合同结束不代表技术访问已经结束
维护合同到期后,规范化正式主机名、WordPress管理员、供应商控制台、通知渠道和激活码可能仍然有效。若只关闭工单系统,制作公司仍可能访问客户环境,客户也无法证明旧凭据已经撤销。
退出流程要同时保护两方:客户得到继续运营所需的配置与证据,制作公司停止承担已结束的监测和响应责任。任何继续保留的访问都应有新书面授权、用途和到期日。
T−14天:建立完整资产清单
列出规范化正式主机名与测试主机名、许可证方案、插件版本、控制台账号、Webhook、通知收件人、供应商密钥归属、未关闭事件和需移交的报告。清单只记录凭据位置与负责人,不导出密钥明文。
T−7天:由客户确认接收人与最终状态
客户指定有权接收配置和证据的人,并逐项决定保留、替换或删除。双方确认退出日期、可能短暂中断的操作、紧急联系人和完成标准;没有确认的主机名不能凭制作公司猜测直接删除。
T0:按可回溯顺序撤销
先导出双方同意保留的最小证据并记录哈希,再取得客户接收确认;随后移除或替换主机名、使旧激活码失效、撤销制作公司账号和通知权限,最后处理不再需要的密钥。顺序可以避免先失去访问后无法完成必要交接。
旧激活码不得通过聊天或退出报告明文保存。记录码的末尾标识、撤销时刻、执行人和验证结果即可;如生成新码,只通过批准渠道交给客户,并确认旧码无法重新激活。
| 时间点 | 动作 | 验收证据 | 状态 |
|---|---|---|---|
| T−14天 | 资产与权限盘点 | 双方确认的清单版本 | 待办/完成 |
| T−7天 | 客户确认接收人与去留 | 书面确认及例外到期日 | 待办/完成 |
| T0 | 移交、撤销激活码与权限 | 撤销时间、执行人、非明文标识 | 待办/完成 |
| T+1小时 | 使用旧码与旧账号验证失败 | 失败状态及截图/日志 | 待办/完成 |
| T+7天 | 检查控制台和供应商用量 | 零新增使用或已归属例外 | 待办/完成 |
T+1小时:从攻击者视角验证旧访问确实失败
使用受控方式尝试旧激活码、旧制作公司账号和已撤销通知入口,预期结果必须是明确失败。不要在生产中执行会产生客户数据或付费调用的测试;优先使用许可证状态检查和只读登录验证。
若任何旧访问仍成功,退出尚未完成。指定修复负责人并重新计时,不能因为合同日期已经过去就把问题移给客户。
T+7天:证明没有遗留使用
复核供应商用量、产品控制台和WordPress日志,确认退出后没有来自旧主机名或旧身份的新活动。发现用量时先归属路径;可能是客户新凭据的正常运行,也可能是未撤销Webhook,不能只看总量下结论。
许可证撤销证明是双方共同的结束文件
完成证明包含清单版本、客户确认、撤销对象、时间、验证结果、保留例外和删除日期,不包含密码、激活码或原始客户内容。对10至50个站点重复使用这套流程时,可在Agency页面核对多站点管理范围。
把“客户退出前必须撤销旧激活码:一份可验证的交接流程”的许可证撤销证明用于第一次真实安装。免费下载 AI Cost Circuit Breaker,先从 Monitoring 开始,验证预期信号和回退方式后再启用强制控制。