很多人把网络推广外包的账号权限分级理解成“给每个人开一个子账号就完事”。实际分级要解决的是:谁能看数据、谁能改设置、谁能花钱、谁能导出客户线索。外包场景下,甲方账号和乙方账号必须分开,乙方内部还要按投放、内容、数据、审核拆开。分级不是为了多设几道门槛,而是让每次操作可追溯、可撤回、可交接。
外包团队常以“方便沟通”为由要求共用主账号,或者用同一个登录名给多人使用。这会让操作日志失去意义:广告预算被改、落地页被替换、受众包被导出,事后无法判断是谁做的。更现实的问题是交接——外包换人时,共用账号的密码一旦流出,甲方无法只收回某一个人的权限。
正确的做法是按“人”而不是按“团队”建账号。每个操作者一个独立身份,离职或换人时只停用对应账号,不影响其他人。这一步是后面所有分级的前提。
可以按四层来设计,从高到低:
判断标准很简单:这个人的失误会不会直接造成资金损失或数据外泄。会,就往上一层收;不会,就往下放。
第一,导出权限要单独控制。很多平台把“查看报表”和“导出明细”放在同一权限里,如果只读层能导出,客户手机号、订单号就可能被带走。需要确认能否把导出关掉,只保留页面查看。
第二,付款和发票权限不能下放。外包方可以看消耗,但不应能改绑银行卡、改发票抬头。这类操作一旦发生,追回成本很高。
第三,权限要写进外包合同附件,而不是口头约定。附件里列清楚:甲方保留哪些权限、乙方每个角色对应哪一级、换人时几个工作日内完成账号停用和新建。
假设甲方是一家做本地服务的小公司,外包方负责两个渠道的投放和素材更新。可以这样分:
如果平台不支持这么细的权限,退一步的做法是:把付款和导出留在甲方账号,外包只拿操作权限,用截图或报表链接代替直接导出。适用条件是渠道数量少、外包人数少;渠道一多,人工核对会跟不上,这时应优先换用支持角色权限的平台。
如果怀疑权限被滥用,不要先改密码。先导出或截图操作日志,记录时间、账号、操作类型、改动前后的值。然后停用可疑账号,而不是直接删除,删除会让日志里的账号名变成空白。最后再通知外包方,要求其说明对应人员。判断结果时注意:同一现象可能有多个原因,比如预算变化可能来自平台自动规则,也可能来自人工修改,需要对照日志时间才能区分“可能原因”和“已经定位的原因”。
下一步,打开你正在用的推广后台,找到成员管理或账号权限页面,对照上面的四层,先确认谁持有管理员权限。如果管理员权限在外包方手里,优先把它收回。