作者彙整: Toomore Chiang

關於「Toomore Chiang」

一些可能會變成長篇大論的寫作地方。

歐盟的數位身分皮夾,為何被批評是「送給 Google 與 Apple 的大禮」?

歐盟這幾年一再對外強調要對抗科技巨頭的壟斷,從 GDPR 到數位市場法(DMA,Digital Markets Act,一套要求大型平台不得濫用守門人地位的法規)都是同一條路線。然而最近讀到荷蘭數位公共基礎建設組織 Waag一篇評論,作者 Danny Lämmerhirt 指出,歐盟各國正在推動的數位身分皮夾,實際的技術設計卻將「驗證使用者裝置」的權力交回到 Google 與 Apple 手上,與歐盟自身的反壟斷立場相互矛盾。文章標題說得相當直接,此舉無異於送給 Google 與 Apple 的一份大禮。

以下先補一點背景,再整理 Waag 這篇文章的重點。整理的部分是重點編譯、加上少許個人理解,不是逐字翻譯,原文的技術細節相當完整,建議直接閱讀完整版。

一、背景:歐盟為何要做數位皮夾

歐盟的舊 eIDAS(2014 年,歐盟的電子身分識別與信任服務規範)只解決「跨境登入政府網站」這件事,但推了幾年,只有 14 個會員國通報了電子身分方案,大約六成歐盟居民其實無法在別國使用自己國家的 eID。2020 年,執委會主席 von der Leyen 在國情咨文裡講了一句常被引用的話:每次 app 或網站要求以某個大型平台登入,使用者其實不知道自己的資料會被如何使用。隔年執委會就提出「歐洲數位身分」框架,2024 年正式修法成 eIDAS 2.0(Regulation (EU) 2024/1183,2024 年 5 月生效),要求每個會員國在 2026 年底前,至少提供公民一款數位皮夾。

官方講的目標,是讓公民用同一個皮夾在整個歐盟證明身分、自己決定要揭露哪些資料(選擇性揭露),而且不必倚賴私人的身分驗證方式。一個為了「少依賴大型平台登入」而生的計畫,真正上路後,卻在最底層「這台手機可不可信」這一關,把決定權交回給 Google 和 Apple。而 Waag 這篇文章要處理的,就是這個矛盾。

二、Waag 這篇文章在說什麼

為何需要驗證裝置

歐盟正在推動的 EUDI Wallet(European Digital Identity Wallet,歐洲數位身分皮夾),目標是讓歐盟公民以手機上的一個 app 存放身分證、駕照這類官方憑證,日後辦理政府服務、進行身分識別皆可使用。這類 app 牽涉相當敏感的官方憑證,因此會先確認目前執行這個 app 的手機,是否為一台未經竄改、可以信任的裝置。這個確認動作在技術上稱為遠端驗證(remote attestation,就像有些銀行 app 一偵測到手機被 root 或越獄就會拒絕登入,由遠端判斷這台裝置能否信任)。問題就在於,各國採用何種工具來完成這項驗證。

Play Integrity 的生態綁定

文章指出,荷蘭與義大利的皮夾採用 Google 的 Play Integrity API 進行裝置驗證。這個 API 表面上檢查的是「app 是否遭到竄改」、「是否透過官方管道安裝」,但它實際判斷的標準為兩點:這個 app 是否透過 Google Play Store 安裝、這台裝置執行的是否為 Google 授權的 Android(市售手機多半預裝通過 Google 認證的版本,GrapheneOS/e/OS 這類去 Google 化系統則不算在內)。

換言之,Play Integrity 將 Google Play Store 視為唯一的可信來源。作者原文寫道(以下為翻譯):Google 的這套安全服務,在設計上就是要排除非 Google 授權的作業系統、鼓勵使用者透過 Play Store 安裝、並要求使用者以 Google 帳號登入。結果便是,只要使用的並非 Google 版本的 Android,就可能連政府的身分皮夾都無法開啟。iOS 那一側,Apple 的 Managed Device Attestation 扮演對應的角色,文章把兩家並列點名,只是技術細節主要以 Google 這套為例展開。

開源的替代方案

作者強調,這種綁定在技術上並非不得不然。Android 本身即具備另一個 Hardware Attestation API(硬體層級的裝置驗證),改用裝置內建的安全晶片來證明自己未被竄改,同樣能達成足夠的安全檢查,卻不會額外要求 Google 授權、透過 Play Store 安裝或以 Google 帳號登入。可見「確認裝置可信」這件事,存在不綁定單一廠商的做法,只是荷蘭與義大利並未採用。

各國實作不一

這不只是紙上談兵,各國的實際選擇已經分岔。

  • 荷蘭、義大利:直接採用 Play Integrity,無條件綁定 Google。
  • 瑞士官方文件明講,基於資料保護、數位主權與使用者選擇自由的考量,放棄原本要用的 Play Integrity,改用硬體層級的驗證。
  • 歐盟的架構參考框架(ARF,Architecture Reference Framework):僅「建議」採用 Google 與 Apple 的驗證,並未強制。正因僅止於建議,各國才做出寬嚴不一的選擇。

瑞士的選擇說明,不綁定 Google 在技術上同樣可行。

與歐盟法規的矛盾

  • eIDAS(也是 EUDI 皮夾的法源):將互通性(interoperability)列為關鍵目標。一旦驗證機制綁死 Google 的生態系,等同將不使用 Google 服務的人排除在外,與互通性的目標背道而馳。
  • DMA數位市場法):要求大型平台不得濫用守門人地位。將 Play Integrity 納入公共基礎建設,等同藉政府服務去強制執行 Google 的生態系政策,作者認為這明顯違反 DMA。

一邊立法反壟斷,一邊在公共服務中將守門權交予被規範的對象,這是整篇文章反覆指出的核心矛盾。

來自實測的佐證

Waag 自身執行了一項由歐盟資助的 Mobifree 專案,歷經兩年研究、招募 120 位測試者,探討何種條件會使人願意改用「去 Google 化(de-Googled)」的作業系統,例如 GrapheneOS、/e/OS 這類移除 Google 追蹤器與預載軟體的 Android 分支。研究發現,許多測試者是否願意轉換,關鍵在於這些系統能否使用支付、政府身分識別這類生活必需的 app。而 EUDI 皮夾綁定 Play Integrity 之後,想使用較能保護隱私的手機系統,反而會因此無法連上政府服務。

行動呼籲

作者最後分別點出三種人各自可著手的行動:

  • 使用替代作業系統的人:聯絡所在國家 EUDI 皮夾 app 的開發團隊,要求其擺脫對 Google 與 Apple 驗證的依賴。
  • 一般公民:聯絡所在選區的民意代表,要求將身分皮夾與 Google、Apple 脫鉤。
  • 記者:持續關注相關的政治與設計過程,使這件事受到公開監督。

不只裝置驗證這一樁

Waag 這篇並非孤例。早在 2025 年 2 月,就有人在歐盟官方皮夾 app 的開發庫提交了一則 issue(問題回報),要求移除 Play Integrity 的強制要求,理由和 Waag 幾乎一樣。歐盟另一個年齡驗證 app 專案,也因為同樣的質疑,由開發商出面澄清不會強制綁定、會支援硬體驗證等替代方案。

eIDAS 2.0 推行過程中引發的爭議,也不只裝置驗證這一項。2023 年底,超過 500 位資安專家與密碼學家連署反對其中第 45 條,擔心要求瀏覽器信任政府指定的憑證會削弱 HTTPS 的安全。EDRi 等數位權利團體則持續質疑皮夾的「不可連結性」保障不足、可能造成過度識別。推行進度也普遍落後,連荷蘭都已公開表示可能趕不上 2026 年底的期限。

三、不只歐盟:其他國家的做法

將身分證件整合進手機是全球趨勢,不只歐盟在推動。各國採取的做法並不一致,大致可分為兩種路線。

路線代表國家做法
整合進 Apple、Google、Samsung 錢包美國、日本、南韓政府把證件開放給大廠錢包收錄,證件的操作介面直接整合進平台既有的 app
政府自建、避免綁定大廠瑞士、英國、新加坡、澳洲各有獨立的官方 app,不整合進大廠錢包

美國的做法比歐盟更徹底。歐盟至少還是政府自己的皮夾 app,只是採用 Google、Apple 的 API 驗證裝置。美國則是連證件的呈現介面都直接放進 Apple Wallet、Google Wallet,已有十幾個州上線,連機場的 TSA 安檢也開始接受。瑞士則做出相反的選擇,前面提過,它的官方文件為了資料保護與數位主權,刻意放棄了 Play Integrity。

大廠甚至不必等政府推出官方皮夾,就能自行把身分驗證功能整合進錢包。Google 從 2026 年 4 月起在 Google Wallet 推出「護照身分證」功能,讓使用者掃描護照晶片自己建立數位身分,已上線的地區包含新加坡、巴西和台灣,並宣布 2026 年夏天將擴及歐洲多國。

四、從歐盟看回台灣

當公共服務愈來愈以手機 app 為前提,決定「哪一台手機算可信」的權力,會在不知不覺間落入平台商手中。

平時談自架服務、開源、隱私,經常被視為少數人的偏好。一個想使用 GrapheneOS 的人,只是做了一個更能保護隱私的選擇,卻可能因此連政府身分識別都無法使用。當「保護自身隱私」與「使用基本公共服務」淪為二擇一,問題便從個人品味,轉為公共政策是否剝奪了使用者的選擇權。

回到台灣。數位發展部的數位憑證皮夾已經在 2025 年底進入試營運,設計理念上參考了歐盟的分散式身分框架,只是收錄的憑證還是以電信門號卡、駕照為主,其中門號卡自試營運起就上線,駕照要到 2026 年才陸續開放,國民身分證則尚未納入。另一條晶片身分證(New eID)的路線,則因隱私爭議停擺至今超過五年。官方當初說要先完善法制再重啟,但相關專法尚未立法,個人資料保護委員會也還停在籌備處,重啟條件並未達成。

那數位憑證皮夾會不會重演歐盟這一步?這要先分清楚兩個層次。皮夾本身有一整套身分與憑證的驗證流程,這是它能上路的前提。文章擔心的是另一層的裝置驗證。Google、Apple 那種驗證會判斷「這台手機本身可不可信」,並把去 Google 化系統排除在外。就這一層而言,台灣的情況其實比想像中好。這款皮夾的 app 是開源的,程式碼裡找不到 Play Integrity、App Attest 這類呼叫,保護金鑰靠的是手機內建的硬體金鑰庫(Android Keystore、iOS Secure Enclave),不綁定 Google 或 Apple 的生態系,也不會因為使用者改用 GrapheneOS 而拒絕服務。不過要注意,這是依 2026 年 6 月的開源版本判斷,上架的實際版本未逐一反編譯核對,也還沒有人實測它在去 Google 化手機上的相容性。

同樣的排除風險,台灣也存在。台灣人權促進會等團體在 2026 年初的聯合聲明就指出,數位憑證皮夾在缺乏專法保障的情況下便先行試營運,若日後強制使用特定驗證方式,手機不支援或不願安裝 app 的人可能被排除在公共服務之外,聲明並直接點名歐盟 eIDAS 已有的規範框架作為對照。台灣現行對數位皮夾的規範,並非完全無法可管,目前是靠幾部現行的一般性法律拼湊而成:

現行法源管什麼管不到什麼
電子簽章法給憑證「與紙本同等效力」皮夾如何使用、誰能強制要求使用
個人資料保護法皮夾裡的個資處理主管機關(個人資料保護委員會)仍是籌備處,尚未正式成立
資通安全管理法數發部與公務機關的系統資安超商、租車等實際驗證皮夾的民間業者
數位發展部組織法數發部「推動數位服務」的職權隱私邊界等實體規範

就連沙盒測試與試營運本身,也沒有專屬法規,靠的是行政措施與使用者同意的服務條款。歐盟正在爭論的「技術設計會不會把一部分人擋在門外」,台灣其實也還沒把配套規範補上。

五、小結

驗證裝置本身合理,敏感的官方憑證確實需要確認裝置可信。真正的關鍵在於採用何種驗證,因為這決定了公共服務將誰排除在外。採用 Google 的 Play Integrity,等同預設把不使用 Google 的人拒於門外。改採開源的硬體驗證,同樣能確保安全,又不致替 Google 鞏固壟斷。歐盟的反壟斷立法,與它在數位皮夾上的實際技術設計是否一致,端看它將「數位主權」視為口號,還是視為真正的設計原則。這道題不只屬於歐盟。台灣的數位憑證皮夾也已經上路,配套規範卻還沒跟上,把誰隔絕在外、由誰把關,同樣是我們無法迴避的問題。


本文為 Waag〈European Digital ID Wallets Are a Gift to Google and Apple〉(作者 Danny Lämmerhirt,2026-06-22)的重點整理與編譯,非逐字翻譯,僅為評論性引用。原文:https://waag.org/en/article/european-digital-id-wallets-are-gift-google-and-apple/

我們是不是把「辦研討會」誤當成「經營社群」?

我們是不是常常把「辦了一場成功的研討會、一場盛大的年會」當成「我們有一個健康的社群」?

最近讀到一篇文章,讓我把這個問題又翻出來想了一遍。作者 Jr Conlin 在 Mozilla 待了超過 15 年,離開前寫了一封很長的告別文〈Leaving Mozilla〉。表面上他在談一家瀏覽器公司的內部問題,但讀到後面我發現,他真正在寫的是另一面。一個組織如何把真正撐起它的「社群」,誤當成「顧客」、誤當成「一場可以反覆操辦的大活動」,然後一步步離棄那些持續投入的人。

說明:以下前半段是我自己讀完後的重點整理與編譯,加上一點個人的理解,不是逐字翻譯。內容很豐富,強烈建議直接點原文讀完整版,我這裡只整理摘要與觀點。

Jr Conlin 如何看 Mozilla

離職信留給同事的三句話

他離開時留給同事一封信:

  • 你比你想的還重要:他講的就是「正在讀這封信的那個你」,不是什麼「企業體」或「組織」。他長年在公司裡推動 mentoring(師徒制、指導),本質就是「找到另一個可以對話的人」。無論你的資歷深淺,你都同時能學、也能教。
  • 你是更大整體的一部分:在 Mozilla 領薪水的人,是幸運的少數。真正的 peers(同儕)是外面那一大群「沒有 badge、沒有 @mozilla.com 信箱」、卻一起想打造一個「把使用者利益擺第一」的瀏覽器的人。對這群人,公司有「傾聽」的義務,因為如果不為他們做事,他們會去找別人。
  • 我們其實很小:Firefox 是一個 niche(小眾)瀏覽器,只是運氣好,取得了足夠的資金。他用了一個很傳神的比喻:想像你住在一個只有麥當勞、漢堡王、溫蒂漢堡的地方,而 Mozilla 是那間溫暖的「夫妻經營的小餐館」:客人會彼此打招呼、互相倒咖啡、幫忙收桌子。人們是特地繞過手邊現成的大廠瀏覽器、忍受各種「你的瀏覽器過期了」的警告,才來找 Firefox 的。

最後他把這封信收束成三句 TL;DR:尊重你自己、互相幫助、記得你到底是為誰工作。

離職之後的真心話

離職信寫得客套,那些「困擾他很久」的事,他在文章後續另外寫下來(原文內容很豐富,有時間建議閱讀):

  • 領導層不是功臣:業界常說「Mozilla 是『靠著』它的領導層存活下來的,而不是『因為』領導層」,他說這句話「最近聽起來特別真實」。
  • 使用者「極度不正常」:Firefox 的使用者是「deeply abnormal(極度不正常)」的一群人,你得主動去找、去下載、無視所有要你改用 Chrome 的廣告。而問題在於,領導層不知道該如何面對這種「不正常」。Mozilla 本來就是不正常的,幾乎每一行程式碼都是開源公開的、關鍵漏洞常常 24 小時內修掉。
  • 把開源透明當火星人:從傳統科技業挖來的領導者,多半來自「黑色高領毛衣之神」(暗指賈伯斯那套)信奉的世界,奉行「什麼都別告訴任何人」。對他們來說,「把東西免費送出去、而且透明到不可思議」這件事,簡直像火星人在做的事。
  • DAU 焦慮:日活躍使用者數(DAU)掉了好幾年,新的領導者每次進來都帶著大想法,而那些大想法幾乎都是「我們應該抄大廠在做的東西」。但這註定沒用。如果使用者真的想要那個功能,他們手邊的大廠瀏覽器早就有了,何必特地來用你?
  • 假裝成新創:每個新領導者都覺得「我們要像新創一樣思考!」可是 Mozilla 是一家 30 年的老公司,是新創的反面。結果他們「假裝成新創」假裝了 15 年,換來史上最低的 DAU。他的建議是,回頭看看 30 年歷史裡 DAU 最高的時候在做什麼。而那答案,從來都跟潮流無關:做自己擅長的事、保持那份「不正常」、幫人們做出他們真正想要的東西
  • 追企業合約的諷刺:Mozilla 一度想去賺「企業財」,得通過一堆 ISO 標準與資安認證、證明自己的程式與基礎設施夠安全。諷刺的是,企業客戶用的 curl、Linux 和一大堆開源工具,全是「網路上隨便一些人」寫的。而那些資安認證體系所要求的「金鑰妥善保管、建置環境安全、有可稽核的軌跡」,其實正是 Mozilla 這種「全部開源、公開修漏洞」的做法在示範給大家看的。
  • 倖存者偏差:推出爭議功能(DRM、AI、推播通知……)後,「聽使用者的意見」其實很難,因為會留下來告訴你想法的人是少數,多數人不爽就直接走了。於是你的資訊來源永遠是「留下來的那群人」,得到的滿意度自然虛高。他用了二戰那張著名的轟炸機彈孔圖當比喻。原文只一句帶過,這裡補充一下典故:你以為該補強中彈多的地方,但真正該補的是「沒中彈」的部位,因為中那裡的飛機根本沒飛回來。一個功能如果熱度過了新鮮期就掉下去,那大概就是你猜錯了,Reddit 上抱怨的人可能才是對的。
  • 最痛的一點,離棄社群:過去五年,Mozilla 由上而下地背離了它最大的後盾:社群。領導層認定「Mozilla 是靠自己走到今天的」。但它不是。他們說服自己「社群只是顧客、頂多是粉絲」,這激怒了非常多無償貢獻者。這些人付出了好幾年的時間,因為相信自己屬於一件更大的事,結果換來一句「你們只是顧客」,覺得被背叛了。

「如果讓我當 CEO,我會做什麼?」

他說,這是他面試時最愛問別人的問題,現在反過來問自己,答案有四個:

  1. 無聊一點:Mozilla 什麼都想做,做過購物樞紐、做過手機作業系統,然後一再發現自己不擅長。他們真正擅長的就是做瀏覽器。那就專心把核心功能顧好,讓那台「高速亂噴的義大利麵砲」先冷卻一下。
  2. 少一點登月計畫:Firefox 都存在這麼多年了,會用它的那群「怪人」要的很樸實,把累積已久的舊 bug 和技術債修一修、把東西做得更好用、更不煩人,而不是再來一個一年後就棄坑的花俏新功能。而且重大改動要預設 opt-in。他提醒、你的使用者不是你的粉絲,他們只是「勉強忍受你」,你得每天努力才留得住他們。這話聽起來消極,卻很務實。謙虛才會逼你進步。
  3. 重建你的社群:鼓勵外部貢獻,鼓勵到他們能「參與決定下一步要做什麼」的程度。他要的是真的會去修正 bug、做翻譯、回答海量問題的那些人,而不是用 Amazon 禮券把人圈進來坐一小時的焦點團體。(Firefox 曾經幾乎支援所有語言,靠的就是這群志工。)
  4. 別丟掉好東西:Mozilla 有個很糟的習慣、把成功的東西丟掉。Thunderbird 被晾在一邊、Rust 被丟出去(明明可能是金雞母)、Servo 說不定哪天會反過來打敗你、Bugzilla 才是原版好東西(Jira 不過是從它腐化出來的那場惡夢)。這些其實都可以重新邀請回來、一起把事情做得更好。

他真正的願望,是 Mozilla 能重新和社群連結,靠「有用」而不是靠「製造聲量」來成長,當生態系裡有活力的一分子,而不是吞掉一切的黑洞。

文章最後,他把自己這一年反覆問自己的問題攤開來:「我到底是為誰在做這些?」他得到的答案讓人很難過:「我做這一切,是為了讓某個人在下一份履歷上,多得一顆星星。」

反觀台灣:社群,不是研討會

讀完上面那段,我一直在想一件事。Mozilla 真正的問題,是忘了自己一直靠社群撐著,把那群無償投入的人慢慢當成顧客、當成一場可以反覆操辦的大活動。

那我們呢?台灣的開源圈、技術圈,犯的是一個方向相反、結果卻一樣的錯。Mozilla 是忘了社群還在,我們是把「辦了一場研討會」直接當成「我們有一個社群」。一個是遺忘,一個是替換,最後那群真正持續投入的人,同樣沒有被關注!

什麼才叫「社群」

社群,是「除了辦大型活動之外,平常還持續在一起做事」的那群人。一場一年一度的研討會,本身不是社群。

研討會頂多是社群的「年度高峰」,而且前提是,它背後真的有一個平常就在運作的社群。如果一年就那一場、辦完就散、隔年再重來,那它是個「活動」,不是個「社群」。

這跟 Jr Conlin 講的是同一件事,只是換了詞,對他來說,社群是那些「沒有 badge、沒有薪水,卻一直回來」的人。研討會是一個「事件」,社群是一段「持續的關係」。事件結束後,關係才開始累積。

正面的樣子:把社群做對的例子

台灣其實有把「社群」做對的例子,特徵都一樣,大會落幕後,它們仍在運作

  • g0v 零時政府:嚴格說,g0v 比較像一場運動、一個協作平台,不是單一個社群。真正在一起做事的,是各專案頻道裡平常持續協作、持續推進的那群人。每兩個月一次、由「揪松團」籌辦的「大松」(g0v 的大型黑客松)持續在辦,雙年會 Summit 只是其中一個節點而已,g0v 不是「靠 Summit 才存在」的。
  • 各語言、技術的 meetup 與讀書會(Python、Ruby、前端、資安……):定期小聚、定期分享、定期動手做。這些聚會通常不大,但它們是「持續的」。這才是讓新人能一直走進來、讓關係能一直長出來的入口。
  • COSCUP:嚴格說,COSCUP 是一場研討會、一個交會點,不是社群本身。它辦得好,是因為背後有眾多平常各自持續運作的社群,而不是大會那幾天本身。
  • 我自己在 Devconnect ARG 2025 也看過這種「對的設計」:大會給社群一塊空間(Community Hub),讓社群在活動週裡自己持續長出小議程、自己佈置、自己招呼人,而不是「一桌兩椅、講完就收」。給空間讓社群自己長,跟「把社群當成一個攤位節目」,是兩種完全不同的思路。

反面的樣子:辦完一場大會,就說自己有社群

對照之下,台灣也有不少這樣的型態:

  • 「我們辦了一場 XX 高峰會、XX 論壇、XX 年會,所以我們有社群」,但大會結束後,沒有持續的聚會、沒有持續的協作、也沒有讓新人持續加入的入口。明年再用同一套模板辦一次,中間 11 個月一片安靜。
  • 由上而下、由主辦方、政府、企業掛名的「社群」:名義上是社群,實際上缺了 grassroots(草根)那一層持續性。沒有人在「不辦大活動的日子」也願意一起做事。
  • 把參加者當「人次、KPI、觀眾」,而不是「會回來一起做事的夥伴」:這其實就是 Mozilla 把社群當顧客的台灣版,你關心的是「今年來了幾個人」,可惜不是「這些人會不會再回來」。

為什麼說台灣「面臨一樣的處境」

把 Mozilla 的狀況拿來對照,會發現問題幾乎一模一樣:

  • 一樣的倖存者偏差:我們只看得到「來參加大會的人數」,看不到那些默默離開、不再回來的貢獻者。活動報告裡只會寫「今年破紀錄、來了多少人」,不會有人記下「去年那批熱情參與的人,今年一個都沒回來」。
  • 一樣的「製造聲量」勝過「真的有用」:把資源和注意力都壓在一年一度的曝光與人次上(很像 Mozilla 追 DAU、追潮流),而不是去經營那種「能持續產出、能持續投入的夥伴」的關係。
  • 於是社群空心化:因為所有力氣都花在「大型活動」這個事件上,平常該持續運作的小聚、協作、新人招募反而無人承接。久了,大會還在,但大會背後那個「社群」已經被掏空了。

所以呢?

辦一場研討會、辦一場盛大的年會,當然是好事。但我想提醒自己,研討會是社群的「果」,不是「因」。沒有平常持續的活動撐著,一場大會就只是一次性的展演,熱鬧兩天,然後呢?

Jr Conlin 為 Mozilla 提出的那幾條建議,其實放到台灣的社群也成立。他說要「無聊一點」、別一直追新花樣,換成社群的話,就是別每年都想辦一場更大、更炫的活動,把心力放回每個月的小聚、每次的協作上。他說「別丟掉好東西」,就是別讓那些長期默默運作的老專案、老聚會自生自滅,它們往往才是社群真正的命脈。他說要「重建社群」、讓貢獻者能參與決定下一步,換成我們,就是讓平常一起做事的人有真正的位置,而不只是在大會那幾天被當成觀眾。

借用他那句話:社群,是那些「沒有 badge、沒有薪水,卻一直回來」的人。今年的大會來了多少人,其實沒那麼要緊。比較能說明一個社群還活著的,是大會結束三個月後,你還叫得出名字、還願意約出來一起做事的人,到底剩下幾個。

大會結束之後,還有多少人,願意持續一起做事?

這個問題我沒有標準答案,丟給你,也丟給我自己。如果你也在經營或參與某個社群,歡迎從一件小事開始:在下個月不辦大活動的那些日子,找幾個人一起動手做點什麼 🙂


本文前半為 Jr Conlin〈Leaving Mozilla〉的重點整理與編譯(非逐字翻譯,僅為評論性引用),原文連結:https://blog.unitedheroes.net/5751。後半的台灣社群觀察為個人觀點。

嘗試整理 FreshRSS 的資訊,整理一份推薦閱讀摘要

嘗試透過資料來源、整理一些重要的資訊,整理範圍 2026-03-03 ~ 2026-03-10。這是第一篇整理的內容,流程是把平時訂閱的 RSS 內容(FreshRSS)挑選幾個分類產生一個列表,再丟到自行架設的 OpenWebUI 做文字編輯輸出。

看起來好像真的有這麼一回事,我就先來試試這樣的流程幾週看看!

本週必讀

  • 甲骨文正以未來的債務,建造昨天的資料中心 [產業]
    重點:OpenAI 終止與甲骨文擴建德州 Stargate 資料中心計畫,凸顯 AI 晶片迭代速度已超越傳統資料中心建設週期。
    推薦理由:這不只是單一合作案告吹,而是揭示「算力軍備競賽」的核心風險——當硬體世代更替快於基建折舊周期,資本支出與債務結構將成為科技巨頭的潛在壓力點,對整個 AI 基礎設施投資邏輯具指標意義。
  • ShinyHunters claims more high-profile victims in latest Salesforce customers data heist [安全]
    重點:駭客組織 ShinyHunters 宣稱入侵約 100 家知名企業並竊取 Salesforce 客戶資料,甚至濫用 Mandiant 開源工具發動攻擊。
    推薦理由:攻擊不僅波及供應鏈核心 SaaS 平台,還涉及開源安全工具被反向利用,對企業雲端依賴與開源治理帶來雙重警訊,是本週最具實質衝擊的資安事件。
  • 解鎖 Python 核心:移除全域直譯器鎖(GIL)後的硬體利用率與能耗影響 [技術]
    重點:研究比較標準版與無 GIL Python 在多種工作負載下的效能與能耗,指出移除 GIL 並非全面提升,需視場景權衡。
    推薦理由:無 GIL 是 Python 近年最重大的變革之一,這篇提供實證數據而非口號式討論,對後端服務、科學運算與基礎設施選型都有實際參考價值。
  • 根據自身憲章,OpenAI 應退出這場競賽 [產業]
    重點:作者指出 OpenAI 的商業化與競逐 AGI 的行為,可能已偏離其原始憲章中對安全與公共利益的承諾。
    推薦理由:在 AI 競賽白熱化之際,這篇文章從組織治理與價值承諾切入,提出尖銳質疑,有助理解 AI 巨頭在理想與資本壓力間的張力。
  • Bluesky 的新篇章 [市場]
    重點:Bluesky 用戶突破 4,000 萬後,CEO 交棒並引入具規模化經驗的高管接手營運。
    推薦理由:去中心化社交平台進入「規模化治理」階段,創辦人轉型與專業經理人進場,象徵產品理想走向商業現實,值得觀察其是否能避免傳統社群平台的路徑依賴。

選讀


本週關鍵字

算力基建風險、無 GIL Python、AI 治理張力、雲端供應鏈安全、即時生成模型

本週的共同主題是:當 AI 從模型競賽走向基建、治理與長期維運,真正的挑戰才正要開始。

為什麼 Self-host 自架服務?

大約在一年前 2024/10 的時候,開始嘗試自架服務使用,一年後的此刻,整理一下自架的優缺點與心得。

  • Tailscale:建立一個大內網,安全的從外網連入。
  • Radicale:取代行事曆、通訊錄,支援 CalDAV、CardDAV 協定,iOS 可以整合使用。
  • FreshRSS:訂閱與管理 RSS 資訊,可以與應用程式整合。
  • Beszel:伺服器監控、歷史數據、Docker 統計與告警。
  • Open WebUI:自架 LLM、OpenAI、Anthropic 相容聊天介面。
  • Redmine:專案管理、待辦事項。
  • Memos:自架筆記、備忘。
  • WordPress:部落格、CMS。

隱私

選擇自架服務的原因在隱私,尤其平台可以把你的資料再次利用的時候,開始意識到我需要讓平台知道那麼多關於我的資訊嗎?我應該還有選擇的權力吧?而自己的資料擁有權應該屬於誰的,擁有平台的帳號應該不能表示也擁有平台,在沒有預警的情況下帳號隨時都有被停用、註銷的可能。

最後決定應該要有一個自己可以掌控資料的地方,但還有一個擔心的點跨不出去,如何安全的連回自己的主機?

Tailscale

跨出自架服務的第一步主要還是安全的考量,其次才是隱私,畢竟重要的資料是可以透過外部的網路存取到,需要特別注意是否會有任何的網站或是連線漏洞等問題。Tailscale 是一個可以突破內網(網路位址轉譯 NAT,不需要設定外部連線埠轉內部)、建立大內網域(透過 Carrier-Grade NAT, CGNAT 分配 IPs)的方式搭起一個私有網路。目前一個免費帳號可以建立 100 個連線裝置,包含行動裝置也可以安裝與納入。

Tailscale 是透過 Wireguard VPN 的技術與每個裝置建立起連線,除了每個裝置會有一個 IP 外,也可建立網域名稱並配發 SSL/TLS 憑證(Let’s Encrypt),在透過 HTTP 連線時也可以保有 HTTPS 的連線加密保障。網域的部分在後面自架服務時非常方便,憑證由於是 Let’s Encrypt 簽發的,瀏覽器可以正常識別其憑證的信任。

總之,與平時架站時設定 nginx 完全無異,甚至 80、443 連線埠都不用設定對外開放也可以連線(因為透過 NAT 的方式)。Tailscale 可以應用的方式太多了,後續會再提到!

Radicale

行事曆、通訊錄是重要隱私資訊的儲存媒介,Radicale 是支援 CalDAV、CardDAV 協定的伺服器,說伺服器有點不符合,因為他很輕量,作者當初想要挑戰用 Python 來完成一個課程的作業,想要證明用一個 Python 描述檔就可以實作完成,而作者也真的完成,後續也持續增補、修正。

iOS 也可以匯入 CalDAV、CardDAV 的協定連結,所以可以持續在「聯絡人」、「待辦事項」應用程式中使用。只是 Apple 有針對「待辦事項」額外開發的功能,如看板或子任務就無法使用。

回到隱私的考量,行事曆、通訊錄如果能夠自己掌握資料,那真的就不要放置在別人的服務中。想一想,今天如果帳號被接管了,除了郵件外,行事曆與通訊錄也是一個很重要的揭露資訊,能描繪帳號使用者輪廓的重要素材。

FreshRSS

現在還有多少人會使用 RSS 來閱讀網站更新的資訊,從以前閱讀網站資訊的時候都習慣訂閱該網站 RSS 資訊,從最早 Google Reader、Feedly,到此刻也因為隱私考量,自架服務使用 FreshRSS。

FreshRSS 雖然介面看起來停留在上一個世代,但其功能不因此打折扣,重點是很多行動裝置的應用程式都有支援與 FreshRSS API 溝通,所以可以再搭配一個額外的應用程式來閱讀或管理。我自己就購買 Reeder 在 iOS 上閱讀或是訂閱、在瀏覽器上一個分頁固定給 FreshRSS 持續收取最新資訊。

題外話,關於 RSS 的使用,現在也越來越多人思考是不是要回到這樣單純閱讀資訊的方式,我們要的究竟是把使用者努力帶來網站上做什麼?還是讓我們想要說的資訊傳遞出去呢?(通常努力把人帶回到網站是因為想透過網站上的廣告獲利)

Beszel

Beszel 是輕量監控平台,由彙整儀表板(Hub)與裝在被監控主機(Agent)組成。可檢視 CPU、記憶體、磁碟、網路、Conatainer 歷史與警示通知。

不需對外開 port,直接走 Tailscale 內網就可以,自架服務一多,總是要有個地方可以集中看「誰在跑、網路流量、有沒有異常」。文件與說明:https://beszel.dev

Memos

Memos 是自架筆記、備忘服務,隱私優先、無追蹤、支援 Markdown。思考、靈感或隨手紀錄的文字放在自己主機,不依賴其他第三方服務。與前面 Radicale、FreshRSS 屬於 DeGoogle 計畫中的一環。

Memos 雖然在行動裝置上可以直接用網頁開啟使用,但也有應用程式版本可以使用:iOSAndriod

Open WebUI

自架 LLM 聊天介面,可接本地或遠端 API(如 Ollama、OpenAI 相容端點)。對話內容與 prompt 不經過第三方,模型可跑在自己機器或你信任的端點。另一方面,透過 API 的方式連結語言模型所得到的回覆比較不會參雜個人化的設定在其中,或許現在使用 web 或 app 的方式有改善,但當初選擇自建立的時候是遇到很明顯的喜好記憶問題。

現在主要是串接 OpenAI、Antropic 的 API 使用,用在翻譯、寫作建議、問問題或是純粹閒聊的情境上。串接本的 Ollama 反而受限於主機硬體關係沒有使用。(open-webui

Redmine

專案管理、議題追蹤、甘特圖、自架替代 Jira、Linear 等。專案與待辦留在自己環境,適合個人或小團隊。我會在專案層級用 Redmine、個人待辦用 Radicale。(Redmine)。

Redmine 是一個很老牌的開源專案管理服務,我自己手邊如果有跨季度的專案,執行過程中需要依進度切割的話,我會用 Redmine 來協助我規劃與導航。用習慣後發現,單純的介面比較不會影響規劃時的思緒。

WordPress

之前是透過 Blogger 來寫文章,但後來平台看起來都沒有開發新功能,我自己也停了一段時間沒有寫文章,就這樣荒廢很久。直到最近想要恢復寫文章分享、紀錄的習慣。也有考慮一些可以產生靜態網站的,但看到 WordPress 越來越好用,就選擇自己來架一個用看看。

目前沒有裝太多的套件,基本款的 WordPress 已經算很好用了,文字編輯介面也滿好處理一些格式或區塊的問題,內建的版面外觀也滿好用的,調整好一個比較好看的版面後就專心寫文字。

唯一會擔心一點的部分是常常會聽到一些零時的漏洞問題,但因為前面有用 Cloudflare 擋一下,雖然不是萬無一失,但至少可以減少一些風險。

最後

自架服務一年後,除了隱私的考量外,希望可以有一個自己可以掌控資料的地方,一方面也是要測試去 Google 服務或是降低對其他平台的依賴。另外也是因為 Tailscale 的關係,可以建立一個大內網,安全的從外網連入,讓在一台主機上架設多個服務變得更加方便。

使用過的文字平台:部落格、電子報、專案文件

關於寫作這件事情,分享一下作過哪些嘗試。部落格、電子報、專案文件。

部落格

「部落格」現在這名詞都有一點時代感,所指的是 Blog、Weblog 一個可以讓個人紀錄的地方,在 Facebook 來臺灣之前(約 2008 年),很流行在「無名小站」分享照片、文字的地方。回看我在 Blogger 上的第一篇文章是在 2007 年,那時候逐步把日常使用的服務轉移到 Google 上,開啟日常文字紀錄的寫作。

那時候打算經營類似科技資訊分享的部落格,每天會稍微花滿多的時間上網看新聞,然後轉錄內容或連結再加上自己的評論或心得,一個月下來都有約 60 篇的分享內容,現在看當時如此量產的文章數量,稍微有點覺得不可思議,似乎無負擔的一股傻勁,覺得每日分享的內容應該會有所謂的「讀者」觀看吧!

以文章的數量來看,2007 – 2012 年我都還有持續的發佈,即使到了 2012 年,還會維持每月有一篇的文章分享,但到了 2013 年後,看起來我就沒有維持這樣的文章分享了。可能是那一年我從高雄到台北工作後,忙碌到忘記我曾經有一個持續分享的習慣。

例如:Toomore Blog

電子報

可能在 1990 年代的時候,我依稀記得 PCHome、魅力站有提供訂閱、發送電子報服務,不過這些服務都已經不存在了,後來也都比較少有偏向訂閱個人作者的模式,然後有一陣子垃圾信多到一片混亂,這樣類型的服務就漸漸式微。不過很特別,最近開始越來越多人回頭注意到電子報的重要,在行銷與客戶管理上的價值。

記得在寫部落格之前,我是先透過「電子報」這樣的媒介來分享我的文字內容,但我有點忘記我是分享什麼內容,我好像有創過一個電子報叫「一張照片」,然後透過單張照片分享拍攝的紀錄。哇喔!竟然還會想起這個片段的記憶!

即使到現在,我個人還是比較偏愛透過郵件的方式分享文字,可能在撰寫文字的時候,習慣會假想一個說話的對象,有一種像是「我和你說 ……」的交流模式。後來對 AWS 雲端服務比較熟,就圍繞在 AWS SES 開發一些與發送信件相關的程式,然後也對郵件設定 DKIM、SPF、DMARC 瞭解,現在都自己整理訂閱名單然後稍微客製化的發送信件。

電子報還是很有溫度的載體,把文字直接送到讀者的面前然後「開啟」閱讀的儀式感,似乎找不到其他的替代方式。

專案文件

當你完成一個程式套件後,除了把程式碼公開分享外,還要附上一個可以讓人閱讀的文件說明。有些文件可以透過自動化的方式擷取程式碼中的註解,自動產生一份詳細的靜態專案文件網站。但也可透過手動的方式編輯更多的文字內容,或與程式碼無關也可透過專案文件的方式、有脈絡的呈現文件感的說明。

有一段時間因為需要說明專案、組別、活動的介紹,嘗試把這樣的內容都寫進到文件專案中,或是把過往發送的電子報也建立一份網頁可閱讀的版本,讓文字、說明都可以在一個專案文件中找得到,即使是不同時期加入的任何人,都有機會回顧過往事件。

例如:匿名網路社群COSCUP 行政組文件


雖然我比較喜歡電子報的模式,但目前沒有個人的電子報訂閱,只有在幾個專案是使用電子報來發佈訊息,之前有寫過一個包含管理發送名單的小程式,順便練習 Go 語言,不過現在大部分都使用稍微有點混亂、用 Python 寫的腳本發送。

有一陣子滿流行 medium,那時候也有開一個帳號嘗試寫些東西,但最後平台一系列奇怪的操作(收費、登入後才可以看到文章),還好沒有整個搬遷過去,但似乎也是在那個時間點之後,就很少再看到好的文章了。

關於寫作,我大概就是這樣一路試過來的。現在文章會放在 note.toomore.net,有想寫的主題就寫,不強求產量,但希望可以維持某種節奏。

2026,我想專心把這兩個專案做好

今年我手邊有兩個專案,會在 2026 年 持續、也更專心地投入執行。如果你對其中任何一個有興趣、也認同背後的理念,都非常歡迎一起加入。

這兩個專案分別是:一個是我目前服務的開放文化基金會(OCF)OSCVPass 2.0,另一個則是我在業餘時間投入經營的匿名網路社群

下面依序簡單介紹這兩個專案的背景與接下來的方向。

OSCVPass 2.0

OSCVPass 是一個為開源貢獻者提供回饋與支持 的專案。在 1.0 版本時,我們透過申請機制,讓近一年有參與開源貢獻的人,可以獲得一個認證身分,並在參與年度研討會時享有票價優惠或其他回饋方式,作為對貢獻的感謝。

到了 2.0 版本,這些既有的回饋方式依然保留(向下相容),但專案的重心會開始轉變。基金會希望從較被動的申請制,走向更主動的支持角色,包含:

  • 協助個人了解如何參與開源專案
  • 協助開源專案被更多人看見、把成果整理得更清楚
  • 協助社群持續參與國際交流與資訊更新

整體會以「個人、專案、社群」三個面向來推動。之所以會有這樣的調整,其實來自過去幾年的觀察:

  1. 很多貢獻者在申請完成後就消失了
  2. 有些專案即使開始成形,也因為沒有接手的人而中斷
  3. 社群更是如此,近十年來消失或停滯的案例並不少見

OSCVPass 2.0 嘗試回應的,就是這些「結構性很難撐久」的問題。我們希望能更早發現可能性,並在適當的時間點介入,協助它發生、也陪它走一段路

這次的專案執行,也會正式引入志工體系。我們正在募集認同開源價值、也對台灣開源生態現況有所關心的夥伴,一起嘗試把這件事做得更長久、更有彈性。

我在這個專案中,主要負責的是:

  • 協助志工夥伴的 onboarding
  • 建立專案相關文件與引導手冊
  • 整理背景脈絡,讓新加入的人可以透過文字快速理解整體狀況
  • 協助基金會內部與「社群相關」業務的流程整合,看看是否能在 OSCVPass 的框架下,讓行政與協作更順一些

這些看起來很基礎的事情,其實正是讓專案能不能持續下去的關鍵起手式。

匿名網路社群 anoni.net

匿名網路社群是在 2025 年逐漸成形的。到了 2026 年,預計會聚焦在三個主題上持續推進:

  • 匿名網路與網路自由的推廣
  • Tor Relay 在校園學術網路中的建立
  • 匿名支付的可能性與限制

在匿名網路的推廣上,除了持續進行 Tor、Tails、OONI 等工具的教學與使用說明,我們也會補上「為什麼重要」之後的下一步:如果你知道隱私與網路自由很重要,那在個人能力可及的範圍內,可以怎麼開始?

這個調整其實來自 2025 年工作坊後的回饋。很多夥伴提到,直接跨入使用 Tor 一整套工具,心理門檻仍然偏高。因此我們計畫先從「個人隱私的基本防護」開始,一步一步引導,讓更多人能找到適合自己的起點。

第二個主題是 Tor Relay 校園節點的建立。前陣子我們在臺師大有一個成功案例,透過良好的溝通方式,獲得教授支持與行政配合,順利在校園學術網路中建立了 Tor Relay 節點。

接下來,我希望能把這個案例整理成可被複製的經驗,分享給其他學校的相關社團或科系,搭配既有的溝通範本與企劃書,降低校方的疑慮與負擔,讓更多校園成為匿名網路的基礎節點。

最後一個主題是匿名支付。這是匿名概念在現實生活中的延伸。支付行為其實牽涉大量隱私,但在高度便利的消費環境中,這個失衡往往不容易被察覺。我們希望能從一般消費到跨境支付,一邊理解實際需求,一邊謹慎討論合規與界線。

2026 年,匿名網路社群會同時推進這三條主線,也會嘗試舉辦幾場工作坊活動。過去在大型研討會中的經驗讓我們發現,匿名與隱私的實作,不一定只能在封閉場域中發生,也可以「藏」在大型公開活動裡,被更多人自然地學會與使用。

最後

老實說,我並不確定這兩個專案最後會走到哪裡,也無法保證它們一定能成為什麼「成功案例」。

開源生態是否真的能被撐得更久?匿名與隱私的討論,是否能在現實限制中留下空間?這些問題其實也還在一邊做、一邊確認。但至少在 2026,我選擇不急著給答案,而是願意花時間,把一些我認為重要的事情慢慢試過一次。也許進度不會很快,也可能途中會需要調整方向,但如果能在過程中多留下幾條可被理解、可被延續的路,那這一年的投入,對我來說就已經很值得了。

如果你在讀到這些內容時,心裡浮現了一些疑問、好奇,或只是隱約覺得這些議題和自己關心的事情有一點重疊,那其實就已經很足夠了。不需要立刻知道自己能做什麼,也不一定要以「參與者」的身分出現,有時候只是交換想法、分享觀察,或聽聽彼此正在煩惱的事情,本身就是很重要的開始。

這些專案目前也仍在持續調整與學習中,如果你願意聊聊、看看、或單純保持聯繫,都很歡迎交流,讓這些討論有機會慢慢延伸,而不急著走向任何結論。

回顧 2025

2025 這一年體感上過的很快,在 11 月中的時候才意識到 2025 年要走完了!2025 一開始去九州、仙台跨年。RightsCon 在台北舉辦。執行公民團體資安意識提升。集結新的「匿名網路社群」,推動匿名網路在台灣的發展。

回頭看了一下 2025 年似乎也完成了很多事情,那就來紀錄一下今年走過的旅程。

出差、研討會(出國次數)

今年針對出差、研討會、協助擺攤的次數減少,是刻意的減少,能不去就盡量不去。前幾年也有過幾乎每個月都在出國,但後來我覺得走到哪可能會遇到的人、事情或機會都沒什麼差異,如果只是去「看看有沒有機會」這樣的狀態出去,很難有什麼結果可以遇到。但如果本身就有目的、目標或是產品,出去一趟才能有一個完整回饋循環的意義。

所以 2025 年我嘗試改變方向來執行,從台灣向外去聯絡、建立關係,因為我覺得網際網路進步到今日,還是有一些可以簡單動手作就可以完成的,可能就沒必要還要親自跑到現場刻意建立人脈關係。或是說難道不能先從網路溝通建立關係嗎?

我記得當初在用 OONI-Research 的時候,也是先有一個議題、觀察結果,再透過公開分享、群組分享的方式散布出去,讓關注此議題的其他人知道你也在做這件事就夠了,之後不論是線上活動或閉門邀請會議,就會記得也邀請你一起參與。

但就真的要有做出東西來,讓其他人知道你的參與投入的輪廓。後續就是持續投入、持續分享、持續讓這個議題讓更多人看到!所以今年不出國不是鎖住不交流的表現,而是回歸到本地區域建立對外聯繫管道的流程實踐!

題外話,一直搭飛機飛來飛去其實滿累的,很難在很短的時間找的對的人與事件。通常我習慣在會場把攤位全部逛一遍,對於該年度關注什麼有一個基本的關鍵字清單議題風向,之後再回來慢慢研究這些名單上的組織或團體實際做了什麼。但,其實還有更偷懶的方式,在出發前直接看議程表作議題背景調查就好了,可能就還真的不用到場。如果有東西交流的話,也就變成遊說的角色,看到相關領域的人就一直推銷。

匿名網路社群(建立社群)

2025 年初的時候,關注人權議題的 RightsCon 在台北舉辦,在 2024/11 的時候想說聯繫 Tor、OONI 的團隊看要不要在台灣舉辦一場工作坊活動。活動辦的很順利,在這一場的工作坊也募集到一些不錯的夥伴加入專案。

不過後來這裡我自己遇到一點角色錯亂的問題(個人、基金會),思考很久該怎麼去區分投入專案的時間。這個困難的問題我還特別與 ChatGPT 詢問、對談了一個不算短的內容,包含未來擴充的可能、參與角色的彈性、利益或議題衝突的可能、社群資源的探索與盤點、潛在的需求對象 … 等。

當然我自己也想創立一個社群試試,或許直接面對問題是找到有什麼困難最快的方法。首先,讓它跨出第一步就是找到一個具代表的網域名稱: anoni.net

當一切都就緒後,發了一篇公告,正式將原來的專案轉移到社群的模式運作。(2025/07)

在那個時間點,社群也招募到滿多的夥伴加入,我自己也跑了幾次 g0v 揪松的活動宣傳 OONI 觀察報告,到後續決定要辦工作坊前的教材準備 ….. 等等。

但其實你要說我是不是有一個長遠的規劃,我也只能說一切都是看當時組成的樣態是如何,然後這一群人我們可以一起作什麼事情而已,要安排一個未來幾年的計畫,其實都有點太過於美好想像。後來也就不設定太遠大的目標,任何可能的想法我都先試看看。

像是翻譯文章類型的、看到 MIT Press 文章寫的不錯的,就直接寫信詢問翻譯。或是就直接挑戰翻譯一整個研究報告,關於中國防火長城技術輸出的發現。

唯一有一個主題是覺得很有趣,在去完 Devconnect ARG 之後,對於區塊鏈強調的隱私問題,好奇在支付這個領域的實踐可能,所以「匿名支付」就變成 2026 主要研究的主題之一。

工作

算一算也來開放文化基金會三年了,當然也不是一些都很美好嚮往的結果,現實環境存在一些取捨與殘酷情境有時都會顛覆過往的認知。

要怎麼定位我的角色也滿特別的,雖然我在基金會是技術經理的頭銜,主要遇到與技術相關的問題,我會來協助、排解。但好像也就只有這些情況,基金會目前沒有在程式、產品上的開發,在沒有工程開發的需求下,我大部分只好自己找專案或是用工程師領域的習慣來偷偷改變基金會看起來不那麼 Geeker 的部分。

像是盡量在 Github 上建立可以公開參與流程,或是一些專案改用 Material for MkDocs 來建立籌備、執行、說明文件。

我會這樣定義,OCF 的官網就是專案的型錄,專案真正執行的部分就有他自己獨立的專案頁面,然後朝著「產品」、「工具」的角色去雕塑,不用用到太花俏的互動模式,對於在基金會工作的其他同仁來說,可以撰寫 Markdown 對他們來說夠了,畢竟每個人來自的領域、背景都不一樣,困且現在 AI 都可以協助完成,像是會內同仁就透過 ChatGPT 自己獨立完成建立另外一個專案!(我只是給他們看一個可能而已)

所以,我當然還是喜歡開發,只是現在沒有太多的資源或決心、在基金會內啟動一個專門開發工具或產品。2026 再把 OSCVPass 接回來調整,這段接回的過程我覺得可以再寫一篇來分享好了。

Linkedin 還是開著,歡迎!

健身

大概是 2024/11 開始去健身,差不多一年的時間。很久很久以前(2017)有短暫的健身過,但後來懶惰了。

直到這次就練的比較勤勞一點,健身後有很明顯的變化,體重從 50 ㎏ 長到 60 ㎏ 左右,背、胸、體態滿多人都有注意到變得比較壯了,之前真的很瘦!對我自己來說應該就是長久的肩膀痛、腰痛都解決了,後來想想應該就是肌耐力不足,所以才會一天到晚都在痛。

目前的紀錄:

  • 六角槓鈴硬舉:160 ㎏ 一下
  • 槓鈴後高背槓深蹲:80 ㎏ 五下
  • 槓鈴臥推:50 ㎏ 約三下
  • SSB 握把式深蹲:120 ㎏ 三下
  • 自身引體向上:8 下,負重 5 ㎏ 5 下

和 2017 年相比,這次練起來比較有成就感,體重有很滿意的拉上來,最重有到 64 ㎏,現在食量也變得比較大,腦子也轉的比較快(純粹感覺上)。理論上沒什麼意外的話,還是會繼續練下去,健身很不錯!

自我管理

2025 這一年動手自架一些服務,建立在內網中, 一部分是開始實驗脫離第三方的服務,如行事曆、待辦事項、筆記、工作規劃這些類型,都找到可以自架的軟體使用。目前用的很習慣了,好像也沒有什麼缺點,資料可以自己持有著的意義在這一刻才有其真正的自由感

現在的做事習慣會在待辦事項建立一個 Task,期待是在當日完成的就勾選成全天,執行一段時間後大概可以估一天可以解決 3-5 件事情的份量。隔一天再給沒完成(尚未開始)的事項一次機會,如果還是沒開始任何進度,就要重新考慮遠一點的時間或是下一週的循環。

用待辦事項的方式推進目標,而行事曆則用來記我怕忘記要發生的事情或是讓我好排一個可以自己運用的時間。然後在那個時間裡要做什麼?再從待辦事項中選出。

每天只做三件事的原則稍微調整為 3-5 件事情,而這配額包含工作與個人的範疇,所以我會好好運用這些量能,作有效率的事情

會再寫一篇關於我用了哪些自架服務。

寫在最後

2025 這篇回顧寫了好久,寫寫停停,而 2026 年也已經毫無等候的跑了好些天。

2025 對我來說體感上過的非常快,可能每個月都在追趕著預定好的目標實現,時間對我來說也就相當稀缺。有的時候也好想躺平,然後放下所有一切重新歸零。有的時候也會覺得真的錯過什麼了,也就只能這樣 ……

但現在會給予比較多「我說的算」的任性,然後你會發現不用刻意遵守其他人的「約束」時,原來其他人只是在凹你而已,尤其是用你的時間、想法在交換他所盤算的事情。

哀,我會開始認真把自己的技能與熱情放在我覺得有效率、有意義的事情上,至少在 2025 回頭看時,不要再陷入浪費自己的時間的窘境。

希望 2026 年能夠走出一個新的方向,讓我還能有機會抓著一些想做的事情、且能儘快發生!

從阿根廷回來後,開始認真思考「匿名支付」

在布宜諾斯艾利斯的馬路上用噴漆的方式打錢包應用程式的廣告。

匿名網路社群在 2026 年的年度計畫中,將「匿名支付」列為一個值得長期探索與實踐的主題。對我而言,這並不是一個純技術或概念導向的選題,而是來自一次很具體、也很現實的經驗累積。

2025 前往阿根廷參與 Devconnect 之後,我開始反覆思考一個問題:如果我真的長期生活在那樣的環境裡,我要如何跨越區域性的金融管制,讓自己的資產能夠相對自由地使用?

當貨幣不再只是交換工具

貨幣最原始、也最單純的功能,是在完成勞動交換之後,成為一種可以保存價值的媒介。相較於早期以物易物的形式,實體物品可能因為腐敗、耗損而失去價值,貨幣的出現,本來就是為了解決這個問題。

但在現代國家體系下,貨幣同時也成為政策與監管的工具。當一個國家的金融制度出現問題,原本被認為「穩定存在」的貨幣資產,可能會因為通膨、匯率管制或資本流動限制,而迅速失去原有的價值。這時候,尋找其他能夠轉移、保存價值的方式,就不再是投機行為,而是一種生存本能。

在阿根廷,美元是一種日常用品

阿根廷以及部分南美洲國家,長期面臨高通膨的現實。對當地居民來說,持有美元並不是投資,而是一種日常生活策略。

這段經驗對我來說非常直觀。我可以在許多店家直接用美元消費或兌換,雖然找回來的通常是阿根廷披索(ARS)。錢包裡塞著厚厚一疊紙鈔並不稀奇,真正讓人感到衝擊的,是餐廳與商店價目表後面,那一長串幾乎沒有意義的 ??,000

我還清楚記得,抵達布宜諾斯艾利斯的第一週,美元兌換披索的匯率大約是 1:1,400。兩週後再去兌換,已經變成 1:1,430。這樣的變化不是新聞事件,而是日常節奏的一部分。

外幣解決問題,也製造新的問題

當越來越多人選擇持有非本國貨幣,短期內確實能對抗通膨、保存個人資產,但長期來看,這個選擇也可能反過來加速本國貨幣的貶值,形成一種難以停止的惡性循環。

阿根廷政府目前採取的方向,是大幅縮減公務人員編制、削減社會福利支出,試圖從財政面進行修正。但這些措施是否足以扭轉結構性問題,仍然充滿不確定性。身處其中的人,往往只能一邊調整自己的生存策略,一邊期待未來不要變得更糟。

匿名支付,其實離我們並不遠

回到「匿名支付」這個主題,現金至今仍是最直觀、也最有效的匿名工具。否則,也不會偶爾看到新聞畫面裡,有人提著一卡皮箱的現金(或不小心遺失在高鐵上)進行交易或資產轉移。

但現金的問題同樣明顯:當金額一大,重量、體積與攜帶風險都成為現實負擔。另一方面,我們的日常生活早已高度電子化,從信用卡、行動支付到 Apple Pay,付款變得極度方便,但每一筆消費,也同時留下完整、可被追蹤的紀錄。

消費紀錄算不算一種個資?

餐館的收據,後來我都只看 K 來計算。

我曾多次接到銀行放款部門的來電,詢問是否有貸款需求。這些經驗讓我開始意識到,消費紀錄其實就像瀏覽器的瀏覽紀錄一樣,早已被系統性地蒐集與分析,只是多數人並沒有真正感受到它的存在。

那麼問題來了!我們是否有可能在合法的前提下,多加一層隔離,讓消費紀錄不直接產生在發卡銀行端?或者,現在是否已經存在某些替代方案,只是尚未被廣泛理解或使用?

研究匿名支付,不等於逃避責任

正是這些親身體驗與反覆出現的疑問,讓我決定在 2026 年,系統性地研究「匿名支付」的可能性與邊界。

這裡所說的邊界,並不是技術極限,而是法規與社會共識所允許的範圍。我很清楚,這類主題一旦失去脈絡,很容易被誤解成洗錢或規避監管的工具,但那並不是我關心的方向。真正吸引我的,是在合法與透明的框架內,個人是否仍然能保有一定程度的隱私與自主權。

為什麼這不是在談洗錢

在討論「匿名支付」之前,有一條界線必須先說清楚:匿名,不等於非法;隱私,也不等於逃避責任。

洗錢的核心問題,並不在於支付方式是否匿名,而在於是否刻意掩飾資金來源、去向,並試圖讓非法所得看起來像是合法收入。這是一個明確受到各國法律規範、也有清楚定義的犯罪行為,與我想探討的方向並不相同。

我關心的「匿名支付」,比較接近的是另一個問題:在完全合法的前提下,個人是否還有選擇權,決定自己的交易資訊要被揭露到什麼程度?

舉例來說,使用現金購買日用品,本身就是一種被長期接受、也完全合法的匿名交易行為。沒有人會因為用現金買一杯咖啡,就被合理懷疑是在進行洗錢。同樣地,討論數位環境中是否存在類似現金特性的支付方式,本質上是在延續這個已經存在很久的問題,而不是創造新的灰色地帶。

再者,這個研究的前提始終包含兩個限制條件:

  • 所有討論都必須落在現行法規允許的範圍內。這意味著,我關注的是制度設計、技術架構與使用情境,而不是如何繞過 KYC、AML 或其他監管機制。
  • 匿名不代表不可追責。多數現代支付系統的設計,本來就存在分層揭露或事後調查的可能性。我更感興趣的,是在日常、小額、無風險的交易中,是否有必要讓所有資料即時、完整地集中在單一機構手上。

換句話說,這個主題探討的不是「如何躲避監管」,而是「監管是否一定要以全面可見為前提」。在數位生活高度可追蹤的時代,這其實是一個關於比例原則、隱私權與個人自主性的公共議題,而不只是金融技術問題。

如果最後的結論是:在現行制度下,匿名支付的空間極為有限,甚至不存在,那也是一個值得被清楚說明的結果。研究本身的目的,從來不是為了找漏洞,而是為了理解邊界究竟畫在什麼地方。

接下來,我想做的是……

未來一年,我會透過閱讀、實作與案例整理,逐步拆解匿名支付在現實世界中的可行性、限制與風險。這不會是一條快速得到答案的路,但我相信,這是一個值得慢慢走的方向。

如果你對這個主題有興趣,歡迎訂閱或加入「匿名網路社群」,一起關注、討論,甚至參與這段探索的過程。

Devcon 8 時間確定了 2026/11/3 – 6 印度孟買

Devcon 8 時間確定了,2026/11/3 – 6,地點在印度孟買 JIO World Center,應該會去!🙂

Devcon 是什麼?

Devcon 是由以太坊基金會主辦、每兩年一次的全球性聚會,目的是讓社群一起打造與使用去中心化系統。

它同時是:

  • 新手深入認識以太坊的密集入門場合
  • 長期貢獻者的全球大團聚
  • 開發者、研究者、社群組織者、學生與創作者的交流平台
  • 各類建設者齊聚的技術型會議

Devcon 以技術為核心(開發者大會),但內容早已不只限於協議工程,還涵蓋數位經濟、研究、藝術、社群、治理與公共財等多元領域。Devcon 不只是給開發者參加,而是歡迎工程師、設計師、研究人員、基礎設施營運者、教育者、社群經營者、社會經濟學者、藝術家,以及所有運用以太坊改善世界的人。Devcon 輪流在不同地區舉辦,因為以太坊能在世界各地帶來即時且實際的影響。

為什麼會選擇在印度舉辦?

印度近年成為全球成長最快、規模最大的開發者與加密生態系之一1。擁有超過 1,700 萬名 GitHub 開發者,自 2023 年起更是全球新進加密開發者最多的國家,並連續兩年在全球加密採用率名列第一。以太坊相關活動在印度各地的大學、聚會、黑客松與社群持續快速成長,草根能量非常強勁。印度也孕育出像 ETHMumbai、Devfolio、Polygon 等深耕多年的重要專案與團隊。

此外,Devcon 8 後,緊接著 11/8 排燈節(Diwali),也能趁著這個機會體驗印度最重要的文化與宗教節慶之一!

Devcon 8 將於孟買在單一場館舉辦,為期 4 天,提供完整且多元的活動內容,包括多個舞台、深度技術議程與實作工作坊,也有專為新手設計的場次。同時設有 Supporter 空間、Community Hubs、討論角落,以及充滿 Devcon 特色的藝術、音樂與由社群共同打造的交流空間。

Devcon 與 Devconnect 有什麼不同?

DevconDevconnect 都是以太坊生態系的重要活動,但定位、形式與參與體驗其實不太一樣。

Devcon

Devcon 是由以太坊基金會(Ethereum Foundation)主辦、兩年一次的全球性大型官方大會

  • 規模大、國際性高,來自世界各地的開發者、研究者與建設者齊聚一堂
  • 以核心技術與長期研究方向為主,涵蓋協議層、基礎建設、研究、公共財等
  • 單一或主要場館進行,議程完整、節奏密集
  • 偏向「年度、雙年度里程碑級聚會」,聚焦以太坊的現在與未來

可以把 Devcon 想像成「以太坊的全球總年會」

Devconnect

Devconnect 同樣由以太坊基金會支持,但形式更分散、社群導向,通常在 Devcon 之間的年份舉辦

  • 由多個社群、團隊、專案各自舉辦活動(workshop、hackathon、meetup)
  • 沒有單一主舞台,而是遍布城市各地
  • 更偏向實作、深度交流與小型聚會
  • 適合想和特定領域、團隊深入互動的參與者

Devconnect 更像是「一整週的以太坊城市串聯活動」


以下內容翻譯來自「India Ethereum Ecosystem Overview, Geode Labs」報告的內容。(With thanks also to Steven Gilbert from Geode Labs.)

印度目前的狀況

  • 印度已連續第二年在全球草根層級的加密貨幣採用率名列第一,主要受惠於年輕且高度科技導向的人口結構。
  • 即使面臨具挑戰性的稅制(加密資產獲利課徵 30% 稅率)與法規不明確的情況下,印度的以太坊與加密生態系仍持續蓬勃發展,包括政府率先推動的區塊鏈試點計畫、如 Polygon 等表現亮眼的新創公司、Devfolio 等強大的社群推動者,以及前所未見的新進加密開發者成長潮。
  • 印度的以太坊成長屬於自然且由草根驅動,主要來自在地社群的自發力量,而非由上而下的制度或機構指令。然而仍存在挑戰,包括人才招募與留任不易、生態系分散,以及法規明確性不足等問題,仍需具體可行的政策、完善的建設者成長策略等配套,才能全面發揮印度的潛力。

政策環境(Policy Landscape)

  • 稅制:印度對「虛擬數位資產」的獲利課徵 30% 稅率,並對多數交易加徵 1% 的 TDS(預扣稅)。因此,不少 Web3 創業者為了降低稅負,選擇移往杜拜或新加坡發展。
  • 法幣出入金(On-Ramp / Off-Ramp):依據 2020 年印度最高法院裁定,加密資產兌換印度盧比(INR)在法律上是被允許的,但實務上仍因銀行與監管限制而相當複雜。使用者必須透過符合 PMLA 規範的註冊交易所進行兌換,例如 CoinDCX 與 Binance P2P(WazirX 目前已破產)。所有交易所交易皆須完成 KYC 身分驗證。
  • 政策取向:印度整體政策傾向「支持區塊鏈、不支持加密貨幣」,部分邦政府正積極探索區塊鏈試點計畫。加密貨幣在印度並非法定貨幣,加密支付仍處於灰色地帶。
  • 印度央行數位貨幣(CBDC):印度的 CBDC2——數位盧比(e-Rupee) 正採分階段推行,使用度逐漸提升,並持續進行各項試點,與以 UPI(統一支付介面) 為核心的主流數位支付生態相互補充。
  • Finternet:Finternet 是另一項創新的金融框架,目標是透過低成本、高交易量且高度可信的交易機制,串連傳統金融(TradFi)與區塊鏈等多個生態系。

重點實際影響力專案(Highlighted Real-World Impact Projects)

  • Crypto Relief Fund(現更名為 Blockchain For Impact):由 Polygon 共同創辦人 Sandeep Nailwal 發起,該基金於 2021 年募集超過 10 億美元,其中包含 Vitalik Buterin 捐贈的逾 10 億美元 SHIB 與 ETH。這些資金在疫情期間被用於提供氧氣與醫療設備,展現以太坊等區塊鏈在透明、無國界且快速的人道救援上的潛力,儘管仍面臨市場波動與法規等挑戰。
  • The Atlantis DAO這是一個去中心化、點對點的影響力網路,透過區塊鏈機制激勵社群共同管理水資源、土地、能源及各類社會倡議。舉例來說,他們與 Mercy Corps Ventures 合作的水資源試點專案,打造了一個去中心化的點對點供水網路,不僅讓資源不足的社群能取得乾淨用水,也透過激勵機制提供當地居民創造收入的機會。
  • India Stack、零知識(ZK)、Anon AadhaarIndia Stack 是一套由數位公共建設與開放 API 組成的系統,支援大規模的身分識別、資料與支付服務,其核心是覆蓋超過 14 億人口的生物辨識數位身分系統 Aadhaar,主要用於身分驗證(本身不提供開放 API)。其中一項重要創新是 zkPDF,透過零知識證明驗證 DigiLocker 文件真實性,同時不揭露敏感資料。在此基礎上,Anon Aadhaar 進一步實現以零知識證明進行的隱私保護身分驗證,非常適合 Web3 應用。在 Devcon Bangkok 2024,Anon Aadhaar 成為 Aadhaar 與零知識技術的首次大型實際應用之一,與會者可在保護隱私的前提下進行國籍驗證。2024 年 12 月的 ETHIndia 黑客松 也採用 Anon Aadhaar 架構,實現私密的二次方投票(Quadratic Voting),讓所有印度開發者都能匿名投票。
  • NITI Aayog作為印度政府最高層級的公共政策智庫,NITI Aayog 推動了多項探索區塊鏈潛力的概念驗證(PoC)專案,包括:
    • 與 Oracle、Apollo Hospitals 及 Strides Pharma Science 合作,在製藥供應鏈中導入基於區塊鏈的「追蹤與溯源」系統,透過每個環節的 QR Code/條碼掃描進行驗證。
    • 馬哈拉施特拉邦政府使用區塊鏈技術核發 COVID-19 檢測證明
    • CBSE(印度中央中等教育委員會) 採用整合 DigiLocker 的 Hyperledger Fabric,不可竄改地保存學歷證書。
    • 多個邦(包括西孟加拉邦泰倫加納邦安得拉邦)推動的土地登記相關區塊鏈試點與原型專案。

新創與基礎設施生態系(Startup and Infrastructure Ecosystem)

印度多數區塊鏈新創公司專注於應用層專案,多採用 EVM 相容架構,而非僅限於以太坊本身。雖然基礎設施類專案數量相對較少,但像 Polygon 這類專案對在地生態系具有深遠影響。約 70–80% 的區塊鏈新創聚集在一線城市(Tier 1 cities),其中班加羅爾(Bengaluru) 是最重要的科技樞紐,其次為海德拉巴、德里與孟買。

基礎設施與擴容(Infrastructure & Scaling)

  • Polygon Labs:以太坊擴容協議(PoS、zkEVM、AggLayer),2017 年以 Matic 之名創立於印度。
  • Avail:專注於資料可用性的模組化區塊鏈,支援可擴展應用。
  • Stackr Labs:微型 Rollup 基礎設施,用於打造客製化、應用專屬的 Rollup。
  • Socket:跨鏈互通協議,實現無縫的跨鏈通訊與資產轉移。
  • Router Protocol:多鏈基礎設施層,支援資產橋接與交換。
  • Spheron Network:Web3 雲端託管與去中心化部署平台。
  • NodeOps:提供區塊鏈節點自動化管理與質押解決方案。
  • Copperx:讓加密發票與企業支付更簡單且符合法規。
  • Reclaim Protocol:透過 zkTLS 在數秒內驗證網路上的任何資料。

DeFi 與金融協議(DeFi & Financial Protocols)

  • Instadapp:打造完整 DeFi 產品套件,包括 Lite、0xFluidAvowallet
  • Biconomy:跨鏈交易層,提供免 Gas 入門體驗與更佳使用者體驗。
  • Polynomial:提供鏈上結構型產品的衍生品協議。
  • Everclear(原 Connext):跨鏈橋接協議。
  • LogX:DeFi 超級應用(Super App)。
  • Capx:為 AI Agent 開發所設計的去中心化基礎設施與工具。
  • StationX Network:讓成員能有效率地共同集資與投資的平台。
  • Filament Finance:結合鏈下訂單簿與鏈上流動性池的去中心化永續合約交易所。
  • Lucidly Finance:非託管 DeFi 協議,提供自動化鏈上收益策略。
  • Qiro:專注於 RWA 與 DePIN 的鏈上私募信貸市場。

安全與風險(Security & Risk)

  • Quill Audits:提供智慧合約稽核與安全服務。
  • Chainrisk:Web3 風險分析與評估平台。

資料與分析(Data & Analytics)

  • Powerloom:去中心化資料基礎設施,支援可擴展分析與可靠資料來源。
  • Gigabrain:為區塊鏈交易者打造的 AI 分析與情報工具。

通訊、社交與 DAO(Communication, Social & DAOs)

  • Push Chain(原 Push Protocol / EPNS):最初為 dApp 訊息與通知基礎設施,現已發展為 PoS Layer 1 區塊鏈。
  • Huddle01:為 Web3 團隊打造的去中心化音訊/視訊協作工具。
  • Noice:建立於 Farcaster 可程式化社交層的工具,讓用戶自動化回饋並將其社交影響力代幣化。
  • Atlantis:點對點影響力網路,聚集投入氣候與社會影響的建設者、創作者與創業者。
  • Offline Protocol:抗審查、以離線優先為核心的基礎設施層,讓應用在無網路環境下仍能運作。
  • Poster Fun:結合迷因與 InfoFi,由藝術家擁有並創作 IP 的平台與小程式。

錢包(Wallets)

  • Okto:行動端 DeFi 錢包與資產管理工具。
  • Biconomy:帳戶抽象與免 Gas 的基礎設施與 SDK。
  • Frontier:多鏈錢包,活躍於以太坊與各 L2。

主要交易所(Major Exchanges)

生態系推動者(Ecosystem Builders)

消費者與採用情況

Source: Hashed Emergent, India Web3 Landscape Report 2024
  • 印度已連續第二年在全球加密貨幣採用率名列第一。
  • 加密貨幣主要被用於投資,而非支付用途:
    • 66% 的加密交易者年齡低於 35 歲,其中最大族群(約 37%)介於 26–35 歲,普遍具備科技背景,並追求高風險、高報酬的投資機會。
    • 印度的 UPI(統一支付介面) 是全球最先進的即時支付系統之一,具備即時、對消費者免費,且跨應用與商家高度普及的特性,大幅降低了使用加密貨幣進行支付的誘因;再加上法規不確定性與數位資產課稅,也進一步限制主流採用。
    • 穩定幣(Stablecoins):相較於土耳其或阿根廷,印度通膨率較為溫和,但印度盧比長期兌美元仍呈現貶值趨勢。穩定幣可協助降低龐大匯款市場的成本,並提供更便利的方式接軌全球加密市場。
    • 年輕創作者與玩家 已開始接觸 NFT,但整體仍未形成大規模主流採用。
  • 印度企業正逐步導入區塊鏈技術,例如:

開發者成長浪潮

  • Web2 人才與 AI:
    • 印度擁有全球成長最快的開發者人口,目前在 GitHub 上已有 超過 1,700 萬名開發者,且在 2024 年成長 28%,預計將成為 GitHub 上最大的開發者社群。印度在 生成式 AI 專案上的貢獻也呈現爆發式成長,年增率達 95%。
    • 相較於加密領域,AI 已成為印度畢業生更主流的就業方向,原因包括市場需求更高、產業採用度成熟,以及政府與機構的支持。我們訪談多位頂尖 IITs 的資工教授,多數都提到畢業生大多投入 AI 相關工作。
Octoverse 2024
Octoverse 2024
  • Web3:
    • 印度在 2024 年新增加密開發者數量居全球之冠,自 2023 年起便是新進加密開發者最多的國家。
    • 印度活躍開發者最常採用的前三大生態系為 Solana、Ethereum 與 Base。
  • 職涯觀念與投資環境:
    • 在印度,工作不只是收入來源,也代表社會地位,這會直接影響職涯選擇。AI 被視為更穩定、也更受尊重的產業,因此吸引的開發者多於加密領域。
    • 印度創投(VC)也大量投資 AI,投入更多公司並強化其「可靠性」的市場認知;相較之下,加密產業缺乏明確的職涯路徑與實習機會,進一步影響人才流向。

草根社群

印度擁有許多活躍的 Web3 社群,在全國各地舉辦活動與研討會,但以以太坊為核心的開發者社群數量相對有限。目前多數社群聚焦於 Layer 2 生態系,其中以 Base 與 Polygon 為主,其次包括 Starknet、Arbitrum 等。

社群聚會主要集中在大型科技城市,班加羅爾最為活躍,其後依序為 德里、孟買與海德拉巴。值得關注的以太坊及相關建設者社群包括:ETHIndiaZK BankaiThe Phoenix GuildETHMumbaiFarcaster Builders IndiaZo WorldLocalHost India 等。

加速器與投資

  • 早期加速資源有限:印度的早期加速器環境相對困難,主要仍仰賴 ETHIndia 黑客松與 Fellowship 計畫、Hashed Emergent 推動的 Protostars(部分計畫已結束),以及 BuidlersTribe(已封存)。
  • 創投投資(VC):Hashed Emergent 與 Coinbase Ventures 仍積極投資印度的 Web3 建設者。過去曾活躍的投資方還包括 Borderless、Polygon Ventures、Sequoia Capital India、CoinDCX Ventures、Lightspeed Venture India、IOSG Ventures 等。
  • 資金成長:2024 年印度 Web3 創業者的募資金額成長至 5.64 億美元,較 2023 年的 2.7 億美元成長 109%,資金主要流向 基礎設施、DeFi 與娛樂相關領域。
  • Polygon 的關鍵角色:Polygon 長期是印度 Web3 生態系的重要推手,不僅招募頂尖工程師,也支持 LayerZero、Gnosis Safe、EigenLayer 等早期專案。2022 年前,Polygon 透過黑客松、Fellowship 與初期投資積極扶植印度建設者。放眼全球,Polygon 在 Rollup 尚未普及前,提供低成本擴容方案,協助以太坊抵禦如 Binance Smart Chain 等競爭對手的挑戰。

大學與學術界

  • 區塊鏈課程:部分頂尖 IIT 設有區塊鏈相關課程,如 IIT KharagpurIIT KanpurIIT Madras,課程內容多半涵蓋比特幣與以太坊的基礎概念,但較少深入進階主題。此外,IIIT BangaloreIIT GuwahatiNPTEL 提供的密碼學課程,則包含 零知識證明(ZK proofs) 與點對點網路等內容。區塊鏈課程的選課人數通常與加密市場循環高度相關。
  • 研究發展:研究主題橫跨密碼學到更廣泛的區塊鏈應用領域。活躍於此領域的學者包括:
  • 大學社團:多所印度知名大學設有活躍的區塊鏈社團,包括 IIT Roorkee、IIT Delhi、IISc Bangalore、Bennett University、SRM UniversityNITKBITS Pilani 等。這些社團積極投入區塊鏈技術研究、社群經營與專案開發。

挑戰與缺口

目前仍存在許多挑戰,以下是我們已觀察到的重點問題:

  • 稅制與法規壓力:嚴苛的 30% 資本利得稅 加上 1% TDS,迫使不少創業者選擇出海發展;同時,法規不確定性也抑制了創投對印度加密新創的投資意願,使整體創新環境更加艱困。此外,加密支付仍處於灰色地帶,進一步增加採用與成長的難度。
  • 人才流失、教育落差與風險承受度:
    • 多數印度資工系畢業生選擇 AI 或 Web2,因為具備更好的工作穩定性、薪資與社會地位,顯示仍需加強公眾對 Web3 的理解與認知。
    • Web3 職涯缺口:缺乏明確的職涯路徑,實習與全職機會有限。
    • 學習門檻高:相較主流 AI 技術棧,Solidity、EVM 生態系較難入門,許多人只停留在基礎階段便放棄。
    • 生態系與社群支援:部分建設者過去曾感覺與以太坊基金會(EF) 缺乏直接、容易接觸的溝通管道,導致參與感有距離感。Devfolio 等組織正扮演關鍵橋樑角色,情況也持續改善中。
    • Layer 2 生態系分散:不同 L2 社群與資源較為零散,整合度不足。
    • 仍待解答的問題:
      • 如何更有效地辨識並連結印度最優秀的學生與新興開發者,提供更多參與以太坊生態系的機會,加速其入門與貢獻?
      • 如何以更具影響力、且更容易理解的方式,在印度傳達以太坊的願景與成功創辦人、建設者的故事?
      • 我們能從 Superteam 在印度的成功經驗中學到什麼?

重點活動

延伸閱讀


  1. India Ethereum Ecosystem Overview, Geode Labs, August 28, 2025 ↩︎
  2. 中央銀行數位貨幣,Central bank digital currency, CBDC ↩︎

加密貨幣錢包的使用 Trust Wallet、Cake Wallet、MetaMask

Trust Wallet 是一款由 Binance(幣安,於 2018 年被幣安收購) 支援的多鏈加密貨幣錢包,主打去中心化、使用者自主管理資產。使用者可以自行保管私鑰與助記詞,資產不由任何中心化機構代管。Trust Wallet 支援多種主流區塊鏈與代幣標準,包括 Ethereum、BNB Chain、Bitcoin、Polygon 等,並可管理 ERC‑20、BEP‑20、ERC‑721(NFT) 等多種資產。只要在同一條鏈上,不同代幣可共用同一個收款地址。此外,Trust Wallet 內建 DApp 瀏覽器,可直接連接 DeFi、NFT 市場與各類區塊鏈應用,讓使用者能在手機上完成轉帳、質押、兌換與鏈上互動。

目前主要使用 Trust Wallet 作為數位資產的錢包使用,有點忘記當初是怎麼選擇 Trust 作為主要錢包使用,在當時(即使是現在),比較有名的是 MetaMask 狐狸錢包,可能是那時候有發生錢包釣魚的事件,所以對於狐狸錢包就沒有列在使用的候選名單中。

Brave 瀏覽器在發布之後,有提供一個新形態的廣告互惠方式,透過瀏覽器中的通知推送,讓使用者決定是否點擊通知引導到廣告到達頁面。那時候一次的點擊回饋很多,在透過 Brave 發行的 BAT 幣(Basic Attention Token)得到加密貨幣回饋。

但一直沒有研究加密貨幣這領域相關的事情,大概知道需要一組「註記詞」(我都想成是 PGP 的私鑰)然後不同的幣別有獨立的一串亂數地址,那時候還搞不清楚,為什麼同一個以太坊地址底下會有不同的幣,後來才明白是因為這些幣都是以太坊上的 ERC‑20 代幣,各自由不同合約記帳。對於如果不小心匯錯地址,幣會消失感到怯步。

2022 年幣價有向上衝了一波,那時候領了很多的 BAT 幣,想說如果全部都換成 Bitcon(BTC)值多少?然後可以轉移到自己建立的錢包中嗎?於是就是這個需求,但不知道哪裡看到的推薦,使用 Trust 建立自己管理的錢包。

那時候換了 0.001519 BTC,然後就放著也沒想過要加碼還是怎樣,怎知後來 BTC 漲到一個歷史誇張的價格!

一直到 2025/11 去參加以太坊基金會辦的 Devconnect 活動,現場有與錢包應用相關的活動,才「真正」的使用加密貨幣穩定幣(USDC、USDT)於消費!法幣兌換加密貨幣就直接透過 Trust Wallet 內挑選較優價格的交易所來購入轉換,後來也搞懂以太坊主鏈與 L2 鏈的差異,所以有時候一群人去吃飯,先付款後也接受大家用等值的加密貨幣給我,剛好也可以儲備一些加密貨幣在錢包中。

Cake Wallet 是一款主打隱私導向的非託管加密貨幣錢包,最初以支援 Monero(XMR) 聞名,強調使用者對資產與私鑰的完全掌控。錢包採用開源設計,讓社群能夠檢視程式碼,提高透明度與信任度。除了 Monero,Cake Wallet 也支援 Bitcoin、Litecoin、Ethereum 以及多種主流加密資產,並可透過內建功能進行幣種兌換與轉帳操作。所有私鑰與助記詞皆儲存在使用者裝置本機,不會由任何中心化機構代管。Cake Wallet 提供 iOS 與 Android 版本,介面簡潔、操作直覺,特別適合重視交易隱私與去中心化精神的使用者使用。

其他的錢包如 Cake Wallet 或可以把不用的行動裝置離線使用當冷錢包的 Cupcake,甚至是一開始沒有採用的 MetaMask 狐狸錢包,最近也都在使用,測試有哪些差異。Trust Wallet 配合的交易所價格比較好,MetaMask 的價格圖表比較清楚,Cake Wallet 用起來非常單一,支援 Tor 連線,也滿適合只儲備一種幣別使用。

不過目前還沒考慮使用瀏覽器套件的錢包,還是稍微有一點不太有把握,針對頁面釣魚詐騙點擊的疑慮。


更新:2025/12/26

Trust 的瀏覽器套件目前有大規模的使用者錢包資產被轉移(註記詞外洩),不推薦使用了。我自己因為只使用 app 的關係還沒有受到影響,但準備放棄使用原來的註記詞,轉移到其他錢包中。