Attesto 1.0
Evidence primitives
Attesto 1.0 ist die Produktions-Control-Plane: Tenants, Systems, serverseitiger Event Ingest, Receipts, öffentliche Verifikation, Anchoring, Evidence Exports, Auditor-Zugriff, Billing und Connector-Verwaltung. Attesto 2.0 baut auf dieser Control-Plane auf.
Events
Events sind die kleinste Evidenzeinheit. Logge Events für Entscheidungen, Approvals, Policy Checks, Model Evaluations, Connector Observations, Data-export Boundaries und andere Momente, die ein späterer Reviewer prüfen muss.
curl -X POST https://verify.attesto.eu/v1/sdk/events \
-H "Authorization: Bearer $ATTESTO_API_KEY" \
-H "Idempotency-Key: $ATTESTO_IDEMPOTENCY_KEY" \
-H "Content-Type: application/json" \
--data-binary @event.json
Empfohlene Event-Felder:
type: stabiler Maschinenname wieai.decision.status: domänenspezifischer Zustand wieverified,rejectedoderneeds_review.payload: strukturierte Daten, die sicher und nützlich für spätere Verifikation sind.occurred_at: Quell-Timestamp, zu dem das Business Event passiert ist.source_ref: stabile Quellkennung für Dedupe und Traceability.
Receipts
Ein Receipt ist der Annahmenachweis für ein Event. Es ist keine rechtliche Schlussfolgerung, sondern der technische Nachweis, dass ein bestimmtes Event von Attesto akzeptiert wurde und mit späterem Proof Material verknüpft werden kann.
{
"id": "evt_...",
"tenant_id": "tenant_...",
"event_hash": "hex-encoded-hash",
"received_at": "2026-06-07T12:00:00Z",
"signature": {
"alg": "Ed25519",
"kid": "attesto-signing-key-id",
"value": "hex-encoded-signature"
}
}
Verification
Verification in 1.0 beweist, dass Event Proof Material intern konsistent und mit dem erwarteten Attesto Signing Key signiert ist. Es ist die erste Verifikationsschicht. Proofstream erweitert dies um geordnete Stream History, Consistency, Witnesses, Quorum, Fork Evidence und Offline Bundles.
curl -X POST https://verify.attesto.eu/v1/public/verify \
-H "Content-Type: application/json" \
--data-binary @attesto-v1-proof.json
Anchoring
Anchoring bindet Batch Commitments außerhalb der Applikationsdatenbank. Ein Verifier kann die Anchor Reference prüfen, um exportierte Evidenz mit einem externen Commitment zu verbinden. Anchoring verbessert Integrity Evidence; es beweist nicht, dass die Source Payload wahr war.
Evidence Exports und Auditoren
Tenant-Nutzer exportieren Evidence Ranges aus dem Dashboard. Auditoren nutzen das Auditor Portal oder portierbare Dateien, um Proof Material, Timestamps, Anchors und Verifikationsstatus zu prüfen. Exports sollten nach dem Teilen immutable bleiben.
