企業裝的那顆追蹤像素,可能正在出賣你的客戶資料
企業在網站上隨手裝的第三方追蹤碼,可能正把表單、訂單頁資料送到你完全不知道的地方。這篇文章從一個真實的技術鑑識案例出發,談企業該怎麼重新盤點自己網站上的黑盒子。
- 只要載入 script 標籤,cookie 就可能在程式執行前被送出,SDK 的安全開關根本擋不住
- 表單欄位和分析工具的 dataLayer,常常比你想像中洩漏更多資料出去
- 企業該做的不是裝更多工具,而是定期盤點網站上每一支第三方程式碼在做什麼

前陣子國外有工程師自己動手拆解某家大型 AI 服務的廣告追蹤機制,發現一件事:只要網站裝了對方的廣告 SDK,光是載入那段 script,使用者的識別碼就會被帶回對方伺服器,根本不需要使用者點擊、登入或同意什麼。SDK 標榜的「不帶憑證」安全機制,在程式真正執行之前,cookie 早就先一步送出去了。更狠的是,這類追蹤常被歸類成「分析」用途,使用者就算在同意畫面上拒絕了行銷追蹤,照樣被記錄。
這不是個案,是產業常態
我做系統整合這麼多年,看過太多企業的網站像一座堆滿線材的機房,誰接了什麼、接到哪裡,連當初裝的人都忘了。廣告像素、客服外掛、會員系統、金流串接,每一支程式碼理論上都該經過評估,但現實是行銷單位要什麼就裝什麼,久了沒人敢動,也沒人敢查。
問題不只出在那家 AI 服務身上。任何一支你裝在網站上的第三方程式,只要有能力讀取表單欄位、掃描頁面上的資料層,就有能力把客戶的 email、電話、地址送到你不知道的地方。你以為自己只是裝了一個轉換追蹤,實際上可能等於幫對方建了一條資料管道。
企業該做的三件事
- 盤點清單:列出網站上所有第三方腳本,包含廣告像素、分析工具、客服外掛,確認每一支的真實用途與資料流向
- 檢查欄位:確認表單、訂單頁有沒有被第三方工具掃描抓取,尤其是姓名、電話、地址這類敏感欄位
- 定期重審:第三方工具的行為會隨版本更新改變,去年沒問題不代表今年沒問題,至少半年重新檢查一次
這些事聽起來瑣碎,但真正出事的時候,企業要負責的是個資法而不是那家廠商。你找得到合約上寫的是對方的技術規格,找不到的是法院會不會買單「我不知道它在抓資料」這個理由。
系統整合不是裝功能,是管風險
很多企業找我們做系統整合,開口就問能不能多串幾個工具、多上幾支追蹤碼。我的回答一向是:先告訴我這支工具會讀哪些資料、送到哪裡,答不出來的,我寧可先不裝。系統整合顧問的價值從來不是幫你把所有時髦工具都塞進網站,而是幫你分清楚哪些是真的需要、哪些是方便行事卻埋了地雷。
你網站上每一支看不懂的程式碼,都是一張你還沒簽字但已經生效的授權書。