// La cadena de pruebas
Capturar, hashear,
anclar, verificar.
Cada evento que pasa por Attesto se convierte en un objeto de prueba criptográfico. Así funcionan los seis pasos — del evento bruto al recibo verificable de forma independiente.
Capturar
Un evento del sistema ocurre y se envía a Attesto mediante SDK, API, conector o importación por lotes.
Canonizar
El evento se normaliza a una estructura estable y determinista. El mismo evento siempre produce la misma forma canónica.
Hashear
Se calcula una huella criptográfica con SHA-256. Cualquier modificación posterior produce un hash completamente diferente.
Agregación Merkle
Los grandes volúmenes de hashes de eventos se fusionan en un árbol de Merkle para una generación eficiente de pruebas por lotes.
Anclar
La raíz de Merkle se ancla en un punto de referencia externo — independiente de la propia infraestructura de Attesto.
Verificar
Cada evento es verificable mediante hash, ruta de Merkle y referencia de anclaje. No se requiere acceso al sistema fuente ni a los datos brutos.
// Por qué los árboles de Merkle
Attesto no necesita conocer sus datos para probarlos.
Los datos brutos pueden permanecer en su entorno, en almacenamiento cifrado o en su región de datos de la UE. Attesto captura huellas criptográficas y rutas de prueba. Las organizaciones pueden probar la integridad sin revelar contenido sensible.
// Testigos independientes
Las pruebas son atestiguadas por partes independientes.
Attesto soporta cuatro tipos de testigos: operado por Attesto, operado por el cliente (Local Vault), testigos de garantía y testigos asociados. Las políticas de quórum definen cuántos testigos deben atestiguar antes de que se confirme un checkpoint.
Operado por Attesto
Testigo predeterminado de Attesto, que proporciona atestación independiente de base para cada flujo de pruebas.
Operado por el cliente
Despliegue Local Vault en su propia infraestructura. Su entorno atestigua pruebas de forma independiente — separado de los servidores de Attesto.
Testigos de garantía
Organizaciones de garantía de terceros participan como testigos para flujos de pruebas regulatorios o específicos de auditoría.
Testigos asociados
Los socios del ecosistema actúan como testigos, extendiendo la atestación independiente para casos de uso específicos.
// Verificación portable
Pruebas que viajan sin el backend.
Los bundles de Proofstream empaquetan recibos, checkpoints, declaraciones de testigos y anclajes en un Truth Package portátil. Los auditores verifican las pruebas sin conexión usando la CLI de Attesto — sin necesidad de acceso al backend.