企业官网交付时怎样核对网站资产归属

凯乐丰内容团队 服务商选择 2026-07-08 65

企业准备更换官网维护方时,财务才发现域名续费通知一直发到前项目经理的私人邮箱;服务器能登录后台,却没有云平台账号;网站源码只在服务方电脑里,数据库备份也从未做过恢复。页面仍能访问,不代表网站资产已经交付。真正的资产归属要看企业能否独立续费、修改解析、部署程序、恢复数据,并在合作结束后撤销外部人员权限。

制造企业与建站服务人员核对官网资产交接文件

交接清单要同时记录资产名称、账号主体、管理员、登录方式、费用承担方、到期时间、备份位置和接替负责人。验收时应由企业人员亲自登录并完成一次实际操作。

域名和服务器先查账号归属

域名需要核对注册商、注册账号、实名认证主体、注册邮箱、管理员手机、到期日、自动续费方式和转移状态。企业名称应与实际持有主体一致,验证码不能长期发到个人号码。交接当天可以修改一个不影响访问的联系人字段,再确认企业管理员能够获取转移码。若域名因锁定期暂时不能转移,清单里要写明解锁日期和当前控制人。

DNS 常被漏在域名之外。域名可能在一个注册商购买,解析却托管在云平台或 CDN。需要导出完整解析记录,标出官网、邮箱、验证记录和旧服务记录,记录 TTL 与代理状态。企业管理员应能新增一条临时 TXT 记录并在验证后删除。

服务器要确认云账号归属、实例名称、地域、配置、系统版本、公网 IP、磁盘、快照策略、安全组、续费日期和费用来源。只给 root 密码,企业仍无法续费、重装或调整防火墙。管理员密钥应由企业重新生成,旧密钥在验收完成后撤销。

HTTPS 证书、CDN 和对象存储也有独立生命周期。证书由谁签发、何时到期、是否自动续期,CDN 回源地址和缓存规则放在哪里,都要写进资产表。证书私钥不能通过普通聊天工具长期传递;新的保管位置确认后,删除临时文件和过期分享链接。

源码、数据库和第三方服务怎样验收

源码交付不能只压缩当前网站目录。代码仓库地址、默认分支、部署版本、构建命令、运行环境、依赖版本、定时任务、环境变量说明和回滚步骤都需要保留。商业插件、字体、图片和模板要核对授权范围。某个组件只能绑定原服务方账号时,应在交付前更换许可或明确后续费用,不能等升级失败才发现。

数据库清单要写数据库类型、版本、库名、字符集、账号权限、备份频率、保存天数、加密方式和恢复步骤。数据库密码不能直接写进公开文档,可放入企业密码管理工具,清单只记录保管位置和访问角色。上传图片、PDF、日志和表单附件如果不在数据库里,还要单独列出目录或对象存储桶。

后台管理员需要使用企业邮箱建立。个人账号可以作为操作员,不能成为唯一的超级管理员。交接时检查内容发布、用户管理、文件上传、备份下载和日志查看权限,避免所有人共用一个账号。旧服务人员如果仍需维护,应使用可到期的独立账号,并开启登录记录和必要的双重验证。

统计工具与搜索平台同样属于网站资产。百度搜索资源平台、流量统计、广告账户、标签管理器、地图、企业邮箱、表单邮件服务和验证码接口都要确认管理员主体。企业至少保留两名管理员。交接不是把原管理员踢掉就结束,还要检查追踪代码是否继续采集,历史数据是否仍可访问。

第三方 API 密钥要建立用途表,记录服务名称、使用页面、调用限制、账单账号、密钥保管位置和轮换日期。支付、短信、邮件、翻译或 AI 接口如果使用服务方的统一账号,合作结束后可能随时失效。能迁移的改为企业账号,暂时不能迁移的写清替换时间和停用影响。

用一次恢复演练完成最后交接

资产表填满不等于可用。验收人员应在隔离环境拉取源码,按文档安装依赖,导入最近一次数据库备份,并恢复上传文件。测试首页、产品页、搜索、表单、邮件通知和后台登录,确认页面路径与线上一致。

恢复完成后,再做一轮权限回收。撤销旧 SSH 密钥、面板账号、云平台子账号、代码仓库成员和共享网盘链接,轮换数据库与 API 密钥。DNS、服务器和后台保留至少两名企业管理员,并把紧急联系人从个人姓名改为岗位。操作时间和执行人写进交接记录,出现故障时才能判断哪次改动造成影响。

最终签收单可以按“已移交”“待补充”“暂由服务方托管”“不适用”四种状态记录,不能只有一个完成勾选。暂时托管的项目要写明原因、费用、退出条件和最晚迁移日期。双方确认的应是账号控制权和恢复结果,而不是文件数量。

网站资产归属的验收标准很直接:企业能够自行续费域名和服务器,能够从备份恢复可运行的网站,也能在不影响业务的前提下取消原服务方权限。缺少其中任何一项,清单都应保持未完成状态,直到责任人与处理日期明确下来。