Betreiber
Readiness, Assurance und Production Evidence
Diese Seite erklärt öffentliche, tenant-sichere Betreiberkonzepte. Sie veröffentlicht keine privaten Control-Plane-Verfahren, Credentials oder internen Infrastruktur-Anweisungen.
Canaries
Canaries sind evidence-producing checks, die beweisen, dass der Produktionspfad weiterhin funktioniert. Attesto 2.0 nutzt Canaries für den vollständigen Lifecycle, Fork Defense, Quorum, Connectors, Local Vault, Multi-Tenant Witness Isolation und Proof of Evolution Readiness.
| Canary | Was PASS bedeutet |
|---|---|
| Lifecycle | Event, receipt, window, checkpoint, witness, anchor, bundle und offline verify waren erfolgreich. |
| Fork defense | Eine widersprüchliche checkpoint history erzeugte fork evidence und verifier rejection. |
| Quorum | Die tenant witness policy wurde durch die erforderlichen witness statements erfüllt. |
| Connector | Connector auth, source observation, idempotency und revoke behavior funktionierten. |
| Local Vault | Relay, encrypted spool, source attestation und optionales witness behavior funktionierten. |
Readiness
Readiness ist nicht ein einzelnes grünes Licht. Production-ready evidence erfordert signer health, trust policy, witness quorum, verifier corpus, backup restore evidence, metrics protection und release evidence.
Assurance reports
Ein guter Assurance Report beantwortet: “This stream is verifiable because...” und listet danach receipts, window inclusion, checkpoint consistency, witness/quorum status, anchors, bundle digest und verifier result.
Production evidence health
- Grüner receipt path: Events erzeugen receipts.
- Grüner window path: Events schließen in windows und inclusion proofs.
- Grüner checkpoint path: Windows erzeugen konsistente checkpoints.
- Grüner witness path: policy-required witnesses signieren oder melden conflicts.
- Grüner bundle path: Export und offline verification gelingen.
Public status page
Die öffentliche Statusseite unter status.attesto.eu überwacht kundenorientierte Attesto-Services über öffentliche Endpoints und speichert availability history in einer eigenen Statusdatenbank. Sie zeigt 90-day per-service health bars, uptime percentage, current latency, HTTP expectation, probe interval und data timezone. Sie ist nützlich für Kunden und Auditoren, die schnell Service Health sehen müssen, zeigt aber keine tenant evidence, private logs, raw provider payloads, admin-only diagnostics oder das admin control panel.
Tenant-facing runbooks
Öffentliche Runbooks sollten Tenant Users sagen, was sie sicher tun können: einen system key rotieren, einen neuen Export anfordern, stream health prüfen, ein bundle verifizieren, eine connector delivery wiederholen oder reliance auf eine stream range pausieren, wenn fork evidence erscheint. Private operative Details bleiben außerhalb von docs.attesto.eu.
