Roboweb/Блог
    Все статьи
    Код как актив16 сентября 20267 мин чтения

    Подрядчик пропал: как не потерять доступ к своему проекту

    Что оформить на компанию (домен, хостинг, репозиторий и базу), как вести реестр доступов и что делать, если разработчик уже не выходит на связь.

    Подрядчик пропал: как не потерять доступ к своему проекту

    Типичная история: проект работает, подрядчик перестал отвечать, а через месяц нужно поменять цены — и выясняется, что домен оформлен на его личный аккаунт, хостинг оплачивается с его карты, а код лежит только у него. Формально проект ваш, но управлять им вы не можете. В статье — что заранее оформить на компанию, как вести реестр доступов, с чего начать, если связь уже потеряна, и что записать в договор.

    Почему проекты «застревают» у подрядчиков

    Чаще всего это не злой умысел, а удобство на старте. Подрядчику быстрее зарегистрировать домен на себя, чем ждать реквизиты. Хостинг он берёт на свой аккаунт, потому что там уже живут другие проекты. Репозиторий создаёт у себя, потому что так привычнее. Пока отношения ровные, этого никто не замечает.

    Проблема проявляется в трёх ситуациях:

    • подрядчик заболел, сменил работу или закрыл студию;
    • возник спор об оплате, и доступы становятся аргументом в переговорах;
    • у подрядчика не хватает времени, и ваш проект стоит в очереди.

    Во всех трёх случаях выручает не доверие, а оформление: у кого юридически и технически находятся ключи.

    Что должно быть оформлено на компанию: домен, хостинг, репозиторий, база

    АктивКак правильноКак проверить
    ДоменАдминистратор — ваша компанияДанные у регистратора, сервис WHOIS
    Хостинг и серверДоговор и оплата от компанииАккаунт у провайдера, счета
    Репозиторий с кодомАккаунт или организация компанииВы владелец, подрядчик — участник
    База данныхДоступ у ответственного сотрудникаСвежая резервная копия у вас
    Админ-доступыЛичные учётные записиПодрядчик работает под своей записью

    Две детали решают многое. Первая: аккаунты у регистратора и хостинг-провайдера привязаны к корпоративной почте, которую контролирует компания, и защищены двухфакторной аутентификацией на корпоративный телефон. Вторая: оплата идёт со счёта или карты компании — если что-то пойдёт не так, провайдер сможет подтвердить ваши права по документам.

    Личные учётные записи в админ-панелях нужны по простой причине: когда подрядчик уходит, вы отключаете одну запись, а не меняете общий пароль, которым пользуется половина команды. Почему своя база и свой код — вопрос безопасности бизнеса, а не техническая деталь, разобрано в статье о безопасности данных бизнеса.

    Реестр доступов: простой документ, который спасает проект

    Реестр доступов — это таблица, где на каждый актив заведена строка. Что в ней записать:

    1. Что это: домен, хостинг, репозиторий, база данных, админ-панель, почта, сторонние сервисы.
    2. Где находится: адрес панели управления и название провайдера.
    3. На кого оформлено: юрлицо, ИП или физлицо — и кто именно.
    4. У кого сейчас есть доступ: сотрудники и подрядчики поимённо.
    5. Где хранится пароль: название записи в корпоративном менеджере паролей. Сами пароли в реестр не вписывайте.
    6. Даты оплаты и продления — особенно для домена: после окончания срока регистрации домен может освободиться и достаться другому.
    7. Когда последний раз проверяли, что доступ действительно работает.

    Три правила сохраняют реестр живым. Его ведёт сотрудник компании, а не подрядчик. Его пересматривают раз в квартал и при каждом уходе человека из проекта. Доступы подрядчика отзываются в тот же день, когда работа закончена.

    Если подрядчик уже недоступен: с чего начать

    Сначала оговорка: каждый случай зависит от договора и переписки, и если дело идёт к спору, подключайте юриста. Ниже — общий порядок действий, который помогает не терять время.

    1. Не трогайте работающий проект вслепую. Пока он работает, резкие изменения на сервере могут его уронить, а чинить будет некому.
    2. Соберите документы: договор, акты, счета за домен и хостинг, переписку, где обсуждались доступы и передача кода.
    3. Проверьте домен. Если администратор — ваша компания, обращайтесь к регистратору с документами: порядок восстановления доступа у каждого регистратора свой. Если домен оформлен на подрядчика, это вопрос переговоров или юриста.
    4. Проверьте хостинг. Если договор с провайдером заключала компания, обращайтесь в поддержку как владелец аккаунта.
    5. Получив доступ, сразу сделайте резервные копии кода и базы и сохраните их вне этого сервера.
    6. Смените пароли, отзовите ключи и учётные записи подрядчика.
    7. Направьте подрядчику письменный запрос о передаче кода и доступов по реквизитам из договора; текст лучше согласовать с юристом.
    8. Оцените, что выгоднее: восстанавливать старый проект или собрать заново. Лендинг или каталог иногда быстрее пересобрать по описанию, чем ждать исхода спора; сложную систему с нестандартной логикой без разработчика не восстановить.

    Код в собственном репозитории как страховка

    Главная защита простая: актуальная копия кода и данных всегда у вас, кто бы ни работал над проектом сейчас. Рабочая схема выглядит так:

    • репозиторий создан на аккаунт или в организации компании, подрядчик добавлен участником и удаляется одним действием;
    • база данных — отдельный актив с регулярными резервными копиями, доступными компании;
    • в репозитории есть инструкция по запуску, чтобы новый разработчик разобрался без предшественника.

    Где российской компании держать код — в GitFlic или GitHub — зависит от требований к хранению и доступности; плюсы и минусы разобраны в статье GitFlic или GitHub.

    Roboweb устроен с расчётом на такую страховку: код и данные остаются у клиента. Проект выгружается как настоящий код на Next.js + Prisma — фронтенд, бэкенд, схема базы и аккаунты. Архив можно залить в любой Git-репозиторий: GitFlic, GitHub, GitLab или внутренний сервер компании, а в GitHub — выгрузить прямо из кабинета (так создаётся новый публичный репозиторий в подключённом аккаунте GitHub; если код не должен быть открытым, используйте архив). Данные хранятся в PostgreSQL. Проект не заперт в платформе: дорабатывать и размещать его можно где угодно. Экспорт кода входит в тариф Премиум (990 ₽/мес), на бесплатном тарифе его нет. Если вы сейчас выбираете между конструктором и собственным кодом, посмотрите сравнение ИИ-сборки и конструкторов.

    Что закрепить в договоре до старта работ

    • Домен, хостинг, репозиторий и база оформляются на заказчика или передаются ему в оговорённый срок.
    • Переход исключительного права на код и другие результаты работ к заказчику — формулировку проверяет юрист.
    • Код попадает в репозиторий заказчика по ходу работы, а не одним архивом в конце.
    • Подрядчик ведёт реестр доступов и передаёт его при завершении.
    • Сроки реакции на запросы и порядок передачи дел, если подрядчик прекращает работу.
    • Документация: как запустить проект, где лежат настройки, какие сторонние сервисы подключены.
    • Доступы подрядчика отзываются в день подписания закрывающего акта.

    До подписания стоит проверить и самого подрядчика — чек-лист есть в статье о проверке подрядчика перед оплатой.

    Проектом управляет тот, у кого домен, репозиторий и база, а не тот, кто за него заплатил. Сделайте так, чтобы это была одна и та же сторона.

    Шаг на эту неделю: откройте пустую таблицу и заполните реестр по пяти активам из таблицы выше. Если окажется, что код есть только у подрядчика, это первая задача на исправление. А если проект ещё предстоит сделать, можно начать бесплатно, проверить подход и перейти на тариф с экспортом кода, когда продукт будет готов.

    Понравилась статья?

    Поделитесь с коллегами и друзьями

    Telegram

    Готовы запустить свой продукт?

    Опишите идею — ИИ соберёт фуллстек с бэкендом, а код останется вашим активом

    Создать проект бесплатно