密碼就像一把鑰匙,但上鎖後的數據夠安全嗎?大家都該認識的密鑰管理學
密碼就像一把鑰匙,但上鎖後的數據夠安全嗎?大家都該認識的密鑰管理學
2020.07.14 | 資訊安全

現代每個人都會使用各種網站服務,少則數個,多則上百個,彷彿把人的一生展開來,那許許多多的足跡,分散在這些服務裡,就像地窖,藏著一罈罈秘密酒罈。

每罈酒都是愈陳愈香的,通往每座酒窖的鑰匙就成了駭客覬覦之物,也因此,防禦工事逐漸成了顯學。登入密碼就像鑰匙,每座酒窖都記上一組密碼鑰匙似乎是太麻煩了,難道沒有一勞永逸的方案?

打造一把萬能鑰匙:土法自製篇

用同一把鑰匙來開啟每個「酒窖」,恐怕已是最容易卻也最危險的方式了。即使這組自製密碼鑰匙,並非使用蟬聯多年榜首的熱門密碼「123456」,而是採用精心設計的複雜密碼,仍然很可能早已在不知不覺狀況下洩漏出去。

風險上,首先是使用鑰匙開鎖的過程,可能被偷看。在智慧型手機開始風行前幾年,大部分的網站服務是採用未加密的HTTP連線,通常只有注重交易安全性的銀行、信用卡或電子商務網站,才會使用加密連線HTTPS。這意味著只要連上未加密的公共Wi-Fi,就很有可能在登入網站過程中,密碼鑰匙就被看光光了。這就像是把實體信用卡拿出來刷,卻因而讓印有卡號的正面曝露在公開場合下,任誰都能偷拍記下卡號來盜用。

所幸Google領頭大力推動,以及多個組織聯合創立免費的數位憑證認證機構Let's Encrypt,迄今加密連線HTTPS已經是大多數網站的主流規格;換句話說,中間人無法竊聽HTTP網站傳輸資訊,你也可以放心使用公共網路來瀏覽登入網站了!

然而,這雖在使用瀏覽器時可以查看網址開頭,是否為安全性加密連線HTTPS,但在使用手機App時,卻仍無法得知是否為安全連線。至此,只能選擇相信「每個」網站服務,都是精良的門鎖製造商……。

圖一.1
超文本傳輸安全協定(HyperText Transfer Protocol Secure,縮寫HTTPS;常稱為HTTP over TLS),是一種透過網際網路進行安全通訊的傳輸協定,由網景公司(Netscape)在1994年首次提出,隨後擴展到網際網路上。HTTPS主要提供對網站伺服器的身分認證,保護交換資料的隱私與完整性。
圖/ shutterstock

一款優秀的數位門鎖,精妙之處在於,用來打開門鎖的鑰匙刻痕,並無法從門鎖反向推演出來,意即駭客無法只看鎖頭就打造出鑰匙!當代網站服務開發者都應當知曉此原則,後端資料庫不能直接儲存使用者密碼鑰匙的明文,而利用雜湊(Hash)原理,只儲存雜湊處理過後的資料。因此,即使駭客入侵伺服器取得這些已處理過的資料(即門鎖樣式),也無法得知原始密碼鑰匙的樣子。

但是,不時仍會有些中小型網站,並未在這些資訊安全基礎下功夫,甚至使得原始密碼鑰匙隨時可能遭竊,被曝光到網路上,假若不同網站都使用同一組密碼鑰匙的話,就等同其他網站也將遭殃!

最簡單的一種檢核方式是,嘗試點擊「忘記密碼」功能,若系統竟是直接寄出先前設定的密碼內容,便能得知應該遠離這個網站服務。

因此,似乎還是應該記憶多組密碼鑰匙,或是設計一套自己專屬的密碼聯想規則,讓每座「酒窖」都採用不同的密碼門鎖,藉此分散風險——然而,現代人已經這麼忙碌了,這種期待恐怕仍不切實際?

打造一把萬能鑰匙:託管篇

另一種打造萬能鑰匙的方式,便是委託廠商保管一個保險櫃,並由廠商打造不同的密碼鑰匙都放裡面,從此之後只需記憶一組帳號密碼,能進入該廠商的服務專區即可。

常見並流行至今的方法,便是使用Google或Facebook的第三方帳號來登入其他網站,而且只要不登出Google或Facebook的帳號,隨時都可以用來登入其他網站。這種第三方登入機制,對網站開發者來說,可以減少帳號系統開發營運成本,對使用者來說更是方便,確實是相當好的解決方案——若不是後來Facebook爆出各種隱私界限醜聞的話。

2018年底紐約時報披露,在Facebook極力擴張時期,曾私相授受使用者隱私資料權限給特定資訊公司。這篇標題名為《As Facebook Raised a Privacy Wall, It Carved an Opening for Tech Giants》的報導中描述,Spotify與Netflix曾擁有權限能讀取、傳送與刪除使用者的Facebook私人訊息。

Mark Zuckerberg
2018年年底,根據外媒《紐約時報》報導,Facebook和其他科技公司簽署特殊用戶數據契約,讓他們看得到用戶的聯絡人、好友甚至私人訊息等資料,Netflix、Spotify、微軟和蘋果都在名單中。
圖/ Frederic Legrand - COMEO via Shutterstock

而Apple則在Steve Jobs時期,雖因隱私權政策問題曾暫緩整合Facebook進入iOS,最終則在iOS 6至iOS 10期間納入整合,卻仍被爆出儘管使用者取消了通訊錄與行事曆的分享權限,Facebook仍能取得這些資訊——儘管這幾間公司都聲明,並未知悉曾被授予這等權力,也不會濫權使用。

此外,Yahoo能夠看到朋友即時貼文,Sony、Microsoft、Amazon除了按正途取得使用者的Facebook朋友清單,還獲得「特許」能取得朋友的電子郵件地址,無異於「被上傳」通訊錄。

近年Apple強力主打隱私功能,其中「使用Apple登入」功能在iOS 13重磅登場,透過其特殊市場地位,將強制要求所有支援第三方帳號登入的iOS App,也都必須支援「使用Apple登入」,使用者就能透過這個選項,選擇性不給予或隱藏真實電子郵件資訊,可以說進一步擴張了使用者的隱私權力。

傳統保險櫃的創新未來

最後一種打造萬能鑰匙的方式,是看似最傳統古老的方案:向廠商購入一個保險櫃,自己把所有不同密碼鑰匙都放裡面,然後把保險櫃放在自家空間裡,從此之後,只需妥善記憶這一把能打開保險櫃的主密碼鑰匙即可。

這種傳統保險櫃,便是獨立密碼管理軟體的核心價值觀,也是近年頗具影響力的產品類型——儘管網路瀏覽器普遍內建了密碼記憶功能,但也長期停留在相當陽春的狀態,尤其在手機App成為上網主流渠道之後,受限在瀏覽器內才能用的密碼自動填入功能,更是顯得停滯不前。

由於密碼管理軟體的門鎖機制,便是仰賴主密碼的對稱式加密技術,在第二次世界大戰期間僅為軍方所用,如今已能普及到每個人手上;還能運用更進階的非對稱式加密技術,來安全地與家人朋友共享密碼;再加上自動生成亂數密碼、網站資安事件通報、支援行動裝置的生物辨識、跨裝置同步、加密文件檔案共享等等,單就功能來說這些都稱不上是前沿技術,然而能將這些相關功能,全都整合在一個美觀易用的App上,便是其價值所在。

圖三
近代公司組織使用愈來愈多的線上服務或工具軟體,帳號密碼的授權管理也成為一大痛點,因此老牌密碼管理軟體都紛紛推出企業版本,提供內控管理機制,譬如設定安全級別要求、控管密碼鑰匙存取權限等,能為公司內部資安拉起防線,未來將逐漸成為許多公司企業的基礎建設。
圖/ shutterstock

因此,經歷這十幾年來的發展,密碼管理軟體逐漸成為一門產品類型,較為老牌熱門的1Password、LastPass、Dashlane等皆獲得注資或併購,還有不少獨立小廠牌或開源的密碼管理軟體,近年來如雨後春筍般湧出。

最多人會質問的是:把全部密碼交付一個密碼管理軟體,感覺並不安全吧!然而在現實生活中,人們同樣不會把所有財產託付在同一間銀行,也不再把所有現金都提領出來,只鎖在一個保險櫃裡吧?本來就不需要把「全部密碼」交給一個密碼管理軟體。此外,保險櫃都是委由廠商所打造的,要使用就意味著需要信任該廠商,因此資安檢核與品牌營運,當然是重要考量因素。

至於企業領域,隨著近代公司組織使用愈來愈多的線上服務或工具軟體,帳號密碼的授權管理也成為一大痛點,因此這些老牌密碼管理軟體都紛紛推出企業版本,提供內控管理機制,譬如設定安全級別要求、控管密碼鑰匙存取權限等,能為公司內部資安拉起防線,未來將逐漸成為許多公司企業的基礎建設。

打造第二把鑰匙才是最佳解

在真實世界中,為了驗證「酒窖主人」身分真實性,一般來說可以併用三種獨立驗證機制:要求提供主人才知道的通關密碼(Something You Know)、要求提供主人才擁有的秘密鑰匙(Something You Have)、直接由管家辨識主人樣貌(Something You Are)。

對應到數位世界,前兩種方法都可以分別對應到一把密碼鑰匙,第三種「Something You Are」即為生物特徵辨識技術,是基於一般人不易改變的身體特徵,因此往往基於隱私疑慮,會採用專屬的安全硬體機制來處理,而在行動裝置上為求方便易用,通常是設計作為自動填入密碼的驗證機制而已,因此僅是第一種機制「Something You Know」的延伸,並非獨立機制。

前述篇幅所述的密碼鑰匙,皆需「記憶」至少一組帳號密碼或主密碼鑰匙,便是第一種機制「Something You Know」。因此,為酒窖打造第二把鑰匙「Something You Have」,才是最佳解。

概要來說,第二把鑰匙通稱為「Two Factor Authentication, 2FA」,中文譯名眾多:雙重認證、兩步驟驗證、兩階段驗證等等。最常見的方式有SMS簡訊、一次性密碼(One-Time Password, OTP)、硬體安全金鑰等等,各家網站服務支援的類型,可在TwoFactorAuth.org上查詢。

圖三換圖
為了驗證使用者身分真實性,一般來說可以併用三種獨立驗證機制:要求提供使用者才知道的密碼、要求提供秘密鑰匙、直接由安全機構辨識使用者樣貌。
圖/ shutterstock

值得一提的是,SMS簡訊雖然是最方便的2FA機制,只需有一支手機號碼即可,但其通訊規格安全性欠佳,可能遭駭客透過欺詐基地台來攔截SMS簡訊(SS7 Attack),美國國家標準與技術研究院(NIST)已經不推薦使用,近年來各大網站服務也順應潮流,推出SMS簡訊以外的驗證方式。

因此,要打造第二把密碼鑰匙,成本最低廉的方式是下載免費的2FA App,譬如Authy、Google Authenticator等等,按照步驟操作即可作為第二把密碼,用來顯示依時間變動的一次性密碼(Time-based One-Time Password, TOTP)。有些網站服務會透過自家App,推送通知到已信任的裝置,用來授權登入,也是既方便又安全的第二把密碼鑰匙。

然而各家網站的2FA支援規格各異,還是太複雜了,因此專屬安全硬體再度登場,譬如領航產品YubiKey這種實體密碼鑰匙,是時下最安全可靠的機制,只需要插入電腦或手機即可作為2FA驗證,這不正是酒窖主人才擁有的秘密鑰匙嗎!

值得一提的是,這種實體密碼鑰匙也常提供NFC無線驗證的方式,更加方便了;至於藍牙無線驗證則是安全性與穩定性欠佳,並不推薦使用。

圖四
雙重認證是一種認證方法,使用兩種不同的元素,合併在一起,來確認使用者的身分,是資安領域的多因素驗證中,一個特殊案例。
圖/ shutterstock

一切都是信任,信任從不簡單

在數位時代中,密碼鑰匙已經成為守護數位資產、甚至是金融服務存取權的重要關卡。每個人走過的數位足跡,也確實都是具有經濟價值的數位資產,只是並不在本文討論範圍內。因此,若人們願意花時間研究理財或管理資產,那麼也同樣值得妥善運用各種密碼鑰匙的設計,為自己規劃管理個人數位資產。

最後,讀者們或許也發現,傳統金融機構早已採用這3種獨立驗證機制:金融卡密碼(Something you know)、金融卡(Something you have)、臨櫃驗證身分(Something you are),而近年流行的密碼貨幣(例如比特幣),則在原始的匿名架構設計上,僅採用了一種獨立驗證機制:錢包私鑰(Something you have),這樣的代價便是無法支援多重驗證或錢包復原機制,而僅能由第三方(譬如交易所)來提供。

這是否終將走回傳統金融的老路呢?然而密碼貨幣的衝擊風潮,也加速了開放金融的推行,展望未來的金融科技將繼續蓬勃發展,別忘了這一切仍根基於使用者與網站服務,如何去妥善運用這些密碼鑰匙來管理個人數位資產。

責任編輯:張庭銉

往下滑看下一篇文章
從第一天就走向全球!MOOIMOM、大研生醫、特力集團借力亞馬遜出海,以創新、信任打造品牌護城河
從第一天就走向全球!MOOIMOM、大研生醫、特力集團借力亞馬遜出海,以創新、信任打造品牌護城河

在全球「消費升級」的時代,現今消費者要找的,不是最便宜、CP 值最高的產品,而是更安全、更值得信任、更符合需求的商品。在此趨勢下,台灣品牌的優勢反而被放大。

事實上,憑藉著深厚的製造底蘊、對品質的堅持,許多來自台灣的品牌,正透過精準的「價值創新」研發,以及「安全信任」的品牌經營,在亞馬遜上,擄獲各國消費者的青睞。

拒絕等待完美,MOOIMOM 透過出海、迭代快速進化

新創母嬰品牌 MOOIMOM 自 2016 年創立起,便瞄準全球市場,MOOIMOM 創辦人周靖棠指出,近年來,台灣新生兒人數持續下滑,若一開始就只做台灣市場,花去的時間、開發成本都無法撐起未來的成長性,「所以我們第一天就決定『Go Gloabl』,這對新創非常重要。」

AWS-2.png
新創品牌MOOIMOM瞄準母嬰市場,有鑒於台灣新生人口持續負成長,從2016年創立的第一天,創辦人周靖棠就決定Go Gloabl,決心用優質產品,挑戰更大的市場。
圖/ MOOIMOM

MOOIMOM 是從印尼市場起家,再逐步拓展回台灣,但周靖棠隨即又意識到,若「Go Global」僅在東南亞、台灣,仍然有侷限,於是 MOOIMOM 決定加入亞馬遜,跨出亞洲、進軍澳洲等市場,「MOOIMOM 需要一個已經有高信賴度、強大物流、精準數據的夥伴,協助我們降低跨足北美、澳洲等市場的門檻。」

AWS-3
MOOIMOM創辦人周靖棠、共同創辦人李沆澎及團隊,透過運用亞馬遜數據與工具,以最真實的消費者反饋,反覆打磨產品。
圖/ MOOIMOM

為了找到市場缺口、實踐價值創新,MOOIMOM 積極運用亞馬遜上的數據與賣家工具。相較於其他品牌可能會注意自家產品有多少五顆星的評價,周靖棠尤其重視「四顆星」的留言,「因為那往往是能不能從『好』做到『更好』的關鍵。」以 MOOIMOM 的「涼感產後束腹帶」為例,團隊透過評論,發現邊緣縫線會造成皮膚的些微摩擦,加上產婦穿不住悶熱的材質,於是,MOOIMOM 花了近兩年時間,參考亞馬遜後台數據,包括消費者留言、競品的包裝顏色、排名落差等資訊,將產品從 1.0 迭代至 3.0 版本,不僅改採涼感透氣材質,更做到無縫線的舒適感。周靖棠透露,1.0 版的束腹帶,原先一週賣不到 1000 美元,但發展至 3.0 時,除了評價穩定保持在 4.3 顆星以上,一週甚至可以達到1萬美元的營業額,等於成長十倍。

AWS-4.png
圖/ MOOIMOM
AWS-5.png
產後束腹帶三代迭代圖,不僅涼感透氣,更做到無縫線的舒適體驗,讓產後媽媽可以穿得住,真正達到束腹的效果。
圖/ MOOIMOM

另外,周靖棠也善用亞馬遜的「A+ Content」等工具,將「永續」元素植入 MOOIMOM。由於澳洲對環保、安全規範的要求,向來以嚴格聞名,對於跨境電商無法「觸摸實品」的鴻溝,團隊便運用 A+ Content,在產品頁面中將小麥桿融合PP材質等無毒認證和安全細節,讓消費者一目瞭然。針對各國嚴格的母嬰用品法規,團隊也在亞馬遜協助下,一一完成合規程序,把出海阻礙轉化為讓消費者安心買單的保證。

科學實證敲開日本大門,大研生醫靠極致細節贏得信任

以德國頂級魚油、視易適葉黃素等產品聞名的大研生醫,起初是為了自己和家人的保健需求創立,在台灣取得佳績後,大研決定將這份堅持帶向世界。而出海的首站,是保健食品發展逾百年、相當競爭的日本市場。

AWS-6.jpg
大研生醫出海首站就挑戰保健食品發展逾百年、相當競爭的日本市場,大研生醫董事長林東慶表示,進入日本市場真的很辛苦,但當收到日本消費者正向的回饋時,對團隊帶來很大的鼓舞。
圖/ 數位時代

大研生醫董事長林東慶解釋,先選擇日本,是因為當地消費者偏好網購、多居住於公寓,購物習慣、商業環境和台灣相近。至於決定透過亞馬遜進軍日本,一方面出於亞馬遜是日本使用率最高的電商網站之一。其次,在日本市場想「從 0 到 1」發展不易,溝通成本高,「但亞馬遜上的消費者,都很願意接受新東西。代表我們更容易在上面找到對的人。」

林東慶特別提到,日本保健食品市場歷史悠久,卻並非完全沒有切入機會。例如:日本延續過往經驗,原料進展未必跟上時代需求,市面的魚油濃度普遍都不足。除了端出創新的產品之外,想進入相對成熟的日本保健品市場,安全有效、建立信任是唯一真理,「大研經營的正是『信任』,信任背後代表了你的產品、服務和品牌。而亞馬遜就是過程中的最強後盾。」

大研透過亞馬遜的後台數據,從消費習慣與市場需求兩個面向,深入了解日本市場。例如,日本消費者偏好小顆粒、一天可服用多顆保健品;另一方面,日本社會因工作壓力大,助眠、舒緩情緒等產品需求也持續成長。團隊再搭配「在地製造、世界原料」的策略,讓「Made in Japan」成為敲門磚,「就和在台灣帶起『高濃度魚油』的風潮一樣,我們以國際頂級專利原料、強大的科學實證及嚴格的產品檢驗,帶起新趨勢。」

大研甚至將細節延伸至包裝、服務。比方說,日本家戶的信箱尺寸偏小,大研的包裝設計,便要確保能順利投遞進信箱;消費者認為用紙盒包裝更安全,大研也從善如流,採精緻紙盒而非美國市場的簡約瓶裝。由於在每個環節都做到極致,大研才進軍日本亞馬遜半年,就奪下 Omega-3 魚油類目排名第一,整體 BSR 也達到 1000 至 1200 名以內。

接下來,大研計劃進軍極度重視天然與健康的澳洲市場,以及競爭激烈的美國市場,林東慶強調,大研期望透過亞馬遜,將對品質的堅持帶出台灣,成為具影響力的全球品牌。

AWS-7.jpg
大研生醫因應不同市場消費習慣,推出日本、美國、台灣三種版本魚油產品,同樣訴求高濃度、高品質。不僅在生產上呼應其「在地製造、世界原料」的全球化策略,更配合當地市場習慣,量身定做外包裝規劃,左:日本版、中:美國版、右:台灣版德國頂級魚油)
圖/ 數位時代

跳脫傳統代工宿命,特力集團用數據算出市場需求

擁有 30 年歷史的特力集團,從傳統 B2B 貿易起家,如今再下一城、攻入跨境電商市場,在亞馬遜上的營收,每月穩定達到美元六位數。這背後,是一場為了解決傳統代工痛點發起的 DNA 轉型。

特力集團業務總監 Isaac Liao 指出,傳統 B2B 貿易是特力深厚且穩固的根基,但為了在全球供應鏈重組的變局中更具敏捷度,特力必須打破過去與終端市場之間的隔紗。但中上游企業打下游 B2C 戰局,最怕盲目下注或因為怕虧損而不敢試錯。特力的心法,是建立一個「基於數據的科學容錯機制」,把亞馬遜當成全球導航儀,大膽做小規模的市場實驗,算準了、看清了再重注出擊。

AWS-8
特力集團業務總監 Isaac Liao(左三)分享:特力發揮多軌營運優勢,結合在地團隊實體佈局與供應鏈韌性,打造品牌護城河。
圖/ 特力集團

Isaac 透露,特力在歐美家居市場突圍的關鍵,在於用「數據」找出消費者的痛點,再據此創新產品,「中上游企業常覺得自家產品無敵,怎麼會賣不好?但在電商戰場,消費者沒搜那個關鍵字,產品再好都等於不存在。」特力是用亞馬遜的商機探測器、品牌分析工具,抓出高需求、低競爭的藍海市場,並將自家產品、競品的負評,作為研發參考。例如團隊抽絲剝繭後,發現消費者通常在購買資源回收桶時,最痛恨「異味洩漏」和「腳踏板易壞」;買烤肉推車時,則有「說明書看不懂」、「組裝太複雜」等痛點。團隊會再據此回頭改良製程、產品,並將行銷時,將這些痛點的「解方」直接放大在亞馬遜的產品頁面 A+ Content 和主圖影片中。

AWS-9
結合質感美學與實用功能,特力熱銷居家產品主打極窄隙縫省空間設計(左)與質感靜音緩降上蓋(右),精準切中消費者痛點。
圖/ 特力集團

Isaac 特別提到,近期特力導入了亞馬遜行銷雲(Amazon Marketing Cloud, AMC),拆解完整的消費旅程。以特力在亞馬遜熱銷的烤肉推車為例,透過 AMC 的底層數據藍圖,團隊發現歐洲消費者從心動到行動平均需要三週。消費者可能在第一週看球賽時,先被特力的品牌影片廣告(DSP)吸引;第二週滑亞馬遜時,看到展示型廣告(SD)被再次提醒;直到第三週週末要辦派對了,才在搜尋框輸入關鍵字並透過商品廣告(SP)下單結帳,「AMC 讓我們看清這條跨渠道的『消費旅程藍圖』,把過去盲目砸廣告的焦慮,變成每分錢都能精算回報率的高精準 ROI 投資。」

特力已立下月營收達七位數美元的新目標。Isaac 透露,團隊正積極布局生成式引擎優化(GEO)等最新 AI 搜尋趨勢,並根據亞馬遜的後台數據,延伸家居周邊產品線,期望推動內部從「製造思維」進化為「市場和品牌思維」,讓台灣深厚的製造底蘊,能在國際零售舞台上走得更深、更遠。

在迎戰「消費升級」的此刻,台灣企業從來不缺好技術,缺的是直面終端市場的勇氣與機會。而亞馬遜提供的,不只是一套銷售工具,而是一套完整的「持續創新」能力——從全球物流、在地合規,到消費者洞察與數據分析,讓品牌得以直接理解世界各地消費者的真實需求。透過這套基礎設施,品牌能在國際市場中「快速測試、快速修正、快速成長」,把每一次迭代都變成站穩腳步的養分。台灣品牌只要願意邁出第一步,再借力亞馬遜的全球能力,勢必能在世界舞台走得更穩、更遠,實踐「Go Global From Day One」的布局。

想要挑戰跨境,讓更多人認識你的產品嗎?
立即報名 Taiwan Select Day

圖/ Amazon

登入數位時代會員

開啟專屬自己的主題內容,

每日推播重點文章

閱讀會員專屬文章

請先登入數位時代會員

看更多獨享內容

請先登入數位時代會員

開啟收藏文章功能,

請先登入數位時代會員

開啟訂閱文章分類功能,

請先登入數位時代會員

我還不是會員, 註冊去!
追蹤我們
代理式商務連動百兆商機
© 2026 Business Next Media Corp. All Rights Reserved. 本網站內容未經允許,不得轉載。
106 台北市大安區光復南路102號9樓