
Warrant canaryLo que no pueden obligarnos a decir, dicho de antemano.
Un proveedor sujeto a una orden de silencio no puede decírselo. Pero sí puede dejar de repetir una declaración que hizo libremente el trimestre pasado — y ese silencio es un mensaje que ninguna orden puede obligar a emitir. Esta es esa declaración, firmada, con un hash de bloque que prueba cuándo.
Firmado y vigente
La declaración de abajo lleva una firma válida de la clave publicada al pie de esta página.
La declaración
Cada elemento está redactado para ser retirable de forma individual, porque la retirada es todo el mecanismo. Que uno de ellos desaparezca de una firma futura es el mensaje.
- 01 Ninguna entidad de DediPrivacy ha recibido jamás una National Security Letter, una orden FISA, ni un instrumento equivalente de ninguna jurisdicción.
- 02 Ninguna orden judicial, citación, mandato o solicitud ha llegado nunca acompañada de una prohibición de comunicarla al cliente afectado.
- 03 Ningún gobierno ni parte privada ha recibido jamás el contenido del disco, la base de datos, la memoria o el tráfico de un cliente.
- 04 Nunca se nos ha ordenado conservar, monitorizar o interceptar de forma prospectiva el tráfico de un cliente, ni instalar nada con ese fin.
- 05 Ningún equipo ha sido incautado, clonado ni accedido físicamente por ninguna autoridad en ninguna instalación que ocupamos.
- 06 Nunca hemos sido obligados a modificar un sistema, debilitar una protección criptográfica ni introducir un medio de acceso.
- 07 Conservamos el control administrativo exclusivo de nuestra infraestructura. Ningún tercero posee credenciales, claves ni una vía de gestión hacia ella.
Prueba de fecha
Firmado tras el bloque de Bitcoin 960,003 fue minado. Ese bloque no existía antes, así que esta declaración no puede haberse firmado con antelación y publicado con un temporizador.
0000000000000000000083e9eb459b89b6070a6d28dd719547602ce594c9d8a5
Cómo leerlo
La parte que la mayoría de los canaries omiten.
Un canary solo funciona si el lector sabe qué significa su silencio antes de que ocurra. Decidirlo después es decidir demasiado tarde.
- La retirada es la señal
- Si una declaración desaparece de una firma posterior, interprételo como que el hecho correspondiente ha ocurrido. Para eso sirve el mecanismo, y es lo único que puede decir.
- El silencio también es la señal
- Si no aparece una firma dentro de 21 días desde la apertura de un trimestre, considere este canario caducado y actúe en consecuencia. No espere a que se le avise; puede que nadie esté en condiciones de avisarle.
- El hash del bloque es la prueba de fecha
- Cada firma cita un bloque reciente de Bitcoin. Ese bloque no existía antes de ser minado, de modo que la declaración demostrablemente no fue firmada de antemano y almacenada.
- Verifíquelo usted mismo
- La firma es real y la clave está publicada. Un warrant canary que hay que aceptar por confianza es decoración; este falla ruidosamente en su propia terminal si ha sido alterado.
Verifíquelo usted mismo
Cuatro comandos. Si alguno falla, esta página le está mintiendo y debe actuar en consecuencia, no según el color tranquilizador de la banda de arriba.
curl -sO https://dediprivacy.com/canary-key.asc
gpg --import canary-key.asc
curl -sO https://dediprivacy.com/canary.txt
gpg --verify canary.txt
- Huella de la clave de firma
1E54 D9BE F416 1A5E 0871 6802 3924 3549 015B 7740- Clave pública
- /canary-key.asc
- Declaración firmada
- /canary.txt
Compare la huella con una copia que no obtuvo de este sitio web — una instantánea archivada, un trimestre anterior que guardó, o un espejo. Una clave servida por el mismo servidor que la declaración que firma solo demuestra que el servidor es internamente consistente, nada más, y esa es la debilidad que tiene todo canary.
El bloque firmado, completo
Exactamente los bytes en /canary.txt. Todo lo anterior es una representación de esto; esto es lo que lleva la firma.
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA512
DediPrivacy — warrant canary
==================================
Periodo: Q3 2026 (1 de julio de 2026 – 30 de septiembre de 2026)
Firmado: 2026-07-28 17:33 UTC
Próximo plazo: 1 de octubre de 2026
Se considera caducado: 22 de octubre de 2026
Entidades: 8, en 8 jurisdicciones
Bloque Bitcoin: 960003
Hash del bloque: 0000000000000000000083e9eb459b89b6070a6d28dd719547602ce594c9d8a5
Ese bloque no existía antes de ser minado, por lo que esta declaración
no fue firmada por adelantado respecto a él.
A fecha de la indicada arriba, y según el conocimiento de toda persona capaz
de vincular a cualquier entidad de DediPrivacy:
1. Ninguna entidad de DediPrivacy ha recibido jamás una National Security
Letter, orden FISA o instrumento equivalente de ninguna jurisdicción.
2. Ninguna orden, citación, mandato o solicitud ha llegado jamás acompañada
de una prohibición de comunicarla al cliente afectado.
3. Nunca se ha entregado a ningún gobierno o parte privada el contenido de
un disco, base de datos, memoria o tráfico de un cliente.
4. Nunca se nos ha ordenado conservar, monitorizar o interceptar el tráfico
de un cliente de forma prospectiva, ni instalar nada con ese fin.
5. Ningún equipo ha sido incautado, clonado o accedido físicamente por
ninguna autoridad en ninguna instalación que ocupamos.
6. Nunca se nos ha obligado a modificar un sistema, debilitar una protección
criptográfica o introducir un medio de acceso.
7. Conservamos el control administrativo exclusivo de nuestra infraestructura.
Ningún tercero posee credenciales, claves o una vía de gestión hacia ella.
Una declaración eliminada de una firma futura debe interpretarse como que
el hecho correspondiente ha ocurrido. Si no aparece una firma dentro de
21 días desde la apertura de un trimestre, considere este canario caducado.
Clave de firma: 1E54 D9BE F416 1A5E 0871 6802 3924 3549 015B 7740
Publicado en: https://dediprivacy.com/canary
-----BEGIN PGP SIGNATURE-----
iHQEARYKAB0WIQQeVNm+9BYaXghxaAI5JDVJAVt3QAUCamjn0AAKCRA5JDVJAVt3
QMi0AP0W7vNtYjg6NFdLMjxHsxB8xm/ymiiTuquf0vKnK9OUhQD48RQg+76VSfZh
3JcZUpakl+MnabHbhKzSpipJd58nAg==
=8HSs
-----END PGP SIGNATURE-----
Sobre los canaries en general.
¿Funcionan realmente los warrant canary?
Nunca se han puesto a prueba hasta el límite en un tribunal, y quien afirme certeza en un sentido u otro está exagerando. La teoría es que obligar a una empresa a repetir una declaración falsa es más difícil de ordenar para un tribunal que obligar al silencio. Lo que no está en duda es la alternativa: sin ella, un proveedor sujeto a una orden de silencio no tiene ninguna forma de avisar, y usted no tiene ninguna forma de darse cuenta.
¿Qué hago si deja de recibir actualizaciones?
Trátelo como si las afirmaciones que solía hacer ya no fueran ciertas, y actúe con su propio calendario en vez de esperar una confirmación que puede ser legalmente imposible de dar. En concreto: traslade cualquier cosa sensible, rote las claves que haya expuesto a la plataforma, y no envíe un mensaje pidiendo que se lo expliquemos — esa pregunta no puede responderse con honestidad por nadie que esté bajo mordaza.
¿Por qué un hash de bloque de Bitcoin?
Demuestra la dirección del tiempo. Un hash de bloque no puede predecirse antes de que el bloque sea minado, así que citar uno reciente demuestra que la firma se hizo después de ese momento. Sin ello, una empresa podría firmar doce informes trimestrales por adelantado y publicarlos automáticamente, lo que convertiría el warrant canary en una decoración en lugar de una señal.
¿Quién lo firma, y es automático?
La firma se ejecuta con un temporizador trimestral, y la clave se guarda fuera del contenedor que sirve este sitio, de modo que comprometer el sitio web no puede producir una firma. La automatización es lo que mantiene la declaración actualizada — y es también la objeción obvia, porque un firmante que firma incondicionalmente seguiría emitiendo señales después del hecho que existe para reportar. La respuesta a eso es un bloqueo: un único archivo, que cualquier operador capaz de vincular a las entidades puede crear sin avisar a nadie, detiene permanentemente toda firma futura. La declaración publicada entonces envejece más allá de su periodo de gracia y esta página se pone roja por sí sola. Accionar ese freno requiere una sola acción y no exige explicación a nadie, que es la propiedad que importa — la explicación es precisamente lo que una orden puede prohibir.
¿Por qué trimestral y no diario?
Un warrant canary diario es más preciso y mucho más fácil de romper por accidente — una festividad, una caída, un fallo de script producen una falsa alarma, y tras la tercera falsa alarma ya nadie cree la señal. Uno trimestral con un plazo de gracia indicado es más lento y mucho más difícil de malinterpretar.
¿Y si desaparece solo una declaración?
Entonces interprete exactamente esa como ocurrida, y nada más. Las declaraciones están deliberadamente separadas para que la señal pueda ser específica — un warrant canary que solo pueda decir «algo ha ocurrido» apenas le da algo sobre lo que actuar.
