防旺季账号被盗!亚马逊开通免密登录!
亚马逊已面向全球卖家全面开放并强制推行Passkeys免密登录。此前试点表明,启用该功能的卖家盗号率大幅下降。2025年大量账号被盗事件皆因传统密码泄露及钓鱼窃取验证码,导致资金损失与恶意篡改。Passkeys采用非对称加密,私钥仅存于用户设备本地安全芯片,亚马逊无法获取,即使服务器数据泄露也仅为无法登录的公钥,杜绝入侵风险。旺季临近,卖家应按指引快速配置,彻底堵住安全漏洞。
近日,亚马逊正式向全球所有站点的Seller Central卖家后台全面开放Passkeys通行密钥免密登录功能,不同于此前消费者端的小范围试点,这次面向卖家群体的开放。
早在2024年,平台就率先针对北美站的头部卖家开放了Passkeys灰度测试。到2025年下半年,试点范围扩大到欧洲、日本等主流站点,有卖家完成了首批通行密钥配置。截至2026年6月,也就是全站点开放前的最后一个月,已有亚马逊卖家主动启用了Passkeys,这部分卖家的账号盗号发生率相比使用传统密码+两步验证的卖家,直接下降。
2025年全年,亚马逊全球卖家群体中共发生超过多起账号异常登录事件,其中盗号案件根源都是传统密码泄露、钓鱼链接窃取验证码,这些安全事件直接导致的店铺资金被盗、恶意跟卖、listing篡改等损失。正是这些触目惊心的数字,推动亚马逊把Passkeys升级为强制安全标准。
根据FIDO联盟的公开技术标准,Passkeys采用非对称加密机制:卖家在设备上创建通行密钥时,系统会自动生成一对唯一的公私密钥,其中公钥仅上传存储在亚马逊的服务器中,而用于身份验证的私钥,全程加密保存在用户设备的本地安全芯片里,亚马逊平台本身不会采集、也无法获取任何生物识别信息和私钥数据。这意味着哪怕出现极端情况,亚马逊的服务器遭遇数据泄露,黑客拿到的也只是完全无法用于登录的公钥,根本不可能完成账号入侵。
亚马逊的这次Passkeys强制落地,在黑五网一的运营旺季即将到来的关键节点,提前完成Passkeys配置。按照官方指引“Settings → Login & Security → Passkeys → Create Passkey”完成绑定,用几分钟的操作,彻底堵死账号盗号的风险,才能在接下来的旺季运营中,真正做到无后顾之忧。
来源:跨境电商跨境屋