Lei e jurisdição
O que é Warrant canary?
A warrant canary is a regularly republished statement that a provider has not received a secret legal demand; its disappearance implies that one has arrived. It is only meaningful with a fixed schedule, a cryptographic signature and a recent external timestamp proving it could not have been pre-signed.
Porque é que Warrant canary importa
Só é significativo com um calendário fixo, uma assinatura criptográfica e um carimbo de tempo externo recente provando que não poderia ter sido pré-assinado. O seu estatuto legal é em grande parte não testado.
Warrant canary na prática
Ao gerir um servidor com um warrant canary, deve monitorizar o seu calendário de publicação e verificar se cada nova declaração tem uma assinatura criptográfica válida e um carimbo de tempo externo. A sua prática seria automatizar a verificação, alertar em caso de prazo perdido e tratar um canary em falta como um evento legal imediato. Um desaparecimento implica que uma exigência chegou. O custo de ignorar é cegueira operacional: continua a servir tráfego a utilizadores a quem já não pode garantir o seu silêncio. Errar significa republicar um canary desatualizado ou não assinado, o que anula totalmente o seu valor probatório.
O que se costuma entender mal sobre Warrant canary
As pessoas pensam que um warrant canary é um escudo legal que impede que uma exigência secreta seja aplicada. Não é. É um canal de informação: uma declaração de que uma exigência não chegou, publicada num calendário fixo. Se a exigência chegar, o canary desaparece e os observadores inferem o que aconteceu. Confundir com proteção legal leva os fornecedores a tratá-lo como opcional, e a omissão sinaliza mais do que qualquer resposta.
Warrant canary — perguntas frequentes
Como verifico um warrant canary?
Verifique o calendário de publicação: um intervalo fixo. Confirme que a assinatura criptográfica corresponde à chave pública. Confirme que o carimbo de tempo vem de uma fonte externa, para que não possa ter sido pré-assinado. Se faltar algum elemento, trate o canary como não fiável.
O que acontece se um canary desaparecer?
Um canary desaparecido implica que o fornecedor recebeu uma exigência legal secreta, como uma carta de segurança nacional ou uma ordem de segredo. Os fornecedores normalmente não podem divulgar a exigência em si, por isso a ausência do canary é o único sinal. Deve considerar que os seus dados já não estão protegidos pelo silêncio desse fornecedor.
Onde Warrant canary surge
- O que acontece se receber uma intimação ou ordem judicial? Avaliamos se é um processo legal válido de um tribunal com jurisdição sobre a OnionVPS. Se for, cumprimos exatamente o que é ordenado e nada mais. Na práti…
- O que é um canário de mandado e funciona? Um canário de mandado é uma declaração atualizada regularmente de que um fornecedor não recebeu uma exigência legal secreta. Se a declaração deixar de ser …
- A OnionVPS é um fornecedor de alojamento legítimo? A OnionVPS é uma empresa internacional registada nas Seychelles que opera desde 2020, executando a sua própria rede AS200558 com trânsito da Cogent, Lumen,…
- Quais países não têm retenção obrigatória de dados? O Panamá, as Seychelles, o Belize, a Costa Rica, o Curaçau, a Moldávia e a Geórgia não impõem qualquer obrigação geral de retenção de dados aos fornecedore…
- Como contacto o suporte? Através da mesa de pedidos encriptada no painel de controlo, por email para [email protected], ou pelo Telegram e XMPP. O suporte está disponível 24/7/3…
Mais de lei e jurisdição
- KYC
- KYC é o conjunto de deveres de verificação de identidade impostos a instituições financeiras regulamentadas antes de fornecer serviços.
- Alojamento sem KYC
- Alojamento sem KYC é alojamento de servidores que não requer verificação de identidade — nenhum documento de identificação governamental, morada de faturação, número de telefone ou cartão de pagamento.
- Alojamento offshore
- Hospedagem offshore significa colocar um servidor numa jurisdição diferente da sua, tipicamente fora das alianças dos Fourteen Eyes e fora das regras de retenção de dados da UE.
- Five Eyes
- O Five Eyes é uma aliança de partilha de inteligência de sinais entre os Estados Unidos, Reino Unido, Canadá, Austrália e Nova Zelândia.
- Fourteen Eyes
- O Fourteen Eyes é o mais amplo dos agrupamentos de partilha de inteligência de sinais, compreendendo o Five Eyes mais a Dinamarca, França, Países Baixos, Noruega, Bélgica, Alemanha, Itália, Espanha e Suécia.
- MLAT
- Um MLAT é um tratado através do qual um país solicita formalmente a outro que recolha provas em seu nome.
- DMCA
- O DMCA é uma lei de direitos de autor dos Estados Unidos cujo procedimento de notificação e remoção e porto seguro se aplicam a prestadores de serviços situados nos Estados Unidos.
- Retenção de dados
- As leis de retenção de dados exigem que os fornecedores de comunicações armazenem metadados de conexão por um período definido para que as autoridades possam obtê-los mais tarde.