Меньше идентичности. Больше независимости.Crypto · Без KYC · Полный root
Подписанные заявления, внимательно прочитанные

Заявление, которое вы можете проверить.

Warrant canary — это повторяющееся заявление об определённом наборе обстоятельств. Его формулировка, даты публикации и ключ подписи важны так же, как и его присутствие на сайте. Вот как проверить доказательства и понять их ограничения.

Запись SilentVPS

Ни подписанный SilentVPS canary, ни открытый ключ подписи, ни график обновлений здесь не отображаются. Эта страница объясняет механизм; она не утверждает, что оператор не получал юридических требований или что конкретное заявление остаётся действительным.

Четыре элемента для проверки

Точное заявление

Прочитайте события, которые оно охватывает, и период, который оно описывает. Утверждение об одной категории запросов ничего не говорит о категориях за пределами этой формулировки.

Даты

Сравните дату подписи, охватываемый период и ожидаемое следующее обновление. Документ может оставаться подлинным, но при этом устареть.

Ключ подписи

Сравните полный отпечаток с источником, которому вы уже доверяете. Импорт ключа, приложенного к тому же заявлению, не устанавливает независимо, кто им управляет.

История

Сравните предыдущие версии на предмет изменений в области, формулировке или ключе подписи. Объяснение и сохранённый архив помогают читателям понять изменение.

Проверьте отделённую подпись

Когда доступны подлинный открытый ключ, заявление и отделённая подпись, используйте установленный инструмент OpenPGP для их проверки. Подтвердите отпечаток ключа через доверенный канал, импортируйте ключ, затем проверьте подпись по точному файлу заявления.

Далее следует общий пример. Эти имена файлов иллюстрируют шаги проверки; они не являются загрузками SilentVPS. Проверьте личность подписывающего и отпечаток, а также результат проверки.

Терминал
gpg --show-keys --with-fingerprint public-key.asc
gpg --import public-key.asc
gpg --verify statement.txt.asc statement.txt

Что canary не может установить

Отсутствующее или изменённое обновление может оправдать более внимательное изучение, но это не является убедительным доказательством секретного распоряжения. Административные задержки, изменения практики публикации или другие обстоятельства также могут изменить canary. Electronic Frontier Foundation документирует эти проблемы интерпретации в своём обзоре Canary Watch.

Действительная подпись устанавливает криптографическую связь между подписанным материалом и ключом. Она не устанавливает истинность каждого операционного утверждения, не исключает нераскрытых событий и не проводит аудит серверной инфраструктуры. Читайте canary вместе с отчётами о прозрачности и применимой информацией об обработке данных.

Вопросы и ответы

Является ли текст на этой странице сам по себе подписанным canary?+
Нет. Он объясняет, как работает canary. Ни подписанное заявление SilentVPS, ни отпечаток ключа, ни частота обновлений не представлены как доказательство.
Доказывает ли действительная подпись, что заявление актуально?+
Нет. Проверьте указанные даты и график публикации отдельно. Проверка подписи и своевременность — это разные проверки.
Доказывает ли отсутствующее обновление, что произошло определённое событие?+
Нет. Отсутствие — это наблюдение, которое нуждается в контексте. Оно само по себе не может определить причину или установить наличие юридического требования.

Официальные источники

ПРОДОЛЖАЙТЕ ИЗУЧАТЬ

Полезный следующий шаг.