Atbilstība, identitāte & eIDAS uzticamība

Biežāk uzdotie jautājumi

Viss, kas jums jāzina par Eiropas Savienības digitālās produkta pases (DPP) atbilstības prasībām, identitātes standartiem un eIDAS uzticamības integrācijām.

BUJ

DPP atbilstība — atbildes

No 2027. gada prasībām līdz eIDAS parakstīšanai, piekļuves kontrolei un datu noturībai — jautājumi, ko ražotāji mums uzdod visbiežāk.

Kas ir digitālā produkta pase (DPP)?

Digitālā produkta pase (DPP) ir likumā noteikts, strukturēts datu ieraksts, kas apkopo produkta aprites, vides ilgtspējas un normatīvās atbilstības datus visā tā piegādes ķēdes dzīves ciklā. Tā ir pieejama, izmantojot fizisku datu nesēju (QR kodu / GS1 Digital Link), un atrisināma kā standarta, mašīnlasāma semantiskā lietderīgā slodze (W3C JSON-LD).

Kuras produktu kategorijas tiek prioritizētas vispirms?

Saskaņā ar Regulu (ES) 2023/1542 (ES Bateriju regula) visām Eiropas tirgū laistajām baterijām (EV, LMT un rūpnieciskās >2 kWh) līdz 2027. gada 18. februārim ir obligāti jābūt bateriju pasei. Saskaņā ar ESPR 2024/1781 prioritāšu plānu Eiropas Komisija pašlaik pabeidz deleģētos aktus par tekstilizstrādājumiem, dzelzi un tēraudu, kā arī alumīniju, lai sāktu īstenošanu 2026./2027. gadā, ko strauji turpinās elektronika un IKT.

Kādi ir mani pienākumi kā uzņēmējam?

Kā ražotājs, importētājs vai pilnvarotais B2B pārstāvis jūs esat juridiski atbildīgs par: (1) unikālo identifikatoru ģenerēšanu katram atsevišķam produkta modelim (UPI) un ražotnei (UFI). (2) Pases datu mitināšanu augstas pieejamības serveros atbilstoši decentralizētajam DPP modelim (ESPR Art.10 / CIRPASS). (3) Pasu apzīmogošanu ar eIDAS progresīvajiem elektroniskajiem zīmogiem, lai padarītu manipulācijas atklājamas. (4) Vajadzīgo identifikatoru (piem., EORI / UPI) reģistrēšanu nākotnes ES reģistrā, tiklīdz Komisijas API tiks aktivizēts. OpenDPP ir gatavs reģistrācijai — šī integrācija gaida aktīvo Komisijas API, tāpēc tas šobrīd neveic reģistrāciju vai sinhronizāciju ar Komisijas datubāzi.

Kā tiek pārvaldītas piekļuves tiesības? Vai manas patentētās peļņas normas ir drošībā?

Jā — tas ir viens no galvenajiem dizaina mērķiem. Saskaņā ar standarta projektu EN 18239 OpenDPP īsteno stingru uz lomām balstītu piekļuves kontroli (RBAC). Vispārējie ilgtspējas dati (oglekļa pēdas nospiedums, pārstrādes šķirošanas norādījumi, izcelsmes valsts) paliek publiski lasāmi. Tomēr kritiski svarīgs korporatīvais intelektuālais īpašums — piemēram, pilni apakšlīmeņa piegādātāju saraksti, konkrēti materiālu izmaksu procenti, apstrādes ķīmisko vielu receptes un fiziski EUDR zemes gabalu/UFLPA dokumentu pielikumi — tiek nodalīts un ierobežots pusēm ar piešķirtu pilnvarojumu (tirgus uzraudzības un muitas iestādes, profesionāli demontāžas/pārstrādes aģenti) vai jūsu pašu uzņēmējiem.

Kas notiek, ja mūsu uzņēmums bankrotē? Vai mūsu pases dati zudīs?

Tas ir izstrādāts tā, lai tas nenotiktu. Lai risinātu "digitālo salu" un "digitālās nāves" problēmu, kopējo tehnisko standartu ietvars saskaņā ar EN 18221 (Datu uzglabāšana, arhivēšana & noturība) apraksta pases ierakstus, kas paliek atrisināmi ilgu laiku (parasti no 10 līdz 15 gadiem) pēc produkta laišanas tirgū, neatkarīgi no sākotnējā uzņēmēja darbības statusa. OpenDPP atbilst šiem principiem: pases tiek saglabātas un izstrādātas tā, lai paliktu publiski atrisināmas konfigurētajā saglabāšanas periodā, palīdzot datiem pastāvēt ilgāk par vienu uzņēmēju.

Kā eIDAS kriptogrāfija tiek izmantota pasu parakstīšanai?

Saskaņā ar FprEN 18246 (galīgais projekts, formālā balsojuma stadijā) visi pases dati ir strukturēti elektroniski parakstītās datu struktūrās (Electronically Signed Data Constructs, ESDC). Kad nomnieka mezgls publicē pasi, OpenDPP izmanto zīmola drošās datubāzes eIDAS prime256v1 privātās atslēgas, lai parakstītu JSON-LD lietderīgo slodzi. Tas ģenerē kriptogrāfisku ciparparaksta zīmogu. Robežsardzes amatpersonas var izmantot atbilstošo publisko atslēgu, lai verificētu parakstu, kas norāda, vai pases lietderīgā slodze kopš parakstīšanas ir mainīta. Šis ir eIDAS progresīvs elektroniskais zīmogs — parakstīšanas atslēga ir jūsu un jūsu kontrolē. Kvalificēts zīmogs (augstākais eIDAS līmenis ar stingrāku juridisko prezumpciju) prasa sertifikātu no kvalificēta uzticamības pakalpojumu sniedzēja (QTSP); jūs varat izmantot savu, lai veiktu jaunināšanu.

Kas ir GS1 Digital Link?

GS1 Digital Link ir standarta formāts, kas pārvērš fiziska svītrkoda skenēšanu par standarta tīmekļa URL adresi. Tā vietā, lai būtu atsevišķas etiķetes QR kodiem, pārstrādes detaļām un zīmola mārketingam, tiek drukāts viens GS1 Digital Link QR kods (piem., https://domain/01/GTIN/21/Serial). Kad to skenē patērētājs vai auditors, atrisinātāja vārteja novirza pieprasījumu uz bagātīgo digitālās produkta pases HTML lapu vai piegādā strukturētus JSON-LD datus API integrācijām.

Kā darbojas augšupielādes CSV lielapjoma ievades rīks?

OpenDPP nodrošina iepriekš formatētas atbilstības CSV izklājlapas galvenajām ESPR nozarēm (tekstilizstrādājumi, baterijas un elektronika). Atbilstības pārvaldnieki lejupielādē izklājlapu, aizpilda to ar saviem neapstrādātajiem produkta un materiālu atribūtiem un augšupielādē to caur klienta konsoles informācijas paneli. Servera puses ievades dzinis reāllaikā parsē CSV, izpildot stingras validācijas pārbaudes (šķiedru attiecības, pozitīvi jaudas rādītāji, ISO valstu formāti), un nekavējoties ģenerē parakstītas pases no rindām, kuras iztur pārbaudi.

Kā darbojas pašapkalpošanās Stripe iekļaušana?

Zīmoli reģistrē savu uzņēmuma nosaukumu, reģistra ID (EORI vai valsts uzņēmuma ID) un izvēlas pašapkalpošanās atbilstības līmeni (Starter, Growth vai Enterprise). Pēc iesniegšanas sistēma novirza uz mūsu integrēto Stripe norēķinu izrakstīšanos. Veiksmīgi maksājumi aktivizē automatizētus Stripe webhooks, kas nodrošina viņu īpašo datubāzes nomnieka telpu, ģenerē aktīvus eIDAS prime256v1 atslēgu pārus un izveido viņu sākotnējās ar tvērumu ierobežotās API atslēgas.

Vai OpenDPP ir atvērtā pirmkoda vai patentēts uzņēmuma pakalpojums?

OpenDPP ir komerciāls, patentēts B2B atbilstības kodols, kas paredzēts augstas veiktspējas atbilstības mezglu un GS1 atrisinātāju nodrošināšanai pēc abonēšanas balstītā SaaS modeļa. Lai gan mēs aktīvi iestājamies par atvērtu sadarbspēju un standarta W3C shēmām, pirmkods nav licencēts publiskai izplatīšanai, nodrošinot, ka jūsu piegādes ķēdes programmatūras partneris paliek labi finansēts un strukturāli drošs.

Kas ir Asset Administration Shell (AAS v3.0) un kā OpenDPP to atbalsta?

Asset Administration Shell (AAS v3.0) ir standartizēts digitālā dvīņa ietvars, kas definēts rūpnieciskai sadarbspējai. OpenDPP nodrošina pilnu AAS metamodeļa atbalstu. Zīmoli var ievadīt neapstrādātus AAS JSON Environment dokumentus vai eksportēt savas produktu pases kā standarta čaulas, kartējot lokālos laukus uz globālajiem eCl@ss vai IEC semantiskā reģistra vārdnīcas identifikatoriem.

Kas ir Apvienoto Nāciju Caurspīdīguma protokols (UNTP)?

ANO Caurspīdīguma protokols (UNTP) standartizē verificējamus akreditācijas datus fizisku materiālu un glabāšanas nodošanu izsekošanai piegādes ķēdē. OpenDPP ievada un validē UNTP notikumus (atbilstoši GS1 EPCIS 2.0), kas parakstīti kā W3C verificējami akreditācijas dati. Sistēma atrisina publiskās atslēgas un validē drošas eIDAS x5c sertifikātu ķēdes, kas iegultas VC pierādījuma aploksnē.

Vai OpenDPP atbalsta automatizētus EUDR un UFLPA auditus?

Tas atbalsta darbplūsmu. Kad tiek reģistrēti izsekojamības notikumi, OpenDPP rekursīvi izstaigā aciklisko orientēto grafu (DAG) izcelsmes ķēdi augšup, un validācijas dzinis veic reģistrēto datu automatizētu uz noteikumiem balstītu pārbaudi — salīdzinot deklarētās lauksaimniecības zemes gabalu koordinātas un izcelsmes reģiona atribūtus ar konfigurētajiem riska noteikumiem —, lai jau ievades brīdī atzīmētu potenciāli neatbilstošas izejvielas. Zemes gabalu koordinātas un pienācīgas pārbaudes dokumenti tiek glabāti ierobežotajā datu līmenī. OpenDPP neaizstāj jūsu EUDR pienācīgas pārbaudes paziņojumu vai juridisko riska novērtējumu.

Vēl ir jautājumi par gatavību 2027. gadam?

Piesakiet demonstrāciju, un mēs soli pa solim parādīsim, kā tieši OpenDPP sagatavo jūsu produktus pasēm.

Pieteikt demonstrāciju