一家做本地生活服务的企业,有位运营专员提出离职。交接那天,他把后台账号和密码交给了同事,手续办完就走了。谁也没多想,账号就这么继续用着。结果三个月后,企业发现网站上的商品图片被人成批删除。后台的操作日志显示,删除动作发生在离职后的第二周,登录方式依然是那位前员工的手机号,密码也从未变动过。追查下来才发现,问题出在交接流程上——只交了密码,权限本身没有做任何回收处理。类似的情况并不少见,很多企业的网站和小程序后台,权限管理还停留在“知道密码就能进”的阶段。
网站后台的账号类型,其实比多数企业想象的要复杂得多。除了日常发文章、传图片的内容编辑,还有负责页面结构改动的网站管理员,处理服务器和数据库的运维人员,以及参与过小程序开发的第三方技术人员。不同类型的账号,能操作的范围差别很大。编辑账号通常只能改文字和图片,管理员账号却可以修改网站配置、新增用户,运维账号甚至能直接接触服务器文件。第三方开发人员的权限往往更高,他们当初为了调试方便,可能开通了接近超级管理员的权限。这些账号如果长期挂在后台,就等于给网站留下了多个入口,而企业并不清楚每个入口究竟通向哪里。
账号收回的时间节点,应该卡在三个具体时间点上。第一个,是员工正式办理离职手续的当天。不管交接是否完成,原账号应当立即禁用。第二个,是工作交接完成的当天。接手同事的新账号应当已经开通,并且只分配他实际需要用到的权限,而不是直接把旧账号改个名字继续用。第三个,是第三方开发或维护合同到期的当天。服务商的技术账号必须从后台移除,如果后续还需要技术支持,重新走一次账号开通流程,而不是让旧账号一直保留。这三个时间点,每一个都对应着明确的操作动作,而不是等到发现异常记录之后才去补救。
账号权限的清理,值得按一张标准清单逐步执行。第一步,在后台禁用离职员工的账号,而不是直接删除。禁用可以保留操作日志,方便后续追溯。第二步,重置与离职员工相关的所有密码,包括后台登录密码、邮箱密码,以及如果账号绑定了双因素验证,需要解除原有绑定设备。第三步,检查该账号是否有子账号或关联账号,比如用同一个手机号注册的其他系统入口。第四步,导出该账号名下的操作日志,保存归档,至少留存六个月以上。第五步,确认接手同事的新账号权限已经配置完成,并测试能否正常登录和操作。这张清单执行完,才算真正完成了账号收回,而不是简单地把密码交给下一个人。
权限管理不能只在有人离职时才想起来做。定期权限审计,是成本最低的安全习惯。建议每季度检查一次后台账号列表,逐项核对每个账号对应的姓名、岗位、最近登录时间和权限范围。重点排查两类账号,一类是超过三个月没有登录记录的僵尸账号,另一类是权限明显超出岗位需要的账号,比如内容编辑却拥有管理员权限。发现问题账号,当场处理,该禁用的禁用,该降权的降权。这样的季度检查,一次只需要半个小时,却能避免大多数因权限混乱导致的麻烦。
账号权限的本质,是对责任的划分。每个账号背后都对应一个真实的人,账号能做什么,就意味着这个人需要对哪些操作负责。网站后台不是越多人能进越好,而是每一个能进入的人都清楚自己的操作边界。it数运在做网站和小程序交付时,会同步整理一份账号权限清单,把每个账号的类型、权限范围和负责人写清楚,交给客户存档。权限管理这件事,不需要等到出问题才重视,从第一天就建立清晰规则,后续的维护才会省心。




