Méně identity. Více nezávislosti.Crypto · Žádný KYC · Plný root
Podepsaná prohlášení, pozorně přečtená

Prohlášení, které můžete ověřit.

Kanárek pro příkaz k vydání je opakující se prohlášení o přesně vymezeném souboru okolností. Jeho znění, data zveřejnění a podpisový klíč jsou stejně důležité jako jeho přítomnost na webu. Zde je návod, jak prozkoumat důkazy a pochopit jejich limity.

Záznam SilentVPS

Zde není zobrazen žádný podepsaný kanárek SilentVPS, veřejný podpisový klíč ani plán aktualizací. Tato stránka vysvětluje mechanismus; netvrdí, že provozovatel neobdržel žádné právní požadavky, ani že konkrétní prohlášení zůstává platné.

Čtyři prvky ke kontrole

Přesné znění prohlášení

Přečtěte si události, které pokrývá, a období, které popisuje. Tvrzení o jedné kategorii požadavků nic neříká o kategoriích mimo toto znění.

Data

Porovnejte datum podpisu, pokryté období a očekávanou další aktualizaci. Dokument může zůstat pravý, a přitom zastarat.

Podpisový klíč

Porovnejte celý otisk se zdrojem, kterému již důvěřujete. Import klíče přiloženého ke stejnému prohlášení nezávisle neprokazuje, kdo jej ovládá.

Historie

Porovnejte předchozí verze kvůli změnám v rozsahu, znění nebo podpisovém klíči. Vysvětlení a uchovaný archiv pomáhají čtenářům pochopit změnu.

Zkontrolujte oddělený podpis

Když je k dispozici autentický veřejný klíč, prohlášení a oddělený podpis, ověřte je pomocí zavedeného nástroje OpenPGP. Potvrďte otisk klíče prostřednictvím důvěryhodného kanálu, importujte klíč a poté ověřte podpis proti přesnému souboru prohlášení.

Následuje obecný příklad. Tyto názvy souborů ilustrují kroky ověření; nejde o stažení SilentVPS. Zkontrolujte totožnost a otisk podepisujícího stejně jako výsledek ověření.

Terminál
gpg --show-keys --with-fingerprint public-key.asc
gpg --import public-key.asc
gpg --verify statement.txt.asc statement.txt

Co kanárek nemůže prokázat

Chybějící nebo změněná aktualizace může být důvodem k bližšímu zkoumání, ale není průkazným důkazem tajného příkazu. Změny mohou způsobit i administrativní zpoždění, změny publikační praxe nebo jiné okolnosti. Electronic Frontier Foundation dokumentuje tyto interpretační problémy ve svém přehledu Canary Watch.

Platný podpis vytváří kryptografický vztah mezi podepsaným materiálem a klíčem. Neprokazuje pravdivost každého provozního tvrzení, nevylučuje nezveřejněné události ani neaudituje serverovou infrastrukturu. Čtěte kanárka spolu se zprávami o transparentnosti a příslušnými informacemi o nakládání s daty.

Otázky a odpovědi

Je text na této stránce sám podepsaným kanárkem?+
Ne. Vysvětluje, jak kanárek funguje. Jako důkaz není předloženo žádné podepsané prohlášení SilentVPS, otisk klíče ani kadence aktualizací.
Prokazuje platný podpis, že prohlášení je aktuální?+
Ne. Uvedená data a plán zveřejňování kontrolujte samostatně. Ověření podpisu a aktuálnost jsou různé kontroly.
Prokazuje chybějící aktualizace, že nastala určitá událost?+
Ne. Nepřítomnost je pozorování, které potřebuje kontext. Sama o sobě nemůže určit příčinu ani prokázat existenci právního požadavku.

Oficiální reference

POKRAČUJTE V PRŮZKUMU

Užitečný další krok.