Attesto

Kategorie

Was ist Attesto?

Attesto ist eine verifier-first Evidence-Plattform für AI- und Compliance-Workflows. Sie zeichnet wichtige Ereignisse als geordnete Evidence Streams auf, gibt Receipts zurück, erstellt portable Verifier Bundles und ermöglicht externen Parteien, Integrität zu prüfen, ohne einer privaten Dashboard-Sitzung blind zu vertrauen.

Was ist ein Evidence Stream?

Ein Evidence Stream ist eine append-only Historie für einen Tenant Use Case: zum Beispiel ein AI-System, eine Policy, eine Produktlinie oder ein überwachter Prozess. Jedes Ereignis hat eine Sequenznummer, einen vorherigen Event Hash, ein Payload Commitment und den daraus entstehenden Stream Head.

Diese Struktur erlaubt einem Verifier stärkere Fragen als „existiert dieses Ereignis?” Der Verifier kann auch prüfen, ob Historie nachträglich entfernt, eingefügt, umsortiert, wiederholt oder ersetzt wurde.

Warum verifier-first Compliance wichtig ist

Klassische Compliance-Tools erzeugen oft Berichte, denen man vertrauen muss, weil das System es behauptet. Attesto ist umgekehrt aufgebaut: Der Bericht soll genug Evidenz enthalten, damit ein Empfänger ihn unabhängig verifizieren kann.

Wie die Plattform organisiert ist

SurfaceZweckPrimäre Nutzer
Tenant dashboardSysteme, Keys, Streams, Exporte, Webhooks, Connectors, Billing.Operatoren und Compliance-Teams.
Public APIServer-side Ingest, Proofstream-Aktionen, öffentliche Verifikation.Developer und Integratoren.
SDKs und CLIPython-, TypeScript-, Go- und CLI-Hilfen für produktives Event Logging, Offline-Verifikation, Connector Manifests, Local Vault Workflows und Operator Automation.Applikations-, Plattform-, Security- und Assurance-Teams.
Verifier bundlesPortable Evidence Packs, die ohne Backend-Zugang geprüft werden können.Auditoren, Gegenparteien, Assurance Teams.
Local VaultOutbound-only Customer Edge Relay, verschlüsselter Spool, Source Attestations, optionaler Witness Mode.Enterprise-Kunden.

Was Attesto nicht allein beweist

Attesto unterstützt Compliance-Kontrollen mit Nachweisen. Es zertifiziert rechtliche Compliance nicht eigenständig, entscheidet nicht, ob eine Geschäftsentscheidung richtig war, und beweist nicht, dass ein Quellsystem wahre Daten geliefert hat. Es beweist Integrität, Reihenfolge, Receipt, Witness/Quorum, Anchor und Tamper-Detection Evidence für das Material, das es erhält.