Vertrouwen & juridisch

Warrant canary

Een ondertekende verklaring die we publiceren en op een vast schema opnieuw ondertekenen. Zolang deze blijft verschijnen — actueel en correct ondertekend — vertelt het u dat bepaalde dingen niet zijn gebeurd.

Een warrant canary werkt door afwezigheid. We kunnen u niet altijd vertellen wanneer we een geheime order hebben ontvangen, omdat een spreekverbod die openbaarmaking zelf illegaal kan maken. Wat we wel kunnen doen, is op een voorspelbaar ritme blijven bevestigen dat zoiets niet is gebeurd. Als de verklaring niet meer wordt ververst, of de PGP-handtekening niet meer klopt, is die stilte het signaal. Trek uw eigen conclusies.

Dit mechanisme betekent alleen iets als u het zelf controleert. Een canary die u op ons gezag vertrouwt, is slechts een alinea tekst. Een canary die u verifieert tegen een sleutel die u al bezit, is bewijs. Hieronder staat het ondertekende blok, gevolgd door precies hoe u kunt bevestigen dat het echt van ons is en echt actueel.

De ondertekende canary

-----BEGIN HUSHVPS CANARY----- As of 14 July 2026, HushVPS states that: - We have not been served any secret subpoena, warrant, or gag order. - We have not been compelled to modify our systems to enable surveillance. - We have not disclosed customer data to any party except as required by a valid, public legal order in the hosting jurisdiction. - We remain in full, sole control of our infrastructure. This canary is refreshed every 14 days. Next expected update: 28 July 2026. Verify the PGP signature against the key published on our contact page. -----END HUSHVPS CANARY-----
PGP-handtekening

Het bovenstaande blok is een sjabloon, geen live handtekening. Totdat het is omhuld met een echte losse of clearsigned PGP-handtekening en gedateerd, behandel het dan alleen als een tijdelijke aanduiding.

Hoe te verifiëren

01

Onze sleutel verkrijgen

Importeer de HushVPS publieke sleutel van onze contact- en PGP-gegevens. Idealiter heeft u deze out-of-band verkregen, voordat u deze nodig had.

02

Controleer de handtekening

Voer de bovenstaande ondertekende tekst door uw PGP-client (gpg --verify). Een canary die niet klopt met onze sleutel, is niet onze canary.

03

Controleer de datum

Bevestig dat de ondertekeningsdatum recent is en dat de datum van de volgende update niet is verstreken. Een verouderde maar geldige handtekening is op zichzelf het vermelden waard.

Vragen over deze canary?

Zie hoe de rest van onze openbaarmakingen in elkaar past op de transparantiepagina, of neem contact met ons op via versleutelde kanalen via contact.