智能家居交付时,如果只收到一个共用账号和密码,后面很容易遇到三类问题:不知道谁是真正所有者、家庭成员权限过大,以及旧施工或临时人员仍保留远程入口。

账号交接的目标不是“大家都能打开 App”,而是让家庭知道每个入口归谁、谁能做什么、人员变化时从哪里撤销。

先画出账号地图,不要从改密码开始

一套全屋智能可能同时包含以下入口:

  • 主要家庭平台及其家庭中枢。
  • 各设备厂商 App 和云端账号。
  • 门锁、摄像头、可视门铃等高敏感设备权限。
  • 家庭路由器、无线控制器或网关管理入口。
  • 语音平台、第三方自动化和订阅服务。
  • 安装调试、售后或临时访客使用的账号与授权。

先按“平台—设备—所有者—成员—远程权限—恢复方式”列清单,再决定转移、保留或清退。直接修改一个密码,可能只改变其中一个入口,还会让正在使用的家庭成员突然失去控制。

完整设备与资料归档可结合全屋智能交付资料清单一起做;账号地图是其中需要持续更新的一部分。

所有者、住户和访客不要混成一种角色

以 Apple 家庭的官方支持说明为例,家庭所有者可以邀请成员并调整权限,包括是否允许远程控制,以及是否允许新增或编辑配件;住户与访客的能力也需要区分。这个例子不能直接代表所有平台,但说明了交接时应把角色拆开。

角色 典型需要 默认不应获得的能力
家庭所有者 成员管理、恢复、设备维护与最终交接 不适用,应由家庭明确指定
长期住户 日常控制、必要场景与明确的远程访问 随意增加设备、改变全局配置
访客或家政 限定设备、限定时间或一次性使用 家庭全局控制、成员管理、长期远程访问
安装与售后人员 在约定时段完成调试或诊断 永久保留家庭成员身份或共享主密码

平台实际支持哪些角色和权限,以当前产品说明为准。若平台只能提供较粗的权限,就应通过限制账号、设备范围、有效时间或现场操作来降低不必要的访问。

厂商 App、门锁和摄像头要单独清点

从主要家庭平台移除一个成员,不代表其在所有厂商 App 中的权限都自动消失。门锁临时密码、摄像头分享、路由器管理员、云录像订阅和语音平台绑定,都可能有自己的成员体系。

交接时逐项回答:

  1. 当前主账号由谁注册,绑定的是谁的手机或邮箱。
  2. 是否存在共享成员、临时密码、设备分享或安装人员账号。
  3. 远程访问由哪个平台或云服务提供。
  4. 账号恢复依赖什么号码、邮箱、恢复码或购买凭证。
  5. 删除成员以后,对方是否仍可从另一个 App 或本地入口访问。

门锁权限的使用边界,可继续参考智能门锁临时密码怎么用;摄像头还要单独核对录像与分享范围。

不交付共用主密码,改用正式转移或成员邀请

如果平台支持所有权转移,按厂商正式流程完成;如果不支持,先确认重新配置是否会影响自动化、历史记录、订阅或设备绑定,再制定重建计划。

长期家庭成员优先使用各自账号接受邀请,不多人共用一个主账号。平台提供多因素认证时,应由家庭所有者按需启用,并确保恢复方式归家庭掌握。安装方不应长期保存家庭主密码、验证码或恢复码。

任何涉及门锁、摄像头、家庭网络或支付订阅的改动,都应在家庭成员知情的时段进行,避免交接过程中失去必要的手动控制或告警能力。

用四次测试确认交接真的完成

交接记录写完后,不要只看成员列表。至少完成四次验证:

  • 所有者测试:能管理成员、查看必要设备、完成一次配置变更并恢复。
  • 住户测试:能完成日常任务,但不能执行未授权的管理操作。
  • 访客测试:只在约定设备与时段内生效,到期后无法继续访问。
  • 清退测试:从主要平台、厂商 App、门锁、摄像头、路由器和第三方服务逐项确认旧成员已移除。

测试结果记录日期、平台和设备名称即可,不在普通交付文档中写明文密码、验证码、私钥或长期有效链接。

人员、手机或网络变化时重新复核

入住成员变化、手机丢失、路由器更换、租住交接、售后结束或设备转卖,都应触发一次账号地图复核。重点检查新出现的成员、失效恢复方式、长期未用账号和无法确认归属的远程入口。

NIST 的消费级 IoT 安全建议强调资产识别、访问控制、软件更新和产品全生命周期信息。家庭不需要照搬专业框架,但可以把“知道有哪些设备和账号、谁有权限、怎样更新、出现异常联系谁”作为最低维护基线。

准备交接时,可先整理平台清单、主要设备、现有成员和需要保留的远程能力。 如需把账号权限与设备交付一起梳理,可前往方案报价入口提交咨询,说明当前系统与人员变化;具体转移方式、功能影响和服务范围按各平台规则与项目情况确认。

需要一份适合你家的方案?提交方案需求