Attesto

Marketplace

Connector marketplace

De Attesto Marketplace op https://marketplace.attesto.eu is de publieke catalogus voor gevalideerde evidence producers. Publieke bezoekers kunnen connector cards bekijken. Tenant acquisition, install, update, revoke en artifact download vereisen een geauthenticeerde dashboard tenant session. Publisher signup, publisher profile management en connector submission gebruiken een apart marketplace-only developer account. Attesto review en publication zijn private interne processen en worden niet aan publieke bezoekers of marketplace developers blootgesteld.

Marketplace model

Een marketplace item is een gevalideerd connector asset. De catalogus bewaart asset metadata, current version, manifest hash, artifact hash, validation result, entitlement state, install state en marketplace evidence events. De marketplace draait geen connectorcode in de browser en stelt geen connector secrets bloot.

ObjectBetekenis
assetEen connector listing zoals GitHub, GitLab of S3/R2 object commitments.
versionEen gevalideerd connector manifest met manifest- en artifact hashes.
entitlementHet recht van de tenant om een version te downloaden of installeren.
installEen tenant-scoped installatierecord voor de gekozen version.
evidence eventEen canonieke marketplace receipt voor acquisition, installation, submission of validation.

Bekijk de publieke catalogus

De publieke catalogus toont alleen gevalideerde publieke assets. Hij is veilig te bekijken zonder tenant session:

Geïnstalleerde gratis assets kunnen naar de huidige gevalideerde version worden bijgewerkt of door een owner/admin worden gerevoked. Revoke deactiveert zowel entitlement als tenant install; artifact download faalt totdat de tenant het asset opnieuw acquiret en installeert.

De artifact endpoint retourneert het connector manifest alleen nadat de tenant een actieve entitlement heeft:

Marketplace evidence events

Marketplace publisher profile create/update, acquisition, install, install update, entitlement revoke, paid purchase, refund, payout, publisher submission en validation/review actions schrijven canonieke marketplace evidence. De receipt hash wordt afgeleid van de canonieke evidence envelope en payload hash; het receipt record bewaart tenant, actor, subject, timestamp en sanitized payload voor tenant audit views. Zo krijgen operators een deterministische audit trail voor wie publisher identity veranderde en wie welke connector version acquired, installed, updated, reviewed, published, refunded, paid out of revoked.

Security boundaries