Transparence et intégrité

Warrant Canary cryptographique, Quaric

Déclaration publique signée attestant qu'aucune contrainte légale secrète ni compromission connue n'affecte l'infrastructure de la Fondation Quaric. Vérifiable cryptographiquement.

Statut : valide Dernière mise à jour : 1 septembre 2026 Expiration recommandée : 11 octobre 2026

Signature générée par la clé PGP maîtresse Koperateur Consulting, renouvelée mensuellement et chaînée au bloc précédent.

-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA512

KOPERATEUR WARRANT CANARY — quaric.org
- ---------------------------------------
Date: 2026-09-01
Signature: Koperateur Consulting (Automated GPG)
Signer: canary@quaric.org
Master Key Fingerprint: 1324E85AA4DB6ED097FD70A8F115D6AD961118E7

STATEMENT:
1. We have NOT received any National Security Letter.
2. We have NOT been served with any secret court order.
3. We have NOT placed any backdoors in our hardware or software.
4. We have NOT received any gag order.
5. We have NOT been compelled to disclose any user data outside of public legal process.

If this file is not updated within 40 days, please assume the service is compromised or seized.
Next scheduled signature: 2026-10-01

Previous Block Hash (SHA-256):
978eca1663567b43eece8b0117828f1eee3902a995f4dcd485a16981f837554d
-----BEGIN PGP SIGNATURE-----

iIgEARYKADAWIQQTJOhapNtu0Jf9cKjxFdatlhEY5wUCapYyzhIcY2FuYXJ5QHF1
YXJpYy5vcmcACgkQ8RXWrZYRGOfx0gD/RXz2+IneroDtprcxUzVCorLe1qttqqbC
LiI2yrU/gTQBAN826O5QhHReR3OioLtLRJoOH8TO9jvXyVsOPyrzQgQG
=68Xp
-----END PGP SIGNATURE-----
Empreinte SHA-256 du document 17567b2db02a7a5e9988d9b32233f37574aba1e0e4b6631d24347b0b77ea1b99
Empreinte de la clé PGP (fingerprint) 1324 E85A A4DB 6ED0 97FD 70A8 F115 D6AD 9611 18E7

Menaces surveillées

Le canary signale publiquement l'absence des éléments suivants :

  • Injonction secrète (gag order)
  • National Security Letter
  • Ordonnance judiciaire confidentielle
  • Compromission connue de l'infrastructure matérielle ou logicielle

Vérification avec GPG (CLI)

Pour vérifier la signature cryptographique du document depuis votre terminal :

gpg --import koperateur-pubkey.asc
gpg --verify canary.txt

Limites du canary

Un warrant canary est un mécanisme de transparence. Il ne garantit pas l'absence absolue de surveillance, mais permet de signaler publiquement l'intégrité du service à un instant donné. L'absence de renouvellement au-delà de la date d'expiration doit être interprétée comme un signal d'alerte.

Indépendance et souveraineté

La Fondation Quaric repose sur une infrastructure souveraine, auditable et sans dépendance à un tiers non maîtrisé. Le canary complète ce modèle en assurant une déclaration d'intégrité continue et vérifiable.

Questions fréquentes
Qu'est-ce qu'un warrant canary ?

Une déclaration publique confirmant qu'aucune demande secrète d'accès aux données ou à l'infrastructure n'a été reçue par notre équipe technique.

Comment vérifier ce canary ?

La signature PGP intégrée permet de vérifier mathématiquement que le document provient bien de l'infrastructure Koperateur Consulting et qu'il n'a subi aucune altération. La clé publique est téléchargeable ci-dessus.

Que se passe-t-il si le canary disparaît ?

L'absence, la suppression ou le non-renouvellement du canary au-delà de la date d'expiration peut indiquer qu'une contrainte légale extérieure empêche notre équipe de le publier. Vous devez alors considérer l'infrastructure comme potentiellement compromise.

Pourquoi utiliser PGP ?

PGP est un standard cryptographique robuste qui permet de signer un document publiquement et de vérifier son authenticité hors-ligne, sans dépendre d'un serveur tiers ni d'une autorité de certification centralisée.