Attesto 1.0
Primitives d'évidence
Attesto 1.0 est la control plane de production: tenants, systems, server-side event ingest, receipts, vérification publique, anchoring, evidence exports, accès auditor, billing et gestion des connectors. Attesto 2.0 s'appuie sur cette control plane.
Events
Les events sont la plus petite unité d'évidence. Journalisez les events pour les décisions, approvals, policy checks, model evaluations, connector observations, data-export boundaries et autres moments qu'un reviewer futur pourrait devoir inspecter.
curl -X POST https://verify.attesto.eu/v1/sdk/events \
-H "Authorization: Bearer $ATTESTO_API_KEY" \
-H "Idempotency-Key: $ATTESTO_IDEMPOTENCY_KEY" \
-H "Content-Type: application/json" \
--data-binary @event.json
Champs event recommandés:
type: nom machine stable commeai.decision.status: état propre au domaine commeverified,rejectedouneeds_review.payload: données structurées sûres et utiles pour une vérification future.occurred_at: timestamp source au moment où l'événement métier s'est produit.source_ref: identifiant source stable pour la déduplication et la traçabilité.
Receipts
Un receipt est la preuve d'acceptation d'un event. Ce n'est pas une conclusion juridique; c'est l'évidence technique qu'un event particulier a été accepté par Attesto et peut être lié à du proof material ultérieur.
{
"id": "evt_...",
"tenant_id": "tenant_...",
"event_hash": "hex-encoded-hash",
"received_at": "2026-06-07T12:00:00Z",
"signature": {
"alg": "Ed25519",
"kid": "attesto-signing-key-id",
"value": "hex-encoded-signature"
}
}
Verification
La verification en 1.0 prouve que l'event proof material est cohérent en interne et signé par l'Attesto signing key attendue. C'est la première couche de vérification. Proofstream l'étend avec ordered stream history, consistency, witnesses, quorum, fork evidence et offline bundles.
curl -X POST https://verify.attesto.eu/v1/public/verify \
-H "Content-Type: application/json" \
--data-binary @attesto-v1-proof.json
Anchoring
L'anchoring lie les batch commitments en dehors de la base applicative. Un verifier peut inspecter l'anchor reference pour relier l'évidence exportée à un commitment externe. L'anchoring renforce l'integrity evidence; il ne prouve pas que la source payload était vraie.
Evidence exports et auditors
Les utilisateurs tenant exportent des evidence ranges depuis le dashboard. Les auditors utilisent le portail auditor ou des fichiers portables pour inspecter proof material, timestamps, anchors et statut de vérification. Les exports doivent rester immutable une fois partagés.
