Dai dati di prodotto a un passaporto verificato in tre passaggi.
OpenDPP è progettato per la validazione del Passaporto Digitale di Prodotto in allineamento con il modello DPP decentralizzato, la risoluzione standard GS1 e la crittografia asimmetrica eIDAS — senza l'onere operativo. Mappa i tuoi dati di prodotto una sola volta; al resto pensiamo noi: firma, hosting e verifica.
Tre passaggi dallo SKU a un passaporto firmato e scansionabile
Non servono né un team specializzato negli standard né uno sviluppo su misura: i requisiti della normativa diventano un flusso di lavoro guidato.
Importa i dati di prodotto
Senza codice o CSV. Mappa una volta per tutte i tuoi SKU, i materiali e l’ingombro: riutilizzali all’infinito. I metadati dei prodotti rimangono nel tuo spazio di lavoro OpenDPP: il futuro registro dell’UE (ESPR, art. 13) è progettato per indicizzare solo gli identificatori, non per ospitare i dati dei prodotti.
Firma & pubblica
Un sigillo elettronico avanzato eIDAS viene applicato automaticamente e il passaporto è pubblicato dietro un GS1 Digital Link. Le chiavi ECDSA su curva ellittica ruotano con un solo clic; le chiavi private non lasciano mai il database del tenant.
Verifica ovunque
Scansiona un QR → passaporto pubblico. Il resolver negozia il contenuto in HTML o JSON-LD, e acquirenti, auditor e riciclatori verificano il sigillo elettronico avanzato in pochi secondi, offline o nel portale di audit dei sigilli.
L'architettura che lo rende possibile
Nativamente conforme agli standard fin dalla progettazione: negoziazione del contenuto, risoluzione GS1, sigilli elettronici avanzati eIDAS, dati di prodotto JSON-LD e un modello a nodo tenant allineato all'architettura DPP decentralizzata.
Nodo tenant, modello decentralizzato
I tuoi dati sono conservati nel tuo spazio di lavoro OpenDPP, non in un registro centrale dell’UE: il futuro indice della Commissione (ESPR, art. 13) è concepito esclusivamente per associare gli identificatori agli URI dei passaporti.
Resolver GS1 Digital Link
Una sola scansione risolve un GTIN o GRAI (AI 01/8003), convalida la checksum mod-10 e legge il numero di serie AI 21 — quindi interroga il nodo.
Sigilli elettronici avanzati eIDAS
ESDC FprEN 18246 (bozza finale): ogni payload JSON-LD è firmato con la chiave privata del tenant, custodita in un vault cifrato (AES-256-GCM, per tenant, in Postgres), per una prova a prova di manomissione.
W3C JSON-LD & AAS
La negoziazione del contenuto restituisce HTML leggibile dall'uomo o JSON-LD leggibile dalle macchine, oltre ai sottomodelli Asset Administration Shell (AAS v3.0/3.1).
Allineato al modello DPP decentralizzato
In base all'ESPR (Art. 10 / CIRPASS) e alle specifiche CEN/CENELEC, la Commissione europea non ospita i dati di prodotto, di materiale o chimici della tua azienda. Farlo violerebbe le tutele della proprietà intellettuale e creerebbe punti unici di guasto centralizzati.
Il futuro registro della Commissione europea (ESPR, art. 13) è invece concepito per funzionare semplicemente come un indice, che associa un identificatore univoco del prodotto (UPI) all’URI esatto del passaporto corrispondente. OpenDPP funziona come un archivio di passaporti ad alte prestazioni e come risolutore di collegamenti digitali GS1 in linea con questo modello decentralizzato: i metadati dei prodotti risiedono nel vostro spazio di lavoro isolato per tenant sul nodo OpenDPP ospitato dall’UE (i dati dei vostri prodotti rimangono sul nodo OpenDPP, non nel registro, che è destinato esclusivamente all’indicizzazione degli identificatori). OpenDPP è pronto per il registro: proietta già ogni «passaporto» nell’esatto record di puntatore ai sensi dell’art. 13 e lo convalida rispetto al registro di riferimento CIRPASS-2 (un riferimento non normativo finanziato dall’UE) — l’integrazione in tempo reale con l’API della Commissione è ancora in sospeso.
Gateway di risoluzione GS1 Digital Link
Per collegare i prodotti fisici ai loro passaporti digitali, OpenDPP sfrutta gli standard URI GS1 Digital Link. Quando un codice QR stampato su un prodotto o su un asset restituibile viene scansionato, il gateway di risoluzione (corrispondente a GET /:ai(01|8003)/*) intercetta la richiesta. Estrae l'Application Identifier GS1, analizza il GTIN o GRAI, verifica la sua checksum Modulo-10 e legge i successivi attributi chiave-valore, come il numero di serie univoco (AI 21). Il nodo risolve quindi rispetto ai metadati JSONB di Postgres e restituisce la rappresentazione HTML o JSON-LD negoziata in base al contenuto.
- Analisi degli identificativi. AI 01 (GTIN) e AI 8003 (GRAI) vengono riconosciuti, convalidati con mod-10 e instradati verso il passaporto o la vista per unità corretti.
- Serializzazione per unità. Un numero di serie AI 21 reindirizza alla pagina pubblica dell'unità: l'identità, lo stato e la genealogia del ciclo di vita dell'unità sono pubblici, mentre la sua telemetria (stato di salute, conteggio dei cicli) viene rilasciata solo ai visualizzatori autorizzati con interesse legittimo e alle autorità, ai sensi dell'Annex XIII del Regolamento sulle batterie.
- Negoziazione del contenuto. Lo stesso URL serve una pagina leggibile dall'uomo o un documento JSON-LD leggibile dalle macchine a seconda dell'header Accept della richiesta.
Sigilli elettronici avanzati eIDAS asimmetrici, chiavi cifrate nel tuo vault
Per contribuire a prevenire le frodi e supportare il non ripudio, lo standard in bozza finale FprEN 18246 (in fase di voto formale) stabilisce che i passaporti siano incapsulati all'interno di Electronically Signed Data Constructs (ESDC). OpenDPP applica un sigillo elettronico avanzato eIDAS per tenant con custodia software all'interno dello spazio del database del tenant — i brand ruotano le chiavi ECDSA su curva ellittica con un solo clic, e le chiavi private sono archiviate cifrate con AES-256-GCM, senza mai lasciare il nodo tenant in chiaro.
Quando un passaporto viene sigillato e pubblicato, il nodo firma il payload JSON-LD completo utilizzando la chiave privata del tenant e scrive la firma direttamente in PostgreSQL. Gli auditor verificano poi l'autenticità del sigillo nel portale validatore di audit dei sigilli — un controllo pubblico che attesta che il passaporto provenga davvero dall'operatore dichiarato e non sia stato alterato.
Un passaporto non è una pratica una tantum. È un registro vivo e firmato che deve restare accurato e raggiungibile molto tempo dopo che il prodotto ha lasciato il tuo magazzino — ed è per questo che la custodia delle chiavi e la persistenza sono al centro della progettazione.
— Come inquadriamo l'obbligo per gli stakeholderMetamodelli AAS e genealogia firmata della catena di fornitura
Per l'interoperabilità dei gemelli industriali, OpenDPP supporta la specifica Asset Administration Shell (AAS v3.0/3.1), convertendo dinamicamente le righe JSONB di PostgreSQL in sottomodelli di conformità standard. Per evitare di codificare gli attributi in modo rigido, un registro di concetti semantici mappa i campi degli oggetti locali ai dizionari globali IEC e eCl@ss IRDI in fase di esecuzione — così i clienti enterprise possono interrogare i passaporti utilizzando termini standard industriali o importare direttamente payload AAS JSON Environment grezzi.
OpenDPP analizza le transazioni della catena di approvvigionamento fisica contenute all’interno di credenziali "UNTP" firmate e in formato VC, in conformità con il Protocollo di trasparenza delle Nazioni Unite (UNTP / EPCIS 2.0). Man mano che gli eventi di tracciabilità vengono registrati, il nodo risolve il grafo in modo ricorsivo utilizzando un algoritmo di percorrenza in profondità resistente ai cicli per costruire un grafo aciclico diretto (DAG) di provenienza — un pedigree a monte leggibile da macchina che i vostri flussi di lavoro di due diligence possono utilizzare. Separatamente, OpenDPP emette ogni passaporto di prodotto come credenziale DigitalProductPassport conforme a UNTP — costituita da un vc+jwt (W3C VC-JOSE-COSE) avvolgente e da una prova di integrità dei dati W3C incorporata (ecdsa-jcs-2019) — che viene convalidata rispetto allo schema ufficiale UNTP.
- Sottomodelli AAS v3.0/3.1. Le righe JSONB vengono proiettate su richiesta in sottomodelli di conformità standard, con l'ingestione di payload AAS Environment grezzi.
- Registro di concetti semantici. I campi locali si mappano ai dizionari IEC e eCl@ss IRDI in fase di esecuzione — senza attributi standard codificati in modo rigido.
- UNTP / EPCIS 2.0 lineage. Gli eventi di tracciabilità firmati vengono compilati in un DAG di lineage resistente ai cicli — un albero genealogico a monte della catena di approvvigionamento, leggibile da una macchina.
- Credenziali UNTP DPP conformi. Ogni passaporto viene inoltre emesso come credenziale UNTP DigitalProductPassport conforme — un vc+jwt (W3C VC-JOSE-COSE) di tipo enveloping e una prova W3C Data Integrity incorporata (ecdsa-jcs-2019), con chiavi dell'emittente did:web risolvibili e revoca tramite W3C Bitstring Status List.
Guarda l'architettura emettere un passaporto in tempo reale.
Osserva il tuo team passare dai dati di prodotto a un Passaporto Digitale di Prodotto sigillato e pronto per la verifica.
Prenota una demoOpenDPP pubblica i Passaporti Digitali di Prodotto (DPP) in tre passaggi: (1) modella i dati di prodotto come JSON-LD secondo lo standard W3C tramite l'uploader no-code o l'API, (2) applica un sigillo elettronico avanzato eIDAS così che qualsiasi verificatore possa controllarne l'integrità offline, e (3) pubblica codici QR GS1 Digital Link che si risolvono nel passaporto per qualsiasi parte.
Come OpenDPP pubblica un Passaporto Digitale di Prodotto · Ultima revisione