 所有主控帳號都放在公司信箱,不用個人信箱當最終 owner。
- 兩位以上的人保有管理員權限,至少一位在公司內部。
- 外包商只拿臨時帳號,不拿共用密碼。
- 離職或結案當天,立刻更新密碼、撤銷 session、重設 API key、換掉備援信箱。
如果你現在用的是 WordPress,後台角色可以先照 WordPress網站使用者管理教學 建立基本結構,再用 設定 WordPress 使用者角色與權限 把管理員、編輯、客服、外包切開。很多網站共用一個管理員帳號,出事時就會一鍋端。
用最少成本做出可交接、可稽核、可復原的制度
不需要一套很貴的系統,先把基本功做好就夠了。最省錢的做法,是用一個公司信箱當總入口,再加上一個共享密碼管理器,把所有帳號、備援碼、續費資料放在同一個地方。每個服務都開 2FA,並把備用驗證碼印下來,放進公司資料夾。
接著,把權限分成三層,owner、admin、operator。owner 只保留在最少人手上,admin 管日常設定,operator 只做工作需要的事。這樣一來,合作擴編時好加人,換人時也好收回。
WordPress 後台的分級管理,和例行備份,最好一起看。你可以搭配 網站維護標準作業程序說明 一起整理,讓備份、維護、交接都能照表做事。
網站管理權限劃分清單
- 網域註冊商帳號。
- DNS 和 Cloudflare 權限。
- 主機、SSL、備份位置。
- WordPress 管理員與編輯。
- GA4、GSC、Tag Manager。
- 社群帳號與廣告帳戶。
- 金流、發票、會員資料。
- 雲端硬碟與密碼庫。
- 2FA 驗證方式與備用碼。
- 離職或交接的撤權流程。
合夥前先談好的 10 個問題
- 網域是登記在誰名下?
- 主機和備份費用誰負責?
- 至少保留幾個管理員?
- 離職或退夥當天誰有權收回帳號?
- 外包商能看到哪些資料?
- GA4 和 GSC 的 owner 是誰?
- 社群和廣告帳戶的備援信箱是誰的?
- 金流和會員資料誰能操作?
- 出現資安問題時,誰先停權?
- 每月誰負責檢查權限和備份?
這 10 題先談好,很多合作問題就不會拖到後面才爆。
把權限先切好,合作才不會卡住
六月新球季開始前,最該先整理的不是首頁文案,而是網站背後的鑰匙。主控權留在公司,操作權給工作需要的人,這是最省事的分法。
當你把權限、備份、交接和稽核都寫下來,合作關係就不會卡在某一個人身上。網站也不會因為誰離開、誰忘記密碼,整個停住。






