ActiveLab - IT-решения для бизнеса
← Все статьи
Поддержка

Как сменить подрядчика по сайту и сохранить контроль над проектом

Получить архив и пароль от CMS — не то же самое, что получить контроль над сайтом. Домен может продлеваться из личного кабинета исполнителя, резервные копии — храниться у него, а отправка заявок — зависеть от его ключа. Разберём передачу по отдельным ресурсам и покажем заполненные документы, которые помогают не потерять работоспособность проекта.

Обновлено 15 сентября 2026 9 мин чтения ActiveLab
Подрядчики Доступы Поддержка Приёмка
Иллюстрация к статье: Передача проекта

1. Отделите передачу проекта от изменения сайта

Первый результат смены подрядчика — управляемая рабочая версия, а не немедленное обновление всего проекта. Не стоит в одно окно переносить сервер, менять CMS и отзывать все старые ключи: при сбое будет трудно понять причину. Зафиксируйте текущую версию и ограничения, получите доступы, проверьте резервное восстановление, затем планируйте развитие.

Все примеры ниже учебные. Условная компания передаёт корпоративный сайт с каталогом и формой запроса. У неё есть регистратор домена, хостинг, репозиторий кода, CRM и аналитика. Реальные названия учётных записей, номера договоров и секреты в публичную статью не включены.

Со стороны бизнеса нужен один координатор, который подтверждает передачу ресурсов и приоритеты. Новый подрядчик проверяет техническое состояние, прежний поясняет особенности. Спорные вопросы права использования кода и материалов решаются по документам и договорённостям; технический доступ сам по себе их не заменяет.

Порядок передачи без резких переключений
  1. Описать ресурсыКому принадлежат аккаунты и что от них зависит
  2. Получить контрольИменные доступы, восстановление и платежи
  3. Проверить работуКод, копия, формы, задания и интеграции
  4. Сменить ключиПроверить новые подключения и отозвать старые

Старые доступы отзывают после проверки замены, кроме случая срочного инцидента безопасности.

2. Заполните реестр сервисов и ответственных

В реестре записывают адрес сервиса, его назначение, владельца учётной записи, роль ответственного сотрудника и результат проверки. Пароли, резервные коды и API-ключи туда не вставляют. Для них используют отдельное защищённое хранилище с ограничением доступа; в таблице достаточно обозначения записи в нём.

Для каждого ресурса уточните, кто может назначать администраторов, восстановить вход и оплатить продление. Доступ к редактору страниц не даёт управления хостингом. Возможность просматривать отчёт не означает права управлять пользователями аналитики. Оплата счёта подрядчиком также не подтверждает, что компания контролирует аккаунт.

Учебный промежуточный реестр передачи: без паролей и ключей
РесурсКонтроль со стороны компанииЧто передатьПроверка и статус
Домен и DNSКоординатор управляет кабинетом регистратораДанные администратора, срок продления, список DNS-записейВход и управление подтверждены; DNS сохранены без изменения
ХостингТехнический сотрудник компании — администраторТариф, оплаченный период, файлы, база, задания по расписаниюПанель открывается; восстановление копии ещё не проверено
CMS и модулиИменной администратор компанииВерсии, лицензии, срок обновлений, список доработокРедактирование тестовой страницы проверено
Репозиторий кодаОрганизация компании владеет проектомИстория изменений, релиз, инструкция сборкиКопия получена; сборка заблокирована: не указана версия расширения CMS
CRM и отправка почтыВладелец процесса продажСхема интеграции, права служебных аккаунтов, записи секретовТест HAND-021 дошёл менеджеру; старый ключ ещё не отозван
Аналитика и поискКомпания контролирует владельцев и пользователейРесурсы, счётчики, события, способы подтвержденияДоступы подтверждены; проверка старых токенов в работе
Резервные копииТехнический сотрудник компании назначен ответственным; доступ ещё не полученМесто хранения, расписание, срок хранения, инструкцияКопии в чужом хранилище; доступ компании и протокол восстановления ещё не готовы

Если таблица не помещается на экране, прокрутите её по горизонтали.

Это промежуточное состояние одной передачи; следующий протокол уточняет незакрытые проверки. Статус «в работе» означает незавершённую передачу, даже если остальные строки уже приняты. Добавьте в рабочий документ фактический адрес сервиса и дату следующей оплаты. Запись «всё у программиста» нужно заменить конкретным владельцем аккаунта и способом восстановления.

Документация: OWASP: хранение, ротация и отзыв секретов;

3. Проверьте доступы действием, а не скриншотом

Проверку выполняет назначенный сотрудник компании со своей учётной записью. Начинают с безопасных действий: просмотр настроек, получение репозитория, открытие резервной копии, вход в тестовую CMS. Изменение DNS или боевых реквизитов оплаты не подходит для демонстрации наличия прав.

Доступы передают по штатным механизмам сервиса: приглашение пользователя, передача организации или владельца проекта. Например, GitHub описывает отдельную процедуру передачи репозитория и последствия для его связанных функций. В Search Console проверенный владелец может сохранить способ подтверждения после удаления из списка: важно разобраться также с токенами владения, а не ограничиться кнопкой удаления пользователя.

Учебный протокол проверки контроля
ПроверкаОжидаемый результатФактический результат примераСледующий шаг
Войти в хостинг своей учётной записьюДоступны нужный сайт, база и резервные копииСайт и база видны, копии в чужом хранилищеПредоставить компании доступ к хранилищу и повторить проверку
Восстановить вход в тестовый аккаунт сервисаЗапрос приходит на контролируемый компанией адресЗапрос получен ответственным сотрудникомОтметить способ восстановления без записи кода
Получить код и собрать тестовую версиюИнструкция воспроизводится новым специалистомНе хватает версии расширения CMSДобавить версию и источник установки в документацию
Проверить пользователей Search ConsoleНет неучтённых прав прежнего подрядчикаНайден прежний токен подтвержденияПроверить зависимость, удалить ненужный токен и перепроверить владельцев

Если таблица не помещается на экране, прокрутите её по горизонтали.

Для критичных сервисов настройте доступному составу сотрудников многофакторный вход и порядок аварийного восстановления. Именные учётные записи помогают понять, кто выполнил изменение; один общий логин делает такую проверку заметно сложнее.

Документация: GitHub Docs: передача репозитория другому владельцу; Google Search Console: владельцы, пользователи и разрешения;

4. Примите рабочую версию и эксплуатационные инструкции

Архив без базы, загруженных файлов и настроек окружения может не запускаться. Репозиторий без инструкции тоже не доказывает возможность воспроизвести сайт. Попросите нового специалиста развернуть копию в изолированной среде, не подключая рабочие уведомления и внешние операции. Если это невозможно, зафиксируйте недостающие части до окончания передачи.

В инструкции достаточно конкретных сведений: версия среды, порядок установки зависимостей, названия переменных настройки без значений секретов, последовательность обновления и возврата версии. Отдельно нужны задания по расписанию, обмен с CRM, отправитель почты и расположение журналов. Именно эти незаметные механизмы часто перестают работать после переноса.

Следующий список показывает образец результатов более поздней повторной проверки: доступ к хранилищу уже предоставлен, версия расширения уточнена, сборка и восстановление выполнены. Пока эти действия не подтверждены, в реестре сохраняются промежуточные статусы из предыдущих разделов.

  • Версия: учебный релиз release-2026-09, дата выгрузки и контрольная сумма архива записаны в протоколе.
  • Запуск: тестовая копия открывается, администратор меняет и возвращает тестовый текст.
  • Данные: сверены 32 страницы и 120 позиций каталога; вложения открываются у 8 выбранных товаров.
  • Обращения: HAND-022 проходит от формы до CRM; менеджер подтверждает получение.
  • Восстановление: копия базы и файлов поднята отдельно; время и найденные ограничения записаны.
  • Ограничения: обмен запускается только служебным аккаунтом; его замена входит в план смены секретов.

Количество проверок в примере не является универсальным нормативом. Для магазина нужны также заказы, оплаты и остатки; для кабинета — права разных компаний и доступ к документам. Набор определяется функциями конкретного сайта.

5. Передайте незавершённые работы с доказательствами

Переписка «это почти готово» не помогает новому исполнителю. Каждую задачу переводят в понятное состояние: что было согласовано, где лежит результат, что проверено и что осталось. Не объединяйте подтверждённую ошибку и пожелание по развитию — они требуют разных решений и могут иметь разные условия оплаты.

В учебном реестре ниже фактические результаты намеренно различаются. Одна задача принята, другая возвращена на проверку, третья вообще не начиналась. Такой документ позволяет продолжить работу без заявления, будто все упомянутые функции уже включены в действующий сайт.

Учебный реестр незавершённых задач
ЗадачаСостояние и доказательствоКто продолжаетКритерий закрытия
Ошибка формы с вложениемИсправление в тестовой версии; файл более лимита даёт непонятную ошибкуПрежний исполнитель до передачиДопустимый файл доставлен; для большого показано понятное ограничение
Новый раздел каталогаСтраница опубликована, 8 товаров провереныКоординатор принимаетСсылки и редактирование работают; результат отмечен принятым
Фильтр по мощностиЕсть описание требования; реализации нетНовый подрядчик после оценкиСогласованы диапазоны, поведение пустой выдачи и сценарии проверки
Автоматическое продление сертификатаЗадание существует, подтверждения выполнения нетНовый специалист поддержкиПроверен механизм продления; назначено уведомление об ошибке

Если таблица не помещается на экране, прокрутите её по горизонтали.

Добавьте к рабочему реестру ссылки на задачи, исходники и результаты тестов с ограниченным доступом. Владелец бизнеса подтверждает приоритеты; новый подрядчик не должен считать чужую предварительную оценку своим обязательством без проверки объёма.

6. Завершите смену доступов и подтвердите передачу

Составьте список секретов и подключений, которые известны прежнему исполнителю: служебные пароли, ключи API, SSH-ключи, токены развёртывания и восстановления. Для каждого сначала подготовьте замену и проверку зависимости, затем выполните согласованное переключение и отзыв старого значения. Простая смена пароля CMS не отключает все остальные способы входа.

Пример: выпускается новый ключ передачи заявок с необходимыми правами, он устанавливается в защищённых настройках сайта, тест HAND-023 доходит в CRM. После проверки отзывается прежний ключ и повторяется тест HAND-024. Если сервис не допускает двух действующих ключей, согласуют короткое окно и надёжное сохранение обращений на время переключения.

Проверьте также активные сеансы, подключённые приложения, резервные способы входа и права групп: смена одного пароля не всегда отзывает их. Удаляйте доступ прежнего исполнителя штатными средствами сервиса после проверки зависимости. Контрольная проверка должна подтвердить и работу новой команды, и отсутствие ненужного старого доступа.

Передача завершена, когда компания контролирует ресурсы и восстановление, новая команда воспроизводит сайт, критичные сценарии работают, а оставшиеся ограничения записаны. Сохраните протокол и контакты ответственных. После этого развитие сайта можно планировать отдельно, уже опираясь на проверенное состояние.

Документация: OWASP: хранение, ротация и отзыв секретов;

Частые вопросы

Можно ли ограничиться логином от CMS?

Нет, если работа сайта зависит от других ресурсов. Проверьте домен, DNS, хостинг, базу, файлы, код, лицензии, резервные копии, аналитику, почту и интеграции. Для каждого должно быть ясно, кто управляет доступом и оплатой.

Нужно ли сразу отключать прежнего подрядчика?

Порядок зависит от риска. При обычной передаче сначала проверяют замену и работоспособность, затем отзывают доступы по согласованному плану. При подозрении на инцидент безопасности нужен отдельный срочный порядок ограничения доступа и сохранения доказательств.

Зачем восстанавливать резервную копию, если сайт работает?

Чтобы подтвердить полноту данных и способность новой команды вернуть работу при сбое. Сам факт существования файла архива не доказывает, что в нём есть база, загрузки и совместимая версия кода.

Что делать, если прежний исполнитель не передал часть данных?

Зафиксируйте отсутствующие ресурсы и влияние на работу. Проверьте доступные компании аккаунты и штатные способы восстановления у владельцев сервисов. Не обходите чужую авторизацию; спорные вопросы передачи решайте через уполномоченных представителей и договорённости.

Источники и документация

Материал подготовлен для владельцев бизнеса на основе официальной документации. Примеры и планы работ в тексте — учебные: состав решений зависит от конкретного сайта.

  1. OWASP: хранение, ротация и отзыв секретов
  2. GitHub Docs: передача репозитория другому владельцу
  3. Google Search Console: владельцы, пользователи и разрешения

Что почитать дальше

Если нужна помощь с описанной задачей, посмотрите состав услуги Обсудить поддержку сайта. Объём работ, сроки и стоимость согласуются после изучения вашего проекта.

Нужен план работ для вашего сайта?

Обсудим задачу, проверим текущую ситуацию и определим приоритеты: разработка, SEO, поддержка или интеграции.

Обсудить задачу