Attesto

Changelog público

Changelog

Los cambios visibles para usuarios y desarrolladores se registran aquí. Cambios de producto, SDK, API, connector, verifier, witness, Local Vault y documentación que afecten a usuarios externos deben actualizar esta página.

Política de documentación

docs.attesto.eu publica solo material público para usuarios y developers. Procedimientos internos de control-plane, runbooks de infraestructura, credential handling y diagnostics privados quedan fuera de este sitio.

2026-08-24

StatusCambioResumen
AddedInstallers de un solo comando para Windows, macOS y LinuxEl host de descargas firmado get.attesto.eu sirve ahora un installer de CLI para Windows (irm https://get.attesto.eu/install.ps1 | iex) junto al canal existente curl -fsSL https://get.attesto.eu | sh. Verifica la checksum SHA256 de la release contra el manifest del canal antes de instalar, no necesita derechos de administrador y solo toca el PATH del usuario tras un opt-in explícito. Local Vault gana installers de contenedor de un solo comando para Linux, macOS y Windows (/local-vault/install.sh, /local-vault/install.ps1): descargan la imagen del vault fijada por digest e instalan un wrapper attesto-local-vault que ejecuta cada comando CLI en el contenedor. En macOS y Windows el vault y su provider sandbox exclusiva de Linux se ejecutan dentro de la VM Linux de Docker Desktop; las garantías de aislamiento aplican dentro de esa VM.
AddedBinarios del gateway en el host de descargasLos cross-builds de attesto-gateway para linux/amd64, linux/arm64, darwin/amd64, darwin/arm64 y windows/amd64 se suman al canal de Local Vault en get.attesto.eu bajo /local-vault/<version>/, cubiertos por un manifest SHA256SUMS y su firma cosign separada.
AddedTap de Homebrew y paquetes nativos de LinuxLa CLI y el wrapper de contenedor de Local Vault ahora se instalan mediante el tap de Homebrew attesto/attesto en macOS y Linux (brew tap attesto/attesto https://git.attesto.eu/attesto/homebrew-attesto.git, después brew install attesto o brew install attesto-local-vault). Los paquetes nativos .deb y .rpm se suman a los canales firmados en get.attesto.eu: la CLI bajo /0.5.0/, el wrapper de Local Vault bajo /local-vault/2.0.1/ y los daemons conectores de AFAS y Exact Online — con units de systemd instaladas deshabilitadas, una cuenta de servicio dedicada y las migraciones SQL de la release — bajo /connectors/1.0.0/. Los hashes de las formulas y las entradas de los paquetes provienen de los manifests SHA256SUMS firmados con cosign; nada se reconstruye. Los paquetes arm64/aarch64 están verificados a nivel de metadatos, no ejecutados en hardware arm, y las instalaciones deb/rpm están probadas en contenedor (ubuntu:24.04, fedora:40), aún no en un host arrancado con systemd.

2026-08-23

StatusCambioResumen
AddedSDK 0.5.0 con verificadores de procedencia offlinePython attesto, npm @attesto/sdk, Go go.attesto.eu/sdk y la CLI attesto pasan a la familia de releases 0.5.0. Es la primera release que incluye las verifier surfaces de Attesto 3, todas offline: verificación de selective disclosure (verify_disclosure), bundle provenance inclusion con la regla congelada de key revocation (verify_bundle_provenance, evaluate_key_revocation), derivación de la effective assurance (effective_assurance; L3 lo deriva el verificador y nunca lo firma un vault), verificación de la apertura exacta de un private numeric tras un extra de curva opcional, e inspección de ZK range results que informa not_checked en lugar de repetir la palabra de un emisor. El módulo Go v0.5.0 y go.attesto.eu/sdk/zk v0.5.0 están publicados; las subidas a PyPI y npm de 0.5.0 están preparadas y siguen el registry gate. Vea la guía de SDK para verificación de procedencia.
AddedProvenance lane de Attesto 3 en producciónLos provenance streams commitment-only están disponibles en https://verify.attesto.eu: POST /v2/provenance/streams, el provenance mode de Local Vault 2.x con su edge core fijado, AttestoMark Text, Image, Audio y Video, C2PA, la provider policy, selective disclosure v1 y v2 (ZK range), y la provenance binding de Truth Packages y verifier bundles. La plataforma recibe commitments aleatorizados, material de prueba y metadatos públicos permitidos; el contenido en bruto permanece en el Local Vault controlado por el cliente. Las guías de Local Vault y API documentan las rutas.
UpdatedProvider result schema 0.2ATTESTO-PROVIDER-RESULT-001 es ahora 0.2 y lleva presented_matches_record (ADR-0015): un booleano cuando la detección resolvió una registration de imagen, audio o vídeo con marked-asset digest, null en cualquier otro caso. Una discrepancia es una observación que también produce una transcodificación honesta, nunca un rechazo, y las policies no se bifurcan por ella por defecto. Una marca detectada identifica una registration; no es evidencia de autoría, origen IA, propiedad ni verdad.
AddedBundle provenance root y key lifecycleUn verifier bundle sobre un provenance stream lleva provenance_root, provenance_event_count y vault_key_lifecycle dentro de su payload hasheado (ADR-0014); los hashes de los legacy bundles siguen siendo idénticos byte a byte. Un inclusion object de GET /v2/streams/{streamId}/provenance-events/{sourceRef}/bundle-inclusion permite a un verificador demostrar offline una capsule root bajo el bundle y evaluar la clave de la instalación contra el platform receipt time. El bundle afirma que existían capsule roots bajo él y nada sobre su contenido.
AddedHardware custody: PKCS#11 es L1, el quote TPM 2.0 es L2El algoritmo de firma sigue siendo Ed25519. Un Local Vault cuya clave vive en un token PKCS#11 no extraíble firma L1; vincular cada arranque a un quote TPM 2.0 sobre la medición del vault (versión del vault, checksum del edge core, provider manifests, signing key) firma L2 (ADR-0016). La plataforma verifica el attestation record y rechaza una envelope L1/L2 que no puede sustentar. Ambos providers están probados en CI contra SoftHSM2 y swtpm, dobles de software de las interfaces; ninguna instalación de producción ha firmado todavía con hardware, y una clave de software sigue siendo L0.
UpdatedEstado del despliegue de Attesto 3La fase A del rollout controlado se ejecutó en producción el 2026-08-23 con un tenant first-party: 15 receipts, 0 detecciones de privacy canary sobre los bodies HTTP, los logs del backend y 92 tablas de base de datos, el stream con checkpoint y witness. El rollback por lane se ensayó contra producción. Las fases B a D no han comenzado. El conmutador de fase C LEGACY_STREAM_CREATION_ENABLED existe: en 0, POST /v2/streams rechaza nuevos legacy streams con legacy_stream_creation_disabled; mientras la creación legacy siga habilitada en una plataforma con la provenance lane activa, cada legacy stream recién creado lleva un compatibilityWarning visible.

2026-08-19

EstadoCambioResumen
AddedCiclo keyed AttestoMark ImageLocal Vault documenta ahora el provider de marca de imagen PNG/JPEG de producción, el registro keyed cifrado, la detección independiente, las reglas de rotación y revocación, el ciclo fail-closed y la baseline congelada de robustez de 64 casos. El claim sigue acotado: una marca coincidente es una señal de provenance, no prueba de autoría, origen IA, propiedad, verdad ni cumplimiento legal.
AddedModos provenance del Gateway y AttestoMark Text keyedInference Gateway documenta ahora las rutas de producción provenance-observe y provenance-transform mediante el Local Vault del cliente. La guía cubre registro Class D medido, routing exact-host, claves de marca separadas, acknowledgement terminal SSE acotado, recuperación cifrada y egress de plataforma solo con commitments. El modo legacy sigue explícito y no forma parte del claim de privacidad provenance.

2026-06-14

StatusCambioResumen
UpdatedTenant signup top-upsTenant signup ahora exige elegir PAYG Evidence Credits o Enterprise, registra el onboarding intent, envía un branded welcome email e inicia Stripe Checkout para la créditos iniciales gratuitos y top-up de créditos por Stripe. Las docs Billing y API references describen el mismo flow.
UpdatedParidad docs y codebaseLas docs públicas se alinearon con los contratos actuales de API, connectors, Local Vault, SDK, CLI y regulatory evidence. Python, TypeScript, Go y CLI son first-class developer surfaces; las familias de rutas connector y Local Vault están documentadas con exactitud; la evidencia de logging Article 12 se explica como soporte para trabajo de transparencia Article 13 sin reclamar conformidad legal.
CorrectedDocs Gateway, MCP, OTel y n8nLas docs developer-surface e implementation-recipe ahora usan los flags reales de attesto-gateway, configuración MCP explícita ATTESTO_BASE_URL, nombres actuales de herramientas MCP, nombres de opciones allowlist de OTel y el comportamiento action/trigger de n8n implementado por los paquetes.

2026-06-12

EstadoCambioResumen
FixedDocs navigation and mobile sidebarLas páginas de documentación mantienen las rutas canónicas inglesas en inglés, conservan rutas localizadas equivalentes al cambiar idioma y muestran la sidebar de manuales como un drawer hamburger real en teléfonos y tablets sin cambiar el layout desktop.
UpdatedSDK and verifier package versionsLa documentación SDK refleja la familia actual 0.4.0 de Python, TypeScript, Go y CLI; los ejemplos Go usan go.attesto.eu/sdk y los verifier reports usan verifierVersion: 0.4.0.
ExpandedDocs de Article 12, companion packages y SDK test harnessSDKs e Implementation Recipes explican ahora la promesa “Voldoe aan Artikel 13 met 1 regel code” como soporte técnico de evidencia: una línea de integración puede iniciar captura de evidencia verifier-ready para trabajo de transparencia, mientras la conformidad legal sigue siendo responsabilidad del cliente. Las docs cubren también attestedFetch, attesto-mcp, attesto-local-vault, n8n-nodes-attesto y la phase-gated witness package boundary.
ExpandedGateway, MCP, and n8n implementation recipesImplementation Recipes documenta Attesto Inference Gateway, Attesto MCP server y el nodo n8n-nodes-attesto como superficies developer públicas, incluyendo production base URL, capture mode, secret boundaries y evidence behavior.

2026-06-08

EstadoCambioResumen
HardenedLanguage content parityTodas las rutas de idioma publican el cuerpo canónico completo de manuals y changelog; el contrato verifica hashes, headings, code examples, tables, trust boundaries y cobertura para los siete idiomas.
AddedFull localized manual routesLos manuals existen en /languages/{lang}/manuals/...; el selector de idioma conserva el manual actual y los contratos fallan si falta una ruta localizada.
AddedTruth Package lifecycle verificationLa generación ZIP de export tenant es Proof of Evolution evidence; packages incluyen attesto.truth-package.manifest.json, hashes ZIP como truth_package.generated y descargas como truth_package.accessed.
HardenedTruth Package verified eventsTras verificación CLI, la tenant API valida report, package hash, manifest hash y artifact count antes de registrar truth_package.verified; la lane service-backed prueba generación, acceso, verificación y Merkle inclusion.
ClarifiedRelease evidence boundariesEl dossier v1 frozen queda como histórico; la readiness Attesto 2.0 actual se evalúa con release/attesto-2.0-production-readiness/manifest.json y contratos release/total-evidence verdes.
AddedPublic status page contractstatus.attesto.eu es una superficie pública de trust con base de estado propia y solo probe results públicos; sin tenant data, logs crudos, provider payloads, secrets ni admin diagnostics.
ImprovedStatus uptime ticker barsLa página status muestra health bars 90-day, uptime, latency, HTTP expectation, probe interval y timezone; el admin control panel queda excluido públicamente.
HardenedMarketplace developer onboarding and trialsMarketplace muestra signup/signin developer y planes Free/Verified/Professional/Partner arriba; precios y trials vienen del backend. El onboarding de tenants usa créditos iniciales gratis y recargas Stripe.
HardenedMarketplace publisher auth and reproducible Evidence ScoreDeveloper accounts usan auth marketplace-only y son rechazados por dashboard login; Evidence Score es determinista, con criterios explícitos y sin bonus marketing.
HardenedMarketplace developer account gateConnector submission requiere developer account marketplace; free assets van a private review, paid assets requieren paid tier y Stripe Connect readiness.
AddedMarketplace CLI publishing helpersLa CLI soporta manifest creation, validation local, marketplace publisher submission y private-review submission contra APIs reales con salida secret-safe.
AddedMarketplace developer subscription checkoutPublisher profiles pueden iniciar developer checkout y billing portal; Stripe webhooks actualizan subscription state y evidence sin exponer secrets ni checkout IDs.
AddedPaid marketplace connector checkoutPaid connector acquisition crea Stripe Checkout Sessions con Connect destination transfer data y Attesto application fee; webhooks crean entitlements, ledger y evidence.
HardenedMarketplace refunds and payout reconciliationRefunds verificados actualizan ledger, invierten 75/25, cierran entitlements refunded, revocan installs y bloquean artifact download; payouts reconcilian publisher ledger evidence.
HardenedMarketplace review boundaryPublisher submissions son private pending-review por defecto; las docs públicas describen el lifecycle publisher-facing, mientras Attesto review y publication siguen siendo private operator workflows con marketplace evidence y platform audit entries.
AddedMarketplace Stripe Connect payout onboardingPublisher profiles inician Stripe Connect payout onboarding y status refresh; frontend recibe solo Stripe-hosted URL y safe payout status fields.

2026-06-07

EstadoCambioResumen
ExpandedMarketplace install lifecycle evidenceMarketplace soporta install update tenant-scoped, entitlement revoke, reacquire/reinstall y receipt lookup; tests cubren CSRF recovery, gating, idempotency, revoke y reactivation.
AddedMarketplace publisher profile evidencePublishers pueden crear, leer y actualizar profile vía API/UI; create y display-name updates escriben evidence receipts.
AddedAttesto Marketplace documentation and production gateGuide Marketplace y readiness contract cubren manifests, acquisition, installation, downloads, publisher validation, evidence, security boundaries, frontend build policy y deployment labels.
Addedfirst-class Go SDK and Attesto CLIGo SDK y CLI usan el mismo Proofstream protocol, production API origin, golden vectors y verifier matrix que Python y TypeScript.
ExpandedSDK parity across Python, TypeScript, Go, and CLIPython y TypeScript soportan tenant/operator bearer mode y métodos backend para streams, events, windows, checkpoints, fork evidence, connectors y Local Vault.
HardenedSDK and CLI release gatesContracts, verifier matrix, dependency security, registry readiness, CI y manifest hashing incluyen Go y CLI; version parity es obligatoria.
Addedcertification readiness guideGuide cubre ISO/IEC 27001, SOC 2 Type II, ISO/IEC 27701, Cyber Essentials Plus, NEN 7510, ENSIA/BIO y eIDAS 2.0 alignment sin claims de certificación.
Addedpublic Security Management guideGuide trust-center sobre ISMS scope, risk/asset/supplier/incident registers, audit plan, management review, evidence sources y claim boundaries sin records privados.
Addedguide category filtering, favicon, and ISO alignment evidenceHomepage docs con category filter, favicon Attesto e ISO/IEC 27001 audit-readiness alignment; pipeline con ISO alignment pack y guardrail.
Expandeddocumentation hub depthDocs con explorer collapsible estilo Stripe, guide-card tags e Implementation Recipes para SDKs, API, Proofstream, verification, webhooks, connectors, Local Vault y rollout.
ReleasedPython SDK on PyPIPackage Python attesto disponible en PyPI como 0.2.0; install smoke confirma imports y default https://verify.attesto.eu.
ReleasedTypeScript SDK on npm@attesto/sdk disponible en npm como 0.2.0; 0.1.0 con maps eliminado, artifacts actuales limitados a runtime JS, declarations, README y metadata.
AddedCLI and Go SDK roadmapCLI y Go SDK son surfaces oficiales de producción; install commands públicos esperan real behavior, tests, artifact policy, smoke, readiness, docs y changelog evidence.
Definedpackage naming strategyNamespace oficial documentado para SDKs, verifier, Local Vault, witness y connectors; sin placeholders vacíos dead-end.
HardenedSDK package release metadataPython es attesto, TypeScript @attesto/sdk; public packages sin sourcemaps, source, tests, caches, archives, frontend bundles, API keys ni secret-like material.
AddedSDK registry readiness gateGate verifica metadata pública PyPI/npm para que developer distribution solo sea completa cuando install commands resuelven la versión actual.
ReleasedStripe live billing cutoverBilling server-side usa live Stripe mode; precios alineados con tenant upgrade flow, webhook activo y secrets/object IDs/payment payloads fuera de docs, frontend y reports.
ExpandedStripe-style adoption pathsDocs home funciona como user manual, developer portal y trust center con Developer, Architect, Operator, Compliance y Research Paths.
ClarifiedNova circuit claim boundaryPrimer Proof of Evolution circuit usa Poseidon state-root transition sobre committed Pallas scalar digests; semantic checks más fuertes quedan limitados hasta successor circuit review.
Addedactive navigation and language selectorNavigation compartida marca current tab y añade language selector con browser detection, choice local y enlaces a siete handbooks.
Addedcategory-defining docs structureDocs estructurados alrededor de adoption path: Getting Started, Attesto 1.0, Attesto 2.0 Proofstream, Witness Plane, Verifier System, Local Vault/connectors, Proof of Evolution, Regulatory Evidence y Operators.
Addedtrust center and verification docsManuals para verifier-first evidence, Trust Boundaries, Failure Modes, verifier bundles, verifier matrix, fork evidence, quorum e independent offline verification.
Addedmultilingual public handbooksHandbooks públicos para inglés, neerlandés, alemán, francés, español, polaco e italiano; inglés sigue siendo API/SDK contract language canónico.
Hardeneddocs HTTPS headersdocs.attesto.eu publica HSTS y security headers en HTML, assets y health responses; live smoke cubre HTTPS-only behavior.
Expandeddeveloper implementation guidesDocs API, SDK, webhook, connector, Local Vault y Proofstream con request/response shapes, idempotency, signature verification, diagnostics, offline verifier behavior y safety boundaries.
Addeddocs.attesto.eu production docs hubSitio público estático con search, manuals, changelog policy, Docker image, Swarm routing, SSL vía Traefik Let's Encrypt y contract contra contenido interno o secret-like.
AddedProofstream public documentationGuidance pública para receipts, windows, checkpoints, witness/quorum evidence, anchors, bundles, offline verification, SDK v2, connectors y Local Vault customer-edge usage.