Warrant Canary

Stilte is ons hardste waarskuwing.

’n Kriptografies ondertekende verklaring dat ons geen geheime bevel ontvang het nie — en, as dit ooit ophou verskyn, die enigste waarskuwing wat ons wetlik mag gee.

HUIDIGE STATUS: GELDIG
Onderteken op
Geldigheidsvenster
60 dae
Volgende opdatering teen
nog 17 dae

Ons mag jou nie vertel of ons gekompromitteer is nie. Daarom sê ons dit vir jou, op skrif en onderteken, terwyl ons dit nog nie is nie.

Die meganisme

Wat is ’n warrant canary?

’n Diens kan wetlik verbied word om jou te vertel dat dit ’n geheime regeringsbevel ontvang het — maar dit kan nie gedwing word om aan te hou om ’n ondertekende verklaring te publiseer wat sê dit het nooit een gekry nie.

’n Geheime bevel kan ’n diens dwing om data te oorhandig en dit in dieselfde handeling verbied om ooit te sê dat daardie bevel bestaan — maar om stilswye af te dwing en om ’n aktiewe leuen af te dwing, is nie dieselfde regshandeling nie, en die tweede is vir ’n staat baie moeiliker om te eis. Daarom publiseer ons hierdie verklaring solank dit waar is en onderteken dit weer voor elke sperdatum, wat die afwesigheid self die sein maak.

WAARSKUWING: Indien hierdie bladsy ooit verwyder word, nie voor die sperdatum opgedateer word nie, of indien die PGP-handtekening nie verifikasie slaag nie, moet jy aanvaar dat Arpokrat gekompromitteer is.

Die ondertekende verklaring

Soos op August 26, 2026 bevestig ons:

Elke item hieronder is een genommerde reël van die ondertekende verklaring wat verderaan weergegee word — dieselfde volgorde, dieselfde bewoording. As ’n bewering nie binne die handtekening staan nie, staan dit nie op hierdie bladsy nie.

Geen national security letters

We have NOT received any National Security Letter.

Geen swygbevele

We have NOT received any gag order.

Geen agterdeure

We have NOT installed any backdoors in our software.

Verifikasie

Moenie ons op ons woord glo nie.

Alles hierbo is ’n bewering oor ’n lêer. Hier is die lêer.

Die blok hieronder is die ondertekende artefak self, greep vir greep weergegee uit dieselfde lêer wat die aflaaiknoppie bedien. Dit word regstreeks van skyf gelees wanneer hierdie bladsy gebou word: dit word nooit in die bladsy se teks gestoor nie, nooit weer afgebreek nie, en nooit deur ’n markdown-verwerker of ’n vertaling gestuur nie, want enigeen daarvan kan ’n greep verander — en een veranderde greep maak die handtekening ongeldig.

canary-2026-08-26.txt.asc
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA512

ARPOKRAT WARRANT CANARY
Date: 2026-08-26

We, the undersigned founders of Arpokrat, solely confirm that:

1. We have NOT received any National Security Letter.
2. We have NOT received any gag order.
3. We have NOT installed any backdoors in our software.

To prove this message was generated recently and not pre-written, here is the latest Bitcoin block hash:

Block Height: 964112
Block Hash: 0000000000000000000206a9f1d1886f6f0762ceb85a434f38615f097693927a

This canary is valid for 60 days.
-----BEGIN PGP SIGNATURE-----
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=f1cX
-----END PGP SIGNATURE-----

Bewys van onlangsheid — Bitcoin-blok 964112 0000000000000000000206a9f1d1886f6f0762ceb85a434f38615f097693927a Die blokhoogte en die blok se hutswaarde staan binne die ondertekende teks. Nie een van die twee kon bekend gewees het voordat daardie blok gemyn is nie, dus kon die verklaring nie maande vooruit geskryf en met ’n tydhouer vrygestel gewees het nie.

Hoe om dit self te verifieer

  1. Laai albei lêers af

    Die ondertekende canary, en die publieke sleutel wat dit onderteken het.

  2. Voer die sleutel in en kontroleer sy vingerafdruk

    Vergelyk wat gpg druk met die vingerafdruk hieronder, karakter vir karakter.

    gpg --import arpokrat.ascgpg --fingerprint Laai adres…
    PGP-sleutel se vingerafdruk — vergelyk dit met die afgelaaide sleutel voordat jy enige handtekening vertrou: 451F F612 2CDF F129 9656 F22B B5AD 89A1 2D13 6203
  3. Verifieer die handtekening

    ’n Goeie uitslag noem sowel die sleutel as die identiteit wat jy pas nagegaan het. gpg sal ook waarsku dat die sleutel nie met ’n vertroude handtekening gesertifiseer is nie, en ’n vertrouensmerker soos [unknown] by die reël hieronder voeg — albei word verwag en beteken net dat jy die sleutel nie self in jou eie vertrouensnetwerk gesertifiseer het nie. Hulle raak nie die geldigheid van die handtekening nie.

    gpg --verify canary-2026-08-26.txt.asc

    Verwagte afvoergpg: Good signature from "Arpokrat <Laai adres…>"

Een eerlike voorbehoud: ons bedien hierdie sleutel vanaf dieselfde domein wat dit staaf, en dit is op sigself nie genoeg nie — enigeen wat hierdie werf beheer, kon albei helftes van die paar publiseer. Vergelyk die vingerafdruk hierbo met ’n kopie wat jy elders bekom het voordat jy daarop staatmaak.

Een sein onder verskeie.

’n Canary sê vir jou wat nie met ons gebeur het nie. Dit sê niks oor waar die bedieners staan, watter wette hulle bereik, of wat die netwerk kan sien wanneer dit gedwing word om te praat nie. Dit is afsonderlike vrae, en hulle het hul eie bladsye.

Sien die infrastruktuur

Die status hierbo word tydens die bou van die werf afgelei uit die canary se eie ondertekende datum. Dit is nie ’n string wat iemand kan intik nie.