Octonity
All articles
securityteamsoffboardingarabichow-to

موظف السوشيال ميديا غادر؟ قائمة تسليم وتأمين الحسابات كاملة

حين يغادر الشخص الذي يدير حسابات علامتك التجارية، يتحول كل تسجيل دخول معلّق وكل كلمة مرور مشتركة إلى خطر قائم. هذه قائمة تسليم متدرجة تغلق كل باب — منصة منصة — من دون أن تخسر المعرفة التي تخرج معه من الباب.

ليلى حداد
رئيسة قسم الثقة والأمان
10 August 2026
8 min read
موظف السوشيال ميديا غادر؟ قائمة تسليم وتأمين الحسابات كاملة

موظف السوشيال ميديا لديك قدّم استقالته للتو — أو غادر المكتب صباح اليوم نفسه. في الحالتين، أنت الآن أمام مشكلة تكتشف معظم الشركات أنها بلا إجراء جاهز لها: تسليم وتأمين الحسابات عند المغادرة. الشخص المغادر يحمل صلاحيات على الصفحات، وسجل صندوق الرسائل، ومنشورات مجدولة، وربما كلمة مرور مشتركة أو اثنتين، ورأسًا مليئًا بسياقٍ لم يدوّنه أحد. قائمة تسليم الحسابات هذه تمر على كل طبقة بالترتيب، بحيث حين يُغلق الباب خلفه تُغلق كل أبواب الحسابات أيضًا.

الهدف ذو وجهين: صفر وصول معلّق وصفر معرفة ضائعة. إنجاز النصف الأول وحده يمنحك حسابًا آمنًا لا يعرف أحد كيف يديره.

لماذا مغادرة الموظف هي أخطر أسبوع على حسابات فيسبوك وانستقرام؟

حسابات العلامة التجارية تكون في أقصى انكشافها في الأيام المحيطة بالمغادرة، لثلاثة أسباب تتراكم معًا:

  • الوصول المعلّق. صلاحيات السوشيال ميديا مبعثرة على ستة أسطح أو أكثر — إعدادات الصفحات، والمحافظ التجارية، وتعيينات الشركاء، والتطبيقات المتصلة، وجلسات المتصفح. قسم تقنية المعلومات يعطّل البريد الوظيفي بنقرة واحدة؛ أما هذه الأماكن فلا يعنيها ذلك في شيء.
  • كلمات المرور المشتركة. إذا شارك الفريق يومًا تسجيل دخول «لمرة واحدة فقط»، فالمغادر ما زال يعرفه. معظم الحوادث بعد المغادرة ليست هجمات محترفة؛ بل بيانات دخول قديمة ما زالت تعمل.
  • المعرفة الشفهية. الحالة الحقيقية لتقويم المحتوى، والعميل في الرسائل الخاصة الذي وُعد باسترداد مبلغه، ومكان خطوط العلامة التجارية — إن كانت في رأس المغادر وحده، فهي تغادر معه.

لا شيء من هذا يتطلب سوء نية. الموظف السابق الذي ما زال هاتفه يستقبل رموز المصادقة الثنائية لحساب انستقرام هو خطر حتى لو لم يلمس شيئًا أبدًا: جهازه صار جزءًا من سطح الهجوم الخاص بك، خارج سيطرتك.

سيناريوهان: مغادرة مخطط لها أم خروج في اليوم نفسه؟

القائمة أدناه واحدة في الحالتين — ما يتغير هو الترتيب والإيقاع.

مغادرة مخطط لها (فترة إشعار). أمامك أسبوعان إلى أربعة. ابدأ بنقل المعرفة أولًا: ملف التسليم، ومرافقة الخلف، وجولة على الحملات المفتوحة. وحدد موعد سحب الصلاحيات في اليوم الأخير، ونفّذه كاملًا — فالسحب الجزئي «لأنه سيساعدنا الأسبوع المقبل» هو الطريقة التي يولد بها الوصول المعلّق. إن كانت المساعدة بعد المغادرة ضرورية فعلًا، فعامله كمتعاقد خارجي بوصول جديد ومحدود ومؤقت.

خروج في اليوم نفسه. اعكس الترتيب. الوصول أولًا والمعرفة ثانيًا: اسحب كل شيء خلال ساعات، ثم أعد بناء المعرفة من الآثار — طابور الجدولة، وصندوق الرسائل، والمجلدات المشتركة، وسجل التدقيق لأفعاله الأخيرة. هذا المسار أبطأ وأكثر خسارة، وهذا بالضبط سبب وجوب أن يكون ملف التسليم أدناه ملفًا حيًا يُصان قبل أن يستقيل أحد، لا هرولةً في أسبوع الوداع.

في الخروج الفوري، نفّذ خطوات سحب الوصول في جلسة واحدة وبمرور مكتوب واحد — لا «كلما تذكرنا شيئًا خلال الأسبوع». كل ساعة تبقى فيها صلاحية منسية هي حساب يستطيع موظفك السابق التصرف فيه، من جهاز لم تعد أنت من يديره.

قائمة تسليم الحسابات طبقة بعد طبقة

اعمل من الأعلى إلى الأسفل. كل طبقة نوع مختلف من الأبواب، ولا مفاتيح مشتركة بينها.

الطبقة 1 — Meta: وصول الصفحة والمحفظة التجارية

Meta عادةً أكبر الأسطح، لأن الوصول فيها يعيش في أكثر من مكان (وMeta تعيد تسمية هذه القوائم باستمرار — المفاهيم ثابتة والتسميات متنقلة):

  • أزل الشخص من وصول صفحة فيسبوك — سواء منح Facebook access أو منح Task Access. راجع كل صفحة، لا الصفحة الرئيسية فقط.
  • أزله من قائمة الأشخاص في محفظتك التجارية (إعدادات Meta Business Suite). عضوية المحفظة قد تحمل صلاحيات على الأصول بمعزل عن منح مستوى الصفحة.
  • راجع تعيينات الشركاء. قد يظهر المغادر أيضًا داخل محفظة شريك — نبّه الشريك إن وجدته هناك.
  • تأكد أنه لا يحمل Full Control وحده. إن كان الشخص الوحيد الحامل للتحكم الكامل بصفحة، فامنحه لمالك حالي قبل إزالته — لا تقفل الباب على نفسك خارج أصلك أنت.

إذا كان إعدادك يتبع نموذج وصول الشريك الذي شرحناه في كيف تمنح وكالة صلاحية من دون أن تجعلها Admin، فهذه الطبقة إزالة واحدة أو اثنتان. ذلك المقال هو عمليًا الهيكل الذي يجعل تسليم الحسابات أمرًا تافه السهولة: وصول مبني على الهوية وممنوح بحسب المهمة يعني أن المغادرة تساوي حذفًا، لا تنقيبًا في الآثار.

الطبقة 2 — منصات الدخول المباشر: كلمات المرور والجلسات والمصادقة الثنائية

لأي حساب يسجل الناس الدخول إليه باسم مستخدم وكلمة مرور مشتركين (يحدث هذا — خصوصًا في القنوات الأقدم أو الأصغر):

  • أعد ضبط كل بيانات دخول مشتركة عرفها المغادر، بلا استثناءات من نوع «هو لن يسيء استخدامها أبدًا».
  • أنهِ الجلسات النشطة بعد إعادة الضبط — معظم المنصات توفر خيار «تسجيل الخروج من كل الأجهزة»؛ وتغيير كلمة المرور وحده لا ينهي الجلسات القائمة دائمًا.
  • دوّر المصادقة الثنائية. إن كانت رموز 2FA تصل إلى هاتف المغادر أو تطبيق المصادقة لديه، فانقلها إلى رقم أو جهاز تملكه الشركة وأعد توليد رموز الاسترداد الاحتياطية. الرموز الاحتياطية القديمة في تطبيق ملاحظاته هي كلمة مرور ثانية.
  • افحص بريد الاسترداد ورقم الهاتف في كل حساب — تفصيل ذلك في الطبقة 5.

الطبقة 3 — بقية المنصات، جولة واحدة لكل منها

لكل شبكة متبقية نظام وصول خاص بها؛ لكن الخطوة مفهوميًا واحدة في كل مكان — جد القائمة، وأزل الاسم (صياغة القوائم تختلف بين المنصات وتتغير مع الوقت):

  • لينكدإن — أزله من أدوار مديري الصفحة.
  • يوتيوب — أزل حسابه في Google من صلاحيات الوصول إلى القناة.
  • X (تويتر) — أزل وصول التفويض (delegate) الممنوح له.
  • تيك توك — أزله من أعضاء Business Center لديك.

الطبقة 4 — مقاعد منصة الإدارة: الطريق المختصر

هنا تثبت منصة الإدارة قيمتها في أسوأ يوم. إن كان فريقك يعمل عبر منصة متصلة بقنواتك بتخويل رسمي، فوصول المغادر اليومي كله مقعد واحد — وإزالة ذلك المقعد الواحد تقطع وصوله إلى كل القنوات المتصلة دفعة واحدة. إزالة واحدة بدل ست جولات تدقيق على ست منصات.

في Octonity يبدو الأمر هكذا: كان للشخص دور بصلاحيات محصورة بعلامات تجارية محددة (لا يلمس إلا العلامات المعيّنة له)، وربما كانت مسوداته خلف بوابات موافقة، وكل إجراء قام به مسجّل في سجل التدقيق. أزل المقعد فينتهي وصوله إلى القنوات الست المتصلة في اللحظة نفسها — بينما تبقى منشوراته المجدولة وتعييناته في صندوق الرسائل وسجله كاملة لمن يخلفه. الطبقات 1–3 تبقى ضرورية، لكن طبقة العمل اليومي تنكمش إلى خطوة واحدة. ولرؤية هذا الهيكل في عمل وكالة كاملة، اقرأ دليل تنظيم عمل الوكالة.

الطبقة 5 — السطح المحيط بالحسابات

الحسابات نصف المحيط فقط. امسح البقية:

  • المجلدات المشتركة وملفات هوية العلامة — الشعارات والخطوط والقوالب والفيديو الخام. انقل الملكية وألغِ المشاركات المرتبطة بحسابه الشخصي.
  • رسائل وأرقام الاسترداد — فتّش إعدادات الاسترداد في كل حساب اجتماعي عن عناوين المغادر وأرقامه. جهة الاسترداد هي سيطرة على الحساب.
  • تسجيلات الدخول المحفوظة على أجهزته — حاسوب الشركة وهاتفها يُمسحان وفق سياسة تقنية المعلومات؛ وإن استُخدم جهاز شخصي للعمل (وقد استُخدم)، فإعادة ضبط كلمات المرور في الطبقة 2 هي حمايتك الحقيقية.
  • قوائم البريد وأدوات النشرات — أزل مقعده هناك أيضًا؛ قوائم المشتركين لا تقل حساسية عن أي حساب اجتماعي.
  • مختصِرات الروابط وأدوات التصميم وحسابات الصور — كل أداة «صغيرة» لها تسجيل دخول خاص.

ملف التسليم: ما الذي يجب ألا يخرج من الباب؟

الوصول يمكن سحبه؛ أما المعرفة فلا. وثّق كحد أدنى:

  • حالة تقويم المحتوى — ما هو مجدول، وما هو مسودة، وما الذي وُعد به ومَن وُعد به، وأي تواريخ محظورة النشر.
  • المحادثات المفتوحة في صندوق الرسائل — الشكاوى غير المحلولة، والمتابعات الموعودة، وخيوط المؤثرين والشركاء الجارية. في صندوق موحد يدعم إسناد المحادثات، يصبح هذا تمرين إعادة إسناد لا تمرين ذاكرة: أعد إسناد محادثاته المفتوحة إلى الخلف ولن يسقط شيء بين الكراسي.
  • خريطة بيانات الدخول — ليس كلمات المرور نفسها، بل أين تعيش كل بيانات دخول حملة وحساب إعلاني وأداة، ومن غيره يحملها.
  • مكان أدلة العلامة التجارية — ملف الصوت والنبرة، والهوية البصرية، وقائمة الممنوعات، وجهات التصعيد عند أزمة علاقات عامة.

اجعل ملف التسليم وثيقة دائمة تُراجع كل ربع سنة — لا طقسًا من طقوس الوداع. النسخة المكتوبة في أسبوع أخير مشتت الذهن هي دائمًا أسوأ النسخ.

ميزة سجل التدقيق: راجع آخر 30 يومًا

قبل أن تطوي صفحة المغادرة، انظر إلى الوراء. إن كانت منصتك تحتفظ بسجل تدقيق كامل يبيّن من فعل ماذا، فراجع أفعال المغادر في أسابيعه الأخيرة: منشورات نُشرت أو حُذفت، وإعدادات تغيّرت، ومحادثات أُغلقت، وأي تصدير جماعي للبيانات. في الغالبية الساحقة لن تجد شيئًا — لكنك عندها تعلم أنه لا شيء، بدل أن تتمنى.

وهنا تظهر أهمية الحذف الناعم. في Octonity تحتفظ العناصر المحذوفة بنافذة استرجاع مدتها 30 يومًا، فحتى لحظة غضب من نوع «احذف كل شيء» — أو خطأ بريء في اليوم الأخير — تبقى قابلة للتراجع لا نهائية. اجمع مراجعة السجل مع نافذة الاسترجاع، ويصبح أسوأ ناتج واقعي لمغادرة سيئة نصفَ ساعة من الترتيب.

القائمة النهائية المختصرة

  • [ ] Meta: أُزيل من وصول كل صفحة فيسبوك
  • [ ] Meta: أُزيل من أشخاص المحفظة التجارية؛ وتعيينات الشركاء رُوجعت
  • [ ] التأكد من أن Full Control بيد مالك حالي واحد على الأقل
  • [ ] كل كلمات المرور المشتركة أُعيد ضبطها؛ وكل الجلسات النشطة أُنهيت
  • [ ] المصادقة الثنائية دُوّرت إلى أجهزة تملكها الشركة؛ ورموز الاسترداد أُعيد توليدها
  • [ ] أدوار صفحة لينكدإن، ووصول قناة يوتيوب، وتفويضات X، وBusiness Center في تيك توك — نُظفت
  • [ ] مقعد منصة الإدارة أُزيل (خطوة واحدة، كل القنوات)
  • [ ] رسائل وأرقام الاسترداد فُحصت في كل حساب
  • [ ] المجلدات المشتركة وهوية العلامة وأدوات النشرات والأدوات الصغيرة مُسحت
  • [ ] ملف التسليم وُثّق: التقويم، الصندوق، خريطة بيانات الدخول، الأدلة
  • [ ] المحادثات المفتوحة أُعيد إسنادها إلى الخلف
  • [ ] سجل التدقيق رُوجع لآخر 30 يومًا

إن بدت القائمة طويلة، فهذه هي الكلفة الصادقة للوصول المبعثر — وهي الحجة لبناء الهيكل بشكل أفضل قبل المغادرة التالية. أدوار الفريق والصلاحيات المحصورة بالعلامات وبوابات الموافقة في الباقة المجانية من Octonity لا تكلف شيئًا لإعدادها، وتحوّل التسليم القادم إلى مقعد واحد يُزال وجولة قصيرة على المنصات الأصلية.

الأسئلة الشائعة

ما أول ما أفعله عند مغادرة موظف السوشيال ميديا؟

بحسب السيناريو. مغادرة مخطط لها: ابدأ بملف التسليم ونقل المعرفة، واسحب الوصول كاملًا في اليوم الأخير. خروج في اليوم نفسه: الوصول أولًا — Meta وكلمات المرور المشتركة ومقاعد المنصات — خلال ساعات، ثم أعد بناء المعرفة من التقويم والصندوق وسجل التدقيق.

هل يجب تغيير كلمات مرور السوشيال ميديا عند مغادرة موظف؟

فقط للحسابات التي استخدمت بيانات دخول مشتركة — لكن لتلك الحسابات: دائمًا. أعد ضبط كلمة المرور، وأنهِ الجلسات النشطة، ودوّر المصادقة الثنائية إلى جهاز تملكه الشركة. أما الحسابات ذات الوصول الفردي المبني على الهوية فتحتاج إزالة، لا إعادة ضبط.

كيف أزيل موظفًا سابقًا من صفحتنا على فيسبوك؟

أزله من مكانين: قائمة وصول الصفحة (بنوعيه Facebook access وTask Access)، وقائمة الأشخاص في محفظتك التجارية داخل Meta Business Suite — وراجع تعيينات الشركاء أيضًا. تسميات القوائم تتغير مع تحديثات Meta، لكن كلا السطحين يجب تنظيفه.

ما هو ملف تسليم حسابات السوشيال ميديا؟

وثيقة قصيرة دائمة يستطيع الخلف إدارة الحسابات انطلاقًا منها: الحالة الراهنة لتقويم المحتوى، والمحادثات المفتوحة والوعود المقطوعة في الصندوق، وخريطة أماكن كل بيانات الدخول والأدوات، ومكان أدلة العلامة التجارية وجهات التصعيد.

ليلى حداد
رئيسة قسم الثقة والأمان at Octonity

Try Octonity for your team

Plan, create, and publish across every channel from one workspace. Free plan available — no credit card.

Keep reading

instagramsecurity

اخترق حسابك على انستقرام؟ خطوات الاسترجاع كاملة — والوقاية بعدها

دليل عملي لاسترجاع حساب انستقرام مخترق: البوابة الرسمية instagram.com/hacked، وخطوات مفصلة لثلاثة سيناريوهات حسب ما بقي بيدك من الحساب، وأنماط التصيد الشائعة في المنطقة العربية، وقائمة وقاية صادقة — من دون وعود زائفة بالاسترجاع المضمون.

ليلى حداد10 August 20266 min read
auto-replyautomation

بوت انستقرام: الدليل الكامل للرد التلقائي على التعليقات والرسائل (2026)

دليل شامل عن بوت انستقرام: الفرق بين البوت الرسمي المبني على واجهة إنستغرام وبوتات السبام التي تهدد حسابك، أهم استخدامات الرد التلقائي، وخطوات عملية لتشغيل أول بوت لحسابك خلال دقائق.

Marco Rossi21 August 20264 min read