Warrant Canary

沉默是我們 最響亮的警告。

一份經過密碼學簽署的聲明:我們沒有收到任何祕密命令。如果有一天它不再出現,那就是我們在法律上唯一能給出的警告。

目前狀態:有效
簽署日期
有效期間
60 天
下次更新期限
還剩 17 天

我們無法告訴你我們是否已遭入侵。所以我們趁著尚未遭入侵時,以書面並簽署的方式告訴你。

運作機制

什麼是 Warrant Canary?

法律可以禁止一家服務商告訴你它收到了祕密的政府命令,但無法強迫它繼續發布一份聲稱自己從未收到過此類命令的簽署聲明。

一道祕密命令可以強制服務商交出資料,並在同一份文書中禁止其透露該命令的存在。但強迫沉默與強迫主動說謊並不是同一種法律行為,後者對一個國家來說要困難得多。因此,我們趁這份聲明仍然屬實時發布它,並在每個截止日期前重新簽署。如此一來,缺席本身就成了訊號。

警告:如果本頁面被移除、未在期限前更新,或 PGP 簽章驗證失敗,你必須假定 Arpokrat 已遭入侵。

已簽署的聲明

截至 August 26, 2026,我們確認:

下面每一條都是下方那份簽署聲明中帶編號的一行,順序相同、措辭相同。若某項主張不在簽章之內,它就不會出現在本頁面上。

沒有國家安全信函

We have NOT received any National Security Letter.

沒有封口令

We have NOT received any gag order.

沒有後門

We have NOT installed any backdoors in our software.

驗證

不要只聽我們說。

以上所有內容都是關於一個檔案的說法。這就是那個檔案。

下面的區塊就是已簽署的檔案本身,逐位元組複製自下載按鈕所提供的同一份檔案。它在本頁面建置時直接從磁碟讀取:從不存放在頁面文字中,從不重新換行,也從不經過 markdown 轉譯器或任何翻譯——因為其中任何一步都可能改變一個位元組,而只要有一個位元組被改變,簽章就會失效。

canary-2026-08-26.txt.asc
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA512

ARPOKRAT WARRANT CANARY
Date: 2026-08-26

We, the undersigned founders of Arpokrat, solely confirm that:

1. We have NOT received any National Security Letter.
2. We have NOT received any gag order.
3. We have NOT installed any backdoors in our software.

To prove this message was generated recently and not pre-written, here is the latest Bitcoin block hash:

Block Height: 964112
Block Hash: 0000000000000000000206a9f1d1886f6f0762ceb85a434f38615f097693927a

This canary is valid for 60 days.
-----BEGIN PGP SIGNATURE-----
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=f1cX
-----END PGP SIGNATURE-----

時效性證明 — 比特幣區塊 964112 0000000000000000000206a9f1d1886f6f0762ceb85a434f38615f097693927a 區塊高度與雜湊都寫在被簽署的內文裡。這兩個值在該區塊被挖出之前都無從得知,因此這份聲明不可能是提前幾個月寫好、再由定時器發布的。

如何自行驗證

  1. 下載兩個檔案

    已簽署的 canary,以及為它簽署的公鑰。

  2. 匯入金鑰並核對指紋

    把 gpg 輸出的內容與下面的指紋逐字元比對。

    gpg --import arpokrat.ascgpg --fingerprint 正在載入地址…
    PGP 金鑰指紋 — 在信任任何簽章之前,請先與你下載的金鑰核對: 451F F612 2CDF F129 9656 F22B B5AD 89A1 2D13 6203
  3. 驗證簽章

    正確的結果會同時列出金鑰和你剛剛核對過的身分。gpg 還會警告該金鑰未經受信任的簽章認證,並在下面這一行加上諸如 [unknown] 的信任標記——這兩點都在預料之中,只表示你沒有在自己的信任網路中親自認證這把金鑰。它們不影響簽章是否有效。

    gpg --verify canary-2026-08-26.txt.asc

    預期輸出gpg: Good signature from "Arpokrat <正在載入地址…>"

一點誠實的說明:我們從這把金鑰所認證的同一個網域提供它,僅憑這一點並不足夠——任何能控制本網站的人都可以同時發布金鑰對的兩半。在依賴上面這個指紋之前,請與你從別處取得的副本核對。

眾多訊號中的一個。

Canary 告訴你的是我們沒有遭遇什麼。它不會告訴你伺服器位於何處、哪些法律能夠觸及它們,也不會告訴你當網路被迫開口時能看到什麼。那些是各自獨立的問題,各有專門的頁面。

查看基礎架構

上面的狀態是在網站建置時,從 canary 自身已簽署的日期推導出來的。它不是任何人可以隨手敲進去的字串。