La declaración exacta
Lea los eventos que cubre y el período que describe. Una afirmación sobre una categoría de solicitud no dice nada sobre categorías fuera de esa redacción.
Un warrant canary es una declaración recurrente sobre un conjunto definido de circunstancias. Su redacción, fechas de publicación y clave de firma importan tanto como su presencia en un sitio web. Aquí se explica cómo inspeccionar la evidencia y comprender sus límites.
Aquí no se muestra ningún canary SilentVPS firmado, clave de firma pública ni calendario de actualización. Esta página explica el mecanismo; no afirma que el operador no haya recibido demandas legales, ni que una declaración particular siga siendo válida.
Lea los eventos que cubre y el período que describe. Una afirmación sobre una categoría de solicitud no dice nada sobre categorías fuera de esa redacción.
Compare la fecha de firma, el período cubierto y la próxima actualización esperada. Un documento puede seguir siendo auténtico mientras queda desactualizado.
Compare la huella completa con una fuente en la que ya confía. Importar una clave adjunta a la misma declaración no establece de forma independiente quién la controla.
Compare versiones anteriores para detectar cambios en el alcance, la redacción o la clave de firma. Una explicación y un archivo conservado ayudan a los lectores a comprender un cambio.
Cuando estén disponibles una clave pública auténtica, una declaración y una firma separada, utilice una herramienta OpenPGP establecida para verificarlas. Confirme la huella de la clave a través de un canal confiable, importe la clave y luego verifique la firma contra el archivo de declaración exacto.
A continuación se muestra un ejemplo genérico. Estos nombres de archivo ilustran los pasos de verificación; no son descargas de SilentVPS. Verifique la identidad y la huella del firmante, así como el resultado de la verificación.
gpg --show-keys --with-fingerprint public-key.asc
gpg --import public-key.asc
gpg --verify statement.txt.asc statement.txtUna actualización faltante o modificada puede justificar un examen más detenido, pero no es evidencia concluyente de una orden secreta. Los retrasos administrativos, los cambios de práctica de publicación u otras circunstancias también pueden alterar un canary. La Electronic Frontier Foundation documenta estos problemas de interpretación en su revisión Canary Watch.
Una firma válida establece una relación criptográfica entre el material firmado y una clave. No establece la verdad de cada afirmación operativa, descarta eventos no divulgados ni audita la infraestructura del servidor. Lea un canary junto con los informes de transparencia y la información aplicable sobre el manejo de datos.