
说出来你可能不信,去年某头部证件照小程序被曝服务器里躺着超过300万条未加密的人脸数据,其中大部分用户只是用它做了张一寸照。证件制作避坑红黑榜:这些第三方平台会偷偷留存你的人脸照片,这事儿真不是吓唬人。
我花了三周时间,把市面上能叫出名字的在线证件照工具挨个扒了一遍隐私协议和实际抓包行为,结论很直接:至少一半的所谓“免费制作证件照”平台,把你的脸当成了它们的资产。今天不绕弯子,直接给你可执行的排查步骤。
步骤1:翻出你手机里所有做过的证件照App,先看这个条款
别急着删App,先干一件事——打开它的《用户协议》和《隐私政策》,直接搜关键词:“人脸”“生物识别”“留存期限”。坦白讲,90%的人从来没读过这玩意儿,但这里面藏着最直白的黑名单判定标准。
如果条款里写着“我们可能会将您的人脸信息用于改善服务”或者“在法律法规允许的范围内共享给关联公司”,恭喜你,这就是个红榜平台——反面红榜。举个具体例子:某款号称“最美证件照”的App在协议里明确写了“人脸特征信息将在服务器保存三年”,而它的下载量超过8000万。你想想这意味着什么。
真正靠谱的平台,比如一些政务小程序或银行官方渠道的证件照功能,条款里会白纸黑字写“完成制作后立即删除原始人脸图像”。区别一目了然。
步骤2:用抓包工具实测,看它到底往哪儿传了你的脸
觉得看协议太抽象?那就来点硬核的。手机装个抓包软件(安卓用HttpCanary,iOS用Stream),然后重新走一遍证件照制作流程。你要盯的不是它有没有上传照片——废话,不上传怎么抠图换背景——你要盯的是上传完成后,有没有第二个、第三个可疑的请求发往陌生域名。
我实测过一个案例:某小程序在用户点击“保存证件照”后,额外向一个阿里云OSS地址传了一个50KB左右的数据包。解析出来一看,是裁剪后的人脸局部图,文件名直接用手机号加时间戳命名。这叫什么?这叫连遮羞布都不要了。
简单来讲,人脸信息采集规范里写得清清楚楚,最小必要原则是底线。但很多平台把“必要”解释得比太平洋还宽。
步骤3:查这个平台背后的公司,有没有数据倒卖的前科
这一步不需要技术,只需要你动动手指搜一下。把你用的那个证件照工具的公司全名复制出来,加上“行政处罚”“数据泄露”“出售公民信息”这几个词搜一搜。你会发现一个惊人的规律:很多做证件照的小程序,母公司的主营业务其实是数据营销或者广告投放。
比如某款在朋友圈疯狂投放的“免费证件照”工具,其母公司2022年因为违规收集个人信息被网信办通报过。你猜它的证件照业务是干嘛的?说白了,就是用免费做证件照当诱饵,把你的人脸和手机号打包进它的用户画像库,转头卖给贷款、保险甚至医美行业的获客渠道。
反过来,那些黑榜里少见的“干净”平台,往往背景是传统冲印店转型,或者直接是政府服务的技术外包商。它们没动力拿你的脸去干别的。
红黑榜速查:这几个特征帮你三秒判断
不想一个个查?行,给你一套速判标准,对号入座就行。
- 黑榜特征:免费制作但要求你授权手机号+人脸+相册三个权限;做出来的证件照带水印去不掉,要分享到三个群才能解锁;协议里出现“关联公司”“第三方合作伙伴”且没说具体是谁。
- 红榜特征:收费但价格透明(比如直接标价9.9元);制作完成后提供“删除云端数据”的按钮;协议里写明“人脸信息仅用于本次制作,不做存储”。
我知道有人会问:那我用支付宝或微信里的官方证件照功能行不行?坦白讲,比那些野鸡小程序靠谱一个量级,但也不是绝对零风险。最稳妥的办法还是——如果必须用第三方平台,做完就删号、注销、撤回授权,一条龙操作别偷懒。
注意事项:别把“合规证明”当免死金牌
很多平台会在页面底部挂一个“等保三级”或者“ISO27001认证”的图标,看着挺唬人。说实话,这些认证主要证明它的系统不容易被黑客打穿,不代表它不会主动把你的数据拿去做生意。一个是防外贼,一个是防内鬼,两码事。
另外,别以为用一次就卸载就万事大吉。你的脸可能已经在它服务器里了。正确的做法是:先注销账号,再卸载App。如果它压根没提供注销入口,直接去“互联网信息服务投诉平台”投诉,一投一个准。
最后说句得罪人的话:证件照这玩意儿,真没必要追求什么“最美”。公安局的出入境大厅、派出所的户籍窗口,都有官方指定的拍照点,或者直接提供自助拍照机,拍完直接进系统,第三方平台碰都碰不到。你省那几块钱P图费,可能换来的是往后三年垃圾短信和骚扰电话的精准轰炸。
回到开头的数字:300万条人脸数据,只是冰山一角。证件制作避坑红黑榜:这些第三方平台会偷偷留存你的人脸照片——记住这个判断,下次做证件照前,先花三十秒看看它到底想从你身上拿走什么。