Attesto

Attesto 2.0

Proofstream en offline verificatie

Proofstream legt AI-relevant bewijs vast als append-only stream history. Elk geaccepteerd event krijgt een receipt; gesloten windows worden checkpoints; witnesses ondertekenen monotone progressie; anchors binden epochs extern; bundles kunnen worden geverifieerd zonder toegang tot de Attesto-backend.

Lifecycle

Event

Canonical event envelope met tenant, stream, sequence number, source reference, payload hash en previous event hash.

Receipt

Ondertekend acceptatiebewijs voor het event en de resulterende stream head.

Window

Merkle commitment over een gesloten eventbereik met inclusion material.

Checkpoint

Stream head commitment plus consistency relation naar eerdere checkpoints.

Witness

Externe service ondertekent alleen monotone checkpoint progressie en geeft fork evidence uit bij conflict.

Anchor

Epoch commitment via het geconfigureerde on-chain anchoring pad.

Bundle

Draagbare verifier pack met receipts, windows, checkpoints, witness statements, anchors en manifest.

Offline Verify

Verifier controleert de bundle lokaal en faalt gesloten bij manipulatie of ambigue history.

Stream events en receipts

Een Proofstream event wordt aan precies één stream toegevoegd en krijgt een monotonic sequence number. De receipt bindt de event hash, previous event hash, sequence number en resulterende stream head.

curl -X POST https://verify.attesto.eu/v2/streams/$STREAM_ID/events \
  -H "Authorization: Bearer $ATTESTO_API_KEY" \
  -H "Idempotency-Key: $ATTESTO_IDEMPOTENCY_KEY" \
  -H "Content-Type: application/json" \
  --data-binary @proofstream-event.json
{
  "stream_event_id": "sev_...",
  "seq_no": 42,
  "event_hash": "sha256-hex",
  "previous_event_hash": "sha256-hex",
  "stream_head_hash": "sha256-hex",
  "receipt": {
    "alg": "Ed25519",
    "kid": "proofstream-receipt-key",
    "signature": "hex-encoded-signature"
  }
}

Windows

Een window sluit een aaneengesloten eventbereik. De Merkle root commit aan elk event in dat bereik, en inclusion material laat de verifier bewijzen dat een specifiek event tot die gesloten range behoort.

Checkpoints

Een checkpoint commit de stream state na één of meer windows. Het koppelt de nieuwste event head, window roots, policy digest, witness policy en anchor epoch candidate.

curl https://verify.attesto.eu/v2/checkpoints/$CHECKPOINT_ID

Consistency

Consistency bewijst dat een latere checkpoint eerdere historie uitbreidt. Zonder consistency kan een systeem inclusion tonen voor twee verschillende histories en toch lokaal geldig lijken. Proofstream behandelt consistency als first-class verifier requirement.

curl "https://verify.attesto.eu/v2/checkpoints/$CHECKPOINT_ID/consistency?from=$PREVIOUS_CHECKPOINT_ID"

Fork defense

Inclusion proofs alleen zijn niet genoeg. Proofstream controleert ook consistency en witness monotonicity. Als twee checkpoint heads incompatibele histories claimen voor dezelfde stream, wordt fork evidence aangemaakt en verwerpt de verifier de ambigue history.

Fork evidence is geen dashboardwaarschuwing. Het is een verifieerbaar object dat in een bundle kan worden opgenomen en door een externe verifier kan worden geïnspecteerd.

Offline verificatie

Gebruik de SDK-helper of verifier CLI op een gedownloade bundle. Online anchor re-checks zijn expliciet; het kernpad voor bundle verification is niet afhankelijk van Attesto-backendbeschikbaarheid.

attesto bundles offline-verify --file ./attesto-bundle.json

Voor service-to-service verificatie stuur je dezelfde objectvorm naar POST /v2/verify. De API en CLI delen fail-closed semantiek.

attesto bundles verify --file ./attesto-bundle.json
curl -X POST https://verify.attesto.eu/v2/verify \
  -H "Content-Type: application/json" \
  --data-binary @attesto-bundle.json

Nova lifecycle proofing lane

Nova/IVC proofing is een asynchrone lifecycle lane over committed checkpoint metadata. De lane is designed for lifecycle proofing; cryptographic construction is pending external review, en de lane blijft review-gated voordat sterkere externe cryptografische claims worden gemaakt. Receipt ingest en offline bundle verification zijn niet afhankelijk van Nova proof generation in het hot path.

Wat dit bewijst

Een geldige bundle ondersteunt integrity, ordering, witness/quorum, anchor en tamper-detection evidence voor de opgenomen stream history. Dit certificeert op zichzelf geen juridische compliance of de waarheid van de oorspronkelijke zakelijke beslissing.