Une déclaration signée cryptographiquement attestant que nous n’avons reçu aucun ordre secret — et, si elle cesse un jour de paraître, le seul avertissement que nous puissions légalement vous donner.
Nous ne pouvons pas vous dire si nous avons été compromis. Alors nous vous le disons, par écrit et signé, tant que nous ne le sommes pas.
La loi peut interdire à un service de vous dire qu’il a reçu un ordre gouvernemental secret — mais elle ne peut pas le forcer à continuer de publier une déclaration signée affirmant qu’il n’en a jamais reçu.
Un ordre secret peut contraindre un service à remettre des données et, dans le même acte, lui interdire de jamais révéler que cet ordre existe — mais contraindre au silence et contraindre au mensonge actif ne sont pas le même acte juridique, et le second est bien plus difficile à exiger pour un État. Nous publions donc cette déclaration tant qu’elle est vraie et la resignons avant chaque échéance, ce qui fait de l’absence le signal.
Vous découvrez le principe ? Lire la version longue : comment fonctionnent les warrant canaries, et pourquoi leur disparition compte →
ATTENTION : Si cette page est un jour supprimée, non mise à jour avant la date limite, ou si la signature PGP échoue à la vérification, vous devez supposer qu’Arpokrat a été compromis.
Chaque élément ci-dessous est une ligne numérotée de la déclaration signée reproduite plus bas — même ordre, même formulation. Si une affirmation ne se trouve pas à l’intérieur de la signature, elle ne figure pas sur cette page.
We have NOT received any National Security Letter.
We have NOT received any gag order.
We have NOT installed any backdoors in our software.
Tout ce qui précède est une affirmation à propos d’un fichier. Voici le fichier.
Le bloc ci-dessous est l’artefact signé lui-même, reproduit octet par octet depuis le fichier que sert le bouton de téléchargement. Il est lu directement sur le disque au moment où cette page est construite : il n’est jamais stocké dans le texte de la page, jamais reformaté, et ne passe jamais par un moteur markdown ni par une traduction, car chacun de ces traitements pourrait modifier un octet — et un octet modifié invalide la signature.
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA512
ARPOKRAT WARRANT CANARY
Date: 2026-08-26
We, the undersigned founders of Arpokrat, solely confirm that:
1. We have NOT received any National Security Letter.
2. We have NOT received any gag order.
3. We have NOT installed any backdoors in our software.
To prove this message was generated recently and not pre-written, here is the latest Bitcoin block hash:
Block Height: 964112
Block Hash: 0000000000000000000206a9f1d1886f6f0762ceb85a434f38615f097693927a
This canary is valid for 60 days.
-----BEGIN PGP SIGNATURE-----
iQIzBAEBCgAdFiEERR/2Eizf8SmWVvIrta2JoS0TYgMFAmqOvpsACgkQta2JoS0T
YgNFkxAAnlPr88XAnmZdtjvYXRgk/2o4VKA34sujhDcv9mlC9+ljNnJuLG4sbntg
PfTq9uXkFswhNdyntolfWz5axWyE7wBZRerw926j8TFLWlravk+WXivSBpFM19zX
P5sZU5Y86b9BH23L6WApsfKuLvfrVDiMgk000EOoYC7mw2E9XPfL1mAXs70jLOjR
e5XkKD2GYTwliMfH90qD7wumQVBARenrbhYqkT/hyZrxW9aLe4+w9fg2ufQgcOnd
BZaTn2m1XeZ0g139ul1g9mtP1PWjPPHd0xMmPeuZtPhooYfRPFKWShLddCCTyQ4S
hCDsGslx+yU1q4lR8Tjqk84zdMgDFhEEAy/9beGOu4bsFYj383IX3D5mlFkLQjJL
Ekule6Ia0X8nFG84a2s1ajrkvKR6sUtc9fBtKO5dAQbMeUDJ8aYgao6f8NETOf7e
V+2X7fpPz8k1vBzoctOkq65al5TwTlQ59oucrvuaaE47Gke9P1zL3hgaOc63zXOf
MsXO78wUGa3h8D2p+4PTqu8AoBHSw2CfFGxwcba7SyWFwUha5qFrskbNXhol+49p
miC5lOqWN9gn25BKl99HncIsHk3G0M3yoOZ8UOrO/GgAQaKiUBZNgCbJbjsmgFtL
GwBKJeMOqCrrvQs6JfkMzVhVbhOaPVzE9AfudMBVQKVvoQJmGgo=
=f1cX
-----END PGP SIGNATURE-----
Preuve de fraîcheur — bloc Bitcoin 964112 0000000000000000000206a9f1d1886f6f0762ceb85a434f38615f097693927a La hauteur et l’empreinte du bloc figurent dans le texte signé. Ni l’une ni l’autre ne pouvaient être connues avant que ce bloc ne soit miné : la déclaration ne peut donc pas avoir été écrite des mois à l’avance et publiée par minuterie.
Le canary signé, et la clé publique qui l’a signé.
Comparez ce qu’affiche gpg avec l’empreinte ci-dessous, caractère par caractère.
gpg --import arpokrat.ascgpg --fingerprint Chargement de l'adresse…451F F612 2CDF F129 9656 F22B B5AD 89A1 2D13 6203Un bon résultat nomme à la fois la clé et l’identité que vous venez de contrôler. gpg avertira également que la clé n’est pas certifiée par une signature de confiance et ajoutera un marqueur tel que [unknown] à la ligne ci-dessous — les deux sont attendus et signifient seulement que vous n’avez pas personnellement certifié la clé dans votre propre toile de confiance. Cela n’affecte en rien la validité de la signature.
gpg --verify canary-2026-08-26.txt.ascSortie attenduegpg: Good signature from "Arpokrat <Chargement de l'adresse…>"
Une réserve honnête : nous servons cette clé depuis le domaine même qu’elle authentifie, et cela ne suffit pas à soi seul — quiconque contrôlerait ce site pourrait publier les deux moitiés de la paire. Comparez l’empreinte ci-dessus avec une copie obtenue ailleurs avant de vous y fier.
Un canary vous dit ce qui ne nous est pas arrivé. Il ne dit rien sur l’endroit où se trouvent les serveurs, sur les lois qui les atteignent, ni sur ce que le réseau peut voir lorsqu’il est contraint de parler. Ce sont des questions distinctes, et elles ont leurs propres pages.
Voir l’infrastructureLe statut ci-dessus est dérivé, au moment de la construction du site, de la date signée du canary lui-même. Ce n’est pas une chaîne de caractères que quelqu’un peut taper.
Ce que les relais peuvent et ne peuvent pas voir : lire le protocole →
Pourquoi nous construisons ainsi : lire la philosophie →