脅迫密碼(Duress Password),是一組「輸入後不會解鎖、而是觸發保護動作」的特殊密碼。最常見的設計,是在有人強迫你交出密碼時,輸入這組密碼會讓裝置立刻清除資料(恢復到出廠狀態),對方看到的是一支「什麼都沒有」的手機。它的用意,是在你無法拒絕解鎖的處境下,仍能保護裝置裡的資料不被看見。

以注重隱私的 GrapheneOS 系統為例,脅迫密碼觸發後的清除是不可逆的、無法中途取消,連手機裡的 eSIM 也會一併清掉。你可以把它想成保險箱的「另一組密碼」:輸入正確密碼會打開,輸入脅迫密碼則會把裡面的東西銷毀。正因為它跟一般密碼長得一樣、又只在特定情境才用得到,設定與記憶都需要格外小心,以免自己不小心觸發。

脅迫密碼聽起來很有安全感,但它是一把雙面刃,最大的風險其實不是技術,而是法律與情境:在被要求交出密碼「之後」才觸發清除,可能被認定為湮滅證據——2026 年美國就出現首例,一名旅客在海關輸入脅迫密碼清空手機後遭到起訴。它也可能激怒執法人員、升高衝突,而且資料一旦清掉就救不回來。如果要設定,請要考量相關的使用情境。