撤权检查 · quick
交接完成后,哪些旧账号和设备权限必须撤销
用身份、会话、恢复渠道、集成和实体入口五类复查,确认旧经营者无法绕过新密码重新取得控制权。
中心判断:新账号可用和旧权限已撤销是两个验收目标;修改共享密码不能覆盖所有残留入口。
先撤角色,再看共享密码
逐平台移除旧所有者、管理员、操作员和供应商角色。角色撤销应由新主体管理员复核。
共享密码若仍被必要设备使用,先建立专用服务身份再轮换,避免突然中断自动任务。
检查旧手机、平板、浏览器和桌面客户端的活跃会话;只改密码不一定让所有会话立即失效。
更新恢复邮箱、电话、双重验证、备用码和安全密钥,确认它们属于当前经营主体。
回收门禁卡、钥匙、保险柜凭据、路由器复位权限和监控机房访问。为无法回收的钥匙制定换锁或停用措施。
记录资产回收人与时间,避免把实体交接只留在口头消息中。
部分平台会延迟角色或会话更新。切换后另选时间复查旧账号、集成和登录日志。
若发现残留访问,先控制风险,再补文件;紧急撤权不应等待完整报告。
撤权后从未登录的新设备检查安全恢复路径,确认通知、备用方式和管理员审批都属于当前经营主体。测试不需要真的重置生产密码,但要走到能识别接收人与目标账号的安全节点。若旧电话或个人邮箱仍是唯一恢复方式,修改密码尚未完成控制权转移。
再核对活跃会话、授权应用、API令牌、共享链接、浏览器密钥和自动任务。它们可能不出现在普通用户列表中,却仍能读取或修改资料。无法解释用途的连接先限制并记录影响,再由系统负责人决定移除或重建。
实体权限与数字权限放在同一复核日处理。门禁卡、钥匙、保险柜、路由器复位、监控机房和供应商现场访问都要有回收或停用证据。无法回收的对象安排换锁、重新编码或其他经过批准的控制。
第二次复核发现残留时,先控制风险,再补齐文件。撤权报告写明发现入口、采取动作、业务影响和验证人;不要因为初次清单已经签字,就把延迟会话或遗漏供应商留到下次事故。
轮换API、云盘和自动化
撤销外卖、POS、会计、营销和备份之间不再需要的授权。旧API令牌可能在没有可见用户的情况下持续访问。
共享文件夹与公开链接单独复查。删除本地文件不能关闭别人已经取得的云端访问。