更少身份。更多独立。Crypto · 无 KYC · 完整 root
签署的声明,须仔细阅读

一份你可以核实的声明。

搜查令金丝雀是一份针对一组既定情况定期发布的声明。其措辞、发布日期和签名密钥与它是否出现在网站上同样重要。以下是如何检查证据并理解其局限性的方法。

SilentVPS 记录

此处未显示已签名的 SilentVPS 金丝雀、公开签名密钥或更新计划。本页解释该机制;它并不声称运营方未收到任何法律要求,也不声称某项特定声明仍然有效。

需要检查的四个要素

确切声明

阅读它所涵盖的事件以及它所描述的时段。关于某一类请求的声明,并不说明该措辞之外类别的任何情况。

日期

比较签署日期、涵盖时段和预计的下一次更新。一份文件可以保持真实性,同时变得过时。

签名密钥

将完整指纹与你已经信任的来源进行比较。导入附在同一份声明上的密钥,并不能独立确定谁控制它。

历史记录

比较先前版本,查看范围、措辞或签名密钥的变化。解释和保留的存档有助于读者理解变化。

检查分离签名

当有可信的公开密钥、声明和分离签名可用时,使用成熟的 OpenPGP 工具进行验证。通过可信渠道确认密钥指纹,导入密钥,然后针对确切的声明文件验证签名。

以下是一个通用示例。这些文件名用于说明验证步骤;它们并非 SilentVPS 下载。除验证结果外,还要检查签名者的身份和指纹。

终端
gpg --show-keys --with-fingerprint public-key.asc
gpg --import public-key.asc
gpg --verify statement.txt.asc statement.txt

金丝雀无法确立什么

缺失或变更的更新可能值得进一步审查,但它并不是秘密命令的结论性证据。行政延迟、发布惯例变化或其他情况也可能改变金丝雀。电子前沿基金会在其 Canary Watch 审查中记录了这些解释问题。

有效签名确立了签名材料与密钥之间的密码学关系。它并不确立每一项运营声明的真实性,不能排除未披露事件,也不能审计服务器基础设施。请将金丝雀与透明度报告及适用的数据处理信息一起阅读。

问题解答

本页上的文本本身是已签名的金丝雀吗?+
不是。它解释金丝雀如何运作。没有任何已签名的 SilentVPS 声明、密钥指纹或更新频率被作为证据呈现。
有效签名能证明声明是最新的吗?+
不能。请单独检查所述日期和发布计划。签名验证和时效性是两种不同的检查。
没有更新是否能证明某一特定事件发生过?+
不能。没有更新是一种需要背景的观察。它本身无法确定原因,也无法确立法律要求的存在。

官方参考

继续探索

有用的下一步。