Готовність, ідентичність & довіра eIDAS

Поширені запитання

Усе, що потрібно знати про вимоги до цифрового паспорта товару (DPP) Європейського Союзу, стандарти ідентичності та інтеграції довіри eIDAS.

FAQ

Готовність до DPP — відповіді на запитання

Від вимог 2027 року до підписання eIDAS, контролю доступу та збереження даних — запитання, які виробники ставлять нам найчастіше.

Що таке цифровий паспорт товару (DPP)?

Цифровий паспорт товару (DPP) — це юридично передбачений структурований запис даних, який збирає дані про циркулярність, екологічну сталість та регуляторну відповідність товару впродовж усього життєвого циклу його ланцюга постачання. Він доступний через фізичний носій даних (QR-код / GS1 Digital Link) і розв’язується у вигляді стандартного, машиночитного семантичного вмісту (W3C JSON-LD).

Які категорії товарів пріоритезуються першими?

Згідно з Regulation (EU) 2023/1542 (EU Battery Regulation), усі акумулятори, що вводяться в обіг на європейському ринку (EV, LMT та промислові >2 kWh), повинні мати обов’язковий паспорт акумулятора до 18 лютого 2027 року. Згідно з пріоритетним планом ESPR 2024/1781, Європейська Комісія наразі завершує роботу над делегованими актами для текстилю, заліза & сталі та алюмінію, застосування яких розпочнеться у 2026/2027 роках, а слідом швидко — для електроніки & ІКТ.

Які мої обов’язки як економічного оператора?

Як виробник, імпортер або уповноважений B2B-представник ви несете юридичну відповідальність за: (1) генерацію унікальних ідентифікаторів для кожної окремої моделі товару (UPI) та виробничого об’єкта (UFI). (2) Розміщення даних паспорта на серверах з високою доступністю, відповідно до децентралізованої моделі DPP (ESPR Art.10 / CIRPASS). (3) Запечатування паспортів розширеними електронними печатками eIDAS, щоб робити втручання виявним. (4) Реєстрацію необхідних ідентифікаторів (наприклад, EORI / UPI) у майбутньому реєстрі ЄС, щойно стане доступним API Комісії. OpenDPP готовий до реєстрації — ця інтеграція очікує на запуск живого API Комісії, тому наразі система не реєструється і не синхронізується з базою даних Комісії.

Як обробляються права доступу? Чи захищена моя конфіденційна маржа?

Так — це ключова мета дизайну. Узгоджуючись із проєктом стандарту EN 18239, OpenDPP реалізує суворий контроль доступу на основі ролей (RBAC). Загальні дані про сталість (вуглецевий слід, посібники зі сортування для переробки, країна походження) залишаються публічно доступними для читання. Однак критична корпоративна інтелектуальна власність — як-от повні списки субпостачальників, конкретні відсотки вартості матеріалів, рецептури технологічних хімікатів і фізичні вкладення документів EUDR/UFLPA — відокремлюється й обмежується сторонами, які мають надане повноваження (органи ринкового нагляду та митні органи, професійні агенти з розбирання/переробки), або вашими власними операторами.

Що станеться, якщо наша компанія збанкрутує? Чи зникнуть дані нашого паспорта?

Це спроєктовано так, щоб цього не сталося. Щоб уникнути «цифрових островів» і «цифрової смерті», спільна рамка технічних стандартів у межах EN 18221 (зберігання, архівування & збереження даних) описує, що записи паспортів залишаються розв’язуваними протягом тривалого горизонту (зазвичай від 10 до 15 років) після введення товару в обіг, незалежно від операційного статусу первинного економічного оператора. OpenDPP узгоджується з цими принципами: паспорти зберігаються та спроєктовані так, щоб залишатися публічно розв’язуваними протягом налаштованого вікна зберігання, допомагаючи даним зберігатися поза межами одного оператора.

Як криптографія eIDAS використовується для підписання паспортів?

Узгоджуючись із FprEN 18246 (фінальний проєкт, на офіційному голосуванні), усі дані паспорта структуруються всередині електронно підписаних конструкцій даних (ESDC). Коли вузол орендаря публікує паспорт, OpenDPP використовує захищені приватні ключі eIDAS prime256v1 бренда з бази даних для підписання вмісту JSON-LD. Це генерує криптографічну печатку цифрового підпису. Прикордонні службовці можуть скористатися відповідним відкритим ключем, щоб перевірити підпис, який вказує, чи був вміст паспорта змінений після його підписання. Це розширена електронна печатка eIDAS — ключ підписання належить вам і перебуває під вашим контролем. Кваліфікована печатка (вищий рівень eIDAS, із сильнішою правовою презумпцією) потребує сертифіката від кваліфікованого надавача довірчих послуг (QTSP); ви можете надати власний для оновлення.

Що таке GS1 Digital Link?

GS1 Digital Link — це стандартний формат, який перетворює сканування фізичного штрихкоду на стандартну вебадресу. Замість окремих етикеток для QR-кодів, деталей переробки та маркетингу бренда друкується єдиний QR-код GS1 Digital Link (наприклад, https://domain/01/GTIN/21/Serial). Коли його сканує споживач чи аудитор, шлюз-резолвер перенаправляє запит на насичену HTML-сторінку цифрового паспорта товару або надає структуровані дані JSON-LD для API-інтеграцій.

Як працює масовий завантажувач CSV?

OpenDPP надає попередньо відформатовані CSV-таблиці для основних секторів ESPR (текстиль, акумулятори та електроніка). Менеджери з відповідності завантажують таблицю, заповнюють її необробленими атрибутами товарів і матеріалів та вивантажують через панель Client Console. Серверний рушій приймання аналізує CSV у реальному часі, виконуючи суворі перевірки валідації (співвідношення волокон, додатні показники ємності, формати країн ISO) і миттєво генерує підписані паспорти з рядків, що пройшли перевірку.

Як працює самостійне підключення через Stripe?

Бренди реєструють свою корпоративну назву, реєстраційні ідентифікатори (EORI або національний бізнес-ідентифікатор) і обирають самообслуговуваний тариф готовності (Starter, Growth або Enterprise). Після надсилання система перенаправляє до нашої інтегрованої оплати через Stripe billing. Успішні платежі запускають автоматизовані вебхуки Stripe, які надають їхній виділений простір орендаря в базі даних, генерують активні пари ключів eIDAS prime256v1 і засівають їхні початкові API-ключі з обмеженою областю дії.

OpenDPP — це відкритий код чи власницький корпоративний сервіс?

OpenDPP — це комерційне, власницьке ядро відповідності B2B, призначене для надання преміальних, високопродуктивних вузлів відповідності та резолверів GS1 за моделлю SaaS на основі підписки. Хоча ми активно виступаємо за відкриту інтероперабельність і стандартні схеми W3C, кодова база не ліцензована для публічного розповсюдження, що гарантує, що ваш партнер із програмного забезпечення для ланцюга постачання залишається добре профінансованим і структурно захищеним.

Що таке Asset Administration Shell (AAS v3.0) і як OpenDPP його підтримує?

Asset Administration Shell (AAS v3.0) — це стандартизована рамка цифрового двійника, визначена для промислової інтероперабельності. OpenDPP надає повну підтримку метамоделі AAS. Бренди можуть приймати необроблені документи AAS JSON Environment або експортувати свої паспорти товарів як стандартні оболонки, зіставляючи локальні поля з глобальними ідентифікаторами семантичного реєстру-словника eCl@ss або IEC.

Що таке United Nations Transparency Protocol (UNTP)?

UN Transparency Protocol (UNTP) стандартизує верифіковані облікові дані для відстеження фізичних матеріалів і передач відповідального зберігання вздовж ланцюга постачання. OpenDPP приймає та валідує події UNTP (відповідні до GS1 EPCIS 2.0), підписані як W3C Verifiable Credentials. Система розв’язує відкриті ключі та валідує захищені ланцюги сертифікатів eIDAS x5c, вбудовані в обгортку підтвердження VC.

Чи підтримує OpenDPP автоматизовані аудити для EUDR та UFLPA?

Він підтримує робочий процес. Коли реєструються події відстежуваності, OpenDPP рекурсивно обходить родовід орієнтованого ациклічного графа (DAG) угору, а рушій валідації виконує автоматизований скринінг на основі правил записаних даних — перевіряючи задекларовані координати ділянок ферм та атрибути регіону постачання щодо налаштованих правил ризику — щоб позначати потенційно невідповідні вхідні дані під час приймання. Координати ділянок і документи належної обачності зберігаються в обмеженому рівні даних. OpenDPP не замінює вашу заяву про належну обачність EUDR чи правову оцінку ризиків.

Усе ще маєте запитання щодо готовності до 2027 року?

Замовте демо, і ми детально покажемо, як саме OpenDPP робить ваші товари готовими до паспортизації.

Замовити демо