Warrant Canary

Le silence est notre
avertissement le plus fort.

Une déclaration signée cryptographiquement attestant que nous n’avons reçu aucun ordre secret — et, si elle cesse un jour de paraître, le seul avertissement que nous puissions légalement vous donner.

STATUT ACTUEL : VALIDE
Signé le
Fenêtre de validité
60 jours
Prochaine mise à jour attendue
52 jours restants

Nous ne pouvons pas vous dire si nous avons été compromis. Alors nous vous le disons, par écrit et signé, tant que nous ne le sommes pas.

Le mécanisme

Qu’est-ce qu’un Warrant Canary ?

La loi peut interdire à un service de vous dire qu’il a reçu un ordre gouvernemental secret — mais elle ne peut pas le forcer à continuer de publier une déclaration signée affirmant qu’il n’en a jamais reçu.

Un ordre secret peut contraindre un service à remettre des données et, dans le même acte, lui interdire de jamais révéler que cet ordre existe — mais contraindre au silence et contraindre au mensonge actif ne sont pas le même acte juridique, et le second est bien plus difficile à exiger pour un État. Nous publions donc cette déclaration tant qu’elle est vraie et la resignons avant chaque échéance, ce qui fait de l’absence le signal.

ATTENTION : Si cette page est un jour supprimée, non mise à jour avant la date limite, ou si la signature PGP échoue à la vérification, vous devez supposer qu’Arpokrat a été compromis.

La déclaration signée

Au August 26, 2026, nous confirmons :

Chaque élément ci-dessous est une ligne numérotée de la déclaration signée reproduite plus bas — même ordre, même formulation. Si une affirmation ne se trouve pas à l’intérieur de la signature, elle ne figure pas sur cette page.

Aucune lettre de sécurité nationale

We have NOT received any National Security Letter.

Aucun ordre de silence

We have NOT received any gag order.

Aucune porte dérobée

We have NOT installed any backdoors in our software.

Vérification

Ne nous croyez pas sur parole.

Tout ce qui précède est une affirmation à propos d’un fichier. Voici le fichier.

Le bloc ci-dessous est l’artefact signé lui-même, reproduit octet par octet depuis le fichier que sert le bouton de téléchargement. Il est lu directement sur le disque au moment où cette page est construite : il n’est jamais stocké dans le texte de la page, jamais reformaté, et ne passe jamais par un moteur markdown ni par une traduction, car chacun de ces traitements pourrait modifier un octet — et un octet modifié invalide la signature.

canary-2026-08-26.txt.asc
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA512

ARPOKRAT WARRANT CANARY
Date: 2026-08-26

We, the undersigned founders of Arpokrat, solely confirm that:

1. We have NOT received any National Security Letter.
2. We have NOT received any gag order.
3. We have NOT installed any backdoors in our software.

To prove this message was generated recently and not pre-written, here is the latest Bitcoin block hash:

Block Height: 964112
Block Hash: 0000000000000000000206a9f1d1886f6f0762ceb85a434f38615f097693927a

This canary is valid for 60 days.
-----BEGIN PGP SIGNATURE-----
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=f1cX
-----END PGP SIGNATURE-----

Preuve de fraîcheur — bloc Bitcoin 964112 0000000000000000000206a9f1d1886f6f0762ceb85a434f38615f097693927a La hauteur et l’empreinte du bloc figurent dans le texte signé. Ni l’une ni l’autre ne pouvaient être connues avant que ce bloc ne soit miné : la déclaration ne peut donc pas avoir été écrite des mois à l’avance et publiée par minuterie.

Comment le vérifier vous-même

  1. Téléchargez les deux fichiers

    Le canary signé, et la clé publique qui l’a signé.

  2. Importez la clé et vérifiez son empreinte

    Comparez ce qu’affiche gpg avec l’empreinte ci-dessous, caractère par caractère.

    gpg --import arpokrat.ascgpg --fingerprint Chargement de l'adresse…
    Empreinte de la clé PGP — comparez-la à la clé téléchargée avant d’accorder votre confiance à une signature : 451F F612 2CDF F129 9656 F22B B5AD 89A1 2D13 6203
  3. Vérifiez la signature

    Un bon résultat nomme à la fois la clé et l’identité que vous venez de contrôler. gpg avertira également que la clé n’est pas certifiée par une signature de confiance et ajoutera un marqueur tel que [unknown] à la ligne ci-dessous — les deux sont attendus et signifient seulement que vous n’avez pas personnellement certifié la clé dans votre propre toile de confiance. Cela n’affecte en rien la validité de la signature.

    gpg --verify canary-2026-08-26.txt.asc

    Sortie attenduegpg: Good signature from "Arpokrat <Chargement de l'adresse…>"

Une réserve honnête : nous servons cette clé depuis le domaine même qu’elle authentifie, et cela ne suffit pas à soi seul — quiconque contrôlerait ce site pourrait publier les deux moitiés de la paire. Comparez l’empreinte ci-dessus avec une copie obtenue ailleurs avant de vous y fier.

Un signal parmi d’autres.

Un canary vous dit ce qui ne nous est pas arrivé. Il ne dit rien sur l’endroit où se trouvent les serveurs, sur les lois qui les atteignent, ni sur ce que le réseau peut voir lorsqu’il est contraint de parler. Ce sont des questions distinctes, et elles ont leurs propres pages.

Voir l’infrastructure

Le statut ci-dessus est dérivé, au moment de la construction du site, de la date signée du canary lui-même. Ce n’est pas une chaîne de caractères que quelqu’un peut taper.