De los datos del producto a un pasaporte verificado en tres pasos.
OpenDPP está diseñado para la validación de Pasaportes Digitales de Producto alineada con el modelo descentralizado de DPP, la resolución estándar GS1 y la criptografía asimétrica eIDAS, sin la carga operativa. Mapea los datos de tu producto una vez; nosotros nos encargamos de la firma, el alojamiento y la verificación.
Tres pasos del SKU a un pasaporte firmado y escaneable
No se requiere un equipo de estándares ni un desarrollo a medida: los requisitos del reglamento se convierten en un flujo de trabajo guiado.
Importa los datos del producto
Sin código o en formato CSV. Asigna tus SKU, materiales y huella una sola vez y reutilízalos indefinidamente. Los metadatos de los productos permanecen en tu espacio de trabajo de OpenDPP: el futuro registro de la UE (ESPR, art. 13) está diseñado para indexar únicamente identificadores, no para alojar datos de productos.
Firma & publica
Se aplica automáticamente un sello electrónico avanzado eIDAS y el pasaporte se publica detrás de un GS1 Digital Link. Las claves ECDSA de curva elíptica rotan con un solo clic; las claves privadas nunca salen de la base de datos del tenant.
Verifica en cualquier lugar
Escanea un QR → pasaporte público. El resolver negocia el contenido en HTML o JSON-LD, y compradores, auditores y recicladores verifican el sello electrónico avanzado en segundos, sin conexión o en el portal de Auditoría de Sellos.
La arquitectura que lo hace posible
Nativo en estándares por diseño: negociación de contenido, resolución GS1, sellos electrónicos avanzados eIDAS, datos de producto en JSON-LD y un modelo de nodo de tenant alineado con la arquitectura descentralizada de DPP.
Nodo de tenant, modelo descentralizado
Tus datos se almacenan en tu espacio de trabajo de OpenDPP, no en un registro central de la UE; el futuro índice de la Comisión (ESPR, art. 13) está diseñado únicamente para asociar identificadores a los URI de los pasaportes.
Resolver de GS1 Digital Link
Un solo escaneo resuelve un GTIN o GRAI (AI 01/8003), valida el dígito de control mod-10 y lee el número de serie AI 21, para luego consultar el nodo.
Sellos electrónicos avanzados eIDAS
ESDC según FprEN 18246 (borrador final): cada carga útil en JSON-LD se firma con la clave privada del tenant, custodiada en una bóveda cifrada (AES-256-GCM, por tenant, en Postgres), para una prueba con evidencia de manipulación.
W3C JSON-LD & AAS
La negociación de contenido devuelve HTML legible para humanos o JSON-LD legible por máquinas, además de submodelos del Asset Administration Shell (AAS v3.0/3.1).
Alineado con el modelo descentralizado de DPP
Conforme al ESPR (Art. 10 / CIRPASS) y a las especificaciones de CEN/CENELEC, la Comisión Europea no aloja los datos de producto, materiales o sustancias químicas de tu empresa. Hacerlo vulneraría las protecciones de la propiedad intelectual y crearía puntos únicos de fallo centralizados.
En cambio, el futuro registro de la Comisión Europea (art. 13 del ESPR) está diseñado para funcionar simplemente como un índice, que asocia un identificador único de producto (UPI) al URI exacto del pasaporte correspondiente. OpenDPP funciona como un repositorio de pasaportes de alto rendimiento y un resolutor de enlaces digitales GS1 alineado con este modelo descentralizado: los metadatos del producto residen en su espacio de trabajo aislado por inquilino en el nodo OpenDPP alojado en la UE (los datos de su producto permanecen en el nodo OpenDPP, no en el registro, cuyo objetivo es únicamente indexar identificadores). OpenDPP está preparado para el registro: ya asigna cada «pasaporte» al registro de punteros exacto del artículo 13 y lo valida con el registro de referencia CIRPASS-2 (una referencia no normativa financiada por la UE); la integración en tiempo real con la API de la Comisión aún está pendiente.
Pasarela de resolución de GS1 Digital Link
Para conectar los productos físicos con sus pasaportes digitales, OpenDPP aprovecha las URI estándar de GS1 Digital Link. Cuando se escanea un código QR impreso en un producto o activo retornable, la pasarela de resolución (que coincide con GET /:ai(01|8003)/*) intercepta la solicitud. Extrae el Identificador de Aplicación GS1, analiza el GTIN o GRAI, verifica su dígito de control Módulo-10 y lee los atributos clave-valor posteriores, como el Número de Serie único (AI 21). El nodo resuelve entonces contra los metadatos JSONB de Postgres y devuelve la representación negociada en HTML o JSON-LD.
- Análisis de identificadores. AI 01 (GTIN) y AI 8003 (GRAI) se reconocen, se validan con mod-10 y se enrutan al pasaporte o a la vista por unidad correcta.
- Serialización por unidad. Un número de serie AI 21 redirige a la página pública de la unidad: la identidad, el estado y el linaje de ciclo de vida de la unidad son públicos, mientras que su telemetría (estado de salud, recuentos de ciclos) se libera únicamente a visualizadores autorizados con interés legítimo y a las autoridades, conforme al Anexo XIII del Reglamento de Baterías.
- Negociación de contenido. La misma URL sirve una página legible para humanos o un documento JSON-LD legible por máquinas según la cabecera Accept de la solicitud.
Sellos electrónicos avanzados eIDAS asimétricos, claves cifradas en tu vault
Para ayudar a prevenir el fraude y respaldar el no repudio, el estándar en borrador final FprEN 18246 (en votación formal) establece que los pasaportes se encapsulan dentro de Construcciones de Datos Firmados Electrónicamente (ESDC). OpenDPP aplica un sello electrónico avanzado eIDAS por tenant con custodia por software dentro del espacio de la base de datos del tenant: las marcas rotan claves ECDSA de curva elíptica con un solo clic, y las claves privadas se almacenan cifradas con AES-256-GCM, sin salir nunca del nodo de tenant en texto plano.
Cuando un pasaporte se sella y se publica, el nodo firma la carga útil completa en JSON-LD usando la clave privada del tenant y escribe la firma directamente en PostgreSQL. Los auditores verifican entonces la autenticidad del sello en el portal validador de Auditoría de Sellos: una comprobación pública de que el pasaporte proviene genuinamente del operador declarado y no ha sido alterado.
Un pasaporte no es un trámite único. Es un registro vivo y firmado que debe mantenerse exacto y accesible mucho después de que el producto haya salido de tu almacén, razón por la cual la custodia de claves y la persistencia están en el centro del diseño.
— Cómo planteamos la obligación a las partes interesadasMetamodelos AAS y linaje de cadena de suministro firmado
Para la interoperabilidad de gemelos industriales, OpenDPP es compatible con la especificación Asset Administration Shell (AAS v3.0/3.1), convirtiendo dinámicamente filas JSONB de PostgreSQL en submodelos de cumplimiento estándar. Para evitar codificar atributos de forma rígida, un registro semántico de conceptos mapea los campos locales de los objetos a los diccionarios globales IRDI de IEC y eCl@ss en tiempo de ejecución, de modo que los clientes empresariales pueden consultar pasaportes usando términos de estándares industriales o ingerir directamente cargas útiles AAS JSON Environment sin procesar.
OpenDPP analiza las transacciones físicas de la cadena de suministro incluidas en credenciales firmadas de tipo «UNTP» () con formato VC, de conformidad con el Protocolo de Transparencia de la ONU (UNTP / EPCIS 2.0). A medida que se registran los eventos de trazabilidad, el nodo resuelve el grafo de forma recursiva mediante un recorrido en profundidad resistente a los ciclos para construir un grafo acíclico dirigido (DAG) de linaje —un pedigrí ascendente legible por máquina que pueden utilizar sus propios flujos de trabajo de diligencia debida—. Por otra parte, OpenDPP emite cada pasaporte de producto como una credencial «DigitalProductPassport» conforme a UNTP —que incluye un certificado de origen «vc+jwt» (W3C VC-JOSE-COSE) y una prueba de integridad de datos del W3C (ecdsa-jcs-2019) incrustada— y que se valida según el esquema oficial de UNTP.
- Submodelos AAS v3.0/3.1. Las filas JSONB se proyectan en submodelos de cumplimiento estándar bajo demanda, con ingesta de cargas útiles AAS Environment sin procesar.
- Registro semántico de conceptos. Los campos locales se mapean a los diccionarios IRDI de IEC y eCl@ss en tiempo de ejecución, sin atributos de estándar codificados de forma rígida.
- UNTP / EPCIS 2.0. Los eventos de rastreo firmados se compilan en un grafo dirigido sin ciclo (DAG) de linaje —un pedigrí de origen de tu cadena de suministro legible por máquina—.
- Credenciales UNTP DPP conformes. Cada pasaporte se emite además como una credencial UNTP DigitalProductPassport conforme —un vc+jwt envolvente (W3C VC-JOSE-COSE) y una prueba W3C Data Integrity incrustada (ecdsa-jcs-2019)—, con claves de emisor did:web resolubles y revocación mediante W3C Bitstring Status List.
Mira cómo la arquitectura emite un pasaporte en tiempo real.
Observa cómo tu equipo pasa de los datos del producto a un Pasaporte Digital de Producto sellado y listo para verificar.
Reservar una demoOpenDPP publica Pasaportes Digitales de Producto (DPP) en tres pasos: (1) modelar los datos del producto como JSON-LD conforme al estándar W3C a través del cargador sin código o la API, (2) aplicar un sello electrónico avanzado eIDAS para que cualquier verificador pueda comprobar la integridad sin conexión, y (3) publicar códigos QR GS1 Digital Link que resuelven al pasaporte para cualquier parte.
Cómo publica OpenDPP un Pasaporte Digital de Producto · Última revisión