Weniger Identität. Mehr Unabhängigkeit.Crypto · Kein KYC · Volles Root
Unterzeichnete Erklärungen, sorgfältig gelesen

Eine Erklärung, die Sie überprüfen können.

Ein Warrant Canary ist eine wiederkehrende Erklärung über einen definierten Satz von Umständen. Ihr Wortlaut, ihre Veröffentlichungsdaten und ihr Signaturschlüssel sind ebenso wichtig wie ihre Anwesenheit auf einer Website. Hier erfahren Sie, wie Sie die Belege prüfen und ihre Grenzen verstehen.

Der Datensatz SilentVPS

Hier wird kein signierter SilentVPS-Canary, öffentlicher Signaturschlüssel oder Aktualisierungsplan angezeigt. Diese Seite erklärt den Mechanismus; sie behauptet nicht, dass der Betreiber keine rechtlichen Aufforderungen erhalten hat oder dass eine bestimmte Erklärung weiterhin gültig ist.

Vier zu prüfende Elemente

Die genaue Erklärung

Lesen Sie die Ereignisse, die sie abdeckt, und den Zeitraum, den sie beschreibt. Eine Aussage über eine Kategorie von Anfragen sagt nichts über Kategorien außerhalb dieses Wortlauts aus.

Die Daten

Vergleichen Sie das Signaturdatum, den abgedeckten Zeitraum und die erwartete nächste Aktualisierung. Ein Dokument kann authentisch bleiben und dennoch veralten.

Der Signaturschlüssel

Vergleichen Sie den vollständigen Fingerabdruck mit einer Quelle, der Sie bereits vertrauen. Das Importieren eines an dieselbe Erklärung angehängten Schlüssels belegt nicht unabhängig, wer ihn kontrolliert.

Die Historie

Vergleichen Sie frühere Versionen auf Änderungen von Umfang, Wortlaut oder Signaturschlüssel. Eine Erklärung und ein bewahrtes Archiv helfen Lesern, eine Änderung zu verstehen.

Eine abgetrennte Signatur prüfen

Wenn ein authentischer öffentlicher Schlüssel, eine Erklärung und eine abgetrennte Signatur verfügbar sind, verwenden Sie ein etabliertes OpenPGP-Werkzeug, um sie zu überprüfen. Bestätigen Sie den Schlüsselfingerabdruck über einen vertrauenswürdigen Kanal, importieren Sie den Schlüssel und überprüfen Sie dann die Signatur gegen die exakte Erklärungsdatei.

Es folgt ein generisches Beispiel. Diese Dateinamen veranschaulichen die Verifizierungsschritte; sie sind keine SilentVPS-Downloads. Prüfen Sie die Identität und den Fingerabdruck des Unterzeichners sowie das Verifizierungsergebnis.

Terminal
gpg --show-keys --with-fingerprint public-key.asc
gpg --import public-key.asc
gpg --verify statement.txt.asc statement.txt

Was ein Canary nicht belegen kann

Eine fehlende oder geänderte Aktualisierung kann eine genauere Prüfung rechtfertigen, ist aber kein schlüssiger Beweis für eine geheime Anordnung. Verwaltungsverzögerungen, Änderungen der Veröffentlichungspraxis oder andere Umstände können einen Canary ebenfalls verändern. Die Electronic Frontier Foundation dokumentiert diese Interpretationsprobleme in ihrer Canary-Watch-Prüfung.

Eine gültige Signatur stellt eine kryptografische Beziehung zwischen dem signierten Material und einem Schlüssel her. Sie belegt nicht die Wahrheit jeder betrieblichen Behauptung, schließt nicht offengelegte Ereignisse nicht aus und auditiert nicht die Serverinfrastruktur. Lesen Sie einen Canary zusammen mit Transparenzberichten und den geltenden Informationen zum Datenumgang.

Fragen, beantwortet

Ist der Text auf dieser Seite selbst ein signierter Canary?+
Nein. Er erklärt, wie ein Canary funktioniert. Es wird keine signierte SilentVPS-Erklärung, kein Schlüsselfingerabdruck und keine Aktualisierungsfrequenz als Beleg präsentiert.
Beweist eine gültige Signatur, dass eine Erklärung aktuell ist?+
Nein. Prüfen Sie die angegebenen Daten und den Veröffentlichungsplan getrennt. Signaturprüfung und Aktualität sind unterschiedliche Prüfungen.
Beweist eine fehlende Aktualisierung, dass ein bestimmtes Ereignis eingetreten ist?+
Nein. Das Fehlen ist eine Beobachtung, die Kontext benötigt. Sie kann für sich genommen keine Ursache identifizieren oder die Existenz einer rechtlichen Aufforderung belegen.

Offizielle Referenzen

WEITER ENTDECKEN

Ein sinnvoller nächster Schritt.