Transparencia
Toda promessa da Atestaria pode ser verificada de forma independente, sem precisar confiar em nos.
As provas continuam validas mesmo se a Atestaria sair do ar.
Como verificar uma prova sem confiar na Atestaria
Cada certificado emitido tem um identificador (anchor_id) e um hash SHA-256.
Voce pode baixar a prova OpenTimestamps (.ots) e validar contra o blockchain do Bitcoin
com qualquer cliente OTS publico, em qualquer pais, sem nos consultar.
- Baixe a prova:
GET /v1/anchors/<anchor_id>/ots
- Verifique no terminal:
ots verify -d <arquivo> arquivo.ots
- Ou use o nosso verificador open-source:
python scripts/verify_anchor.py --anchor-id <id>
Padroes abertos que adotamos
- OpenTimestamps — ancoragem temporal publica via Bitcoin (spec)
- W3C Verifiable Credentials v2 — formato de credencial interoperavel:
GET /v1/anchors/<id>/vc
- SHA-256 — hash padrao FIPS 180-4 para impressao digital
- Merkle proofs — inclusao verificavel sem revelar conteudo de outros usuarios
Politicas e auditoria
O que ainda esta no roadmap
Somos honestos sobre o que ainda nao temos:
- Ancoragem em segunda blockchain (Base/Polygon mainnet) — contrato pronto, aguardando deploy
- Carimbo do tempo ICP-Brasil via PSCT credenciado — em negociacao
- Certificacoes formais SOC 2 Type II e ISO 27001 — planejadas para 2026