yui

  • 本文系发帖人F参考有法律背景、咨询有网络安全技术背景的ω以及参考各路网友发言后写成,有些文字直接使用她们的回答,因此视为集体创作,放弃署名。如果在本博客之外发现有人宣称是本帖发帖人,请不要相信。
  • 本文含许多加密性高的产品推荐,均免费。
  • 建议私底下传给你认识的作者。本文不禁止在微博豆瓣等公共平台传播,但不建议这么做,容易被删帖炸号。
  • 有些建议可能会让你感到不舒服(尤其是很多从安全性分析“不推荐国产产品”),请不要在帖里吵架。
  • 以防万一,请自己做好备份。
  • 如果你是海棠案的亲历者,本篇文章或链接里的内容可能会引起PTSD,请酌情阅读。

2025年5月27日,志愿者A老师告知我们长毛象等地被警方关注,向外传递的消息被持续监控;同天有志愿者被警方传唤,志愿者A老师提醒我们删除网络上相关信息,之后注销了邮箱和长毛象,我隐藏了博客。再后来,我们得知志愿者没有真正被传唤,警察的目的是恐吓志愿者让她不再给外界传递消息。目前志愿者们都平安,向勇敢的志愿者致敬。

之前的安全手册内容移步至《作者安全创作手册2024-2025备份》,本篇博文于2026年3月6日更新。

一、个人感想 二、2025年海棠案中,警方做了什么? 三、法律风险 四、作者自查清单(如何从技术与身份隔离中保护自己) 五、安全文化的宣传需要社区支持

本文特别鸣谢网络安全专家ω全程参与讨论、提供建议、修改文章。

本文的写作背景在经历2024年安徽绩溪、2025年甘肃兰州警方大规模抓捕海棠文学网作者之后。新来的作者、读者若不清楚背景,可以到Substack上查看水瓶纪元的文章。Substack需翻墙,建议有条件的朋友们去水瓶纪元的主页支持优质报道!

2024年12月19日:水瓶纪元:海棠作者被捕,耽美创作频繁涉刑出路何在? 2025年6月30日:水瓶纪元:海棠作者案:一次没有真正受害者的犯罪

个人感想

经过2025年的海棠案后我的心态有所改变,不再像上一篇博文中那样理直气壮呼吁大家继续战斗。尽管我匿名,人身处异国,得知博客被警方监控后依旧感觉心理压力大,海棠作者们经历的压力更加难以想象。2024年写作安全手册时,还认为写免费文、没有金额转账不会有太大问题,然而这些事都在2025年发生了。如今国内红线模糊不清,警方在何时何地会为了地方财政、为了政绩投入大量资源抓捕作者,一切都是未知数。因此,身在国内的作者若提笔时有顾虑,就更能理解了。

我不会鼓励国内作者“为了爱要继续创作”,每位作者背景不同,风险承担的能力不同,加上网络安全学习的成本对于一些作者来说比较高,不是所有人都能坚持下来,自由写作仍旧有危险;但我也不想说“为了安全不要写了”,耳听到一些故事,安全上网的措施是有用的。因此,还是那句话,选择权交给作者——到底要不要写,边限文要写到什么程度,愿意为了获得读者将文章公开到什么程度,由作者自行决定。自行决定的前提是,作者要事先知道自己做出每个选择会承担的后果。

我选择更新本手册,也是看到安全创作仍旧有大量需求,即使不是为了躲避警方追踪,也可以避免被圈内恐怖分子开盒。

希望本文以及其他的法律科普、网络安全科普能达成这个目标,即让作者清楚地知道自己会面临怎样的风险,以及面对这些风险时要采取什么措施。

2025年海棠案进行时,AO3上有位计算机行业的姐妹写了《大陆地区创作者如何安全使用AO3:从社会工程到技术安全知识》,涵盖了“警方找到作者”的突破点的各个方面,推荐先阅读,就算一开始对某些术语云里雾里,但能掌握大致环节。

作为补充,大家也可以到pixiv上搜索《一个网警的心法教学-P站写色文发黄图到底安不安全》,看看网警视角。

玉珠在前,本文不打算写得面面俱到,目标是在AO3文章的基础上介绍最基础的工具和附上简易教程,让作者能够完成一些基础设置。

2025年海棠案中,警方做了什么?

根据我手上的信息,总结:2025年兰州行动不止为了钱,也为了政绩,起步门槛低;2024年8月之后海棠换的十二名经销商全部落网,警方手上掌握经销商的流水;传唤作者大约两三百,有盈利作者也有免费作者;部分出过海外无删的作者也不安全,原因是经销商全部落网,其中有经销商有出版社,虽然与作者签订的合同是「只在台湾地区售卖」,而事实是在大陆生产通过淘宝贩卖,而且是简体字版,光是淘宝就卖了很多(接近万本)。

2025年6月份,微博上有作者发帖表示自己写的免费文,点击量只有一千/或几千(不不到量刑标准),当时作者在乡下老家,警察驱车五小时到作者家门口带回局里教育。公共资源还是得靠公家浪费哈。

稿费是通过国内渠道收到的,不管是支付宝微信银行卡,在实名制的背景下查到本人轻而易举。如果说付费提现的作者因为被掌握资金链的流动而被查到本人,警方抓捕链的逻辑是清晰的,那么,为什么连免费文作者、甚至小点击量的作者也会被找到?

四月初通过志愿者的信息以及从豆瓣的信息分析,警方可能还没有攻破后台,而是掌握了海棠管理员的账号,因为海棠的账户密码是使用明文储存,通过管理员账号得到用户账号、密码以及其他海棠后台浅层的数据。但是事态一直在发展,海棠不闭站,警方就有机会一直攻击数据库直到破解。

Q:兰州警方真的攻破了海棠后台吗? A:是的。

依据之一是水瓶纪元里的报道:

作者和读者圈子同时在讨论警方如何获取的信息。徐曼曾被告知警方破解了后台。一位懂计算机技术的读者则表示,海棠用的还是上世纪90年代的加密方式,所有用户账号与密码都明文保存,数据库可能已被入侵。有作者做笔录时看到,警方办公桌上放着厚厚一摞卷宗,上面是海量的账号与密码。

依据之二是最后收到的消息:“……网站一直不关停甘肃的网安就能一直破解后台,有人提供了警方能精准查阅用户点击网站记录的截图,海棠大概已经千疮百孔了。”

依据之三,有作者曾在一蟹更比一蟹强老师的微博留言:“我没有提现,没有给支付宝账号,账号上也没有留真实信息,还是被传唤了,就是被蹲IP蹲到的。”后来删除了留言。

有人说兰州警方那么落后,哪来的高端技术?海棠网站架构落后,攻破后台难度没那么大;就算警方没有技术,他们也可以在资源高度集中的情况下雇佣第三方的网安公司来做。因此,使用任何网站,都要做好数据库被攻击的准备。

综上所述,警方是通过

  1. 逮捕经销商后通过支付流水锁定付费作者;
  2. 根据海棠榜单、读者账号里的书柜信息等锁定作者;
  3. 拿到用户的账户密码后使用用户留下的实名信息找到一些免费作者,包括用户在注册海棠账号时填写的手机号、国内实名邮箱、家庭地址等等;
  4. 在校学生使用校园网访问网站,使用校园网无秘密,轻易定位;
  5. 获取用户直连网站的IP地址后定位用户的住处。

网友曾问IP地址是否和本人身份一一对应?IP不会直接和本人身份对应,IP是动态的,有租用期限,开机关机都会改变IP地址,因此IP地址不等于本人身份,也不等于与网站内的账号联系。但是,国内是实名上网的机制,运营商的日志上会记录什么时间给什么用户提供了什么IP,警方只要掌握了【IP】和【时间】这两个信息,就能从运营商处调出用户身份,即你申请上网时在运营商处登记的身份。IP以及登陆时间是网站几乎一定会收集的信息。

网站能够通过删除IP来保护用户吗?可以,但其中有舍取。网站判断用户被盗号、账号共用、账号买卖都是通过IP,不保存IP的确使网站的部分功能不便。网站或许可以做到只保存12小时之内的IP等等,但是,【制定安全上网策略不能依靠网站良心】。

法律风险

那么我写h文,会有什么法律风险? 相信2025年6月份海棠案的舆论起来后,有很多法律界人士站出来呼吁以及科普相关的法律知识,本文不再赘述,欢迎网友作出整理。这里只放我保存的: 微博@虞尔梨的法律科普:https://weibo.com/7864803857/5065555294034470 博客上的文字备份:https://write.otter.homes/yui/yu-er-li-fa-lu-ke-pu-bei-fen 微博@早睡早起的cooova5000写的《网文书写与执法应对》备份,本文揭示警方如何收集证据链,如何证明“小说是你写的,是你传播的”,如何通过销毁证据链达到降低风险的目的。

(搜起来才发现当时浩浩荡荡的舆论,不违反平台规则的科普到现在也没什么遗迹了。)

简短地强调: 以现有法律写免费h文达到一定的传播量也会被判“传播淫秽物品”罪,海棠案中免费作者也被传唤,因此并不是“不盈利就没事”。

Q:我不想接受国内平台的审核,那我去XXX、YYY、ZZZ平台写清水文应该没问题吧? A:法律上没事,但对“清水”的定义权不在我们手里。实际执法操作中看网站定性,海棠案发生的情况请参考一蟹老师的微博(已删除):

刷到█████的消息,还是多嘴一句,想写小说的朋友如果能看到这条尽可能不要选这种网站了,找国内有审核的吧,别说什么不写h就没事,你们知道我认识很多今年(指2025年海棠案)被带走的作者,有好几个自认为自己并没有超越边界描写的被带走关了几个月,当一个网站被定性的时候,很多时候讲不清楚,标准不在自己手里,我从来不说什么假话的,这些都是真的,千句万句真的不值得,别给自己人生留隐患,本来活着挺难了。

因此,即使写清水文,也做好心理准备。

从两次海棠案的经验得出,人在国内,通过写带黄色情节的小说盈利很难绕开国内金融系统,一旦盈利警察就能通过你的银行卡/支付宝/微信等等的账号锁定真实身份。因此,下文中建议的安全上网措施,是基于境内作者写免费文,并且都发在境外网站的基础上制定的。

那么接下来作者需要问自己,我愿意为安全付出多大的代价?技术上最简单但实施起来最难的一步,是身份隔离,意味着不开关联微博、不开QQ读者群、不在微信上和亲友诉说脑洞,读者数量骤降。其次,以下提到的大部分服务都来自英语世界,了解并使用这些软件需要一定英语能力。安全和收入、名声不可兼得。 每个人情况不同,有些作者愿意为了收入承担更多风险,在海棠或者爱发电继续更新;有些作者十分想要获得更多的读者,无论如何也要在微博上宣传;有些作者一点风险也无法承担,愿意只写清水文。请作者们了解自己的心理承受力和风险承担能力,做出相应的决策。

作者自查清单

社交身份隔离

推荐阅读AO3文章Chapter 4:社会工程学简介

身份隔离是技术含量不高但对于作者来说最难做到的部分,即你在境外网站的写文账号和内容不与任何国内账号、国内身份关联。

国内实名上网的大环境下需要有共识:任何软件都没有秘密,都关联起你的身份,想查就查;发在国内平台的内容一定会留痕,不管你销号或者删除。包括但不限于微博、QQ、微信、小红书、抖音、快手等等;国内云盘从服务器端就设有审查,扫描你的文件;国内任何邮箱的邮件内容都能在服务器查询到。 如果有新平台/新服务出现,服务器在国内、国内注册备案、需要手机号实名制的,不需要再问安不安全的问题,一定不安全。

假设你在境外写文网站上注册账号AA并且写了h文:

  • 不要在微博、小红书、QQ空间、微信朋友圈、抖音、快手等任何国内平台提你的账号,更不要宣传你写了哪篇文章;
  • 不要通过微信、QQ聊天、QQ群等国内即时通讯软件分享你的文章;
  • 不要给读者/同好提供任何实名账号信息,不要组读者群;
  • 不要在境外的账号上提到境内平台的账号;
  • 列下去没完没了……
  • 我友虚构故事:某天她刷小红书,被推送一位作者发的笔记“连载三个月,虽然kudos不多但我心满意足”,笔记内无文章标题、无作者ID,仅展示了AO3的公开数据即kudos, bookmarks还有hits以及对应的日期,作者在评论区回复其他人“是xxx圈的啦”,我友便找到了这位作者的AO3文章。
  • 追踪链接:如果你直接复制B站、小红书、微博等等国内平台的链接贴到国外网站上,链接里一大串的字符会包含追踪链接,能够定位到你在国内平台的ID等一系列信息。如今追踪链接对于普通人来说难以辨认,比如B站的短链接就包含了追踪信息,小红书的链接若删除了追踪链接就无法分享。因此,最保险的做法:在境外平台上不要发送国内平台的链接
  • 总之不要在国内的软件上透露能够定位到你境外账号的信息,不要在境外网站上透露国内平台的信息,确保自己在任何链条上都没有关联到实名账号。

注册境外网站时,不要留下任何关联国内账号、手机号的信息。不要使用绑定了手机号的邮箱。

如果之前写了高h文并且已和国内身份关联,衡量自己的风险后考虑以下选择: 还没完结的文选择坑掉,删文,全平台销号,与前尘往事断连。 很残酷,但是请考虑清楚。

基础措施

电脑端

代理(VPN): 既然海棠已经发生通过IP找人的惨剧,为了避免被找到建议作者选择发文前套层VPN。VPN要选择靠谱VPN。有些VPN是网警钓鱼,会记录行踪。有技术的朋友可自建(我猜你也不需要读这些……)。 鉴于普通人分辨VPN是否靠谱的门槛较高,这里直接推荐迷雾通https://geph.io/zhs 免翻墙下载地址https://waa.ai/xiazaimiwutong

迷雾通开发者是网络安全研究者,注册不需要邮箱也不需要手机号,有免费通道,现在连密码都不需要了,但一定要记下那一长串数字即你的密钥。 有时候会有连接不稳定的问题,朋友吐槽迷雾通又连不上的频率变高了……

是否使用付费服务:这里存在一个取舍问题,因为免费通道会比付费通道慢。我在这里补充一点,引用迷雾通的开发者解释他的付费通道为什么无法被追踪:“迷雾通使用一个基于blind signature的加密学概念来进行用户验证。简而言之,就是用户可以向翻墙代理证明自己是注册过并付费过的用户,而不透露自己是哪一个用户。这样,注册支付这种「敏感」信息就和浏览活动从数学上隔离了。” 但也要注意,使用付费服务的风险在于,警察可以追踪钱的流向(多少钱,付给谁)查到你买了付费VPN。钱流追踪比技术追踪有效得多。做敏感事情时只用免费VPN。

使用:Windows用户直接下载,连接上就能用。 Mac用户需要在系统里设置代理。

在连接迷雾通客户端后,点击Mac的“系统设置”,在搜索栏输入“proxies”,点进去。 打开“Secure web proxy (HTTPS)”按钮,Server一栏输入“localhost”,port一栏输入9910 打开“SOCKS proxy”的按钮,Server一栏输入“localhost”,port一栏输入9909 点确认

点开Firefox右上角三条线按钮,点进settings,搜索一栏输入“proxy”,点击proxy页面,确认是“Use system proxy settings”就可以了。

Safari和Chrome应该能直接用。

设置好VPN后,能注册很多海外服务了:

邮箱:大部分写文网站都需要邮箱注册。放弃使用国内邮箱,国内邮箱的内容是透明的,并且因实名制和个人身份绑定。注册outlook、hotmail等在国内提供服务的国外邮箱,如果需要手机号就用国内手机认证。

然后去注册不需要手机号的邮箱,一下两个都需要翻墙: tuta mail 不需要另一个认证邮箱,安全性好,最推荐,免费容量1G,可自选不记录IP,可注销; protonmail 需要用另一个认证邮箱,可用outlook、hotmail等等认证;有些安全人士会避雷这家,因为protonmail有向法国政府提供人权活动家信息的记录;仅注册的话没啥大问题,用了protonmail的朋友无需惊慌;免费容量500M,可免费设置10个伪装名(即aliases);可自选不记录IP;可注销。 注:2026年3月爆出有活动家注册了protonmail帐号并购买了会员,TA购买会员的钱流被protonmail提交给FBI用于反向追踪这名成员。如果你从事更高敏感的行业,建议不要选择protonmail(至少不给他们花钱)!

谷歌搜索临时邮箱,关键词“temp mail”,页面会生成一个邮箱,接收验证码之类。不过你需要记得是在哪个网站、以及生成的邮箱名字,下次使用时回到那个网站搜索邮箱名即可。不过你可能跟其他人共用邮箱。 1. 最好可以开启使用temp mail注册的账号的二步验证,否则知道你账号邮箱地址的攻击者可以通过找回密码重置你账号的密码。 2. 使用即抛邮箱可能导致你的账号看起来比较奇怪,或者在有人工审核的平台被误认为spammer而拒绝注册申请。

换掉浏览器:不要使用国产浏览器,会记录你的上网行踪;Chrome, Firefox, 苹果的Safari三选一。 Chrome明确说过会收集用户访问记录,Firefox更尊重隐私。不过在安全性能上,Chrome比Firefox要好。所以更习惯用哪个就选择哪个吧。如果选Firefox,要下载英文版本,不是国内版本的“火狐浏览器”。定期清理浏览记录。 建议发文用的浏览器是专门的浏览器。

第二层代理:在开启VPN的情况下,使用Tor浏览器tor browser 前一份安全手册提到使用tor,是在你无法辨别VPN是否靠谱的情况下使用。“不安全的VPN”会记录你的登录时间与IP。假设警方攻破网站后台,拿到你代理后的IP,发现使用某老王VPN,然后再通过VPN提供商拿到你的真实IP。使用Tor能减少这个风险。

其次Tor是无痕浏览器,不保留浏览记录,避免警察拿到你的电脑后通过浏览记录固定证据。

如果你能确定使用的VPN可靠性高,不套tor也是可以的。记得发文时使用专门的浏览器,以及每次访问完网站后清除历史记录,或者长期使用无痕浏览模式

关闭浏览器的WebRTC:WebRTC是浏览器内置设置,方便使用浏览器语音、视频通话、点对点传输等功能,比如你在浏览器上用zoom/腾讯视频会议等等,就需要WebRTC。WebRTC会绕开代理收集真实IP

如果你访问的网站(比如写文的网站)不需要开视频会议、语音聊天等,问题不大,WebRTC不会泄露你的真实IP。

曾经有过钓鱼攻击的案例就是利用WebRTC,如果你希望关掉WebRTC(然而不能使用浏览器打语音和视频),可以:

Firefox:Firefox 用户可以在地址栏输入 about:config,搜索 media.peerconnection.enabled 并设为 false. Chrome: 安装扩展程序WebRTC Leak Prevent. Safari: 点击左上角Safari – 设置 – 点击“高级”选项 – 选中“显示网页开发者功能”的小方块 – 下拉菜单中选择“试验性功能” – 一直滚动到底部,点击“WebRTC mDNS ICE candidates”以禁用。 Tor浏览器:本身就无,不需要关闭。

输入法:不要用任何第三方输入法,尤其是国产第三方输入法,会收集你的打字信息进行数据分析。建议使用系统自带的输入法(Windows或者Mac自带)。如果系统自带输入法不好用,试试RIME .

网盘保存:放弃使用任何国内网盘。苹果的iCloud内容尽管加密了但也会上传至云上贵州,不建议使用(注:iCloud内容加密需开启“高级数据保护”功能)。注册国外网盘DropboxMega.io,并做备份。 Dropbox:注册不用手机号,免费额度2G。 Mega.io:注册不用手机号,免费额度5G。保密性差一点,但是备份黄文足够了。 都需要翻墙。

码字软件:码字软件不建议使用联网云存储的国内品牌,WPS更是有私自读取网文作者存稿的前科。免费软件可使用LibreOffice,Windows, Linux, MacOS都支持。Windows用户可选择免费版Word或者国外的笔记软件simplenote(目前未被墙,可云端储存),Mac用户可选择自带的文本软件pages,国内Mac用户注意不要将文本自动备份到iCloud,会上传到云上贵州即国内服务器,仅在本地写作。

密码管理器:不要和国内的账号共用同一个密码,避免信息泄露之后通过对比你在两个网站上使用相同密码而关联身份。如今网站繁多,搭配密码管理器使用。如果你是苹果用户,使用apple keychain,是端到端加密,苹果看不到密码。 如果你非苹果用户,需要云同步的话,使用Bitwarden; 如果你只需要本地储存,就下载Keepassxc.

为了安全,浏览器密码储存是明文,不要使用浏览器的密码储存/自动填充密码功能。

AI:不建议在任何AI上聊你的写作,上传写作内容。 你和AI说的所有内容都会保存至服务器端,被AI公司收集并加入数据集里训练。 如果你不希望自己的小说被AI拿去训练,不要在任何联网AI/大数据模型,无论国内国外,上传你的小说或者小说片段。

如果你不介意自己的文本被拿去训练,因为单机太久想找AI给你反馈,那还是那个原则,不要使用任何国产AI,强大如Deepseek也不要用。翻墙后找国外的AI,比如某某,某某,某某某。

磁盘加密: 这一步是预防在极端情况下警察收走你的电脑,恢复已删除的数据,翻出已删除的底稿作为“你就是这个作者”的证据。如果给磁盘分区、加密,那么你删除了文件之后,即使能恢复数据,也只能看到一堆乱码。

风险是如果你忘记密码和密钥,所有人包括微软和苹果都无法帮你恢复数据……

对普通人的建议是全盘加密,因为很多人是系统和数据放一个分区上。风险就是忘记密码后,除了底稿连同其他重要数据一同丢失。

需要注意:很多磁盘加密只有在设备关机的时候才能确实有效地保护数据,所以人长时间离开电脑请尽量关机。

Mac系统:官方出了一系列教程说明解释。Mac内置FileVault(即文件保险箱), 可通过阅读官方教程给文件加密。 文件保险箱介绍 点击左上角的苹果图标 – 系统设置 – 隐私与安全性 – 下滑找到“文件保险箱”(FileVault),点击开启,有两个选项,一个是允许icloud,一个是密钥恢复,更加安全点是选择密钥恢复,【一定要把密钥储存到安全的地方】。密钥丢了,你又忘记密码,那等于找不回数据…… 开启文件保险箱,已删除的数据无法直接恢复,需要密钥(而不是开机密码)。问就是丢了。

Windows系统:使用系统内置的BitLocker,参考官方的BitLocker说明。Again,只有有密钥的情况下才可能恢复数据。 BitLocker概述

Linux:真的有用Linux写文的姐妹吗请举起你们的双手!你都使用Linux了一定有能力找到对应解决方案!

社交:女频写作中作者和读者的紧密联系是重要特征,作者也希望自己的小说被更多人看到,于是在微博小红书上宣传、开设qq群分享文件是常有的事,但是这些操作都给作者增加了被举报、被开盒的风险。之前网友推荐了长毛象、Bluesky等境外社交媒体平台,观察下来大部分人不愿付出这么大的迁移成本,丢失已在国内平台上积累起的读者而搬迁,因此效果不佳。

折中的方案是一切关于小说的交流都在境外写文网站上,不管是推文、留言等等,站内事站内闭。网站上的书单也利用起来,多给站内作者增加曝光,让作者不需要冒险回微博小红书等地宣传自己。

如果不怕麻烦,自行搜索:长毛象、Misskey、Bluesky等境外平台,不推荐X,需要手机认证容易被网警找上,还会被强行观看马斯克发癫。

如果真的很想和亲友交流,并且你们都在使用苹果手机,就用苹果自带的iMessage功能。iMessage是目前国内唯一端对端加密的通讯软件。端对端加密的意思是服务器层面看不见你和你亲友说了什么,而国内的主流软件微信QQ等等都能在服务器上查到你的聊天内容。关闭iCloud的对于message的同步功能,不将聊天内容上传到云上贵州。

如果不用苹果手机,拉上亲友一起注册端对端加密即时通讯软件Matrix,注册邮箱使用国外的邮箱,目前至少Matrix element的实例还没被墙,使用起来有一定门槛;或者退而求其次,选择用邮箱和亲友交流(亲友的邮箱也用海外邮箱)。

手机码字

本文对手机码字的介绍不全面,并且如果要刷机,操作起来很有门槛,手机也有变砖的可能。

在国内大部分人使用国产安卓手机的前提下,建议大家尽量使用电脑码字。如果不得已,只能使用手机码字,并且想写h文(或做其他有保密需求的事),建议如下。

不要使用国产安卓手机,不要使用国产安卓系统。国产安卓系统内置许多流氓软件、信息手机程序,会收集并报告你在手机上的活动。系统本身不可靠的情况下强烈建议不要使用它做风险的事。

通常,国外品牌的手机(包括国行和外区)这方面的情况会比较好,仅考虑安全性的话推荐 Google Pixel 和 iPhone,不过iPhone设置翻墙比较麻烦,如果需要安装迷雾通的话需要将应用商店转到国外。如果可以的话,在淘宝上购买一个国外品牌的手机,二手也可购买,但请记得到手先恢复出厂设置,以防不测。

注意二手市场上有一些说是“不能插卡”的iphone,这些手机其实不能恢复出厂设置。这些手机其实是非正常来源(丢了、被偷、被抢等等)。手机被软解锁后,暂时不会要求输入原主人的苹果账号密码了,如果恢复出厂设置,就会重新开始要求原主苹果账号的密码,这手机就相当于是废了。 在二手平台购买iphone前,建议先询问卖家“这手机能重置出场设置吗?”或“这手机能插手机卡吗?”,卖家回答“可以”再购买。

若使用海外版安卓手机,建议建立“多账户”,将国产软件放在一个账户,写作相关放在另一个账户,两个账户区隔开,国产app无法恶意访问你的写作账户。

如果只能购买到国产安卓手机,你需要一台电脑,会操作命令行,刷入第三方系统比如LineageOS,对于普通人门槛太高,一般情况下做得到的人可能与“只能购买国产手机”相悖……

如果你依旧想刷机,参考能够刷LineageOS的手机,网站上列出了对应手机LineageOS以及详细的刷机教程。刷机后,安装Fcitx5输入法,Fdroid上下载软件或者自行搜索apk,国产app到豌豆荚应用商店下载,注意LineageOS与有些国产app不兼容。建议在LineageOS上开设多用户,国产软件专门放在一个用户里,与其他操作隔离。

如果只能在国内买手机,总结: 1. 买iPhone (注意这样的话安装翻墙软件就很难了),海外版买不到就买国行; 2. 非国产非国行的手机,最简单的方法是走闲鱼; 3. 买一加5-9刷机。

翻墙有风险吗?

翻墙违法吗?是的。

会被警察找上门吗?有概率。

如果不幸下载的是网警钓鱼的翻墙软件,警察想冲业绩时风险加倍……

转自网友发言:

Q:想问问翻墙被找概率和一般处理结果是怎么样的?

A:先说结论,如果你不是在乡镇或者农村,被找概率不大。如果没有发表过敏感言论,处罚很可能是行政处罚➕罚款几百元。就是打电话叫到局子说教一顿,签字交钱走人。(1.违法记录可能会对政审有影响 2.如果没记错的话三年后会抹去记录 3.别的省查不到此记录)

具体被找几率取决于你所在地区,你可以看看本地的行政处罚公开网站,搜索处罚原因“国际联网”,就可以查看你的所在地是否管翻墙了。(大致是这个流程,但我的记忆不精确,希望有懂行网友可以再补充一下)。

由于我也害怕被找,去年研究了自己所在的四线地级市的处罚案例,23年六月到24年六月约有二十到三十个人被请茶。其中有一半人仅浏览被处罚,大体是“某人使用某vpn,浏览油管,X,电报”。怀疑他们用了钓鱼vpn、或者实名手机号收验证码被运营商标记了、或者被反*监控到了。

 总结1.使用可靠vpn(有kill switch功能的最佳)  2.不要用实名手机号收任何墙外的验证码  3.卸载反诈中心    总之还有这样几点混杂在一起的规律和建议,来自于我个人的猜测和几次周旋经验,以及从诸位好心太太那里紧急学习的网安知识:  1.地方越小,翻墙越危险
 2.逢年过节前的集中冲业绩期慎翻
 3.敏感纪念日前后、开大会期间慎翻
 4.关注一点本地新闻和流言,如果发生了恶性大案、或者集体敏感活动不要翻。(前者很可能会让舆情、网络之类的监管加强;后者你走在大街上都有可能被随机拦路查手机 。)  5.不要浏览更不要下载暴恐血腥视频,这是唯一一个仅浏览也违法的视频种类,持有超过一定数量/时长甚至入刑。  6.不要在X关注、评论点赞敏感大V,否则可能像从海棠读者书柜里顺藤摸瓜抓作者一样的原因找你。  7.确实有触发上门反*宣传的几率,此时如果你选择开门,谨防被套话,不要主动招出额外的东西。  8.call你有两种情况,第一种是针对你个人的反*教育或者处罚科学上网。此时不接电话,会骚扰你的亲戚朋友学校,甚至直接上门。不开门不接电话的操作难度有点大,而且每个人情况不同、难有普遍有效的应对方式。所以这种情况处理方式同上一条  9.第二种call不是针对你个人的,事后抓嫖娼就是给一群人打电话,谁去了就处理谁。科学上网、反*等冲业绩也同理,大规模call人的情况你不接电话大概率无事发生(亲身实践过了)  10.这种小事不会临控更不会挂网逃,放心吧。  11.如果没有披着反诈外衣,而是直接表明处罚科学上网,对方多半只有线索没有证据。比如在vpn掉线时知道你看了什么网站,但不知道你具体浏览了哪个网页的什么内容。  12.真正的证据在你的口供和手机里。他们能看到什么,取决于你有什么样的准备。  13.如果你不是在偏远乡镇,或者个别特别喜欢抓翻墙的城市,比如山东淄博或边疆地区,真的不用过于忧心!

注意,政策一直在变动,现在的情况不一定适用于将来。网络安全的学习需要定期跟踪,与时俱进。

安全文化的宣传需要社区支持

2024年8月,海棠第一批作者被捕后写作《作者安全创作手册》有部分心理是因为冲动,希望通过科学分析以及技术科普让创作社区不要太过慌张。当时没有经历过什么,觉得免费文也不会有太大问题,脑里的图景是“写完这篇文章,作者照做就好啦,之后就不用担心了!”现在反思起来,当时的想法还是有些理想与天真。

社区经验的传递太不容易,自以为一篇文章能起到很大作用,实际不然。即使2025年6月份海棠案引起那么大的舆论,舆论过后国内该删帖删帖,阻断了社区经验传递。因此灾难过后,依然会有人说“进去的作者都是因为赚了钱,免费写文没事”,依旧会有作者在微博挂上自己的爱发电主页,直到下一场灾难的到来。

其次,风险提醒的工作吃力不讨好,如何提醒也很讲技巧。如果作者兴高采烈地分享自己的小说,你在下面说“太太不要发微博,注意安全”!容易引起逆反心理,会被人认成“爹味说教”,本想让作者采取安全行动,最后不仅达不到效果反被骂。致力于宣传安全的人未免也会感到挫败。

国内作者就算做好安全上网的准备,依旧要付出很大的心理成本。试想一位作者上网做到隐藏IP、不与在任何国内平台交流,然后警察抓捕作者的事情发生了,她难道会想“没事儿,抓不到我,反正我很安全”?还是每天自查“我究竟有没有遗漏什么,警察会不会找到我?什么时候找到我?”,惶惶不安?

安全知识的学习成本。一位没有技术背景的作者决定写h文,为了保证自身安全她还要打包了解相关法律和安全上网的技术知识。后者需要良好的英文能力和收集信息的能力,需要跟踪知识更新。安全线是不停变动的,安全产品也有暴雷风险,谁都没办法保证用上某个软件后就一劳永逸。相当于作者同时打两份工,写文和学习自保,谁有这个精力?

出事之后,读者会告知作者写带肉文章有风险,作者一定要做好身份切割以及上网保护,推荐阅读XXX文章!然后就没有然后了。不是说指路不对,而是相当于把安全上网要花的精力全部让作者承担,对于作者来说不公平。每个人使用的操作系统不同,软件安装步骤繁琐,踩坑率高,一篇或几篇文章难以覆盖到解决所有问题,仅凭作者自己去折腾一切,难免遇到挫折甚至崩溃,坚持下去很难。所以——安全文化的宣传需要社区的力量

意思是,我们需要很多人共同建设。没有技术的就宣传曾经的经历和风险,有技术的就帮忙回答技术问题,互帮互帮解决软件使用问题。让作者感觉到,我自己弄不明白,没关系,我去找社区姐妹帮忙。真正做到分担。同时也要做好心理准备,做科普工作就像西西弗斯推石头,要不断地讲、同一个问题不断地重复,甚至重复很多遍了还会发现,为什么还有那么多人不懂?挫败是难免的。但只有这样,社区经验才有一点点可能会传递下去,我们才有一点点自信说,写你想写的文字吧。

说实话,在这个党同伐异、互相攻击的恶劣环境里,是否能建立起这样互帮互助的社区,我也很怀疑。一篇文章起不了什么作用。但谁知道呢?如此肯定地认为今日所作所为无用,是否也是一种傲慢,以为自己能预测未来?我不知道。理想的种子或许不是死了,只是潜伏起来,等到合适的环境破土而出。

最后用上一篇安全手册的结尾结尾吧:

我不能给出任何保证,无保证的事只能归于信念:事情做得足够久就会被看见,作者和她的读者总会有相遇的一天。

来自微博@早睡早起的cooova5000

网文写手普法系系列:

如何应对执法,被执法的时候应该如何保护自身的权益,让损失降到最低。 叠甲:学习法律知识和执法流程,是每一个公民的权利;我会陆续发帖,从各个角度阐述网文书写可能面对的法律问题,审讯技巧,以及作者如何保护信息安全的问题。 本文不探讨规则的合理性,普法的目的只有一个,让所有网文写手都深刻理解规则并保护自己。

首先,执法没有严格标准,因此不要使用经验主义和幸存者偏差!

首先致谢,本文的部分写法,参考了b站另一个领域的up主的普法, https://www.bilibili.com/video/BV16d9RYaE87/ 其余部分关于此次事件的信息来自小红书,微博。 其他信息来自本人调研。

本资料旨在通过整理已有公开案例和法律条文,帮助网络写作者与普通用户了解自身在执法过程中所享有的权利。内容立足于宪法、刑事诉讼法、刑法司法僻释等公开法律文件,结合实际案例进行合理论述,仅作合法范围内的公民普法参考材料。

本文件并不支持、鼓励或教唆任何违法行为,不构成对抗执法、妨害司法或逃避追责的建议。文中所有讨论的技术、行为、路径,均用于解释、分析在现实操作中存在的法律风险与误区,其目的是帮助用户提升法律意识,预防因无知、误操作而误入法律高风险行为。

我们尊重法律,反对任何违法行为;我们也呼吁每一个普通人,有知情与自保的权利。

本文为法律知识梳理及信息保护普法建议,非实操教程。请勿用于非法用途。

1.1目前ht事件的执法应对 先说结论:目前作者,能做的就是尽量彻底销号/删除,以及删除设备中的所有存稿记录,不要使用任何云端备份,近期尽量随身携带/使用没有任何写作痕迹的备用机。 下文中我们就用“zz”和“对手”代指双方,对手大家懂得都懂。

1.1.1你们双方的目的 对手要做的:找到证据,且使用低成本找到让你无可辩驳的证据,注意,低成本! 你要做的: 1. 最高目标:不被对手关注。 2. 次级目标:对手找不到证据。 3. 最低目标:在对手找到证据的情况下,接受最小惩罚,以及把事件停留在孤立事件里,不要扩展到任何其他事件和其他人。

1.1.2目前执法流程 目前执法流程:查经销商消费记录一一由记录调查某地区dz作为证人取证——调查读者收藏/书柜/消费记录锁定作者——记录作者笔名/作品/书号/点击量

1.1.3如何实现最高目标: 因此,如果想要实现最高目标,不被对手关注,理论上去年7月之后,只要作者没有解封,或者已经销号的,在网站搜不到作者,那么都可以实现最高目标。如果不是这种情况,都存在被关注的风险,但是目前被关注的主要来源仍然是榜单,进入网站首页最明显的五个榜单以及其他榜单,因此如果也不在榜单,大概率还是会不被关注。其他情况下,都存在被关注的可能性。

1.1.4如何实现次级目标: 次级目标是对手找不到证据,那我们首先要明确,证据是什么? 证据主要分为四部分,但如果大家没有耐心看完,核心就是,证明作者的身份(作者身份链),证明小说是ZZ写的(涉案内容链),流水(资金链),读者证人证言,群聊记录与点击量(传播链)。其中,作者身份证明和资金链最最核心!

因此,目前最有用的方法就是销号。 另外删除设备中所有的记录,尽量使用从来没有过任何原始记录的备用机也是一种重要方式。 另外,所有的证据里,最有效最低成本的都是作者的个人口供,因此适当行使沉默权是很重要的。但是不要硬刚,对于正常人来说,突然被传唤或者带走,忘记一些事情,或者有任何反应都很正常。

一、证明作者身份(作者身份链) 对手在办案过程中,第一步通常是锁定作者身份。为此,他们会搜集和调取所有能够证明某个具体人是涉案作者的证据。 主要证据包括: 1. 账号注册信息:包括小说平台账号绑定的手机号、邮箱地址、注册时间、IP地址 等,平台后台会完整保存这些数据。 2. 登录记录:涉案账号的登录IP地址、设备型号、操作系统信息。对手会通过平台 后台调取这些技术信息,并通过运营商调取IP对应的实际用户信息。这是对手锁 定作者的主要方式。 3. 设备取证:在搜查作者住所或设备时,对手会对手机、电脑进行数据镜像取证,查找是否有涉案账号的登录记录、保存的账号密码、浏览器自动填写信息等。 4. 社交账号关联:比对作者平时使用的QQ、微信、微博,贴吧账号,看是否有与涉案账号相同的用户名、头像、签名、社交关联。 5. 本人供述:对手传唤或拘留作者后,会在笔录中要求其确认是否是涉案账号的注册者、管理者、使用者。

通过这些证据链条,对手会完成“账号身份=现实身份”的证明。针对这些证据链条,账号注销,删除设备中的登陆记录和自动填写,取消社交账号关联是比较有效的方式。

二、 证明小说是作者本人写的(涉案内容链) 对手不仅需要证明账号是谁的,还要证明具体涉案小说内容确实是这个作者发布的,为此,他们会收集以下证据: 1. 小说原文与章节内容:包括小说平台后台保存的原文、网站快照、读者保存的章节截图等,用以锁定涉案作品内容。 2. 发文记录:平台后台保存的操作日志,显示账号在具体时间点发布了哪些小说章节、编辑了哪些内容。 3. 设备内草稿文件:在作者手机、电脑中恢复已保存的草稿文件、文档、备忘录等,确认小说原稿存在于作者设备中。 4. 聊天记录与浏览历史(辅助,作用小且调查时间成本远高于前三个,因此难以实 现):微信、QQ、邮件等聊天记录中,如存在作者与他人讨论小说情节、创作进度、更新计划等内容。设备中的输入法词库、浏览器输入记录中,是否存在涉案小说内容的输入痕迹。

这一链条的目的是直接或间接证明涉案小说确实是作者本人创作、发布。首先,删文和销号无法完全规避第一项证据被找到的可能,但是可以减小这个可能性。 另外针对3,在所有设备中,删除原文件,不要使用任何云端备份,可以使用移动硬盘。目前恢复电脑和手机文件其实非常简单,只是考虑到证据成本,先删除已经有很大的作用。如果是被传唤,不是上门带走,尽量带没有过任何记录的备用机。针对4,目前群聊,超过5人以上的,都被实时监管,但是一对一的聊天记录可以定期清除,且考虑到寻找证据的成本,对手使用各种手段恢复数据的可能性不大,因此尽量清空记录也是一个方法。

三、 资金链证据(收费情况适用) 若案件涉及制作传播淫秽物品牟利罪,对手会重点核实作者是否通过涉案小说获取经济利益。相关证据包括: 1. 打赏记录:小说平台后台的打赏数据,包括充值会员、付费订阅、礼物打赏等。 2. 平台分成记录:若平台与作者有收益分成协议,对手会调取相关财务数据。 3. 转账与提现记录:作者是否通过支付宝、微信、银行卡收取稿费、赞助或其他收入。注意,只要作者的流水经过了任何一个国内平台,都可以被直接调查,不需要任何搜查令等。所以一旦提现,基本板上钉钉对手会拥有这条证据。 4. 加密货币交易记录:USDT、比特币等境外加密货币收款,对手仍然可以调查,会调查链上交易地址与作者是否关联,以及一旦以上任何账户的任何钱进入国内的平台,依然可以直接锁定。 5. 作者供述,询问作者是否通过涉案小说获得过打赏、广告费、赞助等经济利益。资金链证据主要用于确定案件是否达到牟利型犯罪立案标准(违法所得5000元以上),并作为量刑依据。此处,只要作者的钱经过了任何一个国内平台,该条证据板上钉钉存在,因为国内任何平台,支付宝,微信,银行,对手都可以直接调取所有记录,因此不要有侥幸心理,这也是为什么这次要先抓经销商,因为他们的收款账户,服务器都在国内,对手可以直接控制而且可以进一步查作者流水。但是目前事件,经销商也许未必可以提供全部流水。

四、传播链证据 1. 读者到案笔录:询问读者是否阅读过涉案小说,在哪里阅读,阅读了多少章节。 2. 读者提供的小说截图、保存文件:部分读者可能保存有小说章节截图、下载文件, 警方会收集作为证据。 3. 社交平台传播记录:QQ、微信群、微博、贴吧奪平台的聊天记录、转发链接、宣传内容,证明涉案小说被扩散传播。 4. 网站点击量统计:平台后台或第三方数据抓取,证明涉案小说的浏览量、阅读量。如果平台不能直接提供证据,读者书柜可以看到的浏览量会是一个重要证据。

这一部分证据用于证实小说确实被公开传播,社会危害性客观存在。注意,网络小说点击量按照章节相加,一本50章的小说,每章点击量100,传播量就是5000。因此,删除各类群聊中所有的群文件,销号,是作者目前能做的。 总结来说,作者身份证明,小说和作者的关系证明,流水证明,传播证明都是重要证据,以上任何一环的缺少可能都难以立案以及定罪(流水针对收费文),因此,至少目前删除原始文件,注销账号是有用的方法。

另外,如果作者直接被上门带走,带走所有电子产品,那么此时此刻证据链大概率是相当完善的。但是如果是打电话让作者去,那么至少不要给对手提供任何原始文件的证据,删除所有原始文件,不要使用云端备份,以及尽量携带备用机去,以及尽量推进销号。

1.1.5如何实现最低目标: 如果作者被对手传唤,或者直接上门带走,对手主场的各种沟通技巧,沟通情绪,现场环境都是精心设计的,会让你有一种“只要配合的好,就没事”,他们会利用各种沟通经验让你崩溃。所以这时候基本上对手获胜的概率大幅度上升,但是还是写一些也许可能存在的应对策略。我不知道这么说有没有用,但是请一遍遍地告诉自己“这只是我和对手的一场博弈游戏,对手做的一切都是为了在博弈中击溃我的心理防线,而这个游戏的目的只有一个,证据。所以对手说的一切,骂我的话,斥责我的话,都只是为了对手的最终目的,而不是针对我个人,而我本身的目的,同样,只是和对手方向相反。”我知道遇到这种事情的人,很难跳出来看这一切,但是请尽量跳出来看,让自己镇定一点。 这部分非常非常感谢后台一些朋友的帮助,这里完善了补充一下。 去之前,不管是被上门带走,还是传唤过去,在路上请一定让自己做好心理准备,不要情绪崩溃。如果能自主选择带什么设备,依然是前面说的,尽量带没有任何写作记录的备用机。目前知道的对手可能存在的策略有一个唱红脸一个唱白脸,一些斥责,甚至由于本事件的内容,可能会有关于人格的攻击。针对这些,请看我上面标粗的这句话。不要恐慌,为了自己也要坚强起来!

把惩罚降到最低,一切取决于: 1. 对案件证据链进行准确判断:如果对手手里没有核心证据(资金链、传播链、设备数据),你的沉默和谨慎可以让案件很难成立。 2. 该沉默时沉默,该认罪时认罪。 3. 确保不因为情绪崩溃或轻信对手话术,主动说出本不该说的话。

首先,打电话。当对手给你打电话的时候,大多数情况下说明他们已经有了一定的证据,但还是那句话,他们有证据和你给对手送证据,是不同的,所以一定要保持理智。

打电话这里有两种情况。 如果直接问你作品相关的内容: 首先,我们任何人都是普通人,现在如此多的诈骗,因此,你接到一个陌生电话,说你好,你写了xxx,我是对手,你过来一趟,认为这个事情是诈骗是完全有可能的(事实上真的有这么操作的诈骗)。总之这里想说的是!千万不要在接电话的时候,给出对手任何证据,可以装傻,不知道是什么,或者认为是诈骗,这一切都是合理的。总之,核心是,使用温和良好的态度(就是真诈骗咱们也都没必要骂人对吧),努力表现对来电内容一无所知,不要承认任何事情。

另外一种情况更为常见,对手不会告诉你任何事情,只会让你前往某个地点,那么一定一定不要提前表现出来你知道对手是因为什么事情叫你过去的。 简单来说: ☑️要接,但不能多说

  • 电话不能不接,否则可能会被视为消极配合或“有问题”
  • 态度温和,不卑不亢
  • 表达对情况“不太清楚” “不确定内容是否与自己有关”

!重要提醒:(叠甲:这里传播是为了保护个人信息安全以及防诈骗) * 不要在电话里承认任何具体账号、平台、行为! * 比如对方说:“你是不是某某笔名? ”可以回答: * “我不太清楚您说的是什么” * 千万不要下意识说出:“啊对,是我”—极易成为证据!

然后如果你一旦确定你要过去了,请做好出发前准备,穿舒适的衣服,用有用的方法给自己做心理建设:以及 带没有过任何记录的手机 不带用于写作或存有相关聊天记录的手机、U盘、笔记本等 备好身份证、必要的钱包 告知亲近的人你要去的地方、单位(一旦后续需要取保,方便) 如果来得及,请事先联系专业律师(即使只是咨询)

第二,传唤讯问:目前来说,大概率对手只会让人过去,去了才会知道是要收手机并且进行讯问),只有联系不上人或者证据确实清楚确凿案件情况明了,才会书面传唤。另外,言辞证据方面是可以采取有技巧话术来减轻自身的责任的。此处我想强调,作为一个正常人,任何恐慌,忘记一些事情,都有可能,所以你说忘了是完全可能存在的事情!!! 另外,传唤讯问时,律师在最开始不能陪同,只能等到问话结束后,所以不管怎么样,尽量在第一次问话给出对手最少的证据,这是最好的。尤其是面对主观臆测类问题,千万不要直接认下!!

关于问讯: 在对手出示任何确凿的证据,完整的证据链前,对于大多数问题,可以选择有技巧的沉默,关于是否写过、账号归属:“记不清了” “我有几个号,不太记得了”。如果对手拿出实际的证据,也请尽量:“我确实不记得这些”,“我可能发过,但真的没有特别关注点击量”,“你们说的数据我很少去看”。 (叠甲:这里我就是访诈骗,怎么就不可能是诈骗装成对手的主场昵对•吧,这 些都是防诈骗。)

如果对手拿出了清单核对数据量的时•刻,可以保持诚实,但是知道就是知道,不知道就是不知道,不知道你也不能被逼着知道。数量是衡量期限的重要参考,不知道不承认不认可的数据,不一定会被认定至总量之中。 另外,问话不止一次,细节有差异没问题,大方向请保持一致,总体来说就是,配合但是有原则,忘记事情很正常。

关于是否故意: 免费文的传播涉及是否故意的问题。可以尝试以下话术:“我只是想跟朋友分享我的幻想故事,平台比较方便就发了,我不太清楚有多少人看。我写作是私人兴趣,作为成年人有创作幻想的欲望难道不正常吗? ”

运用感情牌: 人非草木,态度好但是爱哭不一定是坏事,人被吓得什么都忘记了也完全有可能。就算有人很厌烦眼泪,还是有心软的人,年纪小,狂哭,如果真的看到证据深刻认识错误,可能有些人会不忍心。

关于笔录: 必须逐字阅读! 讯问结束后会形成完整笔录,此时是需要签字捺印的,但是笔录一定要仔细看过再签(如果会催快点不要浪费时间不要管就要一字一句看),如果有答案与自己陈述不符的,要求修改或者自己动笔手写修改捺印最好,万一不同意修改,可以直接拒绝签字(会被骂,但是只要不签字笔录就无效不会被采你)。不要怕现场压力、辱骂、催促—签字=承认内容,一旦签了很难推翻。

另外,关于盗文传播量,请坚称对盗文平台的传播量不知道不清楚不认可,之后作者请在所有的作品前面写上未经授权禁止使用!

1.1.5.1对手证据掌握情况 如何判断对手的证据掌握情况(这部分可能和实际出入很大,毕竟我也不是对手,我只能尽全力用ai模拟了一下我能想到的各种情况了): 【一】对手是否直接出示证据? 如果对手在讯冋时直接给作者看: * 作者的资金流水 * 作者的手机或电脑里的小说草稿 * 作者的与经销商、读者的聊天记录 * 作者的注册邮箱、手机号、IP登录记录

那他们的证据链可能已经比较完整了。 但很多时候,对手其实不会直接亮证据 他们会试探性问: * “你是不是用XXX笔名? ” * “是不是你写的小说?” * “我们都知道了,你认了就行。” 如果他们没有给你看具体证据—很可能他们还在“套话”,证据链未必完整。 因此,在没有看到证据前,请说“我忘了” “我不知道”再次强调,任何一个正常人,莫名其妙被叫到对手那里,不知道和忘了很正常,这只是一定会发生的情况之一而已。

【二】对手问得具体还是模糊? 如果对手问得非常细节、具体,比如: * 你的账号注册于哪天 * 某一章小说内容 * 你曾经和谁聊天提到写作 * 你的资金账户具体金额 说明他们手里有不少实质性证据。 如果他们问得很泛: * “你是不是作者? ” * “是不是你写的?” * “我们都查到了,你配合吧。” 这通常是**没有确切证据,靠你自己“补充证据” **的讯问套路。

【三】对手是否主动提供案件文件给你看? 在正式立案且证据充分的情况下,对手通常会让你签一些材料: * 《传唤证》 * 《到案通知书》 * 案件简要情况 * 甚至部分证据复印件 如果他们让你看了具体材料,说明证据链可能已接近完整 如果他们一直在口头“说”,但没有任何具体资料一可能还在试探。

1.1.5.2 技巧性“沉默” 在我们目前内地的司法实践中,由于现行的几部法律都没有明确嫌疑人所拥有的沉默权,所以…只有港外等地区因特珠情况存在该权利。在实践中,有可能因为沉默,会被对手斥责你不配合,会有更严重的后果,此时注意,你可以不知道,可以参考上文的一些话术技巧性回答,甚至你也可以不说话,但是千万不要认下!(叠甲,防诈骗防诈骗)

记住:很多案件中,最重要的证据就是当事人“自己承认” 当事人不说,案件未必能成立 当事人一说,证据链瞬间补齐。 因此: 1. 任何涉及“你是否是作者” “是否认罪”的问题,表达忘记了,不知道 2. 不作出任何不必要的解释 3. 遇到诱导、推测性问题—表达不知道 4. 只对身份信息(身份证,姓名,手机号)、基本程序性问题应答

但是这里,大家也要注意技巧,没有必要硬刚,因为你在对手的主场,对手有无数种办法让你心理崩溃,补充评论区的意见,这里可以采取“不知道” “忘了”等说辞,不管问你任何你一口咬定忘了,这是另一种方式的沉默,没有看到对手拿出实际的证据(有作者姓名和身份证号的流水,截图,且有你ip的文章上传记录等等),都可以说了。注意对手这里有可能会诈唬你,一定要保证,证据链是完整的,可以证明这个笔名的人上传了作品,且可以证明这个笔名是你,且可以证明你收费了有流水了,这才是完整,否则你仍然可以忘记了,不知道,人在高压下忘记一些事情是很有可能的。这些都会发生。

1.1.5.3关于取保候审 注意,如果没有看到比较实际的证据,不要相信对手在讯问室说的“你认了就放你出去”这种话,因为取保候审不是他们一句话就能决定的。证据不足的情况下,根本不会走到取保候审这一步,前期如果你一直忘记和不知道,对手证据链如果真的不够完整,他们很可能会,做一份笔录记录你拒不回答,无法突破,不够条件立案,最后释放。 但是一旦看到了比较完整的证据,包括个人信息,流水,注册信息,登陆ip等等,作者再坚持沉默,对案件结论已经没有太大影响,反而可能导致取保候审被拒,后期量刑较重。 可以申请取保候审的,除了律师之外,还可以是:本人,近亲属(父母、配偶、子女、兄弟姐妹),单位,朋友、其他社会关系人(《刑事诉讼法》第65条、第69条)。如果被传唤,请通知家人尽量提前做好准备,尤其是资金准备。

1.2网络小说涉黄的后果(牟利和免费)

我现在认为至少在目前的规则和国情下,任何准备写网络小说的作者,不管有没有任何平台审核,都应该先学习法律知识,保证自己在合法的范围内写作。 在没有办法改变游戏规则的前提下,作者们能做的,只有保护好自己。 这一章节更新的所有内容,都会附上参考法条和对应的司法解释,所以再次强调,没有任何夸大,危言耸听的部分,不要幸存者偏差! 参考我前面致谢的up主的说法:如果有人说,我已经写了这么久了怎么还没人抓我,免费根本没事,首先本次ht事件已经有免费作者被约谈,另外,执法是没有严格的统一标准的,不要用你的经验主义和幸存者偏差,来硬刚法条。

1.2.1关于传播淫秽色情作品的各类法条以及司法解释 这些法条和司法解释大家可能都听过,但是我还是要在这里贴出来,希望大家一字一字的认真看完,因为违反刑法的不止是传播淫秽作品牟利!!!免费的也是犯罪!

关于中国法律中涉及制作、复制、出版、贩卖、传播淫秽物品的量刑标准,特别是与违法所得金额相关的规定,主要依据《中华人民共和国刑法》第三百六十三条,以及相关司法解释。具体量刑标准如下:

《中华人民共和国刑法》相关条文: * 第三百六十三条(制作、复制、出版、贩卖、传播淫秽物品牟利罪): 以牟利为目的,制作、复制、出版、贩卖、传播淫秽物品的,处三年以下有期徒刑、拘役或者管制,并处罚金;情节严重的,处三年以上十年以下有期徒刑,并处罚金;情节特别严重的,处十年以上有期徒刑或者无期徒刑,并处罚金或者没收财产。

为他人提供书号,出版淫秽书刊的,处三年以下有期徒刑、拘役或者管制,并处或者单处罚金;明知他人用于出版淫秽书刊而提供书号的,依照前款的规定处罚。

这个网站里还有一些具体案例:https://www.055110.com/xs/2/554.html

  • 第三百六十四条(传播淫秽物品罪): 传播淫秽的书刊、影片、音像、图片或者其他淫秽物品,情节严重的,处二年以下有期徒刑、拘役或者管制。 组织播放淫秽的电影、录像等音像制品的,处三年以下有期徒刑、拘役或者管制,并处罚金;情节严重的,处三年以上十年以下有期徒刑,并处罚金。 制作、复制淫秽的电影、录像等音像制品组织播放的,依照前款的规定从重处罚。 向不满十八周岁的未成年人传播淫秽物品的,从重处罚。

  • 第三百六十五条(组织淫秽表演罪): 组织进行淫秽表演的,处三年以下有期徒刑、拘役或者管制,并处罚金; 情节严重的,处三年以上十年以下有期徒刑,并处罚金。

  • 相关司法解释:

  • 《最高人民法院、最高人民检察院关于办理利用互联网,移动通讯终端、声讯台 制作、复制、出版、贩卖、传播淫秽电子信息刑事案件具体应用法律若干问题的解释》(法释〔2010〕 3号) :

第一条以牟利为目的,利用互联网、移动通讯终端制作、复制、出版、贩卖、传播淫秽电子信息,具有下列情形之一的,依照刑法第三百六十三条第一款的规定,以制作、复制、出版、贩卖、传播淫秽物品牟利罪定罪处罚:

  1. 制作、复制、出版、贩卖、传播淫秽电影、表演、动画等视频文件”个以上的;
  2. 制作、复制、出版、贩卖、传播淫秽音频文件五十个以上的;
  3. 制作、复制、出版、贩卖、传播淫秽电子刊物、图片、文章、短信息等一百件以上的;
  4. 制作、复制、出版、贩卖、传播的淫秽电子信息,实际被点击数达到五千次以上的;
  5. 以会员制方式出版、贩卖、传播淫秽电子信息,注册会员达一百人以上的;
  6. 利用淫秽电子信息收取广告费、会员注册费或者其他费用,违法所得五千元以上的;
  7. 数量或者数额虽未达到上述规定标准,但分别达到其中两项以上标准一半以上的;
  8. 造成严重后果的。

第二条实施第一条规定的行为,数量或者数额达到第一条第一款第(一)项至第(六)项规定标准五倍以上的,应当认定为刑法第三百六十三条第一款规定的“情节严重”;达到规定标准二十五倍以上的,应当认定为“情节特别严重”。

免费文: 第三条不以牟利为目的,利用互联网或者移动通讯终端传播淫秽电子信息,具有下列情形之一的,依照刑法第三百六十四条第一款的规定,以传播淫秽物品罪定罪处罚: 1. 数量达到第一条第一款第(一)项至第(五)项规定标准二倍以上的; 2. 数量分别达到第一条第一款第(一)项至第(五)项两项以上标准的; 3. 造成严重后果的。

所以两倍及以上是: 1. 制作、复制、出版、贩卖、传播淫秽电影、表演、动画等视频文件二十个 以上的; 2. 制作、复制、出版、贩卖、传播淫秽音频文件一百个以上的; 3. 制作、复制、出版、贩卖、传播淫秽电子刊物、图片、文章、短信息等二 百件以上的; 4. 制作、复制、出版、贩卖、传播的淫秽电子信息,实际被点击数达到一万 次以上的; 5. 以会员制方式出版、贩卖、传播淫秽电子信息,注册会员达二百人以上的;

另外补充,网络小说的传播量,是按照章节累加计算,因此,如果一本50章的小说,每章点击量100,传播量就是5000。两万是一个非常非常容易到达的数字。

而这里情节严重的处罚是什么? 传播淫秽的书뀌、影片、音像、图片或者其他淫秽物品,情节严重的,处二年以下有期徒刑、拘役或者管制。 第四条明知是淫秽电子信息而在自己所有、管理或者使用的网站或者网页上提供直接链接的,其数量标准根据所链接的淫秽电子信息的种类计算。 第五条以牟利为目的,通过声讯台传播淫秽语音信息,具有下列情形之一的,依照刑法第三百六十三条第一款的规定,对直接负责的主管人员和其他直接责任人员以传播淫秽物品牟利罪定罪处罚: 1. 向一百人次以上传播的; 2. 违法所得一万元以上的; 3. 造成严重后果的。 实施前款规定行为,数量或者数额达到前款第(一)项至第(二)项规定标准五倍以上的,应当认定为刑法第三百六十三条第一款规定的“情节严重”;达到规定标准二十五倍以上的,应当认定为“情节特别严重”。 第六条实施本解释前五条

1.2.2什么是淫秽作品以及鉴定 先说结论,我读下来,个人认为就是,具体描绘性行为:详尽、具体地描写性行为的过程及其心理感受的非艺术作品;鉴定由各省、自治区、直辖市新闻出版局组织有关部门的专家鉴定,即当地组织鉴定。当地是什么意思,我这里又标了一遍,不明说但是大家都有数。

首先法条: 根据《中华人民共和国刑法》第三百六十七条的规定: ______ 本法所称淫秽物品,是指具体描绘性行为或者露骨宣扬色情的诲淫性的书刊、影片、录像带、录音带、图片及其他淫秽物品。 有关人体生理、医学知识的科学著作不是淫秽物品。 包含有色情内容的有艺术价值的文学、艺术作品不视为淫秽物品。

关于淫秽物品的鉴定: 在实践中,鉴定某一作品是否属于淫秽物品,主要依据以下标准: 1. 具体描绘性行为:详尽、具体地描写性行为的过程及其心理感受;具体描写通奸、淫乱、卖淫、乱伦、强奸的过程细节等。 2. 露骨宣扬色清:公然地、不加掩饰地宣扬色情淫荡形象;着力表现人体生殖器官;挑动人们的性欲;足以导致普通人的腐化堕落的具有刺激、挑逗性的文字和画面。 此外,国家新闻出版署发布的《关于认定淫秽及色情出版物的暂行规定》也对 淫秽出版物的认定标准进行了详细规定,可供参考: https://law.pkulaw.com/bugui/863cdb56cb85845bbdfb.html

新闻出版署发布《关于认定淫秽及色情出版物的暂行规定》的通知 (1988年12月27日(88)新出办字第1512号) 由新闻出版署制定的《关于认定淫秽及色情出版物的暂行规定》,经国务院批准作为《国务院关于严禁淫秽物品的规定》的实施办法,现予发布施行。 附件:《关于认定淫秽及色情出版物的暂行规定》 关于认定淫秽及色情出版物的暂行规定 (新闻出版署 1988年 12月27日发布[88]新出办字第 1512号)

第一条 为了实施《国务院关于严禁淫秽物品的规定》和《关于重申严禁淫秽出版物的规定》,明确淫秽及色情出版物的认定标准,特制定本暂行规定。 第二条 淫秽出版物是指在整体上宣扬淫秽行为,具有下列内容之一,挑动人们的性欲,足以导致普通人腐化堕落,而又没有艺术价值或者科学价值的出版物: (一) 淫亵性地具体描写性行为、性交及其心理感受; (二) 公然宣扬色情淫荡形象; (三) 淫亵性地描述或者传授性技巧; (四) 具体描写乱伦、强奸或者其他性犯罪的手段、过程或者细节,足以诱发犯罪的; (五) 具体描写少年儿童的性行为; (六) 淫亵性地具体描写同性恋的性行为或者其他性变态行为,或者具体描写与性变态有关的暴力、虐待、侮辱行为; (七) 其他令普通人不能容忍的对性行为的淫亵性描写。

第三条 色情出版物是指在整体上不是淫秽的,但其中一部分有第二条(一)至(七)项规定的内容,对普通人特别是未成年人的身心健康有毒害,而缺乏艺术价值或者科学价值的出版物。 第四条 夹杂淫秽、色情内容而具有艺术价值的文艺作品;表现人体美的美术作品;有关人体的解剖生理知识、生育知识、疾病防治和其他有关性知识、性道德、性社会学等自然科学和社会科学作品,不属于淫秽出版物、色情出版物的范围。 第五条 淫秽出版物、色情出版物由新闻出版署负责鉴定或者认定。新闻出版署组织有关部门的专家组成淫秽及色情出版物鉴定委员会,承担淫秽出版物、色情出版物的鉴定工作。 各省、自治区、直辖市新闻出版局组织有关部门的专家组成淫秽及色情出版物鉴定委员会,对本行政区域内发现的淫秽出版物、色情出版物提出鉴定或者认定意见报新闻出版署。 第六条 本规定所称的出版物包括书籍、报纸、杂志、图片、画册、挂历、音像制品及印刷宣传品。 本规定所称的普通人是指生理和精神正常的成年人。 第七条 本规定由新闻出版署负责解释。 第八条 本规定自公布之日起施行。

以下这个链接里还有一些定义,以及一些案例,有感兴趣的也可以看一下: https://www.fakuyun.com/index.DhD?a=show&c=index&catid=4&id=3033&m=content

1.3写黄不被查?基本是幻想 我想强调,写这一章的目的,就是为了告诉大家,不要写黄,不要写黄,不要写黄!收费免费都不要写,这里再强调一次,执法是没有严格标准的,可以不查,但是一旦查了,你没有任何退路,为什么这么说,因为一旦想查你,一定可以抓到你,只是有的时候取决于是否能低成本的找到证据,所以一时半会没查你。

根据前面的证据链,我们来反推一下,如果想要写黄不被查,需要哪些条件: 一、 全程公共网络+无法溯源的IP 绝不能用家里宽带一因为实名认证 绝不能用自己手机流量-SIM卡实名 必须全程使用: 咖啡厅、商场、酒店等公共WiFi (而且需要保证wifi不实名,不需要手机号 验证码) 境外机场、网吧网络 且每次写作、发布前都要确认该网络没有登录你的实名信息 否则,对手可以根据运营商记录、登录日志,直接定位到你家。 然后这里有人说vpn,但是如果要使用梯子的话,必须全程使用境外的梯子,无备案、无用户日志的境外独立VPN-常见的商业梯子(比如机场、翻墙软件)很多都保留连接记录,然后要保证所有流量都要经过这个VPN节点,防止本地IP泄露,绝不能在VPN掉线时发文,否则一个瞬间真实IP就被记录。 大家觉得真的能做到吗?所以这些? 可能有人觉得我说的夸张了,但是事实就是,只要想査,一定能査到你,只是査到你的证据成本比别人低,而且可能收益也没有别人高,所以去査了别人,但是你能保证永远这样吗?

账号注册全程匿名 注册小说发布账号时,绝不能使用国内手机号,注册邮箱必须是: * 临时匿名邮箱 * 注册时用公共WiFi + VPN +境外浏览器 不能绑定自己的任何实名信息 注册过程必须不留任何设备绑定、账号绑定 一旦你注册账号时手机号、邮箱与国内社交账号有关联,对手技术手段可以1天内找到你。

三、 不在手机、电脑存任何原稿 绝不能: * 用微信、QQ、备忘录写作(尤其是手机文件,手机的各种备忘录等等都记录恢复 比电脑简单很多) * 在电脑Word文档中保存 * 在云盘(百度网盘—开盒大家都知道了吧,对手能没有这部分数据?、iCloud) 中存档 * 在邮箱草稿箱中写 因为: * 所有设备取证时,删除的数据都可以恢复 * 输入法词库会记录你打过的词 * 浏览器缓存、浏览历史会留下访问痕迹 你要做到: * 所有原稿只保存在一个加密移动硬盘,且硬盘不能长期插在电脑 * 写完立即从设备删除,清空回收站,清除词库

四、 资金链彻底断绝 如果你打算靠写黄小说赚钱,资金链的操作难度会比写作本身还高得多。你必须彻底切断所有国内金融系统的痕迹,绝不能使用微信、支付宝、银行卡这些实名制收款方式,所有稿费、打赏收入只能通过加密货币,比如USDT、比特币等方式收取。而且,这个钱包地址不能用国内网络注册,必须在公共WiFi环境下,全程挂境外VPN,用匿名邮箱开设,绝不能绑定任何手机号、身份证信息。哪怕是加密货币转账,你也得使用隐私币或者Mixing服务,把每一笔交易链条彻底打乱,避免警方通过链上追溯技术还原你的资金流动。更重要的是,所有提现必须在境外进行,绝不能让资金回流到国内银行账户,因为只要你的资金链最后回到国内,公安机关可以轻松通过支付记录、银行流水把整条链条拉到你本人头上,所有技术手段瞬间破功。 首先目前我知道的网站没有用u的,所以只要盈利,这个钱板上钉钉会记在你国内的任何一个账户上。另外就算是用了 u,任何一笔钱都不能流回国内,你真的能做到吗?

五、 社交层面 国内聊天群的监管范围远比你想象的要大,因此如果为了彻底安全,你不能跟任何读者聊天,不能在微博、QQ、微信公开讨论你的作品,不能进任何相关群聊,不能留下哪怕一句“我在写”这种话,因为警方可以通过社交平台监控关键词,通过读者举报,顺着传播链条反查到你本人。一个txt文件的传播数就是所有章节相加。 除此之外还有无数盗文,无数推文,所有的这些相加,如果按照传播量,最后 还是会算回作者头上。 而且,所谓的“境外服务器”也不可能成为作者的护身符。这种想法其实是网络写手圈里最普遍、最危险的幻觉之一。现实是,这根本不是技术问题,而是执法逻辑问题。对手从来不会把抓人的希望寄托在境外平台愿不愿意配合、服务器是否在国外,他们办案的真正路径,从来不是去联系什么海外网站,也不需要去申请跨国执法协作。他们真正查案、破案的方式,是靠国内传播链、资金链、设备取证、社交链,以及最后一你自己在讯问室里亲口承认。 你所用的平台服务器在哪,对他们来说毫无意义。案件成立的关键,从来都不在于境外网站的配合,而在于你本人真实存在于国内的生活环境。你的电脑、手机、银行卡在国内,你的小说传播链条在国内,你的读者、经销商、资金往来、社交账号都在司法机关的管控范围内。

1.4关于平台 我的逻辑仍然是,不要写黄,在哪都不要写黄,因为仔细分析,每个平台都有出问题的可能。写文尽量选择国内有审核的平台,然后尽量就是别写,因为这就是现在的游戏规则。

第一, 爱发电 爱发电是一个国内平台,服务器位于中国大陆,并已备案! !这是什么意思,大家如果看了前面,都明白了吧,由于服务器在境内,可以直接获取其后台数据,包括用户信息和交易记录等等对手需要的所有证据。所以觉得afd安全的,那只是没查而已! 而且目前根据我知道的信息,似乎afd已经对作者进行过自查,给出去过作者名单,消息来源微博,不知道真假,但是我个人的原则是,面对所有不知道真假的消息,选择相信对普通人最灭顶之灾的那个就行了。所以我宁愿选择相信。

第二, PO18 PO18网站本体服务器在台湾或境外,没有中国大陆备案,对手无法直接获取平台后台数据,但是!所有的逻辑都是一样的,对手根本不需要去碰PO18的后台数据,他们抓人的路径,从来不是去要服务器记录,而是看你留在国内的痕迹。他们只需要顺着传播链,抓到在国内倒卖、传播的经销商,查聊天记录、扣设备、冻结资金账户,经销商为了减轻处罚,就会主动交代作者身份;或者他们只要看到你打赏稿费提现回了国内,资金流水里直接挂着你的身份证信息。 哪怕你技术再好,VPN挂得再勤快,只要你有读者,有经销商,有国内账户,有社交链条,你就没办法脱离司法视野。PO18的服务器位置不重要,真正决定案件能否成立的,从来都是你的人、你的传播网络、你的资金链,你的失误,或者你在讯问室里的一句认罪。这一切跟境外服务器无关,跟所谓“技术操作”也无关,和现实永远有关。而且目前pol8面临的一个重大问题是读者举报,这个来源也将会是很多作者的灭顶之灾。

第三, 引力圈 引力圈(UniFans)在其隐私政策中未明确披露服务器的具体位置。 然而,平台强调对用户信息进行严格保密,不存储粉丝的信息,也不会对外泄露用户数据。 这意味着,即使服务器位于境外,平台也采取了措施保护用户隐私,增加了对手直接获取用户数据的难度(但谁都不知道真出了事是什么态度)。引力圈主要作为创作者与粉丝之间的直接互动平台,当前未见有广泛的经销商或代理商参与内容传播的情况。这在一定程度上减少了通过经销商渠道进行内容传播的风险。引力圈提供多种出金选项,包括匿名收款,旨在保护创作者的隐私。 然而,如果作者选择将收入提现至国内银行账户,资金流动仍可能被追踪。 因为你所有的流水,对手都可以直接调查,因此只要你还在受益,那就存在风险。另外,网络环境和ip地址也是一个问题。

第四, 废文网 废文网成立于2017年,旨在鼓励优质创作和友好交流。
根据其官网信息,当前访问的IP地址为135.237.131.212,联系邮箱为[email protected]。 这些信息暗示其服务器可能位于境外。然而,服务器位置并不能完全决定平台的安全性。即使服务器在境外,如果用户在国内访问,仍可能存在被追踪的风险。废文网主要作为一个文学交流平台,用户在平台上进行作品的发布和阅读。目前,未见有广泛的经销商或代理商参与内容传播的情况。这在一定程度上减少了通过经销商渠道进行内容传播的风险。资金方面,废文网不涉及直接的充值或打赏功能,平台主要依靠用户的自愿捐赠来维持运营。因此,用户在平台上的资金交易活动较少,降低了因资金流动被追踪的风险。废文的确给出了很多保护作者的措施,包括邀请码等等,我现在也没进去,加上最近的隐藏浏览量,就是针对免费文入刑问题的。但是,废文网存在的另一个巨大问题是,推文太多了!读打开微博,真的能看到无数废文的推文,如此大的推文体量,只要对手想查你,就像我前面说的,根据你的笔名,你对应联系的社交平台,各类ip,根据传播量,加上询问读者,一些刑讯手段,让你认罪轻轻松松。

然后微博这个平台,能不能写应该不用我说了吧。

1.1关于读者

这里首先明确一条,执法是没有明确标准的,这么多对手,你不可能保证每个人都是法律大师,所以,有弹性的执法本身其实就是合理的,但是,还是希望大家能在保护好自己的隐私的同时,也尽量保护一下作者太太们。

1.1.1首先,读者犯法了吗,犯了什么法? 首先,并没有触犯刑法: 简单说,普通读者单纯“观看” “阅读”淫秽小说,不构成犯罪。 也就是说,在中国现行法律体系中,单纯的“阅读”行为本身不属于刑事违法,也不会被追究刑事责任。 ——原因是:刑法第363条到第365条,都是针对制作、复制、出版、贩卖、传播等主动行为 并不针对“单纯阅读或观看者”。 但是仍然存在治安处罚风险: 如果主动: 下载储存大量淫秽电子书 传播给他人 组织观看、讨论、收费共享即使没有牟利目的,也有可能被认定为违反《治安管理处罚法》第68条 一>面临行政处罚(拘留、罚款) 比如: 查获某人手机中存有大量淫秽小说并主动分享,可能会被治安处罚 如果是未成年人,公安机关一般会给予训诫或责令家长管教,不会轻易行政处罚

司法实践 在过往的判例中,没有出现因单纯阅读淫秽小说而被追究刑责的情况。刑法的打击重点始终是制作、贩卖、传播者,不针对单纯消费者。

1.1.2读者可以做的和不可以做的 读者作为知情人,被公安机关依法传唤,是没有权利拒绝的。 《中华人民共和国刑事诉讼法》第116条: 公安机关对于案件的知情人,可以传唤到公安机关或者指定地点进行讯问。 只要公安机关出具合法传唤手续(传唤证).哪怕你只是读者、观看者,他们 有权传唤你作为证人或知情人协助调查。 你不能拒绝传唤,否则会被视为: 不配合调查 情节严重的,会被强制传唤 拒绝、阻碍调查的,依据《治安管理处罚法》第50条,有可能被处以行政拘留、罚款

对手是否有权翻看读者的微信和网页浏览记录? 根据《中华人民共和国刑事诉讼法》的相关规定,公安机关在对公民进行搜 查时,需遵循以下条款: 1. 第一百三十六条: 进行搜查,必须向被搜查人出示搜查证。在执行逮捕、拘留的时候,遇有紧急情况,不另用搜查证也可以进行搜查。(需要搜查证!) 2. 第一百三十四条:为了收集犯罪证据、查获犯罪人,侦查人员可以对犯罪嫌疑人以及可能隐藏罪犯或者犯罪证据的人的身体、物品、住处和其他有关的地方进行搜查。(读者不是犯罪嫌疑人,只有犯罪嫌疑人才使用搜查程序,对手无权直接翻看读者的聊天记录,网页浏览记录)

另外根据《中华人民共和国宪法》,第40条(通信自由和通信秘密):中华人民共和国公民的通信自由和通信秘密受法律保护。除因国家安全或者追查刑事犯罪的需要,由公安机关或者国家安全机关依法进行检查外,任何组织或者个人不得以任何理由侵犯公民的通信自由和通信秘密。解释:必须依法且基于刑事立案才能检查你的微信聊天记录等私人通讯内容,并且需要办案机关出具搜査证或获得检察机关批准。

根据《中华人民共和国个人信息保护法》第三十六条(国家机关的个人信息处理限制):国家机关因履行法定职责,处理个人信息应当依照法律规定的权限和程序,并予以公开。解释:对手调取你的手机浏览信息、网站记录等个人信息,必须依法出示法律手续,不得随意查看。

总之就是,如果要查你的网页,浏览记录,微信,需要出示搜查证。

【一】如果对手已经立案,读者作为“证人”,他们是否可以强行查看手机? 答案是:不能。 即便公安机关对淫秽物品传播案已经立案,他们的调查对象是: 犯罪嫌疑人 涉案网站运营者 传播者、牟利者 读者仍然只是“证人”或“知情人”身份 根据《刑事诉讼法》《个人信息保护法》,公安机关无权在没有搜查证的情况下,强制查看证人手机,更无权强迫你打开网页、微信给他们看数据。 【二】公安机关要求你协助调查,打开手机取证,是否合法? 分情况讲: ① 如果你自愿同意 你自己主动交出手机并配合查看,那属于自愿提供证据,对手可以使用,但你也可以拒绝。 ② 如果你明确表示不同意 他们如果要强行查看你的手机: 必须出具搜査证 且搜査证上写明你是搜査对象 一你作为“证人”,他们无法开具针对你的搜査证 也可以请求检察院批准调取证据 但这需要走调取程序,且需要你签字同意或检察院强制批准 一如果他们没有这些手续,你可以全部拒绝。 【三】关于”打开网站查看浏览记录、点击量”这种操作是否合法? 如果他们想借你的手机去打开网站,看“你浏览过哪些内容”,实际上属于: 数据取证 个人信息搜查 设备远程操作 根据《刑事诉讼法》《数据安全法》《个人信息保护法》:只有你是犯罪嫌疑人,他们才有权在立案后进行电子数据搜査、调取。 作为读者、证人,不构成犯罪嫌疑人,这种行为属于:侵犯个人信息+非法搜查 【四】实务风险提醒 很多地方对手会以: “我们只是调查,随便看下你手机” “你不配合就是妨碍调查”这种方式诱导你“自愿交出手机” 但请记住,这不是你的义务你有权当场明确表示: “我作为案件知情人,依法协助调査,但我的手机通讯内容、浏览记录等个人信息属于私人数据,您若需要调取,请依法出具搜査证或调取手续,否则我依法拒绝。” 【搜查证的合法形式要件】 一份合法有效的搜查证上,必须明确写明: 被搜査人姓名或单位名称 被搜査地点 搜査事由(明确是哪起案件) 搜査范围 签发机关 签发日期 签发人签名或公安机关公章 作为读者或证人,如果公安机关想强行搜查你的手机: * 捜査证上必须有你的实名 * 且必须把你列为搜査对象 * 理由必须写明你涉嫌违法犯罪 如果搜查证上没有读者本人的名字 —不适用于读者 —你可以依法拒绝

他们也无权使用针对作者成网站负责人案件的捜査证来捜你 更不能用''案件已经立案”作为理由 搜查证不是“通用授权”,它针对的是具体嫌疑人和具体场所 如果公安机关无合法手续、强行查看你手机,你可以当场要求: •出示搜查证一没有,可以拒绝 •录音录像保留证据 ・询问记录上写明你不同意叠看手机 ・事后可以向: 。公安局督察大队 °检察院控吿申诉中心 ° 12389公安机关纪检平台投诉非法搜査、侵犯隐私

这里可能有人就要问了:如果对手不能査看读者的手机信息,那么为什么要上门带人? 首先,尽管读者不是犯罪嫌疑人,但对手可以以“证人”或“知情人”身份进行传唤、约谈,这在法律上是被允许的,尤其当:他们正在侦查作者或平台;对着出现在传播链(如:点赞、评论、转发、群聊、资金流记录);或者平台服务器无法获取数据一需要靠读者端“补证二所以读者虽然不是嫌疑人,但可能是补充证据的辅助入口。

但是即便他们把读者“带到派出所”,也不能: * 强行查看你的手机信息(没有搜查证就不行) * 限制你人身自由超过12小时(一般证人不能被关押) * 对你“威胁、诱导、暗示承认” 否则就属于程序违法。

但一般情况下,对手往往真正期待的,是读者“主动给看”手机,或者是完全不阻止对手读者的手机,而不是靠法定手段去强查。 对手可能会说:“翻一下你的微信我们就不为难你”,“你就点开那个链接让我看看,确认一下”,“只要配合看一下手机,马上就让你走”,“我们已经有你浏览记录了,看下就知道是不是你”,等等,引诱读者主动打开手机、浏览器、聊天界面,并让他们截图、记录、使用。或者可能会出现一个唱红脸一个唱白脸的情况,年纪轻轻的被带到对手地盘的女孩子很容易被吓怕,但是请记住,他们没有权力强行看。只要你不解锁,不点开,不授权,他们就必须走合法程序。 你有权保护自己,不自证,不主动展示,法律站在你这边。

1.1.3读者被要求配合的各种情况 1.1.3.1接电话: 首先,还是那句话,任何一个人在接到一个莫名其妙的电话:你是不是在XXX网站上充了钱,我们有问题问你,你要来一趟,这个真的非常非常非常像诈骗! 所以你的任何反应,都是正常的,你觉得是诈骗就不理,也就不会再找你了。

1.1.3.1直接上门/学校把你带走让你配合 首先,根据前面的司法实践,读者没有面临刑事责任的风险。 因此,还是那句话,希望大家尽量保护自己的隐私,也保护一下作者太太们。 ☑️选择模糊回答、 ☑️不主动承认、 ☑️表达“不知道/不记得/没印象” 这在法律上是合法的、合理的自我保护。 因此,如果被询问到是否看了小说,是否充值,可以一律回答“不知道”,“记不清楚了”,•你不是嫌疑人时,可以合法拒绝交出聊天记录、相册、浏览器等私人数据,所有承认性的回答,都有可能被写入笔录并构成证据链,一切“我不记得了”“我不太确定”“我平时没注意这些”,都是符合法律逻辑的保护性答复。这样不但是为了保护自己,也是为了保护作者太太们。

出自虞尔梨微博:https://weibo.com/7864803857/5065555294034470 关于“传播淫秽物品牟利罪”和“传播淫秽物品罪”的科普

作者:虞尔梨

作为创作者兼法律工作者,我觉得自己有一定程度的义务向大家简单阐明其中的法律问题。为了避免可能的屏蔽,部分内容用缩写(注:为方便阅读,本文将缩写还原成中文)。主要包括以下几部分:

  1. 主要罪名风险分析 (包括洗钱,传播淫秽牟利,非牟利的传播,包括作者和读者的风险分析)
  2. 管辖权
  3. 法律实务中的认定
  4. 法律建议

关于罪名及构成要件、法律风险分析

关于洗钱

-先上结论:作者和读者大概率【不会】构成洗钱。 -数额:该罪名是行为犯,不考虑数额。只看是否存在提供资金账户等协助洗钱行为,所以小额也可能构成洗钱。 -犯意:虽然数额不重要,但洗钱由是故意犯罪,需要有主观的犯罪故意,即明知是洗钱由行为仍然协助。

【这也是我说绝大多数作者和读者不太可能构成该罪名的原因】,绝大多数人确实不知情,没有犯意,可以抗辩自己在创作和阅读的过程中对背后的灰色地带不知情。

实践中对主观要件的认定比较复杂,通常的洗钱手段,如高价出借银行卡等,出借人对于这种反常行为应当有认知,按照社会一般人的常识来看对于协助行为知情。

【但是海棠的情况特殊,作者读者以不知情为由进行抗辩是符合社会一般人认知的】,除非是【二次开站+此消息大规模传播后仍然创作并体现】的,可能会被认定为知情。

所以暂停海棠的写作是非常有必要的,希望大家安全为重。但因为之前写的东西/看过海棠而被认定为洗钱是不太可能的。

(这里只说不会构成洗钱!另外两个潜在罪名在后文)

关于传播淫秽物品【牟利】

-!法律风险极高!刑罚重且入罪标准低!

接下来进行详细说明和拆解。

主要涉及的法条包括刑法363条第一款,以及2004和2010年的两个相关司法解释(《最高人民法院、最高司法检察院关于办理利用互联网、移动通讯终端、声讯台制作、复制、出版、贩卖、传播淫秽电子信息刑事案件具体应用法律若干问题的解释》)

目前是以2010年的最新司法解释为准,这也是有的人在讨论标准的时候不太一样的原因,有人可能看的是旧版。2010年的司法解释在04年的基础上进行了一定数量调整。

首先,根据刑法363,传播+牟利的行为根据情节分了三档,分别是三年以下,三到十年,十年以上或无期。

会尽量通俗地给大家详细讲每一档的标准,供自查。

第一档:

(一)制作、复制、出版、贩卖、传播淫秽电影、表演、动画等视频文件二十个以上的;

(二)制作、复制、出版、贩卖、传播淫秽音频文件一百个以上的;

解释:前两项主要是影音制品,与写作无关。但可以看出来整体的数量标准非常低。

(三)制作、复制、出版、贩卖、传播淫秽电子刊物、图片、文章、短信息等二百件以上的;

解释:按件计算+牟利,实体部分可以理解为自印同人志(线上线下贩售)达200本,电子部分计算可能相对复杂,大概率是爱发电等平台的月订购人数?

可以看出这个标准非常之低,按照个志动辄成千上万的销量,200实在是辐射范围太广了。

(四)制作、复制、出版、贩卖、传播的淫秽电子信息,实际被点击数达到一万次以上的;

解释:即前台or后台可查看的点击量达一万。在实务中存在很多传播淫秽视频资源的网站,前台就可以看到下载和点击量,小说的点击量前台似乎无法查看,但可以将收藏评论等数据乘以一定倍数作为个人参考。

(五)以会员制方式出版、贩卖、传播淫秽电子信息,注册会员达二百人以上的;

(六)利用淫秽电子信息收取广告费、会员注册费或者其他费用,违法所得一万元以上的;

解释:在我的理解里,这两项比较相似,区别在于(五)更接近自然人个体的责任,(六)更接近站方的责任;(五)更强调会员数,(六)更强调金额。

(五)的模式可以理解为爱发电的会员订阅,也就是会员数达200即构成犯罪。按照(六),获益达1万也构成犯罪。

(七)数量或者数额虽未达到第(一)项至第(六)项规定标准,但分别达到其中两项以上标准一半以上的;

解释:带有一定兜底性质的条款,即,!哪怕不满足其中任何一条,只要有两条的数量到一半了,也算构成犯罪!

例如:卖了 101本实体,爱发电订阅人数101,两项都没有达到200,但是都超过了标准的一半,所以仍然构成犯罪。

(八)造成严重后果的。

解释:兜底性条款,通常不会适用,因为前面的牟利和传播标准都非常低。不太可能前面不满足但还造成了严重后果。

利用聊天室、论坛、即时通信软件、电子邮件等方式,实施第一款规定行为的,依照刑法第三百六十三条第一款的规定,以制作、复制、出版、贩卖、传播淫秽物品牟利罪定罪处罚。

** 解释:!这里特别注明了聊天室、论坛、即时通信软件(微信/QQ群),也符合传播牟利的构成要件!** !所以【拉群给读者收费写作/小论坛收费写作】都属于363条的辐射范围!

第二条实施第一条规定的行为,数量或者数额达到第一条第一款第(一)项至第(六)项规定标准五倍以上的,应当认定为刑法第三百六十三条第一款规定的“情节严重”;

解释:五倍即1000本/1000会员/5万点击/5万盈利,满足任意一条或任意两条的一半,刑期即在3-5年。

达到规定标准二十五倍以上的,应当认定为“情节特别严重”。

解释:二十五倍即5000本/5000会员/25万点击/25万盈利,满足任意一条或任意两条的一半,刑期即在10年以上或无期徒刑。

!所以,风险极高!请盈利型作者尽快停止,不要抱有侥幸心理!

关于读者和作者在传播牟利问题上的法律风险:

1. 结论:作者高风险,普通读者无风险,所谓的资源号/资源群高风险。

  1. 理由:该罪名的全名是制作、复制、出版、贩卖、传播,前四者显然与读者无关,但有人会担心“观看/订阅是否属于传播”,实际上,是不属于的。法律意义上传播更多指的是【借助媒体向不特定多数人传播】。 按照这种定义,普通读者没有风险,但各种资源号/资源群则满足了向不特定多数人传播以牟利的条件。

关于【传播淫秽物品】(非牟利)

–!风险极高!辐射范围更广!需要高度警惕并自查!

-这里回答的是,目前很多人关心的【写免费文也会出事吗?】,答案是,对的,写免费文也可能构成【传播淫秽物品】

-相关法条:刑法第364条,以及前述的司法解释。

-刑期:淫秽影音最高十年以下,而传播淫秽书刊(非盈利)最高刑期是两年以下。

-具体标准:2010年的司法解释对没有盈利的传播淫秽物品直接参照的是2004年司法解释的第三条,即,参照前面所说的标准,满足前述【任一项标准的两倍】或者满足【前述任意两项标准】的,构成传播淫秽物品罪。

!仍然对于作者高危,普通读者基本无风险,资源号等高危!

关于所谓的【非法出版】罪

非法出版其实是刑法225条非法经营罪衍生而来的,对于非法出版的相关处罚,《最高人民法院关于审理非法出版物刑事案件具体应用法律若干问题的解释》有非常详细的说明。

该司法解释的内容简单来说:

  1. 体量较小,没出实体,不需要担心此条。
  2. 实体内容涉及淫秽,则罪名产生竞合,以传播淫秽牟利罪论处,参考上文细节。
  3. 实体内容不涉及淫秽,则定为非法出版。经营数额5-10万(盈利额2-3万),属于情节严重,刑期五年以下。经营数额15-30万(盈利额5-10万),情节特别严重,五年以上。

•总结以上内容,有风险的包括:写h文的作者(无论是否出版,是否以此牟利),写清水文的非法出版作者,涉淫秽资源号/群。 相对安全:普通读者,人在境外的作者。

关于管辖权

看了一些解释管辖权的,但是都感觉不够清晰和准确,在此全面说明。

我国是属地兼属人,属地为主,犯罪行为或结果,任意一项发生在境内,都在管辖 范围内。

而鉴于属人原则,即使是在境外网站上发文,由于仍然是我国公民+在国内,所以仍然有较高法律风险。

唯一安全的情况是人在境外,因为跨国的刑事侦查需要引渡,而引渡需要:1. 满足双重犯罪原则(即,该行为在两个国家都要构成犯罪),并且2. 两国之间有引渡条约。

而且引渡需要最高人民法院对高院的裁定进行复核,非常复杂困难且重大,写文尤其是免费文基本不可能到这种地步,所以,有且只有人在国外的情况下是安全的,其他情形都有风险。

这其实也是我能够勇敢站出来向大家进行详细法律普及的原因,此刻人在美国,而中美之间无引渡条约,我在保证自身安全的情况下,希望能在力所能及的范围内帮到大家。

法律实务中的认定

•关于淫秽作品的认定

上述条文的解读主要针对“传播”,但实际上淫秽作品的认定也是重要问题。

法律对于淫秽作品其实是限定在【不具有任何文学艺术价值的纯粹搞黄色】范围内。理论上来说,拥有动人的爱情故事,或者较大篇幅的具体情节,其实都不属于淫秽作品。

但是司法实务中,由于鉴定人员的工作量巨大且专业水平有限,一般情况下不会进行详细的实质性审查和评估。

所以,实践中通常来说,一旦涉h就很大概率会被鉴定为淫秽作品,不会再进行所谓的审美价值的评估。

不找专业机构进行鉴定其实是属于可抗辩的程序瑕疵,但很多人不知道,或者无法以规范的方式提出抗辩,所以找一个好律师真的非常重要!!

•关于量刑的司法实践

由于量刑存在一个区间,法官具有自由裁量权,所以在实践中存在一定地区司法实 践差异。

同样数额的犯罪,在经济发达地区和相对欠发达地区可能认定的严重程度就不一样。例如同样是落到3-10年的区间里,可以判3也可以判10,取决于情节轻重+法官的自由裁量权。

而对此,我们其实并不完全是无能为力的。

根据罪责刑相适应原则,所犯罪行和承担责任应当是均衡的,但由于法条没有跟上信息网络时代的发展,所以量刑标准畸重。对此,两高其实有过批复。

根据《最高人民法院最高司法检察院关于利用网络云盘制作复制贩卖传播淫秽电子信息牟利行为定罪量刑问题的批复》,法官可以考虑罪责刑相适应的问题,酌情降等处理。

也就是说,即使符合了 3-10年、10年以上的条件,如果情节确实轻微,也可以降等处理,判3年以下完全有可能。

但很多地方的法官可能不知道批复的存在/不敢主动适用降等这样的判决,所以可能需要聘请律师来进行法律援助。**

由律师对适用该批复的过往判例进行检索汇总,并且在法庭辩论中向法官提出。

如果没有条件聘请律师,其实我这里已经给出了批复文件的信息,可以自行学习之后进行检索。或者有机会我进行检索之后分享。

法律建议

  1. 已经涉及刑事犯罪被立案调查的,在条件允许的范围内,请不要犹豫地聘请律师。真的在很多重要问题和环节都可以起到作用。
  2. 仍然在盈利平台写作or试图提现的,尽快停止,不要抱着“体量小”等侥幸心理,如前文所分析,甚至拉群收费也是属于犯罪行为的范畴的。
  3. 人在境内的免费文作者,建议结合前面的标准自查,慎重考虑是否锁文。
  4. 普通读者不需要恐慌,但是资源号和群是涉及传播牟利的相关犯罪的。

结语&一点力所能及的帮助

去年夏天,在工作之余开始写文,尽情挥洒和发泄情绪,把过盛的爱恨和精力都倾注在作品里,而又在现实生活变得更加忙碌而圆满之时无暇再写。从学生时代到工作之后,我似乎一直生活在不识疾苦的象牙塔里,从始至终,创作对我来说都是消遣和享受。

直到这次深夜翻阅最近的事件,看到很多人其实需要在海棠写文维持生计,似乎才揭开了我从未看过的世界的一角。我前文建议请律师,建议停止提现,但实际上有很多人出于生计没办法做到。

深感震撼和痛楚的同时,希望能给出一点力所能及的帮助。

以上法律普及内容及建议,基于本人在校期间和工作期间的知识积累,并且对相关法律法规和解读进行检索汇总,从凌晨写到天亮,可能仍然存在很多局限之处,欢迎补充,欢迎转发和科普,本人开放授权,只希望能帮助到更多人。

邮箱:[email protected]

  • 任何需要法律援助或者咨询的作者,可以发邮件联系我,我会尽量在业余时间逐一回复,同样愿意做法律援助的朋友,也可以发邮件。
  • 任何由于生计问题不得不继续写的作者,我仍然如前所述希望停止风险行为,并且寻找其他谋生方式。如果存在特殊困难,可以附上经济困难证明+创作历史的相关材料,发到上述邮箱,我会酌情提供经济帮助。
  • 由于精力有限,微博评论没办法逐一阅读和回复,存在以上两种情形之外的、需要沟通交流的,也可以发邮件。
  • 以上文章和行为完全独立自发,不隶属于境内外任何机构,同时不接受也不需要任何经济上的赞助,只希望能帮到大家。

初心是作为创作者不忍心看到其他创作者由于法律意识的缺失而迷茫困顿,不忍心看到读者焦虑惶恐。但同样也意识到人与人之间无法真正共情,也深知自己能够施以援手并不因为比谁更高尚,只是因为客观上能够自保所以才拥有站出来的勇气。

唯一庆幸的,或许是这么多年过去之后,我仍然记得自己为什么选择法学院,仍然希望能帮助更多人,仍然愿意在冰冷功利的现实里留一块属于理想主义者的净土。

虞尔梨(小鱼) 2024.8.9

2024.08.14: 首发 2024.12.20: 更新海棠事件梳理 2025.04.14: 文章末尾更新第二轮海棠事件的技术分析,推荐更多的匿名邮箱

  • 本文系发帖人F参考有法律背景、咨询有网络安全技术背景的ω以及参考各路网友发言后写成,有些文字直接使用她们的回答,因此视为集体创作,放弃署名。如果在写意writee之外发现有人宣称是本帖发帖人,请不要相信。
  • 本文含许多加密性高的产品推荐,均免费。
  • 建议私底下传给你认识的作者。本文不禁止在微博豆瓣等公共平台传播,但不建议这么做,容易被删帖炸号。
  • 有些建议可能会让你感到不舒服(尤其是很多从安全性分析“不推荐国产产品”),请不要在帖里吵架。
  • 若未来有不可抗力之因素,发帖人F会删帖跑路。请自己做好备份。
  • 2024.11.29: 从八月份到十一月份,期间看到家境不好的海棠作者在微博的求助、以及涉及金额最大的海棠作者云间家人的发声,很愧疚自己无法作出更多。本文准备长期维护,尽量及时更新失效的VPN或者相关产品。

前言

我是一名读者,也是网络安全爱好者。近日海棠文学网事件让我十分痛心。我发现大部分写h文的作者除了没有相关法律概念,也没有安全上网的意识,一些简单的操作,就能规避许多风险。正是因为缺乏对技术的了解,加上模糊不清的信息,许多作者读者在海棠事件之后放大恐慌,称“只要想查就能查到你”,并好心提醒人在境外的作者“也不要写了”。

我作为读者,不忍看见女频创作文化因此凋零,以女性为主的社区被破坏。因此撰写《作者安全创作手册》,从法律和技术层面做科普,打破信息壁垒,缓解大家的恐惧,也为后来的作者护驾上路。

我同时呼吁在境外的同好,不要放大恐惧。我们人在境外,无论是留学生、有永居还是已经换了国籍的,都比国内的同好有更大的行动空间和创作空间。国内尚有人在为作者奔波,我们更不能被恐惧打倒,力所能及行动起来。本文当抛砖引玉。

很多人说“现在不要写,过段时间就好了”,话虽如此,扫黄打非一直持续,警方总有时间段要冲kpi,总会有懵懂的新作者进来。倘若我们经历了海棠事件后还向下一代作者传输“没关系,警察没空抓你,你看很多人写都没事”的观念,那是没有任何长进,也是不负责的体现。最好的方式是,告知作者写h文的风险,给作者提供安全上网的知识和措施,作者自行决定是否继续创作,让安全文化一代代传下去。毕竟,开车也要买保险。

请大家不要说“作者进去了,人生都毁了”之类的话。人生的韧性很强,她们只是脱离“正轨”,而“正轨”不过是一条狭窄的路。我们可以做作者的后盾,有余力的话持续关注被抓作者的进展,支持她们后来的创作,不说风凉话,不嫌她们赚钱的样子“不好看”,帮助她们重新融入社会。

致作者: 法律界有共识,国内对于“传播淫秽物品罪”和“传播淫秽物品牟利罪”有严重的滞后性,不符合时代发展的需求,量刑和对社会危害的影响不匹配。女频h文对社会危害性极小,如果你不幸被抓,无论是取保候审还是判刑,都不意味着你是“有污点的人”,更不意味着你是坏人。我们都知道的。我们和你站在一起。

本文感谢取保候审后在微博上发声的作者们、感谢6月底在NGA和豆瓣发声提醒的吹哨人、感谢北京uu一直奔波致力联系出事作者、感谢豆瓣小组“吃点好的,很有必要”组长“窝囊废”、管理员和广大组员传递消息、感谢微博用户“虞尔梨”站出来进行法律科普。你们的义举鼓励了发帖人F,帮助本文完善策略。

补:直至发文的8月14日,网络舆论产生了较大变化,但当初被鼓励的心情是真实的,我选择保留上段文字。本文依计划发表,因为保障作者安全是长期事业。

2024年12月20日:截止为此,作者远上白云间被判四年六个月,罚金一倍;微博上也有其他海棠作者站出来说交齐罚金可以减刑,同时也有微博网友科普地方公安的“远洋捕捞”行为,当初部分微博豆瓣网友群起指责作者们“诈骗”的言行不攻自破。我个人当时无力对抗浩浩荡荡的舆论,如今只能如实记录,希望“海棠作者诈骗”的谣言不要再传播下去。

本文特别鸣谢网络安全专家ω全程参与讨论、提供建议、修改文章。

文章分以下部分: 一. 海棠文学网事件简单梳理、海棠文学网在管理上的安全隐患分析 二. 警方查人的方法推测;听说推特上有网黄被抓,境外网站都不安全吗? 三. 我写h文到底有什么风险?——针对境内和境外作者的法律普及 四. 我在境外,我可以采取什么措施保护自己的信息?(内含邮箱、浏览器、VPN、即时通讯软件推荐,均免费) 五. 我在境内,我又可以采取什么措施?(内含邮箱、浏览器、VPN、即时通讯软件推荐,均免费) 六. 信念

海棠文学网

海棠文学网爆雷事件

海棠全称海棠文化线上文学城,女频小说网,服务器在台湾,以写作尺度大著称。最先传出消息从2024年6月20日开始,我于6月23日左右看见NGA社区的截图(NGA截图里的内容如下)。

标题:请问有知道当时h网请喝茶的结果吗?女频这边彻底出事了。 内容:不好意思,实在不知道在哪边问了,希望这边的朋友或大佬可以解答一下。 是这样的,不知道大家有没有听过花市这个网站,是女频这边很大的一个湾湾小说网站,流量蛮多,服务器和负责人在湾湾,但是经销商和作者在大陆。 目前我这边了解到的信息是,上面已经成立专案组,开始跨省抓捕了,应该很重视,是大案。 已经抓了两批,经销商是第一批,它掌握全部流水,流水一拉,所有作者都能查清楚。第二批是金额比较大且比较活跃的作者,几十w上百w这个额度的。已知最低30w+,是jc早上直接上门带走的,有几个晚上取保候审了。都是昨晚前晚才出来。 我基本可以保证消息真实,这件事在外面还没传开,很多读者觉得是谣传,因为现在知道真实情况的都是进去的作者的朋友,我就是朋友取保候审出来了,用新手机和我打电话,告诉我们做好准备。后面其他有人也反应自己朋友出事了,我们核对发现细节都对得上,基本确定是全国抓人。而且网站的经销商确实出事了,联系不上。 我现在想请问一下,当初h网的画手大概盈利多少?最后有留案底吗,我肯定要退全部钱的,但我不知道会不会真的留案底,现在很担心。有知情人可以稍微告诉一下嘛?非常感谢!

据传有被捕作者的亲友也有在豆瓣发帖提醒或询问,其中就有一位来自北京的网友(豆瓣称北京uu),一直跟进联系出事作者。后来她注册小红书账号“猫猫头三千”传递消息,下文称北京uu。

从NGA截图和豆瓣小组的信息来源,可以总结事件经过,不当之处请指出:海棠文学网在2020年换成了大陆经销商,经销商通过微信或者支付宝给大陆的作者发稿费。6月20日左右,经销商失去联系;警方掌握经销商的流水,给流水排序,数额从大到小,开始以“传播淫秽物品牟利罪”抓捕作者。第一批六月底被捕作者的提现流水约在三十万人民币以上。是否会因数额过大判刑,未知。海棠联系不上经销商,同时可能收到作者出事的风声,进行闭站处理,开站事件延迟到6月29日。开站后,所有作品被锁,需要作者发邮件解锁才会显示作品。

6月底的那批作者有人站出来在微博上发声。海棠为了安抚其他作者,对外宣称是“这个作者因为私印才被捕的”(后来有读者为作者发声,她并没有涉及私印)。因此有些作者认为自己没事,发邮件解锁、更新、提现。此时微博上有人发帖称“这些作者都是因为偷税漏税才被捕的”,我当时看到时此微博点赞数接近两万。同时在豆瓣上(原帖已删除),我从事后豆友们的讨论中推测,一开始发帖的吹哨人被指责“造谣”“散播恐慌”。“经销商洗钱”“海棠用资金支持台独”的言论也很受欢迎。可见,当时主流的心态是作者肯定是犯了别的什么事,不会单纯因为写h文被捕。

一个月后的7月底,迎来第二批作者被抓捕。截止我写作时间,第二批作者的流水数额在十万人民币以上,部分作者的共同点是在海棠开站后解锁更新提现。联系北京uu的作者约有50-60个,如果还有没联系上北京uu的作者,那真实数据比这个大一些。这是目前女频网文史上最大规模作者被捕事件。

八月初,几位取保候审的作者在微博上发声,引起网络舆论的重视。

取保候审出来的作者称签字文件上写的是“传播淫秽物品牟利”。此时部分作者读者终于相信警方的目的就是办“传播淫秽物品牟利案”,跟洗钱、偷税漏税关系不大(截止我写作时间8月11日,洗钱、偷税漏税的言论仍有市场)。于是,知情人到处奔走,提醒作者不要提现,发邮件给海棠方要求删文销号。建议大流水作者请律师。

网友也在各路律师直播间得知,原来不仅传播淫秽物品牟利是罪,写免费h也有传播淫秽物品的罪名,理论上来说谁也不安全。恐慌蔓延到别的网站,作者们纷纷隐藏或者删除文章。这就是很多读者看到的“为什么作者在删文?”的事件经过。

直至8月11日,在北京uu那儿没有新作者被抓捕的消息,推测第二批捕人行动停止。网传可能会出现第三批被捕作者,消息来源不明。

(本想做个更详细的梳理作为记录,但是豆瓣微博许多讨论帖被删,无法追本溯源。我只凭记忆写作,没法给出更准确的信息源。我决定将重点放在技术分析和安全策略上。)

2024年12月20日:微信公众号“水瓶纪元”的文章《海棠作者被捕,耽美创作频繁涉刑出路何在?》详细记录了海棠事件的始末。谢谢记者们的努力。

海棠文学网在管理上的安全隐患

抛开偷税漏税、洗钱、台独等来源不明的信息,海棠文学网在应对这次事件时,“事前天真,亡羊补牢又太晚”(来自长毛象网友)。尤其是6月底开站后继续让作者解锁更新提现,瞎了我眼(不好意思忍不住带上个人情绪)。海棠在本次事件中应该承担什么责任?

资金流水的风险

只要你的稿费是通过国内渠道收到的,不管是支付宝微信银行卡,就有风险!国内流水对于监管来说是透明的,有大额来历不明的流水就会有被查的风险。加上国内的实名制,流水一撸到底,警方有你的地址、通过运营商监测你的访问记录都是很简单的事情。

因此不要管经销商是不是参与洗钱,他就算没洗钱,海棠通过经销商用支付宝微信充值,还用支付宝微信给作者打钱,出事被查只是早晚的问题。Po18据说打钱更正规,正规没用,只要是通过写高h赚钱并且有国内流水,都有风险。因此Po18读者未雨绸缪提醒大额作者提前销号也是有道理的。

海棠的责任在于没有任何风险意识。有长佩实体书出事在前,海棠居然还继续找大陆经销商负责充值提现,还用支付宝微信给作者发稿费,没弄任何跨国转账第三方支付,为什么要这样做,这是个谜。

网站安全漏洞

海棠的网站有严重安全漏洞,对作者读者都非常不负责。其中之一体现在密码管理上。海棠的密码是用明文或者可逆加密保存,管理员能直接看见密码,或者通过技术方法(对称式加解密)获得用户密码。当然管理员没理由用你的账号做什么事,但一旦有黑客入侵掌握了数据库,所有人密码外泄。如果你大部分网站甚至支付宝账号都有同一个密码,就会十分危险。

我怎么发现他们保存密码的方式如此落后?一般网站使用密码散列算法保存,数据库被黑也不会泄露密码。对于普通用户找回密码的方式一般是网站向你的邮箱发送修改密码的网页,你通过网页设置新密码。我向海棠申请找回密码,海棠直接把旧密码用邮件发回给我!我点开邮件的那一刻就被闪瞎了眼,并立刻修改其他有一样密码的账户,乖乖给密码管理软件交钱,每个账户都设置巨长的密码。偷懒要不得!

可见海棠网站其他方面的安全性也要打个疑问的。为何网站运营那么久没出现安全事故,也是个谜。难道是因为黑客看不上?

人工审核

海棠的充值系统人工审核也就算了,大陆作者出事后,许多作者申请销号,销号流程也是人工审核…… 一边是作者心急如焚不停发邮件要求立刻销号,一边是只有两个编辑处理上百个邮件,是打工人也崩溃。不是不想尽快处理,但人力的效率就是有上限。我们得问,为什么就不能将流程自动化?

其次,海棠网站和作者的利益有冲突。海棠虽然大部分用户在大陆,也会有台湾用户以及海外华人。作者删文销号,这部分读者尤其是付费读者肯定会不高兴,他们是有权告海棠违反消费者权益的,因此海棠编辑在销号时扭扭捏捏,使得大陆作者处于被动状态。

网站管理落后+网站和作者权益有冲突,不出事则已,一出事就会让作者处于被动。作者有什么方法从一开始就掌握主动权?请听下回分解。

警方查人的行动推测

海棠作者被大规模带走后引起耽美社区的恐慌。大家为了保证作者们的安全奔走相告,并出现了“想查都会查到你”“接下来爱发电、云盘、推特都会被查”的言论。那么我们从技术上分析,真是想查就能查到你吗?有哪些是容易查到、哪些是不容易追踪到的?

海棠事件有个明显的爆雷点:流水 经销商给作者发稿费是高度中心化的,并且稿费走的是微信支付宝的途径。前面我们讲到,只要是通过国内途径的流水,想查一定能查得到。警方获得微信支付宝流水,你的地址、手机号、身份证都能获得。

很多人把责任推到经销商身上,认为经销商如果不爆雷,也不会暴露那么多作者。经销商确实要承担一定责任,但不是说没这件事作者就安全了。大额流水容易引起监管的注意,尤其是你的收入途径不正规,加上支付宝会抽查流水,作者怎样都是解释不清的。

去年男频黄文h站被查,也有一批作者被抓,取保候审出来,有些人还在等判。根据我在NGA社区上收集到的信息,h站事件的模式是:作者在pixiv上发几万字的预览,然后引流到Hiccears即h站。H站是日本的一家类似爱发电的平台,在国内有代理,可以通过支付宝支付。H站作者被抓也是因为有支付宝流水。

某NGA用户发帖指出:“……另外没有进去可能是因为他走的是红P,没办法证明他盈利。”(红P应该指的是美国的创作者赞赏平台Patreon,爱发电的模仿对象)

另外,男频那边也有通过QQ群收钱的,也被抓了。

由此可见,【只要通过h文盈利,走国内流水,和国内身份对应起来,就是高风险。】

基于以上原则,我们就可以推测剩下的网站那些是高风险、哪些是低风险:

  • 爱发电:所有网站中风险最高。爱发电服务器在国内,有备案,走国内流水。一旦出事,抄家直抄服务器,后台数据都可获得。海棠小流水作者尚可用销号降低风险,爱发电就没有这个选择了。建议在爱发电用高h盈利的作者尽早采取措施。风平浪静后也不要再在爱发电卖高h文,高风险一直在。
  • Po18: 台湾网站,服务器在境外,除非黑客入侵倒不用担心后台数据。但是在Po盈利的作者走国内提现渠道的,风险较高,建议尽早采取措施。
  • AO3:境外网站,不盈利,用户注册不实名,不盈利(不盈利的话警方不能收到退赃,彻查的概率较小),用户注册不实名,风险较小。但是,【如果你的AO3账号和微博/微信等国内平台对应上,相当于实名,同时有人举报你,警方一定会办案,此时风险增高。】建议做好身份隔离。
  • 推特:下文单讲推特。

网友提出,警方拿到流水后,怎么知道你的账号?怎么知道你写的是高h?

更加细节的我也不知道,只能从技术上推测:

最简单的是关联了国内社交网站的身份,通过微博就对应上账号。

如果没有关联微博,得知支付宝微信账号后就能知道家庭地址,拿到IP,通过运营商(给你提供Wi-Fi的公司)监控流量,知道访问的网站。如果网站是https协议,那确实只能知道你访问了网站,但无法得知具体操作。不过,可以通过访问网站的时间和账号的活动时间进行身份关联,比如我在某时某刻访问了海棠,两分钟后我的ID发言了,这样就能关联上ID和现实身份。

现实中警力不足,或许不会用到这些方法,按大额流水下来传唤就行了,警方不一定知道ID,不一定知道你写的是高h,作者可能在讯问过程中就承认了,这些都是有可能发生的。这些情况怎么应对,需要法律方面的朋友给出更多信息。

推特网黄也被抓,是不是意味着警方能看见境外网站的信息?

推特是境外网站,服务器在境外,警方当然不能拿到后台数据。

但是,推特注册不仅需要邮箱,还需要手机号码,更有个天杀的bug“手机短信认证”。一些早年用户只用邮箱可以登陆,强撑着不上交手机号码,却容易被推特认成垃圾账号。

运营商可以劫持手机短信,知道推特往你的手机上发认证短信,用户不会发现异样。

如果人在国内,使用国内邮箱、国内手机号,就有很大的暴露风险。推特还有“通过邮箱找到你”“通过手机号找到你”两项功能,因此可以轻易对上你的身份和账号。

如果“通过邮箱找到你”和“通过手机号找到你”两项都去掉了,依然可以对应到身份。2020年推特API被发现重大bug,可以通过绑定手机号查推特账号,不知现在这个修复没但是当时可能泄漏一批账号。

通过以上手法,警方在没有推特后台信息的情况下,也可以对应上身份。但是,并不意味着其他境外网站也会如此。

有些画手有在推特上发黄图的需求。如何增强安全措施?如果已经有了推特账号绑定的是国内邮箱和手机号,最保险的方式是另外注册一个推特账号,因为虽然可以改绑定,但不知道推特的数据库里有没有保存之前的邮箱地址或者手机号;其次盈利不要通过国内流水;最后我实在太讨厌马斯克了,我会建议你不要用推特(不好意思再次借地发泄情绪),发黄图可去pixiv或者pawoo、misskey.io等fedi平台。

很多人会说,你以为警方有那么多时间去查你一个小黄文作者?你以为你是谁?话虽如此,我们制定安全策略,不能从【警方想不想】出发,而是【警方能不能】。

法律风险

那么我写高h文,会有什么法律风险? 在这里推荐微博虞尔梨的法律科普:https://weibo.com/7864803857/5065555294034470

Writee上的文字备份:https://writee.org/userf/yu-er-li-fa-lu-ke-pu-bei-fen (为了方便阅读,备份里把缩写还原成中文)

文章解释了传播淫秽物品牟利罪和传播淫秽物品罪、相关量刑、对淫秽物品的定义、法律管辖权(你在境内还是境外)和法律建议。请先阅读微博全文,本节内容在虞尔梨的法律科普上进行推测。我非法律专业人士,欢迎有相关背景的朋友的回复中补充。

犯罪行为或结果,任意一项发生在境内,都在管辖范围内。也就是说,人在境外,写h文发在境外网站上,全世界的人包括中国人都能阅读,能在中国传播,理论上也是管的。人在境内发h文在境外网站上,仍然有较高的法律风险。 但是,人在境外,跨国刑事侦查需要引渡,而引渡条件很高,基本上写h文不至于到这个地步,具体请阅读虞尔梨微博。

有读者在虞尔梨微博下问:

听说有海外作者(国籍没变)被传唤失败,请问这种真的会回国落地就在机场被扣住吗?

虞尔梨回复:

短期内回国的话,被调查是有可能的,但是不在短期内回来的话,淫秽色情这种情况落地被扣我感觉可能性不大啦,因为不是严重刑事犯罪,时刻被盯、回国落地被扣的那种,基本上都是跨国贩毒和贪官外逃之类的重大犯罪。还是那个原因,司法资源很有限,不会浪费太多资源在这上面的。 关于司法资源有限这个点,我可以再举几个例子。普通的民事案件立案基本上三个月往上才会有案号,而特别重大复杂疑难的案件甚至有可能被法官劝撤案。出国之前打过一个比较大的知产案件,前期准备工作很多,但这个案子最终因为太过复杂,很难在审限内审结,所以直接被劝撤案了,不撤就裁定驳回。 然后刑事案件的话情况可能会不同一些,具体要看案子进展到哪个阶段、情节严重到什么程度,但据我了解,如果不是体量很大,在司法资源非常紧张的情况下确实不太可能一直被盯着啦。可能公安机关直接不予立案或者检察院不予起诉了。

这也是我觉得在境外的作者有更大创作空间的依据。警察查人是通过国内流水,境外作者有国外的银行卡走国外流水,基本可以避免因境内流水被查的风险,被查几率大大降低。上面那位人在境外却被传唤的作者,推测是依然用了支付宝或微信提现。其次,境外作者有法律上的引渡条例保护(当然,取决于你所在的国家),只要有合法签证(无论是临时签证还是永久签证),抓捕境外作者的消耗的资源很多,综合下来,境外作者还不到需要停笔的地步。

不过,不论是临时签证(留学生和打工人)还是永久签证,或者已经更换国籍的,大部分人都要时不时回国。我推测,在国内的这段时间里,法律适用情况就属于境内了。因此我们依旧推荐境外作者做好身份隔离,不与国内实名账号关联。

还有一种情况我比较好奇。如果全文免费阅读,但是作者挂出Patreon之类的地址让读者赞助,还属于传播淫秽色情牟利吗?我查了下马泽恩律师在知乎上的回答,以下引用:

得具体分析打赏行为跟赠予淫秽刊物行为之间有没有直接的关联性。 分两种情况: 第一种无论打赏多少钱甚至不打赏都会赠予,第二必须打赏达到一定金额才会赠予,比如现在非常普遍的视频打赏平台,用户注册账号后可以对淫秽视频链接设置> 一定金额,观众通过打赏才能获取视频。 第一种情况可能不构成传播淫秽物品牟利罪(这里用“可能”一词,是因为在司法实践中有一种惯性认定,只要有获利都习惯认定为牟利为目,但也是这类案件辩护的难度和空间)。 ……

我个人理解,挂出Patreon打赏在法律上是不算做传播淫秽物品牟利,而是传播淫秽物品(量刑少),想听听相关专人人士的看法。

Q:我是作者,被传唤了,取保候审出来的,听说出国移民需要无犯罪记录,我还能出国吗? A:我很感兴趣这个问题,但我不是移民方面的专家,希望有背景相关的朋友出来解惑。首先要解决的问题是到底到哪一步会有犯罪记录,需要判实刑吗?至少行政拘留不算犯罪,无犯罪证明还是开得出来的。其次我搜了一下,有些国家移民不需要开无犯罪证明(比如希腊,但我猜很多人并不想去);对于一些国家比如澳大利亚,移民官有很大裁决权,实刑12个月以下也有可能给下签(尤其是写小黄文在发达国家根本不算犯罪);实刑12个月以上我就不清楚了,两国法律不一样,无犯罪证明的目的是证明你不会对社会造成危害,写小黄文可能可以申诉一下。对于加拿大而言,有加拿大之外的犯罪记录可以申请“改造”,而后申请移民。更专业的建议需要找移民律师。总之不一定是死路,别太早失去希望。

对于境内作者并且一直在境内生活下去,如果想通过写高h文盈利,实在绕不开提现这件事情。开境外银行卡也有些麻烦。假设你有境外银行卡,并用境外银行卡提现,怎么把钱弄回国这题太难了我不会……

因此,下文中建议的安全上网措施,是基于境外作者写免费文或盈利+境内作者写免费文,并且都发在境外网站的基础上制定的。

现在我们知道,写高h并放出来就是高危行为。那么接下来作者需要问自己,我愿意为安全付出多大的代价?即使人在境外可以盈利,只要读者的支付方式里没有支付宝或微信的选项,收入减个八九成不为过;身份隔离,意味着不开关联微博、不开QQ读者群、不在微信上和亲友诉说脑洞,读者数量骤降。安全和收入、名声不可兼得。每个人情况不同,有些作者愿意为了收入承担更多风险,在海棠或者爱发电继续更新;有些作者一点风险也无法承担,愿意只写清水文。请作者们了解自己的心理承受力和风险承担能力,做出相应的决策。

明白这点后,我们可以继续了。

境外作者

以下建议建立在你用电脑写作的基础上。

首先强调:做好身份隔离。

基础措施:

  • 查阅你所在国的法律,写高h文是否犯法,和中国是否有引渡条约。人在美国和人在伊朗情况是不一样的。

  • 邮箱,大部分写文网站都需要邮箱注册。放弃使用国内邮箱,国内邮箱的内容是透明的,并且因实名制和个人身份绑定。其次,不要使用你在工作中的邮箱,留学生不要用学校教育邮箱。Gmail和outlook等国外邮箱都需要绑定手机号码,如果你使用了国内手机号,也不要用这类邮箱注册。既然人到境外了,那么注册个不需要绑定手机的邮箱也没那么难。

不需要手机注册的邮箱:protonmail 注:Protonmail的保密性最高。不过protonmail邮箱注册需要你有另一个邮箱认证,不会绑定。可以使用工作邮箱或学生邮箱认证,但不要用国内邮箱。

  • 银行卡。如果你打算写h文盈利,其实只要是国外银行卡走流水,基本上问题不大。有足够长的合法签证和护照(不一定要永居),就能开卡。但是如果你不放心,可重新开与国内无联系的卡,顺便薅一下新卡羊毛。

比如我第一张卡接受父母从国内打来的学费,第二张卡储存打工工资和与朋友进行金钱交流,银行卡账户在微信上分享过(国内即时通讯软件上没有秘密),那我会考虑开第三张卡。

  • 输入法。不要用任何第三方输入法,尤其是国产第三方输入法(不点名),会收集你的打字信息进行数据分析(所以他们确实很好用)。建议使用系统自带的输入法。 如果你想支持国产品牌,就做好内容隔离。平时打字使用国产,写h文时切换成系统自带输入法。

  • 不建议使用国产浏览器,会记录你的上网行踪;Chrome, Firefox, 苹果的Safari三选一。

Chrome明确说过会收集用户访问记录,Firefox更尊重隐私。不过在安全性能上,Chrome比Firefox要好。所以更习惯用哪个就选择哪个吧。

如果你想支持国产品牌,建议做好内容隔离——平时非高h内容用国产浏览器、登陆写高h的账号时换成安全性更好的浏览器。

  • 经网友补充:码字软件不建议使用联网云存储的国内品牌,WPS更是有私自读取网文作者存稿的前科。Windows用户可选择免费版Word或者国外跨平台笔记软件simplenote(目前未被墙),Mac用户可选择自带的文本软件pages。

  • 笔名不和任何国内社交平台关联,包括微博、QQ、微信、小红书、抖音、快手等等,因为国内互联网都需要实名认证。这一点最关键。如果现在的笔名已和国内平台有了关联,建议重开笔名。

  • 如果真的很想和亲友交流,建议使用端对端加密即时通讯软件Signal(Signal在国内已被墙)、Matrix(从此网址中选择一个实例注册:https://servers.joinmatrix.org/),经测试,至少matrix.im这个实例还没被墙; 或者退而求其次,选择用邮箱和亲友交流(建议亲友的邮箱不要用国内邮箱,用outlook、hotmail都行)。

  • 建议不泄漏你所在国地点。

  • 如果你准备盈利,请查阅所在国的税收政策。无论是盈利文还是靠读者赞助,都属于收入的一部分,可能需要交税。最后别躲避过了国内风险,却没躲过所在国的税收罚款……

增强安全:

原则上讲,你是国外IP,问题不大。不过万一遇上安全措施如漏斗的网站比如海棠,黑客入侵后泄漏信息,暴露你的IP和密码甚至银行信息,账号也很危险。我个人认为这是大概率会发生的事。海棠1.0倒了,会有海棠2.0起来,这些写文网站目的是赚钱,不会在网站安全下下功夫,甚至不会雇佣安全团队。万一海棠事件再次发生,你采取的安全措施也可以保护自己的账号。

  • 已有国外IP的基础上再开一层VPN,隐藏你的真实IP,请认真甄别VPN(国外靠谱的VPN比较多);如果没有甄别VPN的能力,建议直接使用老牌匿名浏览器tor browser,免费;Tor可以伪装成另一个IP,你还可以通过new identify换成新IP。 注:很多网站会把tor当成攻击者,拒绝访问。我测试了一下,常用的写文网站都能打开。另外tor因为三层代理的原因,打开网站稍微慢一点,但可以忍受。

  • 单独设置网站密码(这条请推广至所有网站!)。

  • 银行卡只用来提现写文收入。万一像海棠一类的网站信息泄漏或爆雷,注销此银行卡。

回国措施:

  • 可能会遇上海关检查电脑、手机内容。不会次次遇见但有一定概率。如果你不放心,回国前将电脑、手机里的相关信息删除,注册国外网盘Dropbox、Mega.io或Google drive备份文件。过海关前记得退出账户并删掉应用。

Dropbox:注册不用手机号,免费额度2G。 Google drive:注册需要手机号。 Mega.io:注册不用手机号,免费额度5G。保密性比前两个差一点,但是备份黄文足够了。 三个网盘在国内均被墙。

  • 在国内期间,待遇就和境内作者一样了。如果盈利且没有换国籍,理论上风险是比境内不盈利作者要大的,建议在国内期间不发文,不登陆高h作者账号,不做相关动作。

  • 如果怕读者等太久,回国前多存稿,使用网站的“定时发送”安排发文。

  • 如果需要在国内待比较长的时间,回国前设置好VPN,剩下的参考“境内作者”部分。

境内作者

境内作者不盈利,发境外网站,没有流水可查,整体风险算比较低了。最大的风险来自【被人举报】,因此最关键的还是身份隔离:笔名不和任何国内社交平台关联,包括微博、QQ、微信、小红书、抖音、快手等等;不在国内的即时通讯软件上和亲友交流即将发的文,等等。 如何匿名上网,基本来说就是VPN+tor browser两层伪装。

基本措施:

  • 邮箱。首先抛弃使用国内邮箱,国内邮箱没有秘密,甚至不写高h,工作中有什么机密文件也建议不要通过国内邮箱发送;注册outlook、hotmail等在国内提供服务的国外邮箱,如果需要手机号就用国内手机认证。

  • 输入法。不要用任何第三方输入法,尤其是国产第三方输入法(不点名),会收集你的打字信息进行数据分析(所以他们确实很好用)。建议使用系统自带的输入法。 如果你想支持国产品牌,就做好内容隔离。平时打字使用国产,写h文时切换成系统自带输入法。

  • 不使用国产浏览器,会记录你的上网行踪;Chrome, Firefox, 苹果的Safari三选一。

Chrome明确说过会收集用户访问记录,Firefox更尊重隐私。不过在安全性能上,Chrome比Firefox要好。所以更习惯用哪个就选择哪个吧。如果选Firefox,要下载英文版本,不是国内版本的“火狐浏览器”。

如果你想支持国产品牌,建议做好内容隔离——平时非高h内容用国产浏览器、登陆写高h的账号时换成安全性更好的浏览器。

  • VPN。选择一个靠谱的VPN。

我个人推荐迷雾通https://geph.io/zhs 免翻墙下载地址https://waa.ai/xiazaimiwutong

迷雾通开发者是网络安全研究者,注册不需要邮箱也不需要手机号,有免费通道。不过有时候会有连接不稳定的问题。 Windows用户直接下载,连接上就能用。 Mac用户需要在系统里设置代理。

在连接迷雾通客户端后,点击Mac的“系统设置”,在搜索栏输入“proxies”,点进去。 打开“Secure web proxy (HTTPS)”按钮,Server一栏输入“localhost”,port一栏输入9910 打开“SOCKS proxy”的按钮,Server一栏输入“localhost”,port一栏输入9909 点确认

点开Firefox右上角三条线按钮,点进settings,搜索一栏输入“proxy”,点击proxy页面,确认是“Use system proxy settings”就可以了。

Safari和Chrome应该能直接用。

连接上迷雾通,应该就能连上tor browser了。

国内找到的一些VPN可能含中资背景,会记录你的上网痕迹,因此再叠加使用老牌匿名浏览器tor browser,免费;Tor可以伪装成另一个IP,你还可以通过new identify换成新IP。VPN只能知道你访问了tor,别的就不知道了。

Tor browser需要翻墙下载。

注:很多网站会把tor当成攻击者,拒绝访问。我测试了一下,常用的写文网站都能打开。另外tor因为三层代理的原因,打开网站稍微慢一点,但可以忍受。

重点:VPN不要付费!只要VPN付费,追到最后一层付费信息就能找到你了。

补充:这里存在一个取舍问题,因为免费通道会比付费通道慢。我在这里补充一点,引用迷雾通的开发者解释他的付费通道为什么无法被追踪:“迷雾通使用一个基于blind signature的加密学概念来进行用户验证。简而言之,就是用户可以向翻墙代理证明自己是注册过并付费过的用户,而不透露自己是哪一个用户。这样,注册支付这种「敏感」信息就和浏览活动从数学上隔离了。” 以我的学识无法判断,所以文章里还是建议走免费通道。不过这个信息就放在这里,供大家自己做选择。

  • 好了,现在你有了VPN,可以访问外网。再去注册一个无法与身份对应的国外邮箱,用这个邮箱注册你要写h的账号。

不需要手机注册的邮箱:protonmail 注:Protonmail的保密性最高。不过protonmail邮箱注册需要你有另一个邮箱认证,不会绑定。那个邮箱认证你可以填之前注册的outlook或hotmail。

  • 一直使用VPN+tor上你写高h文的账号,普通账号就使用你平时的浏览器,这样不会弄混。

  • 经网友补充:码字软件不建议使用联网云存储的国内品牌,WPS更是有私自读取网文作者存稿的前科。Windows用户可选择免费版Word或者国外的笔记软件simplenote(目前未被墙),Mac用户可选择自带的文本软件pages,国内Mac用户注意不要将文本自动备份到iCloud,会上传到云上贵州即国内服务器。仅在本地写作。

  • 这么一套做下来,警方无法追查到你。小概率会因为你使用VPN找你去警察局教育。去注册Dropbox或者Mega.io网盘账号(Google账号需要手机号,就算了),分别是2G或5G免费空间。平时在Dropbox上做好备份。万一不可抗力,安心删掉电脑里的文件。

建议不要在国内网盘上备份。不盈利的话网盘不会被查,但是国内网盘有概率会检测文件内容并自动和谐掉高h,不是备份的好选择。

  • 如果真的很想和亲友交流,拉上亲友一起注册端对端加密即时通讯软件Matrix,注册邮箱使用国外的邮箱,目前至少matrix.im还没被墙;或者退而求其次,选择用邮箱和亲友交流(建议亲友的邮箱也用outlook、hotmail)。

  • 善用“定时发送”安排发文。

  • 既然都已经数字出国了,建议不透露自己在国内的信息,没人知道你在哪。

全副武装进阶版:

写文使用的系统和平常使用的系统完全分开;使用虚拟号码注册一系列网站等等……我自己都做不到就不在这里乱说话了……

信念

以上技术内容看着繁多,我相信花点时间大部分作者都能设置好的。而信息安全的难点在于,它是漫长的心理战。刚开始提高安全性时会比较难熬,就连换个输入法这种“小事”,也会因为新输入法打字慢、产出下降而想放弃……到后面技术已经不是难点了,最难的还是“身份隔离”。夜深人静时写出自己喜欢的人物,真的能忍住不和亲友分享吗?读者说“太太你写得真好,想和你有更多交流~”真的可以忍住不开微博、不建读者群吗?人总是渴望交流、渴望被看见,即使是顶级黑客,大部分落网也是因为太想分享,何况本来就渴望交流的创作者?我写这篇文章之前,也忍了很久不和朋友在微信上讨论这件事情。如果作者没有做好安全上的保护,不要自责,读者也不要指责“你怎么不顾自己的安全呢?”因为忍住不说,就是很难的事呀!

一个作者为了给笔下的人物更浓郁的情感、更完整的感情线,选择给文章加肉,从此踏上漫漫安全路,面对少收入甚至无收入、还有读者减少的窘境。漫长黑夜,实在难熬,但安全能让你走得更远。我不能给出任何保证,无保证的事只能归于信念:事情做得足够久就会被看见,作者和她的读者总会有相遇的一天。

2025年4月:对第二轮海棠事件的技术分析

从志愿者的消息中得知,目前能够确认身份的海棠免费作者有两位,均上榜。如果说去年八月警察通过经销商的流水确认作者的三次元信息,那么这次免费文作者(假设未提现)如何被确认身份的流程比较让人费解。综合各方面的消息以及海棠文学网的安全设置,以下是分析及推测:

  • 第一例是读者作者双开,作为读者被传唤同时暴露了作者身份。

  • 豆瓣被删的消息上透露,“没有攻破数据库那么玄乎,只是拿到了部分作者的账号密码而已。海棠用的前端系统特别老,拿到管理员权限就可以看到所有用户的账号和明文密码,特别容易获取。现在正常的系统都是管理员不可直接见密码了。”以上消息有一定可信度,因为海棠的确使用明文密码保存。那么警察是如何拿到管理员权限的?1. 入侵了海棠数据库,但目前看来不是;2. 按长毛象象友语,“不排除管理员的密码是8个8”,管理员密码特别简单;3. 海棠有些域名未加密,用了http传输,不需要主动攻击就能看见用户在网站上传输的内容,具体科普见下一点;

  • 感谢长毛象象友提供的信息,及以前海棠有许多域名是未加密http明文传输的,虽然后来他们换成了https,但目前依旧存在未加密的域名。如果使用http传输,用户登录了什么帐号,输入了什么密码,阅读什么书,就从家用路由器到中国电信到服务器,所有网络设备上都看得到,把流量旁路dump一下就能看见明文。警察登陆进后台之后,可以看见后台信息,或许有些作者老老实实填了真实地址和手机,从而对应上真实身份。

  • 以下是由网络安全专家ω老师撰写的关于http和https的科普,以及该如何应对。谢谢ω老师的帮助!

HTTPS

谁能想到我 2025 年还在为“为什么你应该用 HTTPS”这种问题写科普文章 but here we are (sigh)。 —— ω

0. 梗概

HTTPS 保护你在互联网上的通信安全和隐私。使用 HTTPS 时,你和服务器之间交换的信息经过加密和认证,无需担忧被第三方截获或者解密的风险。

你应该始终如一地启用 HTTPS ,以防止隐私和安全受到威胁。

1. 什么是 HTTPS ?

需要讲清楚什么是 HTTPS (超文本传输安全协议),我们就要先讲清楚什么是 HTTP (超文本传输协议)。HTTP 是网络上客户端(主要是浏览器)和服务器(主要是网站)之间交换数据的协议。你打开浏览器,输入 www.baidu.com 然后回车,你的浏览器把百度呈现在你的屏幕上,用的协议就是 HTTP (这儿有一处谬误,之后会提到)。

HTTP 非常好用,但单纯的 HTTP 有一个问题:它没有传输层安全。所有通过 HTTP 交换的数据,大到中国电信(当然联通和移动也是),小到你家里那个被丢在不知道哪里默默一边吃灰一边还在尽职尽责工作的无线路由器(咳,扯远了)都可以看得清清楚楚。在这里,交换的数据包括:你访问的网页,你输入的表单、用户名、密码,等等等等。

更加严重的是,如果想的话,攻击者可以随意修改被交换的数据,给你塞广告赚钱、把网页上的图片换成鬼图吓人、把你重定向到反诈中心、甚至通过浏览器漏洞直接入侵你的电脑和手机

HTTPS 就是 HTTP 的安全升级版。 HTTPS 使用密码学算法加密你的浏览器和服务器之间交换的数据,并认证服务器的身份,保证对面的服务器是你想访问的李逵,而不是什么李鬼。这样,中国电信就没法直接从流量中获得你的帐号密码,也不能另起一台服务器对你宣称“我是tumblr”:不好意思,你的证书无效,不能证明你是tumblr。

2. HTTPS 的普及率是怎么样的?

国际上,绝大多数网页已经支持 HTTPS 。谷歌的报告显示:用户使用 Chrome 访问的约 80% 的网站被 HTTPS 保护。这意味着你可以仅使用 HTTPS 访问大多数国际网站。

在国内,因为很多政府部门仍然使用老旧设备和系统,相对来说,HTTPS 的普及率可能会更低一些,但大多数商用网站已经支持使用 HTTPS 访问(至少账号登录使用 HTTPS)。

3. 为什么我应该始终启用 HTTPS ?

第一节应该已经能给你提供足够的理由让你想要一辈子和更加安全的 HTTPS 绑死(对不起,下次还敢),但姑且还是更加明确地说明一下。如果你:

不希望自己登录的密码、提交的信用卡号、身份证号被网络攻击者盗走;

不希望在使用公共WiFi时被脚本小子塞到网页里的贞子吓一跳;

不希望别人知道你在看什么网页,或者运营小号;

信息泄漏可能导致你或你关心的人之人身安全受到威胁;

做的事情处于司法领域的灰色(可能非法)或黑色(明确非法)地带;

坚信“隐私是基本人权”;

你至少需要使用 HTTPS 来保护你的网络访问。

4. 我该如何始终启用 HTTPS ?

Firefox 于 2020 年、版本 83 加入 HTTPS-only 模式。启用 HTTPS-only 模式后,如果你访问的网站不支持 HTTPS ,Firefox 会弹出警告,说明这个网站不支持 HTTPS ,只有在获得用户的确认后才能继续访问。

如果你使用现代版本的 Firefox 浏览器(或它的其他衍生版本),在右上角汉堡菜单中点“设置”,然后搜索“HTTPS-only”,勾选“在所有窗口启用 HTTPS-only 模式”。参考Mozilla 提供的帮助文档. 如果你使用现代版本的 Chrome 浏览器(或它的其他衍生版本),在右上角汉堡菜单中点“设置”,然后选择左侧的“隐私”和“安全”,然后在“安全”下方勾选“一律使用安全连接”。一般情况下,默认的“在您访问不安全的公共网站时发出警告”选项就足够了。参考谷歌提供的帮助文档(需翻墙).

如果你发现你的 Firefox 或 Chrome 浏览器设置中没有这个选项,那这说明你的浏览器(和/或你的操作系统)已经有好几年没有升级了。这非常危险,不升级软件或操作系统会将你暴露于恶意软件的威胁中。请升级你的浏览器,并检查计算机是否仍然安全。

5. 如果我使用的服务或网站不支持 HTTPS 呢?

现在是 2025 年了。大多数网站都已经支持 HTTPS 。如果你使用的网站不支持 HTTPS ,那说明网站的管理员要么完全跟不上网络安全的现状(即:无能),要么就是对于用户的数据安全完全无所谓(即:漠视),或者,就是故意把吸引来的用户暴露在危险之下(即:恶意)。

如果可以的话,请考虑不要再使用这些服务。这些服务的管理员漠视用户数据安全,使用这些服务可能导致你的信息泄漏,造成严重的损失甚至伤害事故。

如果一个服务有好几个域名,只有其中几个支持 HTTPS 的话,那就只用那几个支持 HTTPS 的域名。

如果一个服务完全不支持 HTTPS ,但是你还是必须要使用的话,请考虑至少先连接上代理服务器(即“梯子”)。虽然这仍然是不安全的做法,但含加密功能的代理程序至少可以在一定程度上保护从你的设备到代理服务器这段路径上不泄密。

再次提醒:现在是 2025 年了。大多数网站都已经支持 HTTPS 。如果你使用的网站不支持 HTTPS ,我的主要建议是能不要使用就不要使用这个网站,特别是不要登录并用它处理可能导致你入狱的事情。其他的几条,最多只能算是损害管制而已。

科普完毕。

安全策略

正如志愿者所说,“事态没有那么糟糕,我们志愿者目前的分析是警方确实没有谣传的那么神通广大,希望大家千万千万不要恐慌不要自乱阵脚。”科学分析也是为了破除迷信,对症下药。

海棠网站的安全设置需要负很大责任,这次警方虽并不像谣传那样攻破了海棠的数据库,但是我们制定安全策略时,需假设警方最后会入侵数据库,拿到后台数据。因此,回到前文,不向平台提供实名信息,使用匿名邮箱注册,做好身份隔离不与国内社交平台关联,以及发文时开一层VPN,网站后台便无法知道你的真实IP。对于作者的安全来说,这些都是很重要的。

ω老师推荐更多匿名邮箱: * 如果你需要一个自己的邮箱,除了上面的protonmail,还可以去https://murena.io/login注册一个。需要另一个邮箱认证,可以使用已注册的海外邮箱outlook、hotmail、gmail等等。 * 谷歌搜索临时邮箱,关键词“temp mail”,页面会生成一个邮箱,接收验证码之类。不过你需要记得是在哪个网站、以及生成的邮箱名字,下次使用时回到那个网站搜索邮箱名即可。不过你可能跟其他人共用邮箱。