好運器的 DNS 和網站主機為什麼放在台灣中華電信?你的個資會不會經過中國?
速答:好運器的 DNS 與主機在哪裡?個資會不會傳到中國?
好運器 0523.tw 的網域註冊商是中華電信 HiNet(TWNIC whois 紀錄),權威 DNS 名稱伺服器是 admns1.hinet.net 與 admns2.hinet.net(HiNet DNS 代管),網站主機的 IPv4 114.32.86.150 與 IPv6 位址都屬於中華電信 HiNet(APNIC whois:Data Communication Business Group, Chunghwa Telecom),實體位於桃園;會員帳號、收件人、集運單與帳單資料存放在這台台灣主機的資料庫,備份也在台灣境內。我們不使用中國的 DNS 代管、CDN、雲端主機或資料庫服務,A 紀錄直接指向台灣主機、沒有第三方 CDN 代理。集運作業本身需要深圳倉為包裹貼標出貨,那部分的最少必要資料處理依隱私權政策「跨境資料傳輸」一節辦理——本頁講的是網域、主機與資料儲存,不替整個作業流程下「絕對」的保證。
好運器只有深圳集運倉與桃園營運倉,只提供中國 → 台灣的集運服務;我們沒有其他國家的倉庫,也不提供代購。本頁談的是 0523.tw 網站本身的網域、DNS、主機與資料儲存位置;倉庫作業與物流的資料處理以隱私權政策為準。
好運器的網域 DNS 是誰在代管?網站主機在哪裡?
一個網站「在哪裡」有三個層次:網域註冊在哪家業者、DNS 名稱伺服器由誰代管、主機的 IP 位址屬於哪家網路業者、放在哪個國家。三個層次都有公開紀錄,好運器的答案全部是中華電信 HiNet、全部在台灣。下表是 2026 年 9 月 22 日的查證結果與查詢方式:
| 項目 | 查證結果 | 怎麼查(任何人都能做) |
|---|---|---|
| 網域註冊管理機構(.tw) | 台灣網路資訊中心 TWNIC(財團法人,台北) | whois 0523.tw;或到 TWNIC 的網頁查詢 whois.twnic.tw 輸入網域 |
| 網域註冊商(Registrar) | 中華電信 HiNet(Registration Service Provider: HINET;服務網址 domain.hinet.net) | whois 結果的「Registration Service Provider」欄 |
| 權威 DNS 名稱伺服器 | admns1.hinet.net、admns2.hinet.net(HiNet DNS 代管,兩台位於台灣的 HiNet 網段) | dig NS 0523.tw;whois 的「Domain servers in listed order」欄 |
| 網站主機 IPv4 | 114.32.86.150,APNIC 登記 netname HINET-NET,描述 Data Communication Business Group, Chunghwa Telecom Co., Ltd.,country TW | dig A 0523.tw → whois 114.32.86.150 |
| 網站主機 IPv6 | 2001:b011:5c0c:d168::/64 內(HiNet 2001:b011::/32 配發區段) | dig AAAA 0523.tw |
| 主機實體位置 | 桃園市(好運器桃園營運據點,中華電信光世代固定 IP 線路) | 從 IP 歸屬只能看到中華電信與台灣;城市層級由好運器自行揭露 |
| 是否經過 CDN 或代理 | 否:A/AAAA 紀錄直接指向主機,瀏覽器與主機之間沒有第三方反向代理 | dig 回的 IP 就是主機 IP,而不是 CDN 業者的 IP 段 |
| TLS 憑證 | Let’s Encrypt 簽發,涵蓋 0523.tw 與 www.0523.tw,預設 90 天效期、到期前自動換發 | 瀏覽器網址列的鎖頭 › 憑證資訊 |
是權威 DNS(authoritative DNS)——全世界要找 0523.tw 的 IP 時,最後都是問 HiNet 的 admns1/admns2.hinet.net。你自己的電腦或手機用哪一台遞迴解析器(例如你的電信業者、路由器或自訂的公眾 DNS)是你這一端的設定,好運器管不到、也看不到;不管你用哪一台,它最終都要向 HiNet 的權威伺服器取得答案。
你打開 0523.tw 時,DNS 查詢和連線會經過哪些節點?
很多人以為「網站在哪裡」只看主機。其實從你按下 Enter 到頁面出現,中間有一串節點;每個節點由誰營運、在哪個國家,決定了誰有機會看到什麼。以下是台灣使用者打開 0523.tw 的典型路徑(以中華電信用戶為例;其他電信的用戶差別在第 1 步的解析器與第 4 步前半段的骨幹):
| 步驟 | 節點 | 誰營運・在哪裡 | 經手什麼 |
|---|---|---|---|
| 1 | 你的裝置與遞迴解析器(例如 HiNet 168.95.1.1,或你路由器指定的 DNS) | 你的電信業者或你自訂的服務・台灣(若你用境外公眾 DNS 則在該業者) | 「0523.tw 的 IP 是多少」這個問題;不含你的帳號或頁面內容 |
| 2 | 根名稱伺服器與 .tw 頂級網域伺服器 | 根:ICANN/IANA 協調的 13 個根伺服器字母,其中 7 個在台灣設有站點(root-servers.org);.tw:TWNIC・台灣 | 只回答「.tw 歸誰管」「0523.tw 的名稱伺服器是誰」;通常已在解析器快取,不必每次都問 |
| 3 | 權威名稱伺服器 admns1/admns2.hinet.net | 中華電信 HiNet・台灣 | 回答 0523.tw 的 IPv4/IPv6 位址 |
| 4 | HTTPS 連線(TLS 1.3 加密,2026-09-22 實測協商結果) | 你的電信業者骨幹 → 中華電信 HiNet 骨幹・台灣 | 加密後的請求與回應;中途節點只看得到你在連 114.32.86.150 的 443 埠與網站名稱(0523.tw),看不到帳號、密碼與頁面內容 |
| 5 | 好運器網站主機(nginx+Laravel) | 好運器・桃園(中華電信固定 IP 線路) | 解密後的請求;登入、會員資料、集運單與帳單都在這裡處理 |
| 6 | 資料庫與快取 | 同一台主機・桃園 | 會員與訂單資料;不對外開放連線 |
| 7 | 備份 | 主機本地 + 另一台獨立儲存設備(NAS,台灣境內;restic AES-256 加密快照) | 加密後的資料庫與網站檔案 |
第 3、5、6、7 步(權威 DNS、主機、資料庫、備份)全部在台灣;第 4 步好運器這一端的落點也在台灣。第 1、2 步由你的網路環境與網際網路基礎設施決定:在台灣上網時,.tw 與根伺服器的查詢多半也在台灣境內完成(TWNIC 與根伺服器鏡像都在台灣)。若你人在中國大陸或使用境外 DNS,第 1 步的解析器自然在你所在的網路,那是你這一端的環境,不是好運器把資料送過去。
頁面會從 Google Fonts 載入字型、從 cdnjs 載入圖示字型,並使用 Microsoft Clarity 記錄匿名化的操作行為;這些服務拿不到你的登入憑證與密碼。它們都不是中國境內的服務。
為什麼選中華電信 HiNet?穩定與速度的依據是什麼?
選網域註冊商、DNS 代管與主機線路時,我們的判準只有三個:台灣境內、與台灣多數使用者在同一個網路裡、有公開紀錄可查。中華電信自述為國內最大的綜合電信業者,NCC 也認定它是固網寬頻零售市場的市場顯著地位者(見下方依據),HiNet 用戶查 0523.tw 時,權威 DNS 與主機都在自家骨幹內,不必繞出國際線路;其他電信的用戶也只需經台灣境內的交換節點。以下是我們能拿出來的依據:
規模:台灣最大固網與寬頻業者
中華電信在官網自述「國內最大之綜合電信業者」,向美國證管會申報的 2025 年 Form 20-F 也寫明是台灣最大的電信服務業者(1996 年 7 月 1 日由交通部電信總局改制成立,股票代號 2412);依其 2025 年年報,HiNet 寬頻 ISP 帳號市佔 52.2%(2025 年 12 月底,公司自行計算),2026 年 6 月底寬頻客戶 447 萬、HiNet 寬頻客戶 382 萬(2026-08-05 新聞稿)。主管機關這一側:NCC 於 2023 年 6 月 5 日認定中華電信為「固定通信網路寬頻零售服務市場之市場顯著地位者」(通傳平臺字第 11241012010 號);行政院國情簡介載 2024 年全台固網寬頻 707 萬戶。NCC 未公布各業者固網寬頻市佔,本頁不另推估。
就近:DNS 與主機都在同一個台灣骨幹
對 HiNet 用戶而言,「查 0523.tw 的 IP」與「連到 0523.tw」兩件事都在中華電信骨幹內完成;對其他台灣電信的用戶,也只經台灣境內互連節點。網站不經 CDN 或境外雲端,就少一段代理往返,也不會因為解析器位置被導到錯的節點。學術量測也支持這個做法:本地 ISP 解析器的最小回應延遲約 11 ms,公眾解析器則為 24–44 ms(Ager 等,2010);使用遠端解析器時,CDN 會把使用者導到較遠的節點,端到端延遲中位數增加 60%(Otto 等,2012);而依 APNIC Labs 2026 年 9 月的量測,約九成台灣使用者的查詢走自家 ISP 的解析器(見下方文獻)。
可查:每一項都是公開紀錄
網域註冊商、名稱伺服器、IP 歸屬都是 TWNIC 與 APNIC 的公開資料,不是我們自己說了算;本頁第 7 節有完整查證步驟。
| 量測項目 | 方法 | 結果(12 次) |
|---|---|---|
| DNS 查詢時間:經 HiNet 公眾解析器 168.95.1.1 | dig @168.95.1.1 0523.tw A,取 Query time | 中位數 5 ms,區間 2–36 ms(快取未命中時較慢) |
| DNS 查詢時間:直接問權威伺服器 admns1.hinet.net | dig @admns1.hinet.net 0523.tw A | 中位數 3 ms,區間 1–9 ms |
| HTTPS 首位元組時間(TTFB) | curl -w %{time_starttransfer},對快取命中的文章頁 | 中位數 35.8 ms,區間 34.8–37.1 ms(TCP 連線 2.7–4.1 ms、TLS 完成 30.9–33.2 ms) |
這是單一地點、單一線路、單一時段的 12 次量測,用來說明「同一骨幹內的往返時間大約是什麼量級」,不是對所有使用者的承諾;不同電信、行動網路、離峰尖峰都會不同。量測點與主機同在桃園市、同為 HiNet 線路,接近最佳情況;原始值由好運器編輯部保存,可應要求提供,改版時會重測。另一個可查的事實:依 root-servers.org 2026 年 9 月 22 日的站點資料,台灣境內設有 D、E、F、I、K、L、M 共 7 個根伺服器字母、10 個站點,.tw 由 TWNIC 在台北管理——在台灣上網時,DNS 從根、.tw 到權威伺服器的每一層查詢通常都能在境內完成。
你的個資會不會傳到中國?哪些資料放在哪裡?
先講結論:你在 0523.tw 註冊、登入、填寫收件人、建立集運單與付款時產生的資料,儲存在台灣桃園的主機資料庫,備份也在台灣境內;網站不使用任何中國境內的 DNS、CDN、主機、雲端或資料庫服務。但集運是跨境作業,深圳倉要替你的包裹貼標、出貨,這一步需要處理最少必要的收件資訊;好運器隱私權政策「跨境資料傳輸」一節已如實揭露。下表把各類資料的位置分開講清楚:
| 資料 | 儲存位置 | 會不會離開台灣 | 依據 |
|---|---|---|---|
| 帳號(Email、手機、密碼雜湊)、登入紀錄 | 桃園主機資料庫 | 儲存不會。寄送通知時,Email 經 Google 的郵件服務(美國)、LINE 通知經 LY Corporation(日本)傳遞,兩者皆非中國境內服務 | 主機與資料庫同機(本頁第 1、2 節);隱私權政策「資料儲存與保護」 |
| 收件人姓名、電話、地址,以及 EZ WAY(台灣海關實名認證 App)申報人的姓名、電話與身分證字號 | 桃園主機資料庫 | 出貨時,深圳倉列印出貨標籤與揀貨單會用到這些資料——這是完成跨境物流所需的處理,限於作業必要範圍 | 隱私權政策「跨境資料傳輸:中國大陸——倉庫作業、物流處理」 |
| 集運單、帳單與付款紀錄 | 桃園主機資料庫 | 不會;卡號在台灣金流業者的付款頁面輸入與處理,好運器主機不經手卡號 | 隱私權政策「資料儲存與保護」 |
| 包裹照片 | 深圳倉拍攝後上傳桃園主機檔案系統 | 來源在深圳倉、儲存在台灣 | 站內程式現況 |
| 收件地址門牌比對 | 桃園主機 → 內政部 TGOS(台灣) | 不會;只傳地址文字 | 收件地址門牌比對說明 |
| 備份 | 主機本地 + 另一台獨立儲存設備(NAS,台灣境內) | 不會;restic AES-256 加密 | 好運器備份制度(本頁第 6 節) |
| 網站瀏覽時的 DNS 查詢 | 你的解析器 → TWNIC → HiNet 權威伺服器 | 好運器這一端不會 | 本頁第 2 節 |
因為它不夠準確:集運倉在深圳,包裹要出貨就需要收件資訊。準確的版本是——網站、DNS、資料庫與備份都在台灣;深圳倉只處理出貨所需的最少資料;地址查核顯示街景時只把地址或座標(不含姓名、電話)送到 Google;除這兩者之外,不會把你的個人資料傳到其他國家或地區(隱私權政策「跨境資料傳輸」原文:「除上述地區外,我們不會將您的個人資料傳輸至其他國家或地區」)。
DNS 查詢看起來只是「問 IP」,但查詢紀錄本身就能還原一個人的瀏覽行為:對 3,862 名真實使用者的研究發現,即使 ISP 每天換 IP,高活躍使用者中有 73% 的人,其幾乎所有上網工作階段都能在 56 天內被串連起來(Kirchler 等,2016);解析器營運者看得到使用者查詢的全部網域,而執法機關可以調閱保存在解析器上的紀錄(Herrmann,2015);IETF 的 RFC 9076 也指出權威名稱伺服器同樣看得到查詢(§6.2)。所以「權威伺服器在哪個國家、受哪國法律管轄」是好運器能替你決定的部分——在台灣;「你自己用哪一台解析器」則是你這一端的選擇。
《個人資料保護法》第 21 條規定,非公務機關為國際傳輸個人資料,若有「涉及國家重大利益」「國際條約或協定有特別規定」「接受國對於個人資料之保護未有完善之法規,致有損當事人權益之虞」「以迂迴方法向第三國(地區)傳輸個人資料規避本法」四種情形之一,中央目的事業主管機關得限制之——這是授權主管機關限制的條款,不是自動禁止。實際發布過的限制令是 NCC 2012 年 9 月 25 日通傳通訊字第 10141050780 號令,衡酌大陸地區個資保護法令尚未完備,限制通訊傳播事業經營者將所屬用戶個資傳遞至大陸地區;它約束的是電信與傳播業者,不直接約束集運業。對好運器直接適用的是第 8 條:蒐集個資時必須告知「利用之期間、地區、對象及方式」,所以隱私權政策把「深圳倉作業」與「Google 街景」寫成明確的地區與對象;以及第 20 條「應於蒐集之特定目的必要範圍內」利用。(2025 年 11 月 11 日修正的新條文已公布、尚未施行,施行後本頁會更新。)
台灣主機與中國大陸主機差在哪?兩邊的法律怎麼規定?
「資料放在哪個國家」之所以重要,是因為資料所在地的法律決定了誰可以依法要求取得它。下表把台灣與中國大陸現行法規中,與「網路業者的資料儲存與政府調取」直接相關的條文並列;中國大陸欄引用的是《中華人民共和國網路安全法》《中華人民共和國數據安全法》《中華人民共和國個人信息保護法》《中華人民共和國國家情報法》與《互聯網域名管理辦法》的現行文本(條文原文與連結見本頁「依據與查證限度」):
| 面向 | 台灣(0523.tw 主機所在) | 中國大陸 |
|---|---|---|
| 個人資料的基本法 | 《個人資料保護法》(現行有效版 2023-05-31;2025-11-11 修正已公布、施行日由行政院定):第 8 條蒐集時應告知利用之期間、地區、對象及方式;第 20 條限於蒐集目的必要範圍內利用;第 27 條應採行適當安全措施。個人資料保護委員會尚未成立(目前為籌備處);現行法下,非公務機關的個資事務仍由各中央目的事業主管機關主管。 | 《個人信息保護法》(2021-11-01 施行):第 13 條列舉處理個資的合法基礎;第 38 至 41 條規範個資出境(安全評估、認證或標準合同、單獨同意)。另有《數據安全法》(2021-09-01 施行)與《網路安全法》(2025-10-28 修正、2026-01-01 施行)。 |
| 業者對政府機關的配合義務 | 《電信管理法》第 9 條:電信事業有依《通訊保障及監察法》協助執行通訊監察、調取通信紀錄之義務——須依該法程序:通訊監察須有通訊監察書(第 5 條),調取通信紀錄原則上須法院核發調取票(第 11-1 條)。集運業不是電信事業;對好運器的資料調取須依刑事訴訟等法定程序。 | 《網路安全法》第 30 條(2025 年修正後條號;原第 28 條):「网络运营者应当为公安机关、国家安全机关依法维护国家安全和侦查犯罪的活动提供技术支持和协助」;《數據安全法》第 35 條:公安機關、國家安全機關依法調取數據,「有关组织、个人应当予以配合」;《國家情報法》第 7 條:「任何组织和公民都应当依法支持、协助和配合国家情报工作」(第 8 條並規定情報工作應依法進行、尊重和保障人權)。 |
| 資料在地化(要求資料存在境內) | 對民間企業沒有一般性的資料在地化要求。《資通安全管理法》(2025-09-24 修正、2025-12-01 施行)第 11 條規定公務機關不得使用「危害國家資通安全產品」,第 27 條對特定非公務機關得限制或禁止,適用主體是公務機關與特定非公務機關;好運器不在其列,把主機與資料放在台灣是自願的選擇。 | 《網路安全法》第 39 條(原第 37 條):關鍵資訊基礎設施的營運者在境內營運中收集和產生的個人資訊與重要數據應在境內儲存,確需向境外提供者須安全評估;《個人信息保護法》第 40 條對處理個資達規定數量的處理者亦同。適用主體有限定,不是所有企業。 |
| 跨境傳輸限制 | 《個人資料保護法》第 21 條:中央目的事業主管機關得在四種情形限制國際傳輸(非自動禁止);NCC 2012 年通傳通訊字第 10141050780 號令限制通訊傳播事業經營者將用戶個資傳至大陸地區(主體限電信與傳播業者)。集運業目前查無主管機關的限制令;好運器依第 8 條在隱私權政策告知傳輸地區。 | 《個人信息保護法》第 38 條:個資出境須通過國家網信部門安全評估、專業機構認證或訂立標準合同之一,第 39 條須告知並取得個人單獨同意;《數據安全法》第 36 條:非經主管機關批准,境內組織、個人不得向外國司法或執法機構提供存儲於境內的數據。這些規範的是「從中國境內往外」的傳輸;好運器的資料流向相反(台灣主機 → 深圳倉作業),本頁不把它套到自己身上。 |
| 網域與 DNS 管理 | .tw 由財團法人台灣網路資訊中心(TWNIC)管理(IANA 委任紀錄:1989-07-31 註冊、2026-04-27 更新);自 2023 年 6 月 1 日起 whois 的聯絡資訊預設不揭露(TWNIC 公告)。0523.tw 的註冊商與 DNS 代管是中華電信 HiNet。 | 《互聯網域名管理辦法》(工信部令第 43 號,2017-11-01 施行):在中國境內從事域名服務者,根伺服器、註冊管理系統、註冊服務系統與解析系統須設置在境內並取得許可(第 9 條);註冊須提供真實身分資訊並經核驗(第 30 條);解析服務須依法記錄並留存解析日誌(第 36 條)。 |
它只回答一件事:0523.tw 的主機與資料受哪一套法律管轄——答案是台灣法。各條文的適用主體不同(例如台灣 NCC 對通訊傳播事業的限制令只約束電信與傳播業者,不直接約束集運公司;中國《網路安全法》第 39 條的境內儲存義務對象是關鍵資訊基礎設施營運者),本頁逐條標明主體,請勿把某一條套到所有業者身上。也要公平地說:台灣的電信事業同樣有依《通訊保障及監察法》協助監察的法定義務,差別在於程序(法院令狀)與適用範圍,不是「有」與「沒有」。
除了 DNS 與主機位置,好運器還做了哪些保護?
主機在台灣只是第一層。以下是你從瀏覽器或公開工具就能驗證的保護措施,以及我們自行揭露、但你只能看到結果的部分(我們不公布防護細節,避免替攻擊者畫地圖):
| 措施 | 內容 | 你怎麼看得到 |
|---|---|---|
| 全站 HTTPS + HSTS | 所有頁面強制加密;HSTS max-age 一年、含子網域、標頭帶 preload 指示,瀏覽器記住後不會再用明文 HTTP 連本站(2026-09-22 查 hstspreload.org:符合送件資格,尚未列入瀏覽器預載清單) | 回應標頭 strict-transport-security;hstspreload.org 查 0523.tw |
| TLS 憑證自動換發 | Let’s Encrypt 憑證預設 90 天效期、到期前自動換發,不會出現「憑證過期」 | 網址列鎖頭 › 憑證有效期 |
| HTTP/3 與 IPv6 | 支援 QUIC(HTTP/3)與 IPv6 雙協定,行動網路切換時較不易中斷 | 回應標頭 alt-svc: h3;dig AAAA 0523.tw |
| 內容安全政策(CSP)與點擊劫持防護 | 限制頁面只能載入指定來源的程式與資源;禁止被其他網站以 iframe 內嵌 | 回應標頭 content-security-policy、x-frame-options: DENY |
| 主機防護 | 防火牆白名單、入侵偵測與自動封鎖、應用程式沙箱、稽核日誌、惡意程式掃描、核心即時修補;資料庫與快取不對外開放連線 | 只揭露類別,不公布規則細節 |
| 備份 | 每小時資料庫交易日誌 + 每日 AES-256 加密快照,主機本地與另一台獨立儲存設備(NAS,台灣境內)各一份,每週檢查快照完整性 | 好運器自行揭露 |
| 金流 | 信用卡付款在台灣金流業者藍新金流的付款頁面完成,LINE Pay 與街口支付在各自的 App 內完成;卡號由金流業者在其付款頁處理,好運器主機不經手卡號 | 付款時網址列會跳到金流業者的網域 |
公開防護細節對使用者沒有幫助,卻會替攻擊者省下探測時間。本頁只揭露「有哪幾類措施」與你能自行驗證的部分;若你是資安研究者並發現漏洞,請透過聯絡我們通報。
怎麼自己查證好運器的 DNS 與主機在台灣?4 步
不必相信我們說的,請直接查公開紀錄。以下步驟在 macOS、Linux 的終端機都能做;Windows 可用 PowerShell 的 Resolve-DnsName 或用第 1 步的網頁版查詢。整個過程不需要登入任何帳號:
1查網域註冊商與名稱伺服器
到 TWNIC 的網頁查詢(whois.twnic.tw)輸入 0523.tw,或在終端機輸入 whois -h whois.twnic.net.tw 0523.tw(多數系統直接輸入 whois 0523.tw 也會轉到同一台伺服器)。看三個欄位:「Registration Service Provider」應為 HINET;「Domain servers in listed order」應為 admns1.hinet.net 與 admns2.hinet.net;Registrant 為好運器資訊有限公司(whois 英文欄顯示為 Hao Yun Ci Information Limited Company)。
2查權威 DNS 回的 IP
終端機輸入 dig NS 0523.tw 確認名稱伺服器,再輸入 dig @admns1.hinet.net 0523.tw A 直接問權威伺服器;ANSWER 應為 114.32.86.150。加上 dig AAAA 0523.tw 可看到 IPv6 位址(2001:b011: 開頭)。
3查 IP 屬於哪家業者、哪個國家
終端機輸入 whois 114.32.86.150(或到 APNIC whois 查詢)。應看到 netname: HINET-NET、Chunghwa Telecom Co., Ltd.、country: TW。如果一個網站的 IP 查出來是 CDN 或境外雲端業者,代表你連到的是代理或境外機房,而不是網站本身的主機。
4查憑證與安全標頭
在瀏覽器點網址列的鎖頭看憑證:簽發者 Let’s Encrypt、名稱含 0523.tw。終端機輸入 curl -sI https://0523.tw/ 可看到 strict-transport-security、content-security-policy、alt-svc: h3 等標頭;到 hstspreload.org 可查 HSTS 預載狀態。
whois 與 DNS 紀錄是活的資料;若好運器日後更換線路或名稱伺服器,本頁會同步更新「最後查證」日期與內容。若你查到的結果與本頁不符,請透過聯絡我們告訴我們,我們會核對並更正。
本頁沒有涵蓋什麼?有哪些限制要先知道?
把「網域與主機在台灣」講得再清楚,也只是資料保護的一部分。以下是本頁刻意不承諾、或目前做不到的事,先寫在前面:
| 項目 | 現況 | 說明 |
|---|---|---|
| DNSSEC | 本網域尚未簽署(.tw 頂級網域本身已部署 DNSSEC) | HiNet 免費 DNS 代管的官方常見問題只列 A/AAAA/CNAME/MX/TXT 五種紀錄、未說明區域簽署;註冊商後台雖有 DS 紀錄設定項,仍需代管端簽署區域,本網域尚未辦理。DNSSEC 防的是「解析結果被竄改」,與資料存放地無關;若日後啟用會更新本頁 |
| 你這一端的解析器 | 由你的裝置、路由器或電信業者決定 | 你用哪一台遞迴解析器、它記錄什麼,好運器看不到也管不到;在意的話可選擇有公開隱私聲明的解析器(例如 TWNIC Quad101 支援 DNSSEC、DoT 與 DoH,其隱私政策載明暫存紀錄含來源 IP、最長保存 30 日) |
| 深圳倉的作業資料 | 出貨所需的收件資訊會在深圳倉處理 | 這是集運服務本身的必要步驟,依隱私權政策「跨境資料傳輸」辦理並限於最少必要資料;本頁不用「絕對」二字 |
| 台灣以外的第三方服務 | Google Fonts、cdnjs(圖示字型)、Microsoft Clarity、LINE 通知、Email 寄送服務、地址查核的 Google 街景 | 字型、圖示與統計服務只載入靜態資源或記錄匿名化的操作行為,拿不到你的登入憑證;LINE 與 Email 通知的內容會依 LY Corporation(日本)與 Google(美國)的政策保存;街景查核只送地址或座標。以上皆非中國境內服務 |
| 微信客服管道 | 好運器另提供微信客服帳號(騰訊,中國) | 你選擇透過微信傳給我們的訊息會經騰訊的伺服器——那是你選擇的聯絡方式,與網站主機、資料庫無關;不想經過可改用 LINE、Email 或站內客服 |
| 「主機在台灣」不等於「不會被入侵」 | 沒有任何網站能保證零風險 | 本頁第 6 節列的是措施類別;我們持續更新,也歡迎資安研究者通報 |
| 政府認證 | 沒有 | 中華電信、TWNIC 與 APNIC 的紀錄只證明「網域與主機在哪裡、屬於誰」,不是任何機關對好運器的認證或背書 |
本頁是技術與位置的說明;資料蒐集目的、保存期限、你的權利與跨境傳輸的完整條款,以好運器隱私權政策為準,兩者若有出入以隱私權政策為準。
本頁用到的名詞
- DNS(網域名稱系統)
- 把「0523.tw」這種人看得懂的名稱,轉成「114.32.86.150」這種機器用的 IP 位址的分散式系統;由根伺服器、頂級網域伺服器、權威名稱伺服器與遞迴解析器分工完成。
- 權威名稱伺服器(Authoritative DNS)
- 對某個網域擁有「正式答案」的伺服器。0523.tw 的權威名稱伺服器是 HiNet 的 admns1.hinet.net 與 admns2.hinet.net;全世界查這個網域的 IP,最終都要問它們。
- 遞迴解析器(Recursive resolver)
- 替你的裝置代為查詢的 DNS 伺服器,通常由電信業者提供(例如 HiNet 168.95.1.1)或由你自行指定;它會快取答案,所以第二次查同一個網域通常更快。
- 網域註冊商(Registrar)
- 受理網域申請、代客向註冊管理機構登記的業者。0523.tw 的註冊商是中華電信 HiNet(domain.hinet.net)。
- .tw 與 TWNIC
- .tw 是台灣的國家頂級網域,由財團法人台灣網路資訊中心(TWNIC)管理;網頁版 whois.twnic.tw 與 whois 協定伺服器 whois.twnic.net.tw 提供 .tw 網域的公開查詢。
- HiNet
- 中華電信的網際網路服務品牌(由中華電信數據通信分公司營運,APNIC 登記為 Data Communication Business Group),提供寬頻上網、網域註冊、DNS 代管與公眾 DNS(168.95.1.1)。
- IP 位址歸屬(whois)
- 每個公網 IP 區段都登記在區域網路資訊中心;亞太地區是 APNIC。查 114.32.86.150 會看到它屬於中華電信、國家 TW。
- CDN(內容傳遞網路)
- 在全球多地放置代理伺服器來就近回應的服務。使用 CDN 時,你連到的是 CDN 節點而不是網站主機;0523.tw 沒有把網站放在 CDN 後面,A 紀錄直接指向台灣主機。
- HTTPS/TLS
- 把瀏覽器與主機之間的內容加密的協定。加密後,中途的網路節點只看得到你在連哪個 IP 的哪個埠與網站名稱(SNI),看不到帳號、密碼或頁面內容。
- HSTS(HTTP 嚴格傳輸安全)
- 網站用回應標頭告訴瀏覽器「以後只能用 HTTPS 連我」(IETF RFC 6797);加入 preload 名單後,瀏覽器出廠就內建這條規則,第一次連線也不會走明文(0523.tw 已送出 preload 標頭,尚未列入清單)。
- DNSSEC
- 替 DNS 回應加上數位簽章,讓解析器能驗證答案沒有被竄改(IETF RFC 4033);需要網域的 DNS 代管端簽署區域並在 .tw 登錄 DS 紀錄。0523.tw 目前尚未簽署。
- DoT(DNS over TLS)
- 把 DNS 查詢放進 TLS 加密通道(IETF RFC 7858),避免中途被窺看或竄改;需要你的解析器支援,與網站端無關。
- DoH(DNS over HTTPS)
- 把 DNS 查詢放進 HTTPS(IETF RFC 8484),效果與 DoT 相同、走 443 埠。
- 資料在地化(Data localization)
- 法律要求某些資料必須儲存在境內的規定;資料存放在哪個國家,就受該國法律管轄,包括政府依法調取資料的規定。
依據與查證限度
本頁的網域、DNS、主機與憑證資訊以 2026 年 9 月 22 日的 TWNIC whois、dig、APNIC whois 與 openssl 實查為準;資料儲存位置與跨境傳輸以好運器隱私權政策現行條文為準;法規、官方統計與技術標準以下列一手來源為準,逐條附原始頁面連結與查證日期。
政府、官方與標準文件
- TWNIC .tw WHOIS 查詢(網頁 whois.twnic.tw/協定伺服器 whois.twnic.net.tw)— 0523.tw(2026-09-22 實讀):「Domain servers in listed order: admns1.hinet.net admns2.hinet.net」「Registration Service Provider: HINET」「Registration Service URL: https://domain.hinet.net」「Registrant: 好運器資訊有限公司 / Hao Yun Ci Information Limited Company」「Record created on 2025-08-13」「Record expires on 2027-08-13」;聯絡資訊依 TWNIC 政策顯示「(Redacted for privacy)」。
- APNIC WHOIS — 114.32.86.150(2026-09-22 實讀):「netname: HINET-NET」「descr: Data Communication Business Group, Chunghwa Telecom Co.,Ltd.」「country: TW」;反解主機名稱 114-32-86-150.hinet-ip.hinet.net、AS3462。
- HiNet 域名註冊「DNS 與轉址」常見問題(domain.hinet.net)(2026-09-22 實讀):「本服務可設定最多 20 組 DNS 記錄」「支援 A記錄、MX記錄、CNAME記錄、TXT記錄、AAAA記錄」「設定完成 DNS 指定後,約 24 小時內會生效」;頁尾「中華電信股份有限公司版權所有 © HiNet Internet Service by Chunghwa Telecom」。官方頁未列名稱伺服器主機名,admns1/admns2.hinet.net 以 whois 與 dig 結果為準。
- 中華電信「關於中華」(2026-09-22 實讀):「中華電信是國內最大之綜合電信業者。主要業務涵蓋固網通信、行動通信及寬頻接取與網際網路」;Form 20-F 2025(向美國 SEC 申報):「incorporated on July 1, 1996」「We are the largest telecommunications service provider in Taiwan」;股票代號 2412(臺灣證券交易所)。
- 中華電信 2025 年度年報(2026-09-22 實讀):「截至 114 年 12 月底,HiNet 寬頻上網客戶市佔率 52.2%」(即 2025 年 12 月底;中華電信自行計算之 ISP 帳號市佔,非主管機關公布數字);「HiNet 網路採取多重路由且具高可靠度之網路備援機制……在國際路由方面,採取經多個海纜系統分散海纜路由」。
- 中華電信 2026 年第二季營運成果新聞稿(2026-08-05)(2026-09-22 實讀):「截至 2026 年 6 月底,中華電信寬頻客戶數為 447 萬,較去年同期增加 0.6%;HiNet 寬頻客戶數為 382 萬,較去年同期增加 1.5%」「1Gbps 以上用戶數較去年同期成長 61%」。
- 國家通訊傳播委員會 2023 年 6 月 5 日(民國 112 年)通傳平臺字第 11241012010 號處分(2026-09-22 實讀):「本會認定貴公司(中華電信)為固定通信網路語音零售服務市場、固定通信網路寬頻零售服務市場、固定通信網路批發服務市場……之市場顯著地位者」(依電信管理法第 27 條第 1 項等)。「市場顯著地位者」是管制概念,只證明市場規模,不代表服務優劣。
- 行政院國情簡介「電信」(2026-09-22 實讀):「113 年我國寬頻帳號數 3,740 萬戶,固網寬頻(ADSL、FTTx、Cable Modem 及 Leased Line)為 707 萬戶」(民國 113 年=2024 年);NCC《114 年通訊傳播市場報告》:「固網寬頻帳號數……自 104 年 566 萬增加至 113 年 707 萬;固網寬頻普及率……自 104 年 66.8% 上升至 113 年 74.5%」(民國 104~113 年=2015~2024 年)。NCC 未公布各業者固網寬頻市佔。
- TWNIC《2025 台灣網路報告》(2026-09-22 實讀):「總樣本數為 2,142 份,在 95% 信心水準下,抽樣誤差約為正負 2.99 個百分點」「2025 年台灣民眾的上網率為 88.75%」「固網寬頻用戶普及率為 69.77%」;報告未調查 ISP 品牌分布與 DNS 使用。
- IANA Delegation Record for .TW(2026-09-22 實讀):「ccTLD Manager: Taiwan Network Information Center (TWNIC)」「WHOIS Server: whois.twnic.net.tw」「Registration date 1989-07-31」「Record last updated 2026-04-27」;.tw 頂級網域已發布 DNSSEC DS 紀錄(自主機本身 dig DS tw.:46902 13 2 …),0523.tw 本身無 DS。
- Root Server Technical Operations Association(root-servers.org)站點資料(2026-09-22 實讀):台灣境內設有 D、E、F、I、K、L、M 共 7 個根伺服器字母、10 個站點(台北、新北、高雄);資料庫未標示代管單位。
- TWNIC Quad101 公共 DNS 服務與隱私權政策(2025-08-04 生效)(2026-09-22 實讀):「Quad101 是由台灣網路資訊中心(TWNIC)推動的 DNS 解析服務」「啟用 DNSSEC、DoH 及 DoT」;隱私權政策:「暫存 DNS 紀錄……來源及目的 IP 位址與通訊埠號碼;查詢類型與網域名稱;時間戳記」「保存期間最長為三十(30)日」「不出售或分享個別使用者資料」。
- TWNIC「.tw/.台灣網域名稱之 WHOIS 查詢結果揭露方式調整公告」(2023-04-21)(2026-09-22 實讀):「自 112 年 6 月 1 日起……網域名稱之聯絡資訊(Contact)將預設為不揭露」(民國 112 年 6 月 1 日=2023-06-01)「建議可以使用以職務角色或組織部門為基礎的聯絡資訊」——即 whois 顯示「(Redacted for privacy)」的依據。
- 《個人資料保護法》(全國法規資料庫)(2026-09-22 實讀):現行有效版(2023-05-31 修正)第 8 條:向當事人蒐集個人資料時應明確告知「個人資料利用之期間、地區、對象及方式」;第 20 條:非公務機關對個人資料之利用「應於蒐集之特定目的必要範圍內為之」;第 21 條:非公務機關為國際傳輸個人資料,有「涉及國家重大利益」「國際條約或協定有特別規定」「接受國對於個人資料之保護未有完善之法規,致有損當事人權益之虞」「以迂迴方法向第三國(地區)傳輸個人資料規避本法」情形之一者,中央目的事業主管機關「得限制之」;第 27 條:「應採行適當之安全措施,防止個人資料被竊取、竄改、毀損、滅失或洩漏」。⚠️ 2025-11-11 修正(刪除第 27 條、新增第 20-1 條與第 21-1~21-5 條)已公布,施行日期由行政院定之,查證日尚未施行。
- 《個人資料保護法施行細則》第 12 條(2026-09-22 實讀):「適當之安全措施,指……為防止個人資料被竊取、竄改、毀損、滅失或洩漏,採取技術上及組織上之措施」,得包括「資料安全管理及人員管理」「設備安全管理」「資料安全稽核機制」「使用紀錄、軌跡資料及證據保存」等十一款。
- 國家通訊傳播委員會 2012 年 9 月 25 日(民國 101 年)通傳通訊字第 10141050780 號令(2026-09-22 實讀):「衡酌大陸地區之個人資料保護法令尚未完備……爰依『電腦處理個人資料保護法』第 24 條第 3 款規定,限制通訊傳播事業經營者將所屬用戶之個人資料傳遞至大陸地區」(行政院公報第 18 卷 184 期)。適用主體為通訊傳播事業經營者;法源為當時的電腦處理個人資料保護法第 24 條第 3 款(相當於現行個資法第 21 條第 3 款)。
- 《資通安全管理法》(2025-09-24 修正,2025-12-01 施行)(2026-09-22 實讀):第 2 條「本法之主管機關為數位發展部」;第 3 條第 11 款「危害國家資通安全產品:指經主管機關認定,對國家資通安全具有直接或間接造成危害風險……之資通系統、服務或產品」;第 11 條「公務機關不得下載、安裝或使用危害國家資通安全產品」;第 27 條對特定非公務機關「得予以限制或禁止」。適用主體為公務機關與特定非公務機關。另《危害國家資通安全產品審查辦法》(2025-12-19 發布)第 4 條:「提報之資通系統、服務或產品為大陸廠牌者,主管機關得逕依第五條規定進行情資分享」。原「各機關對危害國家資通安全產品限制使用原則」已於 2026-01-15 停止適用。
- 個人資料保護委員會籌備處(2026-09-22 實讀):「行政院為籌設個人資料保護委員會……特設個人資料保護委員會籌備處」;查證日仍以籌備處名義運作(2026-03-09 仍以籌備處名義發布預告),全國法規資料庫查無已公布之組織法。
- 《電信管理法》第 8、9 條(2026-09-22 實讀):第 8 條第 1 項「電信事業提供電信服務時……四、採取適當及必要之措施,保障通信秘密」;第 9 條「電信事業對於用戶……使用電信服務所生通信紀錄及帳務紀錄,應確保紀錄正確,保存一定期間及應予保密」「電信事業及設置公眾電信網路者有依通訊保障及監察法協助執行通訊監察、調取通信紀錄及通訊使用者資料之義務」。
- 《通訊保障及監察法》第 5、11-1 條(2026-09-22 實讀):第 5 條「有事實足認被告或犯罪嫌疑人有下列各款罪嫌之一,並危害國家安全、經濟秩序或社會秩序情節重大,而有相當理由可信其通訊內容與本案有關,且不能或難以其他方法蒐集或調查證據者,得發通訊監察書」;第 11-1 條「檢察官為偵查犯罪及蒐集證據,有事實足認通信紀錄或網路流量紀錄於本案之偵查有必要性及關連性時,除有急迫情形不及事先聲請者外,應以書面聲請該管法院核發調取票」(偵辦特定重罪時得由檢察官依職權調取,急迫調取後應於二十四小時內補行聲請)。
- 《中华人民共和国网络安全法》(2025-10-28 修正,2026-01-01 施行;中央網信辦轉載全國人大公布文本)(2026-09-22 實讀):「第三十条 网络运营者应当为公安机关、国家安全机关依法维护国家安全和侦查犯罪的活动提供技术支持和协助。」「第三十九条 关键信息基础设施的运营者在中华人民共和国境内运营中收集和产生的个人信息和重要数据应当在境内存储。因业务需要,确需向境外提供的,应当按照国家网信部门会同国务院有关部门制定的办法进行安全评估」。修正前(2016 年版)對應條號為第 28、37 條。
- 《中华人民共和国数据安全法》(2021-09-01 施行;中國人大網)(2026-09-22 實讀):「第三十五条 公安机关、国家安全机关因依法维护国家安全或者侦查犯罪的需要调取数据,应当按照国家有关规定,经过严格的批准手续,依法进行,有关组织、个人应当予以配合。」「第三十六条 ……非经中华人民共和国主管机关批准,境内的组织、个人不得向外国司法或者执法机构提供存储于中华人民共和国境内的数据。」
- 《中华人民共和国个人信息保护法》(2021-11-01 施行;中國人大網)(2026-09-22 實讀):「第三十八条 个人信息处理者因业务等需要,确需向中华人民共和国境外提供个人信息的,应当具备下列条件之一:(一)……通过国家网信部门组织的安全评估;(二)……经专业机构进行个人信息保护认证;(三)按照国家网信部门制定的标准合同与境外接收方订立合同」「第三十九条 ……应当向个人告知境外接收方的名称或者姓名、联系方式、处理目的……并取得个人的单独同意」「第四十条 关键信息基础设施运营者和处理个人信息达到国家网信部门规定数量的个人信息处理者,应当将在中华人民共和国境内收集和产生的个人信息存储在境内」。
- 《中华人民共和国国家情报法》(2017-06-28 施行,2018-04-27 修正;中國人大網)(2026-09-22 實讀):「第七条 任何组织和公民都应当依法支持、协助和配合国家情报工作,保守所知悉的国家情报工作秘密。」「第八条 国家情报工作应当依法进行,尊重和保障人权,维护个人和组织的合法权益。」「第十四条 国家情报工作机构依法开展情报工作,可以要求有关机关、组织和公民提供必要的支持、协助和配合。」
- 《互联网域名管理办法》(工業和信息化部令第 43 號,2017-11-01 施行;中國政府網)(2026-09-22 實讀):「第二条 在中华人民共和国境内从事互联网域名服务及其运行维护、监督管理等相关活动,应当遵守本办法。」「第九条 在境内设立域名根服务器及域名根服务器运行机构、域名注册管理机构和域名注册服务机构的,应当依据本办法取得……相应许可」(設立條件含「域名根服务器设置在境内」「域名管理系统设置在境内」「在境内设置域名注册服务系统、注册数据库和相应的域名解析系统」)「第三十条 ……应当要求域名注册申请者提供域名持有者真实、准确、完整的身份信息」「第三十六条 提供域名解析服务……依法记录并留存域名解析日志、维护日志和变更记录」。
- IETF RFC 1034 Domain names – concepts and facilities、RFC 1035、RFC 4033 DNS Security Introduction and Requirements、RFC 7858 DNS over TLS、RFC 8484 DNS Queries over HTTPS、RFC 6797 HTTP Strict Transport Security(2026-09-22 實讀):本頁術語表的 DNS、DNSSEC、DoT、DoH、HSTS 定義依此。
- Let’s Encrypt FAQ(2026-09-22 實讀):「Our default certificates are valid for 90 days」「We recommend renewing 90 day certificates every 60 days」;另有 6 天短效憑證選項。本站憑證:簽發者 Let’s Encrypt(CN=YE2)、涵蓋 0523.tw 與 www.0523.tw、有效期至 2026-10-23(openssl s_client 2026-09-22 實查)。
- hstspreload.org — 0523.tw(2026-09-22 實讀):狀態 API 回「status: unknown」(尚未列入 Chromium 預載清單)、資格 API 回「errors: [], warnings: []」(符合送件資格);本站回應標頭為「strict-transport-security: max-age=31536000; includeSubDomains; preload」。
- 中華電信新聞稿(2019-01-30)與《HiNet IPv6 用戶連線參考手冊》(2026-09-22 實讀):「中華電信 DNS 服務(168.95.1.1 與 168.95.192.1)」;手冊:「固定制 DNS 服務主機位置……IPv4 為 168.95.1.1 與 168.95.192.1;IPv6 為 2001:b000:168::1 與 2001:b000:168::2」。HiNet 官方未公告其公眾 DNS 支援 DoT/DoH。
學術與研究文獻
Comparing DNS Resolvers in the Wild
跨 28 國、50 家 ISP 的主動量測:以品質良好的 ISP 為例,本地 ISP 解析器、OpenDNS、Google DNS 的最小回應延遲分別為 11 ms、24 ms、44 ms(p. 17,§4.1,Fig. 1);結論是「使用者到本地 ISP 解析器的延遲通常非常小」(p. 21)。這是本頁「解析器與網站放在同一個台灣骨幹裡就近完成」的學理依據。
Content Delivery and the Natural Evolution of DNS: Remote DNS Trends, Performance Issues and Alternative Solutions
99 國 10,923 台終端主機的量測:使用遠端/公共 DNS 時 CDN 常把使用者導到較遠的節點,端到端延遲中位數增加 60%,兩成地點最多增加 3 倍(p. 524)。本站 A 紀錄直接指向台灣主機、不經 CDN 的地理判斷,台灣使用者不會因為解析器位置而被導到海外節點。
Recursives in the Wild: Engineering Authoritative DNS Servers
少數直接研究「權威伺服器位置」的量測:約半數遞迴解析器會依延遲偏好較近的權威伺服器,差距越大偏好越明顯(p. 490,§4.2–4.3),並指出 DNS 可能是網頁延遲中可察覺的一部分(p. 489)。0523.tw 的權威伺服器 admns1/admns2.hinet.net 位於 HiNet 網內,對台灣的解析器就是最近的選擇。
Cache Me If You Can: Effects of DNS Time-to-Live
烏拉圭 .uy 把 DNS 紀錄的 TTL 調長後,查詢延遲中位數從 183 ms 降到 28.7 ms(pp. 101–102;§5.3);作者建議一般網域使用至少 1 小時、最好 4 到 24 小時的 TTL(p. 112)。本站不依賴 CDN 的動態短 TTL,紀錄可以被各地解析器長期快取,這是「直連主機也能快」的原因之一。
Tracked Without a Trace: Linking Sessions of Users by Unsupervised Learning of Patterns in Their DNS Traffic
3,862 名真實使用者的 DNS 查詢資料:即使 ISP 每天更換 IP,高活躍使用者中有 73% 的幾乎所有連線工作階段可以在 56 天內被串連,19% 可被完整追蹤(p. 23)。DNS 查詢紀錄本身就能還原個人的瀏覽行為,所以「誰的解析器與權威伺服器看得到你的查詢、在哪個司法管轄區」是個資問題,不只是速度問題。
Privacy issues in the Domain Name System and techniques for self-defense
指出解析器營運者看得到使用者查詢的全部網域,而執法機關可以輕易調閱通常保存在解析器上的查詢紀錄(p. 388)。這解釋了本頁為什麼把「權威 DNS 在哪個國家」與「你自己用哪一台解析器」分開講:前者好運器能決定(台灣),後者是你這一端的選擇。
DNS Privacy Considerations (RFC 9076)
IETF 的 DNS 隱私考量文件:§6.1 與 §6.2 分別說明遞迴解析器與權威名稱伺服器都能看到查詢,§7.1 說明由查詢再識別個人的風險。本站權威伺服器在 HiNet,表示台灣使用者查 0523.tw 的紀錄不會落在境外的權威伺服器上(§6.2)。
Consolidation in the DNS resolver market – how much, how fast, how dangerous?
把「解析器在哪個司法管轄區」明確定義為隱私風險:公共解析器多由美國公司營運,「使用者的資料常在使用者所屬司法管轄區之外被蒐集與處理」(p. 58);集中化會把技術、經濟與政治(管轄、主權)風險綁在一起(p. 57)。本頁第 4、5 節的「資料所在地決定適用法律」正是這個論點。
Hacking into China’s Cybersecurity Law
法學期刊對《網路安全法》的逐條分析:第 28 條(2016 年版條號,2025 年修正後為第 30 條)要求網路營運者為公安機關、國家安全機關維護國家安全與偵查犯罪的活動提供技術支持與協助(p. 72);第 37 條(現為第 39 條)要求關鍵資訊基礎設施營運者將個人資訊與重要資料存於境內,被稱為「最具爭議的條文」(p. 79);並指出資料在地化常被用作便利國內監控或執法的工具(p. 78)。本頁第 5 節的中國大陸欄以此為學術註腳,適用主體依原文標明。
China’s emerging data protection framework
對《數據安全法》與《個人信息保護法》最新的同儕審查分析:《數據安全法》課予個人與組織配合公安與國安機關依職務取得資料的義務;《個人信息保護法》對國家蒐集資料未形成有意義的限制;資料出境須經網信辦安全評估、認證或標準合約。本頁第 5 節「業者對政府機關的配合義務」與「跨境傳輸限制」兩列引此。
Data Nationalism
17 國資料在地化制度的比較研究,客觀記載台灣《個人資料保護法》第 21 條允許主管機關在涉及國家重大利益、接受國保護不足等情形限制國際傳輸(p. 708)。要誠實說明:作者立場是反對「強制」在地化;好運器是自願把網域、主機與資料留在台灣,不是主張立法強制,引用時只取其對台灣法制的記載。
Cross-border e-commerce: consumers’ intention to shop on foreign websites
台北大學的實證研究(有效樣本 449 人,其中台灣籍 343 人):賣家所在國的「法制結構」對消費者信任的係數 β=0.196、「國家誠信」β=0.195,均顯著(HICSS 版 Table 2,p. 3987)。這是本頁「主機、DNS、資料庫都在台灣法律管轄下是一種信任訊號」的唯一有台灣樣本的實證;本頁不據此宣稱消費者普遍在乎資料存放地。
The digital divide in state vulnerability to submarine communications cable failure
海底電纜承載約 98% 的國際網路流量,每年平均約有 100 次人為或自然造成的中斷(p. 1);文中並以台灣 2006 年 12 月多條海纜同時中斷為例(p. 4)。網域、DNS 與主機都在台灣境內,台灣使用者連本站不經海纜,海纜事故影響的是跨境連線。
Experience with Restoration of Asia Pacific Network Failures from Taiwan Earthquake
2006 年 12 月 26 日台灣外海地震震斷多條海纜,把亞太研究網路切成東、西兩群(章節 p. 362);東亞多數海纜當時都經過台灣西南海域(p. 366)。歷史證據:海纜中斷時受影響的是跨境連線,境內直連不受影響。
Use of DNS Resolvers for Taiwan (TW) — APNIC Labs measurement
2026 年 9 月 19 日的台灣樣本:由 Google Public DNS 處理的查詢占 7.74%、Cloudflare 2.48%,其他公共解析器各不到 0.1%——也就是約九成台灣使用者的查詢走自家 ISP 的解析器;HiNet(AS3462,72,128 個樣本)分別為 6.54% 與 3.26%。本站把權威 DNS 放在 HiNet,與台灣使用者實際的解析路徑一致。
① whois 與 DNS 紀錄是隨時可變的活資料,本頁只保證「最後查證日」當天的狀態;② IP 歸屬只能證明業者與國家,主機所在城市由好運器自行揭露;③ 自有量測為單一地點、單一線路、單一時段的 12 次取樣,僅供量級參考;④ 台灣與中國大陸法規的比較只摘錄與資料儲存、政府調取、跨境傳輸直接相關的條文,各條文適用主體不同,已逐條標明,不構成法律意見;⑤ 深圳倉作業的資料處理細節以隱私權政策為準,本頁不另做承諾;⑥ 第三方服務(字型、圖示、統計、通知、地址查核街景)的資料處理以各該業者的隱私聲明為準;⑦ 本網域尚未簽署 DNSSEC、HSTS 尚未列入瀏覽器預載清單(見本頁第 8 節);⑧ Email 通知經 Google(美國)、LINE 通知經 LY Corporation(日本)傳遞,微信客服經騰訊(中國)——都是你選用的通知或聯絡管道,與網站主機、資料庫無關;⑨ 自有量測點與主機同在桃園、同一 ISP,屬接近最佳的情況;⑩ 隱私權政策另保留「部分資料可能儲存在其他司法管轄區的認證資料中心」的一般性條款,查證日並無此情形,若日後有變更以隱私權政策為準。