Attesto 1.0
Primitivas de evidencia
Attesto 1.0 es la control plane de producción: tenants, systems, server-side event ingest, receipts, verificación pública, anchoring, evidence exports, acceso de auditor, billing y gestión de connectors. Attesto 2.0 se construye sobre esta control plane.
Events
Los events son la unidad mínima de evidencia. Registra events para decisiones, approvals, policy checks, model evaluations, connector observations, data-export boundaries y otros momentos que un reviewer futuro podría necesitar inspeccionar.
curl -X POST https://verify.attesto.eu/v1/sdk/events \
-H "Authorization: Bearer $ATTESTO_API_KEY" \
-H "Idempotency-Key: $ATTESTO_IDEMPOTENCY_KEY" \
-H "Content-Type: application/json" \
--data-binary @event.json
Campos event recomendados:
type: nombre máquina estable comoai.decision.status: estado específico del dominio comoverified,rejectedoneeds_review.payload: datos estructurados seguros y útiles para verificación futura.occurred_at: timestamp de origen cuando ocurrió el evento de negocio.source_ref: identificador de origen estable para dedupe y traceability.
Receipts
Un receipt es la prueba de aceptación de un event. No es una conclusión legal; es la evidencia técnica de que un event concreto fue aceptado por Attesto y puede vincularse a proof material posterior.
{
"id": "evt_...",
"tenant_id": "tenant_...",
"event_hash": "hex-encoded-hash",
"received_at": "2026-06-07T12:00:00Z",
"signature": {
"alg": "Ed25519",
"kid": "attesto-signing-key-id",
"value": "hex-encoded-signature"
}
}
Verification
La verification en 1.0 prueba que el event proof material es internamente consistente y está firmado por la Attesto signing key esperada. Es la primera capa de verificación. Proofstream amplía esto con ordered stream history, consistency, witnesses, quorum, fork evidence y offline bundles.
curl -X POST https://verify.attesto.eu/v1/public/verify \
-H "Content-Type: application/json" \
--data-binary @attesto-v1-proof.json
Anchoring
Anchoring vincula batch commitments fuera de la base de datos de la aplicación. Un verifier puede inspeccionar el anchor reference para conectar evidencia exportada con un commitment externo. Anchoring mejora integrity evidence; no prueba que el source payload fuera verdadero.
Evidence exports y auditors
Los usuarios tenant exportan evidence ranges desde el dashboard. Los auditors usan el auditor portal o archivos portables para inspeccionar proof material, timestamps, anchors y estado de verificación. Los exports deben mantenerse immutable una vez compartidos.
