一份經過密碼學簽署的聲明:我們沒有收到任何祕密命令。如果有一天它不再出現,那就是我們在法律上唯一能給出的警告。
我們無法告訴你我們是否已遭入侵。所以我們趁著尚未遭入侵時,以書面並簽署的方式告訴你。
法律可以禁止一家服務商告訴你它收到了祕密的政府命令,但無法強迫它繼續發布一份聲稱自己從未收到過此類命令的簽署聲明。
一道祕密命令可以強制服務商交出資料,並在同一份文書中禁止其透露該命令的存在。但強迫沉默與強迫主動說謊並不是同一種法律行為,後者對一個國家來說要困難得多。因此,我們趁這份聲明仍然屬實時發布它,並在每個截止日期前重新簽署。如此一來,缺席本身就成了訊號。
第一次接觸這個概念嗎?閱讀長版:warrant canary 如何運作,以及它消失為何重要 →
警告:如果本頁面被移除、未在期限前更新,或 PGP 簽章驗證失敗,你必須假定 Arpokrat 已遭入侵。
下面每一條都是下方那份簽署聲明中帶編號的一行,順序相同、措辭相同。若某項主張不在簽章之內,它就不會出現在本頁面上。
We have NOT received any National Security Letter.
We have NOT received any gag order.
We have NOT installed any backdoors in our software.
以上所有內容都是關於一個檔案的說法。這就是那個檔案。
下面的區塊就是已簽署的檔案本身,逐位元組複製自下載按鈕所提供的同一份檔案。它在本頁面建置時直接從磁碟讀取:從不存放在頁面文字中,從不重新換行,也從不經過 markdown 轉譯器或任何翻譯——因為其中任何一步都可能改變一個位元組,而只要有一個位元組被改變,簽章就會失效。
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA512
ARPOKRAT WARRANT CANARY
Date: 2026-08-26
We, the undersigned founders of Arpokrat, solely confirm that:
1. We have NOT received any National Security Letter.
2. We have NOT received any gag order.
3. We have NOT installed any backdoors in our software.
To prove this message was generated recently and not pre-written, here is the latest Bitcoin block hash:
Block Height: 964112
Block Hash: 0000000000000000000206a9f1d1886f6f0762ceb85a434f38615f097693927a
This canary is valid for 60 days.
-----BEGIN PGP SIGNATURE-----
iQIzBAEBCgAdFiEERR/2Eizf8SmWVvIrta2JoS0TYgMFAmqOvpsACgkQta2JoS0T
YgNFkxAAnlPr88XAnmZdtjvYXRgk/2o4VKA34sujhDcv9mlC9+ljNnJuLG4sbntg
PfTq9uXkFswhNdyntolfWz5axWyE7wBZRerw926j8TFLWlravk+WXivSBpFM19zX
P5sZU5Y86b9BH23L6WApsfKuLvfrVDiMgk000EOoYC7mw2E9XPfL1mAXs70jLOjR
e5XkKD2GYTwliMfH90qD7wumQVBARenrbhYqkT/hyZrxW9aLe4+w9fg2ufQgcOnd
BZaTn2m1XeZ0g139ul1g9mtP1PWjPPHd0xMmPeuZtPhooYfRPFKWShLddCCTyQ4S
hCDsGslx+yU1q4lR8Tjqk84zdMgDFhEEAy/9beGOu4bsFYj383IX3D5mlFkLQjJL
Ekule6Ia0X8nFG84a2s1ajrkvKR6sUtc9fBtKO5dAQbMeUDJ8aYgao6f8NETOf7e
V+2X7fpPz8k1vBzoctOkq65al5TwTlQ59oucrvuaaE47Gke9P1zL3hgaOc63zXOf
MsXO78wUGa3h8D2p+4PTqu8AoBHSw2CfFGxwcba7SyWFwUha5qFrskbNXhol+49p
miC5lOqWN9gn25BKl99HncIsHk3G0M3yoOZ8UOrO/GgAQaKiUBZNgCbJbjsmgFtL
GwBKJeMOqCrrvQs6JfkMzVhVbhOaPVzE9AfudMBVQKVvoQJmGgo=
=f1cX
-----END PGP SIGNATURE-----
時效性證明 — 比特幣區塊 964112 0000000000000000000206a9f1d1886f6f0762ceb85a434f38615f097693927a 區塊高度與雜湊都寫在被簽署的內文裡。這兩個值在該區塊被挖出之前都無從得知,因此這份聲明不可能是提前幾個月寫好、再由定時器發布的。
已簽署的 canary,以及為它簽署的公鑰。
把 gpg 輸出的內容與下面的指紋逐字元比對。
gpg --import arpokrat.ascgpg --fingerprint 正在載入地址…451F F612 2CDF F129 9656 F22B B5AD 89A1 2D13 6203正確的結果會同時列出金鑰和你剛剛核對過的身分。gpg 還會警告該金鑰未經受信任的簽章認證,並在下面這一行加上諸如 [unknown] 的信任標記——這兩點都在預料之中,只表示你沒有在自己的信任網路中親自認證這把金鑰。它們不影響簽章是否有效。
gpg --verify canary-2026-08-26.txt.asc預期輸出gpg: Good signature from "Arpokrat <正在載入地址…>"
一點誠實的說明:我們從這把金鑰所認證的同一個網域提供它,僅憑這一點並不足夠——任何能控制本網站的人都可以同時發布金鑰對的兩半。在依賴上面這個指紋之前,請與你從別處取得的副本核對。