你可以親自驗證的安全,而不只是信任我們。

TWMD 是為量化研究與 AI agent 打造的台灣市場資料平台。我們的安全立場圍繞一個核心:你不必信任我們——你可以自己驗證。

twmd_verify_proof.py — 對正式環境實測
{
"dataset": "twse_daily_price",
"snapshot_version": "2026-08-14",
"root": "1b5b0b1995eb389f3ea7807f51d22ffcee8c4dedbc1c87d5d11d36ad033b95b9",
"leaf_count": 1378,
"path_length": 11,
"merkle_path_reaches_root": true,
"verified": true,
"proves": "integrity and origin, NOT semantic correctness"
}

$ curl -O https://twmarketdata.com/twmd_verify_proof.py python3 twmd_verify_proof.py --api https://api.twmarketdata.com --dataset tdcc_shareholding_distribution --row-key "00400A|TWSE|2026-08-07|TDCC_01|tdcc_official|shareholding_distribution"

技術供應商

CloudflareContaboPolarResend

可驗證資料

每一筆歷史資料都能被證明。

每一筆交付都能在不倚賴我們的情況下查核是否遭竄改。這是為回測完整性而設計的——一段被悄悄改過的歷史,比沒有歷史更糟。

經簽署的 Merkle 檢核點

每一份已發布的快照都承諾一個以 Ed25519 金鑰簽署的 root。四個公開端點分別提供檢核點、演算法、inclusion 路徑與公鑰。

由你執行的驗證器,不是我們執行

twmd_verify_proof.py 僅使用標準函式庫——不依賴我們的套件,也不依賴任何 PyPI 套件。需要我們的程式碼才能跑的驗證器,等於要你先信任我們的程式碼。

以知識日期做 point-in-time

揭露類資料的每一列都帶知識日期,並保守地設為法定申報截止日——偏晚而非偏早,因此依它截斷的查詢不會看到市場當時還看不到的數字。傳入 as_of 就會在伺服器端套用這個截斷,回應並會回報 as_of_applied 與實際過濾的欄位,讓你確認它生效。

驗證如何運作 →資料溯源與 C2PA →下載 twmd_verify_proof.py →

它證明的是完整性與來源,不證明數字正確:若官方來源公布了錯誤的數字,這會忠實地為那個錯誤數字背書。

基礎設施

以設計為前提的防護。

審查者可以自行重新量測的部分,都附上量測結果與日期——包含還沒達到我們期望的那一項。

Qualys SSL Labs 評等

量測日期 2026-08-17

A+

四個端點皆為 A+ 級。僅提供 TLS 1.2 與 1.3,1.0 與 1.1 一律拒絕。未支援 RC4、對所有受測用戶端皆具備 forward secrecy,且無 POODLE、Heartbleed、FREAK 或 Logjam 曝險。

自行重跑掃描

傳輸層

Qualys SSL Labs 四個端點皆 A+、已啟用 HSTS、僅提供 TLS 1.2 與 1.3。可公開複驗——下方連結執行的就是我們跑的同一份掃描。

邊緣

由 Cloudflare 在網站與 API 前方提供 WAF 與 DDoS 防護。它是我們的基礎設施供應商,不是我們販售的資安產品。

備份

每日加密異地備份至 Cloudflare R2。應用層防護——參數綁定查詢、阻擋私網與 metadata 位址的 SSRF 防護、namespace 授權隔離——以設計原則陳述,而非宣稱已測試完成。

來源與存取

官方來源,分級存取。

資料從哪裡來、刻意不包含什麼,以及誰能取用。

資料來源與合規

僅採官方第一手揭露,另加開放總經資料。無未公開重大訊息、無個人資料——集保持股資料是聚合分佈,不是個別持有人。核心資料集依《政府資料開放授權條款》可再散布,但須顯名。

上述機關於本站列為資料來源。TWMD 與其均無隸屬關係,亦未獲其背書。

資料來源與授權 →

存取控制

API 金鑰依方案 entitlement 分級,且金鑰留在你自己的環境中。登入支援 OAuth 與 passkey;CLI 與 agent 存取需由人在已登入的工作階段中核准;唯讀監控角色與應用憑證分離。

存取與身分細節 →

狀態

哪些做到了,哪些還沒。

我們目前沒有任何資安認證。與其掛上未取得的徽章,這裡直接說明每一項的實際狀態——包含空著的那一欄。

已完成——可公開複驗

  • Qualys SSL Labs 四端點皆 A+
  • 已啟用 HSTS(尚未列入瀏覽器 preload 清單)
  • 可驗證機制:公開端點加上純標準庫驗證器
  • 市場資料中無未公開重大訊息、無個人資料
  • SIG-Lite / CAIQ-Lite 自評問卷完整公開(自評,非第三方認證)

進行中

  • GDPR 與隱私文件
  • 逐資料集顯名落地

路線圖——尚未開始

  • 第三方滲透測試
  • SOC 2
  • ISO 27001
  • 資料庫靜態加密
  • PITR 時間點還原

常見問題。

1TWMD 的資料從哪裡來?
官方第一手揭露 only —— 台灣證券交易所(TWSE)、櫃買中心(TPEx)、期交所(TAIFEX)、集保結算所(TDCC)、公開資訊觀測站(MOPS),以及開放的總體經濟來源。我們不爬第三方網站、不使用內線或專家網路。每個資料集都在來源清冊裡記錄出處與授權。
2資料裡有個人資料(PII)嗎?
沒有。我們遞送的是市場、籌碼與法規揭露資料,不含任何個人身分資訊。集保持股分佈是「級距聚合」(某級距有多少人、多少股),不是個別持有人身分或帳戶。因此資料內容不會觸發個資法/GDPR 的資料主體義務。
3資料含重大非公開資訊(MNPI)嗎?
不含。所有資料都來自官方已公開的揭露 —— 任何人都能在交易所或公開資訊觀測站取得的內容。我們只是整理、對齊時間、標準化,沒有內線、專家訪談或任何未公開成分。
4買方怎麼獨立驗證一份資料沒被竄改?
我們為資料發布密碼學簽章的 Merkle 檢核點,並提供四個公開 proof 端點(/v2/proof/checkpoints、/recipe、/inclusion、/public-key)。你可以下載我們的純標準庫腳本 twmd_verify_proof.py,自行重算 leaf、比對 Merkle 路徑、核對 Ed25519 簽章 —— 全程不需要信任我們的說法。它證明「這份歷史資料就是我們當時發布的、未經竄改」,不證明「數字語意正確」。
5可驗證的 proof 目前涵蓋哪些資料集?
目前對上市日線價格(twse_daily_price)發布簽章檢核點,並持續擴大到更多資料集。涵蓋清單是即時從 /v2/proof/checkpoints 抓的、不是寫死的 —— 頁面上看到的就是當下真的有的。
6資料是 point-in-time 正確的嗎?
財報類(月營收、資產負債表、損益表、現金流量表)每一列都帶「知識日期(knowledge_date)」,標明這筆資料在哪天可被知道。我們用法定申報截止日、刻意偏保守(公司通常更早公告),所以照它過濾不會洩漏未來。日線價格目前沒有這個欄位;以「查詢指定日期」的 as-of 篩選是路線圖功能、尚未上線。
7傳輸過程怎麼加密?
全站 TLS,Qualys SSL Labs 四個端點都評為 A+(含 HSTS、僅支援 TLS 1.2/1.3、拒絕 1.0/1.1、無 RC4)。這個評級任何人都能在 Qualys 上公開複驗。
8資料靜態(at rest)加密嗎?
備份以 age 加密。資料庫檔案層級的靜態加密在路線圖上、尚未完成 —— 我們誠實列出,不宣稱已做。
9備份與災難復原怎麼做?
每日加密備份異地保存至 Cloudflare R2,並以真實金鑰執行過還原。目前復原點目標是每日快照(最壞約 24 小時);連續 point-in-time 復原(PITR)在路線圖上。
10有 SOC 2 或 ISO 27001 認證嗎?
目前沒有取得正式認證,我們也不會顯示還沒拿到的徽章。控制項照公認框架設計,並可提供預填的 CAIQ / SIG-Lite 自評問卷。路線圖(便宜→貴):SSL A+(已完成)→ 隱私文件 → CAIQ/SIG-Lite → SOC 2 Type 1 → SOC 2 Type 2 / ISO 27001。
11有做第三方滲透測試嗎?
尚未進行第三方 pentest,它列在認證路線圖上。日常有程式碼審查、靜態分析與依賴弱點掃描;目前約 16 條依賴 CVE 待處理,這些在我們的資安自評裡誠實揭露。
12存取控制怎麼設計?
以 API 金鑰認證、依方案分級 entitlement;金鑰保存在你自己的環境中。金鑰於資料庫管理、可即時撤銷(下一個請求就生效)。內部採最小權限,唯讀監控角色與應用憑證分離。
13帳號怎麼登入/認證?
支援 GitHub OAuth、Passkey 與 RFC 8628 裝置流程;憑證只以雜湊形式儲存,不保存明文密碼。
14你們用哪些子處理者?
運算與託管:Contabo(日本);邊緣 CDN/WAF 與加密備份:Cloudflare 與 Cloudflare R2;金流:Polar(只碰計費、不接觸市場資料);交易郵件:Resend;登入/分析:Google。完整清單以信任中心的子處理者表為準。
15GDPR / CCPA 適用嗎?
因為服務的資料內容不含個人資料,GDPR/CCPA 的資料主體義務不會被資料本身觸發。與帳戶及計費關係相關的隱私文件與 DPA 正在準備中。
16我可以把資料再散布或轉售嗎?
核心資料集多依台灣《政府資料開放授權條款》提供,可在授權範圍內再散布,但必須顯名(標示來源機關)。逐資料集的授權狀態與再散布條件以「資料來源與授權」頁為準;部分策展型資料集(如櫃買產業價值鏈)僅供顯示、不開放再散布。

正在進行安全審查?

信任中心備有子處理者表、實測評等與認證路線圖。