Im Jahr 2036 landet eine Batterie beim Recycler. Er scannt den Code, der 2026 auf das Gehäuse gedruckt wurde, und bekommt den Produktpass. Das Unternehmen, das den Pass damals gespeichert hat, gibt es vielleicht nicht mehr. Der Scan muss trotzdem beweisen, dass die Daten echt sind: dass sie vom Hersteller stammen und seither niemand ein Zeichen daran verändert hat.
Das ist der Kern der Sache. Ein Digitaler Produktpass muss zehn Jahre und länger prüfbar bleiben. Eine Software-Plattform hält selten so lange. Also darf das Vertrauen nicht am Anbieter hängen. Es muss am Datensatz selbst kleben.
Dieser Artikel erklärt, wie Transpareo das löst: mit zwei Siegeln auf jedem Pass, mit einer Ausstellerkennung auf Ihrer eigenen Domain, mit einem Archiv, das den Anbieter überlebt, und mit einer Prüfung, die jeder im Browser ausführen kann, ohne uns zu fragen.
Jede Version trägt zwei Siegel
Bevor ein Pass veröffentlicht wird, prüft Transpareo, ob alle Pflichtfelder seiner Produktkategorie vorhanden sind. Fehlt eines, wird die Veröffentlichung verweigert.
Signiert wird nur ein vollständiger Pass.
Dann friert Transpareo den Inhalt als Version ein und versieht ihn mit zwei unabhängigen Signaturen: einer des Herstellers und einer von Transpareo. Der Hersteller kann seinen Schlüssel selbst halten und einen eigenen Signaturdienst betreiben. Transpareo sieht diesen privaten Schlüssel nie und ergänzt nur die eigene Gegensignatur. Die Herstellersignatur ist damit eine, die wir selbst nicht erzeugen könnten.
Die Signatur legt sich dabei nicht auf das Dokument als Block, sondern auf jede einzelne Angabe. Deshalb tragen auch die Felder, die ein Reparaturbetrieb oder eine Behörde zusätzlich zu sehen bekommt, weiterhin denselben Beweis, ohne erneutes Signieren. Warum uns das wichtig ist, steht in Offenlegen, ohne die Signatur zu verlieren.
Geprüft wird im Browser des Betrachters. Die quelloffene Anzeige-App Transpareo Time Machine lädt den Pass, berechnet seinen Fingerabdruck neu und prüft beide Signaturen, ohne einen Server von uns zu kontaktieren. Wer misstrauisch ist, kann den Code lesen.
Die Ausstellerkennung steht auf Ihrer eigenen Domain
Damit ein Prüfer die öffentlichen Schlüssel findet, veröffentlicht jeder Hersteller seine Kennung auf seiner eigenen Domain, unter einer festen Adresse, die jeder Prüfer kennt (für die Normenkundigen: nach dem W3C-Standard DID:web). Bewusst kein klassisches Zertifikat: Zertifikatsketten verfallen über Jahrzehnte, eine Adresse auf der eigenen Domain bleibt robust und unter Ihrer Kontrolle.
Wechselt ein Schlüssel, bleiben ältere Signaturen prüfbar. Der alte Schlüssel bestätigt weiterhin, was er einst unterschrieben hat, er unterschreibt nur nichts Neues mehr. Und weil ein Hersteller seine Domain irgendwann aufgeben könnte, spiegelt Transpareo jeden öffentlichen Schlüssel zum Zeitpunkt der Veröffentlichung auf eine dauerhafte Adresse. So bleibt jede Version prüfbar, auch wenn die ursprüngliche Adresse eines Tages nicht mehr antwortet.
Die EU-Registrierung trägt ein qualifiziertes Siegel
Die Registrierung im EU-DPP-Register, das seit dem 20. Juli 2026 in Betrieb ist, verlangt mehr als eine gewöhnliche Signatur: Sie weisen Ihre Identität über eIDAS nach, die EU-weite Regelung für elektronische Unterschriften, und ein qualifiziertes elektronisches Siegel nach der eIDAS-Verordnung 910/2014 ist eines der zugelassenen Mittel. Ein solches Siegel ist hardwaregestützt und an eine geprüfte Rechtsperson gebunden, die höchste Vertrauensstufe, die das EU-Recht kennt.
Diese Fähigkeit ist vorgesehen, sobald der eIDAS-Rechtsakt und die Register-Schnittstelle final sind. Transpareo plant dafür einen eigenen Siegel-Dienst mit einem selbst gehaltenen Siegel-Gerät und einem qualifizierten Zertifikat eines anerkannten Vertrauensdiensteanbieters, damit Hersteller ohne eigene Siegel-Infrastruktur ihre Pässe ohne eigene Hardware siegeln können.
Ein Archiv, das den Anbieter überlebt
Sobald die Pässe beim EU-Register registriert sind, wird jede Version zusätzlich zehn Jahre lang unveränderbar archiviert. Weder der Hersteller noch Transpareo können sie nachträglich ändern. Damit dieses Archiv auch dann erreichbar bleibt, wenn es Transpareo eines Tages nicht mehr gäbe, ist seine Finanzierung über eine notarielle Hinterlegung in der Schweiz abgesichert. Das Versprechen ist also nicht nur technisch, sondern auch vertraglich auf Langlebigkeit ausgelegt.
So prüft ein Dritter den Pass, ganz ohne uns
Der entscheidende Test ist, ob jemand den Pass ohne unsere Infrastruktur prüfen kann. Der Ablauf:
- Den Pass aus einer beliebigen Quelle holen: vom CDN, aus dem öffentlichen Archiv, aus dem EU-Register oder aus einem Drittarchiv.
- Den Datensatz in eine feste Reihenfolge bringen und seinen Fingerabdruck berechnen.
- Die öffentlichen Schlüssel von Hersteller und Transpareo unter den im Pass genannten Adressen abrufen.
- Beide Signaturen gegen den Fingerabdruck prüfen. Stimmen beide, ist der Pass echt und unverändert.
Kein Login, kein Anruf bei Transpareo, keine Abhängigkeit von einer laufenden Plattform. Welches Verfahren dabei rechnet, steht in den Fragen am Ende.
Was heute läuft und was vorbereitet ist
Signaturen, Prüfung im Browser, die Ausstellerkennung auf der eigenen Domain und der eigene Schlüssel des Herstellers sind im Einsatz. Das unveränderbare Zehn-Jahres-Archiv ist angelegt und greift, sobald die Pässe beim EU-Register registriert sind. Das qualifizierte Siegel für die EU-Registrierung ist vorgesehen, sobald der eIDAS-Rechtsakt und die Register-Schnittstelle final sind.
Was einmal signiert und archiviert ist, bleibt prüfbar, unabhängig davon, wer die Plattform morgen betreibt.
Fragen zu diesem Beitrag
Wer hält unseren Signaturschlüssel?
Sie selbst, wenn Sie das möchten. Der Hersteller kann einen eigenen Signaturdienst betreiben, und Transpareo hält den privaten Schlüssel nie, sondern ergänzt nur die unabhängige Gegensignatur. Jede Passversion trägt damit zwei Signaturen von zwei voneinander unabhängigen Stellen, und die Herstellersignatur ist eine, die Transpareo selbst nicht erzeugen kann.
Was wird aus unseren Pässen, wenn es Transpareo einmal nicht mehr gibt?
Sie bleiben prüfbar, weil das Vertrauen am Datensatz klebt und nicht an uns. Jede Version ist mit Schlüsseln signiert, die unter den im Pass genannten Adressen veröffentlicht sind, und Transpareo spiegelt jeden öffentlichen Schlüssel zum Zeitpunkt der Veröffentlichung auf eine dauerhafte Adresse, sodass die Prüfung auch ein Verschwinden der ursprünglichen Adresse überlebt. Das unveränderbare Zehn-Jahres-Archiv ist über eine notarielle Hinterlegung in der Schweiz finanziert, seine Erreichbarkeit hängt also nicht daran, dass das Unternehmen weiterbesteht.
Warum eine Ausstellerkennung auf der eigenen Domain statt eines Zertifikats?
Weil Zertifikatsketten über Jahrzehnte verfallen und ein Pass zehn Jahre und länger prüfbar bleiben muss. Der Hersteller veröffentlicht seine Kennung unter einer festen Adresse in /.well-known/ auf seiner eigenen Domain (nach dem W3C-Standard DID:web), und die bleibt robust und unter Ihrer Kontrolle, auch über einen Anbieterwechsel hinweg. Ein Prüfer holt die öffentlichen Schlüssel von dort, ohne jemanden um Erlaubnis fragen zu müssen.
Was passiert mit älteren Pässen, wenn wir einen Schlüssel wechseln?
Sie bleiben prüfbar. Der alte Schlüssel bestätigt weiterhin, was er einst unterschrieben hat, er unterschreibt nur keine neuen Pässe mehr. Weil jeder öffentliche Schlüssel bei der Veröffentlichung dauerhaft gespiegelt wird, findet ein Prüfer auch Jahre später den richtigen Schlüssel. Genau das macht den Wechsel zu einem Routinevorgang statt zu einem Ereignis, das die Historie entwertet.
Brauchen wir für das EU-Register ein eigenes qualifiziertes Siegel?
Nicht zwingend. Die Registrierung ist Ihre eigene Handlung, und Ihre Identität weisen Sie über eIDAS nach, mit einer qualifizierten elektronischen Signatur oder einem Siegel oder einer qualifizierten Attributbescheinigung. Transpareo wird dafür einen eigenen Siegel-Dienst mit einem selbst gehaltenen Siegel-Gerät und einem qualifizierten Zertifikat eines anerkannten Vertrauensdiensteanbieters betreiben, sodass Hersteller ohne eigene Siegel-Infrastruktur die Pflicht ohne eigene Hardware erfüllen. Diese Fähigkeit ist vorgesehen, sobald der eIDAS-Rechtsakt und die Register-Schnittstelle final sind.
Was passiert, wenn ein Pass beim Veröffentlichen unvollständig ist?
Er wird nicht signiert. Vor dem Einfrieren wird der Datensatz gegen die Pflichtfelder seiner Produktkategorie geprüft, und schlägt diese Prüfung fehl, wird die Veröffentlichung verweigert. Nur ein vollständiger, regelkonformer Pass wird als Version festgeschrieben. Eine Signatur auf einem Transpareo-Pass sagt damit auch, dass die Pflichtfelder vorhanden waren.
Zerstört das Offenlegen zusätzlicher Felder die Signatur?
Nein, und genau dafür ist das verwendete Verfahren gemacht. Die Signatur legt sich auf jede einzelne Angabe des Datensatzes fest statt auf das Dokument als Block, deshalb tragen auch die Felder, die einem Reparaturbetrieb oder einer Behörde zusätzlich offengelegt werden, weiterhin denselben Beweis, ohne erneutes Signieren. Mehr dazu in Offenlegen, ohne die Signatur zu verlieren.
Kann ein Kunde einen Pass ohne uns prüfen?
Ja, und das ist der entscheidende Test. Den Pass aus einer beliebigen Quelle holen, den Datensatz in seine feste Reihenfolge bringen und den Fingerabdruck berechnen, die öffentlichen Schlüssel von Hersteller und Transpareo über die im Pass genannten Adressen abrufen, dann beide Signaturen gegen den Fingerabdruck prüfen. Das Verfahren dahinter ist der offene W3C-Nachweis ecdsa-sd-2023. Kein Login, kein Anruf bei uns, keine Abhängigkeit von einer laufenden Plattform. Die quelloffene Anzeige-App Transpareo Time Machine tut genau das im Browser des Betrachters.




