Главная » Блог » Как передать сайт новому подрядчику: чек-лист доступов

Передать сайт новому подрядчику - значит собрать и проверить семь групп доступов: домен, хостинг, почту, админку, базу данных, аналитику и сторонние сервисы. Передаёт их владелец бизнеса напрямую, а сразу после проверки права прежней команды отзываются. Разбираем чек-лист по шагам.

Коротко: чтобы передать сайт новому подрядчику, нужно собрать и проверить семь групп доступов - домен, хостинг, почту на домене, админку сайта, базу данных, аналитику и панели вебмастеров, сторонние сервисы. Передавать их должен владелец бизнеса напрямую новой команде, а не прежний подрядчик «по цепочке». Сразу после передачи права старой команды отзываются, пароли меняются. Аккуратная передача занимает от 2 до 5 рабочих дней, и почти вся эта работа - проверки: каждый доступ мало отправить, надо убедиться, что он открывается и даёт нужный уровень прав.

Актуально на август 2026 года. По опыту Honey Hunters Digital, болезненной передача становится не тогда, когда стороны в ссоре, а тогда, когда никто не может собрать полный список: домен куплен на личную почту бывшего сотрудника, хостинг оплачивается с карты подрядчика, а SMS-сервис подключён по API-ключу, который лежит в чужом коде. Поэтому начинать надо не с письма прежней команде, а с инвентаризации того, что вообще нужно для работы сайта. Ниже - полный чек-лист доступов, порядок передачи, правила безопасности и список типичных ошибок.

Что именно передаётся: семь групп доступов

Полный комплект доступов к сайту делится на семь групп. Если хотя бы одна из них потеряна, новый подрядчик будет работать вслепую или не сможет работать вовсе - например, без доступа к домену нельзя ни переехать на другой хостинг, ни выпустить SSL-сертификат.

  1. Домен. Логин и пароль от личного кабинета регистратора (или подтверждённое право управления доменом), доступ к DNS-записям, дата окончания регистрации. Домен должен быть оформлен на компанию-владельца или её руководителя, а не на подрядчика.
  2. Хостинг или сервер. Панель управления, FTP или SSH, реквизиты оплаты и тариф, доступ к панели резервных копий. Для VPS - root-доступ или отдельный пользователь с правами sudo.
  3. Почта на домене. Административная панель почтового сервиса, список ящиков, MX-записи. Часто выясняется, что почта живёт у стороннего сервиса и никак не связана с хостингом.
  4. Админка сайта. Учётная запись администратора CMS (1С-Битрикс, WordPress, MODX, Tilda и другие), лицензионный ключ и дата окончания лицензии, доступ к репозиторию с кодом, если разработка велась через Git.
  5. База данных. Имя базы, пользователь, пароль, доступ через phpMyAdmin или консоль, актуальный дамп.
  6. Аналитика и вебмастеры. Яндекс Метрика, Google Analytics, Яндекс Вебмастер, Google Search Console. Права должны быть на аккаунте владельца, новому подрядчику выдаётся гостевой или редакторский доступ.
  7. Сторонние сервисы. Всё, что подключено к сайту: CRM, платёжный шлюз, сервис онлайн-чата, SMS и рассылки, коллтрекинг, карты, капча, интеграция с 1С. Здесь чаще всего и теряются ключи.

Чек-лист передачи сайта: 12 шагов по порядку

Последовательность важнее скорости: сначала владелец забирает контроль себе, и только потом раздаёт права новой команде. Обратный порядок приводит к тому, что доступы «переходят» от подрядчика к подрядчику, а владелец так и остаётся без ключей от собственного сайта.

  1. Составьте таблицу-реестр: сервис, кто владелец аккаунта, на какую почту оформлен, кто платит, когда истекает.
  2. Запросите у прежнего подрядчика доступы письменно, одним списком по семи группам выше. Письмо, а не сообщение в мессенджере: нужен след.
  3. Проверьте, на чью почту оформлены домен и хостинг. Если на почту подрядчика или бывшего сотрудника - меняйте владельца аккаунта до всего остального.
  4. Сделайте полную резервную копию: файлы сайта и дамп базы данных. Скачайте её к себе, а не просто оставьте на сервере.
  5. Зафиксируйте исходную картину: посещаемость за последние 3 месяца, позиции по основным запросам, скорость загрузки, список работающих форм. Это точка отсчёта для новой команды.
  6. Проверьте каждый доступ лично: зайдите по логину и паролю, убедитесь, что он рабочий и что прав достаточно. Нерабочих доступов в переданном списке обычно 2-3 из 10.
  7. Заведите единое место хранения: менеджер паролей на компанию, а не файл в чате.
  8. Передайте доступы новому подрядчику - по принципу минимально необходимых прав.
  9. Попросите нового подрядчика подтвердить приём: он должен сам зайти в каждый сервис и написать, что всё открывается.
  10. Отзовите права прежней команды и смените пароли на всех критичных сервисах.
  11. Проведите приёмку: новый подрядчик делает технический аудит и присылает список того, что нашёл.
  12. Зафиксируйте порядок работы дальше: где ставятся задачи, какое время реакции на аварию, кто и как делает бэкапы.

Как передавать доступы безопасно

Главное правило: пароли не пересылаются открытым текстом в мессенджерах и почте и не хранятся в общих документах. Безопасная передача занимает не больше времени, чем небезопасная, просто требует один раз настроить инструмент.

  • Менеджер паролей. Заведите корпоративный сейф (Bitwarden, 1Password, «Пассворк» и аналоги) и выдавайте доступ к папкам, а не отдельные пароли. Отозвать доступ потом - одна кнопка.
  • Отдельные учётные записи вместо общего админского логина. Каждому специалисту свой аккаунт: видно, кто что менял, и увольнение сотрудника подрядчика не требует смены общего пароля.
  • Права по минимуму. Копирайтеру не нужен доступ к серверу, а SEO-специалисту - права владельца в Метрике. Начинайте с малого и расширяйте по запросу.
  • Двухфакторная аутентификация на домене, хостинге и почте - обязательно, причём привязанная к телефону владельца бизнеса.
  • Одноразовые ссылки для разовой передачи секрета: сервисы вроде privnote и встроенные функции менеджеров паролей уничтожают запись после первого открытия.

Что должен отдать прежний подрядчик - и что не обязан

Подрядчик обязан вернуть всё, что принадлежит заказчику: доступы к оплаченным заказчиком сервисам, исходный код сайта в том виде, в котором он работает на сервере, базу данных, макеты, если они входили в договор. Не обязан - отдавать внутренние наработки, собственные библиотеки, лицензии, купленные на своё имя, и заниматься обучением новой команды бесплатно.

Спорные ситуации почти всегда упираются в договор. Если в нём нет пункта о передаче исключительных прав на дизайн и код, формально права остаются у исполнителя, даже когда сайт полностью оплачен. Поэтому при заказе разработки сайта пункт про исключительные права стоит фиксировать сразу, а не выяснять при расставании. Второй частый камень преткновения - платный хостинг и лицензия CMS, оформленные на подрядчика: их не «передают», их переоформляют на владельца, и это отдельная процедура у провайдера.

Что делать, если прежняя команда не выходит на связь: восстанавливать доступы через владельца аккаунтов. У регистратора домена и хостинг-провайдера есть процедура восстановления по документам юридического лица - обычно нужны письмо на бланке, копия платёжных документов и подтверждение, что домен оформлен на компанию. Это дольше, чем получить пароль, но работает даже при полном молчании второй стороны.

Как отозвать доступы у старой команды

Отзыв доступов - отдельный шаг, о котором забывают чаще всего. Провести его нужно в течение суток после того, как новая команда подтвердила, что всё работает, и не раньше: иначе есть риск отрезать себя от сервиса, который ещё не проверили.

  1. Смените пароли: регистратор домена, хостинг, админка сайта, база данных, почтовые ящики.
  2. Удалите лишние учётные записи администраторов в CMS и на сервере, включая давно неактивные.
  3. Отзовите доступы в Метрике, Search Console, Вебмастере, CRM, платёжном шлюзе.
  4. Перевыпустите API-ключи сторонних сервисов и проверьте, что интеграции продолжают работать.
  5. Проверьте SSH-ключи на сервере: файл authorized_keys нередко хранит ключи людей, которые ушли с проекта год назад.
  6. Отключите переадресацию почты и почтовые правила, если их настраивал подрядчик.

Что новый подрядчик должен проверить в первую неделю

Приём сайта - это не только получение паролей, но и технический аудит. Нормальная практика: в первые 5-7 дней новая команда присылает отчёт о состоянии сайта, чтобы «наследство» не превратилось в её ответственность задним числом.

  • Работают ли резервные копии: есть ли они вообще, куда складываются, разворачивается ли из них сайт.
  • Версия CMS и модулей, дата последнего обновления, известные уязвимости.
  • Срок действия SSL-сертификата, лицензии CMS и оплаты домена и хостинга.
  • Доходят ли письма с форм: заявки, теряющиеся из-за неверной настройки SPF, - одна из самых частых и самых дорогих поломок.
  • Ошибки в Яндекс Вебмастере и Search Console, корректность robots.txt и sitemap.xml.
  • Скорость загрузки на мобильных и наличие мусорного кода от прежних доработок.
  • Есть ли на сервере посторонние файлы и учётные записи: сайт, которым долго занимались разные люди, часто оказывается заражён.

Такой аудит удобно делать в рамках первого месяца технической поддержки сайта: команда одновременно закрывает срочные проблемы и составляет план на ближайший квартал.

Сколько стоит приём сайта на поддержку

Приём чужого сайта укладывается в обычный тариф поддержки: отдельной платы за «знакомство» брать не принято, но первый месяц почти всегда уходит плотнее обычного - надо разобраться в чужом коде и закрыть накопленные хвосты. В Honey Hunters Digital действуют три тарифа сопровождения.

  • Базовый - от 15 000 ₽ в месяц. 4 часа работ и «Красная кнопка» на срочные аварии. Неиспользованные часы на следующий месяц не переносятся.
  • 51 000 ₽ в месяц - стоимость часа 3 000 ₽, неизрасходованные часы переносятся на следующий месяц.
  • 96 000 ₽ в месяц - стоимость часа 2 900 ₽, часы также переносятся.

Для сайта-визитки, который меняется раз в месяц, обычно достаточно базового тарифа. Корпоративному сайту с формами, интеграциями и регулярными правками ближе средний, а интернет-магазину с обменом с 1С и постоянными доработками - старший: там часы уходят не на аварии, а на плановое развитие. Если у сайта накопился технический долг, честнее сначала оценить объём разбора отдельной сметой, а уже потом переходить на ежемесячное сопровождение.

Частые ошибки при передаче сайта

Почти все проблемы при смене подрядчика сводятся к пяти сценариям, и каждый из них дешевле предотвратить, чем расхлёбывать.

  1. Домен оформлен на подрядчика. Самая тяжёлая ситуация: сайт можно восстановить из копии, домен - нет. Проверяйте владельца домена до начала любого конфликта.
  2. Передача «на словах» без резервной копии. Если копии нет, любая ошибка новой команды становится необратимой.
  3. Отзыв доступов сразу, до проверки. Классика: пароли сменили в пятницу, а в понедельник выяснилось, что перестал работать обмен с 1С, и починить некому.
  4. Никто не забрал аналитику. История посещаемости за годы теряется вместе с аккаунтом подрядчика, и сравнивать результаты новой команды не с чем.
  5. Нет описания того, как всё устроено. Попросите прежнюю команду хотя бы короткую записку: где что лежит, какие есть кастомные доработки, что нельзя трогать. Это редко занимает больше часа, а новой команде экономит дни.

Если сайт переезжает не только к новой команде, но и на новый сервер, полезно свериться с отдельной инструкцией по переносу: порядок действий там жёсткий, и домен в нём переключается последним.

Если вы сейчас как раз меняете команду и не уверены, что доступы собраны полностью, напишите нам - разберём ваш список по семи группам и скажем, чего не хватает, ещё до подписания договора: поддержка и сопровождение сайтов или просто через контакты. А если хочется вариться в теме без обязательств, приходите в наш Telegram: в канале «Тусовка владельцев сайтов» такие истории разбирают почти каждую неделю, и на чужих граблях учиться дешевле.

Частые вопросы

Обязан ли подрядчик отдавать доступы, если работа не оплачена?
Доступы к сервисам, которые оплачивает заказчик (домен, хостинг, аналитика), удерживать нельзя - они не принадлежат исполнителю. А вот результат неоплаченных работ подрядчик вправе не передавать: права на него по закону переходят после оплаты, если в договоре не написано иначе.

Сколько занимает передача сайта новому подрядчику?
От 2 до 5 рабочих дней при нормальном контакте сторон: день на сбор списка, день-два на получение и проверку доступов, ещё день на отзыв старых прав. Если прежняя команда молчит и доступы восстанавливаются через провайдеров по документам, срок растягивается до 2-4 недель.

Что делать, если домен зарегистрирован на бывшего подрядчика?
Обратиться к регистратору с заявлением о смене администратора домена. Понадобятся документы компании и подтверждение оплаты. Если домен оформлен на физическое лицо и оно не идёт навстречу, спор решается только через суд, поэтому проще проверить владельца заранее.

Нужно ли менять хостинг при смене подрядчика?
Нет, если хостинг оформлен на владельца бизнеса и устраивает по качеству. Менять стоит, только когда аккаунт зарегистрирован на подрядчика, оплачивается с его карты или сервер объективно не тянет сайт.

Как убедиться, что старая команда больше не имеет доступа?
Пройти по списку: смена паролей на всех сервисах, удаление лишних администраторов в CMS, отзыв прав в Метрике и вебмастерах, перевыпуск API-ключей, чистка SSH-ключей на сервере и почтовых правил. После этого попросить нового подрядчика проверить журналы входов за неделю.

Хотите сайт, который приносит заявки, а не просто существует?
Honey Hunters Digital из Перми — разработка, поддержка и SEO-продвижение сайтов. Бесплатно разберём ваш проект и покажем, где вы теряете клиентов.
Получить бесплатную оценку проекта →
Автор:
Дата публикации:
Приглашаем присоединится к нашему каналу в Телеграм "Тусовка владельцев сайтов". В нем мы публикуем полезные статьи и делимся кейсами о том, как эффективно развивать свой сайт или интернет-магазин.