ปัญหาเว็บไซต์ย้ายไม่ได้ ต่ออายุไม่ได้ หรือถูกล็อกหลังเลิกจ้าง มักไม่ได้เกิดจาก WordPress แต่เกิดจากการถือครองบัญชีไม่ถูกต้อง ธุรกิจควรเป็นเจ้าของโดเมน โฮสติ้ง อีเมลองค์กร ข้อมูล Analytics และ License ที่สำคัญด้วยบัญชีของตนเอง บทความนี้เป็นแนวทางจัดสิทธิ์ตั้งแต่ก่อนเริ่มงานจนถึงวันส่งมอบ
สรุปสั้น: ควรเริ่มจากเป้าหมายและความเสี่ยงที่มีผลต่อธุรกิจ จัดผู้รับผิดชอบให้ชัด ทดสอบจากเหตุการณ์จริง และเก็บหลักฐานการตั้งค่าไว้เพื่อให้ตรวจสอบหรือส่งต่องานได้
1. โดเมนต้องจดในชื่อและอีเมลของธุรกิจ
โดเมนต้องจดในชื่อและอีเมลของธุรกิจ เป็นส่วนที่ควรตกลงและตรวจสอบจากหลักฐาน ไม่ควรอาศัยการคาดเดาหรือดูเฉพาะหน้าตาเว็บไซต์ วิธีที่เหมาะสมคือกำหนดผลลัพธ์ ผู้รับผิดชอบ และเงื่อนไขทดสอบก่อนเริ่มลงมือ จากนั้นบันทึกค่าที่เลือกไว้ในเอกสารโครงการ เมื่อมีการเปลี่ยนผู้ดูแล ทีมใหม่จะเข้าใจเหตุผลเดิมและไม่ต้องเริ่มตรวจระบบทั้งหมดใหม่
- ชื่อผู้ถือครองและอีเมลกู้คืนควรอยู่ภายใต้การควบคุมของเจ้าของกิจการ
- เปิดใช้การยืนยันสองขั้นตอนและเก็บ Recovery Code
- บันทึกผู้ให้บริการ วันหมดอายุ และสถานะต่ออายุอัตโนมัติ
- ไม่ใช้เบอร์โทรหรืออีเมลส่วนตัวของผู้รับจ้างเป็นช่องทางเดียว
ในทางปฏิบัติ ควรนำรายการข้างต้นไปทดสอบด้วยข้อมูลและบัญชีที่ใกล้เคียงการใช้งานจริง บันทึกภาพหน้าจอ วันที่ทดสอบ และผลที่ได้รับ หากพบข้อผิดพลาดให้แยกว่าเป็นปัญหาเนื้อหา การตั้งค่า สิทธิ์ผู้ใช้ หรือระบบภายนอก การแยกสาเหตุเช่นนี้ช่วยลดการแก้แบบลองผิดลองถูกและทำให้ประเมินเวลาได้แม่นยำขึ้น
คำถามสำหรับตรวจงาน: ใครเป็นผู้รับผิดชอบเรื่องนี้ มีวิธีตรวจว่าทำงานสำเร็จอย่างไร หากระบบหยุดทำงานใครจะได้รับแจ้ง และสามารถย้อนกลับไปยังค่าก่อนหน้าได้หรือไม่ ถ้าตอบคำถามเหล่านี้ไม่ได้ ควรเพิ่มรายละเอียดในขอบเขตงานหรือคู่มือก่อนถือว่าส่วนนี้เสร็จสมบูรณ์
2. โฮสติ้งควรเข้าถึงได้โดยไม่ผูกกับคนคนเดียว
โฮสติ้งควรเข้าถึงได้โดยไม่ผูกกับคนคนเดียว เป็นส่วนที่ควรตกลงและตรวจสอบจากหลักฐาน ไม่ควรอาศัยการคาดเดาหรือดูเฉพาะหน้าตาเว็บไซต์ วิธีที่เหมาะสมคือกำหนดผลลัพธ์ ผู้รับผิดชอบ และเงื่อนไขทดสอบก่อนเริ่มลงมือ จากนั้นบันทึกค่าที่เลือกไว้ในเอกสารโครงการ เมื่อมีการเปลี่ยนผู้ดูแล ทีมใหม่จะเข้าใจเหตุผลเดิมและไม่ต้องเริ่มตรวจระบบทั้งหมดใหม่
- ธุรกิจควรมีสิทธิ์เจ้าของบัญชีและข้อมูลการเรียกเก็บเงิน
- ผู้พัฒนาใช้บัญชีย่อยหรือสิทธิ์ชั่วคราวเมื่อระบบรองรับ
- บันทึกตำแหน่ง Backup ข้อจำกัดพื้นที่ และวิธีกู้คืน
- ตรวจว่าเว็บไซต์อื่นในแพ็กเกจเดียวกันมีผลต่อความปลอดภัยหรือไม่
ในทางปฏิบัติ ควรนำรายการข้างต้นไปทดสอบด้วยข้อมูลและบัญชีที่ใกล้เคียงการใช้งานจริง บันทึกภาพหน้าจอ วันที่ทดสอบ และผลที่ได้รับ หากพบข้อผิดพลาดให้แยกว่าเป็นปัญหาเนื้อหา การตั้งค่า สิทธิ์ผู้ใช้ หรือระบบภายนอก การแยกสาเหตุเช่นนี้ช่วยลดการแก้แบบลองผิดลองถูกและทำให้ประเมินเวลาได้แม่นยำขึ้น
คำถามสำหรับตรวจงาน: ใครเป็นผู้รับผิดชอบเรื่องนี้ มีวิธีตรวจว่าทำงานสำเร็จอย่างไร หากระบบหยุดทำงานใครจะได้รับแจ้ง และสามารถย้อนกลับไปยังค่าก่อนหน้าได้หรือไม่ ถ้าตอบคำถามเหล่านี้ไม่ได้ ควรเพิ่มรายละเอียดในขอบเขตงานหรือคู่มือก่อนถือว่าส่วนนี้เสร็จสมบูรณ์
3. DNS และ Cloudflare เป็นกุญแจของทั้งเว็บและอีเมล
DNS และ Cloudflare เป็นกุญแจของทั้งเว็บและอีเมล เป็นส่วนที่ควรตกลงและตรวจสอบจากหลักฐาน ไม่ควรอาศัยการคาดเดาหรือดูเฉพาะหน้าตาเว็บไซต์ วิธีที่เหมาะสมคือกำหนดผลลัพธ์ ผู้รับผิดชอบ และเงื่อนไขทดสอบก่อนเริ่มลงมือ จากนั้นบันทึกค่าที่เลือกไว้ในเอกสารโครงการ เมื่อมีการเปลี่ยนผู้ดูแล ทีมใหม่จะเข้าใจเหตุผลเดิมและไม่ต้องเริ่มตรวจระบบทั้งหมดใหม่
- เก็บรายชื่อ Nameserver และ DNS Record ก่อนเปลี่ยนแปลง
- จำกัดสิทธิ์ผู้ดูแลตามบทบาทและเปิด Audit Log
- อย่าลบ MX, SPF, DKIM หรือ DMARC ระหว่างย้ายเว็บ
- ส่งมอบบัญชีโดยเปลี่ยนรหัสผ่านและเพิกถอนผู้ใช้ที่ไม่จำเป็น
ในทางปฏิบัติ ควรนำรายการข้างต้นไปทดสอบด้วยข้อมูลและบัญชีที่ใกล้เคียงการใช้งานจริง บันทึกภาพหน้าจอ วันที่ทดสอบ และผลที่ได้รับ หากพบข้อผิดพลาดให้แยกว่าเป็นปัญหาเนื้อหา การตั้งค่า สิทธิ์ผู้ใช้ หรือระบบภายนอก การแยกสาเหตุเช่นนี้ช่วยลดการแก้แบบลองผิดลองถูกและทำให้ประเมินเวลาได้แม่นยำขึ้น
คำถามสำหรับตรวจงาน: ใครเป็นผู้รับผิดชอบเรื่องนี้ มีวิธีตรวจว่าทำงานสำเร็จอย่างไร หากระบบหยุดทำงานใครจะได้รับแจ้ง และสามารถย้อนกลับไปยังค่าก่อนหน้าได้หรือไม่ ถ้าตอบคำถามเหล่านี้ไม่ได้ ควรเพิ่มรายละเอียดในขอบเขตงานหรือคู่มือก่อนถือว่าส่วนนี้เสร็จสมบูรณ์
4. บัญชี WordPress ต้องมีผู้ดูแลของบริษัท
บัญชี WordPress ต้องมีผู้ดูแลของบริษัท เป็นส่วนที่ควรตกลงและตรวจสอบจากหลักฐาน ไม่ควรอาศัยการคาดเดาหรือดูเฉพาะหน้าตาเว็บไซต์ วิธีที่เหมาะสมคือกำหนดผลลัพธ์ ผู้รับผิดชอบ และเงื่อนไขทดสอบก่อนเริ่มลงมือ จากนั้นบันทึกค่าที่เลือกไว้ในเอกสารโครงการ เมื่อมีการเปลี่ยนผู้ดูแล ทีมใหม่จะเข้าใจเหตุผลเดิมและไม่ต้องเริ่มตรวจระบบทั้งหมดใหม่
- สร้าง Administrator หลักด้วยอีเมลบริษัท
- ให้ผู้รับจ้างใช้บัญชีแยกเพื่อดูประวัติการแก้ไข
- ไม่ใช้ชื่อ admin และไม่แชร์รหัสผ่านผ่านแชตแบบถาวร
- ตรวจรายชื่อผู้ใช้และ Application Password หลังจบโครงการ
ในทางปฏิบัติ ควรนำรายการข้างต้นไปทดสอบด้วยข้อมูลและบัญชีที่ใกล้เคียงการใช้งานจริง บันทึกภาพหน้าจอ วันที่ทดสอบ และผลที่ได้รับ หากพบข้อผิดพลาดให้แยกว่าเป็นปัญหาเนื้อหา การตั้งค่า สิทธิ์ผู้ใช้ หรือระบบภายนอก การแยกสาเหตุเช่นนี้ช่วยลดการแก้แบบลองผิดลองถูกและทำให้ประเมินเวลาได้แม่นยำขึ้น
คำถามสำหรับตรวจงาน: ใครเป็นผู้รับผิดชอบเรื่องนี้ มีวิธีตรวจว่าทำงานสำเร็จอย่างไร หากระบบหยุดทำงานใครจะได้รับแจ้ง และสามารถย้อนกลับไปยังค่าก่อนหน้าได้หรือไม่ ถ้าตอบคำถามเหล่านี้ไม่ได้ ควรเพิ่มรายละเอียดในขอบเขตงานหรือคู่มือก่อนถือว่าส่วนนี้เสร็จสมบูรณ์
หากธุรกิจต้องการผู้พัฒนาช่วยวางโครงสร้างและตั้งค่าระบบตั้งแต่ต้น สามารถดูรายละเอียดบริการพัฒนาเว็บไซต์ WordPress เพื่อประเมินขอบเขตให้เหมาะกับเป้าหมาย งบประมาณ และการดูแลต่อในระยะยาว
5. อีเมลองค์กรและ SMTP ต้องไม่ผูกกับกล่องเมลส่วนตัว
อีเมลองค์กรและ SMTP ต้องไม่ผูกกับกล่องเมลส่วนตัว เป็นส่วนที่ควรตกลงและตรวจสอบจากหลักฐาน ไม่ควรอาศัยการคาดเดาหรือดูเฉพาะหน้าตาเว็บไซต์ วิธีที่เหมาะสมคือกำหนดผลลัพธ์ ผู้รับผิดชอบ และเงื่อนไขทดสอบก่อนเริ่มลงมือ จากนั้นบันทึกค่าที่เลือกไว้ในเอกสารโครงการ เมื่อมีการเปลี่ยนผู้ดูแล ทีมใหม่จะเข้าใจเหตุผลเดิมและไม่ต้องเริ่มตรวจระบบทั้งหมดใหม่
- ใช้บัญชีสำหรับระบบ เช่น website@ หรือ noreply@ ตามความเหมาะสม
- เก็บ OAuth หรือ App Password ในระบบที่จำกัดสิทธิ์
- ตั้ง SPF DKIM และ DMARC ให้สอดคล้องกับผู้ส่งจริง
- ทดสอบอีเมลแบบฟอร์ม รีเซ็ตรหัสผ่าน และแจ้งเตือนระบบ
ในทางปฏิบัติ ควรนำรายการข้างต้นไปทดสอบด้วยข้อมูลและบัญชีที่ใกล้เคียงการใช้งานจริง บันทึกภาพหน้าจอ วันที่ทดสอบ และผลที่ได้รับ หากพบข้อผิดพลาดให้แยกว่าเป็นปัญหาเนื้อหา การตั้งค่า สิทธิ์ผู้ใช้ หรือระบบภายนอก การแยกสาเหตุเช่นนี้ช่วยลดการแก้แบบลองผิดลองถูกและทำให้ประเมินเวลาได้แม่นยำขึ้น
คำถามสำหรับตรวจงาน: ใครเป็นผู้รับผิดชอบเรื่องนี้ มีวิธีตรวจว่าทำงานสำเร็จอย่างไร หากระบบหยุดทำงานใครจะได้รับแจ้ง และสามารถย้อนกลับไปยังค่าก่อนหน้าได้หรือไม่ ถ้าตอบคำถามเหล่านี้ไม่ได้ ควรเพิ่มรายละเอียดในขอบเขตงานหรือคู่มือก่อนถือว่าส่วนนี้เสร็จสมบูรณ์
6. Analytics, Search Console และ Tag Manager
Analytics, Search Console และ Tag Manager เป็นส่วนที่ควรตกลงและตรวจสอบจากหลักฐาน ไม่ควรอาศัยการคาดเดาหรือดูเฉพาะหน้าตาเว็บไซต์ วิธีที่เหมาะสมคือกำหนดผลลัพธ์ ผู้รับผิดชอบ และเงื่อนไขทดสอบก่อนเริ่มลงมือ จากนั้นบันทึกค่าที่เลือกไว้ในเอกสารโครงการ เมื่อมีการเปลี่ยนผู้ดูแล ทีมใหม่จะเข้าใจเหตุผลเดิมและไม่ต้องเริ่มตรวจระบบทั้งหมดใหม่
- บริษัทควรเป็นเจ้าของ Property และ Container
- เพิ่มผู้รับจ้างเป็นผู้ใช้แทนการให้บัญชี Google ส่วนตัว
- ตรวจ Data Stream, Conversion และสิทธิ์ก่อนปิดงาน
- ส่งมอบรายชื่อ Event และเอกสารอธิบายการวัดผล
ในทางปฏิบัติ ควรนำรายการข้างต้นไปทดสอบด้วยข้อมูลและบัญชีที่ใกล้เคียงการใช้งานจริง บันทึกภาพหน้าจอ วันที่ทดสอบ และผลที่ได้รับ หากพบข้อผิดพลาดให้แยกว่าเป็นปัญหาเนื้อหา การตั้งค่า สิทธิ์ผู้ใช้ หรือระบบภายนอก การแยกสาเหตุเช่นนี้ช่วยลดการแก้แบบลองผิดลองถูกและทำให้ประเมินเวลาได้แม่นยำขึ้น
คำถามสำหรับตรวจงาน: ใครเป็นผู้รับผิดชอบเรื่องนี้ มีวิธีตรวจว่าทำงานสำเร็จอย่างไร หากระบบหยุดทำงานใครจะได้รับแจ้ง และสามารถย้อนกลับไปยังค่าก่อนหน้าได้หรือไม่ ถ้าตอบคำถามเหล่านี้ไม่ได้ ควรเพิ่มรายละเอียดในขอบเขตงานหรือคู่มือก่อนถือว่าส่วนนี้เสร็จสมบูรณ์
7. License ธีมและปลั๊กอินต้องระบุให้ชัด
License ธีมและปลั๊กอินต้องระบุให้ชัด เป็นส่วนที่ควรตกลงและตรวจสอบจากหลักฐาน ไม่ควรอาศัยการคาดเดาหรือดูเฉพาะหน้าตาเว็บไซต์ วิธีที่เหมาะสมคือกำหนดผลลัพธ์ ผู้รับผิดชอบ และเงื่อนไขทดสอบก่อนเริ่มลงมือ จากนั้นบันทึกค่าที่เลือกไว้ในเอกสารโครงการ เมื่อมีการเปลี่ยนผู้ดูแล ทีมใหม่จะเข้าใจเหตุผลเดิมและไม่ต้องเริ่มตรวจระบบทั้งหมดใหม่
- แยกว่าเป็น License ของลูกค้า ของผู้พัฒนา หรือรวมเฉพาะช่วงรับประกัน
- บันทึกวันหมดอายุและผลกระทบหากไม่ต่ออายุ
- หลีกเลี่ยงซอฟต์แวร์เถื่อนหรือไฟล์ที่แก้ระบบตรวจ License
- กำหนดว่าใครรับผิดชอบค่าต่ออายุในใบเสนอราคา
ในทางปฏิบัติ ควรนำรายการข้างต้นไปทดสอบด้วยข้อมูลและบัญชีที่ใกล้เคียงการใช้งานจริง บันทึกภาพหน้าจอ วันที่ทดสอบ และผลที่ได้รับ หากพบข้อผิดพลาดให้แยกว่าเป็นปัญหาเนื้อหา การตั้งค่า สิทธิ์ผู้ใช้ หรือระบบภายนอก การแยกสาเหตุเช่นนี้ช่วยลดการแก้แบบลองผิดลองถูกและทำให้ประเมินเวลาได้แม่นยำขึ้น
คำถามสำหรับตรวจงาน: ใครเป็นผู้รับผิดชอบเรื่องนี้ มีวิธีตรวจว่าทำงานสำเร็จอย่างไร หากระบบหยุดทำงานใครจะได้รับแจ้ง และสามารถย้อนกลับไปยังค่าก่อนหน้าได้หรือไม่ ถ้าตอบคำถามเหล่านี้ไม่ได้ ควรเพิ่มรายละเอียดในขอบเขตงานหรือคู่มือก่อนถือว่าส่วนนี้เสร็จสมบูรณ์
8. หลักฐานและไฟล์ที่ควรได้รับวันส่งมอบ
หลักฐานและไฟล์ที่ควรได้รับวันส่งมอบ เป็นส่วนที่ควรตกลงและตรวจสอบจากหลักฐาน ไม่ควรอาศัยการคาดเดาหรือดูเฉพาะหน้าตาเว็บไซต์ วิธีที่เหมาะสมคือกำหนดผลลัพธ์ ผู้รับผิดชอบ และเงื่อนไขทดสอบก่อนเริ่มลงมือ จากนั้นบันทึกค่าที่เลือกไว้ในเอกสารโครงการ เมื่อมีการเปลี่ยนผู้ดูแล ทีมใหม่จะเข้าใจเหตุผลเดิมและไม่ต้องเริ่มตรวจระบบทั้งหมดใหม่
- รายการบัญชี URL ผู้ให้บริการ และผู้มีสิทธิ์ทั้งหมด
- Backup ไฟล์และฐานข้อมูลที่ทดสอบว่าเปิดได้
- Source file งานออกแบบและ Custom Code ที่อยู่ในขอบเขต
- คู่มือการอัปเดต ติดต่อผู้ให้บริการ และแผนฉุกเฉิน
ในทางปฏิบัติ ควรนำรายการข้างต้นไปทดสอบด้วยข้อมูลและบัญชีที่ใกล้เคียงการใช้งานจริง บันทึกภาพหน้าจอ วันที่ทดสอบ และผลที่ได้รับ หากพบข้อผิดพลาดให้แยกว่าเป็นปัญหาเนื้อหา การตั้งค่า สิทธิ์ผู้ใช้ หรือระบบภายนอก การแยกสาเหตุเช่นนี้ช่วยลดการแก้แบบลองผิดลองถูกและทำให้ประเมินเวลาได้แม่นยำขึ้น
คำถามสำหรับตรวจงาน: ใครเป็นผู้รับผิดชอบเรื่องนี้ มีวิธีตรวจว่าทำงานสำเร็จอย่างไร หากระบบหยุดทำงานใครจะได้รับแจ้ง และสามารถย้อนกลับไปยังค่าก่อนหน้าได้หรือไม่ ถ้าตอบคำถามเหล่านี้ไม่ได้ ควรเพิ่มรายละเอียดในขอบเขตงานหรือคู่มือก่อนถือว่าส่วนนี้เสร็จสมบูรณ์
9. ตรวจสิทธิ์หลังยุติสัญญา
ตรวจสิทธิ์หลังยุติสัญญา เป็นส่วนที่ควรตกลงและตรวจสอบจากหลักฐาน ไม่ควรอาศัยการคาดเดาหรือดูเฉพาะหน้าตาเว็บไซต์ วิธีที่เหมาะสมคือกำหนดผลลัพธ์ ผู้รับผิดชอบ และเงื่อนไขทดสอบก่อนเริ่มลงมือ จากนั้นบันทึกค่าที่เลือกไว้ในเอกสารโครงการ เมื่อมีการเปลี่ยนผู้ดูแล ทีมใหม่จะเข้าใจเหตุผลเดิมและไม่ต้องเริ่มตรวจระบบทั้งหมดใหม่
- เปลี่ยนรหัสผ่านที่เคยแชร์และหมุน API Key
- ลบผู้ใช้ชั่วคราวโดยไม่ลบบันทึกผู้สร้างเนื้อหา
- ตรวจ Forwarding Email, Webhook, FTP, SSH และ Deployment Key
- สำรองข้อมูลก่อนเพิกถอนเพื่อให้ย้อนกลับได้
ในทางปฏิบัติ ควรนำรายการข้างต้นไปทดสอบด้วยข้อมูลและบัญชีที่ใกล้เคียงการใช้งานจริง บันทึกภาพหน้าจอ วันที่ทดสอบ และผลที่ได้รับ หากพบข้อผิดพลาดให้แยกว่าเป็นปัญหาเนื้อหา การตั้งค่า สิทธิ์ผู้ใช้ หรือระบบภายนอก การแยกสาเหตุเช่นนี้ช่วยลดการแก้แบบลองผิดลองถูกและทำให้ประเมินเวลาได้แม่นยำขึ้น
คำถามสำหรับตรวจงาน: ใครเป็นผู้รับผิดชอบเรื่องนี้ มีวิธีตรวจว่าทำงานสำเร็จอย่างไร หากระบบหยุดทำงานใครจะได้รับแจ้ง และสามารถย้อนกลับไปยังค่าก่อนหน้าได้หรือไม่ ถ้าตอบคำถามเหล่านี้ไม่ได้ ควรเพิ่มรายละเอียดในขอบเขตงานหรือคู่มือก่อนถือว่าส่วนนี้เสร็จสมบูรณ์
สรุปเรื่องเจ้าของโดเมนและโฮสติ้ง
เจ้าของโดเมนและโฮสติ้งควรถูกมองเป็นส่วนหนึ่งของกระบวนการธุรกิจ ไม่ใช่งานที่เสร็จเมื่อหน้าเว็บไซต์แสดงผลได้ การกำหนดเจ้าของงาน เกณฑ์ทดสอบ ระบบสำรอง และรอบตรวจสอบ จะช่วยลดความผิดพลาดที่มักปรากฏหลังเริ่มมีผู้ใช้งานจริง ควรเริ่มจากรายการที่กระทบลูกค้า รายได้ และข้อมูลสำคัญก่อน แล้วจึงปรับปรุงส่วนที่เพิ่มความสะดวกหรือประสิทธิภาพในลำดับถัดไป
คำถามที่พบบ่อย
ต้องทำทุกข้อพร้อมกันหรือไม่?
ไม่จำเป็น ควรจัดลำดับเป็นสิ่งที่ต้องมีเพื่อเปิดใช้งาน สิ่งที่ต้องทำภายในเดือนแรก และสิ่งที่พัฒนาเพิ่มเมื่อมีข้อมูลจริง แต่รายการที่เกี่ยวกับความปลอดภัย การรับข้อความ การชำระเงิน และการสำรองข้อมูลไม่ควรถูกเลื่อนโดยไม่มีแผนรองรับ
ใครควรเป็นผู้ตรวจรับ?
ควรมีทั้งผู้ดูแลธุรกิจที่เข้าใจกระบวนการลูกค้าและผู้ดูแลเทคนิค ผู้พัฒนาตรวจว่าระบบทำงานตามข้อกำหนด ส่วนเจ้าของงานตรวจว่าข้อมูล เงื่อนไข และผลลัพธ์ตรงกับการใช้งานจริง
ควรเก็บเอกสารอะไรไว้?
เก็บรายการบัญชี การตั้งค่าหลัก ผู้รับผิดชอบ วันต่ออายุ ผลการทดสอบ คู่มือ Backup และช่องทางติดต่อผู้ให้บริการ โดยหลีกเลี่ยงการใส่รหัสผ่านลงเอกสารที่แชร์ทั่วไป ใช้ระบบจัดการรหัสผ่านและกำหนดสิทธิ์แทน
