Warrant Canary

سکوت
بلندترین هشدار ماست.

بیانیه‌ای که به‌صورت رمزنگارانه امضا شده و می‌گوید هیچ دستور محرمانه‌ای دریافت نکرده‌ایم — و اگر روزی دیگر منتشر نشود، همان تنها هشداری است که قانوناً می‌توانیم بدهیم.

وضعیت کنونی: معتبر
تاریخ امضا
بازهٔ اعتبار
60 روز
مهلت به‌روزرسانی بعدی
52 روز باقی مانده

نمی‌توانیم به شما بگوییم که آیا مورد نفوذ قرار گرفته‌ایم یا نه. برای همین، تا زمانی که چنین نشده است، آن را کتبی و امضاشده به شما می‌گوییم.

سازوکار

Warrant Canary چیست؟

قانون می‌تواند یک سرویس را از گفتن اینکه دستور محرمانهٔ دولتی دریافت کرده است منع کند — اما نمی‌تواند آن را وادار کند که همچنان بیانیه‌ای امضاشده منتشر کند مبنی بر اینکه هرگز چنین دستوری نگرفته است.

یک دستور محرمانه می‌تواند سرویسی را به تحویل داده‌ها وادار کند و در همان سند، افشای وجود آن دستور را ممنوع سازد — اما وادار کردن به سکوت و وادار کردن به دروغ آشکار یک عمل حقوقی واحد نیستند، و دومی برای یک دولت بسیار دشوارتر است. به همین دلیل این بیانیه را تا زمانی که درست است منتشر می‌کنیم و پیش از هر مهلت دوباره امضایش می‌کنیم؛ و بدین‌ترتیب خودِ نبودن به نشانه بدل می‌شود.

هشدار: اگر این صفحه روزی حذف شود، تا مهلت مقرر به‌روزرسانی نشود، یا امضای PGP در راستی‌آزمایی رد شود، باید فرض کنید که Arpokrat مورد نفوذ قرار گرفته است.

بیانیهٔ امضاشده

تا August 26, 2026 تأیید می‌کنیم:

هر مورد زیر یکی از سطرهای شماره‌دار بیانیهٔ امضاشده‌ای است که پایین‌تر عیناً آمده است — همان ترتیب، همان واژه‌ها. اگر ادعایی درون امضا نباشد، در این صفحه هم نیست.

بدون national security letter

We have NOT received any National Security Letter.

بدون دستور سکوت

We have NOT received any gag order.

بدون درِ پشتی

We have NOT installed any backdoors in our software.

راستی‌آزمایی

فقط به حرف ما اکتفا نکنید.

هرچه در بالا آمد، ادعایی دربارهٔ یک فایل است. این همان فایل است.

بلوک زیر خودِ سند امضاشده است که بایت‌به‌بایت از همان فایلی بازتولید شده که دکمهٔ دانلود ارائه می‌دهد. هنگام ساخت این صفحه مستقیماً از دیسک خوانده می‌شود: هرگز در متن صفحه ذخیره نمی‌شود، هرگز دوباره سطربندی نمی‌شود و هرگز از پردازندهٔ markdown یا از ترجمه عبور نمی‌کند، چون هر یک از این‌ها می‌تواند یک بایت را تغییر دهد — و تغییر یک بایت امضا را بی‌اعتبار می‌کند.

canary-2026-08-26.txt.asc
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA512

ARPOKRAT WARRANT CANARY
Date: 2026-08-26

We, the undersigned founders of Arpokrat, solely confirm that:

1. We have NOT received any National Security Letter.
2. We have NOT received any gag order.
3. We have NOT installed any backdoors in our software.

To prove this message was generated recently and not pre-written, here is the latest Bitcoin block hash:

Block Height: 964112
Block Hash: 0000000000000000000206a9f1d1886f6f0762ceb85a434f38615f097693927a

This canary is valid for 60 days.
-----BEGIN PGP SIGNATURE-----
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=f1cX
-----END PGP SIGNATURE-----

اثبات تازگی — بلاک بیت‌کوین 964112 0000000000000000000206a9f1d1886f6f0762ceb85a434f38615f097693927a ارتفاع بلاک و هش آن درون متن امضاشده آمده‌اند. هیچ‌کدام پیش از استخراج آن بلاک قابل دانستن نبودند؛ پس این بیانیه نمی‌تواند ماه‌ها پیش نوشته و با زمان‌سنج منتشر شده باشد.

چگونه خودتان راستی‌آزمایی کنید

  1. هر دو فایل را دانلود کنید

    canary امضاشده، و کلید عمومی‌ای که آن را امضا کرده است.

  2. کلید را وارد کنید و اثر انگشتش را بررسی کنید

    آنچه gpg چاپ می‌کند را نویسه‌به‌نویسه با اثر انگشت زیر مقایسه کنید.

    gpg --import arpokrat.ascgpg --fingerprint در حال بارگذاری نشانی…
    اثر انگشت کلید PGP — پیش از اعتماد به هر امضایی، آن را با کلید دانلودشده مقایسه کنید: 451F F612 2CDF F129 9656 F22B B5AD 89A1 2D13 6203
  3. امضا را راستی‌آزمایی کنید

    نتیجهٔ درست، هم کلید و هم هویتی را که تازه بررسی کرده‌اید نام می‌برد. gpg همچنین هشدار می‌دهد که کلید با امضایی مورد اعتماد گواهی نشده است و به سطر زیر نشانه‌ای مانند [unknown] می‌افزاید — هر دو مورد انتظار است و تنها یعنی شما شخصاً این کلید را در شبکهٔ اعتماد خود گواهی نکرده‌اید. این‌ها بر اعتبار امضا اثری ندارند.

    gpg --verify canary-2026-08-26.txt.asc

    خروجی مورد انتظارgpg: Good signature from "Arpokrat <در حال بارگذاری نشانی…>"

یک تحفظ صادقانه: این کلید را از همان دامنه‌ای ارائه می‌کنیم که خودش آن را احراز می‌کند، و این به‌تنهایی کافی نیست — هر کسی که این سایت را در اختیار بگیرد می‌تواند هر دو نیمهٔ جفت کلید را منتشر کند. پیش از تکیه بر اثر انگشت بالا، آن را با نسخه‌ای که از جای دیگری گرفته‌اید مقایسه کنید.

یکی از چند نشانه.

canary به شما می‌گوید چه چیزی برای ما رخ نداده است. دربارهٔ اینکه سرورها کجا هستند، کدام قوانین به آن‌ها می‌رسند، یا شبکه هنگام اجبار به سخن گفتن چه می‌بیند، چیزی نمی‌گوید. این‌ها پرسش‌های جداگانه‌اند و صفحه‌های خودشان را دارند.

زیرساخت را ببینید

وضعیت بالا هنگام ساخت سایت از تاریخ امضاشدهٔ خود canary استخراج می‌شود. رشته‌ای نیست که کسی بتواند تایپش کند.