员工在机场等转机,临时要查物流商的公开时效表;投手同时催着进 Meta 看广告账单;老板又把 Amazon 主账号密码发进群里。这个时候最容易犯的错,是把「网络能连上」当成「员工有权操作」。

TunNet 可以解决第一件事的一部分。后两件事必须交给平台权限和公司设备制度。软件当前免费,不填手机号、邮箱或银行卡,不代表它能替团队承担店铺风险。

TunNet 能放进团队设备清单吗?

可以,但清单上要写成「个人设备的一般联网工具」,不能写成「店铺工作环境」。

TunNet 官方页显示,当前公开版本为 0.1.0。Windows 包支持 Windows 10/11 x64,Android 包要求 Android 8.1 以上 ARM64,macOS 通用包覆盖 Intel 与 Apple 芯片。首次运行还要在浏览器完成设备确认,目前没有 iOS 或 iPadOS 安装包。

官方说明的网络能力是:客户端会从华北、华东、华南接入点中自动选择,并以 TLS 1.3 保护外层传输。它有助于降低公共网络直接读取或篡改流量的风险,但 VPN 不能保证绝对匿名;重要网站仍要使用 HTTPS、安全密码与双重验证。

公开页面没有企业成员管理、统一策略下发、审计日志、固定出口或店铺隔离说明。团队采购表里,这些格子都应标成「未提供公开依据」,不能靠免费、加密两个词补齐。

个人联网、团队权限、店铺环境不是一件事

三层混在一起,出事故后没人说得清责任落在哪。

层级它回答的问题默认负责人TunNet 的位置
个人联网这台电脑能否访问公开网页和帮助文档员工本人可作为支持系统上的免费工具
团队权限员工能看哪个店铺、广告账户或账单平台管理员没有替代作用
店铺环境哪台受控设备处理收款、申诉和主体资料店主或资产负责人不作为安全保证

个人联网工具出问题,先影响的是员工正在处理的普通任务,也可能牵涉本机数据。团队权限给错,外包可能看到不该看的账单。店铺主设备管理失控,影响的是收款、申诉机会和商业资产归属。三者的损失级别不一样,不能只用「都装同一个 VPN」处理。

设备表也要分开记。员工自有电脑记录系统版本、是否安装 TunNet 和用途;公司店铺设备记录资产编号、保管人、可登录平台与双重验证方式。不要把出口地址当成唯一的设备身份字段。

Amazon、Meta、TikTok 权限该交给谁?

平台已经给了团队协作入口,共享老板主账号反而绕开了这些控制。

Amazon Seller Central 的 User Permissions采用邀请方式:账户管理员邀请用户,再按工具分配访问权限。Amazon 的公开说明还把内部员工与外部服务商分开;外部服务商应走 Authorized Partners,而不是成为共用密码的「临时员工」。

Meta 的 Page access 说明区分 Facebook access 与 task access;后者可以通过 Meta Business Suite、Ads Manager 等工具处理被授权的页面任务。客服需要消息权限,不等于需要广告账单;投手能管理广告,也不等于该拿 Page 的 full control。

TikTok Business Center把基础角色分为 Admin 与 Standard。Admin 拥有完整功能,Standard 只操作分配给自己的账号和资产;Finance Manager 能管理支付,Financial Analyst 只能查看和下载财务数据。官方页面在 2026 年 6 月更新后仍保留这套分工,账号和资产权限页还列出了广告账户、TikTok 账号与 Shop 等可分配对象。

按常见岗位落地,可以这样分:

岗位平台权限不该拿到的权限网络工具决定
店主 / 资产负责人管理员、成员分配、关键验证不适用店铺关键操作走公司受控设备
广告投手指定广告账户与素材资产收款主体、成员管理公开调研可用 TunNet,账单操作按公司规则
财务发票、余额或付款职责对应权限内容发布、店铺日常运营不在个人设备上临时改收款资料
客服 / 运营指定店铺、消息、订单或目录权限管理员与财务权限查公开文档可以用,主账号不能共用
外包 / 代理商Partner 或被分配的有限资产内部管理员身份合作结束即撤销平台授权

哪一行都没有「拿到 VPN 就获得后台权限」。网络连接和平台授权必须分别审批。

哪些员工设备可以安装?

非关键个人设备可以列入候选:它只处理公开供应商资料、平台帮助中心、行业新闻和不含客户数据的普通网页。准备试装时,可从TunNet 免费 VPN 客户端入口核对系统要求和当前版本。

下面三类设备不适合边试工具边做关键操作:

  1. 正在提交 Amazon 申诉、主体或税务资料的电脑;
  2. 能修改 Meta 广告付款方式与 Business Portfolio 成员的设备;
  3. 保存 TikTok Shop 收款资料、恢复码或店主邮箱会话的设备。

这不是说 TunNet 一定会让后台出错。原因更简单:官方没有给出这些平台的适配、固定出口或长期连接数据,团队也拿不到企业级审计信息。高损失操作不该依赖未验证条件。

个人设备还要遵守数据边界。客户订单、身份证明、银行卡材料和双重验证恢复码不落在自有设备;浏览器下载目录与剪贴板也算本地数据,不会因为开了 VPN 自动消失。

免费工具要怎样写进设备规则?

一页纸够用,关键是把动作和负责人写死。

规则字段可执行写法验收人
允许任务公开网页、官方帮助中心、普通视频会议运营主管
禁止任务收款、申诉、主体变更、成员权限调整店主
支持设备Windows 10/11 x64、Android 8.1+ ARM64、Intel/Apple 芯片 MacIT 或设备管理员
登录方式员工使用平台分配的个人账号,不共享主账号平台管理员
安全要求HTTPS、双重验证、公司密码管理器资产负责人
停用条件连接异常、目标平台要求重新验证、任务进入关键资料页面当班员工

员工收到的不是一句「可以用」。他要知道在哪些页面之前退出、谁能批准关键操作、出问题时找谁。可以把这张表放进设备台账,再接上浏览器环境交接 SOP;换人时能看见资产归属,不用翻聊天记录。

什么情况出现就停用?

连接频繁中断、网页反复要求登录,或者浏览器跳到身份验证、账单、税务、申诉页面,都应停止当前操作。不要在同一张未提交表单里连续切换网络、账号与设备。

出现平台安全提醒时,先走平台自己的入口。Amazon 看 User Permissions 和账户通知;Meta 由有权成员检查 Business Suite 的人员与资产;TikTok 在 Business Center 的 Users 页面核对角色和分配。需要排查远程协作设备时,接着看跨境远控登录风险检查

TunNet 页面没有公布速度、出口类型、长期可用率、日志策略或 Amazon、Meta、TikTok 兼容测试。这些都是未确认项。团队不能把「暂时能打开页面」写成采购验收结论。

离职当天收回的是平台权限,不是 VPN

卸载 TunNet 只会移除一台设备上的客户端。离职人员仍可能保留 Amazon Secondary User、Meta 商业资产或 TikTok Business Center 成员身份,也可能在个人浏览器里留着会话与恢复码。

离职当天按资产收口:

  1. Amazon 由主账号管理员撤销 User Permissions;外部合作方同时检查 Authorized Partners;
  2. Meta 从 Business Portfolio 移除人员或对应资产权限,检查双重验证和备用管理员;
  3. TikTok 从 Users 撤销成员,再核对广告账户、Shop 与财务角色;
  4. 回收公司设备,清点密码管理器、恢复码、下载文件和企业邮箱会话;
  5. 在交接表写明撤权时间、执行人和仍待处理的订单或广告。

Meta 的双管理员安排可以参考Facebook Ads 双管理员与验证。店铺浏览器资料的移交则看团队 Profile 交接。这两件事都比「让离职员工删掉 VPN」更接近真正的权限收回。

把第一条规则发给团队

现在就把一句话发到工作群:TunNet 只用于公开资料和一般联网,店铺、广告账单、收款、申诉与管理员变更必须使用员工自己的平台账号,并在指定公司设备上完成。

随后让 Amazon、Meta、TikTok 三位资产管理员各导出或截图一次成员清单。看到共用主账号、全员 Admin 或已经离职的成员,先处理权限;免费 VPN 要不要继续留在个人设备,排在这三件事后面。