這是路線圖,不是現況。本頁說明我們的方向與已完成的技術選擇; 去中心化儲存、跨站信用通用等功能**尚未實作**,將於上線前另行公告。
數位權利自主的網路開放協議
為什麼公民參與需要 web 3.0?因為公共討論的信任地基是「你的發言不會回過頭變成你的負擔」。 我們的做法是把**身分**與**發言**分開處理,並把可驗證性放在你手上。
我們現在已經做到的
- 不用密碼,指紋/Face ID 就是你的登入方式。我們採用 Passkey(WebAuthn 標準):私鑰留在你的裝置或 passkey 供應商,平台只保存**公鑰**; 密碼外洩與帳號被盜的常見風險因此不存在。
- 平台不儲存姓名與身分證字號。會員系統只用隨機產生的假名識別碼;email 只有在你自己選擇設定時才處理,且**只存帶密鑰的雜湊**。
- 同一顆 passkey 可跨子網域使用。我們把身分範圍設在
ai-public.win, 因此主站註冊後,討論區與未來的分站不必重新註冊。 - 討論區內容不對 AI 開放。會員內容僅登入後可見,且該站以
robots.txt與授權機制雙重阻擋;公開的政策資訊則維持完全開放。
我們正在規劃的
- 可攜的公民信用(以可驗證憑證表達),讓信用能跨站使用而不需集中保管。
- 聯邦分站(
*.ai-public.win)與加盟機制、成本分攤與分潤模型。 - 公共提案的雜湊存證(僅存雜湊指紋,與個資法刪除權相容)。
我們要誠實說明的事
上述技術能降低資料外洩的風險與傷害,但不會改變我們的法律責任: 本平台仍是這些資料的蒐集與管理者,依《個人資料保護法》負起完整責任, 你隨時可以依法查詢、更正、要求停止利用或刪除。 把責任說成「因為用了某種技術所以免責」,既不真實,也無助於信任。
因此我們劃下上鏈紅線:姓名、電話、地址、IP、錢包地址等可識別或可連結的資料絕不寫入區塊鏈(鏈上資料無法刪除,與當事人的刪除權直接衝突); 未來若做公共提案存證,也只處理雜湊指紋,並優先採用不涉鏈的存證方式。
我們不宣稱的事
- 不宣稱端對端加密:目前平台可讀取內容**僅用於濫用審核**,我們不宣稱「連平台也讀不到」。
- 不宣稱絕對匿名:平台以假名運作,但依法定程序仍可能提供必要範圍的紀錄(見資料政策)。
- 不宣稱不會被關站:目前是集中式部署,抗單點風險仍在路線圖上。