Operadores
Readiness, assurance y evidencia de producción
Esta página explica conceptos de operador públicos y seguros para tenants. No publica procedimientos privados de control plane, credenciales ni instrucciones internas de infraestructura.
Canaries
Los canaries son checks que producen evidencia y prueban que el camino de producción sigue funcionando. Attesto 2.0 usa canaries para el lifecycle completo, fork defense, quorum, connectors, Local Vault, multi-tenant witness isolation y Proof of Evolution readiness.
| Canary | Qué significa PASS |
|---|---|
| Lifecycle | Event, receipt, window, checkpoint, witness, anchor, bundle y offline verify tuvieron éxito. |
| Fork defense | Un checkpoint history conflictivo creó fork evidence y verifier rejection. |
| Quorum | La tenant witness policy fue satisfecha por las witness statements requeridas. |
| Connector | Connector auth, source observation, idempotency y revoke behavior funcionaron. |
| Local Vault | Relay, encrypted spool, source attestation y comportamiento witness opcional funcionaron. |
Readiness
Readiness no es una sola luz verde. La evidencia production-ready requiere signer health, trust policy, witness quorum, verifier corpus, backup restore evidence, metrics protection y release evidence.
Assurance reports
Un buen assurance report responde: “This stream is verifiable because...” y después lista receipts, window inclusion, checkpoint consistency, witness/quorum status, anchors, bundle digest y verifier result.
Production evidence health
- Green receipt path: los events producen receipts.
- Green window path: los events se cierran en windows e inclusion proofs.
- Green checkpoint path: los windows crean checkpoints consistentes.
- Green witness path: los policy-required witnesses firman o reportan conflicts.
- Green bundle path: export y offline verification tienen éxito.
Public status page
La página pública de estado en status.attesto.eu monitoriza servicios Attesto orientados a clientes desde endpoints públicos y registra availability history en su propia base de estado. Muestra health bars de 90-day por servicio, uptime percentage, current latency, HTTP expectation, probe interval y data timezone. Es útil para clientes y auditores que necesitan ver rápidamente la salud del servicio, pero no expone tenant evidence, private logs, raw provider payloads, diagnostics admin-only ni admin control panel.
Tenant-facing runbooks
Los runbooks públicos deben indicar a los tenant users qué pueden hacer con seguridad: rotar una system key, solicitar un nuevo export, inspeccionar stream health, verificar un bundle, reintentar una connector delivery o pausar la reliance en un stream range cuando aparece fork evidence. Los detalles operativos privados quedan fuera de docs.attesto.eu.
