Każda inna strona tej witryny to twierdzenie, które moglibyśmy po cichu zmienić. Ta strona coś mówi tym, że wciąż się pojawia — i mówi znacznie więcej, gdy przestaje.
Podpisany tekst, dokładnie taki, jaki został podpisany
Wyświetlone tutaj do odczytu. Plik, którego faktycznie dotyczy podpis, znajduje się pod adresem /canary.asc, i to jest ten, który należy zweryfikować.
VPSOffshore warrant canaryPodpisano 2026-08-24 · kolejny termin 2026-08-31
Nigdy nie otrzymaliśmy National Security Letter ani żadnego równoważnego instrumentu prawnego.
Nigdy nie otrzymaliśmy nakazu milczenia, dyrektywy o zachowaniu tajemnicy ani żadnego żądania, by nie publikować tego oświadczenia.
Nigdy nie zostaliśmy zmuszeni do przekazania kluczy szyfrujących, danych uwierzytelniających ani zawartości dysku żadnego klienta.
Nigdy nie zostaliśmy zmuszeni do modyfikacji naszych systemów, hiperwizorów ani obrazów, aby pomóc jakiejkolwiek stronie trzeciej.
Nigdy nie zainstalowaliśmy podsłuchu, mirroringu portu ani żadnego urządzenia przechwytującego na niczyje żądanie.
Żaden sąd mołdawski nigdy nie nakazał usunięcia, zawieszenia ani ujawnienia jakiejkolwiek usługi klienta.
Pozostajemy jedynym posiadaczem naszej infrastruktury. Żaden podmiot trzeci jej nie administruje i żaden nigdy o to nie poprosił.
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA512
VPSOffshore warrant canary
Date : 2026-08-24
Next due : 2026-08-31
Block : 963820
Block hash : 00000000000000000001aff2f9dc7a830fd1265665889fc572f49afe8edc3ac0
As of the date above, all of the following remain true:
1. We have never received a National Security Letter or any equivalent instrument.
2. We have never received a gag order, a secrecy directive, or any demand that we not publish this notice.
3. We have never been compelled to hand over encryption keys, credentials, or the contents of any customer disk.
4. We have never been compelled to modify our systems, our hypervisors, or our images to assist any third party.
5. We have never placed a wiretap, a port mirror or any interception device at anyone’s request.
6. No Moldovan court has ordered the removal, suspension or disclosure of any customer service.
7. We remain in sole possession of our infrastructure. No third party administers it, and none has ever asked to.
This statement is signed by hand, weekly, with a key held offline.
Its absence, its lateness, or the disappearance of any line above is
the signal. Treat it as one.
-----BEGIN PGP SIGNATURE-----
iHUEARYKAB0WIQTwJhl7VvffpWk5RIRhGvTcclXCuAUCaovhKgAKCRBhGvTcclXC
uJGAAP9FJ8eKimQvbOg9O92fRVJ7+k1T0eBEIJvJ8RX667aDWQD7BOOKOlm/kNqx
Y/xYKkRTDtWIU44kBzYvGVdlWk7uyw8=
=gNpF
-----END PGP SIGNATURE-----
Hash bloku uniemożliwia podpisanie z góry całej serii oświadczeń i publikowanie ich po jednym na tydzień: siedem dni temu jeszcze nie istniał, więc żaden podpis, który go zawiera, nie może być starszy. Sam w sobie nie dowodzi, kto posiada klucz — dlatego kwestia przechowywania klucza jest wyjaśniona wprost poniżej, a nie pozostawiona słowu „offline”.
Cztery polecenia
Nie polegaj na słowie „podpisane” zaczerpniętym ze strony, która sama jest podpisana
Cała wartość tego mechanizmu polega na tym, że nie wymaga zaufania wobec nas. Cztery polecenia, około minuty, bez konta.
Następnie należy porównać odcisk klucza z kopią uzyskaną gdzie indziej niż na tej stronie. Klucz udostępniony przez ten sam host, który ma uwierzytelniać, dowodzi jedynie wewnętrznej spójności tego hostu.
Pobierz oświadczenie
curl -O https://vpsoffshore.com/canary.asc
Podpisany plik, dokładnie w takiej postaci, w jakiej został podpisany. Ta strona wyświetla go dla wygody czytania; to jest sekwencja bajtów faktycznie objęta podpisem.
Zweryfikuj
gpg --verify canary.asc
Należy sprawdzić komunikat „Good signature” oraz oczekiwany fingerprint. Oświadczenie, które weryfikuje się innym kluczem, jest dokładnie tym zdarzeniem, do wykrywania którego istnieje ten mechanizm.
Sprawdź hash bloku
Porównaj z dowolnym eksploratorem bloków
Oświadczenie zawiera hash niedawnego bloku Bitcoin. Ten hash nie istniał tydzień temu, więc podpis nie mógł zostać przygotowany wcześniej i pozostawiony do działania przez kogoś innego niż my.
Jeśli to możliwe, warto potwierdzić odcisk klucza z drugiego źródła. Podajemy go każdemu klientowi za pośrednictwem istniejącego szyfrowanego kanału, a także powtarzamy na stronie dotyczącej organów ścigania — dwóch miejscach, które musiałyby zostać zmienione jednocześnie.
Element, który się liczy
Co zrobić, jeśli ta strona ucichnie
Warrant canary nic nie znaczy, dopóki jest podpisywany. Znaczy coś w dniu, w którym nie zostanie podpisany — i tylko wtedy, gdy z góry ustalono, co miałoby to oznaczać.
Opóźnienie przekracza siedem dni
Najlepiej traktować to jako sprawę nierozstrzygniętą, a nie jako odpowiedź. Podpisywanie już wcześniej opóźniało się z przyziemnych powodów i wtedy informujemy o tym na stronie statusu — ale właściwą postawą w oczekiwaniu jest podejrzliwość, nie cierpliwość.
Zestawienie znika bez wyjaśnienia
Taki jest zamierzony sygnał. Usunięcie linijki z podpisanego dokumentu jest świadomym działaniem osoby posiadającej klucz — to jedyne, czego nakaz milczenia nie może zmusić nas dalej twierdzić.
Klucz zmienia się bez zapowiedzi
Nowy klucz powinien pojawić się w wiadomości podpisanej starym kluczem. Klucz, który po prostu się pojawia, to nie rotacja, lecz inny podpisujący — i tak właśnie należy go traktować.
Co zrobić z powyższym
Należy założyć, że stan opisany w tym miejscu już nie obowiązuje, i działać zgodnie z tym założeniem, zamiast czekać na potwierdzenie, które z definicji nie może nadejść. Warto podjąć tę decyzję już teraz, zanim cokolwiek się wydarzy.
Czego z tego nie można się dowiedzieć
Kto kontroluje naszą infrastrukturę, ten kontroluje klucz podpisujący, więc warrant canary dowodzi, że oświadczenie zostało podpisane — a nie że podpisujący nadal jest tym podmiotem, za który się go uważa. Należy czytać go razem z raportem przejrzystości, a nie zamiast niego.
Uczciwe ograniczenia
Trzy rzeczy, których warrant canary nie potrafi
Powiedziane wprost, bo warrant canary sprzedawany jako gwarancja to warrant canary, którego nikt nie odczyta poprawnie akurat w dniu, w którym będzie to miało znaczenie.
Wymuszenie fałszywego oświadczenia jest technicznie dużo trudniejsze do uzyskania niż wymuszenie milczenia, w Mołdawii tak jak w większości miejsc — to cała teoria stojąca za warrant canary, a zarazem jej najsłabszy punkt, bo pozostaje teorią, a nie sprawdzoną gwarancją. Nikt nie ustalił tego tutaj w sądzie.
Kwestia przechowywania klucza zasługuje na jasną odpowiedź, a nie na słowo „offline”. Klucz podpisujący jest przechowywany przez nas, na naszej własnej infrastrukturze, a cotygodniowe oświadczenie generuje zautomatyzowane zadanie. To świadomy kompromis: klucz offline w sejfie to silniejsza gwarancja na papierze, ale to też układ, w którym podpis po cichu przestaje się pojawiać, bo osoba z sejfem akurat podróżowała — co wywołuje dokładnie ten alarm, dla którego istnieje ta strona. Wolimy zachować regularność niż mieć doskonałą teorię. W razie potrzeby silniejszej gwarancji wystarczy się z nami skontaktować — powiemy szczerze, czy stan ten zmienił się do momentu lektury.
Dlaczego cotygodniowo, a nie codziennie?
Ponieważ codzienne podpisywanie z czasem staje się zautomatyzowane, a zautomatyzowany warrant canary to zadanie cron z kluczem leżącym na serwerze — dokładnie taki układ, który może działać bez naszego udziału. Cotygodniowy rytm to coś, co człowiek naprawdę może utrzymywać ręcznie, a siedem dni to okres wystarczająco krótki, by mieć znaczenie. Gdy podpis się spóźnia, strona statusu wyjaśnia dlaczego.
Czy to chroni moje dane?
Nie. To chroni możliwość dowiedzenia się o tym, co jest zupełnie inną i znacznie mniejszą sprawą. Nic tutaj nie powstrzymuje nakazu przed nadejściem; sprawia jedynie, że doręczony nakaz staje się widoczny szybciej niż w alternatywnym scenariuszu, którym jest nigdy. To, co naprawdę ogranicza szkody, to krótkość listy w polityce prywatności — nakaz może sięgnąć wyłącznie do zapisów, które istnieją.
Obie połowy
To, co dotarło, jest liczone. To, co nie dotarło, jest podpisywane.
Osobno żadne z nich niewiele znaczy. Warto przeczytać je razem i samodzielnie zweryfikować to drugie.