Warrant Canary

चुप्पी ही हमारी
सबसे तेज़ चेतावनी है।

क्रिप्टोग्राफ़िक रूप से हस्ताक्षरित एक वक्तव्य कि हमें कोई गुप्त आदेश नहीं मिला है — और अगर यह कभी दिखना बंद हो जाए, तो यही एकमात्र चेतावनी है जो हम कानूनी रूप से दे सकते हैं।

वर्तमान स्थिति: वैध
हस्ताक्षर तिथि
वैधता अवधि
60 दिन
अगला अद्यतन इस तिथि तक
52 दिन शेष

हम आपको यह नहीं बता सकते कि हमारे साथ समझौता हुआ है या नहीं। इसलिए, जब तक ऐसा नहीं हुआ है, हम आपको लिखित रूप में और हस्ताक्षर सहित यही बताते हैं।

तंत्र

Warrant Canary क्या है?

किसी सेवा को कानूनन यह बताने से रोका जा सकता है कि उसे कोई गुप्त सरकारी आदेश मिला है — लेकिन उसे यह हस्ताक्षरित वक्तव्य प्रकाशित करते रहने के लिए बाध्य नहीं किया जा सकता कि उसे कभी ऐसा आदेश मिला ही नहीं।

एक गुप्त आदेश किसी सेवा को डेटा सौंपने के लिए बाध्य कर सकता है और उसी दस्तावेज़ में उसे यह कहने से रोक सकता है कि ऐसा आदेश मौजूद है — लेकिन चुप्पी थोपना और सक्रिय झूठ थोपना एक ही कानूनी कार्य नहीं हैं, और दूसरे की माँग करना किसी राज्य के लिए कहीं अधिक कठिन है। इसलिए हम यह वक्तव्य तब तक प्रकाशित करते हैं जब तक यह सच है, और हर समय-सीमा से पहले इस पर दोबारा हस्ताक्षर करते हैं — जिससे संकेत बन जाती है स्वयं अनुपस्थिति

चेतावनी: यदि यह पृष्ठ कभी हटा दिया जाए, समय-सीमा तक अद्यतन न किया जाए, या PGP हस्ताक्षर सत्यापन में विफल हो जाए, तो आपको मान लेना चाहिए कि Arpokrat से समझौता हो चुका है।

हस्ताक्षरित वक्तव्य

August 26, 2026 तक हम पुष्टि करते हैं:

नीचे दी गई हर पंक्ति नीचे पुनः प्रस्तुत हस्ताक्षरित वक्तव्य की एक क्रमांकित पंक्ति है — वही क्रम, वही शब्द। यदि कोई दावा हस्ताक्षर के भीतर नहीं है, तो वह इस पृष्ठ पर भी नहीं है।

कोई नेशनल सिक्योरिटी लेटर नहीं

We have NOT received any National Security Letter.

कोई गैग ऑर्डर नहीं

We have NOT received any gag order.

कोई बैकडोर नहीं

We have NOT installed any backdoors in our software.

सत्यापन

हमारी बात पर यूँ ही भरोसा मत कीजिए।

ऊपर लिखा सब कुछ एक फ़ाइल के बारे में किया गया दावा है। यह रही वह फ़ाइल।

नीचे दिया गया ब्लॉक स्वयं हस्ताक्षरित आर्टिफ़ैक्ट है, जो उसी फ़ाइल से बाइट-दर-बाइट लिया गया है जिसे डाउनलोड बटन देता है। यह पृष्ठ बनते समय सीधे डिस्क से पढ़ा जाता है: यह कभी पृष्ठ के पाठ में संग्रहीत नहीं होता, कभी दोबारा पंक्तियों में नहीं तोड़ा जाता, और कभी किसी markdown रेंडरर या अनुवाद से नहीं गुज़रता — क्योंकि इनमें से कोई भी एक बाइट बदल सकता है, और एक बदला हुआ बाइट हस्ताक्षर को अमान्य कर देता है।

canary-2026-08-26.txt.asc
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA512

ARPOKRAT WARRANT CANARY
Date: 2026-08-26

We, the undersigned founders of Arpokrat, solely confirm that:

1. We have NOT received any National Security Letter.
2. We have NOT received any gag order.
3. We have NOT installed any backdoors in our software.

To prove this message was generated recently and not pre-written, here is the latest Bitcoin block hash:

Block Height: 964112
Block Hash: 0000000000000000000206a9f1d1886f6f0762ceb85a434f38615f097693927a

This canary is valid for 60 days.
-----BEGIN PGP SIGNATURE-----
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=f1cX
-----END PGP SIGNATURE-----

नवीनता का प्रमाण — Bitcoin ब्लॉक 964112 0000000000000000000206a9f1d1886f6f0762ceb85a434f38615f097693927a ब्लॉक की ऊँचाई और हैश हस्ताक्षरित पाठ के भीतर हैं। उस ब्लॉक के माइन होने से पहले इनमें से कोई भी ज्ञात नहीं हो सकता था, इसलिए यह वक्तव्य महीनों पहले लिखकर टाइमर से जारी नहीं किया जा सकता था।

इसे स्वयं कैसे सत्यापित करें

  1. दोनों फ़ाइलें डाउनलोड करें

    हस्ताक्षरित canary, और वह सार्वजनिक कुंजी जिससे उस पर हस्ताक्षर हुए।

  2. कुंजी आयात करें और उसका फ़िंगरप्रिंट जाँचें

    gpg जो दिखाता है उसकी नीचे दिए फ़िंगरप्रिंट से अक्षर-दर-अक्षर तुलना करें।

    gpg --import arpokrat.ascgpg --fingerprint पता लोड हो रहा है…
    PGP कुंजी का फ़िंगरप्रिंट — किसी भी हस्ताक्षर पर भरोसा करने से पहले इसकी डाउनलोड की गई कुंजी से तुलना करें: 451F F612 2CDF F129 9656 F22B B5AD 89A1 2D13 6203
  3. हस्ताक्षर सत्यापित करें

    सही परिणाम में कुंजी और वह पहचान दोनों नामित होती हैं जिन्हें आपने अभी जाँचा है। gpg यह चेतावनी भी देगा कि कुंजी किसी विश्वसनीय हस्ताक्षर से प्रमाणित नहीं है, और नीचे की पंक्ति में [unknown] जैसा भरोसे का चिह्न जोड़ देगा — दोनों अपेक्षित हैं और इनका अर्थ केवल इतना है कि आपने अपने विश्वास-जाल में उस कुंजी को स्वयं प्रमाणित नहीं किया है। ये हस्ताक्षर की वैधता को प्रभावित नहीं करते।

    gpg --verify canary-2026-08-26.txt.asc

    अपेक्षित आउटपुटgpg: Good signature from "Arpokrat <पता लोड हो रहा है…>"

एक ईमानदार बात: हम यह कुंजी उसी डोमेन से देते हैं जिसे यह प्रमाणित करती है, और अकेले यह पर्याप्त नहीं है — इस साइट को नियंत्रित करने वाला कोई भी व्यक्ति जोड़ी के दोनों हिस्से प्रकाशित कर सकता है। ऊपर दिए फ़िंगरप्रिंट पर निर्भर होने से पहले उसकी कहीं और से प्राप्त प्रति से तुलना करें।

कई संकेतों में से एक।

Canary आपको बताता है कि हमारे साथ क्या नहीं हुआ। यह इस बारे में कुछ नहीं कहता कि सर्वर कहाँ हैं, कौन-से कानून उन तक पहुँचते हैं, या मजबूर किए जाने पर नेटवर्क क्या देख सकता है। ये अलग सवाल हैं, और इनके अपने पृष्ठ हैं।

इन्फ़्रास्ट्रक्चर देखें

ऊपर दी गई स्थिति साइट बनते समय canary की अपनी हस्ताक्षरित तिथि से निकाली जाती है। यह ऐसा पाठ नहीं है जिसे कोई टाइप कर सके।