Podpisane oświadczenie, które publikujemy i podpisujemy ponownie w ustalonym harmonogramie. Dopóki się pojawia — aktualne i poprawnie podpisane — informuje Cię, że pewne rzeczy nie miały miejsca.
Warrant canary działa przez nieobecność. Nie zawsze możemy Ci powiedzieć, kiedy otrzymaliśmy tajny nakaz, ponieważ nakaz milczenia może uczynić samo ujawnienie nielegalnym. To, co możemy zrobić, to stale potwierdzać w przewidywalnym rytmie, że nic takiego nie miało miejsca. Jeśli oświadczenie przestanie być odświeżane lub podpis PGP przestanie się weryfikować, ta cisza jest sygnałem. Wyciągnij własne wnioski.
Ten mechanizm ma znaczenie tylko wtedy, gdy sam to sprawdzisz. Canary, któremu ufasz na nasze słowo, to tylko akapit tekstu. Canary, który weryfikujesz za pomocą klucza, który już posiadasz, to dowód. Poniżej znajduje się podpisany blok, a następnie dokładnie jak potwierdzić, że jest autentycznie nasz i aktualny.
Powyższy blok to szablon, a nie prawdziwy podpis. Dopóki nie zostanie opakowany w prawdziwy, oddzielony lub clearsigned podpis PGP i opatrzony datą, traktuj go wyłącznie jako placeholder.
Zaimportuj klucz publiczny HushVPS z naszych danych kontaktowych i PGP. Najlepiej, abyś pozyskał go poza pasmem, zanim go potrzebujesz.
Uruchom powyższy podpisany tekst przez swojego klienta PGP (gpg --verify). Canary, który nie weryfikuje się za pomocą naszego klucza, nie jest naszym canary.
Potwierdź, że data podpisu jest niedawna i że data następnej aktualizacji nie minęła. Nieaktualny, ale poprawny podpis jest sam w sobie wart odnotowania.
Zobacz, jak pozostałe nasze ujawnienia układają się na stronie przejrzystości, lub skontaktuj się z nami za pośrednictwem zaszyfrowanych kanałów przez kontakt.