Declarația exactă
Citește evenimentele pe care le acoperă și perioada pe care o descrie. O afirmație despre o categorie de solicitări nu spune nimic despre categoriile din afara acelei formulări.
Un canar de mandat este o declarație recurentă despre un set definit de circumstanțe. Formularea sa, datele publicării și cheia de semnare contează la fel de mult ca prezența sa pe un site web. Iată cum să inspectezi dovezile și să înțelegi limitele lor.
Niciun canar SilentVPS semnat, nicio cheie publică de semnare și niciun program de actualizare nu sunt afișate aici. Această pagină explică mecanismul; nu afirmă că operatorul nu a primit cereri legale sau că o anumită declarație rămâne valabilă.
Citește evenimentele pe care le acoperă și perioada pe care o descrie. O afirmație despre o categorie de solicitări nu spune nimic despre categoriile din afara acelei formulări.
Compară data semnării, perioada acoperită și următoarea actualizare așteptată. Un document poate rămâne autentic în timp ce devine expirat.
Compară amprenta completă cu o sursă în care ai deja încredere. Importarea unei chei atașate aceleiași declarații nu stabilește în mod independent cine o controlează.
Compară versiunile anterioare pentru schimbări în domeniul de aplicare, formulare sau cheia de semnare. O explicație și o arhivă păstrată ajută cititorii să înțeleagă o schimbare.
Când o cheie publică autentică, o declarație și o semnătură detașată sunt disponibile, folosește un instrument OpenPGP consacrat pentru a le verifica. Confirmă amprenta cheii printr-un canal de încredere, importă cheia, apoi verifică semnătura față de fișierul exact al declarației.
Urmează un exemplu generic. Aceste nume de fișiere ilustrează pașii de verificare; nu sunt descărcări SilentVPS. Verifică identitatea și amprenta semnatarului, precum și rezultatul verificării.
gpg --show-keys --with-fingerprint public-key.asc
gpg --import public-key.asc
gpg --verify statement.txt.asc statement.txtO actualizare lipsă sau modificată poate justifica o examinare mai atentă, dar nu este o dovadă concludentă a unui ordin secret. Întârzierile administrative, schimbările practicii de publicare sau alte circumstanțe pot modifica, de asemenea, un canar. Electronic Frontier Foundation documentează aceste probleme de interpretare în recenzia sa Canary Watch.
O semnătură validă stabilește o relație criptografică între materialul semnat și o cheie. Nu stabilește adevărul fiecărei afirmații operaționale, nu exclude evenimentele nedivulgate și nu auditează infrastructura serverului. Citește un canar împreună cu rapoartele de transparență și informațiile aplicabile privind gestionarea datelor.