Attesto

Operatori

Readiness, assurance ed evidenza di produzione

Questa pagina spiega concetti operativi pubblici e sicuri per i tenant. Non pubblica procedure private di control-plane, credenziali o istruzioni interne di infrastruttura.

Canaries

I canaries sono controlli che producono evidenza e provano che il percorso di produzione funziona ancora. Attesto 2.0 usa canaries per lifecycle completo, fork defense, quorum, connectors, Local Vault, multi-tenant witness isolation e Proof of Evolution readiness.

CanaryCosa significa PASS
LifecycleEvent, receipt, window, checkpoint, witness, anchor, bundle e offline verify sono riusciti.
Fork defenseUna checkpoint history conflittuale ha creato fork evidence e verifier rejection.
QuorumLa tenant witness policy è stata soddisfatta dalle witness statements richieste.
ConnectorConnector auth, source observation, idempotency e revoke behavior hanno funzionato.
Local VaultRelay, encrypted spool, source attestation e comportamento witness opzionale hanno funzionato.

Readiness

Readiness non è una sola luce verde. Production-ready evidence richiede signer health, trust policy, witness quorum, verifier corpus, backup restore evidence, metrics protection e release evidence.

Assurance reports

Un buon assurance report risponde: “This stream is verifiable because...” e poi elenca receipts, window inclusion, checkpoint consistency, witness/quorum status, anchors, bundle digest e verifier result.

Production evidence health

Public status page

La pagina pubblica di stato su status.attesto.eu monitora i servizi Attesto rivolti ai clienti da endpoint pubblici e registra availability history nel proprio database di stato. Mostra health bars 90-day per servizio, uptime percentage, current latency, HTTP expectation, probe interval e data timezone. È utile per clienti e auditor che hanno bisogno di una vista rapida della salute del servizio, ma non espone tenant evidence, private logs, raw provider payloads, admin-only diagnostics o admin control panel.

Tenant-facing runbooks

I runbook pubblici devono dire ai tenant users cosa possono fare in sicurezza: ruotare una system key, richiedere un nuovo export, ispezionare stream health, verificare un bundle, ritentare una connector delivery o sospendere la reliance su uno stream range quando appare fork evidence. I dettagli operativi privati restano fuori da docs.attesto.eu.