Vertrauen & Rechtliches

Warrant Canary

Eine signierte Erklärung, die wir veröffentlichen und nach einem festen Zeitplan neu signieren. Solange sie weiterhin erscheint – aktuell und korrekt signiert – sagt sie Ihnen, dass bestimmte Dinge nicht geschehen sind.

Ein Warrant Canary funktioniert durch Abwesenheit. Wir können Ihnen nicht immer sagen, wann wir eine geheime Anordnung erhalten haben, da eine Gag Order diese Offenlegung selbst illegal machen kann. Was wir können, ist, in einem vorhersehbaren Rhythmus erneut zu bestätigen, dass nichts Derartiges geschehen ist. Wenn die Erklärung nicht mehr aktualisiert wird oder die PGP-Signatur nicht mehr verifiziert, ist diese Stille das Signal. Ziehen Sie Ihre eigenen Schlüsse.

Dieser Mechanismus bedeutet nur etwas, wenn Sie ihn selbst überprüfen. Ein Canary, dem Sie auf unser Wort hin vertrauen, ist nur ein Textabsatz. Ein Canary, den Sie mit einem Schlüssel verifizieren, den Sie bereits besitzen, ist ein Beweis. Unten finden Sie den signierten Block und genau, wie Sie bestätigen können, dass er wirklich von uns stammt und wirklich aktuell ist.

Der signierte Canary

-----BEGIN HUSHVPS CANARY----- As of 14 July 2026, HushVPS states that: - We have not been served any secret subpoena, warrant, or gag order. - We have not been compelled to modify our systems to enable surveillance. - We have not disclosed customer data to any party except as required by a valid, public legal order in the hosting jurisdiction. - We remain in full, sole control of our infrastructure. This canary is refreshed every 14 days. Next expected update: 28 July 2026. Verify the PGP signature against the key published on our contact page. -----END HUSHVPS CANARY-----
PGP-Signatur

Der obige Block ist eine Vorlage, keine echte Signatur. Bis er in eine echte abgetrennte oder clearsignierte PGP-Signatur eingebettet und datiert ist, behandeln Sie ihn nur als Platzhalter.

So verifizieren Sie

01

Unseren Schlüssel holen

Importieren Sie den öffentlichen Schlüssel von HushVPS von unseren Kontakt- und PGP-Details. Idealerweise haben Sie ihn außerhalb des Bandes erhalten, bevor Sie ihn benötigten.

02

Signatur prüfen

Führen Sie den obigen signierten Text durch Ihren PGP-Client (gpg --verify). Ein Canary, der nicht mit unserem Schlüssel verifiziert, ist nicht unser Canary.

03

Datum prüfen

Bestätigen Sie, dass das Signaturdatum aktuell ist und das Datum des nächsten Updates nicht überschritten wurde. Eine veraltete, aber gültige Signatur ist selbst erwähnenswert.

Fragen zu diesem Canary?

Sehen Sie, wie unsere übrigen Offenlegungen auf der Transparenzseite zusammenpassen, oder erreichen Sie uns über verschlüsselte Kanäle via Kontakt.