Как принять готовый сайт: доступы, файлы и контроль владельца

Сайт может открываться, формы — отправляться, а страницы — выглядеть как в макете, но это ещё не означает, что проект передан владельцу. После ухода подрядчика иногда выясняется, что домен зарегистрирован на чужой аккаунт, счётчик аналитики принадлежит разработчику, резервная копия не восстанавливается, а для изменения шаблона нет исходников и инструкции по сборке.
Проверять передачу лучше до окончательного закрытия этапа. Задача не в том, чтобы собрать один файл с паролями, а в том, чтобы компания могла сама продлить домен и хостинг, назначить нового исполнителя, получить статистику и восстановить сайт. Состав передаваемых материалов зависит от договора и технологии, поэтому заранее сопоставьте этот чек-лист с техническим заданием и условиями о правах.
Сначала составьте карту цифрового хозяйства
Попросите разработчика перечислить все сервисы, без которых сайт нельзя поддерживать. Для небольшого проекта это обычно регистратор домена, DNS, хостинг, CMS, почта, система аналитики, репозиторий исходного кода, резервное копирование и внешние интеграции. У интернет-магазина добавятся платёжный сервис, доставка, CRM, товарный обмен и почтовые рассылки.
У каждого пункта зафиксируйте адрес сервиса, владельца аккаунта, способ входа, уровень прав, дату оплаты и человека, который отвечает за продление. Такая карта полезнее списка паролей: она показывает, что существует, кому принадлежит и где искать проблему.
Проверьте домен и DNS отдельно от сайта
Домен — это не папка на хостинге и не строка в настройках WordPress. ICANN называет регистрантом человека или организацию, которые зарегистрировали доменное имя и управляют им через регистратора. Для конкретной доменной зоны правила могут отличаться, но практическая проверка одна: компания должна знать регистратора, видеть домен в своём аккаунте и иметь возможность управлять продлением и DNS.
Попросите владельца аккаунта войти при вас и показать карточку домена. Сверьте название организации или данные администратора, контактный адрес, дату окончания регистрации, автопродление, способ оплаты и серверы DNS. Не переносите домен в день запуска без необходимости: смена регистратора и изменение DNS — разные операции, а одновременные правки усложняют диагностику.
Контрольная точка пройдена, если уполномоченный сотрудник компании может войти в кабинет регистратора, получить уведомление о продлении и изменить тестовую настройку без участия личного аккаунта подрядчика.
Закрепите хостинг и техническую почту за компанией
На хостинге проверьте не только доступ к панели. Нужны плательщик, тариф, дата продления, список сайтов, версия среды, база данных, SSL-сертификаты, задачи по расписанию, журналы и резервные копии. Если почтовые уведомления о сбоях приходят только разработчику, добавьте рабочий адрес компании или общий технический ящик.
Не просите подрядчика переслать пароль от личного аккаунта. Безопаснее создать отдельную учётную запись сотрудника либо перенести услугу в кабинет компании, если провайдер это поддерживает. После передачи включите многофакторную аутентификацию там, где она доступна, сохраните коды восстановления и удалите временные доступы, которые больше не нужны.
Создайте собственную административную учётную запись CMS
В WordPress роль администратора даёт доступ ко всем административным функциям обычного сайта, а роли редактора и автора ограничивают набор действий. Поэтому владельцу нужен не общий логин admin, которым пользуется вся команда, а отдельная именная учётная запись с подходящими правами.
Войдите под этой записью в отдельном окне и проверьте доступ к страницам, пользователям, плагинам, теме, настройкам постоянных ссылок и экспорту. Затем посмотрите список администраторов: там не должно быть неизвестных или забытых тестовых аккаунтов. Удалять разработчика в день приёмки необязательно — сначала согласуйте период поддержки и способ аварийного доступа.
Получите согласованный комплект файлов и инструкции
Фраза «передать исходники» для разных сайтов означает разное. У проекта на стандартной теме может не быть отдельной системы сборки. У индивидуального интерфейса могут быть макеты, исходные файлы графики, репозиторий, зависимости, команды сборки и настройки развёртывания. Ориентируйтесь на договор, техническое задание и фактическую архитектуру.
В передаточный комплект стоит включить:
- актуальный код и историю изменений либо архив согласованной версии;
- макеты, исходную графику, шрифты и документы, право использования которых подтверждено;
- список платных тем, плагинов, библиотек и внешних сервисов с условиями лицензий;
- инструкцию по локальному запуску, сборке и публикации, если эти операции неочевидны;
- перечень переменных окружения и мест хранения секретов без публикации самих секретов в открытом репозитории;
- описание интеграций: куда уходят заявки, какие события передаются в аналитику и где меняются ключи.
Проверка считается успешной не тогда, когда архив скачался, а когда другой специалист может открыть комплект, понять его состав и воспроизвести сборку или развёртывание на тестовой среде.
Не потеряйте аналитику и поисковые кабинеты
В Google Search Console есть владельцы, полные и ограниченные пользователи. Только владелец управляет другими пользователями, а проверочный токен прежнего подтверждённого владельца может позволить ему вернуть доступ даже после удаления из списка. Поэтому компания должна иметь собственного подтверждённого владельца и понимать, где размещены токены подтверждения.
В Яндекс Метрике владелец счётчика может выдавать индивидуальные права просмотра, аналитики или редактирования. Представительский доступ шире: представитель получает права на все счётчики аккаунта, включая новые. Для обычной передачи конкретного сайта чаще достаточно индивидуального доступа нужного уровня, а не роли представителя на весь аккаунт.
Откройте статистику под аккаунтом компании и проверьте номер счётчика, цели, фильтры, уведомления и доступы. Отдельно сверьте Вебмастер, Search Console, рекламные кабинеты и менеджеры тегов: код на сайте ещё не доказывает, что данные принадлежат владельцу бизнеса.
Попросите резервную копию, которую можно проверить
Официальная документация WordPress разделяет базу данных и файлы сайта. В базе находятся записи и настройки, а в файлах — темы, плагины, загрузки и конфигурация. Копия только одной части не гарантирует полноценное восстановление.
Зафиксируйте дату контрольной копии, место хранения, срок хранения и порядок восстановления. Для важного проекта разверните копию на изолированном адресе и проверьте вход, страницы, изображения, формы и интеграции. Если восстановление уже описано в отдельном регламенте, приложите к передаче ссылку на него и результат последнего теста.
Закройте передачу коротким актом, а не перепиской
Соберите результат в одном документе: сервис, URL входа, владелец, переданный уровень прав, ответственный, срок оплаты, переданные материалы и результат проверки. Пароли и коды восстановления храните в менеджере паролей, а в акте укажите только место хранения и факт передачи.
Если сайт создаётся с нуля, полезно включить этот состав в этапы проекта заранее. При создании сайта VOWE прорабатывает структуру и контент, настраивает счётчики статистики и учёт целей, а также тестирует сайт на мобильных устройствах и в разных браузерах. Конкретный комплект доступов, исходников и лицензий всё равно стоит закрепить в договоре и задании для вашего проекта.
Чек-лист приёмки доступов и материалов
- Домен виден в аккаунте компании, известны регистратор, администратор и дата продления.
- Есть управление DNS и понятен порядок изменения записей.
- Хостинг оформлен на компанию или передан через отдельную учётную запись.
- Оплата, уведомления и техническая почта не завязаны на одного подрядчика.
- У владельца есть отдельная административная учётная запись CMS.
- Проверен список пользователей с повышенными правами.
- Получены согласованные исходники, макеты, графика и инструкция по сборке.
- Зафиксированы лицензии платных компонентов и сроки их продления.
- Компания имеет нужные права в Метрике, Вебмастере и Search Console.
- Описаны формы, CRM, платежи, рассылки и другие интеграции.
- Есть актуальная копия файлов и базы данных.
- Проверено восстановление либо зафиксирован ответственный и сценарий теста.
- Временные общие доступы заменены именными и сохранены в менеджере паролей.
- Итоговый реестр принят обеими сторонами.
Вопросы о передаче готового сайта
Достаточно ли получить логин и пароль от WordPress?
Нет. Административная панель не даёт контроля над доменом, DNS, хостингом, аналитикой, лицензиями и резервными копиями. Нужен реестр всех сервисов и контрольный вход в каждый из них под учётной записью компании.
Обязан ли разработчик передать все исходники?
Передаваемый комплект определяется договором, техническим заданием, лицензиями и архитектурой проекта. До приёмки нужно сопоставить обещанные материалы с фактическим стеком и проверить, что согласованную версию сможет открыть и использовать другой специалист.
Что VOWE проверяет при создании сайта?
На действующей странице услуги VOWE указаны проработка структуры и контента, настройка счётчиков статистики и учёта целей, а также тестирование сайта на мобильных устройствах и в разных браузерах. Состав передаваемых доступов и материалов следует отдельно закрепить в документах конкретного проекта.