Skip to main content

Overview

The Evidence API provides endpoints for managing compliance evidence, including cryptographic verification, regulatory attestations, incident management, and evidence package generation.

Base URL

Authentication

All Evidence API endpoints require authentication via the x-continum-key header:

Core Capabilities

Hash Chain Verification

Verify the cryptographic integrity of your compliance records:
Ensures that no compliance signals have been tampered with.

Regulatory Attestations

View how your signals map to regulatory requirements:
Supports GDPR, SOC 2, ISO 27001, HIPAA, and more.

Incident Management

Track high-risk incidents through investigation and resolution:
Includes segregation of duties enforcement.

Evidence Packages

Generate audit-ready compliance reports:
Comprehensive packages for regulatory audits.

Compliance Policies

Define automated compliance policies:
Track policy enforcement and violations.

Data Retention

Manage data retention while preserving compliance evidence:
Respects regulatory retention requirements.

Pattern Correlation

Detect patterns across multiple signals:
Identifies systemic compliance issues.

External Auditor API

Grant read-only access to external auditors:
Auditors use Bearer token authentication:

Auditor Permissions

  • READ_SIGNALS: View compliance signals
  • READ_ATTESTATIONS: View regulatory mappings
  • READ_INCIDENTS: View incident trails
  • VERIFY_HASH_CHAIN: Verify cryptographic integrity
  • DOWNLOAD_PACKAGES: Download evidence packages

Response Format

Success Response

Error Response

Common Parameters

Date Range

Many endpoints support date range filtering:

Framework

Filter by regulatory framework:
Options: GDPR, SOC2, ISO27001, HIPAA, CCPA, EU_AI_ACT, PCI_DSS

Pagination

List endpoints support pagination:

Rate Limiting

Evidence API endpoints have the same rate limits as other Continum APIs:

Endpoint Categories

Hash Chain

Verify cryptographic integrity

Attestations

Regulatory requirement mappings

Incidents

Track high-risk incidents

Evidence Concepts

Learn about compliance evidence

Dashboard

View evidence in dashboard

Retention

Data retention management

Correlations

Pattern detection

Auditor API

External auditor access

Use Cases

SOC 2 Type II Audit

Generate a comprehensive evidence package for your SOC 2 audit:

GDPR Compliance Verification

Verify GDPR compliance coverage:

Incident Response

Track a high-risk incident through resolution:

Tamper Detection

Verify that compliance records haven’t been tampered with:

Best Practices

Regular Verification

Verify hash chain integrity regularly:
  • Daily automated checks
  • Before generating evidence packages
  • During security audits

Evidence Package Generation

Generate evidence packages:
  • Quarterly for internal reviews
  • Annually for compliance audits
  • On-demand for security assessments

Incident Management

Establish clear incident workflows:
  • Immediate response for CRITICAL
  • 24-hour response for HIGH
  • Segregation of duties for verification

Auditor Access

Grant auditor access securely:
  • Time-limited tokens
  • Minimum required permissions
  • Log all auditor activity

Next Steps

Evidence Concepts

Learn about evidence and compliance

Incident Management

Understand incident workflows

Dashboard

View evidence in dashboard

Evidence Concepts

Learn about compliance evidence