網站後台、主機、網域、分析工具、廣告平台與客服系統,往往由不同人使用。若所有人都共用同一組管理者帳號,短期雖然方便,日後卻很難知道誰做了什麼,也難以及時收回不再需要的存取權。反過來,若權限申請流程完全沒有規則,合作夥伴也可能因拿不到必要權限而無法處理緊急問題。
權限管理的核心不是增加行政負擔,而是讓每個人只取得完成工作所需的存取範圍,並且讓企業在交接時仍握有主導權。
先區分帳號所有權與操作權
企業應優先確保關鍵服務的主帳號由公司可長期掌握的信箱與管理方式建立,包括網域註冊、主機、網站後台、資料備份、流量分析與重要第三方服務。外部廠商可以受邀協作,但不應成為唯一能管理帳號的人。
接著區分「誰擁有服務」與「誰可以操作」。例如行銷人員可能需要查看成效與設定活動,但不一定需要主機管理權;內容編輯需要發布文章,卻不必安裝外掛或修改使用者帳號。把這些需求拆開,才能避免為了完成一件小事而授予過大的權限。
依角色設定最小必要權限
可先列出常見角色與工作範圍,再對照每個系統能提供的權限層級。常見角色包括:
- 企業帳號管理者:保有主控、付款與緊急復原能力
- 網站維護人員:處理更新、故障排查與技術設定
- 內容編輯:新增、修改與送審內容
- 行銷或業務人員:查看必要報表、管理指定活動
- 外部設計或開發夥伴:在約定期間處理特定專案
每個人使用自己的帳號,比共用帳密更容易追蹤,也能在合作結束時單獨停用。若系統支援雙重驗證,應依服務重要性與風險啟用,並安排備援驗證方式由企業安全保管。
把人員異動變成固定清單
離職、職務調整或專案結束時,最容易遺漏的是不常登入的服務。建議建立交接清單,涵蓋網站後台、主機、網域、電子郵件、分析工具、素材庫、表單通知與第三方整合服務。
交接時不只是刪除帳號,也要確認待處理事項、續約通知寄送信箱、備援聯絡人與文件位置。若對方曾以個人信箱建立服務,應在可行範圍內轉移到公司管理的帳號或補上共同管理者,避免未來找不到存取管道。
定期複查比出事後追查有效
權限不需要每天檢查,但應在專案結束、人員異動、年度維護或系統改版時複查。檢查重點包括:仍有權限的人是否都在職且有工作需求、管理者是否至少有兩位可信任的內部人員、外部協作者權限是否已到期,以及緊急狀況下誰能聯絡供應商。
同時,將帳號清單放在受控管的文件或密碼管理工具中,記錄服務名稱、管理者、用途與交接資訊。文件本身也要限制閱讀權限,避免把敏感資訊散落在聊天紀錄或個人電腦裡。
立即可做的行動建議
- 列出所有與網站營運有關的服務,確認主帳號是否由公司掌握。
- 停止新增共用管理者帳號,改為每位使用者各自登入。
- 依工作角色檢查現有權限,移除不再需要的最高權限。
- 建立人員離職與專案結束時的帳號停用、轉移與複查清單。


