Warrant Canary

O silêncio é o nosso aviso mais alto.

Uma declaração assinada criptograficamente de que não recebemos nenhuma ordem secreta — e, se um dia deixar de aparecer, o único aviso que legalmente poderemos dar.

ESTADO ATUAL: VÁLIDO
Assinado em
Janela de validade
60 dias
Próxima atualização até
faltam 17 dias

Não podemos dizer-lhe se fomos comprometidos. Por isso dizemos-lhe, por escrito e assinado, enquanto não o fomos.

O mecanismo

O que é um Warrant Canary?

Um serviço pode ser legalmente proibido de lhe dizer que recebeu uma ordem governamental secreta — mas não pode ser obrigado a continuar a publicar uma declaração assinada que afirme que nunca a recebeu.

Uma ordem secreta pode obrigar um serviço a entregar dados e, no mesmo ato, proibi-lo de alguma vez revelar que essa ordem existe — mas impor silêncio e impor uma mentira ativa não são o mesmo ato jurídico, e o segundo é muito mais difícil de um Estado exigir. Por isso publicamos esta declaração enquanto ela é verdadeira e voltamos a assiná-la antes de cada prazo, o que faz da ausência o sinal.

AVISO: Se esta página alguma vez for removida, não for atualizada até ao prazo, ou se a assinatura PGP falhar na verificação, deve presumir que a Arpokrat foi comprometida.

A declaração assinada

Em August 26, 2026, confirmamos:

Cada item abaixo é uma linha numerada da declaração assinada reproduzida mais adiante — mesma ordem, mesma redação. Se uma afirmação não está dentro da assinatura, não está nesta página.

Nenhuma carta de segurança nacional

We have NOT received any National Security Letter.

Nenhuma ordem de silêncio

We have NOT received any gag order.

Nenhuma backdoor

We have NOT installed any backdoors in our software.

Verificação

Não acredite apenas na nossa palavra.

Tudo o que está acima é uma afirmação sobre um ficheiro. Este é o ficheiro.

O bloco abaixo é o próprio artefacto assinado, reproduzido byte a byte a partir do mesmo ficheiro que o botão de descarga serve. É lido diretamente do disco quando esta página é gerada: nunca é guardado no texto da página, nunca é reformatado e nunca passa por um renderizador de markdown nem por uma tradução, porque qualquer uma dessas coisas poderia alterar um byte — e um byte alterado invalida a assinatura.

canary-2026-08-26.txt.asc
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA512

ARPOKRAT WARRANT CANARY
Date: 2026-08-26

We, the undersigned founders of Arpokrat, solely confirm that:

1. We have NOT received any National Security Letter.
2. We have NOT received any gag order.
3. We have NOT installed any backdoors in our software.

To prove this message was generated recently and not pre-written, here is the latest Bitcoin block hash:

Block Height: 964112
Block Hash: 0000000000000000000206a9f1d1886f6f0762ceb85a434f38615f097693927a

This canary is valid for 60 days.
-----BEGIN PGP SIGNATURE-----
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=f1cX
-----END PGP SIGNATURE-----

Prova de atualidade — bloco Bitcoin 964112 0000000000000000000206a9f1d1886f6f0762ceb85a434f38615f097693927a A altura e o hash do bloco estão dentro do texto assinado. Nenhum dos dois podia ser conhecido antes de esse bloco ter sido minerado, pelo que a declaração não pode ter sido escrita com meses de antecedência e publicada por temporizador.

Como verificar por si próprio

  1. Descarregue os dois ficheiros

    O canary assinado e a chave pública que o assinou.

  2. Importe a chave e verifique a impressão digital

    Compare o que o gpg imprime com a impressão digital abaixo, caráter a caráter.

    gpg --import arpokrat.ascgpg --fingerprint A carregar o endereço…
    Impressão digital da chave PGP — compare-a com a chave descarregada antes de confiar em qualquer assinatura: 451F F612 2CDF F129 9656 F22B B5AD 89A1 2D13 6203
  3. Verifique a assinatura

    Um bom resultado nomeia tanto a chave como a identidade que acabou de verificar. O gpg avisará também que a chave não está certificada por uma assinatura de confiança e acrescentará um marcador como [unknown] à linha abaixo — ambos são esperados e significam apenas que não certificou pessoalmente a chave na sua própria rede de confiança. Não afetam a validade da assinatura.

    gpg --verify canary-2026-08-26.txt.asc

    Saída esperadagpg: Good signature from "Arpokrat <A carregar o endereço…>"

Uma ressalva honesta: servimos esta chave a partir do mesmo domínio que ela autentica, e isso por si só não basta — quem controlasse este site poderia publicar as duas metades do par. Compare a impressão digital acima com uma cópia obtida noutro lado antes de confiar nela.

Um sinal entre vários.

Um canary diz-lhe o que não nos aconteceu. Não diz nada sobre onde estão os servidores, que leis lhes chegam, ou o que a rede consegue ver quando é obrigada a falar. São perguntas separadas e têm páginas próprias.

Ver a infraestrutura

O estado acima é derivado, no momento em que o site é gerado, da própria data assinada do canary. Não é um texto que alguém possa escrever.