Una dichiarazione firmata crittograficamente che non abbiamo ricevuto alcun ordine segreto — e, se un giorno smettesse di comparire, l’unico avvertimento che potremo legalmente darvi.
Non possiamo dirvi se siamo stati compromessi. Perciò ve lo diciamo, per iscritto e firmato, finché non lo siamo.
A un servizio può essere legalmente vietato dirvi che ha ricevuto un ordine governativo segreto — ma non può essere obbligato a continuare a pubblicare una dichiarazione firmata secondo cui non l’ha mai ricevuto.
Un ordine segreto può obbligare un servizio a consegnare dati e, con lo stesso atto, vietargli di rivelare che quell’ordine esiste — ma imporre il silenzio e imporre una menzogna attiva non sono lo stesso atto giuridico, e il secondo è molto più difficile da pretendere per uno Stato. Per questo pubblichiamo questa dichiarazione finché è vera e la rifirmiamo prima di ogni scadenza, il che rende l’assenza il segnale.
È la prima volta che ne sentite parlare? Leggete la versione lunga: come funzionano i warrant canary e perché la loro scomparsa conta →
ATTENZIONE: Se questa pagina venisse rimossa, non fosse aggiornata entro la scadenza, oppure se la firma PGP non superasse la verifica, dovete presumere che Arpokrat sia stata compromessa.
Ogni voce qui sotto è una riga numerata della dichiarazione firmata riprodotta più in basso — stesso ordine, stessa formulazione. Se un’affermazione non è dentro la firma, non è su questa pagina.
We have NOT received any National Security Letter.
We have NOT received any gag order.
We have NOT installed any backdoors in our software.
Tutto ciò che precede è un’affermazione su un file. Questo è il file.
Il blocco qui sotto è l’artefatto firmato stesso, riprodotto byte per byte dallo stesso file servito dal pulsante di download. Viene letto direttamente dal disco quando questa pagina viene generata: non è mai memorizzato nel testo della pagina, mai riformattato e mai passato attraverso un renderer markdown o una traduzione, perché ognuna di queste cose potrebbe cambiare un byte, e un byte cambiato invalida la firma.
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA512
ARPOKRAT WARRANT CANARY
Date: 2026-08-26
We, the undersigned founders of Arpokrat, solely confirm that:
1. We have NOT received any National Security Letter.
2. We have NOT received any gag order.
3. We have NOT installed any backdoors in our software.
To prove this message was generated recently and not pre-written, here is the latest Bitcoin block hash:
Block Height: 964112
Block Hash: 0000000000000000000206a9f1d1886f6f0762ceb85a434f38615f097693927a
This canary is valid for 60 days.
-----BEGIN PGP SIGNATURE-----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=f1cX
-----END PGP SIGNATURE-----
Prova di attualità — blocco Bitcoin 964112 0000000000000000000206a9f1d1886f6f0762ceb85a434f38615f097693927a L’altezza e l’hash del blocco sono dentro il testo firmato. Nessuno dei due poteva essere noto prima che quel blocco fosse minato, quindi la dichiarazione non può essere stata scritta con mesi di anticipo e pubblicata da un timer.
Il canary firmato e la chiave pubblica che lo ha firmato.
Confrontate ciò che stampa gpg con l’impronta qui sotto, carattere per carattere.
gpg --import arpokrat.ascgpg --fingerprint Caricamento dell'indirizzo…451F F612 2CDF F129 9656 F22B B5AD 89A1 2D13 6203Un buon risultato nomina sia la chiave sia l’identità che avete appena controllato. gpg avvertirà anche che la chiave non è certificata da una firma attendibile e aggiungerà un marcatore come [unknown] alla riga qui sotto — entrambe le cose sono attese e significano solo che non avete certificato personalmente la chiave nella vostra rete di fiducia. Non incidono sulla validità della firma.
gpg --verify canary-2026-08-26.txt.ascOutput attesogpg: Good signature from "Arpokrat <Caricamento dell'indirizzo…>"
Una precisazione onesta: serviamo questa chiave dallo stesso dominio che essa autentica, e da solo questo non basta — chiunque controllasse questo sito potrebbe pubblicare entrambe le metà della coppia. Confrontate l’impronta qui sopra con una copia ottenuta altrove prima di farvi affidamento.
Un canary vi dice che cosa non ci è successo. Non dice nulla su dove si trovino i server, su quali leggi li raggiungano o su che cosa possa vedere la rete quando è costretta a parlare. Sono domande separate e hanno pagine proprie.
Vedere l’infrastrutturaLo stato qui sopra è derivato, al momento della generazione del sito, dalla data firmata del canary stesso. Non è una stringa che qualcuno possa digitare.
Che cosa i relay possono e non possono vedere: leggete il protocollo →
Perché costruiamo così: leggete la filosofia →