Warrant canary我们无法被强制说出的内容,提前在此说明。

收到附有保密令(gag order)的提供商无法告知您这一事实。但它可以停止重复上个季度自愿发表的某项声明—而这份沉默本身,就是任何命令都无法强制消除的信息。这份声明经过签名,并附有可证明时间的区块哈希。

已续订4× 每年

阅读声明

真实签名·公开公钥·以比特币区块作为日期证明

已签署且为最新

以下声明带有本页底部所公布密钥的有效签名。

周期
2026 年第 3 季度
已签署
28 七月 2026(UTC 17:33)
下次到期
1 10月 2026
日期证明
区块 960,003

该声明

每一项都被设计为可单独移除,因为移除本身就是整个机制的核心。若未来某次签署中有一项消失,这本身就是信号。

  1. 01 DediPrivacy 旗下任何实体从未收到过任何司法辖区的国家安全信函(NSL)、FISA 命令或同等法律文书。
  2. 02 至今没有任何一份传票、传唤令、命令或请求,是附带禁止向相关客户披露之条款送达的。
  3. 03 从未向任何政府或私人机构提供过客户磁盘、数据库、内存或流量的内容。
  4. 04 我们从未被要求预先保存、监控或拦截客户的流量,也从未被要求为此安装任何设备。
  5. 05 在我方所占用的任何机房内,从未有任何机构扣押、镜像或实地接触过任何设备。
  6. 06 我们从未被强制修改系统、削弱加密保护,或引入访问手段。
  7. 07 我们对自身基础设施保有唯一的管理控制权。没有第三方持有凭证、密钥或进入其中的管理通道。

日期证明

在该 Bitcoin 区块之后签署 960,003 已被挖出。该区块此前并不存在,因此这份声明不可能是提前签署、再按定时器发布的。

0000000000000000000083e9eb459b89b6070a6d28dd719547602ce594c9d8a5

如何解读

大多数预警通知(warrant canary)都遗漏的部分。

Warrant canary 只有在读者事先就知道其沉默意味着什么时才有效。事后才做判断,就已经太迟了。

下架即是信号
如果某项声明在之后的签署中消失,请将其理解为对应事件已经发生。这正是该机制的作用所在,也是它唯一能表达的信息。
沉默本身也是一种信号
如果在季度开始后 21 天内未出现签署,请将此 canary 视为已失效并据此行动。不要等待通知;届时可能没有人能够通知您。
区块哈希即日期证明
每次签名都会引用一个近期的 Bitcoin 区块。该区块在被挖出之前并不存在,因此可以证明声明不是提前签好囤积的。
自行验证
签名是真实的,密钥也是公开的。一份只能靠信任接受的 canary 只是摆设;而这一份一旦被动过,会在你自己的终端里明确失败提示。

自行验证

四条命令。只要其中任何一条执行失败,这个页面就是在对您撒谎——请依据这一事实行动,而不是相信上方那条令人安心的颜色横幅。

获取密钥 curl -sO https://dediprivacy.com/canary-key.asc
导入 gpg --import canary-key.asc
获取 canary 声明 curl -sO https://dediprivacy.com/canary.txt
查看 gpg --verify canary.txt
签名密钥指纹
1E54 D9BE F416 1A5E 0871 6802 3924 3549 015B 7740
公钥
/canary-key.asc
已签署声明
/canary.txt

请将该指纹与一份并非从本网站获取的副本进行比对——例如存档快照、你此前保存的季度记录,或某个镜像站点。由同一台服务器同时提供签名密钥和其所签署的声明,只能证明该服务器内部自洽,仅此而已,这也是每一份 canary 都存在的固有弱点。

完整的签名区块

正是位于该处的字节 /canary.txt。以上所有内容都只是它的呈现形式;真正承载签名的是它本身。

-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA512

DediPrivacy — warrant canary
==================================

Period:        Q3 2026  (1 July 2026 – 30 September 2026)
Signed:        2026-07-28 17:33 UTC
Next due:      1 October 2026
Treat expired: 22 October 2026
Entities:      8, in 8 jurisdictions

Bitcoin block: 960003
Block hash:    0000000000000000000083e9eb459b89b6070a6d28dd719547602ce594c9d8a5

That block did not exist before it was mined, so this statement was
not signed in advance of it.

As of the date above, and to the knowledge of every person able to bind
any DediPrivacy entity:

1. No National Security Letter, FISA order, or equivalent instrument from
   any jurisdiction has ever been received by any DediPrivacy entity.
2. No warrant, subpoena, order or request has ever arrived accompanied by
   a prohibition on disclosing it to the customer concerned.
3. No government or private party has ever been given the contents of a
   customer disk, database, memory or traffic.
4. We have never been ordered to preserve, monitor or intercept a
   customer's traffic prospectively, nor to install anything for that
   purpose.
5. No equipment has been seized, imaged or physically accessed by any
   authority at any facility we occupy.
6. We have never been compelled to modify a system, weaken a
   cryptographic protection or introduce a means of access.
7. We retain sole administrative control of our infrastructure. No third
   party holds credentials, keys or a management path into it.

A statement removed from a future signing should be read as the
corresponding event having occurred. If no signing appears within
21 days of a quarter opening, treat this canary as expired.

Signing key: 1E54  D9BE  F416  1A5E  0871  6802  3924  3549  015B  7740
Published at: https://dediprivacy.com/canary
-----BEGIN PGP SIGNATURE-----

iHQEARYKAB0WIQQeVNm+9BYaXghxaAI5JDVJAVt3QAUCamjn0AAKCRA5JDVJAVt3
QMi0AP0W7vNtYjg6NFdLMjxHsxB8xm/ymiiTuquf0vKnK9OUhQD48RQg+76VSfZh
3JcZUpakl+MnabHbhKzSpipJd58nAg==
=8HSs
-----END PGP SIGNATURE-----

关于 canary 的一般说明。

预警通知(warrant canary)真的有效吗?

这类机制从未在法庭上被彻底检验过,任何一方声称有十足把握,都是在夸大其词。其原理在于,法院要强制一家公司持续重复一句虚假声明,比强制其保持沉默更难做到。毫无疑问的是另一种情形:如果没有这项机制,处于禁言令下的服务商将完全无法发出信号,而你也完全无从察觉。

如果它不再更新了,我该怎么办?

请把它当作对方以往所做的声明已不再成立,按你自己的节奏采取行动,而不是等待一份在法律上可能根本无法给出的确认。具体而言:转移任何敏感内容,轮换你曾暴露给该平台的密钥,也不要发消息要求我们解释—这个问题,任何被下达保密令的人都无法诚实作答。

为何使用比特币区块哈希?

它证明的是时间的先后顺序。区块哈希在该区块被挖出之前无法预测,因此引用最近的一个哈希即可证明签名是在那一刻之后完成的。没有它,公司大可提前签好 12 份季度声明并自动发布,那样一来,warrant canary 就成了装饰,而不再是信号。

谁来签署,是否自动化?

签名按季度定时进行,密钥保存在为本站点提供服务的容器之外,因此攻破网站本身无法伪造出签名。自动化使声明始终保持最新——但这也是显而易见的质疑点,因为无条件签名的签发系统,会在它本应报告的事件发生之后依然照常“鸣叫”。对此的应对方式是设置一个暂停开关:任何有权代表这些实体的运营者,都可以在不通知任何人的情况下创建一个文件,从而永久停止此后所有的签名。此后已发布的声明会超出其宽限期而过期,本页面便会自行变红。拉下这道闸门只需一个动作,无需向任何人做出解释——这正是关键所在,因为解释恰恰是命令所能禁止的内容。

为什么是按季度而非按日?

每日更新的 canary 更精确,但也极易因意外而中断——一个假期、一次故障、一次脚本失败都会触发误报,而在第三次误报之后,就不会再有人相信这个信号了。按季度更新并附带明确宽限期的方式虽然反应更慢,但也远不容易被误读。

如果只有一份声明消失了怎么办?

那就只把那一条视为已发生,别无其他。各项声明特意分开列出,为的是让信号能够具体——一份只能说“发生了某事”的警示通知,几乎不能提供任何可供你行动的信息。