Uma declaração assinada criptograficamente de que não recebemos nenhuma ordem secreta — e, se um dia deixar de aparecer, o único aviso que legalmente poderemos dar.
Não podemos dizer-lhe se fomos comprometidos. Por isso dizemos-lhe, por escrito e assinado, enquanto não o fomos.
Um serviço pode ser legalmente proibido de lhe dizer que recebeu uma ordem governamental secreta — mas não pode ser obrigado a continuar a publicar uma declaração assinada que afirme que nunca a recebeu.
Uma ordem secreta pode obrigar um serviço a entregar dados e, no mesmo ato, proibi-lo de alguma vez revelar que essa ordem existe — mas impor silêncio e impor uma mentira ativa não são o mesmo ato jurídico, e o segundo é muito mais difícil de um Estado exigir. Por isso publicamos esta declaração enquanto ela é verdadeira e voltamos a assiná-la antes de cada prazo, o que faz da ausência o sinal.
É a primeira vez que ouve falar disto? Leia a versão longa: como funcionam os warrant canaries e por que o seu desaparecimento importa →
AVISO: Se esta página alguma vez for removida, não for atualizada até ao prazo, ou se a assinatura PGP falhar na verificação, deve presumir que a Arpokrat foi comprometida.
Cada item abaixo é uma linha numerada da declaração assinada reproduzida mais adiante — mesma ordem, mesma redação. Se uma afirmação não está dentro da assinatura, não está nesta página.
We have NOT received any National Security Letter.
We have NOT received any gag order.
We have NOT installed any backdoors in our software.
Tudo o que está acima é uma afirmação sobre um ficheiro. Este é o ficheiro.
O bloco abaixo é o próprio artefacto assinado, reproduzido byte a byte a partir do mesmo ficheiro que o botão de descarga serve. É lido diretamente do disco quando esta página é gerada: nunca é guardado no texto da página, nunca é reformatado e nunca passa por um renderizador de markdown nem por uma tradução, porque qualquer uma dessas coisas poderia alterar um byte — e um byte alterado invalida a assinatura.
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA512
ARPOKRAT WARRANT CANARY
Date: 2026-08-26
We, the undersigned founders of Arpokrat, solely confirm that:
1. We have NOT received any National Security Letter.
2. We have NOT received any gag order.
3. We have NOT installed any backdoors in our software.
To prove this message was generated recently and not pre-written, here is the latest Bitcoin block hash:
Block Height: 964112
Block Hash: 0000000000000000000206a9f1d1886f6f0762ceb85a434f38615f097693927a
This canary is valid for 60 days.
-----BEGIN PGP SIGNATURE-----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=f1cX
-----END PGP SIGNATURE-----
Prova de atualidade — bloco Bitcoin 964112 0000000000000000000206a9f1d1886f6f0762ceb85a434f38615f097693927a A altura e o hash do bloco estão dentro do texto assinado. Nenhum dos dois podia ser conhecido antes de esse bloco ter sido minerado, pelo que a declaração não pode ter sido escrita com meses de antecedência e publicada por temporizador.
O canary assinado e a chave pública que o assinou.
Compare o que o gpg imprime com a impressão digital abaixo, caráter a caráter.
gpg --import arpokrat.ascgpg --fingerprint A carregar o endereço…451F F612 2CDF F129 9656 F22B B5AD 89A1 2D13 6203Um bom resultado nomeia tanto a chave como a identidade que acabou de verificar. O gpg avisará também que a chave não está certificada por uma assinatura de confiança e acrescentará um marcador como [unknown] à linha abaixo — ambos são esperados e significam apenas que não certificou pessoalmente a chave na sua própria rede de confiança. Não afetam a validade da assinatura.
gpg --verify canary-2026-08-26.txt.ascSaída esperadagpg: Good signature from "Arpokrat <A carregar o endereço…>"
Uma ressalva honesta: servimos esta chave a partir do mesmo domínio que ela autentica, e isso por si só não basta — quem controlasse este site poderia publicar as duas metades do par. Compare a impressão digital acima com uma cópia obtida noutro lado antes de confiar nela.
Um canary diz-lhe o que não nos aconteceu. Não diz nada sobre onde estão os servidores, que leis lhes chegam, ou o que a rede consegue ver quando é obrigada a falar. São perguntas separadas e têm páginas próprias.
Ver a infraestruturaO estado acima é derivado, no momento em que o site é gerado, da própria data assinada do canary. Não é um texto que alguém possa escrever.
O que os relés podem e não podem ver: leia o protocolo →
Por que construímos assim: leia a filosofia →