Jak to funguje · Technická architektura

Od produktových dat k ověřenému pasu ve třech krocích.

OpenDPP je vytvořeno pro validaci digitálních produktových pasů v souladu s decentralizovaným modelem DPP, standardním rozlišováním GS1 a asymetrickou kryptografií eIDAS — bez provozní zátěže. Mapujte svá produktová data jednou; o podepisování, hosting a ověřování se postaráme my.

Pracovní postup

Tři kroky od SKU k podepsanému, skenovatelnému pasu

Není potřeba tým pro standardy ani zakázkový vývoj — z požadavků nařízení se stává řízený pracovní postup.

1

Import produktových dat

Bez programování nebo přes CSV. Namapujte svá SKU, materiály a uhlíkovou stopu jednou — využívejte navždy. Metadata produktu zůstávají ve vašem uzlu nájemce — budoucí registr EU (ESPR Art. 13) je navržen tak, aby indexoval pouze identifikátory, nikoli hostoval produktová data.

2

Podepsání & publikace

Zaručená elektronická pečeť eIDAS se aplikuje automaticky a pas se publikuje za odkazem GS1 Digital Link. Klíče ECDSA na eliptických křivkách rotujete jediným kliknutím; privátní klíče nikdy neopustí databázi nájemce.

3

Ověřte kdekoli

Naskenujte QR → veřejný pas. Resolver pomocí obsahové negociace nabídne HTML nebo JSON-LD a kupující, auditoři i recyklátoři ověří zaručenou elektronickou pečeť během několika sekund, offline nebo v portálu pro audit pečetí.

Pod kapotou

Architektura, díky níž to funguje

Nativně postaveno na standardech — obsahová negociace, rozlišování GS1, zaručené elektronické pečetě eIDAS, produktová data JSON-LD a model uzlu nájemce v souladu s decentralizovanou architekturou DPP.

Uzel nájemce, decentralizovaný model

Vaše data žijí ve vašem uzlu nájemce, nikoli v centrálním registru EU — budoucí index Komise (ESPR Art. 13) je navržen tak, aby pouze mapoval identifikátory na URI pasů.

Resolver GS1 Digital Link

Jedno naskenování rozliší GTIN nebo GRAI (AI 01/8003), ověří kontrolní součet mod-10 a přečte sériové číslo AI 21 — poté se dotáže uzlu.

Zaručené elektronické pečetě eIDAS

ESDC dle FprEN 18246 (finální návrh): každá datová zpráva JSON-LD je podepsána privátním klíčem nájemce, který je v šifrované úschově trezoru (AES-256-GCM, pro každého nájemce zvlášť, v Postgres), pro neporušitelný důkaz.

W3C JSON-LD & AAS

Obsahová negociace vrací člověkem čitelné HTML nebo strojově čitelné JSON-LD plus submodely Asset Administration Shell (AAS v3.0).

Základy klíčové architektury

V souladu s decentralizovaným modelem DPP

Podle ESPR (Art. 10 / CIRPASS) a specifikací CEN/CENELEC Evropská komise nehostuje data o produktech, materiálech ani chemických látkách vaší společnosti. Takový postup by porušoval ochranu duševního vlastnictví a vytvářel centralizovaná místa selhání.

Místo toho je budoucí registr Evropské komise (ESPR Art. 13) navržen tak, aby fungoval pouze jako index — mapoval jedinečný identifikátor produktu (UPI) na přesné URI odpovídajícího pasu. OpenDPP funguje jako vysoce výkonné úložiště pasů a resolver GS1 Digital Link v souladu s tímto decentralizovaným modelem: metadata produktu bezpečně sídlí ve vašem uzlu nájemce a zachovávají datovou suverenitu (vaše produktová data zůstávají ve vašem uzlu nájemce; registr má indexovat pouze identifikátory). OpenDPP je připraveno na registr — integrace čeká na živé API Komise.

Brána pro rozlišování GS1 Digital Link

Pro propojení fyzických produktů s jejich digitálními pasy OpenDPP využívá standardní URI GS1 Digital Link. Když se naskenuje QR kód vytištěný na produktu nebo vratném aktivu, brána pro rozlišování (odpovídající GET /:ai(01|8003)/*) zachytí požadavek. Extrahuje aplikační identifikátor GS1, parsuje GTIN nebo GRAI, ověří jeho kontrolní součet Modulo-10 a přečte následné atributy klíč–hodnota, jako je jedinečné sériové číslo (AI 21). Uzel se poté rozliší proti metadatům Postgres JSONB a vrátí reprezentaci HTML nebo JSON-LD podle obsahové negociace.

  • Parsování identifikátorů. AI 01 (GTIN) a AI 8003 (GRAI) jsou rozpoznány, ověřeny mod-10 a směrovány do správného pasu nebo pohledu na jednotku.
  • Sériové značení jednotek. Sériové číslo AI 21 přesměruje na veřejnou stránku jednotky: identita, stav a životní historie jednotky jsou veřejné, zatímco její telemetrie (stav zdraví, počty cyklů) se zpřístupní pouze oprávněným osobám s legitimním zájmem a orgánům, podle Annex XIII nařízení o bateriích.
  • Obsahová negociace. Stejná URL poskytuje člověkem čitelnou stránku nebo strojově čitelný dokument JSON-LD v závislosti na hlavičce Accept požadavku.
Kryptografická úschova

Asymetrické zaručené elektronické pečetě eIDAS, klíče pod vaší kontrolou

Aby se zabránilo podvodům a podpořila nepopiratelnost, finální návrh standardu FprEN 18246 (ve formálním hlasování) stanovuje, že pasy jsou zapouzdřeny do elektronicky podepsaných datových konstruktů (ESDC). OpenDPP aplikuje zaručenou elektronickou pečeť eIDAS pro každého nájemce zvlášť se softwarovou úschovou uvnitř databázového prostoru nájemce — značky rotují klíče ECDSA na eliptických křivkách jediným kliknutím a privátní klíče jsou uloženy šifrované pomocí AES-256-GCM a nikdy neopustí uzel nájemce v otevřené podobě.

Když je pas zapečetěn a publikován, uzel podepíše kompletní datovou zprávu JSON-LD pomocí privátního klíče nájemce a zapíše podpis přímo do PostgreSQL. Auditoři poté ověří pravost pečetě v portálu validátoru pro audit pečetí — veřejná kontrola, že pas skutečně pochází od deklarovaného provozovatele a nebyl pozměněn.

Pas není jednorázové podání. Je to živý, podepsaný záznam, který musí zůstat přesný a dostupný ještě dlouho poté, co produkt opustil váš sklad — proto je úschova klíčů a perzistence v centru návrhu.

— Jak rámcujeme tuto povinnost pro zúčastněné strany
Interoperabilita & vysledovatelnost

Metamodely AAS a podepsaná historie dodavatelského řetězce

Pro interoperabilitu průmyslových dvojčat OpenDPP podporuje specifikaci Asset Administration Shell (AAS v3.0) a dynamicky převádí řádky PostgreSQL JSONB na standardní submodely souladu. Aby se předešlo pevně zakódovaným atributům, sémantický registr konceptů mapuje lokální pole objektů na globální slovníky IEC a eCl@ss IRDI za běhu — takže firemní klienti se mohou dotazovat na pasy pomocí termínů průmyslových standardů nebo přímo ingestovat surové datové zprávy AAS JSON Environment.

Pro soulad s nařízením o odlesňování (EUDR) a nucené práci (UFLPA) OpenDPP parsuje fyzické transakce dodavatelského řetězce zabalené uvnitř podepsaných ověřitelných pověření W3C (Verifiable Credentials) podle protokolu OSN pro transparentnost (UNTP / EPCIS 2.0). Jak se zaznamenávají sledovací události, uzel rekurzivně rozliší graf pomocí prohledávače do hloubky odolného vůči cyklům a sestaví orientovaný acyklický graf historie (DAG) — auditovaný v reálném čase pro shody s geografickými černými listinami a překryvy polygonů.

  • Submodely AAS v3.0. Řádky JSONB se na vyžádání promítají do standardních submodelů souladu, s ingescí surových datových zpráv AAS Environment.
  • Sémantický registr konceptů. Lokální pole se mapují na slovníky IEC a eCl@ss IRDI za běhu — bez pevně zakódovaných standardních atributů.
  • Historie UNTP / EPCIS 2.0. Podepsané sledovací události se kompilují do historie DAG odolné vůči cyklům pro náležitou péči dle EUDR a UFLPA.

Podívejte se, jak architektura vystavuje pas v reálném čase.

Sledujte, jak váš tým přejde od produktových dat k zapečetěnému digitálnímu produktovému pasu připravenému k ověření.

Objednat demo
Klíčové poznatky

OpenDPP publikuje digitální pasy produktů (DPP) ve třech krocích: (1) namodelujte produktová data jako JSON-LD podle standardu W3C přes nahrávač bez kódu nebo API, (2) aplikujte pokročilou elektronickou pečeť eIDAS, aby každý ověřovatel mohl zkontrolovat integritu offline, a (3) publikujte QR kódy GS1 Digital Link, které se pro kohokoli rozliší na pas.

Jak OpenDPP publikuje digitální pas produktu · Naposledy zkontrolováno