Attesto 1.0
Podstawowe elementy dowodowe
Attesto 1.0 to produkcyjna control plane: tenants, systems, server-side event ingest, receipts, publiczna weryfikacja, anchoring, evidence exports, dostęp audytora, billing i zarządzanie connectors. Attesto 2.0 buduje na tej control plane.
Events
Events są najmniejszą jednostką dowodową. Loguj events dla decyzji, approvals, policy checks, model evaluations, connector observations, data-export boundaries i innych momentów, które przyszły reviewer może potrzebować sprawdzić.
curl -X POST https://verify.attesto.eu/v1/sdk/events \
-H "Authorization: Bearer $ATTESTO_API_KEY" \
-H "Idempotency-Key: $ATTESTO_IDEMPOTENCY_KEY" \
-H "Content-Type: application/json" \
--data-binary @event.json
Zalecane pola event:
type: stabilna nazwa maszynowa, np.ai.decision.status: stan domenowy, np.verified,rejectedlubneeds_review.payload: strukturalne dane bezpieczne i przydatne dla przyszłej weryfikacji.occurred_at: timestamp źródłowy momentu zdarzenia biznesowego.source_ref: stabilny identyfikator źródła dla dedupe i traceability.
Receipts
Receipt jest dowodem akceptacji eventu. Nie jest konkluzją prawną; to techniczny dowód, że konkretny event został zaakceptowany przez Attesto i może zostać powiązany z późniejszym proof material.
{
"id": "evt_...",
"tenant_id": "tenant_...",
"event_hash": "hex-encoded-hash",
"received_at": "2026-06-07T12:00:00Z",
"signature": {
"alg": "Ed25519",
"kid": "attesto-signing-key-id",
"value": "hex-encoded-signature"
}
}
Verification
Verification w 1.0 dowodzi, że event proof material jest wewnętrznie spójny i podpisany oczekiwanym Attesto signing key. To pierwsza warstwa weryfikacji. Proofstream rozszerza ją o ordered stream history, consistency, witnesses, quorum, fork evidence i offline bundles.
curl -X POST https://verify.attesto.eu/v1/public/verify \
-H "Content-Type: application/json" \
--data-binary @attesto-v1-proof.json
Anchoring
Anchoring wiąże batch commitments poza bazą danych aplikacji. Verifier może sprawdzić anchor reference, aby połączyć wyeksportowane dowody z zewnętrznym commitment. Anchoring wzmacnia integrity evidence; nie dowodzi, że source payload był prawdziwy.
Evidence exports i auditors
Użytkownicy tenant eksportują evidence ranges z dashboardu. Auditors używają auditor portal albo plików przenośnych do sprawdzania proof material, timestamps, anchors i statusu weryfikacji. Exports po udostępnieniu powinny pozostać immutable.
