Operatorzy
Readiness, assurance i production evidence
Ta strona wyjaśnia publiczne, bezpieczne dla tenantów koncepcje operatorskie. Nie publikuje prywatnych procedur control-plane, credentials ani wewnętrznych instrukcji infrastruktury.
Canaries
Canaries to checks produkujące evidence, które dowodzą, że ścieżka produkcyjna nadal działa. Attesto 2.0 używa canaries dla pełnego lifecycle, fork defense, quorum, connectors, Local Vault, multi-tenant witness isolation oraz Proof of Evolution readiness.
| Canary | Co oznacza PASS |
|---|---|
| Lifecycle | Event, receipt, window, checkpoint, witness, anchor, bundle i offline verify zakończyły się sukcesem. |
| Fork defense | Sprzeczna checkpoint history utworzyła fork evidence i verifier rejection. |
| Quorum | Tenant witness policy została spełniona przez wymagane witness statements. |
| Connector | Connector auth, source observation, idempotency i revoke behavior działały. |
| Local Vault | Relay, encrypted spool, source attestation i opcjonalne witness behavior działały. |
Readiness
Readiness nie jest jedną zieloną lampką. Production-ready evidence wymaga signer health, trust policy, witness quorum, verifier corpus, backup restore evidence, metrics protection i release evidence.
Assurance reports
Dobry assurance report odpowiada: “This stream is verifiable because...” i następnie wymienia receipts, window inclusion, checkpoint consistency, witness/quorum status, anchors, bundle digest oraz verifier result.
Production evidence health
- Green receipt path: events produkują receipts.
- Green window path: events zamykają się w windows i inclusion proofs.
- Green checkpoint path: windows tworzą spójne checkpoints.
- Green witness path: policy-required witnesses podpisują lub raportują conflicts.
- Green bundle path: export i offline verification kończą się sukcesem.
Public status page
Publiczna strona statusu pod status.attesto.eu monitoruje usługi Attesto skierowane do klientów z publicznych endpointów i zapisuje availability history we własnej bazie statusowej. Pokazuje 90-day per-service health bars, uptime percentage, current latency, HTTP expectation, probe interval i data timezone. Pomaga klientom i audytorom szybko zobaczyć stan usług, ale nie ujawnia tenant evidence, private logs, raw provider payloads, admin-only diagnostics ani admin control panel.
Tenant-facing runbooks
Publiczne runbooks powinny mówić tenant users, co mogą zrobić bezpiecznie: obrócić system key, poprosić o nowy export, sprawdzić stream health, zweryfikować bundle, ponowić connector delivery albo wstrzymać reliance na stream range, gdy pojawi się fork evidence. Prywatne szczegóły operacyjne pozostają poza docs.attesto.eu.
