Mindre identitet. Mer oberoende.Crypto · Ingen KYC · Full root
Signerade uttalanden, lästa med omsorg

Ett uttalande du kan verifiera.

En warrant canary är ett återkommande uttalande om en definierad uppsättning omständigheter. Dess formulering, publiceringsdatum och signeringsnyckel spelar lika stor roll som dess närvaro på en webbplats. Här är hur du granskar bevisningen och förstår dess gränser.

Posten SilentVPS

Ingen signerad SilentVPS canary, publik signeringsnyckel eller uppdateringsschema visas här. Den här sidan förklarar mekanismen; den hävdar inte att operatören inte har mottagit några rättsliga krav, eller att ett visst uttalande fortfarande är giltigt.

Fyra delar att granska

Det exakta uttalandet

Läs de händelser det omfattar och den period det beskriver. Ett påstående om en kategori av begäran säger ingenting om kategorier utanför den formuleringen.

Datumen

Jämför signeringsdatumet, den omfattade perioden och den förväntade nästa uppdateringen. Ett dokument kan förbli äkta medan det blir inaktuellt.

Signeringsnyckeln

Jämför det fullständiga fingeravtrycket med en källa du redan litar på. Att importera en nyckel som bifogats samma uttalande fastställer inte självständigt vem som kontrollerar den.

Historiken

Jämför tidigare versioner för ändringar i omfattning, formulering eller signeringsnyckel. En förklaring och ett bevarat arkiv hjälper läsare att förstå en ändring.

Kontrollera en fristående signatur

När en äkta publik nyckel, ett uttalande och en fristående signatur finns tillgängliga, använd ett etablerat OpenPGP-verktyg för att verifiera dem. Bekräfta nyckelns fingeravtryck via en betrodd kanal, importera nyckeln och verifiera sedan signaturen mot den exakta uttalandefilen.

Ett allmänt exempel följer. Dessa filnamn illustrerar verifieringsstegen; de är inte SilentVPS nedladdningar. Kontrollera undertecknarens identitet och fingeravtryck samt verifieringsresultatet.

Terminal
gpg --show-keys --with-fingerprint public-key.asc
gpg --import public-key.asc
gpg --verify statement.txt.asc statement.txt

Vad en canary inte kan fastställa

En saknad eller ändrad uppdatering kan motivera närmare granskning, men är inte avgörande bevis för en hemlig order. Administrativa förseningar, ändrade publiceringsrutiner eller andra omständigheter kan också ändra en kanariefågel. Electronic Frontier Foundation dokumenterar dessa tolkningsproblem i sin granskning Canary Watch.

En giltig signatur etablerar en kryptografisk relation mellan det signerade materialet och en nyckel. Den fastställer inte sanningen i varje operativt påstående, utesluter inte oredovisade händelser eller granskar serverinfrastrukturen. Läs en kanariefågel tillsammans med transparensrapporter och den tillämpliga informationen om datahantering.

Frågor, besvarade

Är texten på den här sidan själv en signerad kanariefågel?+
Nej. Den förklarar hur en kanariefågel fungerar. Inget signerat uttalande från SilentVPS, inget nyckelavtryck och ingen uppdateringsfrekvens presenteras som bevis.
Bevisar en giltig signatur att ett uttalande är aktuellt?+
Nej. Kontrollera de angivna datumen och publiceringsschemat separat. Signaturverifiering och aktualitet är olika kontroller.
Bevisar en utebliven uppdatering att en viss händelse har inträffat?+
Nej. Frånvaron är en observation som behöver sammanhang. Den kan inte i sig identifiera en orsak eller fastställa att ett rättsligt krav finns.

Officiella referenser

FORTSÄTT UTFORSKA

Ett användbart nästa steg.