信任与法律

Warrant canary

一份我们按固定时间表发布并重新签名的声明。只要它持续出现——且当前有效且签名正确——就表明某些事情尚未发生。

Warrant canary 的工作原理在于缺席。我们并非总能告知你何时收到秘密命令,因为保密令可能使披露本身成为违法。我们可以做的,是以可预测的节奏持续重申此类事件并未发生。如果声明停止更新,或 PGP 签名无法验证,那个沉默就是信号。请自行得出结论。

这种机制只有在你亲自检查时才有意义。一个仅凭我们口头保证而信任的 canary 只是一段文字。一个你使用自己已持有的密钥验证过的 canary 才是证据。以下是签名块,以及如何确认它确实属于我们且确实是最新的具体方法。

签名 canary

-----BEGIN HUSHVPS CANARY----- As of 14 July 2026, HushVPS states that: - We have not been served any secret subpoena, warrant, or gag order. - We have not been compelled to modify our systems to enable surveillance. - We have not disclosed customer data to any party except as required by a valid, public legal order in the hosting jurisdiction. - We remain in full, sole control of our infrastructure. This canary is refreshed every 14 days. Next expected update: 28 July 2026. Verify the PGP signature against the key published on our contact page. -----END HUSHVPS CANARY-----
PGP 签名

上面的块是模板,而非实时签名。在它被包装为真实的分离式或明文 PGP 签名并注明日期之前,请仅将其视为占位符。

如何验证

01

获取我们的密钥

我们的联系和 PGP 详情导入 HushVPS 公钥。理想情况下,你应该在需要它之前,通过带外方式获取它。

02

检查签名

使用你的 PGP 客户端运行上面的签名文本(gpg --verify)。无法用我们的密钥验证的 canary 不是我们的 canary。

03

检查日期

确认签名日期是最近的,且下次更新日期尚未过期。过时但有效的签名本身也值得注意。

对此 canary 有疑问?

透明度页面查看我们的其他披露如何组合在一起,或通过加密渠道通过联系我们。