De dados de produto a um passaporte verificado em três passos.
O OpenDPP foi concebido para a validação de Passaportes Digitais de Produto alinhada com o modelo DPP descentralizado, a resolução padrão GS1 e a criptografia assimétrica eIDAS — sem a carga operacional. Mapeie os seus dados de produto uma vez; nós tratamos da assinatura, do alojamento e da verificação.
Três passos do SKU a um passaporte assinado e legível por leitura
Não é necessária uma equipa de normas nem um desenvolvimento à medida — os requisitos do regulamento tornam-se um fluxo de trabalho guiado.
Importar dados de produto
Sem código ou CSV. Mapeie os seus SKUs, materiais e pegada ambiental uma única vez — reutilize-os para sempre. Os metadados dos produtos permanecem no seu espaço de trabalho OpenDPP — o futuro registo da UE (ESPR, art. 13.º) foi concebido para indexar apenas identificadores, não para alojar dados dos produtos.
Assinar & publicar
Um selo eletrónico avançado eIDAS é aplicado automaticamente e o passaporte é publicado atrás de um GS1 Digital Link. As chaves ECDSA de curva elíptica rodam com um único clique; as chaves privadas nunca saem da base de dados do inquilino.
Verificar em qualquer lugar
Leia um QR → passaporte público. O resolvedor negoceia o conteúdo em HTML ou JSON-LD, e compradores, auditores e recicladores verificam o selo eletrónico avançado em segundos, offline ou no portal de Auditoria de Selos.
A arquitetura que faz tudo funcionar
Nativo de normas por conceção — negociação de conteúdo, resolução GS1, selos eletrónicos avançados eIDAS, dados de produto em JSON-LD e um modelo de nó de inquilino alinhado com a arquitetura DPP descentralizada.
Nó de inquilino, modelo descentralizado
Os seus dados estão armazenados no seu espaço de trabalho «OpenDPP», e não num registo central da UE — o futuro índice da Comissão (ESPR, art. 13.º) foi concebido para associar identificadores apenas a URIs de passaportes.
Resolvedor GS1 Digital Link
Uma única leitura resolve um GTIN ou GRAI (AI 01/8003), valida o dígito de controlo mod-10 e lê o número de série AI 21 — e depois consulta o nó.
Selos eletrónicos avançados eIDAS
ESDCs da FprEN 18246 (projeto final): cada carga útil JSON-LD é assinada com a chave privada do inquilino, mantida em custódia de cofre encriptado (AES-256-GCM, por inquilino, no Postgres), para prova à prova de adulteração.
W3C JSON-LD & AAS
A negociação de conteúdo devolve HTML legível por humanos ou JSON-LD legível por máquinas, mais submodelos da Asset Administration Shell (AAS v3.0/3.1).
Alinhado com o modelo DPP descentralizado
Ao abrigo do ESPR (Art. 10 / CIRPASS) e das especificações CEN/CENELEC, a Comissão Europeia não aloja os dados de produto, material ou químicos da sua empresa. Fazê-lo violaria as proteções de propriedade intelectual e criaria pontos únicos de falha centralizados.
Em vez disso, o futuro registo da Comissão Europeia (ESPR, art. 13.º) foi concebido para funcionar apenas como um índice — associando um Identificador Único de Produto (UPI) ao URI exato do passaporte correspondente. OpenDPP funciona como um repositório de passaportes de alto desempenho e um resolvedor de ligações digitais GS1, alinhado com este modelo descentralizado: os metadados do produto residem no seu espaço de trabalho isolado por inquilino no nó OpenDPP, alojado na UE (os dados do seu produto permanecem no nó OpenDPP, e não no registo, que se destina apenas a indexar identificadores). OpenDPP está pronto para o registo: já projeta cada passaporte no registo de ponteiro exato do artigo 13.º e valida-o em relação ao registo de referência CIRPASS-2 (uma referência não normativa financiada pela UE) — a integração em tempo real com a API da Comissão ainda está pendente.
Gateway de resolução GS1 Digital Link
Para ligar produtos físicos aos seus passaportes digitais, o OpenDPP tira partido dos URIs padrão GS1 Digital Link. Quando um código QR impresso num produto ou ativo retornável é lido, o gateway de resolução (correspondendo a GET /:ai(01|8003)/*) interceta o pedido. Extrai o Identificador de Aplicação GS1, analisa o GTIN ou GRAI, verifica o seu dígito de controlo Módulo-10 e lê os atributos chave-valor subsequentes, como o Número de Série único (AI 21). O nó resolve então contra os metadados JSONB do Postgres e devolve a representação HTML ou JSON-LD negociada por conteúdo.
- Análise de identificadores. AI 01 (GTIN) e AI 8003 (GRAI) são reconhecidos, validados por mod-10 e encaminhados para o passaporte correto ou para a vista por unidade.
- Serialização por unidade. Um número de série AI 21 redireciona para a página pública da unidade: a identidade, o estado e a linhagem do ciclo de vida da unidade são públicos, enquanto a sua telemetria (estado de saúde, contagem de ciclos) é divulgada apenas a visualizadores de interesse legítimo autorizados e a autoridades, nos termos do Anexo XIII do Regulamento das Baterias.
- Negociação de conteúdo. O mesmo URL serve uma página legível por humanos ou um documento JSON-LD legível por máquinas, dependendo do cabeçalho Accept do pedido.
Selos eletrónicos avançados eIDAS assimétricos, chaves encriptadas no seu cofre
Para ajudar a prevenir a fraude e a apoiar o não-repúdio, a norma em projeto final FprEN 18246 (em votação formal) estabelece que os passaportes são encapsulados em Construtos de Dados Assinados Eletronicamente (ESDC). O OpenDPP aplica um selo eletrónico avançado eIDAS por inquilino com custódia por software dentro do espaço da base de dados do inquilino — as marcas rodam chaves ECDSA de curva elíptica com um único clique, e as chaves privadas são armazenadas encriptadas com AES-256-GCM, nunca saindo do nó de inquilino em texto simples.
Quando um passaporte é selado e publicado, o nó assina a carga útil JSON-LD completa utilizando a chave privada do inquilino e escreve a assinatura diretamente no PostgreSQL. Os auditores verificam então a autenticidade do selo no portal de validação de Auditoria de Selos — uma verificação pública de que o passaporte provém genuinamente do operador declarado e não foi alterado.
Um passaporte não é uma submissão única. É um registo vivo e assinado que tem de permanecer rigoroso e acessível muito depois de o produto ter saído do seu armazém — razão pela qual a custódia de chaves e a persistência estão no centro da conceção.
— Como enquadramos a obrigação para as partes interessadasMetamodelos AAS e linhagem assinada da cadeia de abastecimento
Para a interoperabilidade de gémeos industriais, o OpenDPP suporta a especificação Asset Administration Shell (AAS v3.0/3.1), convertendo dinamicamente linhas JSONB do PostgreSQL em submodelos de conformidade padrão. Para evitar codificar atributos de forma rígida, um registo de conceitos semânticos mapeia campos de objetos locais para os dicionários globais IRDI da IEC e eCl@ss em tempo de execução — para que os clientes empresariais possam consultar passaportes utilizando termos de padrão industrial ou ingerir diretamente cargas úteis brutas AAS JSON Environment.
OpenDPP analisa transações da cadeia de abastecimento física incluídas em credenciais assinadas do tipo VC (UNTP), em conformidade com o Protocolo de Transparência da ONU (UNTP / EPCIS 2.0). À medida que os eventos de rastreabilidade são registados, o nó resolve o grafo de forma recursiva com um algoritmo de percurso em profundidade resistente a ciclos, para construir um Grafo Acíclico Dirigido (DAG) de linhagem — um pedigree a montante legível por máquina que os seus próprios fluxos de trabalho de due diligence podem utilizar. Separadamente, OpenDPP emite cada passaporte de produto como uma credencial DigitalProductPassport em conformidade com o UNTP — um vc+jwt (W3C VC-JOSE-COSE) envolvente e uma prova de integridade de dados W3C incorporada (ecdsa-jcs-2019) — que é validada em relação ao esquema oficial UNTP.
- Submodelos AAS v3.0/3.1. As linhas JSONB são projetadas em submodelos de conformidade padrão a pedido, com ingestão de cargas úteis brutas AAS Environment.
- Registo de conceitos semânticos. Os campos locais mapeiam para os dicionários IRDI da IEC e eCl@ss em tempo de execução — sem atributos padrão codificados de forma rígida.
- UNTP / EPCIS 2.0. Os eventos de rastreio assinados são compilados num DAG de linhagem resistente a ciclos — um pedigree a montante da sua cadeia de abastecimento, legível por máquina.
- Credenciais UNTP DPP conformes. Cada passaporte é também emitido como uma credencial UNTP DigitalProductPassport conforme — um vc+jwt (W3C VC-JOSE-COSE) envelopante e uma prova W3C Data Integrity incorporada (ecdsa-jcs-2019), com chaves de emissor did:web resolúveis e revogação por W3C Bitstring Status List.
Veja a arquitetura emitir um passaporte em tempo real.
Veja a sua equipa passar de dados de produto a um Passaporte Digital de Produto selado e pronto a verificar.
Marcar uma demonstraçãoA OpenDPP publica Passaportes Digitais de Produto (DPP) em três passos: (1) modelar os dados do produto como JSON-LD padrão W3C através do carregador sem código ou da API, (2) aplicar um selo eletrónico avançado eIDAS para que qualquer verificador possa verificar a integridade offline, e (3) publicar códigos QR GS1 Digital Link que resolvem para o passaporte para qualquer parte.
Como a OpenDPP Publica um Passaporte Digital de Produto · Última revisão