Warrant Canary

Молчание — наше
самое громкое предупреждение.

Криптографически подписанное заявление о том, что мы не получали никаких секретных предписаний, — и, если оно однажды перестанет появляться, это будет единственное предупреждение, которое мы имеем право дать.

ТЕКУЩИЙ СТАТУС: ДЕЙСТВИТЕЛЕН
Подписано
Срок действия
60 дней
Следующее обновление до
осталось 52 дней

Мы не можем сказать вам, были ли мы скомпрометированы. Поэтому мы говорим вам письменно и с подписью, пока этого не произошло.

Механизм

Что такое warrant canary?

Сервису могут по закону запретить сообщать вам, что он получил секретное государственное предписание, — но его нельзя заставить продолжать публиковать подписанное заявление о том, что он его никогда не получал.

Секретное предписание может обязать сервис выдать данные и тем же актом запретить ему когда-либо говорить, что такое предписание существует, — но принудить к молчанию и принудить к активной лжи не одно и то же с точки зрения права, и второго государству добиться намного труднее. Поэтому мы публикуем это заявление, пока оно остаётся правдой, и переподписываем его перед каждым сроком, — и сигналом становится само отсутствие.

ВНИМАНИЕ: Если эта страница когда-либо будет удалена, не будет обновлена до указанного срока или подпись PGP не пройдёт проверку, вы должны исходить из того, что Arpokrat скомпрометирован.

Подписанное заявление

По состоянию на August 26, 2026 подтверждаем:

Каждый пункт ниже — это одна пронумерованная строка подписанного заявления, приведённого далее: тот же порядок, те же формулировки. Если утверждения нет внутри подписи, его нет и на этой странице.

Никаких national security letters

We have NOT received any National Security Letter.

Никаких предписаний о неразглашении

We have NOT received any gag order.

Никаких бэкдоров

We have NOT installed any backdoors in our software.

Проверка

Не верьте нам на слово.

Всё, что выше, — это утверждения об одном файле. Вот этот файл.

Блок ниже — сам подписанный артефакт, воспроизведённый байт в байт из того же файла, который отдаёт кнопка загрузки. Он читается прямо с диска в момент сборки этой страницы: он никогда не хранится в тексте страницы, никогда не переносится по строкам заново и никогда не проходит ни через markdown-обработчик, ни через перевод, потому что любое из этого может изменить байт, — а изменённый байт делает подпись недействительной.

canary-2026-08-26.txt.asc
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA512

ARPOKRAT WARRANT CANARY
Date: 2026-08-26

We, the undersigned founders of Arpokrat, solely confirm that:

1. We have NOT received any National Security Letter.
2. We have NOT received any gag order.
3. We have NOT installed any backdoors in our software.

To prove this message was generated recently and not pre-written, here is the latest Bitcoin block hash:

Block Height: 964112
Block Hash: 0000000000000000000206a9f1d1886f6f0762ceb85a434f38615f097693927a

This canary is valid for 60 days.
-----BEGIN PGP SIGNATURE-----
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=f1cX
-----END PGP SIGNATURE-----

Доказательство свежести — блок Bitcoin 964112 0000000000000000000206a9f1d1886f6f0762ceb85a434f38615f097693927a Высота блока и его хеш находятся внутри подписанного текста. Ни то, ни другое нельзя было узнать до того, как этот блок был добыт, — значит, заявление не могло быть написано за месяцы вперёд и опубликовано по таймеру.

Как проверить это самостоятельно

  1. Скачайте оба файла

    Подписанный canary и открытый ключ, которым он подписан.

  2. Импортируйте ключ и сверьте его отпечаток

    Сравните то, что выводит gpg, с отпечатком ниже — символ за символом.

    gpg --import arpokrat.ascgpg --fingerprint Загрузка адреса…
    Отпечаток PGP-ключа — сверьте его со скачанным ключом, прежде чем доверять какой-либо подписи: 451F F612 2CDF F129 9656 F22B B5AD 89A1 2D13 6203
  3. Проверьте подпись

    Хороший результат называет и ключ, и личность, которую вы только что сверили. gpg также предупредит, что ключ не заверен доверенной подписью, и добавит к строке ниже отметку доверия вроде [unknown] — и то и другое ожидаемо и означает лишь, что вы не заверили ключ лично в своей сети доверия. На действительность подписи это не влияет.

    gpg --verify canary-2026-08-26.txt.asc

    Ожидаемый выводgpg: Good signature from "Arpokrat <Загрузка адреса…>"

Одна честная оговорка: мы отдаём этот ключ с того же домена, который он удостоверяет, и одного этого недостаточно — тот, кто контролировал бы этот сайт, мог бы опубликовать обе половины пары. Прежде чем полагаться на отпечаток выше, сверьте его с копией, полученной из другого источника.

Один сигнал из нескольких.

Canary говорит вам о том, чего с нами не произошло. Он ничего не говорит о том, где стоят серверы, какие законы до них дотягиваются и что видит сеть, когда её принуждают говорить. Это отдельные вопросы, и у них есть свои страницы.

Посмотреть инфраструктуру

Статус выше выводится во время сборки сайта из подписанной даты самого canary. Это не строка, которую кто-то может напечатать.