Menos identidad. Más independencia.Crypto · Sin KYC · Root completo
Declaraciones firmadas, leídas con atención

Una declaración que puede verificar.

Un warrant canary es una declaración recurrente sobre un conjunto definido de circunstancias. Su redacción, fechas de publicación y clave de firma importan tanto como su presencia en un sitio web. Aquí se explica cómo inspeccionar la evidencia y comprender sus límites.

El registro SilentVPS

Aquí no se muestra ningún canary SilentVPS firmado, clave de firma pública ni calendario de actualización. Esta página explica el mecanismo; no afirma que el operador no haya recibido demandas legales, ni que una declaración particular siga siendo válida.

Cuatro elementos para inspeccionar

La declaración exacta

Lea los eventos que cubre y el período que describe. Una afirmación sobre una categoría de solicitud no dice nada sobre categorías fuera de esa redacción.

Las fechas

Compare la fecha de firma, el período cubierto y la próxima actualización esperada. Un documento puede seguir siendo auténtico mientras queda desactualizado.

La clave de firma

Compare la huella completa con una fuente en la que ya confía. Importar una clave adjunta a la misma declaración no establece de forma independiente quién la controla.

El historial

Compare versiones anteriores para detectar cambios en el alcance, la redacción o la clave de firma. Una explicación y un archivo conservado ayudan a los lectores a comprender un cambio.

Verifique una firma separada

Cuando estén disponibles una clave pública auténtica, una declaración y una firma separada, utilice una herramienta OpenPGP establecida para verificarlas. Confirme la huella de la clave a través de un canal confiable, importe la clave y luego verifique la firma contra el archivo de declaración exacto.

A continuación se muestra un ejemplo genérico. Estos nombres de archivo ilustran los pasos de verificación; no son descargas de SilentVPS. Verifique la identidad y la huella del firmante, así como el resultado de la verificación.

Terminal
gpg --show-keys --with-fingerprint public-key.asc
gpg --import public-key.asc
gpg --verify statement.txt.asc statement.txt

Lo que un canary no puede establecer

Una actualización faltante o modificada puede justificar un examen más detenido, pero no es evidencia concluyente de una orden secreta. Los retrasos administrativos, los cambios de práctica de publicación u otras circunstancias también pueden alterar un canary. La Electronic Frontier Foundation documenta estos problemas de interpretación en su revisión Canary Watch.

Una firma válida establece una relación criptográfica entre el material firmado y una clave. No establece la verdad de cada afirmación operativa, descarta eventos no divulgados ni audita la infraestructura del servidor. Lea un canary junto con los informes de transparencia y la información aplicable sobre el manejo de datos.

Preguntas, respondidas

¿El texto de esta página es en sí mismo un canary firmado?+
No. Explica cómo funciona un canary. No se presenta como evidencia ninguna declaración SilentVPS firmada, huella de clave ni cadencia de actualización.
¿Una firma válida demuestra que una declaración está vigente?+
No. Verifique las fechas indicadas y el calendario de publicación por separado. La verificación de la firma y la puntualidad son comprobaciones diferentes.
¿Una actualización ausente demuestra que ocurrió un evento particular?+
No. La ausencia es una observación que necesita contexto. Por sí sola no puede identificar una causa ni establecer la existencia de una demanda legal.

Referencias oficiales

SIGUE EXPLORANDO

Un siguiente paso útil.