Передать сайт новому подрядчику - значит собрать и проверить семь групп доступов: домен, хостинг, почту, админку, базу данных, аналитику и сторонние сервисы. Передаёт их владелец бизнеса напрямую, а сразу после проверки права прежней команды отзываются. Разбираем чек-лист по шагам.
Коротко: чтобы передать сайт новому подрядчику, нужно собрать и проверить семь групп доступов - домен, хостинг, почту на домене, админку сайта, базу данных, аналитику и панели вебмастеров, сторонние сервисы. Передавать их должен владелец бизнеса напрямую новой команде, а не прежний подрядчик «по цепочке». Сразу после передачи права старой команды отзываются, пароли меняются. Аккуратная передача занимает от 2 до 5 рабочих дней, и почти вся эта работа - проверки: каждый доступ мало отправить, надо убедиться, что он открывается и даёт нужный уровень прав.
Актуально на август 2026 года. По опыту Honey Hunters Digital, болезненной передача становится не тогда, когда стороны в ссоре, а тогда, когда никто не может собрать полный список: домен куплен на личную почту бывшего сотрудника, хостинг оплачивается с карты подрядчика, а SMS-сервис подключён по API-ключу, который лежит в чужом коде. Поэтому начинать надо не с письма прежней команде, а с инвентаризации того, что вообще нужно для работы сайта. Ниже - полный чек-лист доступов, порядок передачи, правила безопасности и список типичных ошибок.
Что именно передаётся: семь групп доступов
Полный комплект доступов к сайту делится на семь групп. Если хотя бы одна из них потеряна, новый подрядчик будет работать вслепую или не сможет работать вовсе - например, без доступа к домену нельзя ни переехать на другой хостинг, ни выпустить SSL-сертификат.
- Домен. Логин и пароль от личного кабинета регистратора (или подтверждённое право управления доменом), доступ к DNS-записям, дата окончания регистрации. Домен должен быть оформлен на компанию-владельца или её руководителя, а не на подрядчика.
- Хостинг или сервер. Панель управления, FTP или SSH, реквизиты оплаты и тариф, доступ к панели резервных копий. Для VPS - root-доступ или отдельный пользователь с правами sudo.
- Почта на домене. Административная панель почтового сервиса, список ящиков, MX-записи. Часто выясняется, что почта живёт у стороннего сервиса и никак не связана с хостингом.
- Админка сайта. Учётная запись администратора CMS (1С-Битрикс, WordPress, MODX, Tilda и другие), лицензионный ключ и дата окончания лицензии, доступ к репозиторию с кодом, если разработка велась через Git.
- База данных. Имя базы, пользователь, пароль, доступ через phpMyAdmin или консоль, актуальный дамп.
- Аналитика и вебмастеры. Яндекс Метрика, Google Analytics, Яндекс Вебмастер, Google Search Console. Права должны быть на аккаунте владельца, новому подрядчику выдаётся гостевой или редакторский доступ.
- Сторонние сервисы. Всё, что подключено к сайту: CRM, платёжный шлюз, сервис онлайн-чата, SMS и рассылки, коллтрекинг, карты, капча, интеграция с 1С. Здесь чаще всего и теряются ключи.
Чек-лист передачи сайта: 12 шагов по порядку
Последовательность важнее скорости: сначала владелец забирает контроль себе, и только потом раздаёт права новой команде. Обратный порядок приводит к тому, что доступы «переходят» от подрядчика к подрядчику, а владелец так и остаётся без ключей от собственного сайта.
- Составьте таблицу-реестр: сервис, кто владелец аккаунта, на какую почту оформлен, кто платит, когда истекает.
- Запросите у прежнего подрядчика доступы письменно, одним списком по семи группам выше. Письмо, а не сообщение в мессенджере: нужен след.
- Проверьте, на чью почту оформлены домен и хостинг. Если на почту подрядчика или бывшего сотрудника - меняйте владельца аккаунта до всего остального.
- Сделайте полную резервную копию: файлы сайта и дамп базы данных. Скачайте её к себе, а не просто оставьте на сервере.
- Зафиксируйте исходную картину: посещаемость за последние 3 месяца, позиции по основным запросам, скорость загрузки, список работающих форм. Это точка отсчёта для новой команды.
- Проверьте каждый доступ лично: зайдите по логину и паролю, убедитесь, что он рабочий и что прав достаточно. Нерабочих доступов в переданном списке обычно 2-3 из 10.
- Заведите единое место хранения: менеджер паролей на компанию, а не файл в чате.
- Передайте доступы новому подрядчику - по принципу минимально необходимых прав.
- Попросите нового подрядчика подтвердить приём: он должен сам зайти в каждый сервис и написать, что всё открывается.
- Отзовите права прежней команды и смените пароли на всех критичных сервисах.
- Проведите приёмку: новый подрядчик делает технический аудит и присылает список того, что нашёл.
- Зафиксируйте порядок работы дальше: где ставятся задачи, какое время реакции на аварию, кто и как делает бэкапы.
Как передавать доступы безопасно
Главное правило: пароли не пересылаются открытым текстом в мессенджерах и почте и не хранятся в общих документах. Безопасная передача занимает не больше времени, чем небезопасная, просто требует один раз настроить инструмент.
- Менеджер паролей. Заведите корпоративный сейф (Bitwarden, 1Password, «Пассворк» и аналоги) и выдавайте доступ к папкам, а не отдельные пароли. Отозвать доступ потом - одна кнопка.
- Отдельные учётные записи вместо общего админского логина. Каждому специалисту свой аккаунт: видно, кто что менял, и увольнение сотрудника подрядчика не требует смены общего пароля.
- Права по минимуму. Копирайтеру не нужен доступ к серверу, а SEO-специалисту - права владельца в Метрике. Начинайте с малого и расширяйте по запросу.
- Двухфакторная аутентификация на домене, хостинге и почте - обязательно, причём привязанная к телефону владельца бизнеса.
- Одноразовые ссылки для разовой передачи секрета: сервисы вроде privnote и встроенные функции менеджеров паролей уничтожают запись после первого открытия.
Что должен отдать прежний подрядчик - и что не обязан
Подрядчик обязан вернуть всё, что принадлежит заказчику: доступы к оплаченным заказчиком сервисам, исходный код сайта в том виде, в котором он работает на сервере, базу данных, макеты, если они входили в договор. Не обязан - отдавать внутренние наработки, собственные библиотеки, лицензии, купленные на своё имя, и заниматься обучением новой команды бесплатно.
Спорные ситуации почти всегда упираются в договор. Если в нём нет пункта о передаче исключительных прав на дизайн и код, формально права остаются у исполнителя, даже когда сайт полностью оплачен. Поэтому при заказе разработки сайта пункт про исключительные права стоит фиксировать сразу, а не выяснять при расставании. Второй частый камень преткновения - платный хостинг и лицензия CMS, оформленные на подрядчика: их не «передают», их переоформляют на владельца, и это отдельная процедура у провайдера.
Что делать, если прежняя команда не выходит на связь: восстанавливать доступы через владельца аккаунтов. У регистратора домена и хостинг-провайдера есть процедура восстановления по документам юридического лица - обычно нужны письмо на бланке, копия платёжных документов и подтверждение, что домен оформлен на компанию. Это дольше, чем получить пароль, но работает даже при полном молчании второй стороны.
Как отозвать доступы у старой команды
Отзыв доступов - отдельный шаг, о котором забывают чаще всего. Провести его нужно в течение суток после того, как новая команда подтвердила, что всё работает, и не раньше: иначе есть риск отрезать себя от сервиса, который ещё не проверили.
- Смените пароли: регистратор домена, хостинг, админка сайта, база данных, почтовые ящики.
- Удалите лишние учётные записи администраторов в CMS и на сервере, включая давно неактивные.
- Отзовите доступы в Метрике, Search Console, Вебмастере, CRM, платёжном шлюзе.
- Перевыпустите API-ключи сторонних сервисов и проверьте, что интеграции продолжают работать.
- Проверьте SSH-ключи на сервере: файл authorized_keys нередко хранит ключи людей, которые ушли с проекта год назад.
- Отключите переадресацию почты и почтовые правила, если их настраивал подрядчик.
Что новый подрядчик должен проверить в первую неделю
Приём сайта - это не только получение паролей, но и технический аудит. Нормальная практика: в первые 5-7 дней новая команда присылает отчёт о состоянии сайта, чтобы «наследство» не превратилось в её ответственность задним числом.
- Работают ли резервные копии: есть ли они вообще, куда складываются, разворачивается ли из них сайт.
- Версия CMS и модулей, дата последнего обновления, известные уязвимости.
- Срок действия SSL-сертификата, лицензии CMS и оплаты домена и хостинга.
- Доходят ли письма с форм: заявки, теряющиеся из-за неверной настройки SPF, - одна из самых частых и самых дорогих поломок.
- Ошибки в Яндекс Вебмастере и Search Console, корректность robots.txt и sitemap.xml.
- Скорость загрузки на мобильных и наличие мусорного кода от прежних доработок.
- Есть ли на сервере посторонние файлы и учётные записи: сайт, которым долго занимались разные люди, часто оказывается заражён.
Такой аудит удобно делать в рамках первого месяца технической поддержки сайта: команда одновременно закрывает срочные проблемы и составляет план на ближайший квартал.
Сколько стоит приём сайта на поддержку
Приём чужого сайта укладывается в обычный тариф поддержки: отдельной платы за «знакомство» брать не принято, но первый месяц почти всегда уходит плотнее обычного - надо разобраться в чужом коде и закрыть накопленные хвосты. В Honey Hunters Digital действуют три тарифа сопровождения.
- Базовый - от 15 000 ₽ в месяц. 4 часа работ и «Красная кнопка» на срочные аварии. Неиспользованные часы на следующий месяц не переносятся.
- 51 000 ₽ в месяц - стоимость часа 3 000 ₽, неизрасходованные часы переносятся на следующий месяц.
- 96 000 ₽ в месяц - стоимость часа 2 900 ₽, часы также переносятся.
Для сайта-визитки, который меняется раз в месяц, обычно достаточно базового тарифа. Корпоративному сайту с формами, интеграциями и регулярными правками ближе средний, а интернет-магазину с обменом с 1С и постоянными доработками - старший: там часы уходят не на аварии, а на плановое развитие. Если у сайта накопился технический долг, честнее сначала оценить объём разбора отдельной сметой, а уже потом переходить на ежемесячное сопровождение.
Частые ошибки при передаче сайта
Почти все проблемы при смене подрядчика сводятся к пяти сценариям, и каждый из них дешевле предотвратить, чем расхлёбывать.
- Домен оформлен на подрядчика. Самая тяжёлая ситуация: сайт можно восстановить из копии, домен - нет. Проверяйте владельца домена до начала любого конфликта.
- Передача «на словах» без резервной копии. Если копии нет, любая ошибка новой команды становится необратимой.
- Отзыв доступов сразу, до проверки. Классика: пароли сменили в пятницу, а в понедельник выяснилось, что перестал работать обмен с 1С, и починить некому.
- Никто не забрал аналитику. История посещаемости за годы теряется вместе с аккаунтом подрядчика, и сравнивать результаты новой команды не с чем.
- Нет описания того, как всё устроено. Попросите прежнюю команду хотя бы короткую записку: где что лежит, какие есть кастомные доработки, что нельзя трогать. Это редко занимает больше часа, а новой команде экономит дни.
Если сайт переезжает не только к новой команде, но и на новый сервер, полезно свериться с отдельной инструкцией по переносу: порядок действий там жёсткий, и домен в нём переключается последним.
Если вы сейчас как раз меняете команду и не уверены, что доступы собраны полностью, напишите нам - разберём ваш список по семи группам и скажем, чего не хватает, ещё до подписания договора: поддержка и сопровождение сайтов или просто через контакты. А если хочется вариться в теме без обязательств, приходите в наш Telegram: в канале «Тусовка владельцев сайтов» такие истории разбирают почти каждую неделю, и на чужих граблях учиться дешевле.
Частые вопросы
Обязан ли подрядчик отдавать доступы, если работа не оплачена?
Доступы к сервисам, которые оплачивает заказчик (домен, хостинг, аналитика), удерживать нельзя - они не принадлежат исполнителю. А вот результат неоплаченных работ подрядчик вправе не передавать: права на него по закону переходят после оплаты, если в договоре не написано иначе.
Сколько занимает передача сайта новому подрядчику?
От 2 до 5 рабочих дней при нормальном контакте сторон: день на сбор списка, день-два на получение и проверку доступов, ещё день на отзыв старых прав. Если прежняя команда молчит и доступы восстанавливаются через провайдеров по документам, срок растягивается до 2-4 недель.
Что делать, если домен зарегистрирован на бывшего подрядчика?
Обратиться к регистратору с заявлением о смене администратора домена. Понадобятся документы компании и подтверждение оплаты. Если домен оформлен на физическое лицо и оно не идёт навстречу, спор решается только через суд, поэтому проще проверить владельца заранее.
Нужно ли менять хостинг при смене подрядчика?
Нет, если хостинг оформлен на владельца бизнеса и устраивает по качеству. Менять стоит, только когда аккаунт зарегистрирован на подрядчика, оплачивается с его карты или сервер объективно не тянет сайт.
Как убедиться, что старая команда больше не имеет доступа?
Пройти по списку: смена паролей на всех сервисах, удаление лишних администраторов в CMS, отзыв прав в Метрике и вебмастерах, перевыпуск API-ключей, чистка SSH-ключей на сервере и почтовых правил. После этого попросить нового подрядчика проверить журналы входов за неделю.
Дата публикации: 2026-08-27






