De la datele produsului la un pașaport verificat în trei pași.
OpenDPP este conceput pentru validarea Pașaportului Digital al Produsului, în aliniere cu modelul DPP descentralizat, cu rezoluția standard GS1 și cu criptografia asimetrică eIDAS — fără efortul operațional. Mapează datele produsului tău o singură dată; noi ne ocupăm de semnare, găzduire și verificare.
Trei pași de la SKU la un pașaport semnat și scanabil
Nu este nevoie de o echipă de standardizare sau de o dezvoltare personalizată — cerințele reglementării devin un flux de lucru ghidat.
Importă datele produsului
Fără cod sau CSV. Asociați o singură dată codurile SKU, materialele și amprenta ecologică — reutilizați-le pe termen nelimitat. Metadatele produselor rămân în spațiul dvs. de lucru OpenDPP — viitorul registru al UE (ESPR, art. 13) este conceput pentru a indexa doar identificatorii, nu pentru a stoca datele produselor.
Semnează & publică
Un sigiliu electronic avansat eIDAS este aplicat automat, iar pașaportul este publicat în spatele unui GS1 Digital Link. Cheile ECDSA pe curbă eliptică se rotesc cu un singur clic; cheile private nu părăsesc niciodată baza de date a tenantului.
Verifică oriunde
Scanează un cod QR → pașaportul public. Resolverul negociază conținutul în HTML sau JSON-LD, iar cumpărătorii, auditorii și reciclatorii verifică sigiliul electronic avansat în câteva secunde, offline sau în portalul de auditare a sigiliilor.
Arhitectura care face totul posibil
Nativ pentru standarde prin design — negociere de conținut, rezoluție GS1, sigilii electronice avansate eIDAS, date de produs JSON-LD și un model de nod-tenant aliniat la arhitectura DPP descentralizată.
Nod-tenant, model descentralizat
Datele dumneavoastră se află în spațiul de lucru „OpenDPP”, nu într-un registru central al UE — viitorul index al Comisiei (ESPR, art. 13) este conceput pentru a asocia identificatorii exclusiv cu URI-urile pașapoartelor.
Resolver GS1 Digital Link
O singură scanare rezolvă un GTIN sau GRAI (AI 01/8003), validează suma de control mod-10 și citește seria AI 21 — apoi interoghează nodul.
Sigilii electronice avansate eIDAS
ESDC-uri conform FprEN 18246 (proiect final): fiecare sarcină utilă JSON-LD este semnată cu cheia privată a tenantului, păstrată în custodie criptată într-un seif (AES-256-GCM, per tenant, în Postgres), pentru o dovadă rezistentă la falsificare.
W3C JSON-LD & AAS
Negocierea de conținut returnează HTML lizibil pentru oameni sau JSON-LD lizibil pentru mașini, plus submodele Asset Administration Shell (AAS v3.0/3.1).
Aliniat la modelul DPP descentralizat
În temeiul ESPR (Art. 10 / CIRPASS) și al specificațiilor CEN/CENELEC, Comisia Europeană nu găzduiește datele de produs, de materiale sau chimice ale companiei tale. Acest lucru ar încălca protecția proprietății intelectuale și ar crea puncte unice de eșec centralizate.
În schimb, viitorul registru al Comisiei UE (ESPR, art. 13) este conceput să funcționeze doar ca un index — asociind un identificator unic de produs (UPI) cu URI-ul exact al pașaportului corespunzător. OpenDPP funcționează ca un depozit de pașapoarte de înaltă performanță și ca un rezolvator de legături digitale GS1, aliniat la acest model descentralizat: metadatele produsului se află în spațiul dvs. de lucru izolat pe nodul OpenDPP găzduit de UE (datele produsului dvs. rămân pe nodul OpenDPP, nu în registru, care este destinat doar indexării identificatorilor). OpenDPP este pregătit pentru registru: proiectează deja fiecare pașaport în înregistrarea exactă a pointerului conform art. 13 și îl validează în raport cu registrul de referință CIRPASS-2 (o referință nenormativă finanțată de UE) — integrarea API-ului în timp real al Comisiei este încă în așteptare.
Gateway de rezoluție GS1 Digital Link
Pentru a conecta produsele fizice cu pașapoartele lor digitale, OpenDPP utilizează standardul GS1 Digital Link URIs. Când un cod QR imprimat pe un produs sau pe un activ returnabil este scanat, gateway-ul de rezoluție (corespunzând GET /:ai(01|8003)/*) interceptează cererea. Acesta extrage Identificatorul de Aplicație GS1, parsează GTIN-ul sau GRAI-ul, verifică suma de control Modulo-10 și citește atributele cheie-valoare ulterioare, cum ar fi Numărul de Serie unic (AI 21). Nodul rezolvă apoi în raport cu metadatele JSONB din Postgres și returnează reprezentarea HTML sau JSON-LD negociată ca conținut.
- Parsarea identificatorilor. AI 01 (GTIN) și AI 8003 (GRAI) sunt recunoscute, validate mod-10 și direcționate către pașaportul sau vizualizarea per unitate corectă.
- Serializare per unitate. O serie AI 21 redirecționează către pagina publică a unității: identitatea, statusul și descendența ciclului de viață ale unității sunt publice, în timp ce telemetria sa (starea de sănătate, numărul de cicluri) este pusă la dispoziție doar vizualizatorilor autorizați cu interes legitim și autorităților, conform Anexei XIII din Regulamentul privind bateriile.
- Negocierea conținutului. Aceeași adresă URL servește o pagină lizibilă pentru oameni sau un document JSON-LD lizibil pentru mașini, în funcție de antetul Accept al cererii.
Sigilii electronice avansate eIDAS asimetrice, chei criptate în seiful tău
Pentru a contribui la prevenirea fraudei și pentru a susține nerepudierea, standardul în proiect final FprEN 18246 (în faza de vot formal) prevede că pașapoartele sunt încapsulate în Construcții de Date Semnate Electronic (ESDC). OpenDPP aplică un sigiliu electronic avansat eIDAS per tenant, cu custodie software în spațiul bazei de date a tenantului — brandurile rotesc cheile ECDSA pe curbă eliptică cu un singur clic, iar cheile private sunt stocate criptate AES-256-GCM, fără a părăsi vreodată nodul tenantului în text simplu.
Când un pașaport este sigilat și publicat, nodul semnează întreaga sarcină utilă JSON-LD folosind cheia privată a tenantului și scrie semnătura direct în PostgreSQL. Auditorii verifică apoi autenticitatea sigiliului în portalul validatorului de auditare a sigiliilor — o verificare publică prin care se confirmă că pașaportul provine cu adevărat de la operatorul declarat și nu a fost modificat.
Un pașaport nu este o depunere unică. Este o evidență vie, semnată, care trebuie să rămână exactă și accesibilă mult timp după ce produsul a părăsit depozitul tău — de aceea custodia cheilor și persistența se află în centrul designului.
— Modul în care formulăm obligația pentru părțile interesateMetamodele AAS și descendență semnată a lanțului de aprovizionare
Pentru interoperabilitatea gemenilor industriali, OpenDPP susține specificația Asset Administration Shell (AAS v3.0/3.1), convertind dinamic rândurile JSONB din PostgreSQL în submodele standard de conformitate. Pentru a evita codarea fixă a atributelor, un registru semantic de concepte mapează câmpurile locale ale obiectelor la dicționarele globale IEC și eCl@ss IRDI în timpul execuției — astfel încât clienții enterprise pot interoga pașapoartele folosind termeni de standard industrial sau pot prelua direct sarcini utile brute AAS JSON Environment.
OpenDPP analizează tranzacțiile fizice din lanțul de aprovizionare incluse în acreditări semnate de tip „UNTP” (VC), în conformitate cu Protocolul de transparență al ONU (UNTP / EPCIS 2.0). Pe măsură ce evenimentele de urmărire sunt înregistrate, nodul rezolvă graficul în mod recursiv cu ajutorul unui algoritm de parcurgere „în profunzime” rezistent la cicluri, pentru a construi un grafic aciclic orientat (DAG) de proveniență — un pedigree din amonte, lizibil de către mașini, pe care propriile dvs. fluxuri de lucru de due diligence îl pot utiliza. În mod separat, OpenDPP emite fiecare pașaport de produs sub forma unei acreditări conforme cu standardul „UNTP” (DigitalProductPassport) — un document de tip „vc+jwt” (W3C VC-JOSE-COSE) și o dovadă de integritate a datelor W3C încorporată (ecdsa-jcs-2019) — care se validează în conformitate cu schema oficială UNTP.
- Submodele AAS v3.0/3.1. Rândurile JSONB sunt proiectate în submodele standard de conformitate la cerere, cu preluarea sarcinilor utile brute AAS Environment.
- Registru semantic de concepte. Câmpurile locale se mapează la dicționarele IEC și eCl@ss IRDI în timpul execuției — fără atribute standard codate fix.
- UNTP / EPCIS 2.0 lineage. Evenimentele de urmărire semnate se compilează într-un graf DAG de proveniență rezistent la cicluri — un arbore genealogic ascendent al lanțului dvs. de aprovizionare, care poate fi citit de mașini.
- Acreditări UNTP DPP conforme. Fiecare pașaport este, de asemenea, emis ca o acreditare UNTP DigitalProductPassport conformă — un vc+jwt în formă de plic (W3C VC-JOSE-COSE) și o dovadă W3C Data Integrity integrată (ecdsa-jcs-2019), cu chei de editor did:web rezolvabile și revocare prin W3C Bitstring Status List.
Vezi arhitectura emițând un pașaport în timp real.
Urmărește cum echipa ta trece de la datele produsului la un Pașaport Digital al Produsului sigilat și pregătit pentru verificare.
Programează o demonstrațieOpenDPP publică Pașapoarte Digitale ale Produsului (DPP) în trei pași: (1) modelează datele produsului ca JSON-LD standard W3C prin încărcătorul fără cod sau prin API, (2) aplică un sigiliu electronic avansat eIDAS, astfel încât orice verificator să poată verifica integritatea offline și (3) publică coduri QR GS1 Digital Link care se rezolvă la pașaport pentru orice parte.
Cum publică OpenDPP un Pașaport Digital al Produsului · Ultima revizuire