想想用了六個月之後,這類帳號裡有什麼:比你信箱裡任何內容都更坦白的對話、AI 生成圖片、一組付款方式,還有一個把它和你其他生活連在一起的電子郵件地址。
再想想,業者通常是一家小公司,工程團隊很小,也沒有監管機關盯著。價值很高、保護卻很普通,這個落差就是問題的全部。
這些軟體通常沒有做到什麼
並非全都如此,但常見到在你確認之前,應該先當作如此:
- 沒有兩步驟驗證。 密碼是帳號與任何拿到你電子郵件的人之間唯一的屏障。
- 沒有登入裝置清單。 你看不到自己在哪些地方登入,也無法登出不認得的裝置。
- 沒有登入提醒。 從新裝置登入時毫無通知。
- 帳號救援薄弱,這是雙面刃:你被鎖在外面時很難處理,冒充你的人對客服卻很容易得手。
- 登入狀態保留很久,所以你已經不用的裝置,幾個月後可能仍然是登入狀態。
如果某款軟體提供兩步驟驗證和登入裝置清單,值得留意。這通常代表團隊對其他部分也想過了。
最重要的四件事
1. 用密碼管理工具產生獨一無二的密碼
很基本,卻幾乎決定了一切。實際的威脅不是有人攻擊這款軟體,而是撞庫攻擊:從不相干的外洩事件流出的密碼,被拿到這裡來試。
密碼管理工具讓這件事不花錢。任何重複使用的密碼,都只差一次不相干的資料外洩,就會落入別人手中。
2. 使用專用的電子郵件地址
這一招同時做到兩件事。它讓帳號無法從你的主要身分被找到,也讓其中一個被入侵時不會連帶影響另一個。
請用你自己掌控的真實信箱,而不是用完即丟的地址,因為一年後你還需要能收到密碼重設信。別名服務,或是向你的信箱供應商申請第二個信箱,都可以。
帳單收據也應該寄到同一個地址,詳見付款隱私。
3. 有兩步驟驗證就開啟
如果軟體提供,就用,而且優先選驗證器應用程式,而不是簡訊。如果沒有,就改為用兩步驟驗證保護電子郵件帳號,因為那是救援管道,保護好它,就涵蓋了所有能寄重設連結給你的軟體。
當軟體本身什麼都不給你時,這是價值最高的做法。
4. 登出不再使用的裝置
尤其是共用或借來的裝置。如果軟體沒有登入裝置清單,在大多數的實作中,更改密碼是讓其他登入狀態失效的直接手段。
非技術性的威脅
值得直接點出來,因為在這個類別中,真正造成傷害的就是它:有人拿到你已解鎖的裝置。
沒有任何密碼規則能解決這件事。該做的是裝置端的功夫:分開瀏覽器設定檔、關閉通知預覽、讓下載檔案不放在同步資料夾,這些在在共用裝置上使用 AI 伴侶中有說明。
如果軟體發生資料外洩
這種事會發生,而且每次的處理步驟都一樣:
- 立刻更改密碼,以及所有你重複使用過這組密碼的地方。
- 留意電子郵件,看有沒有你沒要求過的密碼重設信。
- 檢查付款方式,並考慮更換信用卡號。
- 決定要不要繼續用。 以清楚的通知和明確時間表處理的外洩,與三個月後才被記者揭露的外洩,是截然不同的訊號。
請讀業者實際說了什麼。對範圍含糊其詞,也就是不說對話是否包含在內,本身就是一種答案。
訂閱之前
付費前花兩分鐘看設定,比任何行銷頁面更能讓你看出業者的工程水準:
- 有兩步驟驗證嗎?
- 有登入裝置清單嗎?
- 有自助刪除功能,還是只有客服信箱?
像 Nomi、Replika 這類為累積多年紀錄而設計的軟體,這個問題會越滾越大,單純因為它們保存了關於你最多的資料。這些資料包含什麼,請見你的軟體知道你什麼,如何清除,請見刪除帳號。

