Attesto

Attesto 1.0

Evidence primitives

Attesto 1.0 ist die Produktions-Control-Plane: Tenants, Systems, serverseitiger Event Ingest, Receipts, öffentliche Verifikation, Anchoring, Evidence Exports, Auditor-Zugriff, Billing und Connector-Verwaltung. Attesto 2.0 baut auf dieser Control-Plane auf.

Events

Events sind die kleinste Evidenzeinheit. Logge Events für Entscheidungen, Approvals, Policy Checks, Model Evaluations, Connector Observations, Data-export Boundaries und andere Momente, die ein späterer Reviewer prüfen muss.

curl -X POST https://verify.attesto.eu/v1/sdk/events \
  -H "Authorization: Bearer $ATTESTO_API_KEY" \
  -H "Idempotency-Key: $ATTESTO_IDEMPOTENCY_KEY" \
  -H "Content-Type: application/json" \
  --data-binary @event.json

Empfohlene Event-Felder:

Receipts

Ein Receipt ist der Annahmenachweis für ein Event. Es ist keine rechtliche Schlussfolgerung, sondern der technische Nachweis, dass ein bestimmtes Event von Attesto akzeptiert wurde und mit späterem Proof Material verknüpft werden kann.

{
  "id": "evt_...",
  "tenant_id": "tenant_...",
  "event_hash": "hex-encoded-hash",
  "received_at": "2026-06-07T12:00:00Z",
  "signature": {
    "alg": "Ed25519",
    "kid": "attesto-signing-key-id",
    "value": "hex-encoded-signature"
  }
}

Verification

Verification in 1.0 beweist, dass Event Proof Material intern konsistent und mit dem erwarteten Attesto Signing Key signiert ist. Es ist die erste Verifikationsschicht. Proofstream erweitert dies um geordnete Stream History, Consistency, Witnesses, Quorum, Fork Evidence und Offline Bundles.

curl -X POST https://verify.attesto.eu/v1/public/verify \
  -H "Content-Type: application/json" \
  --data-binary @attesto-v1-proof.json

Anchoring

Anchoring bindet Batch Commitments außerhalb der Applikationsdatenbank. Ein Verifier kann die Anchor Reference prüfen, um exportierte Evidenz mit einem externen Commitment zu verbinden. Anchoring verbessert Integrity Evidence; es beweist nicht, dass die Source Payload wahr war.

Evidence Exports und Auditoren

Tenant-Nutzer exportieren Evidence Ranges aus dem Dashboard. Auditoren nutzen das Auditor Portal oder portierbare Dateien, um Proof Material, Timestamps, Anchors und Verifikationsstatus zu prüfen. Exports sollten nach dem Teilen immutable bleiben.