Attesto

Categoría

¿Qué es Attesto?

Attesto es una plataforma de evidencia verifier-first para workflows de AI y cumplimiento. Registra eventos importantes como evidence streams ordenados, devuelve receipts, crea verifier bundles portables y permite que terceros comprueben la integridad sin confiar en una sesión privada del dashboard.

¿Qué es un evidence stream?

Un evidence stream es una historia append-only para un caso de uso de tenant: por ejemplo un sistema AI, una política, una línea de producto o un proceso monitorizado. Cada evento tiene un número de secuencia, un hash del evento anterior, un payload commitment y un stream head resultante.

Esa estructura permite que un verifier haga preguntas más fuertes que “¿existe este evento?” También puede comprobar si la historia fue eliminada, insertada, reordenada, repetida o reemplazada después.

Por qué importa el cumplimiento verifier-first

Las herramientas tradicionales de cumplimiento suelen crear informes que deben confiarse porque el sistema lo dice. Attesto está diseñado con la postura contraria: el informe debe llevar evidencia suficiente para que el receptor pueda verificarlo de forma independiente.

Cómo está organizada la plataforma

SurfacePropósitoUsuarios principales
Tenant dashboardSistemas, claves, streams, exports, webhooks, connectors, billing.Operadores y equipos de cumplimiento.
Public APIIngesta server-side, acciones Proofstream, verificación pública.Developers e integradores.
SDKs y CLIHelpers de Python, TypeScript, Go y CLI para logging de eventos en producción, verificación offline, manifests de conectores, workflows de Local Vault y automatización operativa.Equipos de aplicación, plataforma, seguridad y assurance.
Verifier bundlesEvidence packs portables que pueden comprobarse sin acceso al backend.Auditores, contrapartes, equipos de assurance.
Local VaultRelay customer edge solo saliente, spool cifrado, source attestations, modo witness opcional.Clientes enterprise.

Lo que Attesto no prueba por sí mismo

Attesto proporciona soporte de evidencia para controles de cumplimiento. No certifica por sí mismo el cumplimiento legal, no decide si una decisión de negocio fue correcta ni prueba que un sistema fuente haya suministrado datos verdaderos. Prueba integridad, orden, receipt, witness/quorum, anchor y tamper-detection evidence para el material que recibe.