Attesto

Attesto 1.0

Primitive di evidenza

Attesto 1.0 è la control plane di produzione: tenants, systems, server-side event ingest, receipts, verifica pubblica, anchoring, evidence exports, accesso auditor, billing e gestione dei connectors. Attesto 2.0 si costruisce sopra questa control plane.

Events

Gli events sono la più piccola unità di evidenza. Registra events per decisions, approvals, policy checks, model evaluations, connector observations, data-export boundaries e altri momenti che un reviewer futuro potrebbe dover ispezionare.

curl -X POST https://verify.attesto.eu/v1/sdk/events \
  -H "Authorization: Bearer $ATTESTO_API_KEY" \
  -H "Idempotency-Key: $ATTESTO_IDEMPOTENCY_KEY" \
  -H "Content-Type: application/json" \
  --data-binary @event.json

Campi event consigliati:

Receipts

Un receipt è la prova di accettazione di un event. Non è una conclusione legale; è l'evidenza tecnica che uno specifico event è stato accettato da Attesto e può essere collegato a proof material successivo.

{
  "id": "evt_...",
  "tenant_id": "tenant_...",
  "event_hash": "hex-encoded-hash",
  "received_at": "2026-06-07T12:00:00Z",
  "signature": {
    "alg": "Ed25519",
    "kid": "attesto-signing-key-id",
    "value": "hex-encoded-signature"
  }
}

Verification

Verification in 1.0 dimostra che l'event proof material è internamente coerente e firmato dalla Attesto signing key attesa. È il primo livello di verifica. Proofstream lo estende con ordered stream history, consistency, witnesses, quorum, fork evidence e offline bundles.

curl -X POST https://verify.attesto.eu/v1/public/verify \
  -H "Content-Type: application/json" \
  --data-binary @attesto-v1-proof.json

Anchoring

Anchoring vincola batch commitments fuori dal database applicativo. Un verifier può ispezionare l'anchor reference per collegare l'evidenza esportata a un commitment esterno. Anchoring migliora integrity evidence; non prova che il source payload fosse vero.

Evidence exports e auditors

Gli utenti tenant esportano evidence ranges dal dashboard. Gli auditors usano l'auditor portal o file portabili per ispezionare proof material, timestamps, anchors e verification status. Gli exports devono restare immutable una volta condivisi.