Operators
Readiness, assurance en productie-evidence
Deze pagina legt publieke, tenant-veilige operatorconcepten uit. Zij publiceert geen private control-plane procedures, credentials of interne infrastructuurinstructies.
Canaries
Canaries zijn evidence-producerende checks die bewijzen dat het productiepad nog werkt. Attesto 2.0 gebruikt canaries voor de volledige lifecycle, fork defense, quorum, connectors, Local Vault, multi-tenant witness isolation en Proof of Evolution-readiness.
| Canary | Wat PASS betekent |
|---|---|
| Lifecycle | Event, receipt, window, checkpoint, witness, anchor, bundle en offline verify zijn allemaal geslaagd. |
| Fork defense | Een conflicterende checkpoint history maakte fork evidence en verifier rejection aan. |
| Quorum | Tenant witness policy werd voldaan door de vereiste witness statements. |
| Connector | Connector auth, source observation, idempotency en revoke-gedrag werkten. |
| Local Vault | Relay, encrypted spool, source attestation en optioneel witness-gedrag werkten. |
Readiness
Readiness is niet één groen lampje. Production-ready evidence vereist signer health, trust policy, witness quorum, verifier corpus, backup restore evidence, metrics protection en release evidence.
Assurance reports
Een goed assurance report beantwoordt: “This stream is verifiable because...” en toont daarna receipts, window inclusion, checkpoint consistency, witness/quorum status, anchors, bundle digest en verifier result.
Production evidence health
- Groen receipt path: events produceren receipts.
- Groen window path: events sluiten in windows en inclusion proofs.
- Groen checkpoint path: windows maken consistente checkpoints.
- Groen witness path: policy-required witnesses signen of melden conflicts.
- Groen bundle path: export en offline verification slagen.
Public status page
De publieke statuspagina op status.attesto.eu monitort klantgerichte Attesto-services via publieke endpoints en bewaart availability history in een eigen statusdatabase. De pagina toont 90-day per-service health bars, uptime percentage, current latency, HTTP expectation, probe interval en data timezone. Dit helpt klanten en auditors snel service health te zien, maar toont geen tenant evidence, private logs, raw provider payloads, admin-only diagnostics of het admin control panel.
Tenant-facing runbooks
Publieke runbooks moeten tenant users vertellen wat zij veilig kunnen doen: een system key roteren, een nieuwe export aanvragen, stream health inspecteren, een bundle verifiëren, een connector delivery retrien of reliance op een stream range pauzeren wanneer fork evidence verschijnt. Private operationele details blijven buiten docs.attesto.eu.
