Eine kryptografisch signierte Erklärung, dass wir keine geheime Anordnung erhalten haben — und, falls sie eines Tages ausbleibt, die einzige Warnung, die wir rechtlich noch geben können.
Wir können Ihnen nicht sagen, ob wir kompromittiert wurden. Also sagen wir es Ihnen schriftlich und signiert, solange wir es nicht sind.
Einem Dienst kann gesetzlich verboten werden, Ihnen mitzuteilen, dass er eine geheime behördliche Anordnung erhalten hat — aber er kann nicht gezwungen werden, weiterhin eine signierte Erklärung zu veröffentlichen, er habe nie eine erhalten.
Eine geheime Anordnung kann einen Dienst zur Herausgabe von Daten zwingen und ihm im selben Rechtsakt verbieten, jemals zu erwähnen, dass es sie gibt — aber erzwungenes Schweigen und eine erzwungene aktive Lüge sind nicht derselbe Rechtsakt, und das Zweite ist für einen Staat sehr viel schwerer zu verlangen. Deshalb veröffentlichen wir diese Erklärung, solange sie wahr ist, und signieren sie vor jeder Frist neu — womit das Ausbleiben zum Signal wird.
Zum ersten Mal davon gehört? Die lange Fassung lesen: wie Warrant Canaries funktionieren und warum ihr Verschwinden zählt →
WARNUNG: Sollte diese Seite jemals entfernt werden, nicht bis zum Stichtag aktualisiert sein oder die PGP-Signatur die Prüfung nicht bestehen, müssen Sie davon ausgehen, dass Arpokrat kompromittiert wurde.
Jeder Punkt unten ist eine nummerierte Zeile der weiter unten abgedruckten signierten Erklärung — gleiche Reihenfolge, gleicher Wortlaut. Was nicht in der Signatur steht, steht nicht auf dieser Seite.
We have NOT received any National Security Letter.
We have NOT received any gag order.
We have NOT installed any backdoors in our software.
Alles oben ist eine Behauptung über eine Datei. Dies ist die Datei.
Der Block unten ist das signierte Artefakt selbst, Byte für Byte aus derselben Datei übernommen, die der Download-Button ausliefert. Er wird beim Bau dieser Seite direkt von der Festplatte gelesen — er wird nie im Seitentext gespeichert, nie neu umbrochen und nie durch einen Markdown-Renderer oder eine Übersetzung geschickt, denn jedes davon könnte ein Byte verändern, und ein verändertes Byte macht die Signatur ungültig.
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA512
ARPOKRAT WARRANT CANARY
Date: 2026-08-26
We, the undersigned founders of Arpokrat, solely confirm that:
1. We have NOT received any National Security Letter.
2. We have NOT received any gag order.
3. We have NOT installed any backdoors in our software.
To prove this message was generated recently and not pre-written, here is the latest Bitcoin block hash:
Block Height: 964112
Block Hash: 0000000000000000000206a9f1d1886f6f0762ceb85a434f38615f097693927a
This canary is valid for 60 days.
-----BEGIN PGP SIGNATURE-----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=f1cX
-----END PGP SIGNATURE-----
Aktualitätsnachweis — Bitcoin-Block 964112 0000000000000000000206a9f1d1886f6f0762ceb85a434f38615f097693927a Blockhöhe und Block-Hash stehen im signierten Text. Keines von beidem konnte bekannt sein, bevor dieser Block geschürft wurde — die Erklärung kann also nicht Monate im Voraus geschrieben und per Zeitschaltuhr veröffentlicht worden sein.
Den signierten Canary und den öffentlichen Schlüssel, der ihn signiert hat.
Vergleichen Sie die Ausgabe von gpg Zeichen für Zeichen mit dem Fingerabdruck unten.
gpg --import arpokrat.ascgpg --fingerprint Adresse wird geladen…451F F612 2CDF F129 9656 F22B B5AD 89A1 2D13 6203Ein gutes Ergebnis nennt sowohl den Schlüssel als auch die Identität, die Sie gerade geprüft haben. gpg warnt zusätzlich, dass der Schlüssel nicht durch eine vertrauenswürdige Signatur beglaubigt ist, und ergänzt in der Zeile unten eine Vertrauensmarkierung wie [unknown] — beides ist zu erwarten und bedeutet nur, dass Sie den Schlüssel nicht selbst in Ihrem eigenen Vertrauensnetz beglaubigt haben. Auf die Gültigkeit der Signatur hat das keinen Einfluss.
gpg --verify canary-2026-08-26.txt.ascErwartete Ausgabegpg: Good signature from "Arpokrat <Adresse wird geladen…>"
Eine ehrliche Einschränkung: Wir liefern diesen Schlüssel von derselben Domain aus, die er authentifiziert, und das allein genügt nicht — wer diese Website kontrolliert, könnte beide Hälften des Paares veröffentlichen. Vergleichen Sie den Fingerabdruck oben mit einer anderswo bezogenen Kopie, bevor Sie sich darauf verlassen.
Ein Canary sagt Ihnen, was uns nicht zugestoßen ist. Er sagt nichts darüber, wo die Server stehen, welche Gesetze sie erreichen oder was das Netzwerk sieht, wenn es zur Auskunft gezwungen wird. Das sind eigene Fragen, und sie haben eigene Seiten.
Die Infrastruktur ansehenDer Status oben wird beim Bau der Seite aus dem signierten Datum des Canary selbst abgeleitet. Er ist keine Zeichenkette, die jemand eintippen kann.
Was die Relays sehen können und was nicht: das Protokoll lesen →
Warum wir überhaupt so bauen: die Philosophie lesen →