Efterlevnad, identitet & eIDAS-förtroende

Vanliga frågor

Allt du behöver veta om Europeiska unionens mandat för digitala produktpass (DPP), identitetsstandarder och eIDAS-förtroendeintegrationer.

FAQ

DPP-efterlevnad, besvarad

Från 2027 års mandat till eIDAS-signering, åtkomstkontroll och datapersistens — frågorna som tillverkare ställer oss oftast.

Vad är ett digitalt produktpass (DPP)?

Ett digitalt produktpass (DPP) är en juridiskt påbjuden, strukturerad datapost som samlar data om en produkts cirkularitet, miljömässiga hållbarhet och regulatoriska efterlevnad under hela dess livscykel i försörjningskedjan. Det är åtkomligt via en fysisk databärare (en QR-kod / GS1 Digital Link) och möjligt att lösa upp som standardiserade, maskinläsbara semantiska payloads (W3C JSON-LD).

Vilka produktkategorier prioriteras först?

Enligt Regulation (EU) 2023/1542 (EU:s batteriförordning) måste alla batterier som släpps ut på den europeiska marknaden (EV, LMT och industriella >2 kWh) ha ett obligatoriskt batteripass senast den 18 februari 2027. Enligt prioriteringsplanen i ESPR 2024/1781 färdigställer Europeiska kommissionen för närvarande delegerade akter för textilier, järn & stål och aluminium så att tillämpningen kan inledas under 2026/2027, snabbt följt av elektronik & IKT.

Vilka är mina skyldigheter som ekonomisk aktör?

Som tillverkare, importör eller auktoriserad B2B-representant är du juridiskt ansvarig för att: (1) Generera unika identifierare för varje enskild produktmodell (UPI) och produktionsanläggning (UFI). (2) Hosta passdatan på servrar med hög tillgänglighet, i linje med den decentraliserade DPP-modellen (ESPR Art.10 / CIRPASS). (3) Försegla passen med eIDAS avancerade elektroniska sigill så att manipulation kan upptäckas. (4) Registrera de obligatoriska identifierarna (t.ex. EORI / UPI) i det framtida EU-registret när kommissionens API tas i drift. OpenDPP är registerklart — den integrationen väntar på kommissionens live-API, så systemet registrerar eller synkroniserar inte mot någon kommissionsdatabas i dagsläget.

Hur hanteras åtkomsträttigheter? Är mina företagshemliga marginaler säkra?

Ja — det är ett centralt designmål. I linje med utkaststandarden EN 18239 implementerar OpenDPP strikt rollbaserad åtkomstkontroll (RBAC). Allmän hållbarhetsdata (koldioxidavtryck, sorteringsguider för återvinning, ursprungsland) förblir publikt läsbar. Kritisk företagsimmaterialrätt — såsom fullständiga leverantörslistor i underliggande led, specifika kostnadsandelar för material, kemiska processrecept och fysiska EUDR-skiftes-/UFLPA-dokumentbilagor — segregeras dock och begränsas till parter som innehar en beviljad behörighet (marknadskontroll- och tullmyndigheter, professionella demonterings-/återvinningsaktörer) eller dina egna aktörer.

Vad händer om vårt företag går i konkurs? Dör vår passdata?

Det är utformat för att inte göra det. För att hantera "digitala öar" och "digital död" beskriver det gemensamma tekniska standardramverket under EN 18221 (Datalagring, arkivering & persistens) hur passposter förblir uppslagningsbara under en lång horisont (typiskt 10 till 15 år) efter att en produkt har släppts ut på marknaden, oberoende av den ursprungliga ekonomiska aktörens driftstatus. OpenDPP är anpassat till dessa principer: pass bevaras och är utformade för att förbli publikt uppslagningsbara under det konfigurerade lagringsfönstret, vilket hjälper data att bestå bortom en enskild aktör.

Hur används eIDAS-kryptografi för att signera pass?

I linje med FprEN 18246 (slutligt utkast, vid formell omröstning) struktureras all passdata inuti Electronically Signed Data Constructs (ESDC). När en hyresgästnod publicerar ett pass använder OpenDPP varumärkets säkra databas-eIDAS prime256v1-privatnycklar för att signera JSON-LD-payloaden. Detta genererar ett kryptografiskt digitalt signatursigill. Gränstjänstemän kan använda den matchande publika nyckeln för att verifiera signaturen, vilket visar om passpayloaden har ändrats sedan den signerades. Detta är ett eIDAS avancerat elektroniskt sigill — signeringsnyckeln är din och under din kontroll. Ett kvalificerat sigill (den högre eIDAS-nivån, med en starkare rättslig presumtion) kräver ett certifikat från en kvalificerad betrodd tjänsteleverantör (QTSP); du kan ta med ditt eget för att uppgradera.

Vad är en GS1 Digital Link?

En GS1 Digital Link är ett standardformat som översätter en fysisk streckkodsskanning till en standardiserad webb-URL. I stället för separata etiketter för QR-koder, återvinningsdetaljer och varumärkesmarknadsföring trycks en enda GS1 Digital Link-QR-kod (t.ex. https://domain/01/GTIN/21/Serial). När den skannas av en konsument eller revisor omdirigerar resolverporten begäran till den innehållsrika HTML-sidan för det digitala produktpasset eller levererar strukturerad JSON-LD-data till API-integrationer.

Hur fungerar CSV-massimportören i uppladdaren?

OpenDPP tillhandahåller förformaterade CSV-kalkylblad för efterlevnad för de stora ESPR-sektorerna (textilier, batterier och elektronik). Efterlevnadsansvariga laddar ner kalkylbladet, fyller det med sina råa produkt- och materialattribut och laddar upp det via instrumentpanelen i klientkonsolen. Importmotorn på serversidan tolkar CSV-filen i realtid, utför strikta valideringskontroller (fiberandelar, positiva kapacitetsvärden, ISO-landformat) och genererar omedelbart signerade pass från de rader som godkänns.

Hur fungerar Stripe-självbetjäningsregistreringen?

Varumärken registrerar sitt företagsnamn, sina register-ID:n (EORI eller nationellt organisationsnummer) och väljer en självbetjäningsnivå (Starter, Growth eller Enterprise). Vid inlämning omdirigerar systemet till vår integrerade Stripe-faktureringskassa. Lyckade betalningar utlöser automatiska Stripe-webhooks som tillhandahåller deras dedikerade databasutrymme för hyresgäster, genererar aktiva eIDAS prime256v1-nyckelpar och seedar deras initiala omfångsbegränsade API-nycklar.

Är OpenDPP öppen källkod eller en proprietär företagstjänst?

OpenDPP är en kommersiell, proprietär B2B-efterlevnadskärna som ägnar sig åt att tillhandahålla förstklassiga, högpresterande efterlevnadsnoder och GS1-resolvrar enligt en prenumerationsbaserad SaaS-modell. Även om vi förespråkar aggressivt öppen interoperabilitet och standardiserade W3C-scheman, är kodbasen olicensierad för publik distribution, vilket säkerställer att din leverantörspartner för försörjningskedjeprogramvara förblir välfinansierad och strukturellt trygg.

Vad är Asset Administration Shell (AAS v3.0) och hur stöder OpenDPP det?

Asset Administration Shell (AAS v3.0) är det standardiserade ramverket för digitala tvillingar som definierats för industriell interoperabilitet. OpenDPP ger fullt stöd för AAS-metamodellen. Varumärken kan importera råa AAS JSON Environment-dokument eller exportera sina produktpass som standardiserade skal, och mappa lokala fält till globala eCl@ss- eller IEC-identifierare i semantiska registerordlistor.

Vad är United Nations Transparency Protocol (UNTP)?

UN Transparency Protocol (UNTP) standardiserar verifierbara intyg för att spåra fysiska material och förvaringsöverföringar längs försörjningskedjan. OpenDPP importerar och validerar UNTP-händelser (som överensstämmer med GS1 EPCIS 2.0) signerade som W3C Verifiable Credentials. Systemet löser upp publika nycklar och validerar säkra eIDAS x5c-certifikatkedjor inbäddade i VC-bevisomslaget.

Stöder OpenDPP automatiserade revisioner för EUDR och UFLPA?

Det stöder arbetsflödet. När spårbarhetshändelser registreras vandrar OpenDPP rekursivt uppströms genom härstamningen i den riktade acykliska grafen (DAG), och valideringsmotorn kör automatiserad regelbaserad screening av den registrerade datan — kontrollerar deklarerade koordinater för odlingsskiften och attribut för anskaffningsregion mot konfigurerade riskregler — för att flagga potentiellt icke-efterlevande indata vid import. Skifteskoordinater och tillbörlig aktsamhet-dokument lagras i den begränsade datanivån. OpenDPP ersätter inte din EUDR-aktsamhetsförklaring eller juridiska riskbedömning.

Har du fortfarande frågor om 2027-beredskap?

Boka en demo så går vi igenom exakt hur OpenDPP gör dina produkter passklara.

Boka en demo