¿Qué es un Warrant Canary y realmente funciona?

Un canario en una jaula.
Hermansyah28/Shutterstock.com

Al comprar una VPN , es posible que se haya topado con una función llamada control canario. Promocionado como protección adicional contra la vigilancia del gobierno, es posible que se haya preguntado qué es y si es útil.

¿Qué es un canario de garantía?

Algunos proveedores de servicios centrados en la privacidad, como las VPN , tienen un canario de garantía en sus sitios web. Un canary de garantía es una forma en que un servicio envía silenciosamente una señal de que se le ha entregado una garantía para obtener información sobre sus usuarios. Por ejemplo, si las personas están usando una VPN para descargar torrents y muestra la señal, eso es una señal de que es posible que la VPN se haya visto obligada a brindar información sobre la actividad entre pares de sus usuarios.

El nombre proviene de los mineros británicos del carbón canario que solían llevar consigo a los pozos para detectar monóxido de carbono. Como las aves son mucho más susceptibles al gas que los humanos, si el canario mostraba signos de angustia, o si la pobre criatura moría, los mineros sabían que tenían que salir de la mina antes de que ellos mismos sucumbieran al gas inodoro. Smithsonian Magazine tiene una historia completa del fenómeno.

El término “canario en una mina de carbón” se ha convertido en sinónimo de sistemas de alerta y el término se usa ampliamente en todo tipo de situaciones. Los servicios digitales como el proveedor de almacenamiento seguro en la nube SpiderOak tienen uno, por ejemplo, y Cloudflare afirma que uno se usó en una biblioteca pública en Vermont. En el caso de las VPN, el ahora desaparecido VikingVPN parece haber sido el primer servicio en ofrecerlo, aunque parece un poco difícil de precisar con certeza.

Relacionado:  Spotify está haciendo que los anuncios de podcasts sean más interactivos

Cómo funciona un canario de garantía

Existen múltiples variantes del canario de garantía. En su forma más básica, es un letrero, digital o de otro tipo, que dice algo como «no hemos recibido ninguna orden judicial». Si la señal está ahí, sabes que la costa está despejada. Sin embargo, si se quitó el letrero, usted sabe que se entregó una orden de arresto o algún otro tipo de solicitud de información, como una orden de mordaza o una carta de seguridad nacional .

Probablemente notará que el canario de la orden no es específico en cuanto a quién recibió la notificación o por qué: solo sabe que el canario murió, no qué lo mató. Al igual que en las minas, se supone que simplemente debes correr. Esto se debe a que la mayoría de estos tipos de órdenes dejan muy en claro que no debe decirle al sujeto de la orden que ha sido entregada. Una advertencia más general, como quitar un letrero, elude esa regla.

Informar al sujeto de una orden generalmente significa severas sanciones por el servicio en cuestión y, aparentemente, algunas órdenes vienen con la instrucción adicional de no hacer tropezar con un canario de orden o algo similar. Australia incluso llegó a prohibirlos por completo.

Warrant Canarias e Informes de Transparencia

Así es como funcionan los canarios de garantía. Sin embargo, rara vez verá un canario de garantía anticuado. La mayoría de las VPN y otros servicios suelen tener algún tipo de informe en su sitio web que indica si han sido atendidos o no. A menudo todavía se les llama control canario, aunque el término «informe de transparencia» aparece cada vez con más frecuencia.

Relacionado:  Las reseñas de Google Pixel 6 están disponibles: esto es lo que les encanta a los revisores

Un buen ejemplo de una página como esa es Surfshark , que sale directamente y te dice cuántas garantías y similares ha recibido. Perfect Privacy hace lo mismo. En cada caso, la página se actualiza regularmente para que sepa cuándo se ha atendido a la empresa y si necesita repensar lo que ha estado haciendo mientras usaba la VPN.

¿Qué tan útil es un Warrant Canary?

Sin embargo, a pesar de lo útil que puede parecer un control canario, especialmente para las personas que usan una VPN para cubrir actividades que pueden ser ilegales en algunas jurisdicciones (como torrenting), hay algunas preguntas que plantear sobre cuán útiles son realmente. El canario de orden anticuado, que simplemente le dice que algo puede haber sucedido pero no sabe qué, parece principalmente una excelente manera de causar ataques de ansiedad.

Las nuevas versiones no parecen mucho mejores. Claro, es bueno saber que una empresa ha sido atendida y con qué, pero mientras no sepas qué es, solo causa más ansiedad. ¿Están buscando pruebas que demuestren que las personas han estado descargando algún programa de televisión, persiguiendo a un denunciante tipo Snowden o simplemente tratando de encontrar a un tipo que ha estado acosando a las mujeres en línea? No lo sabes, y probablemente nunca lo descubras.

Además de eso, hay otro problema: si ha estado usando una VPN sin registros , debería haber muy poco para entregar en primer lugar. En cierto modo, no debería importar que se haya entregado una orden de arresto. Siempre que la VPN esté haciendo su trabajo, una orden judicial no debería proporcionar ninguna información útil, o al menos no demasiada.

Relacionado:  Cómo deshabilitar las fotos de iCloud en iPhone y iPad

Un problema final es que los informes de transparencia no siempre se actualizan cada vez que se entrega una orden. Perfect Privacy solo se actualiza una vez al mes, por ejemplo. Además, también está el simple hecho de que algunas de estas órdenes expresamente no permiten que se disparen los canarios de garantía.

Aunque es una buena señal que a las autoridades no les gustan los canarios de garantía y otras formas de transparencia (no se molestarían en cerrarlos si no hicieran nada), lo que realmente agregan para los usuarios es dudoso. Como una protección adicional, pueden ser útiles, pero no dejaríamos que nuestra elección de la mejor VPN dependa de si ofrecen o no un canario de garantía.