Samsvar, identitet & eIDAS-tillit

Ofte stilte spørsmål

Alt du trenger å vite om Den europeiske unions mandater for digitalt produktpass (DPP), identitetsstandarder og eIDAS-tillitsintegrasjoner.

FAQ

DPP-samsvar, besvart

Fra 2027-mandatene til eIDAS-signering, tilgangskontroll og datapersistens — spørsmålene produsenter stiller oss oftest.

Hva er et digitalt produktpass (DPP)?

Et digitalt produktpass (DPP) er en juridisk pålagt, strukturert dataoppføring som samler data om et produkts sirkularitet, miljømessige bærekraft og regelverkssamsvar gjennom hele forsyningskjedens livssyklus. Det er tilgjengelig via en fysisk databærer (en QR-kode / GS1 Digital Link) og kan løses opp som standardiserte, maskinlesbare semantiske nyttelaster (W3C JSON-LD).

Hvilke produktkategorier prioriteres først?

I henhold til Regulation (EU) 2023/1542 (EUs batteriforordning) må alle batterier som bringes i omsetning på det europeiske markedet (EV, LMT og industribatterier >2 kWh) ha et obligatorisk batteripass innen 18. februar 2027. Under prioriteringsplanen i ESPR 2024/1781 ferdigstiller Europakommisjonen for tiden delegerte rettsakter for tekstiler, jern & stål og aluminium med håndheving som starter i 2026/2027, raskt fulgt av elektronikk & IKT.

Hva er mine forpliktelser som økonomisk operatør?

Som produsent, importør eller autorisert B2B-representant er du juridisk ansvarlig for: (1) Å generere unike identifikatorer for hver enkelt produktmodell (UPI) og produksjonsanlegg (UFI). (2) Å hoste passdataene på servere med høy tilgjengelighet, i tråd med den desentraliserte DPP-modellen (ESPR Art.10 / CIRPASS). (3) Å forsegle passene med eIDAS avanserte elektroniske segl for å gjøre manipulering oppdagbar. (4) Å registrere de påkrevde identifikatorene (f.eks. EORI / UPI) i det fremtidige EU-registeret når Kommisjonens API blir aktivt. OpenDPP er registerklar — den integrasjonen avventer Kommisjonens aktive API, så den registrerer eller synkroniserer ikke med en kommisjonsdatabase i dag.

Hvordan håndteres tilgangsrettigheter? Er mine proprietære marginer sikre?

Ja — det er et sentralt designmål. I tråd med utkaststandarden EN 18239 implementerer OpenDPP streng rollebasert tilgangskontroll (RBAC). Generelle bærekraftsdata (karbonfotavtrykk, veiledninger for gjenvinningssortering, opprinnelsesland) forblir offentlig lesbare. Imidlertid er kritiske immaterielle rettigheter for bedriften — som komplette leverandørlister på underliggende nivåer, spesifikke prosentandeler for materialkostnader, oppskrifter på prosesskjemikalier og fysiske EUDR-teig-/UFLPA-dokumentvedlegg — adskilt og begrenset til parter som innehar en tildelt autorisasjon (markedstilsyns- og tollmyndigheter, profesjonelle demonterings-/gjenvinningsaktører) eller dine egne operatører.

Hva skjer hvis selskapet vårt går konkurs? Dør passdataene våre?

Det er designet for ikke å gjøre det. For å håndtere «digitale øyer» og «digital død» beskriver det felles tekniske standardrammeverket under EN 18221 (datalagring, arkivering & persistens) hvordan passoppføringer forblir oppløsbare over en lang tidshorisont (typisk 10 til 15 år) etter at et produkt er brakt i omsetning, uavhengig av den opprinnelige økonomiske operatørens driftsstatus. OpenDPP samsvarer med disse prinsippene: pass beholdes og er designet for å forbli offentlig oppløsbare i det konfigurerte oppbevaringsvinduet, noe som bidrar til at data består utover én enkelt operatør.

Hvordan brukes eIDAS-kryptografi til å signere pass?

I tråd med FprEN 18246 (endelig utkast, til formell avstemning) er alle passdata strukturert inne i Electronically Signed Data Constructs (ESDC). Når en leietakernode publiserer et pass, bruker OpenDPP merkevarens sikre database-eIDAS prime256v1 private nøkler til å signere JSON-LD-nyttelasten. Dette genererer et kryptografisk digitalt signatursegl. Grensekontrollører kan bruke den tilhørende offentlige nøkkelen til å verifisere signaturen, som indikerer hvorvidt passnyttelasten har blitt endret siden den ble signert. Dette er et eIDAS avansert elektronisk segl — signeringsnøkkelen er din og under din kontroll. Et kvalifisert segl (det høyere eIDAS-nivået, med en sterkere juridisk presumsjon) krever et sertifikat fra en kvalifisert tillitstjenestetilbyder (QTSP); du kan ta med ditt eget for å oppgradere.

Hva er en GS1 Digital Link?

En GS1 Digital Link er et standardformat som oversetter en fysisk strekkodeskanning til en standard nettadresse. I stedet for separate etiketter for QR-koder, gjenvinningsdetaljer og merkevaremarkedsføring, trykkes én enkelt GS1 Digital Link QR-kode (f.eks. https://domain/01/GTIN/21/Serial). Når den skannes av en forbruker eller revisor, omdirigerer oppløsningsportalen forespørselen til den innholdsrike HTML-siden for det digitale produktpasset eller leverer strukturerte JSON-LD-data til API-integrasjoner.

Hvordan fungerer CSV-masseimporteren i opplasteren?

OpenDPP tilbyr forhåndsformaterte CSV-regneark for samsvar for de store ESPR-sektorene (tekstiler, batterier og elektronikk). Samsvarsansvarlige laster ned regnearket, fyller det ut med sine rå produkt- og materialattributter, og laster det opp via dashbordet i klientkonsollen. Den serversidige importmotoren analyserer CSV-en i sanntid, utfører strenge valideringskontroller (fiberforhold, positive kapasitetsverdier, ISO-landformater), og genererer umiddelbart signerte pass fra rader som består.

Hvordan fungerer selvbetjent Stripe-onboarding?

Merkevarer registrerer sitt foretaksnavn, register-ID-er (EORI eller nasjonalt organisasjonsnummer) og velger et selvbetjent samsvarsnivå (Starter, Growth eller Enterprise). Ved innsending omdirigerer systemet til vår integrerte Stripe-betalingskasse. Vellykkede betalinger utløser automatiserte Stripe-webhooks som klargjør deres dedikerte database-leietakerområde, genererer aktive eIDAS prime256v1 nøkkelpar og seeder de innledende API-nøklene med avgrenset tilgang.

Er OpenDPP åpen kildekode eller en proprietær bedriftstjeneste?

OpenDPP er en kommersiell, proprietær B2B-samsvarskjerne dedikert til å levere førsteklasses, høytytende samsvarsnoder og GS1-oppløsere under en abonnementsbasert SaaS-modell. Selv om vi argumenterer aggressivt for åpen interoperabilitet og standardiserte W3C-skjemaer, er kodebasen ulisensiert for offentlig distribusjon, noe som sikrer at din leverandør av forsyningskjedeprogramvare forblir godt finansiert og strukturelt sikker.

Hva er Asset Administration Shell (AAS v3.0), og hvordan støtter OpenDPP det?

Asset Administration Shell (AAS v3.0) er det standardiserte rammeverket for digitale tvillinger som er definert for industriell interoperabilitet. OpenDPP gir full støtte for AAS-metamodellen. Merkevarer kan importere rå AAS JSON Environment-dokumenter eller eksportere produktpassene sine som standardskall, og kartlegge lokale felter til globale eCl@ss- eller IEC-identifikatorer i den semantiske registerordboken.

Hva er FNs åpenhetsprotokoll (UNTP)?

FNs åpenhetsprotokoll (UNTP) standardiserer verifiserbare legitimasjoner for sporing av fysiske materialer og forvaringsoverføringer langs forsyningskjeden. OpenDPP importerer og validerer UNTP-hendelser (i samsvar med GS1 EPCIS 2.0) signert som W3C Verifiable Credentials. Systemet løser opp offentlige nøkler og validerer sikre eIDAS x5c-sertifikatkjeder innebygd i VC-bevisomslaget.

Støtter OpenDPP automatiserte revisjoner for EUDR og UFLPA?

Det støtter arbeidsflyten. Når sporbarhetshendelser registreres, traverserer OpenDPP den rettede asykliske grafens (DAG) opphavskjede oppstrøms rekursivt, og valideringsmotoren kjører automatisert regelbasert screening av de registrerte dataene — den kontrollerer deklarerte koordinater for jordbruksteiger og attributter for innkjøpsregioner mot konfigurerte risikoregler — for å flagge potensielt ikke-samsvarende innsatsfaktorer ved import. Teigkoordinater og aktsomhetsdokumenter lagres i det begrensede datanivået. OpenDPP erstatter ikke din EUDR-aktsomhetserklæring eller juridiske risikovurdering.

Har du fortsatt spørsmål om 2027-beredskap?

Bestill en demo, så går vi gjennom nøyaktig hvordan OpenDPP gjør produktene dine passklare.

Bestill en demo