Attesto

Inizia

Inizia con Attesto

Questa guida porta un tenant dal primo login a un event verificato senza dipendere da contenuti generati o flow temporanei.

Soddisfa l'Articolo 13 con 1 riga di codice

Registra il primo event AI-decision da codice server-side e Attesto può trasformarlo in receipt-backed evidence e in un Article 13 support report. Attesto supporta il controllo di logging e traceability; non certifica da solo la conformità legale.

export OPENAI_BASE_URL=http://localhost:8765/v1

1. Accedi al tenant dashboard

Usa dashboard.attesto.eu. Gli utenti tenant gestiscono lì i propri systems, keys, Proofstream views, exports, billing, webhooks e connectors. Nel nuovo tenant signup, l'owner sceglie Starter, Growth o Realtime e poi avvia la trial Stripe configurata di 30 giorni tramite Checkout. L'onboarding Enterprise passa da Attesto sales.

2. Registra un system

Apri Settings -> Systems, crea un system per il servizio di produzione che invierà events e copia la system key generata quando viene mostrata. La key viene visualizzata una sola volta e deve essere conservata nel tuo secret manager server-side.

3. Registra il primo event da codice server-side

Gli SDK defaults puntano a https://verify.attesto.eu. Non inserire Attesto system keys in browser bundles, app mobili, client logs o environment variables visibili al client.

python - <<'PY'
import os
from datetime import UTC, datetime
from attesto import AttestoClient

attesto = AttestoClient(api_key=os.environ["ATTESTO_API_KEY"])
ack = attesto.log_event(
    type="inference",
    status="verified",
    ts=datetime.now(UTC),
    payload={"model": "risk-service-v4", "decision": "review"},
)
print(ack.id)
PY

4. Verifica l'evidenza

Per v1 anchored events, recupera l'event proof e invialo al verifier pubblico. Per v2 Proofstream, verifica receipts, streams, checkpoints e bundles tramite l'helper SDK o l'API POST /v2/verify.

5. Esporta per un auditor

Nel dashboard, crea un evidence export per l'intervallo di date richiesto. Gli Attesto bundles includono materiale verificabile e devono essere trattati come immutable evidence files dopo la condivisione.

Regola di produzione

Un primo event verde significa che il percorso API funziona. La production evidence readiness dipende ancora da tenant policy, witness/quorum settings, anchoring cadence, retention ed export controls per il tuo use case.