Gyakran ismételt kérdések
Minden, amit az Európai Unió digitális termékútlevélre (DPP) vonatkozó megfelelőségi előírásairól, identitásszabványairól és eIDAS-bizalmi integrációiról tudnia kell.
DPP-megfelelőség, megválaszolva
A 2027-es előírásoktól az eIDAS-aláíráson, a hozzáférés-vezérlésen és az adatmegőrzésen át — a gyártók által leggyakrabban feltett kérdések.
Mi az a digitális termékútlevél (DPP)?
A digitális termékútlevél (DPP) egy jogszabályban előírt, strukturált adatnyilvántartás, amely egy termék körforgásossági, környezeti fenntarthatósági és szabályozási megfelelőségi adatait gyűjti össze az ellátási lánc teljes életciklusa során. Fizikai adathordozón (QR-kód / GS1 Digital Link) keresztül érhető el, és szabványos, géppel olvasható szemantikus adatcsomagként (W3C JSON-LD) oldható fel.
Mely termékkategóriák élveznek elsőbbséget?
A Regulation (EU) 2023/1542 (EU Battery Regulation) értelmében az európai piacon forgalomba hozott összes akkumulátornak (EV, LMT és ipari >2 kWh) kötelező akkumulátorútlevéllel kell rendelkeznie 2027. február 18-ig. Az ESPR 2024/1781 prioritási terv alapján az Európai Bizottság jelenleg véglegesíti a textíliákra, vasra & acélra és alumíniumra vonatkozó felhatalmazáson alapuló jogi aktusokat, amelyek végrehajtása 2026/2027-ben kezdődik, ezt pedig gyorsan követi az elektronika & IKT.
Milyen kötelezettségeim vannak gazdasági szereplőként?
Gyártóként, importőrként vagy meghatalmazott B2B képviselőként Ön jogilag a következőkért felel: (1) Egyedi azonosítók generálása minden egyes termékmodellhez (UPI) és gyártólétesítményhez (UFI). (2) Az útlevéladatok tárolása magas rendelkezésre állású szervereken, a decentralizált DPP-modellhez igazodva (ESPR Art.10 / CIRPASS). (3) Az útlevelek lepecsételése eIDAS fokozott biztonságú elektronikus bélyegzőkkel, hogy a manipuláció felderíthető legyen. (4) A szükséges azonosítók (pl. EORI / UPI) regisztrálása a jövőbeli EU-nyilvántartásban, amint a Bizottság API-ja élesben elindul. Az OpenDPP nyilvántartás-kész — ez az integráció a Bizottság élő API-jára vár, így ma nem regisztrál és nem szinkronizál egy bizottsági adatbázissal.
Hogyan kezelik a hozzáférési jogokat? Biztonságban vannak a bizalmas árréseim?
Igen — ez egy alapvető tervezési cél. Az FprEN 18239 szabványtervezethez igazodva az OpenDPP szigorú szerepkör-alapú hozzáférés-vezérlést (RBAC) valósít meg. Az általános fenntarthatósági adatok (szénlábnyom, újrahasznosítási válogatási útmutatók, származási ország) nyilvánosan olvashatóak maradnak. A kritikus vállalati szellemi tulajdon azonban — például a teljes beszállítói allánc-listák, a konkrét anyagköltség-százalékok, a feldolgozási vegyianyag-receptúrák, valamint a fizikai EUDR-parcella/UFLPA-dokumentumcsatolmányok — elkülönítésre kerül, és csak a megadott felhatalmazással rendelkező felekre (piacfelügyeleti és vámhatóságok, professzionális bontási/újrahasznosítási szereplők) vagy az Ön saját szereplőire korlátozódik.
Mi történik, ha a cégünk csődbe megy? Megsemmisülnek az útleveleink adatai?
A rendszer úgy lett kialakítva, hogy ne. A „digitális szigetek" és a „digitális halál" kezelésére az EN 18221 (adattárolás, archiválás & megőrzés) szerinti közös műszaki szabványkeret leírja, hogy az útlevél-nyilvántartások hosszú időtávon (jellemzően 10–15 évig) feloldhatóak maradnak a termék forgalomba hozatalát követően, függetlenül az eredeti gazdasági szereplő működési állapotától. Az OpenDPP ezekhez az elvekhez igazodik: az útleveleket megőrzi, és úgy tervezi, hogy a beállított megőrzési ablakon át nyilvánosan feloldhatóak maradjanak, segítve az adatok fennmaradását egyetlen szereplőn túl is.
Hogyan használják az eIDAS-kriptográfiát az útlevelek aláírására?
Az FprEN 18246 szabványnak (végleges tervezet, hivatalos szavazás alatt) megfelelően az összes útlevéladat az elektronikus aláírású adatszerkezetekben (ESDC) van strukturálva. Amikor egy bérlői csomópont útlevelet tesz közzé, az OpenDPP a márka biztonságos adatbázisának eIDAS prime256v1 titkos kulcsait használja az JSON-LD hasznos adatainak aláírásához. Ezzel kriptográfiai digitális aláírási pecsét jön létre. Bárki, aki rendelkezik a megfelelő nyilvános kulccsal – akár újrahasznosító, akár ellenőr, akár piacfelügyeleti hatóság –, ellenőrizheti az aláírást, amely jelzi, hogy az útlevél hasznos adatait az aláírás óta módosították-e. Ez egy „eIDAS” (személyes kulcsú) fejlett elektronikus pecsét – az aláírási kulcsot szoftveresen őrzik, nyugalmi állapotban titkosítva a bérlői tárolóban (hozza magával saját kulcsát vagy QTSP-tanúsítványát, hogy saját identitása alatt pecsételhessen). A minősített pecsét (a magasabb szintű „eIDAS” kategória, amely erősebb jogi vélelmet biztosít) egy minősített bizalmi szolgáltatótól származó tanúsítványt igényel; a frissítéshez hozhatja a sajátját.
Mi az a GS1 Digital Link?
A GS1 Digital Link egy szabványos formátum, amely egy fizikai vonalkód beolvasását szabványos webcímmé alakítja. A QR-kódokhoz, az újrahasznosítási részletekhez és a márkamarketinghez tartozó külön címkék helyett egyetlen GS1 Digital Link QR-kód (pl. https://domain/01/GTIN/21/Serial) kerül nyomtatásra. Amikor egy fogyasztó vagy auditor beolvassa, a feloldó átjáró átirányítja a kérést a részletes digitális termékútlevél HTML-oldalára, vagy strukturált JSON-LD adatokat szolgáltat az API-integrációknak.
A márkás aldomain és az egyéni domain kiegészítők megváltoztatják-e a termékem QR-kódjait?
Nem — és ez szándékos. Ezek a kiegészítők egy márkanévvel ellátott webcímet biztosítanak a nyilvános útlevéloldalaihoz, ami ideális a weboldalához, e-mailjeihez, katalógusaihoz és kampányaihoz. A fizikai terméken található QR-kód mindig a stabil feloldónkat kódolja (például https://opendpp-node.eu/01/ GTIN), mivel a digitális termékútlevélnek a teljes megőrzési időszak alatt – általában 10–15 évig – elérhetőnek kell maradnia, függetlenül az előfizetésétől, míg az Ön által kezelt domain lejárhat vagy tulajdonosváltáson eshet át. Így márkád a saját tulajdonú csatornákon él tovább, miközben a beolvasható útlevél elérhető és stabil marad. A hosszabb távú fennmaradási tervről lásd a fenti „Mi történik, ha cégünk csődbe megy?” című részt.
Hogyan működik a feltöltő CSV-tömegbetöltője?
Az OpenDPP előre formázott megfelelőségi CSV-táblázatokat biztosít a fő ESPR-ágazatokhoz (textíliák, akkumulátorok és elektronika). A megfelelőségi vezetők letöltik a táblázatot, feltöltik nyers termék- és anyagattribútumaikkal, majd feltöltik az ügyfélkonzol irányítópultján keresztül. A szerveroldali betöltőmotor valós időben elemzi a CSV-t, szigorú validálási ellenőrzéseket (rostarányok, pozitív kapacitásértékek, ISO-országformátumok) futtatva, és azonnal aláírt útleveleket generál az átment sorokból.
Hogyan működik az önkiszolgáló Stripe-bevezetés?
A márkák regisztrálják cégnevüket, nyilvántartási azonosítóikat (EORI vagy nemzeti cégazonosító), és kiválasztanak egy önkiszolgáló csomagot (Micro, Starter, Growth vagy Scale; az Enterprise egyedi árajánlatos). A beküldést követően a rendszer átirányít az integrált Stripe számlázási fizetésünkhöz. A sikeres fizetések automatizált Stripe-webhookokat indítanak el, amelyek létrehozzák a dedikált adatbázis-bérlői területüket, aktív eIDAS prime256v1 kulcspárokat generálnak, és betöltik a kezdeti, hatókörrel ellátott API-kulcsaikat.
Az OpenDPP nyílt forráskódú vagy egy zárt forráskódú vállalati szolgáltatás?
Az OpenDPP egy kereskedelmi, zárt forráskódú B2B megfelelőségi mag, amely prémium, nagy teljesítményű megfelelőségi csomópontok és GS1-feloldók biztosítására szakosodott előfizetés-alapú SaaS-modellben. Bár erőteljesen kiállunk a nyílt interoperabilitás és a szabványos W3C-sémák mellett, a kódbázis nincs nyilvános terjesztésre licencelve, így biztosítva, hogy az Ön ellátásilánc-szoftverpartnere jól finanszírozott és strukturálisan stabil maradjon.
Mi az az Asset Administration Shell (AAS v3.0/3.1), és hogyan támogatja az OpenDPP?
Az Asset Administration Shell (AAS v3.0/3.1) az ipari interoperabilitáshoz definiált szabványosított digitális iker-keretrendszer. Az OpenDPP AAS v3.0/3.1 exportot és importot biztosít a termékútlevél-almodellekhez — az exportált környezet a hivatalos IDTA AAS JSON Schema alapján validálható. A márkák betölthetnek nyers AAS JSON Environment dokumentumokat, vagy exportálhatják termékútleveleiket szabványos shellekként, helyi mezőiket globális eCl@ss vagy IEC szemantikus nyilvántartási szótár-azonosítókhoz rendelve.
Mi az a United Nations Transparency Protocol (UNTP)?
A UN Transparency Protocol (UNTP) szabványosítja az ellenőrizhető hitelesítő adatokat a fizikai anyagok és az őrizetátadások ellátási lánc menti nyomon követéséhez. A bejövő oldalon az OpenDPP betölti és validálja a szállítói UNTP nyomonkövethetőségi eseményeket (amelyek megfelelnek a GS1 EPCIS 2.0-nak), amelyeket VC formájú UNTP-hitelesítő adatokként írnak alá, feloldva a nyilvános kulcsokat és validálva a bizonyítékburokba ágyazott biztonságos eIDAS x5c tanúsítványláncokat. A kimenő oldalon az OpenDPP minden termékútlevelet megfelelő UNTP DigitalProductPassport hitelesítő adatként bocsát ki — egyaránt kiszolgálva egy beágyazó vc+jwt (W3C VC-JOSE-COSE) és egy beágyazott W3C Data Integrity hitelesítő adat (ecdsa-jcs-2019) formájában —, feloldható did:web kibocsátói kulcsokkal és W3C Bitstring Status List visszavonással. A korábbi útlevélpecsét továbbra is egy gyártói MerkleTreeAttestationProof marad, amely különálló ettől a megfelelő hitelesítő adattól.
Van még kérdése a 2027-es felkészültséggel kapcsolatban?
Foglaljon egy demót, és pontról pontra végigvesszük, hogyan teszi az OpenDPP útlevélkészültté a termékeit.
Demó foglalása