Biežāk uzdotie jautājumi
Viss, kas jums jāzina par Eiropas Savienības digitālās produkta pases (DPP) atbilstības prasībām, identitātes standartiem un eIDAS uzticamības integrācijām.
DPP atbilstība — atbildes
No 2027. gada prasībām līdz eIDAS parakstīšanai, piekļuves kontrolei un datu noturībai — jautājumi, ko ražotāji mums uzdod visbiežāk.
Kas ir digitālā produkta pase (DPP)?
Digitālā produkta pase (DPP) ir likumā noteikts, strukturēts datu ieraksts, kas apkopo produkta aprites, vides ilgtspējas un normatīvās atbilstības datus visā tā piegādes ķēdes dzīves ciklā. Tā ir pieejama, izmantojot fizisku datu nesēju (QR kodu / GS1 Digital Link), un atrisināma kā standarta, mašīnlasāma semantiskā lietderīgā slodze (W3C JSON-LD).
Kuras produktu kategorijas tiek prioritizētas vispirms?
Saskaņā ar Regulu (ES) 2023/1542 (ES Bateriju regula) visām Eiropas tirgū laistajām baterijām (EV, LMT un rūpnieciskās >2 kWh) līdz 2027. gada 18. februārim ir obligāti jābūt bateriju pasei. Saskaņā ar ESPR 2024/1781 prioritāšu plānu Eiropas Komisija pašlaik pabeidz deleģētos aktus par tekstilizstrādājumiem, dzelzi un tēraudu, kā arī alumīniju, lai sāktu īstenošanu 2026./2027. gadā, ko strauji turpinās elektronika un IKT.
Kādi ir mani pienākumi kā uzņēmējam?
Kā ražotājs, importētājs vai pilnvarotais B2B pārstāvis jūs esat juridiski atbildīgs par: (1) unikālo identifikatoru ģenerēšanu katram atsevišķam produkta modelim (UPI) un ražotnei (UFI). (2) Pases datu mitināšanu augstas pieejamības serveros atbilstoši decentralizētajam DPP modelim (ESPR Art.10 / CIRPASS). (3) Pasu apzīmogošanu ar eIDAS progresīvajiem elektroniskajiem zīmogiem, lai padarītu manipulācijas atklājamas. (4) Vajadzīgo identifikatoru (piem., EORI / UPI) reģistrēšanu nākotnes ES reģistrā, tiklīdz Komisijas API tiks aktivizēts. OpenDPP ir gatavs reģistrācijai — šī integrācija gaida aktīvo Komisijas API, tāpēc tas šobrīd neveic reģistrāciju vai sinhronizāciju ar Komisijas datubāzi.
Kā tiek pārvaldītas piekļuves tiesības? Vai manas patentētās peļņas normas ir drošībā?
Jā — tas ir viens no galvenajiem dizaina mērķiem. Saskaņā ar standarta projektu FprEN 18239 OpenDPP īsteno stingru uz lomām balstītu piekļuves kontroli (RBAC). Vispārējie ilgtspējas dati (oglekļa pēdas nospiedums, pārstrādes šķirošanas norādījumi, izcelsmes valsts) paliek publiski lasāmi. Tomēr kritiski svarīgs korporatīvais intelektuālais īpašums — piemēram, pilni apakšlīmeņa piegādātāju saraksti, konkrēti materiālu izmaksu procenti, apstrādes ķīmisko vielu receptes un fiziski EUDR zemes gabalu/UFLPA dokumentu pielikumi — tiek nodalīts un ierobežots pusēm ar piešķirtu pilnvarojumu (tirgus uzraudzības un muitas iestādes, profesionāli demontāžas/pārstrādes aģenti) vai jūsu pašu uzņēmējiem.
Kas notiek, ja mūsu uzņēmums bankrotē? Vai mūsu pases dati zudīs?
Tas ir izstrādāts tā, lai tas nenotiktu. Lai risinātu "digitālo salu" un "digitālās nāves" problēmu, kopējo tehnisko standartu ietvars saskaņā ar EN 18221 (Datu uzglabāšana, arhivēšana & noturība) apraksta pases ierakstus, kas paliek atrisināmi ilgu laiku (parasti no 10 līdz 15 gadiem) pēc produkta laišanas tirgū, neatkarīgi no sākotnējā uzņēmēja darbības statusa. OpenDPP atbilst šiem principiem: pases tiek saglabātas un izstrādātas tā, lai paliktu publiski atrisināmas konfigurētajā saglabāšanas periodā, palīdzot datiem pastāvēt ilgāk par vienu uzņēmēju.
Kā eIDAS kriptogrāfija tiek izmantota pasu parakstīšanai?
Saskaņā ar standartu FprEN 18246 (galīgais projekts, atrodas formālās balsošanas stadijā) visi pases dati ir strukturēti elektroniski parakstītos datu veidojumos (ESDC). Kad nomnieka mezgls publicē pasi, „OpenDPP” izmanto zīmola drošo datu bāzi eIDAS prime256v1 privātos atslēgas, lai parakstītu JSON-LD datu bloku. Tādējādi tiek izveidots kriptogrāfiskais digitālais paraksta zīmogs. Jebkurš, kam ir atbilstošais publiskais atslēgas pāris — pārstrādātājs, revidents vai tirgus uzraudzības iestāde —, var pārbaudīt parakstu, kas norāda, vai pases datu saturs ir ticis mainīts kopš parakstīšanas brīža. Tas ir uzlabots elektronisks zīmogs ar eIDAS — parakstīšanas atslēga tiek glabāta programmatūras uzraudzībā, neaktīvā stāvoklī šifrēta jūsu nomnieka seifā (lietojiet savu atslēgu vai QTSP sertifikātu, lai zīmogotu ar savu identitāti). Kvalificēts zīmogs (augstākais „eIDAS” līmenis ar stingrāku juridisko prezumpciju) prasa sertifikātu no kvalificēta uzticamības pakalpojumu sniedzēja; jūs varat izmantot savu, lai veiktu uzlabojumu.
Kas ir GS1 Digital Link?
GS1 Digital Link ir standarta formāts, kas pārvērš fiziska svītrkoda skenēšanu par standarta tīmekļa URL adresi. Tā vietā, lai būtu atsevišķas etiķetes QR kodiem, pārstrādes detaļām un zīmola mārketingam, tiek drukāts viens GS1 Digital Link QR kods (piem., https://domain/01/GTIN/21/Serial). Kad to skenē patērētājs vai auditors, atrisinātāja vārteja novirza pieprasījumu uz bagātīgo digitālās produkta pases HTML lapu vai piegādā strukturētus JSON-LD datus API integrācijām.
Vai zīmola apakšdomēna un pielāgotā domēna papildu funkcijas maina mana produkta QR kodus?
Nē — un tas ir apzināti. Šie papildinājumi nodrošina jums zīmola tīmekļa adresi jūsu publiskajām pases lapām, kas ir ideāli piemērota jūsu tīmekļa vietnei, e-pastiem, katalogiem un kampaņām. Fiziskā produkta QR kods vienmēr satur mūsu stabilo risinātāju (piemēram, https://opendpp-node.eu/01/ GTIN), jo digitālajam produktu pasam jāpaliek atrodamam visā tā glabāšanas periodā — parasti 10 līdz 15 gadi — neatkarīgi no jūsu abonementa, turklāt domēns, kuru jūs pārvaldāt, var zaudēt spēku vai mainīt īpašnieku. Tādējādi jūsu zīmols pastāv jums piederošajos kanālos, bet skenējamais pases kods paliek pieejams un stabils. Skatīt sadaļu „Kas notiek, ja mūsu uzņēmums bankrotē?” augstāk, lai uzzinātu par ilgtermiņa pastāvības risinājumu.
Kā darbojas augšupielādes CSV lielapjoma ievades rīks?
OpenDPP nodrošina iepriekš formatētas atbilstības CSV izklājlapas galvenajām ESPR nozarēm (tekstilizstrādājumi, baterijas un elektronika). Atbilstības pārvaldnieki lejupielādē izklājlapu, aizpilda to ar saviem neapstrādātajiem produkta un materiālu atribūtiem un augšupielādē to caur klienta konsoles informācijas paneli. Servera puses ievades dzinis reāllaikā parsē CSV, izpildot stingras validācijas pārbaudes (šķiedru attiecības, pozitīvi jaudas rādītāji, ISO valstu formāti), un nekavējoties ģenerē parakstītas pases no rindām, kuras iztur pārbaudi.
Kā darbojas pašapkalpošanās Stripe iekļaušana?
Zīmoli reģistrē savu uzņēmuma nosaukumu, reģistra ID (EORI vai valsts uzņēmuma ID) un izvēlas pašapkalpošanās līmeni (Micro, Starter, Growth vai Scale; Enterprise jāsazinās ar pārdošanas nodaļu). Pēc iesniegšanas sistēma novirza uz mūsu integrēto Stripe norēķinu izrakstīšanos. Veiksmīgi maksājumi aktivizē automatizētus Stripe webhooks, kas nodrošina viņu īpašo datubāzes nomnieka telpu, ģenerē aktīvus eIDAS prime256v1 atslēgu pārus un izveido viņu sākotnējās ar tvērumu ierobežotās API atslēgas.
Vai OpenDPP ir atvērtā pirmkoda vai patentēts uzņēmuma pakalpojums?
OpenDPP ir komerciāls, patentēts B2B atbilstības kodols, kas paredzēts augstas veiktspējas atbilstības mezglu un GS1 atrisinātāju nodrošināšanai pēc abonēšanas balstītā SaaS modeļa. Lai gan mēs aktīvi iestājamies par atvērtu sadarbspēju un standarta W3C shēmām, pirmkods nav licencēts publiskai izplatīšanai, nodrošinot, ka jūsu piegādes ķēdes programmatūras partneris paliek labi finansēts un strukturāli drošs.
Kas ir Asset Administration Shell (AAS v3.0/3.1) un kā OpenDPP to atbalsta?
Asset Administration Shell (AAS v3.0/3.1) ir standartizēts digitālā dvīņa ietvars, kas definēts rūpnieciskai sadarbspējai. OpenDPP nodrošina AAS v3.0/3.1 eksportu un importu produkta pases apakšmodeļiem — eksportētā vide validējas pret oficiālo IDTA AAS JSON Schema. Zīmoli var ievadīt neapstrādātus AAS JSON Environment dokumentus vai eksportēt savas produktu pases kā standarta čaulas, kartējot lokālos laukus uz globālajiem eCl@ss vai IEC semantiskā reģistra vārdnīcas identifikatoriem.
Kas ir Apvienoto Nāciju Caurspīdīguma protokols (UNTP)?
ANO Caurredzamības protokols (UNTP) standartizē verificējamus akreditācijas datus fizisku materiālu un glabāšanas nodošanu izsekošanai piegādes ķēdē. Ienākošajā pusē OpenDPP ievada un validē piegādātāju UNTP izsekojamības notikumus (atbilstoši GS1 EPCIS 2.0), kas parakstīti kā VC formāta UNTP akreditācijas dati, atrisinot publiskās atslēgas un validējot drošas eIDAS x5c sertifikātu ķēdes pierādījuma aploksnē. Izejošajā pusē OpenDPP izsniedz katru produkta pasi kā atbilstošus UNTP DigitalProductPassport akreditācijas datus — pasniegtus gan kā ietverošu vc+jwt (W3C VC-JOSE-COSE), gan kā iegultus W3C Data Integrity akreditācijas datus (ecdsa-jcs-2019), ar atrisināmām did:web izdevēja atslēgām un W3C Bitstring Status List atsaukšanu. Mantotais pases zīmogs paliek piegādātāja MerkleTreeAttestationProof, atšķirīgs no šiem atbilstošajiem akreditācijas datiem.
Vēl ir jautājumi par gatavību 2027. gadam?
Piesakiet demonstrāciju, un mēs soli pa solim parādīsim, kā tieši OpenDPP sagatavo jūsu produktus pasēm.
Pieteikt demonstrāciju