几个人管一个 Facebook 号:要共享的是角色,不是登录方式
把账号密码发到群里,是这条链上最贵的一次省事。真正该分的是权限,而权限这件事有现成的分法。
Avery Bennett这个站在售的 Facebook 账号商品有一千四百五十七条,来自一百零四个卖家(二〇二六年八月三十一日数的)。一百零四个,是整个目录里卖家最分散的一个账号货架。
分散在买家这一侧也一样。一个投放团队手上的 Facebook 资产通常不止一份:个人号、主页、商务账号、广告账号,而管它们的人也不止一个。出事最多的地方不是密码不够复杂,是这几个人是怎么共用这套东西的。
共享登录是最贵的一次省事
把账号密码发到工作群里,五秒钟解决问题。它带来的三个后果是长期的:
- 你不知道是谁做的。出问题之后没有任何记录能区分是哪一个人的操作,只能靠回忆。
- 撤不干净。有人离开项目,你改了密码,但他手上如果还有一份浏览器里的登录状态,改密码不一定能立刻断掉,而且你没法验证。
- 几个人从几个地方登同一个号。这正好是最容易触发验证的形状,而且触发之后每个人都以为是别人干的。
替代方案是现成的:每个人用自己的账号,你给他一个角色。
角色怎么分
| 这个人要做的事 | 给到的层级 | 不要给的 |
|---|---|---|
| 看数据出报表 | 只读那一档 | 任何编辑权限 |
| 发内容、回私信 | 能编辑内容那一档 | 加人和改设置的权限 |
| 投广告、动预算 | 广告相关那一档 | 管理员 |
| 加人踢人、绑支付方式 | 管理员 | 这一档给到两个人就够 |
最后一行是唯一一条硬建议:管理员至少两个人,但不要更多。只有一个的时候,那个人休假或者离职,整套东西就动不了;超过两三个之后,谁都能把谁踢掉,而且你说不清是谁做的。
另外一条容易忽略的:支付方式绑在谁名下,这件事跟角色是分开的。一个人有管理员权限不代表他能动那张卡,反过来,那张卡的归属决定了广告账号出问题的时候是谁去处理。上线之前把这一条写清楚。
有人离开的时候,要撤三样
- 他在商务体系里的角色。
- 他自己账号上跟你们相关的授权应用。这一条经常被忘,因为它在他的账号里,不在你的后台。
- 共享过的任何登录方式。如果曾经共享过密码,这一次要改,而且改完之后去看已登录设备的列表,手动退掉不认识的。
第三条里那个「手动退掉」是关键动作。改密码是不是会自动踢掉所有设备,这件事你从自己这一侧看不出来,但你能亲眼看到那个列表变短,所以做那个看得见的动作。
定期做这件事的频率,一个季度一次是合理的起点,另外每次有人离开项目就立刻做一次,不要攒着。
验证码没来,先分三种
中文搜 Facebook 二次验证的时候,「验证码未发送」和「验证码不对」是排在前面的两条,值得单独说。
- 号码本身收不到。换个方式验证,或者用备用码。如果这个号码不在你名下,这一条基本无解。
- 码到了但说不对。如果用的是验证器应用,最常见的原因是设备时间不准,而不是密钥错了。这一类的完整排查在验证器那一篇里。
- 页面根本不给发。这一种通常不是验证的问题,是这次登录本身已经被拦下来了,处理方式在锁定那一篇里。
三种混着试是最浪费时间的做法,而且反复尝试本身会让第三种变得更难解。
环境比密码更容易出事
密码正确但环境突变,一样会被拦下来:新设备、新的网络出口、新的浏览器,三样同时变的时候尤其明显。
所以团队里最该定的一条规矩是:一个账号固定一套环境,别几个人轮着从各自的电脑上登同一个号。做多账号的话,一个号一套浏览器配置、一个号一个固定出口,这一整套怎么落地在多开那一篇里。
这里也顺带说清楚一件事,免得混淆:这个站后台那个生成验证码的页面,是给你买来的账号的密钥用的工具,不是给你的站内账号开两步验证,说明在接管那一篇里。
买来的号,先做这四步
- 把绑定邮箱改成你自己能收信的地址。这一步在改密码之前。
- 改密码。
- 去看已登录的设备,退掉不认识的;去看已授权的应用,撤掉不用的。
- 开双重验证,当场把备用码存到另一个体系里。
顺序不能反,原因是找回路径要经过邮箱。另外这个货架上的商品里,标了年份的两百零九条价格是货架中位数的五倍,而只给 cookie 的四百九十二条是零点六倍。这个差距说明市场愿意为「能改成自己的」付很多钱,为「一个可能已经被复制过的窗口」付得很少。这一层的跨货架对比在权重那一篇里。


