Uyumluluk, kimlik & eIDAS güveni

Sıkça sorulan sorular

Avrupa Birliği Dijital Ürün Pasaportu (DPP) uyumluluk yükümlülükleri, kimlik standartları ve eIDAS güven entegrasyonları hakkında bilmeniz gereken her şey.

SSS

DPP uyumluluğu, yanıtlandı

2027 yükümlülüklerinden eIDAS imzalamaya, erişim kontrolüne ve veri kalıcılığına kadar — üreticilerin bize en çok sorduğu sorular.

Dijital Ürün Pasaportu (DPP) nedir?

Bir Dijital Ürün Pasaportu (DPP), bir ürünün tüm tedarik zinciri yaşam döngüsü boyunca döngüsellik, çevresel sürdürülebilirlik ve mevzuata uyum verilerini toplayan, yasal olarak zorunlu kılınmış, yapılandırılmış bir veri kaydıdır. Fiziksel bir veri taşıyıcısı (bir QR kodu / GS1 Digital Link) aracılığıyla erişilebilir ve standart, makine tarafından okunabilir anlamsal yükler (W3C JSON-LD) olarak çözümlenebilir.

Hangi ürün kategorilerine önce öncelik veriliyor?

Regulation (EU) 2023/1542 (AB Pil Yönetmeliği) kapsamında, Avrupa pazarına sunulan tüm piller (EV, LMT ve 2 kWh> endüstriyel piller) için 18 Şubat 2027 itibarıyla zorunlu bir Pil Pasaportu bulunması gerekmektedir. ESPR 2024/1781 öncelik planı kapsamında, Avrupa Komisyonu şu anda Tekstil, Demir & Çelik ve Alüminyum için 2026/2027 yılında uygulamaya başlanmak üzere yetki devrine dayanan tasarrufları (delegated acts) sonuçlandırmaktadır; bunu hızla Elektronik & ICT izleyecektir.

Bir Ekonomik Operatör olarak yükümlülüklerim nelerdir?

Bir üretici, ithalatçı veya yetkili B2B temsilcisi olarak, yasal olarak şunlardan sorumlusunuz: (1) Her bir ürün modeli (UPI) ve üretim tesisi (UFI) için Benzersiz Tanımlayıcılar Oluşturmak. (2) Pasaport verilerini, merkezi olmayan DPP modeliyle uyumlu olarak yüksek erişilebilirlikli sunucularda Barındırmak (ESPR Art.10 / CIRPASS). (3) Kurcalamayı tespit edilebilir kılmak için pasaportları eIDAS gelişmiş elektronik mühürleriyle Mühürlemek. (4) Komisyon API'si devreye girdiğinde gerekli tanımlayıcıları (ör. EORI / UPI) gelecekteki AB sicilinde Kaydetmek. OpenDPP sicile hazırdır — bu entegrasyon, canlı Komisyon API'sine bağlı olarak beklemededir, dolayısıyla bugün bir Komisyon veritabanına kayıt yapmaz veya onunla senkronize olmaz.

Erişim hakları nasıl yönetiliyor? Tescilli kâr marjlarım güvende mi?

Evet — bu temel bir tasarım hedefidir. Taslak standart FprEN 18239 ile uyumlu olarak OpenDPP, katı bir Rol Tabanlı Erişim Kontrolü (RBAC) uygular. Genel sürdürülebilirlik verileri (karbon ayak izi, geri dönüşüm ayrıştırma kılavuzları, menşe ülke) herkese açık olarak okunabilir kalır. Ancak, eksiksiz alt kademe tedarikçi listeleri, belirli malzeme maliyet yüzdeleri, işleme kimyasal tarifleri ve fiziksel EUDR parsel/UFLPA belge ekleri gibi kritik kurumsal fikrî mülkiyetler ayrıştırılır ve verilmiş bir yetkiye sahip taraflarla (piyasa gözetimi ve gümrük yetkilileri, profesyonel sökme/geri dönüşüm acenteleri) veya kendi operatörlerinizle sınırlandırılır.

Şirketimiz iflas ederse ne olur? Pasaport verilerimiz yok olur mu?

Bunun olmaması için tasarlanmıştır. "Dijital adaları" ve "dijital ölümü" ele almak için, EN 18221 (Veri Depolama, Arşivleme & Kalıcılık) kapsamındaki ortak teknik standartlar çerçevesi, pasaport kayıtlarının bir ürün piyasaya sürüldükten sonra, özgün ekonomik operatörün faaliyet durumundan bağımsız olarak, uzun bir ufuk boyunca (tipik olarak 10 ila 15 yıl) çözümlenebilir kalmasını tanımlar. OpenDPP bu ilkelerle uyumludur: pasaportlar korunur ve yapılandırılmış saklama penceresi boyunca herkese açık olarak çözümlenebilir kalacak şekilde tasarlanır; bu da verilerin tek bir operatörün ötesinde kalıcı olmasına yardımcı olur.

Pasaportları imzalamak için eIDAS kriptografisi nasıl kullanılıyor?

FprEN 18246 standardına (nihai taslak, resmi oylama aşamasında) uygun olarak, tüm pasaport verileri Elektronik Olarak İmzalanmış Veri Yapıları (ESDC) içinde yapılandırılmıştır. Bir kiracı düğümü bir pasaport yayınladığında, OpenDPP, markanın güvenli veritabanı eIDAS prime256v1 özel anahtarlarını kullanarak JSON-LD yükünü imzalar. Bu işlem, kriptografik bir dijital imza mührü oluşturur. Eşleşen açık anahtara sahip herhangi bir kişi — bir geri dönüşümcü, denetçi veya piyasa gözetim kurumu — imzayı doğrulayabilir; bu imza, pasaport yükünün imzalandığından bu yana değiştirilip değiştirilmediğini gösterir. Bu, eIDAS adresinde açıklanan gelişmiş bir elektronik mühürdür — imzalama anahtarı yazılım tarafından saklanır ve kiracınızın kasasında depolandığı sırada şifrelenir (kendi kimliğinizle mühürlemek için kendi anahtarınızı veya QTSP sertifikanızı getirebilirsiniz). Nitelikli bir mühür (eIDAS'in daha üst kademesi olup, daha güçlü bir yasal varsayım içerir), Nitelikli Güven Hizmeti Sağlayıcısından alınan bir sertifika gerektirir; yükseltme yapmak için kendi sertifikanızı kullanabilirsiniz.

GS1 Digital Link nedir?

Bir GS1 Digital Link, fiziksel bir barkod taramasını standart bir web URL'sine dönüştüren standart bir biçimdir. QR kodları, geri dönüşüm ayrıntıları ve marka pazarlaması için ayrı etiketler yerine, tek bir GS1 Digital Link QR kodu (ör. https://domain/01/GTIN/21/Serial) basılır. Bir tüketici veya denetçi tarafından tarandığında, çözümleyici ağ geçidi isteği zengin dijital ürün pasaportu HTML sayfasına yönlendirir veya API entegrasyonlarına yapılandırılmış JSON-LD verisi sunar.

Markalı alt alan adı ve özel alan adı eklentileri, ürünümün QR kodlarını değiştirir mi?

Hayır — ve bu kasıtlı bir seçimdir. Bu eklentiler, halka açık pasaport sayfalarınız için markalı bir web adresi sunar; bu adres, web siteniz, e-postalarınız, kataloglarınız ve kampanyalarınız için idealdir. Fiziksel ürün üzerindeki QR kodu her zaman sabit çözümleyicimizi içerir (örneğin https://opendpp-node.eu/01/ GTIN) kodlar, çünkü bir Dijital Ürün Pasaportu, aboneliğinizden bağımsız olarak tam saklama süresi boyunca — genellikle 10 ila 15 yıl — erişilebilir kalmalıdır; oysa sizin kontrolünüz altındaki bir alan adı süresi dolabilir veya el değiştirebilir. Böylece markanız, sahip olduğunuz kanallarda varlığını sürdürürken, taranabilir pasaport erişilebilir ve istikrarlı kalır. Daha uzun vadeli kalıcılık tasarımı hakkında bilgi için yukarıdaki “Şirketimiz iflas ederse ne olur?” bölümüne bakın.

Yükleyici CSV toplu içe aktarıcısı nasıl çalışır?

OpenDPP, başlıca ESPR sektörleri (Tekstil, Piller ve Elektronik) için önceden biçimlendirilmiş uyumluluk CSV elektronik tabloları sağlar. Uyumluluk yöneticileri elektronik tabloyu indirir, ham ürün ve malzeme özniteliklerini doldurur ve Müşteri Konsolu panosu aracılığıyla yükler. Sunucu tarafı içe aktarma motoru, CSV'yi gerçek zamanlı olarak ayrıştırır, katı doğrulama kontrolleri (elyaf oranları, pozitif kapasite değerleri, ISO ülke biçimleri) yürütür ve geçen satırlardan anında imzalı pasaportlar oluşturur.

Self-servis Stripe ilk kurulumu nasıl çalışır?

Markalar kurumsal adlarını, sicil kimliklerini (EORI veya Ulusal işletme kimliği) kaydeder ve bir self-servis katman seçer (Micro, Starter, Growth veya Scale; Enterprise satış ekibiyle iletişim gerektirir). Gönderim üzerine sistem, entegre Stripe faturalandırma ödemesine yönlendirir. Başarılı ödemeler, kendilerine özel veritabanı kiracı alanını sağlayan, aktif eIDAS prime256v1 anahtar çiftleri oluşturan ve ilk kapsamlı API anahtarlarını tohumlayan otomatik Stripe webhook'larını tetikler.

OpenDPP açık kaynak mı yoksa tescilli bir kurumsal hizmet mi?

OpenDPP, abonelik tabanlı bir SaaS modeli altında üst düzey, yüksek performanslı uyumluluk düğümleri ve GS1 çözümleyicileri sunmaya adanmış ticari, tescilli bir B2B uyumluluk çekirdeğidir. Açık birlikte çalışabilirliği ve standart W3C şemalarını ısrarla savunsak da, kod tabanı kamuya dağıtım için lisanslanmamıştır; bu da tedarik zinciri yazılım ortağınızın iyi finanse edilmiş ve yapısal olarak güvenli kalmasını sağlar.

Asset Administration Shell (AAS v3.0/3.1) nedir ve OpenDPP onu nasıl destekler?

Asset Administration Shell (AAS v3.0/3.1), endüstriyel birlikte çalışabilirlik için tanımlanmış standartlaştırılmış dijital ikiz çerçevesidir. OpenDPP, ürün pasaportu alt modelleri için AAS v3.0/3.1 dışa aktarma ve içe aktarma sağlar — dışa aktarılan ortam, resmi IDTA AAS JSON Schema'ya karşı doğrulanır. Markalar, ham AAS JSON Environment belgelerini içe aktarabilir veya ürün pasaportlarını standart kabuklar olarak dışa aktarabilir; yerel alanları küresel eCl@ss veya IEC anlamsal sicil sözlüğü tanımlayıcılarına eşleyebilir.

Birleşmiş Milletler Şeffaflık Protokolü (UNTP) nedir?

BM Şeffaflık Protokolü (UNTP), fiziksel malzemeleri ve tedarik zinciri boyunca gözetim devirlerini izlemek için doğrulanabilir kimlik bilgilerini standartlaştırır. Gelen tarafta OpenDPP, VC biçimli UNTP kimlik bilgileri olarak imzalanmış tedarikçi UNTP izlenebilirlik olaylarını (GS1 EPCIS 2.0 ile uyumlu) içe aktarır ve doğrular; genel anahtarları çözümler ve kanıt zarfındaki güvenli eIDAS x5c sertifika zincirlerini doğrular. Giden tarafta OpenDPP, her ürün pasaportunu uyumlu bir UNTP DigitalProductPassport kimlik bilgisi olarak ihraç eder — hem sarmalayan bir vc+jwt (W3C VC-JOSE-COSE) hem de gömülü bir W3C Data Integrity kimlik bilgisi (ecdsa-jcs-2019) olarak sunulur, çözümlenebilir did:web ihraççı anahtarları ve W3C Bitstring Status List iptaliyle birlikte. Eski pasaport mührü, bu uyumlu kimlik bilgisinden farklı olarak bir satıcı MerkleTreeAttestationProof olmaya devam eder.

2027 hazırlığı hakkında hâlâ sorularınız mı var?

Bir demo planlayın; OpenDPP'nin ürünlerinizi tam olarak nasıl pasaporta hazır hale getirdiğini birlikte inceleyelim.

Demo planlayın