OffboardingSecurityStartups

共同創辦人離職時:新創公司管理員帳號交接完整指南

共同創辦人掌握帳單、DNS 與 SSO 的根層存取權限,這是一般離職流程清單所忽略的問題。以下是留守創辦人的逐步操作指南。

8 分鐘閱讀

共同創辦人離職時:新創公司管理員帳號交接完整指南

共同創辦人離職是新創公司中風險最高的存取事件——不是因為這個人比一般員工更危險,而是因為他不只是一位使用者,他是整個身份認證架構的持有人。他在公司還沒有網域時,就用個人信箱建立了公司基礎架構。標準的離職流程假設可以直接停用離職者的帳號——但如果他是 Google Workspace 的超級管理員,你就做不到。

為什麼共同創辦人的離職完全不同於一般員工離職

一般員工的離職由上而下進行:管理員停用帳號,所有透過 SSO 連接的工具隨之登出。這個流程預設存在一位管理員,且該管理員不是你正在離職的那個人。

共同創辦人的情況打破了這個假設。他通常是唯一的 Google Workspace 超級管理員——所有其他帳號都由此帳號管理。他用個人信箱持有 Stripe 的帳單關係。他在公司有網域之前就建立了 GitHub 組織。Cloudflare 上管理你 DNS 記錄的帳號,綁定的是他的信用卡。

沒有 IT 團隊可以請示,也沒有「離職者本身就是整個流程」的應對手冊。這份指南是為留守創辦人而寫,協助你在現實情況下找出解決方法。

步驟一:優先盤點管理員層

在任何對話發生之前,花 30 分鐘清點離職共同創辦人所持有的存取權限。你需要這份清單,因為撤銷順序至關重要——順序錯誤可能讓你被鎖在自己公司的基礎架構之外。

逐一確認以下項目:

身份認證層

  • Google Workspace:他是否為超級管理員?如果是,無法透過正常流程停用其帳號——必須先將另一個帳號提升為超級管理員。
  • 任何 SSO 服務供應商(Okta、OneLogin、JumpCloud):同樣的問題,誰持有超級管理員席位?

帳單層

  • Stripe:主要帳號擁有人是誰(設定 → 團隊)?注意:Stripe 沒有「轉移擁有權」按鈕,需要他邀請你成為管理員,然後他自行退出。
  • AWS 根帳號:公司的 AWS 帳號是否以他的個人信箱建立?根帳號信箱是最危險、最不能留下空白的項目。
  • Bill.com、Mercury、Brex:主要帳號持有人是誰?

基礎架構層

  • GitHub 組織:誰建立了這個組織?組織擁有人擁有包含帳單在內的完整管理權限。請至設定 → 成員,依「擁有者」篩選確認。
  • Cloudflare 或 DNS 服務商:誰管理你的網域名稱伺服器?是個人帳號還是團隊帳號?
  • 網域註冊商(GoDaddy、Namecheap、Google Domains):誰擁有網域註冊?這與 DNS 管理是獨立的兩件事。
  • 雲端基礎架構(GCP、Azure、DigitalOcean、Vercel、Railway):帳單擁有人是誰?

程式碼與密鑰層

  • 1Password 或 Bitwarden Teams:離職的共同創辦人是否為帳號擁有人?
  • CI/CD 密鑰(GitHub Actions、CircleCI):密鑰是綁定在個人帳號還是組織層級?

這份清單約需 30 分鐘完成。如果可能,在離職對話前先做完。若情況突發,請在當天內完成。

步驟二:撤銷順序——執行順序決定你能否保有控制權

撤銷存取的順序比速度更重要。順序錯誤,你可能被鎖在自己的網域外、失去帳單存取,或失去程式碼庫的控制權。

正確的執行順序(按影響範圍排列):

第一層——身份認證與管理員優先(任何動作前必須先做)

  1. 將另一個帳號提升為 Google Workspace 超級管理員,再降級共同創辦人的帳號,接著才可停用其帳號。
  2. 如果他是唯一的 SSO 超級管理員,先轉移該角色。切勿在此之前停用其 SSO 帳號。
  3. 如果 AWS 根帳號信箱是他的個人信箱,立即更改為公司控制的地址。

第二層——帳單(在停用溝通工具前完成) 4. Stripe:請他將你加入為管理員,再由他退出。如果他已不回應,直接聯絡 Stripe 客服並提供公司擁有權證明。 5. 網域註冊商:啟動註冊人轉移程序至公司控制的信箱。 6. 銀行與費用管理平台:新增新的主要帳號持有人,再移除舊持有人。

第三層——程式碼與基礎架構 7. 轉移 GitHub 組織擁有權(設定 → 轉移擁有權),再移除其擁有者席位。 8. 輪換他曾接觸的所有密鑰——API 金鑰、服務帳號 token、webhook 密鑰。 9. Cloudflare/DNS:將你的帳號新增為管理員,再移除他的帳號。

第四層——其他項目(確保關鍵層安全後再處理) 10. Slack:從工作區移除。撤銷他在個人帳號下建立的 API token 與整合。 11. Notion、Figma、Linear、HubSpot、Intercom:從團隊移除,下載或重新取得他建立的資產擁有權。 12. 密碼管理器:如果他持有管理員權限,確認是否有他私人擁有的保險庫,在移除前先匯出並重新儲存憑證。

對一般員工而言,步驟 10-12 通常是優先處理的項目。但對共同創辦人而言,這些放在最後——底層的基礎架構比上層的協作工具更重要。

若想了解為何執行順序如此關鍵,可參考這篇關於 HR 與 IT 工具之間的離職缺口的文章。

個人帳號問題

這是所有離職指南都沒有談到的共同創辦人特有問題:當關鍵的公司基礎架構是以個人帳號建立,而非公司帳號時,你該怎麼辦?

常見情境:

  • Stripe 在公司還沒有網域時就建立了——至今仍綁定在共同創辦人的個人 Gmail
  • GitHub 組織在公司有企業信箱之前就建立了
  • Cloudflare 帳號以他的個人信箱註冊,綁定他的個人信用卡
  • 網域在 GoDaddy 以他的個人名義和帳單資訊登記

每個情境都有不同的解決路徑,都無法靠「停用員工帳號」解決。

個人信箱的 Stripe 帳號: Stripe 要求現有帳號擁有人邀請新管理員後再離開帳號。如果共同創辦人願意配合,5 分鐘即可完成。如果不配合,需要聯絡 Stripe 客服——請備妥公司設立文件與擁有權證明。在對抗性情況下,Stripe 客服可以轉移帳號擁有權,通常需要 3-10 個工作天。

個人信箱的 GitHub 組織: 前往設定 → 組織,啟動將組織擁有權轉移至公司 GitHub 帳號的程序。共同創辦人需透過其信箱確認。若配合,幾分鐘內完成;若不配合,GitHub 客服可在提供組織擁有權證明後介入。

個人帳號的 Cloudflare/DNS: 將第二個帳號新增為區域管理員,再移除個人帳號。關鍵難點:你需要他的配合才能新增新管理員。若網域本身也以個人名義在註冊商登記,網域轉移需要 ICANN 驗證程序,確認信會發送至他的聯絡信箱。合作轉移約需 5-7 天,有爭議的轉移則需 30 天以上加上法律行動。

網域註冊商: 在其他任何事情出問題之前,先將註冊聯絡人更新為公司控制的信箱。這是最優先的項目——失去網域控制權意味著失去信箱控制權,進而失去所有使用「忘記密碼」功能的服務。

對抗性情境:如果對方不配合怎麼辦?

大多數共同創辦人的離職是經過計劃且雙方同意的,但有些情況並非如此。如果分手關係緊張,共同創辦人拒絕回應或消失,以下是你可以和無法單方面採取的行動:

你可以在無需對方配合下採取的行動:

  • 聯絡 Google Workspace 客服。備妥公司擁有權證明(設立文件、稅務登記),Google 可以在你被鎖定時恢復組織的 Google Workspace 管理員存取權。準備好網域驗證記錄與法律文件。
  • 備妥設立文件後聯絡 Stripe 客服,他們處理過共同創辦人對抗性分離的案例。
  • 啟動 GitHub 組織恢復程序——GitHub 針對主要擁有人無回應的情況設有組織擁有權恢復流程。
  • 向網域註冊商提出以企業擁有權為由的註冊人變更申請——若登記顯示貴司公司名稱而非個人名稱,效果較好。

你無法快速完成的事:

  • 在無對方配合下強制進行網域轉移(ICANN 程序要求對方的回應期限)。
  • 恢復公司地址與法人名稱不符合登記資料的 Stripe 帳號——這正是為什麼所有財務帳號從第一天起就應填寫公司資訊。

法律途徑: 若存取權被惡意扣押,你的股東協議或共同創辦人協議應包含公司資產相關條款。律師發出的律師函通常能讓大多數服務商在數日內回應。在法律升級前,務必記錄所有事項。

撤銷後:記錄、輪換與稽核

關鍵存取轉移完成後,在宣告結束前請做以下三件事:

記錄現況。 寫下轉移了哪些存取權限、時間,以及新的憑證或帳號擁有人是誰。這需要 30 分鐘,但三個月後當某些東西故障、你已記不清楚操作順序時,可以省下 30 個小時。

輪換所有共用密鑰。 共同創辦人接觸過的每個 API 金鑰、webhook 密鑰、CI/CD token 和服務帳號密碼,現在都應該輪換——即便離職是友好的。這不是信任問題,而是憑證衛生。與離職團隊成員身份掛鉤的憑證,即便對方已乾淨離開,在未來的法律和安全灰色地帶中仍是隱患。

進行快速存取稽核。 離職後三週,對核心工具進行清查,確認沒有殘餘存取權限。Figma 專案邀請、Notion 訪客權限,或使用個人 token 的 API 整合都很容易被遺漏。SaaS 存取蔓延會隨時間累積——共同創辦人的離職是稽核整體存取足跡的好時機。

對於需要立即撤銷存取的非自願終止情形,流程有所不同——請參閱30 分鐘 SaaS 存取撤銷指南

共同創辦人與一般員工離職比較

項目 一般員工 共同創辦人
可以直接停用帳號嗎? 可以,透過管理員面板 不行,若他是唯一超級管理員
誰擁有帳單帳號? 通常是獨立的管理員 經常是他本人,以個人名義
個人帳號與公司綁定? 罕見 常見——Stripe、Cloudflare、GitHub
撤銷順序 溝通工具優先 身份認證層優先
時間軸 數小時 部分平台需數天至數週
法律考量 標準離職文件 共同創辦人協議、IP 轉讓、股權

常見問題

如果共同創辦人是 Google Workspace 唯一的超級管理員,而我們尚未設定第二位管理員,該怎麼辦?

立即聯絡 Google Workspace 客服,優先於其他任何動作。備妥網域驗證記錄與設立文件,Google 可以在對抗性情況下為你的組織恢復超級管理員存取權。此程序通常需要 1-5 個工作天。若共同創辦人仍願意配合,最快的方式是:他在設定 → 管理員角色中將你的帳號提升為超級管理員,之後你就可以獨立完成其餘撤銷流程。

共同創辦人離職時,Stripe 可以轉移帳號擁有權嗎?

Stripe 沒有一鍵轉移擁有權的功能。現有擁有人需要在設定 → 團隊中以管理員層級邀請你(或其他公司信箱),然後再自行移除。若共同創辦人沒有回應,Stripe 客服可以在提供公司登記證明與業務說明後進行轉移。請提供公司設立文件、登記營業地址及帳號法人名稱,對抗性轉移預計需 3-10 個工作天。

如果 GitHub 組織擁有者離職,組織與儲存庫會怎樣?

GitHub 組織擁有權可透過設定 → 轉移擁有權進行轉移,應由離職的共同創辦人啟動此程序。若擁有者無回應,GitHub 設有擁有權恢復流程,可在提供公司擁有權證明後申請。這僅適用於 GitHub 組織(不適用於個人帳號下的 fork 儲存庫)。任何只存在於其個人 GitHub 帳號、從未加入組織的儲存庫屬另一個問題——需由對方轉移儲存庫,或在公司帳號下重新推送。

即使共同創辦人是友好離職,我也需要輪換憑證嗎?

是的,一律輪換。友好的離職不會改變安全考量。與離職團隊成員身份掛鉤的共用憑證,若日後發生資安事件、IP 爭議或法遵稽核,將形成法律灰色地帶。離職時輪換是憑證衛生習慣,與信任無關。對他曾接觸的每個重要憑證都應執行。

完整的共同創辦人離職流程需要多長時間?

友好離職:若優先處理管理員層,第一至三層關鍵存取轉移通常在 1-2 天內完成。包含基礎架構與密鑰輪換的完整清查需 3-5 天。對抗性離職的時間軸取決於涉及的平台:Google Workspace 恢復需 1-5 天,Stripe 客服轉移需 3-10 天,網域註冊商轉移至少需 5-7 天。涉及多個平台的爭議性分離,請規劃 2-4 週。

Optserv 涵蓋的範圍(以及仍需手動處理的部分)

Optserv 處理員工存取層——在單一離職流程中撤銷跨 Slack、Notion、Figma、GitHub 及其他 SaaS 工具的存取權限。對一般員工而言,這涵蓋了完整的撤銷範圍。

共同創辦人的離職需要額外一層:身份認證基礎架構、帳單擁有權,以及個人帳號纏繞問題——這些是 Optserv(或任何 HRMS)無法觸及的,需要直接聯絡各平台客服,有時甚至需要法律介入。將 Optserv 定位為處理第四層(協作與生產力工具),而前三層由你手動管理。

Optserv開始建立存取生命週期管理,讓未來的員工離職都能在單一流程中完成。共同創辦人離職是創辦人自己的問題;你其餘團隊的存取管理不必如此複雜。

資料來源

  • Google Workspace 管理員說明:恢復網域的管理員存取權(support.google.com)
  • GitHub 說明文件:轉移組織擁有權(docs.github.com)
  • ICANN:註冊人名稱變更程序(icann.org)
  • Stripe 客服:轉移帳號擁有權(support.stripe.com)

Run your entire team from one place.

Optserv handles hiring, onboarding, access management, and offboarding — built for startups that want to operate like grown-ups without the enterprise overhead.

Try Optserv free