Mindre identitet. Mer uavhengighet.Crypto · Ingen KYC · Full root
Signerte erklæringer, lest med omhu

En erklæring du kan verifisere.

En warrant kanari er en tilbakevendende erklæring om et definert sett av omstendigheter. Ordlyden, publiseringsdatoene og signeringsnøkkelen betyr like mye som dens tilstedeværelse på et nettsted. Her er hvordan du inspiserer beviset og forstår dets begrensninger.

SilentVPS-oppføringen

Ingen signert SilentVPS-kanari, offentlig signeringsnøkkel eller oppdateringsplan vises her. Denne siden forklarer mekanismen; den hevder ikke at operatøren ikke har mottatt juridiske krav, eller at en bestemt uttalelse fortsatt er gyldig.

Fire elementer å undersøke

Den nøyaktige uttalelsen

Les hendelsene den dekker og perioden den beskriver. En påstand om én kategori av forespørsler sier ingenting om kategorier utenfor denne ordlyden.

Datoene

Sammenlign signeringsdatoen, den dekkede perioden og forventet neste oppdatering. Et dokument kan forbli autentisk mens det blir utdatert.

Signeringsnøkkelen

Sammenlign hele fingeravtrykket med en kilde du allerede stoler på. Å importere en nøkkel som er vedlagt den samme uttalelsen, fastslår ikke uavhengig hvem som kontrollerer den.

Historikken

Sammenlign tidligere versjoner for endringer i omfang, ordlyd eller signeringsnøkkel. En forklaring og et bevart arkiv hjelper lesere med å forstå en endring.

Kontroller en separat signatur

Når en autentisk offentlig nøkkel, uttalelse og separat signatur er tilgjengelig, bruk et etablert OpenPGP-verktøy for å verifisere dem. Bekreft nøkkelens fingeravtrykk gjennom en betrodd kanal, importer nøkkelen, og verifiser deretter signaturen mot den nøyaktige uttalelsesfilen.

Et generisk eksempel følger. Disse filnavnene illustrerer verifiseringstrinnene; de er ikke SilentVPS-nedlastinger. Kontroller signerens identitet og fingeravtrykk samt verifiseringsresultatet.

Terminal
gpg --show-keys --with-fingerprint public-key.asc
gpg --import public-key.asc
gpg --verify statement.txt.asc statement.txt

Hva en kanari ikke kan fastslå

En manglende eller endret oppdatering kan tilsi nærmere undersøkelse, men er ikke avgjørende bevis på en hemmelig ordre. Administrative forsinkelser, endringer i publiseringspraksis eller andre omstendigheter kan også endre en kanari. Electronic Frontier Foundation dokumenterer disse tolkningsproblemene i sin Canary Watch-gjennomgang.

En gyldig signatur fastslår et kryptografisk forhold mellom det signerte materialet og en nøkkel. Den fastslår ikke sannheten i enhver operasjonell påstand, utelukker ikke uoppgitte hendelser eller reviderer serverinfrastrukturen. Les en kanari sammen med åpenhetsrapporter og den gjeldende informasjonen om databehandling.

Spørsmål, besvart

Er teksten på denne siden selv en signert kanari?+
Nei. Den forklarer hvordan en kanari fungerer. Ingen signert SilentVPS-uttalelse, nøkkelfingeravtrykk eller oppdateringsfrekvens presenteres som bevis.
Beviser en gyldig signatur at en uttalelse er gjeldende?+
Nei. Kontroller de oppgitte datoene og publiseringsplanen separat. Signaturverifisering og aktualitet er forskjellige kontroller.
Beviser en manglende oppdatering at en bestemt hendelse har skjedd?+
Nei. Fraværet er en observasjon som trenger kontekst. Det kan ikke alene identifisere en årsak eller fastslå eksistensen av et juridisk krav.

Offisielle referanser

FORTSETT Å UTFORSKE

Et nyttig neste steg.