员工在机场等转机,临时要查物流商的公开时效表;投手同时催着进 Meta 看广告账单;老板又把 Amazon 主账号密码发进群里。这个时候最容易犯的错,是把「网络能连上」当成「员工有权操作」。
TunNet 可以解决第一件事的一部分。后两件事必须交给平台权限和公司设备制度。软件当前免费,不填手机号、邮箱或银行卡,不代表它能替团队承担店铺风险。
TunNet 能放进团队设备清单吗?
可以,但清单上要写成「个人设备的一般联网工具」,不能写成「店铺工作环境」。
TunNet 官方页显示,当前公开版本为 0.1.0。Windows 包支持 Windows 10/11 x64,Android 包要求 Android 8.1 以上 ARM64,macOS 通用包覆盖 Intel 与 Apple 芯片。首次运行还要在浏览器完成设备确认,目前没有 iOS 或 iPadOS 安装包。
官方说明的网络能力是:客户端会从华北、华东、华南接入点中自动选择,并以 TLS 1.3 保护外层传输。它有助于降低公共网络直接读取或篡改流量的风险,但 VPN 不能保证绝对匿名;重要网站仍要使用 HTTPS、安全密码与双重验证。
公开页面没有企业成员管理、统一策略下发、审计日志、固定出口或店铺隔离说明。团队采购表里,这些格子都应标成「未提供公开依据」,不能靠免费、加密两个词补齐。
个人联网、团队权限、店铺环境不是一件事
三层混在一起,出事故后没人说得清责任落在哪。
| 层级 | 它回答的问题 | 默认负责人 | TunNet 的位置 |
|---|---|---|---|
| 个人联网 | 这台电脑能否访问公开网页和帮助文档 | 员工本人 | 可作为支持系统上的免费工具 |
| 团队权限 | 员工能看哪个店铺、广告账户或账单 | 平台管理员 | 没有替代作用 |
| 店铺环境 | 哪台受控设备处理收款、申诉和主体资料 | 店主或资产负责人 | 不作为安全保证 |
个人联网工具出问题,先影响的是员工正在处理的普通任务,也可能牵涉本机数据。团队权限给错,外包可能看到不该看的账单。店铺主设备管理失控,影响的是收款、申诉机会和商业资产归属。三者的损失级别不一样,不能只用「都装同一个 VPN」处理。
设备表也要分开记。员工自有电脑记录系统版本、是否安装 TunNet 和用途;公司店铺设备记录资产编号、保管人、可登录平台与双重验证方式。不要把出口地址当成唯一的设备身份字段。
Amazon、Meta、TikTok 权限该交给谁?
平台已经给了团队协作入口,共享老板主账号反而绕开了这些控制。
Amazon Seller Central 的 User Permissions采用邀请方式:账户管理员邀请用户,再按工具分配访问权限。Amazon 的公开说明还把内部员工与外部服务商分开;外部服务商应走 Authorized Partners,而不是成为共用密码的「临时员工」。
Meta 的 Page access 说明区分 Facebook access 与 task access;后者可以通过 Meta Business Suite、Ads Manager 等工具处理被授权的页面任务。客服需要消息权限,不等于需要广告账单;投手能管理广告,也不等于该拿 Page 的 full control。
TikTok Business Center把基础角色分为 Admin 与 Standard。Admin 拥有完整功能,Standard 只操作分配给自己的账号和资产;Finance Manager 能管理支付,Financial Analyst 只能查看和下载财务数据。官方页面在 2026 年 6 月更新后仍保留这套分工,账号和资产权限页还列出了广告账户、TikTok 账号与 Shop 等可分配对象。
按常见岗位落地,可以这样分:
| 岗位 | 平台权限 | 不该拿到的权限 | 网络工具决定 |
|---|---|---|---|
| 店主 / 资产负责人 | 管理员、成员分配、关键验证 | 不适用 | 店铺关键操作走公司受控设备 |
| 广告投手 | 指定广告账户与素材资产 | 收款主体、成员管理 | 公开调研可用 TunNet,账单操作按公司规则 |
| 财务 | 发票、余额或付款职责对应权限 | 内容发布、店铺日常运营 | 不在个人设备上临时改收款资料 |
| 客服 / 运营 | 指定店铺、消息、订单或目录权限 | 管理员与财务权限 | 查公开文档可以用,主账号不能共用 |
| 外包 / 代理商 | Partner 或被分配的有限资产 | 内部管理员身份 | 合作结束即撤销平台授权 |
哪一行都没有「拿到 VPN 就获得后台权限」。网络连接和平台授权必须分别审批。
哪些员工设备可以安装?
非关键个人设备可以列入候选:它只处理公开供应商资料、平台帮助中心、行业新闻和不含客户数据的普通网页。准备试装时,可从TunNet 免费 VPN 客户端入口核对系统要求和当前版本。
下面三类设备不适合边试工具边做关键操作:
- 正在提交 Amazon 申诉、主体或税务资料的电脑;
- 能修改 Meta 广告付款方式与 Business Portfolio 成员的设备;
- 保存 TikTok Shop 收款资料、恢复码或店主邮箱会话的设备。
这不是说 TunNet 一定会让后台出错。原因更简单:官方没有给出这些平台的适配、固定出口或长期连接数据,团队也拿不到企业级审计信息。高损失操作不该依赖未验证条件。
个人设备还要遵守数据边界。客户订单、身份证明、银行卡材料和双重验证恢复码不落在自有设备;浏览器下载目录与剪贴板也算本地数据,不会因为开了 VPN 自动消失。
免费工具要怎样写进设备规则?
一页纸够用,关键是把动作和负责人写死。
| 规则字段 | 可执行写法 | 验收人 |
|---|---|---|
| 允许任务 | 公开网页、官方帮助中心、普通视频会议 | 运营主管 |
| 禁止任务 | 收款、申诉、主体变更、成员权限调整 | 店主 |
| 支持设备 | Windows 10/11 x64、Android 8.1+ ARM64、Intel/Apple 芯片 Mac | IT 或设备管理员 |
| 登录方式 | 员工使用平台分配的个人账号,不共享主账号 | 平台管理员 |
| 安全要求 | HTTPS、双重验证、公司密码管理器 | 资产负责人 |
| 停用条件 | 连接异常、目标平台要求重新验证、任务进入关键资料页面 | 当班员工 |
员工收到的不是一句「可以用」。他要知道在哪些页面之前退出、谁能批准关键操作、出问题时找谁。可以把这张表放进设备台账,再接上浏览器环境交接 SOP;换人时能看见资产归属,不用翻聊天记录。
什么情况出现就停用?
连接频繁中断、网页反复要求登录,或者浏览器跳到身份验证、账单、税务、申诉页面,都应停止当前操作。不要在同一张未提交表单里连续切换网络、账号与设备。
出现平台安全提醒时,先走平台自己的入口。Amazon 看 User Permissions 和账户通知;Meta 由有权成员检查 Business Suite 的人员与资产;TikTok 在 Business Center 的 Users 页面核对角色和分配。需要排查远程协作设备时,接着看跨境远控登录风险检查。
TunNet 页面没有公布速度、出口类型、长期可用率、日志策略或 Amazon、Meta、TikTok 兼容测试。这些都是未确认项。团队不能把「暂时能打开页面」写成采购验收结论。
离职当天收回的是平台权限,不是 VPN
卸载 TunNet 只会移除一台设备上的客户端。离职人员仍可能保留 Amazon Secondary User、Meta 商业资产或 TikTok Business Center 成员身份,也可能在个人浏览器里留着会话与恢复码。
离职当天按资产收口:
- Amazon 由主账号管理员撤销 User Permissions;外部合作方同时检查 Authorized Partners;
- Meta 从 Business Portfolio 移除人员或对应资产权限,检查双重验证和备用管理员;
- TikTok 从 Users 撤销成员,再核对广告账户、Shop 与财务角色;
- 回收公司设备,清点密码管理器、恢复码、下载文件和企业邮箱会话;
- 在交接表写明撤权时间、执行人和仍待处理的订单或广告。
Meta 的双管理员安排可以参考Facebook Ads 双管理员与验证。店铺浏览器资料的移交则看团队 Profile 交接。这两件事都比「让离职员工删掉 VPN」更接近真正的权限收回。
把第一条规则发给团队
现在就把一句话发到工作群:TunNet 只用于公开资料和一般联网,店铺、广告账单、收款、申诉与管理员变更必须使用员工自己的平台账号,并在指定公司设备上完成。
随后让 Amazon、Meta、TikTok 三位资产管理员各导出或截图一次成员清单。看到共用主账号、全员 Admin 或已经离职的成员,先处理权限;免费 VPN 要不要继续留在个人设备,排在这三件事后面。