上線 14 個月後,她才發現金流帳號不是自己的
一家做寵物用品的電商,NT$62 萬做了訂單與會員系統,跑了 14 個月都很順。第 15 個月想換廠商接手,才發現四件事:金流特約商店申請人是外包商的公司、簡訊帳號綁外包商統編、AWS 根帳號 email 是 dev@外包商網域、App Store 用的是外包商的開發者帳號。整個轉移花了 38 個工作天、額外 NT$21 萬(我們經手案例的估算值)。最痛的不是錢,是金流重新申請與審核那 12 個工作天——撥款延後一期,NT$180 萬的貨款卡在別人的帳戶裡。沒有人惡意,起點只是一句「帳號先掛我們的比較快」。
關於帳號歸屬,五個多數人以為對的觀念
- 迷思一:「錢是我付的,帳號當然是我的。」歸屬看的是註冊主體,不是誰付錢。金流契約的相對人是申請書上那家公司,撥款也只進那家公司的帳戶。
- 迷思二:「合約寫了原始碼歸我,帳號自然一起過來。」依著作權法第 12 條,出資聘人完成之著作未約定著作財產權歸屬時,著作財產權歸受聘人享有,出資人僅得利用。連程式碼的預設都不在你這邊,帳號更不會自動跟著走。
- 迷思三:「先掛廠商名下,之後再改就好。」能不能改要看服務方。網域註冊人變更、雲端帳號移出組織、App 開發者法人身分,流程完全不同;金流與上架帳號多半是「重新申請」,不是「過戶」。
- 迷思四:「免費估價階段不用談這個。」這是最貴的一次沉默。決定掛名成本最低的時點是簽約前,一句話的事;上線後才處理就是開頭那 38 個工作天。
- 迷思五:「小專案不用那麼囉唆。」愈小的專案愈常出事:共用廠商帳號、共用測試簡訊門號、共用一組 API Key,出事時連帳單都拆不開。
核心框架:8 類帳號的掛名分層表
把所有第三方服務丟進三層,判斷標準只有一個問題:這個帳號斷掉,我的生意會不會停?會停的一律掛客戶名下,沒有例外。
| 分層 | 帳號類型 | 註冊主體 | 外包商角色 |
|---|---|---|---|
| L1 業務命脈 | 金流特約商店、電子發票、銀行虛擬帳號 | 客戶公司統編 | 子帳號/技術聯絡人 |
| L1 | 網域名稱、SSL、企業郵件 | 客戶公司 | 受託管理 DNS |
| L1 | App Store/Google Play 開發者帳號 | 客戶法人(自有 D-U-N-S) | 受邀為 App Manager |
| L2 營運相依 | 雲端主機、資料庫、物件儲存 | 客戶公司(root 用客戶網域信箱) | IAM 子帳號,最小權限 |
| L2 | 簡訊、Email 發送、推播、地圖 API | 客戶公司 | 持金鑰,可隨時撤銷 |
| L2 | 分析、錯誤監控、客服系統 | 客戶公司 | 成員身分 |
| L3 開發工具 | Git、CI、設計檔、專案管理 | 可掛外包商 | 擁有者,需定期匯出交付 |
| L3 | IDE 授權、測試裝置、AI 編碼工具 | 外包商 | 完全自主 |
規則一行講完:L1 與 L2 一律客戶名下、客戶付費,外包商只拿存取權;L3 隨外包商,但交付物要能匯出。把這張表貼進需求文件,發包前就結案。
三種企業,三種不同結論
- 6 人的服飾電商(無 IT、老闆兼財務):L1 全部由老闆本人開通,我們陪同視訊 90 分鐘一次做完;L2 雲端因為沒人管,由我們代管但根帳號 email 設 ops@客戶網域。額外成本約 NT$6,000,換到的是任何時候可以自己拿回控制權。
- 75 人的機械零件廠(1 位 MIS):MIS 有能力管但沒時間。L1、L2 全掛公司、MIS 當唯一 owner,我們用 IAM 子帳號進出,每季一次權限盤點。這種客戶真正的問題不是歸屬,是離職的前任 MIS 還留著 root MFA。
- 240 人的連鎖餐飲(有資訊部與採購流程):採購規定雲端支出必須走公司信用卡與請購單,反而最單純。我們只剩 IAM 角色與部署權限,報價因此少收約 NT$30,000——帳號申請與費用核銷全部由對方處理。
沒人算過的隱藏成本
「先掛廠商名下」省下的是簽約前的兩小時,付出的是以下(金額為我們經手案例的估算區間):
- 金流重新申請:8–15 個工作天,期間無法收款或需維持雙軌,且費率要重新議定。綠界官方費率頁載明線上金流每筆費率依風險評估議定並另加 5% 營業稅,新商家未必拿得到原本條件。
- App 重新上架:換開發者帳號等於重新送審,使用者要重新下載、評價歸零、既有訂閱無法轉移。法人身分所需的 D-U-N-S 編號,Google Play 官方說明指出最長可能需要 28 天,Apple 官方文件則說約 5 個工作天。
- 雲端搬遷:帳號若能整個移轉(AWS 組織間帳號遷移是邀請與接受的流程),約 3–6 工時;若須重建資源,中型系統 40–80 工時、NT$32,000–64,000。
- 網域取回:順利時只是註冊人變更,可先用 TWNIC 的 WHOIS 與受理註冊機構查詢確認現況;不順利就得走爭議處理。
- 不可攜資料:簡訊與 Email 的歷史發送紀錄多半帶不走,直接歸零。
- 談判籌碼折損:最貴的一項。關鍵帳號在對方手上,續約漲 20% 你也只能接受,而這筆錢不會出現在任何報價單上。
發包前該問廠商的 10 題(KPI 計分卡)
每題 0 分(做不到)/1 分(可以但要加價)/2 分(本來就這樣做),滿分 20。低於 12 分,代表這家廠商的預設是把帳號留在自己手上。
| 維度 | 2 分的樣子 |
|---|---|
| 金流帳號主體 | 一律以客戶名義申請,廠商僅任技術聯絡人 |
| 雲端根帳號 | root email 用客戶網域,MFA 在客戶手上 |
| App 開發者帳號 | 客戶自備法人帳號,廠商受邀加入 |
| 網域與 DNS | 註冊人為客戶,廠商只有 DNS 管理權 |
| 金鑰管理 | 每服務獨立金鑰,可單獨撤銷 |
| 費用透明 | 第三方費用客戶直付,不經廠商加成 |
| 帳號清冊 | 交付含服務、主體、付款方式、聯絡人的清單 |
| 權限盤點 | 每季或人員異動後主動回報存取名單 |
| 離場程序 | 合約寫明移交天數與移交清單 |
| 共用資源 | 不與其他客戶共用生產環境帳號或金鑰 |
可以直接貼進合約或報價單的條款
第 X 條 第三方服務帳號歸屬
一、本專案使用之第三方服務,屬 L1(金流、電子發票、網域、SSL、企業郵件、應用程式上架)與 L2(雲端主機與儲存、簡訊、郵件發送、推播、地圖等計量型 API、分析與監控)者,均應以甲方名義申請並由甲方直接支付。乙方僅得以受邀成員或子帳號身分取得執行本專案必要之最小權限。
二、乙方不得以自身名義申請前項帳號;如因服務方審核程序確有必要暫以乙方名義申請,應書面載明並於上線後三十日內完成移轉,逾期按日給付新台幣一千元違約金。
三、乙方應於每次交付時提供第三方帳號清冊,載明服務名稱、註冊主體、付款方式、管理者與存取權限。
四、契約終止或屆滿時,乙方應於十個工作天內移除自身存取權限、交還金鑰與管理權並書面確認,不得以尾款未付為由延遲。
五、本專案交付之程式著作,其著作財產權於甲方付清全部價金時,依著作權法第十二條之約定歸甲方享有;乙方保留其本專案前既有之通用元件與框架權利,並授權甲方永久、非專屬使用。
第五項是關鍵。單寫「著作權全歸甲方」會讓廠商連自己的通用元件都要交出去,多數廠商會拒簽或漲價;寫成上面這樣雙方都能接受,而你要的東西一項不少。
工作室私下不會說出口的三件事
- 帳號掛在我們名下,客戶就不容易走。沒人會寫在提案裡,但它確實是一種商業設計。差別只在有沒有人願意在簽約前主動講清楚。
- 代刷雲端與簡訊費用是有毛利的。代墊再開發票,中間常有 10–20% 加成,帳單細節客戶看不到。我們的作法是計量型費用由客戶直接付給服務商,一毛不賺——代價是客戶每月要多處理幾張刷卡對帳,這個麻煩是真的。
- 要求客戶自己開帳號,第一個月會很煩。D-U-N-S 要等、金流要補件、信用卡要開國外交易,這會讓啟動慢 5–10 個工作天。願不願意扛這個延遲,是外包商專業度最誠實的分水嶺。
啟動期遊戲書:帳號歸位的 90 天時間軸
- D1–D5(簽約週):填完掛名分層表,列出所有會用到的第三方服務,指定客戶端一位「帳號負責人」(財務或老闆本人,不是行政)。同步啟動 D-U-N-S 申請,它是整條路徑上最長的等待。
- D6–D20(開通期):客戶完成 L1 註冊,金流與電子發票送件,網域與企業郵件開通。外包商用沙盒與測試金鑰開發,不阻塞。
- D21–D45(介接期):L2 開通並發放最小權限金鑰,金鑰進環境變數與密鑰管理、不進 Git,建立帳號清冊第一版。
- D46–上線:正式金鑰替換沙盒金鑰,由客戶端帳號負責人親自登入一次,確認他真的進得去後台。這一步不能代勞。
- 第 90 天回顧:權限盤點,移除已離職或已結案的人員,更新清冊,並實測「外包商全部離線,客戶能否自行重設密碼」。做不到就還沒完成。
決策清單:12 題自我檢查
- ☐ 我知道這系統用了幾個第三方付費服務
- ☐ 金流特約商店申請人是我的公司統編
- ☐ 撥款進的是我公司的銀行帳戶
- ☐ 網域註冊人是我的公司,不是任何個人
- ☐ 雲端根帳號 email 屬於我的網域,我拿得到驗證信
- ☐ 雲端與簡訊帳單直接寄給我,不經外包商轉開
- ☐ 兩大商店的開發者帳號登記在我公司名下
- ☐ 我有一份帳號清冊,且六個月內更新過
- ☐ 我能在不通知外包商下自行登入至少三個關鍵後台
- ☐ 合約寫明終止後幾個工作天內完成移交
- ☐ 沒有生產環境金鑰與其他客戶共用
- ☐ 前任員工與前任廠商的權限已全數移除
三題以上答「否」,代表你目前不是系統的實際控制人。
常見問題 FAQ
已經掛在外包商名下了,現在還救得回來嗎?
可以,但要分開處理。網域與雲端多半能移轉,屬於程序問題;金流與 App 上架帳號實務上多半得重新申請,要排 8–15 個工作天並雙軌並行。順序是:先開新金流帳號跑通測試,再切網域與 DNS,最後處理 App。不要同一週全部動,出事時你會分不清是哪一段壞掉。
外包商說「掛我們名下比較快」,這是騙人的嗎?
不是騙人,是真的比較快,省下的是啟動期 5–10 個工作天。問題在於這個便利是用你未來的選擇權換的。合理折衷是寫進合約:暫以廠商名義申請,上線後 30 日內完成移轉,並訂違約金。願意簽這條的廠商,通常也不會在其他地方留伏筆。
雲端費用讓外包商代墊,有什麼風險?
三個:你看不到原始帳單,無從判斷有沒有加成;外包商信用卡出問題時你的服務會跟著停;終止合作那天,資源可能在你搬完之前就被關掉。若真要代墊,至少要求每月附原始帳單,並在合約寫明停用前須提前 30 天書面通知。
這些條款會不會讓報價變貴?
會,但幅度不大。以我們的估算,完整落實帳號分層增加 3–6 工時協調成本,約 NT$4,000–8,000,佔中型專案不到 1.5%。相對於開頭那 NT$21 萬與 38 個工作天,這是報酬率最高的前期投資。
下一步
如果你不確定手上的系統有幾個帳號不在自己名下,我們提供免費 30 分鐘的帳號歸屬盤點:帶著現有合約與後台,一起列出清冊、標出風險等級,並告訴你哪些能移轉、哪些必須重辦。不推銷,也不需要換掉現有廠商。
- Email:[email protected]
- 電話:0916-224-047
- LINE:@ufv9089p
也誠實說明我們不適合三種情況:希望我們「連帳號帶帳單全包、你什麼都不用管」的客戶;不願指派帳號負責人的組織;要求沿用前一家廠商帳號卻拿不出書面授權的專案。