Pernyataan yang tepat
Baca peristiwa yang dicakupnya dan periode yang dijelaskannya. Klaim tentang satu kategori permintaan tidak mengatakan apa pun tentang kategori di luar kata-kata itu.
Warrant canary adalah pernyataan berulang tentang serangkaian keadaan yang ditentukan. Kata-katanya, tanggal publikasi, dan kunci penandatanganannya sama pentingnya dengan keberadaannya di situs web. Berikut cara memeriksa buktinya dan memahami batasannya.
Tidak ada canary SilentVPS yang ditandatangani, kunci penandatanganan publik, atau jadwal pembaruan yang ditampilkan di sini. Halaman ini menjelaskan mekanismenya; halaman ini tidak menyatakan bahwa operator belum menerima tuntutan hukum apa pun, atau bahwa pernyataan tertentu tetap berlaku.
Baca peristiwa yang dicakupnya dan periode yang dijelaskannya. Klaim tentang satu kategori permintaan tidak mengatakan apa pun tentang kategori di luar kata-kata itu.
Bandingkan tanggal penandatanganan, periode yang dicakup, dan pembaruan berikutnya yang diharapkan. Dokumen dapat tetap autentik sekaligus menjadi kedaluwarsa.
Bandingkan sidik jari lengkap dengan sumber yang sudah Anda percayai. Mengimpor kunci yang terlampir pada pernyataan yang sama tidak secara independen menetapkan siapa yang mengendalikannya.
Bandingkan versi sebelumnya untuk perubahan lingkup, kata-kata, atau kunci penandatanganan. Penjelasan dan arsip yang terpelihara membantu pembaca memahami suatu perubahan.
Ketika kunci publik yang autentik, pernyataan, dan tanda tangan terpisah tersedia, gunakan alat OpenPGP yang mapan untuk memverifikasinya. Konfirmasi sidik jari kunci melalui saluran tepercaya, impor kunci, lalu verifikasi tanda tangan terhadap file pernyataan yang tepat.
Contoh generik berikut. Nama file ini menggambarkan langkah-langkah verifikasi; ini bukan unduhan SilentVPS. Periksa identitas dan sidik jari penandatangan serta hasil verifikasinya.
gpg --show-keys --with-fingerprint public-key.asc
gpg --import public-key.asc
gpg --verify statement.txt.asc statement.txtPembaruan yang hilang atau berubah dapat memerlukan pemeriksaan lebih cermat, tetapi itu bukan bukti konklusif adanya perintah rahasia. Keterlambatan administratif, perubahan praktik publikasi, atau keadaan lain juga dapat mengubah canary. Electronic Frontier Foundation mendokumentasikan masalah interpretasi ini dalam tinjauan Canary Watch-nya.
Tanda tangan yang valid menetapkan hubungan kriptografis antara materi yang ditandatangani dan suatu kunci. Ini tidak menetapkan kebenaran setiap klaim operasional, menyingkirkan peristiwa yang tidak diungkapkan, atau mengaudit infrastruktur server. Baca canary bersama laporan transparansi dan informasi penanganan data yang berlaku.