CANARINO — LATTICE NETWORK ========================== Data di questa dichiarazione: 2026-09-22 Prossimo aggiornamento previsto: entro 30 giorni da questa data. Alla data indicata, chi gestisce Lattice Network dichiara che: 1. NON ha ricevuto alcuna richiesta di dati da autorita' di qualsiasi Paese. 2. NON ha ricevuto alcun ordine di consegna di chiavi crittografiche. 3. NON ha ricevuto alcuna richiesta di inserire codice, backdoor o modifiche nell'applicazione o nel server. 4. NON ha ricevuto alcun ordine di silenzio (gag order) che gli impedisca di dire le tre cose qui sopra. 5. NON ha consegnato dati di alcun utente a nessuno. Come si usa un canarino. Questa dichiarazione e' firmata con la stessa chiave ML-DSA-65 con cui firmiamo gli aggiornamenti dell'app: la firma sta in canary.txt.sig e la chiave pubblica in vendor-pubkey.txt. Se un giorno questo file smette di essere aggiornato, o compare senza firma valida, o la firma non torna: consideratelo come se una delle cinque righe sopra fosse diventata falsa. Non aspettatevi un annuncio. Il senso del canarino e' proprio che l'annuncio potrebbe essere vietato. Cosa NON promette questo file. Non promette che il server sia inviolabile, ne' che il codice sia senza difetti. Promette una cosa sola, quella che nessuna crittografia puo' darvi: che chi tiene le chiavi del server dichiara, con una firma verificabile e con una data, di non essere stato costretto a tradirvi. Questo file e la sua firma sono prodotti da un binario Rust (lattice-transparency): nel percorso del canarino non c'e' nessun interprete.