共同創辦人離職時:新創公司管理員帳號交接完整指南
共同創辦人掌握帳單、DNS 與 SSO 的根層存取權限,這是一般離職流程清單所忽略的問題。以下是留守創辦人的逐步操作指南。
共同創辦人離職時:新創公司管理員帳號交接完整指南
共同創辦人離職是新創公司中風險最高的存取事件——不是因為這個人比一般員工更危險,而是因為他不只是一位使用者,他是整個身份認證架構的持有人。他在公司還沒有網域時,就用個人信箱建立了公司基礎架構。標準的離職流程假設可以直接停用離職者的帳號——但如果他是 Google Workspace 的超級管理員,你就做不到。
為什麼共同創辦人的離職完全不同於一般員工離職
一般員工的離職由上而下進行:管理員停用帳號,所有透過 SSO 連接的工具隨之登出。這個流程預設存在一位管理員,且該管理員不是你正在離職的那個人。
共同創辦人的情況打破了這個假設。他通常是唯一的 Google Workspace 超級管理員——所有其他帳號都由此帳號管理。他用個人信箱持有 Stripe 的帳單關係。他在公司有網域之前就建立了 GitHub 組織。Cloudflare 上管理你 DNS 記錄的帳號,綁定的是他的信用卡。
沒有 IT 團隊可以請示,也沒有「離職者本身就是整個流程」的應對手冊。這份指南是為留守創辦人而寫,協助你在現實情況下找出解決方法。
步驟一:優先盤點管理員層
在任何對話發生之前,花 30 分鐘清點離職共同創辦人所持有的存取權限。你需要這份清單,因為撤銷順序至關重要——順序錯誤可能讓你被鎖在自己公司的基礎架構之外。
逐一確認以下項目:
身份認證層
- Google Workspace:他是否為超級管理員?如果是,無法透過正常流程停用其帳號——必須先將另一個帳號提升為超級管理員。
- 任何 SSO 服務供應商(Okta、OneLogin、JumpCloud):同樣的問題,誰持有超級管理員席位?
帳單層
- Stripe:主要帳號擁有人是誰(設定 → 團隊)?注意:Stripe 沒有「轉移擁有權」按鈕,需要他邀請你成為管理員,然後他自行退出。
- AWS 根帳號:公司的 AWS 帳號是否以他的個人信箱建立?根帳號信箱是最危險、最不能留下空白的項目。
- Bill.com、Mercury、Brex:主要帳號持有人是誰?
基礎架構層
- GitHub 組織:誰建立了這個組織?組織擁有人擁有包含帳單在內的完整管理權限。請至設定 → 成員,依「擁有者」篩選確認。
- Cloudflare 或 DNS 服務商:誰管理你的網域名稱伺服器?是個人帳號還是團隊帳號?
- 網域註冊商(GoDaddy、Namecheap、Google Domains):誰擁有網域註冊?這與 DNS 管理是獨立的兩件事。
- 雲端基礎架構(GCP、Azure、DigitalOcean、Vercel、Railway):帳單擁有人是誰?
程式碼與密鑰層
- 1Password 或 Bitwarden Teams:離職的共同創辦人是否為帳號擁有人?
- CI/CD 密鑰(GitHub Actions、CircleCI):密鑰是綁定在個人帳號還是組織層級?
這份清單約需 30 分鐘完成。如果可能,在離職對話前先做完。若情況突發,請在當天內完成。
步驟二:撤銷順序——執行順序決定你能否保有控制權
撤銷存取的順序比速度更重要。順序錯誤,你可能被鎖在自己的網域外、失去帳單存取,或失去程式碼庫的控制權。
正確的執行順序(按影響範圍排列):
第一層——身份認證與管理員優先(任何動作前必須先做)
- 將另一個帳號提升為 Google Workspace 超級管理員,再降級共同創辦人的帳號,接著才可停用其帳號。
- 如果他是唯一的 SSO 超級管理員,先轉移該角色。切勿在此之前停用其 SSO 帳號。
- 如果 AWS 根帳號信箱是他的個人信箱,立即更改為公司控制的地址。
第二層——帳單(在停用溝通工具前完成) 4. Stripe:請他將你加入為管理員,再由他退出。如果他已不回應,直接聯絡 Stripe 客服並提供公司擁有權證明。 5. 網域註冊商:啟動註冊人轉移程序至公司控制的信箱。 6. 銀行與費用管理平台:新增新的主要帳號持有人,再移除舊持有人。
第三層——程式碼與基礎架構 7. 轉移 GitHub 組織擁有權(設定 → 轉移擁有權),再移除其擁有者席位。 8. 輪換他曾接觸的所有密鑰——API 金鑰、服務帳號 token、webhook 密鑰。 9. Cloudflare/DNS:將你的帳號新增為管理員,再移除他的帳號。
第四層——其他項目(確保關鍵層安全後再處理) 10. Slack:從工作區移除。撤銷他在個人帳號下建立的 API token 與整合。 11. Notion、Figma、Linear、HubSpot、Intercom:從團隊移除,下載或重新取得他建立的資產擁有權。 12. 密碼管理器:如果他持有管理員權限,確認是否有他私人擁有的保險庫,在移除前先匯出並重新儲存憑證。
對一般員工而言,步驟 10-12 通常是優先處理的項目。但對共同創辦人而言,這些放在最後——底層的基礎架構比上層的協作工具更重要。
若想了解為何執行順序如此關鍵,可參考這篇關於 HR 與 IT 工具之間的離職缺口的文章。
個人帳號問題
這是所有離職指南都沒有談到的共同創辦人特有問題:當關鍵的公司基礎架構是以個人帳號建立,而非公司帳號時,你該怎麼辦?
常見情境:
- Stripe 在公司還沒有網域時就建立了——至今仍綁定在共同創辦人的個人 Gmail
- GitHub 組織在公司有企業信箱之前就建立了
- Cloudflare 帳號以他的個人信箱註冊,綁定他的個人信用卡
- 網域在 GoDaddy 以他的個人名義和帳單資訊登記
每個情境都有不同的解決路徑,都無法靠「停用員工帳號」解決。
個人信箱的 Stripe 帳號: Stripe 要求現有帳號擁有人邀請新管理員後再離開帳號。如果共同創辦人願意配合,5 分鐘即可完成。如果不配合,需要聯絡 Stripe 客服——請備妥公司設立文件與擁有權證明。在對抗性情況下,Stripe 客服可以轉移帳號擁有權,通常需要 3-10 個工作天。
個人信箱的 GitHub 組織: 前往設定 → 組織,啟動將組織擁有權轉移至公司 GitHub 帳號的程序。共同創辦人需透過其信箱確認。若配合,幾分鐘內完成;若不配合,GitHub 客服可在提供組織擁有權證明後介入。
個人帳號的 Cloudflare/DNS: 將第二個帳號新增為區域管理員,再移除個人帳號。關鍵難點:你需要他的配合才能新增新管理員。若網域本身也以個人名義在註冊商登記,網域轉移需要 ICANN 驗證程序,確認信會發送至他的聯絡信箱。合作轉移約需 5-7 天,有爭議的轉移則需 30 天以上加上法律行動。
網域註冊商: 在其他任何事情出問題之前,先將註冊聯絡人更新為公司控制的信箱。這是最優先的項目——失去網域控制權意味著失去信箱控制權,進而失去所有使用「忘記密碼」功能的服務。
對抗性情境:如果對方不配合怎麼辦?
大多數共同創辦人的離職是經過計劃且雙方同意的,但有些情況並非如此。如果分手關係緊張,共同創辦人拒絕回應或消失,以下是你可以和無法單方面採取的行動:
你可以在無需對方配合下採取的行動:
- 聯絡 Google Workspace 客服。備妥公司擁有權證明(設立文件、稅務登記),Google 可以在你被鎖定時恢復組織的 Google Workspace 管理員存取權。準備好網域驗證記錄與法律文件。
- 備妥設立文件後聯絡 Stripe 客服,他們處理過共同創辦人對抗性分離的案例。
- 啟動 GitHub 組織恢復程序——GitHub 針對主要擁有人無回應的情況設有組織擁有權恢復流程。
- 向網域註冊商提出以企業擁有權為由的註冊人變更申請——若登記顯示貴司公司名稱而非個人名稱,效果較好。
你無法快速完成的事:
- 在無對方配合下強制進行網域轉移(ICANN 程序要求對方的回應期限)。
- 恢復公司地址與法人名稱不符合登記資料的 Stripe 帳號——這正是為什麼所有財務帳號從第一天起就應填寫公司資訊。
法律途徑: 若存取權被惡意扣押,你的股東協議或共同創辦人協議應包含公司資產相關條款。律師發出的律師函通常能讓大多數服務商在數日內回應。在法律升級前,務必記錄所有事項。
撤銷後:記錄、輪換與稽核
關鍵存取轉移完成後,在宣告結束前請做以下三件事:
記錄現況。 寫下轉移了哪些存取權限、時間,以及新的憑證或帳號擁有人是誰。這需要 30 分鐘,但三個月後當某些東西故障、你已記不清楚操作順序時,可以省下 30 個小時。
輪換所有共用密鑰。 共同創辦人接觸過的每個 API 金鑰、webhook 密鑰、CI/CD token 和服務帳號密碼,現在都應該輪換——即便離職是友好的。這不是信任問題,而是憑證衛生。與離職團隊成員身份掛鉤的憑證,即便對方已乾淨離開,在未來的法律和安全灰色地帶中仍是隱患。
進行快速存取稽核。 離職後三週,對核心工具進行清查,確認沒有殘餘存取權限。Figma 專案邀請、Notion 訪客權限,或使用個人 token 的 API 整合都很容易被遺漏。SaaS 存取蔓延會隨時間累積——共同創辦人的離職是稽核整體存取足跡的好時機。
對於需要立即撤銷存取的非自願終止情形,流程有所不同——請參閱30 分鐘 SaaS 存取撤銷指南。
共同創辦人與一般員工離職比較
| 項目 | 一般員工 | 共同創辦人 |
|---|---|---|
| 可以直接停用帳號嗎? | 可以,透過管理員面板 | 不行,若他是唯一超級管理員 |
| 誰擁有帳單帳號? | 通常是獨立的管理員 | 經常是他本人,以個人名義 |
| 個人帳號與公司綁定? | 罕見 | 常見——Stripe、Cloudflare、GitHub |
| 撤銷順序 | 溝通工具優先 | 身份認證層優先 |
| 時間軸 | 數小時 | 部分平台需數天至數週 |
| 法律考量 | 標準離職文件 | 共同創辦人協議、IP 轉讓、股權 |
常見問題
如果共同創辦人是 Google Workspace 唯一的超級管理員,而我們尚未設定第二位管理員,該怎麼辦?
立即聯絡 Google Workspace 客服,優先於其他任何動作。備妥網域驗證記錄與設立文件,Google 可以在對抗性情況下為你的組織恢復超級管理員存取權。此程序通常需要 1-5 個工作天。若共同創辦人仍願意配合,最快的方式是:他在設定 → 管理員角色中將你的帳號提升為超級管理員,之後你就可以獨立完成其餘撤銷流程。
共同創辦人離職時,Stripe 可以轉移帳號擁有權嗎?
Stripe 沒有一鍵轉移擁有權的功能。現有擁有人需要在設定 → 團隊中以管理員層級邀請你(或其他公司信箱),然後再自行移除。若共同創辦人沒有回應,Stripe 客服可以在提供公司登記證明與業務說明後進行轉移。請提供公司設立文件、登記營業地址及帳號法人名稱,對抗性轉移預計需 3-10 個工作天。
如果 GitHub 組織擁有者離職,組織與儲存庫會怎樣?
GitHub 組織擁有權可透過設定 → 轉移擁有權進行轉移,應由離職的共同創辦人啟動此程序。若擁有者無回應,GitHub 設有擁有權恢復流程,可在提供公司擁有權證明後申請。這僅適用於 GitHub 組織(不適用於個人帳號下的 fork 儲存庫)。任何只存在於其個人 GitHub 帳號、從未加入組織的儲存庫屬另一個問題——需由對方轉移儲存庫,或在公司帳號下重新推送。
即使共同創辦人是友好離職,我也需要輪換憑證嗎?
是的,一律輪換。友好的離職不會改變安全考量。與離職團隊成員身份掛鉤的共用憑證,若日後發生資安事件、IP 爭議或法遵稽核,將形成法律灰色地帶。離職時輪換是憑證衛生習慣,與信任無關。對他曾接觸的每個重要憑證都應執行。
完整的共同創辦人離職流程需要多長時間?
友好離職:若優先處理管理員層,第一至三層關鍵存取轉移通常在 1-2 天內完成。包含基礎架構與密鑰輪換的完整清查需 3-5 天。對抗性離職的時間軸取決於涉及的平台:Google Workspace 恢復需 1-5 天,Stripe 客服轉移需 3-10 天,網域註冊商轉移至少需 5-7 天。涉及多個平台的爭議性分離,請規劃 2-4 週。
Optserv 涵蓋的範圍(以及仍需手動處理的部分)
Optserv 處理員工存取層——在單一離職流程中撤銷跨 Slack、Notion、Figma、GitHub 及其他 SaaS 工具的存取權限。對一般員工而言,這涵蓋了完整的撤銷範圍。
共同創辦人的離職需要額外一層:身份認證基礎架構、帳單擁有權,以及個人帳號纏繞問題——這些是 Optserv(或任何 HRMS)無法觸及的,需要直接聯絡各平台客服,有時甚至需要法律介入。將 Optserv 定位為處理第四層(協作與生產力工具),而前三層由你手動管理。
從Optserv開始建立存取生命週期管理,讓未來的員工離職都能在單一流程中完成。共同創辦人離職是創辦人自己的問題;你其餘團隊的存取管理不必如此複雜。
資料來源
- Google Workspace 管理員說明:恢復網域的管理員存取權(support.google.com)
- GitHub 說明文件:轉移組織擁有權(docs.github.com)
- ICANN:註冊人名稱變更程序(icann.org)
- Stripe 客服:轉移帳號擁有權(support.stripe.com)
Run your entire team from one place.
Optserv handles hiring, onboarding, access management, and offboarding — built for startups that want to operate like grown-ups without the enterprise overhead.
Try Optserv free