全球網域註冊數量,在 2026 年第一季來到 3 億 9,250 萬筆,這是 Verisign 最新一季《Domain Name Industry Brief》報告揭露的數字。網站早已是規模驚人的數位資產,幾乎每個做生意的人手上都握著一個。
多數人以為,只要上網查一下 WHOIS,就能知道一個網域真正是誰的,但這個直覺從 2018 年起就不成立了。ICANN 為了因應歐盟的一般資料保護規則(GDPR),通過了一套暫行規範,把多數網域持有人的姓名、地址、電話原則上都遮蔽起來,一般查詢已經看不到真正的持有人是誰。
把這兩件事放在一起看,一個網站要正常運作,其實靠好幾組各自獨立的帳號撐著:網域註冊、主機控制台、後台管理員、DNS 管理權限。而且現在已經不能只靠查一次網址,就搞清楚這幾組帳號分別握在誰手上。網站帳號誰持有,得靠經營者自己主動盤點,才有辦法回答清楚。先從網站主控權為什麼變得不容易查起,再一項一項往下拆。

為什麼網站主控權,不再是查個網址就能弄清楚?
一個網站能正常運作,現在牽涉的角色比幾年前多得多。設計協作的夥伴、負責行銷的外部窗口、內部異動過的員工,都可能各自握著一組帳號:網域註冊資料、主機控制台、後台登入、DNS 管理介面。再加上 WHOIS 隱私保護早就是多數註冊商的預設值,查網址這個直覺做法已經很難查到真正的持有人是誰。想確認一個網域掛在誰名下,不能只看公開的 WHOIS 查詢頁面,得回到自己的網域註冊商帳號裡登入,才看得到完整資料。
這正是網站帳號誰持有這個問題會變得模糊的根本原因。網域、主機、後台、DNS 是四組各自獨立的系統,權限不必然掛在同一個人、同一個帳號底下。這篇接下來要盤的,就是這四組容易被忽略、卻各自決定網站能不能正常運作的帳號。與其等到真的出狀況才回頭查,不如現在就花時間盤點一次,把每一組帳號目前握在誰手上、登記在哪個信箱,一次弄清楚。
你的網域,登記在誰的名下?
網站主控權可以想成四把鑰匙,先從網域本身開始盤點。每一筆網域註冊資料背後,依 ICANN 的規範會列出好幾種聯絡人角色,常見的有登記人(Registrant)、行政聯絡人(Admin)、技術聯絡人(Technical),不少註冊商還會再加一個帳務聯絡人(Billing)。登記人才是真正擁有這筆網域的人,行政聯絡人通常負責處理續約、變更等行政事務,技術聯絡人對接的是 DNS 設定這類技術操作,帳務聯絡人則單純處理付款。這四種角色不一定是同一個人,一間公司的網域,登記人掛的可能是負責人本人,行政聯絡人卻是某位已經離職很久的員工。
要確認網域真正的登記人是誰,不能只查公開的 WHOIS。多數欄位已經被遮蔽,只剩下網域註冊商、到期日、名稱伺服器這幾項還看得到,登記人的姓名、地址、電話多半是空白,或是被替代成隱私保護服務的資訊。真正的做法是回到申請這筆網域時用的那個註冊商帳號,登入後台,直接看登記人資料是不是自己或公司的名字,目前登記的信箱是不是還在使用中的那個。信箱這一項特別重要,網域到期前的續約通知都是寄到這個信箱,信箱如果早就沒人在看,續約提醒收不到,網域說斷就斷。
.tw 或.台灣網域的讀者,情況又更明確一點。這類網域由財團法人台灣網路資訊中心(TWNIC)主管,持有人資訊要查詢或變更,都得透過它的網域名稱註冊系統辦理,不是隨便一個網址都能自己修改。以個人的 idv.tw 網域為例,要更改登記人,也就是常說的過戶,需要填寫指定的申請單,由雙方簽名蓋章,並附上雙方的身分證明文件與移轉聲明書,傳真或郵寄提出申請,不是線上按一按就能完成的自助流程。文件備齊之後,通常三個工作天內就能處理完成,並會用 email 通知結果。
主機帳號在誰手上,決定你網站什麼時候會斷線
網域和主機,是兩個完全分開的系統。很多人以為同一家做的網站,帳號應該都收在一起,實際上網域可能掛在一處,主機的控制台又是另一組帳號,兩邊各自有自己的續約日期與付款方式,彼此並不連動。
這一節要請你確認的,是主機控制台的登入信箱與付款方式,是公司自己控管的資產,還是掛在某個人的私人信箱、私人信用卡底下。沒有人盯著續約日期時,主機或網域一旦真的過期斷約,網站不會慢慢變差,而是直接下線,客戶點進來看到的是打不開的頁面或錯誤訊息。
這種事不是危言聳聽,國際上就有真實案例。2013 年,美國前 22 大銀行之一的 Regions Bank,因為忘記續約 regions.com 這個網域,官網與網路銀行服務同時中斷,足足停擺了將近一星期,客戶連登入網路銀行查餘額都做不到。一家管理龐大資產的銀行,都會因為沒有人盯著一個網域的續約日期而整站斷線,一般公司的網站更容易碰上同樣的狀況。
要避免這種事,做法並不複雜,先確認主機控制台帳號登記的是公司信箱、付款卡片也是公司資產,再把主機和網域各自的續約日期記在團隊共同看得到的行事曆或清單上,不是只放在某個人腦子裡。
在 WordPress 後台,你不一定是「系統管理員」
把主控權拉近一點看,你最常打交道的 WordPress 後台本身,也有好幾層權限。WordPress 內建幾種使用者角色,常見的有系統管理員(Administrator)、編輯(Editor)、作者(Author)、投稿者(Contributor)、訂閱者(Subscriber),每一種能做的事完全不同。編輯能修改站上所有文章、發布內容,但沒辦法新增使用者、不能切換佈景主題,也動不了網站的整體設定;真正握有整個後台主控權的,只有系統管理員這個角色。
不少人以為自己平常都在後台發文章、改內容,理所當然就是最高權限,登入後台點開使用者列表一看,角色欄位寫的卻只是編輯,甚至更低的作者或投稿者。要自查很簡單,登入 WordPress 後台,點進使用者頁面,每個帳號旁邊的角色欄位就會清楚標示這個人是系統管理員還是其他角色。

值得定期做的,是清點目前有幾組系統管理員帳號,這些帳號是不是都還在使用。網站經營久了,常會留下當初協助設定、後來已經沒在維護網站的舊帳號,卻還掛著系統管理員的權限沒有被移除,這種閒置的高權限帳號,是主控權盤點裡最容易被忽略的一塊。
你的 DNS 誰在管?決定網站與信箱通不通
後台管理員之外,還有一組同樣容易被忽略的權限,是 DNS 的管理權。DNS(網域名稱系統)決定的是,使用者在瀏覽器輸入網址之後實際連到哪一台伺服器;公司信箱收發郵件,走的也是另一組 DNS 紀錄。DNS 的管理權往往又是一組獨立的帳號,例如透過 Cloudflare 這類服務管理 DNS 紀錄,跟網域註冊、主機控制台完全是不同的系統與不同的登入。
很多人根本沒意識到自己有沒有 DNS 管理權,直到網站和信箱同時斷線,才發現找不到人能登入去改設定。這一節要請你確認幾件事——DNS 管理介面的帳號掛在公司名下,還是某個人的私人帳號;有沒有開啟兩步驟驗證,避免帳號被人接管;將來真的要換主機或換服務商,誰能實際動手把 DNS 紀錄改過去。
網域註冊、主機控制台、DNS 管理,這三件事看起來很像同一件事的三個環節,實際上完全可能各自握在不同人手裡,任何一環出狀況,都足以讓網站或信箱整個打不通。
怎麼把手上的網站鑰匙,盤點成一張清單?
前面盤過的網域、主機、後台、DNS,可以整理成一張自己看得懂的清單。每一項至少記下這四件事:
- 登記用的信箱是哪一個
- 目前誰握有最高權限
- 密碼保管在哪裡
- 下一次的續約或到期日是什麼時候
清單不用做得多精美,一份試算表、一份共用文件,能隨時打開查就夠用。

這不是一次做完就能丟著的任務,而是網站經營的例行動作。比較穩妥的節奏是至少一年盤點一次,遇到協作團隊異動、內部人員離職,或是換了主機商、換了網域註冊商,就額外再核對一次,確認之前登記的資訊還準不準。
清單本身也要有備援。只放在一個人的腦子裡,或是只有一個人知道密碼放在哪裡,一旦這個人請假、離職或聯絡不上,整個網站的主控權就等於斷了線,沒有人知道下一步該去哪裡查。至少讓兩個人知道清單放在哪、密碼怎麼查,才不會讓整個網站的運作,全壓在一個人身上。
全球網域數量還在持續增加,WHOIS 隱私保護也不會走回頭路,查一次網址就能弄清楚誰握有網站主控權的時代已經過去了。網站帳號誰持有,答案不會自動浮現,得靠經營者自己主動盤點才查得到。與其等到真的要用密碼、要改 DNS 設定、要處理網域到期通知的那一刻,才發現找不到人、找不到密碼,不如現在就花半天時間,把網域、主機、後台、DNS 這四把鑰匙,一次盤清楚握在誰手上。帳號治理本來就是網站經營的基本功,越早盤點,越不會在關鍵時刻措手不及。
不想耗費心力研究伺服器環境、DNS 設定或資安憑證?基礎建設弄錯一次後續維護成本極高,歡迎交給專業的龐果網頁設計。
