Catégorie
Qu'est-ce qu'Attesto ?
Attesto est une plateforme de preuve verifier-first pour les workflows AI et conformité. Elle enregistre les événements importants sous forme de flux de preuves ordonnés, renvoie des receipts, crée des verifier bundles portables et permet à des tiers de vérifier l'intégrité sans faire confiance à une session privée du dashboard.
Qu'est-ce qu'un evidence stream ?
Un evidence stream est un historique append-only pour un cas d'usage tenant : par exemple un système AI, une politique, une ligne de produit ou un processus surveillé. Chaque événement possède un numéro de séquence, un hash de l'événement précédent, un payload commitment et un stream head résultant.
Cette structure permet à un verifier de poser des questions plus fortes que « cet événement existe-t-il ? ». Il peut aussi vérifier si l'historique a été supprimé, inséré, réordonné, rejoué ou remplacé après coup.
Pourquoi la conformité verifier-first est importante
Les outils de conformité traditionnels produisent souvent des rapports auxquels il faut faire confiance parce que le système l'affirme. Attesto adopte la posture inverse : le rapport doit contenir assez de preuves pour que le destinataire puisse le vérifier indépendamment.
- Les receipts prouvent l'acceptation d'un événement et l'évolution du stream head.
- Les windows et checkpoints résument des plages d'événements.
- Les witness statements prouvent la progression observée des checkpoints.
- Fork evidence rend visible un historique contradictoire.
- Les anchors lient les epoch commitments hors de la base applicative.
- Les verifier bundles empaquettent le matériel pour inspection offline.
Organisation de la plateforme
| Surface | Objectif | Utilisateurs principaux |
|---|---|---|
| Tenant dashboard | Systèmes, clés, streams, exports, webhooks, connectors, billing. | Opérateurs et équipes conformité. |
| Public API | Ingestion côté serveur, actions Proofstream, vérification publique. | Développeurs et intégrateurs. |
| SDKs et CLI | Helpers Python, TypeScript, Go et CLI pour l'event logging en production, la vérification hors ligne, les manifests de connecteurs, les workflows Local Vault et l'automatisation opérateur. | Équipes application, plateforme, sécurité et assurance. |
| Verifier bundles | Evidence packs portables vérifiables sans accès backend. | Auditeurs, contreparties, équipes assurance. |
| Local Vault | Relay customer edge sortant uniquement, spool chiffré, source attestations, mode witness optionnel. | Clients enterprise. |
Ce qu'Attesto ne prouve pas seul
Attesto fournit un support de preuve pour les contrôles de conformité. Il ne certifie pas la conformité juridique à lui seul, ne décide pas si une décision métier était correcte et ne prouve pas qu'un système source a fourni des données vraies. Il prouve l'intégrité, l'ordre, le receipt, le witness/quorum, l'anchor et la tamper-detection evidence pour le matériel qu'il reçoit.
