Vastavus, identiteet & eIDAS usaldus

Korduma kippuvad küsimused

Kõik, mida pead teadma Euroopa Liidu digitaalse tootepassi (DPP) vastavusnõuete, identiteedistandardite ja eIDAS usaldusintegratsioonide kohta.

KKK

DPP vastavus, vastatud

Alates 2027. aasta kohustustest kuni eIDAS allkirjastamise, juurdepääsukontrolli ja andmete püsivuseni — küsimused, mida tootjad meilt kõige sagedamini küsivad.

Mis on digitaalne tootepass (DPP)?

Digitaalne tootepass (DPP) on seaduslikult kohustuslik struktureeritud andmekirje, mis kogub toote ringluse, keskkonnasäästlikkuse ja regulatiivse vastavuse andmeid kogu selle tarneahela olelusringi vältel. See on juurdepääsetav füüsilise andmekandja (QR-koodi / GS1 Digital Link) kaudu ja lahendatav standardsete, masinloetavate semantiliste koormustena (W3C JSON-LD).

Millised tootekategooriad on esmajärjekorras?

Määruse (EU) 2023/1542 (ELi akumäärus) kohaselt peab kõigil Euroopa turule lastud akudel (EV, LMT ja tööstuslikud >2 kWh) olema kohustuslik akupass 18. veebruariks 2027. ESPR 2024/1781 prioriteedikava kohaselt viimistleb Euroopa Komisjon praegu delegeeritud õigusakte tekstiili, raua & terase ja alumiiniumi jaoks, et alustada jõustamist 2026/2027, millele järgneb kiiresti elektroonika & IKT.

Millised on minu kui ettevõtja kohustused?

Tootja, importija või volitatud B2B-esindajana vastutate seaduslikult järgmise eest: (1) kordumatute identifikaatorite genereerimine iga üksiku tootemudeli (UPI) ja tootmisrajatise (UFI) jaoks. (2) Passi andmete majutamine suure käideldavusega serverites, kooskõlas detsentraliseeritud DPP-mudeliga (ESPR Art.10 / CIRPASS). (3) Passide pitseerimine eIDAS täiustatud elektrooniliste pitseritega, et muutmine oleks tuvastatav. (4) Nõutavate identifikaatorite (nt EORI / UPI) registreerimine tulevases ELi registris, kui komisjoni API käivitub. OpenDPP on registrivalmis — see integratsioon ootab komisjoni API käivitumist, mistõttu see täna ei registreeri ega sünkroniseeri komisjoni andmebaasiga.

Kuidas käsitletakse juurdepääsuõigusi? Kas minu ärisaladusena olevad marginaalid on turvalised?

Jah — see on üks põhilisi disainieesmärke. Kooskõlas standardi mustandiga EN 18239 rakendab OpenDPP ranget rollipõhist juurdepääsukontrolli (RBAC). Üldised säästlikkuse andmed (süsinikujalajälg, ringlussevõtu sorteerimisjuhendid, päritoluriik) jäävad avalikult loetavaks. Kriitiline ettevõtte intellektuaalomand — näiteks täielikud alamtaseme tarnijate nimekirjad, materjalide kulu konkreetsed protsendid, töötlemiskemikaalide retseptid ning füüsilised EUDR maatüki/UFLPA dokumendimanused — on aga eraldatud ja piiratud osapooltega, kellele on antud volitus (turujärelevalve- ja tolliasutused, professionaalsed lammutus-/ringlussevõtuagendid) või teie enda ettevõtjatega.

Mis juhtub, kui meie ettevõte läheb pankrotti? Kas meie passi andmed kaovad?

See on disainitud nii, et ei kaoks. „Digitaalsete saarte" ja „digitaalse surma" käsitlemiseks kirjeldab ühine tehniliste standardite raamistik EN 18221 (andmete salvestamine, arhiveerimine & püsivus) kohaselt passikirjeid, mis jäävad lahendatavaks pikaks ajaks (tüüpiliselt 10–15 aastat) pärast toote turule laskmist, sõltumata algse ettevõtja tegevusolekust. OpenDPP järgib neid põhimõtteid: passe säilitatakse ja need on disainitud jääma avalikult lahendatavaks seadistatud säilitusakna jooksul, aidates andmetel püsida kauem kui ühe ettevõtja eluiga.

Kuidas kasutatakse eIDAS krüptograafiat passide allkirjastamiseks?

Kooskõlas standardiga FprEN 18246 (lõplik mustand, ametlikul hääletusel) struktureeritakse kõik passi andmed elektrooniliselt allkirjastatud andmekonstruktsioonide (ESDC) sisse. Kui üürniku sõlm avaldab passi, kasutab OpenDPP brändi turvalise andmebaasi eIDAS prime256v1 privaatvõtmeid JSON-LD koormuse allkirjastamiseks. See genereerib krüptograafilise digitaalse allkirja pitseri. Piiriametnikud saavad kasutada vastavat avalikku võtit allkirja kontrollimiseks, mis näitab, kas passi koormust on pärast allkirjastamist muudetud. See on eIDAS täiustatud elektrooniline pitser — allkirjastamisvõti on teie oma ja teie kontrolli all. Kvalifitseeritud pitser (kõrgem eIDAS tase, tugevama õigusliku eeldusega) nõuab sertifikaati kvalifitseeritud usaldusteenuse osutajalt (QTSP); uuendamiseks saate kasutada oma sertifikaati.

Mis on GS1 Digital Link?

GS1 Digital Link on standardvorming, mis muudab füüsilise vöötkoodi skannimise standardseks veebi-URL-iks. Eraldi siltide asemel QR-koodide, ringlussevõtu üksikasjade ja brändi turunduse jaoks trükitakse üksainus GS1 Digital Link QR-kood (nt https://domain/01/GTIN/21/Serial). Kui tarbija või audiitor selle skannib, suunab lahendusvärav päringu rikkalikule digitaalse tootepassi HTML-lehele või edastab struktureeritud JSON-LD andmeid API-integratsioonidele.

Kuidas töötab üleslaadija CSV masssisestaja?

OpenDPP pakub eelvormindatud vastavuse CSV-tabeleid peamiste ESPR sektorite jaoks (tekstiil, akud ja elektroonika). Vastavusjuhid laadivad tabeli alla, täidavad selle oma toorete toote- ja materjaliatribuutidega ning laadivad selle üles kliendikonsooli töölaua kaudu. Serveripoolne sisestusmootor parsib CSV-d reaalajas, teostades rangeid valideerimiskontrolle (kiusuhted, positiivsed mahutavusreitingud, ISO riigivormingud), ja genereerib koheselt allkirjastatud passid läbinud ridadest.

Kuidas töötab iseteeninduslik Stripe'i kasutuselevõtt?

Brändid registreerivad oma ärinime, registri ID-d (EORI või riiklik äriregistri kood) ja valivad iseteenindusliku vastavuse taseme (Starter, Growth või Enterprise). Esitamisel suunab süsteem ümber meie integreeritud Stripe'i arveldamise kassasse. Edukad maksed käivitavad automaatsed Stripe'i veebihaagid, mis eraldavad nende spetsiaalse andmebaasi üürnikuruumi, genereerivad aktiivsed eIDAS prime256v1 võtmepaarid ja külvavad nende esialgsed ulatusega API-võtmed.

Kas OpenDPP on avatud lähtekoodiga või patenteeritud ettevõtteteenus?

OpenDPP on kommertslik, patenteeritud B2B vastavuse tuum, mis on pühendunud premium-klassi suure jõudlusega vastavussõlmede ja GS1 lahendajate pakkumisele tellimuspõhise SaaS-mudeli alusel. Kuigi me propageerime jõuliselt avatud koostalitlusvõimet ja standardseid W3C skeeme, on koodibaas avalikuks levitamiseks litsentsimata, tagades, et teie tarneahela tarkvarapartner jääb hästi rahastatuks ja struktuurselt turvaliseks.

Mis on varahalduse kest (AAS v3.0) ja kuidas OpenDPP seda toetab?

Varahalduse kest (AAS v3.0) on tööstusliku koostalitlusvõime jaoks määratletud standarditud digitaalse kaksiku raamistik. OpenDPP pakub AAS metamudeli täielikku tuge. Brändid saavad sisestada tooreid AAS JSON Environment dokumente või eksportida oma tootepassid standardsete kestadena, vastendades kohalikud väljad globaalsete eCl@ss või IEC semantilise registri sõnastiku identifikaatoritega.

Mis on Ühinenud Rahvaste läbipaistvusprotokoll (UNTP)?

ÜRO läbipaistvusprotokoll (UNTP) standardib kontrollitavad volitused füüsiliste materjalide ja valdusülekannete jälgimiseks tarneahelas. OpenDPP sisestab ja valideerib UNTP sündmusi (vastavalt GS1 EPCIS 2.0-le), mis on allkirjastatud W3C kontrollitavate volitustena. Süsteem lahendab avalikud võtmed ja valideerib VC tõendiümbrikusse põimitud turvalised eIDAS x5c sertifikaadiahelad.

Kas OpenDPP toetab automaatseid auditeid EUDR ja UFLPA jaoks?

See toetab töövoogu. Kui jälgitavussündmused registreeritakse, läbib OpenDPP suunatud atsüklilise graafi (DAG) põlvnemise rekursiivselt ülesvoolu ning valideerimismootor teostab salvestatud andmete automaatset reeglipõhist sõelumist — kontrollides deklareeritud talu maatüki koordinaate ja hankimispiirkonna atribuute seadistatud riskireeglite vastu —, et märgistada sisestamisel potentsiaalselt mittevastavaid sisendeid. Maatüki koordinaadid ja hoolsuskohustuse dokumendid salvestatakse piiratud andmetasandile. OpenDPP ei asenda teie EUDR hoolsuskohustuse avaldust ega õiguslikku riskihindamist.

Kas teil on veel küsimusi 2027. aasta valmisoleku kohta?

Broneerige demo ja me käime täpselt läbi, kuidas OpenDPP teie tooted passivalmis teeb.

Broneeri demo