Senter for sikkerhet, personvern & samsvar
OpenDPP er bygd for å samsvare med prinsippene i ISO 27001 & SOC 2. Ved å kjøre på bransjeledende EU-skyverter og anvende strenge personvernpolicyer, blir hvert digitale produktpass (DPP) sikkert lagret, forseglet og signert for å hjelpe deg med å oppfylle dine EU-regulatoriske forpliktelser.
Sertifiserte EU-infrastrukturleverandører
OpenDPP kjører på sertifiserte digitale infrastrukturleverandører innenfor Det europeiske økonomiske samarbeidsområdet. Sertifiseringene nedenfor innehas av disse leverandørene (Google Cloud, Neon); OpenDPP arver deres sikkerhets- og databosettingskontroller. OpenDPP er selv bygd for å samsvare med prinsippene i ISO 27001 & SOC 2, med formell sertifisering på veikartet vårt.
Google Cloud Platform
Beregnings- & applikasjonslag i europe-west1 (Belgia). Aktive beregningsnoder befinner seg innenfor EUs grenser og arver Google Clouds fysiske sikkerhet, biometriske tilgangs- begrensninger og beskyttelse av maskinvarens livssyklus. Google Cloud innehar ISO 27001-, SOC 2 Type II- og SOC 3-sertifiseringer og støtter GDPR-tilpasset databosetting i EU.
Neon PostgreSQL
Database- & lagringslag i eu-central-1 (Frankfurt). Registerdata er logisk isolert, kryptert i ro med AES-256-nøkler og under overføring over TLS 1.3. Neon innehar ISO 27001:2022-, ISO 27701:2019- og SOC 2 Type II-sertifiseringer og støtter GDPR-tilpasset databosetting i EU (AWS-hostet).
EU-suverene grenser
OpenDPP-applikasjons- og databaselaget — applikasjonsnoder, API-gatewayer, databasemotorer og sikkerhetskopieringssystemer — drives innenfor Den europeiske unionen (Belgia og Tyskland), slik at passopplysningene dine forblir lagret i EU. Noen funksjoner er avhengige av tredjeparts underbehandlere (f.eks. Stripe for fakturering, Resend for transaksjons-e-post, Iubenda for samtykke til informasjonskapsler, og samtykkebasert Google Tag Manager / Google Analytics for nettstedsanalyse), som kan behandle begrensede mengder data i henhold til egne vilkår. Tofaktorautentisering, for brukere som aktiverer den, håndteres av Google Firebase / Identity Platform og behandles i USA i henhold til EU–US Data Privacy Framework og Standard Contractual Clauses; all annen pålogging forblir lagret i EU.
Ende-til-ende-kryptering
Sirkularitetsdata, produsentmetadata og verifiseringshendelser krypteres under overføring med moderne TLS 1.3-kryptografiske suiter og i ro med bransjestandard AES-256-kryptering.
Gjennomgå leverandørenes samsvarsdokumentasjon direkte: Google Cloud-samsvarsportalen · Neon Trust-senteret
GDPR & samtykkehåndtering
OpenDPP håndhever brukernes personvernrettigheter under EUs personvernforordning (GDPR) og ePrivacy-direktivet.
Aktiv skriptblokkering
Vi integrerer et samsvarende Iubenda-cookie-banner som utfører automatisk cookie- og skriptblokkering. Sporingsskript (inkludert Google Analytics) holdes dynamisk tilbake og kjøres først etter at den besøkende gir eksplisitt, granulært samtykke.
Kjerne med personvern som standard
Ingen sporere lastes inn på JSON-LD-datalagene som leveres til maskinrobotter og søkemotorers indekseringsroboter, noe som opprettholder en ren, dataeffektiv samsvarsresolver.
Anonymisering av tilgangslogg
Selv om OpenDPP logger spørringshendelser i AccessAuditLog for å revidere passintegritet, forhindrer det opphopning av personlig identifiserbar informasjon (PII) gjennom streng IP- anonymisering.
- IPv4-maskering (nulling av subnett)Vertsidentifikatoren fjernes ved å nulle ut den siste oktetten — 192.168.1.123 registreres som 192.168.1.0 — slik at den ikke kan spores til en enkeltperson.
- IPv6-trunkering (/48-maskering)IPv6-tilkoblinger trunkeres med en /48-subnettmaske, som beholder generelle regionale metadata for juridisk samsvar samtidig som unike enhets- og grensesnittidentifikatorer fjernes.
Enterprise SSO & granulær tilgangskontroll
OpenDPP er konstruert for bedriftsmiljøer. Et finkornet, sikkert tilgangskontrollag integreres med standard bedriftskatalogsystemer samtidig som leverandøroperasjoner holdes isolert.
- Enterprise Single Sign-On (SSO). Koble til eksisterende bedrifts-identitetsleverandører (IdP-er) som Okta, Keycloak, Ping Identity eller Azure AD. Vi verifiserer dynamisk signaturer på OIDC-tokener ved hjelp av JWKS-endepunkter for tilstandsløs, kryptografisk sikker verifisering.
- Granulær tillatelsesbasert tilgangskontroll (PBAC). OpenDPP unngår brede, usikre roller og kjører en presis tillatelseskontroll på hver endepunktspørring, med støtte for 8 spesialiserte roller — inkludert dedikerte Compliance Officers (eIDAS-nøkkeloperasjoner) og Surveillance Officers (skrivebeskyttede verifiseringsrevisjoner).
- Radnivå-isolasjon av leverandører (mot konkurrentsondering). Facility Agents som representerer eksterne leverandører er begrenset til sine tildelte operatøridentifikatorer. Noden blokkerer programmatisk forespørsler på tvers av operatører ved API-porten, og forhindrer industrispionasje eller konkurransemessige datalekkasjer.
NIS2-direktivet & forsyningskjedeintegritet
EUs NIS2-direktiv (Network and Information Systems Directive 2) legger kritisk vekt på sikkerheten og robustheten til digitale forsyningskjeder. OpenDPP er designet for å samsvare med disse kravene gjennom strukturerte infrastrukturkontroller.
UNTP-verifisering av forsyningskjedesporing
OpenDPP støtter NIS2 Article 21-tilpassede integritetskontroller for forsyningskjeden ved kryptografisk å verifisere forvaltningsoverføringer og transaksjonshendelser. Innhentede hendelser pakkes inn i signerte, VC-formede UNTP-legitimasjoner som følger UN Transparency Protocol (UNTP), løser opp utgivernes DID-er og kontrollerer sikre eIDAS-sertifikatkjeder.
Ved å bygge på Google Cloud og Neon Postgres kjører OpenDPP på infrastruktur som oppfyller standard krav til forsyningskjederisiko. Begge leverandørene er bredt anerkjente digitale tjenester — lokalisert i EU (GCP Europe / AWS Europe) med GDPR-tilpassede databosettingskontroller.
— Bygd på sertifisert EU-infrastrukturModellen for delt ansvar
Robust sikkerhet krever en samarbeidende oppgavefordeling mellom våre underliggende infrastruktur- verter og OpenDPP-applikasjonslagene.
Infrastrukturverter
GCP & Neon. Fysisk sikkerhet (biometriske porter, overvåking, døgnbemannede vakter, perimetergjerder), maskinvare- og hypervisor-isolasjon, og høykapasitets DDoS-beskyttelse med rate-begrensning på kanten og ryggradsfiltre.
Kryptografisk eIDAS-signering
OpenDPP-applikasjonslaget. Sikker forvaltning av asymmetriske ECC-signeringsnøkler, kryptert per tenant i PostgreSQL (VaultKey-tabellen) og bundet til hver tenant som GCM tilleggsautentiserte data.
OIDC SSO & granulær PBAC
OpenDPP-applikasjonslaget. Enterprise SSO via JWKS-verifisering, som kartlegger 8 standard plattformroller til finkornede tillatelsesomfang, og håndhever strenge radnivå-leverandørgrenser for Facility Agents.
Inndatavalidering & skjemamatching
OpenDPP-applikasjonslaget. Automatisk verifisering av JSON-LD-strukturer for å forhindre nyttelastinjeksjon og opprettholde registersamsvar.
Bygd for at passene dine skal overleve enhver enkeltpart
ESPR artikkel 11(e) krever at et digitalt produktpass forblir tilgjengelig gjennom produktets forventede levetid — selv etter en operatørs insolvens, avvikling eller opphør av virksomheten. OpenDPP er utformet slik at passdataene dine overlever et operatørbytte, og slik at du kan ta med deg alt du har lagt inn.
- Gjenopprettbar EU-hostingPassports kjører på en administrert EU-basert PostgreSQL (Neon) med et 7-dagers gjenopprettingsvindu for et bestemt tidspunkt, i tillegg til en uavhengig, daglig kryptert sikkerhetskopi som vi oppbevarer i vår egen EU-baserte skylagring; signeringsnøkler for hver enkelt kunde krypteres ved lagring med AES-256-GCM og forlater aldri sikkerhetshvelvet.
- Varighet etter designÅ arkivere en operatør eller et arbeidsområde sletter ikke passene deres — de forblir offentlig oppløsbare gjennom et konfigurerbart oppbevaringsvindu (15 år som standard), og databasen nekter å kaskadeslette et pass når en operatør fjernes.
- Eksport med full datatroskap, ved behovEksporter hele arbeidsområdet ditt — operatører, anlegg, pass, versjonshistorikk, batterienheter og hendelser — som maskinlesbar NDJSON uten konfidensielle opplysninger. Dataene dine er overførbare, og du kan ta dem med deg når som helst.
- Én enkelt EU-region, sagt rett utOpenDPP kjører i én EU-region i dag. Vi hevder ikke fleirregions failover eller en garantert gjenopprettingstid — vi sier det heller rett ut enn å antyde en robusthet vi ikke har bygd.
En kontraktfestet kontinuitetsforpliktelse — en data-escrow- eller etterfølgerordning slik at passene dine overlever selv en leverandøravvikling (ESPR artikkel 11(e)) — er under arbeid og kommer sammen med vår databehandleravtale (DPA).
— På veikartet vårt, ennå ikke kontraktfestetBygd for EU-samsvar, sikret fra grunnen av.
Se hvordan OpenDPP utsteder signerte, EU-hostede digitale produktpass som revisorene dine kan stole på.
Bestill en demoOpenDPP er bygget for å samsvare med prinsippene i ISO 27001, SOC 2 og NIS2, og kjører på ISO 27001 / SOC 2 Type II-sertifisert infrastruktur (Google Cloud + Neon); formell sertifisering av OpenDPP selv står på veikartet vårt. Den inkluderer GDPR-personvernkontroller som eksplisitt samtykkehåndtering via Iubenda-cookiebanner og automatisert anonymisering av IP-adresser i tilgangslogger.
OpenDPPs sikkerhet og GDPR-samsvar · Sist gjennomgått