Opérateurs
Readiness, assurance et evidence de production
Cette page explique des concepts opérateur publics et sûrs pour les tenants. Elle ne publie pas de procédures control-plane privées, credentials ou instructions d'infrastructure internes.
Canaries
Les canaries sont des checks producteurs d'evidence qui prouvent que le chemin de production fonctionne encore. Attesto 2.0 les utilise pour le lifecycle complet, fork defense, quorum, connectors, Local Vault, multi-tenant witness isolation et Proof of Evolution readiness.
| Canary | Ce que PASS signifie |
|---|---|
| Lifecycle | Event, receipt, window, checkpoint, witness, anchor, bundle et offline verify ont tous réussi. |
| Fork defense | Un checkpoint history conflictuel a créé fork evidence et verifier rejection. |
| Quorum | La tenant witness policy a été satisfaite par les witness statements requis. |
| Connector | Connector auth, source observation, idempotency et revoke behavior ont fonctionné. |
| Local Vault | Relay, encrypted spool, source attestation et comportement witness optionnel ont fonctionné. |
Readiness
La readiness n'est pas un seul voyant vert. Une evidence production ready exige signer health, trust policy, witness quorum, verifier corpus, backup restore evidence, metrics protection et release evidence.
Assurance reports
Un bon assurance report répond : “This stream is verifiable because...” puis liste receipts, window inclusion, checkpoint consistency, witness/quorum status, anchors, bundle digest et verifier result.
Production evidence health
- Green receipt path : les events produisent des receipts.
- Green window path : les events se ferment en windows et inclusion proofs.
- Green checkpoint path : les windows créent des checkpoints cohérents.
- Green witness path : les policy-required witnesses signent ou signalent des conflicts.
- Green bundle path : export et offline verification réussissent.
Public status page
La page de statut publique à status.attesto.eu surveille les services Attesto orientés client depuis des endpoints publics et enregistre l'availability history dans sa propre base de statut. Elle affiche des health bars 90-day par service, uptime percentage, current latency, HTTP expectation, probe interval et data timezone. Elle aide clients et auditeurs à voir rapidement la santé du service, mais n'expose pas tenant evidence, private logs, raw provider payloads, diagnostics admin-only ou admin control panel.
Tenant-facing runbooks
Les runbooks publics doivent dire aux tenant users ce qu'ils peuvent faire en sécurité : faire tourner une system key, demander un nouvel export, inspecter stream health, vérifier un bundle, retenter une connector delivery ou suspendre la reliance sur une stream range quand fork evidence apparaît. Les détails opérationnels privés restent hors docs.attesto.eu.
