13 篇
台灣數位憑證皮夾的信任清單、撤銷清單、鏈上登錄與各端 API 健康度散落在不同地方,官方也沒有一頁公開呈現。twdiw-vc-issuer-lite 的 /monitor 每天掃描一次、只記錄變化,並從已簽發卡片逆向清點各發行者的撤銷清單。本文記錄它看什麼、怎麼看、以及它明確做不到的事。
把台灣數位憑證的發卡端縮成一個 Cloudflare Worker:一鍵部署就能發測試卡,走 OID4VCI 預授權碼流程,卡片是包在 W3C vc 裡的 SD-JWT。本文記錄發卡流程、信任模型、與請出示皮夾對稱的架構,以及只發虛構資料的治理邊界。
有備而來以 iPhone 持卡、iPad 查驗,完成兩種卡片與 SD-JWT-VC、零知識證明的離線對照。本文記錄信任資料準備、藍牙傳輸、中文姓名電路、三組成功與一組失敗的實測結果,並提出離線服務與隱私治理建議。
MyData 平臺只傳遞資料,不簽章、不背書、八小時後清除。本文記錄有備而來把 MyData 文件收進手機保險箱的格式比較、隱私與安全設計、真實帳號的使用結果,以及讓驗證者承認這些文件、避免它們成為孤兒的政策建議。
以有備而來與 OpenAC 電路做出不揭露生日的年齡證明,從 Mac 驗證、Cloudflare 容器部署到 Prepare 快取,記錄實測秒數、費用、與 SD-JWT-VC 的隱私權衡及政策建議。
從官方皮夾的相容性除錯、Cloudflare 架構、實機測試到個資零持久化,記錄「請出示皮夾」開源驗證器的開發與治理邊界。
以真機、正式門市 POS 與官方規格檢驗電信憑證超商取貨流程,分析 OpenID4VP、離線 QR、iOS 實作與政策互通性。
台灣已把 G2C 民眾公文電子交換列入 115–119 年計畫。我用有備而來做出真機原型,拆解自然人憑證、數位皮夾、法定送達與政府採購之間還缺哪些零件。
ROOST 把大平台的信任與安全工具開源成公共財。本文盤點它的緣起、經費與實際影響,切開全球生態系的兩個治理域,檢視華語世界的缺口,並提出一條以工具泛用化為地基的佈建路徑。
公共程式政策可分為公共成果開源與採購端降低鎖定兩條路線。文章比較各國政策、SBOM 與供應鏈標準,並以賽局理論提出台灣推動順序。
財團法人開放文化基金會成立於 2014 年,以「中介組織」自我定位,為台灣開放原始碼、開放資料與數位人權社群提供財務代管與法人後盾,並連結國際網絡。一篇中性百科體的組織介紹,涵蓋沿革、宗旨、主要計畫、治理財務與生態系角色。
一個荷蘭小基金會如何從鋪光纖走到資助 Mastodon,以及這對台灣數位公共財的啟示。
探討公共部門資訊採購制度如何影響市場結構,以及哪些制度設計能在風險可控下讓新進者真正進場。