项目交付资产归属清单:源码、域名、服务器与第三方账号

阅读 2
定制开发项目交付时,系统可运行只是交付的一部分,完整的交付应包括源码与文档、基础设施、第三方账号、设计资产四大类共 20+ 项数字资产。每一项资产的归属、交接方式和验证标准都应在合同中明确约定,并在交付时逐项核对签字,避免后期出现"系统能用但不属于你"的隐形绑定。

一、为什么交付资产清单很重要

很多企业在项目交付时只关注"系统能不能正常运行",忽略了资产归属问题。直到以下场景出现时才发现问题:
  • 想换服务商,才发现源码没有注释、没有文档,新团队接不了
  • 域名到期要续费,才发现域名注册在服务商公司名下
  • 服务器要扩容,才发现服务器账号只有服务商知道
  • 短信通道余额用完了,才发现短信账号是用服务商资质申请的
  • 想申请软件著作权,才发现著作权登记在服务商名下
这些问题的共同特征是:系统在运行,但资产的控制权不在甲方手中

二、四大类交付资产详解

2.1 源码与文档类

这是最核心的资产,直接决定系统的可维护性和可迁移性。
序号
资产项
内容说明
交接验证标准
1
前端源码
全部前端代码,含 HTML/CSS/JS、组件、页面
可本地编译运行,与线上版本一致
2
后端源码
全部后端代码,含业务逻辑、接口、定时任务
可本地编译启动,接口可正常调用
3
数据库脚本
建表脚本、初始化数据、升级脚本
可在空库执行并还原完整表结构
4
代码仓库
Git/SVN 仓库地址和权限
甲方账号拥有完整读取权限
5
需求文档
需求规格说明书、功能清单
与最终交付功能一致
6
设计文档
系统架构图、技术选型说明
反映实际技术架构
7
数据库设计文档
ER 图、表结构说明、数据字典
与实际数据库一致
8
接口文档
API 列表、请求/响应格式、错误码
与实际接口一致,可用于联调
9
部署文档
环境要求、部署步骤、配置说明
第三方运维可按文档独立部署
10
操作手册
用户操作指南、管理员手册
覆盖全部功能操作
关键注意点
  • 源码必须有合理的注释和规范的命名,不能是"只有原开发者能看懂"的代码
  • 文档必须与最终版本一致,不能是开发初期的旧版本
  • 代码仓库权限必须移交给甲方,不能只给一个代码压缩包

2.2 基础设施类

基础设施是系统运行的载体,管理权必须归甲方。
序号
资产项
内容说明
交接验证标准
11
域名
域名注册信息、解析权限
注册人/管理人为甲方,可自主解析
12
SSL 证书
证书文件、私钥、到期时间
可自主续期和更换
13
服务器
云服务器账号、root/管理员权限
甲方可自主登录和管理
14
数据库
数据库管理员账号、远程访问权限
甲方可自主备份和管理
15
对象存储
存储桶权限、AccessKey
甲方可自主管理文件
16
CDN
CDN 配置权限、刷新权限
甲方可自主配置和刷新
关键注意点
  • 域名必须注册在甲方公司名下,不能注册在服务商名下"代管"
  • 服务器必须用甲方自己的企业账号购买,不能用服务商账号购买后给使用权
  • 数据库必须开放管理员权限,不能只给应用账号
  • 所有账号密码必须在交付时移交,并建议甲方立即修改密码

2.3 第三方服务账号类

定制开发系统通常依赖多种第三方服务,这些账号的管理权同样重要。
序号
资产项
内容说明
交接验证标准
17
短信服务
短信平台账号、签名、模板
甲方可自主充值和管理
18
支付通道
商户号、API 密钥、证书
资金直接进入甲方账户
19
地图服务
地图 API Key、配额
甲方可自主管理和续费
20
消息推送
推送平台账号、AppKey/Secret
甲方可自主发送推送
21
邮件服务
邮件平台账号、发信域名
甲方可自主发送邮件
22
实名认证
实名认证服务账号、密钥
甲方可自主管理和充值
关键注意点
  • 支付通道必须用甲方营业执照申请,资金必须直接进入甲方对公账户
  • 短信签名必须用甲方公司资质申请,不能用服务商的签名
  • 所有第三方账号必须用甲方企业邮箱注册,不能用服务商的邮箱
  • 交接时需确认每个账号的余额、套餐到期时间和续费方式

2.4 设计与品牌资产类

序号
资产项
内容说明
交接验证标准
23
UI 设计源文件
Figma/Sketch/PS 源文件
可编辑的源文件,非导出图片
24
设计规范
色彩、字体、间距、组件规范
完整的设计系统文档
25
图标与图片素材
应用图标、启动页、Banner 等
源文件 + 多尺寸导出
26
Logo 与品牌素材
企业 Logo、品牌视觉规范
矢量源文件

三、资产交接流程建议

3.1 交接前准备

  • 服务商按《交付资产清单》整理全部资产
  • 每项资产标注:资产名称、当前归属、账号信息、到期时间、交接方式
  • 提前通知甲方准备接收账号的企业邮箱和手机号

3.2 交接执行

步骤
动作
责任方
1
账号权限变更:将甲方账号添加为管理员
服务商操作,甲方确认
2
密码移交:服务商提供初始密码,甲方立即修改
双方配合
3
源码与文档交付:通过代码仓库或加密文件传输
服务商提供,甲方验证可编译
4
逐项验证:甲方按清单逐项验证可用性
甲方主导,服务商配合
5
签字确认:双方在《交付资产清单》上签字
双方

3.3 交接后跟进

  • 交接后 7 天内,服务商配合解决账号使用问题
  • 甲方在 30 天内完成所有账号的绑定信息变更(手机号、邮箱)
  • 重要账号(支付、域名、服务器)建议开启二次验证

四、君和数字的交付资产实践

君和数字在项目交付时,严格执行以下标准:
  1. 标准化资产清单:每个项目交付时提供《交付资产归属清单》,覆盖上述四大类全部资产
  1. 账号全部甲方主体:域名、服务器、支付、短信等所有账号均以甲方名义注册,从源头确保归属
  1. 完整文档交付:部署文档、接口文档、数据库设计、操作手册一应俱全
  1. 源码可编译验证:交付的源码在甲方环境中可独立编译运行,作为验收条件之一
  1. 交接培训:提供运维交接培训,确保甲方团队能够独立管理系统

FAQ

Q:域名注册在服务商名下,有什么风险? A:风险很大。域名是企业的重要数字资产,如果注册在服务商名下,服务商可以随时转移域名、修改解析、甚至出售域名。即使有合同约定,维权成本也很高。域名必须注册在甲方公司名下,管理人和联系人也必须是甲方员工。
Q:服务器用服务商的账号购买,给我们使用权,这样可以吗? A:不建议。服务器账号的所有权归服务商,服务商可以随时关停服务器、修改配置、查看数据。而且如果服务商欠费或账号被封,你的系统会直接受影响。必须用甲方自己的企业账号购买云服务器。
Q:支付通道用服务商的商户号,资金先到他们账户再转给我们,有风险吗? A:风险极高。资金经过第三方账户存在被挪用、冻结、延迟结算的风险,而且不符合支付合规要求。支付通道必须用甲方营业执照申请,资金直接进入甲方对公账户。
Q:拿到源码但没有文档,能算完整交付吗? A:不能。没有文档的源码对其他开发团队来说几乎无法维护,相当于变相的运维绑定。完整交付必须包括部署文档、接口文档、数据库设计文档。建议在合同中明确文档交付标准,并将"文档完整且可指导第三方独立部署"作为验收条件。
Q:第三方账号交接时需要注意什么? A:第一,确认账号注册主体是甲方公司;第二,确认账号绑定的手机号和邮箱是甲方的;第三,确认账号余额和到期时间;第四,立即修改密码并开启二次验证;第五,对于支付、短信等涉及资金和资质的账号,确认 API 密钥已重新生成(旧密钥作废)。