Kā tas darbojas · Tehniskā arhitektūra

No produkta datiem līdz verificētai pasei trīs soļos.

OpenDPP ir izstrādāts digitālo produktu pasu validācijai atbilstoši decentralizētajam DPP modelim, standarta GS1 atrisināšanai un asimetriskajai eIDAS kriptogrāfijai — bez darbības slodzes. Sasaistiet savus produkta datus vienreiz; mēs parūpēsimies par parakstīšanu, mitināšanu un verifikāciju.

Darbplūsma

Trīs soļi no SKU līdz parakstītai, skenējamai pasei

Nav nepieciešama standartu komanda vai pielāgota izstrāde — regulas prasības kļūst par vadītu darbplūsmu.

1

Importējiet produkta datus

Bez programmēšanas vai CSV formātā. Vienreiz sakārtot savus SKU, materiālus un ietekmi uz vidi — izmantot atkārtoti bezgalīgi. Produkta metadati paliek jūsu „OpenDPP“ darba vidē — nākotnes ES reģistrs (ESPR 13. pants) ir paredzēts tikai identifikatoru indeksēšanai, nevis produktu datu uzglabāšanai.

2

Parakstiet & publicējiet

eIDAS uzlabotais elektroniskais zīmogs tiek piemērots automātiski, un pase tiek publicēta aiz GS1 Digital Link. Eliptiskās līknes ECDSA atslēgas tiek rotētas ar vienu klikšķi; privātās atslēgas nekad neatstāj nomnieka datubāzi.

3

Verificējiet jebkur

Skenējiet QR → publiskā pase. Atrisinātājs satura sarunās piedāvā HTML vai JSON-LD, un pircēji, auditori un pārstrādātāji dažu sekunžu laikā verificē uzlaboto elektronisko zīmogu — bezsaistē vai zīmoga audita portālā.

Aizkulisēs

Arhitektūra, kas to padara iespējamu

Standartu vietējais dizains — satura sarunas, GS1 atrisināšana, eIDAS uzlabotie elektroniskie zīmogi, JSON-LD produkta dati un nomnieka mezgla modelis, kas atbilst decentralizētajai DPP arhitektūrai.

Nomnieka mezgls, decentralizēts modelis

Jūsu dati atrodas jūsu „OpenDPP” darba vidē, nevis centrālajā ES reģistrā — nākotnē izveidojamais Komisijas indekss (ESPR 13. pants) ir paredzēts tikai identifikatoru saistīšanai ar pasu URI.

GS1 Digital Link atrisinātājs

Viena skenēšana atrisina GTIN vai GRAI (AI 01/8003), validē mod-10 kontrolsummu un nolasa AI 21 sēriju — pēc tam vaicā mezglam.

eIDAS uzlabotie elektroniskie zīmogi

FprEN 18246 (galīgais projekts) ESDC: katra JSON-LD slodze tiek parakstīta ar nomnieka privāto atslēgu, kas glabājas šifrētā glabātavā (AES-256-GCM, katram nomniekam atsevišķi, Postgres datubāzē), nodrošinot pret viltojumiem pasargātu pierādījumu.

W3C JSON-LD & AAS

Satura sarunas atgriež cilvēkam lasāmu HTML vai mašīnlasāmu JSON-LD, kā arī Asset Administration Shell (AAS v3.0/3.1) apakšmodeļus.

Pamata arhitektūras pamati

Atbilstoši decentralizētajam DPP modelim

Saskaņā ar ESPR (10. pants / CIRPASS) un CEN/CENELEC specifikācijām Eiropas Komisija nemitina jūsu uzņēmuma produkta, materiālu vai ķīmisko vielu datus. Šāda rīcība pārkāptu intelektuālā īpašuma aizsardzību un radītu centralizētus vienotos atteices punktus.

Tā vietā nākotnē paredzētais ES Komisijas reģistrs (ESPR 13. pants) ir izstrādāts tā, lai darbotos vienīgi kā indekss — saistot unikālo produkta identifikatoru (UPI) ar attiecīgā pases precīzo URI. OpenDPP darbojas kā augstas veiktspējas pasu krātuve un GS1 digitālo saikņu risinātājs, kas ir saskaņots ar šo decentralizēto modeli: produkta metadati atrodas jūsu nomniekam izolētā darba vidē ES uzturētajā OpenDPP mezglā (jūsu produkta dati paliek OpenDPP mezglā, nevis reģistrā, kura mērķis ir tikai indeksēt identifikatorus). OpenDPP ir gatavs reģistra lietošanai: tas jau katru pasi saista ar precīzu 13. panta rādītāja ierakstu un to validē, salīdzinot ar atsauces reģistru CIRPASS-2 (nenormatīvs ES finansēts atsauces reģistrs) — Komisijas API integrācija reāllaikā vēl nav pabeigta.

GS1 Digital Link atrisināšanas vārteja

Lai savienotu fiziskos produktus ar to digitālajām pasēm, OpenDPP izmanto standarta GS1 Digital Link URI. Kad tiek skenēts uz produkta vai atgriežama aktīva uzdrukāts QR kods, atrisināšanas vārteja (atbilstoša GET /:ai(01|8003)/*) pārtver pieprasījumu. Tā izgūst GS1 lietojumprogrammas identifikatoru, parsē GTIN vai GRAI, verificē tā Modulo-10 kontrolsummu un nolasa turpmākos atslēgas-vērtības atribūtus, piemēram, unikālo sērijas numuru (AI 21). Pēc tam mezgls atrisina pret Postgres JSONB metadatiem un atgriež satura sarunās saskaņoto HTML vai JSON-LD attēlojumu.

  • Identifikatoru parsēšana. AI 01 (GTIN) un AI 8003 (GRAI) tiek atpazīti, mod-10 validēti un novirzīti uz pareizo pasi vai atsevišķas vienības skatu.
  • Atsevišķu vienību serializācija. AI 21 sērija novirza uz publisko vienības lapu: vienības identitāte, statuss un dzīves cikla izcelsme ir publiska, savukārt tās telemetrija (veselības stāvoklis, ciklu skaits) tiek atklāta tikai pilnvarotiem leģitīmas intereses skatītājiem un iestādēm saskaņā ar Bateriju regulas Annex XIII.
  • Satura sarunas. Viens un tas pats URL atkarībā no pieprasījuma Accept galvenes piedāvā cilvēkam lasāmu lapu vai mašīnlasāmu JSON-LD dokumentu.
Kriptogrāfiskā glabāšana

Asimetriskie eIDAS uzlabotie elektroniskie zīmogi, atslēgas šifrētas jūsu glabātavā

Lai palīdzētu novērst krāpšanu un atbalstītu nenoraidāmību, galīgā projekta standarts FprEN 18246 (formālā balsojuma stadijā) nosaka, ka pases tiek iekapsulētas elektroniski parakstītās datu konstrukcijās (ESDC). OpenDPP piemēro katram nomniekam atsevišķu eIDAS uzlaboto elektronisko zīmogu ar programmatūras glabāšanu nomnieka datubāzes telpā — zīmoli rotē eliptiskās līknes ECDSA atslēgas ar vienu klikšķi, un privātās atslēgas tiek glabātas šifrētas ar AES-256-GCM, nekad neatstājot nomnieka mezglu vienkāršā tekstā.

Kad pase tiek apzīmogota un publicēta, mezgls paraksta pilno JSON-LD slodzi, izmantojot nomnieka privāto atslēgu, un ieraksta parakstu tieši PostgreSQL. Auditori pēc tam verificē zīmoga autentiskumu zīmoga audita validatora portālā — publiska pārbaude, ka pase patiešām nāk no deklarētā operatora un nav mainīta.

Pase nav vienreizēja iesniegšana. Tā ir dzīvs, parakstīts ieraksts, kuram jāpaliek precīzam un sasniedzamam vēl ilgi pēc tam, kad produkts ir atstājis jūsu noliktavu — tieši tāpēc atslēgu glabāšana un noturība ir dizaina centrā.

— Kā mēs formulējam pienākumu ieinteresētajām pusēm
Sadarbspēja & izsekojamība

AAS metamodeļi un parakstīta piegādes ķēdes izcelsme

Industriālo dvīņu sadarbspējai OpenDPP atbalsta Asset Administration Shell (AAS v3.0/3.1) specifikāciju, dinamiski pārvēršot PostgreSQL JSONB rindas standarta atbilstības apakšmodeļos. Lai izvairītos no atribūtu cietās kodēšanas, semantisko jēdzienu reģistrs izpildlaikā sasaista lokālos objektu laukus ar globālajām IEC un eCl@ss IRDI vārdnīcām — tādējādi uzņēmumu klienti var vaicāt pases, izmantojot industriālā standarta terminus, vai tieši uzņemt neapstrādātas AAS JSON Environment slodzes.

OpenDPP analizē fiziskās piegādes ķēdes darījumus, kas ietverti parakstītās, VC formāta „UNTP” apliecībās saskaņā ar ANO pārredzamības protokolu (UNTP / EPCIS 2.0). Tiklīdz tiek reģistrēti izsekošanas notikumi, mezgls rekursīvi izveido grafiku, izmantojot ciklu izslēdzošu dziļuma pirmās pārmeklēšanas algoritmu, lai izveidotu izcelsmes virzītu acīclisko grafiku (DAG) — mašīnlasāmu augšupējo izcelsmes ķēdi, ko var izmantot jūsu pašu pārbaudes darba plūsmās. Atsevišķi „OpenDPP“ izsniedz katra produkta pasi kā atbilstošu „UNTP“ DigitalProductPassport apliecību — aptverošu „vc+jwt“ (W3C VC-JOSE-COSE) un iegultu W3C datu integritātes pierādījumu (ecdsa-jcs-2019) —, kas tiek validēta saskaņā ar oficiālo „UNTP“ shēmu.

  • AAS v3.0/3.1 apakšmodeļi. JSONB rindas pēc pieprasījuma tiek projicētas standarta atbilstības apakšmodeļos ar neapstrādātu AAS Environment slodžu uzņemšanu.
  • Semantisko jēdzienu reģistrs. Lokālie lauki izpildlaikā tiek sasaistīti ar IEC un eCl@ss IRDI vārdnīcām — bez cietā koda standarta atribūtiem.
  • UNTP / „EPCIS“ 2.0 izcelsmes ķēde. Parakstītie izsekošanas notikumi tiek apvienoti ciklizturīgā izcelsmes DAG — mašīnlasāmā jūsu piegādes ķēdes augšupējā izcelsmes ķēdē.
  • Atbilstoši UNTP DPP akreditācijas dati. Katra pase tiek izsniegta arī kā atbilstoši UNTP DigitalProductPassport akreditācijas dati — ietverošs vc+jwt (W3C VC-JOSE-COSE) un iegults W3C Data Integrity pierādījums (ecdsa-jcs-2019), ar atrisināmām did:web izdevēja atslēgām un W3C Bitstring Status List atsaukšanu.

Skatieties, kā arhitektūra reāllaikā izdod pasi.

Vērojiet, kā jūsu komanda no produkta datiem nonāk līdz apzīmogotai, verifikācijai gatavai digitālajai produktu pasei.

Pieteikt demonstrāciju
Galvenās atziņas

OpenDPP publicē digitālās produkta pases (DPP) trīs soļos: (1) modelē produkta datus kā W3C standarta JSON-LD, izmantojot bez koda augšupielādētāju vai API, (2) piemēro eIDAS uzlaboto elektronisko zīmogu, lai jebkurš verificētājs varētu pārbaudīt integritāti bezsaistē, un (3) publicē GS1 Digital Link QR kodus, kas atrisinās pasi jebkurai pusei.

Kā OpenDPP publicē digitālo produkta pasi · Pēdējoreiz pārskatīts