
Warrant canaryCiò che non possiamo essere costretti a dire, detto in anticipo.
Un fornitore a cui viene notificato un ordine di non divulgazione non può dirglielo. Può però smettere di ripetere una dichiarazione fatta liberamente nel trimestre precedente — e quel silenzio è un messaggio che nessun ordine può imporre. Questa è quella dichiarazione, firmata, con un hash di blocco che ne dimostra il momento.
Firmato e aggiornato
La dichiarazione seguente reca una firma valida generata dalla chiave pubblicata in fondo a questa pagina.
L'estratto conto
Ogni voce è scritta per poter essere rimossa singolarmente, perché la rimozione è l'intero meccanismo. La scomparsa di una di esse da una futura firma è il messaggio.
- 01 Nessuna National Security Letter, ordine FISA o strumento equivalente di qualsiasi giurisdizione è mai stato ricevuto da alcuna entità DediPrivacy.
- 02 Nessun mandato, citazione, ordine o richiesta è mai arrivato accompagnato da un divieto di comunicarlo al cliente interessato.
- 03 Nessun governo o soggetto privato ha mai ricevuto il contenuto del disco, del database, della memoria o del traffico di un cliente.
- 04 Non ci è mai stato ordinato di conservare, monitorare o intercettare in modo prospettico il traffico di un cliente, né di installare alcunché a tale scopo.
- 05 Nessuna apparecchiatura è stata sequestrata, clonata né fisicamente acceduta da alcuna autorità in nessuna struttura da noi occupata.
- 06 Non siamo mai stati obbligati a modificare un sistema, indebolire una protezione crittografica o introdurre un mezzo di accesso.
- 07 Manteniamo il controllo amministrativo esclusivo della nostra infrastruttura. Nessuna terza parte detiene credenziali, chiavi o un percorso di gestione al suo interno.
Prova della data
Firmato dopo il blocco Bitcoin 960,003 è stato minato. Quel blocco non esisteva prima, quindi questa dichiarazione non può essere stata firmata in anticipo e rilasciata con un timer.
0000000000000000000083e9eb459b89b6070a6d28dd719547602ce594c9d8a5
Come leggerlo
La parte che la maggior parte dei canary omette.
Un canary funziona solo se il lettore sa cosa significhi il suo silenzio prima che il silenzio si verifichi. Decidere in seguito significa decidere troppo tardi.
- La rimozione è il segnale
- Se un'affermazione scompare da una firma successiva, la interpreti come l'avvenuto verificarsi dell'evento corrispondente. È a questo che serve il meccanismo, ed è l'unica cosa che può comunicare.
- Anche il silenzio è un segnale
- Se una firma non compare entro 21 giorni dall'apertura di un trimestre, consideri questo canary scaduto e agisca di conseguenza. Non attenda di essere avvisato; potrebbe non esserci nessuno in grado di avvisarLa.
- L'hash del blocco è la prova della data
- Ogni firma cita un blocco Bitcoin recente. Quel blocco non esisteva prima di essere estratto, quindi è dimostrabile che la dichiarazione non è stata firmata in anticipo e conservata.
- Lo verifichi da sé
- La firma è autentica e la chiave è pubblicata. Un canary di cui ci si deve semplicemente fidare è mera decorazione; questo fallisce in modo evidente nel Suo stesso terminale se è stato manomesso.
Lo verifichi da sé
Quattro comandi. Se uno di essi fallisce, questa pagina Le sta mentendo e deve agire di conseguenza, non in base al colore rassicurante della barra sopra.
curl -sO https://dediprivacy.com/canary-key.asc
gpg --import canary-key.asc
curl -sO https://dediprivacy.com/canary.txt
gpg --verify canary.txt
- Fingerprint della chiave di firma
1E54 D9BE F416 1A5E 0871 6802 3924 3549 015B 7740- Chiave pubblica
- /canary-key.asc
- Dichiarazione firmata
- /canary.txt
Confronti l'impronta con una copia non ottenuta da questo sito web — uno snapshot archiviato, un trimestre precedente da Lei salvato, o un mirror. Una chiave fornita dallo stesso server della dichiarazione che firma dimostra solo che il server è internamente coerente e nient'altro, ed è questa l'unica debolezza che ogni canary possiede.
Il blocco firmato, per intero
Esattamente i byte a /canary.txt. Tutto quanto sopra è una rappresentazione di questo; è questo l'elemento che porta la firma.
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA512
DediPrivacy — warrant canary
==================================
Period: Q3 2026 (1 July 2026 – 30 September 2026)
Signed: 2026-07-28 17:33 UTC
Next due: 1 October 2026
Treat expired: 22 October 2026
Entities: 8, in 8 jurisdictions
Bitcoin block: 960003
Block hash: 0000000000000000000083e9eb459b89b6070a6d28dd719547602ce594c9d8a5
That block did not exist before it was mined, so this statement was
not signed in advance of it.
As of the date above, and to the knowledge of every person able to bind
any DediPrivacy entity:
1. No National Security Letter, FISA order, or equivalent instrument from
any jurisdiction has ever been received by any DediPrivacy entity.
2. No warrant, subpoena, order or request has ever arrived accompanied by
a prohibition on disclosing it to the customer concerned.
3. No government or private party has ever been given the contents of a
customer disk, database, memory or traffic.
4. We have never been ordered to preserve, monitor or intercept a
customer's traffic prospectively, nor to install anything for that
purpose.
5. No equipment has been seized, imaged or physically accessed by any
authority at any facility we occupy.
6. We have never been compelled to modify a system, weaken a
cryptographic protection or introduce a means of access.
7. We retain sole administrative control of our infrastructure. No third
party holds credentials, keys or a management path into it.
A statement removed from a future signing should be read as the
corresponding event having occurred. If no signing appears within
21 days of a quarter opening, treat this canary as expired.
Signing key: 1E54 D9BE F416 1A5E 0871 6802 3924 3549 015B 7740
Published at: https://dediprivacy.com/canary
-----BEGIN PGP SIGNATURE-----
iHQEARYKAB0WIQQeVNm+9BYaXghxaAI5JDVJAVt3QAUCamjn0AAKCRA5JDVJAVt3
QMi0AP0W7vNtYjg6NFdLMjxHsxB8xm/ymiiTuquf0vKnK9OUhQD48RQg+76VSfZh
3JcZUpakl+MnabHbhKzSpipJd58nAg==
=8HSs
-----END PGP SIGNATURE-----
Sui canary in generale.
I warrant canary funzionano davvero?
Non sono mai stati messi alla prova fino in fondo in tribunale, e chiunque affermi certezza in un senso o nell'altro sta esagerando. La teoria è che obbligare una società a ripetere continuamente una dichiarazione falsa sia più difficile da imporre per un tribunale rispetto all'imporre il silenzio. Ciò che non è in dubbio è l'alternativa: senza tale meccanismo, un fornitore soggetto a un ordine di silenzio non ha alcun modo di segnalarlo, e Lei non ha alcun modo di accorgersene.
Cosa faccio se smette di essere aggiornata?
Lo tratti come se le affermazioni che faceva in precedenza non fossero più valide, e agisca secondo i propri tempi anziché attendere una conferma che potrebbe essere legalmente impossibile fornire. Concretamente: sposti tutto ciò che è sensibile, ruoti le chiavi che ha esposto alla piattaforma, e non invii un messaggio chiedendo spiegazioni — a quella domanda non può rispondere onestamente chi è soggetto a un divieto di divulgazione.
Perché un hash di blocco Bitcoin?
Dimostra la direzione del tempo. Un hash di blocco non può essere previsto prima che il blocco venga minato, quindi citarne uno recente dimostra che la firma è stata apposta dopo quel momento. Senza di esso, un'azienda potrebbe firmare in anticipo dodici dichiarazioni trimestrali e farle pubblicare automaticamente, il che ridurrebbe il canary a una decorazione anziché a un segnale.
Chi lo firma, ed è automatizzato?
La firma avviene su un timer trimestrale, e la chiave è conservata al di fuori del container che serve questo sito, quindi compromettere il sito web non può produrre una firma. È l'automazione a mantenere aggiornata la dichiarazione — ed è anche l'obiezione ovvia, poiché un firmatario che firma incondizionatamente continuerebbe a segnalare anche dopo l'evento che dovrebbe riportare. La risposta è un blocco: un singolo file, che qualsiasi operatore in grado di impegnare le entità può creare senza avvisare nessuno, arresta permanentemente ogni firma futura. La dichiarazione pubblicata supera quindi il proprio periodo di tolleranza e questa pagina diventa rossa da sola. Azionare questo freno richiede una sola azione e nessuna spiegazione a chicchessia, ed è proprio questa la proprietà che conta — la spiegazione è esattamente ciò che un ordine è in grado di vietare.
Perché trimestrale anziché giornaliero?
Un canary giornaliero è più preciso e molto più facile da compromettere accidentalmente — una festività, un'interruzione, un errore di script produce un falso allarme, e dopo il terzo falso allarme nessuno crede più al segnale. Un canary trimestrale con un periodo di tolleranza dichiarato è più lento ma molto più difficile da fraintendere.
E se sparisse solo una dichiarazione?
Allora legga esattamente quella come avvenuta, e niente di più. Le affermazioni sono volutamente separate affinché il segnale possa essere specifico — un canary che può solo dire "è successo qualcosa" non Le fornisce quasi nulla su cui agire.
