Gyakran ismételt kérdések
Minden, amit az Európai Unió digitális termékútlevélre (DPP) vonatkozó megfelelőségi előírásairól, identitásszabványairól és eIDAS-bizalmi integrációiról tudnia kell.
DPP-megfelelőség, megválaszolva
A 2027-es előírásoktól az eIDAS-aláíráson, a hozzáférés-vezérlésen és az adatmegőrzésen át — a gyártók által leggyakrabban feltett kérdések.
Mi az a digitális termékútlevél (DPP)?
A digitális termékútlevél (DPP) egy jogszabályban előírt, strukturált adatnyilvántartás, amely egy termék körforgásossági, környezeti fenntarthatósági és szabályozási megfelelőségi adatait gyűjti össze az ellátási lánc teljes életciklusa során. Fizikai adathordozón (QR-kód / GS1 Digital Link) keresztül érhető el, és szabványos, géppel olvasható szemantikus adatcsomagként (W3C JSON-LD) oldható fel.
Mely termékkategóriák élveznek elsőbbséget?
A Regulation (EU) 2023/1542 (EU Battery Regulation) értelmében az európai piacon forgalomba hozott összes akkumulátornak (EV, LMT és ipari >2 kWh) kötelező akkumulátorútlevéllel kell rendelkeznie 2027. február 18-ig. Az ESPR 2024/1781 prioritási terv alapján az Európai Bizottság jelenleg véglegesíti a textíliákra, vasra & acélra és alumíniumra vonatkozó felhatalmazáson alapuló jogi aktusokat, amelyek végrehajtása 2026/2027-ben kezdődik, ezt pedig gyorsan követi az elektronika & IKT.
Milyen kötelezettségeim vannak gazdasági szereplőként?
Gyártóként, importőrként vagy meghatalmazott B2B képviselőként Ön jogilag a következőkért felel: (1) Egyedi azonosítók generálása minden egyes termékmodellhez (UPI) és gyártólétesítményhez (UFI). (2) Az útlevéladatok tárolása magas rendelkezésre állású szervereken, a decentralizált DPP-modellhez igazodva (ESPR Art.10 / CIRPASS). (3) Az útlevelek lepecsételése eIDAS fokozott biztonságú elektronikus bélyegzőkkel, hogy a manipuláció felderíthető legyen. (4) A szükséges azonosítók (pl. EORI / UPI) regisztrálása a jövőbeli EU-nyilvántartásban, amint a Bizottság API-ja élesben elindul. Az OpenDPP nyilvántartás-kész — ez az integráció a Bizottság élő API-jára vár, így ma nem regisztrál és nem szinkronizál egy bizottsági adatbázissal.
Hogyan kezelik a hozzáférési jogokat? Biztonságban vannak a bizalmas árréseim?
Igen — ez egy alapvető tervezési cél. Az EN 18239 szabványtervezethez igazodva az OpenDPP szigorú szerepkör-alapú hozzáférés-vezérlést (RBAC) valósít meg. Az általános fenntarthatósági adatok (szénlábnyom, újrahasznosítási válogatási útmutatók, származási ország) nyilvánosan olvashatóak maradnak. A kritikus vállalati szellemi tulajdon azonban — például a teljes beszállítói allánc-listák, a konkrét anyagköltség-százalékok, a feldolgozási vegyianyag-receptúrák, valamint a fizikai EUDR-parcella/UFLPA-dokumentumcsatolmányok — elkülönítésre kerül, és csak a megadott felhatalmazással rendelkező felekre (piacfelügyeleti és vámhatóságok, professzionális bontási/újrahasznosítási szereplők) vagy az Ön saját szereplőire korlátozódik.
Mi történik, ha a cégünk csődbe megy? Megsemmisülnek az útleveleink adatai?
A rendszer úgy lett kialakítva, hogy ne. A „digitális szigetek" és a „digitális halál" kezelésére az EN 18221 (adattárolás, archiválás & megőrzés) szerinti közös műszaki szabványkeret leírja, hogy az útlevél-nyilvántartások hosszú időtávon (jellemzően 10–15 évig) feloldhatóak maradnak a termék forgalomba hozatalát követően, függetlenül az eredeti gazdasági szereplő működési állapotától. Az OpenDPP ezekhez az elvekhez igazodik: az útleveleket megőrzi, és úgy tervezi, hogy a beállított megőrzési ablakon át nyilvánosan feloldhatóak maradjanak, segítve az adatok fennmaradását egyetlen szereplőn túl is.
Hogyan használják az eIDAS-kriptográfiát az útlevelek aláírására?
Az FprEN 18246 szabványhoz (végleges tervezet, formális szavazás alatt) igazodva minden útlevéladat elektronikusan aláírt adatstruktúrákba (ESDC) van rendezve. Amikor egy bérlői csomópont közzétesz egy útlevelet, az OpenDPP a márka biztonságos adatbázisában tárolt eIDAS prime256v1 privát kulcsait használja a JSON-LD adatcsomag aláírására. Ez egy kriptográfiai digitális aláírás-bélyegzőt hoz létre. A határőrök a megfelelő nyilvános kulcs segítségével ellenőrizhetik az aláírást, amely jelzi, hogy az útlevél adatcsomagját módosították-e az aláírás óta. Ez egy eIDAS fokozott biztonságú elektronikus bélyegző — az aláírókulcs az Öné, és az Ön ellenőrzése alatt áll. Egy minősített bélyegző (a magasabb eIDAS-szint, erősebb jogi vélelemmel) minősített bizalmi szolgáltató (QTSP) tanúsítványát igényli; ezt saját maga is biztosíthatja a magasabb szintre lépéshez.
Mi az a GS1 Digital Link?
A GS1 Digital Link egy szabványos formátum, amely egy fizikai vonalkód beolvasását szabványos webcímmé alakítja. A QR-kódokhoz, az újrahasznosítási részletekhez és a márkamarketinghez tartozó külön címkék helyett egyetlen GS1 Digital Link QR-kód (pl. https://domain/01/GTIN/21/Serial) kerül nyomtatásra. Amikor egy fogyasztó vagy auditor beolvassa, a feloldó átjáró átirányítja a kérést a részletes digitális termékútlevél HTML-oldalára, vagy strukturált JSON-LD adatokat szolgáltat az API-integrációknak.
Hogyan működik a feltöltő CSV-tömegbetöltője?
Az OpenDPP előre formázott megfelelőségi CSV-táblázatokat biztosít a fő ESPR-ágazatokhoz (textíliák, akkumulátorok és elektronika). A megfelelőségi vezetők letöltik a táblázatot, feltöltik nyers termék- és anyagattribútumaikkal, majd feltöltik az ügyfélkonzol irányítópultján keresztül. A szerveroldali betöltőmotor valós időben elemzi a CSV-t, szigorú validálási ellenőrzéseket (rostarányok, pozitív kapacitásértékek, ISO-országformátumok) futtatva, és azonnal aláírt útleveleket generál az átment sorokból.
Hogyan működik az önkiszolgáló Stripe-bevezetés?
A márkák regisztrálják cégnevüket, nyilvántartási azonosítóikat (EORI vagy nemzeti cégazonosító), és kiválasztanak egy önkiszolgáló megfelelőségi csomagot (Starter, Growth vagy Enterprise). A beküldést követően a rendszer átirányít az integrált Stripe számlázási fizetésünkhöz. A sikeres fizetések automatizált Stripe-webhookokat indítanak el, amelyek létrehozzák a dedikált adatbázis-bérlői területüket, aktív eIDAS prime256v1 kulcspárokat generálnak, és betöltik a kezdeti, hatókörrel ellátott API-kulcsaikat.
Az OpenDPP nyílt forráskódú vagy egy zárt forráskódú vállalati szolgáltatás?
Az OpenDPP egy kereskedelmi, zárt forráskódú B2B megfelelőségi mag, amely prémium, nagy teljesítményű megfelelőségi csomópontok és GS1-feloldók biztosítására szakosodott előfizetés-alapú SaaS-modellben. Bár erőteljesen kiállunk a nyílt interoperabilitás és a szabványos W3C-sémák mellett, a kódbázis nincs nyilvános terjesztésre licencelve, így biztosítva, hogy az Ön ellátásilánc-szoftverpartnere jól finanszírozott és strukturálisan stabil maradjon.
Mi az az Asset Administration Shell (AAS v3.0), és hogyan támogatja az OpenDPP?
Az Asset Administration Shell (AAS v3.0) az ipari interoperabilitáshoz definiált szabványosított digitális iker-keretrendszer. Az OpenDPP teljes körű támogatást nyújt az AAS metamodellhez. A márkák betölthetnek nyers AAS JSON Environment dokumentumokat, vagy exportálhatják termékútleveleiket szabványos shellekként, helyi mezőiket globális eCl@ss vagy IEC szemantikus nyilvántartási szótár-azonosítókhoz rendelve.
Mi az a United Nations Transparency Protocol (UNTP)?
A UN Transparency Protocol (UNTP) szabványosítja az ellenőrizhető igazolásokat a fizikai anyagok és az őrizetátadások ellátási lánc menti nyomon követéséhez. Az OpenDPP betölti és validálja az UNTP-eseményeket (amelyek megfelelnek a GS1 EPCIS 2.0-nak), amelyeket W3C Verifiable Credentialsként írnak alá. A rendszer feloldja a nyilvános kulcsokat, és validálja a VC bizonyítékburkában beágyazott biztonságos eIDAS x5c tanúsítványláncokat.
Támogatja az OpenDPP az automatizált auditokat az EUDR és az UFLPA esetében?
A munkafolyamatot támogatja. Amikor a nyomonkövethetőségi események regisztrálásra kerülnek, az OpenDPP rekurzívan bejárja az irányított körmentes gráf (DAG) származási láncát felfelé, a validálómotor pedig automatizált szabályalapú átvilágítást futtat a rögzített adatokon — a bejelentett gazdaságiparcella-koordinátákat és a beszerzési régió attribútumait a beállított kockázati szabályokhoz mérve —, hogy a betöltéskor megjelölje a potenciálisan nem megfelelő inputokat. A parcellakoordináták és az átvilágítási dokumentumok a korlátozott adatszintben tárolódnak. Az OpenDPP nem helyettesíti az Ön EUDR-átvilágítási nyilatkozatát vagy jogi kockázatértékelését.
Van még kérdése a 2027-es felkészültséggel kapcsolatban?
Foglaljon egy demót, és pontról pontra végigvesszük, hogyan teszi az OpenDPP útlevélkészültté a termékeit.
Demó foglalása