На этой странице ты найдёшь метод аудита четырёх главных цифровых активов компании, поймёшь, какие роли и права даёт каждая платформа, и узнаешь конкретные шаги, чтобы вернуть контроль без потери данных. Инструкция работает независимо от того, пользуешься ли ты услугами агентства или ведёшь маркетинг сам.

Почему аудит доступов стоит сделать до конфликта, а не после
Четыре цифровых актива компании определяют, могут ли клиенты тебя найти и можешь ли ты измерять результаты маркетинга. Первый — Профиль компании в Google (Google Business Profile) — визитка в Google Картах, которая появляется при локальных результатах поиска. Второй — Search Console — инструмент, который показывает, как Google видит твой сайт и какие запросы приносят трафик. Третий — Google Analytics, особенно GA4, где ты собираешь данные о поведении пользователей. Четвёртый — домен — адрес твоего сайта, без которого сайт перестаёт существовать.
Когда каждый из них подключён к аккаунту третьего лица, ты теряешь возможность самостоятельно управлять, отслеживать и реагировать на изменения. Агентство может уйти и забрать доступ к истории данных. Фрилансер может потерять доступ к своему аккаунту Google и вместе с ним — доступ к твоему профилю компании. Домен, зарегистрированный на подрядчика, теоретически принадлежит тебе, но без кода authinfo ты не можешь перенести его к другому регистратору. Эти четыре актива — основа видимости в интернете — и они должны быть на твоём аккаунте, а не на чужом.
Профиль компании Google: много владельцев, но только один основной
Профиль компании может иметь много владельцев, но только один человек является основным владельцем. Разница принципиальна: основной владелец имеет полный контроль над профилем — может добавлять и удалять пользователей, редактировать всю информацию, управлять записями и при необходимости удалить профиль. Менеджеры (раньше — менеджеры локаций) имеют почти такой же доступ, но не могут добавлять или удалять других пользователей и не могут удалить профиль. Нельзя передать права основного владельца, если у профиля нет хотя бы одного дополнительного владельца или менеджера — это защита от случайной потери контроля.
У каждого пользователя должен быть собственный аккаунт Google. Использование одного аккаунта несколькими людьми означает, что все действия привязаны к одному адресу электронной почты, а потеря пароля блокирует доступ для всей команды. Вместо этого добавь каждого члена команды как отдельного пользователя с соответствующей ролью — владельца для тех, кто принимает решения, менеджера для тех, кто управляет ежедневно. После смены подрядчика добавь себя как владельца, затем понизь роль предыдущего владельца до менеджера или удали его полностью.
Подробнее о ролях в Справке Google Business Profile.
Search Console: минимум один подтверждённый владелец — требование
Search Console требует, чтобы у каждого ресурса был минимум один подтверждённый владелец. Владелец имеет полный контроль над ресурсом — добавляет и удаляет пользователей, настраивает параметры, видит все данные и использует все инструменты. Существует два типа владельцев: подтверждённый владелец подтверждает владение ресурсом с помощью токена (например, HTML-файла, загруженного на сервер), а делегированный владелец получает права от подтверждённого владельца без подтверждения владения. Оба типа имеют одинаковые права.
Помимо владельцев есть пользователи с полными или ограниченными правами. Пользователь с полными правами может выполнять большинство действий, но не может добавлять или удалять владельцев и удалять ресурс. Пользователь с ограниченными правами имеет доступ только к части данных и инструментов. До смены агентства проверь, кто является владельцем ресурса в Search Console и есть ли у тебя или кого-то из твоей команды роль, позволяющая добавлять пользователей. Если нет — ты просто не получишь доступ к данным о видимости своего сайта.
Подробнее в документации Search Console.
Google Analytics 4: роль Администратора добавляет и изменяет пользователей
В Google Analytics 4 добавлять и изменять пользователей может только человек с ролью Администратора на уровне аккаунта или ресурса. Эта роль требуется как для добавления новых пользователей, так и для удаления существующих — и это можно делать только на уровне аккаунта, а не ресурса. Если ты как последний администратор удалишь себя, система не позволит это сделать — это защита от случайного закрытия доступа ко всему аккаунту.
На практике это означает: если твоё агентство создало аккаунт GA4 на свой аккаунт Google и не дало тебе роль Администратора, ты не можешь самостоятельно добавлять или удалять пользователей, управлять доступом или даже удалить этот аккаунт. Даже если у тебя есть доступ к просмотру данных, ты не контролируешь, кто ещё имеет доступ. До ухода агентства убедись, что у тебя есть роль Администратора на уровне аккаунта — иначе после смены подрядчика ты можешь потерять доступ к месяцам истории данных.
Подробности в Справке Google Analytics.
Домен .pl: права абонента и код authinfo
Абонент домена .pl имеет права, указанные в Регламенте доменных имён .pl. Регистратор без ведома и согласия абонента не может перенести обслуживание домена к другому регистратору, изменить данные абонента, обновить информацию или удалить домен. Это означает, что теоретически ты в безопасности — но только если регистратор знает, что ты являешься абонентом. Проблема возникает, когда домен зарегистрирован на данные агентства, а не твоей компании: формальным абонентом тогда является агентство, а не ты.
По твоему требованию регистратор обязан незамедлительно выдать код authinfo. Регистратор не может обусловить выдачу кода дополнительными требованиями, включая оплату — он может требовать причитающиеся ему платежи иным способом. Код authinfo — это ключ, позволяющий перенести домен к другому регистратору. Если твой текущий регистратор отказывается выдать код, несмотря на выполнение условий, ты можешь подать жалобу в NASK согласно правам абонента домена .pl. В исключительных случаях NASK может выдать код напрямую.
Помни, что у каждого регистратора может быть своя процедура выдачи кодов authinfo — перед выбором регистратора стоит ознакомиться с его процедурой, так как различия могут быть существенными при переносе домена в будущем.
Таблица аудита: четыре актива для проверки
Следующая таблица поможет тебе быстро провести аудит каждого из четырёх главных активов. Для каждого ресурса проверь: кто является основным владельцем, какая у тебя роль, и что нужно сделать до смены подрядчика.
| Актив | Кто основной владелец? | Какая твоя роль? | Что нужно сделать? |
|---|---|---|---|
| Профиль компании Google | Основной владелец (1 человек) или владелец (несколько) | Владелец / менеджер / нет доступа | Добавь себя как владельца, понизь роль агентства |
| Search Console | Подтверждённый владелец (мин. 1) | Владелец / полный пользователь / ограниченный / нет доступа | Проверь верификацию, добавь свой аккаунт как владельца |
| Google Analytics 4 | Администратор аккаунта | Администратор / редактор / аналитик / нет доступа | Попроси роль Администратора на уровне аккаунта |
| Домен .pl | Абонент (данные WHOIS) | Нет / владелец аккаунта регистратора | Попроси код authinfo, обнови данные абонента |
Этих четырёх вопросов достаточно, чтобы за час понять, кто реально контролирует цифровые активы твоей компании.
Как вернуть контроль без потери данных: пять шагов
Процесс возврата контроля над цифровыми активами состоит из пяти упорядоченных шагов. Выполни их в таком порядке, чтобы не потерять доступ к данным в процессе перехода.
Шаг 1: добавь себя в каждый из четырёх активов
Добавь себя как владельца или пользователя с полными правами к каждому из четырёх активов. В Профиле компании отправь приглашение со своего аккаунта Google. В Search Console добавь свой аккаунт как владельца — лучше подтверди владение своим способом (например, HTML-файл или тег в разделе head). В GA4 попроси текущего администратора дать тебе роль Администратора на уровне аккаунта. Для домена — попроси выдать код authinfo у текущего регистратора.
Шаг 2: подожди 7 дней
В Профиле компании Google новый владелец или менеджер должен подождать 7 дней, прежде чем управлять некоторыми функциями, включая удаление других владельцев и менеджеров. Это защита платформы — не пытайся её обойти.
Шаг 3: проверь свой доступ
Войди в свой аккаунт и проверь, видишь ли ты все данные, можешь ли добавлять и удалять пользователей, есть ли у тебя права на ключевые действия. Если чего-то не хватает — сообщи об этом до понижения прав предыдущего владельца.
Шаг 4: понизь роль подрядчика или удали его аккаунт
Вместо удаления ресурса (что приведёт к потере всех данных) уменьши права бывшего агентства до роли пользователя с ограниченным доступом или полностью удали его доступ. В Профиле компании понизь до роли менеджера, если хочешь сохранить преемственность ответов на отзывы. В GA4 и Search Console — удали полностью, если не планируешь дальнейшего сотрудничества.
Шаг 5: обнови данные домена
Получив код authinfo и перенеся домен к своему регистратору, обнови данные абонента на свои фирменные данные. Это формально подтвердит твою собственность и упростит будущие переносы.
Чего не делать
Не удаляй ресурс в надежде воссоздать его с нуля — история данных потеряется навсегда. Не проси пароль от чужого аккаунта — это нарушает правила безопасности и не даст тебе настоящей собственности. Не пытайся обойти верификацию — без неё у тебя не будет полного доступа.
Сделай сам: список активов и график проверки
Не жди конфликта с подрядчиком — аудит доступов стоит проводить регулярно, лучше всего раз в квартал. Подготовь список всех цифровых активов компании и назначь каждому ответственное лицо и дату последней проверки. Список должен включать не только четыре главных ресурса (Профиль компании, Search Console, GA4, домен), но и связанные аккаунты: корпоративная почта (если используешь Gmail или Workspace), доступ к хостингу, панели CMS, интеграции с внешними системами.
Для каждого актива запиши: кто является основным владельцем, какие аккаунты Google или почты имеют доступ, какая роль у каждого пользователя и когда в последний раз проверялись эти доступы. Установи напоминание в календаре — каждые три месяца просматривай список и спрашивай: должен ли каждый пользователь по-прежнему иметь доступ? Кто-то ушёл из команды и не был удалён? Соответствует ли роль текущим обязанностям?
Дополнительно стоит вести простой журнал изменений: дата, кто, что изменил. Даже если ты пользуешься услугами одного субподрядчика, знание о том, кто имеет доступ к чему, позволяет быстро реагировать в кризисной ситуации.
Реестр активов, роли и напоминания: как это выглядит в системе
Когда доступы к цифровым активам управляются системно, процесс становится повторяемым и безопасным. Вместо поиска паролей в заметках или расспросов бывших сотрудников об доступах у тебя есть одно место, где записаны: список активов (профиль, Search Console, Analytics, домен, хостинг, CMS), роли, назначенные каждому человеку (кто владелец, кто имеет доступ к данным, кто может управлять пользователями), дата следующей проверки (например, раз в квартал) и история изменений (кто, когда и какие изменения внёс).
Такой подход устраняет риск сюрприза — ты заранее знаешь, кто имеет доступ к чему, и можешь изменить это до конфликта или ухода подрядчика. Система не обещает вернуть любой доступ по желанию, но даёт тебе инструменты, чтобы контролировать, кто и когда может вносить изменения.
Если ты хочешь внедрить такую систему в своей компании, посмотри, как работает выделенная панель администрирования, подходящая под твой процесс: Админ-панели — где ты ведёшь бизнес: лиды, клиенты, контент и статистика в одном месте, с ролями для команды.
Также проверь, как твоя видимость в Google и картах переводится в результаты: SEO и карты — видимость там, где клиент ищет, в радиусе нескольких улиц. Если нужна помощь с видимостью в Google, Google Business Profile доведёт карточку до полного состояния. А если хочешь измерять эффект — Аналитика и BI покажет, откуда реально приходят клиенты. Нужен новый сайт? Сайты и магазины построят сайт вокруг одного решения клиента. А Интеграции соединят системы, которыми ты уже пользуешься, в единый поток данных.
Пройди оценку: какие звонки и заявки теряются у тебя.
Больше о подходе к автоматизации: Автоматизация самостоятельно, с фрилансером или с агентством — как выбрать модель сотрудничества. Смотри также Собственная автоматизация или готовый SaaS — когда не стоит внедрять ничего, Автоматизация и РОДО — где физически находятся данные твоих клиентов, и Ошибки при внедрении автоматизации — пять ситуаций, в которых мы не рекомендуем начинать.

Частые вопросы
Могу ли я удалить владельца из Профиля компании, если я только менеджер?
Нет. Менеджеры не могут добавлять или удалять пользователей и не могут удалить профиль. Сначала получи роль владельца или попроси текущего владельца добавить тебя как владельца. Только владелец может изменять роли других пользователей.
Что делать, если агентство не отдаёт код authinfo для домена?
Согласно Регламенту доменных имён .pl, регистратор обязан выдать код authinfo по требованию абонента и не может обусловить это дополнительными требованиями или оплатой. Если отказывается — подай жалобу в NASK. В исключительных случаях NASK может выдать код напрямую.
Могу ли я потерять данные GA4, когда уходит агентство?
Да, если у тебя нет роли Администратора на уровне аккаунта. Администратор может добавлять и удалять пользователей и удалять аккаунты. Если твоё агентство создало аккаунт на свой аккаунт и не дало тебе роль Администратора, после его ухода ты можешь потерять доступ к данным. Поэтому до окончания сотрудничества убедись, что у тебя есть полные права.
Сколько времени занимает передача прав собственности на Профиль компании?
После добавления нового владельца действует 7-дневный период ожидания, прежде чем можно будет управлять некоторыми функциями, включая удаление других владельцев. Полная передача контроля может занять около недели, если учитывать время на верификацию и период ожидания.
Нужно ли мне знать пароль от аккаунта Google предыдущего агентства?
Нет. Вместо просьбы о пароле добавляй новых пользователей с их собственных аккаунтов Google. У каждого пользователя должен быть собственный аккаунт — это защищает от потери доступа при смене человека в команде и позволяет отслеживать, кто что сделал в системе.