Operatori
Readiness, assurance ed evidenza di produzione
Questa pagina spiega concetti operativi pubblici e sicuri per i tenant. Non pubblica procedure private di control-plane, credenziali o istruzioni interne di infrastruttura.
Canaries
I canaries sono controlli che producono evidenza e provano che il percorso di produzione funziona ancora. Attesto 2.0 usa canaries per lifecycle completo, fork defense, quorum, connectors, Local Vault, multi-tenant witness isolation e Proof of Evolution readiness.
| Canary | Cosa significa PASS |
|---|---|
| Lifecycle | Event, receipt, window, checkpoint, witness, anchor, bundle e offline verify sono riusciti. |
| Fork defense | Una checkpoint history conflittuale ha creato fork evidence e verifier rejection. |
| Quorum | La tenant witness policy è stata soddisfatta dalle witness statements richieste. |
| Connector | Connector auth, source observation, idempotency e revoke behavior hanno funzionato. |
| Local Vault | Relay, encrypted spool, source attestation e comportamento witness opzionale hanno funzionato. |
Readiness
Readiness non è una sola luce verde. Production-ready evidence richiede signer health, trust policy, witness quorum, verifier corpus, backup restore evidence, metrics protection e release evidence.
Assurance reports
Un buon assurance report risponde: “This stream is verifiable because...” e poi elenca receipts, window inclusion, checkpoint consistency, witness/quorum status, anchors, bundle digest e verifier result.
Production evidence health
- Green receipt path: gli events producono receipts.
- Green window path: gli events si chiudono in windows e inclusion proofs.
- Green checkpoint path: i windows creano checkpoints coerenti.
- Green witness path: i policy-required witnesses firmano o segnalano conflicts.
- Green bundle path: export e offline verification riescono.
Public status page
La pagina pubblica di stato su status.attesto.eu monitora i servizi Attesto rivolti ai clienti da endpoint pubblici e registra availability history nel proprio database di stato. Mostra health bars 90-day per servizio, uptime percentage, current latency, HTTP expectation, probe interval e data timezone. È utile per clienti e auditor che hanno bisogno di una vista rapida della salute del servizio, ma non espone tenant evidence, private logs, raw provider payloads, admin-only diagnostics o admin control panel.
Tenant-facing runbooks
I runbook pubblici devono dire ai tenant users cosa possono fare in sicurezza: ruotare una system key, richiedere un nuovo export, ispezionare stream health, verificare un bundle, ritentare una connector delivery o sospendere la reliance su uno stream range quando appare fork evidence. I dettagli operativi privati restano fuori da docs.attesto.eu.
