豆泥關心的難題.
EN ← 回到豆泥部落格
← 所有標籤

隱私

13 篇

橫跨 數位身分 9 民主與政治理論 1 平台、媒體與產業 1 組織與資金 1 國際政治與安全 1

  1. 平台中介者如何成為保護獨立記者的屏障——在田間學講稿 平台、媒體與產業 12 分鐘

    2026 年 8 月 26 日「在田間學」線上活動講稿書面版。從平台服務業者的視角,看發表者從查資料到收款會留下哪些數位足跡、可連結性為何比單一紀錄更接近實際風險,以及隱私金流三代演化如何把問題從技術轉為治理。

  2. 投誠者的資訊安全賽局 國際政治與安全 18 分鐘

    以 NSB「中國民眾聯繫窗口」為例,把投誠者、監控者與吸收單位放進同一個資訊安全賽局,並用 PRISM、WikiLeaks、Snowden、Manning 與國家監控型窗口補強初次投遞分析。

  3. 蓋吉斯之戒的市場定價:Zcash Orchard 漏洞與「增發多少」的道德量尺 民主與政治理論 29 分鐘

    Zcash 2026 年 6 月披露 Orchard 屏蔽池潛伏四年的偽造漏洞,市場替「無法證明池內存糧是否被動過」即時定價、ZEC 暴跌近五成。本文以蓋吉斯之戒思想實驗為主軸,論證「增發多少」這把道德量尺零點量決策規則、零點以上量傷害規模,中途換了單位。它量得到對非人格化信任的正直,量不到完整人格,最終真正在量的是制度,穩態量制度、窗口量人。

  4. 從國家發行憑證到公民證明自己:以公共領域下界重述數位身分如何轉化數位公民建設(公民證明系列第 0' 版) 數位身分 62 分鐘

    本文是 civic-proof 概念的第 0′ 版學術重述,以 Public Realm Floor 承擔數位身分介入公共行動時的民主合法性下界,並把皮夾、AI 代理、公民行動收據、選擇性揭露 UX、跨法域信任治理與台灣案例整合為一套工程與制度檢核框架。2026 年 5 月 21 日修訂加入 Danielle Allen 第二輪來源,將 AllenBridge 擴為 participatory readiness、power-sharing institutions 與 digital public infrastructure 的制度轉譯層。

  5. 我那小小多山、卻可能滿目瘡痍的家鄉:台灣作為 PRF 民主前線壓力測試案例(civic-proof 系列第 24 篇) 數位身分 72 分鐘

    civic-proof 系列第 24 篇。承接系列第 19 篇(A2)所建立的 PRF 規範下界 ⟨plurality, validity, contestation, agonism⟩,以台灣為案例分析主軸進行 case-tracing。Working thesis:台灣不是 PRF 之統計樣本上的典型案例,而是 PRF 在民主前線條件下之『條件性典型 + 存在性壓力案例』;其四條件並存——強公民社會、高頻選舉、地震/海纜物理基礎設施情境、跨海峽認知作戰與灰色入侵——提供 PRF 四分量於最嚴苛條件邊界附近之 existence proof,但不主張其結論對其他單一民主政體有外推力。文章八章內含:§1-§2 導論與形式骨架(PRF 合取下界於台灣語境之再述、T_PRF1-T_PRF5 適用邊界、LegitimacyDegrade 分析性閾值身分、本文限制五項);§3 制度史(民主轉型 1991-1996 / 首次政黨輪替 2000 / eID 撤案 2018-2021 / 數位部成立 2022 / TW DIW 信任清單 2024-2026 上公共鏈);§4 TW DIW × LLM-agent 界面(對照 EUDI ARF 2025-12 + W3C VCDM v2.0、F1 delegation_chain、F2 14 欄位群 issuer 對應、F3 繁中 selective disclosure UX、likelihood-by-mechanism 五機制);§5 民間備援 vs 政府單一棧(『有備而來』民間倡議文本四項設計直觀之 PRF 對映、設計直觀 vs 規範主張分離原則、雙分量承擔與 A2 §3.2 不可化約性之內部矛盾誠實處理);§6 三重壓力 case-tracing(α 認知作戰 / β 海纜中斷 / γ 灰色入侵 × PRF 四分量 likelihood 評估表);§7 六條反論壓力測試(sui generis / 分量耦合 / 序級偷渡 / litepaper 引用層級 / 浪漫例外論 / 憲政地位)+ anti-mythologization clause;§8 對系列 A1/A2/A14/A15/F1/F2/F3/E1/E3 九篇修正方向 + 三條普適性主張之 universal-conditional 區分;§9 結論與三條 future work。本文嚴守紀律:『有備而來』litepaper 為民間推測性實作專案文本(speculative civilian implementation document),引用稱『民間倡議文本』不採學術引用格式;不主張其為政策推薦或規範主張之根據;LegitimacyDegrade 採方向性 + likelihood-by-mechanism 四級(low / medium / medium-high / high),不出具體機率小數;jurisdictional scope 採功能性 demos 操作定義避開主權承認問題。誠實標明:本文為 illustrative anchor 不是 universal generalization;不替代 A2 之 PRF 規範論。

  6. Civic Receipts 與證據鏈:條件可委任區的可審計工程原語 數位身分 70 分鐘

    civic-proof 系列第 17 篇 (F2)。承接 article 16 (F1) §5.4 DeliberationRecord schema 與 §7.3.1 civic-action-receipt envelope,把可區分性需求落地為四個可標準化密碼學原語——SA1 SD-JWT-VC baseline 加 BBS+ 條件性高階混合策略、SA2 holder-controlled 加 qualified preservation service 雙軌保存(30 年下限對應 CRPD 給付請領訴訟時效)、SA3 對接 FRE 901(b)(9) 與 eIDAS 2024/1183 Chapter III §7-8 與台灣電子簽章法第 4/10 條的法庭可採性、SA4 透過 G_recognition^A 軟法層 5/10/15 年三段推進的跨境互認。形式骨架為 14 欄位群(含 23 leaf field)civic-action-receipt schema、V_receipt 函數 C1-C6 六道條件、定理 T1-T4。四原語對 F1 5×3 矩陣 9-✓ 與 4-△ cell 在 Z₂ 範圍內覆蓋(定理 T1);對 Z₃-intrinsic 兩 cell(RT-ℬ ✗、AA-ℬ ✗)為密碼學原語不可達邊界(定理 T2)。CF1-CF5 反事實壓力測試含 CRPD §12 反向使用議題、台灣陸配 / 台商 / 兩岸投資人三場景在 CF4 觸發下的結構性斷裂。working thesis 與 strengthened thesis 嚴格區分;後者透過 crypto-agility by design、第三方 trusted preservation service 對接、G_recognition^A 多軌備援三大緩解 critical path 在五 CF 全觸發下保留核心功能。

  7. 選擇性揭露的 UX 認知極限:可審計工程原語的人因瓶頸 數位身分 64 分鐘

    civic-proof 系列第 18 篇 (F3)。承接 article 17 (F2) §4–§7 四件密碼學工程原語與 article 16 (F1) §5.4 三項工程修正,把 UX 認知層作為 F2 四原語的「實際可履行性」補強。SD 之 holder informed consent 在四道認知瓶頸下無法履行:(i) Miller 7±2 與 Cowan 2001 working memory 4±1 + Sweller cognitive load theory 顯示 selective disclosure 多選項決策每超過 3 個 attribute group 即顯著退化;(ii) consent fatigue 與 dark patterns 在 wallet 場景同型重演 GDPR cookie banner 八年失敗(11.8% 合規率);(iii) capacity 變動使「曾經 informed consent」失效,於 CDR ≥ 2 場景以 mechanism-based likelihood medium-high 退化為 substituted;(iv) supporter 介入邊界模糊使「協助理解」滑入「代為決定」。四件 UX 工程原語為 UX1 progressive_disclosure_ui、UX2 dark_patterns_firewall、UX3 capacity_aware_consent、UX4 supporter_ui_three_layer;以 V_ux ≜ C7 ∧ C8 ∧ C9 ∧ C10 合取承擔,V_receipt' ≜ V_receipt ∧ V_ux 為升級後可驗條件。SA3 補強包含失智 → wallet 三段中介鏈、CDR 三條替代路徑(self-assessment / supporter-triggered / issuer-side hint)的法律—工程—隱私 tradeoff、中介證據強度評估表 15 列、mechanism-based likelihood medium-high;SA4 supporter UI 三層分離以 signatures_disjoint = true 與 VerificationMethodDisjoint = true 兩道密碼學硬約束承載 CRPD §29「supporter 必要、不可替代」原則。working thesis 與 strengthened thesis 嚴格區分;後者含 UX-agility by design、threshold signatures 加 court-supervised downgrade、agent 與 supporter 密碼學區分加上 AgentDelegationProof 制度化三大緩解 critical path。CF1–CF5 反事實壓力測試在五 CF 全部觸發極端情境下,第一段 baseline 完整保留、第二段時程外推 ≥ 10 年、第三段條件性失效。F1 RT-ℬ ✗ 與 AA-ℬ ✗ 兩條常駐型不可委任邊界以擴充定理 T2' 明示——不存在任何 UX 原語子集合使 P_degrade ≤ θ₂。

  8. 當你的數位皮夾在另一個國家被拒絕:跨法域救濟的法律空白 數位身分 43 分鐘

    wallet 跨境救濟空白可分四類典型缺口;歐盟內已部分修補,歐盟外幾乎完全空白。經文獻檢索後三項論證升級:從『規則真空』退守到『規則模糊 + 強制力缺失』;『one-stop redress』降溫為三機制功能等價結構,規範遞延 ≠ 單邊外推;三條補強路徑改為三軸並行,無國籍者議題作為獨立並行層次處理。對台灣公民最關鍵的警示是現行架構下幾乎沒有有效救濟管道。

  9. Civic Proof 是什麼,又不是什麼:與既有數位身分概念的區辨 數位身分 30 分鐘

    Civic proof 是規範性概念而非工程容器。透過既有概念地景的層級錯置分析、Nissenbaum contextual integrity 的 non-derivability 推導、Marshall 公民權三層的啟發式類比、與四需求型態的溯因論證,將 civic proof 定位為一個合格的概念工程提案,是規範條件束的整合命名,而非已驗證的最佳上位概念。

  10. 哈佛 ASML 的 Keyring 錢包——一場押在「身份主權歸誰」的結構賭注 數位身分 16 分鐘

    哈佛 ASML 把選擇性揭露、Profile Badges 與 First-Person Credentials 三塊零件綁在社群平台的 profile 欄位旁邊,端出一個叫 Keyring 的錢包。這篇文章拆解它的技術血統、示範平台選擇、三個最脆弱的地方,以及判斷它會不會成功的四個追蹤指標。

  11. Prove You're Old Enough: How Age-Verification Laws Are Quietly Building a Global Identity Infrastructure 數位身分 20 分鐘 EN

    At least twenty-five countries have pushed age-verification legislation in three years. The technical choices embedded in these laws will determine whether the result is a child-safety tool or a mass surveillance apparatus — and political urgency is tilting most nations toward the wrong end of that spectrum.

  12. 以兒童安全為名的年齡驗證法規,將如何改寫數位身分與數位人權的版圖 數位身分 17 分鐘

    當全球至少二十五個國家在三年內推動年齡驗證立法,「證明你幾歲」這件事正在催生一套全民數位身分基礎設施。技術選擇決定它落在保護工具還是監控基礎設施的哪一端,而政治急迫性正把多數國家推向高風險端。

  13. Proton Foundation 是從 CERN 出來的隱私帝國還是基金會外衣下的商業機器? 組織與資金 18 分鐘

    三位 CERN 物理學家建立的加密郵件服務,十二年後膨脹為估值上億的隱私產品帝國。2024 年成立的 Proton Foundation 究竟是使命鎖定機制,還是一層精心維護的敘事?從瑞士法律、基金會治理到五種組織模式的比較,一次完整拆解。