MATTERS FIELD GUIDE · FOR INDEPENDENT JOURNALISTS

獨立記者的
數位足跡

用化名發稿,只處理了名字。登入的信箱、裝置、連線方式、照片中繼資料與收款紀錄,仍可能把零散片段接回你身上。這份指南陪你走一遍從查資料到發稿後的路。

FIG. 01 每個服務只看到一部分,拼在一起才會接近完整輪廓

BEFORE YOU START

使用化名前的三項提醒

工具能幫你少留一些線索,實際保護到哪裡,仍要看對手、工作內容與你願意付出的操作成本。

01

換了名字,其他身分線索還在

名稱換掉之後,信箱、頭像、活動時間、寫作習慣與收款方式還在。只要其中幾項被重複使用,身分就有機會被接起來。

02

不同服務會留下不同紀錄

瀏覽器、網路服務商、平台、支付商與公開鏈看到的內容不同。先畫出資料經過誰,再決定哪一段需要換工具。

03

公開內容往往無法全數收回

搜尋引擎、讀者備份、截圖與 IPFS 都可能留下副本。抗刪除對新聞保存很重要,對更正、撤回與來源保護也會帶來代價。

ACTIVE TRACE

採訪、發稿與收款留下的紀錄

往下看四段工作情境。右邊的資料層會跟著切換,讓你看見同一個動作可能同時落在哪幾個地方。

01 / 04

查資料時,哪些地方會看見你的連線

查資料

查一個敏感題目時,裝置、網路服務商、網站與 CDN 都可能各留下一小段紀錄。HTTPS 會加密傳輸內容,連線時間與去向仍可能被看見。

可能留下什麼

  • IP、DNS 與連線時間
  • 瀏覽器特徵與 Cookie
  • 下載、搜尋與閱讀紀錄

現在可以怎麼做

  • 先把瀏覽器與作業系統更新完
  • 敏感工作另開一個瀏覽器設定檔
  • 依對手與所在網路選擇 VPN、Tor 或洋蔥小站

02 / 04

互動紀錄如何連回日常身分

聯絡與互動

追蹤、留言、按讚與上線時間放在一起,就能看出你常和誰往來。即使換了名字,頭像、自介、語氣與活動時間也可能把化名接回日常身分。

可能留下什麼

  • 互動時間與頻率
  • 追蹤與留言關係
  • 名稱、頭像與寫作習慣

現在可以怎麼做

  • 別沿用其他平台的名稱、頭像與自介
  • 留言前先回頭看一次公開個人頁
  • 敏感聯絡和日常社交分開處理

03 / 04

發稿時,文章之外還有哪些檔案線索

上稿

照片位置、文件作者、修改紀錄、引文細節與發稿時間都可能暴露來源。文章進入 IPFS、搜尋引擎或別人的備份後,刪除原頁也收不回所有副本。

可能留下什麼

  • EXIF 與文件屬性
  • 草稿版本與發稿時間
  • IPFS、搜尋與轉貼副本

現在可以怎麼做

  • 上傳前清掉照片與文件中繼資料
  • 請不熟悉案件的人做一次來源識別檢查
  • 先想清楚哪些內容可以長期公開保存

04 / 04

收款紀錄如何連回法定身分

收款

信用卡、銀行、支付服務與公開區塊鏈各自保存一部分資料。只要同一個錢包或付款方式在別處出現,化名帳號就可能被接回法定身分。

可能留下什麼

  • 支付識別資料
  • 交易時間與金額
  • 公開鏈上紀錄

現在可以怎麼做

  • 列出整段付款流程會碰到哪些服務商
  • 敏感工作不要沿用日常公開錢包
  • 高風險收款先找懂在地法律與安全的人討論

FROM THE PLATFORM SIDE

政府資料調閱公文的
平台處理流程

來函只是一個起點。平台平常收了多少、留了多久,才決定手上有多少資料能被調閱。

Matters 角色站在天平旁,衡量平台治理、法律要求與使用者權益
FROM 看不見的平台清道夫同一套視覺裡,平台需要同時面對內容治理、公權力與使用者安全。
  1. 01

    確認來文機關與調閱範圍

    來文機關、法律依據、帳號、資料種類與時間範圍都要寫清楚。要求太廣或說不明白,不能直接往下查。

  2. 02

    由法律顧問檢查管轄與必要性

    平台主體、後台所在地、案件性質與使用者所在國家都會影響判斷。兒少安全與一般刑事調查也不能混成同一套處理。

  3. 03

    盤點平台現有資料

    公文寄到之後,資料不會憑空出現。平台平常少收一項、少留一天,遇到調閱時就少一項可以交出去。

  4. 04

    記錄回覆內容與處理理由

    有資料、沒有資料、拒絕提供或立即處理,都應留下範圍與理由,之後才有辦法做透明度報告與外部檢查。

CASE FILE · SELF-REPORTED

三次政府調閱資料紀錄

以下是 Matters 公開治理資料整理出的歷史紀錄。它們能說明過去發生過什麼,不能當成法律意見,也不能保證未來每一案都會用相同方式處理。

查看〈平台遇上法律〉全文 ↗

2023.02法務部調查局

查詢帳號註冊資料與綁定錢包

治理紀錄寫明,平台僅能確認沒有綁定錢包,其餘資料已無法回復。

2023.05台中警察局

要求提供使用者 IP 位址

治理紀錄寫明,公函半年後才收到,平台未回覆。

2025.07台北警察局

妨害名譽案要求 IP 等資料

治理紀錄記為未回覆,沒有公開更多個案細節。

YOUR FIELD NOTES

依採訪情境
整理安全清單

清單只在目前頁面運作,不會保存或送出。你可以複選工作情境,再把結果複製或列印下來。

我會在 Matters 做這些事

可以複選。沒有選擇時會顯示完整清單。

目前顯示完整清單,共 13 項

A

今天處理

先收掉最常見、最容易被利用的缺口

參考 CISA 密碼與帳號基礎
參考 CPJ 數位安全指南
B

接著準備

按採訪與發稿情境把工作環境分開

參考 EFF 釣魚防護
參考 EFF 數位足跡
參考 EFF 威脅建模EFF VPN 指南
C

找人一起看

高風險或疑似入侵時別一個人硬撐

參考 Access Now 數位安全熱線

WHAT MATTERS DOES

Matters 目前提供的隱私與備份措施

每一項都同時寫出證據與保護不到的地方。查不到的部分會留在「待補證據」,不拿推測補空白。

已驗證

6 項項有公開或可重現的證據

待補證據

2 項項還需要產品或治理團隊補資料

政策處理中

1 項項等待條款與 NCC 批次更新

01

網站支援 HTTPS 與 HSTS

已驗證
目前查到的證據
正式網域回應 HTTP 200,連線使用 TLS,並送出 Strict-Transport-Security
保護不到的地方
HTTPS 會保護傳輸內容,IP、連線時間與部分服務資訊仍可能被網路上的不同角色看見。
最後驗證
2026-07-14
負責方
Matters infra

02

本指南不使用分析或廣告追蹤

已驗證
目前查到的證據
原始碼、相依套件與正式 build 未載入分析、廣告或追蹤服務,行動清單只留在目前頁面
保護不到的地方
這項檢查只涵蓋 safety.matters.town。Cloudflare 仍會為傳輸、安全與防濫用處理請求資料。
最後驗證
2026-07-14
負責方
Guide maintainer

03

safety.matters.town 支援 ECH

已驗證
目前查到的證據
safety.matters.town 的 HTTPS DNS 記錄含 Encrypted Client Hello 參數
保護不到的地方
瀏覽器、DNS 與所在網路都要支援才會生效。ECH 也不會讓使用者自動成為匿名。
最後驗證
2026-07-14
負責方
Matters infra

04

洋蔥小站提供唯讀入口

已驗證
目前查到的證據
洋蔥小站 repo 已有唯讀服務、HTML 清理、站內圖片代理、嚴格 CSP 與不記錄閱讀歷史的規格和測試
保護不到的地方
目前不能登入、發稿、留言、付款或存取私人內容。AWS、Matters API、閘道遭入侵與 Tor 流量關聯仍在威脅模型之外。
最後驗證
2026-07-14
負責方
Matters onion gateway

05

公開文章的 IPFS 發布流程

已驗證
目前查到的證據
matters-server 在非垃圾文章發布後送出 IPFS 任務,由 Pinata 上傳文章 bundle,並把 CID 寫回文章版本
保護不到的地方
被判定為垃圾內容的文章不會觸發這段流程;素材過多時可能只上傳文字 bundle,付費內容另有加密。能否長期取回仍受節點、pin 與閘道狀態影響。
最後驗證
2026-07-14
負責方
Matters product and infra

06

使用記憶吐司自行備份公開文章

已驗證
目前查到的證據
lifeboat.matters.town 正常回應,提供免登入的公開文章下載、個人保存空間與自架部落格流程
保護不到的地方
工具處理的是公開文章備份,不能取代原稿、採訪資料與私密附件的加密備份,也不保證第三方保存空間永久在線。
最後驗證
2026-07-14
負責方
Matters lifeboat

07

政府資料請求公開報告尚待建立

待補證據
目前查到的證據
治理資料記有 2023 至 2025 年數次來函與處理結果,NCC 自評也指出仍缺年度繁中透明度報告與政府要求揭露
保護不到的地方
歷史案例是 Matters 的自述紀錄,不能推成目前保存週期、法律義務或未來每一案的固定處理方式。
最後驗證
2026-07-14
負責方
Matters legal and governance

08

帳號安全控制的公開資料尚待補齊

待補證據
目前查到的證據
登入、重設密碼、email OTP 與安全 cookie 已有 repo 證據;2FA、工作階段檢視與撤銷仍待補
保護不到的地方
目前無法確認改密碼或重設後是否會撤銷所有既有工作階段,指南不能代替產品內的安全控制。
最後驗證
2026-07-14
負責方
Matters product

09

隱私條款將與 NCC 改版一併更新

政策處理中
目前查到的證據
已整理資料最小化、保存期間、政府請求與化名使用的更新需求,正式文字等待 NCC 批次處理
保護不到的地方
草案還沒有取代現行條款。化名也無法消除付款、裝置、互動與操作時間留下的紀錄。
最後驗證
2026-07-14
負責方
Matters governance

完整維護規則與 repo 證據收在 evidence matrix ↗

WHEN SOMETHING HAPPENS

帳號、騷擾與裝置事件的處理順序

若有人身危險,先離開現場並聯絡可信任的人。不要為了查清楚數位問題,讓自己留在更危險的位置。

01帳號進不去,或資料被改了
  1. 換到可信任、乾淨的裝置,再開註冊信箱與 Matters。
  2. 先改信箱密碼,再處理平台密碼與仍在登入的裝置。
  3. 留下異常通知、時間與變更紀錄,截圖不要包含更多敏感資料。
  4. 看不出入侵範圍時,先停下來,改找專業支援。
02有人持續騷擾、威脅或追蹤
  1. 保留原始網址、時間與必要截圖,別為了蒐證反覆轉貼威脅內容。
  2. 回頭檢查舊文章、個人頁與其他平台,看看能不能拼出住處、工作或關係人。
  3. 告訴可信任的人,約好固定的報平安時間與失聯處理方式。
  4. 對方提到現實位置或暴力時,立刻找在地法律與人身安全支援。
03懷疑手機或電腦被監控
  1. 先別用原裝置搜尋移除方式、改密碼或討論事件。
  2. 換一部可信任裝置與網路,聯絡有數位鑑識經驗的支援者。
  3. 不要急著重置或刪資料,以免破壞證據,或讓對方發現你已經察覺。
  4. 讓專業人員一起排帳號、裝置與人身風險的處理順序。

一般帳號與平台問題可先找 Matters。涉及監控、跨境追查或人身風險時,直接聯絡外部數位安全支援。

ask@matters.town
Access Now 24/7 數位安全熱線 ↗

RESEARCH SOURCES

本指南的參考資料

安全建議以第一方數位安全指南為主,平台主張則回到正式網站、程式碼與治理紀錄交叉核對。外部連結更新後,本站也要重新檢查。