資安的核心是「權限」,不是病毒
多數人以為資安是在防病毒、防駭客「攻進來」。實際上,現代的入侵幾乎不是暴力破門,而是——權限被一階一階拿走。
攻擊者從來不會一開始就拿到最高權限。他們先取得一個看起來完全不重要的入口,再用那個入口往上爬。右邊這條路徑,是台灣個人受害案件中最常見的順序。
整條鏈的起點,往往只是一個被遺忘的舊帳號。所以「這個帳號不重要,密碼隨便設沒關係」是錯的——
只有還沒被拿去提權的帳號。
而防住這條鏈需要的,不是更多工具,是一種判斷力:看得出來自己的哪些東西是權限、誰有機會拿走,並且知道先堵哪一個洞。這種判斷力沒有人天生會,學校不教,公司也很少教。它必須被講出來、被示範、被重複——這就是 Ti-IN 要做的事。
一個被遺忘的舊帳號。十年前在某個購物網站註冊過,網站後來外洩了,你早就忘了它的存在。
同一組密碼,換個地方再試。攻擊者拿到那組帳密,發現你在別的地方也用同一組——他去試你的 Email。
Email 失守,全盤皆輸的一階。所有服務的「忘記密碼」重設信,都寄到他已經控制的信箱。
依序收割。網銀、社群、雲端硬碟、公司系統,一個一個重設、一個一個接管。
損失才剛開始。轉帳、盜刷還算好處理;身分被拿去申辦貸款、當人頭帳戶,要花數年才清得乾淨。
關於 Ti-IN
Ti-IN 是鈦玥資訊旗下的資安意識系列。鈦玥的本業是企業 IT 顧問與系統整合——防火牆、網路架構、資安政策是我們每天在做的事。Ti-IN 把這些企業級的專業,翻譯成每一個人都聽得懂、用得上的判斷力。
我們的語氣只有一種:專業,但不說教。我們在講一件你本來就該知道、只是沒人告訴你的事,不是在罵你不小心。被騙從來不是因為笨——手法剛好卡在你真的在等包裹的那一天。
所有 Ti-IN 的產品——體檢、影片、日後的課程——都是同一套知識的不同包裝:先看見自己的破口,再一個一個補起來。
首發產品預告
個人數位安全體檢Personal Digital Security Checkup
你不用變成資安專家。花三分鐘回答問卷,我們幫你把「你以為還好」和「其實已經破口」分開來,給你一個看得懂的分數——以及第一件該做的事。
資安意識問卷
19 題情境題,涵蓋密碼安全、帳號防護、外洩曝險、詐騙防範、裝置與更新、備份與隱私六大類,答完直接看到自己的分數。
Email 外洩查詢
你的 Email 有沒有出現在歷來的外洩資料庫裡?當場查、當場知道——多數人是在這一步第一次發現自己早就外洩了。
密碼體檢
不用告訴我們你的密碼。用長度與組成規則現場估算破解時間,看看你那組「用了十年的密碼」到底撐得了幾秒。
資安,你鈦硬了嗎?
2026 年 9 月,來這一頁量一次就知道。