Attesto

Publieke changelog

Changelog

Wijzigingen die gebruikers en developers raken staan hier. Product-, SDK-, API-, connector-, verifier-, witness-, Local Vault- en documentatiewijzigingen die externe gebruikers beïnvloeden moeten deze pagina bijwerken.

Documentatiebeleid

docs.attesto.eu publiceert alleen publiek gebruikers- en developermateriaal. Interne control-plane procedures, infrastructuur-runbooks, credential handling en private operationele diagnostics blijven buiten deze site.

2026-08-24

StatusWijzigingSamenvatting
AddedOne-command installers voor Windows, macOS en LinuxDe gesigneerde downloadhost get.attesto.eu serveert nu een Windows CLI-installer (irm https://get.attesto.eu/install.ps1 | iex) naast het bestaande curl -fsSL https://get.attesto.eu | sh-kanaal. De installer verifieert de SHA256-checksum van de release tegen het kanaalmanifest vóór installatie, heeft geen adminrechten nodig en raakt het user-PATH alleen aan na expliciete opt-in. Local Vault krijgt one-command containerinstallers voor Linux, macOS en Windows (/local-vault/install.sh, /local-vault/install.ps1): ze halen het vault-image gepind op digest binnen en installeren een attesto-local-vault wrapper die elk CLI-commando in de container draait. Op macOS en Windows draaien de vault en zijn Linux-only provider sandbox in de Linux-VM van Docker Desktop; de isolatieclaims gelden binnen die VM.
AddedGateway-binaries op de downloadhostattesto-gateway cross-builds voor linux/amd64, linux/arm64, darwin/amd64, darwin/arm64 en windows/amd64 komen bij het Local Vault-kanaal op get.attesto.eu onder /local-vault/<version>/, gedekt door een SHA256SUMS-manifest en de detached cosign-handtekening.
AddedHomebrew-tap en native Linux-packagesDe CLI en de Local Vault container-wrapper installeren nu via de Homebrew-tap attesto/attesto op macOS en Linux (brew tap attesto/attesto https://git.attesto.eu/attesto/homebrew-attesto.git, daarna brew install attesto of brew install attesto-local-vault). Native .deb- en .rpm-packages komen bij de gesigneerde kanalen op get.attesto.eu: de CLI onder /0.5.0/, de Local Vault-wrapper onder /local-vault/2.0.1/ en de AFAS- en Exact Online-connectordaemons — met systemd-units die uitgeschakeld worden geïnstalleerd, een eigen serviceaccount en de SQL-migraties van de release — onder /connectors/1.0.0/. Formula-hashes en package-inputs komen uit de cosign-gesigneerde SHA256SUMS-manifesten; er wordt niets opnieuw gebouwd. arm64/aarch64-packages zijn metadata-geverifieerd, niet uitgevoerd op arm-hardware, en de deb/rpm-installaties zijn container-getest (ubuntu:24.04, fedora:40), nog niet op een met systemd gebootte host.

2026-08-23

StatusWijzigingSamenvatting
AddedSDK 0.5.0 met offline provenance-verifiersPython attesto, npm @attesto/sdk, Go go.attesto.eu/sdk en de attesto CLI gaan naar de releasefamilie 0.5.0. Het is de eerste release met de Attesto 3 verifier surfaces, allemaal offline: selective disclosure-verificatie (verify_disclosure), bundle provenance inclusion met de bevroren key-revocation-regel (verify_bundle_provenance, evaluate_key_revocation), afleiding van effective assurance (effective_assurance; L3 wordt door de verifier afgeleid en nooit door een vault ondertekend), verificatie van een exacte private-numeric opening achter een optionele curve-extra, en inspectie van ZK range results die not_checked meldt in plaats van het woord van een uitgever te herhalen. De Go-module v0.5.0 en go.attesto.eu/sdk/zk v0.5.0 zijn gepubliceerd; de PyPI- en npm-uploads van 0.5.0 zijn voorbereid en volgen de registry gate. Zie de SDK-gids voor provenance-verificatie.
AddedAttesto 3 provenance lane live in productieCommitment-only provenance streams zijn beschikbaar op https://verify.attesto.eu: POST /v2/provenance/streams, Local Vault 2.x provenance mode met zijn gepinde edge core, AttestoMark Text, Image, Audio en Video, C2PA, de provider policy, selective disclosure v1 en v2 (ZK range), en provenance binding van Truth Packages en verifier bundles. Het platform ontvangt gerandomiseerde commitments, proof-materiaal en toegestane publieke metadata; ruwe content blijft in de Local Vault onder beheer van de klant. De gidsen voor Local Vault en API documenteren de routes.
UpdatedProvider result schema 0.2ATTESTO-PROVIDER-RESULT-001 is nu 0.2 en draagt presented_matches_record (ADR-0015): een boolean wanneer detectie een image-, audio- of video-registratie met een marked-asset digest heeft opgelost, elders null. Een mismatch is een observatie die een eerlijke transcode ook oplevert, nooit een weigering, en policies vertakken er standaard niet op. Een gedetecteerde mark identificeert een registratie; het is geen bewijs van auteurschap, AI-herkomst, eigendom of waarheid.
AddedBundle provenance root en key lifecycleEen verifier bundle over een provenance stream draagt provenance_root, provenance_event_count en vault_key_lifecycle in zijn gehashte payload (ADR-0014); legacy bundle hashes blijven byte-identiek. Een inclusion object van GET /v2/streams/{streamId}/provenance-events/{sourceRef}/bundle-inclusion laat een verifier één capsule root offline onder de bundle bewijzen en de sleutel van de installatie beoordelen tegen de platform receipt time. De bundle stelt dat capsule roots eronder bestonden en zegt niets over hun inhoud.
AddedHardware custody: PKCS#11 is L1, TPM 2.0-quote is L2Het handtekeningalgoritme blijft Ed25519. Een Local Vault waarvan de sleutel in een niet-extraheerbaar PKCS#11-token zit ondertekent L1; het binden van elke start aan een TPM 2.0-quote over de meting van de vault (vault-versie, edge-core-checksum, provider manifests, signing key) ondertekent L2 (ADR-0016). Het platform verifieert het attestation record en weigert een L1/L2-envelope die het niet kan onderbouwen. Beide providers zijn in CI bewezen tegen SoftHSM2 en swtpm, software-doubles van de interfaces; nog geen productie-installatie heeft met hardware ondertekend, en een software-sleutel blijft L0.
UpdatedAttesto 3 rollout-statusFase A van de gecontroleerde rollout is op 2026-08-23 op productie uitgevoerd met een first-party tenant: 15 receipts, 0 privacy-canary-treffers over de HTTP-bodies, de backend-logs en 92 databasetabellen, de stream gecheckpoint en gewitnessed. De lane-based rollback is tegen productie geoefend. De fasen B tot en met D zijn niet gestart. De fase C-schakelaar LEGACY_STREAM_CREATION_ENABLED bestaat: op 0 weigert POST /v2/streams nieuwe legacy streams met legacy_stream_creation_disabled; zolang legacy-aanmaak aan staat op een platform waarvan de provenance lane aan is, draagt elke nieuw aangemaakte legacy stream een zichtbare compatibilityWarning.

2026-08-19

StatusWijzigingSamenvatting
AddedKeyed AttestoMark Image-lifecycleLocal Vault documenteert nu de production PNG/JPEG image-mark provider, encrypted keyed registry, independent detection, rotation- en revocationregels, fail-closed lifecycle en de bevroren 64-case robustness-baseline. De claim blijft begrensd: een matched mark is één provenance-signaal, geen bewijs van auteurschap, AI-oorsprong, eigendom, waarheid of juridische compliance.
AddedGateway provenance modes en keyed AttestoMark TextDe Inference Gateway documenteert nu de production provenance-observe- en provenance-transform-paden via de Local Vault van de klant. De handleiding behandelt measured Class D registration, exact-host routing, gescheiden mark keys, begrensde SSE terminal acknowledgement, encrypted recovery en commitment-only platform egress. Legacy mode blijft expliciet en valt niet onder de provenance privacy claim.

2026-06-14

StatusWijzigingSamenvatting
UpdatedTenant signup top-upsTenant signup maakt nu een PAYG workspace met gratis startcredits, stuurt een branded welcome email en laat owners Evidence Credits via Stripe aanvullen wanneer nodig. Billing docs en API references beschrijven dezelfde PAYG-flow.
UpdatedDocs en codebase parityPublieke docs zijn gelijkgetrokken met de actuele API-, connector-, Local Vault-, SDK-, CLI- en regulatory-evidence contracten. Python, TypeScript, Go en CLI zijn first-class developer surfaces; connector- en Local Vault-routefamilies zijn exact gedocumenteerd; Article 12 logging evidence wordt uitgelegd als ondersteuning voor Article 13-transparantiewerk zonder juridische compliance te claimen.
CorrectedGateway, MCP, OTel en n8n docsDeveloper-surface en implementation-recipe docs gebruiken nu de echte attesto-gateway flags, expliciete MCP ATTESTO_BASE_URL-configuratie, actuele MCP tool names, OTel allowlist option names en het n8n action/trigger gedrag zoals de packages het implementeren.

2026-06-12

StatusWijzigingSamenvatting
FixedDocs navigation and mobile sidebarDocumentatiepagina's houden canonieke Engelse routes nu Engels, bewaren equivalente gelokaliseerde routes bij taalwissel en tonen de manual-sidebar als echte hamburger drawer op telefoons en tablets zonder de desktop layout te veranderen.
UpdatedSDK and verifier package versionsSDK-documentatie verwijst naar de huidige 0.4.0 Python-, TypeScript-, Go- en CLI-releasefamilie; Go-voorbeelden gebruiken go.attesto.eu/sdk en verifier reports gebruiken verifierVersion: 0.4.0.
ExpandedArticle 12, companion packages en SDK test harness docsSDKs en Implementation Recipes leggen nu de belofte “Voldoe aan Artikel 13 met 1 regel code” uit als technische bewijs-ondersteuning: één integratieregel kan verifier-ready evidence capture voor transparantiewerk starten, terwijl juridische conformiteit klantverantwoordelijkheid blijft. Docs dekken nu ook attestedFetch, attesto-mcp, attesto-local-vault, n8n-nodes-attesto en de phase-gated witness package boundary.
ExpandedGateway, MCP, and n8n implementation recipesImplementation Recipes documenteert de Attesto Inference Gateway, Attesto MCP server en n8n-nodes-attesto node als publieke developer surfaces, inclusief production base URL, capture mode, secret boundaries en evidence behavior.

2026-06-08

StatusWijzigingSamenvatting
HardenedLanguage content parityAlle taalroutes publiceren de volledige canonieke manual- en changelog-body; het docs contract controleert body hashes, headings, code examples, tables, trust boundaries en changelog-dekking voor Engels, Nederlands, Duits, Frans, Spaans, Pools en Italiaans.
AddedFull localized manual routesAlle manuals bestaan nu op /languages/{lang}/manuals/...; de language selector bewaart de huidige manual en de contracten falen bij ontbrekende localized routes of compliance-boundary tekst.
AddedTruth Package lifecycle verificationTenant export ZIP generation is Proof of Evolution evidence; packages bevatten attesto.truth-package.manifest.json, ZIP hashes worden als truth_package.generated vastgelegd en downloads als truth_package.accessed.
HardenedTruth Package verified eventsNa CLI-verificatie valideert de tenant API report, package hash, manifest hash en artifact count voordat truth_package.verified wordt geregistreerd; de service-backed lane bewijst generation, access, verification en Merkle inclusion.
ClarifiedRelease evidence boundariesDe frozen v1 dossier is expliciet historisch; actuele Attesto 2.0 readiness hoort bij release/attesto-2.0-production-readiness/manifest.json en groene release/total-evidence contracts.
AddedPublic status page contractstatus.attesto.eu is een publieke trust surface met eigen statusdatabase en alleen publieke probe-resultaten; geen tenant data, raw logs, provider payloads, secrets of admin diagnostics.
ImprovedStatus uptime ticker barsDe statuspagina toont 90-day per-service health bars, uptime, latency, HTTP expectation, probe interval en timezone; het admin control panel is publiek uitgesloten.
HardenedMarketplace developer onboarding and trialsMarketplace toont developer signup/signin en Free/Verified/Professional/Partner plans bovenaan; developer pricing en 14-day trials komen uit backend contracts. Tenant onboarding gebruikt nu gratis startcredits en Stripe credit top-ups.
HardenedMarketplace publisher auth and reproducible Evidence ScoreDeveloper accounts gebruiken marketplace-only auth en worden door dashboard login geweigerd; Evidence Score is deterministisch met criteria, max points, components en zonder marketingbonus.
HardenedMarketplace developer account gateConnector submission vereist een marketplace developer account; free accounts mogen free assets private laten reviewen, paid assets vereisen paid tier en Stripe Connect readiness.
AddedMarketplace CLI publishing helpersDe CLI ondersteunt manifest creation, lokale validation, marketplace publisher submission en private-review submission tegen echte Marketplace APIs met bearer-token auth en secret-safe output.
AddedMarketplace developer subscription checkoutPublisher profiles kunnen paid developer checkout en billing portal starten; Stripe webhooks werken subscription state en marketplace evidence bij zonder secrets of checkout identifiers te lekken.
AddedPaid marketplace connector checkoutPaid connector acquisition maakt Stripe Checkout Sessions met Connect destination transfer data en Attesto application fee; verified webhooks maken entitlements, revenue ledger entries en purchase evidence.
HardenedMarketplace refunds and payout reconciliationVerified refunds werken ledger bij, spiegelen 75/25 reversals, sluiten fully refunded entitlements, revoken installs en blokkeren artifact download; payout events reconciliëren publisher ledger evidence.
HardenedMarketplace review boundaryPublisher submissions zijn private pending-review by default; publieke docs beschrijven de publisher-facing lifecycle, terwijl Attesto review en publication private operator workflows blijven met marketplace evidence en platform audit entries.
AddedMarketplace Stripe Connect payout onboardingPublisher profiles kunnen Stripe Connect payout onboarding starten en status refreshen; frontend krijgt alleen Stripe-hosted URL en safe payout status fields.

2026-06-07

StatusWijzigingSamenvatting
ExpandedMarketplace install lifecycle evidenceMarketplace ondersteunt tenant-scoped install update, entitlement revoke, reacquire/reinstall, receipt lookup en UI-acties pas na login; tests dekken CSRF recovery, entitlement gating, idempotency, revoke en reactivation.
AddedMarketplace publisher profile evidencePublishers kunnen profielen aanmaken, ophalen en bijwerken via API/UI; create en display-name updates schrijven marketplace evidence receipts.
AddedAttesto Marketplace documentation and production gatePublieke Marketplace guide en production readiness contract dekken connector manifests, acquisition, installation, entitlement-gated downloads, publisher validation, evidence, security boundaries, frontend build policy en deployment labels.
Addedfirst-class Go SDK and Attesto CLIGo SDK en Attesto CLI gebruiken hetzelfde Proofstream protocol, production API origin, golden vectors en verifier matrix als Python en TypeScript.
ExpandedSDK parity across Python, TypeScript, Go, and CLIPython, TypeScript, Go en CLI ondersteunen tenant/operator bearer mode waar van toepassing plus backend-methods voor streams, events, windows, checkpoints, proof state, fork evidence, audit packs, connectors en Local Vault flows.
HardenedSDK and CLI release gatesSDK contracts, verifier matrix, dependency security, registry/module readiness, CI en manifest hashing omvatten Go en CLI; version parity vereist dezelfde releaseversie voor alle SDK/CLI-oppervlakken.
Addedcertification readiness guideNieuwe gids dekt ISO/IEC 27001, SOC 2 Type II, ISO/IEC 27701, Cyber Essentials Plus, NEN 7510, ENSIA/BIO en eIDAS 2.0 alignment zonder certificering te claimen.
Addedpublic Security Management guidePublieke trust-center gids legt ISMS scope, risico-, asset-, supplier- en incidentregister, audit plan, management review, evidence sources en claim boundaries uit zonder private records te publiceren.
Addedguide category filtering, favicon, and ISO alignment evidenceDocs homepage kreeg category filter, Attesto favicon en ISO/IEC 27001 audit-readiness alignment; release pipeline bevat machine-readable ISO alignment pack en contract guardrail.
Expandeddocumentation hub depthDocs kregen Stripe-style collapsible explorer, guide-card tags en Implementation Recipes voor SDKs, API, Proofstream, verification, webhooks, connectors, Local Vault en rollout paths.
ReleasedPython SDK on PyPIHet officiële Python package attesto is beschikbaar op PyPI als 0.2.0; install smoke bevestigt imports en default naar https://verify.attesto.eu.
ReleasedTypeScript SDK on npm@attesto/sdk is beschikbaar op npm als 0.2.0; map-bearing 0.1.0 is verwijderd en artifacts bevatten alleen runtime JS, declarations, README en metadata.
AddedCLI and Go SDK roadmapCLI tooling en Go SDK zijn officiële production surfaces naast Python en TypeScript, maar krijgen pas public install commands na echte behavior, tests, artifact policy, smoke, readiness, docs en changelog evidence.
Definedpackage naming strategyOfficiële package namespace voor core SDKs, verifier, Local Vault, witness en connectors is vastgelegd; Attesto publiceert geen lege dead-end placeholders.
HardenedSDK package release metadataPython package is attesto, TypeScript package is @attesto/sdk; public packages mogen geen sourcemaps, source, tests, caches, archives, frontend bundles, API keys of secret-like material bevatten.
AddedSDK registry readiness gateReadiness gate controleert publieke PyPI/npm metadata zodat developer distribution pas compleet heet wanneer install commands op huidige releaseversies resolven.
ReleasedStripe live billing cutoverServer-side billing gebruikt live Stripe mode; Evidence Credits top-up prijzen matchen de PAYG tenant wallet, live webhook is aan en secrets/object identifiers/payment payloads blijven uit docs, frontend en reports.
ExpandedStripe-style adoption pathsDocs home functioneert als user manual, developer portal en trust center met Developer, Architect, Operator, Compliance en Research paths.
ClarifiedNova circuit claim boundaryEerste Proof of Evolution circuit gebruikt Poseidon state-root transition over committed Pallas scalar digests; semantic checks blijven claim-boundary until reviewed successor semantic circuit.
Addedactive navigation and language selectorShared docs navigation markeert current tab en voegt language selector toe met browser language detection, local explicit choice en links naar alle zeven handbooks.
Addedcategory-defining docs structureDocs zijn herwerkt rond adoption path: Getting Started, Attesto 1.0, Attesto 2.0 Proofstream, Witness Plane, Verifier System, Local Vault/connectors, Proof of Evolution, Regulatory Evidence en Operators.
Addedtrust center and verification docsNieuwe manuals dekken verifier-first evidence, Trust Boundaries, Failure Modes, verifier bundles, verifier matrix, fork evidence, quorum en independent offline verification.
Addedmultilingual public handbooksPublieke handbooks bestaan voor Engels, Nederlands, Duits, Frans, Spaans, Pools en Italiaans; Engels blijft canonieke API/SDK-contracttaal.
Hardeneddocs HTTPS headersdocs.attesto.eu publiceert HSTS en security headers op HTML, assets en health responses; live smoke controleert HTTPS-only gedrag.
Expandeddeveloper implementation guidesAPI, SDK, webhook, connector, Local Vault en Proofstream docs zijn uitgebreid met request/response shapes, idempotency, signature verification, diagnostics, offline verifier behavior en safety boundaries.
Addeddocs.attesto.eu production docs hubPublieke statische docs-site met search, manuals, changelog policy, Docker image, Swarm routing, SSL via Traefik Let's Encrypt en contract tegen interne of secret-like content.
AddedProofstream public documentationPublieke guidance voor receipts, windows, checkpoints, witness/quorum evidence, anchors, bundles, offline verification, SDK v2, connectors en Local Vault customer-edge usage.