Общий пароль от Google Workspace: как перейти на именные учётки и не остаться слепым
За двенадцать лет в IT-аутсорсинге я видел десятки компаний, где на весь бухгалтерский отдел — один логин в Google Workspace. Пароль лежит в блокноте на столе или в чате «для своих». Работает годами, пока не случается что-то неприятное: увольнение, пропавший файл, слив данных конкуренту. И вот тогда выясняется, что узнать, кто это сделал, физически невозможно.
Как это обычно выглядит на практике
Классика жанра: директор торговой компании заводит один аккаунт buh@company.ru на бухгалтерию из трёх человек. Или отдел продаж сидит под sales@company.ru — общая почта, общий Google Диск с прайсами и базой клиентов, общий календарь. Логично же — зачем платить за пять лицензий, если можно завести одну на всех?
У одного моего клиента, юридической фирмы на 18 человек, было именно так. Три паралегала работали под одним аккаунтом paralegal@firma.ru два с половиной года. Пароль меняли раз в год, когда кто-то из троих забывал его и звонил мне. Всё было тихо-мирно, пока одна из сотрудниц не уволилась в никуда — просто перестала выходить на связь, а через месяц выяснилось, что из папки с договорами клиентов пропало двенадцать файлов.
Директор пришёл ко мне с вопросом: кто удалил файлы, когда и можно ли восстановить? Восстановить — да, из корзины Google Диска. А вот кто удалил — нет. В журнале действий Google Workspace значилось одно и то же имя: paralegal@firma.ru. Это могла быть любая из трёх, включая ту, что уже год как работала у клиента.
Один аккаунт на отдел — это не экономия, это отложенный риск
Смотрите на экономику честно. Google Workspace Business Starter стоит около 153 рублей за пользователя в месяц (цена привязана к курсу и меняется, но порядок такой), Business Standard — уже около 760 рублей. На отдел из пяти человек разница между одним общим логином и пятью именными — три-четыре тысячи рублей в месяц. Меньше, чем стоит один час работы юриста, если дело дойдёт до суда с бывшим сотрудником.
А риск при этом растёт линейно с числом людей, знающих пароль. Уволился человек — пароль вроде бы поменяли. А если он успел настроить пересылку почты на личный ящик? Или подключил телефон с постоянным входом в Gmail-приложение, а его никто не отключил? Смена пароля от общего аккаунта эту лазейку не закрывает — токен доступа на устройстве продолжает работать, пока вы явно не отзовёте сессию через админ-консоль.
У другого клиента, медицинской клиники, был случай похуже. Уволенный администратор ресепшена продолжал получать письма от пациентов ещё три недели после увольнения — просто потому что телефон с приложением Gmail никто не тронул, а общий пароль в клинике никто и не менял, потому что «неудобно, десять человек его знают, все путаться будут». Это уже не гипотетический риск, а прямое нарушение 152-ФЗ о персональных данных, за которое Роскомнадзор штрафует вполне реально.
Почему с общим аккаунтом невозможен нормальный аудит
Главная функция, которую вы теряете при общем пароле — это журнал действий, audit log в консоли администратора Google Workspace. Он показывает, кто, когда и что сделал: открыл файл, удалил письмо, поделился документом с внешним адресом, вошёл с нового устройства. Но вся эта информация ценна ровно настолько, насколько уникален аккаунт. Если под одним логином сидят трое, журнал honestly пишет «кто-то из троих», а не «Иванова, в 14:32».
Это работает и в обратную сторону — как оправдание для добросовестных сотрудников. Представьте: пропал файл, директор устраивает разбор полётов, а никто из трёх бухгалтеров не может доказать, что это не он. Атмосфера в коллективе от такого не улучшается, поверьте — я видел, как из-за одного такого инцидента уволились две сотрудницы, которые вообще были ни при чём, просто не выдержали подозрений.
И третий момент, о котором почему-то редко думают: расследование инцидентов информационной безопасности при аутсорсинге на нас как на IT-подрядчика. Когда клиент просит «разберитесь, что случилось», а в логах стоит один обезличенный аккаунт — разбираться физически не из чего. Максимум, что можно сказать — «доступ был, действие было». Кто именно — без вариантов.
Как мы переводим компании на именные учётки — по шагам
Первое — считаем реальное число нужных лицензий. Не «сколько людей знает пароль», а сколько людей реально работает с почтой и облаком сейчас. Часто оказывается, что из пяти человек, знающих пароль общего аккаунта, реально им пользуются двое-трое — остальные просто когда-то получили доступ и забыли выйти.
Второе — заводим именные аккаунты по схеме имя.фамилия@домен, настраиваем группы для рассылок и общих ящиков там, где действительно нужен коллективный доступ. Это ключевой момент: не всё, что раньше сидело на общем логине, требует персонального аккаунта. Заявки с сайта, обращения клиентов на общую почту info@ — для этого в Google Workspace есть группы (Google Groups) с настройкой «доступ на чтение всем участникам группы», а не общий пароль от почтового ящика. Каждый заходит под своим логином, видит общий поток писем, но действия каждого фиксируются отдельно.
Третье — переносим файлы. Общий Google Диск, который раньше принадлежал абстрактному buh@, привязываем к общей папке в Shared Drive (общем диске), а не к личному аккаунту одного человека. Это важно: если файлы лежат в личном «Мой диск» уволенного сотрудника, при удалении аккаунта они по умолчанию исчезают вместе с ним, если заранее не настроить перенос владения. У Shared Drive такой проблемы нет — папка принадлежит команде, а не человеку.
Двухфакторка и офбординг — то, ради чего всё затевается
Именные аккаунты сами по себе — только полдела. Второй обязательный шаг — двухфакторная аутентификация на каждый аккаунт. В Google Workspace это настраивается централизованно через админ-консоль: администратор может обязать всю компанию (или отдельные группы, например бухгалтерию) включить 2FA, а с определённой даты — блокировать вход без второго фактора. Кто-то использует приложение Google Authenticator, кто-то — физические ключи, я лично советую клиентам с деньгами на счетах ставить security keys (например YubiKey) именно для бухгалтеров и директора.
А дальше — офбординг, то есть чёткая процедура на увольнение. У нас это чек-лист из шести пунктов: отозвать все активные сессии сотрудника через консоль, сменить пароль (даже если аккаунт будет удалён — на переходный период), передать владение файлами на общем диске ответственному коллеге, отключить пересылку почты, если она была настроена, удалить или заморозить аккаунт (в зависимости от того, нужен ли доступ к переписке для передачи дел), и обязательно проверить список подключённых приложений и мобильных устройств — именно оттуда чаще всего остаётся незакрытый доступ.
Мы делаем это за один звонок, минут пятнадцать, если инфраструктура настроена правильно. А если общий пароль на пять человек — офбординг превращается в «поменяли пароль и надеемся на лучшее», потому что понять, что именно нужно закрыть у конкретного уволенного, невозможно в принципе.
Что делать, если у вас уже так — с общим паролем на весь отдел
Не нужно бояться, что переход разрушит привычные процессы — это делается без остановки работы компании, обычно за один-два вечера вне рабочих часов. Порядок действий: сначала заводим именные аккаунты параллельно с существующим общим, переносим туда подписки на рассылки и доступы к сервисам (а их обычно много — CRM, 1С:Фреш, бухгалтерские сервисы часто привязаны именно к почте), потом за неделю-две плавно переключаем людей, и только в конце меняем пароль общего аккаунта на такой, который никто не знает, кроме директора и IT-подрядчика — на всякий случай, для архива.
Из практики: у клиента-производителя мебели мы за две недели перевели весь отдел закупок (шесть человек) с общего logistics@company.ru на именные аккаунты. Самое неожиданное — оказалось, что три поставщика присылали важные документы напрямую на общий адрес, и их пришлось отдельно уведомлять о смене контакта. Мелочь, но именно такие мелочи всплывают в процессе, и лучше их пройти спокойно, чем в панике после инцидента.
Отдельный совет — сразу настройте регулярный аудит. Раз в квартал смотрите отчёт по входам в аккаунты (Login audit) в консоли Google Workspace: необычная геолокация, вход с нового устройства, попытки входа без 2FA. Это занимает десять минут, а ловит проблему на подходе, а не постфактум.
Частые вопросы
Это сильно дороже, чем один общий аккаунт на отдел?
На пять человек разница между одной и пятью лицензиями Business Starter — три-четыре тысячи рублей в месяц. Это меньше стоимости одного часа юридической консультации, если дело дойдёт до спора с уволенным сотрудником о пропавших данных.
Можно ли обойтись без физических ключей и ограничиться приложением-аутентификатором?
Да, для большинства сотрудников достаточно Google Authenticator или push-подтверждения в приложении Gmail. Физические ключи типа YubiKey я рекомендую только для аккаунтов с доступом к деньгам и критичным данным — директора, главбуха, финансового отдела.
Что делать с общими почтовыми ящиками вроде info@ или sales@, если персональные аккаунты не нужны всем?
Для этого в Google Workspace есть группы (Google Groups) и делегированный доступ к почтовому ящику. Сотрудники заходят под своими именными логинами, а письма из общего потока видят и обрабатывают все участники группы — при этом каждое действие фиксируется на конкретного человека.
Сколько времени занимает полный переход с общего пароля на именные учётки?
Для отдела из пяти-семи человек — обычно одна-две недели без остановки работы: сначала заводим именные аккаунты и переносим доступы к сервисам, потом переключаем людей, в конце меняем пароль общего аккаунта. Сам переход мы делаем во внерабочее время, чтобы никто не заметил простоя.
Приходите к нам в ITfresh — за неделю переведём отдел на именные учётки с двухфакторкой и настроенным журналом действий, без остановки работы компании.
Бесплатная консультация →
Подпишитесь на рассылку ITfresh
Раз в неделю — практические гайды для руководителя и сисадмина: безопасность, 1С, миграции, резервные копии, лайфхаки из реальных проектов.
