Attesto 1.0
Primitive di evidenza
Attesto 1.0 è la control plane di produzione: tenants, systems, server-side event ingest, receipts, verifica pubblica, anchoring, evidence exports, accesso auditor, billing e gestione dei connectors. Attesto 2.0 si costruisce sopra questa control plane.
Events
Gli events sono la più piccola unità di evidenza. Registra events per decisions, approvals, policy checks, model evaluations, connector observations, data-export boundaries e altri momenti che un reviewer futuro potrebbe dover ispezionare.
curl -X POST https://verify.attesto.eu/v1/sdk/events \
-H "Authorization: Bearer $ATTESTO_API_KEY" \
-H "Idempotency-Key: $ATTESTO_IDEMPOTENCY_KEY" \
-H "Content-Type: application/json" \
--data-binary @event.json
Campi event consigliati:
type: nome macchina stabile comeai.decision.status: stato specifico del dominio comeverified,rejectedoneeds_review.payload: dati strutturati sicuri e utili per verifica futura.occurred_at: timestamp sorgente in cui è avvenuto il business event.source_ref: identificatore sorgente stabile per dedupe e traceability.
Receipts
Un receipt è la prova di accettazione di un event. Non è una conclusione legale; è l'evidenza tecnica che uno specifico event è stato accettato da Attesto e può essere collegato a proof material successivo.
{
"id": "evt_...",
"tenant_id": "tenant_...",
"event_hash": "hex-encoded-hash",
"received_at": "2026-06-07T12:00:00Z",
"signature": {
"alg": "Ed25519",
"kid": "attesto-signing-key-id",
"value": "hex-encoded-signature"
}
}
Verification
Verification in 1.0 dimostra che l'event proof material è internamente coerente e firmato dalla Attesto signing key attesa. È il primo livello di verifica. Proofstream lo estende con ordered stream history, consistency, witnesses, quorum, fork evidence e offline bundles.
curl -X POST https://verify.attesto.eu/v1/public/verify \
-H "Content-Type: application/json" \
--data-binary @attesto-v1-proof.json
Anchoring
Anchoring vincola batch commitments fuori dal database applicativo. Un verifier può ispezionare l'anchor reference per collegare l'evidenza esportata a un commitment esterno. Anchoring migliora integrity evidence; non prova che il source payload fosse vero.
Evidence exports e auditors
Gli utenti tenant esportano evidence ranges dal dashboard. Gli auditors usano l'auditor portal o file portabili per ispezionare proof material, timestamps, anchors e verification status. Gli exports devono restare immutable una volta condivisi.
