На этой странице

«Канарейка» (warrant canary) — это заявление, которое провайдер регулярно публикует о том, что не получал определённых секретных юридических предписаний, например запросов данных пользователей с запретом на разглашение. Если такое предписание поступает, провайдер перестаёт обновлять заявление, вместо того чтобы лгать. Читатели, заметившие пропущенное обновление, узнают то, о чём провайдеру запрещено говорить.
OffshoreServ, предоставляющий офшорные VPS, выделенные, RDP- и GPU-серверы в семи странах, каждый квартал публикует «канарейку» с PGP-подписью. Ниже — что должна содержать хорошая «канарейка», как проверить нашу с помощью GnuPG и что устаревшая «канарейка» доказывает, а что нет.
Что означает «канарейка» (warrant canary)
Название пришло от канареек, которых шахтёры когда-то брали под землю: птица, переставшая петь, предупреждала о газе. «Канарейка» работает так же. Провайдер по фиксированному графику заявляет: «мы не получали секретных предписаний». В день, когда он больше не может сказать это правдиво, он молчит, и молчание становится предупреждением.
Фонд электронных рубежей (EFF) определяет её как «регулярно публикуемое заявление о том, что поставщик услуг не получал юридических документов, о получении которых ему было бы запрещено сообщать».
Зачем нужны «канарейки»
Некоторые юридические предписания запрещают получателю упоминать их. В США ФБР может получить у поставщика услуг связи данные об абонентах и транзакциях с помощью письма о национальной безопасности (National Security Letter). Когда ФБР удостоверяет необходимость секретности, § 2709 титула 18 Свода законов США запрещает поставщику «раскрывать кому-либо», что ФБР запрашивало или получило эти данные. FAQ EFF о «канарейках» добавляет к этому предписания Суда по надзору за внешней разведкой и повестки, сопровождаемые запретом на разглашение.
«Канарейка» основана на разнице между молчанием и высказыванием. Запрет на разглашение может принудить к молчанию. EFF утверждает, что принудить ко лжи он не может, поскольку Первая поправка защищает от принуждения к высказываниям: в качестве примера фонд приводит решение, согласно которому Нью-Гэмпшир не мог обязывать водителей размещать на номерных знаках девиз «Живи свободным или умри». Суды, отмечает он, не поддерживали принуждение к ложным заявлениям.
Остальное решает время. По словам EFF, «запрет на разглашение вступает в силу только после того, как интернет-провайдеру вручены юридические документы, подпадающие под этот запрет». До этого провайдер может говорить «не было». После этого американский провайдер может публиковать запросы, связанные с национальной безопасностью, только диапазонами, например от 0 до 999 за полгода, согласно § 1874 титула 50 Свода законов США, добавленному Законом о свободе США (USA FREEDOM Act) 2015 г.
Что должна содержать хорошая «канарейка»
Ищите пять элементов. В последнем столбце показано, как с этим обстоит дело у нас.
| Элемент | Почему это важно | В нашей «канарейке» |
|---|---|---|
| Дата | Показывает, насколько заявление актуально | 25 сентября 2026 г. |
| Дата следующего обновления | Делает пропущенное обновление очевидным | До 25 декабря 2026 г., затем каждый квартал |
| Конкретные заявления | Показывает, что охватывало бы молчание | Никаких писем о национальной безопасности, предписаний FISA или аналогичных секретных предписаний, запретов на разглашение, ордеров или предписаний о предоставлении данных клиентов, запросов на мониторинг или бэкдоры; данные клиентов не передавались никаким третьим лицам |
| Подпись | Доказывает, кто написал заявление и что ничего не изменено | PGP, в отдельном файле canary.txt.asc |
| Доказательство свежести | Показывает, что заявление написано в указанную дату или позже | Не включено: наша «канарейка» опирается на подписанную дату и график |
Доказательство свежести — это то, что никто не мог знать заранее, например заголовки новостей того дня или хеш недавнего блока Bitcoin. Без него провайдер мог бы подписать будущие «канарейки» заранее. Метка времени в PGP-подписи этого не решает, потому что берётся из часов самого подписывающего.
Примеры «канареек»
- rsync.net, провайдер облачного хранилища, публикует еженедельную подписанную «канарейку» с заголовками новостей и спортивными результатами, что «служит доказательством того, что это обновление не могло быть создано до указанной даты».
- Riseup пропустил обновление в 2016 г. и позже объяснил причину, как описано ниже.
- Apple однажды включила «канарейку» в отчёт о прозрачности. FAQ EFF цитирует её: «Apple никогда не получала предписаний по разделу 215 Патриотического акта США».
Как проверить «канарейку»: шаг за шагом
Вам понадобится GnuPG. На gnupg.org отмечается, что он входит в базовую систему распространённых дистрибутивов Linux; в Windows используйте Gpg4win, а в macOS — сборку вроде Mac GPG. Метод подходит для любого провайдера; наш график указан на странице «канарейки».
1. Импортируйте наш ключ и проверьте его отпечаток
curl -sO https://offshoreserv.com/pgp/security.asc
gpg --import security.asc
gpg --fingerprint 9115B17ECE0944BCC461285FF3826B4FF2F38213
gpg выводит отпечаток десятью группами по четыре символа:
pub ed25519 2026-09-25 [SC] [expires: 2028-09-24]
9115 B17E CE09 44BC C461 285F F382 6B4F F2F3 8213
uid [ unknown] OffshoreServ (offshoreserv.com)
sub cv25519 2026-09-25 [E] [expires: 2028-09-24]
Сравните его символ за символом с нашей страницей PGP-ключа и с самой «канарейкой». Отпечаток, прочитанный на той же странице, что и ключ, доказывает лишь то, что страница не была изменена при передаче, поэтому проверьте его и по второму каналу — например, на странице, загруженной через Tor, или в «канарейке», которую вы проверили раньше.
2. Скачайте «канарейку» и её подпись
curl -sO https://offshoreserv.com/canary.txt
curl -sO https://offshoreserv.com/canary.txt.asc
canary.txtcanary.txt.asc
3. Проверьте подпись
gpg --verify canary.txt.asc canary.txt
Сначала укажите файл подписи, затем текстовый файл: руководство GnuPG называет вариант, когда gpg сам угадывает файл данных, «настоятельно не рекомендуемым». Действительная «канарейка» даёт такие строки со временем в вашем часовом поясе:
gpg: Signature made Fri Sep 25 17:35:24 2026 GMT
gpg: using EDDSA key 9115B17ECE0944BCC461285FF3826B4FF2F38213
gpg: Good signature from "OffshoreServ (offshoreserv.com)" [unknown]
Primary key fingerprint: 9115 B17E CE09 44BC C461 285F F382 6B4F F2F3 8213
gpg также предупреждает, что ключ «не заверен доверенной подписью». Это означает лишь, что вы не заверили его в своей сети доверия, как объясняет FAQ GnuPG; доверие устанавливает ваша проверка отпечатка. Измените один символ в canary.txtBAD signature
4. Проверьте даты
В canary.txt
Что означает отсутствующая или устаревшая «канарейка»
Внимания заслуживают три изменения: отсутствие обновления к сроку, «канарейка», которая исчезла или перестала проходить проверку опубликованным ключом, и новая версия, из которой убрано какое-то заявление. Любое из них может означать, что провайдер больше не может делать это заявление правдиво.
Больше это ничего не доказывает. «Канарейки» пропускают и по обычным причинам — из-за праздников, истёкшего ключа или ошибки. «Канарейка» Riseup «не была обновлена вовремя» зимой 2016 г. В заявлении от февраля 2017 г. Riseup объяснил, что выполнил два засекреченных ордера ФБР — в отношении аккаунта, которым пользовалась международная группировка, вымогавшая деньги угрозой DDoS-атак, и аккаунта, использовавшегося для программ-вымогателей, — и что «„канарейка“ была настолько широкой, что любая попытка выпустить новую стала бы нарушением запрета на разглашение». Затем он сузил свою «канарейку» до «значимых событий, которые могут поставить под угрозу безопасность пользователей Riseup».
Относитесь к устаревшей «канарейке» как к сигналу, а не к приговору: проверьте её снова после свежей загрузки, прочитайте отчёт о прозрачности и уведомления провайдера, выждите небольшой льготный период, а затем решите, переносить ли то, что для вас важно. Никогда не полагайтесь на скриншот или чужую копию.
Правовые пределы «канареек»
В США правдивая «канарейка» законна: «нет закона, запрещающего поставщику услуг сообщать обо всех юридических процедурах, которые он не получал», пишет EFF. Что происходит после поступления предписания с запретом на разглашение, не проверено. На вопрос, поддерживал ли какой-либо суд «канарейки», EFF ответил «Пока нет» и советует провайдеру, чья «канарейка» сработала, просить суд признать, что его нельзя обязать публиковать ложную информацию.
Ближайшее американское дело касается отчётов о прозрачности, и провайдер его проиграл. В деле Twitter v. Garland, решённом в марте 2023 г., Апелляционный суд девятого округа поддержал вымарывание ФБР совокупного числа запросов, связанных с национальной безопасностью, которые Twitter хотел опубликовать за июль–декабрь 2013 г.
В других странах «канарейки» в большинстве случаев в суде не проверялись, а правила секретности различаются. «Канарейка» — это сигнал, а не гарантия: она охватывает только перечисленные предписания, не может говорить за дата-центры и сети, на которые опирается провайдер, и честна ровно настолько, насколько честны те, кто её подписывает. Это общая информация, а не юридическая консультация; проверьте законы своей юрисдикции. Другие сигналы, которые стоит проверить, описаны в нашем руководстве о том, безопасен ли офшорный хостинг.
«Канарейка» и отчёт о прозрачности
Отчёт о прозрачности подсчитывает запросы, полученные провайдером, и то, что он по ним сделал. «Канарейка» охватывает то, о чём отчёт может вообще не упоминать.
| Параметр | «Канарейка» (warrant canary) | Отчёт о прозрачности |
|---|---|---|
| Что сообщает | Что определённые секретные предписания не поступали | Сколько запросов поступило, по типам, и по скольким приняты меры |
| Что означает молчание | Пропущенное обновление само по себе является сигналом | Ничего: цифры публикуются в любом случае |
| Точка правового давления | Запреты на разглашение, приложенные к конкретным запросам | Ограничения на раскрытие цифр, например диапазоны отчётности в США |
| Как проверить | Подпись, которую вы проверяете сами | Цифры, которые вы сравниваете во времени |
| В OffshoreServ | Ежеквартально; следующая — до 25 декабря 2026 г. | Ежеквартально, в течение 15 дней после окончания квартала; первый отчёт охватывает III квартал 2026 г. |
Наш отчёт о прозрачности публикует только цифры и никогда — данные клиентов. Наши правила для правоохранительных органов объясняют, что мы действуем по действительным предписаниям органа, компетентного там, где работает сервер, и сообщаем клиенту в личном кабинете, если закон этого не запрещает. В нашей политике конфиденциальности перечислено, что вообще есть для передачи: адрес email, записи об оплате и услугах, записи о входе без IP-адресов — и никаких логов трафика.
Часто задаваемые вопросы
Что такое «канарейка» (warrant canary)?
«Канарейка» (warrant canary) — это заявление, которое поставщик услуг публикует по фиксированному графику о том, что он не получал определённых секретных юридических предписаний. Если такое предписание поступает, провайдер перестаёт обновлять заявление, вместо того чтобы лгать, и само пропущенное обновление предупреждает читателей. Хорошая «канарейка» датирована, подписана и конкретна.
Как проверить «канарейку»?
Импортируйте открытый ключ провайдера и проверьте его отпечаток по второму каналу. Скачайте «канарейку» и её подпись, выполните gpg --verify
Что означает исчезновение «канарейки»?
Это может означать, что провайдер получил предписание, о котором не может говорить, но само по себе ничего не доказывает: «канарейки» пропускают и из-за ошибок, истёкших ключей или праздников, а пропуск ничего не говорит о том, скольких пользователей это касается. Проверьте её снова после свежей загрузки и выждите небольшой льготный период, прежде чем действовать.
Законны ли «канарейки»?
В США публикация правдивой «канарейки» законна: ни один закон не запрещает провайдеру перечислять предписания, которых он не получал, а запрет на разглашение действует только после вручения предписания. Может ли суд после этого заставить провайдера продолжать обновлять «канарейку», пока не проверено. В других странах свои правила секретности, так что проверьте законы своей юрисдикции.
Как часто нужно обновлять «канарейку»?
Достаточно часто, чтобы пропущенное обновление быстро заметили, и всегда по опубликованному графику. rsync.net обновляет свою еженедельно; мы — каждый квартал, следующее заявление — до 25 декабря 2026 г. EFF советует оставлять несколько месяцев между отчётом и периодом, который он охватывает, чтобы сработавшую «канарейку» можно было вовремя оспорить в суде.
Офшорные VPS, выделенные, RDP- и GPU-серверы в семи юрисдикциях. Без KYC, оплата криптовалютой.


