Domeniul, găzduirea și e-mailul: ce trebuie să rămână pe numele firmei
Cum organizezi proprietatea și accesul la domeniu, DNS, găzduire, e-mail, analiză și cod, astfel încât firma să nu depindă de un furnizor.

Faptul că site-ul poartă numele firmei nu înseamnă că firma controlează și conturile din spatele lui. Domeniul poate fi înregistrat de un fost colaborator, găzduirea poate rămâne pe cardul agenției, iar recuperarea e-mailului poate depinde de adresa personală a unui angajat.
Aceste probleme apar de obicei la reînnoire, la schimbarea furnizorului sau în timpul unui incident. Firma nu trebuie să execute singură fiecare operațiune tehnică, dar trebuie să poată vedea facturarea, recupera accesul și decide cine administrează serviciul.
Înregistrează domeniul într-un cont al firmei
Domeniul este adresa de care depind site-ul și adesea e-mailul. Înregistrează-l într-un cont controlat de organizație, folosind o adresă de rol a firmei, nu inboxul personal al unui angajat.
Notează registratorul, proprietarul contului, data reînnoirii, metoda de plată și recuperarea. Activează autentificarea cu mai mulți factori și păstrează codurile într-un loc sigur aprobat. Activează reînnoirea automată, dar nu te baza exclusiv pe ea; cardurile expiră și mesajele se pot pierde.
Furnizorul poate administra DNS-ul și reînnoirile prin acces delegat. Nu trebuie să devină titularul juridic sau singurul deținător. Verifică datele de înregistrare și faptul că serviciul de confidențialitate nu împiedică dovedirea controlului.
Înțelege unde este administrat DNS-ul
DNS leagă domeniul de site, e-mail, verificări și alte servicii. Poate fi administrat la registrator, la furnizorul de găzduire, într-o platformă de securitate sau în alt serviciu.
Documentează furnizorul autoritar și nameserverele. Păstrează un export ori o evidență actuală a intrărilor importante. O schimbare neglijentă poate opri site-ul și e-mailul chiar dacă serviciile funcționează.
Limitează accesul de editare, folosește conturi nominale și verifică schimbările. Înainte de migrare, copiază toate înregistrările și planifică revenirea. Nu șterge intrări de e-mail sau verificare necunoscute doar fiindcă nu par legate de site.
Alege cine deține contul de găzduire
Găzduirea rulează site-ul sau aplicația. Pentru un sistem important, organizația ar trebui să fie proprietarul contului sau să aibă un drept contractual clar asupra aplicației, datelor, configurației și transferului.
Furnizorul poate gestiona publicarea și setările tehnice. Folosește roluri de echipă în loc de o parolă comună. Mesajele de facturare și incidentele trebuie să ajungă la mai mult de o persoană responsabilă.
Înțelege ce poate fi exportat. Un site static, o aplicație personalizată, un constructor administrat și o platformă proprietară au portabilitate diferită. Întreabă unde este codul, dacă baza de date se exportă, ce servicii sunt obligatorii și ce presupune predarea.
Tratează e-mailul ca serviciu critic separat
E-mailul folosește domeniul, dar nu este același lucru cu găzduirea site-ului. Mutarea site-ului nu ar trebui să impună mutarea e-mailului, iar schimbarea DNS fără copierea intrărilor poate întrerupe livrarea.
Organizația trebuie să dețină mediul de e-mail, rolurile administrative, facturarea, ciclul utilizatorilor, politicile de securitate și recuperarea. Folosește cel puțin doi administratori bine protejați dacă furnizorul permite. Adresele personale nu trebuie să fie singura recuperare.
Documentează intrările pentru recepție, politica expeditorului, semnare și raportare. Ele ajută mesajele legitime să ajungă și fac imitarea domeniului mai dificilă. Configurația trebuie să urmeze serviciile reale de trimitere, nu un model copiat.
Păstrează și conturile de analiză și listările locale
Analiza, instrumentele de căutare, hărțile, reclamele, managerul de etichete, profilurile, consimțământul și rețelele trăiesc adesea mai mult decât un proiect web. Creează-le sub organizație și invită partenerii cu rolul minim necesar.
Nu lăsa furnizorul să pună mai mulți clienți într-un cont imposibil de separat. Confirmă ce date istorice rămân după schimbarea accesului și dacă organizația poate adăuga ori elimina utilizatori.
Pentru Profilul Companiei Google și listări similare, păstrează proprietatea principală la organizație. Agențiile și angajații pot fi administratori. Revizuiește accesul vechi când rolurile se schimbă.
Scrie în contract ce se întâmplă cu fișierele și codul
Contractul trebuie să explice drepturile pentru cod personalizat, fișiere de design, texte, fotografie, materiale licențiate, fonturi și componente externe. „Deții site-ul” este prea larg fără aceste diferențe.
Componentele open-source rămân sub licențele lor. Materialele stock și fonturile pot avea restricții. Instrumentele reutilizabile ale furnizorului pot rămâne ale sale, iar clientul primește licență pentru sistem. Munca personalizată se poate transfera după plata finală, conform acordului.
Păstrează codul într-un depozit accesibil organizației când este potrivit. Documentează instalarea, mediul, publicarea și copiile proporțional cu complexitatea. Nu pune parole sau chei secrete în cod.
Invită fiecare colaborator printr-un cont separat
Serviciile moderne oferă membri, roluri sau colaboratori. Fiecare persoană primește cont nominal și permisiunile necesare. Astfel accesul poate fi eliminat fără schimbarea datelor tuturor.
Folosește un manager de parole al firmei pentru serviciile fără delegare. Protejează administratorii cu autentificare rezistentă la phishing unde se poate. Nu trimite parole, coduri ori chei prin e-mail obișnuit sau chat.
Revizuiește accesul la finalul proiectului și periodic. Elimină foști angajați și furnizori, rotește secretele comune și confirmă că proprietarii activi recuperează conturile.
Ține o evidență a conturilor importante
Registrul poate fi un tabel protejat cu serviciul, scopul, adresa web, responsabilul, administratorul tehnic, facturarea, reînnoirea, recuperarea, clasificarea datelor și notițele de predare. El indică managerul de parole, nu conține parole.
Include domeniul, DNS, găzduirea, codul, e-mailul, formularul, baza de date, stocarea, analiza, căutarea, hărțile, reclamele, consimțământul, newsletterul, rezervarea, plata și materialele licențiate. Notează dependențele: formularul se poate baza pe un furnizor de e-mail.
Verifică registrul înainte de reînnoiri, plecări, schimbări de furnizor și lansări. Atribuie responsabilitate, nu presupune că „IT-ul” ori „agenția” își va aminti.
Stabilește predarea încă din oferta inițială
O predare curată conține inventarul conturilor, rolurile, exportul de cod și date, instrucțiunile, reînnoirile, problemele cunoscute, starea copiilor și o perioadă de întrebări. Verifică accesul autentificându-te prin contul organizației.
Nu aștepta un conflict sau incident. Include predarea în ofertă și contract. Stabilește ce ajutor este inclus și ce migrare se estimează separat.
Regula practică este aceasta: firma deține conturile care trebuie să supraviețuiască unei colaborări, iar specialiștii primesc accesul necesar pentru muncă. Când proprietatea, recuperarea și responsabilitățile sunt documentate, schimbarea furnizorului sau plecarea unui angajat nu mai transformă o reînnoire obișnuită într-o urgență.


