Lebih sedikit identitas. Lebih banyak kemandirian.Crypto · Tanpa KYC · Root penuh
Pernyataan bertanda tangan, dibaca dengan cermat

Pernyataan yang dapat Anda verifikasi.

Warrant canary adalah pernyataan berulang tentang serangkaian keadaan yang ditentukan. Kata-katanya, tanggal publikasi, dan kunci penandatanganannya sama pentingnya dengan keberadaannya di situs web. Berikut cara memeriksa buktinya dan memahami batasannya.

Catatan SilentVPS

Tidak ada canary SilentVPS yang ditandatangani, kunci penandatanganan publik, atau jadwal pembaruan yang ditampilkan di sini. Halaman ini menjelaskan mekanismenya; halaman ini tidak menyatakan bahwa operator belum menerima tuntutan hukum apa pun, atau bahwa pernyataan tertentu tetap berlaku.

Empat elemen untuk diperiksa

Pernyataan yang tepat

Baca peristiwa yang dicakupnya dan periode yang dijelaskannya. Klaim tentang satu kategori permintaan tidak mengatakan apa pun tentang kategori di luar kata-kata itu.

Tanggalnya

Bandingkan tanggal penandatanganan, periode yang dicakup, dan pembaruan berikutnya yang diharapkan. Dokumen dapat tetap autentik sekaligus menjadi kedaluwarsa.

Kunci penandatanganan

Bandingkan sidik jari lengkap dengan sumber yang sudah Anda percayai. Mengimpor kunci yang terlampir pada pernyataan yang sama tidak secara independen menetapkan siapa yang mengendalikannya.

Riwayatnya

Bandingkan versi sebelumnya untuk perubahan lingkup, kata-kata, atau kunci penandatanganan. Penjelasan dan arsip yang terpelihara membantu pembaca memahami suatu perubahan.

Periksa tanda tangan terpisah

Ketika kunci publik yang autentik, pernyataan, dan tanda tangan terpisah tersedia, gunakan alat OpenPGP yang mapan untuk memverifikasinya. Konfirmasi sidik jari kunci melalui saluran tepercaya, impor kunci, lalu verifikasi tanda tangan terhadap file pernyataan yang tepat.

Contoh generik berikut. Nama file ini menggambarkan langkah-langkah verifikasi; ini bukan unduhan SilentVPS. Periksa identitas dan sidik jari penandatangan serta hasil verifikasinya.

Terminal
gpg --show-keys --with-fingerprint public-key.asc
gpg --import public-key.asc
gpg --verify statement.txt.asc statement.txt

Apa yang tidak dapat ditetapkan oleh canary

Pembaruan yang hilang atau berubah dapat memerlukan pemeriksaan lebih cermat, tetapi itu bukan bukti konklusif adanya perintah rahasia. Keterlambatan administratif, perubahan praktik publikasi, atau keadaan lain juga dapat mengubah canary. Electronic Frontier Foundation mendokumentasikan masalah interpretasi ini dalam tinjauan Canary Watch-nya.

Tanda tangan yang valid menetapkan hubungan kriptografis antara materi yang ditandatangani dan suatu kunci. Ini tidak menetapkan kebenaran setiap klaim operasional, menyingkirkan peristiwa yang tidak diungkapkan, atau mengaudit infrastruktur server. Baca canary bersama laporan transparansi dan informasi penanganan data yang berlaku.

Pertanyaan, terjawab

Apakah teks di halaman ini sendiri merupakan canary yang ditandatangani?+
Tidak. Ini menjelaskan cara kerja canary. Tidak ada pernyataan SilentVPS yang ditandatangani, sidik jari kunci, atau irama pembaruan yang disajikan sebagai bukti.
Apakah tanda tangan yang valid membuktikan bahwa suatu pernyataan masih berlaku?+
Tidak. Periksa tanggal yang dinyatakan dan jadwal publikasi secara terpisah. Verifikasi tanda tangan dan ketepatan waktu adalah pemeriksaan yang berbeda.
Apakah tidak adanya pembaruan membuktikan bahwa peristiwa tertentu terjadi?+
Tidak. Ketidakhadiran adalah observasi yang memerlukan konteks. Ini tidak dapat dengan sendirinya mengidentifikasi penyebab atau menetapkan adanya tuntutan hukum.

Referensi resmi

LANJUTKAN MENJELAJAH

Langkah selanjutnya yang berguna.