Minder identiteit. Meer onafhankelijkheid.Crypto · Geen KYC · Volledige root
Ondertekende verklaringen, zorgvuldig gelezen

Een verklaring die u kunt verifiëren.

Een warrant canary is een terugkerende verklaring over een gedefinieerde set omstandigheden. De formulering, publicatiedata en ondertekeningssleutel zijn net zo belangrijk als de aanwezigheid op een website. Zo kunt u het bewijs inspecteren en de beperkingen ervan begrijpen.

Het SilentVPS-record

Hier wordt geen ondertekende SilentVPS canary, openbare ondertekeningssleutel of updateschema weergegeven. Deze pagina legt het mechanisme uit; zij stelt niet dat de operator geen juridische verzoeken heeft ontvangen, of dat een bepaalde verklaring geldig blijft.

Vier elementen om te inspecteren

De exacte verklaring

Lees de gebeurtenissen die zij dekt en de periode die zij beschrijft. Een claim over één categorie verzoeken zegt niets over categorieën buiten die formulering.

De data

Vergelijk de ondertekeningsdatum, de gedekte periode en de verwachte volgende update. Een document kan authentiek blijven terwijl het verouderd raakt.

De ondertekeningssleutel

Vergelijk de volledige vingerafdruk met een bron die u al vertrouwt. Het importeren van een sleutel die aan dezelfde verklaring is gehecht, stelt niet onafhankelijk vast wie deze beheert.

De geschiedenis

Vergelijk eerdere versies op wijzigingen in scope, formulering of ondertekeningssleutel. Een uitleg en een bewaard archief helpen lezers een wijziging te begrijpen.

Controleer een detached signature

Wanneer een authentieke openbare sleutel, verklaring en detached signature beschikbaar zijn, gebruik dan een gevestigde OpenPGP-tool om ze te verifiëren. Bevestig de sleutelvingerafdruk via een vertrouwd kanaal, importeer de sleutel en verifieer vervolgens de signature tegen het exacte verklaringsbestand.

Hier volgt een algemeen voorbeeld. Deze bestandsnamen illustreren de verificatiestappen; het zijn geen SilentVPS-downloads. Controleer de identiteit en vingerafdruk van de ondertekenaar evenals het verificatieresultaat.

Terminal
gpg --show-keys --with-fingerprint public-key.asc
gpg --import public-key.asc
gpg --verify statement.txt.asc statement.txt

Wat een canary niet kan vaststellen

Een ontbrekende of gewijzigde update kan nader onderzoek rechtvaardigen, maar is geen sluitend bewijs van een geheime opdracht. Administratieve vertragingen, wijzigingen in publicatiepraktijken of andere omstandigheden kunnen een canary ook veranderen. De Electronic Frontier Foundation documenteert deze interpretatieproblemen in haar Canary Watch-review.

Een geldige signature stelt een cryptografische relatie vast tussen het ondertekende materiaal en een sleutel. Zij stelt niet de waarheid van elke operationele claim vast, sluit niet-openbaargemaakte gebeurtenissen niet uit en auditeert niet de serverinfrastructuur. Lees een canary naast transparency-rapporten en de toepasselijke informatie over gegevensverwerking.

Vragen, beantwoord

Is de tekst op deze pagina zelf een ondertekende canary?+
Nee. Zij legt uit hoe een canary werkt. Geen ondertekende SilentVPS-verklaring, sleutelvingerafdruk of updatefrequentie wordt als bewijs gepresenteerd.
Bewijst een geldige signature dat een verklaring actueel is?+
Nee. Controleer de vermelde data en het publicatieschema afzonderlijk. Signatuurverificatie en actualiteit zijn verschillende controles.
Bewijst een ontbrekende update dat een bepaalde gebeurtenis heeft plaatsgevonden?+
Nee. De afwezigheid is een observatie die context nodig heeft. Zij kan op zichzelf geen oorzaak identificeren of het bestaan van een juridisch verzoek vaststellen.

Officiële referenties

BLIJF ONTDEKKEN

Een nuttige volgende stap.