網站建置

叫 AI 做網站,然後呢?

2009 年在 NTC 手冊上看到一頁廣告,讓我印象深刻到寫了一篇文章:「Let the intern build our new website!!」——用「讓實習生做我們的新網站」這種恐怖故事,來提醒 NPO 網站還是該找專業的來。

十七年後,這頁廣告有了 2026 年版本:Let the AI build our new website!!

從語意網到 GEO - 讓機器讀懂網站

2009 年的最後一天,寫了一篇「語意化網站出版技術:OpenCalais 與 Drupal」。當年語意網(Semantic Web)是顯學:透過後設資料的描述,讓電腦理解非結構化資料裡隱含的結構化意義,資訊的搜尋與整合就會更有效。OpenCalais 可以自動幫文章標注人名、地名、組織,我們一群人相信,這是網路出版的未來。

後來的故事大家知道了:語意網沒有等到它的未來。RDFa、微格式這些標準太繁瑣,寫內容的人不想標、標了也沒有立即好處,先有雞先有蛋的僵局一直沒解開。

十六年後,「讓機器讀懂內容」這件事實現了,但路線完全不是當年想的那條。LLM 不需要你乖乖標注語意,它直接把整篇文章讀進去。當年要靠一整套本體論才能回答的問題,現在丟給模型就好。

有趣的是,兜了一圈,語意網的老工具竟然又回來了,換了一副面孔:

以假亂真的邀請信:一場精準釣魚攻擊【給 NGO 的資安提醒】

來自真人真事

某非營利組織的活動開放報名後不久,多位合作專家收到了一封「來自該組織」的邀請信,信中邀請他們前往活動報名頁點擊「出席確認」。點下連結後,頁面彈出視窗,要求登入 Google 帳號進行驗證。

一切看起來都很合理——直到向會內同仁查證,才發現根本沒有人寄出過這封信。

寄件人顯示的,是組織一個久未使用的舊信箱;而那個掛在官方網站域名下、外觀與真實報名頁一模一樣的頁面,其實是假的——它用「登入驗證」的視窗,誘導受害者交出帳號與密碼。

這不是亂槍打鳥的垃圾信,而是一場針對特定對象、細節逼真的精準詐騙,連內部同事都一度信以為真。

這類攻擊,通常是這樣運作的

近年在 AI 工具的協助下,針對組織的釣魚攻擊愈來愈「客製化」,攻擊者能更快速地蒐集資訊、仿寫信件與頁面,讓人難以分辨。拆解這次事件,可以看到四個環節環環相扣:

TechSoup 課程分享》2026 年非營利網站需要什麼? 6 個關鍵要素一次掌握

 

2026 年,非營利網站已不只是「放資訊的地方」這麼簡單!

網站導覽混亂、載入緩慢、手機難以操作——這些問題帶來的不只是「體驗不佳」,而是:捐款人猶豫三秒就關掉、志工找不到報名方式就放棄、服務對象無法觸及你提供的資源,讓組織夥伴平時經營的心血難以達到真正想要的目標。

根據 TechSoup 的研究,受眾對非營利組織網站的期待已全面升級,而這些期待,直接影響組織能否更好地應用網站吸引捐款、招募志工及觸及服務對象。本文分享TechSoup 課程,提到的 6 項最新非營利網站建議,一起來一一檢視,就在今年讓組織網站升級吧!

支持者對非營利網站的 6 個期待

TechSoup 課程中,提到網站訪客、支持者會透過以下 6 個重要元素,來判斷組織是否值得信任與支持。這六項,你們做到了幾項呢?

Webconf 2025》看 AI 如何改變日常工作流程

去年「AI」這個詞大概席捲了所有人的生活,而這件事在去年年底參加 WebConf Taiwan 2025 時,感受尤其強烈。無論是工程師、設計師,或是是在相關產業任何一個角色,每個人的工作流程都正在被這波浪潮悄悄改寫。

非營利網站首頁攻略:從情感訴求到高轉換率的設計心法

對非營利組織網站來說,網站不只是資訊發佈的平台,更是連結支持者、傳遞使命與驅動行動的數位核心。而網站首頁是潛在支持者初次接觸組織的地方,通常在短短數秒內,就決定他們在網站上的下一步行動,是瀏覽更多、按下捐款還是關注行動。
 
我們相信,每個非營利組織都擁有獨特且豐沛的情感訴求,只要善用本文幾個首頁設計技巧,將組織最有力的訴求突顯出來,就能有效提升網站的轉換率。

 

*本文內容依據 TechSoup:How to Create High-Converting Homepages 課程影片整理,也歡迎大家收看、學習、交流。

告別網站建置迷思:許願前,先問「為什麼?」

多數架站專案的開場白,都是一句「請問可以幫我們做一個這樣那樣的網站嗎?」

有些客戶準備充分,身邊友人、ChatGPT早就調查過一輪;也有客戶還不知道自己想要什麼、該從哪開始說起。總之,初次見面總是難按計劃進行,往往客戶帶著答案紙來,又帶著問題集回去。

身為網站建置專案的PM,許多時候,比起快速出報價與排程,我們反而把時間花在辨別這些問題。

年度客戶關懷:免費網站診療,持續優化服務

在 2024 年的尾聲,我們特別推出了一項專屬客戶的免費網站診療服務。
不僅是感謝大家對我們長期的支持,更希望藉由實際的行動,幫助 NPO 夥伴提升網站的使用體驗,使日常工作更加順暢。

老客戶優惠方案

如果你想要打造一個既有吸引力又功能完善的網站,並且將它與 CRM 系統整合,那麼 netiCRM 系統提供的整合建置網站服務,就能夠幫你實現這個目標!讓我們攜手打造一個客製化的官方網站。與 CRM 系統整合的網站,不論是對於後台管理者跟網站訪客,使用上都更加方便,絕對是讓你事半功倍的好選擇!

網站整合CRM的優點:

  • 管理者只要登入一組帳號,就能夠同時管理網站與 CRM;此外,仍然保有 netiCRM 細緻的角色權限,可依據組織需求來設定。
  • 捐款或報名活動時,不用跳出到 netiCRM 站台,而是停留在網站上完成捐款/報名流程;這帶來了以下好處:
    • 無縫使用者體驗:將捐款或報名流程直接嵌入網站,讓使用者可以在網站上完成交易,避免了使用者必須在不同的網站之間切換的麻煩。這提供了一致的使用者體驗,提高了使用者的滿意度。同時,網站主機可以保持品牌一致性,並提供額外的資訊或指導,幫助使用者更好地了解捐款或報名活動。

    • 提高轉換率:當使用者需要跳轉到另一個站台時,可能會中斷交易或報名流程。將CRM嵌入製網站可以消除這個中斷,減少轉換率的流失。使用者能夠在熟悉的網站環境中完成交易,提高了完成捐款或報名的可能性。

應用 OWASP ZAP 進行自動化網站弱掃

OWASP 簡介

OWASP 是一個開放社群、非營利性組織,全球目前有超過250個分會,其主要任務目標是不再有不安全的軟體。長期支持與協助提供改善應用程式的安全性解決方案,諸如網路軟體安全指南、工具與技術文件 OWASP Top Ten, OWASP Web Security Testing Guide, OWASP ZAP ...等等具有影響力的項目,並通過世界各地的活動和分會會議發展和培育社區。 美國聯邦貿易委員會(FTC)更強烈建議所有企業務必遵循OWASP所發佈的十大網路弱點防護守則 ( 參考 OWASP Response to FTC Staff Report Protecting Consumer Privacy in an Era of Rapid Change ),美國防資訊系統局(DISA-STIG)亦將此守則列為最佳實務,而國際信用支付卡資料安全技術標準 PCI DSS 更將其列為必要元件。

頁面

訂閱  網站建置