Todas as outras páginas deste site são uma afirmação que poderíamos editar silenciosamente. Esta diz algo ao continuar a aparecer — e diz muito mais se parar.
Exibido aqui para leitura. O arquivo que a assinatura realmente cobre está em /canary.asc, e é essa que deve ser verificada.
VPSOffshore warrant canaryAssinado em 2026-08-24 · próximo vencimento 2026-08-31
Nunca recebemos uma National Security Letter nem qualquer instrumento equivalente.
Nunca recebemos uma ordem de silêncio, uma diretiva de sigilo, ou qualquer exigência de que não publicássemos este aviso.
Nunca fomos obrigados a entregar chaves de criptografia, credenciais ou o conteúdo de qualquer disco de cliente.
Nunca fomos obrigados a modificar nossos sistemas, nossos hypervisors ou nossas imagens para auxiliar terceiros.
Nunca instalamos uma escuta, um espelhamento de porta ou qualquer dispositivo de interceptação a pedido de quem quer que seja.
Nenhum tribunal moldavo ordenou a remoção, suspensão ou divulgação do serviço de qualquer cliente.
Mantemos posse exclusiva de nossa infraestrutura. Nenhum terceiro a administra, e nenhum jamais pediu para fazê-lo.
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA512
VPSOffshore warrant canary
Date : 2026-08-24
Next due : 2026-08-31
Block : 963820
Block hash : 00000000000000000001aff2f9dc7a830fd1265665889fc572f49afe8edc3ac0
As of the date above, all of the following remain true:
1. We have never received a National Security Letter or any equivalent instrument.
2. We have never received a gag order, a secrecy directive, or any demand that we not publish this notice.
3. We have never been compelled to hand over encryption keys, credentials, or the contents of any customer disk.
4. We have never been compelled to modify our systems, our hypervisors, or our images to assist any third party.
5. We have never placed a wiretap, a port mirror or any interception device at anyone’s request.
6. No Moldovan court has ordered the removal, suspension or disclosure of any customer service.
7. We remain in sole possession of our infrastructure. No third party administers it, and none has ever asked to.
This statement is signed by hand, weekly, with a key held offline.
Its absence, its lateness, or the disappearance of any line above is
the signal. Treat it as one.
-----BEGIN PGP SIGNATURE-----
iHUEARYKAB0WIQTwJhl7VvffpWk5RIRhGvTcclXCuAUCaovhKgAKCRBhGvTcclXC
uJGAAP9FJ8eKimQvbOg9O92fRVJ7+k1T0eBEIJvJ8RX667aDWQD7BOOKOlm/kNqx
Y/xYKkRTDtWIU44kBzYvGVdlWk7uyw8=
=gNpF
-----END PGP SIGNATURE-----
O hash do bloco é o que impede que uma pilha de declarações seja assinada com antecedência e divulgada uma por semana: ele não existia sete dias atrás, então nenhuma assinatura que o contenha é mais antiga que isso. Isso não prova, por si só, quem detém a chave — por isso a questão da custódia é respondida claramente abaixo, em vez de ficar apenas na palavra “offline”.
Quatro comandos
Não confie na palavra “assinado” exibida pela própria página assinada
Todo o valor deste mecanismo está em não exigir confiança em nós. Quatro comandos, cerca de um minuto, sem conta.
Em seguida, a impressão digital deve ser comparada com uma cópia obtida em outro lugar que não este site. Uma chave servida pelo mesmo host que ela autentica só prova que esse host é internamente consistente.
Buscar a declaração
curl -O https://vpsoffshore.com/canary.asc
O arquivo assinado, exatamente como foi assinado. Esta página o exibe por comodidade; esta é a sequência de bytes que a assinatura realmente cobre.
Verificar
gpg --verify canary.asc
Procure por “Good signature” e a fingerprint esperada. Uma declaração que seja validada com uma chave diferente é exatamente o evento que este mecanismo existe para revelar.
Verificar o hash do bloco
Comparar com qualquer block explorer
A declaração traz o hash de um bloco recente do Bitcoin. Esse hash não existia há uma semana, portanto a assinatura não pode ter sido produzida com antecedência e deixada em execução por outra pessoa que não nós.
Obtenha a impressão digital de uma segunda fonte, se possível. Ela é fornecida a qualquer cliente por um canal criptografado já existente, e é repetida na página de autoridades policiais — dois lugares que precisariam ser editados juntos.
A parte que importa
O que fazer se esta página ficar em silêncio
Um canary não vale nada enquanto está sendo assinado. Ele passa a valer algo no dia em que não é — e só se tiver sido decidido de antemão o que isso significaria.
Está em atraso há mais de sete dias
Trate isso como algo não resolvido, e não como uma resposta. A assinatura já atrasou por motivos comuns antes, e quando isso acontece, informamos isso na página de status — mas a postura correta enquanto se aguarda é a desconfiança, não a paciência.
Um extrato desaparece sem explicação
Esse é o sinal projetado. Remover uma linha de um documento assinado é um ato deliberado de alguém que detém a chave, e é a única coisa que uma ordem de silêncio não pode nos obrigar a continuar dizendo.
A chave muda sem aviso prévio
Uma nova chave deve chegar em uma mensagem assinada pela chave antiga. Uma chave que simplesmente aparece não é uma rotação — é um signatário diferente, e deve ser tratada como tal.
O que fazer em relação a qualquer um dos itens acima
Considere que a posição aqui declarada deixou de valer, e aja com base nessa suposição em vez de esperar uma confirmação que, por definição, não pode chegar. Decida isso agora, enquanto nada está acontecendo.
O que isto não pode dizer
Quem controlar nossa infraestrutura controla a chave de assinatura; portanto, um canary prova que a declaração foi assinada — não que o signatário ainda seja quem se presume. Leia-o junto com o relatório de transparência, e não no lugar dele.
Os limites honestos
Três coisas que um canary não pode fazer
Dito com clareza, porque um warrant canary vendido como garantia é um warrant canary que ninguém lê corretamente no único dia em que isso importa.
É possível que um tribunal obrigue a continuidade dessa assinatura?
Obrigar alguém a fazer uma declaração falsa é algo consideravelmente mais difícil de obter do que obrigar ao silêncio, na República da Moldávia como na maioria dos lugares — o que é toda a teoria por trás dos warrant canaries, e também seu ponto mais fraco, porque continua sendo uma teoria, e não uma garantia testada. Ninguém estabeleceu isso em tribunal aqui.
A questão da custódia merece uma resposta direta em vez da palavra “offline”. A chave de assinatura é mantida por nós, em infraestrutura própria, e a declaração semanal é gerada por uma tarefa automatizada. Essa é uma opção deliberada: uma chave offline em um cofre é uma garantia mais forte no papel, mas também é o arranjo em que uma assinatura silenciosamente deixa de acontecer porque a pessoa com o cofre estava viajando — o que dispara exatamente o alarme que esta página existe para tornar significativo. Preferimos manter a cadência a ter uma teoria perfeita. Caso seja necessária essa garantia mais forte, entre em contato e será respondido com honestidade se isso mudou até o momento da leitura.
Por que semanal, e não diário?
Porque a assinatura diária acaba sendo automatizada, e um warrant canary automatizado é apenas uma tarefa cron com uma chave guardada em um servidor — exatamente o arranjo que continuaria funcionando sem nós. Semanal é um ritmo que uma pessoa consegue manter de verdade, à mão, e sete dias é curto o suficiente para ter significado. Quando atrasa, a página de status explica o motivo.
Isso protege os meus dados?
Não. Isso protege a capacidade de descobrir, o que é algo diferente e muito menor. Nada aqui impede que uma ordem chegue; isso torna uma ordem recebida visível mais cedo do que a alternativa, que é nunca. O que realmente limita o dano é a brevidade da lista na política de privacidade — uma ordem só pode alcançar registros que existem.
As duas metades
O que chegou é contabilizado. O que não chegou é assinado.
Nenhum dos dois vale muito sozinho. Leia-os juntos, e verifique o segundo por conta própria.