Attesto

Opérateurs

Readiness, assurance et evidence de production

Cette page explique des concepts opérateur publics et sûrs pour les tenants. Elle ne publie pas de procédures control-plane privées, credentials ou instructions d'infrastructure internes.

Canaries

Les canaries sont des checks producteurs d'evidence qui prouvent que le chemin de production fonctionne encore. Attesto 2.0 les utilise pour le lifecycle complet, fork defense, quorum, connectors, Local Vault, multi-tenant witness isolation et Proof of Evolution readiness.

CanaryCe que PASS signifie
LifecycleEvent, receipt, window, checkpoint, witness, anchor, bundle et offline verify ont tous réussi.
Fork defenseUn checkpoint history conflictuel a créé fork evidence et verifier rejection.
QuorumLa tenant witness policy a été satisfaite par les witness statements requis.
ConnectorConnector auth, source observation, idempotency et revoke behavior ont fonctionné.
Local VaultRelay, encrypted spool, source attestation et comportement witness optionnel ont fonctionné.

Readiness

La readiness n'est pas un seul voyant vert. Une evidence production ready exige signer health, trust policy, witness quorum, verifier corpus, backup restore evidence, metrics protection et release evidence.

Assurance reports

Un bon assurance report répond : “This stream is verifiable because...” puis liste receipts, window inclusion, checkpoint consistency, witness/quorum status, anchors, bundle digest et verifier result.

Production evidence health

Public status page

La page de statut publique à status.attesto.eu surveille les services Attesto orientés client depuis des endpoints publics et enregistre l'availability history dans sa propre base de statut. Elle affiche des health bars 90-day par service, uptime percentage, current latency, HTTP expectation, probe interval et data timezone. Elle aide clients et auditeurs à voir rapidement la santé du service, mais n'expose pas tenant evidence, private logs, raw provider payloads, diagnostics admin-only ou admin control panel.

Tenant-facing runbooks

Les runbooks publics doivent dire aux tenant users ce qu'ils peuvent faire en sécurité : faire tourner une system key, demander un nouvel export, inspecter stream health, vérifier un bundle, retenter une connector delivery ou suspendre la reliance sur une stream range quand fork evidence apparaît. Les détails opérationnels privés restent hors docs.attesto.eu.