跳转至

Global Gathering 2026

匿名网络社群 anoni.net 是一群来自台湾的志愿者,写匿名网络与网络自由的教材、做浏览器与测量工具,并且自己运维服务。

9 月 4 日到 6 日三天我们都在 Estoril 的会场。这一页是精简版,写展位在哪、桌上有什么,以及错过时段还有哪些方式找得到人。

6 号展位,9 月 6 日(日)

  • 时间13:0015:00 WEST
  • 桌上有:十二个关掉网络照样能用的浏览器小工具、三件 Tor 的 3D 互动作品,以及匿名支付的研究
  • 纸本小报:四张 A4 加一张封套,只印 150 份,没有电子版
  • 不必预约,也不用准备话题:走过来就好。另外两天在会场遇到也可以直接叫住我们

另一组来自台湾的团队 Cofacts 在同一个时段设展位,位置是 10 号展位。

关掉网络照样能用的小工具

小工具区的每一个都在你的浏览器里运算,不送出任何数据,页面存进设备之后没有网络也打得开。

离线可用是目的,同时也是证明。一个关掉网络还能运作的工具,没有办法把你的文件送到设备外面,你不需要相信我们的说法。笔记本电脑关掉 Wi-Fi 就够,手机要开飞行模式,只关 Wi-Fi 还留着移动网络。十秒就验得完,过程不需要看得懂程序。看得懂的人可以直接读 anoni-net/docs 底下的源代码。

工具 用途
威胁模型清单 把「要保护什么、要防谁、愿意付出多少」答成一份清单,并标出答案里的错配
密语与密码生成器 用 7776 字词表抽密语,或从你选的字符集抽密码,同时显示熵有多少
本机文件加密 在浏览器里把文件或一段文字加密成 age 格式,也能解回来。输出是公开格式,任何装了 age 命令行工具的电脑都打得开
passkey 钥匙 建一把 passkey 替上面那个工具算出密钥,不用记密语
QR code 生成器 把 onion 网址、bridge 这类很长又容易打错的字符串变成 QR code,中间不经过服务器
QR code 读取器 读出图片里的 QR code,图片不离开设备,解出网址时把主机独立标出来
QR code 影格串流 用屏幕与摄像头在两台设备之间传文件,没有配对、没有共用网络、没有服务器
文件 metadata 清除器 拿掉照片、视频、录音、Office 文档与 PDF 里的 EXIF、GPS、设备型号与作者字段,每一段的去留都列出来
截图遮蔽 把名字、头像与对话填成实心黑色,交付之前逐像素确认每一处都是纯黑
网址清理器 移除追踪参数并说明是谁在追,拆掉转址包装,把真正的注册域名单独标出来
隐形字符检测 找出零宽字符、方向控制、标签字符与同形字,外流追踪、钓鱼网址与藏给 AI 读的指令都会用到
你的浏览器透露了什么 列出任何网站不必问你就拿得到的信息,并标出 Tor Browser 会统一掉哪些

旁边还有三件关于 Tor 怎么运作的 3D 作品,路由解谜连线流量,以及用 Onionoo 真实数据画出来的中继地球仪

需要之前先存起来

工具要用了才发现还得下载,通常已经来不及。会场的 Wi-Fi 如此,断网的时候更是。离线阅读页把你勾起来的页面存进设备,小工具一起带走,之后没有网络也打得开。

只想要工具的话,勾小工具区就够。带宽允许就整站带走。

用 passkey 当钥匙,数据留在自己手上

passkey 平常用来登录,站上的用法完全不同。没有登录、没有账号、没有服务器,我们只请它算出一把加密密钥。

WebAuthn 的 PRF 扩展让 passkey 内部多藏一把秘密,永远不离开验证器。网页送一段输入过去,你用指纹、脸或 PIN 同意,就拿回固定 32 个字节。同一把 passkey 配同一段输入,每次都得到同一段输出。本机文件加密拿它去包 age 的 file key,没有 passkey 就算不出密钥,文件就是一堆密文。「验证通过才显示」是写在网页里的门禁,谁都绕得过,我们靠的是数学。

站上什么都没存,而且也存不了。浏览器基于隐私不让网页查询某个域名有没有 passkey,所以我们连你建过没有都不知道。

还在解的问题

下一步是在页面上做一个加密暂存区,用同一把 passkey 打开,放 checklist 那类在别人也碰得到的笔记本电脑上填的东西。目前的实验把数据密钥放进 credential 的 user.id 字段,没有走 PRF。Apple 只把 PRF 需要的数据交给 iCloud 钥匙串,iPhone 配第三方密码管理器的组合建得出 passkey,却算不出密钥。user.id 是核心字段,任何 provider 都拿得回来。代价是密钥跟着 credential 存在密码管理器的 vault 里,安全性的上限降到跟 vault 一样。我们刻意做了这个交换,读者手上设备的支持程度比安全性的上限优先。

限制写明白比较好:

  • passkey 绑在 anoni.net 这个 RP ID 上,镜像站与 onion 地址用不了。
  • Tor Browser 整个关闭 WebAuthn,passkey 在它上面走不通。
  • Firefox Android 与 Windows 10 不支持 PRF。
  • passkey 丢了,数据就永远打不开,所以流程默认搭一把 X25519 备援密钥。

背景见什么是 passkey,工具本身是 passkey 钥匙

展位上最想聊的就是以上这一段。你服务的地区或威胁模型会让整套设计失效的话,我们宁可现在听到。

展位的主题是匿名支付

议程逐项看过,没有一场以金流为题。捐款者匿名、跨境拨款、制裁与外汇管制,很多组织每天在处理,议程上找不到对应的讨论。

我们还在研究阶段,正在收集实际的使用情境,包含谁在什么处境下需要匿名的金流、现行做法卡在哪一段、法规造成哪些限制。目前的整理见匿名支付

特别想找有跨境拨款经验的运营者、处理过捐款者匿名的组织,以及被银行或外汇管制挡住的项目。

其他找到我们的方式

  • Matrix room #gg2026:im.anoni.net 最可靠。任何 Matrix 账号都能加入,临时申请一个 matrix.org 账号也可以,不需要交换电话号码。房间里的时间没有特别注明就是 WEST。
  • 在会场,我们的名牌上写着 anoni.net,看到请直接打招呼。
  • Networking Hour,每天 12:0013:00 WEST 我们多半会出现。行程仍有变动,过去之前先在房间里确认。
  • 匿名线索:whisper@anoni.net,GPG 公钥在联络页。活动期间几小时内查看。

参加的原因、议程上有哪些相关场次、会去交流哪些展位,完整版在匿名网络社区前往 Global Gathering 2026。桌上那份小报另有一篇设计记录