Det exakta uttalandet
Läs de händelser det omfattar och den period det beskriver. Ett påstående om en kategori av begäran säger ingenting om kategorier utanför den formuleringen.
En warrant canary är ett återkommande uttalande om en definierad uppsättning omständigheter. Dess formulering, publiceringsdatum och signeringsnyckel spelar lika stor roll som dess närvaro på en webbplats. Här är hur du granskar bevisningen och förstår dess gränser.
Ingen signerad SilentVPS canary, publik signeringsnyckel eller uppdateringsschema visas här. Den här sidan förklarar mekanismen; den hävdar inte att operatören inte har mottagit några rättsliga krav, eller att ett visst uttalande fortfarande är giltigt.
Läs de händelser det omfattar och den period det beskriver. Ett påstående om en kategori av begäran säger ingenting om kategorier utanför den formuleringen.
Jämför signeringsdatumet, den omfattade perioden och den förväntade nästa uppdateringen. Ett dokument kan förbli äkta medan det blir inaktuellt.
Jämför det fullständiga fingeravtrycket med en källa du redan litar på. Att importera en nyckel som bifogats samma uttalande fastställer inte självständigt vem som kontrollerar den.
Jämför tidigare versioner för ändringar i omfattning, formulering eller signeringsnyckel. En förklaring och ett bevarat arkiv hjälper läsare att förstå en ändring.
När en äkta publik nyckel, ett uttalande och en fristående signatur finns tillgängliga, använd ett etablerat OpenPGP-verktyg för att verifiera dem. Bekräfta nyckelns fingeravtryck via en betrodd kanal, importera nyckeln och verifiera sedan signaturen mot den exakta uttalandefilen.
Ett allmänt exempel följer. Dessa filnamn illustrerar verifieringsstegen; de är inte SilentVPS nedladdningar. Kontrollera undertecknarens identitet och fingeravtryck samt verifieringsresultatet.
gpg --show-keys --with-fingerprint public-key.asc
gpg --import public-key.asc
gpg --verify statement.txt.asc statement.txtEn saknad eller ändrad uppdatering kan motivera närmare granskning, men är inte avgörande bevis för en hemlig order. Administrativa förseningar, ändrade publiceringsrutiner eller andra omständigheter kan också ändra en kanariefågel. Electronic Frontier Foundation dokumenterar dessa tolkningsproblem i sin granskning Canary Watch.
En giltig signatur etablerar en kryptografisk relation mellan det signerade materialet och en nyckel. Den fastställer inte sanningen i varje operativt påstående, utesluter inte oredovisade händelser eller granskar serverinfrastrukturen. Läs en kanariefågel tillsammans med transparensrapporter och den tillämpliga informationen om datahantering.