團隊為節省席位費共用訂閱帳號,實際代價往往更高。本文說明條款限制、憑證流轉、操作紀錄無法歸因與成員離開後權限殘留四類問題,以及按席位購買等合規替代方案。
團隊使用一款 SaaS 工具時,增加一個使用者席位往往不是小額支出。人數一多,這筆成本就會很明顯。
因此,共用一套登入資訊看起來很自然,尤其是需求只是偶爾查看報表,或臨時替客戶核對資料時。然而,這件事的代價經常被低估,而且分散在不同面向:服務條款、登入憑證、操作紀錄、成員變動,每一項都有各自的問題。

條款寫得很清楚:帳號不應共用
多數 SaaS 產品採用按席位計費的授權模式。除了明確支援多使用者的企業版或團隊版之外,其他方案通常限定單一使用者。服務條款通常會明確禁止多人共用同一套登入資訊,平台在發現後可能暫停或撤銷存取權限。有一點很容易被忽略:這類終止通常不會退款,已支付的費用可能直接作廢。
另外還有一種較不明顯的成本。共用的動機是省錢,但平台依存取人數計費的模式並沒有改變。省下來的部分,實際上只是把授權成本換成違規風險,只是在帳號沒有出問題時看不出來。
密碼在多人手上,出事後很難確認是誰
共用代表密碼必須在多人之間流轉,而且通常會透過聊天工具、備忘錄等地方傳遞,一次傳送就可能留下長期紀錄。
問題不只在密碼本身,而是它帶來的兩個後果。第一,曝險面變大:參與共用的人越多,其中任何一人若在其他地方重複使用同一組密碼,或裝置遭入侵,都可能成為進入該帳號的入口。第二,責任歸屬困難。帳號若被用來匯出資料、修改設定或發送不該發送的內容,事後只能看到這個帳號做過什麼,卻無法確定是誰實際操作。對需要向客戶說明資料流向的團隊來說,這通常是最麻煩的問題之一。
操作紀錄只記帳號,不記個人
SaaS 後台的操作紀錄通常以帳號為單位儲存:誰匯出了報表、修改了哪些設定、刪除了哪些資料,紀錄裡往往只留下一個帳號名稱。
多人共用後,這一層可追溯性就中斷了。團隊內部無法確認是誰做了變更,平台端的異常偵測也面臨同樣問題。系統可能看到同一帳號從多個城市、多台裝置、不同網路出口登入,而且同時存在多個工作階段,因此觸發標記。常見處理包括強制登出、暫時凍結或要求重新驗證。如果這個工具是日常工作的必要工具,上班時間被鎖在外面造成的損失,可能遠高於幾個席位的費用。
更換代理伺服器、統一瀏覽器指紋等做法,最多只能降低被識別的機率,並不會讓多人共用一個帳號變成合規行為。而且如果所有登入都綁定到同一個環境,該環境一旦出問題,例如 IP 被標記或環境被判定異常,所有人的存取都可能同時中斷,反而擴大故障範圍。
人離開了,權限卻還在
成員離職或外包合作結束時,共用帳號的權限回收往往沒有明確負責人。原因很簡單:帳號是大家共同使用的,因此也就沒有清楚的交接動作。
留下來的風險有好幾項:離職成員手上可能仍保留密碼,也沒有人知道還有誰曾經記下;先前發出的工作階段 Cookie 可能仍未失效;如果該成員曾用這個帳號設定自動化腳本或 API 呼叫,這些入口也不會自動失效。等到發現問題時,資料往往已經被改動。
此外,只要團隊成員更換,理論上就要讓所有人一起更換密碼,但在共用模式下,這種變更通常很難徹底完成。
合規做法本身並不複雜
把共用的需求拆開來看,對應的合規方案其實相當清楚。
- 長期固定成員需要使用:直接購買額外席位。這是唯一受到官方支援的多人使用方式,也能讓操作紀錄重新具備個人層級的可追溯性。
- 團隊人數較多:確認平台是否提供支援多使用者的團隊版或企業版。這類方案通常包含權限模型,可以依角色限制能查看或修改的內容。
- 需要集中管理:使用 SSO 單一登入。成員離職時可以統一停用,不必依賴某個人記得回收權限。
- 只是暫時讓客戶查看結果:匯出報表或產生唯讀分享連結,讓客戶不用登入帳號也能核對資料。
要注意的是,共用帳號與多帳號是兩件不同的事。前者是多人共用一套憑證;後者是每個人都有自己的憑證,只是需要在同一台裝置上彼此不受干擾地操作,後者本身可以是合規的。例如團隊替每位成員都購買席位、各自擁有帳號,此時 Cookie 與工作階段在同一個瀏覽器裡可能互相覆蓋。為每個帳號配置獨立的瀏覽器環境,就能把工作階段、快取與資料分開。PurpleMark 提供的正是這類環境隔離能力。它解決的是多個合法帳號在同一台裝置上穩定共存的問題;多人共用一套登入憑證本身仍然違反服務條款,這一點不會因為使用工具而改變。
算清楚再決定怎麼選
共用帳號的本質,是用合規風險換取少量席位費的節省。偶爾、臨時、單人使用或許一段時間內看不出問題,但一旦放到團隊規模,若存取被撤銷或發生資料事故,代價往往遠超過省下的費用。
先算清楚授權成本,再選擇適合的方式;能買席位就買席位,能匯出資料就匯出資料。
具體授權規則請以各產品的官方條款為準。


