Přesné znění prohlášení
Přečtěte si události, které pokrývá, a období, které popisuje. Tvrzení o jedné kategorii požadavků nic neříká o kategoriích mimo toto znění.
Kanárek pro příkaz k vydání je opakující se prohlášení o přesně vymezeném souboru okolností. Jeho znění, data zveřejnění a podpisový klíč jsou stejně důležité jako jeho přítomnost na webu. Zde je návod, jak prozkoumat důkazy a pochopit jejich limity.
Zde není zobrazen žádný podepsaný kanárek SilentVPS, veřejný podpisový klíč ani plán aktualizací. Tato stránka vysvětluje mechanismus; netvrdí, že provozovatel neobdržel žádné právní požadavky, ani že konkrétní prohlášení zůstává platné.
Přečtěte si události, které pokrývá, a období, které popisuje. Tvrzení o jedné kategorii požadavků nic neříká o kategoriích mimo toto znění.
Porovnejte datum podpisu, pokryté období a očekávanou další aktualizaci. Dokument může zůstat pravý, a přitom zastarat.
Porovnejte celý otisk se zdrojem, kterému již důvěřujete. Import klíče přiloženého ke stejnému prohlášení nezávisle neprokazuje, kdo jej ovládá.
Porovnejte předchozí verze kvůli změnám v rozsahu, znění nebo podpisovém klíči. Vysvětlení a uchovaný archiv pomáhají čtenářům pochopit změnu.
Když je k dispozici autentický veřejný klíč, prohlášení a oddělený podpis, ověřte je pomocí zavedeného nástroje OpenPGP. Potvrďte otisk klíče prostřednictvím důvěryhodného kanálu, importujte klíč a poté ověřte podpis proti přesnému souboru prohlášení.
Následuje obecný příklad. Tyto názvy souborů ilustrují kroky ověření; nejde o stažení SilentVPS. Zkontrolujte totožnost a otisk podepisujícího stejně jako výsledek ověření.
gpg --show-keys --with-fingerprint public-key.asc
gpg --import public-key.asc
gpg --verify statement.txt.asc statement.txtChybějící nebo změněná aktualizace může být důvodem k bližšímu zkoumání, ale není průkazným důkazem tajného příkazu. Změny mohou způsobit i administrativní zpoždění, změny publikační praxe nebo jiné okolnosti. Electronic Frontier Foundation dokumentuje tyto interpretační problémy ve svém přehledu Canary Watch.
Platný podpis vytváří kryptografický vztah mezi podepsaným materiálem a klíčem. Neprokazuje pravdivost každého provozního tvrzení, nevylučuje nezveřejněné události ani neaudituje serverovou infrastrukturu. Čtěte kanárka spolu se zprávami o transparentnosti a příslušnými informacemi o nakládání s daty.