Changelog público
Changelog
Los cambios visibles para usuarios y desarrolladores se registran aquí. Cambios de producto, SDK, API, connector, verifier, witness, Local Vault y documentación que afecten a usuarios externos deben actualizar esta página.
Política de documentación
docs.attesto.eu publica solo material público para usuarios y developers. Procedimientos internos de control-plane, runbooks de infraestructura, credential handling y diagnostics privados quedan fuera de este sitio.
2026-08-24
| Status | Cambio | Resumen |
|---|---|---|
| Added | Installers de un solo comando para Windows, macOS y Linux | El host de descargas firmado get.attesto.eu sirve ahora un installer de CLI para Windows (irm https://get.attesto.eu/install.ps1 | iex) junto al canal existente curl -fsSL https://get.attesto.eu | sh. Verifica la checksum SHA256 de la release contra el manifest del canal antes de instalar, no necesita derechos de administrador y solo toca el PATH del usuario tras un opt-in explícito. Local Vault gana installers de contenedor de un solo comando para Linux, macOS y Windows (/local-vault/install.sh, /local-vault/install.ps1): descargan la imagen del vault fijada por digest e instalan un wrapper attesto-local-vault que ejecuta cada comando CLI en el contenedor. En macOS y Windows el vault y su provider sandbox exclusiva de Linux se ejecutan dentro de la VM Linux de Docker Desktop; las garantías de aislamiento aplican dentro de esa VM. |
| Added | Binarios del gateway en el host de descargas | Los cross-builds de attesto-gateway para linux/amd64, linux/arm64, darwin/amd64, darwin/arm64 y windows/amd64 se suman al canal de Local Vault en get.attesto.eu bajo /local-vault/<version>/, cubiertos por un manifest SHA256SUMS y su firma cosign separada. |
| Added | Tap de Homebrew y paquetes nativos de Linux | La CLI y el wrapper de contenedor de Local Vault ahora se instalan mediante el tap de Homebrew attesto/attesto en macOS y Linux (brew tap attesto/attesto https://git.attesto.eu/attesto/homebrew-attesto.git, después brew install attesto o brew install attesto-local-vault). Los paquetes nativos .deb y .rpm se suman a los canales firmados en get.attesto.eu: la CLI bajo /0.5.0/, el wrapper de Local Vault bajo /local-vault/2.0.1/ y los daemons conectores de AFAS y Exact Online — con units de systemd instaladas deshabilitadas, una cuenta de servicio dedicada y las migraciones SQL de la release — bajo /connectors/1.0.0/. Los hashes de las formulas y las entradas de los paquetes provienen de los manifests SHA256SUMS firmados con cosign; nada se reconstruye. Los paquetes arm64/aarch64 están verificados a nivel de metadatos, no ejecutados en hardware arm, y las instalaciones deb/rpm están probadas en contenedor (ubuntu:24.04, fedora:40), aún no en un host arrancado con systemd. |
2026-08-23
| Status | Cambio | Resumen |
|---|---|---|
| Added | SDK 0.5.0 con verificadores de procedencia offline | Python attesto, npm @attesto/sdk, Go go.attesto.eu/sdk y la CLI attesto pasan a la familia de releases 0.5.0. Es la primera release que incluye las verifier surfaces de Attesto 3, todas offline: verificación de selective disclosure (verify_disclosure), bundle provenance inclusion con la regla congelada de key revocation (verify_bundle_provenance, evaluate_key_revocation), derivación de la effective assurance (effective_assurance; L3 lo deriva el verificador y nunca lo firma un vault), verificación de la apertura exacta de un private numeric tras un extra de curva opcional, e inspección de ZK range results que informa not_checked en lugar de repetir la palabra de un emisor. El módulo Go v0.5.0 y go.attesto.eu/sdk/zk v0.5.0 están publicados; las subidas a PyPI y npm de 0.5.0 están preparadas y siguen el registry gate. Vea la guía de SDK para verificación de procedencia. |
| Added | Provenance lane de Attesto 3 en producción | Los provenance streams commitment-only están disponibles en https://verify.attesto.eu: POST /v2/provenance/streams, el provenance mode de Local Vault 2.x con su edge core fijado, AttestoMark Text, Image, Audio y Video, C2PA, la provider policy, selective disclosure v1 y v2 (ZK range), y la provenance binding de Truth Packages y verifier bundles. La plataforma recibe commitments aleatorizados, material de prueba y metadatos públicos permitidos; el contenido en bruto permanece en el Local Vault controlado por el cliente. Las guías de Local Vault y API documentan las rutas. |
| Updated | Provider result schema 0.2 | ATTESTO-PROVIDER-RESULT-001 es ahora 0.2 y lleva presented_matches_record (ADR-0015): un booleano cuando la detección resolvió una registration de imagen, audio o vídeo con marked-asset digest, null en cualquier otro caso. Una discrepancia es una observación que también produce una transcodificación honesta, nunca un rechazo, y las policies no se bifurcan por ella por defecto. Una marca detectada identifica una registration; no es evidencia de autoría, origen IA, propiedad ni verdad. |
| Added | Bundle provenance root y key lifecycle | Un verifier bundle sobre un provenance stream lleva provenance_root, provenance_event_count y vault_key_lifecycle dentro de su payload hasheado (ADR-0014); los hashes de los legacy bundles siguen siendo idénticos byte a byte. Un inclusion object de GET /v2/streams/{streamId}/provenance-events/{sourceRef}/bundle-inclusion permite a un verificador demostrar offline una capsule root bajo el bundle y evaluar la clave de la instalación contra el platform receipt time. El bundle afirma que existían capsule roots bajo él y nada sobre su contenido. |
| Added | Hardware custody: PKCS#11 es L1, el quote TPM 2.0 es L2 | El algoritmo de firma sigue siendo Ed25519. Un Local Vault cuya clave vive en un token PKCS#11 no extraíble firma L1; vincular cada arranque a un quote TPM 2.0 sobre la medición del vault (versión del vault, checksum del edge core, provider manifests, signing key) firma L2 (ADR-0016). La plataforma verifica el attestation record y rechaza una envelope L1/L2 que no puede sustentar. Ambos providers están probados en CI contra SoftHSM2 y swtpm, dobles de software de las interfaces; ninguna instalación de producción ha firmado todavía con hardware, y una clave de software sigue siendo L0. |
| Updated | Estado del despliegue de Attesto 3 | La fase A del rollout controlado se ejecutó en producción el 2026-08-23 con un tenant first-party: 15 receipts, 0 detecciones de privacy canary sobre los bodies HTTP, los logs del backend y 92 tablas de base de datos, el stream con checkpoint y witness. El rollback por lane se ensayó contra producción. Las fases B a D no han comenzado. El conmutador de fase C LEGACY_STREAM_CREATION_ENABLED existe: en 0, POST /v2/streams rechaza nuevos legacy streams con legacy_stream_creation_disabled; mientras la creación legacy siga habilitada en una plataforma con la provenance lane activa, cada legacy stream recién creado lleva un compatibilityWarning visible. |
2026-08-19
| Estado | Cambio | Resumen |
|---|---|---|
| Added | Ciclo keyed AttestoMark Image | Local Vault documenta ahora el provider de marca de imagen PNG/JPEG de producción, el registro keyed cifrado, la detección independiente, las reglas de rotación y revocación, el ciclo fail-closed y la baseline congelada de robustez de 64 casos. El claim sigue acotado: una marca coincidente es una señal de provenance, no prueba de autoría, origen IA, propiedad, verdad ni cumplimiento legal. |
| Added | Modos provenance del Gateway y AttestoMark Text keyed | Inference Gateway documenta ahora las rutas de producción provenance-observe y provenance-transform mediante el Local Vault del cliente. La guía cubre registro Class D medido, routing exact-host, claves de marca separadas, acknowledgement terminal SSE acotado, recuperación cifrada y egress de plataforma solo con commitments. El modo legacy sigue explícito y no forma parte del claim de privacidad provenance. |
2026-06-14
| Status | Cambio | Resumen |
|---|---|---|
| Updated | Tenant signup top-ups | Tenant signup ahora exige elegir PAYG Evidence Credits o Enterprise, registra el onboarding intent, envía un branded welcome email e inicia Stripe Checkout para la créditos iniciales gratuitos y top-up de créditos por Stripe. Las docs Billing y API references describen el mismo flow. |
| Updated | Paridad docs y codebase | Las docs públicas se alinearon con los contratos actuales de API, connectors, Local Vault, SDK, CLI y regulatory evidence. Python, TypeScript, Go y CLI son first-class developer surfaces; las familias de rutas connector y Local Vault están documentadas con exactitud; la evidencia de logging Article 12 se explica como soporte para trabajo de transparencia Article 13 sin reclamar conformidad legal. |
| Corrected | Docs Gateway, MCP, OTel y n8n | Las docs developer-surface e implementation-recipe ahora usan los flags reales de attesto-gateway, configuración MCP explícita ATTESTO_BASE_URL, nombres actuales de herramientas MCP, nombres de opciones allowlist de OTel y el comportamiento action/trigger de n8n implementado por los paquetes. |
2026-06-12
| Estado | Cambio | Resumen |
|---|---|---|
| Fixed | Docs navigation and mobile sidebar | Las páginas de documentación mantienen las rutas canónicas inglesas en inglés, conservan rutas localizadas equivalentes al cambiar idioma y muestran la sidebar de manuales como un drawer hamburger real en teléfonos y tablets sin cambiar el layout desktop. |
| Updated | SDK and verifier package versions | La documentación SDK refleja la familia actual 0.4.0 de Python, TypeScript, Go y CLI; los ejemplos Go usan go.attesto.eu/sdk y los verifier reports usan verifierVersion: 0.4.0. |
| Expanded | Docs de Article 12, companion packages y SDK test harness | SDKs e Implementation Recipes explican ahora la promesa “Voldoe aan Artikel 13 met 1 regel code” como soporte técnico de evidencia: una línea de integración puede iniciar captura de evidencia verifier-ready para trabajo de transparencia, mientras la conformidad legal sigue siendo responsabilidad del cliente. Las docs cubren también attestedFetch, attesto-mcp, attesto-local-vault, n8n-nodes-attesto y la phase-gated witness package boundary. |
| Expanded | Gateway, MCP, and n8n implementation recipes | Implementation Recipes documenta Attesto Inference Gateway, Attesto MCP server y el nodo n8n-nodes-attesto como superficies developer públicas, incluyendo production base URL, capture mode, secret boundaries y evidence behavior. |
2026-06-08
| Estado | Cambio | Resumen |
|---|---|---|
| Hardened | Language content parity | Todas las rutas de idioma publican el cuerpo canónico completo de manuals y changelog; el contrato verifica hashes, headings, code examples, tables, trust boundaries y cobertura para los siete idiomas. |
| Added | Full localized manual routes | Los manuals existen en /languages/{lang}/manuals/...; el selector de idioma conserva el manual actual y los contratos fallan si falta una ruta localizada. |
| Added | Truth Package lifecycle verification | La generación ZIP de export tenant es Proof of Evolution evidence; packages incluyen attesto.truth-package.manifest.json, hashes ZIP como truth_package.generated y descargas como truth_package.accessed. |
| Hardened | Truth Package verified events | Tras verificación CLI, la tenant API valida report, package hash, manifest hash y artifact count antes de registrar truth_package.verified; la lane service-backed prueba generación, acceso, verificación y Merkle inclusion. |
| Clarified | Release evidence boundaries | El dossier v1 frozen queda como histórico; la readiness Attesto 2.0 actual se evalúa con release/attesto-2.0-production-readiness/manifest.json y contratos release/total-evidence verdes. |
| Added | Public status page contract | status.attesto.eu es una superficie pública de trust con base de estado propia y solo probe results públicos; sin tenant data, logs crudos, provider payloads, secrets ni admin diagnostics. |
| Improved | Status uptime ticker bars | La página status muestra health bars 90-day, uptime, latency, HTTP expectation, probe interval y timezone; el admin control panel queda excluido públicamente. |
| Hardened | Marketplace developer onboarding and trials | Marketplace muestra signup/signin developer y planes Free/Verified/Professional/Partner arriba; precios y trials vienen del backend. El onboarding de tenants usa créditos iniciales gratis y recargas Stripe. |
| Hardened | Marketplace publisher auth and reproducible Evidence Score | Developer accounts usan auth marketplace-only y son rechazados por dashboard login; Evidence Score es determinista, con criterios explícitos y sin bonus marketing. |
| Hardened | Marketplace developer account gate | Connector submission requiere developer account marketplace; free assets van a private review, paid assets requieren paid tier y Stripe Connect readiness. |
| Added | Marketplace CLI publishing helpers | La CLI soporta manifest creation, validation local, marketplace publisher submission y private-review submission contra APIs reales con salida secret-safe. |
| Added | Marketplace developer subscription checkout | Publisher profiles pueden iniciar developer checkout y billing portal; Stripe webhooks actualizan subscription state y evidence sin exponer secrets ni checkout IDs. |
| Added | Paid marketplace connector checkout | Paid connector acquisition crea Stripe Checkout Sessions con Connect destination transfer data y Attesto application fee; webhooks crean entitlements, ledger y evidence. |
| Hardened | Marketplace refunds and payout reconciliation | Refunds verificados actualizan ledger, invierten 75/25, cierran entitlements refunded, revocan installs y bloquean artifact download; payouts reconcilian publisher ledger evidence. |
| Hardened | Marketplace review boundary | Publisher submissions son private pending-review por defecto; las docs públicas describen el lifecycle publisher-facing, mientras Attesto review y publication siguen siendo private operator workflows con marketplace evidence y platform audit entries. |
| Added | Marketplace Stripe Connect payout onboarding | Publisher profiles inician Stripe Connect payout onboarding y status refresh; frontend recibe solo Stripe-hosted URL y safe payout status fields. |
2026-06-07
| Estado | Cambio | Resumen |
|---|---|---|
| Expanded | Marketplace install lifecycle evidence | Marketplace soporta install update tenant-scoped, entitlement revoke, reacquire/reinstall y receipt lookup; tests cubren CSRF recovery, gating, idempotency, revoke y reactivation. |
| Added | Marketplace publisher profile evidence | Publishers pueden crear, leer y actualizar profile vía API/UI; create y display-name updates escriben evidence receipts. |
| Added | Attesto Marketplace documentation and production gate | Guide Marketplace y readiness contract cubren manifests, acquisition, installation, downloads, publisher validation, evidence, security boundaries, frontend build policy y deployment labels. |
| Added | first-class Go SDK and Attesto CLI | Go SDK y CLI usan el mismo Proofstream protocol, production API origin, golden vectors y verifier matrix que Python y TypeScript. |
| Expanded | SDK parity across Python, TypeScript, Go, and CLI | Python y TypeScript soportan tenant/operator bearer mode y métodos backend para streams, events, windows, checkpoints, fork evidence, connectors y Local Vault. |
| Hardened | SDK and CLI release gates | Contracts, verifier matrix, dependency security, registry readiness, CI y manifest hashing incluyen Go y CLI; version parity es obligatoria. |
| Added | certification readiness guide | Guide cubre ISO/IEC 27001, SOC 2 Type II, ISO/IEC 27701, Cyber Essentials Plus, NEN 7510, ENSIA/BIO y eIDAS 2.0 alignment sin claims de certificación. |
| Added | public Security Management guide | Guide trust-center sobre ISMS scope, risk/asset/supplier/incident registers, audit plan, management review, evidence sources y claim boundaries sin records privados. |
| Added | guide category filtering, favicon, and ISO alignment evidence | Homepage docs con category filter, favicon Attesto e ISO/IEC 27001 audit-readiness alignment; pipeline con ISO alignment pack y guardrail. |
| Expanded | documentation hub depth | Docs con explorer collapsible estilo Stripe, guide-card tags e Implementation Recipes para SDKs, API, Proofstream, verification, webhooks, connectors, Local Vault y rollout. |
| Released | Python SDK on PyPI | Package Python attesto disponible en PyPI como 0.2.0; install smoke confirma imports y default https://verify.attesto.eu. |
| Released | TypeScript SDK on npm | @attesto/sdk disponible en npm como 0.2.0; 0.1.0 con maps eliminado, artifacts actuales limitados a runtime JS, declarations, README y metadata. |
| Added | CLI and Go SDK roadmap | CLI y Go SDK son surfaces oficiales de producción; install commands públicos esperan real behavior, tests, artifact policy, smoke, readiness, docs y changelog evidence. |
| Defined | package naming strategy | Namespace oficial documentado para SDKs, verifier, Local Vault, witness y connectors; sin placeholders vacíos dead-end. |
| Hardened | SDK package release metadata | Python es attesto, TypeScript @attesto/sdk; public packages sin sourcemaps, source, tests, caches, archives, frontend bundles, API keys ni secret-like material. |
| Added | SDK registry readiness gate | Gate verifica metadata pública PyPI/npm para que developer distribution solo sea completa cuando install commands resuelven la versión actual. |
| Released | Stripe live billing cutover | Billing server-side usa live Stripe mode; precios alineados con tenant upgrade flow, webhook activo y secrets/object IDs/payment payloads fuera de docs, frontend y reports. |
| Expanded | Stripe-style adoption paths | Docs home funciona como user manual, developer portal y trust center con Developer, Architect, Operator, Compliance y Research Paths. |
| Clarified | Nova circuit claim boundary | Primer Proof of Evolution circuit usa Poseidon state-root transition sobre committed Pallas scalar digests; semantic checks más fuertes quedan limitados hasta successor circuit review. |
| Added | active navigation and language selector | Navigation compartida marca current tab y añade language selector con browser detection, choice local y enlaces a siete handbooks. |
| Added | category-defining docs structure | Docs estructurados alrededor de adoption path: Getting Started, Attesto 1.0, Attesto 2.0 Proofstream, Witness Plane, Verifier System, Local Vault/connectors, Proof of Evolution, Regulatory Evidence y Operators. |
| Added | trust center and verification docs | Manuals para verifier-first evidence, Trust Boundaries, Failure Modes, verifier bundles, verifier matrix, fork evidence, quorum e independent offline verification. |
| Added | multilingual public handbooks | Handbooks públicos para inglés, neerlandés, alemán, francés, español, polaco e italiano; inglés sigue siendo API/SDK contract language canónico. |
| Hardened | docs HTTPS headers | docs.attesto.eu publica HSTS y security headers en HTML, assets y health responses; live smoke cubre HTTPS-only behavior. |
| Expanded | developer implementation guides | Docs API, SDK, webhook, connector, Local Vault y Proofstream con request/response shapes, idempotency, signature verification, diagnostics, offline verifier behavior y safety boundaries. |
| Added | docs.attesto.eu production docs hub | Sitio público estático con search, manuals, changelog policy, Docker image, Swarm routing, SSL vía Traefik Let's Encrypt y contract contra contenido interno o secret-like. |
| Added | Proofstream public documentation | Guidance pública para receipts, windows, checkpoints, witness/quorum evidence, anchors, bundles, offline verification, SDK v2, connectors y Local Vault customer-edge usage. |
