06 октября 2026 г.
Аккаунты регистрирует собственник или руководитель, а менеджер доступы хранит и раздаёт. Разбираю по шагам, как устроена эта граница: Google-аккаунт компании, двухфакторка, реестр доступов, устройства, папки и чаты, и что вычеркивается в день увольнения.
Какие доступы давать менеджеру завода - вопрос, который почти всегда решают задним числом. Сначала человеку отдают всё, потому что иначе работа стоит, а потом он увольняется, и выясняется, что Google-аккаунт сетки оформлен на его личную почту, двухфакторка стоит в его телефоне, а папки с исходниками лежат на его диске. Сетка из двадцати аккаунтов уходит вместе с человеком.
Меня зовут Анастасия Майер, я архитектор контент-заводов: 20 систем под ключ в 10 нишах, около 30 млн охватов в месяц. Эту часть инфраструктуры я собираю одинаково на каждом проекте, потому что переделывать её дороже, чем собрать правильно за один вечер в первую неделю запуска.
Дальше по порядку: где проходит граница между вашими доступами и доступами менеджера, как собрать реестр, где живёт двухфакторка, что делать с устройствами и прокси, какие папки и чаты заводит менеджер и что вычеркивается в день увольнения.
Какие доступы давать менеджеру завода: граница в одной фразе
Коротко: аккаунты создаёте и владеете ими вы, менеджер доступы хранит, раздаёт и забирает обратно, но ни один аккаунт не заводит сам.
Эту фразу стоит повесить над столом, потому что из неё выводится всё остальное. Регистрацию аккаунтов делает руководитель завода или сам собственник. Менеджер получает готовые доступы, распределяет их между креаторами и людьми на выкладке, заводит папки с контентом и собирает доступы обратно, когда кто-то уходит.
Разница между «создал» и «храню» кажется формальной, пока не случается первое увольнение. Аккаунт, созданный на личную почту сотрудника, вам не принадлежит: восстановить его нельзя, доказать владение нечем, а площадки такие споры не разбирают. Отдельно я разбирала эту тему в статье кто должен владеть аккаунтами контент-завода: там про то, на кого регистрировать, а здесь - что именно отдавать в работу и как это снять обратно.
Ещё одна причина держать создание у себя: аккаунтов в заводе много. Формула простая - количество креаторов плюс один основной, и так в каждой соцсети. Двадцать креаторов дают двадцать один аккаунт в каждой площадке. Когда таких аккаунтов десятки, порядок в доступах перестаёт быть вопросом аккуратности и становится вопросом сохранности актива.
Google-аккаунт компании: корень всей сетки
Коротко: вся сетка висит на одном Google-аккаунте компании, и этот аккаунт не отдаётся никому из сотрудников.
Собирается он так.
- Регистрируется на компанию, не на человека. Не на личную почту креатора, не на почту менеджера, а на бренд.
- Не российский, желательно той страны, где продвигаетесь. Если продвижение идёт в России, берётся любая другая страна.
- Регистрация по электронной почте. В резервных контактах указывается ваш основной адрес, а не телефон сотрудника.
- Без привязки к телефону. СМС может не дойти, симка теряется, номер перевыпускают - и вместе с номером уходит доступ ко всей сетке.
- Двухфакторка ставится сразу, в тот же вечер, а не «потом, когда разберёмся».
На один такой Google-аккаунт регистрируются профили бренда во всех соцсетях. Если площадок семь, то на одном аккаунте висят семь профилей основного бренда плюс по профилю на каждого креатора. Единственное исключение - ВКонтакте: там регистрация идёт по номеру телефона компании, а почта привязывается следом.
Если своими руками завести такой аккаунт не получается, его покупают готовым. Это рабочий путь, но пароль от него всё равно остаётся у собственника, а не у того, кто его покупал и настраивал.
Двухфакторка: почему сотрудники входят по коду, а не по паролю
Коротко: двухфакторная аутентификация в Google Authenticator нужна не от взлома, а чтобы вы могли отключить человека от аккаунта за минуту, не меняя пароли по всей сетке.
В профилях соцсетей телефон не указывается вообще. Указываются логин и пароль, и сразу включается двухфакторка. Дальше любой сотрудник - креатор, менеджер, человек на выкладке - входит в аккаунт по коду из приложения, которое стоит у вас.
Что это даёт на практике. Человек увольняется или начинает вести себя странно, и вы просто перестаёте выдавать ему коды. Его из аккаунта вычёркивают, остальная сетка продолжает работать, никто не бегает по двадцати профилям и не меняет пароли в панике.
Отсутствие двухфакторки обходится дороже, чем кажется. Посчитайте, сколько стоит один аккаунт сетки: прогрев занимает недели, на нём висит история публикаций и подобранная лента целевой аудитории. Потерять такой профиль из-за порядка в доступах - это потерять месяц работы завода, и в цене клиента этот месяц потом отражается напрямую. Разложить, во что обходится простой завода, удобно в калькуляторе окупаемости.
Реестр доступов: что в нём по каждому аккаунту
Коротко: реестр - одна таблица у менеджера, где по каждому аккаунту видно, кто им пользуется, с какого устройства и когда доступ выдали.
Содержимое строки я держу такое.
- Площадка и имя профиля. Чтобы в сетке из двадцати профилей не искать по памяти.
- Кто пользуется сейчас. Имя креатора, или человека на выкладке, или пометка «только менеджер».
- Дата выдачи доступа. Пригодится, когда понадобится понять, с какого момента человек работал с профилем.
- С какого устройства и через что он заходит. Телефон креатора, компьютер менеджера, какой профиль антидетект-браузера.
- Статус. Активен, передан другому человеку, закрыт.
Реестр лежит у менеджера, и это его рабочий инструмент: он по нему распределяет аккаунты и по нему же собирает доступы обратно. Копия лежит у вас. Пароли внутрь таблицы не кладутся: в реестре живёт картина «кто и где», а сами пароли и коды остаются там, где им положено.
Эта таблица закрывает ещё один сценарий, о котором редко думают заранее. Менеджер уходит в отпуск или уходит совсем, и реестр оказывается единственным документом, по которому новый человек за полчаса понимает, как устроена сетка. Без него он неделю собирает картину по чатам.
Устройства и прокси: доступ, который легко забыть
Коротко: доступ к аккаунту - это не только логин, но и устройство, с которого в него заходят, поэтому требования к устройству входят в тот же реестр.
Правила по устройствам у меня такие. Человек работает с одного постоянного устройства: креатор - со своего телефона, менеджер - со своего компьютера. Если человек находится в России или Беларуси, на устройстве включается VPN, на компьютере добавляется прокси, страна в настройках устройства меняется на ту, под которую работает аккаунт. Биллинг-адрес привязанной карты тоже не российский.
Отдельная история - менеджер, который ведёт несколько аккаунтов. Для него берутся мобильный прокси и антидетект-браузер, тот же Dolphin: каждый аккаунт открывается в своём профиле браузера и со своего IP-адреса. Без этого площадка видит десять профилей с одного адреса и складывает их в одну связку.
Почему это относится к доступам, а не к технике. Когда человек уходит, вы отключаете не только его логин, но и его профиль в антидетект-браузере, и его прокси. Пропустили второй пункт - оставили рабочую дверь в сетку.
Техническую сторону регистрации и подготовки устройств я подробно разбирала в статье как создать аккаунты для контент-завода, а что делать, если профиль уже начал терять охваты, - в статье как выйти из теневого бана.
Папки с контентом и чаты: что заводит менеджер
Коротко: папки с исходниками, контент-план и рабочие чаты заводит менеджер, но хозяином хранилища остаётся компания.
Менеджер собирает рабочее пространство завода: папки с контентом по креаторам и по месяцам, контент-план, чат с монтажёрами, чат с ИИ-специалистами, переписку с людьми на выкладке. Это его зона, и вмешиваться в неё нет смысла.
Единственное требование - папки живут на диске того самого Google-аккаунта компании, а не на личном диске менеджера. Тогда вместе с человеком уходит только его доступ, а не библиотека исходников за полгода. То же касается чатов: администратором группы должен быть не один человек.
Исходники, кстати, стоит считать таким же активом, как аккаунты. Отснятый материал переиспользуется месяцами: уникализация, перемонтаж, нарезки под другие площадки. Как вести эту базу, чтобы она не превращалась в свалку, я разбирала в статье как вести базу отснятых роликов.
Как менеджер распределяет аккаунты между креаторами
Коротко: каждому креатору достаётся свой аккаунт бренда в каждой соцсети, доступ выдаётся через код двухфакторки и фиксируется в реестре.
Схема раздачи выглядит так.
- Менеджер берёт готовый профиль из реестра и закрепляет его за конкретным креатором.
- Креатор получает логин и каждый раз входит по коду из приложения, который ему присылают.
- В реестре появляется строка: профиль, человек, дата, устройство.
- Креатор публикует со своего устройства по правилам, описанным выше.
- Если креатор не выкладывает сам, профиль закрепляется за человеком на выкладке, и в реестре меняется строка, а не создаётся новая.
Кто именно должен выкладывать ролики и в каких случаях выкладку забирают у креатора, я разбирала в статье кто выкладывает ролики. Сколько операций в день при этом проходит через одного менеджера - в статье сколько креаторов ведёт один менеджер.
День увольнения: что вычеркнуть и в каком порядке
Коротко: порядок отключения идёт от самого ценного к самому мелкому, и всё это делается в тот же день, а не на следующей неделе.
Мой порядок такой.
- Перестать выдавать коды двухфакторки. Это отрезает вход во все профили сразу.
- Вычеркнуть человека из аккаунтов, за которыми он был закреплён, и отметить это в реестре.
- Закрыть его профиль в антидетект-браузере и его прокси, если они были.
- Снять права на папки с контентом на диске компании.
- Передать его аккаунты следующему человеку или пометить как временно свободные.
- Вывести из рабочих чатов с монтажёрами, ИИ-специалистами и выкладкой.
Пункт про чаты выглядит мелочью, но именно там лежат ваши сценарии, задания и цены подрядчиков. Оставлять туда доступ человеку, который ушёл к конкуренту, незачем.
Отдельно про самый неприятный случай: менеджер уходит и забирает контакты креаторов. Защита здесь не в доступах, а в том, что база креаторов со ставками и выработкой лежит в вашей таблице, а не в его личном блокноте. Как её вести, я разбирала в статье база креаторов.
Четыре типовые поломки и чек-лист на эту неделю
Коротко: ломается всегда в одних и тех же четырёх местах, и закрывается это шестью пунктами за один вечер.
Каждая поломка выглядит безобидно в первую неделю и стоит дорого в первый кризис.
- Аккаунты на личной почте сотрудника. Человек ушёл - сетка ушла. Восстановить нельзя, доказать владение нечем.
- Двухфакторка в телефоне сотрудника. Чтобы отключить одного человека, приходится перенастраивать все профили сетки по очереди, и пока вы это делаете, выкладка стоит.
- Исходники на личном диске. Полгода съёмок исчезают в один вечер, и съёмочный процесс запускается заново с нуля.
- Пароли в общем чате. Их видят все, кто когда-либо был в этом чате, включая тех, кто давно не работает и успел уйти к конкуренту.
Если ваш завод уже запущен и доступы в нём собраны как получилось, разобрать схему по ролям и переложить её без потери аккаунтов можно на консультации. Когда инфраструктуру нужно собрать сразу правильно и чужими руками, это входит в сборку завода под ключ - состав работ виден в тарифах, а конкретную схему под ваш ассортимент собираем на стратегической сессии.
Чек-лист, после которого доступы перестают быть точкой риска, короткий.
- Google-аккаунт компании существует, зарегистрирован на бренд, в резервных контактах ваша почта, двухфакторка включена.
- Ни один профиль соцсети не привязан к телефону сотрудника.
- Реестр доступов заполнен по всем аккаунтам, и его копия есть у вас.
- Папки с контентом лежат на диске компании, администратор рабочих чатов не один человек.
- Требования к устройствам прописаны и проверены по каждому аккаунту, а не «в целом по команде».
- Порядок отключения человека записан заранее, чтобы в день увольнения не вспоминать его по ходу.
Пройти этот список один раз дешевле, чем один раз потерять прогретую сетку. Прогрев каждого нового профиля занимает недели живой работы в ленте, и восстановить его быстрее, чем он собирался, не получится: как он устроен, я разбирала в статье как прогреть аккаунт перед публикацией.
Я, Анастасия Майер, отвечаю на исходный вопрос так: менеджеру завода отдают всё, что нужно для ежедневной работы, и ничего из того, что делает его владельцем сетки. Создание аккаунтов, корневой Google-аккаунт и двухфакторка остаются у собственника, остальное живёт у менеджера и фиксируется в реестре. Полная схема инфраструктуры завода с регламентами лежит в курсе «Контент-завод с нуля».
Свежие цифры по заводам я выкладываю в Telegram-канале, разборы инфраструктуры участников идут каждую неделю в клубе Майер, а чек-лист запуска на 30 дней лежит в бесплатных материалах.
Источники
- Расшифровки моего курса: урок 3 «Регистрация аккаунтов» - регистрация на компанию, Google-аккаунт не российский, вход по почте без привязки к телефону, двухфакторка в Google Authenticator, требования к устройствам, мобильный прокси и антидетект-браузер для менеджера, исключение по ВКонтакте.
- Там же: урок 10 «Менеджер контент-завода: найм, функционал, мотивация» - регистрацию делает руководитель или собственник, менеджер хранит и распределяет доступы, заводит папки с контентом и контент-план.
- Там же: уроки 22 и 23 про масштабирование завода и ферму аккаунтов - обслуживание сетки, когда профилей становится десятки.
- Гайд 01 «Запуск контент-завода за 30 дней» из бесплатных материалов - неделя 1, пункты 9-11: один Google-аккаунт компании, двухфакторка и правило «уволился - вычеркнул», подготовка устройств, формула «креаторы плюс один» по числу аккаунтов.