ทำไม DNS และเซิร์ฟเวอร์เว็บไซต์ของ HowBridge จึงอยู่ที่ Chunghwa Telecom ในไต้หวัน? ข้อมูลส่วนบุคคลของคุณจะผ่านจีนหรือไม่?
คำตอบสั้น ๆ: DNS และเซิร์ฟเวอร์ของ HowBridge อยู่ที่ไหน? ข้อมูลส่วนบุคคลจะถูกส่งไปจีนหรือไม่?
0523.tw ของ HowBridge มีผู้รับจดทะเบียนโดเมนคือ Chunghwa Telecom HiNet (บันทึก whois ของ TWNIC), เนมเซิร์ฟเวอร์ผู้มีอำนาจ (authoritative name server) คือ admns1.hinet.net และ admns2.hinet.net (โฮสต์ DNS ของ HiNet), IPv4 114.32.86.150 และที่อยู่ IPv6 ของเซิร์ฟเวอร์เว็บไซต์เป็นของ Chunghwa Telecom HiNet (whois ของ APNIC: Data Communication Business Group, Chunghwa Telecom) ตั้งอยู่จริงที่เถาหยวน; บัญชีสมาชิก ผู้รับ ใบสั่งรวมพัสดุ และข้อมูลใบแจ้งหนี้เก็บอยู่ในฐานข้อมูลของเซิร์ฟเวอร์ในไต้หวันเครื่องนี้ และข้อมูลสำรองก็อยู่ในไต้หวันเช่นกัน เราไม่ใช้บริการโฮสต์ DNS, CDN, คลาวด์เซิร์ฟเวอร์ หรือฐานข้อมูลของจีน ระเบียน A ชี้ตรงไปยังเซิร์ฟเวอร์ในไต้หวัน ไม่มี CDN ของบุคคลที่สามเป็นตัวกลาง ส่วนงานรวมพัสดุนั้นจำเป็นต้องให้คลังเซินเจิ้นติดฉลากและจัดส่งพัสดุ การประมวลผลข้อมูลที่จำเป็นน้อยที่สุดในส่วนนั้นดำเนินการตามหัวข้อ“การถ่ายโอนข้อมูลข้ามพรมแดน”ในนโยบายความเป็นส่วนตัว — หน้านี้พูดถึงโดเมน เซิร์ฟเวอร์ และการจัดเก็บข้อมูล ไม่ได้ให้การรับประกันแบบ“สัมบูรณ์”สำหรับกระบวนการทำงานทั้งหมด
HowBridge มีเพียงคลังรวมพัสดุที่เซินเจิ้นและคลังปฏิบัติการที่เถาหยวนเท่านั้น และให้บริการรวมพัสดุเฉพาะเส้นทางจีน → ไต้หวันเท่านั้น; เราไม่มีคลังสินค้าในประเทศอื่น และไม่ให้บริการรับซื้อสินค้าแทน (agent purchasing) หน้านี้พูดถึงโดเมน, DNS, เซิร์ฟเวอร์ และตำแหน่งจัดเก็บข้อมูลของเว็บไซต์ 0523.tw เท่านั้น; การประมวลผลข้อมูลในงานคลังสินค้าและโลจิสติกส์ให้ยึดตามนโยบายความเป็นส่วนตัว
ใครเป็นผู้โฮสต์ DNS ของโดเมน HowBridge? เซิร์ฟเวอร์เว็บไซต์อยู่ที่ไหน?
คำว่าเว็บไซต์“อยู่ที่ไหน”มีสามระดับ: โดเมนจดทะเบียนกับผู้ให้บริการรายใด, เนมเซิร์ฟเวอร์ DNS โฮสต์โดยใคร และ ที่อยู่ IP ของเซิร์ฟเวอร์เป็นของผู้ให้บริการเครือข่ายรายใด ตั้งอยู่ในประเทศใด ทั้งสามระดับมีบันทึกสาธารณะ และคำตอบของ HowBridge คือ Chunghwa Telecom HiNet ทั้งหมด อยู่ในไต้หวันทั้งหมด ตารางด้านล่างคือผลการตรวจสอบและวิธีตรวจสอบ ณ วันที่ 22 กันยายน 2026:
| รายการ | ผลการตรวจสอบ | วิธีตรวจสอบ (ใครก็ทำได้) |
|---|---|---|
| หน่วยงานทะเบียนโดเมน (registry) ของ .tw | ศูนย์ข้อมูลเครือข่ายไต้หวัน (Taiwan Network Information Center, TWNIC) (มูลนิธิ ตั้งอยู่ที่ไทเป) | whois 0523.tw; หรือไปที่หน้าค้นหาเว็บของ TWNIC ที่ whois.twnic.tw แล้วพิมพ์ชื่อโดเมน |
| ผู้รับจดทะเบียนโดเมน (registrar) | Chunghwa Telecom HiNet (Registration Service Provider: HINET; URL บริการ domain.hinet.net) | ช่อง“Registration Service Provider”ในผล whois |
| เนมเซิร์ฟเวอร์ผู้มีอำนาจ (authoritative name server) | admns1.hinet.net, admns2.hinet.net (โฮสต์ DNS ของ HiNet ทั้งสองเครื่องอยู่ในช่วงเครือข่าย HiNet ในไต้หวัน) | dig NS 0523.tw; ช่อง“Domain servers in listed order”ใน whois |
| IPv4 ของเซิร์ฟเวอร์เว็บไซต์ | 114.32.86.150 จดทะเบียนที่ APNIC ในชื่อ netname HINET-NET คำอธิบาย Data Communication Business Group, Chunghwa Telecom Co., Ltd. ประเทศ TW | dig A 0523.tw → whois 114.32.86.150 |
| IPv6 ของเซิร์ฟเวอร์เว็บไซต์ | อยู่ในช่วง 2001:b011:5c0c:d168::/64 (บล็อกที่ HiNet ได้รับจัดสรร 2001:b011::/32) | dig AAAA 0523.tw |
| ตำแหน่งจริงของเซิร์ฟเวอร์ | นครเถาหยวน (ฐานปฏิบัติการเถาหยวนของ HowBridge บนสายไฟเบอร์ IP คงที่ HiNet FTTx ของ Chunghwa Telecom) | จากการถือครอง IP จะเห็นได้เพียง Chunghwa Telecom และไต้หวัน; ระดับเมืองเป็นข้อมูลที่ HowBridge เปิดเผยเอง |
| ผ่าน CDN หรือพร็อกซีหรือไม่ | ไม่: ระเบียน A/AAAA ชี้ตรงไปยังเซิร์ฟเวอร์ ระหว่างเบราว์เซอร์กับเซิร์ฟเวอร์ไม่มีรีเวิร์สพร็อกซีของบุคคลที่สาม | IP ที่ dig ตอบกลับคือ IP ของเซิร์ฟเวอร์เอง ไม่ใช่ช่วง IP ของผู้ให้บริการ CDN |
| ใบรับรอง TLS | ออกโดย Let’s Encrypt ครอบคลุม 0523.tw และ www.0523.tw อายุมาตรฐาน 90 วัน ต่ออายุอัตโนมัติก่อนหมดอายุ | ไอคอนแม่กุญแจในแถบที่อยู่ของเบราว์เซอร์ › ข้อมูลใบรับรอง |
หมายถึง DNS ผู้มีอำนาจ (authoritative DNS) — เมื่อใครก็ตามในโลกต้องการหา IP ของ 0523.tw ท้ายที่สุดก็ต้องถาม admns1/admns2.hinet.net ของ HiNet ส่วนคอมพิวเตอร์หรือโทรศัพท์ของคุณใช้รีโซลเวอร์แบบเรียกซ้ำ (recursive resolver) เครื่องใด (เช่น ของผู้ให้บริการโทรคมนาคมของคุณ เราเตอร์ หรือ DNS สาธารณะที่คุณตั้งเอง) เป็นการตั้งค่าฝั่งคุณ HowBridge ควบคุมไม่ได้และมองไม่เห็น; ไม่ว่าคุณจะใช้เครื่องใด ท้ายที่สุดมันก็ต้องไปขอคำตอบจากเซิร์ฟเวอร์ผู้มีอำนาจของ HiNet
เมื่อคุณเปิด 0523.tw การค้นหา DNS และการเชื่อมต่อจะผ่านโหนดใดบ้าง?
หลายคนคิดว่า“เว็บไซต์อยู่ที่ไหน”ดูแค่เซิร์ฟเวอร์ แต่จริง ๆ แล้วตั้งแต่คุณกด Enter จนหน้าเว็บปรากฏ ระหว่างทางมีโหนดเรียงกันเป็นสาย; แต่ละโหนดดำเนินการโดยใคร อยู่ในประเทศใด เป็นตัวกำหนดว่าใครมีโอกาสเห็นอะไร ด้านล่างคือเส้นทางทั่วไปเมื่อผู้ใช้ในไต้หวันเปิด 0523.tw (ยกตัวอย่างผู้ใช้ Chunghwa Telecom; ผู้ใช้ค่ายอื่นต่างกันที่รีโซลเวอร์ในขั้นที่ 1 และโครงข่ายหลักช่วงครึ่งแรกของขั้นที่ 4):
| ขั้นตอน | โหนด | ใครดำเนินการ · อยู่ที่ไหน | ผ่านมืออะไรบ้าง |
|---|---|---|---|
| 1 | อุปกรณ์ของคุณกับรีโซลเวอร์แบบเรียกซ้ำ (เช่น HiNet 168.95.1.1 หรือ DNS ที่เราเตอร์ของคุณกำหนด) | ผู้ให้บริการโทรคมนาคมของคุณหรือบริการที่คุณตั้งเอง · ไต้หวัน (หากคุณใช้ DNS สาธารณะต่างประเทศ ก็อยู่ที่ผู้ให้บริการรายนั้น) | คำถาม“IP ของ 0523.tw คืออะไร”; ไม่รวมบัญชีของคุณหรือเนื้อหาหน้าเว็บ |
| 2 | รูทเนมเซิร์ฟเวอร์และเซิร์ฟเวอร์โดเมนระดับบนสุด (TLD) .tw | รูท: รูทเซิร์ฟเวอร์ 13 ตัวอักษรที่ ICANN/IANA ประสานงาน ในจำนวนนี้ 7 ตัวอักษรมีจุดให้บริการในไต้หวัน (root-servers.org); .tw: TWNIC · ไต้หวัน | ตอบเพียงว่า“.tw ใครดูแล”“เนมเซิร์ฟเวอร์ของ 0523.tw คือใคร”; โดยปกติอยู่ในแคชของรีโซลเวอร์แล้ว ไม่ต้องถามทุกครั้ง |
| 3 | เนมเซิร์ฟเวอร์ผู้มีอำนาจ admns1/admns2.hinet.net | Chunghwa Telecom HiNet · ไต้หวัน | ตอบที่อยู่ IPv4/IPv6 ของ 0523.tw |
| 4 | การเชื่อมต่อ HTTPS (เข้ารหัส TLS 1.3 ผลการเจรจาโปรโตคอลที่ทดสอบจริง 2026-09-22) | โครงข่ายหลักของผู้ให้บริการของคุณ → โครงข่ายหลัก HiNet ของ Chunghwa Telecom · ไต้หวัน | คำขอและคำตอบที่เข้ารหัสแล้ว; โหนดระหว่างทางเห็นได้เพียงว่าคุณกำลังเชื่อมต่อพอร์ต 443 ของ 114.32.86.150 และชื่อเว็บไซต์ (0523.tw) มองไม่เห็นบัญชี รหัสผ่าน และเนื้อหาหน้าเว็บ |
| 5 | เซิร์ฟเวอร์เว็บไซต์ HowBridge (nginx+Laravel) | HowBridge · เถาหยวน (สาย IP คงที่ของ Chunghwa Telecom) | คำขอที่ถอดรหัสแล้ว; การเข้าสู่ระบบ ข้อมูลสมาชิก ใบสั่งรวมพัสดุ และใบแจ้งหนี้ประมวลผลที่นี่ทั้งหมด |
| 6 | ฐานข้อมูลและแคช | เซิร์ฟเวอร์เครื่องเดียวกัน · เถาหยวน | ข้อมูลสมาชิกและคำสั่งซื้อ; ไม่เปิดให้เชื่อมต่อจากภายนอก |
| 7 | การสำรองข้อมูล | บนเซิร์ฟเวอร์เอง + อุปกรณ์จัดเก็บอิสระอีกเครื่อง (NAS ภายในไต้หวัน; สแนปช็อตเข้ารหัส AES-256 ด้วย restic) | ฐานข้อมูลและไฟล์เว็บไซต์ที่เข้ารหัสแล้ว |
ขั้นที่ 3, 5, 6, 7 (DNS ผู้มีอำนาจ เซิร์ฟเวอร์ ฐานข้อมูล การสำรองข้อมูล) อยู่ในไต้หวันทั้งหมด; ปลายทางฝั่ง HowBridge ของขั้นที่ 4 ก็อยู่ในไต้หวัน ขั้นที่ 1, 2 ขึ้นอยู่กับสภาพแวดล้อมเครือข่ายของคุณและโครงสร้างพื้นฐานอินเทอร์เน็ต: เมื่อออนไลน์ในไต้หวัน การค้นหา .tw และรูทเซิร์ฟเวอร์ส่วนใหญ่ก็เสร็จภายในไต้หวันเช่นกัน (TWNIC และมิเรอร์รูทเซิร์ฟเวอร์อยู่ในไต้หวัน) หากคุณอยู่ในจีนแผ่นดินใหญ่หรือใช้ DNS ต่างประเทศ รีโซลเวอร์ในขั้นที่ 1 ย่อมอยู่ในเครือข่ายที่คุณอยู่ นั่นคือสภาพแวดล้อมฝั่งคุณ ไม่ใช่ HowBridge ส่งข้อมูลไปที่นั่น
หน้าเว็บจะโหลดฟอนต์จาก Google Fonts โหลดฟอนต์ไอคอนจาก cdnjs และใช้ Microsoft Clarity บันทึกพฤติกรรมการใช้งานที่ถูกทำให้ไม่ระบุตัวตน; บริการเหล่านี้เข้าถึงไม่ได้ซึ่งข้อมูลรับรองการเข้าสู่ระบบและรหัสผ่านของคุณ และไม่มีรายใดเป็นบริการในจีน
ทำไมถึงเลือก Chunghwa Telecom HiNet? ความเสถียรและความเร็วมีหลักฐานอะไรรองรับ?
ตอนเลือกผู้รับจดทะเบียนโดเมน โฮสต์ DNS และสายเซิร์ฟเวอร์ เกณฑ์ของเรามีเพียงสามข้อ: อยู่ในไต้หวัน, อยู่ในเครือข่ายเดียวกับผู้ใช้ส่วนใหญ่ในไต้หวัน และ มีบันทึกสาธารณะให้ตรวจสอบได้ Chunghwa Telecom ระบุว่าตนเป็นผู้ให้บริการโทรคมนาคมแบบครบวงจรรายใหญ่ที่สุดในประเทศ และคณะกรรมการกิจการสื่อสารแห่งชาติ (National Communications Commission, NCC) ก็วินิจฉัยว่าบริษัทเป็นผู้มีอำนาจเหนือตลาดอย่างมีนัยสำคัญในตลาดค้าปลีกบรอดแบนด์โครงข่ายประจำที่ (ดูหลักฐานด้านล่าง) เมื่อผู้ใช้ HiNet ค้นหา 0523.tw ทั้ง DNS ผู้มีอำนาจและเซิร์ฟเวอร์อยู่ในโครงข่ายหลักของค่ายเดียวกัน ไม่ต้องอ้อมออกสายระหว่างประเทศ; ผู้ใช้ค่ายอื่นก็เพียงผ่านจุดแลกเปลี่ยนภายในไต้หวันเท่านั้น ต่อไปนี้คือหลักฐานที่เรานำมาแสดงได้:
ขนาด: ผู้ให้บริการโครงข่ายประจำที่และบรอดแบนด์รายใหญ่ที่สุดในไต้หวัน
Chunghwa Telecom ระบุบนเว็บไซต์ทางการว่าเป็น“ผู้ให้บริการโทรคมนาคมแบบครบวงจรรายใหญ่ที่สุดในประเทศ”และ Form 20-F ปี 2025 ที่ยื่นต่อ ก.ล.ต. สหรัฐฯ ก็ระบุว่าเป็นผู้ให้บริการโทรคมนาคมรายใหญ่ที่สุดในไต้หวัน (ก่อตั้งเมื่อ 1 กรกฎาคม 1996 โดยแปรรูปจากกรมโทรคมนาคม กระทรวงคมนาคม; รหัสหลักทรัพย์ 2412); ตามรายงานประจำปี 2025 ส่วนแบ่งบัญชี ISP บรอดแบนด์ของ HiNet อยู่ที่ 52.2% (สิ้นเดือนธันวาคม 2025 คำนวณโดยบริษัทเอง) และ ณ สิ้นเดือนมิถุนายน 2026 มีลูกค้าบรอดแบนด์ 4.47 ล้านราย ลูกค้าบรอดแบนด์ HiNet 3.82 ล้านราย (ข่าวประชาสัมพันธ์ 2026-08-05) ฝั่งหน่วยงานกำกับดูแล: NCC วินิจฉัยเมื่อ 5 มิถุนายน 2023 ว่า Chunghwa Telecom เป็น“ผู้มีอำนาจเหนือตลาดอย่างมีนัยสำคัญในตลาดค้าปลีกบริการบรอดแบนด์โครงข่ายโทรคมนาคมประจำที่”(คำสั่งเลขที่ 11241012010); ภาพรวมประเทศของสภาบริหาร (Executive Yuan) ระบุว่าปี 2024 ทั่วไต้หวันมีบรอดแบนด์โครงข่ายประจำที่ 7.07 ล้านบัญชี NCC ไม่ได้เผยแพร่ส่วนแบ่งตลาดบรอดแบนด์ประจำที่รายบริษัท หน้านี้จึงไม่ประมาณการเพิ่ม
ใกล้: DNS และเซิร์ฟเวอร์อยู่บนโครงข่ายหลักไต้หวันเดียวกัน
สำหรับผู้ใช้ HiNet ทั้ง“การค้นหา IP ของ 0523.tw”และ“การเชื่อมต่อไปยัง 0523.tw”เสร็จสิ้นภายในโครงข่ายหลักของ Chunghwa Telecom; สำหรับผู้ใช้ค่ายอื่นในไต้หวันก็ผ่านเพียงจุดเชื่อมต่อระหว่างเครือข่ายภายในไต้หวัน เว็บไซต์ไม่ผ่าน CDN หรือคลาวด์ต่างประเทศ จึงตัดการเดินทางไป-กลับผ่านพร็อกซีไปหนึ่งช่วง และไม่ถูกส่งไปโหนดที่ผิดเพราะตำแหน่งของรีโซลเวอร์ งานวิจัยเชิงวัดผลก็สนับสนุนแนวทางนี้: ความหน่วงตอบสนองต่ำสุดของรีโซลเวอร์ ISP ท้องถิ่นอยู่ราว 11 ms ส่วนรีโซลเวอร์สาธารณะอยู่ที่ 24–44 ms (Ager และคณะ, 2010); เมื่อใช้รีโซลเวอร์ระยะไกล CDN จะพาผู้ใช้ไปยังโหนดที่ไกลกว่า ค่ามัธยฐานความหน่วงแบบปลายถึงปลายเพิ่มขึ้น 60% (Otto และคณะ, 2012); และตามการวัดของ APNIC Labs เดือนกันยายน 2026 ผู้ใช้ไต้หวันราวเก้าในสิบใช้รีโซลเวอร์ของ ISP ตัวเอง (ดูเอกสารอ้างอิงด้านล่าง)
ตรวจสอบได้: ทุกรายการเป็นบันทึกสาธารณะ
ผู้รับจดทะเบียนโดเมน เนมเซิร์ฟเวอร์ และการถือครอง IP ล้วนเป็นข้อมูลสาธารณะของ TWNIC และ APNIC ไม่ใช่สิ่งที่เราพูดเองแล้วจบ; หัวข้อที่ 7 ของหน้านี้มีขั้นตอนตรวจสอบครบถ้วน
| รายการวัด | วิธี | ผล (12 ครั้ง) |
|---|---|---|
| เวลาค้นหา DNS: ผ่านรีโซลเวอร์สาธารณะ HiNet 168.95.1.1 | dig @168.95.1.1 0523.tw A อ่านค่า Query time | มัธยฐาน 5 ms ช่วง 2–36 ms (ช้ากว่าเมื่อแคชไม่ตรง) |
| เวลาค้นหา DNS: ถามเซิร์ฟเวอร์ผู้มีอำนาจ admns1.hinet.net โดยตรง | dig @admns1.hinet.net 0523.tw A | มัธยฐาน 3 ms ช่วง 1–9 ms |
| เวลาไบต์แรก (TTFB) ของ HTTPS | curl -w %{time_starttransfer} ต่อหน้าบทความที่แคชตรง | มัธยฐาน 35.8 ms ช่วง 34.8–37.1 ms (เชื่อมต่อ TCP 2.7–4.1 ms, TLS เสร็จสิ้น 30.9–33.2 ms) |
นี่คือการวัด 12 ครั้งจากสถานที่เดียว สายเดียว ช่วงเวลาเดียว ใช้เพื่ออธิบายว่า“เวลาไป-กลับภายในโครงข่ายหลักเดียวกันอยู่ในระดับใด”ไม่ใช่คำมั่นสัญญาต่อผู้ใช้ทุกคน; ต่างค่าย เครือข่ายมือถือ ช่วงเวลาปกติหรือชั่วโมงเร่งด่วนย่อมต่างกัน จุดวัดอยู่ในนครเถาหยวนเดียวกับเซิร์ฟเวอร์และเป็นสาย HiNet เหมือนกัน จึงใกล้เคียงกรณีดีที่สุด; ค่าดิบเก็บรักษาโดยทีมบรรณาธิการ HowBridge ขอดูได้ตามคำขอ และจะวัดใหม่เมื่อปรับปรุงหน้า อีกข้อเท็จจริงที่ตรวจสอบได้: ตามข้อมูลจุดให้บริการของ root-servers.org ณ 22 กันยายน 2026 ในไต้หวันมีรูทเซิร์ฟเวอร์ตัวอักษร D, E, F, I, K, L, M รวม 7 ตัวอักษร 10 จุดให้บริการ และ .tw ดูแลโดย TWNIC ที่ไทเป — เมื่อออนไลน์ในไต้หวัน การค้นหา DNS ทุกชั้นตั้งแต่รูท, .tw ไปจนถึงเซิร์ฟเวอร์ผู้มีอำนาจ โดยปกติเสร็จได้ภายในประเทศ
ข้อมูลส่วนบุคคลของคุณจะถูกส่งไปจีนหรือไม่? ข้อมูลประเภทใดเก็บไว้ที่ไหน?
ขอสรุปก่อน: ข้อมูลที่เกิดขึ้นเมื่อคุณสมัคร เข้าสู่ระบบ กรอกผู้รับ สร้างใบสั่งรวมพัสดุ และชำระเงินบน 0523.tw เก็บอยู่ในฐานข้อมูลของเซิร์ฟเวอร์ที่เถาหยวน ไต้หวัน และข้อมูลสำรองก็อยู่ในไต้หวัน; เว็บไซต์ไม่ใช้บริการ DNS, CDN, เซิร์ฟเวอร์ คลาวด์ หรือฐานข้อมูลใด ๆ ที่อยู่ในจีน แต่การรวมพัสดุเป็นงานข้ามพรมแดน คลังเซินเจิ้นต้องติดฉลากและจัดส่งพัสดุให้คุณ ขั้นตอนนี้จำเป็นต้องประมวลผลข้อมูลผู้รับที่จำเป็นน้อยที่สุด; หัวข้อ“การถ่ายโอนข้อมูลข้ามพรมแดน”ในนโยบายความเป็นส่วนตัวของ HowBridge ได้เปิดเผยไว้ตามความจริงแล้ว ตารางด้านล่างแยกอธิบายตำแหน่งของข้อมูลแต่ละประเภทให้ชัดเจน:
| ข้อมูล | ตำแหน่งจัดเก็บ | ออกนอกไต้หวันหรือไม่ | อ้างอิง |
|---|---|---|---|
| บัญชี (อีเมล โทรศัพท์ แฮชรหัสผ่าน) และประวัติการเข้าสู่ระบบ | ฐานข้อมูลเซิร์ฟเวอร์เถาหยวน | การจัดเก็บไม่ออก ส่วนการส่งการแจ้งเตือน อีเมลส่งผ่านบริการเมลของ Google (สหรัฐฯ) การแจ้งเตือน LINE ส่งผ่าน LY Corporation (ญี่ปุ่น) ทั้งสองไม่ใช่บริการในจีน | เซิร์ฟเวอร์และฐานข้อมูลอยู่เครื่องเดียวกัน (หัวข้อที่ 1, 2 ของหน้านี้); นโยบายความเป็นส่วนตัวหัวข้อ“การจัดเก็บและคุ้มครองข้อมูล” |
| ชื่อ โทรศัพท์ ที่อยู่ของผู้รับ และชื่อ โทรศัพท์ เลขบัตรประชาชนของผู้สำแดงใน EZ WAY (แอปยืนยันตัวตนของศุลกากรไต้หวัน) | ฐานข้อมูลเซิร์ฟเวอร์เถาหยวน | ตอนจัดส่ง คลังเซินเจิ้นจะใช้ข้อมูลเหล่านี้พิมพ์ฉลากจัดส่งและใบหยิบสินค้า — นี่คือการประมวลผลที่จำเป็นต่อการทำโลจิสติกส์ข้ามพรมแดนให้เสร็จ จำกัดอยู่ในขอบเขตที่งานจำเป็น | นโยบายความเป็นส่วนตัวหัวข้อ“การถ่ายโอนข้อมูลข้ามพรมแดน: จีนแผ่นดินใหญ่ — งานคลังสินค้า การประมวลผลโลจิสติกส์” |
| ใบสั่งรวมพัสดุ ใบแจ้งหนี้ และประวัติการชำระเงิน | ฐานข้อมูลเซิร์ฟเวอร์เถาหยวน | ไม่ออก; หมายเลขบัตรกรอกและประมวลผลบนหน้าชำระเงินของผู้ให้บริการชำระเงินในไต้หวัน เซิร์ฟเวอร์ HowBridge ไม่ผ่านมือหมายเลขบัตร | นโยบายความเป็นส่วนตัวหัวข้อ“การจัดเก็บและคุ้มครองข้อมูล” |
| รูปถ่ายพัสดุ | คลังเซินเจิ้นถ่ายแล้วอัปโหลดขึ้นระบบไฟล์ของเซิร์ฟเวอร์เถาหยวน | ต้นทางอยู่ที่คลังเซินเจิ้น จัดเก็บในไต้หวัน | สถานะปัจจุบันของโปรแกรมในเว็บไซต์ |
| การตรวจสอบบ้านเลขที่ของที่อยู่ผู้รับ | เซิร์ฟเวอร์เถาหยวน → TGOS ของกระทรวงมหาดไทย (ไต้หวัน) | ไม่ออก; ส่งเฉพาะข้อความที่อยู่ | คำอธิบายการตรวจสอบบ้านเลขที่ของที่อยู่ผู้รับ |
| การสำรองข้อมูล | บนเซิร์ฟเวอร์เอง + อุปกรณ์จัดเก็บอิสระอีกเครื่อง (NAS ภายในไต้หวัน) | ไม่ออก; เข้ารหัส AES-256 ด้วย restic | ระบบสำรองข้อมูลของ HowBridge (หัวข้อที่ 6 ของหน้านี้) |
| การค้นหา DNS ขณะเข้าชมเว็บไซต์ | รีโซลเวอร์ของคุณ → TWNIC → เซิร์ฟเวอร์ผู้มีอำนาจของ HiNet | ฝั่ง HowBridge ไม่ออก | หัวข้อที่ 2 ของหน้านี้ |
เพราะมันไม่แม่นยำพอ: คลังรวมพัสดุอยู่ที่เซินเจิ้น การจัดส่งพัสดุจำเป็นต้องมีข้อมูลผู้รับ ฉบับที่แม่นยำคือ — เว็บไซต์, DNS, ฐานข้อมูล และข้อมูลสำรองอยู่ในไต้หวันทั้งหมด; คลังเซินเจิ้นประมวลผลเฉพาะข้อมูลที่จำเป็นน้อยที่สุดสำหรับการจัดส่ง; ตอนตรวจสอบที่อยู่แล้วแสดง Street View จะส่งเฉพาะที่อยู่หรือพิกัด (ไม่รวมชื่อ โทรศัพท์) ไปยัง Google; นอกจากสองกรณีนี้ จะไม่ส่งข้อมูลส่วนบุคคลของคุณไปยังประเทศหรือภูมิภาคอื่น (ข้อความต้นฉบับในนโยบายความเป็นส่วนตัวหัวข้อ“การถ่ายโอนข้อมูลข้ามพรมแดน”:“นอกเหนือจากภูมิภาคข้างต้น เราจะไม่ถ่ายโอนข้อมูลส่วนบุคคลของคุณไปยังประเทศหรือภูมิภาคอื่น”)
การค้นหา DNS ดูเหมือนเป็นแค่“การถาม IP”แต่บันทึกการค้นหานั้นเองก็สามารถสร้างพฤติกรรมการท่องเว็บของคน ๆ หนึ่งขึ้นมาใหม่ได้: งานวิจัยกับผู้ใช้จริง 3,862 คนพบว่า แม้ ISP จะเปลี่ยน IP ทุกวัน ในกลุ่มผู้ใช้ที่ใช้งานมาก 73% มีเซสชันออนไลน์เกือบทั้งหมดที่เชื่อมโยงกันได้ภายใน 56 วัน (Kirchler และคณะ, 2016); ผู้ดำเนินการรีโซลเวอร์เห็นโดเมนทั้งหมดที่ผู้ใช้ค้นหา และหน่วยงานบังคับใช้กฎหมายสามารถเรียกดูบันทึกที่เก็บไว้บนรีโซลเวอร์ได้ (Herrmann, 2015); RFC 9076 ของ IETF ก็ชี้ว่าเนมเซิร์ฟเวอร์ผู้มีอำนาจเห็นการค้นหาเช่นกัน (§6.2) ดังนั้น“เซิร์ฟเวอร์ผู้มีอำนาจอยู่ในประเทศใด อยู่ภายใต้เขตอำนาจกฎหมายของประเทศใด”คือส่วนที่ HowBridge ตัดสินใจแทนคุณได้ — อยู่ในไต้หวัน; ส่วน“คุณเองใช้รีโซลเวอร์เครื่องใด”เป็นทางเลือกฝั่งคุณ
มาตรา 21 ของพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล (ไต้หวัน) (Personal Data Protection Act) กำหนดว่า เมื่อหน่วยงานที่ไม่ใช่ภาครัฐถ่ายโอนข้อมูลส่วนบุคคลระหว่างประเทศ หากเข้ากรณีใดกรณีหนึ่งในสี่กรณี ได้แก่“เกี่ยวข้องกับผลประโยชน์สำคัญของชาติ”“สนธิสัญญาหรือความตกลงระหว่างประเทศมีข้อกำหนดพิเศษ”“ประเทศผู้รับไม่มีกฎหมายคุ้มครองข้อมูลส่วนบุคคลที่สมบูรณ์ จนอาจกระทบสิทธิของเจ้าของข้อมูล”“ถ่ายโอนข้อมูลส่วนบุคคลไปยังประเทศ (ภูมิภาค) ที่สามโดยวิธีอ้อมเพื่อเลี่ยงกฎหมายนี้”หน่วยงานกำกับดูแลกลางที่รับผิดชอบธุรกิจนั้นอาจจำกัดได้ — นี่คือบทบัญญัติที่ให้อำนาจหน่วยงานกำกับดูแลจำกัด ไม่ใช่ข้อห้ามอัตโนมัติ คำสั่งจำกัดที่เคยประกาศจริงคือคำสั่ง NCC เลขที่ Tong-Chuan-Tong-Xun-Zi 10141050780 ลงวันที่ 25 กันยายน 2012 ซึ่งพิจารณาว่ากฎหมายคุ้มครองข้อมูลส่วนบุคคลของจีนแผ่นดินใหญ่ยังไม่สมบูรณ์ จึงจำกัดผู้ประกอบกิจการสื่อสารโทรคมนาคมและกระจายเสียงไม่ให้ส่งข้อมูลส่วนบุคคลของผู้ใช้ไปยังจีนแผ่นดินใหญ่; คำสั่งนี้ผูกพันผู้ประกอบการโทรคมนาคมและกระจายเสียง ไม่ได้ผูกพันธุรกิจรวมพัสดุโดยตรง มาตราที่ใช้กับ HowBridge โดยตรงคือมาตรา 8: ตอนเก็บรวบรวมข้อมูลส่วนบุคคลต้องแจ้ง“ระยะเวลา ภูมิภาค ผู้รับ และวิธีการใช้”ดังนั้นนโยบายความเป็นส่วนตัวจึงเขียน“งานคลังเซินเจิ้น”และ“Google Street View”ไว้เป็นภูมิภาคและผู้รับที่ชัดเจน; รวมถึงมาตรา 20 ที่ให้ใช้ข้อมูล“ภายในขอบเขตที่จำเป็นตามวัตถุประสงค์เฉพาะของการเก็บรวบรวม”(บทบัญญัติใหม่ที่แก้ไขเมื่อ 11 พฤศจิกายน 2025 ประกาศแล้วแต่ยังไม่มีผลบังคับใช้ เมื่อมีผลบังคับใช้หน้านี้จะอัปเดต)
เซิร์ฟเวอร์ในไต้หวันกับเซิร์ฟเวอร์ในจีนแผ่นดินใหญ่ต่างกันอย่างไร? กฎหมายสองฝั่งกำหนดไว้อย่างไร?
เหตุที่“ข้อมูลอยู่ในประเทศใด”สำคัญ ก็เพราะกฎหมายของประเทศที่ข้อมูลตั้งอยู่เป็นตัวกำหนดว่าใครสามารถขอเข้าถึงข้อมูลนั้นได้ตามกฎหมาย ตารางด้านล่างเทียบบทบัญญัติในกฎหมายปัจจุบันของไต้หวันและจีนแผ่นดินใหญ่ที่เกี่ยวข้องโดยตรงกับ“การจัดเก็บข้อมูลของผู้ให้บริการอินเทอร์เน็ตและการเรียกดูข้อมูลโดยรัฐ”; คอลัมน์จีนแผ่นดินใหญ่อ้างอิงข้อความปัจจุบันของกฎหมายความมั่นคงปลอดภัยไซเบอร์ของจีน (Cybersecurity Law of the PRC), กฎหมายความมั่นคงปลอดภัยข้อมูล (Data Security Law), กฎหมายคุ้มครองข้อมูลส่วนบุคคล(จีน) (Personal Information Protection Law, PIPL), กฎหมายข่าวกรองแห่งชาติ (National Intelligence Law) และระเบียบว่าด้วยการจัดการชื่อโดเมนอินเทอร์เน็ต (Internet Domain Name Administrative Measures) (ข้อความต้นฉบับและลิงก์ดูที่“หลักฐานและข้อจำกัดในการตรวจสอบ”ของหน้านี้):
| ประเด็น | ไต้หวัน (ที่ตั้งเซิร์ฟเวอร์ 0523.tw) | จีนแผ่นดินใหญ่ |
|---|---|---|
| กฎหมายหลักว่าด้วยข้อมูลส่วนบุคคล | พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล (ไต้หวัน) (Personal Data Protection Act) (ฉบับมีผลบังคับใช้ปัจจุบัน 2023-05-31; ฉบับแก้ไข 2025-11-11 ประกาศแล้ว วันมีผลบังคับใช้กำหนดโดยสภาบริหาร): มาตรา 8 ตอนเก็บรวบรวมต้องแจ้งระยะเวลา ภูมิภาค ผู้รับ และวิธีการใช้; มาตรา 20 ใช้ได้เฉพาะภายในขอบเขตที่จำเป็นตามวัตถุประสงค์ของการเก็บรวบรวม; มาตรา 27 ต้องใช้มาตรการรักษาความปลอดภัยที่เหมาะสม คณะกรรมการคุ้มครองข้อมูลส่วนบุคคลยังไม่ได้จัดตั้ง (ปัจจุบันเป็นสำนักงานเตรียมการ); ภายใต้กฎหมายปัจจุบัน เรื่องข้อมูลส่วนบุคคลของหน่วยงานที่ไม่ใช่ภาครัฐยังอยู่ในความรับผิดชอบของหน่วยงานกำกับดูแลกลางแต่ละสาขา | กฎหมายคุ้มครองข้อมูลส่วนบุคคล(จีน) (PIPL) (มีผลบังคับใช้ 2021-11-01): มาตรา 13 ระบุฐานทางกฎหมายในการประมวลผลข้อมูลส่วนบุคคล; มาตรา 38 ถึง 41 กำกับการส่งข้อมูลส่วนบุคคลออกนอกประเทศ (การประเมินความปลอดภัย การรับรอง หรือสัญญามาตรฐาน ความยินยอมแยกต่างหาก) นอกจากนี้ยังมีกฎหมายความมั่นคงปลอดภัยข้อมูล (Data Security Law) (มีผลบังคับใช้ 2021-09-01) และกฎหมายความมั่นคงปลอดภัยไซเบอร์ของจีน (Cybersecurity Law) (แก้ไข 2025-10-28 มีผลบังคับใช้ 2026-01-01) |
| หน้าที่ของผู้ประกอบการในการให้ความร่วมมือกับหน่วยงานรัฐ | มาตรา 9 พระราชบัญญัติการจัดการโทรคมนาคม (Telecommunications Management Act): กิจการโทรคมนาคมมีหน้าที่ช่วยดำเนินการดักฟังการสื่อสารและเรียกดูบันทึกการสื่อสารตามพระราชบัญญัติคุ้มครองและตรวจสอบการสื่อสาร (Communication Security and Surveillance Act) — ต้องเป็นไปตามกระบวนการของกฎหมายนั้น: การดักฟังต้องมีหมายดักฟัง (มาตรา 5) การเรียกดูบันทึกการสื่อสารโดยหลักต้องมีหมายเรียกข้อมูลที่ศาลออกให้ (มาตรา 11-1) ธุรกิจรวมพัสดุไม่ใช่กิจการโทรคมนาคม; การเรียกดูข้อมูลจาก HowBridge ต้องเป็นไปตามกระบวนการทางกฎหมาย เช่น วิธีพิจารณาความอาญา | มาตรา 30 กฎหมายความมั่นคงปลอดภัยไซเบอร์ (เลขมาตราหลังแก้ไขปี 2025; เดิมมาตรา 28):“ผู้ดำเนินการเครือข่ายต้องให้การสนับสนุนทางเทคนิคและความช่วยเหลือแก่หน่วยงานความมั่นคงสาธารณะและหน่วยงานความมั่นคงแห่งรัฐในการรักษาความมั่นคงแห่งชาติและสืบสวนอาชญากรรมตามกฎหมาย”; มาตรา 35 กฎหมายความมั่นคงปลอดภัยข้อมูล: เมื่อหน่วยงานความมั่นคงสาธารณะและหน่วยงานความมั่นคงแห่งรัฐเรียกดูข้อมูลตามกฎหมาย“องค์กรและบุคคลที่เกี่ยวข้องต้องให้ความร่วมมือ”; มาตรา 7 กฎหมายข่าวกรองแห่งชาติ:“องค์กรและพลเมืองทุกคนต้องสนับสนุน ช่วยเหลือ และให้ความร่วมมือกับงานข่าวกรองแห่งชาติตามกฎหมาย”(มาตรา 8 กำหนดด้วยว่างานข่าวกรองต้องดำเนินการตามกฎหมาย เคารพและคุ้มครองสิทธิมนุษยชน) |
| การจัดเก็บข้อมูลภายในประเทศ (data localization) (กำหนดให้เก็บข้อมูลไว้ในประเทศ) | ไม่มีข้อกำหนดทั่วไปให้ธุรกิจเอกชนต้องเก็บข้อมูลภายในประเทศ พระราชบัญญัติการจัดการความมั่นคงปลอดภัยไซเบอร์ (Cyber Security Management Act) (แก้ไข 2025-09-24 มีผลบังคับใช้ 2025-12-01) มาตรา 11 กำหนดว่าหน่วยงานภาครัฐห้ามใช้“ผลิตภัณฑ์ที่เป็นอันตรายต่อความมั่นคงปลอดภัยไซเบอร์ของชาติ”มาตรา 27 ให้จำกัดหรือห้ามหน่วยงานที่ไม่ใช่ภาครัฐบางประเภทได้ ผู้ที่อยู่ในบังคับคือหน่วยงานภาครัฐและหน่วยงานที่ไม่ใช่ภาครัฐบางประเภท; HowBridge ไม่อยู่ในกลุ่มนั้น การวางเซิร์ฟเวอร์และข้อมูลไว้ในไต้หวันเป็นทางเลือกโดยสมัครใจ | มาตรา 39 กฎหมายความมั่นคงปลอดภัยไซเบอร์ (เดิมมาตรา 37): ผู้ดำเนินการโครงสร้างพื้นฐานสารสนเทศที่สำคัญต้องเก็บข้อมูลส่วนบุคคลและข้อมูลสำคัญที่เก็บรวบรวมและเกิดขึ้นจากการดำเนินงานภายในประเทศไว้ภายในประเทศ หากจำเป็นต้องส่งออกนอกประเทศต้องผ่านการประเมินความปลอดภัย; มาตรา 40 กฎหมายคุ้มครองข้อมูลส่วนบุคคล(จีน) ใช้บังคับเช่นเดียวกันกับผู้ประมวลผลที่ประมวลผลข้อมูลส่วนบุคคลถึงปริมาณที่กำหนด ผู้ที่อยู่ในบังคับมีการจำกัดขอบเขต ไม่ใช่ทุกบริษัท |
| ข้อจำกัดการถ่ายโอนข้ามพรมแดน | มาตรา 21 พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล (ไต้หวัน): หน่วยงานกำกับดูแลกลางที่รับผิดชอบธุรกิจนั้นอาจจำกัดการถ่ายโอนระหว่างประเทศได้ในสี่กรณี (ไม่ใช่ข้อห้ามอัตโนมัติ); คำสั่ง NCC เลขที่ Tong-Chuan-Tong-Xun-Zi 10141050780 ปี 2012 จำกัดผู้ประกอบกิจการสื่อสารโทรคมนาคมและกระจายเสียงไม่ให้ส่งข้อมูลส่วนบุคคลของผู้ใช้ไปยังจีนแผ่นดินใหญ่ (ผู้ที่อยู่ในบังคับจำกัดเฉพาะผู้ประกอบการโทรคมนาคมและกระจายเสียง) ปัจจุบันไม่พบคำสั่งจำกัดจากหน่วยงานกำกับดูแลสำหรับธุรกิจรวมพัสดุ; HowBridge แจ้งภูมิภาคที่ถ่ายโอนไว้ในนโยบายความเป็นส่วนตัวตามมาตรา 8 | มาตรา 38 กฎหมายคุ้มครองข้อมูลส่วนบุคคล(จีน): การส่งข้อมูลส่วนบุคคลออกนอกประเทศต้องผ่านอย่างใดอย่างหนึ่ง ได้แก่ การประเมินความปลอดภัยโดยหน่วยงานไซเบอร์สเปซแห่งชาติ การรับรองโดยสถาบันวิชาชีพ หรือการทำสัญญามาตรฐาน มาตรา 39 ต้องแจ้งและได้รับความยินยอมแยกต่างหากจากบุคคล; มาตรา 36 กฎหมายความมั่นคงปลอดภัยข้อมูล: หากไม่ได้รับอนุมัติจากหน่วยงานที่มีอำนาจ องค์กรและบุคคลภายในประเทศห้ามให้ข้อมูลที่จัดเก็บภายในประเทศแก่หน่วยงานตุลาการหรือบังคับใช้กฎหมายต่างประเทศ กฎเหล่านี้กำกับการถ่ายโอน“จากภายในจีนออกไปข้างนอก”; ทิศทางข้อมูลของ HowBridge ตรงกันข้าม (เซิร์ฟเวอร์ไต้หวัน → งานคลังเซินเจิ้น) หน้านี้จึงไม่นำมาใช้กับตนเอง |
| การจัดการโดเมนและ DNS | .tw ดูแลโดยมูลนิธิศูนย์ข้อมูลเครือข่ายไต้หวัน (TWNIC) (บันทึกการมอบหมายของ IANA: จดทะเบียน 1989-07-31 อัปเดต 2026-04-27); ตั้งแต่ 1 มิถุนายน 2023 ข้อมูลติดต่อใน whois ไม่เปิดเผยเป็นค่าเริ่มต้น (ประกาศของ TWNIC) ผู้รับจดทะเบียนและโฮสต์ DNS ของ 0523.tw คือ Chunghwa Telecom HiNet | ระเบียบว่าด้วยการจัดการชื่อโดเมนอินเทอร์เน็ต (คำสั่งกระทรวงอุตสาหกรรมและเทคโนโลยีสารสนเทศ (MIIT) ฉบับที่ 43 มีผลบังคับใช้ 2017-11-01): ผู้ให้บริการโดเมนภายในจีนต้องตั้งรูทเซิร์ฟเวอร์ ระบบทะเบียน ระบบบริการจดทะเบียน และระบบแปลงชื่อไว้ภายในประเทศและได้รับใบอนุญาต (มาตรา 9); การจดทะเบียนต้องให้ข้อมูลตัวตนจริงและผ่านการตรวจสอบ (มาตรา 30); บริการแปลงชื่อต้องบันทึกและเก็บรักษาบันทึกการแปลงชื่อตามกฎหมาย (มาตรา 36) |
มันตอบเพียงเรื่องเดียว: เซิร์ฟเวอร์และข้อมูลของ 0523.tw อยู่ภายใต้เขตอำนาจของกฎหมายชุดใด — คำตอบคือกฎหมายไต้หวัน แต่ละบทบัญญัติมีผู้ที่อยู่ในบังคับต่างกัน (เช่น คำสั่งจำกัดของ NCC ไต้หวันต่อกิจการสื่อสารโทรคมนาคมและกระจายเสียงผูกพันเฉพาะผู้ประกอบการโทรคมนาคมและกระจายเสียง ไม่ได้ผูกพันบริษัทรวมพัสดุโดยตรง; หน้าที่เก็บข้อมูลภายในประเทศตามมาตรา 39 กฎหมายความมั่นคงปลอดภัยไซเบอร์ของจีนมีผลต่อผู้ดำเนินการโครงสร้างพื้นฐานสารสนเทศที่สำคัญ) หน้านี้ระบุผู้ที่อยู่ในบังคับไว้ทีละมาตรา โปรดอย่านำมาตราใดมาตราหนึ่งไปใช้กับผู้ประกอบการทุกราย และเพื่อความเป็นธรรมต้องกล่าวด้วยว่า กิจการโทรคมนาคมของไต้หวันก็มีหน้าที่ตามกฎหมายในการช่วยดักฟังตามพระราชบัญญัติคุ้มครองและตรวจสอบการสื่อสารเช่นกัน ความต่างอยู่ที่กระบวนการ (หมายศาล) และขอบเขตการบังคับใช้ ไม่ใช่“มี”กับ“ไม่มี”
นอกจาก DNS และตำแหน่งเซิร์ฟเวอร์แล้ว HowBridge ยังทำการป้องกันอะไรอีกบ้าง?
เซิร์ฟเวอร์อยู่ในไต้หวันเป็นเพียงชั้นแรก ต่อไปนี้คือมาตรการป้องกันที่คุณตรวจสอบได้จากเบราว์เซอร์หรือเครื่องมือสาธารณะ รวมถึงส่วนที่เราเปิดเผยเองแต่คุณเห็นได้เพียงผลลัพธ์ (เราไม่เผยแพร่รายละเอียดการป้องกัน เพื่อไม่ให้เป็นแผนที่แก่ผู้โจมตี):
| มาตรการ | เนื้อหา | คุณดูได้อย่างไร |
|---|---|---|
| HTTPS ทั้งเว็บไซต์ + HSTS | ทุกหน้าบังคับเข้ารหัส; HSTS max-age หนึ่งปี รวมซับโดเมน ส่วนหัวมีคำสั่ง preload เมื่อเบราว์เซอร์จำแล้วจะไม่เชื่อมต่อเว็บไซต์นี้ด้วย HTTP แบบไม่เข้ารหัสอีก (ตรวจสอบ hstspreload.org เมื่อ 2026-09-22: มีคุณสมบัติยื่นขอได้ ยังไม่อยู่ในรายการ preload ของเบราว์เซอร์) | ส่วนหัวการตอบกลับ strict-transport-security; ค้นหา 0523.tw ที่ hstspreload.org |
| ต่ออายุใบรับรอง TLS อัตโนมัติ | ใบรับรอง Let’s Encrypt อายุมาตรฐาน 90 วัน ต่ออายุอัตโนมัติก่อนหมดอายุ จะไม่เกิดกรณี“ใบรับรองหมดอายุ” | แม่กุญแจในแถบที่อยู่ › อายุใบรับรอง |
| HTTP/3 และ IPv6 | รองรับทั้ง QUIC (HTTP/3) และ IPv6 สองโปรโตคอล เมื่อสลับเครือข่ายมือถือจะขาดการเชื่อมต่อยากขึ้น | ส่วนหัวการตอบกลับ alt-svc: h3; dig AAAA 0523.tw |
| นโยบายความปลอดภัยเนื้อหา (CSP) และการป้องกัน clickjacking | จำกัดให้หน้าเว็บโหลดสคริปต์และทรัพยากรได้เฉพาะจากแหล่งที่กำหนด; ห้ามเว็บไซต์อื่นฝังด้วย iframe | ส่วนหัวการตอบกลับ content-security-policy, x-frame-options: DENY |
| การป้องกันเซิร์ฟเวอร์ | ไฟร์วอลล์แบบรายการอนุญาต ตรวจจับการบุกรุกและบล็อกอัตโนมัติ แซนด์บ็อกซ์แอปพลิเคชัน บันทึกการตรวจสอบ สแกนมัลแวร์ แพตช์เคอร์เนลแบบสด; ฐานข้อมูลและแคชไม่เปิดให้เชื่อมต่อจากภายนอก | เปิดเผยเฉพาะประเภท ไม่เผยแพร่รายละเอียดกฎ |
| การสำรองข้อมูล | บันทึกธุรกรรมฐานข้อมูลทุกชั่วโมง + สแนปช็อตเข้ารหัส AES-256 ทุกวัน เก็บบนเซิร์ฟเวอร์เองและอุปกรณ์จัดเก็บอิสระอีกเครื่อง (NAS ภายในไต้หวัน) อย่างละหนึ่งชุด ตรวจสอบความสมบูรณ์ของสแนปช็อตทุกสัปดาห์ | HowBridge เปิดเผยเอง |
| การชำระเงิน | การชำระด้วยบัตรเครดิตทำบนหน้าชำระเงินของ NewebPay ผู้ให้บริการชำระเงินในไต้หวัน ส่วน LINE Pay และ JKOPAY ทำในแอปของแต่ละราย; หมายเลขบัตรประมวลผลโดยผู้ให้บริการชำระเงินบนหน้าชำระเงินของตน เซิร์ฟเวอร์ HowBridge ไม่ผ่านมือหมายเลขบัตร | ตอนชำระเงิน แถบที่อยู่จะเปลี่ยนไปเป็นโดเมนของผู้ให้บริการชำระเงิน |
การเปิดเผยรายละเอียดการป้องกันไม่ช่วยอะไรผู้ใช้ แต่จะช่วยผู้โจมตีประหยัดเวลาสำรวจ หน้านี้เปิดเผยเพียง“มีมาตรการประเภทใดบ้าง”และส่วนที่คุณตรวจสอบเองได้; หากคุณเป็นนักวิจัยด้านความปลอดภัยและพบช่องโหว่ โปรดแจ้งผ่านติดต่อเรา
จะตรวจสอบด้วยตัวเองได้อย่างไรว่า DNS และเซิร์ฟเวอร์ของ HowBridge อยู่ในไต้หวัน? 4 ขั้นตอน
ไม่ต้องเชื่อสิ่งที่เราพูด โปรดตรวจสอบบันทึกสาธารณะโดยตรง ขั้นตอนต่อไปนี้ทำได้ในเทอร์มินัลของ macOS และ Linux; บน Windows ใช้ Resolve-DnsName ของ PowerShell หรือใช้การค้นหาผ่านเว็บในขั้นที่ 1 ก็ได้ ทั้งกระบวนการไม่ต้องเข้าสู่ระบบบัญชีใด ๆ:
1ตรวจสอบผู้รับจดทะเบียนโดเมนและเนมเซิร์ฟเวอร์
ไปที่หน้าค้นหาเว็บของ TWNIC (whois.twnic.tw) แล้วพิมพ์ 0523.tw หรือพิมพ์ในเทอร์มินัลว่า whois -h whois.twnic.net.tw 0523.tw (ระบบส่วนใหญ่พิมพ์ whois 0523.tw ตรง ๆ ก็จะถูกส่งต่อไปยังเซิร์ฟเวอร์เดียวกัน) ดูสามช่อง:“Registration Service Provider”ควรเป็น HINET;“Domain servers in listed order”ควรเป็น admns1.hinet.net และ admns2.hinet.net; Registrant คือ HowBridge Information Co., Ltd. (จดทะเบียนในชื่อ 好運器資訊有限公司 ช่องภาษาอังกฤษของ whois แสดงเป็น Hao Yun Ci Information Limited Company)
2ตรวจสอบ IP ที่ DNS ผู้มีอำนาจตอบกลับ
พิมพ์ในเทอร์มินัลว่า dig NS 0523.tw เพื่อยืนยันเนมเซิร์ฟเวอร์ แล้วพิมพ์ dig @admns1.hinet.net 0523.tw A เพื่อถามเซิร์ฟเวอร์ผู้มีอำนาจโดยตรง; ANSWER ควรเป็น 114.32.86.150 เพิ่ม dig AAAA 0523.tw จะเห็นที่อยู่ IPv6 (ขึ้นต้นด้วย 2001:b011:)
3ตรวจสอบว่า IP เป็นของผู้ให้บริการรายใด ประเทศใด
พิมพ์ในเทอร์มินัลว่า whois 114.32.86.150 (หรือค้นหาที่ APNIC whois) ควรเห็น netname: HINET-NET, Chunghwa Telecom Co., Ltd., country: TW หาก IP ของเว็บไซต์ใดค้นแล้วพบว่าเป็น CDN หรือผู้ให้บริการคลาวด์ต่างประเทศ แปลว่าสิ่งที่คุณเชื่อมต่ออยู่คือพร็อกซีหรือศูนย์ข้อมูลต่างประเทศ ไม่ใช่เซิร์ฟเวอร์ของเว็บไซต์เอง
4ตรวจสอบใบรับรองและส่วนหัวความปลอดภัย
ในเบราว์เซอร์คลิกแม่กุญแจในแถบที่อยู่เพื่อดูใบรับรอง: ผู้ออกคือ Let’s Encrypt ชื่อมี 0523.tw พิมพ์ในเทอร์มินัลว่า curl -sI https://0523.tw/ จะเห็นส่วนหัวเช่น strict-transport-security, content-security-policy, alt-svc: h3; ไปที่ hstspreload.org เพื่อดูสถานะ preload ของ HSTS
whois และบันทึก DNS เป็นข้อมูลที่เปลี่ยนแปลงได้; หากในอนาคต HowBridge เปลี่ยนสายหรือเนมเซิร์ฟเวอร์ หน้านี้จะอัปเดตวันที่“ตรวจสอบล่าสุด”และเนื้อหาตาม หากผลที่คุณตรวจสอบได้ไม่ตรงกับหน้านี้ โปรดแจ้งเราผ่านติดต่อเรา เราจะตรวจสอบและแก้ไข
หน้านี้ไม่ครอบคลุมอะไรบ้าง? มีข้อจำกัดใดที่ควรรู้ก่อน?
ต่อให้อธิบาย“โดเมนและเซิร์ฟเวอร์อยู่ในไต้หวัน”ได้ชัดเจนเพียงใด ก็เป็นเพียงส่วนหนึ่งของการคุ้มครองข้อมูล ต่อไปนี้คือสิ่งที่หน้านี้ตั้งใจไม่รับปาก หรือยังทำไม่ได้ในตอนนี้ ขอเขียนไว้ก่อน:
| รายการ | สถานะปัจจุบัน | คำอธิบาย |
|---|---|---|
| DNSSEC | โดเมนนี้ยังไม่ได้ลงนาม (โดเมนระดับบนสุด .tw เองติดตั้ง DNSSEC แล้ว) | คำถามที่พบบ่อยอย่างเป็นทางการของโฮสต์ DNS ฟรีของ HiNet ระบุระเบียนเพียงห้าประเภทคือ A/AAAA/CNAME/MX/TXT ไม่ได้กล่าวถึงการลงนามโซน; แม้ระบบหลังบ้านของผู้รับจดทะเบียนมีช่องตั้งค่าระเบียน DS แต่ยังต้องให้ฝั่งโฮสต์ลงนามโซน โดเมนนี้ยังไม่ได้ดำเนินการ DNSSEC ป้องกัน“ผลการแปลงชื่อถูกดัดแปลง”ไม่เกี่ยวกับตำแหน่งจัดเก็บข้อมูล; หากเปิดใช้ในอนาคตจะอัปเดตหน้านี้ |
| รีโซลเวอร์ฝั่งคุณ | กำหนดโดยอุปกรณ์ เราเตอร์ หรือผู้ให้บริการโทรคมนาคมของคุณ | คุณใช้รีโซลเวอร์แบบเรียกซ้ำเครื่องใด มันบันทึกอะไร HowBridge มองไม่เห็นและควบคุมไม่ได้; หากกังวลสามารถเลือกรีโซลเวอร์ที่มีประกาศความเป็นส่วนตัวสาธารณะ (เช่น TWNIC Quad101 รองรับ DNSSEC, DoT และ DoH นโยบายความเป็นส่วนตัวระบุว่าบันทึกชั่วคราวมี IP ต้นทาง เก็บรักษาสูงสุด 30 วัน) |
| ข้อมูลปฏิบัติงานของคลังเซินเจิ้น | ข้อมูลผู้รับที่จำเป็นต่อการจัดส่งจะถูกประมวลผลที่คลังเซินเจิ้น | นี่คือขั้นตอนที่จำเป็นของบริการรวมพัสดุเอง ดำเนินการตามหัวข้อ“การถ่ายโอนข้อมูลข้ามพรมแดน”ในนโยบายความเป็นส่วนตัวและจำกัดเฉพาะข้อมูลที่จำเป็นน้อยที่สุด; หน้านี้ไม่ใช้คำว่า“เด็ดขาด” |
| บริการของบุคคลที่สามนอกไต้หวัน | Google Fonts, cdnjs (ฟอนต์ไอคอน), Microsoft Clarity, การแจ้งเตือน LINE, บริการส่งอีเมล, Google Street View สำหรับตรวจสอบที่อยู่ | บริการฟอนต์ ไอคอน และสถิติโหลดเฉพาะทรัพยากรสถิตหรือบันทึกพฤติกรรมการใช้งานที่ถูกทำให้ไม่ระบุตัวตน เข้าถึงข้อมูลรับรองการเข้าสู่ระบบของคุณไม่ได้; เนื้อหาการแจ้งเตือนทาง LINE และอีเมลจะถูกเก็บรักษาตามนโยบายของ LY Corporation (ญี่ปุ่น) และ Google (สหรัฐฯ); การตรวจสอบด้วย Street View ส่งเฉพาะที่อยู่หรือพิกัด ทั้งหมดข้างต้นไม่ใช่บริการในจีน |
| ช่องทางบริการลูกค้าทาง WeChat | HowBridge มีบัญชีบริการลูกค้าทาง WeChat เพิ่มเติม (Tencent, จีน) | ข้อความที่คุณเลือกส่งถึงเราผ่าน WeChat จะผ่านเซิร์ฟเวอร์ของ Tencent — นั่นคือช่องทางติดต่อที่คุณเลือกเอง ไม่เกี่ยวกับเซิร์ฟเวอร์เว็บไซต์และฐานข้อมูล; หากไม่ต้องการให้ผ่าน สามารถเปลี่ยนไปใช้ LINE อีเมล หรือบริการลูกค้าในเว็บไซต์แทน |
| “เซิร์ฟเวอร์อยู่ในไต้หวัน”ไม่เท่ากับ“จะไม่ถูกบุกรุก” | ไม่มีเว็บไซต์ใดรับประกันความเสี่ยงเป็นศูนย์ได้ | หัวข้อที่ 6 ของหน้านี้ระบุประเภทของมาตรการ; เราอัปเดตอย่างต่อเนื่อง และยินดีรับแจ้งจากนักวิจัยด้านความปลอดภัย |
| การรับรองจากภาครัฐ | ไม่มี | บันทึกของ Chunghwa Telecom, TWNIC และ APNIC พิสูจน์ได้เพียง“โดเมนและเซิร์ฟเวอร์อยู่ที่ไหน เป็นของใคร”ไม่ใช่การรับรองหรือการรับประกันจากหน่วยงานใด ๆ ต่อ HowBridge |
หน้านี้เป็นคำอธิบายด้านเทคนิคและตำแหน่ง; วัตถุประสงค์การเก็บรวบรวมข้อมูล ระยะเวลาเก็บรักษา สิทธิของคุณ และข้อกำหนดฉบับเต็มเรื่องการถ่ายโอนข้ามพรมแดน ให้ยึดตามนโยบายความเป็นส่วนตัวของ HowBridge หากมีความคลาดเคลื่อนระหว่างกัน ให้ถือนโยบายความเป็นส่วนตัวเป็นหลัก
คำศัพท์ที่ใช้ในหน้านี้
- DNS (ระบบชื่อโดเมน)
- ระบบแบบกระจายที่แปลงชื่อที่คนอ่านออกอย่าง“0523.tw”ให้เป็นที่อยู่ IP ที่เครื่องใช้อย่าง“114.32.86.150”; ทำงานร่วมกันโดยรูทเซิร์ฟเวอร์ เซิร์ฟเวอร์โดเมนระดับบนสุด เนมเซิร์ฟเวอร์ผู้มีอำนาจ และรีโซลเวอร์แบบเรียกซ้ำ
- เนมเซิร์ฟเวอร์ผู้มีอำนาจ (Authoritative DNS)
- เซิร์ฟเวอร์ที่ถือ“คำตอบอย่างเป็นทางการ”ของโดเมนหนึ่ง ๆ เนมเซิร์ฟเวอร์ผู้มีอำนาจของ 0523.tw คือ admns1.hinet.net และ admns2.hinet.net ของ HiNet; ใครก็ตามในโลกที่ค้นหา IP ของโดเมนนี้ ท้ายที่สุดต้องถามเครื่องเหล่านี้
- รีโซลเวอร์แบบเรียกซ้ำ (Recursive resolver)
- เซิร์ฟเวอร์ DNS ที่ค้นหาแทนอุปกรณ์ของคุณ โดยปกติผู้ให้บริการโทรคมนาคมเป็นผู้จัดให้ (เช่น HiNet 168.95.1.1) หรือคุณกำหนดเอง; มันจะแคชคำตอบ การค้นหาโดเมนเดิมครั้งที่สองจึงมักเร็วกว่า
- ผู้รับจดทะเบียนโดเมน (Registrar)
- ผู้ให้บริการที่รับคำขอจดทะเบียนโดเมนและลงทะเบียนกับหน่วยงานทะเบียนแทนลูกค้า ผู้รับจดทะเบียนของ 0523.tw คือ Chunghwa Telecom HiNet (domain.hinet.net)
- .tw กับ TWNIC
- .tw คือโดเมนระดับบนสุดรหัสประเทศของไต้หวัน ดูแลโดยมูลนิธิศูนย์ข้อมูลเครือข่ายไต้หวัน (Taiwan Network Information Center, TWNIC); หน้าเว็บ whois.twnic.tw และเซิร์ฟเวอร์โปรโตคอล whois ที่ whois.twnic.net.tw ให้บริการค้นหาสาธารณะสำหรับโดเมน .tw
- HiNet
- แบรนด์บริการอินเทอร์เน็ตของ Chunghwa Telecom (ดำเนินการโดยสาขาสื่อสารข้อมูลของ Chunghwa Telecom จดทะเบียนที่ APNIC ในชื่อ Data Communication Business Group) ให้บริการบรอดแบนด์ จดทะเบียนโดเมน โฮสต์ DNS และ DNS สาธารณะ (168.95.1.1)
- การถือครองที่อยู่ IP (whois)
- ทุกช่วง IP สาธารณะจดทะเบียนไว้ที่ศูนย์ข้อมูลเครือข่ายระดับภูมิภาค; ในเอเชียแปซิฟิกคือศูนย์ข้อมูลเครือข่ายเอเชียแปซิฟิก (Asia Pacific Network Information Centre, APNIC) ค้นหา 114.32.86.150 จะเห็นว่าเป็นของ Chunghwa Telecom ประเทศ TW
- CDN (เครือข่ายส่งมอบเนื้อหา)
- บริการที่วางพร็อกซีเซิร์ฟเวอร์ไว้หลายแห่งทั่วโลกเพื่อตอบสนองจากจุดใกล้ที่สุด เมื่อใช้ CDN สิ่งที่คุณเชื่อมต่อคือโหนดของ CDN ไม่ใช่เซิร์ฟเวอร์ของเว็บไซต์; 0523.tw ไม่ได้วางเว็บไซต์ไว้หลัง CDN ระเบียน A ชี้ตรงไปยังเซิร์ฟเวอร์ในไต้หวัน
- HTTPS/TLS
- โปรโตคอลที่เข้ารหัสเนื้อหาระหว่างเบราว์เซอร์กับเซิร์ฟเวอร์ เมื่อเข้ารหัสแล้ว โหนดเครือข่ายระหว่างทางเห็นได้เพียงว่าคุณเชื่อมต่อ IP ใด พอร์ตใด และชื่อเว็บไซต์ (SNI) มองไม่เห็นบัญชี รหัสผ่าน หรือเนื้อหาหน้าเว็บ
- HSTS (HTTP Strict Transport Security)
- เว็บไซต์ใช้ส่วนหัวการตอบกลับบอกเบราว์เซอร์ว่า“ต่อไปให้เชื่อมต่อฉันด้วย HTTPS เท่านั้น”(IETF RFC 6797); เมื่อเข้ารายการ preload แล้ว เบราว์เซอร์จะมีกฎนี้ติดมาตั้งแต่ต้น การเชื่อมต่อครั้งแรกก็ไม่ผ่านช่องทางไม่เข้ารหัส (0523.tw ส่งส่วนหัว preload แล้ว ยังไม่อยู่ในรายการ)
- DNSSEC
- การเพิ่มลายเซ็นดิจิทัลให้กับคำตอบ DNS เพื่อให้รีโซลเวอร์ตรวจสอบได้ว่าคำตอบไม่ถูกดัดแปลง (IETF RFC 4033); ต้องให้ฝั่งโฮสต์ DNS ของโดเมนลงนามโซนและลงทะเบียนระเบียน DS ที่ .tw ปัจจุบัน 0523.tw ยังไม่ได้ลงนาม
- DoT (DNS over TLS)
- การใส่การค้นหา DNS ไว้ในช่องทางเข้ารหัส TLS (IETF RFC 7858) เพื่อป้องกันการแอบดูหรือดัดแปลงระหว่างทาง; ต้องให้รีโซลเวอร์ของคุณรองรับ ไม่เกี่ยวกับฝั่งเว็บไซต์
- DoH (DNS over HTTPS)
- การใส่การค้นหา DNS ไว้ใน HTTPS (IETF RFC 8484) ผลเหมือน DoT ใช้พอร์ต 443
- การจัดเก็บข้อมูลภายในประเทศ (Data localization)
- ข้อกำหนดทางกฎหมายที่บังคับให้ข้อมูลบางประเภทต้องเก็บไว้ภายในประเทศ; ข้อมูลเก็บอยู่ในประเทศใดก็อยู่ภายใต้เขตอำนาจกฎหมายของประเทศนั้น รวมถึงกฎเกณฑ์ที่รัฐเรียกดูข้อมูลตามกฎหมาย
หลักฐานและข้อจำกัดในการตรวจสอบ
ข้อมูลโดเมน, DNS, เซิร์ฟเวอร์ และใบรับรองในหน้านี้ยึดตามการตรวจสอบจริงด้วย whois ของ TWNIC, dig, whois ของ APNIC และ openssl เมื่อ 22 กันยายน 2026; ตำแหน่งจัดเก็บข้อมูลและการถ่ายโอนข้ามพรมแดนยึดตามข้อความปัจจุบันของนโยบายความเป็นส่วนตัวของ HowBridge; กฎหมาย สถิติทางการ และมาตรฐานทางเทคนิคยึดตามแหล่งข้อมูลปฐมภูมิต่อไปนี้ โดยแนบลิงก์หน้าต้นฉบับและวันที่ตรวจสอบไว้ทีละรายการ
เอกสารของรัฐ ทางการ และมาตรฐาน
- การค้นหา WHOIS .tw ของ TWNIC (เว็บ whois.twnic.tw/เซิร์ฟเวอร์โปรโตคอล whois.twnic.net.tw) — 0523.tw (อ่านจริง 2026-09-22):“Domain servers in listed order: admns1.hinet.net admns2.hinet.net”“Registration Service Provider: HINET”“Registration Service URL: https://domain.hinet.net”“Registrant: 好運器資訊有限公司 / Hao Yun Ci Information Limited Company”(คือ HowBridge Information Co., Ltd.)“Record created on 2025-08-13”“Record expires on 2027-08-13”; ข้อมูลติดต่อแสดงเป็น“(Redacted for privacy)”ตามนโยบายของ TWNIC
- APNIC WHOIS — 114.32.86.150 (อ่านจริง 2026-09-22):“netname: HINET-NET”“descr: Data Communication Business Group, Chunghwa Telecom Co.,Ltd.”“country: TW”; ชื่อโฮสต์จากการค้นหาย้อนกลับ 114-32-86-150.hinet-ip.hinet.net, AS3462
- คำถามที่พบบ่อยเรื่อง“DNS และการเปลี่ยนเส้นทาง”ของบริการจดทะเบียนโดเมน HiNet (domain.hinet.net) (อ่านจริง 2026-09-22):“บริการนี้ตั้งค่าระเบียน DNS ได้สูงสุด 20 ชุด”“รองรับระเบียน A, MX, CNAME, TXT, AAAA”“หลังตั้งค่า DNS เสร็จ จะมีผลภายในประมาณ 24 ชั่วโมง”; ท้ายหน้า“สงวนลิขสิทธิ์โดย Chunghwa Telecom Co., Ltd. © HiNet Internet Service by Chunghwa Telecom”หน้าทางการไม่ได้ระบุชื่อโฮสต์ของเนมเซิร์ฟเวอร์ admns1/admns2.hinet.net ยึดตามผล whois และ dig
- Chunghwa Telecom“เกี่ยวกับ Chunghwa” (อ่านจริง 2026-09-22):“Chunghwa Telecom เป็นผู้ให้บริการโทรคมนาคมแบบครบวงจรรายใหญ่ที่สุดในประเทศ ธุรกิจหลักครอบคลุมการสื่อสารโครงข่ายประจำที่ การสื่อสารเคลื่อนที่ และการเข้าถึงบรอดแบนด์กับอินเทอร์เน็ต”; Form 20-F 2025 (ยื่นต่อ SEC สหรัฐฯ):“incorporated on July 1, 1996”“We are the largest telecommunications service provider in Taiwan”; รหัสหลักทรัพย์ 2412 (ตลาดหลักทรัพย์ไต้หวัน)
- รายงานประจำปี 2025 ของ Chunghwa Telecom (อ่านจริง 2026-09-22):“ณ สิ้นเดือนธันวาคม ปี ROC 114 ส่วนแบ่งตลาดลูกค้าบรอดแบนด์ HiNet อยู่ที่ 52.2%”(คือสิ้นเดือนธันวาคม 2025; ส่วนแบ่งบัญชี ISP ที่ Chunghwa Telecom คำนวณเอง ไม่ใช่ตัวเลขที่หน่วยงานกำกับดูแลเผยแพร่);“เครือข่าย HiNet ใช้เส้นทางหลายทางและมีกลไกสำรองเครือข่ายที่เชื่อถือได้สูง……ในด้านเส้นทางระหว่างประเทศ ใช้ระบบเคเบิลใต้ทะเลหลายระบบเพื่อกระจายเส้นทาง”
- ข่าวประชาสัมพันธ์ผลการดำเนินงานไตรมาส 2 ปี 2026 ของ Chunghwa Telecom (2026-08-05) (อ่านจริง 2026-09-22):“ณ สิ้นเดือนมิถุนายน 2026 Chunghwa Telecom มีลูกค้าบรอดแบนด์ 4.47 ล้านราย เพิ่มขึ้น 0.6% จากช่วงเดียวกันของปีก่อน; ลูกค้าบรอดแบนด์ HiNet 3.82 ล้านราย เพิ่มขึ้น 1.5% จากช่วงเดียวกันของปีก่อน”“จำนวนผู้ใช้ 1Gbps ขึ้นไปเติบโต 61% จากช่วงเดียวกันของปีก่อน”
- คำวินิจฉัยของคณะกรรมการกิจการสื่อสารแห่งชาติ (National Communications Commission, NCC) ลงวันที่ 5 มิถุนายน 2023 (ปี ROC 112) เลขที่ 11241012010 (อ่านจริง 2026-09-22):“คณะกรรมการวินิจฉัยว่าบริษัทของท่าน (Chunghwa Telecom) เป็นผู้มีอำนาจเหนือตลาดอย่างมีนัยสำคัญในตลาดค้าปลีกบริการเสียงโครงข่ายโทรคมนาคมประจำที่ ตลาดค้าปลีกบริการบรอดแบนด์โครงข่ายโทรคมนาคมประจำที่ ตลาดค้าส่งโครงข่ายโทรคมนาคมประจำที่……”(ตามมาตรา 27 วรรค 1 พระราชบัญญัติการจัดการโทรคมนาคม เป็นต้น)“ผู้มีอำนาจเหนือตลาดอย่างมีนัยสำคัญ”เป็นแนวคิดเชิงกำกับดูแล พิสูจน์เพียงขนาดตลาด ไม่ได้บ่งบอกคุณภาพบริการ
- ภาพรวมประเทศของสภาบริหาร (Executive Yuan) หัวข้อ“โทรคมนาคม” (อ่านจริง 2026-09-22):“ปี ROC 113 ประเทศเรามีบัญชีบรอดแบนด์ 37.40 ล้านบัญชี บรอดแบนด์โครงข่ายประจำที่ (ADSL, FTTx, Cable Modem และ Leased Line) 7.07 ล้านบัญชี”(ปี ROC 113 = ค.ศ. 2024); รายงานตลาดการสื่อสารปี ROC 114 ของ NCC:“จำนวนบัญชีบรอดแบนด์โครงข่ายประจำที่……เพิ่มจาก 5.66 ล้านในปี ROC 104 เป็น 7.07 ล้านในปี ROC 113; อัตราการเข้าถึงบรอดแบนด์โครงข่ายประจำที่……เพิ่มจาก 66.8% ในปี ROC 104 เป็น 74.5% ในปี ROC 113”(ปี ROC 104~113 = ค.ศ. 2015~2024) NCC ไม่ได้เผยแพร่ส่วนแบ่งตลาดบรอดแบนด์ประจำที่รายบริษัท
- รายงานอินเทอร์เน็ตไต้หวัน 2025 ของ TWNIC (อ่านจริง 2026-09-22):“จำนวนตัวอย่างรวม 2,142 ชุด ที่ระดับความเชื่อมั่น 95% ความคลาดเคลื่อนจากการสุ่มประมาณบวกลบ 2.99 จุดร้อยละ”“ปี 2025 อัตราการใช้อินเทอร์เน็ตของประชาชนไต้หวันอยู่ที่ 88.75%”“อัตราการเข้าถึงผู้ใช้บรอดแบนด์โครงข่ายประจำที่อยู่ที่ 69.77%”; รายงานไม่ได้สำรวจการกระจายตัวของแบรนด์ ISP และการใช้ DNS
- IANA Delegation Record for .TW (อ่านจริง 2026-09-22):“ccTLD Manager: Taiwan Network Information Center (TWNIC)”“WHOIS Server: whois.twnic.net.tw”“Registration date 1989-07-31”“Record last updated 2026-04-27”; โดเมนระดับบนสุด .tw เผยแพร่ระเบียน DS ของ DNSSEC แล้ว (dig DS tw. จากเซิร์ฟเวอร์เอง: 46902 13 2 …) ส่วน 0523.tw เองไม่มี DS
- ข้อมูลจุดให้บริการของ Root Server Technical Operations Association (root-servers.org) (อ่านจริง 2026-09-22): ในไต้หวันมีรูทเซิร์ฟเวอร์ตัวอักษร D, E, F, I, K, L, M รวม 7 ตัวอักษร 10 จุดให้บริการ (ไทเป นิวไทเป เกาสง); ฐานข้อมูลไม่ได้ระบุหน่วยงานที่โฮสต์
- บริการ DNS สาธารณะ Quad101 ของ TWNIC และนโยบายความเป็นส่วนตัว (มีผล 2025-08-04) (อ่านจริง 2026-09-22):“Quad101 คือบริการแปลงชื่อ DNS ที่ผลักดันโดยศูนย์ข้อมูลเครือข่ายไต้หวัน (TWNIC)”“เปิดใช้ DNSSEC, DoH และ DoT”; นโยบายความเป็นส่วนตัว:“บันทึก DNS ชั่วคราว……ที่อยู่ IP ต้นทางและปลายทางกับหมายเลขพอร์ต; ประเภทการค้นหาและชื่อโดเมน; เวลาประทับ”“ระยะเวลาเก็บรักษาสูงสุดสามสิบ (30) วัน”“ไม่ขายหรือแบ่งปันข้อมูลผู้ใช้รายบุคคล”
- ประกาศของ TWNIC เรื่อง“การปรับวิธีเปิดเผยผลการค้นหา WHOIS ของชื่อโดเมน .tw/.xn--kpry57d (IDN ภาษาจีน)”(2023-04-21) (อ่านจริง 2026-09-22):“ตั้งแต่ 1 มิถุนายน ปี ROC 112……ข้อมูลติดต่อ (Contact) ของชื่อโดเมนจะไม่เปิดเผยเป็นค่าเริ่มต้น”(1 มิถุนายน ปี ROC 112 = 2023-06-01)“แนะนำให้ใช้ข้อมูลติดต่อตามบทบาทหน้าที่หรือหน่วยงานในองค์กร”— คือที่มาของการที่ whois แสดง“(Redacted for privacy)”
- พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล (ไต้หวัน) (Personal Data Protection Act) (ฐานข้อมูลกฎหมายแห่งชาติ) (อ่านจริง 2026-09-22): ฉบับมีผลบังคับใช้ปัจจุบัน (แก้ไข 2023-05-31) มาตรา 8: ตอนเก็บรวบรวมข้อมูลส่วนบุคคลจากเจ้าของข้อมูลต้องแจ้งอย่างชัดเจน“ระยะเวลา ภูมิภาค ผู้รับ และวิธีการใช้ข้อมูลส่วนบุคคล”; มาตรา 20: การใช้ข้อมูลส่วนบุคคลของหน่วยงานที่ไม่ใช่ภาครัฐ“ต้องอยู่ภายในขอบเขตที่จำเป็นตามวัตถุประสงค์เฉพาะของการเก็บรวบรวม”; มาตรา 21: เมื่อหน่วยงานที่ไม่ใช่ภาครัฐถ่ายโอนข้อมูลส่วนบุคคลระหว่างประเทศ หากเข้ากรณี“เกี่ยวข้องกับผลประโยชน์สำคัญของชาติ”“สนธิสัญญาหรือความตกลงระหว่างประเทศมีข้อกำหนดพิเศษ”“ประเทศผู้รับไม่มีกฎหมายคุ้มครองข้อมูลส่วนบุคคลที่สมบูรณ์ จนอาจกระทบสิทธิของเจ้าของข้อมูล”“ถ่ายโอนข้อมูลส่วนบุคคลไปยังประเทศ (ภูมิภาค) ที่สามโดยวิธีอ้อมเพื่อเลี่ยงกฎหมายนี้”กรณีใดกรณีหนึ่ง หน่วยงานกำกับดูแลกลางที่รับผิดชอบธุรกิจนั้น“อาจจำกัดได้”; มาตรา 27:“ต้องใช้มาตรการรักษาความปลอดภัยที่เหมาะสม เพื่อป้องกันไม่ให้ข้อมูลส่วนบุคคลถูกขโมย ดัดแปลง ทำลาย สูญหาย หรือรั่วไหล”⚠️ ฉบับแก้ไข 2025-11-11 (ยกเลิกมาตรา 27 เพิ่มมาตรา 20-1 และมาตรา 21-1~21-5) ประกาศแล้ว วันมีผลบังคับใช้กำหนดโดยสภาบริหาร ณ วันตรวจสอบยังไม่มีผลบังคับใช้
- มาตรา 12 กฎกระทรวงบังคับใช้พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล (Enforcement Rules of the Personal Data Protection Act) (อ่านจริง 2026-09-22):“มาตรการรักษาความปลอดภัยที่เหมาะสม หมายถึง……มาตรการทางเทคนิคและทางองค์กรที่ใช้เพื่อป้องกันไม่ให้ข้อมูลส่วนบุคคลถูกขโมย ดัดแปลง ทำลาย สูญหาย หรือรั่วไหล”ซึ่งอาจรวมถึง“การจัดการความปลอดภัยของข้อมูลและการจัดการบุคลากร”“การจัดการความปลอดภัยของอุปกรณ์”“กลไกตรวจสอบความปลอดภัยของข้อมูล”“การเก็บรักษาบันทึกการใช้งาน ข้อมูลร่องรอย และหลักฐาน”เป็นต้น รวมสิบเอ็ดข้อ
- คำสั่งของคณะกรรมการกิจการสื่อสารแห่งชาติ (NCC) ลงวันที่ 25 กันยายน 2012 (ปี ROC 101) เลขที่ 10141050780 (อ่านจริง 2026-09-22):“พิจารณาว่ากฎหมายคุ้มครองข้อมูลส่วนบุคคลของจีนแผ่นดินใหญ่ยังไม่สมบูรณ์……จึงอาศัยอำนาจตามมาตรา 24 อนุมาตรา 3 แห่ง『พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคลที่ประมวลผลด้วยคอมพิวเตอร์』จำกัดผู้ประกอบกิจการสื่อสารโทรคมนาคมและกระจายเสียงไม่ให้ส่งข้อมูลส่วนบุคคลของผู้ใช้ไปยังจีนแผ่นดินใหญ่”(ราชกิจจานุเบกษาสภาบริหาร เล่ม 18 ฉบับที่ 184) ผู้ที่อยู่ในบังคับคือผู้ประกอบกิจการสื่อสารโทรคมนาคมและกระจายเสียง; ฐานกฎหมายคือมาตรา 24 อนุมาตรา 3 ของพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคลที่ประมวลผลด้วยคอมพิวเตอร์ในขณะนั้น (เทียบเท่ามาตรา 21 อนุมาตรา 3 ของกฎหมายคุ้มครองข้อมูลส่วนบุคคลปัจจุบัน)
- พระราชบัญญัติการจัดการความมั่นคงปลอดภัยไซเบอร์ (Cyber Security Management Act) (แก้ไข 2025-09-24 มีผลบังคับใช้ 2025-12-01) (อ่านจริง 2026-09-22): มาตรา 2“หน่วยงานกำกับดูแลตามกฎหมายนี้คือกระทรวงกิจการดิจิทัล (Ministry of Digital Affairs)”; มาตรา 3 อนุมาตรา 11“ผลิตภัณฑ์ที่เป็นอันตรายต่อความมั่นคงปลอดภัยไซเบอร์ของชาติ: หมายถึงระบบ บริการ หรือผลิตภัณฑ์สารสนเทศและการสื่อสารที่หน่วยงานกำกับดูแลวินิจฉัยว่ามีความเสี่ยงก่อให้เกิดอันตรายโดยตรงหรือโดยอ้อมต่อความมั่นคงปลอดภัยไซเบอร์ของชาติ……”; มาตรา 11“หน่วยงานภาครัฐห้ามดาวน์โหลด ติดตั้ง หรือใช้ผลิตภัณฑ์ที่เป็นอันตรายต่อความมั่นคงปลอดภัยไซเบอร์ของชาติ”; มาตรา 27 ต่อหน่วยงานที่ไม่ใช่ภาครัฐบางประเภท“อาจจำกัดหรือห้ามได้”ผู้ที่อยู่ในบังคับคือหน่วยงานภาครัฐและหน่วยงานที่ไม่ใช่ภาครัฐบางประเภท นอกจากนี้ ระเบียบการตรวจสอบผลิตภัณฑ์ที่เป็นอันตรายต่อความมั่นคงปลอดภัยไซเบอร์ของชาติ (ประกาศ 2025-12-19) มาตรา 4:“หากระบบ บริการ หรือผลิตภัณฑ์สารสนเทศและการสื่อสารที่ถูกรายงานเป็นแบรนด์จากจีนแผ่นดินใหญ่ หน่วยงานกำกับดูแลอาจดำเนินการแบ่งปันข่าวกรองตามมาตรา 5 ได้โดยตรง”ส่วน“หลักเกณฑ์การจำกัดการใช้ผลิตภัณฑ์ที่เป็นอันตรายต่อความมั่นคงปลอดภัยไซเบอร์ของชาติสำหรับหน่วยงานต่าง ๆ”ฉบับเดิมยุติการใช้บังคับแล้วเมื่อ 2026-01-15
- สำนักงานเตรียมการจัดตั้งคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (Personal Data Protection Commission Preparatory Office) (อ่านจริง 2026-09-22):“สภาบริหารจัดตั้งสำนักงานเตรียมการจัดตั้งคณะกรรมการคุ้มครองข้อมูลส่วนบุคคลเป็นการเฉพาะ เพื่อเตรียมการจัดตั้งคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล……”; ณ วันตรวจสอบยังดำเนินงานในนามสำนักงานเตรียมการ (เมื่อ 2026-03-09 ยังออกประกาศล่วงหน้าในนามสำนักงานเตรียมการ) ฐานข้อมูลกฎหมายแห่งชาติไม่พบกฎหมายจัดตั้งองค์กรที่ประกาศแล้ว
- มาตรา 8, 9 พระราชบัญญัติการจัดการโทรคมนาคม (Telecommunications Management Act) (อ่านจริง 2026-09-22): มาตรา 8 วรรค 1“เมื่อกิจการโทรคมนาคมให้บริการโทรคมนาคม……4. ต้องใช้มาตรการที่เหมาะสมและจำเป็นเพื่อคุ้มครองความลับของการสื่อสาร”; มาตรา 9“กิจการโทรคมนาคมต้องรับรองความถูกต้องของบันทึกการสื่อสารและบันทึกบัญชีที่เกิดจากการใช้บริการโทรคมนาคมของผู้ใช้…… เก็บรักษาไว้ตามระยะเวลาที่กำหนด และรักษาความลับ”“กิจการโทรคมนาคมและผู้ติดตั้งโครงข่ายโทรคมนาคมสาธารณะมีหน้าที่ช่วยดำเนินการดักฟังการสื่อสาร เรียกดูบันทึกการสื่อสาร และข้อมูลผู้ใช้การสื่อสารตามพระราชบัญญัติคุ้มครองและตรวจสอบการสื่อสาร”
- มาตรา 5, 11-1 พระราชบัญญัติคุ้มครองและตรวจสอบการสื่อสาร (Communication Security and Surveillance Act) (อ่านจริง 2026-09-22): มาตรา 5“เมื่อมีข้อเท็จจริงเพียงพอให้เชื่อว่าจำเลยหรือผู้ต้องสงสัยมีความผิดข้อใดข้อหนึ่งดังต่อไปนี้ และเป็นอันตรายต่อความมั่นคงแห่งชาติ ระเบียบเศรษฐกิจ หรือระเบียบสังคมอย่างร้ายแรง มีเหตุอันควรเชื่อว่าเนื้อหาการสื่อสารเกี่ยวข้องกับคดี และไม่สามารถหรือยากที่จะรวบรวมหรือสืบสวนพยานหลักฐานด้วยวิธีอื่น จึงจะออกหมายดักฟังการสื่อสารได้”; มาตรา 11-1“พนักงานอัยการเพื่อสืบสวนอาชญากรรมและรวบรวมพยานหลักฐาน เมื่อมีข้อเท็จจริงเพียงพอให้เชื่อว่าบันทึกการสื่อสารหรือบันทึกปริมาณข้อมูลเครือข่ายมีความจำเป็นและเกี่ยวข้องกับการสืบสวนคดี เว้นแต่กรณีเร่งด่วนที่ไม่อาจยื่นคำร้องล่วงหน้า ต้องยื่นคำร้องเป็นหนังสือขอให้ศาลที่มีเขตอำนาจออกหมายเรียกข้อมูล”(ในการสืบสวนความผิดร้ายแรงบางประเภท พนักงานอัยการอาจเรียกดูได้ตามอำนาจหน้าที่ กรณีเร่งด่วนต้องยื่นคำร้องเพิ่มเติมภายในยี่สิบสี่ชั่วโมง)
- กฎหมายความมั่นคงปลอดภัยไซเบอร์ของจีน (Cybersecurity Law of the PRC) (แก้ไข 2025-10-28 มีผลบังคับใช้ 2026-01-01; ข้อความที่สภาประชาชนแห่งชาติประกาศ เผยแพร่ซ้ำโดยสำนักงานไซเบอร์สเปซกลาง) (อ่านจริง 2026-09-22):“มาตรา 30 ผู้ดำเนินการเครือข่ายต้องให้การสนับสนุนทางเทคนิคและความช่วยเหลือแก่หน่วยงานความมั่นคงสาธารณะและหน่วยงานความมั่นคงแห่งรัฐในการรักษาความมั่นคงแห่งชาติและสืบสวนอาชญากรรมตามกฎหมาย”“มาตรา 39 ผู้ดำเนินการโครงสร้างพื้นฐานสารสนเทศที่สำคัญต้องเก็บข้อมูลส่วนบุคคลและข้อมูลสำคัญที่เก็บรวบรวมและเกิดขึ้นจากการดำเนินงานภายในดินแดนสาธารณรัฐประชาชนจีนไว้ภายในประเทศ หากมีความจำเป็นทางธุรกิจต้องส่งออกนอกประเทศจริง ต้องดำเนินการประเมินความปลอดภัยตามหลักเกณฑ์ที่หน่วยงานไซเบอร์สเปซแห่งชาติร่วมกับหน่วยงานที่เกี่ยวข้องของคณะรัฐมนตรีกำหนด”เลขมาตราที่ตรงกันก่อนแก้ไข (ฉบับปี 2016) คือมาตรา 28, 37
- กฎหมายความมั่นคงปลอดภัยข้อมูล (Data Security Law of the PRC) (มีผลบังคับใช้ 2021-09-01; เว็บไซต์สภาประชาชนแห่งชาติจีน) (อ่านจริง 2026-09-22):“มาตรา 35 เมื่อหน่วยงานความมั่นคงสาธารณะและหน่วยงานความมั่นคงแห่งรัฐจำเป็นต้องเรียกดูข้อมูลเพื่อรักษาความมั่นคงแห่งชาติหรือสืบสวนอาชญากรรมตามกฎหมาย ต้องดำเนินการตามกฎเกณฑ์ของรัฐที่เกี่ยวข้อง ผ่านขั้นตอนอนุมัติที่เข้มงวด และดำเนินการตามกฎหมาย องค์กรและบุคคลที่เกี่ยวข้องต้องให้ความร่วมมือ”“มาตรา 36 ……หากไม่ได้รับอนุมัติจากหน่วยงานที่มีอำนาจของสาธารณรัฐประชาชนจีน องค์กรและบุคคลภายในประเทศห้ามให้ข้อมูลที่จัดเก็บภายในดินแดนสาธารณรัฐประชาชนจีนแก่หน่วยงานตุลาการหรือบังคับใช้กฎหมายต่างประเทศ”
- กฎหมายคุ้มครองข้อมูลส่วนบุคคล(จีน) (Personal Information Protection Law, PIPL) (มีผลบังคับใช้ 2021-11-01; เว็บไซต์สภาประชาชนแห่งชาติจีน) (อ่านจริง 2026-09-22):“มาตรา 38 ผู้ประมวลผลข้อมูลส่วนบุคคลที่มีความจำเป็นทางธุรกิจหรือเหตุอื่นต้องส่งข้อมูลส่วนบุคคลออกนอกดินแดนสาธารณรัฐประชาชนจีนจริง ต้องมีเงื่อนไขข้อใดข้อหนึ่งดังต่อไปนี้: (1) ……ผ่านการประเมินความปลอดภัยที่หน่วยงานไซเบอร์สเปซแห่งชาติจัดขึ้น; (2) ……ผ่านการรับรองการคุ้มครองข้อมูลส่วนบุคคลโดยสถาบันวิชาชีพ; (3) ทำสัญญากับผู้รับในต่างประเทศตามสัญญามาตรฐานที่หน่วยงานไซเบอร์สเปซแห่งชาติกำหนด”“มาตรา 39 ……ต้องแจ้งบุคคลถึงชื่อหรือชื่อบุคคลของผู้รับในต่างประเทศ วิธีติดต่อ วัตถุประสงค์การประมวลผล……และได้รับความยินยอมแยกต่างหากจากบุคคลนั้น”“มาตรา 40 ผู้ดำเนินการโครงสร้างพื้นฐานสารสนเทศที่สำคัญและผู้ประมวลผลข้อมูลส่วนบุคคลที่ประมวลผลข้อมูลส่วนบุคคลถึงปริมาณที่หน่วยงานไซเบอร์สเปซแห่งชาติกำหนด ต้องเก็บข้อมูลส่วนบุคคลที่เก็บรวบรวมและเกิดขึ้นภายในดินแดนสาธารณรัฐประชาชนจีนไว้ภายในประเทศ”
- กฎหมายข่าวกรองแห่งชาติ (National Intelligence Law of the PRC) (มีผลบังคับใช้ 2017-06-28 แก้ไข 2018-04-27; เว็บไซต์สภาประชาชนแห่งชาติจีน) (อ่านจริง 2026-09-22):“มาตรา 7 องค์กรและพลเมืองทุกคนต้องสนับสนุน ช่วยเหลือ และให้ความร่วมมือกับงานข่าวกรองแห่งชาติตามกฎหมาย และรักษาความลับของงานข่าวกรองแห่งชาติที่ตนล่วงรู้”“มาตรา 8 งานข่าวกรองแห่งชาติต้องดำเนินการตามกฎหมาย เคารพและคุ้มครองสิทธิมนุษยชน และรักษาสิทธิประโยชน์อันชอบธรรมของบุคคลและองค์กร”“มาตรา 14 หน่วยงานข่าวกรองแห่งชาติที่ดำเนินงานข่าวกรองตามกฎหมาย อาจขอให้หน่วยงาน องค์กร และพลเมืองที่เกี่ยวข้องให้การสนับสนุน ความช่วยเหลือ และความร่วมมือที่จำเป็น”
- ระเบียบว่าด้วยการจัดการชื่อโดเมนอินเทอร์เน็ต (Internet Domain Name Administrative Measures) (คำสั่งกระทรวงอุตสาหกรรมและเทคโนโลยีสารสนเทศ (MIIT) ฉบับที่ 43 มีผลบังคับใช้ 2017-11-01; เว็บไซต์รัฐบาลจีน) (อ่านจริง 2026-09-22):“มาตรา 2 การให้บริการชื่อโดเมนอินเทอร์เน็ต รวมถึงการดำเนินงานบำรุงรักษา การกำกับดูแล และกิจกรรมที่เกี่ยวข้องภายในดินแดนสาธารณรัฐประชาชนจีน ต้องปฏิบัติตามระเบียบนี้”“มาตรา 9 การจัดตั้งรูทเซิร์ฟเวอร์ชื่อโดเมนและหน่วยงานดำเนินการรูทเซิร์ฟเวอร์ หน่วยงานทะเบียนชื่อโดเมน และหน่วยงานบริการจดทะเบียนชื่อโดเมนภายในประเทศ ต้องได้รับ……ใบอนุญาตที่เกี่ยวข้องตามระเบียบนี้”(เงื่อนไขการจัดตั้งรวมถึง“รูทเซิร์ฟเวอร์ชื่อโดเมนตั้งอยู่ภายในประเทศ”“ระบบจัดการชื่อโดเมนตั้งอยู่ภายในประเทศ”“ตั้งระบบบริการจดทะเบียนชื่อโดเมน ฐานข้อมูลทะเบียน และระบบแปลงชื่อโดเมนที่เกี่ยวข้องไว้ภายในประเทศ”)“มาตรา 30 ……ต้องกำหนดให้ผู้ยื่นขอจดทะเบียนชื่อโดเมนให้ข้อมูลตัวตนของผู้ถือชื่อโดเมนที่จริง ถูกต้อง และครบถ้วน”“มาตรา 36 ผู้ให้บริการแปลงชื่อโดเมน……ต้องบันทึกและเก็บรักษาบันทึกการแปลงชื่อโดเมน บันทึกการบำรุงรักษา และบันทึกการเปลี่ยนแปลงตามกฎหมาย”
- IETF RFC 1034 Domain names – concepts and facilities, RFC 1035, RFC 4033 DNS Security Introduction and Requirements, RFC 7858 DNS over TLS, RFC 8484 DNS Queries over HTTPS, RFC 6797 HTTP Strict Transport Security (อ่านจริง 2026-09-22): นิยามของ DNS, DNSSEC, DoT, DoH, HSTS ในคำศัพท์ของหน้านี้อ้างอิงตามเอกสารเหล่านี้
- Let’s Encrypt FAQ (อ่านจริง 2026-09-22):“Our default certificates are valid for 90 days”“We recommend renewing 90 day certificates every 60 days”; มีตัวเลือกใบรับรองอายุสั้น 6 วันด้วย ใบรับรองของเว็บไซต์นี้: ผู้ออกคือ Let’s Encrypt (CN=YE2) ครอบคลุม 0523.tw และ www.0523.tw มีอายุถึง 2026-10-23 (ตรวจสอบจริงด้วย openssl s_client เมื่อ 2026-09-22)
- hstspreload.org — 0523.tw (อ่านจริง 2026-09-22): API สถานะตอบ“status: unknown”(ยังไม่อยู่ในรายการ preload ของ Chromium) API คุณสมบัติตอบ“errors: [], warnings: []”(มีคุณสมบัติยื่นขอได้); ส่วนหัวการตอบกลับของเว็บไซต์นี้คือ“strict-transport-security: max-age=31536000; includeSubDomains; preload”
- ข่าวประชาสัมพันธ์ของ Chunghwa Telecom (2019-01-30) และคู่มืออ้างอิงการเชื่อมต่อ HiNet IPv6 สำหรับผู้ใช้ (อ่านจริง 2026-09-22):“บริการ DNS ของ Chunghwa Telecom (168.95.1.1 และ 168.95.192.1)”; คู่มือ:“ตำแหน่งโฮสต์บริการ DNS แบบคงที่……IPv4 คือ 168.95.1.1 และ 168.95.192.1; IPv6 คือ 2001:b000:168::1 และ 2001:b000:168::2”HiNet ไม่ได้ประกาศอย่างเป็นทางการว่า DNS สาธารณะของตนรองรับ DoT/DoH
เอกสารวิชาการและงานวิจัย
Comparing DNS Resolvers in the Wild
การวัดเชิงรุกครอบคลุม 28 ประเทศ 50 ISP: ยกตัวอย่าง ISP ที่มีคุณภาพดี ความหน่วงตอบสนองต่ำสุดของรีโซลเวอร์ ISP ท้องถิ่น, OpenDNS และ Google DNS อยู่ที่ 11 ms, 24 ms และ 44 ms ตามลำดับ (p. 17, §4.1, Fig. 1); ข้อสรุปคือ“ความหน่วงจากผู้ใช้ไปยังรีโซลเวอร์ ISP ท้องถิ่นโดยทั่วไปต่ำมาก”(p. 21) นี่คือหลักฐานเชิงทฤษฎีของหน้านี้ที่ว่า“รีโซลเวอร์กับเว็บไซต์อยู่บนโครงข่ายหลักไต้หวันเดียวกัน จึงเสร็จได้ในระยะใกล้”
Content Delivery and the Natural Evolution of DNS: Remote DNS Trends, Performance Issues and Alternative Solutions
การวัดจากโฮสต์ปลายทาง 10,923 เครื่องใน 99 ประเทศ: เมื่อใช้ DNS ระยะไกล/สาธารณะ CDN มักพาผู้ใช้ไปยังโหนดที่ไกลกว่า ค่ามัธยฐานความหน่วงแบบปลายถึงปลายเพิ่มขึ้น 60% และสองในสิบของสถานที่เพิ่มขึ้นสูงสุดถึง 3 เท่า (p. 524) ระเบียน A ของเว็บไซต์นี้ชี้ตรงไปยังเซิร์ฟเวอร์ในไต้หวัน ไม่ผ่านการตัดสินตำแหน่งทางภูมิศาสตร์ของ CDN ผู้ใช้ไต้หวันจึงไม่ถูกพาไปโหนดต่างประเทศเพราะตำแหน่งของรีโซลเวอร์
Recursives in the Wild: Engineering Authoritative DNS Servers
หนึ่งในไม่กี่งานวัดผลที่ศึกษา“ตำแหน่งของเซิร์ฟเวอร์ผู้มีอำนาจ”โดยตรง: รีโซลเวอร์แบบเรียกซ้ำราวครึ่งหนึ่งเลือกเซิร์ฟเวอร์ผู้มีอำนาจที่ใกล้กว่าตามความหน่วง ยิ่งต่างกันมากยิ่งเลือกชัดเจน (p. 490, §4.2–4.3) และชี้ว่า DNS อาจเป็นส่วนที่รับรู้ได้ของความหน่วงหน้าเว็บ (p. 489) เซิร์ฟเวอร์ผู้มีอำนาจของ 0523.tw คือ admns1/admns2.hinet.net อยู่ภายในเครือข่าย HiNet จึงเป็นตัวเลือกที่ใกล้ที่สุดสำหรับรีโซลเวอร์ในไต้หวัน
Cache Me If You Can: Effects of DNS Time-to-Live
เมื่อ .uy ของอุรุกวัยปรับ TTL ของระเบียน DNS ให้ยาวขึ้น ค่ามัธยฐานความหน่วงการค้นหาลดจาก 183 ms เหลือ 28.7 ms (pp. 101–102; §5.3); ผู้เขียนแนะนำให้โดเมนทั่วไปใช้ TTL อย่างน้อย 1 ชั่วโมง และดีที่สุดคือ 4 ถึง 24 ชั่วโมง (p. 112) เว็บไซต์นี้ไม่พึ่ง TTL สั้นแบบไดนามิกของ CDN ระเบียนจึงถูกรีโซลเวอร์ทั่วทุกที่แคชไว้ได้นาน นี่คือหนึ่งในเหตุผลที่“เชื่อมต่อตรงไปยังเซิร์ฟเวอร์ก็เร็วได้”
Tracked Without a Trace: Linking Sessions of Users by Unsupervised Learning of Patterns in Their DNS Traffic
ข้อมูลการค้นหา DNS ของผู้ใช้จริง 3,862 คน: แม้ ISP จะเปลี่ยน IP ทุกวัน ในกลุ่มผู้ใช้ที่ใช้งานมาก 73% มีเซสชันการเชื่อมต่อเกือบทั้งหมดที่เชื่อมโยงกันได้ภายใน 56 วัน และ 19% ติดตามได้ครบถ้วน (p. 23) บันทึกการค้นหา DNS เพียงอย่างเดียวก็สร้างพฤติกรรมการท่องเว็บของบุคคลขึ้นมาใหม่ได้ ดังนั้น“รีโซลเวอร์และเซิร์ฟเวอร์ผู้มีอำนาจของใครเห็นการค้นหาของคุณ อยู่ในเขตอำนาจกฎหมายใด”จึงเป็นเรื่องข้อมูลส่วนบุคคล ไม่ใช่แค่เรื่องความเร็ว
Privacy issues in the Domain Name System and techniques for self-defense
ชี้ว่าผู้ดำเนินการรีโซลเวอร์เห็นโดเมนทั้งหมดที่ผู้ใช้ค้นหา และหน่วยงานบังคับใช้กฎหมายสามารถเรียกดูบันทึกการค้นหาที่มักเก็บไว้บนรีโซลเวอร์ได้โดยง่าย (p. 388) นี่อธิบายว่าทำไมหน้านี้จึงแยก“DNS ผู้มีอำนาจอยู่ในประเทศใด”กับ“คุณเองใช้รีโซลเวอร์เครื่องใด”ออกจากกัน: อย่างแรก HowBridge ตัดสินใจได้ (ไต้หวัน) อย่างหลังเป็นทางเลือกฝั่งคุณ
DNS Privacy Considerations (RFC 9076)
เอกสารข้อพิจารณาด้านความเป็นส่วนตัวของ DNS ของ IETF: §6.1 และ §6.2 อธิบายตามลำดับว่ารีโซลเวอร์แบบเรียกซ้ำและเนมเซิร์ฟเวอร์ผู้มีอำนาจต่างเห็นการค้นหาได้ §7.1 อธิบายความเสี่ยงในการระบุตัวบุคคลซ้ำจากการค้นหา เซิร์ฟเวอร์ผู้มีอำนาจของเว็บไซต์นี้อยู่ที่ HiNet หมายความว่าบันทึกการค้นหา 0523.tw ของผู้ใช้ไต้หวันจะไม่ตกอยู่บนเซิร์ฟเวอร์ผู้มีอำนาจนอกประเทศ (§6.2)
Consolidation in the DNS resolver market – how much, how fast, how dangerous?
นิยาม“รีโซลเวอร์อยู่ในเขตอำนาจกฎหมายใด”เป็นความเสี่ยงด้านความเป็นส่วนตัวอย่างชัดเจน: รีโซลเวอร์สาธารณะส่วนใหญ่ดำเนินการโดยบริษัทสหรัฐฯ“ข้อมูลของผู้ใช้มักถูกเก็บรวบรวมและประมวลผลนอกเขตอำนาจกฎหมายที่ผู้ใช้สังกัด”(p. 58); การรวมศูนย์ผูกความเสี่ยงด้านเทคนิค เศรษฐกิจ และการเมือง (เขตอำนาจ อธิปไตย) เข้าด้วยกัน (p. 57) ประเด็น“ที่ตั้งของข้อมูลกำหนดกฎหมายที่ใช้บังคับ”ในหัวข้อที่ 4, 5 ของหน้านี้คือข้อโต้แย้งนี้เอง
Hacking into China’s Cybersecurity Law
การวิเคราะห์รายมาตราของกฎหมายความมั่นคงปลอดภัยไซเบอร์ในวารสารนิติศาสตร์: มาตรา 28 (เลขมาตราฉบับปี 2016 หลังแก้ไขปี 2025 เป็นมาตรา 30) กำหนดให้ผู้ดำเนินการเครือข่ายให้การสนับสนุนทางเทคนิคและความช่วยเหลือแก่หน่วยงานความมั่นคงสาธารณะและหน่วยงานความมั่นคงแห่งรัฐในการรักษาความมั่นคงแห่งชาติและสืบสวนอาชญากรรม (p. 72); มาตรา 37 (ปัจจุบันคือมาตรา 39) กำหนดให้ผู้ดำเนินการโครงสร้างพื้นฐานสารสนเทศที่สำคัญเก็บข้อมูลส่วนบุคคลและข้อมูลสำคัญไว้ภายในประเทศ ถูกเรียกว่า“บทบัญญัติที่มีข้อถกเถียงมากที่สุด”(p. 79); และชี้ว่าการจัดเก็บข้อมูลภายในประเทศมักถูกใช้เป็นเครื่องมืออำนวยความสะดวกให้การสอดส่องหรือบังคับใช้กฎหมายภายในประเทศ (p. 78) คอลัมน์จีนแผ่นดินใหญ่ในหัวข้อที่ 5 ของหน้านี้ใช้งานนี้เป็นเชิงอรรถทางวิชาการ โดยระบุผู้ที่อยู่ในบังคับตามต้นฉบับ
China’s emerging data protection framework
การวิเคราะห์ที่ผ่านการทบทวนโดยผู้ทรงคุณวุฒิล่าสุดเกี่ยวกับกฎหมายความมั่นคงปลอดภัยข้อมูลและกฎหมายคุ้มครองข้อมูลส่วนบุคคล(จีน): กฎหมายความมั่นคงปลอดภัยข้อมูลกำหนดหน้าที่ให้บุคคลและองค์กรร่วมมือกับหน่วยงานความมั่นคงสาธารณะและความมั่นคงแห่งรัฐในการเข้าถึงข้อมูลตามอำนาจหน้าที่; กฎหมายคุ้มครองข้อมูลส่วนบุคคล(จีน) ไม่ได้สร้างข้อจำกัดที่มีความหมายต่อการเก็บรวบรวมข้อมูลโดยรัฐ; การส่งข้อมูลออกนอกประเทศต้องผ่านการประเมินความปลอดภัย การรับรอง หรือสัญญามาตรฐานของหน่วยงานไซเบอร์สเปซ แถว“หน้าที่ของผู้ประกอบการในการให้ความร่วมมือกับหน่วยงานรัฐ”และ“ข้อจำกัดการถ่ายโอนข้ามพรมแดน”ในหัวข้อที่ 5 ของหน้านี้อ้างอิงงานนี้
Data Nationalism
งานวิจัยเปรียบเทียบระบบการจัดเก็บข้อมูลภายในประเทศของ 17 ประเทศ บันทึกอย่างเป็นกลางว่ามาตรา 21 ของพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล (ไต้หวัน) อนุญาตให้หน่วยงานกำกับดูแลจำกัดการถ่ายโอนระหว่างประเทศในกรณีที่เกี่ยวข้องกับผลประโยชน์สำคัญของชาติ ประเทศผู้รับคุ้มครองไม่เพียงพอ เป็นต้น (p. 708) ต้องบอกตามตรงว่า: จุดยืนของผู้เขียนคือคัดค้านการ“บังคับ”จัดเก็บภายในประเทศ; HowBridge เก็บโดเมน เซิร์ฟเวอร์ และข้อมูลไว้ในไต้หวันโดยสมัครใจ ไม่ได้เสนอให้ออกกฎหมายบังคับ การอ้างอิงนี้นำมาใช้เฉพาะส่วนที่บันทึกระบบกฎหมายไต้หวัน
Cross-border e-commerce: consumers’ intention to shop on foreign websites
งานวิจัยเชิงประจักษ์ของมหาวิทยาลัยแห่งชาติไทเป (ตัวอย่างที่ใช้ได้ 449 คน ในจำนวนนี้เป็นชาวไต้หวัน 343 คน):“โครงสร้างทางกฎหมาย”ของประเทศที่ผู้ขายตั้งอยู่มีค่าสัมประสิทธิ์ต่อความไว้วางใจของผู้บริโภค β=0.196 และ“ความซื่อสัตย์ของประเทศ”β=0.195 มีนัยสำคัญทั้งคู่ (ฉบับ HICSS Table 2, p. 3987) นี่คือหลักฐานเชิงประจักษ์ที่มีตัวอย่างชาวไต้หวันเพียงชิ้นเดียวสำหรับข้อความในหน้านี้ที่ว่า“เซิร์ฟเวอร์, DNS และฐานข้อมูลอยู่ภายใต้เขตอำนาจกฎหมายไต้หวันเป็นสัญญาณแห่งความไว้วางใจ”; หน้านี้ไม่ได้อ้างจากงานนี้ว่าผู้บริโภคโดยทั่วไปใส่ใจตำแหน่งจัดเก็บข้อมูล
The digital divide in state vulnerability to submarine communications cable failure
เคเบิลใต้ทะเลรองรับปริมาณข้อมูลอินเทอร์เน็ตระหว่างประเทศราว 98% และแต่ละปีมีการขาดจากฝีมือมนุษย์หรือธรรมชาติเฉลี่ยราว 100 ครั้ง (p. 1); ในบทความยกกรณีเคเบิลใต้ทะเลหลายเส้นของไต้หวันขาดพร้อมกันเมื่อเดือนธันวาคม 2006 เป็นตัวอย่าง (p. 4) โดเมน, DNS และเซิร์ฟเวอร์อยู่ในไต้หวันทั้งหมด ผู้ใช้ไต้หวันเชื่อมต่อเว็บไซต์นี้ไม่ผ่านเคเบิลใต้ทะเล เหตุเคเบิลใต้ทะเลกระทบเฉพาะการเชื่อมต่อข้ามพรมแดน
Experience with Restoration of Asia Pacific Network Failures from Taiwan Earthquake
แผ่นดินไหวนอกชายฝั่งไต้หวันเมื่อ 26 ธันวาคม 2006 ทำให้เคเบิลใต้ทะเลหลายเส้นขาด แบ่งเครือข่ายวิจัยเอเชียแปซิฟิกออกเป็นสองกลุ่มตะวันออกและตะวันตก (บทที่ p. 362); เคเบิลใต้ทะเลส่วนใหญ่ของเอเชียตะวันออกในเวลานั้นผ่านทะเลทางตะวันตกเฉียงใต้ของไต้หวัน (p. 366) หลักฐานทางประวัติศาสตร์: เมื่อเคเบิลใต้ทะเลขาด สิ่งที่ได้รับผลกระทบคือการเชื่อมต่อข้ามพรมแดน การเชื่อมต่อตรงภายในประเทศไม่ได้รับผลกระทบ
Use of DNS Resolvers for Taiwan (TW) — APNIC Labs measurement
ตัวอย่างไต้หวันเมื่อ 19 กันยายน 2026: การค้นหาที่จัดการโดย Google Public DNS คิดเป็น 7.74%, Cloudflare 2.48% รีโซลเวอร์สาธารณะอื่น ๆ แต่ละรายไม่ถึง 0.1% — หมายความว่าผู้ใช้ไต้หวันราวเก้าในสิบใช้รีโซลเวอร์ของ ISP ตัวเอง; HiNet (AS3462, ตัวอย่าง 72,128 ชุด) อยู่ที่ 6.54% และ 3.26% ตามลำดับ การที่เว็บไซต์นี้วาง DNS ผู้มีอำนาจไว้ที่ HiNet สอดคล้องกับเส้นทางการแปลงชื่อจริงของผู้ใช้ไต้หวัน
① whois และบันทึก DNS เป็นข้อมูลที่เปลี่ยนแปลงได้ตลอดเวลา หน้านี้รับรองเฉพาะสถานะ ณ“วันตรวจสอบล่าสุด”เท่านั้น; ② การถือครอง IP พิสูจน์ได้เพียงผู้ให้บริการและประเทศ เมืองที่ตั้งเซิร์ฟเวอร์เป็นข้อมูลที่ HowBridge เปิดเผยเอง; ③ การวัดผลของเราเองเป็นการสุ่ม 12 ครั้งจากสถานที่เดียว สายเดียว ช่วงเวลาเดียว ใช้อ้างอิงระดับขนาดเท่านั้น; ④ การเปรียบเทียบกฎหมายไต้หวันกับจีนแผ่นดินใหญ่คัดเฉพาะบทบัญญัติที่เกี่ยวข้องโดยตรงกับการจัดเก็บข้อมูล การเรียกดูโดยรัฐ และการถ่ายโอนข้ามพรมแดน แต่ละบทบัญญัติมีผู้ที่อยู่ในบังคับต่างกัน ได้ระบุไว้ทีละมาตราแล้ว ไม่ถือเป็นความเห็นทางกฎหมาย; ⑤ รายละเอียดการประมวลผลข้อมูลในงานคลังเซินเจิ้นให้ยึดตามนโยบายความเป็นส่วนตัว หน้านี้ไม่ให้คำมั่นเพิ่มเติม; ⑥ การประมวลผลข้อมูลของบริการบุคคลที่สาม (ฟอนต์ ไอคอน สถิติ การแจ้งเตือน Street View สำหรับตรวจสอบที่อยู่) ให้ยึดตามประกาศความเป็นส่วนตัวของผู้ให้บริการแต่ละราย; ⑦ โดเมนนี้ยังไม่ได้ลงนาม DNSSEC และ HSTS ยังไม่อยู่ในรายการ preload ของเบราว์เซอร์ (ดูหัวข้อที่ 8 ของหน้านี้); ⑧ การแจ้งเตือนทางอีเมลส่งผ่าน Google (สหรัฐฯ) การแจ้งเตือน LINE ผ่าน LY Corporation (ญี่ปุ่น) บริการลูกค้าทาง WeChat ผ่าน Tencent (จีน) — ล้วนเป็นช่องทางแจ้งเตือนหรือติดต่อที่คุณเลือกใช้ ไม่เกี่ยวกับเซิร์ฟเวอร์เว็บไซต์และฐานข้อมูล; ⑨ จุดวัดผลของเราอยู่ในเถาหยวนเดียวกับเซิร์ฟเวอร์และ ISP เดียวกัน จัดเป็นกรณีใกล้เคียงดีที่สุด; ⑩ นโยบายความเป็นส่วนตัวยังคงข้อกำหนดทั่วไปว่า“ข้อมูลบางส่วนอาจถูกเก็บในศูนย์ข้อมูลที่ได้รับการรับรองในเขตอำนาจกฎหมายอื่น”ณ วันตรวจสอบไม่มีกรณีดังกล่าว หากมีการเปลี่ยนแปลงในอนาคตให้ยึดตามนโยบายความเป็นส่วนตัว
คำถามที่พบบ่อย
DNS ของ HowBridge อยู่ที่ Chunghwa Telecom จริงหรือ?
เซิร์ฟเวอร์เว็บไซต์อยู่ที่ไหน?
ข้อมูลส่วนบุคคลของฉันจะถูกส่งไปจีนหรือไม่?
ทำไมไม่ใช้ Cloudflare หรือ CDN อื่น? ไม่เร็วกว่าหรือ?
ใช้ DNS สาธารณะต่างประเทศ (เช่น 8.8.8.8) เชื่อมต่อ HowBridge จะมีผลกระทบไหม?
เว็บไซต์มี DNSSEC ไหม?
Chunghwa Telecom จะเห็นข้อมูลสมาชิกของฉันไหม?
เซิร์ฟเวอร์อยู่ในไต้หวันแปลว่าปลอดภัยใช่ไหม?
ถ้าฉันอยู่ในจีนแผ่นดินใหญ่ การเชื่อมต่อ 0523.tw จะเดินทางอย่างไร?
บันทึกเหล่านี้จะเปลี่ยนในอนาคตไหม? ถ้าเปลี่ยนจะทำอย่างไร?
อ่านเพิ่มเติม
นโยบายความเป็นส่วนตัว
การตรวจสอบบ้านเลขที่ของที่อยู่ผู้รับ: ผ่านการตรวจสอบ TGOS ของกระทรวงมหาดไทย
การรับรองบัญชีทางการ LINE และการแยกแยะการหลอกลวง
คู่มือป้องกันการหลอกลวงในการช้อปปิ้งข้ามพรมแดนฉบับสมบูรณ์
คู่มือเริ่มต้นรวมพัสดุไต้หวันฉบับสมบูรณ์
ฟีเจอร์และวิธีดาวน์โหลดแอป HowBridge สำหรับ iPhone/iPad
เกี่ยวกับ HowBridge
ฐานข้อมูลอยู่ในไต้หวัน พัสดุถึงบ้านอย่างสบายใจ
โดเมน, DNS, เซิร์ฟเวอร์, ฐานข้อมูล และข้อมูลสำรองอยู่บนเครือข่าย Chunghwa Telecom ในไต้หวันทั้งหมด; คุณสามารถใช้ 4 ขั้นตอนในหน้านี้ตรวจสอบก่อน แล้วค่อยตัดสินใจว่าจะฝากพัสดุไว้กับเราหรือไม่
สมัครฟรี เริ่มรวมพัสดุ