Warrant Canary

Stilte is onze
luidste waarschuwing.

Een cryptografisch ondertekende verklaring dat wij geen geheim bevel hebben ontvangen — en, als zij ooit uitblijft, de enige waarschuwing die wij wettelijk nog kunnen geven.

HUIDIGE STATUS: GELDIG
Ondertekend op
Geldigheidsvenster
60 dagen
Volgende update uiterlijk
nog 52 dagen

Wij mogen u niet vertellen of wij gecompromitteerd zijn. Daarom vertellen wij u, op schrift en ondertekend, dat wij het niet zijn.

Het mechanisme

Wat is een warrant canary?

Een dienst kan wettelijk verboden worden u te vertellen dat hij een geheim overheidsbevel heeft ontvangen — maar hij kan niet gedwongen worden een ondertekende verklaring te blijven publiceren dat hij er nooit een heeft gekregen.

Een geheim bevel kan een dienst dwingen gegevens af te staan en hem in dezelfde rechtshandeling verbieden ooit te zeggen dat dat bevel bestaat — maar zwijgen afdwingen en een actieve leugen afdwingen zijn niet dezelfde rechtshandeling, en het tweede is voor een overheid veel moeilijker te eisen. Daarom publiceren wij deze verklaring zolang zij waar is en ondertekenen wij haar opnieuw vóór elke deadline, waardoor de afwezigheid het signaal wordt.

WAARSCHUWING: Als deze pagina ooit wordt verwijderd, niet vóór de deadline wordt bijgewerkt, of als de PGP-handtekening de verificatie niet doorstaat, moet u ervan uitgaan dat Arpokrat gecompromitteerd is.

De ondertekende verklaring

Per August 26, 2026 bevestigen wij:

Elk punt hieronder is één genummerde regel van de verderop weergegeven ondertekende verklaring — dezelfde volgorde, dezelfde bewoordingen. Staat een bewering niet binnen de handtekening, dan staat zij niet op deze pagina.

Geen national security letters

We have NOT received any National Security Letter.

Geen zwijgbevelen

We have NOT received any gag order.

Geen achterdeuren

We have NOT installed any backdoors in our software.

Verificatie

Neem ons niet op ons woord.

Alles hierboven is een bewering over een bestand. Dit is het bestand.

Het blok hieronder is het ondertekende artefact zelf, byte voor byte overgenomen uit hetzelfde bestand dat de downloadknop levert. Het wordt bij het bouwen van deze pagina rechtstreeks van schijf gelezen: het wordt nooit in de paginatekst opgeslagen, nooit opnieuw afgebroken en nooit door een markdown-renderer of een vertaling gehaald, want elk daarvan zou een byte kunnen wijzigen — en één gewijzigde byte maakt de handtekening ongeldig.

canary-2026-08-26.txt.asc
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA512

ARPOKRAT WARRANT CANARY
Date: 2026-08-26

We, the undersigned founders of Arpokrat, solely confirm that:

1. We have NOT received any National Security Letter.
2. We have NOT received any gag order.
3. We have NOT installed any backdoors in our software.

To prove this message was generated recently and not pre-written, here is the latest Bitcoin block hash:

Block Height: 964112
Block Hash: 0000000000000000000206a9f1d1886f6f0762ceb85a434f38615f097693927a

This canary is valid for 60 days.
-----BEGIN PGP SIGNATURE-----
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=f1cX
-----END PGP SIGNATURE-----

Actualiteitsbewijs — Bitcoin-blok 964112 0000000000000000000206a9f1d1886f6f0762ceb85a434f38615f097693927a De blokhoogte en de blokhash staan in de ondertekende tekst. Geen van beide kon bekend zijn voordat dat blok gedolven werd, dus de verklaring kan niet maanden van tevoren zijn geschreven en met een timer zijn vrijgegeven.

Zo controleert u het zelf

  1. Download beide bestanden

    De ondertekende canary en de publieke sleutel die hem ondertekend heeft.

  2. Importeer de sleutel en controleer de vingerafdruk

    Vergelijk wat gpg afdrukt teken voor teken met de vingerafdruk hieronder.

    gpg --import arpokrat.ascgpg --fingerprint Adres laden…
    Vingerafdruk van de PGP-sleutel — vergelijk hem met de gedownloade sleutel voordat u een handtekening vertrouwt: 451F F612 2CDF F129 9656 F22B B5AD 89A1 2D13 6203
  3. Controleer de handtekening

    Een goed resultaat noemt zowel de sleutel als de identiteit die u zojuist hebt gecontroleerd. gpg waarschuwt daarnaast dat de sleutel niet met een vertrouwde handtekening is gecertificeerd en voegt aan de regel hieronder een vertrouwensmarkering toe zoals [unknown] — beide zijn te verwachten en betekenen alleen dat u de sleutel niet zelf in uw eigen web of trust hebt gecertificeerd. Zij doen niets af aan de geldigheid van de handtekening.

    gpg --verify canary-2026-08-26.txt.asc

    Verwachte uitvoergpg: Good signature from "Arpokrat <Adres laden…>"

Eén eerlijke kanttekening: wij leveren deze sleutel vanaf hetzelfde domein dat hij authenticeert, en dat is op zichzelf niet genoeg — wie deze site beheerst, zou beide helften van het paar kunnen publiceren. Vergelijk de vingerafdruk hierboven met een elders verkregen kopie voordat u erop vertrouwt.

Eén signaal van meerdere.

Een canary vertelt u wat ons niet is overkomen. Hij zegt niets over waar de servers staan, welke wetten hen bereiken, of wat het netwerk ziet wanneer het gedwongen wordt te spreken. Dat zijn aparte vragen, met hun eigen pagina’s.

Bekijk de infrastructuur

De status hierboven wordt bij het bouwen van de site afgeleid uit de ondertekende datum van de canary zelf. Het is geen tekst die iemand kan intypen.