═══ 記者與消息來源的通訊保護:別讓聯繫本身出賣你們 ═══ 高風險族群 · 更新於 2026.07.03 · 約 2 分鐘閱讀 對記者來說,保護消息來源不只是保護內容,還要保護「你們曾經聯絡過」這件事。這篇整理採訪與收料時的通訊保護基本功。 ────────────────────────────── [圖片:person sitting in front bookshelf] 對記者來說,保護消息來源不只是保護「談了什麼」,還要保護「你們曾經聯絡過」這件事。很多風險不在內容,而在那條聯繫的紀錄。這篇整理採訪與收料時的通訊保護基本功。 • 危險常不在「談了什麼」,而在「留下你們聯絡過的紀錄」。 • 用端對端加密工具談敏感的事,Signal 是常見選擇。 • 後設資料(誰、何時、多久)也會出賣人,要一併降低。 • 敏感聯繫別走公司信箱或一般簡訊。 ◆ 內容加密還不夠,關係也要保護 很多人以為「訊息有加密就安全了」,但對保護消息來源來說,光內容加密不夠——「你和某人在某個時間聯絡過」這件事本身,就可能讓對方曝光。這類「誰在何時聯絡誰」的紀錄,叫後設資料,它往往比內容更難藏,也更會出賣人。 名詞小教室:端對端加密指訊息只有你和對方兩端能解讀,中間的平台看到的都是亂碼。談敏感消息時,用有端對端加密的工具(例如 Signal)是基本要求;別用公司信箱、一般簡訊或沒有加密的平台談重要的事。 ◆ 基本功 • 用端對端加密工具聯繫:Signal 預設加密,還能設定訊息「限時自動消失」,減少留存。 • 降低後設資料:減少不必要的往來次數、避免在會留紀錄的地方(公司系統、一般電話)聯繫。 • 給來源清楚指引:告訴對方用哪個工具、怎麼設定——保護來源也是你的責任。 • 顧好裝置:設強鎖屏、開機加密、定期更新,遺失或被查扣時才不會連根拔起。 威脅模型決定強度:你面對的是一般糾紛、企業,還是國家級對手,防護的強度差很多。先想清楚「你在防誰」(見本專區的威脅建模一篇),再決定要做到哪個程度——過度複雜、難以持續的流程,反而容易出錯。 ◆ 自我檢查 • 我用有端對端加密的工具談敏感消息 • 我會盡量降低不必要的聯繫紀錄(後設資料) • 我會指引消息來源怎麼安全地聯繫我 • 我的裝置有鎖屏、加密與定期更新 保護消息來源,是記者最基本、也最重要的承諾之一。把「用對工具、少留痕跡、顧好裝置」變成習慣,你保護的不只是一則報導,而是一個信任你的人。 ────────────────────────────── 來源:https://ethome.cc/source-protection/ ethome.cc — 生活化的資安科普