IT 世界上還有誰能信?
前幾天我寫了一篇文章,標題是〈你的成本,他們的收入〉。我說市面上的 IT 服務商與大廠大體上分三種,每一種的商業模式,本質上都跟你的利益衝突:微軟用憑證到期綁架你的買斷軟體、SaaS 巨頭用訂閱制對你「養套殺」、傳統維修商則在潛意識裡期待你天天出事。
文章發出去後,有位中小企業老闆私訊問我:「SoloMan,那你呢?璦閣(IgG)呢?你說你是『第四種選擇』、是企業的 Virtual CTO,那你又憑什麼值得信任?」
這是個好問題。我沒辦法自己說自己值得信任——那太廉價,也太像業務話術了。但我可以對你掀牌,就像我對所有客戶掀牌一樣。
接下來我做三件事:
- 告訴你璦閣怎麼賺錢。
- 告訴你這為什麼讓我們的利益跟你一致。
- 誠實告訴你哪些事我們不做——以及為什麼不做,反而更值得信任。
璦閣的商業模式掀牌
先看一張最殘酷的對比表:
| 傳統巨頭/廠商模式 | 璦閣(IgG)模式 |
|---|---|
| 靠專利授權與養套殺賺錢 → 需要用數位鎖鏈綁死你,讓你走不了。 |
靠固定月費(Virtual CTO)賺錢 → 需要幫你防範未然,系統越穩我們賺得越省力。 |
| 靠數據黑盒賺錢 → 把數據關在封閉雲端,挖掘、分析、轉賣。 |
數據主權 100% 在你家 → 我們落實脫雲化(Declouding),不需要也不想要你的數據。 |
| 程式碼閉源 → 簽條約請你「盲目相信我們很安全」。 |
核心架構與程式碼開源 → 採用 Linux Debian 與 Dolibarr,「你自己看安不安全」。 |
| 出事時甩鍋 → 「我們不為第三方或不可抗力負責」。 |
出事時我們跟你站在一起 → 你的斷線就是我們的成本,你的損失就是我們的損失。 |
為什麼付費諮詢與月費模式,能讓利益完全一致?
很簡單:你付錢給我們,是因為我們幫你解決了問題、重構了健康的架構。你覺得不值得,你隨時可以離開;你不開心,你隨時可以說出來。
反過來說,我們要賺錢,唯一的辦法就是讓你的系統真的穩定、真的省事、真的安心。我們不能靠拖延你、不能靠隱藏資訊、不能靠「製造問題再賣你解決方案」來賺維修費。
這是「固定月費/技術合夥人」模式最無聊、但也最誠實的地方:你的系統越不需要救火,才是我們的利潤來源。
為什麼開源與沙盒,比任何稽核報告都值得信任?
你可能會問:「那你們有做第三方安全稽核嗎?」
誠實說:我們沒有花大錢去買那些好笑的證書。但我們做的事情,比「自己做稽核」更透明——我們把整套系統的「主權」與「檢查權」直接交還給你。
閉源軟體跟你說「我們有通過 ISO 27001」——很棒,但你看不到程式碼。那份報告就像餐廳跟你說「我們的廚房有通過衛生檢查」,但廚房大門永遠是鎖著的,裡面在炒什麼你根本不知道。
開源軟體沒有廚房門。任何人都可以走進來看。這不是比較「誰比較認真做安全」,這是兩種完全不同的信任模型:
- 閉源模式:相信「做檢查的人(原廠與稽核單位)」。
- 開源模式:相信「可以被查證的事實(Code)」。
我們選後者。不是因為它比較簡單(事實上它更難,因為你沒辦法藏拙),而是因為這是唯一一種不需要你「盲目相信我」的方式。
同時,在系統運維上,璦閣有著極度偏執的「沙盒容器原則(ID Sandboxing)」與「狀態隔離原則(State Segregation)」。我們佈署的所有系統,都關在獨立的沙盒內,絕對不碰、也不遮蔽你的官方原生元素。
我們沒有一個「璦閣專屬的稽核團隊」。但我們有整個開源社群、以及白紙黑字的 Zabbix 7.0 LTS 24/7 自動化監控。任何一個開發者、任何一家資安公司、甚至是你的競爭對手——都可以去看我們的程式碼。數據與機制會替我們說話,不靠顧問吹牛。
四個你可以親自查證的落地方案
上面說的理念。下面是已經落地的作法:
- 我們的合約你可以自己改 我們不是拿那種大廠「霸王免責條款」丟給你強迫中獎。我們歡迎你拿給律師看,甚至自己修改。因為合作關係不是「我們規定你」,是「我們一起決定」。
- 你的資料隨時可以一鍵帶走 我們絕不鎖住你。哪天你想換服務商,我們提供的系統(如 Dolibarr)支援完整、通用且可用的資料匯出格式(CSV, JSON, XML)。不是因為我們不怕你走,是因為我們相信你留下來的原因不會是「因為資料被綁架而走不了」。
- 出事時的處理流程與機制先寫好 我們不會等到出事才說「我們回去研究一下」。我們的服務條款與防禦攔截邏輯(Pre-validation)明明白白寫著:資料外洩 24 小時內通知、賠償上限不迴避責任、第三方廠商的問題我們代為追償。
- 程式碼完全透明,誰都可以稽核 我們在你的虛擬伺服器或地端主機上,沒有留任何一道上鎖的門。你可以去看、去複製、去修改、去質疑。
上面說的每一條,你都可以去驗證。不是「我們承諾」,是「你可以查」。
誠實告知:我們不適合誰
讀到這裡,你可能會想:璦閣聽起來不錯,那我要不要聯絡 SoloMan?
老實說:不一定。
- 如果你追求的是「完全免費」,那我們不適合你。我們要活下來、維持頂級的運維監控品質,需要你付費。
- 如果你覺得「數據隱私沒那麼重要,方便就好」,那我們也不適合你。我們的脫雲化地端架構在建置初期會讓你覺得「比直接刷卡買 SaaS 麻煩一點點」──因為對我們來說,方便不該建立在出賣你公司的數位主權上。
- 如果你覺得「開源等於不安全,因為壞人也看得到程式碼」──那我們的理念可能不太一樣。我們認為「壞人早就看得到漏洞」才是現實(看看微軟天天發佈的零日漏洞補丁),而開源讓好人也看得到程式碼,這才是唯一公平的防禦競賽。
但如果你在意的是:
- 這家 IT 顧問公司,是不是跟我的商業利益站在一起?
- 出事的時候,會不會有人用專業的自動化機制跟我一起面對,而不是甩鍋給原廠?
- 我付出的每一毛錢,換來的是不是公司資產的「數位主權」與真正的安心?
──那歡迎你來試試看。
回到標題:IT 世界上還有誰能信?
我不會說「只有璦閣能信」。那太傲慢,也太假。
但我可以告訴你我的判斷方法──也是我寫這系列文章、創辦這家公司時用的同一個方法:
看誰敢讓你看透他的商業模式。 看誰敢讓你自己去檢查他的系統底層。 看誰敢誠實告訴你「我們不適合什麼樣的客戶」。
璦閣不是完美的。我們佈署系統時也需要不斷調校,我們的服務也一定有不夠完美的地方。
但有一件事我們做得到,而且已經在做了:我們不幫系統上鎖,我們把鑰匙還給你。
這就是你可以開始信任我們的起點。不是因為我們說自己好,而是因為我們建立了一個機制,讓你不需要「盲目相信我們」──你只需要去看、去查、去驗證。
你的快樂與省心,才是我們的收入。
(本文為〈SaaS 脫雲化架構重構〉、〈Office 2019 數位半衰期綁架〉、〈拆解 IT 廠商與客戶利益衝突〉系列最終章。)
P.S. 如果你正好是資安研究員或技術同行,歡迎來查閱我們的架構與防禦機制。如果你找到任何未察覺的漏洞,我們公開感謝你──因為你讓璦閣的客戶變得更安全。