梵蒂岡官方祈禱應用程式悄悄洩漏了超過 700,000 名用戶的個人資料長達數月之久,而天主教會花了大約六個月的時間才承認此問題。
該應用程式為 Click to Pray,是教宗官方認可的行動祈禱平台。它洩漏了用戶姓名與電子郵件地址,其規模足以讓大多數遊戲開發者冷汗直流,且過程完全靜默,並未立即向受影響的玩家公開披露。

預購即可獲得 1 個月 GTA+ 會員資格。
立即預購 GTA 6
實際洩漏了哪些資料
洩漏的資料包含全球超過 700,000 名註冊用戶的姓名與電子郵件地址。與大型遊戲平台或社群網路遭遇的億級數據洩漏相比,這聽起來可能只是小巫見大巫,但重點在於:下載祈禱應用程式以連結信仰的用戶,絕不會預期自己的個人資訊會長期處於暴露狀態。
此次暴露的性質意味著受影響的用戶可能面臨網路釣魚、垃圾郵件攻擊或針對性的社交工程攻擊。與特定宗教應用程式連結的電子郵件地址,能向惡意份子透露該用戶的特定背景,這使得這些資料比一般的帳號密碼外洩更具「可操作性」。
梵蒂岡長達六個月的沉默
回應的時間軸才是這則新聞真正令人震驚的地方。從發現資料外洩到梵蒂岡正式處理,中間長達六個月的空窗期,在資料安全領域中是非常漫長的。大多數擁有嚴格資料保護法的司法管轄區(包括歐盟的 GDPR 框架)都要求在發現外洩後的 72 小時內進行通報。六個月顯然遠超 72 小時。
這種延遲引發了對梵蒂岡內部安全架構與事件應變流程的質疑。即便是擁有專職安全團隊的大型組織也可能在處理外洩披露時出錯,但長達六個月的滯後,暗示著發現時間過晚、內部流程過於緩慢,或是兩者皆有。
為何這不僅僅是新聞標題
針對宗教、健康或心理健康應用程式的資料外洩,其嚴重性與遊戲帳號被盜截然不同。關鍵在於情境。當用戶註冊 Click to Pray 時,他們是在一個與信任和靈性連結的環境中分享個人資訊,而非在一個對資料風險已有心理準備的競技線上平台。
對於玩家與科技相關讀者而言,這是一個熟悉的教訓:沒有哪種類型的應用程式是絕對安全的。無論您是登入行動 RPG、追蹤健身數據,還是使用祈禱平台,開發者的底層資料安全實踐才決定了您的實際風險。應用程式商店的認證與機構背書,並不能保證後端安全性。
您應採取與處理任何外洩通知相同的防禦機制:檢查您的電子郵件是否出現在已知的洩漏資料庫中、留意關聯帳號是否有異常登入嘗試,並對任何提及您 Click to Pray 帳號的未經請求郵件保持懷疑。
若想獲取更多安全遊玩遊戲與科技世界的建議,遊戲攻略專區涵蓋了從帳號安全基礎到各平台專屬策略的所有內容。如果您在沉重的新聞過後想尋找一些輕鬆的內容,YAPYAP 施法攻略以及 OPUS: Prism Peak 成就攻略都非常值得一讀。
梵蒂岡尚未公開確認將採取何種措施來防止類似事件再次發生,因此這則故事恐怕還有後續章節。








