Attesto 2.0
Proofstream en offline verificatie
Proofstream legt AI-relevant bewijs vast als append-only stream history. Elk geaccepteerd event krijgt een receipt; gesloten windows worden checkpoints; witnesses ondertekenen monotone progressie; anchors binden epochs extern; bundles kunnen worden geverifieerd zonder toegang tot de Attesto-backend.
Lifecycle
Canonical event envelope met tenant, stream, sequence number, source reference, payload hash en previous event hash.
Ondertekend acceptatiebewijs voor het event en de resulterende stream head.
Merkle commitment over een gesloten eventbereik met inclusion material.
Stream head commitment plus consistency relation naar eerdere checkpoints.
Externe service ondertekent alleen monotone checkpoint progressie en geeft fork evidence uit bij conflict.
Epoch commitment via het geconfigureerde on-chain anchoring pad.
Draagbare verifier pack met receipts, windows, checkpoints, witness statements, anchors en manifest.
Verifier controleert de bundle lokaal en faalt gesloten bij manipulatie of ambigue history.
Stream events en receipts
Een Proofstream event wordt aan precies één stream toegevoegd en krijgt een monotonic sequence number. De receipt bindt de event hash, previous event hash, sequence number en resulterende stream head.
curl -X POST https://verify.attesto.eu/v2/streams/$STREAM_ID/events \
-H "Authorization: Bearer $ATTESTO_API_KEY" \
-H "Idempotency-Key: $ATTESTO_IDEMPOTENCY_KEY" \
-H "Content-Type: application/json" \
--data-binary @proofstream-event.json
{
"stream_event_id": "sev_...",
"seq_no": 42,
"event_hash": "sha256-hex",
"previous_event_hash": "sha256-hex",
"stream_head_hash": "sha256-hex",
"receipt": {
"alg": "Ed25519",
"kid": "proofstream-receipt-key",
"signature": "hex-encoded-signature"
}
}
Windows
Een window sluit een aaneengesloten eventbereik. De Merkle root commit aan elk event in dat bereik, en inclusion material laat de verifier bewijzen dat een specifiek event tot die gesloten range behoort.
from_seq_noento_seq_nodefiniëren de gesloten range.window_rootcommit aan de geordende leaves.leaf_hasheninclusion_pathverifiëren individuele membership.
Checkpoints
Een checkpoint commit de stream state na één of meer windows. Het koppelt de nieuwste event head, window roots, policy digest, witness policy en anchor epoch candidate.
curl https://verify.attesto.eu/v2/checkpoints/$CHECKPOINT_ID
Consistency
Consistency bewijst dat een latere checkpoint eerdere historie uitbreidt. Zonder consistency kan een systeem inclusion tonen voor twee verschillende histories en toch lokaal geldig lijken. Proofstream behandelt consistency als first-class verifier requirement.
curl "https://verify.attesto.eu/v2/checkpoints/$CHECKPOINT_ID/consistency?from=$PREVIOUS_CHECKPOINT_ID"
Fork defense
Inclusion proofs alleen zijn niet genoeg. Proofstream controleert ook consistency en witness monotonicity. Als twee checkpoint heads incompatibele histories claimen voor dezelfde stream, wordt fork evidence aangemaakt en verwerpt de verifier de ambigue history.
Fork evidence is geen dashboardwaarschuwing. Het is een verifieerbaar object dat in een bundle kan worden opgenomen en door een externe verifier kan worden geïnspecteerd.
Offline verificatie
Gebruik de SDK-helper of verifier CLI op een gedownloade bundle. Online anchor re-checks zijn expliciet; het kernpad voor bundle verification is niet afhankelijk van Attesto-backendbeschikbaarheid.
attesto bundles offline-verify --file ./attesto-bundle.json
Voor service-to-service verificatie stuur je dezelfde objectvorm naar
POST /v2/verify. De API en CLI delen fail-closed
semantiek.
attesto bundles verify --file ./attesto-bundle.json
curl -X POST https://verify.attesto.eu/v2/verify \
-H "Content-Type: application/json" \
--data-binary @attesto-bundle.json
Nova lifecycle proofing lane
Nova/IVC proofing is een asynchrone lifecycle lane over committed checkpoint metadata. De lane is designed for lifecycle proofing; cryptographic construction is pending external review, en de lane blijft review-gated voordat sterkere externe cryptografische claims worden gemaakt. Receipt ingest en offline bundle verification zijn niet afhankelijk van Nova proof generation in het hot path.
Wat dit bewijst
Een geldige bundle ondersteunt integrity, ordering, witness/quorum, anchor en tamper-detection evidence voor de opgenomen stream history. Dit certificeert op zichzelf geen juridische compliance of de waarheid van de oorspronkelijke zakelijke beslissing.
