網頁版 App、免安裝的公民通訊

PWA(Progressive Web App)讓你不用到 App Store 下載安裝:用瀏覽器開啟網頁、 選擇「加入主畫面」,就能像 App 一樣使用——包含推播通知。 對公共服務而言,這代表零下載門檻、不必等待上架審核,也不會把使用者鎖在特定平台。

我們用它做了什麼(已上線)

安裝方式與平台差異(我們實測的結果)


加密投遞:只有你與收件者能解開

開發中,尚未上線。以下說明的是我們正在開發的「加密投遞」服務,以及已經完成的技術驗證。 在正式上線前,我們不會對外聲稱它已可用。

它是怎麼運作的(白話版)

  1. 你的裝置自己產生金鑰:用你的指紋/Face ID(passkey)在你的手機上派生出一把 加密金鑰。這把金鑰不會上傳,伺服器從頭到尾沒有它。
  2. 在你的手機上加密:每則訊息用一把全新的金鑰加密,再用收件者的公鑰把這把金鑰包起來。
  3. 平台只收到「上鎖的箱子」:伺服器存的是密文與包好的金鑰,沒有可以解開的材料。即使我們自己的資料庫被入侵,也解不開內容。
  4. 只有收件者能開:收件者用自己裝置上的私鑰解開。平台不參與解密,也不可能代讀。

我們已經完成的驗證(公開可查)

驗證項目結果
只有收件者能解密+平台中繼(平台無法解密)6/6 通過(含「平台嘗試解密失敗」實測)
金鑰備援(換手機仍能解開舊訊息)6/6 通過(含「沒有復原短語者,連平台也解不開」實測)
指紋/Face ID 派生金鑰(iPhone・iOS 18.7・Safari)支援、派生 32 bytes、兩次派生結果相同(穩定)
指紋/Face ID 派生金鑰(Android・Chrome)支援、派生 32 bytes、兩次派生結果相同(穩定)
網頁推播內容加密(RFC 8291)已有自動化往返解密測試(推播服務看不到內容)

註:我們在兩支真實手機上實測「派生出的金鑰是否每次一致」,並把兩次結果的指紋互相比對(頁面/lab/prf 為公開檢測頁)。 穩定性是它能當「金鑰」用的前提。

我們誠實說明:這套設計「做不到」什麼

想先看看我們的其他服務?前往 pwa.ai-public.win