क्रिप्टोग्राफ़िक रूप से हस्ताक्षरित एक वक्तव्य कि हमें कोई गुप्त आदेश नहीं मिला है — और अगर यह कभी दिखना बंद हो जाए, तो यही एकमात्र चेतावनी है जो हम कानूनी रूप से दे सकते हैं।
हम आपको यह नहीं बता सकते कि हमारे साथ समझौता हुआ है या नहीं। इसलिए, जब तक ऐसा नहीं हुआ है, हम आपको लिखित रूप में और हस्ताक्षर सहित यही बताते हैं।
किसी सेवा को कानूनन यह बताने से रोका जा सकता है कि उसे कोई गुप्त सरकारी आदेश मिला है — लेकिन उसे यह हस्ताक्षरित वक्तव्य प्रकाशित करते रहने के लिए बाध्य नहीं किया जा सकता कि उसे कभी ऐसा आदेश मिला ही नहीं।
एक गुप्त आदेश किसी सेवा को डेटा सौंपने के लिए बाध्य कर सकता है और उसी दस्तावेज़ में उसे यह कहने से रोक सकता है कि ऐसा आदेश मौजूद है — लेकिन चुप्पी थोपना और सक्रिय झूठ थोपना एक ही कानूनी कार्य नहीं हैं, और दूसरे की माँग करना किसी राज्य के लिए कहीं अधिक कठिन है। इसलिए हम यह वक्तव्य तब तक प्रकाशित करते हैं जब तक यह सच है, और हर समय-सीमा से पहले इस पर दोबारा हस्ताक्षर करते हैं — जिससे संकेत बन जाती है स्वयं अनुपस्थिति।
पहली बार सुन रहे हैं? लंबा संस्करण पढ़ें: warrant canary कैसे काम करते हैं, और उनका गायब होना क्यों मायने रखता है →
चेतावनी: यदि यह पृष्ठ कभी हटा दिया जाए, समय-सीमा तक अद्यतन न किया जाए, या PGP हस्ताक्षर सत्यापन में विफल हो जाए, तो आपको मान लेना चाहिए कि Arpokrat से समझौता हो चुका है।
नीचे दी गई हर पंक्ति नीचे पुनः प्रस्तुत हस्ताक्षरित वक्तव्य की एक क्रमांकित पंक्ति है — वही क्रम, वही शब्द। यदि कोई दावा हस्ताक्षर के भीतर नहीं है, तो वह इस पृष्ठ पर भी नहीं है।
We have NOT received any National Security Letter.
We have NOT received any gag order.
We have NOT installed any backdoors in our software.
ऊपर लिखा सब कुछ एक फ़ाइल के बारे में किया गया दावा है। यह रही वह फ़ाइल।
नीचे दिया गया ब्लॉक स्वयं हस्ताक्षरित आर्टिफ़ैक्ट है, जो उसी फ़ाइल से बाइट-दर-बाइट लिया गया है जिसे डाउनलोड बटन देता है। यह पृष्ठ बनते समय सीधे डिस्क से पढ़ा जाता है: यह कभी पृष्ठ के पाठ में संग्रहीत नहीं होता, कभी दोबारा पंक्तियों में नहीं तोड़ा जाता, और कभी किसी markdown रेंडरर या अनुवाद से नहीं गुज़रता — क्योंकि इनमें से कोई भी एक बाइट बदल सकता है, और एक बदला हुआ बाइट हस्ताक्षर को अमान्य कर देता है।
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA512
ARPOKRAT WARRANT CANARY
Date: 2026-08-26
We, the undersigned founders of Arpokrat, solely confirm that:
1. We have NOT received any National Security Letter.
2. We have NOT received any gag order.
3. We have NOT installed any backdoors in our software.
To prove this message was generated recently and not pre-written, here is the latest Bitcoin block hash:
Block Height: 964112
Block Hash: 0000000000000000000206a9f1d1886f6f0762ceb85a434f38615f097693927a
This canary is valid for 60 days.
-----BEGIN PGP SIGNATURE-----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=f1cX
-----END PGP SIGNATURE-----
नवीनता का प्रमाण — Bitcoin ब्लॉक 964112 0000000000000000000206a9f1d1886f6f0762ceb85a434f38615f097693927a ब्लॉक की ऊँचाई और हैश हस्ताक्षरित पाठ के भीतर हैं। उस ब्लॉक के माइन होने से पहले इनमें से कोई भी ज्ञात नहीं हो सकता था, इसलिए यह वक्तव्य महीनों पहले लिखकर टाइमर से जारी नहीं किया जा सकता था।
हस्ताक्षरित canary, और वह सार्वजनिक कुंजी जिससे उस पर हस्ताक्षर हुए।
gpg जो दिखाता है उसकी नीचे दिए फ़िंगरप्रिंट से अक्षर-दर-अक्षर तुलना करें।
gpg --import arpokrat.ascgpg --fingerprint पता लोड हो रहा है…451F F612 2CDF F129 9656 F22B B5AD 89A1 2D13 6203सही परिणाम में कुंजी और वह पहचान दोनों नामित होती हैं जिन्हें आपने अभी जाँचा है। gpg यह चेतावनी भी देगा कि कुंजी किसी विश्वसनीय हस्ताक्षर से प्रमाणित नहीं है, और नीचे की पंक्ति में [unknown] जैसा भरोसे का चिह्न जोड़ देगा — दोनों अपेक्षित हैं और इनका अर्थ केवल इतना है कि आपने अपने विश्वास-जाल में उस कुंजी को स्वयं प्रमाणित नहीं किया है। ये हस्ताक्षर की वैधता को प्रभावित नहीं करते।
gpg --verify canary-2026-08-26.txt.ascअपेक्षित आउटपुटgpg: Good signature from "Arpokrat <पता लोड हो रहा है…>"
एक ईमानदार बात: हम यह कुंजी उसी डोमेन से देते हैं जिसे यह प्रमाणित करती है, और अकेले यह पर्याप्त नहीं है — इस साइट को नियंत्रित करने वाला कोई भी व्यक्ति जोड़ी के दोनों हिस्से प्रकाशित कर सकता है। ऊपर दिए फ़िंगरप्रिंट पर निर्भर होने से पहले उसकी कहीं और से प्राप्त प्रति से तुलना करें।
Canary आपको बताता है कि हमारे साथ क्या नहीं हुआ। यह इस बारे में कुछ नहीं कहता कि सर्वर कहाँ हैं, कौन-से कानून उन तक पहुँचते हैं, या मजबूर किए जाने पर नेटवर्क क्या देख सकता है। ये अलग सवाल हैं, और इनके अपने पृष्ठ हैं।
इन्फ़्रास्ट्रक्चर देखेंऊपर दी गई स्थिति साइट बनते समय canary की अपनी हस्ताक्षरित तिथि से निकाली जाती है। यह ऐसा पाठ नहीं है जिसे कोई टाइप कर सके।
रिले क्या देख सकते हैं और क्या नहीं: प्रोटोकॉल पढ़ें →
हम आख़िर ऐसा क्यों बनाते हैं: हमारा दर्शन पढ़ें →