목록으로
8분 읽기

서버와 도메인 계정은 개발 업체 명의로 만들어도 될까?

웹사이트나 웹서비스를 제작할 때 개발 업체가 서버와 도메인 계정을 대신 만들어 주는 경우가 있습니다.

  • #서버 계정 소유권
  • #도메인 명의
  • #AWS 계정
  • #외주 개발 인계
  • #홈페이지 서버

웹사이트나 웹서비스를 제작할 때 개발 업체가 서버와 도메인 계정을 대신 만들어 주는 경우가 있습니다.

개발 지식이 없는 의뢰사 입장에서는 가입과 설정을 모두 맡길 수 있어 편리합니다.

하지만 장기적으로 운영할 서비스라면 계정 명의와 소유권을 신중하게 정해야 합니다.

도메인, 서버, 데이터베이스와 외부 API는 단순한 기술 설정이 아니라 서비스 운영에 필요한 핵심 자산이기 때문입니다.

계정이 개발 업체 명의로만 만들어져 있으면 다음 상황에서 문제가 생길 수 있습니다.

  • 개발 업체를 변경함
  • 유지보수 계약을 종료함
  • 업체와 연락이 되지 않음
  • 서버 비용을 직접 확인할 수 없음
  • 데이터 백업에 접근할 수 없음
  • 도메인을 이전할 수 없음
  • 업체가 폐업함
  • 결제 수단과 복구 이메일을 알 수 없음

따라서 기본 원칙은 다음처럼 잡는 것이 좋습니다.

장기적으로 사용할 핵심 계정은 의뢰사 명의로 만들고, 개발 업체에는 작업에 필요한 권한만 부여한다.

개발 업체 명의로 계정을 만드는 것이 무조건 잘못은 아닙니다

프로젝트 성격에 따라 업체 명의 계정이 더 간편한 경우도 있습니다.

예를 들면 다음과 같습니다.

  • 단기간 운영하는 이벤트 페이지
  • 업체의 임대형 솔루션
  • 여러 고객을 한 서버에서 관리하는 호스팅 상품
  • 유지보수와 서버 운영을 전부 업체가 담당
  • 별도의 관리형 서비스 계약
  • 테스트와 개발용 임시 환경

이 경우에는 소유권보다 서비스 이용 조건을 확인해야 합니다.

  • 계약 종료 시 데이터 제공 여부
  • 다른 서버로 이전 가능 여부
  • 도메인 소유권
  • 서비스 종료 시 처리 방법
  • 추가 비용
  • 백업 제공 여부

회사 명의로 관리하는 것이 좋은 핵심 계정

1. 도메인

도메인은 회사의 인터넷 주소입니다.

예를 들면 다음과 같습니다.

  • company.com
  • company.co.kr
  • brand.kr

도메인은 홈페이지뿐 아니라 회사 이메일과 외부 서비스 인증에도 사용될 수 있습니다.

가능하면 다음 정보를 회사가 직접 보유하는 것이 좋습니다.

  • 도메인 관리 계정
  • 등록자 정보
  • 복구 이메일
  • 2단계 인증
  • 결제 수단
  • 갱신 정보

개발 업체에는 DNS를 설정할 수 있는 권한이나 필요한 정보를 제한적으로 공유할 수 있습니다.

2. 클라우드 서버

AWS, Google Cloud, Microsoft Azure 등의 계정에는 다음 자산이 있을 수 있습니다.

  • 서버
  • 데이터베이스
  • 파일
  • 백업
  • 로그
  • 네트워크
  • 도메인 인증
  • 보안 설정
  • 결제 정보

장기 운영할 서비스라면 회사 명의의 클라우드 계정을 만들고 개발 업체를 사용자로 초대하는 방식이 좋습니다.

예를 들어 AWS에서는 계정 전체 비밀번호를 공유하기보다 IAM 사용자나 역할을 생성해 필요한 권한만 제공할 수 있습니다.

3. 데이터베이스

회원, 주문, 문의, 결제, 업무 데이터가 저장되는 핵심 자산입니다.

데이터베이스가 업체 계정에만 묶여 있으면 다음 작업이 어려울 수 있습니다.

  • 데이터 백업
  • 다른 업체로 이전
  • 내부 분석
  • 보안 점검
  • 접근 권한 관리
  • 계약 종료 후 회수

서버 운영을 업체에 맡기더라도 데이터 소유권과 백업 제공 조건을 명확히 정해야 합니다.

4. 파일 저장소

다음 파일이 별도 스토리지에 저장될 수 있습니다.

  • 사용자 업로드 이미지
  • 첨부파일
  • 제품 이미지
  • PDF
  • 영상
  • 생성 결과
  • 백업

파일 저장소 계정과 접근 권한도 회사가 확인할 수 있어야 합니다.

5. 결제 서비스

온라인 결제를 받는 서비스라면 PG 계정은 사업자 명의로 만들어야 하는 경우가 일반적입니다.

다음 정보가 포함됩니다.

  • 상점 ID
  • 결제 API 키
  • 정산 계좌
  • 결제 내역
  • 환불 권한
  • 빌링키
  • 웹훅 설정

개발 업체는 연동을 위해 기술 권한을 사용할 수 있지만, 사업 운영과 정산 권한은 의뢰사가 관리하는 것이 안전합니다.

6. 이메일과 알림 서비스

다음 서비스도 회사 명의로 만드는 것이 좋습니다.

  • 이메일 발송
  • 문자
  • 카카오 알림톡
  • 푸시 알림
  • 뉴스레터

발신 도메인과 발신번호, 템플릿, 발송 기록이 회사 운영과 연결될 수 있기 때문입니다.

7. 소셜 로그인 개발자 계정

카카오, 네이버, 구글 로그인에는 개발자 애플리케이션이 필요합니다.

계정이 개발 업체에만 있으면 업체 변경 시 설정을 이전하기 어려울 수 있습니다.

확인할 항목은 다음과 같습니다.

  • 애플리케이션 소유자
  • 비즈니스 인증
  • 허용 도메인
  • 콜백 URL
  • 개인정보 동의 항목
  • 관리자 권한

8. 분석과 검색 도구

다음 도구도 회사 계정에 연결하는 것이 좋습니다.

  • Google Analytics
  • Google Search Console
  • Google Tag Manager
  • 네이버 서치어드바이저
  • 광고 계정
  • 전환 픽셀

개발 업체를 사용자로 초대하고 프로젝트 종료 후 권한을 제거할 수 있어야 합니다.

개발 업체에 계정 비밀번호를 그대로 전달해도 될까?

가능하면 최고 관리자 계정의 비밀번호를 공유하지 않는 것이 좋습니다.

대신 서비스가 제공하는 사용자 초대와 권한 기능을 사용합니다.

권장 방식

  • 의뢰사가 최고 관리자 계정을 생성
  • 개발 업체 담당자를 사용자로 초대
  • 필요한 권한만 부여
  • 개인별 계정 사용
  • 2단계 인증 적용
  • 프로젝트 종료 후 권한 회수

피해야 할 방식

  • 모든 사람이 하나의 관리자 계정 공유
  • 회사 대표의 개인 이메일로 개발 계정 생성
  • 비밀번호를 메신저에 계속 남김
  • 개발자 개인 카드로 서버 비용 결제
  • 퇴사자 계정을 계속 사용
  • API 키를 소스코드에 저장

회사가 기술을 몰라도 계정을 직접 만들 수 있을까?

가능합니다.

개발 업체가 가입 과정을 안내하거나 원격으로 설정을 도울 수 있습니다.

실무에서는 다음처럼 진행할 수 있습니다.

  1. 회사 이메일로 계정 생성
  2. 회사 결제 수단 등록
  3. 2단계 인증 설정
  4. 개발 업체 사용자 초대
  5. 개발에 필요한 권한 부여
  6. 설정과 배포는 개발 업체가 진행
  7. 완료 후 권한 재점검

회사가 서버 설정을 직접 할 필요는 없습니다.

소유 계정과 비용 확인 권한만 보유해도 업체 종속 위험을 줄일 수 있습니다.

회사 이메일을 준비하는 것이 좋습니다

계정을 만들 때 개인 이메일보다 회사용 이메일을 사용하는 것이 좋습니다.

예를 들면 다음과 같습니다.

특정 직원의 개인 계정으로 만들면 퇴사나 담당자 변경 시 문제가 생길 수 있습니다.

다만 회사 도메인 자체에 장애가 발생했을 때 복구할 수 있도록 별도의 복구 이메일도 안전하게 관리해야 합니다.

개발 업체 계정 안에 이미 서버가 만들어진 경우

기존 서비스를 인수할 때 흔히 발생하는 상황입니다.

이 경우 다음 방법을 검토할 수 있습니다.

1. 계정 이전

서비스가 계정 소유권 이전을 지원한다면 회사 계정으로 이전합니다.

2. 새 계정으로 서버 이전

회사 명의의 새 계정을 만들고 다음 자산을 옮깁니다.

  • 소스코드
  • 데이터베이스
  • 파일
  • 도메인 연결
  • SSL
  • 환경변수
  • 백업

3. 관리형 서비스 계약 유지

기존 업체 서버를 계속 사용하되 계약서에 다음을 명시합니다.

  • 월 비용
  • 백업
  • 데이터 제공
  • 장애 대응
  • 계약 종료 시 이전
  • 계정과 소스 제공 범위

서버 이전이 어려울 수 있는 경우

  • 여러 고객이 하나의 서버를 공유
  • 업체 전용 솔루션 사용
  • 소스코드 미제공
  • 데이터베이스가 다른 서비스와 통합됨
  • 특정 라이선스에 종속됨
  • 배포 문서가 없음
  • 파일 위치를 알 수 없음

계약 전에 이전 가능성을 확인하면 향후 선택지를 확보할 수 있습니다.

업체 명의 서버를 사용할 때 계약서에서 확인할 내용

text
- 서버 운영 주체
- 월·연간 비용
- 서버 사양
- 트래픽과 저장 공간 제한
- 백업 주기
- 복구 지원
- 장애 대응 시간
- 보안 업데이트
- 데이터 소유권
- 계약 종료 시 데이터 제공
- 소스코드 제공
- 다른 서버로 이전 가능 여부
- 이전 비용
- 업체 폐업 시 처리

계정별 권장 소유 구조

계정권장 소유자개발 업체 권한
도메인의뢰사DNS 설정 권한
클라우드 서버의뢰사개발·배포 권한
데이터베이스의뢰사필요한 접근 권한
파일 저장소의뢰사업로드·설정 권한
결제 PG의뢰사기술 연동 권한
이메일 발송의뢰사API 설정 권한
소셜 로그인의뢰사앱 개발자 권한
Analytics의뢰사편집자 권한
Search Console의뢰사사용자 권한
Git 저장소의뢰사 또는 합의개발 권한

프로젝트 성격에 따라 다를 수 있지만, 핵심 소유권과 운영 권한은 구분하는 것이 좋습니다.

2단계 인증은 누구 기기로 설정할까?

최고 관리자 계정의 2단계 인증을 개발 업체 개인 휴대폰에만 연결하면 안 됩니다.

가능한 방식은 다음과 같습니다.

  • 회사 소유 기기
  • 회사 비밀번호 관리 도구
  • 복수의 관리자
  • 백업 코드 안전 보관
  • 담당자 변경 절차

계정 접근이 한 사람에게만 의존하지 않도록 해야 합니다.

서버 비용은 직접 확인해야 합니다

업체가 서버 비용을 대신 청구한다면 실제 사용료와 관리비를 구분해 확인할 수 있습니다.

text
클라우드 실제 비용: 월 10만 원
서버 관리 비용: 월 20만 원
총 청구 비용: 월 30만 원

관리 서비스가 포함되어 있다면 비용 자체가 문제는 아닙니다.

다만 무엇에 대한 비용인지 명확해야 합니다.

프로젝트 종료 시 권한 정리

개발이 끝난 뒤 다음 작업을 진행하는 것이 좋습니다.

  • 사용하지 않는 개발자 계정 삭제
  • 최고 관리자 권한 회수
  • API 키 재발급
  • 서버 접속 키 변경
  • 데이터베이스 비밀번호 변경
  • 2단계 인증 재확인
  • 퇴사자 계정 삭제
  • 결제 권한 확인
  • Git 저장소 권한 정리

유지보수 계약이 계속된다면 필요한 권한만 남깁니다.

계정 인계 체크리스트

text
[ ] 도메인 계정
[ ] DNS 접근
[ ] 클라우드 최고 관리자
[ ] 서버 접속
[ ] 데이터베이스
[ ] 파일 저장소
[ ] 결제 PG
[ ] 이메일 발송
[ ] 문자·알림톡
[ ] 소셜 로그인
[ ] 지도 API
[ ] AI API
[ ] Analytics
[ ] Search Console
[ ] Git 저장소
[ ] 관리자 페이지
[ ] 2단계 인증
[ ] 결제 수단
[ ] 복구 이메일
[ ] 백업 코드

개발 업체에 그대로 물어볼 질문

  • 도메인은 누구 명의로 구매하나요?
  • 서버 계정은 회사 명의로 만들 수 있나요?
  • 개발 업체에는 어떤 권한이 필요한가요?
  • 서버 비용을 회사가 직접 확인할 수 있나요?
  • 계약 종료 후 서버를 이전할 수 있나요?
  • 데이터베이스 백업을 받을 수 있나요?
  • 외부 API 계정은 누구 명의로 생성하나요?
  • 최고 관리자 계정을 회사가 보유하나요?
  • 프로젝트 종료 후 접근 권한을 어떻게 정리하나요?
  • 업체가 폐업하거나 연락이 되지 않을 때도 운영 가능한가요?

마무리

개발 업체가 서버와 도메인 설정을 대신해 주는 것은 편리할 수 있습니다.

하지만 장기적으로 운영할 서비스의 핵심 계정이 업체에만 종속되면 업체 변경과 서비스 이전이 어려워질 수 있습니다.

기본적으로 다음 자산은 회사 명의로 보유하는 것이 좋습니다.

  • 도메인
  • 서버
  • 데이터베이스
  • 결제
  • 주요 외부 서비스
  • 분석·검색 계정

회사가 직접 기술 설정을 할 필요는 없습니다.

회사는 계정을 소유하고, 개발 업체에는 프로젝트 수행에 필요한 권한만 제공하는 방식이 가장 안정적입니다.

필요한 답을 찾고, 끝까지 완성합니다.

기술을 알지 못해도, 기획서가 없어도 괜찮습니다.

프로젝트 문의하기