Warrant Canary

Milczenie jest naszym najgłośniejszym ostrzeżeniem.

Podpisane kryptograficznie oświadczenie, że nie otrzymaliśmy żadnego tajnego nakazu — a jeśli kiedyś przestanie się pojawiać, będzie to jedyne ostrzeżenie, jakiego wolno nam będzie udzielić.

AKTUALNY STATUS: WAŻNY
Podpisano
Okres ważności
60 dni
Następna aktualizacja do
pozostało 17 dni

Nie możemy powiedzieć Ci, czy zostaliśmy skompromitowani. Dlatego mówimy Ci na piśmie i z podpisem, dopóki nie zostaliśmy.

Mechanizm

Czym jest warrant canary?

Usługodawcy można prawnie zakazać poinformowania Cię, że otrzymał tajny nakaz od władz — ale nie można go zmusić do dalszego publikowania podpisanego oświadczenia, że nigdy takiego nakazu nie dostał.

Tajny nakaz może zmusić usługodawcę do wydania danych i w tym samym akcie zabronić mu kiedykolwiek ujawnić, że taki nakaz istnieje — ale wymuszenie milczenia i wymuszenie czynnego kłamstwa to nie ten sam akt prawny, a o to drugie państwu jest znacznie trudniej wystąpić. Dlatego publikujemy to oświadczenie, dopóki jest prawdziwe, i podpisujemy je ponownie przed każdym terminem, co sprawia, że sygnałem staje się nieobecność.

OSTRZEŻENIE: Jeśli ta strona kiedykolwiek zniknie, nie zostanie zaktualizowana przed terminem lub jeśli podpis PGP nie przejdzie weryfikacji, musisz założyć, że Arpokrat został skompromitowany.

Podpisane oświadczenie

Na dzień August 26, 2026 potwierdzamy:

Każdy punkt poniżej to jedna numerowana linia podpisanego oświadczenia przedrukowanego niżej — ta sama kolejność, to samo brzmienie. Jeśli jakiegoś twierdzenia nie ma wewnątrz podpisu, nie ma go na tej stronie.

Żadnych national security letters

We have NOT received any National Security Letter.

Żadnych nakazów milczenia

We have NOT received any gag order.

Żadnych tylnych furtek

We have NOT installed any backdoors in our software.

Weryfikacja

Nie wierz nam na słowo.

Wszystko powyżej to twierdzenia o pewnym pliku. Oto ten plik.

Blok poniżej to sam podpisany artefakt, odtworzony bajt po bajcie z tego samego pliku, który udostępnia przycisk pobierania. Jest odczytywany bezpośrednio z dysku podczas budowania tej strony: nigdy nie jest przechowywany w tekście strony, nigdy nie jest ponownie łamany do wierszy i nigdy nie przechodzi przez silnik markdown ani przez tłumaczenie, ponieważ każda z tych rzeczy mogłaby zmienić bajt — a zmieniony bajt unieważnia podpis.

canary-2026-08-26.txt.asc
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA512

ARPOKRAT WARRANT CANARY
Date: 2026-08-26

We, the undersigned founders of Arpokrat, solely confirm that:

1. We have NOT received any National Security Letter.
2. We have NOT received any gag order.
3. We have NOT installed any backdoors in our software.

To prove this message was generated recently and not pre-written, here is the latest Bitcoin block hash:

Block Height: 964112
Block Hash: 0000000000000000000206a9f1d1886f6f0762ceb85a434f38615f097693927a

This canary is valid for 60 days.
-----BEGIN PGP SIGNATURE-----
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=f1cX
-----END PGP SIGNATURE-----

Dowód świeżości — blok Bitcoina 964112 0000000000000000000206a9f1d1886f6f0762ceb85a434f38615f097693927a Wysokość i skrót bloku znajdują się wewnątrz podpisanego tekstu. Żadnej z tych wartości nie dało się poznać, zanim ten blok został wykopany, więc oświadczenie nie mogło zostać napisane wiele miesięcy wcześniej i opublikowane z opóźnieniem czasowym.

Jak sprawdzić to samodzielnie

  1. Pobierz oba pliki

    Podpisany canary oraz klucz publiczny, którym go podpisano.

  2. Zaimportuj klucz i sprawdź jego odcisk

    Porównaj to, co wypisze gpg, z odciskiem poniżej — znak po znaku.

    gpg --import arpokrat.ascgpg --fingerprint Wczytywanie adresu…
    Odcisk klucza PGP — porównaj go z pobranym kluczem, zanim zaufasz jakiemukolwiek podpisowi: 451F F612 2CDF F129 9656 F22B B5AD 89A1 2D13 6203
  3. Zweryfikuj podpis

    Dobry wynik wymienia zarówno klucz, jak i tożsamość, którą właśnie sprawdzono. gpg ostrzeże też, że klucz nie jest poświadczony zaufanym podpisem, i doda do poniższej linii znacznik zaufania taki jak [unknown] — oba są oczekiwane i oznaczają jedynie, że nie poświadczyłeś klucza osobiście we własnej sieci zaufania. Nie wpływają na ważność podpisu.

    gpg --verify canary-2026-08-26.txt.asc

    Oczekiwane wyjściegpg: Good signature from "Arpokrat <Wczytywanie adresu…>"

Jedno uczciwe zastrzeżenie: udostępniamy ten klucz z tej samej domeny, którą on uwierzytelnia, a to samo w sobie nie wystarcza — ktoś, kto kontrolowałby tę witrynę, mógłby opublikować obie połowy pary. Porównaj powyższy odcisk z kopią zdobytą gdzie indziej, zanim na nim polegniesz.

Jeden sygnał spośród kilku.

Canary mówi Ci, co nam się nie przydarzyło. Nie mówi nic o tym, gdzie stoją serwery, jakie prawo ich sięga ani co widzi sieć, gdy zostanie zmuszona do mówienia. To osobne pytania i mają własne strony.

Zobacz infrastrukturę

Status powyżej jest wyprowadzany podczas budowania strony z podpisanej daty samego canary. To nie jest napis, który ktokolwiek może wpisać.