維運把資料庫連線字串丟進對話框,問「為什麼連不上」;工程師把帶 sk- 的錯誤紀錄整段貼進去,問「這段例外要怎麼讀」。兩邊都覺得自己只是在提問。對 ChatGPT 和 Gemini 來說,提示詞就是你送出的原文:密碼、復原碼、API Key、證件字號,以及網址 # 後面的金鑰,會隨這一次請求離開目前分頁。
上一篇寫過外發工單和聊天紀錄前哪些欄位必須打碼:對象是 LINE 群、Slack 和工單系統。本文換接收方:生成式對話頁。問題只有一個——貼進去之前,哪些字必須先變成遮罩。MyPassGen 的隱私清洗在本機打碼,開啟即用,無需註冊;本文不講工具總覽,只對照官方設定和能當場看見的頁面。
先做一次分流
能改成「這類錯誤的排查步驟」或「把金鑰換成 REDACTED 之後的紀錄」,就不要貼原文。必須示範格式時,只用不會登入真實帳戶的測試字串。真要把可用金鑰交給指定的人,走閱後即焚,不要把明文寫進對話紀錄。
貼進去就離開了本機
產生頁上的密碼可以只待在輸入框裡。你點複製之後,它進了系統剪貼簿,路徑見複製密碼之後剪貼簿還會被誰讀走。再往 ChatGPT 或 Gemini 的輸入框一貼、點送出,第三條路徑打開:原文成為提示詞,發到該產品的伺服器。HTTPS 只說明傳輸加密,不說明服務商看不到明文,也不說明這段對話不會進紀錄、不會被抽去審查、不會被你自己點成公開頁。
Google 在 Gemini 系列應用程式隱私權專區(2026 年 8 月 10 日更新)寫得很直:你輸入或說出的提示詞,以及分享的檔案、相片和螢幕畫面,都屬於「你提供給 Gemini 系列應用程式的資訊」。同一頁還寫:「如有機密資訊不想讓審查員看到,或不願供 Google 用於提升服務(包括機器學習技術)品質,請勿輸入。」OpenAI 對分享連結的建議同樣具體:不要把密碼、帳號或其他敏感個人資訊放進分享內容。
這兩句不是產品口號,是服務商自己劃的界線。你要核對的不是「頁面寫了不上傳」,而是:這段字送出去之後,還出現在哪些自己能打開的地方——對話紀錄、臨時對話的保留視窗,以及 chatgpt.com/share/ 或 g.co/gemini/share/ 這種公開頁。
必須先打碼的欄位
判斷標準和工單那篇同一條:對方(或服務商、或之後拿到分享連結的人)打開這份文本,還能否直接登入、呼叫介面、核驗證件或刷卡。答「能」,就還沒打完。AI 對話多出來的,是「完整金鑰」和「帶金鑰的網址」這兩類,工單裡也常見,貼進模型時後果更長:紀錄預設按月計,分享頁按「知道連結的人」計。
| 欄位 | 為什麼必須先遮 | 貼進去之前改成什麼 |
|---|---|---|
| 登入密碼、主密碼、復原碼 | 拿到就能進帳戶 | REDACTED 或「16 碼隨機密碼」這種描述 |
| API Key、存取權杖、連線字串裡的密碼段 | 前綴能認家族,全文能呼叫介面 | 留 sk- / ghp_ / AKIA 這類前綴,後面改成星號 |
| 手機號碼、身分證字號、金融卡、信箱 | 能直接聯絡到人或動用帳戶 | 台灣手機常見 0912***678;字號留字母與後四;卡號只留後四;信箱留本地部分首字元 |
完整焚鏈 s.html?id=…#… |
# 後是解密金鑰;整段貼進輸入框等於把金鑰交給服務商 |
只留「有一條閱後即焚連結」或只留 id=,不要帶井字號後的金鑰 |
API Key 的家族前綴可以留:sk-、sk_live_、AKIA、AIza、ghp_、github_pat_、glpat-、xoxb-,以及 Bearer 後面被截斷的權杖。前綴用來說明「這是哪一類金鑰」,不是用來繼續呼叫。打碼後若對方仍能用這串字元打通介面,表示你遮少了,或者根本不該把可用金鑰放進任何對話。
完整焚鏈要單獨說一句。金鑰放在 # 後面,是為了讓瀏覽器在發 HTTP 請求時不把這一段放進請求列,原理見一次性把密碼傳給同事時為什麼要把金鑰放在 # 後面。你把整段 URL 貼進 ChatGPT 或 Gemini 的輸入框,走的不是「瀏覽器導覽」,而是「表單送出」:井字號後的字元會作為提示詞正文送出去。只刪 https://、只縮短網域,解決不了這件事。
問 AI 時可以留的字
不是整段紀錄都不能問。模型需要的是結構、錯誤類型和你已經排除過的步驟,不是能重用的秘密。下面這些通常可以留:錯誤碼、去掉金鑰後的堆疊、框架版本、作業系統、你已經試過的指令(指令裡不要帶真實密碼),以及「金鑰已輪替」這種狀態。
訂單編號、工單號碼、商品 SKU、內部環境名(staging / prod)只要不能單獨登入帳戶,一般也不必先遮——亂遮會讓建議對不上環境。姓名、住址、未成年人資料和未裁切的證件照片,規則經常掃不到:它們寫在截圖裡,或被空白拆開。像素打不了碼,就不要把那張圖上傳給對話頁。
問「幫我寫一條更強的密碼」也不要附上正在使用的主密碼。產生應留在本機:MyPassGen 的密碼產生器隨機模式 6–128 碼,預設 16,低於 8 碼會提示較弱;開啟即用,待測或新產生的密碼都不作為業務資料上傳。把舊密碼貼進模型「請評估強度」,等於把舊密碼交給第三方。本機對照弱密碼名單的差別,見本機對照外洩名單,和全網密碼查詢差在哪。
ChatGPT:訓練、臨時對話、分享連結
OpenAI 的 Data Controls FAQ 把開關寫在「Improve the model for everyone」。登入後:頭像 → Settings → Data Controls,關掉它。對話仍會出現在你的紀錄裡,但官方說明是不會用來訓練 ChatGPT。關掉訓練不等於這段字沒離開本機,也不等於紀錄裡看不見。
臨時對話(Temporary Chat)是另一條。官方寫:不進入紀錄、不建立記憶、不用於訓練;系統裡仍會保留,用於濫用監測,30 天後刪除。30 天不是「沒儲存」,是「預設比普通紀錄短,並且仍可能被抽去看濫用」。不要把臨時對話理解成無痕視窗:關的是你這邊的清單,不是服務商側的保留視窗。
分享連結是第三條、也最容易當場核對的路。個人帳戶產生的連結形態是 https://chatgpt.com/share/…。官方寫:知道連結的人都能查看;連結不提供你的帳號權限,但提供對話快照。你後來在原對話裡補的訊息,不會自動進這份快照。刪掉原對話、或關掉「改善模型」,都不會自動刪掉已經產生的分享連結——要在 Data Controls 裡單獨管理 Shared links。對方若已把對話匯入自己的紀錄,你刪連結也收不回那一份。
2025 年 8 月,部分分享頁曾短暫可被搜尋引擎編入索引,OpenAI 隨後撤回了這項可發現性實驗。即便現在預設不再被搜到,「知道連結的人都能打開、無需登入」仍然成立。把含密碼的對話點成分享頁,效果接近把工單貼到一張沒有密碼的網頁上。
Gemini:活動記錄、72 小時、公開連結
Gemini 系列應用程式把紀錄和訓練綁在同一項設定上,繁中介面叫「保留活動記錄」(Keep Activity)。官方隱私權專區寫:開啟時,Google 會在人工審查員的協助下,使用你的活動記錄提供、開發和改良服務,包括訓練生成式 AI 模型;服務供應商審查的資料會與帳戶解除連結,最長保留 3 年。活動記錄的自動刪除預設是 18 個月,可改成 3 個月、36 個月或無期限。
關掉「保留活動記錄」之後:今後的對話不再出現在活動記錄裡,也不會用於訓練(除非你再點意見回饋)。官方仍寫:這些對話會在帳戶中保留 72 小時,用來回覆你、處理意見回饋,以及保護 Google、使用者和一般大眾——其中包含人工審查。臨時對話同樣按 72 小時保留,不進入近期清單,不用於訓練或個人化;離開該對話後,你自己也打不開那一串紀錄。72 小時和 ChatGPT 臨時對話的 30 天不是同一量級,但都不是「送出的瞬間就從服務商側消失」。
點了讚或倒讚,等於另開一條通道。Gemini 寫明:關閉活動記錄之後若仍提交意見回饋,相關對話和資料可能被專職團隊審查,最長保留 3 年,且不與你的 Google 帳戶關聯。想少留一份,就不要對含測試密碼的回覆點回饋。
分享連結的網域是 g.co/gemini/share/…。Google 的 「分享 Gemini 應用程式中的對話」寫:這是公開連結;知道連結的人可以查看、轉貼,也可以在此基礎上繼續對話(Gem 對話和未滿 18 歲使用者除外)。分享的是整段對話,包括對話裡的圖片和 Canvas 成品。建立後你再改原文,公開頁不會跟著更新。刪除公開連結:造訪者會看到對話不存在;你發到 LINE 群裡的那則貼文不會自動消失;別人已經「繼續對話」並開啟了活動記錄的,那份副本也不跟著刪。
若你用的是 Chrome 內建 Gemini,還多一層:官方寫,開啟活動記錄時,你所造訪網站的相關資訊以及你分享的音訊和檔案會進活動記錄;網頁內容會短暫記到帳戶,但不出現在活動記錄清單裡。在產生頁或焚鏈閱讀頁開著側欄提問,等於可能把目前頁面脈絡一併送出。這和「工具自己的 Network 裡有沒有上傳明文」不是同一條路,核對方法見瀏覽器裡做加密,怎麼當場核對明文沒有上傳。
對照表:四條出路
同一條測試密碼,貼進對話頁之後,至少能分成四條路。差別不在模型名字,而在你能不能當場打開那一份。
| 出路 | ChatGPT(個人帳戶,官方口徑) | Gemini 應用程式(個人帳戶,官方口徑) |
|---|---|---|
| 普通對話紀錄 | 預設進紀錄;可關「改善模型」,紀錄仍在 | 「保留活動記錄」開啟則進活動記錄,預設可存 18 個月 |
| 訓練 / 改善模型 | 由 Data Controls 的改善開關控制 | 與「保留活動記錄」綁在一起;審查樣本最長 3 年 |
| 臨時對話的保留視窗 | 不進紀錄、不用於訓練;系統側最多約 30 天 | 不進清單、不用於訓練;帳戶中最多 72 小時 |
| 分享 / 公開連結 | chatgpt.com/share/…;知道連結即可查看 |
g.co/gemini/share/…;知道連結即可查看、可轉貼 |
關掉訓練或改用臨時對話,只收窄了「改善模型」和「出現在你自己的清單」這兩條。分享連結要單獨刪。本機打碼收的是源頭:送出去的提示詞裡根本沒有可用明文。四條路裡,只有打碼是你在按下送出之前就能做完的。
當場核對
下面這組步驟不依賴任何品牌承諾。全程使用不會登入真實帳戶的測試字串,例如產生器預設 16 碼隨機密碼,或 sk-TEST_NOT_A_REAL_KEY。不要拿正在用的主密碼、正式環境金鑰或真實焚鏈練手。
- 先在本機打碼。打開隱私清洗的「個資遮罩」,依類型處理電話、證件號碼、金融卡、信箱或 API Key。原文與結果並排。在結果裡搜尋完整原文,應搜不到。打開開發者工具 Network,勾選「保留紀錄」,確認請求主體和分析事件裡沒有剛才的原文。
- 把打碼後的文本貼進 ChatGPT 或 Gemini,問一句與秘密無關的話,例如「請用三句話解釋這段紀錄的錯誤類型」。不要貼未打碼的測試密碼——你要核對的是流程,不是讓模型「看見」秘密。
- 若必須驗證「未打碼會進紀錄」,只用測試字串:送出後重新整理對話清單,應能在最近一則裡搜到該測試字串。然後立刻刪除該對話。ChatGPT 再打開 Settings → Data Controls,看「Improve the model for everyone」和 Shared links;Gemini 打開活動記錄,確認「保留活動記錄」狀態和自動刪除期限。
- 核對分享連結。用不含任何秘密、也不含測試密碼的短句建一則新對話,產生分享連結。複製 URL:ChatGPT 應以
chatgpt.com/share/開頭,Gemini 應以g.co/gemini/share/開頭。無痕視窗開啟,應能不登入就看到全文。刪掉該公開連結後再開一次,應打不開。不要對含密碼的對話點分享。 - 看臨時對話的介面提示。ChatGPT 的 Temporary Chat、Gemini 的「臨時對話」都會標明不進入紀錄。提示裡寫的保留視窗應分別能對上約 30 天和 72 小時。離開臨時對話後,近期清單裡不應再出現那一則。
- 送出成功後,按剪貼簿那篇的收尾做:再複製一個無意義字元覆蓋。輸入框裡的原文也不要留著當備份。
MyPassGen 的隱私清洗按這個界線工作:一次選一種類型,處理留在目前分頁,原文不上傳,也不寫入分析紀錄。台灣與大陸手機會掃;十八位大陸居民身分證校驗後再遮罩,留前三後四;卡號先走 Luhn,再只留後四位;信箱留本地部分首字元。頁面寫明:這是輔助,重要場景仍要人工看一眼。開啟即用,無需註冊。
真要給人金鑰時走哪條路
打碼解決的是「討論時少帶完整號碼」。同事要的是能登入的密碼、能呼叫的 Key、能打開附件的密碼,遮罩幫不上忙。這時不要把明文貼進 ChatGPT、Gemini、LINE 群或郵件正文。用閱後即焚:密文暫存在伺服器,解密金鑰放在網址的 # 後面,建立和閱讀都無需登入。把完整連結交給接收方時,不要再把同一段貼進任何對話頁。
需要可反覆解密的檔案,走檔案加密盒:瀏覽器裡用 AES-256-GCM 做串流加密,單檔不超過 5 GB,輸出 .lock / .enc。密碼走另一條通道,不要寫在同一個 AI 對話框裡。雲端硬碟只負責存密文,誰拿得到明文,見把檔案丟進雲端硬碟前誰拿得到明文。
做完「先打碼再提問」和「可用金鑰改走焚鏈」,你就已經能回答本文的問題:必須先打碼的,是能登入、能呼叫、能核驗證件或刷卡的字,以及帶 # 金鑰的完整連結。臨時對話和關閉訓練只縮短服務商側的用途,不把已經送出去的明文收回來。
常見問題
關掉「改善模型」或「保留活動記錄」,是不是就可以貼密碼了?
不可以。開關收窄的是訓練和你自己的紀錄清單。提示詞仍然發到服務商;ChatGPT 臨時對話仍可能保留約 30 天,Gemini 仍寫了 72 小時,並且兩邊都可能為安全目的做人工審查。貼進去的原文,預設按「對方已經看見」處理。
臨時對話是不是相當於無痕視窗?
不是。無痕視窗清的是你這台瀏覽器的紀錄和 Cookie。臨時對話清的是你帳戶裡的近期清單。OpenAI 寫 30 天刪除,Google 寫 72 小時保留。兩邊都不是「送出即焚」。關窗之後,服務商側的保留視窗仍按各自條款走。
點了分享之後,刪掉對話夠不夠?
不夠。ChatGPT 要在 Data Controls 的 Shared links 裡單獨刪;Gemini 要在「你的公開連結」裡刪。別人已經匯入或「繼續對話」的副本,不會因為你刪連結而消失。含秘密的對話從一開始就不要點分享。
打碼需要註冊嗎?打碼後的文本再貼進 AI,原文會不會被工具上傳?
不需要註冊。本機打碼時,原文留在目前分頁。你要核對的是 Network 裡有沒有把證件字號、信箱或金鑰全文發到第三方。打碼之後再貼進 ChatGPT 或 Gemini,送出去的應是遮罩,不是完整密碼。真要傳可用金鑰,用閱後即焚,不要依賴對話頁。