Centru de securitate, confidențialitate și conformitate
OpenDPP este construit pentru a se alinia la principiile ISO 27001 și SOC 2. Rulând pe furnizori de cloud din UE de top și aplicând politici stricte de confidențialitate, fiecare Pașaport Digital al Produsului (DPP) este stocat, sigilat și semnat în siguranță, pentru a vă ajuta să vă îndepliniți obligațiile de reglementare din UE.
Furnizori certificați de infrastructură din UE
OpenDPP rulează pe furnizori certificați de infrastructură digitală din Spațiul Economic European. Certificările de mai jos sunt deținute de acești furnizori (Google Cloud, Neon); OpenDPP moștenește controalele lor de securitate și de rezidență a datelor. OpenDPP este la rândul său construit pentru a se alinia la principiile ISO 27001 și SOC 2, certificarea formală fiind pe foaia noastră de parcurs.
Google Cloud Platform
Stratul de calcul și aplicații în europe-west1 (Belgia). Nodurile active de calcul se află în interiorul granițelor UE, moștenind securitatea fizică a Google Cloud, restricțiile de acces biometric și protecțiile ciclului de viață al hardware-ului. Google Cloud deține certificările ISO 27001, SOC 2 Type II și SOC 3 și acceptă rezidența datelor în UE, aliniată la GDPR.
Neon PostgreSQL
Stratul de bază de date și stocare în eu-central-1 (Frankfurt). Datele din registru sunt izolate logic, criptate în repaus cu chei AES-256 și în tranzit prin TLS 1.3. Neon deține certificările ISO 27001:2022, ISO 27701:2019 și SOC 2 Type II și acceptă rezidența datelor în UE, aliniată la GDPR (găzduit pe AWS).
Granițe suverane ale UE
Stratul de aplicații și baze de date al OpenDPP — noduri de aplicații, gateway-uri API, motoare de baze de date și sisteme de backup — funcționează în cadrul Uniunii Europene (Belgia și Germania), astfel încât datele dvs. din pașaport rămân găzduite în UE. Anumite funcții se bazează pe sub-procesatori terți (de exemplu, Stripe pentru facturare, Resend pentru e-mailuri tranzacționale, Iubenda pentru consimțământul privind cookie-urile și Google Tag Manager / Google Analytics, accesibile numai cu consimțământul utilizatorului, pentru analiza site-ului web), care pot prelucra date limitate în conformitate cu propriile condiții. Autentificarea în doi pași, pentru utilizatorii care o activează, este gestionată de Google Firebase / Identity Platform și procesată în Statele Unite în conformitate cu Cadrul UE-SUA privind confidențialitatea datelor și cu clauzele contractuale standard; toate celelalte proceduri de autentificare rămân găzduite în UE.
Criptare cap la cap
Datele privind circularitatea, metadatele producătorului și evenimentele de verificare sunt criptate în tranzit cu suite criptografice TLS 1.3 moderne și în repaus cu criptare AES-256 conformă standardelor din industrie.
Consultați direct dovezile de conformitate ale furnizorilor: Portalul de Conformitate Google Cloud · Centrul de Încredere Neon
GDPR și gestionarea consimțământului
OpenDPP aplică drepturile de confidențialitate ale utilizatorilor în temeiul Regulamentului General privind Protecția Datelor (GDPR) al UE și al Directivei ePrivacy.
Blocare activă a scripturilor
Integrăm un banner de cookie-uri Iubenda conform, care realizează blocarea automată a cookie-urilor și a scripturilor. Scripturile de urmărire (inclusiv Google Analytics) sunt reținute dinamic și executate doar după ce vizitatorul acordă un consimțământ explicit și granular.
Nucleu cu confidențialitate implicită
Niciun instrument de urmărire nu este încărcat pe straturile de date JSON-LD servite roboților de indexare automați și boților de indexare ai motoarelor de căutare, menținând un resolver de conformitate curat și eficient din punct de vedere al datelor.
Anonimizarea jurnalelor de acces
Deși OpenDPP jurnalizează evenimentele de interogare în AccessAuditLog pentru a audita integritatea pașaportului, previne acumularea de informații care permit identificarea personală (PII) prin anonimizare strictă a adreselor IP.
- Mascare IPv4 (anulare de subrețea)Identificatorul gazdei este eliminat prin anularea ultimului octet — 192.168.1.123 este înregistrat ca 192.168.1.0 — făcându-l netrasabil la o persoană.
- Trunchiere IPv6 (mascare /48)Conexiunile IPv6 sunt trunchiate cu o mască de subrețea /48, păstrând metadatele regionale generale pentru conformitatea legală, eliminând totodată identificatorii unici de dispozitiv și de interfață.
SSO enterprise și control granular al accesului
OpenDPP este conceput pentru medii corporative. Un strat de control al accesului granular și securizat se integrează cu sistemele standard de directoare enterprise, menținând totodată izolate operațiunile furnizorilor.
- Single Sign-On (SSO) enterprise. Conectați furnizorii de identitate (IdP) corporativi existenți, precum Okta, Keycloak, Ping Identity sau Azure AD. Verificăm dinamic semnăturile pe token-urile OIDC folosind endpoint-uri JWKS, pentru o verificare stateless, securizată criptografic.
- Control granular al accesului bazat pe permisiuni (PBAC). Evitând rolurile ample și nesigure, OpenDPP rulează o verificare precisă a permisiunilor la fiecare interogare a endpoint-urilor, cu suport pentru 8 roluri specializate — inclusiv Responsabili de Conformitate dedicați (operațiuni cu chei eIDAS) și Responsabili de Supraveghere (audituri de verificare doar pentru citire).
- Izolare a furnizorilor la nivel de rând (anti-sondare concurențială). Agenții de Unitate care reprezintă furnizori externi sunt restricționați la identificatorii de operator care le-au fost atribuiți. Nodul blochează programatic cererile între operatori la nivelul porții API, prevenind spionajul industrial sau scurgerile de date concurențiale.
Directiva NIS2 și integritatea lanțului de aprovizionare
Directiva NIS2 a UE (Directiva privind Securitatea Rețelelor și a Sistemelor Informatice 2) pune un accent critic pe securitatea și reziliența lanțurilor de aprovizionare digitale. OpenDPP este conceput pentru a se alinia la aceste cerințe prin controale de infrastructură structurate.
Verificarea trasabilității lanțului de aprovizionare UNTP
OpenDPP susține controale de integritate a lanțului de aprovizionare aliniate la NIS2 Article 21, prin verificarea criptografică a transferurilor de custodie și a evenimentelor tranzacționale. Evenimentele ingerate sunt împachetate în acreditări UNTP în formă de VC semnate, conform Protocolului de Transparență al ONU (UNTP), rezolvând DID-urile editorilor și verificând lanțuri securizate de certificate eIDAS.
Construind pe Google Cloud și Neon Postgres, OpenDPP rulează pe o infrastructură care îndeplinește cerințele standard de risc al lanțului de aprovizionare. Ambii furnizori sunt servicii digitale larg recunoscute — localizate în UE (GCP Europe / AWS Europe) cu controale de rezidență a datelor aliniate la GDPR.
— Construit pe infrastructură UE certificatăModelul responsabilității partajate
O securitate robustă necesită o diviziune colaborativă a sarcinilor între gazdele noastre subiacente de infrastructură și straturile de aplicație OpenDPP.
Gazde de infrastructură
GCP și Neon. Securitate fizică (porți biometrice, supraveghere, paznici 24/7, garduri perimetrale), izolarea hardware-ului și a hipervizorului, precum și protecție DDoS de mare capacitate cu limitare a ratei la margine și filtre de backbone.
Semnare criptografică eIDAS
Stratul de aplicație OpenDPP. Custodie securizată a cheilor asimetrice de semnare ECC, criptate per chiriaș în PostgreSQL (tabela VaultKey) și legate de fiecare chiriaș ca date suplimentare autentificate GCM.
OIDC SSO și PBAC granular
Stratul de aplicație OpenDPP. SSO enterprise prin verificare JWKS, mapând 8 roluri standard de platformă la domenii de permisiuni granulare și aplicând limite stricte de furnizor la nivel de rând pentru Agenții de Unitate.
Validarea intrărilor și potrivirea schemelor
Stratul de aplicație OpenDPP. Verificare automată a structurilor JSON-LD pentru a preveni injectarea de payload și a menține conformitatea cu registrul.
Construit astfel încât pașapoartele dvs. să supraviețuiască oricărei părți
Articolul 11(e) din ESPR impune ca un Pașaport Digital al Produsului să rămână disponibil pe durata de viață preconizată a produsului — chiar și după insolvența, lichidarea sau încetarea activității unui operator. OpenDPP este conceput astfel încât datele pașaportului dvs. să supraviețuiască unei schimbări de operator și astfel încât să puteți pleca cu tot ce ați introdus.
- Găzduire în UE, recuperabilăServiciul Passports funcționează pe o instanță PostgreSQL gestionată în UE (Neon), cu o fereastră de restaurare la un moment dat de 7 zile, la care se adaugă o copie de rezervă zilnică criptată, pe care o păstrăm în propriul nostru spațiu de stocare în cloud din UE; cheile de semnare specifice fiecărui client sunt criptate în starea de repaus cu AES-256-GCM și nu părăsesc niciodată seiful.
- Persistență prin concepțieArhivarea unui operator sau a unui spațiu de lucru nu îi șterge pașapoartele — acestea rămân rezolvabile public pe durata unei ferestre de retenție configurabile (15 ani în mod implicit), iar baza de date refuză să șteargă în cascadă un pașaport atunci când un operator este eliminat.
- Export de fidelitate completă, la cerereExportați întregul spațiu de lucru — operatori, instalații, pașapoarte, istoricul versiunilor, unitățile de baterie și evenimentele — sub formă de fișier NDJSON citibil de mașini, din care au fost eliminate datele confidențiale. Datele dvs. sunt portabile și le puteți prelua oricând.
- O singură regiune UE, declarată fără ocolișuriAstăzi, OpenDPP rulează într-o singură regiune UE. Nu pretindem failover multi-regiune sau o garanție a timpului de recuperare — preferăm să declarăm acest lucru clar decât să sugerăm o reziliență pe care nu am construit-o.
Un angajament contractual de continuitate — un mecanism de data-escrow sau o aranjare de succesiune, astfel încât pașapoartele dvs. să supraviețuiască chiar și unei închideri a furnizorului (articolul 11(e) din ESPR) — este în curs de elaborare și va fi lansat odată cu Acordul nostru de prelucrare a datelor.
— Pe foaia noastră de parcurs, încă necontractualConstruit pentru conformitatea UE, securizat prin concepție.
Vedeți cum OpenDPP emite Pașapoarte Digitale ale Produselor semnate și găzduite în UE, în care auditorii dvs. pot avea încredere.
Programați o demonstrațieOpenDPP este construit pentru a se alinia cu principiile ISO 27001, SOC 2 și NIS2 și rulează pe infrastructură certificată ISO 27001 / SOC 2 Type II (Google Cloud + Neon); certificarea oficială a OpenDPP în sine este pe foaia noastră de parcurs. Încorporează controale de confidențialitate GDPR, precum gestionarea explicită a consimțământului prin bannerul de cookie-uri Iubenda și anonimizarea automată a adreselor IP în jurnalele de acces.
Securitatea OpenDPP & conformitatea GDPR · Ultima revizuire