Publieke changelog
Changelog
Wijzigingen die gebruikers en developers raken staan hier. Product-, SDK-, API-, connector-, verifier-, witness-, Local Vault- en documentatiewijzigingen die externe gebruikers beïnvloeden moeten deze pagina bijwerken.
Documentatiebeleid
docs.attesto.eu publiceert alleen publiek gebruikers- en developermateriaal. Interne control-plane procedures, infrastructuur-runbooks, credential handling en private operationele diagnostics blijven buiten deze site.
2026-08-24
| Status | Wijziging | Samenvatting |
|---|---|---|
| Added | One-command installers voor Windows, macOS en Linux | De gesigneerde downloadhost get.attesto.eu serveert nu een Windows CLI-installer (irm https://get.attesto.eu/install.ps1 | iex) naast het bestaande curl -fsSL https://get.attesto.eu | sh-kanaal. De installer verifieert de SHA256-checksum van de release tegen het kanaalmanifest vóór installatie, heeft geen adminrechten nodig en raakt het user-PATH alleen aan na expliciete opt-in. Local Vault krijgt one-command containerinstallers voor Linux, macOS en Windows (/local-vault/install.sh, /local-vault/install.ps1): ze halen het vault-image gepind op digest binnen en installeren een attesto-local-vault wrapper die elk CLI-commando in de container draait. Op macOS en Windows draaien de vault en zijn Linux-only provider sandbox in de Linux-VM van Docker Desktop; de isolatieclaims gelden binnen die VM. |
| Added | Gateway-binaries op de downloadhost | attesto-gateway cross-builds voor linux/amd64, linux/arm64, darwin/amd64, darwin/arm64 en windows/amd64 komen bij het Local Vault-kanaal op get.attesto.eu onder /local-vault/<version>/, gedekt door een SHA256SUMS-manifest en de detached cosign-handtekening. |
| Added | Homebrew-tap en native Linux-packages | De CLI en de Local Vault container-wrapper installeren nu via de Homebrew-tap attesto/attesto op macOS en Linux (brew tap attesto/attesto https://git.attesto.eu/attesto/homebrew-attesto.git, daarna brew install attesto of brew install attesto-local-vault). Native .deb- en .rpm-packages komen bij de gesigneerde kanalen op get.attesto.eu: de CLI onder /0.5.0/, de Local Vault-wrapper onder /local-vault/2.0.1/ en de AFAS- en Exact Online-connectordaemons — met systemd-units die uitgeschakeld worden geïnstalleerd, een eigen serviceaccount en de SQL-migraties van de release — onder /connectors/1.0.0/. Formula-hashes en package-inputs komen uit de cosign-gesigneerde SHA256SUMS-manifesten; er wordt niets opnieuw gebouwd. arm64/aarch64-packages zijn metadata-geverifieerd, niet uitgevoerd op arm-hardware, en de deb/rpm-installaties zijn container-getest (ubuntu:24.04, fedora:40), nog niet op een met systemd gebootte host. |
2026-08-23
| Status | Wijziging | Samenvatting |
|---|---|---|
| Added | SDK 0.5.0 met offline provenance-verifiers | Python attesto, npm @attesto/sdk, Go go.attesto.eu/sdk en de attesto CLI gaan naar de releasefamilie 0.5.0. Het is de eerste release met de Attesto 3 verifier surfaces, allemaal offline: selective disclosure-verificatie (verify_disclosure), bundle provenance inclusion met de bevroren key-revocation-regel (verify_bundle_provenance, evaluate_key_revocation), afleiding van effective assurance (effective_assurance; L3 wordt door de verifier afgeleid en nooit door een vault ondertekend), verificatie van een exacte private-numeric opening achter een optionele curve-extra, en inspectie van ZK range results die not_checked meldt in plaats van het woord van een uitgever te herhalen. De Go-module v0.5.0 en go.attesto.eu/sdk/zk v0.5.0 zijn gepubliceerd; de PyPI- en npm-uploads van 0.5.0 zijn voorbereid en volgen de registry gate. Zie de SDK-gids voor provenance-verificatie. |
| Added | Attesto 3 provenance lane live in productie | Commitment-only provenance streams zijn beschikbaar op https://verify.attesto.eu: POST /v2/provenance/streams, Local Vault 2.x provenance mode met zijn gepinde edge core, AttestoMark Text, Image, Audio en Video, C2PA, de provider policy, selective disclosure v1 en v2 (ZK range), en provenance binding van Truth Packages en verifier bundles. Het platform ontvangt gerandomiseerde commitments, proof-materiaal en toegestane publieke metadata; ruwe content blijft in de Local Vault onder beheer van de klant. De gidsen voor Local Vault en API documenteren de routes. |
| Updated | Provider result schema 0.2 | ATTESTO-PROVIDER-RESULT-001 is nu 0.2 en draagt presented_matches_record (ADR-0015): een boolean wanneer detectie een image-, audio- of video-registratie met een marked-asset digest heeft opgelost, elders null. Een mismatch is een observatie die een eerlijke transcode ook oplevert, nooit een weigering, en policies vertakken er standaard niet op. Een gedetecteerde mark identificeert een registratie; het is geen bewijs van auteurschap, AI-herkomst, eigendom of waarheid. |
| Added | Bundle provenance root en key lifecycle | Een verifier bundle over een provenance stream draagt provenance_root, provenance_event_count en vault_key_lifecycle in zijn gehashte payload (ADR-0014); legacy bundle hashes blijven byte-identiek. Een inclusion object van GET /v2/streams/{streamId}/provenance-events/{sourceRef}/bundle-inclusion laat een verifier één capsule root offline onder de bundle bewijzen en de sleutel van de installatie beoordelen tegen de platform receipt time. De bundle stelt dat capsule roots eronder bestonden en zegt niets over hun inhoud. |
| Added | Hardware custody: PKCS#11 is L1, TPM 2.0-quote is L2 | Het handtekeningalgoritme blijft Ed25519. Een Local Vault waarvan de sleutel in een niet-extraheerbaar PKCS#11-token zit ondertekent L1; het binden van elke start aan een TPM 2.0-quote over de meting van de vault (vault-versie, edge-core-checksum, provider manifests, signing key) ondertekent L2 (ADR-0016). Het platform verifieert het attestation record en weigert een L1/L2-envelope die het niet kan onderbouwen. Beide providers zijn in CI bewezen tegen SoftHSM2 en swtpm, software-doubles van de interfaces; nog geen productie-installatie heeft met hardware ondertekend, en een software-sleutel blijft L0. |
| Updated | Attesto 3 rollout-status | Fase A van de gecontroleerde rollout is op 2026-08-23 op productie uitgevoerd met een first-party tenant: 15 receipts, 0 privacy-canary-treffers over de HTTP-bodies, de backend-logs en 92 databasetabellen, de stream gecheckpoint en gewitnessed. De lane-based rollback is tegen productie geoefend. De fasen B tot en met D zijn niet gestart. De fase C-schakelaar LEGACY_STREAM_CREATION_ENABLED bestaat: op 0 weigert POST /v2/streams nieuwe legacy streams met legacy_stream_creation_disabled; zolang legacy-aanmaak aan staat op een platform waarvan de provenance lane aan is, draagt elke nieuw aangemaakte legacy stream een zichtbare compatibilityWarning. |
2026-08-19
| Status | Wijziging | Samenvatting |
|---|---|---|
| Added | Keyed AttestoMark Image-lifecycle | Local Vault documenteert nu de production PNG/JPEG image-mark provider, encrypted keyed registry, independent detection, rotation- en revocationregels, fail-closed lifecycle en de bevroren 64-case robustness-baseline. De claim blijft begrensd: een matched mark is één provenance-signaal, geen bewijs van auteurschap, AI-oorsprong, eigendom, waarheid of juridische compliance. |
| Added | Gateway provenance modes en keyed AttestoMark Text | De Inference Gateway documenteert nu de production provenance-observe- en provenance-transform-paden via de Local Vault van de klant. De handleiding behandelt measured Class D registration, exact-host routing, gescheiden mark keys, begrensde SSE terminal acknowledgement, encrypted recovery en commitment-only platform egress. Legacy mode blijft expliciet en valt niet onder de provenance privacy claim. |
2026-06-14
| Status | Wijziging | Samenvatting |
|---|---|---|
| Updated | Tenant signup top-ups | Tenant signup maakt nu een PAYG workspace met gratis startcredits, stuurt een branded welcome email en laat owners Evidence Credits via Stripe aanvullen wanneer nodig. Billing docs en API references beschrijven dezelfde PAYG-flow. |
| Updated | Docs en codebase parity | Publieke docs zijn gelijkgetrokken met de actuele API-, connector-, Local Vault-, SDK-, CLI- en regulatory-evidence contracten. Python, TypeScript, Go en CLI zijn first-class developer surfaces; connector- en Local Vault-routefamilies zijn exact gedocumenteerd; Article 12 logging evidence wordt uitgelegd als ondersteuning voor Article 13-transparantiewerk zonder juridische compliance te claimen. |
| Corrected | Gateway, MCP, OTel en n8n docs | Developer-surface en implementation-recipe docs gebruiken nu de echte attesto-gateway flags, expliciete MCP ATTESTO_BASE_URL-configuratie, actuele MCP tool names, OTel allowlist option names en het n8n action/trigger gedrag zoals de packages het implementeren. |
2026-06-12
| Status | Wijziging | Samenvatting |
|---|---|---|
| Fixed | Docs navigation and mobile sidebar | Documentatiepagina's houden canonieke Engelse routes nu Engels, bewaren equivalente gelokaliseerde routes bij taalwissel en tonen de manual-sidebar als echte hamburger drawer op telefoons en tablets zonder de desktop layout te veranderen. |
| Updated | SDK and verifier package versions | SDK-documentatie verwijst naar de huidige 0.4.0 Python-, TypeScript-, Go- en CLI-releasefamilie; Go-voorbeelden gebruiken go.attesto.eu/sdk en verifier reports gebruiken verifierVersion: 0.4.0. |
| Expanded | Article 12, companion packages en SDK test harness docs | SDKs en Implementation Recipes leggen nu de belofte “Voldoe aan Artikel 13 met 1 regel code” uit als technische bewijs-ondersteuning: één integratieregel kan verifier-ready evidence capture voor transparantiewerk starten, terwijl juridische conformiteit klantverantwoordelijkheid blijft. Docs dekken nu ook attestedFetch, attesto-mcp, attesto-local-vault, n8n-nodes-attesto en de phase-gated witness package boundary. |
| Expanded | Gateway, MCP, and n8n implementation recipes | Implementation Recipes documenteert de Attesto Inference Gateway, Attesto MCP server en n8n-nodes-attesto node als publieke developer surfaces, inclusief production base URL, capture mode, secret boundaries en evidence behavior. |
2026-06-08
| Status | Wijziging | Samenvatting |
|---|---|---|
| Hardened | Language content parity | Alle taalroutes publiceren de volledige canonieke manual- en changelog-body; het docs contract controleert body hashes, headings, code examples, tables, trust boundaries en changelog-dekking voor Engels, Nederlands, Duits, Frans, Spaans, Pools en Italiaans. |
| Added | Full localized manual routes | Alle manuals bestaan nu op /languages/{lang}/manuals/...; de language selector bewaart de huidige manual en de contracten falen bij ontbrekende localized routes of compliance-boundary tekst. |
| Added | Truth Package lifecycle verification | Tenant export ZIP generation is Proof of Evolution evidence; packages bevatten attesto.truth-package.manifest.json, ZIP hashes worden als truth_package.generated vastgelegd en downloads als truth_package.accessed. |
| Hardened | Truth Package verified events | Na CLI-verificatie valideert de tenant API report, package hash, manifest hash en artifact count voordat truth_package.verified wordt geregistreerd; de service-backed lane bewijst generation, access, verification en Merkle inclusion. |
| Clarified | Release evidence boundaries | De frozen v1 dossier is expliciet historisch; actuele Attesto 2.0 readiness hoort bij release/attesto-2.0-production-readiness/manifest.json en groene release/total-evidence contracts. |
| Added | Public status page contract | status.attesto.eu is een publieke trust surface met eigen statusdatabase en alleen publieke probe-resultaten; geen tenant data, raw logs, provider payloads, secrets of admin diagnostics. |
| Improved | Status uptime ticker bars | De statuspagina toont 90-day per-service health bars, uptime, latency, HTTP expectation, probe interval en timezone; het admin control panel is publiek uitgesloten. |
| Hardened | Marketplace developer onboarding and trials | Marketplace toont developer signup/signin en Free/Verified/Professional/Partner plans bovenaan; developer pricing en 14-day trials komen uit backend contracts. Tenant onboarding gebruikt nu gratis startcredits en Stripe credit top-ups. |
| Hardened | Marketplace publisher auth and reproducible Evidence Score | Developer accounts gebruiken marketplace-only auth en worden door dashboard login geweigerd; Evidence Score is deterministisch met criteria, max points, components en zonder marketingbonus. |
| Hardened | Marketplace developer account gate | Connector submission vereist een marketplace developer account; free accounts mogen free assets private laten reviewen, paid assets vereisen paid tier en Stripe Connect readiness. |
| Added | Marketplace CLI publishing helpers | De CLI ondersteunt manifest creation, lokale validation, marketplace publisher submission en private-review submission tegen echte Marketplace APIs met bearer-token auth en secret-safe output. |
| Added | Marketplace developer subscription checkout | Publisher profiles kunnen paid developer checkout en billing portal starten; Stripe webhooks werken subscription state en marketplace evidence bij zonder secrets of checkout identifiers te lekken. |
| Added | Paid marketplace connector checkout | Paid connector acquisition maakt Stripe Checkout Sessions met Connect destination transfer data en Attesto application fee; verified webhooks maken entitlements, revenue ledger entries en purchase evidence. |
| Hardened | Marketplace refunds and payout reconciliation | Verified refunds werken ledger bij, spiegelen 75/25 reversals, sluiten fully refunded entitlements, revoken installs en blokkeren artifact download; payout events reconciliëren publisher ledger evidence. |
| Hardened | Marketplace review boundary | Publisher submissions zijn private pending-review by default; publieke docs beschrijven de publisher-facing lifecycle, terwijl Attesto review en publication private operator workflows blijven met marketplace evidence en platform audit entries. |
| Added | Marketplace Stripe Connect payout onboarding | Publisher profiles kunnen Stripe Connect payout onboarding starten en status refreshen; frontend krijgt alleen Stripe-hosted URL en safe payout status fields. |
2026-06-07
| Status | Wijziging | Samenvatting |
|---|---|---|
| Expanded | Marketplace install lifecycle evidence | Marketplace ondersteunt tenant-scoped install update, entitlement revoke, reacquire/reinstall, receipt lookup en UI-acties pas na login; tests dekken CSRF recovery, entitlement gating, idempotency, revoke en reactivation. |
| Added | Marketplace publisher profile evidence | Publishers kunnen profielen aanmaken, ophalen en bijwerken via API/UI; create en display-name updates schrijven marketplace evidence receipts. |
| Added | Attesto Marketplace documentation and production gate | Publieke Marketplace guide en production readiness contract dekken connector manifests, acquisition, installation, entitlement-gated downloads, publisher validation, evidence, security boundaries, frontend build policy en deployment labels. |
| Added | first-class Go SDK and Attesto CLI | Go SDK en Attesto CLI gebruiken hetzelfde Proofstream protocol, production API origin, golden vectors en verifier matrix als Python en TypeScript. |
| Expanded | SDK parity across Python, TypeScript, Go, and CLI | Python, TypeScript, Go en CLI ondersteunen tenant/operator bearer mode waar van toepassing plus backend-methods voor streams, events, windows, checkpoints, proof state, fork evidence, audit packs, connectors en Local Vault flows. |
| Hardened | SDK and CLI release gates | SDK contracts, verifier matrix, dependency security, registry/module readiness, CI en manifest hashing omvatten Go en CLI; version parity vereist dezelfde releaseversie voor alle SDK/CLI-oppervlakken. |
| Added | certification readiness guide | Nieuwe gids dekt ISO/IEC 27001, SOC 2 Type II, ISO/IEC 27701, Cyber Essentials Plus, NEN 7510, ENSIA/BIO en eIDAS 2.0 alignment zonder certificering te claimen. |
| Added | public Security Management guide | Publieke trust-center gids legt ISMS scope, risico-, asset-, supplier- en incidentregister, audit plan, management review, evidence sources en claim boundaries uit zonder private records te publiceren. |
| Added | guide category filtering, favicon, and ISO alignment evidence | Docs homepage kreeg category filter, Attesto favicon en ISO/IEC 27001 audit-readiness alignment; release pipeline bevat machine-readable ISO alignment pack en contract guardrail. |
| Expanded | documentation hub depth | Docs kregen Stripe-style collapsible explorer, guide-card tags en Implementation Recipes voor SDKs, API, Proofstream, verification, webhooks, connectors, Local Vault en rollout paths. |
| Released | Python SDK on PyPI | Het officiële Python package attesto is beschikbaar op PyPI als 0.2.0; install smoke bevestigt imports en default naar https://verify.attesto.eu. |
| Released | TypeScript SDK on npm | @attesto/sdk is beschikbaar op npm als 0.2.0; map-bearing 0.1.0 is verwijderd en artifacts bevatten alleen runtime JS, declarations, README en metadata. |
| Added | CLI and Go SDK roadmap | CLI tooling en Go SDK zijn officiële production surfaces naast Python en TypeScript, maar krijgen pas public install commands na echte behavior, tests, artifact policy, smoke, readiness, docs en changelog evidence. |
| Defined | package naming strategy | Officiële package namespace voor core SDKs, verifier, Local Vault, witness en connectors is vastgelegd; Attesto publiceert geen lege dead-end placeholders. |
| Hardened | SDK package release metadata | Python package is attesto, TypeScript package is @attesto/sdk; public packages mogen geen sourcemaps, source, tests, caches, archives, frontend bundles, API keys of secret-like material bevatten. |
| Added | SDK registry readiness gate | Readiness gate controleert publieke PyPI/npm metadata zodat developer distribution pas compleet heet wanneer install commands op huidige releaseversies resolven. |
| Released | Stripe live billing cutover | Server-side billing gebruikt live Stripe mode; Evidence Credits top-up prijzen matchen de PAYG tenant wallet, live webhook is aan en secrets/object identifiers/payment payloads blijven uit docs, frontend en reports. |
| Expanded | Stripe-style adoption paths | Docs home functioneert als user manual, developer portal en trust center met Developer, Architect, Operator, Compliance en Research paths. |
| Clarified | Nova circuit claim boundary | Eerste Proof of Evolution circuit gebruikt Poseidon state-root transition over committed Pallas scalar digests; semantic checks blijven claim-boundary until reviewed successor semantic circuit. |
| Added | active navigation and language selector | Shared docs navigation markeert current tab en voegt language selector toe met browser language detection, local explicit choice en links naar alle zeven handbooks. |
| Added | category-defining docs structure | Docs zijn herwerkt rond adoption path: Getting Started, Attesto 1.0, Attesto 2.0 Proofstream, Witness Plane, Verifier System, Local Vault/connectors, Proof of Evolution, Regulatory Evidence en Operators. |
| Added | trust center and verification docs | Nieuwe manuals dekken verifier-first evidence, Trust Boundaries, Failure Modes, verifier bundles, verifier matrix, fork evidence, quorum en independent offline verification. |
| Added | multilingual public handbooks | Publieke handbooks bestaan voor Engels, Nederlands, Duits, Frans, Spaans, Pools en Italiaans; Engels blijft canonieke API/SDK-contracttaal. |
| Hardened | docs HTTPS headers | docs.attesto.eu publiceert HSTS en security headers op HTML, assets en health responses; live smoke controleert HTTPS-only gedrag. |
| Expanded | developer implementation guides | API, SDK, webhook, connector, Local Vault en Proofstream docs zijn uitgebreid met request/response shapes, idempotency, signature verification, diagnostics, offline verifier behavior en safety boundaries. |
| Added | docs.attesto.eu production docs hub | Publieke statische docs-site met search, manuals, changelog policy, Docker image, Swarm routing, SSL via Traefik Let's Encrypt en contract tegen interne of secret-like content. |
| Added | Proofstream public documentation | Publieke guidance voor receipts, windows, checkpoints, witness/quorum evidence, anchors, bundles, offline verification, SDK v2, connectors en Local Vault customer-edge usage. |
