為什麼我們比你更在乎隱私?揭開 Crackercrack 「隱私即設計」的技術架構

為什麼我們比你更在乎隱私?揭開 Crackercrack 「隱私即設計」的技術架構

從本地 Hash 比對到零知識證明,我們如何打造一個「看不見你,卻能保護你」的資安工具。

從本地 Hash 比對到零知識證明,我們如何打造一個「看不見你,卻能保護你」的資安工具。

Crackercrack 隱私權設計架構
核心技術——邊緣運算與「不對稱」資訊比對

在 Crackercrack,我們的開發首則就是 Privacy by Design(隱私即設計)。我們認為防詐騙不應該以犧牲瀏覽自由為代價。為了達成這個目標,我們採用了「手機端(Edge)+ 雲端(Cloud)」的混合架構:



1. 記憶體級的本地過濾:布隆過濾器 (Bloom Filter)

我們在 App 與瀏覽器插件中內建了高效能的布隆過濾器。這套系統包含了:

  • Tranco 1M 全球百萬白名單:確保您訪問主流合法網站時,完全不觸發任何外部請求。

  • 動態黑名單:包含最新的惡意廣告網域與追蹤器情資,並維持即時同步。

  • 優勢:99% 的網站比對都在您的設備本地完成,無須上傳任何網址。


2. 專業模式 (Strict Mode) 與深度防禦

針對進階用戶的需求,我們設計了「專業模式」,透過不同系統權限達成完整路徑分析:

  • iOS:透過 Web Extension 進行瀏覽器層級的精準過濾。

  • Android:透過 Accessibility(輔助功能)偵測 App 內(如 LINE、FB)的隱藏連結。

  • 匿名雜湊技術 (Hash Matching):我們借鑑了 Google Safe Browsing 的邏輯,僅在本地比對網址的前 4 碼 Hash。只有當這 4 碼命中風險庫時,才會進一步詢問雲端。這代表我們永遠不知道您完整的瀏覽足跡。


數據處理原則——「用完即焚」與透明度承諾


1. 雲端啟發式分析:去識別化與 ephemeral(瞬時性)處理

當網址在本地無法判斷,必須觸發平台「啟發式分析」功能時:

  • 用完即焚:我們僅記錄網址本身的特徵值。所有與個人身分有關的元數據(Metadata)皆採「用完即焚」機制,分析結束即刻抹除。

  • 主動舉報機制:除非您點選「主動舉報」參與我們的信譽分數與排行榜機制,我們才會記錄您的名稱。除此之外,您只是地圖上一個受保護的匿名節點。


2. 程式碼公開透明:Trust, but Verify

我們深知「信任」不能只靠口頭承諾。因此,我們做出以下承諾:

  • 源碼公開:未來所有端點應用(App 與 Extension)的原始碼都將託管於 GitLab/GitHub 供大眾查閱。任何人都可以確認我們的 API 究竟蒐集了哪些資訊。

  • 平台監管:我們的應用將嚴格遵守 Google 與 Apple 的開發者規範,並接受平台的隱私審查與權限監管。


3. 拒絕商業廣告的溫床

Crackercrack 致力於阻擋惡意追蹤器與廣告聯播網,因此我們決定永久不放任何形式的廣告。我們不希望自己變成駭客與廣告商的滲透途徑。



4.結語:

Crackercrack 的目標是做到「零知識證明(Zero-Knowledge Proof)」的境界:「我知道這個網址是壞的,但我不知道是誰看的。」 這是我們對所有用戶的最高承諾。

Crackercrack 隱私權設計架構
核心技術——邊緣運算與「不對稱」資訊比對

在 Crackercrack,我們的開發首則就是 Privacy by Design(隱私即設計)。我們認為防詐騙不應該以犧牲瀏覽自由為代價。為了達成這個目標,我們採用了「手機端(Edge)+ 雲端(Cloud)」的混合架構:



1. 記憶體級的本地過濾:布隆過濾器 (Bloom Filter)

我們在 App 與瀏覽器插件中內建了高效能的布隆過濾器。這套系統包含了:

  • Tranco 1M 全球百萬白名單:確保您訪問主流合法網站時,完全不觸發任何外部請求。

  • 動態黑名單:包含最新的惡意廣告網域與追蹤器情資,並維持即時同步。

  • 優勢:99% 的網站比對都在您的設備本地完成,無須上傳任何網址。


2. 專業模式 (Strict Mode) 與深度防禦

針對進階用戶的需求,我們設計了「專業模式」,透過不同系統權限達成完整路徑分析:

  • iOS:透過 Web Extension 進行瀏覽器層級的精準過濾。

  • Android:透過 Accessibility(輔助功能)偵測 App 內(如 LINE、FB)的隱藏連結。

  • 匿名雜湊技術 (Hash Matching):我們借鑑了 Google Safe Browsing 的邏輯,僅在本地比對網址的前 4 碼 Hash。只有當這 4 碼命中風險庫時,才會進一步詢問雲端。這代表我們永遠不知道您完整的瀏覽足跡。


數據處理原則——「用完即焚」與透明度承諾


1. 雲端啟發式分析:去識別化與 ephemeral(瞬時性)處理

當網址在本地無法判斷,必須觸發平台「啟發式分析」功能時:

  • 用完即焚:我們僅記錄網址本身的特徵值。所有與個人身分有關的元數據(Metadata)皆採「用完即焚」機制,分析結束即刻抹除。

  • 主動舉報機制:除非您點選「主動舉報」參與我們的信譽分數與排行榜機制,我們才會記錄您的名稱。除此之外,您只是地圖上一個受保護的匿名節點。


2. 程式碼公開透明:Trust, but Verify

我們深知「信任」不能只靠口頭承諾。因此,我們做出以下承諾:

  • 源碼公開:未來所有端點應用(App 與 Extension)的原始碼都將託管於 GitLab/GitHub 供大眾查閱。任何人都可以確認我們的 API 究竟蒐集了哪些資訊。

  • 平台監管:我們的應用將嚴格遵守 Google 與 Apple 的開發者規範,並接受平台的隱私審查與權限監管。


3. 拒絕商業廣告的溫床

Crackercrack 致力於阻擋惡意追蹤器與廣告聯播網,因此我們決定永久不放任何形式的廣告。我們不希望自己變成駭客與廣告商的滲透途徑。



4.結語:

Crackercrack 的目標是做到「零知識證明(Zero-Knowledge Proof)」的境界:「我知道這個網址是壞的,但我不知道是誰看的。」 這是我們對所有用戶的最高承諾。

Background Line
Background Image

Crackercrack創始夥伴計畫

前 100 名個人用戶,享「家庭版永久免費」。

參與 POC 的企業夥伴,享測試期間完全免費與「終身 5 折」優惠。 與我們一同定義無感資安的未來。

Cta Image
Cta Image
Background Line
Background Image

Crackercrack
創始夥伴計畫

前 100 名個人用戶,享「家庭版永久免費」。

參與 POC 的企業夥伴,享測試期間完全免費與「終身 5 折」優惠。 與我們一同定義無感資安的未來。

Cta Image
Cta Image
Background Line
Background Image

Crackercrack創始夥伴計畫

前 100 名個人用戶,

享「家庭版永久免費」。

參與 POC 的企業夥伴,享測試期間完全免費與「終身 5 折」優惠。 與我們一同定義無感資安的未來。