Warrant canaries explicados
Respuesta
Un warrant canary es una declaración firmada de que un proveedor no ha recibido órdenes legales secretas, republicada periódicamente. Su ausencia señala lo que el proveedor tiene prohibido decir directamente. La teoría legal —que el discurso forzado es más difícil de ordenar que el discurso prohibido— no está probada en la mayoría de jurisdicciones.
El mecanismo
Algunas órdenes legales incluyen una mordaza: el proveedor debe cumplirlas y no revelar su existencia. Un canary invierte el problema. El proveedor publica regularmente una declaración firmada de que no ha recibido tal orden. Si llega una, la declaración no se renueva. No se revela nada: algo simplemente deja de ocurrir.
La teoría es que obligar a una empresa a publicar activamente una declaración falsa es legalmente más difícil que prohibirle revelar una verdadera. En la mayoría de jurisdicciones esto nunca se ha probado, lo cual es lo primero que cualquier página honesta sobre el tema debe decir.
Qué hace creíble un canary
Una firma criptográfica, para que no pueda falsificarse. Un calendario fijo, para que la ausencia sea inequívoca y no ambigua. Una fuente reciente de entropía externa —un hash de bloque de Bitcoin o un titular de periódico— incrustada en el texto, que demuestra que la declaración se firmó después de esa fecha y no en masa por adelantado.
Sin la fuente de entropía, un proveedor bajo coacción podría entregar una pila de canaries futuros prefirmados y el mecanismo se derrumba. Es el único detalle que separa un canary real de un adorno, y la mayoría de los canaries publicados no lo tienen.
- Firma PGP con una clave pública y verificable
- Calendario de publicación fijo: el nuestro es trimestral
- Hash de bloque de Bitcoin reciente incrustado en el texto firmado
- Lista explícita de lo que cubre la declaración
- Versiones anteriores archivadas y reflejadas de forma independiente
Cómo verificar el nuestro
Descarga el canary en /canary, importa la clave publicada en /pgp y verifica la firma con gpg --verify. Comprueba el hash del bloque incrustado con un explorador de bloques y confirma que el bloque se minó en o después de la fecha indicada.
Comprueba la huella digital con la copia de nuestra página de contacto y con cualquier espejo independiente que encuentres. Una clave que obtuviste del mismo servidor que intentas verificar demuestra menos de lo que te gustaría.
Qué hacer si caduca
No entrar en pánico, pero tampoco ignorarlo. Los canaries caducan por razones aburridas: la persona que los firma está de vacaciones, el calendario se retrasó, alguien se olvidó. Un solo ciclo perdido es una evidencia débil.
Un canary que caduca y luego se renueva silenciosamente con redacción diferente es una evidencia mucho más fuerte, y también lo es una caducidad que el proveedor no quiere comentar. La respuesta correcta a una caducidad genuina es mover los datos que no puedes permitir que se revelen, no asumir lo peor de todo.
Preguntas frecuentes
01 ¿Funcionan realmente los warrant canaries?
Legalmente, sin probar en la mayoría de jurisdicciones. La teoría de que el discurso falso forzado es más difícil de ordenar que el discurso verdadero prohibido es plausible pero no demostrada. Trata un canary como una señal, no como una prueba.
02 ¿Cómo verifico el vuestro?
Descarga /canary, importa la clave en /pgp, ejecuta gpg --verify y luego comprueba el hash del bloque Bitcoin incrustado en un explorador de bloques para confirmar que se firmó después de esa fecha.
03 ¿Qué pasa si no se renueva un canary?
Trata un ciclo perdido como evidencia débil: los calendarios se retrasan por razones mundanas. Una caducidad seguida de una redacción silenciosamente cambiada, o una caducidad que el proveedor no quiere discutir, es mucho más fuerte.
Relacionado