Attesto

Attesto 1.0

Podstawowe elementy dowodowe

Attesto 1.0 to produkcyjna control plane: tenants, systems, server-side event ingest, receipts, publiczna weryfikacja, anchoring, evidence exports, dostęp audytora, billing i zarządzanie connectors. Attesto 2.0 buduje na tej control plane.

Events

Events są najmniejszą jednostką dowodową. Loguj events dla decyzji, approvals, policy checks, model evaluations, connector observations, data-export boundaries i innych momentów, które przyszły reviewer może potrzebować sprawdzić.

curl -X POST https://verify.attesto.eu/v1/sdk/events \
  -H "Authorization: Bearer $ATTESTO_API_KEY" \
  -H "Idempotency-Key: $ATTESTO_IDEMPOTENCY_KEY" \
  -H "Content-Type: application/json" \
  --data-binary @event.json

Zalecane pola event:

Receipts

Receipt jest dowodem akceptacji eventu. Nie jest konkluzją prawną; to techniczny dowód, że konkretny event został zaakceptowany przez Attesto i może zostać powiązany z późniejszym proof material.

{
  "id": "evt_...",
  "tenant_id": "tenant_...",
  "event_hash": "hex-encoded-hash",
  "received_at": "2026-06-07T12:00:00Z",
  "signature": {
    "alg": "Ed25519",
    "kid": "attesto-signing-key-id",
    "value": "hex-encoded-signature"
  }
}

Verification

Verification w 1.0 dowodzi, że event proof material jest wewnętrznie spójny i podpisany oczekiwanym Attesto signing key. To pierwsza warstwa weryfikacji. Proofstream rozszerza ją o ordered stream history, consistency, witnesses, quorum, fork evidence i offline bundles.

curl -X POST https://verify.attesto.eu/v1/public/verify \
  -H "Content-Type: application/json" \
  --data-binary @attesto-v1-proof.json

Anchoring

Anchoring wiąże batch commitments poza bazą danych aplikacji. Verifier może sprawdzić anchor reference, aby połączyć wyeksportowane dowody z zewnętrznym commitment. Anchoring wzmacnia integrity evidence; nie dowodzi, że source payload był prawdziwy.

Evidence exports i auditors

Użytkownicy tenant eksportują evidence ranges z dashboardu. Auditors używają auditor portal albo plików przenośnych do sprawdzania proof material, timestamps, anchors i statusu weryfikacji. Exports po udostępnieniu powinny pozostać immutable.