אחזור המפתח
curl -O https://vpsoffshore.com/assets/vpsoffshore.asc
gpg --import vpsoffshore.asc
מומלץ להשוות את טביעת האצבע לעותק שהתקבל במקום אחר מלבד אתר זה. מפתח שמסופק על ידי אותו מארח שהוא מאמת מוכיח רק שהמארח עקבי עם עצמו.
כל עמוד אחר באתר זה הוא הצהרה שניתן לערוך בשקט. עמוד זה אומר משהו על ידי כך שהוא ממשיך להופיע — ואומר הרבה יותר כאשר הוא מפסיק.
ההצהרה
מוצג כאן לקריאה. הקובץ שעליו חתומה החתימה בפועל נמצא בכתובת /canary.asc, וזה מה שיש לאמת.
VPSOffshore warrant canary נחתם 2026-08-24 · תשלום הבא 2026-08-31
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA512
VPSOffshore warrant canary
Date : 2026-08-24
Next due : 2026-08-31
Block : 963820
Block hash : 00000000000000000001aff2f9dc7a830fd1265665889fc572f49afe8edc3ac0
As of the date above, all of the following remain true:
1. We have never received a National Security Letter or any equivalent instrument.
2. We have never received a gag order, a secrecy directive, or any demand that we not publish this notice.
3. We have never been compelled to hand over encryption keys, credentials, or the contents of any customer disk.
4. We have never been compelled to modify our systems, our hypervisors, or our images to assist any third party.
5. We have never placed a wiretap, a port mirror or any interception device at anyone’s request.
6. No Moldovan court has ordered the removal, suspension or disclosure of any customer service.
7. We remain in sole possession of our infrastructure. No third party administers it, and none has ever asked to.
This statement is signed by hand, weekly, with a key held offline.
Its absence, its lateness, or the disappearance of any line above is
the signal. Treat it as one.
-----BEGIN PGP SIGNATURE-----
iHUEARYKAB0WIQTwJhl7VvffpWk5RIRhGvTcclXCuAUCaovhKgAKCRBhGvTcclXC
uJGAAP9FJ8eKimQvbOg9O92fRVJ7+k1T0eBEIJvJ8RX667aDWQD7BOOKOlm/kNqx
Y/xYKkRTDtWIU44kBzYvGVdlWk7uyw8=
=gNpF
-----END PGP SIGNATURE-----
טביעת אצבע של המפתח
F026 197B 56F7 DFA5 6939 4484 611A F4DC 7255 C2B8
מפתח ציבורי https://vpsoffshore.com/assets/vpsoffshore.asc
בלוק Bitcoin 963820 · 00000000000000000001aff2f9dc7a830fd1265665889fc572f49afe8edc3ac0
ה-hash של הבלוק הוא מה שמונע ערימת הצהרות חתומות מראש ומשוחררות אחת לשבוע: הוא לא היה קיים לפני שבעה ימים, כך שאין חתימה הנושאת אותו שישנה יותר מכך. הוא אינו מוכיח, כשלעצמו, מי מחזיק במפתח — ולכן שאלת המשמורת נענית במפורש בהמשך במקום להיות תלויה במילה “offline”.
ארבע פקודות
הערך המלא של המנגנון הזה הוא שאין צורך לסמוך עלינו. ארבע פקודות, כדקה, ללא חשבון.
אחזור המפתח
curl -O https://vpsoffshore.com/assets/vpsoffshore.asc
gpg --import vpsoffshore.asc
מומלץ להשוות את טביעת האצבע לעותק שהתקבל במקום אחר מלבד אתר זה. מפתח שמסופק על ידי אותו מארח שהוא מאמת מוכיח רק שהמארח עקבי עם עצמו.
הצגת הדוח
curl -O https://vpsoffshore.com/canary.asc
הקובץ החתום, בדיוק כפי שנחתם. העמוד המוצג כאן מציג אותו לנוחות הקריאה; זהו רצף הבתים שעליו החתימה חלה בפועל.
לאמת זאת
gpg --verify canary.asc
יש לחפש את המחרוזת "Good signature" ואת טביעת האצבע (fingerprint) הצפויה. הצהרה שמאומתת מול מפתח שונה היא בדיוק האירוע שהמנגנון הזה נועד לחשוף.
בדיקת גיבוב הבלוק
השוואה מול כל block explorer
ההצהרה נושאת hash של בלוק ביטקוין עדכני. אותו hash לא היה קיים לפני שבוע, ולכן החתימה לא יכולה הייתה להיות מופקת מראש ולהישאר פועלת בידי מישהו שאינו אנחנו.
מומלץ לקבל את טביעת האצבע ממקור שני, אם ניתן. היא נמסרת לכל לקוח דרך ערוץ מוצפן קיים, וגם מופיעה בעמוד רשויות אכיפת החוק — שני מקומות שהיה צריך לערוך את שניהם יחד.
החלק שחשוב באמת
ה-warrant canary אינו שווה דבר בזמן שהוא נחתם. הוא שווה משהו ביום שבו הוא אינו נחתם — ורק אם הוחלט מראש מה המשמעות של כך.
האיחור עולה על שבעה ימים
יש להתייחס לכך כאל דבר בלתי פתור, לא כתשובה. חתימה כבר החליקה בעבר מסיבות שגרתיות, ובמקרה כזה הדבר מצוין בעמוד הסטטוס — אך ברירת המחדל הנכונה בזמן ההמתנה היא חשד, לא סבלנות.
הצהרה נעלמת ללא הסבר
זה האות המתוכנן. הסרת שורה ממסמך חתום היא פעולה מכוונת של מי שמחזיק במפתח, וזה הדבר היחיד שצו לשתוק לא יכול לכפות עלינו להמשיך ולומר.
המפתח משתנה ללא הודעה
מפתח חדש אמור להגיע בהודעה חתומה על ידי המפתח הישן. מפתח שפשוט מופיע אינו רוטציה — הוא חותם אחר, ויש להתייחס אליו ככזה.
מה לעשות לגבי כל אחד מהנ״ל
יש להניח שהעמדה המפורטת כאן כבר אינה בתוקף, ולפעול לפי הנחה זו במקום להמתין לאישור שמעצם הגדרתו לא יכול להגיע. יש להחליט על כך עכשיו, כשעדיין דבר לא קורה.
מה שזה אינו יכול לגלות
מי ששולט בתשתית שלנו שולט גם במפתח החתימה, כך ש-warrant canary מוכיח שההצהרה נחתמה — לא שהחותם הוא עדיין הגורם שנחשב. מומלץ לקרוא אותו לצד דוח השקיפות ולא במקומו.
המגבלות האמיתיות
נאמר בפשטות, כי canary שנמכר כערבות הוא canary שאף אחד לא קורא נכון ביום היחיד שבו זה חשוב.
המספרים שנספרולכפות הצהרה כוזבת זהו דבר קשה משמעותית יותר להשיג מאשר לכפות שתיקה, במולדובה כמו ברוב המקומות — וזו כל התאוריה שמאחורי warrant canaries, וגם הנקודה החלשה ביותר שלהם, משום שמדובר עדיין בתאוריה ולא בערובה שנבחנה. איש לא ביסס זאת בבית משפט כאן.
שאלת המשמורת ראויה לתשובה ישירה ולא למילה "לא מקוון". מפתח החתימה מוחזק על ידינו, על התשתית שלנו, וההצהרה השבועית מופקת על ידי עבודה אוטומטית. זוהי פשרה מכוונת: מפתח לא מקוון בכספת הוא ערובה חזקה יותר על הנייר, וזהו גם הסידור שבו חתימה מפסיקה להתבצע בשקט כי מי שמחזיק בכספת היה בנסיעה — מה שמשגר בדיוק את האזהרה שלשמה עמוד זה קיים. עדיפה שמירה על הקצב על פני תאוריה מושלמת. במקרה של צורך בתכונה החזקה יותר, ניתן לפנות אלינו ותינתן תשובה כנה האם הדבר השתנה עד לרגע הקריאה.
משום שחתימה יומית הופכת לאוטומטית, ו-canary אוטומטי הוא בעצם משימת cron עם מפתח שיושב על שרת — בדיוק הסידור שיכול להמשיך לפעול גם בלעדינו. קצב שבועי הוא קצב שאדם יכול לשמור עליו בפועל וביד, ושבעה ימים הם פרק זמן קצר מספיק כדי להיות משמעותי. כאשר יש איחור, עמוד הסטטוס מסביר למה.
לא. הדבר מגן על היכולת לגלות, וזהו דבר שונה וקטן בהרבה. שום דבר כאן אינו מונע מצו להגיע; הדבר הופך צו שהגיע לגלוי מוקדם יותר מהחלופה, שהיא לעולם לא. מה שבאמת מגביל את הנזק הוא קוצר הרשימה במדיניות הפרטיות — צו יכול להגיע רק לרשומות שקיימות.
שני החצאים
אף אחד מהם אינו שווה הרבה לבדו. כדאי לקרוא אותם יחד, ולבדוק את השני באופן עצמאי.