近日,亚马逊正式发布账号安全升级新规,官宣自2026年7月起,面向全球全体卖家全面推广Passkey(通行密钥)免密登录机制,并将在年内逐步强制执行,彻底淘汰传统“密码+短信验证码”登录模式。此次平台重大安全迭代,将全面重塑跨境卖家店铺账号的登录与权限管理体系,针对性解决跨境行业钓鱼攻击、账号共用、权限失控等高频安全痛点,值得所有跨境卖家重点关注并提前布局适配。
一、新规核心:告别传统密码,开启免密安全登录新时代
相较于传统账号登录方式,亚马逊全新Passkey通行密钥登录机制实现了颠覆性安全升级,依托设备生物识别与私钥加密技术,从底层规避账号安全风险。该机制无需记忆复杂账号密码,卖家可通过设备指纹、面部识别、设备PIN码或合规密码管理器完成登录验证,操作便捷且安全性大幅提升。
核心安全优势在于物理级风险防控:Passkey采用公私钥加密架构,专属私钥仅留存于用户个人设备,不上传、不共享,从根源上杜绝钓鱼网站窃取账号信息、密码泄露、短信验证码被劫持等高频安全问题,彻底解决传统登录模式的安全漏洞。按照平台规划,2026年下半年起,亚马逊将分批强制启用该登录方式,逐步下线传统登录渠道,未完成Passkey配置的店铺账号将面临登录受限风险。
二、合规升级:禁止账号共用,全新辅助用户权限体系落地
针对跨境运营团队多人协作的行业常态,亚马逊此次新规明确禁止多人共用同一登录凭证,彻底杜绝主账号多人共用带来的批量风控、权限混乱、离职留险等合规隐患。为适配企业团队运营需求,平台同步上线辅助用户(Secondary User)专属功能,为企业合规化团队运营提供标准化解决方案。
该功能为企业精细化权限管理提供有力支撑,具体运营逻辑清晰、安全可控:企业主账号可在Seller Central后台「Settings > User Permissions」板块,向未注册过亚马逊的全新邮箱发送协作邀请;受邀运营人员接受邀请后,可独立注册专属Passkey通行密钥,凭借个人专属密钥登录同一店铺后台开展运营工作。
依托该模式,每位团队成员均拥有独立设备密钥与专属登录权限,实现一人一钥、权责分明。相较于传统账号共用模式,新体系可精准实现权限动态管控,员工调岗、离职时,主账号可一键独立撤销其访问权限,彻底规避账号遗留风险,大幅提升店铺账号的安全性与团队管理规范性。
三、卖家适配建议:主动对接新规,规避账号合规风险
为积极响应亚马逊平台合规要求,有效规避账号风控、被盗、权限泄露等安全风险,保障店铺资产安全与运营稳定,各大跨境卖家需及时跟进平台新规,主动完成账号登录体系与团队权限管理的优化升级,搭建标准化、合规化的账号运营管理模式。
依据平台规则要求,卖家需尽快摒弃团队共用主账号密码的传统运营模式,针对店铺运营团队,逐一为在岗运营人员开通独立辅助用户账号,完成全员专属Passkey通行密钥绑定配置,落实一人一账号、一设备一密钥的标准化管理。同时,建议建立常态化权限核查机制,定期梳理店铺后台用户权限列表,及时清理冗余权限、更新人员权限配置,从流程上堵住权限管理漏洞,筑牢账号安全防线。
四、价值赋能:安全与效率双向提升,保障长效稳定运营
此次亚马逊Passkey登录体系升级,不仅是平台合规要求,更是跨境企业规避账号风险、实现精细化运营的关键契机。对跨境店铺运营而言,全新模式既解决了传统密码遗忘、泄露、被盗的安全难题,又通过精细化权限划分,明确团队运营权责,规避多人共用账号导致的违规风控问题。
未来,亚马逊平台安全规则将持续迭代更新,跨境卖家需保持对平台政策的高度关注,及时跟进安全体系升级要求,不断优化账号管理、权限管控、风险排查等核心流程。主动适配平台合规新标准,依托Passkey全新安全机制,筑牢店铺安全壁垒,在规避账号风险的同时,提升团队运营规范化水平,助力跨境业务长效、稳定、合规发展。
【温馨提示】 目前亚马逊Passkey合规切换已进入过渡期,距离正式强制落地仅剩较短周期,建议各跨境卖家尽早启动账号登录方式升级与团队权限优化工作,提前完成合规适配,避免后续强制切换影响店铺正常运营,规避账号受限、风控异常等各类风险。