年齡驗證方案的資安破口、問責困境、憲政風險
0226/06/16 v0.1by 劉維人 feat OPUS 4.8 max thinking chatGPT 5.5 high 摘要 自 2023 年起,多個司法管轄區以保護兒少為由,相繼立法或發布行政指引,要求網路服務在使用者接觸特定內容或建立帳號前進行「年齡驗證」(age verification)或更廣義的「年齡保證」(age assurance)。主流討論多半把問題設定為「差別化存取」——不同年齡者能否取得不同內容——並在兒少保護與成人言論自由之間尋求平衡。本…

2026 g0v summit 主題論壇〈在監控與偽冒之間:建立一個基於「脈絡完整性 × 使用者控制」的數位身分〉逐字稿
投影片見此 各位好,我是維人。很高興今天來跟大家分享:一個數位身分系統要能夠順利、安全,並保障使用者權利,需要哪些要件。我進場的時候,大家可能正在掃數位皮夾。我之前就在該計畫的智庫擔任研究員,現在恢復成獨立研究者。 今天會來這裡,是想跟大家分享,一個數位身分系統要能夠順利安全地推行,需要落實三個重要概念,並且將其…

Ethereum Privacy Stack 演講:抗審查真的不可或缺嗎
抗審查真的不可或缺嗎—— 發表於 2025 年 11 月布宜諾斯艾利斯,以太坊 Ethereum Privacy Stack。

「個資」不只是「屬於你的資訊」
只要可供識別個人的資訊,都是個資。就連信用評分、照片metadata、甚至AI模型與你互動的模式,這些你不知道或無從擁有的東西,都可以用來追蹤、偽造、威脅你。

分散式驗證框架:數位世界的「身分」到底是什麼
Proof, not profile:讓權利與授權回到身分核心
一種具體描述「資料最小化」原則的可能方法
在研究數位隱私時,遇到「資料最小化」(Data Minimization) 該如何敘述的問題。 「資料最小化」是一種隱私原則,要求在收集、處理、保留資料時,應該限定在完成具體目的所需的最小範圍。 這項原則當代非常重要。因為在數位世界,絕大多數時候資料都是「存取即複製」,只要有人向你索取了一筆資料,你就很難保證這筆資料未來會被怎麼利用。因此,為了防止歹徒利用…
垃圾堆比云端安全:从 DIY 硬件到离网反制的极简战术
在信息战时代,真正的安全不是买来的,是从垃圾桶里翻出来的。
📜 立宪者的背约:当自由的名言成为控制的注脚——隐私与生存,作为结构性弃权的当代表征
不是人民不配拥有权利,而是权力体系本无意兑现它们。🪶 致那些在算法浪潮中坚持寻找人之尊严者。
當Google成為你的「數位鄰居」:一場荒謬的隱私侵害劇
探討了Google Drive最近強化版權檢測措施所引發的隱私爭議。Google利用自動化技術掃描用戶的雲端檔案,即使是最無害的內容也可能被錯誤標記為侵權。儘管這些行為在法律上無懈可擊,但卻在合理性上引發了廣泛質疑,特別是當用戶無法通過人工途徑申訴這些誤判時。文章運用辛辣反諷的口吻揭露了這種「合法」卻不合理的做法,並提醒用戶重…

我如何防止個資隱私被「勞務報酬單」外洩?
誰知道幾年之後,自己的身分證會不會像黃仁勳一樣被流出?

畢業典禮與未命名關係
用非虛構故事來記錄近日感想的嘗試。個人與社會的關係真是月經命題啊!
對樹説的小秘密
存檔這幾年在虛擬種樹小游戲裏留下的筆記 以及一些關於隱私觀念的碎碎念
麻烦的 ECH 是什么?
ECH (Encrypted Client Hello) 前段时间在 Cloudflare 托管之网站上线(后来又因技术原因暂时下线)。有了 ECH,配合 DNS over HTTPS/TLS 等其它技术,用户终于可以完全向中间人隐藏自己访问网站的域名。
光明磊落,不代表就該劏開肚子給人看
很多人喜歡電影《讓子彈飛》,裡頭大量隱喻本身也是「讓子彈先飛一會」,多年來逐點被翻開來討論。我對該電影沒有深入研究,卻對當中一幕印象極為深刻,歷歷在目。話說張麻子的養子老六被胡萬設計,誣陷他吃了兩碗涼粉卻只給一碗的錢,老六不甘受屈,憤而劏開肚子,證實裡頭的確只有一碗涼粉。當然,人也因此死了。

當「牆」越築越高,有人仍努力找尋窗口
在數字時代,某些政權試圖建立「數字柏林牆」來限制信息流通。然而,與此同時,谷歌和其Chrome團隊正在努力提供IP地址保護,以確保用戶的隱私不被侵犯。儘管這樣的策略對於以廣告為主的公司來說似乎是一個挑戰,但長遠看來,贏得用戶的信任遠比短期利益更有價值。而那些堅持築牆的政權應該回顧歷史,思考柏林牆的終結,並認識到真正的…

Google Bard:當技術巨頭玩起「隱私」遊戲
Google的對話型AI Bard意外地將使用者的「私密」對話索引到搜尋結果中,令全球使用者震驚。雖然Google強調只有「選擇分享」的對話會被索引,但這一「小疏忽」顯然打破了人們對Google隱私保護的信任。在AI競爭激烈的時代,這次事件讓Bard面對OpenAI的ChatGPT等競爭對手更加不利。希望Google的新AI「Gemini」不會再犯同樣的錯。

Telegram 與騰訊:當自由的鳥飛向黄金的籠子
Telegram,一度被視為隱私和自由的堡壘,正與騰訊進行技術和商業合作。騰訊,經常被認為是與中國政府有著密切關聯的企業,與Telegram的合作可能讓長久以來尋求隱私和自由的用戶感到失望。這種驚人的合作夥伴關係帶來了許多疑問,其中最大的疑問是:在技術和商業的賽道上,原則和價值觀是否還能持續存在?

友谊的真谛:隐私尊重与品格
当我们懂得尊重他人的隐私时,也在向自己传达:我足够自信,不需要以揭露他人隐私来满足虚荣。

你的愛車:私人偵探還是隱私夜魔?
當代汽車不僅是交通工具,更成了強大的數據收集機器,無時無刻監控駕駛者的各種行為。雖然汽車製造商宣稱他們尊重用戶隱私,但他們卻在背後默默收集、分享甚至出售用戶數據。消費者在享受開車的同時,實際上可能也在不知不覺中“賣”出了自己的私人信息。

近未來工薪階層典型的一天(附極權版)
這樣的未來确實提出了一個有關隐私和技術便利性之間的權衡的問題。這是一個令人恐懼和絕望的世界,其中權力和控制被集中在一個無所不知、無所不能的政府手中。













