社交網路
防護下列威脅:
這些尊重隱私的社交網絡,讓您能在不透露全名、電話號碼等個人資訊的情況下參與線上社群,這些資料正是科技公司常要求提供的內容。
社交媒體平台間日益嚴重的問題是兩種不同形式的審查。 首先,他們經常默許非法的審查要求,這些要求可能來自惡意的政府,也可能來自他們自己的內部政策。 其次,這些平台常要求使用者註冊帳號才能存取封閉內容,此類內容若在開放網路中本可自由發佈;此舉實質上審查了注重隱私的使用者瀏覽行為,因為這些使用者無法承擔在該類網路開立帳號所衍生的隱私代價。
我們推薦的社交網路透過開放且分散的社交網路協定來解決審查問題。 檢視公開內容也不需要帳號。
您應該注意,所有社交網路都 不 適合私人或敏感的通訊。 若要直接與他人聊天,您應該使用我們推薦—具有強大端對端加密功能的 即時通訊工具 ,並只使用社交媒體上的直接訊息,以便與聯絡人建立更私密、更安全的聊天平台。
去中心化
去中心化社交網絡的架構與主流社交媒體平台截然不同,卻與電子郵件的底層結構頗為相似。 與其像在 Facebook 或 Discord 上那樣,透過單一整合服務開立帳號,您反而會選擇加入獨立的公開伺服器。 您所加入的伺服器能夠與其他伺服器進行通訊並發現它們;這種去中心化的特性亦稱為_聯邦制_。
此去中心化模式的一項顯著優勢在於,整個網路中不存在能夠審查您帳號的中央權威機構,儘管您的帳號仍可能被個別伺服器封禁或禁言。
此去中心化模式的注意事項在於:每台伺服器皆為獨立的法律實體,擁有各自的隱私政策、使用條款、管理團隊及版主。 雖然其中許多伺服器比傳統的社交媒體平台限制 少 且更尊重隱私權,但也有些可能限制更 多 或 可能 損害您的隱私。 通常,社交網路所執行的軟體不會區分這些管理員,也不會對其權限施加任何限制。
抵抗審查
儘管去中心化社交網路在網路層級上沒有審查制度,但根據伺服器管理員的決定,使用者仍可能在伺服器層級遭遇審查。 管理員有權解除與其他伺服器的聯邦關係,此舉將導致您可檢視的內容與可互動的對象受到限制。
若您非常擔心現有伺服器會審查您的內容、您可取得的內容或其他伺服器,通常有兩種選擇:
-
**自行架設社交網路軟體。**這種方法可以讓您與任何其他您可以自行架設的網站一樣,具有完全相同的極高抗審查能力。
-
使用受管主機服務。 我們沒有特定推薦方案,但市面上有眾多主機服務商可為您在自有網域(或偶爾在其網域的子網域)建立全新伺服器,我們不建議採用後者,除非註冊自有網域對您的隱私造成過大負擔。
通常,主機服務供應商會負責處理您伺服器的技術層面,但內容管理部分則完全交由您自行處理。 對多數人而言,這通常比自行架設伺服器更為理想,因為您既能享有對自身伺服器的更大控制權,又無需擔憂技術問題或未修補的安全漏洞。
在註冊之前,您應仔細閱讀您的主機供應商的服務條款及可接受使用政策。 這些條款通常遠比典型的主機伺服器規則更為寬泛,且在缺乏追索權的情況下,其強制執行的可能性也低得多,但它們仍可能以令人不悅的方式施加限制。
Mastodon
Mastodon 是基於開放網路通訊協定和自由及開放原始碼軟體的社交網路。 它使用 ActivityPub 協定,就像電子郵件一樣是去中心化的:使用者可以存在於不同的伺服器甚至不同的社交平台上,但仍然可以相互溝通。
有許多軟體平台使用 ActivityPub 作為其後端社交網路通訊協定,這意味著即使它們執行不同的軟體,也能與伺服器進行通訊。 例如,PeerTube 是使用 ActivityPub 的影片發佈軟體,這表示您可以使用另一個 PeerTube 帳戶追蹤 PeerTube 上的頻道, 或 使用 Mastodon 帳戶,因為 Mastodon 也使用 ActivityPub。
基於以下這些原因,我們選擇推薦 Mastodon 而非其他 ActivityPub 軟體作為您的主要社交媒體平台:
-
Mastodon 具有穩固的安全更新歷史。 在極少數發現重大安全漏洞的情況下,他們能迅速且妥善地協調修補程式釋出事宜。 過去,他們也會將這些安全修補程式回傳到較舊的功能分支。 這讓資歷較淺的伺服器管理員更容易保持實例安全,因為他們可能不習慣立即升級到最新版本。 Mastodon 也在網頁介面中內建了更新通知系統,讓伺服器管理員更有可能知道可用於其實例的重要安全修補程式。
-
大多數內容類型可用於 Mastodon。 儘管主要作為微部落格平台,Mastodon 仍能輕鬆處理較長的貼文、圖片貼文、影片貼文,以及追蹤非 Mastodon 使用者的 ActivityPub 活動時可能遇到的多數其他貼文類型。 這讓您的 Mastodon 帳戶成為追蹤任何人的理想「中央樞紐」,不論他們選擇使用何種平台。 相較之下,如果你只用 PeerTube 帳號,你就只能追蹤其他的影音頻道。
-
Mastodon 有相當全面的隱私權控制。 它有許多內建功能,可讓您限制是否共享資料和資料共用的方式,以下會介紹其中一些功能。 他們在開發新功能時也會考慮到隱私權。 舉例來說,當其他 ActivityPub 軟體僅透過略微調整嵌入式互動視窗來處理其他貼文連結,便快速實現「引用貼文」功能時,Mastodon 正在開發一項引用貼文功能,讓您在貼文被引用時能享有更精細的控制權。
選擇實例
為了從 Mastodon 獲得最大的效益,選擇一個與您想要張貼或閱讀的內容類型相匹配的伺服器或「實例」是至關重要的。 我們目前不推薦任何特定的實例,但您可以在我們的社群中找到建議。 我們建議避免使用 mastodon.social 和 mastodon.online ,因為它們是由開發 Mastodon 軟體本身的同一家公司所經營。 從去中心化的角度長遠來看,不要使用軟體開發者所控制的伺服器是比較好的做法,這樣就沒有任何一方可以對整個網路施加過多的控制。
建議的隱私設定
從 Mastodon 的網頁介面,點選右邊側邊欄的管理介面連結。 在管理介面的控制面板中,您可以在左側邊欄中找到這些區塊:
公開的個人檔案
在此處的隱私權及觸及分頁下,設有多項隱私控制選項。 尤其要注意以下事項:
- 自動同意新跟隨者:您應該考慮取消勾選此方塊,以建立私人檔案。 這將讓您在接受追蹤前,先檢視哪些人可以追蹤您的帳號。
與大多數社群媒體平台不同,即使您擁有私人檔案,仍可選擇發表對非跟隨者公開可見的貼文,且這些貼文仍可被非跟隨者轉嘟。 因此,取消勾選此方塊是唯一可以選擇發表給全世界或特定人群的方法。
-
於個人檔案中顯示跟隨中及跟隨者:您應該取消勾選此方塊以隱藏您的社交圖譜。 你追蹤的人名單對他人產生實質助益的情況相當罕見,但這類資訊卻可能對你構成風險。
-
顯示您發嘟文之應用程式:您應該取消勾選此方塊,以避免不必要地向他人透露您的個人電腦組態資訊。
本頁面的其他隱私控制措施仍應詳閱,但我們必須強調這些措施並非技術性控制,它們僅是您向他人提出的要求。 舉例來說,即使您在此頁面選擇將個人檔案隱藏於搜尋引擎,實際上並無任何機制能阻止搜尋引擎讀取您的個人檔案。 您僅是要求搜尋引擎索引不要將您的內容發佈給其使用者。
您仍可能希望提出這些請求,因為它們能實際減少您的數位足跡。 然而,不應過分依賴它們。 要讓您的貼文不被搜尋引擎和其他人看見,唯一有效的方法是採用非公開(僅限追蹤者)的可見性設定,並限制可追蹤您帳號的人員範圍。
偏好設定
您應將您的嘟文可見性設定從公開變更為僅限跟隨者。
請注意,這只會變更您的預設設定,以防止意外的過度分享。 您可以在撰寫新貼文時隨時調整可見性。
自動嘟文刪除
- 勾選自動刪除舊嘟文方塊。
此處的預設設定已足夠完善,系統將自動刪除您發布後超過兩週的嘟文,除非您將其標記為最愛。 這為您提供了一個簡易的方法來控制哪些嘟文永久保留,哪些則僅是短暫存在。 然而,關於嘟文保留時間長短與時機的諸多設定,皆可在此處依個人需求進行調整。
超過數週的社群媒體嘟文,極少會被閱讀或對他人產生相關性。 這些較早的嘟文常被忽略,因為批次處理它們頗具挑戰性,但隨著時間推移,它們能逐步構築出關於你的相當完整的個人檔案。 您應始終以短暫性為預設目標發表內容,僅在經過深思熟慮後才讓嘟文保留更長時間。
張貼內容
發表新嘟文時,您將可從下列可見性設定中選擇其中一項:
- 公開,可將您的內容發表給網際網路上的任何人。
- 不公開,您應該認為等同於公開張貼! 這並非技術性保證,僅是您向其他伺服器提出的要求,以將您的嘟文隱藏於某些 feed 之外。
- 跟隨者,只向您的跟隨者發表您的內容。 若您未按照我們的建議限制您的跟隨者,請將此視為公開發文!
- 特定群體,僅將嘟文分享給嘟文中明確提及的人分享嘟文。 這是 Mastodon 版本的直接訊息,但絕對不可以用來進行私密通訊,原因如同先前所述,因為 Mastodon 沒有端到端加密。
若您使用我們上述推薦的設定,您應該會預設嘟文給跟隨者,並僅在刻意與個別情況下才會嘟文給公開時間軸。
Element
選擇家伺服器
要充分發揮 Matrix 的效益,關鍵在於選擇與您想討論的主題高度契合的家伺服器。 我們目前並不會推薦任何特定的家伺服器,但您可以在我們的社群或如 joinmatrix.org 等的第三方資源中找到建議。 我們建議避免使用 matrix.org,因為該伺服器是由與開發 Matrix 軟體本身的同一間公司所營運的。 從去中心化的角度長遠來看,不要使用軟體開發者所控制的伺服器是比較好的做法,這樣就沒有任何一方可以對整個網路施加過多的控制。
建議的隱私設定
從 Element 的網頁或桌面應用程式,前往 →所有設定,就能找到這些區塊:
工作階段
預設情況下,當您在新裝置登入 Element 時,系統會自動將您登入時使用的 Matrix 客戶端與平台名稱填入工作階段名稱欄位。 其他使用者可能可以看到這份資訊,端視所使用的 Matrix 客戶端而定。
為避免不必要地向他人洩露個人裝置資訊,請考慮清空工作階段名稱欄位;此操作將使工作階段名稱變更為隨機產生的英數字元工作階段識別字串。
偏好設定
- 取消勾選傳送讀取回條
- 取消勾選傳送輸入通知
您應取消勾選這些選項,以減少在公共聊天室聊天時,其他使用者接觸到中介資料的機會。
音訊與視訊
- 取消勾選允許使用點對點通訊進行 1:1 通話
- 取消勾選允許汰退通話輔助伺服器 (turn.matrix.org)
若您決定使用 Element 進行一對一通訊,我們建議您取消勾選這些設定,以防止您的 IP 位址暴露給對方。
安全性與隱私權
管理整合 (scalar.vector.im)
Matrix 整合管理器可將 Matrix 連結至第三方服務,例如機器人、橋接器與其他強化功能。 Element 會收集資訊以向使用整合管理器的使用者提供這些服務;您可查閱其詳細的隱私權聲明,了解 Element 確切蒐集哪些資訊以及使用這些資訊的方式。
作為公開家伺服器的終端使用者,您可考慮取消勾選啟用整合管理器選項,此操作不會影響機器人或其他第三方服務的可見性。 身為家伺服器管理員,請審慎評估:與其他各方共享資料所獲得的功能增益,是否值得承擔相應風險。
工作階段
- (選擇性)取消勾選記錄客戶端名稱、版本與網址,以便在工作階段管理器中輕鬆辨識工作階段
取消勾選此選項可能會使您更難辨認正在使用的工作階段,尤其當您在多個裝置上登入 Matrix 帳號時。
加密
- (選擇性)勾選在加密的聊天室中,僅傳送訊息給已驗證的使用者
啟用此設定後,未經驗證的使用者(亦即未使用驗證使用者功能的使用者)與已驗證使用者的未經驗證裝置將無法在已啟用加密的聊天室中收到您的訊息。 這可能會限制您可以檢視的訊息以及您可以互動的對象。
標準
**請注意,我們與推薦的任何專案均無隸屬關係。**除了我們的通用標準以外,我們還制定了一套明確的要求,讓我們能夠提供客觀的推薦。 我們建議您在選擇使用項目之前先熟悉此列表,並進行自己的研究,以確保它是您的正確選擇。
- 必須是自由及開放原始碼軟體。
- 必須使用聯邦式通訊協定與社交網路軟體的其他實例通訊。
- 不得對可聯合的實例有非技術性的限制。
- 必須可在普通的 網路瀏覽器 中使用。
- 必須讓沒有帳號的訪客也能存取公開內容。
- 必須允許使用者限制他人追蹤個人檔案。
- 必須允許使用者張貼只有其追隨者可見的內容。
- 必須支援現代網路應用程式安全標準/功能(包括 多重要素驗證)。
[PWAs]: 漸進式網路應用程式 [WKD]: 網路金鑰目錄 (Web Key Directory)
您正在查看 Privacy Guides 的 正體中文 版本,由我們在 Crowdin 上出色的團隊翻譯。如果您發現錯誤,或在此頁面上看到任何未翻譯的部分,請考慮提供幫助! 訪問 Crowdin
You're viewing the 正體中文 copy of Privacy Guides, translated by our fantastic language team on Crowdin. If you notice an error, or see any untranslated sections on this page, please consider helping out!