Vähemmän henkilöllisyyttä. Enemmän riippumattomuutta.Crypto · Ei KYC · Täysi root
Allekirjoitetut lausunnot, huolellisesti luettuina

Lausunto, jonka voit vahvistaa.

Warrant canary on toistuva lausunto määritellystä olosuhteiden joukosta. Sen sanamuoto, julkaisupäivät ja allekirjoitusavain ovat yhtä tärkeitä kuin sen läsnäolo verkkosivustolla. Näin tarkastellaan todisteita ja ymmärretään niiden rajoitukset.

SilentVPS-tietue

Täällä ei näytetä allekirjoitettua SilentVPS-canarya, julkista allekirjoitusavainta tai päivitysaikataulua. Tämä sivu selittää mekanismin; se ei väitä, ettei ylläpitäjä ole vastaanottanut oikeudellisia vaatimuksia, tai että tietty lausunto pysyy voimassa.

Neljä tarkasteltavaa osatekijää

Tarkka lausunto

Lue tapahtumat, jotka se kattaa, ja ajanjakso, jota se kuvaa. Väite yhdestä pyyntöluokasta ei kerro mitään sen sanamuodon ulkopuolisista luokista.

Päivämäärät

Vertaa allekirjoituspäivää, katettua ajanjaksoa ja odotettua seuraavaa päivitystä. Asiakirja voi pysyä aitona, vaikka se vanhenee.

Allekirjoitusavain

Vertaa koko sormenjälkeä lähteeseen, johon jo luotat. Saman lausunnon liitteenä olevan avaimen tuominen ei itsenäisesti vahvista, kuka sitä hallitsee.

Historia

Vertaa aiempia versioita laajuuden, sanamuodon tai allekirjoitusavaimen muutosten varalta. Selitys ja säilytetty arkisto auttavat lukijoita ymmärtämään muutosta.

Tarkista erillinen allekirjoitus

Kun aito julkinen avain, lausunto ja erillinen allekirjoitus ovat saatavilla, käytä vakiintunutta OpenPGP-työkalua niiden vahvistamiseen. Vahvista avaimen sormenjälki luotetun kanavan kautta, tuo avain ja vahvista sitten allekirjoitus tarkkaa lausuntotiedostoa vasten.

Seuraavassa on yleinen esimerkki. Nämä tiedostonimet havainnollistavat vahvistusvaiheita; ne eivät ole SilentVPS-latauksia. Tarkista allekirjoittajan henkilöllisyys ja sormenjälki sekä vahvistustulos.

Terminal
gpg --show-keys --with-fingerprint public-key.asc
gpg --import public-key.asc
gpg --verify statement.txt.asc statement.txt

Mitä canary ei voi osoittaa

Puuttuva tai muuttunut päivitys voi antaa aihetta tarkempaan tarkasteluun, mutta se ei ole ratkaiseva todiste salaisesta määräyksestä. Hallinnolliset viiveet, julkaisukäytäntöjen muutokset tai muut olosuhteet voivat myös muuttaa canarya. Electronic Frontier Foundation dokumentoi nämä tulkintaongelmat Canary Watch -katsauksessaan.

Voimassa oleva allekirjoitus vahvistaa kryptografisen yhteyden allekirjoitetun aineiston ja avaimen välillä. Se ei vahvista jokaisen toiminnallisen väitteen totuudenmukaisuutta, sulje pois julkistamattomia tapahtumia tai auditointia palvelininfrastruktuuria. Lue canarya yhdessä avoimuusraporttien ja sovellettavien tietojenkäsittelytietojen kanssa.

Kysymyksiin vastattu

Onko tämän sivun teksti itsessään allekirjoitettu canary?+
Ei. Se selittää, miten canary toimii. Mitään allekirjoitettua SilentVPS-lausuntoa, avaimen sormenjälkeä tai päivitystiheyttä ei esitetä todisteena.
Todistaako voimassa oleva allekirjoitus, että lausunto on ajantasainen?+
Ei. Tarkista ilmoitetut päivämäärät ja julkaisuaikataulu erikseen. Allekirjoituksen vahvistaminen ja ajantasaisuus ovat eri tarkistuksia.
Todistaako puuttuva päivitys, että tietty tapahtuma on sattunut?+
Ei. Puuttuminen on havainto, joka tarvitsee kontekstia. Se ei yksinään voi tunnistaa syytä tai vahvistaa oikeudellisen vaatimuksen olemassaoloa.

Viralliset viitteet

JATKA TUTKIMISTA

Hyödyllinen seuraava askel.