Så fungerar det · Teknisk arkitektur

Från produktdata till ett verifierat pass i tre steg.

OpenDPP är konstruerat för validering av digitala produktpass i linje med den decentraliserade DPP-modellen, standardiserad GS1-resolution och asymmetrisk eIDAS-kryptografi — utan den operativa överbelastningen. Mappa dina produktdata en gång; vi sköter signeringen, hostingen och verifieringen.

Arbetsflödet

Tre steg från SKU till signerat, skanningsbart pass

Inget standardteam eller specialbygge krävs — regleringens krav blir ett guidat arbetsflöde.

1

Importera produktdata

Utan kod eller CSV. Koppla ihop dina SKU:er, material och fotavtryck en gång – och återanvänd dem för alltid. Produktmetadata sparas i ditt arbetsutrymme på OpenDPP – det framtida EU-registret (ESPR artikel 13) är utformat för att endast indexera identifierare, inte för att lagra produktdata.

2

Signera & publicera

En avancerad elektronisk eIDAS-försegling appliceras automatiskt och passet publiceras bakom en GS1 Digital Link. ECDSA-nycklar baserade på elliptiska kurvor roteras med ett enda klick; privata nycklar lämnar aldrig tenant-databasen.

3

Verifiera var som helst

Skanna en QR-kod → offentligt pass. Resolvern innehållsförhandlar HTML eller JSON-LD, och köpare, revisorer och återvinnare verifierar den avancerade elektroniska förseglingen på några sekunder, offline eller i portalen för förseglingsgranskning.

Under huven

Arkitekturen som får det att fungera

Standardbaserad i grunden — innehållsförhandling, GS1-resolution, avancerade elektroniska eIDAS-förseglingar, JSON-LD-produktdata och en tenant-nodmodell i linje med den decentraliserade DPP-arkitekturen.

Tenant-nod, decentraliserad modell

Dina uppgifter lagras i ditt arbetsutrymme på OpenDPP, inte i ett centralt EU-register – kommissionens framtida index (ESPR artikel 13) är utformat för att endast koppla identifierare till pass-URI:er.

GS1 Digital Link-resolver

En skanning resolverar ett GTIN eller GRAI (AI 01/8003), validerar mod-10-kontrollsiffran och läser AI 21-serienumret — och frågar sedan noden.

Avancerade elektroniska eIDAS-förseglingar

FprEN 18246 (slutligt utkast) ESDC:er: varje JSON-LD-payload signeras med tenantens privata nyckel, förvarad i krypterat valvförvar (AES-256-GCM, per tenant, i Postgres), för manipuleringssäkert bevis.

W3C JSON-LD & AAS

Innehållsförhandling returnerar läsbar HTML eller maskinläsbar JSON-LD, plus submodeller enligt Asset Administration Shell (AAS v3.0/3.1).

Grundläggande kärnarkitektur

I linje med den decentraliserade DPP-modellen

Enligt ESPR (Art. 10 / CIRPASS) och CEN/CENELEC-specifikationerna hostar Europeiska kommissionen inte ditt företags produkt-, material- eller kemikaliedata. Att göra det skulle strida mot skyddet av immateriella rättigheter och skapa centraliserade enskilda felpunkter.

I stället är EU-kommissionens framtida register (ESPR artikel 13) utformat för att fungera enbart som ett index – där en unik produktidentifierare (UPI) kopplas till den exakta URI:n för motsvarande pass. OpenDPP fungerar som ett högpresterande passarkiv och GS1 Digital Link-resolver i linje med denna decentraliserade modell: produktmetadata lagras i ditt tenant-isolerade arbetsutrymme på den EU-hostade OpenDPP-noden (dina produktdata förblir på OpenDPP-noden, inte i registret, som endast är avsett att indexera identifierare). OpenDPP är redo för registret: den mappar redan varje pass till exakt rätt pekarpost enligt artikel 13 och validerar den mot referensregistret CIRPASS-2 (en icke-normativ, EU-finansierad referens) — integration med kommissionens live-API väntar fortfarande.

GS1 Digital Link-resolutionsgateway

För att koppla samman fysiska produkter med deras digitala pass utnyttjar OpenDPP standardiserade GS1 Digital Link-URI:er. När en QR-kod tryckt på en produkt eller en returnerbar tillgång skannas, fångar resolutionsgatewayen (som matchar GET /:ai(01|8003)/*) upp begäran. Den extraherar GS1-applikationsidentifieraren, tolkar GTIN eller GRAI, verifierar dess Modulo-10-kontrollsiffra och läser efterföljande nyckel-värde-attribut såsom det unika serienumret (AI 21). Noden resolverar sedan mot Postgres JSONB-metadata och returnerar den innehållsförhandlade HTML- eller JSON-LD-representationen.

  • Tolkning av identifierare. AI 01 (GTIN) och AI 8003 (GRAI) känns igen, mod-10-valideras och dirigeras till rätt pass eller per-enhetsvy.
  • Per-enhetsserialisering. Ett AI 21-serienummer omdirigerar till den offentliga enhetssidan: enhetens identitet, status och livscykelhärkomst är offentliga, medan dess telemetri (hälsotillstånd, cykelantal) endast lämnas ut till behöriga betraktare med berättigat intresse och myndigheter, enligt Annex XIII i batteriförordningen.
  • Innehållsförhandling. Samma URL serverar en läsbar sida eller ett maskinläsbart JSON-LD-dokument beroende på begärans Accept-header.
Kryptografiskt förvar

Asymmetriska avancerade elektroniska eIDAS-förseglingar, nycklar krypterade i ditt valv

För att hjälpa till att förhindra bedrägeri och stödja oavvislighet anger den slutliga utkaststandarden FprEN 18246 (under formell omröstning) att pass kapslas in i Electronically Signed Data Constructs (ESDC). OpenDPP applicerar en avancerad elektronisk eIDAS-försegling per tenant med programvaruförvar inuti tenant-databasens utrymme — varumärken roterar ECDSA-nycklar baserade på elliptiska kurvor med ett enda klick, och privata nycklar lagras AES-256-GCM-krypterade och lämnar aldrig tenant-noden i klartext.

När ett pass förseglas och publiceras signerar noden hela JSON-LD-payloaden med tenantens privata nyckel och skriver signaturen direkt till PostgreSQL. Revisorer verifierar sedan förseglingens äkthet i valideringsportalen för förseglingsgranskning — en offentlig kontroll av att passet verkligen kom från den deklarerade aktören och inte har ändrats.

Ett pass är inte en engångsinlämning. Det är en levande, signerad post som måste förbli korrekt och tillgänglig långt efter att produkten har lämnat ditt lager — vilket är varför nyckelförvar och beständighet står i centrum för designen.

— Så formulerar vi skyldigheten för intressenter
Interoperabilitet & spårbarhet

AAS-metamodeller och signerad härkomst i leveranskedjan

För interoperabilitet mellan industriella tvillingar stöder OpenDPP specifikationen Asset Administration Shell (AAS v3.0/3.1) och konverterar dynamiskt PostgreSQL JSONB-rader till standardiserade compliance-submodeller. För att undvika hårdkodning av attribut mappar ett semantiskt konceptregister lokala objektfält till globala IEC- och eCl@ss IRDI-ordböcker vid körning — så att företagskunder kan fråga pass med industristandardtermer eller direkt mata in råa AAS JSON Environment-payloads.

OpenDPP analyserar fysiska transaktioner i leveranskedjan som är inbäddade i signerade, VC-formade UNTP-autentiseringsuppgifter i enlighet med FN:s transparensprotokoll (UNTP / EPCIS 2.0). När spårningshändelser registreras löser noden grafen rekursivt med en cykelresistent djupförst-genomgång för att bygga en härstamningsgraf (DAG, Directed Acyclic Graph) – en maskinläsbar uppströms härstamning som dina egna due diligence-arbetsflöden kan använda. OpenDPP utfärdar dessutom varje produktpass som en standardenlig UNTP DigitalProductPassport-legitimation – bestående av ett omslutande vc+jwt (W3C VC-JOSE-COSE) och ett inbäddat W3C-bevis på dataintegritet (ecdsa-jcs-2019) – som valideras mot det officiella UNTP-schemat.

  • AAS v3.0/3.1-submodeller. JSONB-rader projiceras till standardiserade compliance-submodeller på begäran, med inmatning av råa AAS Environment-payloads.
  • Semantiskt konceptregister. Lokala fält mappas till IEC- och eCl@ss IRDI-ordböcker vid körning — inga hårdkodade standardattribut.
  • UNTP / EPCIS 2.0-härstamningskedja. Signerade spårningshändelser kompileras till en cykelresistent härstamnings-DAG – en maskinläsbar uppströms härstamningskedja för din leveranskedja.
  • Konforma UNTP DPP-credentials. Varje pass utfärdas dessutom som en konform UNTP DigitalProductPassport-credential — en omslutande vc+jwt (W3C VC-JOSE-COSE) och ett inbäddat W3C Data Integrity-bevis (ecdsa-jcs-2019), med resolverbara did:web-utfärdarnycklar och återkallning via W3C Bitstring Status List.

Se arkitekturen utfärda ett pass i realtid.

Se ditt team gå från produktdata till ett förseglat, verifieringsklart digitalt produktpass.

Boka en demo
Viktigaste lärdomarna

OpenDPP publicerar digitala produktpass (DPP:er) i tre steg: (1) modellera produktdata som W3C-standardiserad JSON-LD via uppladdaren utan kod eller via API:et, (2) tillämpa en eIDAS avancerad elektronisk försegling så att vilken verifierare som helst kan kontrollera integriteten offline, och (3) publicera GS1 Digital Link-QR-koder som slår upp produktpasset för vilken part som helst.

Hur OpenDPP publicerar ett digitalt produktpass · Senast granskad