部落格
KomuraSoft LLC 針對網站製作、SEO、Google 廣告運用、Windows 開發、既有資產活用與故障調查,分享可在實務中活用的觀點。
全站 AI 搜尋
搜尋關鍵字會傳送至 Cloudflare AI Search 以產生結果,請勿輸入個人資料。
-
用 Windows 沙箱加速 Windows 應用程式開發的驗證 - 以實務向整理管理員權限問題、乾淨環境、權限不足・資源不足的重現
整理在 Windows 應用程式開發中如何運用 Windows Sandbox 加速驗證的實務做法。透過按情境分檔的 .wsb、唯讀輸入與專用 Outbox 寫入分離、在容器內另建標準使用者重現權限不足、以及降低記憶體和關閉 vGPU 製造資源不足偏向,把每次的乾淨環境準備變成可重複的步驟。
-
Word 手冊製作應用篇 - 圖片・圖・螢幕截圖配置的糟糕模式與最佳實踐
本文以糟糕模式與最佳實踐並列,整理 Word 手冊中圖片、圖與螢幕截圖的處理方式。涵蓋預設與文字排列、首次出現直後配置、裁切、圖編號自動化、文繞圖的例外運營,以及容量、機密資訊、替代文字與無障礙檢查等發佈前關鍵點。
-
自動更新功能的安全性基本 - 糟糕的模式與最佳實踐
把自動更新當成信任的發佈而非檔案傳輸來重新整理,從只靠 HTTPS 不夠的理由、signed metadata 與用戶端驗證、簽章金鑰的運營分離、staging 與 fail-closed、rollback 與 freeze 的對策,到 Windows 上 MSIX 與 ClickOnce 的取捨,給出實務上的判...
-
從雜湊值的字串表示判斷雜湊方式 - 以長度、字元集、前綴縮小候選的實務步驟
本文整理從雜湊字串判斷演算法的實務步驟。先看前綴與分隔符,再以字元集和長度縮小候選,最後依來源系統與保存格式做最終特定。以 bcrypt、Argon2、sha512crypt、LDAP 標籤為例,說明帶格式標籤的字串為何容易判定,避免只憑長度誤判。
-
聊天機器人製作的最佳實踐 - 不讓它結束在什麼都答的盒子,做成業務上有用的導線
本文整理製作聊天機器人時,比模型選定更早該決定的角色、知識正本、權限、交給人的條件和評估方法的實務最佳實踐,面向 Web 網站和公司內部兩用途共通整理用途縮窄、出處顯示、高風險路徑分離、以評估集為起點的改善循環,以及 90 天的小規模試作步驟。
-
製作手冊時要先打好底的 Word 基本 - 以壞習慣與最佳實務並列整理
整理用 Word 製作手冊時容易把標題、編號、目次、分頁、審閱都用手動操作硬撐的壞習慣,並對照樣式、自動目次、多層次清單、分頁符與分節符、追蹤修訂、交互參照等最佳實務,讓改版時不再崩,把手冊維持在可長期維護的狀態。
-
為什麼郵件安全裡 PPAP 行不通?正確的做法是什麼?
本文整理為什麼把附件壓成有密碼的 ZIP 後再用同一條郵件路徑寄出密碼的 PPAP 在當今環境下並不安全,並從竊聽防護、寄錯防護、惡意程式檢查與真實性等角度說明問題,再以 TLS、S/MIME、附帶驗證的下載等實務替代方案,協助讀者重新設計符合目的的郵件與檔案交付控制。
-
無法避免自行實作 logger 時,真正必要的最小要件是什麼:實務要件與整合測試觀點
本文整理當無法使用既成 logging framework、必須自行實作應用程式日誌時,第一版該守住的最小要件,包含 UTF-8 JSON Lines、必要欄位、一個行程一個檔案、flush 條件、輪轉與保留,並列出以真實檔案、執行緒、行程驗證的整合測試清單,協助讀者打造在出事時也敢相信的 logger。
-
不被特定服務綁住的中小企業群發郵件設計方式
本文以中小企業為對象,整理在不導入專用 EDM 服務的前提下,如何用既有網域與官網建立小型派送平台:個別寄送、訂閱與抑制名單、自動退訂動線,以及 SPF/DKIM/DMARC 與 PTR、TLS 等寄件者認證的最低要求,幫助讀者在數十至數百封規模長期穩定不出事地持續發信。
-
企業官網為什麼該做 - 不要只當成公司簡介,而要連到利益的思維
本文整理企業官網為什麼該做。把官網當成公司簡介只是表面,真正的價值是讓搜尋、廣告、介紹的關注落地,串起比較評估到洽詢的動線,同時降低業務說明與廣告浪費的成本。讀完可掌握首頁、服務頁、公司資訊、洽詢頁的角色分配與最低限度的起步順序。