Trust surface
Página pública de estado
status.attesto.eu ofrece a clientes, evaluadores, auditores y desarrolladores una vista pública de la salud de los servicios Attesto orientados al cliente. Está separada intencionadamente del almacenamiento de evidencia tenant y de operaciones internas staff-only: guarda solo resultados de probes públicos y metadatos de incidentes públicos.
Scope
La página de estado responde a una pregunta: ¿los servicios públicos de Attesto de los que dependen los clientes están accesibles y responden como se espera? No es un proofstream verifier, no es un tenant audit log y no es una consola privada de operaciones. Úsala como señal rápida de disponibilidad; usa receipts, verifier bundles y audit reports para preguntas de evidencia criptográfica.
Monitored components
| Componente | Qué representa | Clase de endpoint público |
|---|---|---|
| Dashboard | Tenant operator panel para usuarios de clientes. | Página HTTPS pública. |
| Audit Portal | Auditor verification portal. | Página HTTPS pública. |
| Verify API | Endpoint público de verificación y backend readiness. | Endpoint público de health. |
| Docs Hub | Documentación pública, guías SDK y trust docs. | Endpoint público de health. |
| Marketplace | Connector catalog y developer marketplace. | Endpoint público de health. |
Las superficies internas staff-only quedan excluidas deliberadamente de la lista pública de componentes. La página pública nunca debe revelar diagnostics privados, tenant data, raw logs, provider payloads, credentials o runbooks operativos.
Status states
| Estado | Significado | Cómo interpretarlo |
|---|---|---|
| Operational | El último probe público devolvió el HTTP status esperado. | El servicio público es accesible desde el status monitor. |
| Partial outage | Al menos un servicio orientado al cliente no responde como se espera. | Revisa el componente afectado y la lista pública de incidentes. |
| Degraded | Un servicio está más lento o parcialmente afectado. | Reintenta workflows sensibles y observa latency/history. |
| Outage | Un servicio monitorizado no está disponible o devuelve una respuesta inesperada. | Pausa workflows dependientes cuando la evidence policy requiere disponibilidad. |
| Collecting | El monitor aún no ha registrado suficientes datos de probe. | Espera el siguiente probe interval o comprueba directamente el servicio público. |
Uptime bars
Los ticker bars muestran los últimos 90 días por componente monitorizado. Cada día se calcula desde probes públicos guardados en la base de estado. Verde significa operational, amarillo degraded, rojo outage y gris no data. La página también muestra history window, probe interval y data timezone configurados.
Latency and HTTP expectations
Cada tarjeta de componente incluye current latency, hora del último check, HTTP status observado y HTTP status esperado. Latency es el tiempo que tarda la solicitud pública del status monitor; es una señal útil para clientes, pero no es una synthetic transaction completa y no prueba que todos los workflows tenant estén sanos.
Incidents
Los incidentes públicos describen problemas de servicio visibles para clientes y su estado actual. Deben ser concisos y seguros de publicar. El texto de incidentes no debe contener tenant identifiers, raw logs, provider payloads, notas privadas de investigación, credentials o detalles de remediación internal-only.
Status API
El servicio de estado expone los mismos datos públicos como JSON en
/api/status y /v1/status. La respuesta
incluye overallStatus, generatedAt,
components, incidents, history
diaria y flags privacy que confirman que tenant data,
raw logs y provider payloads no se exponen.
Privacy boundaries
- Los datos de estado vienen de probes públicos y una base de estado dedicada.
- El servicio de estado no lee la base de datos de la aplicación Attesto.
- La página no expone tenant evidence, private logs, provider payloads, credentials ni raw traces.
- La integridad de la evidencia del cliente se verifica mediante receipts, bundles, witnesses, anchors y offline verifier reports, no mediante la página de estado.
What to do
| Situación | Acción recomendada para el cliente |
|---|---|
| All systems operational | Continúa con workflows normales de dashboard, verification, marketplace y documentación. |
| Verify API degraded or unavailable | Conserva receipts y bundles existentes; reintenta online verification más tarde o usa offline verifier cuando sea posible. |
| Dashboard unavailable | Evita nuevas tenant operations mediante la UI hasta que el componente se recupere. |
| Docs unavailable | Usa ayuda SDK instalada, package README files y docs en caché si están disponibles. |
| Marketplace unavailable | Los connectors instalados mantienen su propio runtime behavior; pospón browsing, purchase o install actions. |
