Менше ідентичності. Більше незалежності.Crypto · Без KYC · Повний root
Підписані заяви, уважно прочитані

Заява, яку ви можете перевірити.

Warrant canary — це періодична заява про визначений набір обставин. Її формулювання, дати публікації та ключ підпису мають таке саме значення, як і її наявність на вебсайті. Ось як дослідити докази та зрозуміти її межі.

Запис SilentVPS

Тут не відображається жоден підписаний SilentVPS canary, публічний ключ підпису чи графік оновлень. Ця сторінка пояснює механізм; вона не стверджує, що оператор не отримував жодних правових вимог або що певна заява залишається чинною.

Чотири елементи для перевірки

Точне формулювання заяви

Прочитайте події, які вона охоплює, і період, який вона описує. Твердження про одну категорію запитів нічого не говорить про категорії поза цим формулюванням.

Дати

Порівняйте дату підписання, охоплений період і очікуване наступне оновлення. Документ може залишатися автентичним, але застаріти.

Ключ підпису

Порівняйте повний відбиток із джерелом, якому ви вже довіряєте. Імпорт ключа, доданого до тієї самої заяви, не встановлює незалежно, хто ним керує.

Історія

Порівняйте попередні версії щодо змін в обсязі, формулюванні чи ключі підпису. Пояснення та збережений архів допомагають читачам зрозуміти зміну.

Перевірте відокремлений підпис

Коли доступні автентичний публічний ключ, заява та відокремлений підпис, скористайтеся усталеним інструментом OpenPGP для їх перевірки. Підтвердьте відбиток ключа через довірений канал, імпортуйте ключ, а потім перевірте підпис щодо точного файлу заяви.

Далі наведено загальний приклад. Ці назви файлів ілюструють кроки перевірки; вони не є завантаженнями SilentVPS. Перевіряйте особу та відбиток підписувача, а також результат перевірки.

Термінал
gpg --show-keys --with-fingerprint public-key.asc
gpg --import public-key.asc
gpg --verify statement.txt.asc statement.txt

Що не може встановити canary

Відсутнє або змінене оновлення може виправдати уважніше вивчення, але це не є переконливим доказом таємного наказу. Адміністративні затримки, зміни практики публікації або інші обставини також можуть змінити canary. Electronic Frontier Foundation документує ці проблеми тлумачення у своєму огляді Canary Watch.

Дійсний підпис встановлює криптографічний зв'язок між підписаним матеріалом і ключем. Він не встановлює істинність кожного операційного твердження, не виключає нерозкритих подій і не проводить аудит серверної інфраструктури. Читайте canary разом зі звітами про прозорість і застосовною інформацією про обробку даних.

Питання та відповіді

Чи є текст на цій сторінці сам по собі підписаним canary?+
Ні. Він пояснює, як працює canary. Жодна підписана заява SilentVPS, відбиток ключа чи частота оновлень не подаються як доказ.
Чи доводить дійсний підпис, що заява є актуальною?+
Ні. Перевіряйте зазначені дати та графік публікації окремо. Перевірка підпису й своєчасність — це різні перевірки.
Чи доводить відсутнє оновлення, що сталася певна подія?+
Ні. Відсутність — це спостереження, яке потребує контексту. Саме по собі воно не може визначити причину або встановити наявність правової вимоги.

Офіційні джерела

ПРОДОВЖУЙТЕ ДОСЛІДЖУВАТИ

Корисний наступний крок.