Какие SEO-доступы нельзя оформлять на личную почту подрядчика

Как организовать доступы к Search Console, Яндекс Вебмастеру и Метрике: владельцы ресурсов остаются у бизнеса, а подрядчик получает рабочую роль.

Обновлено: Автор: Елизавета Коляскина11 минут чтения
Мураз КакиловЕлизавета ГырбуАнтон ШевцовСевочка ГусейноваАлександр Зимаков+5
Команда Медиакод

Вопрос доступов к Search Console, Яндекс Вебмастеру и Метрике часто возникает только при смене сотрудника или подрядчика. До этого кажется удобным, что один специалист быстро создал ресурс, подтвердил сайт и собрал отчеты под своим личным логином. Но удобство в моменте может оставить бизнес без понятного способа управлять тем, что связано с его сайтом и данными.

Правильная модель не требует отдавать подрядчику пароли от корпоративных аккаунтов и не требует передавать клиенту внутренние рабочие материалы агентства. Она строится иначе: бизнес сохраняет контролируемое владение ресурсами, а команда получает отдельные роли под конкретную работу. Тогда доступ можно выдать, проверить, изменить или отозвать без поиска одного человека, на чьем личном аккаунте держится весь проект.

Риск не в личной почте как таковой, а в единственной точке контроля

Личный адрес подрядчика может быть рабочим способом войти в сервис, если он добавлен как отдельный пользователь. Проблема начинается, когда это единственный подтвержденный владелец, единственный человек с правом назначать роли или единственный логин, через который можно восстановить управление. В этот момент у бизнеса нет не просто доступа к отчету: у него нет независимого способа продолжить работу с собственным сайтом.

Поэтому вопрос лучше формулировать не «можно ли использовать личную почту», а «сможет ли компания сама назначить нового участника или убрать старого, если текущий человек недоступен». Если ответ отрицательный, модель доступа нужно менять до того, как начнется переход, спор или срочный релиз.

У каждого SEO-ресурса должен быть хотя бы один контролируемый бизнесом владелец, который может управлять правами без личного аккаунта подрядчика. Отдельные рабочие роли команды при этом остаются нормальной и удобной частью процесса.

Разделите владение, рабочий доступ и интеллектуальную собственность

В разговорах о доступах обычно смешиваются три разных слоя. Из-за этого бизнес может требовать от агентства внутренние рабочие файлы, а команда - получать слишком широкие права на ресурсы, которыми должен управлять владелец сайта. Сначала нужно развести эти сущности.

СлойЧто к нему относитсяКто должен им управлять
Владение ресурсомПодтверждение сайта, назначение ролей, восстановление и передача управленияБизнес через контролируемый аккаунт
Рабочий доступПросмотр данных, настройка разрешенных инструментов, выполнение конкретных задачСотрудник или подрядчик по назначенной роли
Рабочие материалы командыВнутренние методы, шаблоны, заметки, логика ведения проекта и другие результаты работы агентстваАгентство в пределах договоренностей с клиентом

Такое разделение снимает ложную дилемму. Бизнесу не нужно получать чужой личный пароль, чтобы контролировать ресурс. Подрядчику не нужен статус единственного владельца, чтобы качественно вести SEO. А вопрос о том, какие материалы и результаты передаются по договору, не стоит решать через доступ к сервисам.

В доступах мне важно не количество выданных логинов, а понятная ответственность. Если ресурсом владеет компания, а у команды есть роль под задачу, при смене людей не приходится заново собирать проект из переписок и восстанавливать контроль через случайные контакты.

Елизавета КоляскинаЕлизавета КоляскинаКлючевой аккаунт-менеджер и специалист по сопровождению клиентов

Что проверить в Search Console

В Search Console есть владельцы и пользователи с разными уровнями прав. Владелец управляет ресурсом и может добавлять или удалять других пользователей; у ресурса должен быть хотя бы один подтвержденный владелец. Это описано в справке Google Search Console о владельцах и разрешениях.

Для бизнеса это означает простую практику: подтвержденное владение ресурсом не должно существовать только на личном Google-аккаунте подрядчика. Компания может использовать контролируемый корпоративный аккаунт или другой согласованный аккаунт владельца, а SEO-команда получает отдельное разрешение, необходимое для работы. Если подрядчик больше не участвует в проекте, его роль и связанные токены подтверждения проверяются отдельно, а не предполагаются «давно закрытыми».

Неустойчивая схемаПочему она создает зависимостьБолее управляемая схема
Единственный владелец - личный аккаунт подрядчикаКомпания не может сама менять права и проверять историю владельцевУ компании есть подтвержденный владелец, подрядчик добавлен отдельной ролью
Общий пароль на один аккаунтНельзя понять, кто выполнял действия и кому закрывать доступУ каждого участника свой аккаунт и назначенная роль
Токен подтверждения оставлен без учетаУдаленный пользователь может сохранить способ восстановления доступаВладелец регулярно сверяет пользователей и способы подтверждения

Практический принцип: при запуске проекта зафиксируйте, на каком контролируемом аккаунте подтвержден ресурс и кто имеет право менять список пользователей. Это занимает несколько минут, но снимает вопрос о владении до первой нестандартной ситуации.

Что проверить в Яндекс Вебмастере

В Яндекс Вебмастере роль владельца связана с подтверждением прав на сайт. Такой пользователь может управлять правами других участников, а владельцев у сайта может быть несколько. Роли, порядок назначения и отмены описаны в официальной справке Яндекс Вебмастера.

Здесь особенно важно не подменять выданный доступ подтвержденным владением. Пользователь, которому роль просто назначили, может работать в пределах этой роли, но не становится независимым владельцем сайта. Если компания хочет самостоятельно контролировать доступы, ее контролируемый Яндекс ID должен подтвердить права на нужную версию сайта, а не только получить приглашение от подрядчика.

СитуацияЧто сделатьЗачем это нужно
Сайт добавлен только под логином подрядчикаПодтвердить права с контролируемого аккаунта компанииУбрать единственную точку контроля
В проекте несколько доменов или вариантов адресаПроверить, что владельцы видят именно нужные ресурсыНе обнаружить потерю доступа после смены адреса или протокола
Подрядчик завершает работуСверить список ролей и способы подтвержденияОставить нужные права компании и закрыть неактуальные

Не стоит выдавать владельца всем, кому нужна только аналитика запросов или проверка страниц. Чем шире роль, тем важнее деловая причина и понятный срок пересмотра. Это не недоверие к команде, а способ сохранить управляемость при изменении людей и задач.

Что проверить в Яндекс Метрике

В Метрике владелец аккаунта управляет доступом к счетчикам, а для других пользователей предусмотрены уровни доступа. Например, права на просмотр, аналитику и редактирование различаются. Отдельно существует представительский доступ: он дает полные права на все счетчики аккаунта, включая удаление. Это следует учитывать при выборе роли и подтверждается справкой Яндекс Метрики о доступе к счетчику.

Поэтому для работы над одним сайтом обычно не нужно превращать подрядчика в представителя всего аккаунта. Если задаче достаточно просмотра данных или работы с конкретным счетчиком, разумнее выбрать более узкую роль. Представительский доступ имеет другой масштаб: его стоит рассматривать только тогда, когда бизнес осознанно передает управление всеми счетчиками аккаунта и понимает последствия.

Задача командыКакой принцип доступа применитьЧто проверить перед выдачей
Читать отчеты и обсуждать динамикуОтдельный доступ на просмотр или аналитику по конкретному счетчикуДостаточно ли данных для согласованной роли
Вести задачи в настройках счетчикаПрава редактирования для конкретного пользователя и согласованного счетчикаКто отвечает за цели, сегменты и последующие изменения
Управлять всеми счетчиками аккаунтаПредставительский доступ только при отдельной деловой необходимостиПонимает ли владелец ширину прав и как их затем отозвать

Я бы не выдавала самый широкий доступ только потому, что так быстрее начать работу. Сначала нужно назвать задачу: какие данные и действия реально нужны специалисту. Когда роль соответствует задаче, бизнес сохраняет контроль, а команда не тратит время на лишние запросы и опасения.

Елизавета КоляскинаЕлизавета КоляскинаКлючевой аккаунт-менеджер и специалист по сопровождению клиентов

Не передавайте пароли и не делайте общий аккаунт рабочим процессом

Общий пароль выглядит простым решением, но у него нет понятной истории действий и индивидуальной ответственности. Он усложняет смену людей: невозможно закрыть доступ одному участнику, не меняя его для всех остальных. Кроме того, общий аккаунт часто становится местом, где теряется связь между владельцем бизнеса, сотрудником и конкретной задачей.

Вместо общего пароля у каждого участника должен быть свой вход, а у владельца - возможность видеть и менять список ролей. Если сервис требует подтверждения прав, способы подтверждения также нужно учитывать в рабочем реестре: где они размещены, кто контролирует их актуальность и что происходит при завершении сотрудничества. Сам реестр не должен содержать секреты; ему достаточно фиксировать владельца, ресурс, роль и дату последней проверки.

Вопрос в реестреКакой ответ нуженЧто будет сигналом риска
Кто владелец ресурсаКонтролируемый аккаунт компании и ответственный сотрудникРоль владельца есть только у внешнего человека
Кому выдан доступКонкретный аккаунт и причина доступаНеясно, зачем участник все еще видит данные
Когда проверяли праваДата и тот, кто подтвердил списокПрава не пересматривались после смены команды
Как закрывается доступУказанный владелец и понятное действие в сервисеНикто не знает, кто может удалить пользователя

Доступ к данным не равен передаче внутренней работы агентства

У бизнеса должны оставаться управление сайтом, поисковыми ресурсами и собственными аналитическими данными. Но это не означает, что любое внутреннее пространство агентства, рабочий шаблон или настройка автоматически становятся частью доступа. Вопрос прав на результаты работ определяется договоренностями сторон и должен быть сформулирован отдельно.

Это различие полезно обеим сторонам. Клиент получает независимый доступ к своим ресурсам и может продолжить работу с другой командой. Агентство сохраняет границу внутреннего рабочего процесса и не вынуждено смешивать ее с учетными записями клиента. Если нужно передать конкретный результат - например, список выполненных работ, утвержденную семантику или историю внедрений, - это оформляют как результат проекта, а не как требование отдать личный логин сотрудника.

Контроль бизнеса над ресурсом и интеллектуальная собственность агентства не противоречат друг другу, если они разделены в договоренностях и в структуре доступов. Попытка решить оба вопроса одной учетной записью обычно делает отношения менее прозрачными.

Проведите аудит доступов при старте, перед релизом и при завершении работ

Проверять доступы один раз при создании проекта недостаточно. Участники меняются, добавляются новые сервисы, обновляются методы подтверждения, а временные роли остаются активными дольше, чем планировалось. Регулярная короткая сверка надежнее большой «ревизии на случай конфликта».

Момент проверкиЧто сверитьКакой следующий шаг
Старт проектаВладельцев, роли команды и способы подтвержденияЗаписать контролируемый аккаунт и назначить рабочие роли
Перед важным релизомЕсть ли нужный доступ у тех, кто принимает и проверяет результатВыдать или скорректировать роль до начала работ
Завершение этапа или сотрудничестваАктуальность списка пользователей и внешних правОтозвать неактуальные роли и зафиксировать оставшихся владельцев

Для меня хороший финал работы - не письмо «доступы переданы», а состояние, в котором компания сама видит владельцев ресурсов, команда понимает свои роли, а следующий участник может начать согласованную задачу без запроса чьего-то личного пароля. Это и есть признак того, что процесс выдержит смену людей.

Елизавета КоляскинаЕлизавета КоляскинаКлючевой аккаунт-менеджер и специалист по сопровождению клиентов

Практический принцип: после каждого изменения команды обновляйте реестр ролей и проверяйте, что у бизнеса остается самостоятельный способ управлять каждым SEO-ресурсом. Так доступы перестают быть скрытой зависимостью и становятся частью нормального сопровождения проекта.

Доступы - это не формальность в начале проекта. Они определяют, сможет ли бизнес продолжать работу с SEO, измерением и сайтом без личной зависимости от конкретного подрядчика. В SEO-сопровождении эта проверка помогает команде не терять контекст при изменении людей и задач. Когда владение, рабочие роли и внутренние материалы разделены, смена людей не превращается в срочную операцию по восстановлению контроля.

Автор: Елизавета Коляскина

Частые вопросы

Не обязательно. Важно, чтобы хотя бы один владелец каждого ресурса был доступен и контролируем бизнесом, а не существовал только на личном аккаунте внешнего подрядчика. Конкретный формат аккаунта компания выбирает в своей модели управления доступами.

Можно, если для этого есть понятная рабочая причина, но это не должно оставлять подрядчика единственным владельцем. У бизнеса должен сохраняться независимый подтвержденный владелец, который способен управлять ролями и способами подтверждения.

Потому что представитель получает широкие права на все счетчики аккаунта, включая удаление. Если задаче нужен доступ к одному счетчику или просмотру данных, более узкая роль обычно точнее отражает объем работы.

Нет. Рабочий доступ лучше выдавать отдельной ролью конкретному пользователю. Это позволяет видеть участников, менять права точечно и не превращать общий пароль в единственный способ работы.

Список владельцев, способы подтверждения, роли в Search Console, Яндекс Вебмастере и Метрике, а также актуальность участников. Отдельно фиксируют, какие результаты проекта передаются по договоренностям, не смешивая этот вопрос с личными учетными записями.

Усилить результат

Если выводы из материала совпадают с вашей задачей, эти направления помогают перейти от чтения к действию.

Запишитесь на консультацию —и мы соберём план роста вашего проекта

Мураз Какилов

Что разберём за 45 минут. До встречи изучим ваш продукт, сайт, рекламу и аналитику, чтобы на созвоне сразу перейти к цифрам и пути клиента.

Определим, где теряются заявки и бюджет: в канале, предложении, посадочной странице, форме, аналитике или обработке обращений.

По итогам у вас останется порядок действий: что исправить в первую очередь, какую гипотезу проверить следующей и по каким показателям оценивать эффект.

Мураз КакиловCEO Медиакод. Отвечаю за стратегию агентства и качество работы команды. Каждую задачу разбирают профильные специалисты по рекламе, SEO, SMM, разработке и аналитике. Мы смотрим на маркетинг целиком — от первого касания до заявки и продажи — и находим точки роста, которые можно измерить.

За 45 минут найдём, где теряются заявки и что исправить в первую очередь