學習

數位遺產:把私密檔案傳下去,而不必現在就放棄隱私

這是個讓人不太舒服的設計題:有些檔案今天誰都不能看,卻必須在某一天恰好被一個人拿到。大多數方案總有一邊不成立。做得好的那些,用的是一把封存的鑰匙,而不是共享的存取權。

重點整理

  • 「以防萬一」把手機密碼告訴別人,等於現在就把存取權交出去,而對方的裝置和處境都不在你的掌控之中。
  • 平台的遺產計畫(例如 Apple 的遺產聯絡人)涵蓋的是整個帳號——通常遠超過你本來想傳下去的範圍。
  • 放在密封信封裡的復原短語給的是「將來的存取權」:它只打開某一個特定的保險庫,而且只在被實際取出時才生效。
  • 信封放在哪裡——律師、公證人、銀行保險箱、某位可信的人的保險櫃——才是真正的設計決策。
  • 把整條路徑實測一次:沒有人驗證過的遺產計畫只是一種期望,不是計畫。

兩種失敗方式

遺產計畫的失敗只有兩個方向。太開放:共享的密碼、一個「家庭」雲端資料夾、一位隨時有存取權的遺囑執行人——隱私在真正需要之前就已經花光了,而且每多一個人,就多一個風險面。太封閉:完美的加密,鑰匙無處可尋,家人在最糟糕的時刻面對一份數學上密封的檔案。兩種失敗都源於用同一套機制去做兩件需要相反性質的事:日常的隱私,和最終的移交。

封存鑰匙的模式

把兩件事分開。日常隱私:一個只有你打得開的加密保險庫,和以前完全一樣。最終移交:這個保險庫的復原短語——一把只打開這一個保險庫、別的都打不開的鑰匙——寫下來、密封好,存放在你的遺產流程一定會觸及的地方:律師或公證人、銀行保險箱,或者分開交給兩位你出於不同理由而信任的人。

這些性質是自然而然的。你在世時沒有人有存取權,而且你說得清存取將如何發生——一個實體信封,被明明白白地打開。範圍是一個精心編排的保險庫,而不是你的整個數位生活。撤銷也很簡單:把內容搬進一個帶新短語的新保險庫,舊信封就只是一張紙。而取到它的人不需要任何技術能力——一段短語加一次 App 安裝,你的說明就在信封裡。

把它落實下來

三個實際步驟能把這個模式變成一份計畫。為一位處在壓力中的非專業人士寫下說明:這個信封是什麼、要安裝哪個 App、怎麼輸入短語、卡住了該找誰。自己在第二台裝置上完整演練一次復原,好確認紙上那段短語真的管用。再設一個每年一次的提醒去檢查保險庫的內容——計畫應該隨你的生活一起變老,而不是停在你寫下它的那一刻。

快速問答

直接把 PIN 碼告訴某個人有什麼問題?

它把「將來能存取」變成了「隨時能存取」:你此刻的保護,從此取決於對方的記性、對方的裝置,以及你們關係的走向。遺產安排不該削弱在世之人的隱私——一份密封的復原短語能把這兩件事乾淨地分開。

Apple 的遺產聯絡人夠用嗎?

在它涵蓋的範圍內,它做得很好:在人過世後,憑死亡證明和存取金鑰,遺產聯絡人可以取得該 iCloud 帳號的資料。但它以帳號為單位,而不是以某一批內容為單位,而且有些類別被排除在外。如果你要的是「就這些檔案、就這個人、別的都不給」,那麼一個按保險庫獨立的金鑰能做到帳號層級計畫做不到的事。

在 Sealby 裡這是怎麼運作的?

每個保險庫都有自己的復原短語,在建立時產生,我們從不保存。把你那個遺產保險庫的短語抄在紙上,連同說明一起密封,放進你的遺產文件裡。取到它的人可以復原的正是那一個保險庫——其他保險庫既不相關,也無從發現。在信封被打開之前,沒有人(包括我們)手裡有任何東西。

遺產保險庫裡到底該放什麼?

放那個人真正會需要的東西:遺囑存放的位置、關鍵聯絡人、帳號清單、保險與房產文件、他們必須拿到的密碼,以及你願意的話,一封給他們的信。把它當作一份簡報來編排,而不是一個檔案庫——並且每年回顧一次,因為過時的說明可能比沒有說明更糟。

你的保險庫在等你。

下載 Sealby,保護重要的東西。設定不用一分鐘,也不必建立任何帳號。

在 App Store 下載

iPhone 與 iPad · iOS 17+ · 免費