为什么不要再把主账号密码发给全员?

Shopee Terms of Service 明确提到 Sub-Accounts 和 Sub-Account Platform:卖家可以创建子账号并配置访问权限,卖家也要对创建、配置、授权和子账号行为负责。换句话说,平台允许团队化管理,但责任仍会回到卖家账户。

多人运营里最常见的事故不是「账号被谁偷了」,而是「没人知道是谁操作的」。客服改了退款,打单员改了地址,投手改了预算,外包拿主账号登录,最后所有记录都显示同一个身份。

共享主账号做法直接后果子账号 SOP 做法
群里发密码和 OTP无法区分操作者每人独立子账号
客服可碰退款和设置售后责任不清客服只处理消息和订单信息
投手能改店铺资料广告与主体风险混在一起投手只看广告和报表
外包长期保留登录交接后仍可进入到期停用账号
新设备临时接力触发冷却期后没人预案提前登记备用设备

主账号应该像公司公章,不像前台门禁卡。它只用于创建角色、授权、结算、安全设置和紧急恢复。

Shopee Sub-Account Platform 到底管什么?

Shopee Sub-Account Platform 的核心是「主账号管理团队,子账号按角色访问」。PDF 指南把它定义为面向卖家的团队账号管理平台,可创建成员、分配角色,并控制成员是否处于可用状态。

实操时不要按人情给权限,要按模块给权限。一个员工可以同时属于客服和商品助理,但退款、结算、店铺安全设置要单独审批。

模块推荐开放对象不建议开放对象管理重点
订单查看客服、打单、运营临时投手只读与处理动作分开
买家消息客服、客服组长仓库外包班次和话术留痕
商品编辑商品运营、店长客服、打包员标题、价格、库存变更记录
退款处理客服组长、店长普通客服、外包金额阈值和二次审批
广告/营销投手、运营主管客服、财务外包预算和活动时间记录
财务/结算店主、财务负责人投手、客服、外包银行、税务、提现强管控
账号安全店主、最高管理员所有执行岗邮箱、手机号、密码、2SV

权限表要能回答 3 个问题:谁能看、谁能改、谁能最终批准。只写「运营有权限」没有意义,因为运营可能是商品运营、广告运营,也可能只是排班客服。

多人设备登录要怎么安排?

Shopee 新加坡帮助页说明,同一个 Shopee 账号可以在多台设备登录,每次登录尝试需要 OTP;如果是新设备登录,会触发 12-hour cooling period,并要求额外账号验证。冷却期内,部分敏感动作会受限,例如提高 ShopeePay 转账限额、添加银行信息、关闭短信提醒、修改手机号或邮箱。

卖家团队要把这个 12 小时当成排班规则,而不是异常。新客服入职、新电脑换机、外包夜班接手,都不要安排在大促当天第一次登录。

建议建立一张设备表:

字段示例谁维护
成员姓名菲律宾站客服 A运营主管
子账号邮箱[email protected]主账号管理员
常用设备MacBook Air 序列号后 4 位IT/运营主管
常用城市马尼拉 / 深圳办公室运营主管
首次登录时间2026-04-16 10:00本人截图提交
冷却期结束2026-04-16 22:00运营主管
可做敏感操作否 / 是店主审批

如果必须临时换设备,先让负责人确认账号状态,再让成员登录;登录后 12 小时内只做消息、订单查询、基础打单,不做手机号、邮箱、银行、提现、安全提醒这类变更。

外包客服和打包员权限怎么给?

外包最容易被过度授权。客服外包通常只需要消息、订单状态、售后记录;打包员只需要订单、物流面单、SKU、备注,不需要看结算,也不需要改店铺资料。

跨地区团队还有一个隐形问题:老板在广州,客服在马尼拉,打包在义乌,投手在新加坡,大家轮流从不同网络和设备进后台。为了让核心后台操作更连续,可以给店主、运营主管和财务负责人固定工作环境,并用跨境电商团队稳定线路承载主账号授权、结算复核和权限调整这类动作。

外部角色可给权限不给权限到期动作
外包客服消息回复、订单查询、售后资料提交退款批准、银行、手机号、密码项目结束当天停用
打包员订单下载、面单、SKU、备注买家聊天、退款、财务报表换仓或换人即撤权
广告投手广告计划、报表、素材位店铺主体、结算、账号安全合同结束撤广告角色
ERP 服务商必要接口和订单字段主账号密码、OTP、PINAPI 或授权应用复核
临时翻译商品文案草稿或只读资料后台直接发布任务完结删除访问

这段 SOP 要解决的是权限边界:外包只接触完成任务所需的最小范围。平台纠纷、退款和结算责任仍然属于卖家团队。

OTP、密码和 ShopeePay PIN 谁保管?

Shopee 菲律宾账号安全页给出的建议很直接:不要分享密码、OTP 或 ShopeePay PIN;只使用官方 Shopee app/site,确认链接属于官方域名;警惕仿冒链接、假客服、中奖诱导和下载文件请求。

团队内部要把这几条写成硬规则:

  1. 主账号密码只在密码管理器里,由店主和 1 名备份管理员持有。
  2. OTP 不截图发群,不由客服代收,不给外包临时索取。
  3. ShopeePay PIN 不进入任何运营文档。
  4. 所有成员从官方 app、Seller Centre 或已收藏入口进入后台。
  5. 收到「平台工作人员」索要验证码,先走内部负责人确认。
  6. 手机号、邮箱、地址保持最新,避免 OTP 和安全提醒发到旧员工手里。

如果团队已经把 OTP 发过群,补救动作不是只删聊天记录。要改密码,检查手机号和邮箱,复查子账号成员,确认近期退款、结算、银行、授权应用和广告预算没有异常。

退款权限和责任怎么分?

退款是 Shopee 团队权限里最容易吵架的一项。客服觉得自己在解决买家问题,财务觉得金额没审批,店主只看到利润损失,仓库又说货还没核对。

建议按金额和原因分级:

退款类型谁处理审批要求必留证据
小额补偿客服组长单笔额度内可批聊天截图、订单号
物流破损客服组长 + 仓库仓库确认后批包裹照片、面单
未收到货客服 + 物流负责人查轨迹后批物流轨迹、买家沟通
高金额退款店长或店主二次审批订单、聊天、仓库结论
批量异常店主 + 财务暂停个人审批时间线和责任人

普通客服可以收集材料,不等于可以最终退款。外包客服尤其要限制在「提交资料」层,不要给最终确认按钮。

离职交接当天做哪 9 件事?

Shopee TOS 提到卖家要对授权第三方访问和子账号行为负责。员工离职后,如果账号还在、OTP 还在旧手机、邮箱还在个人邮箱里,责任不会因为劳动关系结束而自动切断。

离职当天按这 9 步做:

  1. 停用该成员子账号,截图保存。
  2. 移除所有角色,包括临时项目角色。
  3. 检查最近 30 天订单、退款、商品、广告和店铺设置变更。
  4. 确认主账号邮箱、手机号、备用邮箱不归离职成员控制。
  5. 更新密码管理器访问名单。
  6. 清理 ERP、客服系统、表格、云盘和授权应用。
  7. 收回设备或抹除浏览器资料。
  8. 把客户沟通、未完结售后、未发货订单移交给新负责人。
  9. 在权限台账写明离职日期、撤权人、复核人。

不要把「离职交接」做成 HR 表格。对 Shopee 店铺来说,它是一次账号安全复核。

每月复盘看哪些信号?

Singapore MHA 的 Shopee 页面顶部显示 2026-05-21 更新,正文安全评级表仍标注 2026-01-30;页面强调平台内交易、沟通、记录留存和卖家验证等安全机制。卖家自己也要保留团队操作记录,因为平台能看到账号行为,但未必知道你内部谁负责。

每月复盘建议只看 6 类信号:

信号异常例子处理动作
成员列表还有离职员工当天停用并复查操作
角色权限客服拥有财务权限降权并记录原因
新设备大促前集中新增改到非高峰期验证
退款记录某成员退款占比异常抽查订单和聊天
安全设置邮箱、手机号近期变更店主确认变更人
外部授权不明 ERP 或插件暂停并问责负责人

复盘不要追求厚报告。能把「谁、什么时候、因为什么获得了什么权限」说清楚,已经比 80% 多站点团队安全。

相关阅读

来源与时间戳

  • Shopee Terms of Service,核对时间:2026-05-22。
  • Shopee Account Security 帮助页,核对时间:2026-05-22。
  • Shopee multiple devices login 帮助页,核对时间:2026-05-22。
  • Shopee Sub-Account Platform PDF,核对时间:2026-05-22。
  • Singapore MHA Shopee marketplace transaction safety ratings,页面顶部显示 Last updated 21 May 2026,正文安全评级表标注 Last updated 30 January 2026,核对时间:2026-05-22。