Mniej tożsamości. Więcej niezależności.Crypto · Bez KYC · Pełny root
Podpisane oświadczenia, czytane uważnie

Oświadczenie, które możesz zweryfikować.

Kanarek gwarancyjny to powtarzające się oświadczenie o określonym zestawie okoliczności. Jego brzmienie, daty publikacji i klucz podpisujący mają znaczenie równie duże jak obecność na stronie internetowej. Oto jak sprawdzić dowody i zrozumieć ich ograniczenia.

Rekord SilentVPS

Nie jest tu wyświetlany żaden podpisany SilentVPS kanarek, publiczny klucz podpisujący ani harmonogram aktualizacji. Ta strona wyjaśnia mechanizm; nie twierdzi, że operator nie otrzymał żadnych żądań prawnych ani że konkretne oświadczenie pozostaje ważne.

Cztery elementy do sprawdzenia

Dokładne oświadczenie

Przeczytaj zdarzenia, które obejmuje, oraz okres, który opisuje. Twierdzenie o jednej kategorii żądań nie mówi nic o kategoriach spoza tego brzmienia.

Daty

Porównaj datę podpisania, objęty okres i oczekiwaną następną aktualizację. Dokument może pozostać autentyczny, jednocześnie stając się nieaktualny.

Klucz podpisujący

Porównaj pełny odcisk z źródłem, któremu już ufasz. Zaimportowanie klucza dołączonego do tego samego oświadczenia nie ustala niezależnie, kto go kontroluje.

Historia

Porównaj poprzednie wersje pod kątem zmian zakresu, brzmienia lub klucza podpisującego. Wyjaśnienie i zachowane archiwum pomagają czytelnikom zrozumieć zmianę.

Sprawdź podpis odłączony

Gdy dostępny jest autentyczny klucz publiczny, oświadczenie i podpis odłączony, użyj uznanego narzędzia OpenPGP, aby je zweryfikować. Potwierdź odcisk klucza za pośrednictwem zaufanego kanału, zaimportuj klucz, a następnie zweryfikuj podpis względem dokładnego pliku oświadczenia.

Poniżej znajduje się ogólny przykład. Te nazwy plików ilustrują kroki weryfikacji; nie są to pliki do pobrania SilentVPS. Sprawdź tożsamość i odcisk podpisującego oraz wynik weryfikacji.

Terminal
gpg --show-keys --with-fingerprint public-key.asc
gpg --import public-key.asc
gpg --verify statement.txt.asc statement.txt

Czego kanarek nie może ustalić

Brakująca lub zmieniona aktualizacja może uzasadniać bliższe zbadanie, ale nie jest rozstrzygającym dowodem tajnego nakazu. Opóźnienia administracyjne, zmiany praktyki publikacji lub inne okoliczności również mogą zmienić kanarka. Electronic Frontier Foundation dokumentuje te problemy interpretacyjne w swoim przeglądzie Canary Watch.

Ważny podpis ustanawia kryptograficzny związek między podpisanym materiałem a kluczem. Nie ustala prawdziwości każdego twierdzenia operacyjnego, nie wyklucza nieujawnionych zdarzeń ani nie audytuje infrastruktury serwera. Czytaj kanarka razem z raportami przejrzystości i mającymi zastosowanie informacjami o przetwarzaniu danych.

Pytania i odpowiedzi

Czy tekst na tej stronie jest sam w sobie podpisanym kanarkiem?+
Nie. Wyjaśnia, jak działa kanarek. Żadne podpisane oświadczenie SilentVPS, odcisk klucza ani częstotliwość aktualizacji nie są przedstawiane jako dowód.
Czy ważny podpis dowodzi, że oświadczenie jest aktualne?+
Nie. Sprawdź podane daty i harmonogram publikacji osobno. Weryfikacja podpisu i aktualność to różne kontrole.
Czy brak aktualizacji dowodzi, że wystąpiło konkretne zdarzenie?+
Nie. Brak jest obserwacją, która wymaga kontekstu. Sam nie może zidentyfikować przyczyny ani ustalić istnienia żądania prawnego.

Oficjalne źródła

ODKRYWAJ DALEJ

Przydatny następny krok.