
接案做網站的人,多半在某一天會收到這樣一封信:客戶的行銷部門說,官網的標題字看起來比較特別,想知道是哪一套;或是更糟的版本——某家字型公司來信,說貴公司網站上正在提供他們的字型檔案下載。信裡通常會附一張截圖,截的是你三個月前上傳到伺服器的那個 woff2 檔。
字型的授權邏輯跟圖片差很多,這是多數人踩雷的根本原因。用圖庫的圖,你買的是「這張圖的使用權」;用字型,你買的是「一套軟體的使用權」,而軟體的授權會依照你把它裝在哪裡、跑在哪裡、給誰用而拆成好幾份分開賣。同一套字型,桌面授權、網頁嵌入授權、App 嵌入授權、電子書嵌入授權是四張不同的合約,價格與範圍都不同。台灣的商業字型廠商就是這樣分的,這篇會拿官方頁面逐條對照給你看。
這篇會處理六件事:字型檔在法律上是什麼、你用它打出來的字歸誰、四種授權為什麼是分開賣的、SIL OFL 與 Apache 2.0 這類開源授權實際允許到哪裡(包含最多人誤解的「保留字體名稱」條款)、繁體中文字型在檔案大小上的真實代價與有哪些免費可商用的選項,以及接案時把字型交付給客戶的授權轉移問題——那是接案者最常爆的一顆雷,而且台灣有公開的實際案例可以看。文章裡每一句「這套字型可以商用」的斷言,都會附上該字型的官方授權頁連結與查閱日期。授權會改,請把日期當成保存期限看。
先講清楚一件事:你買的是字型「軟體」,不是那些字
這是整篇的地基。搞清楚這一層,後面所有看起來很怪的規定都會突然變得合理。
字型檔(.otf、.ttf、.woff2)本質上是一支程式。它裡面有向量輪廓資料、有字元對應表、有排版特徵表,還有真正的執行碼——hinting 指令就是給光柵化引擎跑的小程式。所以在著作權法的分類上,它可以同時牽涉到兩種著作:字型檔本身作為電腦程式著作,以及那一整組字的外觀作為美術著作。
台灣的官方見解:保護的是「整組字群」,不是你打出來的個別文字
這一點台灣有明確的官方說法,而且比多數人以為的寬鬆。
依經濟部智慧財產局公告的〈著作權法第五條第一項各款著作內容例示〉,美術著作的範圍「包括繪畫、版畫、漫畫、連環圖(卡通)、素描、法書(書法)、字型繪畫、雕塑、美術工藝品及其他之美術著作」,電腦程式著作則是「包括直接或間接使電腦產生一定結果為目的所組成指令組合之著作」。也就是說,字型的外觀在台灣是用「字型繪畫」這個名目歸進美術著作的(查閱日 2026 年 8 月 2 日,智慧財產局公告全文)。
接下來這一段是重點。智慧財產局在網友常見著作權 Q&A 的「電腦字體的授權」條目裡寫得非常清楚:「電腦字型如屬『字型繪畫』(美術著作)而受著作權保護,係就具有原創性及創作性之『整組字群』加以保護,尚不及該組字群中之個別文字,故於合法下載安裝字型軟體之後,除專門以製作『字型繪畫』重製物為目的之利用行為外(例如將他人創作字型之全部或一部製作成字型軟體販售),得以社會通常使用方式利用,並不涉及違反著作權法的問題。」(查閱日 2026 年 8 月 2 日,該頁發布日期 111-10-24、更新日期 114-10-03,原始頁面)
白話翻譯:受保護的是「整套字」這個作品,不及於你用它打出來的個別文字。所以你合法安裝了一套字型,拿它排海報、做影片字幕、輸出成 PNG 放在網站上——這些在著作權法上不成問題。你的排版成果、你寫的文案,著作權是你的(或依你跟客戶的約定歸屬),字型公司不會因此變成你海報的共同作者。
那為什麼還是有人被追?因為戰場在合約,不在著作權法
同一則官方 Q&A 的後半段,就是台灣接案者真正該記住的那句:「至於廠商授權契約若有限制授權利用範圍,例如依字型的授權契約是限於非商業使用,而 Youtube 影片如涉及收益分潤,可能屬於商業行為,此屬民事契約違反與否的問題」。
看懂這句的結構了嗎。著作權法給你一個相對寬的空間,但你安裝字型時按下的那個「我同意」,是一份獨立的民事契約,它可以把空間縮得比法律小很多。你違反的通常不是著作權法,是合約。而合約的違約責任、損害賠償金額、甚至列黑名單,都是另一套遊戲規則。
這就是為什麼「我查過了,台灣的字型保護不及於個別文字」這句話,拿來當作可以隨便用付費字型的理由,是完全站不住腳的。你面對的不是法條,是你自己簽過的那份 EULA。
跟圖庫授權比,三個最關鍵的差別
如果你已經讀過圖庫授權完全指南,這裡把兩者的差異對齊一次,省得你把圖片那套邏輯套過來。
- 圖片是成品,字型是工具。圖庫賣你一張最終要出現在版面上的圖;字型賣你一支用來生成最終畫面的程式。所以圖庫關心「這張圖出現在哪裡、印幾份」,字型關心「這支程式被安裝在幾台機器、被誰執行」。
- 圖片授權通常一次涵蓋所有媒體,字型授權天生是切開的。買一張標準授權圖,網站、印刷、社群大多一起涵蓋;買一套字型的桌面授權,網站上直接用它是另一件事,要另外買。這個差異幾乎所有第一次處理字型的人都會誤判。
- 圖片你只要不重新散布就好,字型你連「檔案存在哪裡」都被管。圖庫不太在意你把 JPG 放在哪台伺服器;字型廠商非常在意,因為把 .woff2 放上公開伺服器,等於把那支程式散布給每一個瀏覽網頁的人。這一點是所有 webfont 授權存在的理由。
第三點請多讀一次。它是本篇後面所有實務建議的源頭。

桌面、網頁、App、電子書:四種授權是分開賣的
這一章是全篇最實用的部分。如果你只有時間看一節,看這一節。
先看台灣廠商怎麼分。森澤文鼎(原文鼎科技,2026 年 5 月 1 日起與森澤台灣子公司整合為森澤文鼎股份有限公司)的服務目錄,把字型授權切成這幾類:雲字庫底下的「租賃字型」與「網頁字型」,以及「授權與客製字型」底下的企業商用、商標註冊、遊戲/APP 軟體、電子書、品牌字型,再加上獨立的「嵌入式字型」(查閱日 2026 年 8 月 2 日,授權與客製字型頁、iFontCloud 雲字庫頁)。
這個目錄本身就是答案。你想得到的每一種用途,人家都已經切成一個獨立的商品了。
桌面授權能做什麼、不能做什麼
要看具體條文,justfont 的通用授權條款是目前台灣寫得最白話、最好對照的一份,而且它公開放在網站上。以查閱日 2026 年 8 月 2 日看到的 v2.4 版為例,桌面授權允許的範圍包括:安裝於同一名義人的兩台裝置;用於個人或公司/客戶委託的設計物;字型檔可在文書與美工軟體中使用、允許微調並轉外框或輸出圖像後用於印刷出版品、商品包裝、影片字幕、網站圖片、廣告文宣;可將字型以子集合方式內嵌於 PDF;可用於店面招牌、大樓立面招牌等實體招牌;永久授權、不分地域(justfont 通用授權條款原文)。
同一份條款明確排除的,才是接案者要背下來的清單。條文原文寫著:「本授權不包含電子書、電子閱讀裝置及 APP 之字型嵌入授權(即 APP 開發者須購買其他授權)或其他為達相同目的之使用,亦不包含網頁 webfont 使用授權,亦不得將本授權標的搭載於非本授權範圍許可之其他軟硬體中。」除此之外還有:不得將字型檔轉讓、轉售、散布、出租、出借、再授權予第三人;不得以字型的全部或一部進行商標申請或註冊;不得用於公共運輸系統的固定式指標與導引指標;不得用於多人使用的軟體服務(含以網頁提供子集合字型檔這類 ASP 型態)。想把字型用在 NFT 圖像或當機器學習資料集,也要事先取得同意。
把上面兩段擺在一起看,你會發現一件事:桌面授權管的是「這支程式在誰的機器上跑」,而不是「成品長什麼樣」。你把字轉成外框、輸出成圖片,那是成品,隨你商用;你把字型檔本身放到伺服器讓別人的瀏覽器下載,那是把程式散布出去,超出授權。
Webfont 授權為什麼一定要另外算
技術上想一次就懂:`@font-face` 的 `src` 指向的那個檔案,是要真的被下載到每一位訪客電腦上的。你的網站有一萬個不重複訪客,那支字型程式就被散布了一萬份。這跟「你在自己電腦上開 Illustrator 排版」是完全不同量級的行為,所以廠商當然要另外計價,而且通常是按流量或按網域按年計費,不是一次買斷。
justfont 的做法就是把這件事拆成獨立服務:條款直接寫「若想以 Web Font 方式使用字型,請使用 justfont Web Font 服務」,若有把字型掛載在伺服器的需求,要另外洽談 ASP 授權(justfont Web Font 服務頁,查閱日 2026 年 8 月 2 日)。森澤文鼎則是在 iFontCloud 底下把「網頁字型」列成跟「租賃字型」並排的另一項服務。
系統內建字型也適用同一條邏輯,而且微軟把界線寫得非常清楚。微軟的字型再散布 FAQ 說,網頁發布者可以自由把 Windows 內建字型的名稱寫進 CSS 的 font stack 裡——原文說「as a web page creator you don’t even need to be a Windows licensee to include a Windows font name in a CSS font stack, as the ‘use’ of the font occurs on the Windows device, not on your web server」。但下一段馬上接:「You do not have rights to: copy fonts from a Windows installation to a web server, a process known as web font ‘self-hosting’. convert the font to the formats typically associated with web fonts, such as the WOFF or WOFF2 format.」(查閱日 2026 年 8 月 2 日,該頁 ms.date 標示 2024-11-19,微軟字型再散布 FAQ)
翻成實務語言:在 CSS 裡寫 font-family: "Microsoft JhengHei" 是合法的,因為字型是在使用者自己的 Windows 上跑;把微軟正黑體的檔案轉成 woff2 傳到你的主機上,是不合法的。同一套字,差別只在檔案存在哪裡。macOS 的蘋方系列同理,要判斷得回去看 Apple 的軟體授權合約,不能因為「我電腦裡就有」而推論可以上傳。
App/遊戲嵌入與電子書嵌入,為什麼又是另外兩張單
把字型打包進 App 或遊戲的安裝檔,是把程式再散布給每一位下載者,而且那份副本會長期留在對方裝置上。電子書也一樣:EPUB 可以嵌入字型子集,讀者的閱讀器會拿到那個檔案。這兩件事跟 webfont 的性質相同,只是散布通路不同,所以廠商各開一張授權。
微軟同樣把界線劃得很直白:文件內嵌(document embedding)是特別允許的例外,但「document font embedding permissions relate to embedding fonts in documents only, not embedding fonts in games, apps and devices」,而且「converting Windows fonts to other formats does not change the rules around embedding or redistribution, and format conversion itself is not allowed」。所以「我把它轉成點陣字再包進 App」這條路是走不通的,人家早就把這句寫進 FAQ 了。
商標註冊是第五種,而且最常被忽略
用一套字型打出客戶的公司名、轉外框、微調成 logo,然後拿去申請商標——這是接案做品牌識別時的標準流程,也是最容易踩到的一格。justfont 通用授權明文寫「不得以本授權標的之全部或一部分進行商標申請或註冊等行為」,森澤文鼎則直接把「商標註冊」列成一項獨立的授權商品。
理由不難理解:商標一旦註冊,那個字形組合就變成一種排他權利,而它的造型來自別人的創作。字型公司當然要另外談。所以做品牌案的時候,「標準字要不要另外買授權」應該是提案階段就問清楚的事,不是交件前一天才發現。
一張對照表:桌面授權到底涵蓋哪些
| 你想做的事 | 一般桌面授權是否涵蓋 | 通常要另外買什麼 |
|---|---|---|
| 排海報、名片、包裝,輸出成印刷品 | 多半涵蓋 | — |
| 做成圖片(banner、社群圖、電商去背圖)放上網 | 多半涵蓋(成品是圖,不是字型檔) | — |
| 影片標題與字幕(燒進畫面) | 多半涵蓋 | 注意有些免費字型限非商業 |
網站用 @font-face 載入字型檔 |
不涵蓋 | Webfont 授權(多為年費或流量計價) |
| 把字型打包進 App/遊戲安裝檔 | 不涵蓋 | App/遊戲嵌入授權 |
| EPUB 電子書嵌入字型子集 | 不涵蓋 | 電子書嵌入授權 |
| 把字形拿去申請商標 | 不涵蓋 | 商標註冊授權 |
| 把字型檔交給客戶讓對方自己裝 | 不涵蓋 | 由客戶自行購買他名下的授權 |
| 子集合內嵌於 PDF 交件 | 視條款,justfont 明文允許 | 其他廠商要逐條確認 |
這張表只是通則。每一格最終都要回到你手上那份 EULA 逐條看,因為條款是廠商自己寫的,不同公司差很多,同一家公司不同年份的版本也會差。
開源字型授權實際允許什麼:OFL 與 Apache 2.0
免費字型的世界裡,繁體中文可用的幾乎都掛在兩張授權底下:SIL Open Font License 1.1,以及 Apache License 2.0。把這兩張看懂,你就有能力自己判斷一套沒看過的開源字型能不能用。
SIL OFL 1.1 的五個條件,逐條白話
OFL 1.1 的正式版本日期是 2007 年 2 月 26 日,官方英文原文在 SIL 的網站上(查閱日 2026 年 8 月 2 日,OFL 官方全文)。它的授權句寫得很大方:「Permission is hereby granted, free of charge, to any person obtaining a copy of the Font Software, to use, study, copy, merge, embed, modify, redistribute, and sell modified and unmodified copies of the Font Software, subject to the following conditions」——使用、研究、複製、合併、嵌入、修改、再散布、甚至販售,全部允許,只要守住五個條件。
注意那個 embed。這就是為什麼 OFL 字型可以直接當 webfont、可以打包進 App、可以嵌進電子書,完全不用另外買授權。前一章那四張分開賣的單子,在 OFL 這裡通通不存在。
五個條件白話版:
- 不可以單獨把字型賣掉。原文是「Neither the Font Software nor any of its individual components, in Original or Modified Versions, may be sold by itself.」意思是不能把它當成商品本身標價出售。搭在別的軟體裡一起賣是可以的(見第二條)。
- 散布時要附上著作權聲明與這份授權。可以是獨立的授權文字檔、可讀的檔頭,或字型檔內部使用者看得到的中繼資料欄位。
- 改作版不可以沿用「保留字體名稱」。下一節專講。
- 不可以拿原作者或著作權人的名字去推銷你的改作版,除非是單純標示貢獻或取得書面同意。
- 改作版必須整份繼續掛在 OFL 底下,不能換成別的授權。
第五條是傳染性條款,跟創用 CC 的「相同方式分享」概念類似,但只作用在字型檔上。第一條加第五條合起來,就是 OFL 的核心精神:字型本身要一直是自由的,但你用它做出來的東西不受限制。
「保留字體名稱」(Reserved Font Name)條款到底在管什麼
這是 OFL 最多人誤解的一條,而且誤解的方向通常是往「更嚴格」誤解。
原文:「No Modified Version of the Font Software may use the Reserved Font Name(s) unless explicit written permission is granted by the corresponding Copyright Holder. This restriction only applies to the primary font name as presented to the users.」
三個重點。第一,它只管改作版。你原封不動使用、原封不動再散布,這條完全用不到,你當然可以在網站上、在 credits 裡說「本站使用思源黑體」。第二,它只管「呈現給使用者的主要字型名稱」,也就是字型選單裡跳出來的那個名字,不是管你不能提到這個名字。第三,保留的名稱是哪些,要看那套字型自己的著作權聲明——OFL 的標準格式是在 copyright 那行後面接 with Reserved Font Name。
實際例子。思源黑體的授權檔第一行寫的是「Copyright 2014-2025 Adobe (http://www.adobe.com/), with Reserved Font Name ‘Source’. Source is a trademark of Adobe in the United States and/or other countries.」(查閱日 2026 年 8 月 2 日)。所以你改作思源黑體之後,新字型的名字裡不能有 Source,這也正是為什麼台北黑體叫台北黑體、不叫 Source Han Sans Taipei。jf open 粉圓則保留了 ‘open huninn’ 與 ‘huninn’ 兩個名稱。
還有一個經常被略過的細節:Adobe 那句「Source is a trademark of Adobe」提醒你,商標權跟著作權是兩套獨立的權利。OFL 只處理著作權那一層,名稱的商標保護不會因為字型開源而消失。
一個關鍵句:你用它做出來的文件,不受這份授權約束
OFL 的前言裡有一句,值得每個接案者記起來:「The requirement for fonts to remain under this license does not apply to any document created using the fonts or their derivatives.」第五條的條文裡也重複了一次同樣意思的句子。
換句話說,OFL 的傳染性不會傳染到你的作品。你用思源黑體排的年報、做的網站、設計的包裝,著作權完全是你(或客戶)的,不需要開源、不需要標示、不需要授權相容。這跟 GPL 讓很多人怕怕的那種傳染性完全不是一回事,很多人把兩者搞混,然後在提案時對客戶說了不必要的擔憂。
Apache 2.0 用在字型上,差別在哪
Apache License 2.0 是給軟體用的通用授權,Google Fonts 早期收錄的一部分字型掛在它底下。它跟 OFL 的三個實務差別:
- 沒有「不可單獨販售」的限制。Apache 2.0 沒有 OFL 第一條那種條款。
- 沒有保留字體名稱機制,但有第 6 條的商標條款:授權不包含使用授權人商標的權利。名稱層面的保護改用商標法處理。
- 有 NOTICE 檔的義務。第 4 條 (d) 款要求,如果原作包含 NOTICE 文字檔,你散布衍生作品時必須附上其中的姓名標示內容;(b) 款則要求修改過的檔案要標明你改過。(Apache License 2.0 官方全文,查閱日 2026 年 8 月 2 日)
對一般網站使用者來說,兩者的實務結論是一樣的:可以商用、可以當 webfont、可以嵌入。差別要到你「改作並再散布」時才會顯現。
順帶提一個真實的混血案例。jf open 粉圓的授權檔顯示,它的漢字部分改作自日文開源字型 Kosugi Maru,而 Kosugi Maru 原本是 Apache-2.0;拉丁字母部分換成了 Varela Round。整套最後以 SIL OFL 1.1 釋出。這種「上游 Apache、下游 OFL」的組合是合法的,因為 Apache 2.0 允許衍生作品在符合條件下以其他方式散布,而 OFL 只要求「往下」都留在 OFL。

繁體中文的現實:字數多、檔案大,而且沒有例外
談中文網頁字體授權,如果只談合約不談檔案大小,等於只講了一半。因為對繁中網站來說,第二半經常才是真正殺死專案的那一半。
拉丁字母的一套字型,基本字集加上標點與常用符號,兩三百個字符就很完整了。繁體中文光是教育部《常用國字標準字體表》所收的常用字就有 4,808 字,加上次常用字、標點、注音符號、全形符號、日文假名相容需求,一套完整的 CJK 字型動輒兩萬到七萬個字符。這個量級差距不是幾倍,是兩三個數量級。
我實際量了一次:同樣一個字重,中文比拉丁大幾十倍
與其引用別人的數字,我直接在查核日當天打了一次 Google Fonts 的 CSS API,把回傳的每一個子集檔案逐個下載並累加位元組數。用的是 Chrome 桌面版的 User-Agent(不同 UA 會拿到不同格式,這點下面會說)。結果如下:
| 字型(單一字重 400) | 子集檔數量 | 全部子集合計大小 | 相對於 Roboto |
|---|---|---|---|
| Roboto(拉丁) | 9 | 約 78 KB | 1 倍 |
| Noto Sans TC(思源黑體繁中) | 105 | 約 2.14 MB | 約 28 倍 |
| Huninn(jf open 粉圓) | 111 | 約 2.36 MB | 約 31 倍 |
| Noto Serif TC(思源宋體繁中) | 108 | 約 2.89 MB | 約 38 倍 |
量測日 2026 年 8 月 2 日,方法是抓 fonts.googleapis.com/css2 回傳的 CSS,解析出所有 url() 後逐一 curl 量檔案大小加總。這個數字會隨字型改版變動,但量級關係不會變。
再補一個沒有經過網頁最佳化的參考值:jf open 粉圓官方 GitHub Releases 上的 v2.1(2024 年 9 月 19 日發布)單一 TTF 檔是 4.68 MB;思源宋體繁中版的官方發布壓縮檔(含全部七個字重)是 45 MB 級距。你如果直接把桌面用的 TTF 丟上伺服器當 webfont,訪客要下載的就是那個量級。
所以中文字型一定要切子集,這不是最佳化而是必要條件
上面那 105 個檔案不是 Google 手動切的,是自動依 Unicode 區段拆成 105 個 @font-face 區塊,每一塊帶自己的 unicode-range。瀏覽器讀到 CSS 之後,只會下載「這一頁真的用到的字所落在的那幾個區段」。一篇文章如果只用了常見的兩千字,可能只會觸發其中十幾個檔案。
這也是為什麼自架中文 webfont 比自架英文 webfont 難得多。英文你把 woff2 丟上去就結束了;中文如果不做子集切分,第一次載入就是兩三 MB 的字型,LCP 直接崩掉。要自己來的話,實務上有兩條路:
- 靜態子集:用工具(例如 fonttools 的 pyftsubset)事先把字型切成依 unicode-range 分段的多個 woff2,產生對應的 CSS。適合內容量固定的網站。
- 動態子集:由服務端依照頁面實際用到的字元即時產生最小字型檔。商業 webfont 服務(例如森澤文鼎 iFontCloud 的網頁字型、justfont Web Font)主要賣的就是這個能力,官方頁面上把它稱為「字型截取技術」。
如果你的網站建在 WordPress 上,佈景主題本身載了什麼字型往往比你自己加的還多,這件事在佈景主題的選擇與速度考量那篇裡談過;頁面建構器也是重災區,Elementor 的全域字型設定沒關掉的話,它會替你載一整組你根本沒用到的字重。
免費可商用的繁中字型:一個一個附官方授權頁
這一節的規則是:找不到官方授權頁的,我就不寫。網路上流傳的「免費中文字型懶人包」大量收錄來路不明的檔案,有些原本就是盜版重新命名的。以下每一套都附我實際打開過的官方頁面與查閱日期。
思源黑體與思源宋體(Source Han Sans/Serif,也就是 Noto Sans/Serif CJK)
由 Adobe 與 Google 共同開發,同一套字型有兩個發行名稱:Adobe 那邊叫 Source Han Sans/Serif(思源黑體/思源宋體),Google 那邊叫 Noto Sans/Serif CJK,在 Google Fonts 上的繁中版本則叫 Noto Sans TC/Noto Serif TC。
授權:SIL Open Font License 1.1。思源黑體授權檔開頭為「Copyright 2014-2025 Adobe (http://www.adobe.com/), with Reserved Font Name ‘Source’」;思源宋體為「Copyright 2017-2022 Adobe … with Reserved Font Name ‘Source’」。Noto CJK 版本的授權檔同樣是 OFL 1.1。(查閱日 2026 年 8 月 2 日,官方倉庫:Source Han Sans、Source Han Serif、Noto CJK)
實務評價:字數最齊、字重最完整(七個字重)、支援可變字型,是繁中網站最安全的預設選擇。缺點是繁中 TC 版有些字形的設計被指出偏向螢幕而非印刷,這也是台北黑體出現的原因。
jf open 粉圓(open huninn/Huninn)
由台灣的 justfont 開發並開源,名字取自珍珠粉圓。
授權:SIL Open Font License 1.1。授權檔載明「Copyright (c) 2020-2024 The jf open huninn font is redistributed by justfont Co., LTD., with Reserved Font Names ‘open huninn’ and ‘huninn’」。官方 README 寫得很明確:可自由使用、下載與修改,無須通知或標示來源,適用於商業專案,只要不是把這套字型本身當成獨立商品販售;衍生作品須同樣以 OFL 1.1 釋出。(查閱日 2026 年 8 月 2 日,官方 GitHub 倉庫、官方介紹頁)
版本與來源:最新為 2.1 版(2024 年 9 月 19 日),漢字改作自 Kosugi Maru(原為 Apache-2.0),拉丁字母採用 Varela Round,並依官方 README 增補了臺灣常用漢字、臺客語漢字與注音、臺客語拼音符號。Google Fonts 上以 Huninn 之名收錄,可直接當 webfont 用。
實務評價:圓體、親切、辨識度高,很適合對消費者的品牌與教學型內容;不適合需要嚴肅感的財經或法律類版面。
台北黑體(Taipei Sans TC Beta)
由台灣的翰字鑄造(JT Foundry)以思源黑體為基礎改作,目的是補上「印刷風格」的繁中黑體。
授權:SIL Open Font License 1.1。官方下載頁的授權方案寫著「台北黑體亦基於 SIL Open Font License 1.1 授權為免費、公開的字型製品」、「本字型可自由應用於任何情境,不限個人或商業使用」、「限制使用範圍同 SIL Open Font License 1.1 之規範。例如:使用者不得直接更改字型名稱並宣稱為自身之作品」。官方常見問答第 3 題直接回答「可以商用嗎?可以用來製作標準字嗎?可以下載之後上傳到別的地方嗎?」——答案是「都可以」。(查閱日 2026 年 8 月 2 日,官方下載與授權頁、官方常見問答)
要注意的三件事:官方標明這是 Beta(公測)版本;字型格式是 TTF(不是 OTF,網頁用要自己轉 woff2);它的改作基礎是思源黑體的 KR 版,因為 KR 版的漢字多為舊字形、符合印刷風格,但官方也說明部分未包含於 KR 版的漢字仍會維持 TW 或 CN 版的寫法。這代表某些字的字形可能不是你預期的台灣標準寫法,正式上線前要拿客戶的實際文案跑一次目視檢查。
另外提醒一句和本篇主題相關的細節:台北黑體保留了思源黑體支援的所有漢字,其中包含中國簡化字與日本漢字。這不是缺點(字集完整才不會缺字),但代表如果客戶的原稿裡混進了簡化字,字型會照樣顯示出來、不會替你報錯。文案的字形檢查是另一道工,不要指望字型幫你擋。
Google Fonts 上的其他繁中選項
Google Fonts 收錄的字型全部是開源授權。官方倉庫的說明寫著「Most of the fonts in the collection use the SIL Open Font License, v1.1. Some fonts use the Apache 2 license. The Ubuntu fonts use the Ubuntu Font License v1.0.」,並提醒「It is important to always read the license for every font that you use. Each font family directory contains the appropriate license file for the fonts in that directory.」同一份文件也明確說明可以自架:「Since all the fonts available here are licensed with permission to redistribute, subject to the license terms, you can self-host using a variety of third-party projects」。(查閱日 2026 年 8 月 2 日,google/fonts 官方倉庫、Google Fonts 目錄)
所以「Google Fonts 可以商用嗎」這個問題本身就問錯了。正確的問法是「這一套字型掛在哪張授權底下」,而答案就在該字型家族目錄裡的授權檔。官方倉庫的說法是「多數」使用 OFL 1.1,其餘則有 Apache 2 與 Ubuntu Font License;實務結論多半相同,但養成看授權檔的習慣,遇到例外的時候才不會出事。
我不會寫進來的那些
幾類常見但我這篇一律不推薦的:
- 來源是雲端硬碟連結或論壇附件的「免費商用字型」。沒有官方授權頁就等於沒有授權。萬一是盜版重新命名,你交件之後被追究的是你。
- 系統內建字型(微軟正黑體、標楷體、蘋方)。寫進 font stack 沒問題,轉檔上傳伺服器不行,理由前面引過微軟官方 FAQ 了。
- 標示「個人免費、商用請洽詢」的字型。不是不能用,是要真的去洽詢並留下書面,不能自己判斷「我這個案子應該算個人用途」。
- 簡體中文字型直接拿來排繁體。這是字形問題不是授權問題,但一樣會出事——缺字時會 fallback 成另一套字,同一段文字出現兩種字形,而且部分字會顯示成非台灣慣用的寫法。
Google Fonts 的授權沒問題,有問題的是「怎麼載」
這一節談的爭議,跟授權完全無關,跟個人資料有關。很多人把兩件事混在一起,結論就會歪掉。
德國那個判決到底判了什麼
2022 年 1 月 20 日,德國慕尼黑地方法院(LG München I)在案號 3 O 17493/20 的判決中,判給原告 100 歐元加利息,並命被告不得在原告連上其網站時,因提供 Google 字型而向該字型供應商揭露原告的 IP 位址,另命被告告知是否處理了原告的個人資料。
判決理由的核心是:動態 IP 位址對網站經營者而言構成個人資料(判決引用德國聯邦最高法院 VI ZR 135/13 的見解),未經同意將其傳送給第三方,侵害了一般人格權中的資訊自主權。網站經營者不能主張正當利益,因為字型完全可以放在自己的伺服器上,沒有必要把訪客 IP 傳給 Google。(判決全文查閱日 2026 年 8 月 2 日,rewis 法律資料庫收錄之判決全文;GDPR 官方文本見 EUR-Lex)
請注意這個判決沒有說的事。它沒有說 Google Fonts 違法,沒有說不能用 Google Fonts,也沒有建立全歐盟通用的規則——它是一個地方法院的第一審判決,適用的是德國法院對 GDPR 的解釋。它真正判的只有一件事:在未取得同意的情況下,以動態嵌入的方式讓訪客的瀏覽器去向 Google 要字型,因而把訪客 IP 傳出去,違反規定。解法也寫在判決理由裡了:改成自架。
技術上這件事沒有爭議空間。我在查核日抓的 Google Fonts CSS,每一個 src: url() 指向的都是 fonts.gstatic.com。瀏覽器要拿到那個檔案,就一定會對該網域發出請求,該請求就一定帶著訪客的 IP。這不是 Google 做了什麼,這是 HTTP 的運作方式。
台灣的網站要不要跟進?三種情況
台灣沒有 GDPR,個人資料的規範是另一套(相關的個資實務我在接案合約的必備條款那篇有另外整理)。而且到我查核為止,我沒有找到台灣有「因為網站載入 Google Fonts 而被判賠」的公開案例——這是「我沒查到」,不是「保證沒有」,兩者請不要混為一談。我的建議依情境分三種:
- 客戶的使用者主要在歐盟:直接自架,不要用 CDN 動態載入。這是成本最低的除錯方式,改一次就一勞永逸,比事後解釋便宜太多。
- 客戶是台灣在地生意,使用者也都在台灣:沒有非改不可的法律壓力,但自架仍然有兩個純技術上的好處,下面會說。
- 客戶是要拿去投標、要過資安或個資稽核的機構型單位:自架。稽核清單上很常出現「是否有向境外第三方傳送使用者資訊」這一條,而 Google Fonts 是最容易被抓到的一個,也是最容易改掉的一個。
自架 webfont 的實際做法與代價
如果決定自架,實際上要處理的是這幾件事:
- 取得字型檔並確認授權允許再散布。OFL 與 Apache 2.0 都允許,Google 官方倉庫也明說可以自架。付費字型則絕對不行,必須走廠商的 webfont 服務。
- 轉成 woff2 並切子集。中文一定要切,理由前一章講過了。
- 設定快取標頭。自架失去的最大好處是「訪客可能已經在別的網站快取過同一支字型」——不過現代瀏覽器的快取分區政策早就讓這個好處大幅縮水了,實際差距沒有想像中大。字型檔內容不變,可以放心設長效快取。
- 算一下頻寬。中文字型子集加起來是 MB 級,流量大的站要留意主機的頻寬計費方式,這部分的取捨可以參考主機類型的取捨與續約陷阱。
WordPress 上有不少「本地託管 Google Fonts」的外掛可以一鍵處理,但每多一支外掛就多一份維護與相容風險,我的原則寫在外掛精簡的取捨清單那篇。如果只是要處理字型,多數佈景主題的設定裡就有「本地載入 Google 字型」的開關,先找找看再考慮裝外掛。

font-display 與 FOIT/FOUT:中文字型的效能代價
授權處理完,字型還有第二個會咬人的地方:載入期間畫面長什麼樣。中文字型檔案大,這個問題被放大了好幾倍。
兩個名詞先講清楚。FOIT(Flash of Invisible Text)是字型還沒下載完的期間,文字整段隱形,畫面上是一片空白。FOUT(Flash of Unstyled Text)則是先用備援字型把文字畫出來,字型載完再換掉,讀者會看到文字跳動一次。兩者是同一個取捨的兩端:要空白還是要跳動。
五個值的規格定義
CSS 用 font-display 描述子控制這件事。W3C 的 CSS Fonts Module Level 4 規格對五個值的定義如下(查閱日 2026 年 8 月 2 日,規格 4.9 節,另可對照 MDN 的說明):
| 值 | block 期(隱形期) | swap 期(可替換期) | 實際觀感 |
|---|---|---|---|
auto |
由瀏覽器決定 | 由瀏覽器決定 | 規格註明多數瀏覽器的預設行為近似 block |
block |
短(規格建議多數情況 3s) | 無限 | 先隱形,載完就換上,典型的 FOIT |
swap |
極短(規格建議 100ms 以內) | 無限 | 立刻用備援字顯示,載完再換,典型的 FOUT |
fallback |
極短(100ms 以內) | 短(建議 3s) | 先用備援字,超過時限就整頁維持備援字不再換 |
optional |
極短 | 無 | 來得及就用,來不及就整頁不用,且規格要求絕不可造成版面跳動 |
規格對每個值也給了適用情境的建議:block 只適合「非用該字型不可、否則頁面無法使用」的少量文字(例如圖示字型);swap 適合「該字型很重要但用別的字也能傳達訊息」的小段文字,規格舉的例子是網站 logo;fallback 適合內文;optional 適合「字型純粹是加分」而首次載入速度更重要的情況。
中文字型我會怎麼設
把上面的規格建議套到中文的現實:因為檔案是 MB 級,block 期用滿三秒的機率遠高於英文站,所以 block 跟 auto 在中文站上經常等於「讀者盯著三秒空白」。我的實務做法是:
- 內文一律
swap或fallback。寧可跳一次也不要空白,因為空白期間讀者是真的什麼都讀不到。若客戶對版面跳動特別敏感,用fallback:超時之後乾脆整頁維持備援字,至少只跳這一次。 - 裝飾性字型(大標題、活動頁的特殊字)用
optional。載不到就算了,換來的是穩定的首次繪製,而且規格保證它不會造成版面跳動。 - 備援字堆疊要認真寫。中文的備援字型不能只寫
sans-serif,那在不同系統上落差很大。至少要把 macOS 的"PingFang TC"、Windows 的"Microsoft JhengHei"、Android 的"Noto Sans CJK TC"依序列進去。再提醒一次:把系統字型名稱寫進 font stack 完全合法,微軟官方 FAQ 明文說明過。 - 預先連線。如果還是用 Google Fonts CDN,加
<link rel="preconnect">指向fonts.gstatic.com,可以省下 DNS 與 TLS 交握的時間。決定自架的話就不需要了。
版面跳動與可讀性,是同一件事的兩面
字型換上去的那一刻,如果新舊字型的字寬與行高差太多,整段文字會位移,反映在 Core Web Vitals 上就是 CLS 變差。CSS 有 size-adjust、ascent-override 這類描述子可以讓備援字的度量貼近正式字型,把跳動幅度壓下來。整體的量測與修法我寫在Core Web Vitals 三項指標的實戰修正那篇。
另一個常被忽略的角度是無障礙。字型選得漂亮但字重太細、字級太小、對比不足,在中文上的傷害比英文大——中文筆畫密度高,細字重在小字級下會糊成一團。字級、行高、對比的具體判準可以看WCAG 的重點與八個常見問題。選字型時把這件事一起考慮,比上線後再回頭調省事得多。
接案交付:授權轉移是最常爆的一顆雷
前面所有東西加起來,最後都會匯流到這一章。因為接案的結構天生就在製造這個問題:買授權的人是你,實際使用成果的是客戶。
台灣有公開的廠商公告可以看,而且值得逐項拆開
字型公司 justfont 在官方網站的「版權專區」裡,自己公開列了一份版權事件紀錄。其中一則的日期是 2022 年 3 月 14 日,內容是某品牌的產品官網「直接使用完整之激燃體字型檔案(由設計承包公司所購買)」作為網頁顯示之用;justfont 表示這除了違反授權規定,對方後續也沒有配合處理,並已把該品牌與該設計公司「列為永久拒絕往來客戶(黑名單)」。要先講清楚:這一整段是 justfont 以權利人身分發布的單方說明,不是法院認定的事實,本文引用它是為了呈現業界會採取什麼樣的處置,不是要替任何一方的是非下判斷。公告全文與涉及的公司名稱都寫在該頁上,想看原文請自行前往(查閱日 2026 年 8 月 2 日,justfont 官方版權專區)。
撇開個案的是非不談,這種公告之所以值得接案者看,是因為它把三個常見的結構性錯誤一次擺出來:
- 用單機(桌面)授權去做網頁顯示。justfont 的通用授權賣的是單機版字型,條款也明文寫了不含網頁 webfont 使用授權——字型檔一旦掛上伺服器,就不在那份授權的範圍裡。
- 由承包商買授權、卻由客戶的官網使用。條款寫的授權對象「以一自然人或法人為限,不得將本授權標的給予他人」,所以照字面看,檔案從承包商手上交出去的那一刻,問題就已經產生了。
- 出事之後責任歸屬沒有事先約定好。該公告上,品牌方與設計公司最後是一起被列進黑名單的。這一層才是接案者真正該怕的——被廠商列為拒絕往來不需要經過任何法院程序,卻會公開掛在對方官網上很久。
同一頁還記錄了另一種型態:2022 年 4 月 28 日的一則案例中,商品包裝上的字是「使用口力口體官網中的『測試專區』直接打字、截圖後自動描圖即使用」(同樣是 justfont 的單方說明)。這個手法在設計圈不算罕見,而權利人一樣認定它是未經授權的使用。換句話說,「我沒有下載字型檔」不會自動變成抗辯理由。
交付時的三種正確做法
面對客戶要求「把字型一起給我」,你有三條路可以走,沒有第四條。
做法一:改用開源字型。最乾淨、成本最低,而且對絕大多數專案完全夠用。用 OFL 字型的話,你可以合法把字型檔連同授權檔一起交給客戶,客戶也可以合法放到自己的伺服器上。交付時記得把 OFL 的授權文字檔一起附上——這是 OFL 第二條的義務,不是禮貌。
做法二:請客戶用自己的名義購買授權。付費字型的正解就是這一條。你不是代購,你是提出規格。實際流程是:提案時就把「本案使用的字型為 X,需由貴公司以公司名義購買 Y 類授權,年費約 Z」寫進報價單,讓客戶自己去買、帳號開在客戶名下、發票開給客戶。這樣做的三個好處是:授權主體正確、費用透明、以及三年後你不在了客戶還續得下去。
做法三:交付外框化或圖片化的成果。logo、標準字、banner 這類固定不變的元素,轉成 SVG 外框或 PNG 交付,字型檔留在你這裡。這在多數桌面授權下是允許的(justfont 通用授權明文允許轉外框或輸出圖像後使用於商業成品)。但要提醒客戶:外框化的文字之後無法直接編輯,要改字得回來找你,這件事最好在交付說明裡先寫清楚,免得半年後變成爭議。
唯一不可以做的是第四條:買一份桌面授權,把 woff2 丟到客戶伺服器上,然後希望沒人發現。前面那則官網公告描述的情形,就是這一類。
報價單與合約要寫什麼
字型授權要出現在兩個地方,而且寫法不同。
在報價單裡,它應該是一個獨立列項,不要藏在「設計費」裡。寫法建議是:品項寫「字型授權(由客戶自行購買)」,金額欄寫「另計,約 X 元/年,由貴公司直接向廠商購買」。這樣寫有兩個作用:一是讓客戶知道這筆錢存在,二是明確表示這筆錢不經過你的手,你不承擔續約責任。報價單的欄位怎麼設計、代墊費用怎麼列,我在報價單的欄位結構與著作權歸屬那篇拆得比較細。
在合約裡,要處理的是責任分配。至少寫進三句:本案交付物所使用之第三方素材(含字型)之授權,由甲方自行取得並負擔費用;乙方僅就其自行提供之素材負授權瑕疵擔保責任;甲方於本案結束後變更用途或擴大使用範圍者,應自行確認授權範圍。第三句特別重要——客戶把網站上的標準字拿去印形象牆、拿去申請商標,那已經超出你當初規劃的用途了。
還有一個情境值得先想好:客戶在專案中途說「這個字看起來太普通,換成那個要錢的」。這是需求變更,而且是會產生持續性費用的需求變更,處理原則跟其他變更一樣——先寫變更單、先確認誰付、再動手。相關的話術與停損判準可以看需求變更的加價話術與變更單。
你自己的作品集也算數
最後一個容易忽略的角落:你把客戶案子的畫面放進自己的作品集網站,那個網站上的字型也需要授權。如果作品集是截圖,那是圖片,沒問題;如果你在作品集頁面上用同一套付費字型做為網頁字型,那是你自己網站的 webfont 用途,要有你自己的授權。作品集網站的規劃我另外寫在作品集網站的實作那篇。
上線前的八件事
把整篇收成一份可以照著跑的清單。每個網站上線前跑一次,大概十五分鐘。
- 列出這個網站實際載入的每一套字型。打開瀏覽器開發者工具的 Network 分頁,篩選 Font,重新整理一次。這一步經常會抓到你沒印象的字型——佈景主題、頁面建構器、外掛都會偷載。
- 每一套字型都找到它的官方授權頁,存成書籤並記下查閱日期。找不到官方授權頁的,直接換掉,不要賭。
- 確認你有的是「網頁嵌入」授權,不是桌面授權。這是最常出錯的一格。付費字型只要出現在
@font-face裡,就必須有 webfont 授權。 - 檢查有沒有系統字型被自行轉檔上傳。伺服器上不應該出現微軟正黑體、標楷體、蘋方的 woff2。
- 確認 OFL 字型的授權檔有隨字型一起放在伺服器上。放在字型資料夾裡就好,這是條件二的義務。
- 量一次字型的總下載量。中文站超過 1 MB 就要回頭處理子集切分。
- 每個
@font-face都設了font-display,而且不是auto。內文swap或fallback,裝飾字optional。 - 備援字堆疊在 macOS、Windows、Android 上各看一次。三個系統的預設中文字型不同,只在自己的機器上看不算檢查過。
如果你是從零開始架站,字型這件事最好在選佈景主題的階段就一起決定,而不是版型都做完才回頭處理。整體的決策順序我整理在網站架設新手指南那篇。
常見問題
用免費字型排出來的海報拿去賣,需要另外付錢嗎?
以 SIL OFL 1.1 授權的字型(思源系列、jf open 粉圓、台北黑體都是)來說,不需要。OFL 前言明文寫著,字型必須維持在此授權下的要求「does not apply to any document created using the fonts or their derivatives」——你用它做出來的文件不受這份授權約束。所以海報、書、包裝、影片的著作權都是你的,賣多少份都可以,不必標示字型、不必開源。唯一不能做的是把字型檔本身當商品賣。至於那些標明「個人免費、商用另議」的字型,那不是 OFL,一定要回去看它自己的條款。
我在 CSS 裡寫 font-family: "Microsoft JhengHei",會不會侵權?
不會。微軟的字型再散布 FAQ 明文說明,網頁製作者可以自由把 Windows 內建字型的名稱寫進 font stack,而且「as a web page creator you don’t even need to be a Windows licensee to include a Windows font name in a CSS font stack」,因為字型的「使用」發生在使用者的 Windows 裝置上,不是在你的伺服器上。真正不允許的是把 Windows 安裝目錄裡的字型檔複製到網頁伺服器(也就是自架 webfont),以及把它轉成 WOFF 或 WOFF2 格式。差別就在檔案有沒有離開使用者的電腦。(查閱日 2026 年 8 月 2 日)
OFL 的「保留字體名稱」是不是代表我不能在網站上提到字型名稱?
不是,這是最常見的誤解。條文限制的是「改作版不得使用保留名稱」,而且原文自己註明「This restriction only applies to the primary font name as presented to the users」,管的是字型選單裡顯示的主要名稱。你原封不動地使用,或在頁尾寫「本站使用思源黑體」,完全沒有問題,OFL 甚至不要求你標示來源。只有當你修改了字型並要再散布時,才必須換一個不含保留名稱的新名字——台北黑體之所以叫台北黑體而不是 Source 開頭的名字,就是這條規則的產物。
台灣的網站也要為了 Google Fonts 改成自架嗎?
沒有法律強制。德國慕尼黑地方法院 2022 年那個判決(案號 3 O 17493/20)判的是 GDPR 下的個案,適用德國法院對歐盟規則的解釋,不會直接拘束台灣的網站。但有三種情況我還是會改:客戶的使用者主要在歐盟、客戶要通過個資或資安稽核、或客戶是政府與機構型單位。除此之外,自架的理由更多是技術性的——少一個外部網域的 DNS 與 TLS 交握,以及不用擔心第三方服務改變政策。改動成本很低,做了不吃虧。
中文網頁字型一定會拖慢速度嗎?有沒有折衷做法?
會,量級是拉丁字型的幾十倍——我在 2026 年 8 月 2 日實測 Google Fonts 上的 Noto Sans TC 單一字重,全部 105 個子集合計約 2.14 MB,同樣做法的 Roboto 是 9 個子集約 78 KB。折衷做法有三個層次:只在標題用自訂字型、內文交給系統字型堆疊,這是效益最高的一招;用支援動態子集的服務,讓伺服器依實際用字產生最小檔案;以及一定要設 font-display,內文用 swap 或 fallback,裝飾字用 optional。三個都做完,中文字型的效能代價可以壓到大部分讀者感覺不到。
客戶要求我把字型檔一起交付,怎麼拒絕比較不傷感情?
不要用「不行」開場,用「這樣做你會有風險」開場。實際說法可以是:這套字型的授權是綁在購買者名下的,如果放在你們的伺服器上而授權登記在我這裡,萬一廠商稽核,被追的會是貴公司。接著給選項——要嘛我改用開源字型重排一版(不加價),要嘛請貴公司以公司名義購買一份,我把規格與購買連結整理給你們,帳號開在你們名下,之後續約也不用透過我。把它講成「幫客戶把資產放在正確的名下」,而不是「我不給你」,接受度會完全不同。台灣已經有客戶與承包商雙雙被字型公司列入永久拒絕往來的公開案例,這也是可以拿出來說明的實例。







