Firma powinna zachować kontrolę nad domeną, hostingiem, CMS-em i narzędziami pomiarowymi. Agencja lub freelancer mogą zarządzać nimi technicznie, ale powinni korzystać z odrębnych uprawnień dostosowanych do wykonywanych zadań. Firma musi mieć możliwość samodzielnego odzyskania i przeniesienia każdego ważnego zasobu.
Nie wystarczy więc zapytać, kto zna hasło. Trzeba ustalić, kto kontroluje konto, kto ma uprawnienia administracyjne, kto korzysta z dostępu wykonawczego oraz czy zasób można odzyskać lub przenieść bez udziału jednej konkretnej osoby.
Szczegółowe poziomy dostępu i warunki przeniesienia zależą od dostawcy, konfiguracji technicznej oraz zapisów umowy.
Krótka odpowiedź: firma powinna zachować kontrolę
Najbezpieczniejszym modelem organizacyjnym jest pozostawienie kont i zasobów pod kontrolą firmy oraz nadawanie wykonawcy odrębnych uprawnień.[1][2] Nie jest to uniwersalna reguła prawna dla każdej umowy, lecz praktyka ograniczająca uzależnienie firmy od jednego wykonawcy.
| Poziom kontroli | Co oznacza | Pożądany układ |
|---|---|---|
| Kontrola konta | Możliwość zarządzania usługą, użytkownikami i danymi odzyskiwania | Po stronie firmy |
| Administracja | Konfiguracja usługi i nadawanie uprawnień | Firma zachowuje odpowiedni dostęp, a wykonawca otrzymuje go, gdy wymaga tego zakres prac |
| Dostęp wykonawczy | Edycja strony, analiza danych lub wdrażanie zmian | Osobne konto i uprawnienia odpowiadające zadaniom |
| Odzyskanie i przeniesienie | Możliwość odzyskania konta albo przekazania obsługi innemu podmiotowi | Procedura znana i dostępna firmie |
Dostęp wykonawcy warto delegować zgodnie z zakresem obowiązków, zamiast przekazywać mu wyłączną kontrolę. Poszczególne platformy udostępniają jednak różne role i poziomy uprawnień, dlatego model trzeba dopasować do używanych narzędzi.[3][4][5]
Cztery warstwy, których nie warto mylić
Domena, hosting, CMS i analityka nie są jednym zasobem. Mogą działać w różnych usługach, mieć oddzielnych administratorów i wymagać osobnych procedur odzyskiwania dostępu.
Domena i konto rejestratora
Firma powinna ustalić, kto figuruje jako abonent domeny oraz czy ma dostęp do konta rejestratora i danych potrzebnych do jej odnowienia. W przypadku domen .pl określenie „abonent” jest precyzyjniejsze niż potocznie używane słowo „właściciel”. Dokładne skutki prawne zależą od danych abonenta, regulaminu rejestratora i zawartej umowy.[6]
Hosting, DNS i kopie zapasowe
Dostęp do hostingu może obejmować pliki strony, bazę danych, ustawienia serwera, pocztę albo konfigurację DNS. Zakres zależy od konkretnej architektury. Dlatego sam login do CMS-u nie potwierdza, że firma może zarządzać serwerem, kopią zapasową lub ustawieniami domeny.
CMS oraz konta użytkowników
Administrator WordPressa może zarządzać stroną w CMS-ie, ale nie musi kontrolować rejestratora domeny, hostingu ani kont pomiarowych. WordPress rozróżnia role użytkowników, dlatego dostęp do edycji treści nie musi oznaczać dostępu administracyjnego do całej instalacji.[5]
Analityka, Search Console i Tag Manager
Narzędzia Google również mają własne konta i systemy uprawnień. Dostęp do raportów Analytics nie oznacza automatycznie kontroli nad Search Console lub możliwością publikowania zmian w Google Tag Managerze. Każdą usługę trzeba zweryfikować osobno.
Jaki dostęp powinien mieć wykonawca strony?
Wykonawca powinien otrzymać uprawnienia potrzebne do konkretnych zadań, najlepiej na osobnym koncie. Ułatwia to ustalenie, kto może edytować stronę, zmieniać konfigurację, analizować dane lub publikować tagi.
WordPress: osobne konta i role
W WordPressie warto unikać jednego współdzielonego konta administratora. Osobne konta pozwalają nadać każdej osobie rolę odpowiadającą jej zadaniom. Nie każda konfiguracja WordPressa ma jednak identyczny zestaw funkcji i możliwości.[8]
Search Console: właściciel i użytkownicy
Google Search Console rozróżnia właścicieli i użytkowników o różnych poziomach dostępu. Firma powinna zachować co najmniej dostęp właścicielski, a wykonawcy nadać poziom odpowiadający jego zadaniom. Taki status nie zastępuje jednak kontroli nad domeną na koncie rejestratora.[2]
Google Analytics: role dla zespołu i wykonawców
Konto Analytics powinno być kontrolowane przez firmę, natomiast wykonawcy można przypisać określoną rolę. Konfiguracja zależy od struktury konta i zakresu prac. Oficjalna dokumentacja opisuje także zarządzanie użytkownikami i grupami użytkowników.[7]
Google Tag Manager: dostęp do kontenera
W Google Tag Managerze można delegować dostęp na poziomie konta lub kontenera. Zakres powinien odpowiadać temu, czy wykonawca ma wdrażać, testować, zatwierdzać czy publikować zmiany.[4]
Co ustalić przed umową, przy odbiorze i przy zmianie wykonawcy?
Kontrolę nad zasobami najlepiej zaplanować przed rozpoczęciem prac, potwierdzić przy odbiorze i ponownie zweryfikować przed zmianą wykonawcy. Zakres listy trzeba dostosować do rzeczywistej architektury strony i używanych integracji.
Przed podpisaniem umowy
- Ustal, na czyich danych zostaną utworzone domena, hosting i konta narzędziowe.
- Określ, kto będzie nadawać i odbierać uprawnienia.
- Zapisz, które działania wymagają roli administratora, a które mogą być wykonane przy dostępie ograniczonym.
- Ustal sposób przekazania kont, konfiguracji i dokumentacji po zakończeniu współpracy.
- Określ zakres odpowiedzialności za odnowienia, kopie zapasowe i licencje.
Przy odbiorze wdrożenia
- Zweryfikuj abonenta domeny, konto rejestratora i sposób odnowienia.
- Potwierdź dostęp do hostingu, DNS-u oraz dostępnych kopii zapasowych.
- Sprawdź własne konto administracyjne w CMS-ie.
- Potwierdź odpowiednie role w Analytics, Search Console i Tag Managerze.
- Odbierz listę formularzy, integracji oraz licencji wykorzystanych w projekcie.
- Usuń konta tymczasowe, jeśli nie są już potrzebne.
Przy zmianie agencji lub freelancera
- Utwórz imienne konta dla nowego wykonawcy.
- Zweryfikuj dane odzyskiwania dostępu do każdej usługi.
- Potwierdź, że strona, domena, hosting i narzędzia pomiarowe mogą być obsługiwane bez konta poprzedniego wykonawcy.
- Po zakończeniu przekazania odbierz zbędne uprawnienia.
Odbiór strony powinien obejmować nie tylko login do CMS-u, ale też listę usług, podmiotów kontrolujących konta, dostępów, licencji i procedur odzyskiwania.[8]
Czerwone flagi: kiedy firma nie ma realnej kontroli
Sygnałem do uporządkowania dostępów jest sytuacja, w której firma nie potrafi wskazać konta kontrolującego dany zasób albo może korzystać ze strony wyłącznie za pośrednictwem wykonawcy. Do częstych czerwonych flag należą:
- brak informacji o tym, kto figuruje jako abonent domeny;
- brak dostępu do konta rejestratora lub odnowienia domeny;
- dostęp do WordPressa bez dostępu do hostingu i kopii zapasowych;
- wspólny login administratora używany przez kilka osób;
- brak odpowiedniego administratora lub właściciela kont Google po stronie firmy;
- brak listy licencji, integracji i danych odzyskiwania;
- brak ustalonego sposobu przekazania zasobów nowemu wykonawcy.
- Wypisz zasoby. Uwzględnij domenę, rejestratora, DNS, hosting, CMS, kopie zapasowe, analitykę, Search Console, Tag Manager, formularze, licencje i integracje.
- Wskaż konto kontrolujące. Przy każdym zasobie ustal, jakie konto może zarządzać usługą i użytkownikami.
- Zweryfikuj administratorów. Sprawdź, czy firma ma dostęp odpowiedni do odzyskania lub przekazania usługi.
- Sprawdź odzyskiwanie. Ustal, do kogo trafiają wiadomości i procedury odzyskania dostępu.
- Potwierdź możliwość przeniesienia. Oceń, czy zmiana wykonawcy nie wymaga pozostawienia wyłącznej kontroli po stronie poprzedniej agencji lub freelancera.
Samo założenie konta przez wykonawcę nie musi oznaczać problemu. Liczy się to, czy firma ma udokumentowany dostęp, odpowiednią rolę oraz możliwość odzyskania albo przeniesienia zasobu. Przy nietypowej konfiguracji może być potrzebna analiza techniczna lub ocena zapisów umowy.
Ustalcie model kontroli jako element wdrożenia strony
Podział kont, uprawnień i odpowiedzialności powinien zostać ustalony w zakresie wdrożenia, a następnie potwierdzony przy odbiorze. Dobrze zaplanowany projekt może obejmować uporządkowanie kont i dostępów, ale nie zastępuje to ustaleń właścicielskich po stronie firmy.
Zaprojektowani deklarują tworzenie stron internetowych dla firm z Katowic, Śląska i całej Polski, obejmujące między innymi wdrożenie WordPress, SEO techniczne i analitykę. W opisie procesu firma uwzględnia również konfigurację elementów technicznych.[9] Jest to opis oferty firmy, a nie niezależna ocena jej jakości. Zakres konkretnej realizacji oraz zasady kontroli nad kontami powinny wynikać z oferty lub umowy.
Najczęstsze pytania
Czy agencja może założyć domenę i hosting za klienta?
Może wykonać działania techniczne, ale firma powinna zweryfikować, kto jest abonentem domeny, kto kontroluje konto oraz w jaki sposób można zarządzać odnowieniem lub przeniesieniem zasobu. Przy odbiorze potrzebna jest również dokumentacja dostępów.
Czy konto administratora WordPress wystarczy do przejęcia strony?
Nie. Administrator CMS-u nie musi mieć dostępu do domeny, hostingu, DNS-u, kopii zapasowych ani narzędzi pomiarowych. Każdy z tych elementów wymaga oddzielnej weryfikacji.
Kto powinien być administratorem Google Analytics i Search Console?
Firma powinna zachować odpowiedni dostęp administracyjny do Analytics i właścicielski do Search Console. Wykonawcy można nadać rolę odpowiadającą zakresowi jego zadań.
Najważniejsza zasada: firma kontroluje konta i możliwość ich odzyskania, a wykonawca otrzymuje dostęp potrzebny do pracy. Domena, hosting, CMS i narzędzia pomiarowe powinny być sprawdzane osobno. Ustalenia dotyczące własności kont, administracji, licencji oraz przekazania projektu najlepiej zapisać przed wdrożeniem i potwierdzić przy odbiorze.
Źródła
- Kto powinien być właścicielem domeny, hostingu i strony?, Pawlina LTD. Sekcje dotyczące własności domeny, hostingu, kont Google i zmiany wykonawcy.
- Zarządzanie właścicielami, użytkownikami i uprawnieniami, Google Search Console Help. Sekcje dotyczące właściciela zweryfikowanego, właściciela wyznaczonego i użytkowników.
- Google Analytics account structure, Google Analytics Help. Sekcje dotyczące struktury konta i dostępnych ról.
- Security & Privacy hub, Google for Developers. Sekcja dotycząca dostępu na poziomie konta i kontenera.
- Roles and Capabilities, WordPress.org. Sekcje dotyczące ról i możliwości użytkowników.
- Korzyści z rejestracji domeny, NASK, 2021. Fragment dotyczący abonenta domeny i odróżnienia go od właściciela.
- Add, edit, and delete Analytics users and user groups, Google Analytics Help. Sekcje dotyczące zarządzania dostępem i roli administratora.
- Co powinien przekazać wykonawca po wdrożeniu strony?, Nośny Przekaz. Sekcje dotyczące kont, uprawnień, hostingu, CMS-u, analityki i kopii zapasowych.
- Strony internetowe Katowice — projektowanie i tworzenie stron WWW, Zaprojektowani. Sekcje dotyczące zakresu usługi, procesu, wdrożenia WordPress, SEO technicznego i analityki.
+Artykuł Sponsorowany+





