Kategorie
Was ist Attesto?
Attesto ist eine verifier-first Evidence-Plattform für AI- und Compliance-Workflows. Sie zeichnet wichtige Ereignisse als geordnete Evidence Streams auf, gibt Receipts zurück, erstellt portable Verifier Bundles und ermöglicht externen Parteien, Integrität zu prüfen, ohne einer privaten Dashboard-Sitzung blind zu vertrauen.
Was ist ein Evidence Stream?
Ein Evidence Stream ist eine append-only Historie für einen Tenant Use Case: zum Beispiel ein AI-System, eine Policy, eine Produktlinie oder ein überwachter Prozess. Jedes Ereignis hat eine Sequenznummer, einen vorherigen Event Hash, ein Payload Commitment und den daraus entstehenden Stream Head.
Diese Struktur erlaubt einem Verifier stärkere Fragen als „existiert dieses Ereignis?” Der Verifier kann auch prüfen, ob Historie nachträglich entfernt, eingefügt, umsortiert, wiederholt oder ersetzt wurde.
Warum verifier-first Compliance wichtig ist
Klassische Compliance-Tools erzeugen oft Berichte, denen man vertrauen muss, weil das System es behauptet. Attesto ist umgekehrt aufgebaut: Der Bericht soll genug Evidenz enthalten, damit ein Empfänger ihn unabhängig verifizieren kann.
- Receipts beweisen Ereignisannahme und Stream-Head-Evolution.
- Windows und Checkpoints fassen Ereignisbereiche zusammen.
- Witness Statements beweisen beobachtete Checkpoint-Progression.
- Fork Evidence macht widersprüchliche Historie sichtbar.
- Anchors binden Epoch Commitments außerhalb der Applikationsdatenbank.
- Verifier Bundles verpacken das Material für Offline-Prüfung.
Wie die Plattform organisiert ist
| Surface | Zweck | Primäre Nutzer |
|---|---|---|
| Tenant dashboard | Systeme, Keys, Streams, Exporte, Webhooks, Connectors, Billing. | Operatoren und Compliance-Teams. |
| Public API | Server-side Ingest, Proofstream-Aktionen, öffentliche Verifikation. | Developer und Integratoren. |
| SDKs und CLI | Python-, TypeScript-, Go- und CLI-Hilfen für produktives Event Logging, Offline-Verifikation, Connector Manifests, Local Vault Workflows und Operator Automation. | Applikations-, Plattform-, Security- und Assurance-Teams. |
| Verifier bundles | Portable Evidence Packs, die ohne Backend-Zugang geprüft werden können. | Auditoren, Gegenparteien, Assurance Teams. |
| Local Vault | Outbound-only Customer Edge Relay, verschlüsselter Spool, Source Attestations, optionaler Witness Mode. | Enterprise-Kunden. |
Was Attesto nicht allein beweist
Attesto unterstützt Compliance-Kontrollen mit Nachweisen. Es zertifiziert rechtliche Compliance nicht eigenständig, entscheidet nicht, ob eine Geschäftsentscheidung richtig war, und beweist nicht, dass ein Quellsystem wahre Daten geliefert hat. Es beweist Integrität, Reihenfolge, Receipt, Witness/Quorum, Anchor und Tamper-Detection Evidence für das Material, das es erhält.
