Attesto

Tenant Dashboard

Panel operatora tenant

Używaj dashboard.attesto.eu do operacji po stronie tenant. Ta strona opisuje wyłącznie zewnętrzne tenant workflows.

Tożsamość i dostęp

Użytkownicy tenant logują się przez email-first dashboard flow. Pierwszy ekran prosi tylko o adres e-mail; następnie Attesto kieruje użytkownika do skonfigurowanej ścieżki password, community identity, invite, signup albo organization SSO. Tenant owners konfigurują Entra ID, generic OIDC i SAML providers w Settings → Identity Providers.

Systems i keys

Widoki Proofstream

Strony stream pokazują event sequence, receipt state, window i checkpoint state, witness/quorum status, anchor status, fork evidence oraz verifier bundle readiness.

Webhooki i konektory

Webhooki powiadamiają systemy klienta, gdy zmienia się Attesto evidence. Konektory zapisują obserwacje z systemów źródłowych do Proofstream. Użyj dashboard, aby tworzyć i odwoływać tenant webhooks, signed webhook connectors, repository webhook connectors, S3/R2 object commitments oraz instalacje Local Vault. Każdy zwrócony secret przechowuj server-side; dashboard celowo nie pokazuje go ponownie.

Evidence exports

Exports są immutable evidence artifacts dla wybranego tenant scope i date range. Udostępniaj wyeksportowane bundles auditorom lub counterparties dopiero po potwierdzeniu range, policy i retention requirements.

Generowanie Truth Package, download/access i udana weryfikacja kryptograficzna same są lifecycle evidence. Generowanie package zapisuje truth_package.generated, download lub auditor access zapisuje truth_package.accessed, a verifier report zweryfikowany przez backend zapisuje truth_package.verified.

Przekazanie do audit portal

audit.attesto.eu to read-only portal dla zewnętrznych auditorów zaproszonych przez tenant. Auditorzy uwierzytelniają się przez audit flow, widzą tylko przyznane tenant scopes, pobierają zatwierdzone exports i przeglądają events, receipts, checkpoints oraz bundle evidence bez stawania się tenant operators.

Login audit jest celowo oddzielony od tożsamości dashboard i marketplace. Auditor podaje adres e-mail, otrzymuje jednorazowy magic link, jeśli adres należy do zaproszonego lub aktywnego auditora, a następnie kończy TOTP z authenticator app. Link jest ważny przez 15 minut; first-time auditorzy przechodzą najpierw TOTP enrollment. Odpowiedź request-link jest zawsze generyczna, aby nie umożliwiać enumeracji adresów e-mail auditorów.

Landing page auditora pokazuje tylko aktywne tenant grants z zatwierdzonym scope, datą wygaśnięcia, 30-dniowym event count i wskaźnikiem ostatniego anchor. Tenant view pozostaje read-only: wygasłe lub odwołane grants są odrzucane zanim załadują się events, exports, Proofstream bundles, forks albo IVC epochs. Audit sessions nie logują auditora do dashboard, marketplace ani żadnej wewnętrznej powierzchni staff Attesto.

Akcja audit portalCo jest zapisywaneDlaczego to ważne
Otwarcie dashboardauditor.view.dashboard per tenant w scope.Tenant widzi, że auditor otworzył audit landing page.
Otwarcie tenant audit viewRead-only access check wobec aktywnego, niewygasłego auditor grant.Wygasłe lub odwołane grants fail-closed.
Podgląd event/export/bundle dataTenant audit entries, takie jak event, export, bundle i Proofstream bundle views.Aktywność review staje się evidence widoczną dla tenant.
Pobranie zatwierdzonego exporttruth_package.accessed z kontekstem auditora i package hash.Dostęp do export staje się częścią lifecycle Proof of Evolution.
Weryfikacja Proofstream bundle albo IVC epochauditor.verify.proofstream_bundle albo auditor.verify.proofstream_ivc_epoch z verifier result i problems.Auditorzy odróżniają zweryfikowane evidence od evidence błędnego lub niekompletnego.

Verify portal i publiczne verifier API

verify.attesto.eu to publiczny origin weryfikacji i API. Używaj go do server-side SDK calls, POST /v1/public/verify, POST /v2/verify, health checks oraz publicznego endpointu signing key. To nie jest UI ustawień tenant i nie wymaga sesji dashboard tenant do publicznej weryfikacji proof objects.

Billing

Billing settings pokazują aktywny tenant plan, ścieżki self-service Starter/Growth/Realtime subscription oraz Stripe billing portal. Przy nowym tenant signup owner wybiera self-service tier. Stripe Checkout uruchamia skonfigurowany 30-dniowy tenant trial, a zweryfikowany Stripe webhook aktywuje wybrany plan. Enterprise pozostaje sales-negotiated.