Attesto

Changelog public

Changelog

Les changements visibles par les utilisateurs et développeurs sont consignés ici. Tout changement produit, SDK, API, connecteur, vérificateur, witness, Local Vault ou documentation qui affecte les utilisateurs externes doit mettre cette page à jour.

Politique de documentation

docs.attesto.eu publie uniquement du matériel public utilisateur et développeur. Les procédures internes de control-plane, runbooks d'infrastructure, credential handling et diagnostics privés restent hors de ce site.

2026-08-24

StatusChangementRésumé
AddedInstallers en une commande pour Windows, macOS et LinuxL'hôte de téléchargement signé get.attesto.eu sert désormais un installer CLI Windows (irm https://get.attesto.eu/install.ps1 | iex) à côté du canal existant curl -fsSL https://get.attesto.eu | sh. Il vérifie la checksum SHA256 de la release contre le manifest du canal avant l'installation, ne demande aucun droit administrateur et ne touche le PATH utilisateur qu'après un opt-in explicite. Local Vault gagne des installers conteneur en une commande pour Linux, macOS et Windows (/local-vault/install.sh, /local-vault/install.ps1) : ils récupèrent l'image du vault épinglée par digest et installent un wrapper attesto-local-vault qui exécute chaque commande CLI dans le conteneur. Sur macOS et Windows, le vault et sa provider sandbox Linux-only s'exécutent dans la VM Linux de Docker Desktop ; les garanties d'isolation s'appliquent dans cette VM.
AddedBinaires gateway sur l'hôte de téléchargementLes cross-builds attesto-gateway pour linux/amd64, linux/arm64, darwin/amd64, darwin/arm64 et windows/amd64 rejoignent le canal Local Vault sur get.attesto.eu sous /local-vault/<version>/, couverts par un manifest SHA256SUMS et sa signature cosign détachée.
AddedTap Homebrew et packages Linux natifsLa CLI et le wrapper conteneur Local Vault s'installent désormais via le tap Homebrew attesto/attesto sur macOS et Linux (brew tap attesto/attesto https://git.attesto.eu/attesto/homebrew-attesto.git, puis brew install attesto ou brew install attesto-local-vault). Des packages natifs .deb et .rpm rejoignent les canaux signés sur get.attesto.eu : la CLI sous /0.5.0/, le wrapper Local Vault sous /local-vault/2.0.1/ et les daemons connecteurs AFAS et Exact Online — avec des units systemd installées désactivées, un compte de service dédié et les migrations SQL de la release — sous /connectors/1.0.0/. Les hashes des formulas et les entrées des packages proviennent des manifests SHA256SUMS signés par cosign ; rien n'est reconstruit. Les packages arm64/aarch64 sont vérifiés au niveau des métadonnées, pas exécutés sur du matériel arm, et les installations deb/rpm sont testées en conteneur (ubuntu:24.04, fedora:40), pas encore sur un hôte démarré avec systemd.

2026-08-23

StatusChangementRésumé
AddedSDK 0.5.0 avec vérificateurs de provenance hors lignePython attesto, npm @attesto/sdk, Go go.attesto.eu/sdk et la CLI attesto passent à la famille de releases 0.5.0. C'est la première release qui embarque les verifier surfaces Attesto 3, toutes hors ligne : vérification de selective disclosure (verify_disclosure), bundle provenance inclusion avec la règle gelée de key revocation (verify_bundle_provenance, evaluate_key_revocation), dérivation de l'effective assurance (effective_assurance; L3 est dérivé par le vérificateur et jamais signé par un vault), vérification de l'ouverture exacte d'un private numeric derrière un extra de courbe optionnel, et inspection des ZK range results qui rapporte not_checked au lieu de répéter la parole d'un émetteur. Le module Go v0.5.0 et go.attesto.eu/sdk/zk v0.5.0 sont publiés; les uploads PyPI et npm de 0.5.0 sont préparés et suivent le registry gate. Voir le guide SDK de vérification de provenance.
AddedProvenance lane Attesto 3 en productionLes provenance streams commitment-only sont disponibles sur https://verify.attesto.eu : POST /v2/provenance/streams, le provenance mode de Local Vault 2.x avec son edge core épinglé, AttestoMark Text, Image, Audio et Video, C2PA, la provider policy, la selective disclosure v1 et v2 (ZK range), et la provenance binding des Truth Packages et des verifier bundles. La plateforme reçoit des commitments randomisés, du matériel de preuve et des métadonnées publiques autorisées; le contenu brut reste dans le Local Vault contrôlé par le client. Les guides Local Vault et API documentent les routes.
UpdatedProvider result schema 0.2ATTESTO-PROVIDER-RESULT-001 passe en 0.2 et porte presented_matches_record (ADR-0015) : un booléen lorsque la détection a résolu une registration image, audio ou vidéo portant un marked-asset digest, null partout ailleurs. Une divergence est une observation qu'un transcodage honnête produit aussi, jamais un refus, et les policies ne s'y branchent pas par défaut. Une marque détectée identifie une registration; ce n'est pas une preuve de paternité, d'origine IA, de propriété ou de vérité.
AddedBundle provenance root et key lifecycleUn verifier bundle sur un provenance stream porte provenance_root, provenance_event_count et vault_key_lifecycle dans son payload haché (ADR-0014); les hashes des legacy bundles restent identiques octet pour octet. Un inclusion object de GET /v2/streams/{streamId}/provenance-events/{sourceRef}/bundle-inclusion permet à un vérificateur de prouver hors ligne une capsule root sous le bundle et d'évaluer la clé de l'installation contre le platform receipt time. Le bundle affirme que des capsule roots existaient sous lui et rien sur leur contenu.
AddedHardware custody : PKCS#11 est L1, le quote TPM 2.0 est L2L'algorithme de signature reste Ed25519. Un Local Vault dont la clé vit dans un token PKCS#11 non extractible signe L1; lier chaque démarrage à un quote TPM 2.0 sur la mesure du vault (version du vault, checksum de l'edge core, provider manifests, signing key) signe L2 (ADR-0016). La plateforme vérifie l'attestation record et refuse une envelope L1/L2 qu'elle ne peut pas étayer. Les deux providers sont prouvés en CI contre SoftHSM2 et swtpm, doublures logicielles des interfaces; aucune installation de production n'a encore signé avec du matériel, et une clé logicielle reste L0.
UpdatedÉtat du déploiement Attesto 3La phase A du rollout contrôlé a été exécutée en production le 2026-08-23 avec un tenant first-party : 15 receipts, 0 détection de privacy canary sur les bodies HTTP, les logs backend et 92 tables de base de données, le stream checkpointé et witnessed. Le rollback par lane a été répété contre la production. Les phases B à D n'ont pas commencé. Le commutateur de phase C LEGACY_STREAM_CREATION_ENABLED existe : à 0, POST /v2/streams refuse les nouveaux legacy streams avec legacy_stream_creation_disabled; tant que la création legacy reste activée sur une plateforme dont la provenance lane est active, chaque legacy stream nouvellement créé porte un compatibilityWarning visible.

2026-08-19

StatutChangementRésumé
AddedCycle keyed AttestoMark ImageLocal Vault documente désormais le provider de marque image PNG/JPEG de production, le registre keyed chiffré, la détection indépendante, les règles de rotation et révocation, le cycle fail-closed et la baseline de robustesse figée de 64 cas. Le claim reste borné: une marque correspondante est un signal de provenance, pas une preuve d'auteur, d'origine IA, de propriété, de vérité ou de conformité juridique.
AddedModes provenance du Gateway et AttestoMark Text keyedL'Inference Gateway documente désormais les chemins de production provenance-observe et provenance-transform via le Local Vault du client. Le guide couvre l'inscription Class D mesurée, le routage exact-host, les clés de marque séparées, l'acquittement terminal SSE borné, la récupération chiffrée et l'egress plateforme limité aux commitments. Le mode legacy reste explicite et ne fait pas partie de la revendication de confidentialité provenance.

2026-06-14

StatusChangementRésumé
UpdatedTenant signup top-upsLe signup tenant exige maintenant le choix PAYG Evidence Credits ou Enterprise, enregistre l'intent onboarding, envoie un branded welcome email et démarre Stripe Checkout pour la crédits de démarrage gratuits et top-up Stripe. Les docs Billing et API references décrivent le même flow.
UpdatedParité docs et codebaseLes docs publiques sont alignées avec les contrats actuels API, connectors, Local Vault, SDK, CLI et regulatory evidence. Python, TypeScript, Go et CLI sont des surfaces développeur first-class; les familles de routes connector et Local Vault sont documentées exactement; la preuve de logging Article 12 est expliquée comme support au travail de transparence Article 13 sans revendiquer la conformité juridique.
CorrectedDocs Gateway, MCP, OTel et n8nLes docs developer-surface et implementation-recipe utilisent maintenant les vrais flags attesto-gateway, la configuration MCP explicite ATTESTO_BASE_URL, les noms d'outils MCP actuels, les noms d'options allowlist OTel et le comportement action/trigger n8n implémenté par les packages.

2026-06-12

StatutChangementRésumé
FixedDocs navigation and mobile sidebarLes pages de documentation gardent désormais les routes anglaises canoniques en anglais, conservent la page localisée équivalente lors du changement de langue et affichent la sidebar des manuels comme un vrai drawer hamburger sur téléphones et tablettes sans modifier le layout desktop.
UpdatedSDK and verifier package versionsLa documentation SDK reflète la famille de releases 0.4.0 pour Python, TypeScript, Go et CLI; les exemples Go utilisent go.attesto.eu/sdk et les verifier reports utilisent verifierVersion: 0.4.0.
ExpandedDocs Article 12, packages compagnons et SDK test harnessSDKs et Implementation Recipes expliquent maintenant la promesse “Voldoe aan Artikel 13 met 1 regel code” comme support technique de preuve: une ligne d’intégration peut démarrer une capture de preuve verifier-ready pour le travail de transparence, tandis que la conformité juridique reste la responsabilité du client. Les docs couvrent aussi attestedFetch, attesto-mcp, attesto-local-vault, n8n-nodes-attesto et la phase-gated witness package boundary.
ExpandedGateway, MCP, and n8n implementation recipesImplementation Recipes documente Attesto Inference Gateway, Attesto MCP server et le node n8n-nodes-attesto comme surfaces développeur publiques, avec production base URL, capture mode, secret boundaries et evidence behavior.

2026-06-08

StatutChangementRésumé
HardenedLanguage content parityToutes les routes de langue publient le corps complet canonique des manuals et du changelog; le contrat vérifie hashes, headings, code examples, tables, trust boundaries et couverture changelog pour les sept langues.
AddedFull localized manual routesLes manuals existent sous /languages/{lang}/manuals/...; le sélecteur de langue conserve le manual courant et les contrats échouent si une route localisée manque.
AddedTruth Package lifecycle verificationLa génération ZIP d'export tenant devient Proof of Evolution evidence; les packages incluent attesto.truth-package.manifest.json, les hashes ZIP sont enregistrés comme truth_package.generated et les téléchargements comme truth_package.accessed.
HardenedTruth Package verified eventsAprès vérification CLI, l'API tenant valide report, package hash, manifest hash et artifact count avant d'enregistrer truth_package.verified; la lane service-backed prouve génération, accès, vérification et Merkle inclusion.
ClarifiedRelease evidence boundariesLe dossier v1 frozen est historique; la readiness Attesto 2.0 actuelle s'évalue avec release/attesto-2.0-production-readiness/manifest.json et les contrats release/total-evidence verts.
AddedPublic status page contractstatus.attesto.eu est une surface trust publique avec base de statut dédiée et seuls résultats de probes publics; pas de tenant data, logs bruts, provider payloads, secrets ou diagnostics admin.
ImprovedStatus uptime ticker barsLa page status affiche health bars 90-day par service, uptime, latency, HTTP expectation, probe interval et timezone; l'admin control panel est exclu du périmètre public.
HardenedMarketplace developer onboarding and trialsMarketplace montre signup/signin développeur et plans Free/Verified/Professional/Partner en haut; prix et trials viennent du backend. L’onboarding tenant utilise maintenant des crédits de départ gratuits et des recharges Stripe.
HardenedMarketplace publisher auth and reproducible Evidence ScoreLes developer accounts utilisent une auth marketplace-only et sont rejetés par le dashboard login; Evidence Score est déterministe, basé sur critères et sans bonus marketing.
HardenedMarketplace developer account gateLa submission connector exige un developer account marketplace; free assets vont en private review, paid assets exigent paid tier et Stripe Connect readiness.
AddedMarketplace CLI publishing helpersLa CLI supporte manifest creation, validation locale, marketplace publisher submission et private-review submission contre les vraies Marketplace APIs avec sortie secret-safe.
AddedMarketplace developer subscription checkoutLes publisher profiles peuvent démarrer developer checkout et billing portal; les webhooks Stripe mettent à jour subscription state et evidence sans exposer secrets ou checkout IDs.
AddedPaid marketplace connector checkoutPaid connector acquisition crée des Stripe Checkout Sessions avec Connect destination transfer data et Attesto application fee; les webhooks créent entitlements, ledger et evidence.
HardenedMarketplace refunds and payout reconciliationRefunds vérifiés mettent à jour ledger, inversent le partage 75/25, ferment entitlements refunded, révoquent installs et bloquent artifact download; payouts réconcilient publisher ledger evidence.
HardenedMarketplace review boundaryLes submissions publisher sont private pending-review par défaut; les docs publiques décrivent le lifecycle publisher-facing, tandis qu'Attesto review et publication restent des private operator workflows avec marketplace evidence et platform audit entries.
AddedMarketplace Stripe Connect payout onboardingLes publisher profiles lancent Stripe Connect payout onboarding et status refresh; le frontend reçoit seulement une Stripe-hosted URL et des safe payout status fields.

2026-06-07

StatutChangementRésumé
ExpandedMarketplace install lifecycle evidenceMarketplace supporte install update tenant-scoped, entitlement revoke, reacquire/reinstall et receipt lookup; tests couvrent CSRF recovery, gating, idempotency, revoke et reactivation.
AddedMarketplace publisher profile evidenceLes publishers peuvent créer, lire et mettre à jour un profile via API/UI; create et display-name updates écrivent evidence receipts.
AddedAttesto Marketplace documentation and production gateGuide Marketplace et readiness contract couvrent manifests, acquisition, installation, downloads, publisher validation, evidence, security boundaries, frontend build policy et deployment labels.
Addedfirst-class Go SDK and Attesto CLIGo SDK et CLI utilisent le même Proofstream protocol, production API origin, golden vectors et verifier matrix que Python et TypeScript.
ExpandedSDK parity across Python, TypeScript, Go, and CLIPython et TypeScript supportent tenant/operator bearer mode et méthodes backend pour streams, events, windows, checkpoints, fork evidence, connectors et Local Vault.
HardenedSDK and CLI release gatesContracts, verifier matrix, dependency security, registry readiness, CI et manifest hashing incluent Go et CLI; version parity est obligatoire.
Addedcertification readiness guideGuide couvrant ISO/IEC 27001, SOC 2 Type II, ISO/IEC 27701, Cyber Essentials Plus, NEN 7510, ENSIA/BIO et eIDAS 2.0 alignment sans claim de certification.
Addedpublic Security Management guideGuide trust-center sur ISMS scope, risk/asset/supplier/incident registers, audit plan, management review, evidence sources et claim boundaries sans records privés.
Addedguide category filtering, favicon, and ISO alignment evidenceHomepage docs avec category filter, favicon Attesto et ISO/IEC 27001 audit-readiness alignment; pipeline avec ISO alignment pack et guardrail.
Expandeddocumentation hub depthDocs avec explorer collapsible façon Stripe, guide-card tags et Implementation Recipes pour SDKs, API, Proofstream, verification, webhooks, connectors, Local Vault et rollout.
ReleasedPython SDK on PyPIPackage Python attesto disponible sur PyPI en 0.2.0; install smoke confirme imports et default https://verify.attesto.eu.
ReleasedTypeScript SDK on npm@attesto/sdk disponible sur npm en 0.2.0; 0.1.0 avec maps supprimé, artifacts actuels limités à runtime JS, declarations, README et metadata.
AddedCLI and Go SDK roadmapCLI et Go SDK sont surfaces production officielles; les install commands publics attendent real behavior, tests, artifact policy, smoke, readiness, docs et changelog evidence.
Definedpackage naming strategyNamespace officiel documenté pour SDKs, verifier, Local Vault, witness et connectors; pas de placeholders vides dead-end.
HardenedSDK package release metadataPython est attesto, TypeScript @attesto/sdk; public packages sans sourcemaps, source, tests, caches, archives, frontend bundles, API keys ou secret-like material.
AddedSDK registry readiness gateGate vérifiant metadata PyPI/npm publiques pour que developer distribution ne soit complète que quand les install commands résolvent sur la version courante.
ReleasedStripe live billing cutoverBilling server-side en live Stripe mode; prix alignés avec tenant upgrade flow, webhook actif, secrets/object IDs/payment payloads absents des docs, frontend et reports.
ExpandedStripe-style adoption pathsDocs home sert de user manual, developer portal et trust center avec Developer, Architect, Operator, Compliance et Research Paths.
ClarifiedNova circuit claim boundaryPremier circuit Proof of Evolution utilise Poseidon state-root transition sur committed Pallas scalar digests; checks sémantiques plus forts restent limités jusqu'au successor circuit reviewé.
Addedactive navigation and language selectorNavigation partagée marque le current tab et ajoute language selector avec browser detection, choix local et liens vers sept handbooks.
Addedcategory-defining docs structureDocs structurées autour d'un adoption path: Getting Started, Attesto 1.0, Attesto 2.0 Proofstream, Witness Plane, Verifier System, Local Vault/connectors, Proof of Evolution, Regulatory Evidence et Operators.
Addedtrust center and verification docsManuals pour verifier-first evidence, Trust Boundaries, Failure Modes, verifier bundles, verifier matrix, fork evidence, quorum et independent offline verification.
Addedmultilingual public handbooksHandbooks publics en anglais, néerlandais, allemand, français, espagnol, polonais et italien; anglais reste langue canonique API/SDK contract.
Hardeneddocs HTTPS headersdocs.attesto.eu publie HSTS et security headers sur HTML, assets et health responses; live smoke couvre HTTPS-only behavior.
Expandeddeveloper implementation guidesDocs API, SDK, webhook, connector, Local Vault et Proofstream avec request/response shapes, idempotency, signature verification, diagnostics, offline verifier behavior et safety boundaries.
Addeddocs.attesto.eu production docs hubSite statique public avec search, manuals, changelog policy, Docker image, Swarm routing, SSL via Traefik Let's Encrypt et contract contre contenu interne ou secret-like.
AddedProofstream public documentationGuidance publique pour receipts, windows, checkpoints, witness/quorum evidence, anchors, bundles, offline verification, SDK v2, connectors et Local Vault customer-edge usage.