Kuidas see toimib · Tehniline arhitektuur

Tooteandmetest verifitseeritud passini kolme sammuga.

OpenDPP on loodud digitaalsete tootepasside valideerimiseks kooskõlas detsentraliseeritud DPP-mudeliga, standardse GS1-resolutsiooniga ja asümmeetrilise eIDAS-krüptograafiaga — ilma tegevuskulude koormata. Vasta oma tooteandmed kord ära; meie hoolitseme allkirjastamise, majutuse ja verifitseerimise eest.

Töövoog

Kolm sammu SKU-st allkirjastatud, skannitava passini

Standardimismeeskonda ega kohandatud arendust pole vaja — määruse nõuetest saab juhendatud töövoog.

1

Impordi tooteandmed

Ilma koodita või CSV-failina. Seostage oma SKU-d, materjalid ja ökoloogiline jalajälg üks kord – kasutage neid edaspidi korduvalt. Toote metaandmed jäävad teie „OpenDPP” töökeskkonda – tulevane ELi register (ESPR artikkel 13) on mõeldud ainult identifikaatorite indekseerimiseks, mitte tooteandmete hoidmiseks.

2

Allkirjasta & avalda

Automaatselt rakendatakse eIDAS täiustatud elektrooniline pitser ja pass avaldatakse GS1 Digital Linki taga. Elliptilise kõvera ECDSA-võtmeid pööratakse ühe klõpsuga; privaatvõtmed ei lahku kunagi rentniku andmebaasist.

3

Verifitseeri kõikjal

Skanni QR → avalik pass. Resolver peab sisuläbirääkimisi HTML-i või JSON-LD osas ning ostjad, audiitorid ja taaskäitlejad verifitseerivad täiustatud elektroonilise pitseri sekunditega, võrguühenduseta või pitserite auditiportaalis.

Kapoti all

Arhitektuur, mis paneb selle tööle

Standardipõhine juba kavandilt — sisuläbirääkimised, GS1-resolutsioon, eIDAS täiustatud elektroonilised pitserid, JSON-LD tooteandmed ja detsentraliseeritud DPP-arhitektuuriga kooskõlas olev rentniku sõlme mudel.

Rentniku sõlm, detsentraliseeritud mudel

Teie andmed asuvad teie „OpenDPP” töökeskkonnas, mitte ELi keskregistris – tulevane komisjoni indeks (ESPR artikkel 13) on mõeldud üksnes identifikaatorite seostamiseks passi URI-dega.

GS1 Digital Linki resolver

Üks skann lahendab GTIN-i või GRAI (AI 01/8003), valideerib mod-10 kontrollsumma ja loeb AI 21 seerianumbri — seejärel pärib sõlme.

eIDAS täiustatud elektroonilised pitserid

FprEN 18246 (lõplik mustand) ESDC-d: iga JSON-LD koormus allkirjastatakse rentniku privaatvõtmega, mida hoitakse krüpteeritud hoidlas (AES-256-GCM, rentnikupõhine, Postgresis), tagamaks rikkumiskindel tõend.

W3C JSON-LD & AAS

Sisuläbirääkimised tagastavad inimloetava HTML-i või masinloetava JSON-LD, samuti Asset Administration Shelli (AAS v3.0/3.1) alammudelid.

Põhiarhitektuuri alused

Kooskõlas detsentraliseeritud DPP-mudeliga

ESPR-i (Art. 10 / CIRPASS) ja CEN/CENELEC spetsifikatsioonide kohaselt Euroopa Komisjon ei majuta sinu ettevõtte toote-, materjali- ega keemiaandmeid. See rikuks intellektuaalomandi kaitset ja looks tsentraliseeritud üksikud rikkepunktid.

Selle asemel on tulevane ELi Komisjoni register (ESPR, artikkel 13) kavandatud toimima üksnes indeksina, mis seostab toote unikaalse identifikaatori (UPI) vastava passi täpse URI-ga. OpenDPP töötab kõrge jõudlusega passide hoidlana ja GS1 digitaalse lingi lahendajana, mis on kooskõlas selle detsentraliseeritud mudeliga: toote metaandmed asuvad teie rentnikust eraldatud töökeskkonnas ELi poolt majutataval OpenDPP sõlmel (teie tooteandmed jäävad OpenDPP sõlme, mitte registrisse, mille eesmärk on ainult identifikaatorite indekseerimine). OpenDPP on registri jaoks valmis: see seostab juba iga passi täpselt artikli 13 viitekirjega ja valideerib seda CIRPASS-2 viiteregistri (ELi rahastatud mittestandardne viide) alusel — komisjoni API reaalajas integreerimine on veel pooleli.

GS1 Digital Linki resolutsioonivärav

Füüsiliste toodete ühendamiseks nende digitaalsete passidega kasutab OpenDPP standardseid GS1 Digital Linki URI-sid. Kui tootele või korduvkasutatavale varale trükitud QR-koodi skannitakse, püüab resolutsioonivärav (vastates GET /:ai(01|8003)/*) päringu kinni. See ekstraktib GS1 rakendusidentifikaatori, parsib GTIN-i või GRAI, kontrollib selle Modulo-10 kontrollsummat ja loeb järgnevad võti-väärtus atribuudid, näiteks kordumatu seerianumbri (AI 21). Seejärel lahendab sõlm päringu Postgresi JSONB metaandmete vastu ja tagastab sisuläbirääkimise tulemusena HTML-i või JSON-LD esituse.

  • Identifikaatorite parsimine. AI 01 (GTIN) ja AI 8003 (GRAI) tuvastatakse, valideeritakse mod-10 abil ja suunatakse õige passi või ühikupõhise vaate juurde.
  • Ühikupõhine serialiseerimine. AI 21 seerianumber suunab ümber avalikule ühikulehele: ühiku identiteet, staatus ja olelusringi päritolu on avalikud, samas kui selle telemeetria (tervisestaatus, tsüklite arv) avalikustatakse üksnes volitatud õigustatud huvi vaatlejatele ja ametiasutustele vastavalt akumääruse Annex XIII-le.
  • Sisuläbirääkimised. Sama URL teenindab inimloetavat lehte või masinloetavat JSON-LD dokumenti olenevalt päringu Accept-päisest.
Krüptograafiline hoidmine

Asümmeetrilised eIDAS täiustatud elektroonilised pitserid, võtmed sinu hoidlas krüpteeritud

Pettuse ennetamiseks ja salgamise välistamise toetamiseks sätestab lõpliku mustandi standard FprEN 18246 (ametlikul hääletusel), et passid kapseldatakse elektrooniliselt allkirjastatud andmekonstruktidesse (ESDC). OpenDPP rakendab rentnikupõhise eIDAS täiustatud elektroonilise pitseri, mida hoitakse tarkvaraliselt rentniku andmebaasi ruumis — brändid pööravad elliptilise kõvera ECDSA-võtmeid ühe klõpsuga ja privaatvõtmed salvestatakse AES-256-GCM-krüpteeritult, lahkumata kunagi rentniku sõlmest avatekstina.

Kui pass on pitseeritud ja avaldatud, allkirjastab sõlm täieliku JSON-LD koormuse rentniku privaatvõtmega ja kirjutab allkirja otse PostgreSQL-i. Seejärel verifitseerivad audiitorid pitseri autentsuse pitserite auditi valideerimisportaalis — avalik kontroll, et pass pärineb tõepoolest deklareeritud operaatorilt ja seda pole muudetud.

Pass ei ole ühekordne esildis. See on elav, allkirjastatud kirje, mis peab jääma täpseks ja kättesaadavaks veel kaua pärast seda, kui toode on sinu laost lahkunud — just seetõttu on võtmete hoidmine ja püsivus disaini keskmes.

— Kuidas me sõnastame seda kohustust sidusrühmade jaoks
Koostalitlusvõime & jälgitavus

AAS metamudelid ja allkirjastatud tarneahela päritolu

Tööstuslike kaksikute koostalitlusvõime tagamiseks toetab OpenDPP Asset Administration Shelli (AAS v3.0/3.1) spetsifikatsiooni, teisendades PostgreSQL-i JSONB read dünaamiliselt standardseteks vastavusalammudeliteks. Atribuutide kõvakodeerimise vältimiseks kaardistab semantiline mõisteregister kohalikud objektiväljad globaalsetesse IEC ja eCl@ss IRDI sõnastikesse käituse ajal — nii saavad ettevõttekliendid pärida passe tööstusstandardsete terminite abil või võtta toorete AAS JSON Environmenti koormusi otse vastu.

OpenDPP analüüsib füüsilise tarneahela tehinguid, mis on pakitud allkirjastatud, VC-kujulistesse „UNTP” volitustesse vastavalt ÜRO läbipaistvusprotokollile (UNTP / EPCIS 2.0). Jälgimissündmuste registreerimisel lahendab sõlm graafi rekursiivselt tsüklikindla sügavus-esimesena läbiva algoritmiga, et luua päritoluga suunatud tsüklivaba graaf (DAG) – masinloetav ülesvoolu päritoluahel, mida saate kasutada oma hoolsuskohustuse töövoogudes. Eraldi väljastab OpenDPP iga tootepassi vastavusnõuetele vastava „UNTP“ DigitalProductPassport-krediidina – see koosneb ümbritsevast „vc+jwt“ (W3C VC-JOSE-COSE) ja sisseehitatud W3C andmete terviklikkuse tõendist (ecdsa-jcs-2019) –, mis valideeritakse ametliku UNTP skeemi alusel.

  • AAS v3.0/3.1 alammudelid. JSONB read projitseeritakse nõudmisel standardseteks vastavusalammudeliteks koos toorete AAS Environmenti koormuste vastuvõtuga.
  • Semantiline mõisteregister. Kohalikud väljad kaardistatakse IEC ja eCl@ss IRDI sõnastikesse käituse ajal — ühtegi kõvakodeeritud standardatribuuti pole.
  • UNTP / EPCIS 2.0 päritoluahel. Allkirjastatud jälgimisandmed koondatakse tsüklikindlaks päritoluahelaks (DAG) – teie tarneahela masinloetavaks ülespoole suunatud päritoluahelaks.
  • Nõuetele vastavad UNTP DPP mandaadid. Iga pass väljastatakse ka nõuetele vastava UNTP DigitalProductPassport mandaadina — ümbritseva vc+jwt-na (W3C VC-JOSE-COSE) ja põimitud W3C Data Integrity tõendina (ecdsa-jcs-2019), lahendatavate did:web väljastajavõtmete ja W3C Bitstring Status List tühistamisega.

Vaata, kuidas arhitektuur väljastab passi reaalajas.

Vaata, kuidas su meeskond liigub tooteandmetelt pitseeritud, verifitseerimisvalmis digitaalse tootepassini.

Broneeri demo
Põhipunktid

OpenDPP avaldab digitaalseid tootepasse (DPP-sid) kolmes sammus: (1) modelleeri tooteandmed W3C-standardi JSON-LD-na koodivaba üleslaadija või API kaudu, (2) rakenda eIDAS-i täiustatud e-pitser, et iga verifitseerija saaks terviklikkust võrguühenduseta kontrollida, ning (3) avalda GS1 Digital Linki QR-koodid, mis lahendavad passi igale osapoolele.

Kuidas OpenDPP avaldab digitaalse tootepassi · Viimati üle vaadatud