Fra produktdata til et verifisert pass i tre trinn.
OpenDPP er bygget for validering av digitale produktpass i tråd med den desentraliserte DPP-modellen, standard GS1-oppslag og asymmetrisk eIDAS-kryptografi — uten den operasjonelle byrden. Kartlegg produktdataene dine én gang; vi tar oss av signering, hosting og verifisering.
Tre trinn fra SKU til signert, skannbart pass
Ingen standardteam eller spesialutvikling kreves — forordningens krav blir til en veiledet arbeidsflyt.
Importer produktdata
Uten koding eller via CSV. Kartlegg SKU-er, materialer og fotavtrykk én gang – og bruk dem på nytt for alltid. Produktmetadataene forblir i arbeidsområdet ditt på OpenDPP – det fremtidige EU-registeret (ESPR art. 13) er utformet for kun å indeksere identifikatorer, ikke for å lagre produktdata.
Signer & publiser
Et avansert elektronisk eIDAS-segl påføres automatisk, og passet publiseres bak en GS1 Digital Link. ECDSA-nøkler med elliptiske kurver roteres med ett enkelt klikk; private nøkler forlater aldri tenant-databasen.
Verifiser hvor som helst
Skann en QR → offentlig pass. Resolveren innholdsforhandler HTML eller JSON-LD, og kjøpere, revisorer og gjenvinnere verifiserer det avanserte elektroniske seglet på sekunder, offline eller i portalen for forseglingsrevisjon.
Arkitekturen som får det til å fungere
Standard-innfødt av design — innholdsforhandling, GS1-oppslag, avanserte elektroniske eIDAS-segl, JSON-LD-produktdata og en tenant-node-modell i tråd med den desentraliserte DPP-arkitekturen.
Tenant-node, desentralisert modell
Dataene dine lagres i arbeidsområdet ditt på OpenDPP, ikke i et sentralt EU-register — den fremtidige kommisjonsindeksen (ESPR art. 13) er utformet for å knytte identifikatorer utelukkende til pass-URI-er.
GS1 Digital Link-resolver
Én skanning slår opp en GTIN eller GRAI (AI 01/8003), validerer mod-10-sjekksummen og leser AI 21-serienummeret — for så å spørre noden.
Avanserte elektroniske eIDAS-segl
FprEN 18246 (endelig utkast) ESDC-er: hver JSON-LD-nyttelast signeres med tenantens private nøkkel, oppbevart i kryptert vault-forvaring (AES-256-GCM, per tenant, i Postgres), for manipulasjonssikkert bevis.
W3C JSON-LD & AAS
Innholdsforhandling returnerer menneskelesbar HTML eller maskinlesbar JSON-LD, pluss Asset Administration Shell (AAS v3.0/3.1)-submodeller.
I tråd med den desentraliserte DPP-modellen
Under ESPR (Art. 10 / CIRPASS) og CEN/CENELEC-spesifikasjonene hoster Europakommisjonen ikke selskapets produkt-, material- eller kjemikaliedata. Å gjøre det ville krenke immaterialrettslig vern og skape sentraliserte enkeltpunkter for svikt.
I stedet er det fremtidige EU-kommisjonsregisteret (ESPR art. 13) utformet for å fungere utelukkende som et indeks – der en unik produktidentifikator (UPI) knyttes til den nøyaktige URI-en til det tilhørende passet. OpenDPP fungerer som et høytytende passregister og GS1 Digital Link-resolver i tråd med denne desentraliserte modellen: produktmetadata ligger i ditt leietakerisolerte arbeidsområde på den EU-hostede OpenDPP-noden (produktdataene dine forblir på OpenDPP-noden, ikke i registeret, som kun er ment å indeksere identifikatorer). OpenDPP er klar for bruk i registeret: den tilordner allerede hvert pass til den nøyaktige Art. 13-pekeren og validerer den mot referanseregisteret CIRPASS-2 (en ikke-normativ, EU-finansiert referanse) — live-integrasjon med Kommisjonens API er fortsatt under utvikling.
GS1 Digital Link-oppslagsgateway
For å koble fysiske produkter til deres digitale pass utnytter OpenDPP standard GS1 Digital Link-URI-er. Når en QR-kode trykket på et produkt eller en returnerbar eiendel skannes, fanger oppslagsgatewayen (som matcher GET /:ai(01|8003)/*) opp forespørselen. Den henter ut GS1 Application Identifier, tolker GTIN eller GRAI, verifiserer Modulo-10-sjekksummen og leser etterfølgende nøkkel-verdi-attributter som det unike serienummeret (AI 21). Noden slår deretter opp mot Postgres JSONB-metadata og returnerer den innholdsforhandlede HTML- eller JSON-LD-representasjonen.
- Tolking av identifikator. AI 01 (GTIN) og AI 8003 (GRAI) gjenkjennes, mod-10-valideres og rutes til riktig pass- eller per-enhet-visning.
- Per-enhet-serialisering. Et AI 21-serienummer omdirigerer til den offentlige enhetssiden: enhetens identitet, status og livssykluslinje er offentlige, mens telemetrien (helsetilstand, syklustellinger) frigis kun til autoriserte parter med berettiget interesse og til myndigheter, i henhold til Annex XIII i batteriforordningen.
- Innholdsforhandling. Den samme URL-en serverer en menneskelesbar side eller et maskinlesbart JSON-LD-dokument avhengig av forespørselens Accept-header.
Asymmetriske avanserte elektroniske eIDAS-segl, nøkler kryptert i ditt hvelv
For å bidra til å forhindre svindel og støtte uavviselighet fastsetter standardens endelige utkast FprEN 18246 (under formell avstemning) at pass innkapsles i Electronically Signed Data Constructs (ESDC). OpenDPP påfører et per-tenant avansert elektronisk eIDAS-segl med programvareforvaring inne i tenant-databasens område — merkevarer roterer ECDSA-nøkler med elliptiske kurver med ett enkelt klikk, og private nøkler lagres AES-256-GCM-kryptert og forlater aldri tenant-noden i klartekst.
Når et pass forsegles og publiseres, signerer noden hele JSON-LD-nyttelasten med tenantens private nøkkel og skriver signaturen direkte til PostgreSQL. Revisorer verifiserer deretter seglets ekthet i validatorportalen for forseglingsrevisjon — en offentlig kontroll av at passet virkelig kommer fra den oppgitte operatøren og ikke er endret.
Et pass er ikke en engangsinnsending. Det er en levende, signert oppføring som må forbli nøyaktig og tilgjengelig lenge etter at produktet har forlatt lageret ditt — derfor står nøkkelforvaring og varighet i sentrum av designet.
— Slik rammer vi inn forpliktelsen for interessenterAAS-metamodeller og signert forsyningskjedelinje
For interoperabilitet mellom industrielle tvillinger støtter OpenDPP Asset Administration Shell (AAS v3.0/3.1)-spesifikasjonen, og konverterer dynamisk PostgreSQL JSONB-rader til standard samsvarssubmodeller. For å unngå hardkoding av attributter kobler et semantisk konseptregister lokale objektfelter til globale IEC- og eCl@ss IRDI-ordbøker i sanntid — slik at bedriftskunder kan spørre pass med industristandard-termer eller hente inn rå AAS JSON Environment-nyttelaster direkte.
OpenDPP analyserer fysiske transaksjoner i forsyningskjeden som er innkapslet i signerte, VC-formede «UNTP»-legitimasjoner i henhold til FNs transparensprotokoll (UNTP / EPCIS 2.0). Når sporingshendelser registreres, løser noden grafen rekursivt med en syklusresistent dybde-først-traversering for å bygge en avstamningsgraf (DAG) — en maskinlesbar oppstrøms avstamning som dine egne due diligence-arbeidsflyter kan benytte seg av. I tillegg utsteder OpenDPP hvert produktpass som en standardkonform UNTP DigitalProductPassport-legitimasjon – bestående av en overordnet vc+jwt (W3C VC-JOSE-COSE) og et innebygd W3C-bevis på dataintegritet (ecdsa-jcs-2019) – som valideres mot det offisielle UNTP-skjemaet.
- AAS v3.0/3.1-submodeller. JSONB-rader projiseres til standard samsvarssubmodeller ved behov, med innhenting av rå AAS Environment-nyttelaster.
- Semantisk konseptregister. Lokale felter kobles til IEC- og eCl@ss IRDI-ordbøker i sanntid — ingen hardkodede standardattributter.
- UNTP / EPCIS 2.0-herkomst. Signerte sporingshendelser kompileres til en syklusresistent herkomst-DAG – en maskinlesbar oppstrømsstamtavle for forsyningskjeden din.
- Konforme UNTP DPP-legitimasjoner. Hvert pass utstedes også som en konform UNTP DigitalProductPassport-legitimasjon — en omsluttende vc+jwt (W3C VC-JOSE-COSE) og et innebygd W3C Data Integrity-bevis (ecdsa-jcs-2019), med oppslagbare did:web-utstedernøkler og tilbaketrekking via W3C Bitstring Status List.
Se arkitekturen utstede et pass i sanntid.
Se teamet ditt gå fra produktdata til et forseglet, verifiseringsklart digitalt produktpass.
Bestill en demoOpenDPP publiserer digitale produktpass (DPP-er) i tre trinn: (1) modeller produktdata som W3C-standard JSON-LD via den kodefrie opplasteren eller API-et, (2) påfør et eIDAS avansert elektronisk segl slik at enhver verifikator kan kontrollere integriteten offline, og (3) publiser GS1 Digital Link QR-koder som oppløses til produktpasset for enhver part.
Slik publiserer OpenDPP et digitalt produktpass · Sist gjennomgått