Warrant Canary

沈黙こそが 最大の警告です。

秘密の命令を一切受け取っていないことを暗号署名で示した声明です。もしこれが掲載されなくなったら、それが私たちに法的に出せる唯一の警告になります。

現在のステータス:有効
署名日
有効期間
60日間
次回更新期限
残り17日

私たちが侵害されたかどうかを、お伝えすることはできません。だからこそ、まだ侵害されていないうちに、書面と署名でお伝えします。

仕組み

Warrant Canary とは?

サービスは、政府の秘密命令を受け取ったことをあなたに伝えることを法的に禁じられる場合があります。しかし、一度も受け取っていないという署名入りの声明を出し続けるよう強制されることはありません。

秘密命令は、サービスにデータの提出を強制し、同じ命令の中でその存在を口にすることを禁じることができます。しかし、沈黙を強いることと積極的な虚偽を強いることは同じ法的行為ではなく、後者を国家が要求するのははるかに困難です。だから私たちは、この声明が真実であるうちに公開し、期限のたびに署名し直します。そうすることで、不在そのものが信号になります。

警告:このページが削除された場合、期限までに更新されなかった場合、または PGP 署名の検証に失敗した場合、Arpokrat は侵害されたと考えてください。

署名された声明

August 26, 2026 時点で、以下を確認します:

以下の各項目は、この下に掲載した署名済み声明の番号付きの行そのものです。順序も文言も同じです。署名の中にない主張は、このページにも載せません。

National Security Letter なし

We have NOT received any National Security Letter.

箝口令なし

We have NOT received any gag order.

バックドアなし

We have NOT installed any backdoors in our software.

検証

私たちの言葉を鵜呑みにしないでください。

ここまではすべて、あるファイルについての主張です。これがそのファイルです。

下のブロックは署名済みアーティファクトそのものであり、ダウンロードボタンが配信するのと同じファイルからバイト単位でそのまま再現しています。このページのビルド時にディスクから直接読み込まれ、ページのテキストに保存されることも、改行し直されることも、markdown レンダラーや翻訳を通ることもありません。どれか一つでもバイトを変えてしまう可能性があり、バイトが一つ変われば署名は無効になるからです。

canary-2026-08-26.txt.asc
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA512

ARPOKRAT WARRANT CANARY
Date: 2026-08-26

We, the undersigned founders of Arpokrat, solely confirm that:

1. We have NOT received any National Security Letter.
2. We have NOT received any gag order.
3. We have NOT installed any backdoors in our software.

To prove this message was generated recently and not pre-written, here is the latest Bitcoin block hash:

Block Height: 964112
Block Hash: 0000000000000000000206a9f1d1886f6f0762ceb85a434f38615f097693927a

This canary is valid for 60 days.
-----BEGIN PGP SIGNATURE-----

iQIzBAEBCgAdFiEERR/2Eizf8SmWVvIrta2JoS0TYgMFAmqOvpsACgkQta2JoS0T
YgNFkxAAnlPr88XAnmZdtjvYXRgk/2o4VKA34sujhDcv9mlC9+ljNnJuLG4sbntg
PfTq9uXkFswhNdyntolfWz5axWyE7wBZRerw926j8TFLWlravk+WXivSBpFM19zX
P5sZU5Y86b9BH23L6WApsfKuLvfrVDiMgk000EOoYC7mw2E9XPfL1mAXs70jLOjR
e5XkKD2GYTwliMfH90qD7wumQVBARenrbhYqkT/hyZrxW9aLe4+w9fg2ufQgcOnd
BZaTn2m1XeZ0g139ul1g9mtP1PWjPPHd0xMmPeuZtPhooYfRPFKWShLddCCTyQ4S
hCDsGslx+yU1q4lR8Tjqk84zdMgDFhEEAy/9beGOu4bsFYj383IX3D5mlFkLQjJL
Ekule6Ia0X8nFG84a2s1ajrkvKR6sUtc9fBtKO5dAQbMeUDJ8aYgao6f8NETOf7e
V+2X7fpPz8k1vBzoctOkq65al5TwTlQ59oucrvuaaE47Gke9P1zL3hgaOc63zXOf
MsXO78wUGa3h8D2p+4PTqu8AoBHSw2CfFGxwcba7SyWFwUha5qFrskbNXhol+49p
miC5lOqWN9gn25BKl99HncIsHk3G0M3yoOZ8UOrO/GgAQaKiUBZNgCbJbjsmgFtL
GwBKJeMOqCrrvQs6JfkMzVhVbhOaPVzE9AfudMBVQKVvoQJmGgo=
=f1cX
-----END PGP SIGNATURE-----

最新性の証明 — Bitcoin ブロック 964112 0000000000000000000206a9f1d1886f6f0762ceb85a434f38615f097693927a ブロック高とハッシュは署名された本文の中に含まれています。どちらもそのブロックが採掘される前には知りえない値なので、この声明を何か月も前に書いておいてタイマーで公開することはできません。

自分で検証する方法

  1. 両方のファイルをダウンロード

    署名済みの canary と、それに署名した公開鍵です。

  2. 鍵をインポートしてフィンガープリントを確認

    gpg が表示する内容を、下のフィンガープリントと一文字ずつ照合してください。

    gpg --import arpokrat.ascgpg --fingerprint アドレスを読み込み中…
    PGP 鍵のフィンガープリント — どの署名を信頼する前にも、ダウンロードした鍵と照合してください: 451F F612 2CDF F129 9656 F22B B5AD 89A1 2D13 6203
  3. 署名を検証

    正しい結果には、鍵と、いま確認した識別情報の両方が示されます。gpg はあわせて、その鍵が信頼された署名で認証されていないと警告し、下の行に [unknown] のような信頼マーカーを付けます。どちらも想定どおりで、あなた自身が自分の信頼の輪でその鍵を認証していないという意味にすぎません。署名が有効かどうかには影響しません。

    gpg --verify canary-2026-08-26.txt.asc

    期待される出力gpg: Good signature from "Arpokrat <アドレスを読み込み中…>"

正直に一点だけ。この鍵は、それが認証する当のドメインから配信しています。それだけでは十分ではありません。このサイトを支配できる者なら、鍵ペアの両方を公開できてしまうからです。上のフィンガープリントに頼る前に、別の経路で入手した写しと照合してください。

いくつかある信号のひとつ。

Canary が伝えるのは、私たちに起きていないことだけです。サーバーがどこにあるのか、どの法律が及ぶのか、ネットワークが話すことを強いられたときに何を見られるのかについては、何も語りません。それらは別の問いであり、それぞれ専用のページがあります。

インフラを見る

上のステータスは、サイトのビルド時に canary 自身の署名済み日付から導き出されます。誰かが打ち込める文字列ではありません。