系統維護把會議通行碼寫進日曆說明,主旨寫「今晚上線」,邀請全組,再訂一間會議室。散會後打開自己的日曆,點刪除。助理共用的那本日曆裡,說明還在。會議室資源行事曆上,能看見詳細資料的人也能打開同一段。十分鐘前提醒跳出,鎖定畫面上亮著「密碼」兩個字和後面那一行。
上一篇寫過把臨時密碼寫進郵件正文,已傳送、轉寄和手機預覽還會留下什麼:那是「密碼進了郵件之後,寄件備份和通知列還能不能再讀到」。本文換問題:密碼寫進日曆邀請的說明之後,還會留在哪些你能打開的地方。金鑰如果改走閱後即焚,形態仍是 s.html?id=…#…,建立與閱讀都不用註冊。MyPassGen 的工具開啟即用。下面不講按鈕怎麼點,只對照官方說明頁和你能在日曆詳細資料、共用權限、通知列裡看見的東西。
先分清兩件事
「設為私人」擋的是看你整本日曆的人,不是被邀請進這場活動的邀請對象。對方打開的是活動本身,說明裡的密碼對他們可見。刪掉你這邊的那一筆,不等於邀請對象副本、會議室資源行事曆或鎖定畫面提醒一起空了。
刪掉自己的行程,密碼為什麼還在
日曆邀請不是只在你視窗裡閃一下的便利貼。RFC 5545 §3.8.1.5 把 DESCRIPTION 寫成日曆元件上的文字屬性:它給 VEVENT 一段比標題更完整的說明。密碼一旦寫進說明,就變成這筆活動資料的一部分,跟著標題、時間、地點一起走,而不是只存在你按「傳送」的那一個編輯框裡。
發出時,常見走的是排程請求,不是單向公告。RFC 5546 把 REQUEST 寫成:把一份 iCalendar 物件拿去和其他日曆使用者排程;接收方要用回覆方法回應。會議請求是它列的例子之一。每位被邀請的人都會拿到一份可寫入自己日曆的副本。你在網頁裡刪掉主辦者那一筆,只改了你帳號下的這一份;邀請對象的日曆、已經同步到手機的離線副本,並不自動跟著消失。
不使用 Google 日曆的人,收到的往往是一封邀請郵件。Google 在 邀請他人參加您的 Google 日曆活動 裡寫:可以用任意電子郵件地址邀請,對方會收到邀請郵件;未使用 Google 日曆的邀請對象,以及選用 Gmail 以外信箱登入 Google 日曆的人,會先收到一封信,再依他們自己日曆服務的設定更新行程。所以「只建了一筆日曆、沒另寫郵件」並不等於只有一處明文。邀請本身就會再複製一封到收件匣。郵件正文裡的密碼會留在哪,上一篇已經拆過,這裡不再重複。
設為私人,擋的是誰
Google 日曆給單筆活動三種顯示設定:預設、公開、私人。變更日曆中活動和工作的顯示設定 寫得清楚:預設跟隨整本日曆的共用設定;若同事有「查看活動詳細資料」或更高權限,就能看到詳細資料。私人則對大多數看日曆的人只顯示「忙碌」,例外是你授予了「變更活動及查看活動的詳細資訊」及更高權限的人。它擋的是看你日曆的人,不是被你請進這場活動的邀請對象。
同一頁還寫了幾條容易漏掉的邊界。你邀請某人之後,對方可以控制這場活動在他自己的日曆上怎麼顯示:若活動是預設顯示設定,而對方又把日曆共用給了別人,那些人就能在對方的日曆上看到活動詳細資料。你訂了會議室或其他資源,能存取該資源日曆的人,也能看到詳細資料。即便標成私人,邀請對象或預訂房間時,開始時間、結束時間和建立者仍可能露出來。週期性活動只能有一種顯示設定,改其中一次會作用到整組。
Outlook 的「私人」同樣不是焚毀。台灣不少公司用 Microsoft 365,助理或代理人看主管行事曆是日常。Microsoft 在 在 Outlook 中分享並存取行事曆 裡寫:標示為私人的行事曆項目受到保護,多數被共用的人只能看到時間,看不到主旨、位置或其他詳細資料;標示為私人的週期系列仍會顯示重複規律。例外是你勾了「讓代表查看私人活動」。代理人能看到私人項目時,說明和密碼也就在他能打開的範圍裡。把會議密碼寫進說明,再指望「私人」兩個字替你收乾淨,對不上這些條款。
共用日曆、會議室和非公開網址
整本日曆的共用,比單筆「私人」影響更大。Google 在 共用日曆 裡把「查看活動詳細資料」寫成:對方能看到全部詳細資訊,例如活動名稱、時間、地點和說明。公司或學校帳號下,管理員可以擁有特殊權限,即使你沒有共用,也能查看日曆和全部活動詳細資訊。把日曆設為對公眾可用時,別人可以在網路上或搜尋結果裡找到它,也可以用其他應用程式訂閱。密碼寫在說明裡,等於把明文交給了每一個擁有「查看活動詳細資料」的人,以及可能存在的管理員檢視。
還有一條專門的同步入口。Google 允許用 iCal 連結把日曆唯讀同步到 Outlook 或 Apple 行事曆,並單獨標出「非公開網址」:將日曆資料與電腦程式同步處理 寫明,非公開網址只應你自己知道,不要告訴別人;萬一已經分享,要按「重設」換一條。誰拿到這條網址,誰就能按 iCal 訂閱整本行程。說明裡的會議密碼會跟著訂閱走,不需要再被點進邀請對象名單。
Apple 的公開共享也是整本複製。iCloud 說明 在 iCloud.com 上共享行事曆 寫:公開共享時,邀請對象會自動收到內含行事曆網址的電子郵件;對方不必是 iCloud 使用者,也能接受邀請查看公開共享行事曆。Outlook 網頁版把對外共用的上限寫成「可以檢視我忙碌的時間」「可以檢視標題和位置」「可以檢視所有詳細資料」;組織外的人拿不到編輯或代理人權限,但「可以檢視所有詳細資料」已經足夠讀到說明。會議室資源行事曆、團隊訂閱日曆、非公開網址,這三處都不是你點刪除就能收掉的。
提醒、鎖定畫面和轉寄邀請差在哪
同一段密碼進了說明之後,提醒會再亮一次。Google 允許每筆活動最多 5 則通知;發給 Google 日曆邀請對象的提醒按對方自己的設定走,不會共用你設的那幾則。非 Google 日曆邀請對象則可能收到你設的通知,或按他們自己日曆服務的選擇來。提醒彈窗通常帶標題,有的介面還會帶說明前幾行。密碼寫在第一句、或主旨寫成「密碼是 xxx」時,預覽等於把明文亮給旁邊能看見螢幕的人。
鎖定畫面是另一扇窗。Apple 在 iPhone 使用手冊 從 iPhone 鎖定畫面取用功能 裡寫:通知預覽可以包含「訊息」的簡訊、「郵件」的內文,以及「行事曆」邀請的詳細資訊;「顯示預覽」可以設為「總是」。預覽開著時,不必解鎖也能看見這場活動被系統認為值得亮出來的那幾個字。你刪掉自己日曆上的條目之後,邀請對象手機上的提醒仍按他們的設定響。
轉寄會再複製一份。Google 在邀請說明裡用重要事項標出:如果你轉寄邀請,收件者也許能看到更新後的會議詳細資料,並且隨時能改你的回覆。有權新增邀請對象時,把邀請轉寄給新人,對方回應後會進邀請對象名單,也還能再邀請別人。不想讓邀請對象代邀,要在活動裡取消「邀請其他使用者」。Zoom 則把完整邀請文案當成可以貼進日曆的材料:官方說明 哪裡可以尋找會議邀請內容 寫的是複製整段邀請,貼到電子郵件或日曆邀請裡。Chrome 擴充功能會把加入連結和會議詳細資料填進日曆活動;在邀請連結中嵌入密碼 寫明,排程會議的密碼可以加密後附在加入連結裡,讓與會者一鍵加入。會議室系統也常從日曆邀請辨識通行碼並自動填入。會議軟體把通行碼寫進說明,不是個別團隊的壞習慣,是這條交接路徑自己就會帶上的欄位。Webex 甚至提供「從電子郵件邀請中排除密碼」:官方自己承認邀請信會把密碼再複製一輪。
訂會議室不等於多一層保密
資源行事曆常常對櫃檯、助理或整層樓開放「查看活動詳細資料」。預設顯示設定的活動,詳細資料會進資源行事曆。私人也擋不住開始時間、結束時間和建立者。剪貼簿從產生頁拷出來之後還會被誰讀走,見複製密碼之後,剪貼簿還會被誰讀走。密碼不要當成普通議程寫進同一段說明。
對照表:日曆裡的密碼還剩什麼
用同一句測試密碼、同一主旨,分別走普通邀請、標為私人、共用整本日曆、轉寄邀請。你能打開的頁面並不一樣。下面按「你自己能點開的地方」來寫,不按行銷名稱。
| 你做了什麼 | 你自己的日曆 | 別人常見結果 |
|---|---|---|
| 說明裡寫密碼,再刪自己的那筆 | 你這邊可能空了;搜尋先核對 | 邀請對象副本、邀請郵件、已同步的手機行程仍可能有原文 |
| 標為私人,仍邀請對象 | 自己看得到說明 | 邀請對象看得到說明;看你日曆的人多半只見忙碌 |
| 整本日曆共用為「查看活動詳細資料」 | 原條目還在 | 被共用的人能讀名稱、時間、地點和說明 |
| 訂了會議室或公開了非公開 iCal 網址 | 原條目還在 | 資源行事曆或訂閱方能讀到詳細資料;非公開網址被轉寄則整本可訂 |
| 說明只發焚鏈編號,金鑰另走電話 | 日曆裡沒有 # 後的金鑰 |
提醒和共用拿不到完整憑證;對半拼齊才能解密 |
第五行和前四行不要混。把完整 s.html?id=…#… 整段貼進說明,邀請對象副本、共用日曆和鎖定畫面提醒裡仍是一份憑證,只是伺服器看不到金鑰。提醒機器人通常拿不到 # 後面那截,但人能複製整段。編號和金鑰拆開,日曆搜尋才搜不到能打開的完整連結。完整連結仍要當密碼本身保管,不要存進日曆或書籤。
當場核對
下面這組步驟不依賴任何品牌承諾。全程使用不會登入真實帳戶的測試密碼,例如 orange-lake-7,主旨寫成「測試-不要打開正式環境」。不要拿正在使用的主密碼、正式環境金鑰或真實焚鏈練手。
- 用個人測試日曆給自己建一筆活動,說明只寫測試密碼,邀請第二個測試信箱。傳送後打開邀請對象的日曆,確認說明在。打開手機日曆通知,看鎖定畫面或通知列是否露出測試密碼或主旨。不要用公司正式環境日曆做這一步。
- 在日曆搜尋
orange-lake-7。能搜到,說明說明文字已被索引。記下還能打開的入口:主辦者日曆、邀請對象日曆、邀請郵件。然後刪除主辦者那筆,再搜一次:邀請對象日曆或「所有郵件」是否仍命中。 - 對照 Google 顯示設定:把同一筆測試活動改成私人,用一個只擁有「查看活動詳細資料」、沒有修改權限的測試帳號打開你的日曆,應只見忙碌。再用被邀請的測試帳號打開活動本身,說明應仍在。這一步只證明「私人 ≠ 對邀請對象隱藏」。
- 若你有可丟棄的測試日曆,把它共用給另一個測試帳號,權限選「查看活動詳細資料」。打開對方檢視,確認名稱、時間和說明裡的測試密碼都在。公司或學校帳號再看管理員是否另有權查看;以你們租戶實際設定為準,不要用產品口號代替。
- 打開日曆設定裡的「整合日曆 / 非公開網址」。確認官方寫了不要分享。不要把這條網址發到 LINE 做試驗;若已經發過,按說明頁重設。另建一筆只含測試密碼的活動,看鎖定畫面預覽:iPhone 可在「設定 → 通知 → 顯示預覽」裡核對目前是總是、解鎖時還是永不。
- 另建一條 MyPassGen 閱後即焚連結,寫入同一句測試密碼,過期選 24 小時,閱讀次數保持 1。日曆說明裡只貼井字號前面的
s.html?id=…,金鑰用電話或當面說。開啟即用,無需註冊。接收方只有編號時應看到連結不完整;兩半湊齊才能解密。讀完後覆蓋剪貼簿,不要把帶#的位址存進日曆。
企業日曆再加半步:看這筆測試活動訂過的會議室資源行事曆裡,說明是否仍含測試密碼,以及助理共用日曆是否同步到了同一段。台灣常見的 Google Workspace 與 Microsoft 365 租戶,閘道或保留原則會不會另存副本,以你們管理員的實際設定為準。MyPassGen 不會代你判斷某家閘道有沒有另存副本,核對結果以你剛才那幾扇視窗為準。
必須用日曆交接時怎麼拆
一對一、對方能立刻打開時,不要把密碼寫進說明。在本機產生密碼,再做成閱後即焚。MyPassGen 的密碼產生器隨機模式 6–128 位,預設 16,低於 8 位會提示較弱;開啟即用,產生結果不作為業務資料上傳。建立焚鏈時瀏覽器用 AES-256-GCM 加密,明文上限 32 KB,閱讀次數預設 1、上限 10,過期可選 1 小時、24 小時、7 天,或只按次數、不設 TTL。伺服器只暫存密文。金鑰為什麼要放在 # 後面,見一次性把密碼傳給同事時,為什麼要把金鑰放在網址的 # 後面。
必須走日曆時,把通道拆開。日曆只發時間、地點和編號,以及「金鑰走電話」這一句,不要把完整連結貼進會同步、會共用、會出鎖定畫面預覽的說明。電話、當面或另一個即時訊息帳號(台灣日常多用 LINE)只發 # 後面那一截。沒有兩半就解不開。這是用法,不是產品預設拆分;建立頁產生的仍是一條完整連結,方便一對一交接。會產生預覽卡片的頻道,先用測試連結看預覽會不會計數,再決定要不要發真實內容,見把閱後即焚連結貼到 Slack 或微信,預覽會不會先燒掉一次。
超過 32 KB 的憑證包或匯出表,不要硬塞進焚鏈,走檔案加密盒:瀏覽器裡 AES-256-GCM 串流加密,單檔不超過 5 GB,輸出 .lock / .enc,密碼另發。雲端硬碟或日曆附件只負責存密文,見把檔案丟進雲端硬碟前誰拿得到明文。日曆附件若是未加密的試算表,和把密碼寫進說明是同一類問題:附件會隨邀請對象副本和轉寄再走一圈。
做完「刪除主辦者條目之後邀請對象日曆是否仍命中」和「鎖定畫面預覽是否露出測試密碼」這兩次核對,你就已經能回答本文的問題:密碼寫進日曆說明之後,邀請對象副本、共用日曆、會議室資源和手機提醒都可以再讀到明文。私人擋的是看日曆的人,不是邀請對象;非公開網址和公開共享會把整本說明一起訂走。日曆適合發時間和編號,不適合發密碼原文。
常見問題
刪掉自己的行程,對方是不是也看不到了?
看不到這一側的條目,不代表邀請對象的日曆空了。邀請按 RFC 5546 的 REQUEST 複製到對方。先搜測試密碼:邀請對象日曆、邀請郵件、手機通知是否還在。對方已轉寄或資源行事曆仍掛著時,刪自己的那筆也不適用。不要用刪行程代替換一條新密碼。
標成私人,能不能當閱後即焚?
不能等同。Google 寫明私人是對看你日曆的人顯示忙碌,邀請對象仍能打開說明;預訂房間時開始時間、結束時間和建立者仍可能露出來。Outlook 的私人項目對多數共用對象隱藏主旨和詳細資料,但代理人勾了查看私人活動時例外。正文由日曆服務代管,不是接收方瀏覽器裡才出現明文。要核對「伺服器有沒有密文以外的東西」,用焚鏈加 Network,不要用「私人」代替。
把完整焚鏈貼進日曆說明,比寫密碼原文好在哪?
伺服器紀錄和只抓 HTML 的預覽通常看不到 # 後面的金鑰,閱讀頁也要等腳本取密文才計數。邀請對象副本、共用日曆和鎖定畫面提醒裡卻仍可能留下整段網址。誰複製誰就能在焚毀前打開。更穩的是日曆只發編號,金鑰走另一條通道。
建立和閱讀要註冊嗎?刪錯了有沒有客服能找回?
不需要註冊。建立與閱讀都對訪客公開。密文按次數或過期焚毀之後,沒有伺服器明文備份,也沒有客服信箱可以找回。發錯通道就重新產生密碼、另建一條連結,不要反覆重新整理同一條碰運氣。