Meno identità. Più indipendenza.Crypto · Nessun KYC · Root completo
Dichiarazioni firmate, lette con attenzione

Una dichiarazione che puoi verificare.

Un warrant canary è una dichiarazione ricorrente su un insieme definito di circostanze. La sua formulazione, le date di pubblicazione e la chiave di firma contano quanto la sua presenza su un sito web. Ecco come esaminare le prove e comprenderne i limiti.

Il record SilentVPS

Nessun canary SilentVPS firmato, chiave pubblica di firma o programma di aggiornamento è mostrato qui. Questa pagina spiega il meccanismo; non afferma che l'operatore non abbia ricevuto richieste legali, né che una particolare dichiarazione rimanga valida.

Quattro elementi da esaminare

La dichiarazione esatta

Leggi gli eventi che copre e il periodo che descrive. Un'affermazione su una categoria di richieste non dice nulla sulle categorie al di fuori di quella formulazione.

Le date

Confronta la data di firma, il periodo coperto e il prossimo aggiornamento previsto. Un documento può rimanere autentico pur diventando obsoleto.

La chiave di firma

Confronta l'impronta completa con una fonte di cui ti fidi già. Importare una chiave allegata alla stessa dichiarazione non stabilisce in modo indipendente chi la controlla.

La cronologia

Confronta le versioni precedenti per cambiamenti di ambito, formulazione o chiave di firma. Una spiegazione e un archivio conservato aiutano i lettori a comprendere un cambiamento.

Controlla una firma separata

Quando sono disponibili una chiave pubblica autentica, una dichiarazione e una firma separata, usa uno strumento OpenPGP consolidato per verificarli. Conferma l'impronta della chiave attraverso un canale attendibile, importa la chiave, poi verifica la firma rispetto al file esatto della dichiarazione.

Segue un esempio generico. Questi nomi di file illustrano i passaggi di verifica; non sono download SilentVPS. Controlla l'identità e l'impronta del firmatario nonché il risultato della verifica.

Terminale
gpg --show-keys --with-fingerprint public-key.asc
gpg --import public-key.asc
gpg --verify statement.txt.asc statement.txt

Cosa un canary non può stabilire

Un aggiornamento mancante o modificato può giustificare un esame più attento, ma non è prova conclusiva di un ordine segreto. Ritardi amministrativi, cambiamenti delle pratiche di pubblicazione o altre circostanze possono anche alterare un canary. La Electronic Frontier Foundation documenta questi problemi di interpretazione nella sua revisione Canary Watch.

Una firma valida stabilisce una relazione crittografica tra il materiale firmato e una chiave. Non stabilisce la verità di ogni affermazione operativa, non esclude eventi non divulgati né esegue un audit dell'infrastruttura del server. Leggi un canary insieme ai rapporti di trasparenza e alle informazioni applicabili sul trattamento dei dati.

Domande e risposte

Il testo su questa pagina è esso stesso un canary firmato?+
No. Spiega come funziona un canary. Nessuna dichiarazione SilentVPS firmata, impronta della chiave o cadenza di aggiornamento è presentata come prova.
Una firma valida prova che una dichiarazione è attuale?+
No. Controlla separatamente le date indicate e il programma di pubblicazione. La verifica della firma e l'attualità sono controlli diversi.
Un aggiornamento assente prova che si è verificato un particolare evento?+
No. L'assenza è un'osservazione che necessita di contesto. Non può da sola identificare una causa o stabilire l'esistenza di una richiesta legale.

Riferimenti ufficiali

CONTINUA A ESPLORARE

Un utile passo successivo.