全公司的密码都记在一个人手里,他离职了怎么办?

公司成立头几年图省事:域名、企业邮箱后台、云服务器、路由器、财务系统的密码,全都由那一个"懂电脑的人"(往往由一位懂点电脑的行政或老员工兼着)记着。他一提离职,老板才后知后觉——密码在他脑子里、他个人的微信里、他自己的笔记本上,交接窗口只剩最后一个月。

原因分析

  1. 密码资产没有"公司化"。密码长期只存在于个人记忆和个人设备里,公司层面没有台账、没有备份,等于把基础设施的钥匙挂在一个人脖子上。
  2. 交接时间天然不足。离职通知期通常一个月,而密码清点、改密、验证、文档化,每一步都要业务配合,越拖越仓促。恶意一点的情况:员工删库跑路的新闻并不新鲜;就算对方完全善意,个人手机里的聊天记录也会随离职自然失联。
  3. “改密码"牵一发动全身。云服务器、域名解析、邮箱这些密码一改,跑在它上面的业务(官网、邮件收发、监控系统)都要跟着验证,没有清单就必然漏改、错改。

分步解决

  1. 先清点,再谈交接:与当事人一起列出全部资产清单——域名(在哪个注册商)、云服务器/云账号、企业邮箱管理后台、路由器与交换机管理口、Wi-Fi 密码、财务软件管理员、办公系统后台、SSL 证书到期时间。一项一项核对"账号名+在哪里登录+绑定的手机邮箱是谁的”。
  2. 绑定信息先过户:这是最容易被漏掉的一步。域名注册商、云平台的账号若绑定的是他个人手机/邮箱,先变更为公司统一的手机与邮箱,再改密码。否则改了密码,找回通道还在别人手里。
  3. 统一改密:交接期内把上述所有密码改掉,新密码交给至少两名在职人员分管(如 IT 负责人与老板各持一半系统),杜绝"下一个单点"。
  4. 书面化+工具化:改完的密码录入密码管理工具或密封纸质信封存保险柜,注明每条密码的用途与责任人;同时把"在哪里买域名、服务器什么时候续费"这类账号周边信息一并写进交接文档。
  5. 验证才算交接完成:逐项登录验证新密码有效、旧密码失效;观察一周业务是否正常(邮件收发、官网可访问、监控不报警),再在交接单上签字。
  6. 权限收尾:离职当天移除其个人邮箱账号、系统授权、门禁与远程访问权限,回收办公设备并检查有无残留登录。

预防

  • 从今往后密码一律"公司化存放":密码管理器或密封信封,任何密码至少两人知情。
  • 新员工入职即明确"账号资产属于公司",写入劳动合同与保密协议。
  • 每半年做一次密码台账盘点:有无过期、有无绑定在离职人员名下的残留。

来源:https://blog.csdn.net/2601_95962262/article/details/162487712 参考:https://blog.csdn.net/2601_95962262/article/details/162236302