据估计,价值1400亿美元的比特币静静躺在再也不会被打开的钱包里,因为拥有它们的人去世时没有告诉任何人私钥。Chainalysis的数据显示,所有比特币中大约有20%永久无法访问。这不是一个关于加密货币投机者输掉赌局的故事,而是一个关于文档记录的故事——它同样直接适用于你企业运行所依赖的域名、存放客户文件的云存储账户,以及每天转移你营收的支付处理商登录信息。
大多数企业主都立了遗嘱,但很少有人写下他们的数字业务究竟存放在哪里。如果你明天就去世或丧失行为能力,你的家人或团队中会有人知道如何登录你的域名注册商、托管服务商、财务软件或加密货币钱包吗?对许多企业主来说,诚实的答案是不知道——而这个空白足以把一次暂时的中断变成永久的损失。
没人愿意遇到的故事
一位小零售商用自己的个人信用卡支付电商网站的托管费用。他去世后,银行在几周内注销了那张卡。三个月后,由于一直没有收到付款,托管公司以欠费为由关闭了网站。他的家人没有一个人知道托管商是谁,更别提登录并解决问题了。等他们终于找到这家服务商时,那些文件——多年积累的产品描述、客户评价,以及来之不易的SEO成果——早已被删除。
这个结局并非源于生意本身不好,而是源于一个单点故障:所有访问权限都掌握在一个人手里,且没有任何记录能让别人找到。同样的失败模式也发生在被抢注的过期域名注册、因长期不活跃而被自动删除的云存储账户,以及助记词只存在于一个人脑中的加密货币钱包上。
企业中什么算作数字资产
"数字资产"听起来很抽象,但一旦列出一家现代小企业实际依赖的东西,就会变得具体起来。
- 域名和DNS管理——注册商账户、续费日期,以及让你的网站和邮箱正确指向服务器的DNS设置
- 网站和托管账户——CMS登录信息、托管服务商,以及任何开发人员或代理机构的访问权限
- 云存储和SaaS工具——Google Workspace、Microsoft 365、Dropbox、项目管理工具、CRM系统
- 财务和会计系统——你的记账软件、薪资服务商、银行登录信息,以及Stripe或Square等支付处理商
- 在线商店和交易平台——Shopify、Etsy、Amazon Seller Central,或任何你实际进行交易的平台
- 加密货币和数字钱包——交易所账户,以及更关键的,任何拥有私钥或助记词的自托管钱包
- 社交媒体和评价档案——带来曝光度和口碑的企业主页
- 数字知识产权——代码仓库、设计文件、在线注册的商标,以及授权软件
以上每一项都是配偶、合伙人或继任者维持企业运转、出售企业或妥善清算企业所需要的东西。而其中大多数都只靠一个存在于某个人记忆中或某个人密码管理器里的密码来保护。
认知差距比你想象的更大
根据Bryn Mawr Trust 2024年数字资产调查,如今几乎每个人都拥有某种形式的数字资产,但只有29%的人认为自己有能力在遗产规划中管理这些资产。更值得注意的是,79%的受访者表示保护数字资产很重要,但在与理财顾问合作的人中,只有44%表示这个话题真正被提起过。
而且这个差距并不会随着财富增加而缩小。在高净值人群中——他们估算自己数字资产的平均价值接近100万美元——只有36%的人表示自己确实在遗产规划中处理过这些资产。如果连有能力聘请专业顾问的人都还没做到这一点,那么可以合理推断,大多数小企业主同样还没顾上这件事。
法律现状:RUFADAA究竟涵盖什么
美国已有40多个州采纳了某种版本的《修订版统一受托人数字资产访问法》(RUFADAA),该法案的出台正是因为传统遗产法从未预见到电子邮箱账户、云文件或加密货币钱包的存在。RUFADAA对"数字资产"的定义十分宽泛——涵盖从电子邮箱、云存储到域名和在线企业账户的一切——并为你去世或丧失行为能力后谁能获得访问权限设立了三级优先体系。
- 平台自身提供的在线工具。 如果你已经设置了Google的闲置账号管理器或类似的遗产联系人功能,这个设置将决定访问权限——其效力甚至优先于你的遗嘱。
- 你的遗产规划文件。 如果你没有使用平台工具,那么明确授权受托人访问数字资产的遗嘱、信托或授权委托书就是下一顺位。
- 默认的法定访问权限。 如果以上两者都不存在,RUFADAA通常只允许受托人获得账户活动的简单目录,而非完整内容,除非你事先给予了明确同意。
对企业主来说有一个重要的例外:RUFADAA不适用于雇主为员工提供的用于工作的账户。公司邮箱地址或企业社交账户仍归企业本身控制。真正模糊的地带在于:个人文件、副业项目或加密货币资产存放在工作设备上,或者独资经营者的"企业"账户和个人账户实际上是同一个登录信息的情况。
建立一份真正的清单
解决办法并不复杂,但确实需要你坐下来动手去做。企业主的数字资产清单应该为每一项资产记录:它是什么、存放在哪里、目前谁有访问权限,以及如果你无法亲自授权,继任者该如何获得访问权限。
以下是让这份清单落地、而不只是停留在设想阶段的实用步骤。
- 使用带紧急访问功能的密码管理器。 大多数现代密码管理器(1Password、Bitwarden、Dashlane)都允许你指定一位紧急联系人,对方可以在你设定的等待期后申请访问权限。这解决了"密码在哪里"的问题,而无需把它们写在纸上。
- 在遗产文件中指定一位数字遗产执行人,如果你的一般遗嘱执行人不擅长技术,可以让这个人与之分开。给予他们明确的法律授权,让他们能够访问、转移或关闭企业账户。
- 记录续费日期和付款方式,针对任何自动续费的项目——域名、托管服务、SaaS订阅——并确保个人账户被冻结后,付款方式不会因此直接失效。
- 将企业加密货币托管与个人账户分开。 如果你的企业持有加密货币用于支付或储备,可以考虑使用多重签名钱包或托管安排,这样访问权限就不会完全依赖于一个人所知道的一个助记词。
- 每年审查一次,最好与你常规的账目结算一起进行,因为登录信息和服务商变更的频率通常比大多数人更新遗嘱的频率要高得多。
多股东企业需要不同的对话
如果你独自经营企业,数字遗产规划主要是文档记录的问题。但如果你有合伙人、联合创始人或股东,这就同时是一个治理问题。一份只涵盖股权价值和投票权、却完全没有提到谁将继承共享Google Workspace的管理员权限、AWS账单账户或公司加密货币储备钱包的股权买卖协议,会让在世的合伙人陷入和独资企业主家人一模一样的困境——只不过现在多了几个人在为此争论。
这里有两件事能有所帮助。第一,凡是平台允许设置多个管理员的地方,都应避免单一管理员的设置:大多数云服务商、域名注册商和SaaS工具都支持多个管理员或所有者,增加第二个管理员只需要几分钟,不需要任何成本。第二,在你的运营协议或股权买卖协议中加入一条具体条款,明确规定在某位共同所有人去世或丧失行为能力后,谁有权向服务商申请变更访问权限,这样支持团队就不必猜测在世的合伙人是否真的有权接管账户。
一份本周就能开始的简单清单
你不需要律师就能开始这份清单——你需要的是三十分钟的专注时间,以及一个不仅仅依靠你自己记忆的记录之处。
- 列出你拥有的每一个域名、由哪家注册商持有,以及何时续费。
- 列出与企业相关的每一个托管、云存储和SaaS账户,以及各自的付款方式。
- 列出每一个财务账户:企业银行账户、支付处理商、薪资服务商和记账软件。
- 列出每一个加密货币钱包或交易所账户,并记下私钥或助记词存放在哪里(但不要把实际密钥写在同一份文件中)。
- 记录目前谁拥有每一项的管理员访问权限,以及如果你无法亲自授权,谁应该能够申请访问权限。
- 把这份清单存放在指定人员真正能够访问到的地方——比如密码管理器带紧急访问功能的安全笔记,或者一封交给律师的密封说明信——而不是自己桌面上的一份电子表格。
一旦这份清单建立起来,剩下更艰难的法律工作——指定数字遗产执行人、更新遗嘱或信托条款、设置平台级的遗产联系人——就会变成基于已知清单去执行的事情,而不是在危机中从零开始重建。
你的账本在这其中扮演的角色
财务记录本身就是一种数字资产,而且往往是继任者最难理清的一种。如果你的账目存放在与你个人登录信息绑定的专有云平台中,那么继任者在危机发生后的第一项任务,就是向支持团队证明自己有权查看这些数据——与此同时,账单和薪资仍在继续产生。而以开放、可移植格式存储的记录不存在这种失败模式,因为没有供应商把数据锁在单一账户背后。
这正是纯文本会计(plain-text accounting)背后一个不太引人注意的理由:你的账本是一组文件,而不是一个被锁住的账户。拥有正确文件访问权限的继任者——无论是通过密码管理器、共享代码库,还是简单的文档记录——都可以立即打开、审计或将账目移交给新的记账员,并附带每一次改动的完整版本历史。不需要提交支持工单,也不需要等待某家公司的丧亲事务部门核实死亡证明后才能有人查看企业欠了什么、拥有什么。
从第一天起就简化你的财务记录
数字遗产规划始于准确了解你的关键账户和数据存放在哪里——而你的财务记录不应该是最难移交的那一部分。Beancount.io提供纯文本会计服务,让你的账本保持透明、可移植、有版本控制的文件形式,而不是绑定在单一登录信息背后的黑箱。免费开始使用,确保你的账本是继任者在关键时刻真正能够访问到的那部分企业资产。