Attesto

Attesto 1.0

Primitivas de evidencia

Attesto 1.0 es la control plane de producción: tenants, systems, server-side event ingest, receipts, verificación pública, anchoring, evidence exports, acceso de auditor, billing y gestión de connectors. Attesto 2.0 se construye sobre esta control plane.

Events

Los events son la unidad mínima de evidencia. Registra events para decisiones, approvals, policy checks, model evaluations, connector observations, data-export boundaries y otros momentos que un reviewer futuro podría necesitar inspeccionar.

curl -X POST https://verify.attesto.eu/v1/sdk/events \
  -H "Authorization: Bearer $ATTESTO_API_KEY" \
  -H "Idempotency-Key: $ATTESTO_IDEMPOTENCY_KEY" \
  -H "Content-Type: application/json" \
  --data-binary @event.json

Campos event recomendados:

Receipts

Un receipt es la prueba de aceptación de un event. No es una conclusión legal; es la evidencia técnica de que un event concreto fue aceptado por Attesto y puede vincularse a proof material posterior.

{
  "id": "evt_...",
  "tenant_id": "tenant_...",
  "event_hash": "hex-encoded-hash",
  "received_at": "2026-06-07T12:00:00Z",
  "signature": {
    "alg": "Ed25519",
    "kid": "attesto-signing-key-id",
    "value": "hex-encoded-signature"
  }
}

Verification

La verification en 1.0 prueba que el event proof material es internamente consistente y está firmado por la Attesto signing key esperada. Es la primera capa de verificación. Proofstream amplía esto con ordered stream history, consistency, witnesses, quorum, fork evidence y offline bundles.

curl -X POST https://verify.attesto.eu/v1/public/verify \
  -H "Content-Type: application/json" \
  --data-binary @attesto-v1-proof.json

Anchoring

Anchoring vincula batch commitments fuera de la base de datos de la aplicación. Un verifier puede inspeccionar el anchor reference para conectar evidencia exportada con un commitment externo. Anchoring mejora integrity evidence; no prueba que el source payload fuera verdadero.

Evidence exports y auditors

Los usuarios tenant exportan evidence ranges desde el dashboard. Los auditors usan el auditor portal o archivos portables para inspeccionar proof material, timestamps, anchors y estado de verificación. Los exports deben mantenerse immutable una vez compartidos.