1. 계정은 단순한 로그인 정보가 아니라 운영권입니다.
도메인 계정을 잃으면 주소 관리가 어려워지고, 클라우드 최고관리자 계정이 업체에만 있으면 서버 설정과 결제 관리에 제약이 생길 수 있습니다. Git 저장소 접근이 끊기면 최신 소스와 변경이력을 확보하기 어려울 수도 있습니다.
2. 핵심 계정은 운영 주체가 소유하는 것을 기본으로 생각하세요.
| 자산·계정 | 권장 관리 방식 | 이유 |
|---|---|---|
| Git 저장소 | 발주사 조직/계정에 저장소 생성 후 개발자 초대 | 최신 소스와 변경이력을 지속적으로 통제 |
| 클라우드 서버 | 발주사 계정·결제수단 기반으로 생성 후 역할별 권한 부여 | 서버·데이터·비용·접근권한을 직접 관리 |
| 도메인 | 발주사 또는 대표 서비스 운영 주체 명의·계정으로 등록 | 서비스 주소와 DNS 통제권 확보 |
| 결제·문자·메일 | 사업자 기준 계정으로 가입 후 필요한 API 권한 제공 | 계약·정산·고객데이터와 연결될 수 있음 |
| 앱스토어 계정 | 서비스 운영 주체의 개발자 계정 사용 | 앱 배포와 업데이트의 지속성 확보 |
| 분석·모니터링 | 발주사 계정에 프로젝트 생성 후 멤버 초대 | 업체 변경 후에도 데이터와 이력 유지 |
서비스·계약 조건에 따라 실제 계정 구조는 달라질 수 있습니다. 핵심은 특정 개발자의 개인 계정에 서비스 운영권이 종속되지 않도록 하는 것입니다.
3. ‘계정을 같이 쓰기’보다 ‘권한을 나눠 주기’가 좋습니다.
운영 주체가 최고관리 권한과 복구수단을 보유
개발자마다 개인별 계정 또는 멤버 권한 부여
업무 수행에 필요한 범위만 권한 부여
담당자 변경·프로젝트 종료 시 즉시 제거
하나의 관리자 ID와 비밀번호를 여러 사람이 공유하면 누가 어떤 작업을 했는지 확인하기 어렵고, 담당자 변경 시 비밀번호를 모두 바꿔야 할 수 있습니다. 지원되는 서비스라면 사용자·역할 기반 권한을 활용하는 편이 좋습니다.
4. 계정 소유뿐 아니라 복구·보안·결제수단도 확인하세요.
개발업체 개인 연락처만 등록되지 않았는지 확인합니다.
가능한 서비스에서는 2단계 인증을 사용하고 복구수단을 안전하게 관리합니다.
클라우드·도메인·외부서비스 비용의 결제 주체와 청구정보를 명확히 합니다.
소스코드에 직접 저장하기보다 서비스가 제공하는 안전한 비밀정보 관리 방식을 사용합니다.
5. 프로젝트 종료 시에는 ‘파일 인계’와 함께 ‘권한 정리’를 하세요.
6. 외주개발 시작 전에 확인할 체크리스트
서비스의 핵심 계정은 업체에 맡기는 것이 아니라, 우리가 소유하고 업체에 권한을 부여하세요.
개발업체가 바뀌어도 소스·서버·도메인·외부서비스에 대한 운영 통제권이 그대로 남아 있어야 서비스가 특정 업체에 종속되지 않습니다.