最初に「その人が使っているもの」を一覧にする
メール、クラウドストレージ、SNS、EC、会計、予約、広告、ドメイン、サーバーなど、業務で使ったサービスを先に一覧にします。本人しか知らないサービスが残らないよう、担当者と管理者の両方で確認します。
1.個人アカウントの権限を止める
会社用に個別アカウントを発行しているサービスは、退職・契約終了日に無効化します。単に「もう使わないでください」で終わらせず、システム側でアクセスできない状態にします。
2.共有パスワードを確認する
複数人で同じIDを使っている場合、退職者や外注先がそのパスワードを知っている可能性があります。必要な共有パスワードを変更し、現在の担当者へ安全な方法で引き継ぎます。
3.多要素認証の登録先を見直す
認証アプリ、SMS、セキュリティキーなどが退職者の端末に残っていないか確認します。管理者の復旧方法も一緒に確認します。
4.復旧用メール・電話番号を確認する
パスワードを変更しても、復旧先が退職者の個人メールや電話番号のままだと管理が戻りません。会社で管理する連絡先へ切り替えます。
5.端末・ブラウザのログイン状態を確認する
会社貸与端末がある場合は、返却だけでなくログアウト、データ移行、必要な初期化を確認します。個人端末を業務利用していた場合は、会社データやセッションの扱いを確認します。
6.APIキーや外部連携も忘れない
SNS投稿ツール、会計連携、広告、フォーム、開発サービスなどでは、パスワード以外のキーやトークンが残ることがあります。使わない連携は停止し、必要なものは管理者を変更します。
7.終了後にもう一度確認する
終了当日だけでなく、数日後に「無効化漏れ」「共有パスワード未変更」「復旧先の残り」がないか確認します。チェック記録を残しておくと次回が楽になります。
パスワード管理ツールを使う意味
個別アカウント、共有情報、アクセス権を一か所で整理できると、誰に何を渡したかを確認しやすくなります。NordPassなどを比較する場合も、単なる保管庫ではなく、追加・共有・削除が実務で回るかを見ます。