提高業界標準,
為所有人打造
更安全的上網環境

維護使用者的安全和隱私不僅是 Google 行事時的核心原則,也是開發旗下所有產品時的核心考量。我們研發了業界領先的安全防護技術,同時也分享這類技術,希望成為業界表率並提高標準,造福所有人。

持續創新,
保障使用者的線上安全。

隨著新威脅出現以及使用者需求的改變,我們也不斷創新,致力於讓所有 Google 產品自動保護每位使用者的私人資訊,並且能夠因應各種等級的風險。

說明 Google 進階保護計畫的可播放影片

進階保護計畫

Google 替高風險人士打造的
最強安全防護機制

進階保護計畫是 Google 最強大的帳戶安全防護機制,同時也是業界首次有公司推出免付費計畫,以保護容易受到線上針對性攻擊的使用者 (例如政策制定者、競選團隊、記者、社運人士和企業領袖),確保他們的個人和企業 Google 帳戶安全。本計畫為帳戶提供全方位的安全防護,可防範各式各樣的威脅,並且會持續加入新的保護機制。

探索進階保護計畫

資料最小化原則

限制 Google 使用及儲存的個人資訊

我們認為產品只須基於提供服務所需,將你的個人資訊保留一定的時間,例如協助你透過 Google 地圖尋找想去的地點,或是在 YouTube 上取得推薦內容。

當你首次開啟定位記錄功能 (預設為關閉) 時,自動刪除選項會預設為 18 個月,而新帳戶的「網路和應用程式活動」自動刪除選項也是預設為 18 個月。也就是說,系統會持續自動刪除保存時間已滿 18 個月的活動資料,而不是保留到你選擇刪除為止。你隨時可以關閉這些設定或變更自動刪除設定。

手機螢幕上顯示有人輸入「he」,而 Google 自動預測出「Hey」

聯合學習

以較少資料開發實用產品

聯合學習是 Google 依資料最小化原則所開發的技術,可讓機器學習 (ML) 智慧技術直接在使用者的裝置上運作。這種新做法彙整了來自不同裝置的去識別化資訊,用於訓練機器學習模型。聯合學習技術會盡可能將個人資訊保留在使用者的裝置上,以維護個人隱私。

去識別化

運用去識別化技術進一步保護隱私

Google 採用先進的去識別化技術保護你的資料,同時為你提供更完善的 Google 服務。舉例來說,我們會匯總數百萬名使用者的資料並進行去識別化,以便你在前往某個地點前瞭解該地的忙碌程度。

安全瀏覽強化防護功能

確保你的上網安全

相較於現有的安全瀏覽保護機制,安全瀏覽強化防護功能可進一步提升安全性,不僅更加主動,還更貼近你的個人需求。如果你選擇啟用 Chrome 的安全瀏覽強化防護功能,Google 會自動全面評估你在上網時遇到的威脅,以及你的 Google 帳戶所遭遇到的攻擊,以便更主動地提供貼近需求的防護,讓你不受網路釣魚、惡意軟體和其他網路威脅侵擾。進一步瞭解安全瀏覽強化防護功能

透過協同合作
確保所有人的線上安全

我們致力為所有人打造更安全的上網環境。為此,我們開放許多自家技術的原始碼,並讓外部開發人員和機構得以使用 Google 的資源。

手機螢幕上顯示連線不安全的通知

HTTPS 加密

透過加密機制保護網站

我們的服務採用 HTTPS 加密機制,確保你能安全地連線至網站及輸入信用卡號碼等私人資訊,不必擔心你的資訊遭他人攔截。我們會持續投入資源,確保 Google 的網站和服務可預設提供新型 HTTPS,同時為所有開發人員提供相關工具和資源,讓他們能夠將其他網頁的加密機制改為 HTTPS。

手機螢幕上顯示 Google Chrome 的釣魚網站警告通知

安全瀏覽

保護網路使用者不受有風險的網站、應用程式和廣告危害

我們打造了安全瀏覽技術,能在網路使用者嘗試造訪危險網站時發出警示,保護他們免受惡意軟體和網路詐騙的侵害。為了使人人都能享有更安全的上網環境,我們除了將安全瀏覽技術應用在 Chrome 瀏覽器,也提供這項技術給其他公司,讓他們也能運用在自家的瀏覽器 (包括 Apple Safari 和 Mozilla Firefox),而且不須為此支付費用。安全瀏覽技術目前保護全世界超過 40 億部裝置,此外,如果發現任何網站有安全漏洞,我們也會通知該網站的擁有者,並提供免費工具,協助對方迅速修正問題。

手機螢幕上顯示各種 COVID-19 統計資料圖表

Google 的 COVID-19 社區人流趨勢報告採用世界級的去識別化技術 (包括差異化隱私),確保使用者資料的隱私與安全。

開放原始碼的隱私防護技術

分享 Google 的隱私防護功能技術與創新成果

Google 不斷致力改善我們提供的隱私防護功能,並與他人分享這些成果。為此,我們開放進階去識別化與資料最小化原則技術的原始碼,例如差異化隱私、聯合學習,以及私密彙整和運算。Google 希望這些開放原始碼工具產生的深入分析資訊可以使人人受惠,同時也能保護個別使用者的隱私。

跨帳戶防護功能
在其他服務中享有 Google 帳戶的安全防護措施

有了跨帳戶防護功能,只要使用 Google 帳戶登入應用程式和網站,即可在這些服務中享有 Google 帳戶的安全防護。應用程式和網站導入跨帳戶防護功能後,就能接收 Google 傳送的安全性事件資訊 (例如帳戶被人盜用),讓相關人員能夠採取對應措施,保護使用者的安全。為了開發這項先進的技術,我們與各大科技公司和標準社群合作,讓所有應用程式都能輕鬆導入這項功能。

安全漏洞獎勵計畫
獎勵業界合作夥伴,協助找出安全漏洞

Google 是設立安全漏洞獎勵計畫的先驅,透過此計畫,我們資助獨立研究人員找出 Google 服務中的安全漏洞。 為獎勵外界利用最新技術協助我們確保使用者的安全,Google 每年都提供數百萬美元的研究補助和除錯獎金。安全漏洞獎勵計畫目前已納入 Chrome 和 Android 等多項 Google 產品。

除了號召獨立研究人員一起努力,我們還設立了 Project Zero 這個內部工程師團隊,負責追蹤及處理網際網路上的軟體安全漏洞。

驗證標準
提升驗證標準以保障安全

Google 一直是創新先鋒,不但參與打造最強大的登入與驗證標準,還率先在旗下網站中導入這些標準。我們藉由開發集中式網路標準,與業界攜手合作並共享技術。其中一個例子是與非營利機構 FIDO 聯盟合作,共同訂定及部署新的業界標準,供一般使用者、公司及其員工使用,確保所有人都能安全地使用帳戶。

開放原始碼的安全防護技術
為開發人員提供安全性工具,讓他們協助防範安全性風險

只要 Google 認為自家的安全防護技術能造福他人,就會公開這些技術。舉例來說,我們為開發人員提供 Google Cloud Web Security Scanner,讓他們運用這項工具掃描及分析自己的網頁應用程式,以便找出安全漏洞,而且開發人員不須為此支付費用。截至目前,我們已透過開放原始碼專案的形式,將多項內部開發的安全性工具提供給他人使用。

Google 信任與安全專家在華盛頓哥倫比亞特區的聯邦三角分享隱私權和安全性提示。

線上安全訓練
提供推廣計畫和線上安全訓練,協助所有人確保線上安全

我們提供了教材、訓練和工具,協助世界各地的使用者瞭解如何確保線上安全。Google 的推廣計畫團隊每年為超過 1 億人 (包括教育工作者、學生、家長、年長者和身心障礙者) 提供線上安全資源和訓練。

Project Shield
防止新聞網站遭人惡意關閉

Project Shield 服務採用 Google 的安全防護技術,可協助新聞媒體、人權機構、選舉網站、政治組織、競選活動和候選人,防範分散式阻斷服務 (DDoS) 攻擊的侵擾。這類攻擊會試圖關閉網站,並透過大量的不實流量阻撓使用者存取重要資訊。無論網站大小或攻擊規模為何,Project Shield 一律不收取費用。

資料可攜權
在隱私權和安全性方面領導創新,致力維護資料可攜權

我們推出了開放原始碼資料可攜權平台,並持續與 Apple、Microsoft、Facebook 和 Twitter 等公司合作,協助使用者在網路上移動資料,輕鬆改用新的線上服務供應商平台。

隱私權合作計畫
為所有人打造更私密的上網環境

我們致力打造 Privacy Sandbox 等協作空間,並與網路社群攜手合作,共同訂定一系列開放式標準來保護使用者隱私,同時支持讓大眾都能使用網路上的免付費內容。我們分享了 Google 的資源和平台,希望鼓勵大家一同打造更私密的上網環境。

患者接觸追蹤

維護使用者隱私並協助
公共衛生主管機關對抗 COVID-19

為協助政府機關對抗 COVID-19 疫情,Google 與 Apple 共同開發了接觸通知系統等患者接觸追蹤技術,其核心設計原則是保護使用者的隱私和安全。藉由與開發人員、政府機關和公共醫療服務提供者緊密合作,我們希望運用技術持續解決全球性問題,同時以高標準保護使用者隱私。

工程中心

瞭解 Google 安全工程中心如何打造更優質的安全上網環境。