Attesto

Categoria

Che cos'è Attesto?

Attesto è una piattaforma di evidenza verifier-first per workflow AI e compliance. Registra eventi importanti come evidence streams ordinati, restituisce receipts, crea verifier bundles portabili e consente a parti esterne di controllare l'integrità senza fidarsi di una sessione privata del dashboard.

Che cos'è un evidence stream?

Un evidence stream è una storia append-only per un caso d'uso tenant: per esempio un sistema AI, una policy, una linea di prodotto o un processo monitorato. Ogni evento ha un numero di sequenza, un hash dell'evento precedente, un payload commitment e lo stream head risultante.

Questa struttura permette a un verifier di porre domande più forti di “questo evento esiste?”. Il verifier può anche verificare se la storia è stata rimossa, inserita, riordinata, ripetuta o sostituita dopo il fatto.

Perché la compliance verifier-first conta

Gli strumenti tradizionali di compliance spesso producono report che devono essere fidati perché lo dice il sistema. Attesto adotta la postura opposta: il report deve contenere prove sufficienti perché il destinatario possa verificarlo in modo indipendente.

Come è organizzata la piattaforma

SurfaceScopoUtenti principali
Tenant dashboardSistemi, chiavi, streams, exports, webhooks, connectors, billing.Operatori e team compliance.
Public APIIngest server-side, azioni Proofstream, verifica pubblica.Developer e integratori.
SDKs e CLIHelper Python, TypeScript, Go e CLI per event logging in produzione, verifica offline, manifest di connettori, workflow Local Vault e automazione operativa.Team applicativi, piattaforma, security e assurance.
Verifier bundlesEvidence packs portabili verificabili senza accesso al backend.Auditor, controparti, team assurance.
Local VaultRelay customer edge solo in uscita, spool cifrato, source attestations, witness mode opzionale.Clienti enterprise.

Cosa Attesto non prova da solo

Attesto fornisce supporto probatorio per i controlli di conformità. Non certifica da solo la conformità legale, non decide se una decisione aziendale fosse corretta e non prova che un sistema sorgente abbia fornito dati veri. Prova integrità, ordine, receipt, witness/quorum, anchor e tamper-detection evidence per il materiale che riceve.