Eine signierte Erklärung, die wir veröffentlichen und nach einem festen Zeitplan neu signieren. Solange sie weiterhin erscheint – aktuell und korrekt signiert – sagt sie Ihnen, dass bestimmte Dinge nicht geschehen sind.
Ein Warrant Canary funktioniert durch Abwesenheit. Wir können Ihnen nicht immer sagen, wann wir eine geheime Anordnung erhalten haben, da eine Gag Order diese Offenlegung selbst illegal machen kann. Was wir können, ist, in einem vorhersehbaren Rhythmus erneut zu bestätigen, dass nichts Derartiges geschehen ist. Wenn die Erklärung nicht mehr aktualisiert wird oder die PGP-Signatur nicht mehr verifiziert, ist diese Stille das Signal. Ziehen Sie Ihre eigenen Schlüsse.
Dieser Mechanismus bedeutet nur etwas, wenn Sie ihn selbst überprüfen. Ein Canary, dem Sie auf unser Wort hin vertrauen, ist nur ein Textabsatz. Ein Canary, den Sie mit einem Schlüssel verifizieren, den Sie bereits besitzen, ist ein Beweis. Unten finden Sie den signierten Block und genau, wie Sie bestätigen können, dass er wirklich von uns stammt und wirklich aktuell ist.
Der obige Block ist eine Vorlage, keine echte Signatur. Bis er in eine echte abgetrennte oder clearsignierte PGP-Signatur eingebettet und datiert ist, behandeln Sie ihn nur als Platzhalter.
Importieren Sie den öffentlichen Schlüssel von HushVPS von unseren Kontakt- und PGP-Details. Idealerweise haben Sie ihn außerhalb des Bandes erhalten, bevor Sie ihn benötigten.
Führen Sie den obigen signierten Text durch Ihren PGP-Client (gpg --verify). Ein Canary, der nicht mit unserem Schlüssel verifiziert, ist nicht unser Canary.
Bestätigen Sie, dass das Signaturdatum aktuell ist und das Datum des nächsten Updates nicht überschritten wurde. Eine veraltete, aber gültige Signatur ist selbst erwähnenswert.
Sehen Sie, wie unsere übrigen Offenlegungen auf der Transparenzseite zusammenpassen, oder erreichen Sie uns über verschlüsselte Kanäle via Kontakt.