TechMoon 科技月球
WordPress、SEO 與 AI 工具實測指南
TechMoon 科技月球
WordPress、SEO 與 AI 工具實測指南

WhatsMyName 能把一個帳號名稱拿去 700 多個平台比對註冊狀態。實測輸入 techmoon 得到 44 個命中、38 秒掃到一半,也發現網路上有兩個名字幾乎相同的網站:一個是 2015 年開源資料集的官方介面,一個是 2025 年靠廣告變現的新站。這篇拆解資料來源、掃描原理、隱私行為與使用邊界,幫你分清楚該用哪一個。
用 AI 摘要這篇文章:
你在搜尋引擎打上 WhatsMyName,會遇到兩個長得幾乎一樣的網站:whatsmyname.app 和 whatsmynameapp.net。兩個都能讓你輸入一個帳號名稱,然後把它拿到數百個平台上去比對有沒有被註冊。差別在於,一個是 2015 年就存在的開源資料集的官方介面,另一個是 2025 年 7 月才註冊網域、靠廣告變現的同名新站。
我實際在兩個站都繞了一圈,也拿 TechMoon 自己的品牌名 techmoon 掃了一輪完整結果。先講結論:這類工具真的能用,也真的查得到東西,但它拿「閃電般快速處理」「99.9% 上線可靠度」這類字眼宣傳速度與穩定度,實測的節奏和它對隱私的實際處理,都值得你在按下搜尋前先知道。要查自己的帳號足跡,我會優先用開源官方版;想用新站的功能,至少要知道你把查詢交給了誰。
先把兩個站的來歷查清楚,因為這直接影響你該信任誰。
WhatsMyName 原本是一份開源資料集,由美國資安研究者 Micah Hoffman 從 2015 年開始維護,放在 GitHub 上的 WebBreacher/WhatsMyName 專案裡,十一年來累積超過 2,800 顆星、77 位貢獻者參與(最近一次維護整理在 2026 年 8 月)。它授權採 CC BY-SA 4.0,任何人都可以取用,條件是標明出處、衍生作品用相同授權延續。官方網頁版 whatsmyname.app 的網域在 2020 年 3 月註冊,由 OSINT 社群經營者 Chris Poulter 維護,免費、無廣告,資料每次都直接從 GitHub 專案拉最新版。

whatsmynameapp.net 則是完全另一回事。網域註冊紀錄顯示它的網址在 2025 年 7 月 18 日才登記,比官方版晚了五年多。站台上掛著 Google AdSense 廣告、提供 Google 帳號登入,關於頁面寫滿了「新一代數位身分智慧」「專有演算法」「企業級安全」這類字眼,但整個網站找不到營運公司名稱,聯絡方式和條款頁也沒有任何可追溯的主體資訊,條款只寫了一句適用美國法律。
有意思的是,如果你把它載入頁面時用的站台清單資料檔抓下來看,會發現檔案開頭就原封不動留著開源資料集的授權聲明,連「Micah Hoffman」的名字都在裡面,只是著作權年份被改成了 2025。網站頁面上卻看不到任何對來源專案的標註。取用 CC BY-SA 資料本身是授權允許的,這不是侵權指控,但「專有演算法」的行銷說法,和資料其實大體來自社群共同維護的開源清單這件事,讀者應該要一起知道。
實測方式很直接:打開 whatsmynameapp.net,在搜尋框輸入 techmoon,按下開始。結果不是等全部掃完才出現,而是邊掃邊流入。第一個結果幾秒內就跳出來,進度條一格一格前進,畫面上會顯示目前掃到第幾批站台。

38 秒過去,畫面上的完成度停在 52%、計時器 00:38,掃描批次計數走到 66/118,累積 44 個命中。照這個速度推算,全部掃完要一分多鐘。站方的關於頁把「閃電般快速處理」列為技術賣點,實際的感受是第一個結果幾秒內出現、背景掃描持續一分多鐘;把它當成邊掃邊看的工具剛好,期待幾秒鐘掃完七百多個平台就會落差很大。

結果本身相當有看頭。44 個命中裡,有確實屬於 TechMoon 的:Tumblr 上的 techmoon 帳號,簡介欄就寫著「TechMoon 科技月球」,YouTube 上的 @techmoon 頻道也是我們的。但也有明顯同名不同人的:Picsart 上有一個叫 techmoon 的帳號,追蹤數 0、追蹤中 6,從活動痕跡看幾乎可以確定另有其人。這正是這類工具的天性,它比對的是「名字有沒有出現」,比不出「背後是不是同一個人」。
每個結果卡片上會標註來源方式,有的寫 API,代表是用該平台的公開介面查證;有的寫 Worker,代表是掃描服務代為檢查網頁;有的寫 Merged,代表兩條路徑的結果合併判定。點開部分卡片還有額外細節,像 X 的結果會帶出帳號建立時間、簡介和推文數。以功能論,介面做得比官方版豐富,暫停鍵和批次進度都是官方版沒有的。
這些細節正好用來練習判讀。X 上那個 techmoon 帳號,卡片顯示建立於 2011 年、簡介寫 Technology Tweets、追蹤 381 人、推文 18 則,從經營內容看是另一個人在經營的同名帳號,屬於典型的撞名或名稱搶註。掃描工具把線索攤給你看,但「這帳號是誰的」這一步,永遠要靠你比對建立時間、簡介和活動痕跡自己下判斷。
「500+ 平台」是這個站最核心的數字宣傳。我把站台清單資料檔抓下來數了一遍:704 個站台,比宣稱的還多。掃描時它把這些站台分成 118 批、每批 6 個站並行處理,數字對得上。
每個站台在清單裡就是一條規則:一個把帳號名塞進去的網址模板,加上「成功回應長什麼樣」和「查無此人長什麼樣」兩組比對訊號。例如 KnowYourMeme 這條規則,就是查 knowyourmeme.com/users/帳號名,頁面出現 Contributions 字樣算找到,出現 404 訊息算沒有。這套格式正是開源 WhatsMyName 資料集的原始設計。
再用開源版最新的資料檔逐筆比對,重疊度高得驚人:704 個站台裡,589 個站名與開源版相同,將近 84%;這些同名項目裡有 503 筆的偵測網址和比對字串一字不差。同名但內容被改過的項目也看得到修改痕跡,像 Spotify 換了查詢網址、Instagram 調整了個人頁網址,看得出有人在新站上繼續維護這份清單,並不是單純貼上就放著。但也有一些馬腳:資料檔的作者欄位裡還留著「End of interactive chart.」這種從 GitHub 貢獻統計頁面複製時帶進來的雜訊字串,而且新版開源清單已經長到 716 個站台,新站快照比它舊:少了 12 個站,Reddit 這條也還留著舊式的頁面查法,新版已經改用 about.json 介面。
分類結構也繼承自開源版:社交類 208 個、遊戲 76 個、嗜好社群 50 個、程式開發平台 45 個,另外還有 44 個標記為 NSFW 的成人站台規則。官方網頁版的過濾器預設就直接排除 NSFW 內容,新站的分類設定裡則列有成人類別,掃別的名字之前值得先確認這件事。
這是整個比較裡最值得停下來看的一段。新站的隱私政策寫得漂亮:查詢僅暫時處理、會自動清除、IP 匿名化、「端對端加密」。這些說法沒有一項能從站外驗證,但我實測時記錄了瀏覽器的對外請求和 cookies,前端行為倒是清清楚楚。
一輪掃描下來,瀏覽器發出近 600 個請求,其中 46 次流向 Google 廣告與同意訊息相關網域(廣告指令碼、雙擊廣告、同意管理訊息),掃描還沒結束廣告版位就已經在載入。Cookies 清單裡有一個叫 osintools_user_id 的識別碼,效期設定是十年,再加上市面上常見的 Google 分析與廣告 cookies 一整排。一個標榜查詢只會暫時處理、自動清除的服務,前端先替你種下十年效期的專屬識別碼,這兩件事並存時,你至少該把「匿名」兩字打上折扣。
另外注意資料流向:掃描請求由瀏覽器送到 whatsmynameapp.net 自己的掃描介面和 workers 網域代查,前端程式碼還對請求做了簽章和程式碼混淆,防止別人直接叫用它的後端。也就是說,你查了誰,這個站的中介伺服器看得到。它事後存不存、存多久,外界無從得知,隱私政策說自動清除就只能是它自己說了算。附帶的 Email 檢查功能宣稱「絕不儲存你的信箱」,同樣是無法從站外驗證的一句話,而輸入 email 查洩漏紀錄這件事,比查帳號名稱更敏感。
對照組就乾淨得多。官方 whatsmyname.app 介面沒有任何廣告指令碼,實測載入時只留下一枚網站防護用的 WAF cookie,對外請求只到 GitHub 上的開源原始檔和靜態資源 CDN。同樣是「免費網頁工具」,兩者的隱私成本差距很大。
帳號普查這種工具的極限,來自它的收錄條件。開源資料集的規則講得很明白:站台必須公開可看、帳號名必須直接出現在網址裡、平台不能把名字換成數字 ID。所以那些用一串數字當個人頁面代號的論壇或平台,天生就進不了清單;站台一旦改版,比對字串失效,該條規則就會默默查不到東西,直到有人更新。
誤報則是另一頭的問題。名字相同就命中:同一輪結果裡,Tumblr 上簡介寫著科技月球的我們的帳號,和 Pinterest 上一個只有 1 則釘圖、0 個追蹤者的同名休眠帳號,在結果列表裡長得一模一樣。把結果當成「這個名字在哪些平台被登記過」的線索很可靠,把它當成「這些帳號都是同一個人」的名冊就會出事。至於掃描準確度,站台沒有提供任何量測方式或統計數字;關於頁掛的 99.9% 指的是上線可靠度,和結果正確與否是兩回事,讀的時候當行銷用語看待就好。
還有時效問題。掃描結果取決於站台規則的新舊,新站用的清單快照比開源最新版舊,官方版則是每次載入都拉最新資料。如果你發現某個明明存在的帳號沒被掃到,先懷疑規則過期,而不是懷疑帳號不存在。
回頭看開源專案,它真正維護的其實只是一份 JSON 資料檔,網頁版和各種工具都是讀這份檔案的消費端。這個設計對進階使用者是好消息:資料檔以 CC BY-SA 4.0 授權釋出,你可以直接下載整份清單自己用,標明出處、以相同授權分享衍生作品即可,不必經過任何網站的伺服器。
開源專案的文件裡也列出生態系的取用方式:除了官方網頁版,還有把這份資料結合其他帳號普查資料來源的瀏覽器擴充功能、書籤小工具,以及各種讀取資料檔的命令列檢查器。對工程背景的讀者來說,這代表你可以把掃描放進自己的腳本裡批次跑,控制請求頻率,也不用在掃別人網站的廣告裡等結果。對一般讀者來說,重點是認清架構:資料是社群共同維護的公共財,你看到的每一個網站介面,都只是包在這份資料外的一層殼,挑殼的標準很簡單,看誰對你的查詢紀錄最乾淨。
講清楚界線。這個工具的正當用途都圍繞「查自己」:換新帳號名之前,先看看這個名字在各大平台被誰註冊了、有沒有被形象不佳的帳號用過,這一步能省掉日後改名搬家的麻煩;經營品牌時定期清點自家名稱的註冊狀態,就像查商標和網域一樣,搭配像 WIPO 全球品牌資料庫 這類查冊工具一起用,形成名稱、商標、網域三層的固定檢查;或者回頭清理自己多年來散落各處的舊帳號,把不再使用的足跡收掉。這些情境裡它是很有效率的盤點工具,和看自己機器對外連線的 Sniffnet、追蹤公開事件更新的 Situation Monitor OSINT 儀表板 一樣,都屬於「把公開資訊往自己身上照」的工具。
拿去查別人就是另一回事。持續用帳號普查工具追蹤特定個人在各平台的活動,在台灣可能踩進跟蹤騷擾防制法和個人資料保護法的範圍,站方自己的使用條款也寫明了要尊重他人隱私、僅供合法用途。工具本身中立,掃誰的名字才是關鍵差異。
繞完這一圈,我的用法建議很簡單。偶爾自查帳號足跡,直接用開源官方版 whatsmyname.app:沒有廣告、資料每次從 GitHub 拉最新,輸入框也支援一次貼多個帳號名批次查,結果照分類過濾、能匯出 CSV 和 PDF,查完關掉分頁就結束。需要新站那些官方版沒有的東西,例如持續合併顯示的掃描介面、Email 洩漏檢查,那就用 whatsmynameapp.net,但把它當成一個會看見你查詢內容、會種廣告 cookies 的商業服務來對待,用完順手清掉 cookies,也不要把太敏感的名字丟進去。
最後校正期待:這類工具給的是一張需要人工判讀的線索清單。名字被掃出來不代表帳號是你的,沒被掃出來也不代表那個平台沒有這個名字。把它放在「自助盤點」的位置,它稱職;放在「一鍵掌握任何人的網路身分」的位置,它既做不到,也不該被這樣用。