Готовност, идентичност & eIDAS доверие

Често задавани въпроси

Всичко, което трябва да знаете за мандатите за готовност на цифровия продуктов паспорт (DPP) в Европейския съюз, стандартите за идентичност и интеграциите за eIDAS доверие.

ЧЗВ

Готовност за DPP, обяснена

От мандатите за 2027 г. до подписването с eIDAS, контрола на достъпа и съхранението на данни — въпросите, които производителите ни задават най-често.

Какво е цифров продуктов паспорт (DPP)?

Цифровият продуктов паспорт (DPP) е законово изискван, структуриран запис от данни, който събира данни за кръговостта, екологичната устойчивост и регулаторната готовност на продукта през целия жизнен цикъл на неговата верига на доставки. Той е достъпен чрез физически носител на данни (QR код / GS1 Digital Link) и разрешим като стандартни, машинночетими семантични payload-и (W3C JSON-LD).

Кои продуктови категории са приоритизирани първи?

Съгласно Regulation (EU) 2023/1542 (EU Battery Regulation), всички батерии, пуснати на европейския пазар (за електрически превозни средства, леки превозни средства и промишлени >2 kWh), трябва да притежават задължителен паспорт за батерии до 18 февруари 2027 г. Съгласно приоритетния план на ESPR 2024/1781, Европейската комисия понастоящем финализира делегирани актове за текстил, желязо & стомана и алуминий, чието прилагане ще започне през 2026/2027 г., последвани бързо от електроника & ИКТ.

Какви са моите задължения като икономически оператор?

Като производител, вносител или упълномощен B2B представител вие носите законова отговорност за: (1) Генериране на уникални идентификатори за всеки отделен продуктов модел (UPI) и производствено съоръжение (UFI). (2) Хостване на данните на паспорта на сървъри с висока наличност, в съответствие с децентрализирания модел на DPP (ESPR Art.10 / CIRPASS). (3) Запечатване на паспортите с усъвършенствани електронни печати eIDAS, за да бъде подправянето откриваемо. (4) Регистриране на изискваните идентификатори (напр. EORI / UPI) в бъдещия регистър на ЕС, след като API на Комисията заработи. OpenDPP е готов за регистър — тази интеграция предстои с пускането на API на Комисията на живо, така че днес той не регистрира и не се синхронизира с база данни на Комисията.

Как се обработват правата за достъп? Защитени ли са моите фирмени маржове?

Да — това е основна цел на дизайна. В съответствие с проектостандарта EN 18239, OpenDPP прилага строг ролеви контрол на достъпа (RBAC). Общите данни за устойчивостта (въглероден отпечатък, ръководства за сортиране при рециклиране, страна на произход) остават публично достъпни за четене. Критичната корпоративна интелектуална собственост обаче — като пълни списъци на доставчиците по подравнища, конкретни проценти на разходите за материали, рецепти за обработващи химикали и физически прикачени документи по EUDR за поземлени парцели/UFLPA — е сегрегирана и ограничена до страни, притежаващи предоставено разрешение (органи за надзор на пазара и митнически органи, професионални агенти за демонтаж/рециклиране) или вашите собствени оператори.

Какво се случва, ако компанията ни фалира? Умират ли данните на нашия паспорт?

Той е проектиран да не умира. За да адресира „цифровите острови“ и „цифровата смърт“, рамката от съвместни технически стандарти по EN 18221 (съхранение, архивиране & устойчивост на данни) описва записите на паспортите като оставащи разрешими в дълъг хоризонт (обикновено 10 до 15 години) след пускането на продукта на пазара, независимо от оперативния статус на първоначалния икономически оператор. OpenDPP е в съответствие с тези принципи: паспортите се запазват и са проектирани да останат публично разрешими през конфигурирания период на съхранение, помагайки на данните да съществуват извън рамките на един отделен оператор.

Как се използва eIDAS криптография за подписване на паспорти?

В съответствие с FprEN 18246 (окончателен проект, на официално гласуване), всички данни на паспорта са структурирани в електронно подписани конструкции от данни (ESDC). Когато възел на наемател публикува паспорт, OpenDPP използва защитените в базата данни частни ключове eIDAS prime256v1 на марката, за да подпише JSON-LD payload-а. Това генерира криптографски печат с цифров подпис. Граничните служители могат да използват съответстващия публичен ключ, за да проверят подписа, което показва дали payload-ът на паспорта е променян, откакто е бил подписан. Това е усъвършенстван електронен печат eIDAS — ключът за подписване е ваш и под ваш контрол. Квалифициран печат (по-високото ниво на eIDAS, с по-силна правна презумпция) изисква сертификат от квалифициран доставчик на удостоверителни услуги (QTSP); можете да предоставите свой собствен, за да надстроите.

Какво е GS1 Digital Link?

GS1 Digital Link е стандартен формат, който превръща сканирането на физически баркод в стандартен уеб URL. Вместо отделни етикети за QR кодове, детайли за рециклиране и маркетинг на марката, се отпечатва един QR код GS1 Digital Link (напр. https://domain/01/GTIN/21/Serial). Когато бъде сканиран от потребител или одитор, разрешаващият шлюз пренасочва заявката към богатата HTML страница на цифровия продуктов паспорт или предоставя структурирани JSON-LD данни на API интеграциите.

Как работи масовият CSV модул за качване и въвеждане?

OpenDPP предоставя предварително форматирани CSV таблици за готовност за основните сектори по ESPR (текстил, батерии и електроника). Мениджърите по готовност изтеглят таблицата, попълват я със суровите атрибути на продуктите и материалите си и я качват през таблото на клиентската конзола. Енджинът за въвеждане от страната на сървъра анализира CSV файла в реално време, изпълнявайки строги проверки за валидация (съотношения на влакна, положителни рейтинги на капацитета, формати на държави по ISO) и незабавно генерира подписани паспорти от редовете, които преминават.

Как работи самообслужващото се включване чрез Stripe?

Марките регистрират фирменото си име, регистрационните идентификатори (EORI или национален бизнес идентификатор) и избират самообслужващо се ниво на готовност (Starter, Growth или Enterprise). При подаване системата пренасочва към нашата интегрирана Stripe билинг каса. Успешните плащания задействат автоматизирани Stripe webhook-ове, които осигуряват тяхното специализирано пространство на наемател в базата данни, генерират активни двойки ключове eIDAS prime256v1 и заложат първоначалните им API ключове с обхват.

OpenDPP с отворен код ли е, или собственическа корпоративна услуга?

OpenDPP е търговско, собственическо B2B ядро за готовност, посветено на предоставянето на премиум, високопроизводителни възли за готовност и GS1 разрешители по абонаментен SaaS модел. Макар че защитаваме активно отворената оперативна съвместимост и стандартните W3C схеми, кодовата база е нелицензирана за публично разпространение, гарантирайки, че вашият софтуерен партньор за веригата на доставки остава добре финансиран и структурно сигурен.

Какво е Asset Administration Shell (AAS v3.0) и как OpenDPP го поддържа?

Asset Administration Shell (AAS v3.0) е стандартизираната рамка за цифрови близнаци, дефинирана за индустриална оперативна съвместимост. OpenDPP предоставя пълна поддръжка за метамодела AAS. Марките могат да въвеждат сурови документи AAS JSON Environment или да експортират продуктовите си паспорти като стандартни обвивки, картографирайки локални полета към глобални идентификатори от семантичния речник на регистъра eCl@ss или IEC.

Какво е United Nations Transparency Protocol (UNTP)?

UN Transparency Protocol (UNTP) стандартизира проверими удостоверения за проследяване на физически материали и прехвърляния на попечителство по веригата на доставки. OpenDPP въвежда и валидира UNTP събития (съответстващи на GS1 EPCIS 2.0), подписани като W3C Verifiable Credentials. Системата разрешава публични ключове и валидира защитени eIDAS x5c вериги от сертификати, вградени в плика на доказателството на VC.

Поддържа ли OpenDPP автоматизирани одити за EUDR и UFLPA?

Той поддържа работния процес. Когато се регистрират събития за проследимост, OpenDPP обхожда рекурсивно нагоре произхода по насочения ацикличен граф (DAG), а валидиращият енджин изпълнява автоматизирана основана на правила проверка на записаните данни — проверявайки декларираните координати на земеделски парцели и атрибутите на регионите на доставка спрямо конфигурирани правила за риск — за да маркира потенциално несъответстващи входни данни при въвеждане. Координатите на парцелите и документите за надлежна проверка се съхраняват в ограниченото ниво на данни. OpenDPP не замества вашата декларация за надлежна проверка по EUDR или правната оценка на риска.

Все още имате въпроси относно готовността за 2027 г.?

Резервирайте демонстрация и ще преминем точно през това как OpenDPP подготвя вашите продукти за паспорт.

Резервирайте демонстрация