注意!7 月起亚马逊支持通行密钥登录,这几件事千万别大意
一键完成百千笔付款,超低费率+极速到账,一年轻松帮你省下数十万。
先帮大家把全网信息捋一下。
截至 2026年7月14日,亚马逊 Seller Central 的通行密钥,也就是 Passkeys,已经从“部分账户可用”逐步扩展到 所有卖家账户可用。亚马逊官方 Seller Forums 的口径是:Passkeys are available to all sellers,并且会在 2026年晚些时候对部分账户变成必需项。

这里要先把几个容易误读的说法删掉。
不是亚马逊从7月开始全面取消密码登录。
目前官方更准确的说法是:所有卖家可以设置通行密钥,部分账户会在 2026 年晚些时候被要求使用。至于哪些账户、具体时间、是否全面替代密码,官方没有一刀切公布。
不是设置了通行密钥就完全不需要账号安全管理。
Passkey 能降低密码泄露、钓鱼网站、短信验证码被截取的风险,但它不能替你管理团队权限,也不能防止员工乱授权、设备丢失、云账号被盗。
不是一个公司共用一个主账号设置一个 Passkey 就完事。
亚马逊官方也在提醒多用户团队通过 secondary user / User Permissions 做独立权限管理。多人共用主账号,本身就是风险点。

Passkey 不是普通验证码,也不是一个新密码。
它的底层是公私钥机制:公钥放在服务端,私钥保存在你的设备或密码管理器里。登录时不是把密码发给亚马逊,而是用设备完成加密验证。
Passkey 更安全,但不是无脑安全。
如果你把通行密钥同步在 iCloud Keychain、Google Password Manager 或其他密码管理器里,那么这些云账号本身也要保护好。否则你的风险会从“亚马逊密码泄露”转移到“设备和云账号管理失控”。
很多卖家看到这条消息,第一反应可能是:
“以后真的不用输密码了?”“那是不是更安全?”“是不是以后验证码也不用收了?”“我团队十几个人都在操作后台,怎么设置?”“如果手机丢了,电脑坏了,店铺还能不能登录?”
我跟大家讲一句实话:Passkey 是好东西,但卖家不能只看到方便。对买家账号来说,通行密钥只是提升登录体验。但对卖家账号来说,它关系到店铺后台、资金、Listing、库存、广告、品牌、用户权限、收款账号。
Seller Central 不是普通账号。你后台一旦被人拿到权限,轻则广告乱烧、价格乱改、Listing 被篡改;重则收款信息被动、品牌资产被操作、账号被锁、库存和订单全部受影响。
所以这次不是一个“登录方式小更新”。它其实是亚马逊在把卖家账号安全往无密码时代推进。
我们先把问题场景放大一点。假设你现在公司有 6 个人操作亚马逊后台。老板知道主账号密码。运营知道主账号密码。广告同事知道主账号密码。客服偶尔也登录。外包服务商有时候也需要看后台。有些人用国内电脑,有些人用 VPS,有些人用手机验证码。
以前这种模式虽然乱,但很多卖家一直这么干。现在 Passkey 上来之后,你会遇到一个问题:通行密钥通常绑定设备、浏览器、系统账号或密码管理器。
那谁来设置?设置在哪台设备上?老板手机上?运营电脑上?公司公共电脑上?如果员工离职怎么办?如果设备坏了怎么办?如果外包服务商需要登录怎么办?如果强制启用那天,主账号只有一个人能验证怎么办?
这就是我想提醒大家的核心
无密码登录不是少管理,而是更需要权限管理。

以前你以为安全是“密码别泄露”。以后安全是“设备、人员、权限、恢复方式都要管清楚”。
从第一性原理来看,亚马逊为什么要推通行密钥?
因为密码体系天然有几个问题。
01
密码会被钓鱼。
卖家收到一封假冒亚马逊邮件,点进一个假 Seller Central 页面,输入账号密码和验证码,账号就可能被盗。
02
密码会被复用。
很多人一个密码多个平台用。某个平台泄露,亚马逊账号也受影响。
03
验证码也不是绝对安全。
短信验证码可能被拦截,邮箱验证码可能被盗,Authenticator 也可能因为设备管理混乱导致恢复困难。
第四,卖家后台价值太高。跨境卖家账号里有真实资金流、库存流、广告预算和品牌资产。黑产盯的不是你的密码本身,而是密码背后的生意。
Passkey 的底层逻辑,就是减少“可被偷走的登录秘密”。
你不用输入密码,钓鱼网站就更难骗到密码。你不用收验证码,黑产就更难拿验证码登录。你的私钥不离开设备,亚马逊只验证加密签名。
所以从安全方向上看,Passkey 是对的。但问题在于:卖家团队必须跟上管理方式。
接下来拆几个常见误区。
第一个误区:用了 Passkey,就不需要密码了,所以账号肯定安全。
不一定。Passkey 抗钓鱼能力更强,但如果你的设备没有锁屏密码,员工电脑随便借,浏览器账号乱同步,公司邮箱没有保护,照样有风险。
第二个误区:一个主账号设置一个通行密钥,全公司继续共用。
这个很危险。以前共用密码已经不规范。以后共用 Passkey 更麻烦,因为你很难知道是谁操作了后台,也很难在员工离职时干净地撤权限。
正确做法是:每个人用自己的子账号、自己的邮箱、自己的 Passkey。
第三个误区:通行密钥就是人脸识别或指纹。
不是。Face ID、Touch ID、Windows Hello、PIN 只是你解锁本地设备的方式。真正用于登录的是设备里的加密密钥。亚马逊不会拿到你的脸,也不会存你的指纹。
第四个误区:设置在老板手机上最安全。
不一定。如果只有老板手机有 Passkey,老板出差、换手机、手机丢失、系统账号异常,全团队可能都登录不了。安全不是把所有钥匙放在一个人手里,而是建立可控的备用机制。
第五个误区:现在没强制,我可以以后再说。
我不建议。官方已经明确说部分账户会在 2026 年晚些时候被要求使用。等到系统强制那天再临时设置,很容易遇到设备、权限、邮箱、验证码、团队交接的问题。
那卖家到底要当心哪五点?

第一点,当心多人共用主账号。
这是最大风险。如果你的运营、客服、广告、财务、服务商都共用一个主账号,那 Passkey 上线后,你要优先把这件事改掉。
正确动作是:给每个员工创建独立子账号。按岗位分配权限。运营只给 Listing 和库存权限。广告只给 Ads 权限。财务谨慎开放付款和报表权限。服务商只给临时必要权限。员工离职第一时间移除账号。不要再把主账号密码和验证方式到处发。
第二点,当心设备丢失和换机。
Passkey 往往和设备或密码管理器绑定。
如果你的手机丢了、电脑坏了、系统重装了、浏览器资料清了,可能会影响登录。
所以你要提前做两件事:至少给核心管理员设置两个可用登录方式。确认恢复邮箱、手机号、备用验证方式都能用。 不要等设备坏了才发现后台进不去。
第三点,当心云账号同步风险。
很多 Passkey 会同步到 iCloud、Google Password Manager、1Password、Dashlane 等密码管理器。
这很方便,但也意味着你的安全边界扩大了。
如果你的 Apple ID 或 Google 账号被盗,或者密码管理器主密码太弱,就可能影响你的通行密钥安全。
所以要给这些账号也开强认证:Apple ID 开启双重认证。Google 账号开启安全密钥或强 2FA。密码管理器使用强主密码。不要多人共用同一个云账号。
Passkey 不是孤立存在的,它依赖你的设备生态。
第四点,当心外包服务商登录混乱。
很多卖家会把后台给服务商:广告服务商、ERP、合规服务商、运营顾问、申诉服务商。
以前可能直接给账号密码。以后千万别这么做。
服务商应该用独立子账号。权限只给必要范围。合作结束立刻撤销。不要让服务商把 Passkey 设置在他们自己的设备上控制你的主账号。
你要记住,店铺是你的,登录钥匙也必须在你可控范围内。
第五点,当心“无密码”导致团队松懈。
很多人觉得不用输密码了,就随便点链接、随便授权、随便在陌生设备登录。
这很危险。
Passkey 能降低钓鱼风险,但不能替你判断:这个链接是不是真的 Seller Central。这个插件是不是安全。这个 ERP 授权是不是合理。这个员工是不是该有这个权限。这个设备是不是干净。
账号安全不是一个功能,而是一套习惯。
那现在怎么设置?
路径大概是:登录 Seller Central,进入 Settings / Login Settings / Login & Security,找到 Passkeys 或 Passkey Verification,点击创建,然后按系统提示用 Face ID、Touch ID、Windows Hello、指纹或设备 PIN 完成验证。

不同站点和账号界面可能有细微差异,以你后台实际显示为准。


设置的时候我建议按这个顺序
第一,主账号管理员先设置。第二,确认备用管理员也能登录。第三,为团队成员创建独立子账号。第四,让每个子账号自己设置 Passkey。第五,测试常用设备是否能正常登录。第六,记录账号权限表和恢复方案。 不要只设置完一个 Passkey 就觉得结束了。真正重要的是后面的权限表。

我给大家举一个真实运营场景。
有个卖家团队,平时 4 个运营共用主账号。老板觉得这样方便,谁都能处理问题。结果某天一个运营离职了,大家才发现他手机上还保存着后台登录状态,浏览器也同步了密码。虽然最后没出事,但整个团队很被动。
如果换成 Passkey 时代,这个问题会更复杂。因为你要知道:通行密钥设置在哪些设备上?哪些员工能直接登录?哪些设备还保留验证能力?离职后有没有删除子账号?有没有从账号里移除旧 Passkey?
所以账号安全不能靠“信任大家”。要靠制度。
每个人独立账号。权限最小化。离职即撤权。定期审查登录方式。核心账户设置备用恢复。
这才是卖家团队该做的。
再讲一个反面案例
有些卖家为了方便,把主账号 Passkey 设置在公司公共电脑上。谁来都可以用这台电脑登录,只要知道电脑 PIN。
听起来好像方便,实际上很危险。因为公共电脑很难做到责任追踪。
谁改了价格?谁删了广告?谁改了收款信息?谁授权了第三方工具?谁导出了报表?
如果大家都用一个入口,你后面很难查。所以 Passkey 不是让你把登录入口集中到一台公共设备上。它是让每个授权用户用自己的安全身份登录。
这次变化对不同类型卖家的影响也不一样。
对个人卖家来说,Passkey 最大好处是减少密码和验证码麻烦。但你至少要准备一个备用设备,避免手机丢失后进不去后台。
对团队卖家来说,重点不是设置,而是权限治理。每个人都应该有自己的子账号。
对多店铺运营团队来说,更要做好账号隔离。不要多个店铺、多个员工、多个浏览器环境混在一起。
对服务商来说,不要再要求卖家给主账号密码。专业服务商应该接受子账号授权和最小权限。
对老板来说,最重要的是建立账号资产意识。Seller Central 不是一个网页后台,它是公司的核心资产。

那卖家现在可以做一个 7 天自查。
第1天
检查主账号 Login & Security,确认是否已开放 Passkey。
第2天
创建或更新管理员备用登录方式,确保不是只有一个设备能进后台。
第3天
整理所有当前能登录后台的人,包括员工、服务商、ERP、代理运营。
第4天
把共用主账号的人全部改成子账号权限。
第5天
要求每个子账号设置自己的 Passkey。
第6天
检查恢复邮箱、手机号、二步验证、密码管理器和云账号安全。
第7天
建立权限表:谁有什么权限、为什么需要、什么时候复查、离职怎么撤销。
这张表非常重要。账号安全不是出事后才做的事情。它应该像库存、广告、财务一样,成为日常管理。
亚马逊7月开始正式向 Seller Central 全面开放通行密钥,底层逻辑不是“以后不用密码更方便”,而是平台在把卖家账号安全从密码时代推向设备身份时代。
Passkey 确实更抗钓鱼。确实登录更快。确实减少密码泄露风险。
但卖家真正要当心的是五件事
多人共用主账号。
设备丢失或换机。
云账号同步风险。
服务商权限混乱。
无密码之后团队安全意识下降。

















