网站推广外包的账号权限分级,核心是先把“能登录”和“能改动”拆开。常见的做法是三级:只读查看、内容与数据操作、账号与资金管理。给外包方的权限应落在前两级,且按具体渠道分别授权,而不是给一个总账号。判断标准只有一条:这个权限被误用或泄露后,损失是否可逆。
网站推广外包通常涉及四类账号:网站后台或CMS、搜索引擎站长类工具、内容发布渠道、广告投放账户。这四类的风险差别很大。网站后台可能改代码、删页面;站长工具能看到抓取与索引数据;内容渠道能发布或删除文章;广告账户直接花钱。分级不是按“外包”这个身份一刀切,而是按账号能造成的后果分。
以网站后台为例,假设你用的是常见CMS,先建一个“推广外包”角色,只勾选文章编辑、媒体上传、查看统计,不勾选插件安装、主题编辑、用户管理。如果CMS只有管理员和编辑两种角色,那就用编辑角色,并单独建一个只给外包方用的账号,不要共用你自己的管理员账号。这一步的判断结果是:外包方能发内容,但改不了站点结构和代码。
站长类工具一般支持添加用户并选择权限级别。优先选“受限用户”或“仅查看”一类,只有在需要提交改版、提交站点地图时才给对应权限。广告账户则要区分“查看报表”和“管理广告系列”:前期优化阶段可给管理广告系列的权限,但不给账单和支付权限;结算仍由自己完成。内容渠道可以按栏目或账号授权,避免一个账号管全部平台。
第一种是共用主账号,成本最低,但无法追溯是谁改的,出问题只能整体改密码,代价最大。第二种是建子账号并分级,前期要花时间配置,但能按人按渠道收回权限,适合长期外包。第三种是外包方用自己的代理账户或商务管理平台账户,你只授予资产访问权,收回时不影响自己的主账号,适合广告和社媒渠道。三者的选择条件很直接:合作周期短、只做内容,用子账号即可;涉及投放和多人协作,优先用平台自身的授权机制。
检查结果这样判断:如果你无法在不改主密码的情况下单独移除某个外包人员,说明分级没做到位;如果外包方能自行添加新用户或修改支付信息,说明权限给高了。
先拿一张纸或表格,把当前所有推广相关账号列出来,标注每个账号的所有者、用途和现有授权人。然后从风险最高的广告账户和网站后台开始,按上面的三级重新配置,把管理级权限收回自己手里。配置完成后,用一个测试任务验证外包方能否完成日常工作,再决定是否微调。