matterlabo docs
03 帳號與權限

03 帳號與權限總表

平台入口、owner、2FA、billing 與 reset 能力的交接總表。

這份文件追的是權限,不是程式實作。專案怎麼跑、程式怎麼接,仍以 repo README 為準。

這裡只整理平台入口、owner 線索、個人綁定、備援帳號、移轉狀態,以及 2FA / reset 能力。只要 owner、billing 或 2FA 還不清楚,就不要把該平台當成已完成交接。

敏感資料交付提醒:本文件中的 05-environment-variables05-environment-variables_環境變數與金鑰;該文件含 env value / secret 線索,僅做本地交付,不做雲端交付。

這裡確認

  • 哪些平台有登入入口
  • owner / backup owner / billing owner / 2FA holder 是誰
  • 目前能不能 reset password
  • 移轉狀態是否已落地

這裡不放

  • 不重寫平台操作教學
  • 不解釋 API 或 env key 的用途
  • 不回寫密碼、token、client secret

先去哪裡

情境先看哪裡
想知道誰有平台權限、誰能 reset、誰握有 2FA看這份
想知道某個 key 的值與用途05-environment-variables
想知道第三方整合的 callback / whitelist / vendor08-integrations-and-api
想知道 deploy / rollback 怎麼走04-infrastructure-and-deployment

高風險判定

  • 綁個人信箱、手機或付款資料
  • 沒有備援帳號
  • 無法自行 reset password
  • 2FA 只掌握在單一人員手上
  • owner / billing owner 不清楚
  • 帳密目前仍存在明文整理來源,尚未搬入 vault

帳號總表

PlatformUsageRelated ProjectEntryAccount OwnerPersonal BindingBackup AccountBilling Owner2FA HolderCan Reset PasswordTransfer StatusRiskNotes
GitHub repositories原始碼與 PR 管理全部各 GitHub repomatterlabo@gmail.com待確認不適用0922637807 (Boxin) 線索待確認進行中公司 GitHub 登入線索已知,但需補 org admin 與離職者權限清理
Mahjong admin / employee accounts人品麻將後台與員工測試登入mahjong-system/admin/login / 正式站待確認待確認待確認原始資料有管理者 / 員工帳號線索不適用待確認待確認進行中原始資料曾記錄正式站管理者與員工測試帳號;不要把密碼寫回文件,需確認是否仍有效並改成正式角色管理
LINE Developer / LIFF / MessagingLINE Login、LIFF、Webhook、Pushmahjong-systemLINE Developerrd.matterlabo@gmail.com 線索待確認不適用待確認部分可進行中mahjong-system 依賴 LINE Login / LIFF / Messaging API,需補 channel、LIFF app 與 webhook 管理權
JKOPay backend付款、儲值、訂閱、退款mahjong-systemJKOPay 後台 / 測試資料來源待確認待確認待確認待確認待確認待確認待確認待確認原始資料有「人品麻將測試用街口支付」附件線索;需補正式 / 測試帳號 owner 與 callback 管理權
Mahjong backend API owner會員、後台、桌台、商城、付款資料 APImahjong-systemNEXT_PUBLIC_DOMAIN_PRODUCTION 對應後端待確認待確認待確認待確認待確認待確認待確認外部後端 API repo / 文件 / owner 尚未落地,前端 README 已列為交接缺口
WordPress adminCMS / 後台matter tintron gonna presotea xinyisheng niceginger hanpoo-ecommerce各站 /wp-admin待確認待確認admin / user 類共用帳號線索已知不適用待確認進行中原始資料指出多站共用後台帳號;需逐站確認是否仍有效與對應哪個站
WooCommerce / zerozero backend商品、訂單、會員、結帳相關後台zerozero${NEXT_PUBLIC_WPGRAPH_URI}/wp-admin/admin 類帳號線索已知待確認待確認客戶租用 AWS EC2 線索待確認進行中依原始資料可推定屬客戶自租 EC2;仍需補正式 owner
Zeabur / Linode公司租用的正式主機matter mailer-new vaf

zerozero SSH 跳板
Zeabur 面板 / Zeabur 伺服器公司 GitHub 登入Boxin 線索待確認0922637807 (Boxin) 線索部分可進行中依原始資料,zerozero 正式站需經由此跳板伺服器連線
Zeabur / Tencent Cloud公司租用的測試主機待確認Zeabur / Tencent Cloud待確認待確認待確認待確認待確認待確認待確認原始資料有此平台名稱,但尚未對應專案與 owner
Hosting / PM2 / server panel部署 / 重啟 / rollbackmatter tintron presotea xinyisheng niceginger白質主機 / 待確認matterlabo@gmail.com待確認待確認待確認進行中已知白質主機帳號存在,但需逐專案確認實際部署位置
AWS / Lightsail部署 / 主機tintron presoteaAWS Lightsailmatterlabo@gmail.com 線索待確認待確認待確認進行中原始資料可對應到客戶租用 Lightsail 類情境,需補 project-to-instance mapping
AWS / EC2 hosting部署 / 主機gonna zerozero 其他待確認AWS Console / EC2rd.matteralbo@gmail.cominfo@ganna-design.com待確認待確認Jesta 裝置 / from Ike 線索待確認進行中甘納主機 EC2 線索已知,部署路徑 /opt/bitnami/ganna-frontend/
Static hosting / artifact uploadbuild 產物發布hanpoo-ecommerce Chlitina-Refining KindShare-Exocare待確認待確認待確認待確認待確認待確認待確認待確認真實平台仍待確認;三者都要把 artifact 發布路徑與 rollback 方式補齊
GitHub Actions / Storybook deployStorybook 發布matterkitsGitHub Actionsmatterlabo@gmail.com待確認不適用0922637807 (Boxin) 線索待確認進行中需補 workflow 維護者與 repo admin
Domain / DNS網域 / SSL / DNS 解析全部正式站Cloudflare / Gandi / Wixrd.matterlabo@gmail.commatterlabo@gmail.comhanpoo2024待確認待確認待確認部分可進行中原始資料已給出 Cloudflare、Gandi、Wix、Hanpoo domain 線索,但需逐網域對應
Google Analytics / GTM追蹤與分析gonna niceginger presotea matter matterkits/app1GA / GTM 後台待確認可能待確認待確認待確認待確認待確認需確認管理員與移除個人帳號
Contact / franchise / form backup表單收件端 / 備份後台tintron gonna presotea Chlitina-Refining matterkits/app1 hanpoo-ecommerce 其他待確認https://mailer.matterlabo.com/wp-adminmatterlabo.tintron@gmail.commailer.matterlabo.com admin 線索待確認待確認Jesta 裝置線索進行中原始資料提到建運信件轉寄服務與客戶表單備份後台,需逐專案對應
Store service / API owner門市資料 APIpresoteaSTORE_SERVICE_URI 對應平台待確認待確認待確認待確認待確認待確認待確認若 owner 不明,門市功能難以排查
AI API ownerAI 客服 APIgonna待確認待確認待確認待確認待確認待確認待確認待確認若仍啟用,需明確化
zerozero CRM API owner會員、驗證碼、ZCoin 等 CRM 能力zerozeroNEXT_PUBLIC_ZEROZERO_API_URL 對應平台待確認待確認待確認待確認待確認待確認待確認電商會員流程核心依賴
LINE Login / Google OAuth apps會員登入與綁定zerozeroLINE Developer / Google Cloudrd.matterlabo@gmail.com、Google client secret 線索已知待確認不適用 / 待確認待確認部分可進行中已知 LINE Developer 與 Google client secret 線索,但需補 app 對應與 callback 管理權
Newebpay / logistics backend金流 / 物流zerozero藍新後台待確認可能待確認待確認待確認待確認待確認付款與物流不可中斷
Zeabur代管平台登入待確認Zeabur公司 GitHub 登入待確認待確認依 GitHub部分可進行中依賴 GitHub 組織權限
AWS root / console雲端平台gonna zerozero 其他待確認AWS Consolerd.matteralbo@gmail.com待確認待確認待確認部分可進行中需確認是否仍為正式 owner
LINE DeveloperLINE Login / Messaging 相關zerozero 其他待確認LINE Developerrd.matterlabo@gmail.com待確認不適用待確認部分可進行中若 callback 或 app owner 不明,登入流程難維護

依類型整理

Domain / DNS

ProjectDomain / DNS EntryOwnerBilling OwnerPersonal BindingTransfer StatusNotes
mahjong-systemwww.goodguy.tw 線索 / provider 待確認待確認待確認待確認進行中原始資料有正式站網域線索,但 README 仍標示正式站待確認;需驗證是否仍是現行 production
matterWix + Gandi / Cloudflare 待確認matterlabo@gmail.comrd.matterlabo@gmail.com待確認進行中已知白質設計網域走 Wix;Cloudflare / Gandi 也有公司帳號,需釐清正式 source of truth
tintronGandi / Cloudflare 待確認rd.matterlabo@gmail.com待確認進行中建運信件轉寄服務與 DNS 帳號已知,但需對應實際網域
gonna待確認info@ganna-design.comrd.matterlabo@gmail.com待確認進行中主機帳號已知,但網域 provider 仍待確認
hanpoo-ecommerceGandi / Gmailhanpoo2024待確認待確認進行中已知 Hanpoo domain / Gmail 類帳號,但需補 billing owner
其他正式站Cloudflare / Gandi 待確認rd.matterlabo@gmail.com待確認待確認需逐站補齊

Hosting / Cloud / Panel

ProjectPlatformOwnerBackup AdminTransfer StatusNotes
mahjong-systemNext.js server / 後端 API hosting 待確認待確認待確認待確認README 已確認部署平台、正式站、staging、rollback 都待補;原始資料另有 /var/www/html/www.goodguy.tw/ 線索,需驗證是否仍為正式部署位置
matter tintron presotea xinyisheng niceginger白質主機 / 待確認matterlabo@gmail.com待確認進行中已知有共用白質主機帳號,但需逐專案確認部署位置
gonnaAWS EC2info@ganna-design.comIke / 待確認進行中已知 EC2 帳號與部署目錄 /opt/bitnami/ganna-frontend/
zerozeroZeabur / Linode 跳板 + 正式主機待確認公司 GitHub 登入、正式 owner 待確認Boxin 線索進行中原始資料明確指出有 Zeabur / Linode 跳板
hanpoo-ecommerce Chlitina-Refining KindShare-Exocare待確認待確認待確認待確認靜態 hosting / artifact upload 類;需補平台、上版入口與 rollback owner
tintron presoteaAWS Lightsailmatterlabo@gmail.com 線索待確認進行中原始資料有 Lightsail 線索,需補 instance mapping

CMS / Admin

ProjectAdmin EntryRole NeededOwnerBackupTransfer StatusNotes
mahjong-system/admin/login / 正式 URL 待確認Admin / Employee / Machine operator待確認原始資料有測試帳號線索進行中需確認正式角色模型、是否仍有弱測試帳號、是否需要重設密碼與建立個人帳號
Next.js + WordPress 類專案各站 /wp-adminAdmin / Editor待確認admin / user 類共用帳號線索已知進行中需逐站確認 admin / user 是否共用、是否仍有效
zerozero${NEXT_PUBLIC_WPGRAPH_URI}/wp-admin/Admin / Shop Manager / Editor待確認待確認待確認除內容外還涉及 WooCommerce 訂單與會員資料
mailer.matterlabo.comhttps://mailer.matterlabo.com/wp-adminAdminadmin 線索已知待確認進行中客戶表單備份後台,需確認屬於哪些專案的正式備援流程

第三方服務

ServiceRelated ProjectOwnerBilling OwnerPersonal BindingTransfer StatusNotes
LINE / LIFF / Messaging APImahjong-systemrd.matterlabo@gmail.com 線索不適用 / 待確認進行中mahjong-system 需補 channel、LIFF app、webhook URL、callback owner
JKOPaymahjong-system待確認待確認待確認待確認需補正式 / 測試帳號 owner、付款 redirect、退款與事故窗口
GA / GTM多站待確認待確認待確認待確認需確認刪除舊個人帳號
Form endpoint / Contact Form 7多站matterlabo.tintron@gmail.commailer.matterlabo.com admin 線索不適用 / 待確認進行中需確認營運端收件責任人與實際涵蓋專案,包含 Chlitina-Refining 的表單收件路徑
AI / 開發用 Google accountmatter 其他待確認ai.matterlabo@gmail.com待確認進行中需確認是否屬正式營運資產
zerozero CRM APIzerozero待確認待確認待確認待確認會員與驗證流程核心依賴
LINE / Google OAuthzerozerord.matterlabo@gmail.com、Google client secret 線索已知不適用 / 待確認進行中若無法 reset 或更改 callback,風險高
Newebpay / logisticszerozero待確認待確認待確認待確認付款與物流不可中斷

原始資料 mapping 備註

  • 白質主機:已對應到 Hosting / PM2 / server panel
  • wix(白質設計網域)cloudflare DNS 代管Gandi(網域商):已對應到 Domain / DNS
  • 後台管理者-admin後台管理者-user:已對應到 WordPress admin
  • 程式github:已對應到 GitHub repositories 與 GitHub / GitHub Actions 線索
  • 建運信件轉寄服務客戶表單備份後台:已對應到 Contact / franchise / form backup
  • 甘納主機 ec2AWS:已對應到 AWS / EC2 hostingAWS root / console
  • Line developerrd.matterlabo Gmail Client Secret:已對應到 LINE Login / Google OAuth apps
  • 人品麻將正式站(員工 / 管理者):已對應到 Mahjong admin / employee accounts,但密碼不回寫文件
  • 人品麻將測試用街口支付:已對應到 JKOPay backend,需補正式 / 測試帳號 owner 與附件正式存放位置
  • zeabur:已對應到 ZeaburZeabur / Linode
  • 漢補世家 Gandi / gmail:已對應到 Domain / DNS 下的 hanpoo-ecommerce

最需要補的欄位

  • owner
  • backup admin
  • 2FA holder
  • billing owner
  • transfer status
  • can reset password

高風險提醒

  • 目前已知有一批帳密 / client secret 來自明文整理來源。
  • handoff 文件只應記治理資訊,不應再把密碼寫回 repo。
  • 建議下一步把這批資訊搬進 password manager / shared vault,並在這份文件只保留:
    • owner
    • entry
    • 2FA holder
    • reset 能力
    • vault 位置

使用規則

  • 專案內只是提到平台存在,不代表交接完成。
  • 只要 owner / backup / 2FA 任一未知,都不應標為 已完成移轉

On this page