═══ 記者/社運者的邊境裝置實務:出國前,先保護好你的消息來源 ═══ 高風險族群 · 更新於 2026.07.28 · 約 7 分鐘閱讀 一般旅客在邊境被搜查是少數;但對記者與社運者來說,風險的性質不一樣。你可能面對的是「針對性」的關注,而手機裡的東西——通訊錄、對話紀錄、相簿——牽連的往往不只是你自己,還有你的消息來源、正在協助的服務對象,以及整個社群。這篇談的,就是怎麼在出發前把風險降到最低。 ────────────────────────────── [圖片:A cell phone with a shield logo on it] 重要告知:這是一篇進階指南,寫給記者、社會運動者,以及需要保護消息來源或服務對象的人。這裡提供的是一般性資訊,不是法律建議;沒有一體適用的答案,關鍵是先針對你自己的處境做風險評估。如果你此刻正面臨即時的人身危險或已被留置,請先尋求法律協助與你信任的人或組織的支援,再回來做準備。 一般旅客在邊境被搜查是少數;但對記者與社運者來說,風險的性質不一樣。你可能面對的是「針對性」的關注,而手機裡的東西——通訊錄、對話紀錄、相簿——牽連的往往不只是你自己,還有你的消息來源、正在協助的服務對象,以及整個社群。這篇談的,就是怎麼在出發前把風險降到最低。 ◆ 本文重點 • 你的手機不只影響自己:先想清楚裝置裡的資料會牽連到誰。 • 最有效的保護是帶一支「乾淨的旅行裝置」,把敏感資料留在家。 • 你的權利與現實有落差:公民可再入境但裝置可能被扣;持簽證的外國人拒絕,可能被拒入境。 • 脅迫密碼是雙面刃,不是萬用解,多數情況我們不建議。 • 過關前把手機關機,是合法、不需臨場動作的保護。 ◆ 你要保護的,不只是自己(威脅建模) 在買任何工具、做任何設定之前,先做一次風險評估。EFF 的邊境隱私指南建議看三件事:你的身分(本國公民、居留者,還是持簽證的外國人)、你的旅行與發言紀錄,以及你裝置裡資料的敏感程度。(來源:EFF (https://www.eff.org/wp/digital-privacy-us-border-2017)) 對記者與社運者,還要多問一個關鍵問題:如果這支手機被完整翻過一遍,會有誰因此受影響?消息來源的身分、服務對象的處境、行動夥伴的聯絡方式——這些人的安全,可能都躺在你的通訊錄和對話紀錄裡。想清楚這件事,才知道哪些資料絕對不能帶在身上。 ◆ 最有效的一招:乾淨的旅行裝置 所有花招裡,最有效、也最合法的一招其實最樸素:讓手機裡根本沒有敏感資料。與其在關口跟人鬥智,不如一開始就別把值得搜的東西帶過境。 最徹底的做法,是帶一支「乾淨的旅行裝置」:一支只裝了必要 App、沒有登入敏感帳號、沒有歷史對話與相簿的手機,過境後再視需要登入、下載,回程前再清空。如果沒辦法準備第二支,退而求其次,就把主力手機裡非必要的敏感資料先備份到雲端或家中電腦,再從裝置上移除,需要時到目的地再取用,並登出不必要的帳號。專門保護高風險者的資安專家 Runa Sandvik 給的原則很直接:與其在過境時銷毀資料,不如一開始就別把資料帶在身上。 ◆ 你的權利,和現實的落差 了解權利很重要,但更重要的是了解「權利」和「現場會發生什麼」之間的落差。以下是一般性資訊,不是法律建議;實際情況依國家與你的身分而不同。 • 本國公民:通常不會因為拒絕解鎖而被拒絕入境,但代價可能是被留置盤問數小時、裝置被扣留一段時間。 • 持簽證的外國人:拒絕搜查或解鎖,執法人員可能當場認定你「不符入境資格」,直接拒絕入境。台灣旅客到多數國家都是這個身分。(來源:Human Rights First (https://www.humanrightsfirst.org/library/know-your-rights-protecting-digital-privacy-at-the-border)) • 居留者:即使長期居留,近年也有社運人士被以「國家安全」為由針對的案例(例如美國哥倫比亞大學的社運學生 Mahmoud Khalil 遭嘗試遣返),權利未必如想像中穩固。 如果被留置,可以要求聯繫律師;事後盡快把過程完整寫下來(時間、地點、人員、經過),必要時尋求法律協助或向我國駐外館處求助。(在美國遇到狀況,也可聯繫 EFF:borders@eff.org。) ◆ 關於「脅迫密碼」:雙面刃,不是萬用解 脅迫密碼——輸入後不是解鎖、而是把整支手機清空的密碼——聽起來像是為高風險者量身打造的功能。但它是一把危險的雙面刃。 為什麼多數情況不建議:在被要求交出密碼「之後」才清空手機,可能被認定為湮滅證據——2026 年美國就出現首例 (/travel-abroad-phone-search-risk/),一名旅客在海關輸入脅迫密碼清空手機後遭到起訴。它也可能激怒執法人員、把原本單純的盤查升高成衝突,而且資料一旦清掉就救不回來。若你評估後仍認為需要用,務必先弄清楚所在國對「毀損/湮滅」的法律後果。(延伸:資安字典〈脅迫密碼〉) ◆ 裝置狀態的小知識:關機比鎖定更保護你 有一個常被忽略、卻很有用的觀念:手機「關機」和「只是鎖定螢幕」的保護強度不一樣。 手機開機後、你第一次輸入密碼解鎖的那一刻,系統會把解開加密所需的金鑰載入記憶體。也就是說,一支「已經解鎖過、只是暫時鎖定」的手機,資料相對比較容易被專業工具取出;而一支「剛開機、還沒被解鎖過」的手機,金鑰還沒載入,資料最難被存取。 可以怎麼做:在過關前把手機「完全關機」,而不是只按一下讓螢幕變黑。這是一個合法、不需要在現場做任何可疑動作的保護。部分注重隱私的系統(例如 GrapheneOS)還支援「閒置一段時間自動重開機」,讓裝置更常回到這個較安全的狀態。 ◆ 特定目的地快速提醒:中國、美國 中國:2024 年 7 月起,國安人員在特定情況下可查驗個人電子設備。陸委會與海基會的建議很具體:赴中前使用新的裝備與門號,或在台灣先備份後徹底刪除敏感檔案,並可上陸委會「國人赴陸港澳動態登錄 (https://www.mac.gov.tw/cp.aspx?n=015A70099E11C8A8)」留下資料,以便遇突發狀況時聯繫。(來源:海基會 (https://www.sef.org.tw/article-1-204-16295))對需要保護消息來源的記者,赴中、赴港尤其建議使用完全乾淨的裝置。 美國:邊境裝置搜查次數近年創新高,非公民被搜的比率明顯高於公民;部分簽證申請人被要求將社群帳號設為公開,也出現旅客因手機內容被拒入境的個案。持簽證入境者尤其需要事前做好資料極簡。(來源:TechCrunch (https://techcrunch.com/2025/08/20/device-searches-at-the-us-border-hit-record-high-new-data-shows/)) ◆ 分階段清單:出發前、通關時、事後 ◆ 出發前 • 做一次風險評估:我的身分、目的地、裝置裡的資料會牽連到誰。 • 準備乾淨的旅行裝置,或把非必要的敏感資料備份後從主力手機移除。 • 登出不必要的帳號,清理對話、相簿與下載內容。 • 把律師、所屬機構、駐外館處的聯絡方式記在手機以外的地方。 ◆ 通關時 • 過關前把手機完全關機。 • 保持冷靜,可以先詢問對方的依據與程序。 • 清楚自己身分的後果差異(公民/簽證),再決定要不要配合解鎖。 • 不臨場刪除或清空資料——那可能被視為湮滅證據,也會升高衝突。 ◆ 事後 • 盡快完整記錄過程(時間、地點、人員、經過)。 • 若裝置曾離開你的視線或被扣留,更換重要帳號密碼、檢查登入紀錄。 • 評估是否需要提醒可能受影響的消息來源或夥伴。 • 必要時尋求法律協助,或向所屬機構、駐外館處求助。 ◆ 最後 高風險者的邊境安全,靠的不是某個神奇功能,而是出發前從容的準備:讓手機裡值得被翻的東西越少越好,並且清楚自己在什麼處境、有哪些選擇。保護好裝置,就是保護好信任你的人。你不需要一次做到滿分——先做一件事,就比什麼都沒做更安全。 如果你想針對自己的情況討論怎麼準備,歡迎預約一對一諮詢 (/contact)——不只是為組織,個人也可以。 ◆ 參考資料 • Electronic Frontier Foundation,〈Digital Privacy at the U.S. Border (https://www.eff.org/wp/digital-privacy-us-border-2017)〉 • Human Rights First,〈Know Your Rights: Protecting Digital Privacy at the Border (https://www.humanrightsfirst.org/library/know-your-rights-protecting-digital-privacy-at-the-border)〉 • TechCrunch,〈US accuses American of allegedly wiping his phone using a duress password during border search (https://techcrunch.com/2026/07/24/us-accuses-american-of-allegedly-wiping-his-phone-using-a-duress-password-during-border-search/)〉 • TechCrunch,〈Device searches at the US border hit record high, new data shows (https://techcrunch.com/2025/08/20/device-searches-at-the-us-border-hit-record-high-new-data-shows/)〉 • GrapheneOS,〈Features:Duress password (https://grapheneos.org/features#duress)〉 • 海基會《交流》雜誌,〈小心!入境中國大陸你的手機很可能會被查! (https://www.sef.org.tw/article-1-204-16295)〉 ────────────────────────────── 來源:https://ethome.cc/journalist-activist-border-device-security/ ethome.cc — 生活化的資安科普