amzpasskey

协议三面谈现场:一句「Passkey 存在浏览器里」,对话当场结束

约 10 分钟

协议三面谈现场:一句「Passkey 存在浏览器里」,对话当场结束 阅读提示 :本文从跨境卖家社群流传的一段面谈对话切入,政策依据为亚马逊《亚马逊服务商业解决方案协议》第 3 条(Section 3,业内俗称「协议三」)。适合正在准备协议三

协议三面谈现场:一句「Passkey 存在浏览器里」,对话当场结束

阅读提示:本文从跨境卖家社群流传的一段面谈对话切入,政策依据为亚马逊《亚马逊服务商业解决方案协议》第 3 条(Section 3,业内俗称「协议三」)。适合正在准备协议三视频面谈、使用指纹浏览器搭配 Passkey 硬件密钥的亚马逊卖家。

开篇:先把三句话说在前面

① 本文不给「过关话术」。下面所有的回答示例,成立的前提是——你的真实部署本来就是这样。如果你的实际情况不是这样,照着背只会让你在同一个问题里前后矛盾。 ② 多账号运营必须先获得平台批准。 这是全文的前提,不满足它,后面讨论的一律不成立。 ③ 我们不推测审核员的判定逻辑。亚马逊没有公开面谈的提问清单、判定信号与权重,任何「说这句就会封」「说那句就能过」的说法都是二创。

我们能做的只有一件:把你该说出口的那句话,在技术事实上对齐。

一、社群里流传的那段对话

近期在跨境卖家社群里流传着这么一段面谈场景,很多人转述,很多人在问「真的假的」:

审核员你登录卖家后台,使用的是什么设备?卖家(指着屏幕上的指纹浏览器窗口)就用这个指纹浏览器登录。审核员账号绑定的 Passkey 通行密钥,储存在什么设备上?卖家(再次指向屏幕)Passkey 就存在这个浏览器里面。对话到此为止,卖家事后称收到账号停用通知。

这段话的真实性无法核实,本文不把它当作事实来引用,只借它引出一个真正值得讨论的问题。

因为这段对话里真正要命的地方,不在结局,而在第二句话本身在技术上就是错的。

社群讨论中最集中的一条反思很多人把失败归因于资料不全,但翻车的部分案例其实栽在口头表达的前后不一致上——同一场面谈里,设备怎么说的、密钥在哪、谁来操作,三处对不上。这是社群自述的经验,不是任何机构的统计数据,本文无法核实其比例。

二、核心技术事实:Passkey 到底存在哪里

这一段是全篇最硬的部分,来自公开技术标准,不是亚马逊的口径。

FIDO2 由两个协议组成:W3C 的 WebAuthn(浏览器侧 API)与 FIDO 联盟的 CTAP2(浏览器与认证器之间的协议)。它的工作流程是这样的:

环节发生的事
注册认证器生成一对密钥;私钥留在本认证器上,永不离开;只有公钥发给服务端
登录服务端下发随机质询 → 认证器在本地用私钥签名 → 服务端用已存的公钥验签
存储位置私钥安全存放在认证器的硬件安全区——USB 安全密钥的安全单元,或电脑主板上的 TPM 可信平台模块

由此得到一句必须背下来的结论:

浏览器不持有私钥, 它只是调用方和传输通道。

所以「Passkey 存在浏览器里」这句话,不是“说得太直白有风险”,而是描述与事实不符。同理,下面这些说法也都不成立:

  • ❌   Passkey 存在浏览器配置文件里
  • ❌  Passkey 存在某个指纹浏览器的云端环境里
  • ❌  Passkey 存在文件夹 / 系统盘某个位置

这件事为什么重要? 因为一场面谈不是只问一次。你今天说“存在浏览器里”,接下来被问到“那你换台电脑还能登录吗”“这台设备上的密钥你是怎么备份的”,你就只能用第二句假话去圆第一句假话。

说真话的成本最低—— 因为它不需要记忆力。

补充一个分级上的参照(NIST 口径,同样不是亚马逊标准):NIST SP 800-63B 中,AAL3 要求硬件凭据且具备抗验证方仿冒能力,可跨端同步的凭据通常只到 AAL2。硬件密钥之所以被反复推荐,基准就在这一层。

三、审核员问的其实不是软件名

很多人以为面谈是在盘问“你用了什么软件”。更合理的理解是:对方在确认你描述的物理部署,能不能与你提供的材料互相印证。

技术上至少要分清三样东西:

名称它是什么该被怎么描述
实体迷你主机 / 电脑物理硬件设备这是“设备”
指纹浏览器安装在电脑上的浏览器软件这是“软件”,不是设备
FIDO USB 安全密钥独立的硬件认证器这是“设备”;浏览器只是调用它

这个区分不是为了玩文字游戏。它是唯一能让你的描述在一整场面谈里始终自洽的划分方式:问设备,答硬件;问软件,答软件。两个词都真实,只是各归其位。

请务必注意:我们不推测审核员听到什么词会怎么判定。 本文只讲一件事——把这三样东西的位置说准,你就不需要准备第二句谎话。

四、如果事实就是这样,就照这样说

⚠️ 再强调一次前提:以下只是“真实部署的如实描述示例”。若你的实际情况与之不符,请描述你真实的情况。 把它们当作台词去背,是最危险的用法。

前提动作:法人本人出镜;桌上提前放好实体主机与 USB 硬件安全密钥,对方要求展示实物时能拿到镜头前。

Q1:你日常登录卖家后台,使用什么设备登录?

完整版我使用一台实体的 Windows 迷你主机登录卖家后台。这台主机上安装了指纹浏览器,它是电脑里的浏览器软件,我只用它管理这一个店铺,用来隔离 Cookie 和上网缓存。它只是软件,设备是这台主机本身。

精简版(紧张时优先,问什么答什么)我用一台实体 Windows 电脑登录,上面装了浏览器软件,专门管理这一个店铺。

❌ 不要这样说:「我用指纹浏览器登录店铺。」—— 把软件说成了设备。

一条提醒:不要主动展开多账号、批量管理、多店隔离。不问,不说。

Q2:账号绑定的 Passkey,储存在什么设备上?

完整版(可手持 USB 密钥对着镜头展示)Passkey 保存在这个独立的 USB 硬件安全密钥里,密钥存放在它的硬件芯片内。登录时把密钥插到这台主机的 USB 口,由浏览器调用它完成验证。密钥不在浏览器里,也不在电脑系统里。

精简版通行密钥存放在独立的 USB 硬件密钥中,登录时插在我这台实体电脑上使用,存在硬件芯片里,不在浏览器内。

❌ 不要这样说:「Passkey 存在指纹浏览器里 / 存在浏览器配置文件里。」

五、高频延伸追问

追问如实回答的落点
为什么要用这款指纹浏览器?单独管理这一个店铺,隔离 Cookie 与上网记录,避免其他页面数据干扰本账号。只描述用途,不展开原理。
这个密钥有没有绑定其他店铺?如实说明它绑定了哪些账号。如果绑定了多个,这里不是靠措辞解决的,而是回到第六节的前提。
店铺只有你本人操作吗?法人本人运营、密钥由本人保管,就照实说。若确实有他人参与,应当说明其在公司中的角色与关系。

社群里那条最实在的建议:问一句答一句。 不要主动解释浏览器底层、FIDO 协议、下载校验机制——说得越多,需要守护的细节越多。

六、多账号这个前提,绕不过去

协议三真正敏感的地带在这里,所以这段必须写。

亚马逊的官方口径很明确(Amazon Seller Central /《销售政策和卖家行为准则》):

  1. 每个销售区域只能保有一个卖家账号

,除非具备正当商业需求且所有账号状况良好;正当理由仅三类。

  1. 官方答复中有一句原话:维持多个卖家账号是禁止的(prohibited),有正当商业需求可以申请例外——申请答复时限 2–3 个工作日。
  1. 获批须满足:独立银行账户(同一区域共用同一银行账户的不予批准)、独立邮箱、售卖的商品必须不同、绩效指标良好。
  1. 即便获批,官方也写明这些账号将被永久关联,一个被停用,另一个也会。

由此可以推出一句很难听但很重要的话:

如果多个账号事先没有获批, 任何表达方式都救不了。 原因不在措辞,而在于材料之间会自己打架。

同一套资金账户、同一个地址、同一批人,却要描述成互不相关的独立主体——这不是靠嘴解决问题的事。

七、面谈红线清单

▸ 不要把「硬件设备」和「浏览器软件」混为一谈 —— 浏览器是程序,不是设备。

▸ 不要说密钥保存在浏览器里 —— 这句话在技术上就是错的。

▸ 全程法人出镜,不由他人代答;官方要求到场的是「所有者和运营者」。

▸ 不录屏、不录音 —— 这是公开的社群反馈里反复提到的一条;对面容环境有要求的核验环节,任何录制痕迹都是自找麻烦。

▸ 不主动提多店铺、批量运营 —— 审核不问,绝不先说。

▸ 提前按真实情况演练一遍,重点不是背词,是确认你说的每一句都和你的实际部署一致。

八、补充:如果 Passkey 绑在本机 TPM 平台验证器

若你的 Passkey 绑定在电脑本机的 TPM 芯片(Platform Authenticator),Q2 的描述应改为:

通行密钥保存在这台实体 Windows 电脑内置的 TPM 安全芯片中,仅本机登录使用。

风险提示(来自社群反馈,非官方口径):多数卖家反馈本机 TPM 平台验证器在面谈中更容易被追问,相对 roaming 型的 USB 硬件密钥,举证时会多一层解释成本。这是社群经验,不是平台规则,本文不作推测。

二者的核心区别很简单:USB 密钥可以拿到镜头前展示,TPM 不能。 在需要“展示实物”的环节,前者天然少一道沟通成本。

九、结论

硬件、资料可以在两周内备齐,口头表达的自洽性却要靠日常就成立。

指纹浏览器这类软件本身,是装在真实电脑上的工具;它之所以在面谈里频繁出问题,不是因为“名字敏感”,而是因为在最紧张的时候,人们容易把它当成答案脱口而出——而它不是答案,它只是运行在那台真实机器上的一个程序。

把三样东西的位置摆对: 设备是设备,软件是软件,密钥在硬件芯片里。 这三句话之所以安全,不是因为措辞好,而是因为它们是真的。

最后重申:本文不提供任何规避审核、掩饰经营事实的方法,所有描述示例的前提均为「如实陈述,且多账号已获批准」。

数据来源

数据 / 结论来源口径
FIDO2 由 WebAuthn + CTAP2 组成;私钥在认证器本地生成并安全存储于硬件安全区,永不离开设备;公钥发送给服务端;TPM 为认证密钥载体,私钥不在物理安全芯片之外使用FIDO 联盟 / W3C 公开技术标准;可信计算(TPM)与 FIDO 2.0 Key Attestation 公开资料技术标准<br>,非亚马逊口径
每个销售区域只能保有一个卖家账号;正当事由三类;不得虚假陈述Amazon《销售政策和卖家行为准则》官方规则
维持多个卖家账号是禁止的(prohibited);有正当商业需求可申请例外;答复时限 2–3 个工作日;获批需独立银行账户(同区域共用不予批准)、独立邮箱、商品不同、绩效良好;获批账号永久关联Amazon Seller Central 官方答复(欧洲站论坛)官方原文
协议三面谈:触发措辞为「可能被用于」;14 天期限;5 个工作日内答复;停用时资金留在账户;到场人为所有者与运营者Amazon Seller Central 官方通知原文官方原文
AAL3 要求硬件凭据且具备抗验证方仿冒能力;可同步凭据通常只到 AAL2NIST SP 800-63B技术标准,非亚马逊口径
面谈翻车案例、“不要录屏”、“TPM 更易被追问”等跨境卖家社群自述讨论无法核实<br>,仅作现象引述,不代表平台规则