Atitiktis, tapatybė & eIDAS pasitikėjimas

Dažnai užduodami klausimai

Viskas, ką reikia žinoti apie Europos Sąjungos skaitmeninio produkto paso (DPP) atitikties įpareigojimus, tapatybės standartus ir eIDAS pasitikėjimo integracijas.

DUK

DPP atitiktis — atsakymai

Nuo 2027 m. įpareigojimų iki eIDAS pasirašymo, prieigos kontrolės ir duomenų išsaugojimo — klausimai, kuriuos gamintojai užduoda dažniausiai.

Kas yra skaitmeninis produkto pasas (DPP)?

Skaitmeninis produkto pasas (DPP) yra teisiškai privalomas, struktūruotas duomenų įrašas, kuris kaupia produkto žiediškumo, aplinkosauginio tvarumo ir reguliacinės atitikties duomenis per visą jo tiekimo grandinės gyvavimo ciklą. Jis pasiekiamas per fizinę duomenų laikmeną (QR kodą / GS1 Digital Link) ir gali būti gaunamas kaip standartiniai, mašinai nuskaitomi semantiniai duomenų krūviai (W3C JSON-LD).

Kurioms produktų kategorijoms teikiama pirmenybė?

Pagal Regulation (EU) 2023/1542 (ES baterijų reglamentą) visos į Europos rinką teikiamos baterijos (EV, LMT ir pramoninės >2 kWh) iki baterijų paso – February 18, 2027 privalo turėti privalomą baterijų pasą. Pagal ESPR 2024/1781 prioritetinį planą Europos Komisija šiuo metu baigia rengti deleguotuosius aktus dėl tekstilės, geležies & plieno ir aliuminio, kurių vykdymas prasidės 2026/2027, o netrukus po jų – elektronika & ICT.

Kokios yra mano, kaip ekonominės veiklos vykdytojo, prievolės?

Kaip gamintojas, importuotojas ar įgaliotas B2B atstovas, jūs teisiškai atsakingi už: (1) Unikalių identifikatorių sukūrimą — unikalų produkto identifikatorių (UPI) pagal produkto grupei nustatytą detalumo lygį (baterijų atveju – po vieną kiekvienam atskirai prekei) ir unikalų gamybos objekto identifikatorių (UFI) kiekvienam gamybos objektui. (2) Pasų duomenų saugojimą aukšto patikimumo serveriuose, laikantis decentralizuoto „DPP“ modelio (ESPR 10 straipsnis / CIRPASS) – registre aiškiai nurodyta, kad tai turi atlikti jūs arba jūsų paskirtas paslaugų teikėjas. (3) Pasų užantspaudavimą pažangiais elektroniniais „eIDAS“ antspaudais, kad būtų galima aptikti klastojimo atvejus. (4) Jūsų organizacijos įtraukimas į ES „DPP“ registrą – „EU Login“ ir Komisijos antspauduota deklaracija, papildomai patvirtinta kvalifikuoto patikimumo paslaugų teikėjo kvalifikuotu elektroniniu antspaudu – ir tada kiekvieno UPI registravimas. Jūsų organizacijos identifikatorius ten yra NTR, LEI, PVM, eID arba vietinis kodas; „EORI“ numeris nėra vienas iš priimtinų tipų. „OpenDPP“ yra parengta registracijai, tačiau jūsų vardu neregistruoja ir nesinchronizuoja su Komisijos registru; baterijų registracija ten kol kas bet kuriuo atveju negali būti sėkminga, nes semantinis katalogas nėra apibrėžtas.

Kaip tvarkomos prieigos teisės? Ar mano nuosaviniai pelno maržos saugūs?

Taip — tai pagrindinis dizaino tikslas. Suderinta su standarto projektu FprEN 18239, OpenDPP įgyvendina griežtą vaidmenimis grįstą prieigos kontrolę (RBAC). Bendrieji tvarumo duomenys (anglies pėdsakas, perdirbimo rūšiavimo gairės, kilmės šalis) lieka viešai skaitomi. Tačiau kritinė įmonės intelektinė nuosavybė — tokia kaip pilni žemesnio lygmens tiekėjų sąrašai, konkretūs medžiagų sąnaudų procentai, apdorojimo cheminės receptūros ir fiziniai EUDR sklypų/UFLPA dokumentų priedai — yra atskiriama ir prieinama tik šalims, turinčioms suteiktą leidimą (rinkos priežiūros ir muitinės institucijoms, profesionaliems išmontavimo/perdirbimo agentams) arba jūsų pačių veiklos vykdytojams.

Kas nutiks, jei mūsų įmonė bankrutuos? Ar mūsų paso duomenys išnyks?

Tai suprojektuota taip, kad neišnyktų. Siekiant spręsti „skaitmeninių salų“ ir „skaitmeninės mirties“ problemą, jungtinė techninių standartų sistema pagal EN 18221 (duomenų saugojimas, archyvavimas & išliekamumas) aprašo paso įrašus, kurie lieka pasiekiami ilgą laikotarpį po to, kai produktas pateikiamas rinkai, nepriklausomai nuo pirminio ekonominės veiklos vykdytojo veiklos statuso. OpenDPP suderinta su šiais principais: pasai išsaugomi ir suprojektuoti taip, kad liktų viešai pasiekiami sukonfigūruotą saugojimo laikotarpį, padedant duomenims išlikti ilgiau nei vienas veiklos vykdytojas.

Kaip eIDAS kriptografija naudojama pasams pasirašyti?

Vadovaujantis standartu FprEN 18246 (galutinis projektas, šiuo metu vyksta oficialus balsavimas), visi paso duomenys struktūrizuojami elektroniniu parašu pasirašytų duomenų struktūrose (ESDC). Kai nuomininko mazgas paskelbia pasą, „OpenDPP“ naudoja prekės ženklo saugios duomenų bazės eIDAS „prime256v1“ privačiuosius raktus, kad pasirašytų „JSON-LD“ duomenų bloką. Taip sukuriama kriptografinė skaitmeninio parašo plomba. Bet kas, turintis atitinkamą viešąjį raktą – perdirbėjas, auditorius ar rinkos priežiūros institucija – gali patikrinti parašą, kuris rodo, ar paso duomenų paketas buvo pakeistas nuo jo pasirašymo momento. Tai yra „eIDAS“ pažangusis elektroninis antspaudas – pasirašymo raktas saugomas programinėje saugykloje, o neaktyvus jis yra šifruotas jūsų nuomininko saugykloje (galite atsinešti savo raktą arba QTSP sertifikatą, kad antspauduotumėte savo tapatybe). Kvalifikuotam antspaudui (aukštesnis „eIDAS“ lygis, turintis stipresnę teisinę prezumpciją) reikalingas kvalifikuoto patikimumo paslaugų teikėjo sertifikatas; galite atsinešti savo, kad atnaujintumėte.

Kas yra GS1 Digital Link?

GS1 Digital Link yra standartinis formatas, kuris fizinio brūkšninio kodo nuskaitymą paverčia standartiniu žiniatinklio URL adresu. Vietoj atskirų etikečių QR kodams, perdirbimo informacijai ir prekės ženklo rinkodarai spausdinamas vienas GS1 Digital Link QR kodas (pvz., https://domain/01/GTIN/21/Serial). Kai vartotojas ar auditorius jį nuskaito, sprendiklio vartai nukreipia užklausą į turtingą skaitmeninio produkto paso HTML puslapį arba pateikia struktūruotus JSON-LD duomenis API integracijoms.

Ar papildomos paslaugos – firminis subdomenas ir individualus domenas – pakeičia mano produkto QR kodus?

Ne — ir tai padaryta sąmoningai. Šie papildiniai suteikia jums firminį interneto adresą jūsų viešosioms paso puslapiams, kuris puikiai tinka jūsų svetainėje, el. laiškuose, kataloguose ir reklaminėse kampanijose. Fizinio produkto QR kodas visada užkoduoja mūsų stabilų sprendiklį (pavyzdžiui, https://opendpp-node.eu/01/ GTIN), nes skaitmeninis produkto pasas turi išlikti pasiekiamas per visą jo saugojimo laikotarpį — paprastai 10–15 metų — nepriklausomai nuo jūsų prenumeratos, o jūsų valdomas domenas gali nustoti galioti arba pereiti į kito savininko rankas. Taigi jūsų prekės ženklas egzistuoja jūsų valdomuose kanaluose, o nuskaitomas pasas išlieka pasiekiamas ir stabilus. Dėl ilgalaikio išlikimo koncepcijos žr. skyrių „Kas atsitiks, jei mūsų įmonė bankrutuos?“ aukščiau.

Kaip veikia įkėlimo CSV masinio įkėlimo įrankis?

OpenDPP teikia iš anksto suformatuotus atitikties CSV skaičiuokles pagrindiniams ESPR sektoriams (tekstilei, baterijoms ir elektronikai). Atitikties vadovai atsisiunčia skaičiuoklę, užpildo ją savo neapdorotais produkto ir medžiagų atributais ir įkelia per kliento konsolės valdymo skydelį. Serverio pusės įkėlimo variklis realiu laiku analizuoja CSV, atlikdamas griežtus patvirtinimo patikrinimus (pluošto santykius, teigiamus talpos įvertinimus, ISO šalies formatus) ir akimirksniu sugeneruoja pasirašytus pasus iš sėkmingai patikrintų eilučių.

Kaip veikia savitarnos Stripe prijungimas?

Prekės ženklai užregistruoja savo įmonės pavadinimą, registro ID (EORI arba nacionalinį verslo ID) ir pasirenka savitarnos planą (Micro, Starter, Growth arba Scale; dėl Enterprise reikia kreiptis į pardavimų skyrių). Pateikus, sistema nukreipia į mūsų integruotą Stripe atsiskaitymų apmokėjimą. Sėkmingi mokėjimai paleidžia automatizuotus Stripe webhook'us, kurie parengia jų skirtąją duomenų bazės nuomininko erdvę, sugeneruoja aktyvias eIDAS prime256v1 raktų poras ir įdiegia jų pradinius apribotos apimties API raktus.

Ar OpenDPP yra atvirojo kodo, ar nuosavinė įmonės paslauga?

OpenDPP yra komercinis, nuosavinis B2B atitikties branduolys, skirtas teikti aukščiausios klasės, didelio našumo atitikties mazgus ir GS1 sprendiklius pagal prenumeratos SaaS modelį. Nors mes aktyviai propaguojame atvirą sąveikumą ir standartines W3C schemas, kodų bazė nelicencijuota viešam platinimui, taip užtikrinant, kad jūsų tiekimo grandinės programinės įrangos partneris išliktų gerai finansuojamas ir struktūriškai saugus.

Kas yra turto administravimo apvalkalas (AAS v3.0/3.1) ir kaip OpenDPP jį palaiko?

Turto administravimo apvalkalas (AAS v3.0/3.1) yra standartizuota skaitmeninio dvynio sistema, apibrėžta pramoniniam sąveikumui. OpenDPP teikia AAS v3.0/3.1 eksportą ir importą produkto paso submodeliams — eksportuota aplinka yra patvirtinama pagal oficialią IDTA AAS JSON Schema. Prekės ženklai gali įkelti neapdorotus AAS JSON Environment dokumentus arba eksportuoti savo produktų pasus kaip standartinius apvalkalus, susiedami vietinius laukus su globaliais eCl@ss ar IEC semantinio registro žodyno identifikatoriais.

Kas yra Jungtinių Tautų skaidrumo protokolas (UNTP)?

JT skaidrumo protokolas (UNTP) standartizuoja patikrinamuosius kredencialus fizinių medžiagų ir saugojimo perdavimų sekimui tiekimo grandinėje. Gaunamų duomenų pusėje OpenDPP įkelia ir patvirtina tiekėjų UNTP atsekamumo įvykius (atitinkančius GS1 EPCIS 2.0), pasirašytus kaip VC formato UNTP kredencialai, išsprendžia viešuosius raktus ir patvirtina saugias eIDAS x5c sertifikatų grandines įrodymo voke. Išsiunčiamų duomenų pusėje OpenDPP išduoda kiekvieną gaminio pasą kaip atitinkantį UNTP DigitalProductPassport kredencialą — pateikiamą tiek kaip gaubiantysis vc+jwt (W3C VC-JOSE-COSE), tiek kaip įterptasis W3C Data Integrity kredencialas (ecdsa-jcs-2019), su išsprendžiamais did:web išdavėjo raktais ir W3C Bitstring Status List atšaukimu. Senasis paso antspaudas išlieka tiekėjo MerkleTreeAttestationProof, atskiras nuo šio atitinkančio kredencialo.

Vis dar turite klausimų apie pasirengimą 2027 m.?

Užsisakykite demonstraciją ir mes tiksliai parodysime, kaip OpenDPP paruošia jūsų produktus pasams.

Užsisakyti demonstraciją