День подписания акта — единственный момент, когда подрядчик максимально мотивирован закрыть хвосты: акт ещё не подписан, оплата ещё не прошла, а список открытых вопросов конечен. Через две недели мотивация другая: команда на следующем проекте, чат затихает, а на письмо «пришлите, пожалуйста, схему интеграций» отвечают через день. Поэтому закрытие проекта делается не «постепенно», а за один рабочий день по списку.
Список — четырнадцать пунктов в трёх блоках. Забрать в свои руки то, что должно принадлежать вам. Отозвать и сменить то, что подрядчик знал. Зачистить то, что осталось от разработки. У каждого пункта есть ответственный и признак выполнения, по которому видно, что он действительно закрыт, а не отмечен галочкой.
Договорная сторона передачи — какие позиции вписываются в приложение к договору и почему аккаунты заводятся на вас, а не на подрядчика — разобрана в материале про передачу доступов при завершении проекта. Здесь мы её не повторяем: ниже речь о том, что физически делается в день акта и как проверить результат.
Четырнадцать пунктов за один рабочий день
Чек-лист рассылается обеим сторонам за неделю до планируемой даты акта, а не достаётся в день подписания. Причина практическая: половина пунктов требует действий подрядчика — выгрузить документацию, переоформить владельца аккаунта, подготовить резервную копию, — и в день закрытия на это нет времени. Ведёт чек-лист руководитель проекта со стороны заказчика, а не администратор: администратор исполняет пункты второго и третьего блоков, но принимает работу и подписывает не он.
Первый блок — то, что должно оказаться в вашем владении до того, как акт подписан. После подписания просить об этом можно, но уже не в позиции силы.
| № | Что делаем | Кто отвечает | Признак выполнения |
|---|---|---|---|
| 1 | Исходный код и репозиторий | Руководитель проекта со стороны заказчика | Владелец репозитория — ваша учётная запись, подрядчик приглашён как участник |
| 2 | Домен, DNS и хостинг | Администратор | Вход в кабинет регистратора под своей учётной записью без участия подрядчика |
| 3 | Учётные записи в сторонних сервисах: телефония, почтовый сервис, объектное хранилище, платёжный сервис, кабинеты API | Администратор | В каждом сервисе владелец — компания, подрядчик числится приглашённым |
| 4 | Документация: схема интеграций, перечень ключей и мест их хранения, таблица ролей, расписание обменов | Руководитель проекта со стороны заказчика | Файлы приняты и открываются, схема соответствует тому, что реально работает |
| 5 | Резервная копия боевой базы и проверка восстановления | Администратор | Копия развёрнута в отдельном контуре и открывается, а не просто лежит файлом |
Второй блок — отзыв и смена. Он делается после того, как первый блок закрыт: если сначала отозвать доступы, а потом обнаружить, что схема интеграций не передана, придётся выдавать их обратно.
| № | Что делаем | Кто отвечает | Признак выполнения |
|---|---|---|---|
| 6 | Блокировка именных учётных записей инженеров подрядчика во всех системах | Администратор | Записи заблокированы, но не удалены — история действий сохранена |
| 7 | Смена паролей общих и сервисных записей, которые подрядчик знал | Администратор | Новые пароли в корпоративном хранилище, старые нигде не записаны |
| 8 | Перевыпуск ключей и токенов интеграций | Администратор | Каждый обмен проверен после замены своего ключа, старые ключи отозваны |
| 9 | Закрытие временных доступов: туннели, проброшенные порты, доступ к базе снаружи, белые списки адресов | Администратор | Подключение снаружи не проходит, правило удалено, а не отключено |
| 10 | Отзыв доступа к репозиторию, трекеру задач и чату проекта | Руководитель проекта со стороны заказчика | Доступ снят, история задач и переписки выгружена и сохранена у вас |
Третий блок обычно пропускают целиком, потому что он не про подрядчика, а про то, что осталось от процесса разработки. Именно эти четыре пункта потом всплывают на проверке через месяц после запуска.
| № | Что делаем | Кто отвечает | Признак выполнения |
|---|---|---|---|
| 11 | Удаление тестовых копий с боевыми данными — у подрядчика и у себя | Обе стороны | Подписан акт об уничтожении копий, у себя проверены серверы и файловое хранилище |
| 12 | Отключение тестовых, отладочных и демонстрационных учётных записей | Администратор | В списке активных записей не осталось имён вида test, demo, temp |
| 13 | Закрытие служебных адресов: отладочные страницы, открытые точки обмена, выгрузки без авторизации | Администратор | Обращение по адресу без авторизации возвращает отказ, а не данные |
| 14 | Отключение пересылки уведомлений и отчётов на личную почту инженеров | Администратор | В правилах почты и в настройках систем не осталось внешних адресов |
Учётные записи подрядчика блокируются, но не удаляются. Удалённая запись уносит с собой историю действий, и через полгода, когда понадобится понять, кто менял настройку обмена, в журнале останется пустая ссылка. Удалять можно не раньше чем через год и только после того, как выгружены почта и файлы. Подробный разбор — в материале про забытые учётные записи подрядчика.
Горизонтальная лента рабочего дня с 9:00 до 18:00, разбитая на три блока разной длины. Блок «Забрать — 5 пунктов» занимает утро, внутри подписи: исходники, домен и DNS, сторонние сервисы, документация, резервная копия. Блок «Отозвать и сменить — 5 пунктов» занимает середину дня, внутри: именные записи, общие пароли, ключи интеграций, туннели и порты, репозиторий и чат. Блок «Зачистить — 4 пункта» занимает конец дня: тестовые копии, тестовые учётки, служебные адреса, пересылка на личную почту. Между первым и вторым блоком вертикальная отсечка с подписью «отзывать только после того, как забрали». Справа итог: «14 пунктов, 9 800 ₽». Чертёжный стиль, подписи по-русски.
Какие секреты меняются обязательно, а какие по обстоятельствам
Главная ошибка дня закрытия — сменить всё разом. Обмены встают, склад не отгружает, счета не уходят, и через два часа старые ключи возвращают на место «пока разберёмся». Возвращённые ключи остаются навсегда. Правильный порядок — по одному, с проверкой обмена после каждого.
| Что | Менять | Риск сломать обмен | Когда |
|---|---|---|---|
| Пароли именных учётных записей инженеров | Не нужно, достаточно блокировки | Нет | Сразу |
| Пароли общих и сервисных записей систем | Обязательно | Средний | В окно низкой нагрузки |
| Ключи и токены интеграций: телефония, ЭДО, маркетплейсы, платёжный сервис | Обязательно | Высокий | По одному, с проверкой обмена после каждого |
| Пароль пользователя базы данных | Обязательно | Высокий | Вместе с перезапуском приложения, в согласованное окно |
| Ключи доступа к серверу | Обязательно | Средний | Сразу, после проверки, что свой ключ работает |
| Токены ботов в мессенджерах | Обязательно | Низкий | Сразу |
| Электронная подпись и её носитель | Не меняется, но проверяется | Нет | Убедиться, где физически носитель, и отозвать доверенность |
Отдельно предупредите тех, кого замена заденет снаружи. Смена ключа в кабинете оператора ЭДО, у площадки маркетплейса или у платёжного сервиса иногда требует подтверждения с их стороны и занимает не минуты, а часы; узнавать об этом в 17:40 пятницы — плохая идея. Планируйте окно на вторник или среду, утром, и держите под рукой контакт технической поддержки каждого сервиса, ключи которого меняете.
На следующие две недели после смены ключей имеет смысл включить оповещение на события «обращение интеграции вне расписания» и «неудачные попытки входа» — так вы увидите, что где-то остался незамеченный старый ключ. Пороги для этих событий разобраны в материале про события в журналах, требующие реакции.
Схема-цикл из четырёх блоков со стрелками по кругу: «выпустить новый ключ» → «переключить одну интеграцию» → «проверить обмен: документ прошёл в обе стороны» → «отозвать старый ключ», и стрелка возврата к первому блоку с подписью «следующая интеграция». Сбоку перечёркнутый блок «сменить всё разом» с подписью «обмены встают, старые ключи возвращают навсегда». Внизу подпись: «после последнего цикла — оповещение об обращениях вне расписания на две недели». Чертёжный стиль, подписи по-русски.
Что зафиксировать письменно
День закрытия оставляет после себя два документа. Оба нужны не для суда — вероятность спора невелика, — а для того, чтобы действия вообще произошли: то, что нужно подписать, делают, то, о чём договорились устно, откладывают.
- Акт о передаче доступов. Перечень позиций из первого блока с отметкой по каждой: передано, проверено входом, дата. Ссылка на приложение к договору, если перечень заводился на старте проекта.
- Акт об уничтожении копий данных на стороне подрядчика. Какие копии были, где хранились, когда уничтожены. Если проект касался персональных данных, этот акт — часть исполнения поручения на обработку, а не жест доброй воли: обязанность уничтожить или вернуть данные по окончании обработки лежит на обработчике.
- Обновлённый перечень доступов. Та же таблица, что велась во время проекта, с проставленными датами отзыва. Через квартал по ней проверяют, что нигде не осталось активной записи.
Если подрядчик перестал отвечать и подписывать нечего, чек-лист всё равно проходится — просто в одностороннем порядке. Второй и третий блоки закрываются полностью и без него: блокировка записей, смена паролей и ключей, закрытие туннелей и служебных адресов не требуют ничьего согласия. Из первого блока в одиночку восстанавливаются домен и аккаунты в сторонних сервисах, если они изначально оформлены на компанию, — и не восстанавливаются исходники и документация, если нет. Что делать в таком сценарии и как его не допустить, разобрано в материале про подрядчика, исчезнувшего после сдачи.
Формулировка для договора: подписание акта по финальному этапу производится после передачи заказчику исходного кода, доступов по перечню приложения, документации по настройкам и подписания акта об уничтожении копий данных на стороне исполнителя. Проверка передачи выполняется входом заказчика в каждый ресурс без участия исполнителя.
Разница видна в деньгах. Если передача записана условием подписания акта, работа подрядчика в этот день уже оплачена в составе этапа. Если не записана — это отдельная задача, и подрядчик вправе выставить её по своей ставке: 4 часа инженера по 3 000 ₽ — 12 000 ₽ сверх сметы. Формулировка из одного абзаца в договоре стоит дешевле. Какие ещё пункты стоит закрыть заранее, разобрано в опорном материале про доступы подрядчику при внедрении.
Сколько стоит день закрытия
Ставки: администратор — 1 200 ₽/час, руководитель проекта со стороны заказчика — 1 800 ₽/час, штатный юрист — 1 400 ₽/час.
Сравнивать эту сумму имеет смысл не с абстрактным риском, а с посчитанным по строкам сценарием: модельный инцидент через забытую учётную запись подрядчика — расследование, смена паролей в девяти системах, простой продаж и склада, юрист и восстановление данных — обходится в 297 600 ₽ прямых расходов; полный расчёт приведён в опорном материале раздела. День закрытия стоит 3,3 % от этой суммы.
Столбчатая диаграмма из двух столбцов с подписанными значениями. Левый, очень низкий: «День закрытия — 9 800 ₽», с сегментами «администратор 4 800 ₽», «руководитель проекта 3 600 ₽», «юрист 1 400 ₽»; рядом пунктирная надстройка «+12 000 ₽, если передача не записана в договор». Правый, высокий: «Модельный инцидент — 297 600 ₽» с сегментами расследование, смена паролей, простой продаж и склада, юрист, восстановление данных. Между столбцами подпись «3,3 %». Ось — рубли. Чертёжный стиль, подписи по-русски.
Когда чек-лист можно сократить
Четырнадцать пунктов рассчитаны на проект, где подрядчик получал доступ к боевым системам. Есть случаи, когда часть блоков не нужна, и тратить на них день незачем.
- Работа шла только в тестовом контуре с обезличенными данными. Тогда третий блок сокращается до одного пункта — уничтожения копии, — а второй теряет половину позиций. Как готовится такой контур, разобрано в материале про обезличенные данные для теста.
- Проект длился меньше двух недель и касался одной системы. Пунктов остаётся шесть-семь, и они закрываются за час, а не за день.
- С подрядчиком продолжается поддержка. Тогда доступы не отзываются, а переоформляются: срок действия продлевается по договору поддержки, права урезаются до того, что нужно для сопровождения, а перечень пересматривается. Это не повод пропустить блок «забрать» — его закрывают в полном объёме именно сейчас.
- Подрядчик работал без доступа к вашим системам, передавая результат файлами. Остаются пункты 1, 4 и 11 — исходники, документация и уничтожение копий.
И то, чего чек-лист не заменяет. Он закрывает состояние на один день, а система живёт дальше: появляются новые пользователи, доработки и временные решения, которые становятся постоянными. Поэтому через месяц после запуска имеет смысл повторить сокращённую проверку — это отдельная процедура на пару часов, и она не входит в день закрытия.
