別再租用安全防護。擁有它。

630+ 項 Windows 11(x64)強化設定,集中在一個清晰的介面。€39.00 一次性買斷,含加值稅。

選擇設定檔,執行引導式強化,並清楚看到具體變更。NoID Privacy Pro 會套用有文件記錄的 Microsoft 基準與隱私控制項,並在每項設定變更前先行備份,讓您可以復原。

630+聲明檢查
424安全基準
19ASR 規則
100%已回報結果

媒體怎麼說

若使用者希望為 Windows 11 25H2 帶來更高效能與更佳隱私,值得進一步了解 NoID Privacy。[…] NoID Privacy 也特別適合進階使用者、愛好者與遊戲玩家,因為可停用不必要的系統元件與服務,藉此節省相應資源。

——Sven Bauduin,2025 年 11 月 1 日

聽起來很有潛力。我認為這款工具背後的理念,以及 NexusOne23 投入的心力都相當出色。[…] 不過,這款工具最大的作用,是幫助「馴服」那些未受管理的 Windows 11 24H2 與 25H2 系統——也就是在大型企業由管理員統一管理群組原則或 Intune 之外的環境。

——Günter Born,2025 年 12 月 2 日

NoID Privacy 讓 Windows 重新成為一套真正的作業系統。 […] 最終,您將擁有一套不再暗中回傳資料的 Windows,而是重新做回它該做的事。[…] 設定完成後,Windows 使用起來會立即感覺明顯更流暢、更快速。不再有廣告彈窗、不再有持續的背景連線,系統負載也隨之降低。

——SourCreamSauce,2025 年 11 月 10 日

強大防護。優雅設計。

NoID Privacy Pro 將 Microsoft Windows 11 與目前 Edge 安全性基準中的控制項,連同防監控控制項,整合至現代化引導介面,讓設定更清楚、更可控,結果也可驗證。

NoID Privacy Pro 快速精靈的設定檔選擇介面

從安全設定檔開始——快速安全、平衡或高安全——也可以個別設定每個模組。一次引導式流程,5–10 分鐘。

NoID Privacy Pro 進階模式「快速操作」分頁中的快速安全切換

每個快速操作只變更一個精確的 Windows 安全範圍。同一模組中不相關的設定保持不變;每次變更都有獨立的密封備份、驗證與精確還原。

NoID Privacy Pro 備份與還原:強化前的密封備份

每次執行都會先建立密封備份,可隨時還原強化前擷取的狀態;備份僅保存在本機。

NoID Privacy Pro 進階模式「驗證」分頁中的系統驗證畫面

在本機報告中檢閱通過、失敗、不適用與未檢查的目標項目。

驗證結果,而非口頭承諾

同一套 Windows 11 Pro 安裝環境在完整強化前後的對比——數據直接取自 NoID Privacy Pro 的驗證報告。

強化前
10.6%
548 項可驗證檢查中 58 項通過

490 項未通過 · 637 項聲明目標

完整強化後
100%
599 項可驗證檢查中 599 項通過

0 項未通過 · 658 項聲明目標

範例系統:一套 Windows 11 Pro 測試安裝;數據未經編輯,取自內建驗證報告(2026 年 7 月 24 日)。完整強化會加入選用目標,並讓先前未檢查的目標變得可檢查,因此總數會增加。查看報告摘錄 →

準備好強化您的系統了嗎?

630+ 項設定。Microsoft 安全性基準。有文件記錄的復原機制。
從頭到尾的引導式流程——大多數系統只需數分鐘,而非數小時。

€39.00 一次性,含加值稅
14 天 退款承諾
一鍵 回復*
購買 NoID Privacy Pro

無需訂閱。不追蹤使用情況。一次性買斷——完全屬於您。

Pro 版功能

專業的安全強化功能,搭配優雅的介面——專為 Windows 11 進階使用者打造。

一鍵安裝

無需具備 PowerShell 知識。只需幾次點擊即可完成專業安全強化,並內建視覺化進度追蹤。

優雅的現代化圖形介面

採用 Windows 11 Fluent Design,支援深色/淺色模式。直覺化介面讓每個人都能輕鬆進行安全強化。

支援 10 種語言

介面完整在地化,支援英文、德文、法文、西班牙文、義大利文、葡萄牙文、日文、俄文、中文(簡體與繁體)。引擎輸出與技術報告為英文。

Microsoft 安全基準

涵蓋 630+ 項設定,其中包含 334 項登錄原則、67 項安全性範本設定、23 項稽核原則,以及 19 項 ASR 識別項目。

設定備份與還原

每一項適用的設定目標在變更前都會先備份。一鍵還原涵蓋支援的登錄、服務、防火牆與排程工作狀態。

稽核報告

詳細的設定報告讓您一眼看清聲明的目標狀態與每一項偏差。

更新系統

對於有效授權,系統在啟動後最多每 24 小時執行一次不會中斷操作的可用性檢查。下載與安裝僅在您主動選擇時才會開始。

進階支援

包含電子郵件支援——我們通常在工作日 48 小時內回覆。

選擇您的安全等級

三種預設,對應不同需求——也可以手動設定每個模組。

快速安全
建議 • 大多數使用者
扎實的保護,不干擾日常使用:Microsoft 基準、Edge 與加密 DNS(Quad9),再加上隱私設定。ASR 對管理工具與新軟體僅記錄,不會封鎖。
專為常見的 Office、瀏覽器與遊戲工作流程設計
平衡
進階使用者 • 最小妥協
包含「快速安全」的全部內容,另加:關閉 Copilot 和其他 Windows AI 功能、ASR 封鎖管理工具(PsExec/WMI)、停用 RDP、封鎖 UPnP、停用雲端剪貼簿。
透過 RDP、PsExec 或 WMI 的遠端管理會被封鎖
高安全
適合高風險使用者 • 明顯更嚴格
包含「平衡」的全部內容,另加:未受保護的 USB 磁碟機變為唯讀、ASR 與 SmartScreen 直接封鎖且不提供「仍要執行」選項、嚴格隱私、僅使用加密 DNS、不允許 Edge 擴充功能。
日常使用前,請先測試 USB 使用流程與必要軟體

提示:不確定該選哪一種?先從快速安全開始,並測試您所需的軟體。想要完全掌控?自訂設定可讓您個別設定每個模組。受支援的設定變更會保留精確的變更前狀態;已移除的市集應用程式則採用另外的盡力重新安裝機制。

持續維護的 Windows 原則。有文件記錄的復原範圍。

我們優先考量系統穩定性。我們採用官方 Microsoft 基準與原則,但深度強化仍可能影響部分應用程式。因此 BAVR 會記錄支援的登錄、服務、防火牆與排程工作目標的精確變更前狀態。移除的市集應用程式是有文件記錄的例外情況,並以盡力而為的方式重新安裝。

建構於 Microsoft 安全基準之上

NoID Privacy 設定的是真正的 Windows 群組原則與安全基準設定——而非隨意的登錄修改。請務必在大規模部署前,先檢閱建議的變更並在目標系統上測試。

防護,而非阻礙

建議使用的「快速安全」設定檔以相容性為優先,但每個環境各不相同。請在廣泛部署前,先檢閱建議的控制項並測試印表機、遊戲與所需軟體。

不信任我們?歡迎稽核我們的程式碼。
核心引擎以 GPLv3 授權公開發布。聲明目標設定與驗證邏輯皆可在原始碼中檢視。

讓您安心的「復原」按鈕

安全防護需要信心作為基礎。這正是我們打造 BAVR 的原因——備份(Backup)、套用(Apply)、驗證(Verify)、還原(Restore)。

備份(Backup)

在每一項適用的設定目標變更前,儲存其精確的變更前狀態。

套用(Apply)

套用所選的模組,並記錄每一項已套用、已略過與不適用的目標。

驗證(Verify)

將聲明目標分類為已驗證、失敗、不適用或未檢查。

還原(Restore)

從封存的變更前狀態還原支援的設定;市集應用程式的重新安裝則屬於另外的盡力而為機制。

單一指令即可還原封存的設定狀態。移除的市集應用程式明確排除在精確 BAVR 範圍之外,並採用另外的盡力而為重新安裝機制。

相容性

套用更嚴格的設定檔前,請先檢查目標 Windows 版本、必要軟體與舊型裝置。

Windows 版本

Windows 11 24H2:完整支援
Windows 11 25H2:完整支援
Windows 11 26H2:完整支援

軟體

專為日常應用程式打造
請測試瀏覽器、Office、VPN 與開發工具
更嚴格的模式可能會限制指令碼與子處理程序

舊型裝置

NAS 與印表機的行為取決於所使用的通訊協定
BAVR 可還原支援的設定狀態
舊型 SMB1 / TLS 1.0 裝置

NoID Privacy 會偵測您系統的確切組建與版本,並自動略過任何不適用的項目——不臆測、不悄悄破壞系統。

安全透明度

我們如何透過透明度建立信任

開放原始碼引擎
核心強化引擎以 GPLv3 授權公開發布,供外界檢視。獨立的圖形介面與第三方元件則有各自的範圍與條款。
程式碼簽署
每個 Pro 版本皆經過 Authenticode 簽署——Windows 會顯示經驗證、具名的發行者,而非「不明發行者」。
安全更新
對於有效授權,系統可能在啟動後最多每 24 小時執行一次不會中斷操作的可用性檢查。未經您主動操作,不會下載或安裝任何內容。
安全性聯絡窗口
發現漏洞了嗎?請回報至 security@noid-privacy.com。我們感謝負責任的揭露方式。

我們的理念:安全工具應該是可稽核的。這正是我們的引擎採用開放原始碼的原因——讓資安研究人員、企業,以及您本人,都能確切驗證系統上發生的每一件事。

終於,公平的定價。

租金是用來付房租的,不是用來付安全軟體的。

進階使用者(1 台裝置)

一次性買斷€39.00

一次性買斷,含加值稅
永久授權
包含所有更新
1 組授權 = 1 台裝置

商業版(5–25 台裝置)

一次性買斷€149.00起

每台裝置 €29.80–€23.96,含加值稅
永久授權
包含所有更新
每個方案一組授權金鑰

購買後的流程

1

安全付款

由我們的記錄商戶 Lemon Squeezy 處理結帳並開立發票。所有價格均含加值稅。

2

取得授權金鑰

下載連結與您的個人授權金鑰會以電子郵件寄送給您。

3

安裝並強化

執行已簽署的安裝程式,連線完成一次性啟用,再選擇設定檔——大多數系統數分鐘內即可完成。

系統需求:Windows 11 24H2、25H2 或 26H2 · 僅限 x64(AMD64),不支援 ARM64 · 系統管理員權限 · 啟用時需要網際網路連線

永久授權承諾

一次購買 → 永久使用 → 獲得今後由我們發布的每次更新

永久
絕不強制升級
所有更新
功能與安全性
無訂閱
無定期費用
5 種方案
1 至 25 台裝置

每份有效的永久授權都包含今後為本產品發布的所有 NoID Privacy Pro 更新,無需額外付費。安全性更新自購買起至少五年內免費提供。

免費 Shell 還是 Pro?

兩者執行的是同一個開放原始碼強化引擎。Pro 另外提供 Windows 應用程式,包含引導式設定檔、快速操作、視覺化報告、應用程式內更新與電子郵件支援。

功能 NoID Privacy Shell(免費) NoID Privacy Pro
強化引擎 630+ 項目標、7 個模組、BAVR 備份與還原 相同的開放原始碼引擎
使用方式 PowerShell 選單與指令碼 附快速精靈的 Windows 應用程式:3 種預設或自訂設定
快速操作 —— 每個安全範圍一鍵完成,各自附獨立備份
結果 在 PowerShell 中驗證 應用程式內的視覺化報告
語言 英文 10 種語言
更新 從 GitHub 取得 應用程式內檢查更新,由您決定何時安裝
支援 GitHub Issues 電子郵件,通常於工作日 48 小時內回覆
價格 €0 · GPLv3 €39.00 起,一次性買斷,含加值稅

熟悉 PowerShell?GitHub 上的免費 Shell 功能完整。Pro 適合希望以引導式、視覺化且有支援的方式完成相同強化的使用者——每一筆購買也都在支持開放原始碼引擎。

技術與控制項對照

以下為示意性的攻擊路徑,以及與之相關的 Windows 控制項——並非實際惡意軟體測試,亦不保證結果。

Gootloader 惡意軟體

示意攻擊鏈
多層式
多重控制點

透過搜尋結果污染誘導的下載,可能從不受信任的指令碼一路演變為持久化、命令與控制(C2)流量,並在後續導致憑證存取。

NoID Privacy 在此路徑上的控制項:特定的 DNS 篩選、網路防護(Network Protection)、指令碼與持久化限制、防火牆原則、Credential Guard* 與 ASR 規則。

網路釣魚 + 巨集攻擊

投遞手法
受限制
視原則而定

含有惡意巨集的電子郵件附件仍是主要威脅之一,尤其在較舊或設定不當的環境中更是如此,且目前仍被積極利用。

NoID Privacy 在此路徑上的控制項:針對 Office 子處理程序、巨集 Win32 呼叫與可執行內容的 ASR 規則,再加上針對已知惡意網站的網路防護(Network Protection)。

憑證竊取(Mimikatz)

後滲透手法
已降低
若受支援且啟用

如 Mimikatz 之類的工具可從記憶體中擷取暴露的憑證資料,並被用於橫向移動與權限提升。

NoID Privacy 在此路徑上的控制項:Credential Guard* 與 LSA 保護,可在受支援的硬體與 Windows 版本上保護記憶體中的憑證資料。

真實的威脅模式。對應的 Windows 控制項。

NoID Privacy 會設定與這些有文件記錄的攻擊技術相關的 Windows 控制項。

閱讀防護分析

偵測 vs. 預防——您缺少的那一層防護

防毒軟體就像門口的守衛——而現代的守衛相當敏銳(特徵碼、啟發式分析、行為分析、雲端信譽評等)。部分攻擊者會調整酬載與行為以規避特定產品;沒有任何保證的繞過方式。

傳統防毒軟體
  • 偵測並封鎖惡意檔案與行為
  • 常駐掃描引擎,搭配雲端功能
  • 通常採年費訂閱
  • 在系統中加入具高權限的第三方程式碼
NoID Privacy
  • 限制攻擊技術,而不只是已知檔案
  • 無需第二套掃描引擎——設定 Windows 本身的控制項
  • 一次性 €39.00——無需訂閱
  • 每項變更皆有備份且可回復*

補充,而非取代:NoID Privacy 補充 Defender 或其他合適的 AV/EDR 防護層。

何時內建的 Defender 就已足夠

對許多家庭使用者而言,經過適當強化的 Windows Defender 與內建 Windows 安全性功能已經足夠。若您的威脅模型較高,額外的 EDR/AV 防護層仍可能有其意義。

該如何決定
威脅模型:需要保護的對象是什麼?
使用環境:家用還是受管理的端點?
要求:保險或客戶控制項要求?
選擇符合實際風險的安全防護組合
內建基礎防護
Microsoft Defender 已內建於 Windows 中
ASR 規則可限制符合條件的行為
Windows Update 提供平台更新
強化與驗證可改善預設的基礎防護
額外的 AV/EDR
可增加:受管理的應變回應與專門偵測能力
同時也會增加:具系統權限的軟體與維護需求
成本與資料流向:因供應商而異
適用於威脅模型或原則有此需求的情況

NoID Privacy 啟用的是 Windows 已內建的功能

無需額外持續運作的防毒引擎:NoID Privacy 主要是設定 Windows 內建功能。其圖形介面與引擎仍屬於需要維護的軟體,確切結果會於報告中驗證。

閱讀完整防毒分析

為何強化能提高攻擊成本

適用且已強制執行的原則,可限制常見技術並縮減暴露的攻擊路徑。

未套用特定原則時
指令碼:執行時限制較少
Office:可啟動子處理程序
憑證:防護程度取決於版本與預設值
更多路徑對攻擊者保持開放
套用適用的強化措施後
指令碼:混淆與下載指令碼的路徑受到限制
Office:子處理程序與可執行內容遭封鎖
憑證:在支援 Credential Guard* 的環境中予以隔離
報告會記錄已驗證的目標狀態
數字說明
19 項聲明的 ASR 識別項目:通常有 18 項適用於 Windows 11 用戶端
VBS:虛擬化式安全性(Virtualization-based Security)
縱深防禦:多個獨立的控制項類別
每項結果都會在報告中驗證

攻擊者偏好阻力最小的路徑

強化措施會封閉攻擊者所仰賴的常見路徑——它不會讓您隱形,但會讓您成為更難攻擊、成本更高的目標。

閱讀威脅分析
現已生效

針對Windows 端點的 NIS2 導入支援

對於受規範實體而言,NIS2 指令第 21 條要求採取相稱的技術與組織措施。 NoID Privacy 有助於提供 Windows 基準強化,以及範圍明確的 BAVR 設定文件;但單靠本身並不足以構成合規。

NIS2 第 21 條對照
依第 21 條各領域劃分的模組貢獻範圍
BAVR 記錄
技術性設定文件
630+ 項設定
Microsoft 安全基準 + ASR 規則
引導式還原
精確設定還原;市集應用程式為盡力而為

對受規範實體而言,NIS2 義務具有法律效力

可將 Microsoft 基準建議作為技術層面之一,並使用 BAVR 記錄聲明的端點設定文件。風險管理、組織層級的控制項與獨立稽核則屬於另外的工作項目。

閱讀 NIS2 導入指南

明明主要是安全防護,為何取名「NoID Privacy」?

「NoID」是「No Identifier」(無識別符)的縮寫——讓您的 Windows 11 不再對外廣播您的身分。NoID Privacy 不只是一般的 Windows 11 隱私工具或 Windows 11 強化工具:它套用的是真正的安全基準原則(而非零散的單一開關),並回報套用後的狀態,讓您的設定可供檢閱、可重複執行——不過 Windows 更新仍可能需要重新驗證。

安全與隱私相輔相成。強化措施能減少可被利用的路徑;資料最小化的選擇則能降低不必要的暴露風險。

安全基礎
424 項設定:適用於 Windows 11 的 MS 安全基準(基於 25H2)
31 項 Edge v151 檢查:24 項 Microsoft Edge v151 基準目標 + 7 項標示為 NoID Privacy 新增的項目
19 項規則:攻擊面縮減(Attack Surface Reduction)
VBS + Credential Guard*:在受支援且啟用時提供硬體支援的憑證隔離
隱私層
DNS:可選擇的解析器、加密 DNS 與備援選項
遙測:依模式套用適用的原則、服務與工作
AntiAI:47 項聲明目標,並附帶適用性檢查
臃腫軟體:可選擇移除預裝應用程式,並有文件記錄的還原範圍

成效:更少可被利用的路徑、更少不必要的暴露——一切可供檢閱,而非魔法。

我們的隱私承諾

「我們言行一致」

零追蹤
我們的網站不使用追蹤 Cookie、追蹤像素或瀏覽器指紋辨識
零分析指令碼
不用 Google Analytics,也不用 CDN——只統計伺服器日誌的匿名總數
零使用遙測
應用程式從不回報您的使用情況——僅進行授權與更新檢查
檢視引擎原始碼
強化引擎為開放原始碼(GPLv3)——您可自行檢視程式碼

行動勝於隱私權政策的文字。
歡迎自行查證:本網站不從任何第三方載入內容。應用程式傳送的資料已記載於我們的隱私權政策。

外部服務(例如用於付款的 Lemon Squeezy)會在其自身環境中開啟,並受其各自的 Cookie 政策約束。

更多 NoID Privacy 產品

NoID Privacy Android 版

將您的安全防護延伸至 PC 以外——在同一處檢閱裝置訊號與 Google 帳戶控制項。NoID Privacy 在這兩個領域共提供 92 項檢查目錄;30 項 Essential 檢查與全部 7 項引導式帳戶檢閱皆為免費。

  • 安全教練(Security Coach)

    在裝置端檢閱您的安全狀態,並提供依優先順序排列、可立即採取行動的指引。

  • 權限稽核工具(Permission Auditor)

    透過本機訊號與引導式系統檢查,檢閱麥克風、相機、無障礙服務、懸浮視窗與剪貼簿等敏感應用程式存取權。

  • 帳戶顧問(Account Advisor)——免費

    引導式檢閱由 Google 代管、裝置 API 無法直接檢查的隱私控制項,包括活動紀錄與廣告設定。

Pixel 9 Pro 上的 NoID Privacy Android 版儀表板
Pixel 9 Pro 上的 NoID Privacy「帳號與認證資料」稽核(2 項通過,5 項待處理)

NoID Privacy Workstation 44

本系列中的強化作業系統:以 Fedora 44 / GNOME 50 為基礎的衍生系統,預設隔離區域網路,並提供選用且與供應商無關的 WAN 嚴格模式與 41 個功能模組;已知的作業系統遙測管道均已關閉。免費提供,並可由公開原始碼自行建置。

  • 預設 LAN 隔離

    block-lan-out 會封鎖通往區域網路中其他裝置的一般流量;firewalld 會直接丟棄(DROP)未經請求的入站連線。必要的網路流量與您自行設定的例外仍可通行。

  • AI 代理工作環境

    隨附強化版 VSCodium、統一的 CLAUDE.md/AGENTS.md 策略與 52 份代理可讀文件。Claude 與 Codex 僅在選擇啟用後安裝——雲端代理仍會將提示詞與上下文傳送給其供應商。

  • 強化防護,並有快照備份

    SELinux 強制模式、不可變更的 auditd,以及根系統的 Snapper 快照(不含 /home——請另行備份)。AIDE 檢查僅在您接受基準後才會開始。

GNOME 50 活動概覽中的 NoID Privacy Workstation 44 設定介面

NoID Privacy Linux 版

許多 Linux 安全工具都以伺服器為優先考量。NoID Privacy Linux 版 3.7.2 在 42 個章節中執行 420+ 項桌面隱私與安全檢查;實際涵蓋範圍會依系統以及可用或選用工具而有所不同。

  • AI 驅動的修復建議

    加上 --ai 旗標會產生一段提示詞——將其貼到 ChatGPT、Claude 或 Gemini,即可針對每項發現取得逐步修復建議。

  • 桌面隱私

    瀏覽器遙測、應用程式追蹤、DNS 洩漏、VPN 停止開關(kill-switch)、網路攝影機權限——這些正是伺服器工具會忽略的項目。

  • 單一 Bash 指令碼

    一個預設為唯讀的單一檔案,使用可用的標準/系統工具。當選用工具缺失時涵蓋範圍會有所不同;網路測試可被略過。授權為 GPL-3.0。

前一個發行週期在 Workstation 44 上執行的 NoID Privacy for Linux 終端機稽核,顯示核心、SELinux 與防火牆狀態的結果

讓 Windows 安全真正屬於您

強化 Windows 11,無需再添一項訂閱。

630+ 項設定、一次引導式執行、可驗證的結果——永久屬於您。

€39.00一次性買斷,含加值稅 · 14 天退款承諾適用於 Windows 11 24H2、25H2 與 26H2(僅 x64/AMD64;不支援 ARM64)

購買 NoID Privacy Pro 查看介面、範圍與相容性