Sync Devices:为同步应用生成密码

为 Drive Sync 创建设备专用密码,限制 scope、有效期与邮箱,并在需要时立即撤销。

文章详情

类型、难度、套餐及最近更新信息。

类型
指南
难度
入门
套餐
Nano · Starter · Pro · Agency
最近更新
2026年9月10日

连接 rclone 或在 Finder 中打开 Drive 时,请勿使用常规 TrekMail 密码。请在控制面板 Sync devices 页面创建独立的 device password

本指南说明为何每台设备需要独立密码、表单选项及撤销后的结果。

简而言之:每个同步应用需要三个值

字段 获取位置
Server URL 复制为设备 scope 显示的完整 URL Sync devices 顶部的框
Username 账户级设备使用所有者邮箱,邮箱限制设备使用所选邮箱地址 与设备 scope 匹配的登录身份
Password dsync_…,以 dsync_ 开头 由下方 "+ Add new device" 按钮一次性生成

无需证书、额外设置或单独 API token,只需以上三个值。

各应用指南所需字段相同,只是标签不同,例如 Finder 的 "Server Address"、Cyberduck 分开的 "Server" 与 "Path"、rclone 的 "URL"。

为何每台设备使用独立密码

控制面板密码可打开域名、邮箱、Billing 和整个账户。将它放入可能丢失或转售的设备,或他人可访问的 backup script,会带来不必要风险。

设备密码通过三种方式解决:

  1. 每台设备独立。 丢失笔记本时只撤销该设备,其他应用无需重新设置。
  2. 仅携带所选权限。 read-only 手机密码不会误删;有 edit 权限的 backup script 可写入文件但看不到 Billing history。
  3. 只显示一次且不以明文保存。 TrekMail 只保存 scrambled version,即使控制面板数据库泄露也无法恢复真实密码。

代价是必须进入 Sync devices 生成密码,本指南即介绍此页面。

页面位置

现在有两个位置可按身份管理同步设备。

从控制面板进入

在侧边栏单击 Drive,然后在文件列表顶部工具栏中单击带刷新箭头图标的 Sync devices。也可直接打开 /drive/devices

控制面板提供完整视图,列出账户中的每台设备,包括管理员创建和邮箱用户从网页邮箱创建的设备。名称下方显示:

  • 🖥 Created via dashboard:由账户管理员签发。
  • ✉️ Created via webmail (name@example.com):由邮箱用户在网页邮箱签发,地址显示其登录身份。

审计或员工离开时,管理员可在一个屏幕查看全部清单并撤销任意行,无需用户密码。

从网页邮箱进入

无控制面板权限的子邮箱用户也可管理自己的密码。在网页邮箱侧边栏单击 Drive,再使用工具栏的 Sync devices。文件列表会在原页面替换为设备视图,无需新页面或再次登录。

网页邮箱仅限该邮箱

  • 密码锁定到当前邮箱,用户不能授予账户级访问。
  • 只显示一个邮箱内的 View / Edit / Share / Empty trash。Account-wide scopes 仅限管理员。
  • 设备列表也限于该邮箱,用户只能管理自己的凭据。

表单、一次性密码显示、列表和 Revoke 与控制面板相同,只是范围更小。

现有设备列表

页面显示:

  • 顶部可复制框中的 Your Drive server URL。使用精确 URL,因为 account-wide 与 mailbox-limited 的 host 和 path 可能不同。
  • 设备列表,每个密码一行,显示名称、"View files" 或 "Edit mailbox files" 等权限、最后使用时间及 Active、Expired、Revoked 状态。
  • 每个活跃行的 "Revoke" 按钮,单击即立即停止密码。

从未连接时显示 "Nothing connected yet" 空状态和打开相同表单的按钮。

添加新设备

单击右上角 + Add new device,模态窗口包含:

What is this device? 仅自己可见且便于识别的名称,例如 "Office MacBook"、"Phone backup"、"rclone on home server"。最多 64 个字符,placeholder 为 "e.g. Work laptop"。

名称必须在活跃设备中唯一,网页邮箱按邮箱、控制面板按 scope。重复活跃名称会被拒绝并提示改名或先撤销。撤销后名称立即可复用。

What can this device do? 权限列表。默认选中 View filesEdit files,适合大多数桌面同步应用:

  • View files:查看和下载。
  • Edit files:上传、重命名、移动及移入 Trash。
  • Create share links:生成公开下载链接。
  • Empty trash:永久删除。红圈标为 Marked destructive,默认关闭,同步应用几乎不需要。

选中 Limit to a specific mailbox 后,会显示 View mailbox files、Edit mailbox files、Share mailbox files、Empty mailbox trash,仅在限制单个邮箱时适用。Account-wide device password 访问 Account Drive,不访问每个邮箱的私有 Drive。

Limit to a specific mailbox (optional) 默认折叠。若设备只应查看一个邮箱,请展开并从可搜索列表选择,即使有 100+ 邮箱也可使用,然后保留邮箱权限默认值。

When does it stop working? 按钮为 30 days、90 days、1 year、Never。1 year is the recommended default,永不过期密码在设备消失后是长期风险。临时用途选较短期限,充分考虑后才选 Never。

Generate password 单击后窗口关闭,页面顶部琥珀色横幅显示 dsync_… 密码。This is the only time you'll see it. 立即复制到密码管理器、rclone config 或 Finder credentials。离开页面后 TrekMail 无法再次显示。

忘记复制时,撤销并创建新密码即可。

撤销设备

设备不再需要、丢失或人员离开时,单击该行的 Revoke,再单击 Revoke password 确认。密码立即停止工作,包括进行中的同步。下次连接会收到 sign-in failure。

已撤销设备仍显示在历史中并保留最后使用信息,便于调查。服务自动限制 terminal history,因此撤销旧设备不会永久阻止创建替代设备。

Cross-surface revocation works in both directions. 网页邮箱创建的行可从控制面板撤销。控制面板创建的行只有原本限于该邮箱时才能从网页邮箱撤销;account-wide 行不可见且仅限管理员。

常见模式

常用设置包括:

  • 每台机器一个,以机器命名。 "Office MacBook"、"Home iMac"、"Linux backup server",便于审计和淘汰时撤销。
  • 一台机器运行多个应用时,每个应用一个。 "MacBook, rclone"、"MacBook, Finder",撤销 rclone 不影响 Finder。
  • 为承包商使用短期密码。 30 days、view-only、限于一个邮箱,到期自动清理访问。

后续阅读

获得设备密码后,请继续阅读平台指南:

遇到问题时,请参阅 Drive Sync 故障排除。通常生成新的设备密码即可解决。

相关文章

跳转到延续此工作流的邻近指南。

我们使用运行和保护 TrekMail 所必需的技术。确认后还会允许《Cookie 政策》中所述的有限分析和广告衡量。

登录 TrekMail

访问您的控制面板、邮箱和 DNS。

12 个字符 两次密码一致

重置邮件已发送

如果该邮箱对应已有账户,我们已发送密码重置说明。

继续即表示您同意 TrekMail 的 服务条款隐私政策.