Attesto

Betreiber

Readiness, Assurance und Production Evidence

Diese Seite erklärt öffentliche, tenant-sichere Betreiberkonzepte. Sie veröffentlicht keine privaten Control-Plane-Verfahren, Credentials oder internen Infrastruktur-Anweisungen.

Canaries

Canaries sind evidence-producing checks, die beweisen, dass der Produktionspfad weiterhin funktioniert. Attesto 2.0 nutzt Canaries für den vollständigen Lifecycle, Fork Defense, Quorum, Connectors, Local Vault, Multi-Tenant Witness Isolation und Proof of Evolution Readiness.

CanaryWas PASS bedeutet
LifecycleEvent, receipt, window, checkpoint, witness, anchor, bundle und offline verify waren erfolgreich.
Fork defenseEine widersprüchliche checkpoint history erzeugte fork evidence und verifier rejection.
QuorumDie tenant witness policy wurde durch die erforderlichen witness statements erfüllt.
ConnectorConnector auth, source observation, idempotency und revoke behavior funktionierten.
Local VaultRelay, encrypted spool, source attestation und optionales witness behavior funktionierten.

Readiness

Readiness ist nicht ein einzelnes grünes Licht. Production-ready evidence erfordert signer health, trust policy, witness quorum, verifier corpus, backup restore evidence, metrics protection und release evidence.

Assurance reports

Ein guter Assurance Report beantwortet: “This stream is verifiable because...” und listet danach receipts, window inclusion, checkpoint consistency, witness/quorum status, anchors, bundle digest und verifier result.

Production evidence health

Public status page

Die öffentliche Statusseite unter status.attesto.eu überwacht kundenorientierte Attesto-Services über öffentliche Endpoints und speichert availability history in einer eigenen Statusdatenbank. Sie zeigt 90-day per-service health bars, uptime percentage, current latency, HTTP expectation, probe interval und data timezone. Sie ist nützlich für Kunden und Auditoren, die schnell Service Health sehen müssen, zeigt aber keine tenant evidence, private logs, raw provider payloads, admin-only diagnostics oder das admin control panel.

Tenant-facing runbooks

Öffentliche Runbooks sollten Tenant Users sagen, was sie sicher tun können: einen system key rotieren, einen neuen Export anfordern, stream health prüfen, ein bundle verifizieren, eine connector delivery wiederholen oder reliance auf eine stream range pausieren, wenn fork evidence erscheint. Private operative Details bleiben außerhalb von docs.attesto.eu.