Warrant Canary

El silencio es nuestra advertencia más fuerte.

Una declaración firmada criptográficamente de que no hemos recibido ninguna orden secreta — y, si algún día deja de aparecer, la única advertencia que legalmente podremos darle.

ESTADO ACTUAL: VÁLIDO
Firmado el
Ventana de validez
60 días
Próxima actualización
quedan 17 días

No podemos decirle si hemos sido comprometidos. Por eso se lo decimos, por escrito y firmado, mientras no lo hemos sido.

El mecanismo

¿Qué es un Warrant Canary?

A un servicio se le puede prohibir legalmente decirle que ha recibido una orden gubernamental secreta — pero no se le puede obligar a seguir publicando una declaración firmada que afirme que nunca la recibió.

Una orden secreta puede obligar a un servicio a entregar datos y, en el mismo acto, prohibirle mencionar que esa orden existe — pero imponer silencio e imponer una mentira activa no son el mismo acto jurídico, y lo segundo es mucho más difícil de exigir para un Estado. Por eso publicamos esta declaración mientras sigue siendo cierta y la volvemos a firmar antes de cada fecha límite, lo que convierte la ausencia en la señal.

ADVERTENCIA: Si esta página llega a desaparecer, no se actualiza antes de la fecha límite, o si la firma PGP no supera la verificación, debe asumir que Arpokrat ha sido comprometido.

La declaración firmada

A fecha de August 26, 2026, confirmamos:

Cada punto de abajo es una línea numerada de la declaración firmada que se reproduce más adelante — mismo orden, misma redacción. Si una afirmación no está dentro de la firma, no está en esta página.

Ninguna carta de seguridad nacional

We have NOT received any National Security Letter.

Ninguna orden de silencio

We have NOT received any gag order.

Ninguna puerta trasera

We have NOT installed any backdoors in our software.

Verificación

No nos crea sin más.

Todo lo anterior es una afirmación sobre un archivo. Este es el archivo.

El bloque de abajo es el propio artefacto firmado, reproducido byte a byte desde el mismo archivo que sirve el botón de descarga. Se lee directamente del disco al construir esta página: nunca se guarda en el texto de la página, nunca se reajusta de línea y nunca pasa por un renderizador de markdown ni por una traducción, porque cualquiera de esas cosas podría cambiar un byte, y un byte cambiado invalida la firma.

canary-2026-08-26.txt.asc
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA512

ARPOKRAT WARRANT CANARY
Date: 2026-08-26

We, the undersigned founders of Arpokrat, solely confirm that:

1. We have NOT received any National Security Letter.
2. We have NOT received any gag order.
3. We have NOT installed any backdoors in our software.

To prove this message was generated recently and not pre-written, here is the latest Bitcoin block hash:

Block Height: 964112
Block Hash: 0000000000000000000206a9f1d1886f6f0762ceb85a434f38615f097693927a

This canary is valid for 60 days.
-----BEGIN PGP SIGNATURE-----
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=f1cX
-----END PGP SIGNATURE-----

Prueba de actualidad — bloque de Bitcoin 964112 0000000000000000000206a9f1d1886f6f0762ceb85a434f38615f097693927a La altura y el hash del bloque están dentro del texto firmado. Ninguno de los dos pudo conocerse antes de que ese bloque se minara, así que la declaración no puede haberse escrito meses antes y publicado con un temporizador.

Cómo verificarlo usted mismo

  1. Descargue ambos archivos

    El canary firmado y la clave pública que lo firmó.

  2. Importe la clave y compruebe su huella

    Compare lo que imprime gpg con la huella de abajo, carácter por carácter.

    gpg --import arpokrat.ascgpg --fingerprint Cargando la dirección…
    Huella de la clave PGP — compárela con la clave descargada antes de confiar en ninguna firma: 451F F612 2CDF F129 9656 F22B B5AD 89A1 2D13 6203
  3. Verifique la firma

    Un buen resultado nombra tanto la clave como la identidad que acaba de comprobar. gpg también avisará de que la clave no está certificada por una firma de confianza y añadirá un marcador como [unknown] en la línea de abajo — ambas cosas son esperables y solo significan que usted no ha certificado personalmente la clave en su propia red de confianza. No afectan a la validez de la firma.

    gpg --verify canary-2026-08-26.txt.asc

    Salida esperadagpg: Good signature from "Arpokrat <Cargando la dirección…>"

Una salvedad honesta: servimos esta clave desde el mismo dominio que autentica, y eso por sí solo no basta — quien controlara este sitio podría publicar las dos mitades del par. Compare la huella de arriba con una copia obtenida en otro sitio antes de fiarse de ella.

Una señal entre varias.

Un canary le dice lo que no nos ha ocurrido. No dice nada sobre dónde están los servidores, qué leyes los alcanzan ni qué puede ver la red cuando se la obliga a hablar. Son preguntas distintas y tienen sus propias páginas.

Ver la infraestructura

El estado de arriba se deriva, al construir el sitio, de la propia fecha firmada del canary. No es una cadena de texto que alguien pueda escribir.