Documentação

Integre evidência criptográfica em fluxos de IA regulados.

O AuthenChain registra proveniência, hashes, metadados, assinatura, cadeia de auditoria e verificação externa para saídas de IA. A integração deve acontecer no backend do cliente, preservando chaves e dados sensíveis fora do navegador.

O AuthenChain fornece evidência técnica para proveniência, integridade, rastreabilidade, auditoria, cadeia de custódia, verificação e disputa de saídas de IA. O AuthenChain não presta aconselhamento jurídico e não determina conformidade legal.
Início rápido

Fluxo recomendado de integração

Use SDK oficial quando possível. Use REST API quando o runtime do cliente ainda não tiver SDK dedicado.

  1. 1Crie uma chave de API no painel com escopos mínimos.
  2. 2Defina o limite da saída final depois de guardrails, revisão e formatação.
  3. 3Calcule hashes de entrada e saída no backend do cliente.
  4. 4Assine a evidência pelo Node SDK, Python SDK ou REST API.
  5. 5Persista trace ID, assinatura, public key ID, hashes e metadados de governança.
  6. 6Exporte um Pacote de Evidências quando houver auditoria, disputa ou revisão externa.
  7. 7Verifique o pacote em /verify sem expor conteúdo bruto quando o fluxo usa hashes.
Termos técnicos mantidos

Estes termos permanecem em ingles quando são nomes de produto, endpoint, pacote ou conceito técnico padronizado.

Pacote de EvidênciasAPISDKCLIwebhookhashtrace IDtenantRBACRaiz de confiançaExplorador de AuditoriaAcesso forenseEvidência externa
Backend do cliente

Exemplo mínimo com REST API

Exemplo
env
AUTHENCHAIN_BASE_URL=https://authenchain.com
AUTHENCHAIN_API_KEY=ac_live_...
AUTHENCHAIN_TIMEOUT_SEC=8
AUTHENCHAIN_POLICY_VERSION=customer-ai-output-policy-v1
Exemplo
curl
curl -X POST https://authenchain.com/api/provenance/sign \
  -H "Authorization: Bearer ac_live_..." \
  -H "Content-Type: application/json" \
  -d '{
    "content_hash": "sha256:...",
    "trace_id": "trace_...",
    "metadata": {
      "model": "customer-model",
      "policy_version": "customer-ai-output-policy-v1"
    }
  }'

Chaves de API nunca devem aparecer em bundles de navegador, screenshots, tickets de suporte ou transcricoes de chat. Armazene prompts e saídas brutas no ambiente do cliente quando necessário, preferencialmente com criptografia e política de retenção própria.

Exemplo
python
import os

base_url=os.getenv("AUTHENCHAIN_BASE_URL", "https://authenchain.com")
verify_url="https://authenchain.com/verify"
payload={
  "contentEvidence": {
    "input": {"contentHash": "sha256:..."},
    "output": {"contentHash": "sha256:..."}
  },
  "metadata": {
    "regulatory": "minimized regulatory metadata"
  }
}
URLs de produção e desenvolvimento

Use https://authenchain.com e https://authenchain.com/verify em exemplos de produção. Local development may use http://localhost:3000 apenas quando o servidor AuthenChain estiver rodando localmente.

Superfícies atuais

O que a documentação pública cobre

Assinatura de proveniência

POST /api/provenance/sign vincula hash de conteúdo, emissor, modelo, trace ID, metadados canônicos e contexto regulatório.

Verificação técnica

POST /api/provenance/verify reavalia hash, assinatura, chave pública e metadados para detectar alterações posteriores.

Pacote de Evidências

Exporta pacote com classificação de risco, hashes de entrada e saída, cadeia de auditoria, arcabouço regulatório, avaliação de impacto, vínculo com inventário, assinatura, raiz de confiança e metadados de geração quando esses dados existem para o fluxo.

Verificação pública

A rota pública /verify permite validar o pacote sem acesso ao dashboard interno e sem transformar evidência técnica em conclusão jurídica.

Governança operacional

Gestão da raiz de confiança, acesso forense, Explorador de Auditoria, evidência externa, relatórios técnicos mensais, pacotes de entrega controlada, integrações de entrega orientadas a metadados, pareceres de revisores, pacotes de prontidão para submissão e mapeamento automático de controles são superfícies atuais do produto.

Contratos e limites

Escopos mínimos para produção

provenance:sign

Assinar evidências de saída final.

provenance:verify

Verificar hash, assinatura e chave pública.

provenance:events

Consultar eventos de proveniência para auditoria.

audit:export

Exportar evidência técnica quando permitido por RBAC.

webhooks:read

Ler configuração de webhooks quando aplicável.

webhooks:write

Criar ou alterar webhooks apenas para automacao autorizada.

Documentação | AuthenChain - AuthenChain