مالکیت سورس کد سایت یا نرمافزار یکی از مهمترین موضوعاتی است که کارفرمایان هنگام امضای قرارداد طراحی سایت کمتر به آن توجه میکنند و بعدها، هنگام قطع همکاری با طراح، تغییر تیم یا فروش کسبوکار، با پیامدهای آن روبهرو میشوند. اگر سورس کد، پایگاه داده، دامنه، هاست و حسابهای سرویسهای جانبی به نام شما نباشد و به شما تحویل داده نشود، در عمل مالک سایت خود نیستید؛ بلکه اجارهنشین آن هستید. در این مقاله توضیح میدهیم چرا مالکیت مهم است، دقیقاً چه چیزهایی باید تحویل بگیرید، چه بندهایی در قرارداد ضروری است، نشانههای قفلشدن روی طراح کداماند و اگر امروز در چنین وضعیتی هستید چه کاری میتوانید انجام دهید.
این مقاله مشاوره حقوقی نیست؛ برای تنظیم دقیق قرارداد، بهخصوص در پروژههای بزرگ، با مشاور حقوقی مشورت کنید. هدف ما این است که بدانید چه سؤالاتی بپرسید و به چه نکاتی توجه کنید. برای مرور کامل مراحل سفارش سایت، مقاله چکلیست طراحی سایت؛ از بریف و قرارداد تا انتشار را هم ببینید.
چرا مالکیت سورس کد مهم است؟
سایت یا نرمافزار شما دارایی کسبوکار است؛ برای ساخت آن هزینه کردهاید و دادههای مشتریان، محتوا و اعتبار برند شما روی آن است. نداشتن مالکیت و دسترسی کامل، ریسکهای جدی ایجاد میکند:
وابستگی دائمی به یک طراح
اگر کد در اختیار شما نباشد، برای هر تغییر کوچک یا بزرگ باید به همان طراح مراجعه کنید؛ با هر قیمت و زمانی که او تعیین کند. اگر کیفیت خدمات کاهش یابد یا طراح دیگر در دسترس نباشد، راهی جز ساخت دوباره سایت ندارید.
ریسک توقف کامل
طراحان و شرکتهای کوچک ممکن است تعطیل شوند، مهاجرت کنند یا تغییر شغل دهند. اگر هاست و دامنه در حساب آنها باشد و تمدید نشود، سایت شما ممکن است یکشبه از دسترس خارج شود.
مشکل در سرمایهگذاری و فروش
هنگام جذب سرمایه یا فروش کسبوکار، خریدار یا سرمایهگذار میخواهد بداند داراییهای دیجیتال واقعاً متعلق به شرکت است. نبود مدارک مالکیت میتواند ارزشگذاری را کاهش دهد یا معامله را متوقف کند.
امنیت و داده مشتریان
اگر دسترسی مدیریتی سرور و پایگاه داده فقط در اختیار طراح باشد، کنترلی بر نحوه نگهداری و حفاظت از دادههای مشتریان خود ندارید.
چه چیزهایی باید تحویل بگیرید؟
مالکیت فقط به «کد» محدود نمیشود. فهرست کامل داراییهایی که باید در اختیار شما باشد:
| دارایی | چه چیزی باید تحویل شود | چرا مهم است |
|---|---|---|
| سورس کد | کد کامل فرانتاند و بکاند، ترجیحاً در مخزن کنترل نسخه به نام شما | امکان توسعه و نگهداری توسط هر تیمی |
| پایگاه داده | نسخه کامل دادهها و ساختار، و دسترسی مدیریتی | دادههای مشتریان و محتوا دارایی اصلی شماست |
| دامنه | ثبت به نام کسبوکار یا شخص شما، با دسترسی به پنل ثبت | هویت آنلاین و قابلیت انتقال |
| هاست یا سرور | حساب میزبانی به نام شما یا دسترسی مدیریتی کامل | کنترل در دسترسبودن و امنیت |
| حسابهای سرویسها | درگاه پرداخت، پیامک، ایمیل، نقشه، ابزارهای تحلیل | قراردادهای مالی و دادههای تحلیلی متعلق به شما |
| فایلهای طراحی | فایلهای منبع طراحی رابط کاربری، لوگو و گرافیکها | امکان تغییر طراحی بدون شروع از صفر |
| مستندات | راهنمای نصب، ساختار پروژه، تنظیمات و وابستگیها | تیم جدید بتواند پروژه را بفهمد و ادامه دهد |
| رمزها و کلیدها | فهرست امن دسترسیها و کلیدهای سرویسها | جلوگیری از قفلشدن هنگام تغییر تیم |
| لایسنسها | لایسنس قالبها، افزونهها، فونتها و تصاویر تجاری به نام شما | استفاده قانونی و تمدید مستقل |
مخزن کنترل نسخه
بهترین روش تحویل کد، مخزن کنترل نسخه در حسابی است که مالکیت آن با شماست. در این روش، نهتنها نسخه نهایی، بلکه تاریخچه کامل تغییرات هم در اختیار شماست و در طول پروژه هم میتوانید پیشرفت کار را ببینید. اگر مخزن در حساب تیم توسعه است، در پایان پروژه باید به حساب شما منتقل شود.
مستندات فنی
کد بدون مستندات، برای تیم جدید مثل نقشهای بدون راهنماست. حداقل مستندات لازم شامل نحوه راهاندازی محیط توسعه، نحوه انتشار روی سرور، فهرست متغیرهای تنظیمات، ساختار کلی پروژه و فهرست سرویسهای خارجی متصل است.
بندهای ضروری قرارداد
قبل از امضای قرارداد طراحی سایت یا توسعه نرمافزار، این بندها را بررسی کنید یا بخواهید اضافه شوند:
بند مالکیت فکری
قرارداد باید صریحاً مشخص کند که پس از تسویه حساب، مالکیت کامل کد، طراحی و محتوای تولیدشده برای پروژه به کارفرما منتقل میشود. اگر بخشهایی از کد، مثل کتابخانههای عمومی یا ابزارهای داخلی تیم توسعه، مالکیت مستقل دارند، باید مشخص شود که کارفرما مجوز استفاده دائمی و نامحدود از آنها را دارد.
بند تحویل
فهرست دقیق آنچه تحویل داده میشود؛ کد، پایگاه داده، فایلهای طراحی، مستندات و دسترسیها، همراه با زمان و روش تحویل.
بند دامنه و میزبانی
مشخص شود دامنه و هاست به نام چه کسی ثبت میشود. توصیه ما این است که همیشه به نام کارفرما باشد، حتی اگر مدیریت فنی آن با تیم توسعه است.
بند محرمانگی
تیم توسعه متعهد شود اطلاعات کسبوکار و دادههای مشتریان را محرمانه نگه دارد و پس از پایان همکاری، دسترسیهای خود را تحویل دهد.
بند پایان همکاری
اگر همکاری قبل از پایان پروژه قطع شود، کارفرما چه چیزی دریافت میکند؟ معمولاً کد و طراحی تا مرحله پرداختشده. این بند از گروگانگیری پروژه در اختلافات جلوگیری میکند.
بند پشتیبانی و انتقال
تعهد تیم توسعه برای همکاری در انتقال پروژه به تیم دیگر در صورت پایان قرارداد پشتیبانی؛ مثلاً یک جلسه تحویل فنی.
بند استفاده در نمونهکار
بسیاری از تیمها میخواهند پروژه را در نمونهکارهای خود نمایش دهند. اگر با این موضوع مشکلی دارید یا محدودیتی مد نظر است، در قرارداد مشخص کنید.

نشانههای قفلشدن روی طراح
این نشانهها میگویند ممکن است بدون اینکه بدانید، به طراح یا شرکت فعلی وابسته شده باشید:
- رمز پنل دامنه یا هاست را ندارید یا حسابها به نام طراح است.
- طراح میگوید کد «اختصاصی ماست» و قابل تحویل نیست.
- سایت روی یک «پلتفرم اختصاصی» طراح ساخته شده که فقط روی سرورهای خود او اجرا میشود.
- برای دریافت نسخه پشتیبان از سایت خود، باید درخواست بدهید و منتظر بمانید.
- درگاه پرداخت یا سرویس پیامک به نام شرکت طراح ثبت شده است.
- هیچ مستندی از ساختار سایت وجود ندارد.
- هزینه تمدید سالانهای میپردازید که شامل «مجوز استفاده از سایت» است.
پلتفرم اختصاصی طراح؛ یک مدل مشروع با شرایط روشن
برخی شرکتها سایتساز یا پلتفرم خودشان را دارند و سایت مشتریان را روی آن میسازند. این مدل ذاتاً اشکالی ندارد و میتواند ارزانتر و سریعتر باشد؛ به شرط اینکه از ابتدا بدانید که مالک کد نیستید، بلکه مشترک یک سرویس هستید. در این حالت، دستکم باید مالکیت دامنه، امکان خروجیگرفتن از محتوا و دادهها و شرایط پایان اشتراک روشن باشد. تفاوت سایتساز و طراحی اختصاصی را در مقاله سایت اختصاصی یا وردپرس هم بررسی کردهایم.
سؤالاتی که قبل از انتخاب طراح بپرسید
بهترین زمان برای روشنکردن موضوع مالکیت، پیش از انتخاب طراح است؛ نه هنگام اختلاف. این سؤالات را در جلسه اول مطرح کنید و پاسخها را مکتوب بخواهید:
- سایت با چه فناوری ساخته میشود و آیا روی پلتفرم اختصاصی شما اجرا میشود؟
- در پایان پروژه، کد منبع کامل و پایگاه داده به ما تحویل داده میشود؟
- دامنه، هاست و حسابهای سرویسها به نام چه کسی ثبت میشوند؟
- آیا هزینههای سالانهای جز میزبانی و دامنه وجود دارد؟ اگر بله، بابت چه چیزی؟
- اگر روزی بخواهیم پشتیبانی را به تیم دیگری بسپاریم، چه فرایندی برای تحویل دارید؟
- مستندات فنی بخشی از تحویل است؟
طراح یا شرکتی که به این سؤالات پاسخ روشن و بدون طفره میدهد، معمولاً در سایر جنبههای همکاری هم شفاف است. پاسخهای مبهم یا مقاومت در برابر مکتوبکردن، نشانه هشدار است.
اگر امروز قفل شدهاید چه کنید؟
- فهرستبرداری: ببینید به چه چیزهایی دسترسی دارید و چه چیزهایی در اختیار طراح است.
- اولویت با دامنه: انتقال دامنه به نام خودتان مهمترین قدم است؛ حتی اگر سایت را از دست بدهید، هویت آنلاین حفظ میشود.
- درخواست مکتوب: بهصورت محترمانه و مکتوب، تحویل کد، پایگاه داده و دسترسیها را درخواست کنید.
- بررسی قرارداد: ببینید قرارداد درباره مالکیت چه میگوید؛ در صورت نیاز با مشاور حقوقی مشورت کنید.
- پشتیبان از محتوا: در هر حال، محتوای متنی، تصاویر و دادههای قابل خروجی را از پنل مدیریت ذخیره کنید.
- ارزیابی فنی: اگر کد را دریافت کردید، از یک تیم مستقل بخواهید کیفیت و قابلیت نگهداری آن را ارزیابی کند.
- برنامهریزی مهاجرت: اگر دریافت کد ممکن نیست، ساخت دوباره با حفظ ساختار آدرسها و ریدایرکتها برای حفظ سئو را برنامهریزی کنید.

مالکیت در پروژههای نرمافزاری و وباپلیکیشن
در پروژههای نرمافزاری مثل پنلهای سازمانی، CRM اختصاصی یا وباپلیکیشنها، اهمیت مالکیت حتی بیشتر است؛ چون فرایندهای اصلی کسبوکار به این نرمافزار وابسته است. علاوه بر موارد بالا، به این نکات توجه کنید:
- زیرساخت ابری: حسابهای سرویس ابری، ذخیرهسازی فایل و پایگاه داده مدیریتشده به نام شرکت شما باشد.
- کلیدهای API: کلیدهای سرویسهای خارجی در حسابهای متعلق به شما صادر شوند.
- کتابخانههای داخلی تیم: اگر تیم توسعه از کتابخانهها یا چارچوبهای داخلی خود استفاده میکند، مجوز استفاده دائمی از آنها در قرارداد درج شود.
- محیطهای آزمایشی و انتشار: تنظیمات و اسکریپتهای انتشار هم بخشی از تحویل باشد.
اگر در حال تصمیمگیری برای ساخت نرمافزار اختصاصی هستید، مقاله نرمافزار اختصاصی؛ کی باید از اکسل خداحافظی کرد را هم ببینید.
چکلیست تحویل پروژه
در پایان پروژه و قبل از تسویه نهایی، این چکلیست را با تیم توسعه مرور کنید و هر مورد را تیک بزنید:
- دسترسی مالک به پنل ثبت دامنه با ایمیل و شماره متعلق به کسبوکار.
- دسترسی مدیریتی به هاست یا سرور و پنل سرویس ابری.
- مخزن کد در حساب کسبوکار یا دسترسی مالک به آن.
- نسخه کامل پایگاه داده و دستورالعمل بازیابی آن.
- فایلهای منبع طراحی رابط کاربری و گرافیکها.
- مستندات راهاندازی، انتشار و ساختار پروژه.
- فهرست همه سرویسهای خارجی با حسابهای متعلق به کسبوکار.
- تحویل رمزها و کلیدها از طریق روش امن، نه پیامرسان عمومی.
- لایسنسهای تجاری با نام کسبوکار.
- تغییر رمزهای مشترک پس از تحویل.
- دسترسی مدیر اصلی به ابزارهای تحلیل و کنسول جستجوی گوگل.
این چکلیست را ضمیمه قرارداد کنید تا تحویل هر مورد، شرط تسویه نهایی باشد. در این صورت، هیچ ابهامی درباره آنچه باید تحویل بگیرید باقی نمیماند.
مدیریت امن دسترسیها پس از تحویل
دریافت دسترسیها نیمی از کار است؛ نگهداری امن آنها نیمه دیگر. چند توصیه عملی:
- مدیر رمز عبور: رمزها را در یک ابزار مدیریت رمز سازمانی نگه دارید، نه در فایل متنی یا یادداشت گوشی.
- حسابهای فردی: بهجای اشتراک یک رمز بین چند نفر، برای هر فرد حساب جداگانه با سطح دسترسی مناسب بسازید تا در صورت رفتن هر نفر، فقط حساب او غیرفعال شود.
- ایمیل سازمانی: حسابهای مهم را با ایمیل عمومی سازمان مثل ایمیل مدیریت ثبت کنید، نه ایمیل شخصی یک کارمند.
- تأیید دومرحلهای: برای دامنه، هاست و مخزن کد فعال کنید.
- بازبینی دورهای: هر چند ماه یک بار فهرست افراد دارای دسترسی را بررسی و دسترسیهای غیرضروری را حذف کنید.

مالکیت و هزینه پروژه
گاهی تفاوت قیمت پیشنهادهای طراحی سایت به همین موضوع برمیگردد. پیشنهادی که بسیار ارزان است ممکن است روی پلتفرم اختصاصی طراح باشد، بدون تحویل کد، یا با هزینههای تمدید دائمی. هنگام مقایسه پیشنهادها، فقط عدد را مقایسه نکنید؛ بپرسید دقیقاً چه چیزی به مالکیت شما درمیآید. عوامل تعیینکننده قیمت را در مقاله هزینه طراحی سایت توضیح دادهایم.
شفافیت تحویل در پونوکد
در پونوکد، دامنه و حسابهای سرویسها به نام کارفرما ثبت میشوند، کد در مخزن کنترل نسخه تحویل داده میشود و مستندات فنی و دسترسیهای کامل بخشی از تحویل پروژه است؛ تا هر زمان خواستید، بتوانید با هر تیمی ادامه دهید. برای آشنایی با پلنها صفحه تعرفهها را ببینید و برای پرسیدن سؤالات قراردادی و فنی از طریق صفحه تماس با ما در ارتباط باشید.
سؤالات متداول درباره مالکیت سورس کد
آیا طراح میتواند از تحویل کد خودداری کند؟
بستگی به قرارداد دارد. اگر قرارداد درباره مالکیت ساکت باشد، اختلاف پیش میآید؛ به همین دلیل، بند مالکیت صریح قبل از شروع پروژه ضروری است.
دامنه باید به نام چه کسی ثبت شود؟
همیشه به نام کسبوکار یا صاحب آن. مدیریت فنی میتواند با تیم توسعه باشد، اما مالکیت نباید.
در سایتهای وردپرسی هم مالکیت مطرح است؟
بله. کد هسته وردپرس متنباز است، اما قالب سفارشی، افزونههای اختصاصی، لایسنسهای تجاری، پایگاه داده و دسترسی هاست باید در اختیار شما باشد.
مستندات فنی چه چیزهایی باید داشته باشد؟
روش راهاندازی و انتشار، ساختار پروژه، تنظیمات، سرویسهای متصل و نکات مهم نگهداری؛ بهقدری که تیم جدید بتواند کار را ادامه دهد.
اگر روی پلتفرم اختصاصی طراح هستم، چطور خارج شوم؟
ابتدا دامنه را به نام خود منتقل کنید، از محتوا و دادهها خروجی بگیرید و سپس ساخت سایت جدید را با حفظ آدرسها و ریدایرکتها برنامهریزی کنید.



