Attesto

Attesto 1.0

Evidence primitives

Attesto 1.0 is de productie-control-plane: tenants, systems, server-side event ingest, receipts, publieke verificatie, anchoring, evidence exports, auditor-toegang, billing en connectorbeheer. Attesto 2.0 bouwt bovenop deze control-plane.

Events

Events zijn de kleinste bewijseenheid. Log events voor beslissingen, approvals, policy checks, model evaluations, connector observations, data-export boundaries en andere momenten die een toekomstige reviewer mogelijk moet inspecteren.

curl -X POST https://verify.attesto.eu/v1/sdk/events \
  -H "Authorization: Bearer $ATTESTO_API_KEY" \
  -H "Idempotency-Key: $ATTESTO_IDEMPOTENCY_KEY" \
  -H "Content-Type: application/json" \
  --data-binary @event.json

Aanbevolen eventvelden:

Receipts

Een receipt is het acceptatiebewijs voor een event. Het is geen juridische conclusie; het is technisch bewijs dat een specifiek event door Attesto is geaccepteerd en aan later proof material kan worden gekoppeld.

{
  "id": "evt_...",
  "tenant_id": "tenant_...",
  "event_hash": "hex-encoded-hash",
  "received_at": "2026-06-07T12:00:00Z",
  "signature": {
    "alg": "Ed25519",
    "kid": "attesto-signing-key-id",
    "value": "hex-encoded-signature"
  }
}

Verification

Verificatie in 1.0 bewijst dat event proof material intern consistent is en is ondertekend door de verwachte Attesto signing key. Het is de eerste verificatielaag. Proofstream breidt dit uit met geordende stream history, consistency, witnesses, quorum, fork evidence en offline bundles.

curl -X POST https://verify.attesto.eu/v1/public/verify \
  -H "Content-Type: application/json" \
  --data-binary @attesto-v1-proof.json

Anchoring

Anchoring bindt batch commitments buiten de applicatiedatabase. Een verifier kan de anchor reference inspecteren om geƫxporteerd bewijs aan een externe commitment te koppelen. Anchoring versterkt integrity evidence; het bewijst niet dat de source payload waar was.

Evidence exports en auditors

Tenantgebruikers exporteren evidence ranges vanuit het dashboard. Auditors gebruiken het auditor portal of draagbare bestanden om proof material, timestamps, anchors en verificatiestatus te inspecteren. Exports moeten immutable blijven zodra ze gedeeld zijn.