
網站版型的授權與安全性風險
便宜的版型,成本可能在別的地方
網路上有大量免費或極低價的網頁版型,看起來能省下設計費。但這些版型的來源與授權往往不明確,用在商業網站上有兩類風險:法律風險與安全風險。
實務上我們看過的狀況是:網站上線一段時間後,無故被植入廣告、惡意程式,或藉由程式漏洞被竊取資料——尤其是購物網站的會員資料。最後只能重新製作,原本想省的錢反而多花好幾倍。
授權的問題
免費不等於可商用
「免費下載」與「可用於商業用途」是兩件事。常見的授權限制包括:
- 僅限個人非商業使用
- 可商用但須保留原作者標示
- 可商用但不得再散布或轉售
- 單一授權——只能用在一個網站,不能重複使用
使用時未遵守授權條款,即使是無心,仍可能面臨權利主張。
版型不能轉賣
購買的網頁版型若後來不想使用,不能轉賣給第三方。圖庫素材也一樣——授權對象以原受權人為主,關係企業或個人都無法接受轉授權。
如果公司整體轉讓,所使用的素材授權是否隨之移轉,需依轉讓合約中的標的物範圍而定。
版型內含的素材也有授權
容易被忽略的一點:版型示範用的照片、圖示、字體,往往有各自的授權。版型的授權不等於裡面所有素材的授權。 拿到版型後直接沿用示範圖片,是常見的侵權來源。
安全性的問題
來源不明的程式碼可能夾帶東西
版型不只是外觀,通常也包含程式碼。來源不明的版型可能夾帶:
- 隱藏的外部連結,指向博弈或成人網站
- 後門程式,讓他人能夠存取您的主機
- 惡意腳本,竊取表單送出的資料
- 會回傳網站資訊到不明伺服器的程式碼
這些通常不會立刻發作。可能上線幾個月後才被啟用,而您完全不會知道。
沒有更新來源
正式的版型或系統會持續發布安全性更新。來源不明的版型沒有更新管道——發現漏洞也不會有人修補,您的網站會永遠帶著那個漏洞運作。
被入侵的實際後果
- 網站被植入看不見的廣告連結
- 搜尋自己公司名稱時,出現不是自己放的內容
- 瀏覽器或搜尋結果顯示「這個網站有風險」的警告
- 搜尋引擎將網站標記為危險,恢復需要時間——這段期間的信任損失最難估算
- 若涉及客戶個資外洩,還有法律責任
怎麼降低風險
發包時要問的三件事
- 版型的來源是哪裡? 是自行設計、購買授權,還是取自公開資源
- 程式碼的來源是哪裡? 使用了哪些第三方套件
- 素材的授權在哪裡? 圖片、字體、圖示各自的授權狀態
願意清楚說明的廠商,通常在這方面是有把關的。含糊帶過的就要多留意。
合約中應有的約定
完整的合約會有雙向的著作權保證:業主保證提供的資料不侵害他人權利,廠商保證設計的網頁與程式不侵害他人權利,各自為自己提供的內容負責。
若合約只寫其中一方,風險就被單方面轉嫁了。詳見原始碼歸屬與著作權該怎麼約定。
自己提供素材時
從網路搜尋下載的圖片不能使用,即使是同業網站上的產品照也不行。應使用自行拍攝、或已取得授權的素材。素材準備原則見網站規劃階段要準備哪些資料。
合法取得素材的方式
- 自行拍攝與撰寫——最安全,而且最能呈現真實的樣貌
- 購買圖庫授權——注意授權範圍:是永久還是期間、可否用於哪些用途、有無數量限制
- 委託拍攝——產品攝影、環境拍攝、影片,可請廠商協助或另行外包
- 使用明確標示可商用的資源——仍需確認授權條件並保留來源紀錄
建議保留所有素材的授權證明。日後若有爭議,這是最直接的依據。
一個判斷方式
如果報價明顯低於市場水準,可以直接問:「這個價格是怎麼做到的?版型和程式是哪裡來的?」
低價不必然等於有問題,可能是使用了合法授權的商用版型、或是自有的模組化架構。但省下的成本一定有來源,問清楚來源,才知道自己承擔的是什麼。
各種製作方式的差別見套版、模組化與客製設計的差異。