好多人都奇怪,一個驗年齡嘅 App,點解會知道你手機 Run 緊咩系統?答案在於 Hardware Attestation API。呢個係 Android 系統內置嘅一個機制,用嚟證明裝置嘅安全性同完整性。當 App 請求驗證時,佢可以匹配你嘅 verifiedBootKey,從而確認你係咪用緊非官方嘅 ROM,例如 GrapheneOS 。
呢件事引起咗好大憂慮:政府同年齡驗證公司不斷鼓勵(甚至強制)人網上驗明正身,但同一時間,只要你採用更安全、更保護私隱嘅工具,就會俾系統標籤為「高危」,甚至惹上官非。咁究竟係保障緊用戶,定係製造白色恐怖?
面對網上猛烈嘅抨擊,Yoti 嘅回應非常有限。根據現有嘅資訊:
呢單嘢只係冰山一角,背後反映緊更大嘅社會矛盾。
正正就喺事件爆出前幾個月,Yoti 喺歐洲已經好唔得閒。2025 年 11 月,西班牙數據保護局(AEPD)根據歐盟通用數據保障條例(GDPR),重罰咗 Yoti 總共 95 萬歐元(約 800 萬港幣)。點解被罰?
Yoti 嘅 CEO 曾經發聲明話「強烈反對裁決」並且會上訴,亦強調冇數據洩漏 。但事實係,一間俾 Meta、TikTok 甚至 Pornhub 網站採用嘅年齡驗證公司,喺數據保護上甩漏多多,呢個背景令今次「封鎖 GrapheneOS」事件更顯諷刺 。
而家全球政府都想透過年齡驗證嚟「保護細路」,網上平台嘅壓力越嚟越大。呢啲系統好多時要求收集極度敏感嘅身份、生物特徵甚至裝置訊息,直接踩入「監控」同「私隱」嘅紅線 。
今次事件反映出,一個純粹嘅「年齡驗證流程」,已經演變成「裝置完整性偵測」同「系統歧視」。你用 iPhone 或普通 Android 機冇事,但用更安全嘅開源私隱系統就即時被當成犯法。咁將來仲邊有人敢保護自己嘅數據私隱?
直到而家,以下核心問題依然懸而未決:
今次 GrapheneOS 用戶嘅遭遇,完美展示咗當「保安」同「私隱」被擺上枱面博弈時,一般用家可以有幾無助。