---
title: "Что такое warrant canary («канарейка») и как её проверить"
description: "«Канарейка» (warrant canary) — подписанное заявление провайдера о том, что он не получал секретных предписаний. Что в ней должно быть, как её проверить через GnuPG."
url: https://offshoreserv.com/ru/blog/what-is-a-warrant-canary
lang: ru
updated: 2026-09-26
source: HTML page at the url above (canonical); this is its Markdown version
---

[Конфиденциальность и платежи](https://offshoreserv.com/ru/blog/category/privacy-payments)

# Что такое «канарейка» (warrant canary)? Как её читать и проверять

«Канарейка» позволяет молчанию провайдера говорить, когда запрет на разглашение не даёт сказать ни слова. Что она содержит, как проверить нашу «канарейку» с помощью GnuPG и что отсутствие «канарейки» доказывает, а чего не доказывает.

26 сентября 2026 г.9 мин чтения От команды OffshoreServ

Главное

- «Канарейка» сообщает, чего провайдер не получал. Когда приходит секретное предписание, её перестают обновлять.
- Она основана на непроверенной теории: запрет на разглашение может принудить к молчанию, но суды не поддерживали принуждение к ложным заявлениям.
- Чтобы проверить её, сверьте отпечаток ключа, затем подпись с помощью gpg, затем даты.
- Запоздавшая или отсутствующая «канарейка» — повод разобраться, а не доказательство обыска.

**«Канарейка» (warrant canary) — это заявление, которое провайдер регулярно публикует о том, что не получал определённых секретных юридических предписаний, например запросов данных пользователей с запретом на разглашение.** Если такое предписание поступает, провайдер перестаёт обновлять заявление, вместо того чтобы лгать. Читатели, заметившие пропущенное обновление, узнают то, о чём провайдеру запрещено говорить.

OffshoreServ, предоставляющий [офшорные VPS](https://offshoreserv.com/ru/offshore-vps), выделенные, RDP- и GPU-серверы в семи странах, каждый квартал публикует «канарейку» с PGP-подписью. Ниже — что должна содержать хорошая «канарейка», как проверить нашу с помощью GnuPG и что устаревшая «канарейка» доказывает, а что нет.

## Что означает «канарейка» (warrant canary)

Название пришло от канареек, которых шахтёры когда-то брали под землю: птица, переставшая петь, предупреждала о газе. «Канарейка» работает так же. Провайдер по фиксированному графику заявляет: «мы не получали секретных предписаний». В день, когда он больше не может сказать это правдиво, он молчит, и молчание становится предупреждением.

Фонд электронных рубежей (EFF) определяет её как «регулярно публикуемое заявление о том, что поставщик услуг не получал юридических документов, о получении которых ему было бы запрещено сообщать».

## Зачем нужны «канарейки»

Некоторые юридические предписания запрещают получателю упоминать их. В США ФБР может получить у поставщика услуг связи данные об абонентах и транзакциях с помощью письма о национальной безопасности (National Security Letter). Когда ФБР удостоверяет необходимость секретности, [§ 2709 титула 18 Свода законов США](https://www.law.cornell.edu/uscode/text/18/2709) запрещает поставщику «раскрывать кому-либо», что ФБР запрашивало или получило эти данные. [FAQ EFF о «канарейках»](https://www.eff.org/deeplinks/2014/04/warrant-canary-faq) добавляет к этому предписания Суда по надзору за внешней разведкой и повестки, сопровождаемые запретом на разглашение.

«Канарейка» основана на разнице между молчанием и высказыванием. Запрет на разглашение может принудить к молчанию. EFF утверждает, что принудить ко лжи он не может, поскольку Первая поправка защищает от принуждения к высказываниям: в качестве примера фонд приводит решение, согласно которому Нью-Гэмпшир не мог обязывать водителей размещать на номерных знаках девиз «Живи свободным или умри». Суды, отмечает он, не поддерживали принуждение к ложным заявлениям.

Остальное решает время. По словам EFF, «запрет на разглашение вступает в силу только после того, как интернет-провайдеру вручены юридические документы, подпадающие под этот запрет». До этого провайдер может говорить «не было». После этого американский провайдер может публиковать запросы, связанные с национальной безопасностью, только диапазонами, например от 0 до 999 за полгода, согласно [§ 1874 титула 50 Свода законов США](https://www.law.cornell.edu/uscode/text/50/1874), добавленному Законом о свободе США (USA FREEDOM Act) 2015 г.

## Что должна содержать хорошая «канарейка»

Ищите пять элементов. В последнем столбце показано, как с этим обстоит дело у нас.

| Элемент | Почему это важно | В нашей «канарейке» |
| --- | --- | --- |
| Дата | Показывает, насколько заявление актуально | 25 сентября 2026 г. |
| Дата следующего обновления | Делает пропущенное обновление очевидным | До 25 декабря 2026 г., затем каждый квартал |
| Конкретные заявления | Показывает, что охватывало бы молчание | Никаких писем о национальной безопасности, предписаний FISA или аналогичных секретных предписаний, запретов на разглашение, ордеров или предписаний о предоставлении данных клиентов, запросов на мониторинг или бэкдоры; данные клиентов не передавались никаким третьим лицам |
| Подпись | Доказывает, кто написал заявление и что ничего не изменено | PGP, в отдельном файле canary.txt.asc |
| Доказательство свежести | Показывает, что заявление написано в указанную дату или позже | Не включено: наша «канарейка» опирается на подписанную дату и график |

Доказательство свежести — это то, что никто не мог знать заранее, например заголовки новостей того дня или хеш недавнего блока Bitcoin. Без него провайдер мог бы подписать будущие «канарейки» заранее. Метка времени в PGP-подписи этого не решает, потому что берётся из часов самого подписывающего.

### Примеры «канареек»

- **rsync.net**, провайдер облачного хранилища, публикует [еженедельную подписанную «канарейку»](https://www.rsync.net/resources/notices/canary.txt) с заголовками новостей и спортивными результатами, что «служит доказательством того, что это обновление не могло быть создано до указанной даты».
- **Riseup** пропустил обновление в 2016 г. и позже объяснил причину, как описано ниже.
- **Apple** однажды включила «канарейку» в отчёт о прозрачности. FAQ EFF цитирует её: «Apple никогда не получала предписаний по разделу 215 Патриотического акта США».

## Как проверить «канарейку»: шаг за шагом

Вам понадобится GnuPG. На [gnupg.org](https://gnupg.org/download/) отмечается, что он входит в базовую систему распространённых дистрибутивов Linux; в Windows используйте Gpg4win, а в macOS — сборку вроде Mac GPG. Метод подходит для любого провайдера; наш график указан на [странице «канарейки»](https://offshoreserv.com/ru/warrant-canary).

### 1. Импортируйте наш ключ и проверьте его отпечаток

```
curl -sO https://offshoreserv.com/pgp/security.asc
gpg --import security.asc
gpg --fingerprint 9115B17ECE0944BCC461285FF3826B4FF2F38213
```

gpg выводит отпечаток десятью группами по четыре символа:

```
pub   ed25519 2026-09-25 [SC] [expires: 2028-09-24]
      9115 B17E CE09 44BC C461  285F F382 6B4F F2F3 8213
uid           [ unknown] OffshoreServ (offshoreserv.com)
sub   cv25519 2026-09-25 [E] [expires: 2028-09-24]
```

Сравните его символ за символом с нашей [страницей PGP-ключа](https://offshoreserv.com/ru/pgp) и с самой «канарейкой». Отпечаток, прочитанный на той же странице, что и ключ, доказывает лишь то, что страница не была изменена при передаче, поэтому проверьте его и по второму каналу — например, на странице, загруженной через Tor, или в «канарейке», которую вы проверили раньше.

### 2. Скачайте «канарейку» и её подпись

```
curl -sO https://offshoreserv.com/canary.txt
curl -sO https://offshoreserv.com/canary.txt.asc
```

`canary.txt` — это само заявление. `canary.txt.asc` — отсоединённая подпись, отдельный файл, которым оно подписано. Некоторые провайдеры вместо этого публикуют файл со встроенной подписью (clearsigned), где текст и подпись находятся вместе.

### 3. Проверьте подпись

```
gpg --verify canary.txt.asc canary.txt
```

Сначала укажите файл подписи, затем текстовый файл: [руководство GnuPG](https://www.gnupg.org/documentation/manuals/gnupg/Operational-GPG-Commands.html) называет вариант, когда gpg сам угадывает файл данных, «настоятельно не рекомендуемым». Действительная «канарейка» даёт такие строки со временем в вашем часовом поясе:

```
gpg: Signature made Fri Sep 25 17:35:24 2026 GMT
gpg:                using EDDSA key 9115B17ECE0944BCC461285FF3826B4FF2F38213
gpg: Good signature from "OffshoreServ (offshoreserv.com)" [unknown]
Primary key fingerprint: 9115 B17E CE09 44BC C461  285F F382 6B4F F2F3 8213
```

gpg также предупреждает, что ключ «не заверен доверенной подписью». Это означает лишь, что вы не заверили его в своей сети доверия, как объясняет [FAQ GnuPG](https://www.gnupg.org/faq/gnupg-faq.html); доверие устанавливает ваша проверка отпечатка. Измените один символ в `canary.txt` — и gpg сообщит `BAD signature` и завершится с ошибкой.

### 4. Проверьте даты

В `canary.txt` указаны её дата — 25 сентября 2026 г. — и срок следующей — до 25 декабря 2026 г.; дата «Signature made» должна совпадать. Если срок прошёл, а нового заявления нет, «канарейка» устарела. Сохраняйте проверенные файлы, чтобы заметить, если следующая «канарейка» тихо уберёт какое-то заявление.

## Что означает отсутствующая или устаревшая «канарейка»

Внимания заслуживают три изменения: отсутствие обновления к сроку, «канарейка», которая исчезла или перестала проходить проверку опубликованным ключом, и новая версия, из которой убрано какое-то заявление. Любое из них может означать, что провайдер больше не может делать это заявление правдиво.

Больше это ничего не доказывает. «Канарейки» пропускают и по обычным причинам — из-за праздников, истёкшего ключа или ошибки. «Канарейка» Riseup «не была обновлена вовремя» зимой 2016 г. В [заявлении от февраля 2017 г.](https://riseup.net/en/about-us/press/canary-statement) Riseup объяснил, что выполнил два засекреченных ордера ФБР — в отношении аккаунта, которым пользовалась международная группировка, вымогавшая деньги угрозой DDoS-атак, и аккаунта, использовавшегося для программ-вымогателей, — и что «„канарейка“ была настолько широкой, что любая попытка выпустить новую стала бы нарушением запрета на разглашение». Затем он сузил свою «канарейку» до «значимых событий, которые могут поставить под угрозу безопасность пользователей Riseup».

Относитесь к устаревшей «канарейке» как к сигналу, а не к приговору: проверьте её снова после свежей загрузки, прочитайте отчёт о прозрачности и уведомления провайдера, выждите небольшой льготный период, а затем решите, переносить ли то, что для вас важно. Никогда не полагайтесь на скриншот или чужую копию.

## Правовые пределы «канареек»

В США правдивая «канарейка» законна: «нет закона, запрещающего поставщику услуг сообщать обо всех юридических процедурах, которые он не получал», пишет EFF. Что происходит после поступления предписания с запретом на разглашение, не проверено. На вопрос, поддерживал ли какой-либо суд «канарейки», EFF ответил «Пока нет» и советует провайдеру, чья «канарейка» сработала, просить суд признать, что его нельзя обязать публиковать ложную информацию.

Ближайшее американское дело касается отчётов о прозрачности, и провайдер его проиграл. В деле [*Twitter v. Garland*](https://cdn.ca9.uscourts.gov/datastore/opinions/2023/03/06/20-16174.pdf), решённом в марте 2023 г., Апелляционный суд девятого округа поддержал вымарывание ФБР совокупного числа запросов, связанных с национальной безопасностью, которые Twitter хотел опубликовать за июль–декабрь 2013 г.

В других странах «канарейки» в большинстве случаев в суде не проверялись, а правила секретности различаются. «Канарейка» — это сигнал, а не гарантия: она охватывает только перечисленные предписания, не может говорить за дата-центры и сети, на которые опирается провайдер, и честна ровно настолько, насколько честны те, кто её подписывает. Это общая информация, а не юридическая консультация; проверьте законы своей юрисдикции. Другие сигналы, которые стоит проверить, описаны в нашем руководстве о том, [безопасен ли офшорный хостинг](https://offshoreserv.com/ru/blog/is-offshore-hosting-safe).

## «Канарейка» и отчёт о прозрачности

Отчёт о прозрачности подсчитывает запросы, полученные провайдером, и то, что он по ним сделал. «Канарейка» охватывает то, о чём отчёт может вообще не упоминать.

| Параметр | «Канарейка» (warrant canary) | Отчёт о прозрачности |
| --- | --- | --- |
| Что сообщает | Что определённые секретные предписания не поступали | Сколько запросов поступило, по типам, и по скольким приняты меры |
| Что означает молчание | Пропущенное обновление само по себе является сигналом | Ничего: цифры публикуются в любом случае |
| Точка правового давления | Запреты на разглашение, приложенные к конкретным запросам | Ограничения на раскрытие цифр, например диапазоны отчётности в США |
| Как проверить | Подпись, которую вы проверяете сами | Цифры, которые вы сравниваете во времени |
| В OffshoreServ | Ежеквартально; следующая — до 25 декабря 2026 г. | Ежеквартально, в течение 15 дней после окончания квартала; первый отчёт охватывает III квартал 2026 г. |

Наш [отчёт о прозрачности](https://offshoreserv.com/ru/transparency-report) публикует только цифры и никогда — данные клиентов. Наши [правила для правоохранительных органов](https://offshoreserv.com/ru/law-enforcement) объясняют, что мы действуем по действительным предписаниям органа, компетентного там, где работает сервер, и сообщаем клиенту в личном кабинете, если закон этого не запрещает. В нашей [политике конфиденциальности](https://offshoreserv.com/ru/privacy-policy) перечислено, что вообще есть для передачи: адрес email, записи об оплате и услугах, записи о входе без IP-адресов — и никаких логов трафика.

## Часто задаваемые вопросы

### Что такое «канарейка» (warrant canary)?

«Канарейка» (warrant canary) — это заявление, которое поставщик услуг публикует по фиксированному графику о том, что он не получал определённых секретных юридических предписаний. Если такое предписание поступает, провайдер перестаёт обновлять заявление, вместо того чтобы лгать, и само пропущенное обновление предупреждает читателей. Хорошая «канарейка» датирована, подписана и конкретна.

### Как проверить «канарейку»?

Импортируйте открытый ключ провайдера и проверьте его отпечаток по второму каналу. Скачайте «канарейку» и её подпись, выполните `gpg --verify`, указав первым файл подписи, и найдите строку «Good signature» от ожидаемого ключа. Затем убедитесь, что дата подписи недавняя и объявленная дата обновления ещё не прошла.

### Что означает исчезновение «канарейки»?

Это может означать, что провайдер получил предписание, о котором не может говорить, но само по себе ничего не доказывает: «канарейки» пропускают и из-за ошибок, истёкших ключей или праздников, а пропуск ничего не говорит о том, скольких пользователей это касается. Проверьте её снова после свежей загрузки и выждите небольшой льготный период, прежде чем действовать.

### Законны ли «канарейки»?

В США публикация правдивой «канарейки» законна: ни один закон не запрещает провайдеру перечислять предписания, которых он не получал, а запрет на разглашение действует только после вручения предписания. Может ли суд после этого заставить провайдера продолжать обновлять «канарейку», пока не проверено. В других странах свои правила секретности, так что проверьте законы своей юрисдикции.

### Как часто нужно обновлять «канарейку»?

Достаточно часто, чтобы пропущенное обновление быстро заметили, и всегда по опубликованному графику. rsync.net обновляет свою еженедельно; мы — каждый квартал, следующее заявление — до 25 декабря 2026 г. EFF советует оставлять несколько месяцев между отчётом и периодом, который он охватывает, чтобы сработавшую «канарейку» можно было вовремя оспорить в суде.

**Размещайте проекты там, где закон на вашей стороне**

Офшорные VPS, выделенные, RDP- и GPU-серверы в семи юрисдикциях. Без KYC, оплата криптовалютой.

## Ещё из блога

- [Конфиденциальность и платежи Как купить VPS анонимно (и законно): пошаговое руководство Пять шагов к VPS, не привязанному к вашему имени, а также что хостер всё равно может видеть и какие ошибки незаметно сводят на нет вашу конфиденциальность.26 сентября 2026 г.9 мин чтения](https://offshoreserv.com/ru/blog/buy-a-vps-anonymously)
- [Конфиденциальность и платежи Как купить VPS за криптовалюту: BTC, ETH, XMR, USDT и SOL От страницы развёртывания до работающего сервера: какую монету выбрать, как работают пополнение баланса, фиксация курса и бонус и что делать, если с платежом что-то пошло не так.26 сентября 2026 г.9 мин чтения](https://offshoreserv.com/ru/blog/buy-a-vps-with-crypto)
- [Конфиденциальность и платежи Хостинг без KYC: что это такое и почему это законно Что означает KYC для хостинг-компании, почему большинство хостеров требуют документы, что на самом деле подразумевает хостинг без KYC и почему он законен в большинстве стран.26 сентября 2026 г.9 мин чтения](https://offshoreserv.com/ru/blog/no-kyc-hosting-explained)

---

OffshoreServ — офшорный хостинг-провайдер: VPS, выделенные серверы, Windows RDP и GPU-серверы в семи юрисдикциях (Исландия, Швейцария, Молдова, Румыния, Нидерланды, Болгария и Малайзия), оплата только криптовалютой (Bitcoin, Ethereum, Monero, Tether (USDT) и Solana), без проверки личности (без KYC).

Prices and plans: https://offshoreserv.com/ru/pricing · Answers: https://offshoreserv.com/ru/faq · Every page: https://offshoreserv.com/llms.txt
