Типичная история: проект работает, подрядчик перестал отвечать, а через месяц нужно поменять цены — и выясняется, что домен оформлен на его личный аккаунт, хостинг оплачивается с его карты, а код лежит только у него. Формально проект ваш, но управлять им вы не можете. В статье — что заранее оформить на компанию, как вести реестр доступов, с чего начать, если связь уже потеряна, и что записать в договор.
Почему проекты «застревают» у подрядчиков
Чаще всего это не злой умысел, а удобство на старте. Подрядчику быстрее зарегистрировать домен на себя, чем ждать реквизиты. Хостинг он берёт на свой аккаунт, потому что там уже живут другие проекты. Репозиторий создаёт у себя, потому что так привычнее. Пока отношения ровные, этого никто не замечает.
Проблема проявляется в трёх ситуациях:
- подрядчик заболел, сменил работу или закрыл студию;
- возник спор об оплате, и доступы становятся аргументом в переговорах;
- у подрядчика не хватает времени, и ваш проект стоит в очереди.
Во всех трёх случаях выручает не доверие, а оформление: у кого юридически и технически находятся ключи.
Что должно быть оформлено на компанию: домен, хостинг, репозиторий, база
| Актив | Как правильно | Как проверить |
|---|---|---|
| Домен | Администратор — ваша компания | Данные у регистратора, сервис WHOIS |
| Хостинг и сервер | Договор и оплата от компании | Аккаунт у провайдера, счета |
| Репозиторий с кодом | Аккаунт или организация компании | Вы владелец, подрядчик — участник |
| База данных | Доступ у ответственного сотрудника | Свежая резервная копия у вас |
| Админ-доступы | Личные учётные записи | Подрядчик работает под своей записью |
Две детали решают многое. Первая: аккаунты у регистратора и хостинг-провайдера привязаны к корпоративной почте, которую контролирует компания, и защищены двухфакторной аутентификацией на корпоративный телефон. Вторая: оплата идёт со счёта или карты компании — если что-то пойдёт не так, провайдер сможет подтвердить ваши права по документам.
Личные учётные записи в админ-панелях нужны по простой причине: когда подрядчик уходит, вы отключаете одну запись, а не меняете общий пароль, которым пользуется половина команды. Почему своя база и свой код — вопрос безопасности бизнеса, а не техническая деталь, разобрано в статье о безопасности данных бизнеса.
Реестр доступов: простой документ, который спасает проект
Реестр доступов — это таблица, где на каждый актив заведена строка. Что в ней записать:
- Что это: домен, хостинг, репозиторий, база данных, админ-панель, почта, сторонние сервисы.
- Где находится: адрес панели управления и название провайдера.
- На кого оформлено: юрлицо, ИП или физлицо — и кто именно.
- У кого сейчас есть доступ: сотрудники и подрядчики поимённо.
- Где хранится пароль: название записи в корпоративном менеджере паролей. Сами пароли в реестр не вписывайте.
- Даты оплаты и продления — особенно для домена: после окончания срока регистрации домен может освободиться и достаться другому.
- Когда последний раз проверяли, что доступ действительно работает.
Три правила сохраняют реестр живым. Его ведёт сотрудник компании, а не подрядчик. Его пересматривают раз в квартал и при каждом уходе человека из проекта. Доступы подрядчика отзываются в тот же день, когда работа закончена.
Если подрядчик уже недоступен: с чего начать
Сначала оговорка: каждый случай зависит от договора и переписки, и если дело идёт к спору, подключайте юриста. Ниже — общий порядок действий, который помогает не терять время.
- Не трогайте работающий проект вслепую. Пока он работает, резкие изменения на сервере могут его уронить, а чинить будет некому.
- Соберите документы: договор, акты, счета за домен и хостинг, переписку, где обсуждались доступы и передача кода.
- Проверьте домен. Если администратор — ваша компания, обращайтесь к регистратору с документами: порядок восстановления доступа у каждого регистратора свой. Если домен оформлен на подрядчика, это вопрос переговоров или юриста.
- Проверьте хостинг. Если договор с провайдером заключала компания, обращайтесь в поддержку как владелец аккаунта.
- Получив доступ, сразу сделайте резервные копии кода и базы и сохраните их вне этого сервера.
- Смените пароли, отзовите ключи и учётные записи подрядчика.
- Направьте подрядчику письменный запрос о передаче кода и доступов по реквизитам из договора; текст лучше согласовать с юристом.
- Оцените, что выгоднее: восстанавливать старый проект или собрать заново. Лендинг или каталог иногда быстрее пересобрать по описанию, чем ждать исхода спора; сложную систему с нестандартной логикой без разработчика не восстановить.
Код в собственном репозитории как страховка
Главная защита простая: актуальная копия кода и данных всегда у вас, кто бы ни работал над проектом сейчас. Рабочая схема выглядит так:
- репозиторий создан на аккаунт или в организации компании, подрядчик добавлен участником и удаляется одним действием;
- база данных — отдельный актив с регулярными резервными копиями, доступными компании;
- в репозитории есть инструкция по запуску, чтобы новый разработчик разобрался без предшественника.
Где российской компании держать код — в GitFlic или GitHub — зависит от требований к хранению и доступности; плюсы и минусы разобраны в статье GitFlic или GitHub.
Roboweb устроен с расчётом на такую страховку: код и данные остаются у клиента. Проект выгружается как настоящий код на Next.js + Prisma — фронтенд, бэкенд, схема базы и аккаунты. Архив можно залить в любой Git-репозиторий: GitFlic, GitHub, GitLab или внутренний сервер компании, а в GitHub — выгрузить прямо из кабинета (так создаётся новый публичный репозиторий в подключённом аккаунте GitHub; если код не должен быть открытым, используйте архив). Данные хранятся в PostgreSQL. Проект не заперт в платформе: дорабатывать и размещать его можно где угодно. Экспорт кода входит в тариф Премиум (990 ₽/мес), на бесплатном тарифе его нет. Если вы сейчас выбираете между конструктором и собственным кодом, посмотрите сравнение ИИ-сборки и конструкторов.
Что закрепить в договоре до старта работ
- Домен, хостинг, репозиторий и база оформляются на заказчика или передаются ему в оговорённый срок.
- Переход исключительного права на код и другие результаты работ к заказчику — формулировку проверяет юрист.
- Код попадает в репозиторий заказчика по ходу работы, а не одним архивом в конце.
- Подрядчик ведёт реестр доступов и передаёт его при завершении.
- Сроки реакции на запросы и порядок передачи дел, если подрядчик прекращает работу.
- Документация: как запустить проект, где лежат настройки, какие сторонние сервисы подключены.
- Доступы подрядчика отзываются в день подписания закрывающего акта.
До подписания стоит проверить и самого подрядчика — чек-лист есть в статье о проверке подрядчика перед оплатой.
Проектом управляет тот, у кого домен, репозиторий и база, а не тот, кто за него заплатил. Сделайте так, чтобы это была одна и та же сторона.
Шаг на эту неделю: откройте пустую таблицу и заполните реестр по пяти активам из таблицы выше. Если окажется, что код есть только у подрядчика, это первая задача на исправление. А если проект ещё предстоит сделать, можно начать бесплатно, проверить подход и перейти на тариф с экспортом кода, когда продукт будет готов.

