계약·권리 · 03 / 05 · 전체 No.18

MVP·시제품 외주개발,
Git·서버·도메인은 누구 계정으로 만들까?

MVP·시제품 외주개발을 시작하면 Git 저장소, 클라우드 서버, 도메인, 이메일·문자·결제 등 여러 계정이 필요합니다. 개발업체가 편의를 위해 자기 계정으로 모두 만들어주는 경우도 있지만, 서비스의 핵심 자산과 운영 계정은 처음부터 발주사 또는 서비스 운영 주체가 통제할 수 있는 구조로 만드는 것이 좋습니다.

HandsMate 개발 가이드 · 예상 읽기 8분
결론 먼저서비스 지속 운영에 필수적인 Git·클라우드·도메인·외부 서비스 계정은 가능한 한 발주사 또는 서비스 운영 주체가 소유하고, 개발업체에는 업무에 필요한 권한을 부여하는 방식이 안전합니다. 비밀번호를 공동으로 사용하는 것보다 각 담당자에게 개별 권한을 주고 프로젝트 종료 시 회수할 수 있어야 합니다.

1. 계정은 단순한 로그인 정보가 아니라 운영권입니다.

도메인 계정을 잃으면 주소 관리가 어려워지고, 클라우드 최고관리자 계정이 업체에만 있으면 서버 설정과 결제 관리에 제약이 생길 수 있습니다. Git 저장소 접근이 끊기면 최신 소스와 변경이력을 확보하기 어려울 수도 있습니다.

외주개발에서 중요한 것은 “업체가 관리해준다”가 아니라 “업체가 없어도 우리가 계속 관리할 수 있다”는 상태입니다.

2. 핵심 계정은 운영 주체가 소유하는 것을 기본으로 생각하세요.

자산·계정권장 관리 방식이유
Git 저장소발주사 조직/계정에 저장소 생성 후 개발자 초대최신 소스와 변경이력을 지속적으로 통제
클라우드 서버발주사 계정·결제수단 기반으로 생성 후 역할별 권한 부여서버·데이터·비용·접근권한을 직접 관리
도메인발주사 또는 대표 서비스 운영 주체 명의·계정으로 등록서비스 주소와 DNS 통제권 확보
결제·문자·메일사업자 기준 계정으로 가입 후 필요한 API 권한 제공계약·정산·고객데이터와 연결될 수 있음
앱스토어 계정서비스 운영 주체의 개발자 계정 사용앱 배포와 업데이트의 지속성 확보
분석·모니터링발주사 계정에 프로젝트 생성 후 멤버 초대업체 변경 후에도 데이터와 이력 유지

서비스·계약 조건에 따라 실제 계정 구조는 달라질 수 있습니다. 핵심은 특정 개발자의 개인 계정에 서비스 운영권이 종속되지 않도록 하는 것입니다.

3. ‘계정을 같이 쓰기’보다 ‘권한을 나눠 주기’가 좋습니다.

01소유자 계정

운영 주체가 최고관리 권한과 복구수단을 보유

02개별 사용자

개발자마다 개인별 계정 또는 멤버 권한 부여

03최소 권한

업무 수행에 필요한 범위만 권한 부여

04권한 회수

담당자 변경·프로젝트 종료 시 즉시 제거

하나의 관리자 ID와 비밀번호를 여러 사람이 공유하면 누가 어떤 작업을 했는지 확인하기 어렵고, 담당자 변경 시 비밀번호를 모두 바꿔야 할 수 있습니다. 지원되는 서비스라면 사용자·역할 기반 권한을 활용하는 편이 좋습니다.

4. 계정 소유뿐 아니라 복구·보안·결제수단도 확인하세요.

복구 수단복구 이메일·전화

개발업체 개인 연락처만 등록되지 않았는지 확인합니다.

2단계 인증다중요소 인증

가능한 서비스에서는 2단계 인증을 사용하고 복구수단을 안전하게 관리합니다.

결제 수단결제수단

클라우드·도메인·외부서비스 비용의 결제 주체와 청구정보를 명확히 합니다.

접속 정보API Key·Secret

소스코드에 직접 저장하기보다 서비스가 제공하는 안전한 비밀정보 관리 방식을 사용합니다.

5. 프로젝트 종료 시에는 ‘파일 인계’와 함께 ‘권한 정리’를 하세요.

6. 외주개발 시작 전에 확인할 체크리스트

Git 저장소를 발주사 또는 서비스 운영 주체가 통제할 수 있다.
클라우드 최고관리자와 결제정보를 운영 주체가 관리한다.
도메인 등록 계정과 복구 이메일을 직접 관리한다.
결제·문자·메일 등 핵심 외부서비스의 계정 소유자를 확인했다.
개발자에게 공용 비밀번호가 아닌 개별 권한을 부여할 수 있다.
중요 계정의 다중요소 인증과 복구수단을 관리한다.
프로젝트 종료 시 회수할 계정과 권한 목록이 있다.
API Key·Secret 등 인증정보를 안전하게 인계·교체할 방법이 있다.
한 줄 원칙

서비스의 핵심 계정은 업체에 맡기는 것이 아니라, 우리가 소유하고 업체에 권한을 부여하세요.

개발업체가 바뀌어도 소스·서버·도메인·외부서비스에 대한 운영 통제권이 그대로 남아 있어야 서비스가 특정 업체에 종속되지 않습니다.