三句話講完現況:Email 訂閱採雙重確認——送出後會收到一封確認信,你沒有點那個連結,我們就不會寄任何內容給你;每封信都附一鍵退訂;沒有做任何讀者軌跡追蹤,我們不會、也不打算知道「某個 Email 讀過哪幾篇」。
兩件會載入第三方腳本的事,先講清楚:訂閱表單已使用 Cloudflare Turnstile 擋機器人(第一節第 4 點,已啟用);另外我們已啟用匿名流量分析 Cloudflare Web Analytics,用來知道哪些內容有人看——它不使用 Cookie、不建立個人閱讀紀錄,也完全不碰你的 Email(第一節第 2A 點,2026-08-23 啟用)。
以下說明分成「目前的做法」與「未來若啟用時必須遵守的原則」,兩者都標示清楚,不用未來式假裝現在已經做到。
一、我們可能收集哪些資料
1. Email 訂閱資料目前:雙重確認(double opt-in)
網站各頁底部有一個 Email 訂閱區。流程是三步:
- 你送出 Email,我們把它存進資料庫,狀態是「待確認」
- 系統寄一封確認信到那個信箱,連結 48 小時內有效
- 你點了連結,狀態才變成「已確認」
沒有點確認連結,我們不會寄任何內容給你。如果那封信不是你本人要求的(例如有人填錯信箱),忽略它就好——不需要做任何事,48 小時後連結自己失效。
我們會儲存這些:
- 你填寫的 Email
- 登記時間、確認時間、(若退訂)退訂時間
- 你當下同意的條款版本(consentVersion)
- 你送出時所在的粗略區塊名稱(例如
methods、home)——只有這一層,不含文章名稱或完整網址 - 確認連結與退訂連結的雜湊值(不是連結本身),用來驗證你點的連結是真的
不會儲存你當時在看哪一篇、不會儲存完整網址、不會儲存 IP 或瀏覽器資訊。
另外,寄信這件事本身會經過寄信服務商(Resend/Amazon SES)。他們會知道「這個 Email 收到了一封信」與投遞是否成功,這是寄信的必要條件。我們沒有開啟他們的開信追蹤與點擊追蹤功能——細節與實測結果見第三節。
2A. 匿名流量分析:Cloudflare Web Analytics目前:已啟用
2026-08-23 啟用。時序上我們是先把這一節寫好並公開(本頁 v3),確認說明上線之後,才去後台打開它——不是先開了再回頭補文件。
網站頁面會載入 static.cloudflareinsights.com 的一段腳本,統計結果則回報到 cloudflareinsights.com。這兩個都是 Cloudflare 的網域,屬於第三方請求。它用來統計「哪些內容有人看、頁面載入快不快」,會處理下列資訊:
- 頁面路徑(path)——你造訪的是哪一頁
- 來源(referer)——你從哪個網站連過來的
- 國家(country)
- 裝置類型(device)、瀏覽器(browser)、作業系統(OS)
- 網頁效能指標(Web Vitals,例如載入時間、版面位移)
這裡要誠實講一句:它記錄的是完整的頁面路徑與來源,不是粗略的區塊名稱。本頁舊版曾寫過「最多只記錄粗略區塊名稱」,那是為第 2B 點的自家統計訂的規格,套在 Cloudflare Web Analytics 上並不成立,所以這一版把它移到第 2B 點,不留一句對不上的話。
同樣要講清楚它不做什麼:
- 不使用 Cookie,也不用 localStorage 或 sessionStorage 做分析。依 Cloudflare 官方說明:「We don't use any client-side state (like cookies or localStorage) for analytics purposes.」
- 不建立可跨造訪追蹤你的識別碼,也不靠 IP 或瀏覽器特徵長期辨認同一個人。Cloudflare 官方把這種做法(fingerprinting)視為比 Cookie 更侵入,明言不採用
- 不會用到你的 Email。這份流量統計與第 1 點的訂閱名單、以及存放名單的資料庫,是兩套彼此隔離的系統:不共用識別碼、不互相比對,我們沒有辦法把某一次造訪對應到某一個 Email——這是第二節的設計紅線
- 不會被我們用來建立個人閱讀紀錄。我們看到的是聚合後的數字(哪一頁被看了幾次),不是「某個人的瀏覽歷程」
還有一件事先講明白,免得數字看起來奇怪:Brave、DuckDuckGo 與各類廣告攔截器會直接擋掉這段腳本,所以這份統計本來就偏低、也不完整。這對我們沒差——我們要的只是「哪一篇值得繼續寫」的相對趨勢,不是精確人數。
2B. 自家站內互動統計目前:未啟用
未來可能加入站內互動的聚合統計——例如「複製指令」「使用搜尋」「使用篩選」各被觸發幾次。目前完全沒有做,站上一行相關程式都沒有。
若未來啟用,會遵守以下原則:
- 不使用 Cookie,不建立可跨造訪追蹤你的識別碼,也不自建 session id
- 只保留聚合數字,不保留一筆一筆的個別事件
- 不記錄你輸入的搜尋關鍵字內容
- 不記錄 Email,也不記錄任何可以還原成「某個人完整閱讀軌跡」的資料
- 啟用時會先更新本頁並標示日期
3. 代管商的必要伺服器紀錄持續
本站由 Cloudflare Pages 代管。代管商基於資安防護與服務運作,會產生必要的伺服器層紀錄(例如來源 IP、時間、請求路徑)。這部分依 Cloudflare 的政策處理,我們不另行分析、比對或留存。
本站目前使用 Google Fonts 等靜態資源 CDN,該服務可能接收基本連線資訊如 IP;本站不會用它建立個人閱讀紀錄。
4. 訂閱表單的防濫用驗證目前:已啟用
訂閱表單已使用 Cloudflare Turnstile 防止垃圾送出。它用來擋機器人與大量灌信,只回答「這次送出是不是自動化程式」,不做個人身分識別,也不會被我們用來辨認你是誰。
因此,有訂閱表單的頁面會載入 challenges.cloudflare.com 的一段第三方腳本。本站的第三方請求刻意壓到最少:目前是這一個、第 3 點的 Google Fonts,以及第 2A 點流量分析的兩個 Cloudflare 端點(載入腳本與回報統計)。我們送給 Cloudflare 驗證的內容只有 Turnstile 產生的驗證碼本身,不含你的 Email、不含你所在的頁面網址;驗證時也刻意不附上你的 IP。
經實測,Turnstile 會在它自己的網域底下存放一筆瀏覽器資料(cf.turnstile.u)。這一點連同完整量測結果寫在第五節第 2 點,請一併參閱。
二、Email 不會預設與閱讀軌跡綁定設計紅線
訂閱名單與流量/互動統計,是兩套彼此隔離的系統:不共用任何識別碼、不互相比對、不合併查詢。我們不會、也不打算做到「知道某個 Email 讀過哪幾篇文章」。
具體到實作上:訂閱表單送出的內容只有 Email 與同意版本,不含你當時所在的頁面網址。若未來為了知道哪個入口帶來訂閱而需要來源資訊,最多只會送出一個固定清單內的粗略區塊名稱(例如 home、methods、cases),不會送出完整路徑或文章代號。
2026-08-24 起有一個獨立於上述紅線的例外:如果你是透過某一份資產(例如指令包、Checklist)的下載按鈕訂閱,我們會多記一筆你要的是哪一份,唯一目的是把它寄給你、以及讓確認頁能直接顯示下載連結。這一筆記的是你自己按下的那個請求,不是我們推斷出來的閱讀行為,跟上面「不送文章代號」的紅線管的是兩件不同的事——那條紅線防的是被拿去分析「這個 Email 讀過哪些內容」,這一筆只用來兌現你當下按的那個請求,不會被拿來比對或累積成你的閱讀紀錄。
三、資料會怎麼使用
- 只用來寄送新方法、指令包(Prompt Pack)、Checklist 與模板等更新,以及訂閱當下那封確認信
- 不販售、不出租、不交換你的個人資料給任何第三方
- 不用於廣告投放,也不做個人化廣告
- 不會為了行銷目的把你的 Email 提供給合作對象
- 寄給你的信不含開信追蹤像素(信件裡沒有任何圖片),連結也不會被改寫成追蹤網址——所以我們不會知道誰開了信、誰點了哪一條連結。2026-08-23 已用實際收到的信件原始碼驗證過:圖片數 0、信中每一條連結都指向本站自己的網域,沒有任何轉址追蹤網域
- 信件標頭會帶一個寄信服務商用的識別碼(
Feedback-ID),用途是讓 Gmail 之類的收件端把「垃圾信檢舉」歸戶到我們的寄件帳號,屬於信譽管理。它不會告訴我們誰開了信、誰點了什麼;我們仍然列出來,因為你自己看信件原始碼也會看到
四、退訂與刪除資料
你隨時可以要求退訂或刪除,不需要說明理由:
- 每封信都附一鍵退訂連結:信件內文一條、信件標頭一條(後者讓 Gmail、Outlook 在寄件人旁邊直接顯示「取消訂閱」按鈕,不用打開信)
- 點了退訂,狀態立刻變成「已退訂」,而且原本的確認連結會同時失效——不會發生「退訂後又被舊信拉回來」的情況
- 還沒點確認信的話更簡單:什麼都不用做,48 小時後連結自己失效,我們也不會寄任何東西給你
- 或直接來信 weiwynn8899@gmail.com,說明你要「退訂」或「刪除資料」,我們會刪除該筆 Email 並回覆確認
- 你也可以來信詢問我們手上是否存有與你相關的資料
五、Cookie 與瀏覽器儲存已實測
2026-08-23,我們在正式網域 ridgeline-lab.com 用真實瀏覽器的無痕視窗實際量測過一次——無痕視窗沒有任何既有登入或殘留資料,所以量到什麼,就是本站造成的。結果照實列在下面,分成三部分。
1. 本站自己的網域實測:全部 0
Cookie 0 筆、localStorage 0 筆、sessionStorage 0 筆。我們自己沒有在你的瀏覽器存放任何資料,也沒有建立任何 session id 或識別碼。
網站的離線快取(Service Worker)只儲存頁面與圖片等靜態檔案,不含個人資料、也不會回傳任何內容。另外,頁面上有一段由 Cloudflare 平台自動注入的同源小腳本,用途是把頁面上的信箱位址打亂、避免被爬蟲抓去寄垃圾信;它不儲存任何資料,實測結果的 0 已經涵蓋它。
2. Turnstile 的網域實測:localStorage 有 1 筆
這是第一節第 4 點說的機器人驗證。實測結果:Cookie 0 筆、sessionStorage 0 筆,但 localStorage 有 1 筆,名稱是 cf.turnstile.u。
關於這一筆,有三件事要講清楚:
- 它存放在 Cloudflare 自己的網域(
challenges.cloudflare.com)底下,屬於瀏覽器的第三方分區儲存,我們的網站程式讀不到它 - 但它是因為我們選擇載入 Turnstile 才產生的,所以我們有責任講出來,不會用「那是第三方的事」來推掉
- 我們不會、也沒有能力把這個值和你的 Email 或任何訂閱資料對起來——這是第二節的設計紅線
另外要誠實補一句:這一筆在你開啟任何含有訂閱表單的頁面時就會產生,不需要你送出表單,因為 Turnstile 的腳本是隨頁面一起載入的。如果你不希望產生它,可以在瀏覽器設定裡封鎖第三方儲存,網站其餘內容仍然可以正常閱讀,只是訂閱表單可能無法送出。
3. 流量分析(Cloudflare Web Analytics)實測:全部 0
2026-08-23 啟用當天重新量測:這項功能沒有新增任何 Cookie、localStorage 或 sessionStorage,與 Cloudflare 官方說明一致——它不靠在你瀏覽器裡存東西來計數。
量測時也一併看了它實際往哪裡送資料:載入腳本是 GET static.cloudflareinsights.com/beacon.min.js,統計回報是 POST cloudflareinsights.com/cdn-cgi/rum。兩個都是跨網域的第三方請求,我們在這裡照實寫出來,不用「同源」之類更好聽但不準確的說法帶過。
4. 不是本站造成的列出來以免誤會
同一次實測也看到 www.google.com 的 3 筆 Cookie。我們掃過全站原始碼,沒有任何一處引用 www.google.com;本站唯一會實際載入的 Google 資源是第 3 點提到的字型服務 fonts.googleapis.com。那 3 筆最可能是瀏覽器在網址列輸入時,自己向 Google 送出搜尋建議請求所留下的——那是瀏覽器的行為,不是本站的行為。
我們仍然把它寫出來,是因為你自己按 F12 也會看到。與其讓你懷疑我們在隱瞞,不如先講明白它是什麼、為什麼不算在我們頭上。
若未來新增的功能需要用到 Cookie 或瀏覽器儲存,會先更新本頁並在此標示,並重新實測一次。
六、本說明的變更
本頁如有修改,會更新頁首的版本編號與日期。訂閱表單送出時會一併記錄你當下同意的版本(consentVersion),方便日後對照當時的內容。
v7(2026-08-24)的變更:新增揭露——透過特定資產的下載按鈕訂閱時,會多記一筆你要的是哪一份,用來把它寄給你、也讓確認頁能直接顯示下載連結。第二節新增一段說明這一筆跟「不送文章代號」紅線的關係。consentVersion 維持 2026-08-23-v3 不變——這一筆只在你自己按下特定資產的下載按鈕時才會產生,不影響任何已登記者原本的處理方式,也沒有改變「我們怎麼處理你的 Email」這件事本身,所以照第 v5、v4 版的判準,這次不升號。
v6(2026-08-23)的變更:Email 訂閱從「只收訂閱意願、不寄信」正式切換為雙重確認(double opt-in)——送出後會收到確認信,點了連結才算訂閱成功,每封信都附一鍵退訂。第一節第 1 點與第四節依此整段改寫。
這一版同時升了 consentVersion,升到 2026-08-23-v3。前面幾版(v3 揭露流量分析、v4 改寫瀏覽器儲存、v5 啟用流量分析)都沒有升,因為那些改動都沒有改變「我們怎麼處理你的 Email」。這一次不一樣:先前的承諾是「只收意願、不寄信」,現在是「會寄信給你」——對已經登記的人來說,實際效力真的變了,所以號碼要往前走。
另外,確認信與退訂連結的網址從 workers.dev 換成本站自己的 api.ridgeline-lab.com。功能沒有差別,但一封請你點連結的信裡不該出現陌生網域。
v5(2026-08-23)的變更:Cloudflare Web Analytics 已實際啟用,第一節第 2A 點的標籤從「準備啟用」改為「已啟用」並記上日期。第五節新增第 3 點,記錄啟用當天的實測結果:這項功能沒有新增任何 Cookie 或瀏覽器儲存。同時更正一處說法——先前預期統計會回報到本站同源網址,實際量測是跨網域的 cloudflareinsights.com,第一節第 4 點的第三方請求清單已照實改寫。Email 訂閱條款本身沒有任何變動,consentVersion 維持 2026-08-22-v2。
v4(2026-08-23)的變更:第五節從「上線後會實測確認」改成實測後的確定敘述,並改名為「Cookie 與瀏覽器儲存」。改寫的原因是實測結果與舊版說法對不上——舊版寫「沒有 localStorage、沒有 sessionStorage」,但實測發現 Turnstile 會在它自己的網域底下存放一筆 cf.turnstile.u。我們選擇改掉那句話,而不是留著一句你按 F12 就能戳破的敘述。第一節第 4 點也補上一句指向第五節。Email 訂閱條款本身沒有任何變動,consentVersion 維持 2026-08-22-v2。
v3(2026-08-22)的變更:新增「準備啟用 Cloudflare Web Analytics」的揭露,並把原本合寫的第一節第 2 點拆成 2A(第三方匿名流量分析)與 2B(自家站內互動統計);同時移除舊版「不記錄完整網址,最多記錄粗略區塊名稱」的說法,改為誠實列出 Web Analytics 實際會處理的欄位。發布本版時 Web Analytics 尚未開啟,開啟後會另行更新標示。
本版沒有更動 Email 訂閱條款本身——不影響已登記者的權益,因此訂閱表單記錄的同意版本(consentVersion)維持 2026-08-22-v2 不變。也就是說,本頁版本編號與 consentVersion 是兩個獨立的號碼:前者記錄本頁改過幾次,後者只在「Email 的處理方式」真的改變時才會往前走。
v2(2026-08-22)的變更:訂閱表單開始實際收取 Email 訂閱意願,並啟用 Cloudflare Turnstile(新增一個第三方請求)。仍未寄送任何電子報、仍未做任何讀者軌跡追蹤。
七、聯絡
對隱私相關事項有任何疑問,請來信 weiwynn8899@gmail.com。