amzpasskey

强制 Passkey 到底挑哪些账号

约 9 分钟 阅读 641

先把边界说清楚:本文不反对也不否定通行密钥(Passkey)——它抗钓鱼的能力强于密码与短信验证码,FIDO

先把边界说清楚 :本文 不反对也不否定 通行密钥(Passkey)——它抗钓鱼的能力强于密码与短信验证码,FIDO 联盟、NIST、CISA 口径一致。本文 不推测也不声称 任何账号选择标准(该标准官方未公布); 不提供任何规避、绕过方式 ; 不评价任何服务商或内容平台 。只做一件事:把"海外库存少、不常使用的账号更容易被强制"这个说法,拿去和官方原文核对一遍。

最近一条"卖家总结"在群里传得很具体:

海外库存少的、不经常使用的账号,更容易触发强制 Passkey。

这句话里有两个变量、一条因果关系,听起来像是有人真的扒过后台的判断逻辑。

我把它拿去和官方原文逐句对了一遍。结论有点出乎意料—— 不是"这条传闻是假的",而是:官方根本就没有公布过选择标准。

这两件事差别很大。而且后者,对你的决策要有用得多。

零、先说清楚:本文不反对 Passkey

在核对任何一条传闻之前,先把立场钉死。

通行密钥(Passkey)抗钓鱼的能力,确实强于"密码 + 短信验证码"。这不是某一家厂商的广告词,是 FIDO 联盟今年五月公布的数字:全球大约有 50 亿个 通行密钥在使用, 75% 的人至少在一个账号上启用过, 49% 的人只要能用就用(FIDO Alliance《State of Passkeys 2026》,2026-05-07 发布;由 Sapio Research 于 2026 年 4 月执行,覆盖 10 国 11,000 名消费者与 1,400 名企业决策者)。

同一份报告里还有一组反向的数字值得一起看: 57% 的组织,员工日常登录仍以密码这类可钓鱼方式为主;过去一年里, 33% 的消费者遭遇过账号被盗或收到过泄露通知。

所以本文要核对的,从来不是"要不要用 Passkey",而是另一件事——

"谁会被强制"这件事,到底有没有一个公开的、可核对的标准。

一、官方原文到底写了什么

我把卖家中心官方论坛的公告原文调了出来,多个语种的版本,措辞一致:

"Starting in July 2026, we're extending passkeys to all Seller Central accounts."

"Passkeys are available to all sellers and will become required for some accounts later in 2026."

翻成中文,一共就两句:

自 2026 年 7 月起 通行密钥向所有卖家中心账号开放。

2026 年内 通行密钥将对 部分账号 变为必需。

就这两句。没有第三句。

官方没有说明:是哪些账号,依据什么标准,按什么顺序,什么时候通知。

同一篇公告里还写了几件确定的事:注册过程 不到两分钟 ;通行密钥 安全地存在你自己设备的密码管理器里 ;官方的原话是:

"We don't collect or store any of your passkey data or biometrics."

(我们不采集、也不存储你的通行密钥数据或生物特征。)

设置路径也是明写的:登录账号 → 进入"登录和设置"页面 → 选择"创建通行密钥" → 按屏幕提示注册设备。

补充一个容易被忽略的差异 :Vendor Central 的对应公告(卖家论坛西语版)措辞更硬—— "A partir de julio de 2026, requeriremos claves de acceso a todas las cuentas de Vendor Central" (自 2026 年 7 月起,我们 将要求 所有 Vendor Central 账号使用通行密钥)。

注意:那是 Vendor Central ,不是 Seller Central;一个是"全部账号",一个是"部分账号"。 两个平台、两套措辞,不能混着引用。

二、传闻里的两个变量,官方文本里一个都没有

回到开头那条总结。它给了两个变量: 海外库存少 、 不经常使用 。

我把官方公告从头到尾过了一遍:

传闻里的变量

官方公告中的表述

海外库存少

查无此表述

不经常使用 / 登录频率低

查无此表述

账号活跃度

查无此表述

三个词,一个都没出现。

但请注意这句话的分寸 ——不是"官方否认了这条传闻",而是"官方从来没有公布过选择标准"。

这两件事不一样。

前者意味着传闻被证伪,你可以放心;后者意味着 这个标准根本不在公开信息里 ,任何人声称知道它,都需要先拿出出处。

三、判据:细则通常是怎么被发明出来的

判据还是那一条,前面几期一直在用:

只给结论、不给原文的,先当作演绎。

用这条判据去扫一圈,会发现围绕这条传闻长出了好几种"细则",一个比一个具体:

  • 有内容站写: 按店铺风险等级分批推进 ,高风险店铺和多人共用主账号的先切换;
  • 有的列出 四类优先对象 :多人共用主账号、多站点铺货、有盗号预警、新注册店铺;
  • 还有的直接把标题写成"全体卖家必须改" "无任何卖家可以豁免" 。

最后这一条,和官方原文的 "required for some accounts"(部分账号) 直接冲突——连主谓范围都对不上。

这些说法在官方文本里, 一条都查不到 。来源高度集中于聚合内容站的自动生成或二次整理词条。

这里要再强调一次分寸: 本文不评价任何内容站的动机 ,也不认为它们都在故意造假。跨境行业的信息本来就在多手转述中失真,这是结构性问题,不是某一家的道德问题。 本文只做一件事:把它们和官方原文放在一起,让读者自己看差别。

四、最硬的一击:连"官方原文引述"都是机翻的

真正让我决定写这篇的,是下面这个发现。

有一篇传播很广的文章,声称引用了官方公告原文。它写出来的中文是这样的:

"我们强烈建议所有卖家尽快 设置密码 。所有卖家均可使用 密码 ,部分账户将于 2026 年晚些时候开始强制要求使用 密码 。"

读出问题了吗?

通行密钥(Passkey)本来就是用来替代密码的。官方不可能写出"建议尽快设置密码"这种话。

原因很简单:那是一段机器翻译,把英文原文里的 passkey 一词,翻成了"密码"。同一段文字里,还把"通行密钥与设备绑定,无法被输入或分享"这类句子一并翻成了关于"密码"的表述,整段语义直接反转。

这个发现的价值不在于嘲笑一次机翻。它的价值在于一个可推广的判断:

连一句号称"官方原文"的引述都能翻反,那些连原文都没有、只给结论的细则,可信度还剩多少?

这不是修辞,是一道算术题。 引述的准确性有上限,推论的可信度就不可能超过这个上限。

五、但体感未必是假的:相关不等于因果

写到这儿,要拐一个弯。

那些在群里做总结的卖家,未必是在编。他们很可能确实观察到了某种现象——库存少的账号、长期不登录的账号,似乎更常遇到问题。

问题在于归纳的方式。相关不等于因果。

库存少的账号,往往本来就是小号、老号、长期没人打理的号。这类账号本来就更容易出别的状况:信息过期、资料不全、长期没有操作记录、恢复方式早就失效。

"库存少"和"出问题",可能都是同一个原因的结果,而不是互为因果。

把两件同时发生的事,归纳成一条带因果的规则,是社群总结最常见的动作——因为人脑天然偏好有解释力的故事,胜过"我不知道"。

所以这条传闻真正可能有价值的部分,不是它给出的那两个变量,而是它背后那个观察: 一批长期疏于维护的账号,正在集中暴露问题。

至于暴露的是什么问题,是不是 Passkey 强制, 目前没有任何公开信息能确认。

六、边界:不推测,也不躲避

按照惯例,把边界说清楚。

本文不推测选择标准。 官方没公布,任何"我觉得是 XX"的说法都没有依据,包括我自己的。

本文也不提供任何躲避方式。 而且这条路本身就走不通:

这是一次登录凭证的升级,不是一次排查 凭证升级的覆盖面由平台决定,躲的逻辑用不上。

临时处理的代价更高 就算真的存在某种分批顺序,被强制那天才临时处理,风险比现在大得多——设备不在手边、系统认证没开、恢复方式失效,这些都要提前准备。

方向本身就是反的 通行密钥本身是更安全的东西。在这个方向上找"躲避",方向就是反的。

七、那现在该做什么:三件确定的事

官方其实说了三件确定的事,每一件都不需要猜测。

2026 年 7 月起,向所有账号开放 意味着现在所有人都可以注册,不存在"还没轮到我"这回事。

2026 年内,对部分账号强制 名单和标准的公布方式未知——这是唯一的不确定性。

注册不到两分钟 这是官方自己给的耗时。

把这三件放在一起,答案其实很清楚:

既然不知道名单里有没有自己,就别赌。

这是一道不对称的赌局——赌赢了,省下两分钟;赌输了,撞上的是登录中断。而这两分钟,是官方自己宣称的成本。

两分钟能消解掉的不确定性,不值得拖。

写在最后

这几期做下来,有一个规律越来越清楚:

跨境电商领域里,相当一部分"规则原文"不是被篡改了,是 被发明出来的 。

它们通常长得很有说服力——有具体的时间、具体的分类、具体的百分比,甚至有具体的条号。唯一的共同点是: 你去找原文,找不到。

而判断的成本其实很低。官方公告就在那里,多语种版本措辞一致,注册只要两分钟。

真正贵的从来不是去核对,是照着一条没出处的细则,把两分钟的事拖成了两天的事。

数据来源

  • 自 2026 年 7 月起向所有 Seller Central 账号开放通行密钥;2026 年内对部分账号强制;注册不到两分钟;通行密钥存于设备密码管理器;"We don't collect or store any of your passkey data or biometrics" —— Amazon Seller Central 官方卖家论坛公告(News_Amazon),2026-06,多语种版本措辞一致。
  • "A partir de julio de 2026, requeriremos claves de acceso a todas las cuentas de Vendor Central" —— Amazon 卖家论坛公告(Vendor Central,西语版),2026。 对象为 Vendor Central 全部账号,与 Seller Central「部分账号」措辞不同,不可混引。
  • 设置路径:登录 → 登录和设置页面 → 创建通行密钥 → 按提示注册设备 —— 同上官方公告原文,2026。
  • 全球约 50 亿个通行密钥在用;90% 认知;75% 至少启用一个;49% 能用时就用;68% 组织已部署或部署中;57% 组织仍以可钓鱼方式为主;33% 过去一年遭遇账号被盗或收到泄露通知 —— FIDO Alliance《State of Passkeys 2026》,2026-05 发布,Sapio Research 于 2026-04 执行;10 国 11,000 名消费者(误差 ±0.9pp)与 1,400 名企业决策者(误差 ±2.6pp)。 50 亿为 FIDO 依据公开数据与自身部署数据的估算,统计的是凭证数量不是人数。
  • "按店铺风险等级分批推进""四类优先对象""全体无豁免""建议所有卖家尽快设置密码" —— 聚合内容站二次整理内容,2026。 在亚马逊官方文本中查无此表述 ;"建议尽快设置密码"系 passkey 一词机翻为"密码"所致。

合规与事实边界声明

  • 本文 不否定 通行密钥(Passkey)本身。其抗钓鱼能力强于密码与短信验证码,FIDO 联盟、NIST、CISA 口径一致。
  • 本文 不推测也不声称 账号选择标准,该标准官方未公布。
  • 本文 不提供任何规避、绕过方式 ,不给操作话术,不评价任何服务商或内容平台。
  • 本文所引官方原文均来自亚马逊卖家中心公开公告;所有无法核实出处的社群总结,本文 采信其观察、不采信其归因 。
  • 文中出现的具体数字均标注来源、年份与统计口径;估算值与实测值分别注明。
  • 平台规则可能随时调整,请以卖家中心最新公告为准。