Iga Transpareo-DPP jaoks mõeldud avatud lähtekoodiga tarbijarakendus: skaneeri, sirvi toote ajalugu, jaga versiooni number. Ajamasin DPP-dele.
Kujutage ette, et hoiate toodet käes ja skannite sellel olevat QR-koodi. PDF-faili asemel avaneb väike rakendus. Näete toodet just praegu: millest see koosneb, kust see pärineb, mida tuleb silmas pidada. Ühe pühkimisliigutusega saate ajas tagasi liikuda - vaadata saab iga versiooni, mis kunagi avaldatud on.
Just seda saate nüüd proovida: demo näitab täielikku tootepassi näiteandmetega.
See on Transpareo Time Machine, meie avatud lähtekoodiga tarbijarakendus iga digitaalse tootepassi jaoks. Kood on GPL v3 litsentsi alusel kättesaadav GitHubis.
Me arendame seda, sest ELi määrus digitaalse tootepassi kohta on kirjutatud tarbijate jaoks - selle inimese jaoks, kes toodet käes hoiab. Enamik pakkujaid teeb sellest nõuetele vastavuse vormi, mida keegi teist korda ei vaata. Meie teeme sellest rakenduse, mida tarbija ka avab.
Neli puutepunkti toodet käes hoidva inimese vaatenurgast. Ei ole vaja sisse logida ega rakendust installida.
Skaneeri QR-kood nutitelefoni kaameraga. Rakendus avaneb brauseris.
Toode ilmub praegu - komponendid, materjalid, päritolu, hooldus, ringlussevõtt.
Ühe pühkimisliigutusega saab ajas tagasi kerida. Iga varasem versioon koos muudatuse kuupäeva ja põhjusega.
Igal versioonil on oma link. Kasutaja jagab konkreetset versiooni sõpradele või ametiasutustele.
ELi määrus digitaalse tootepassi kohta on viimaste aastakümnete suurim samm toote läbipaistvuse suunas. Kui lugeda selle aluseks olevaid tekste tähelepanelikult, on see selgesõnaliselt kirjutatud tarbijate jaoks. Ametiasutused, ringlussevõtjad ja remonditöökojad on kaasatud, kuid peamine sihtrühm on inimene, kes toodet käes hoiab.
Arvuliselt on asi selge. Keskmine Euroopa eraisik saab selle kümnendi lõpuks skaneerida aastas kümneid kuni sadu tootepasse. 200 miljoni leibkonna puhul tähendab see aastas miljardeid tarbijate interaktsioone. Ametiasutuste ja ringlussevõtjate maailm on selle kõrval arvuliselt täiesti tühine.
Kui määrus peab jõudma tarbijani, peab tarbijale suunatud veebileht olema hästi üles ehitatud - kiire, ilus ja loogiline. Muidu ei täida see oma eesmärki. Oleme otsustanud luua selle tarbijale suunatud veebilehe avatud lähtekoodiga, et see ei sõltuks ühestki konkreetsest teenusepakkujast.
ELi määrus digitaalse tootepassi kohta nõuab, et tootepassid oleksid koostalitlusvõimelised ja põhineksid avatud standarditel - need peavad olema teenuste ja süsteemide vahel ülekantavad, mitte seotud üheainsa teenusepakkujaga. Sõltumatus teenusepakkujast ei ole seega lisatingimus, vaid osa nõudest.
Transpareo Time Machine on lahendus, mis muudab selle nõude konkreetseks. Kuna iga tootepass tarnitakse avatud standardite alusel - resolverist sõltumatu identifitseerimine, kanoniline serialiseerimine, avalikult avaldatud võtmed - ja renderija on avatud lähtekoodiga GPL v3 litsentsi alusel, ei sõltu passi kuvamine kunagi meie platvormist.
Tootepassi eest vastutab majandussubjekt - tootja, importija või volitatud esindaja. Kui ta otsustab Transpareost lahkuda ja minna üle teise teenusepakkuja juurde, jääb kuvamine stabiilseks: sama avatud lähtekoodiga renderer kuvab juba avaldatud versioone koos ajalooandmetega muutumatult edasi ning uut teenusepakkujat, kes kasutab samu avatud standardeid, kuvab täpselt sama rakendus. Andmed liiguvad kaasa, tarbijad ei märka mingeid katkestusi ja keegi ei pea migratsiooni ootama.
Iga tootepassi ülaosas kuvatakse märgis: „Verified by Transpareo”. See näitab kontrolli tulemust, mis ei toimu meie serveris, vaid külastaja brauseris - laaditud baitide ja väljastaja avalikute võtmete põhjal.
Iga DPP-versiooni allkirjastavad kaks üksteisest sõltumatut osapoolt: väljastaja ja Transpareo. Mõlemad allkirjad peavad olema kontrollitavad, et märgis muutuks roheliseks. „Bring Your Own Key“ (BYOK) põhimõtte kohaselt haldab väljastaja oma allkirjastamise lõpppunkti - Transpareo ei hoia kunagi privaatset võtit, vaid lisab ainult sõltumatu vastusallkirja. Nii tekib väljastaja allkiri, mida Transpareo ise luua ei saa. Kompromiteeritud server ei saa märget võltsida, sest kontroll toimub külastaja enda juures.
Kes soovib täpsemat teavet, klõpsab märgile. Selle taga näete allkirjade ahelat, hash-väärtusi ja versioonide ajalugu. Kes soovib vaid teavet, võib selle lihtsalt ignoreerida ja jätkata tootepassi lugemist.
Sama kontroll on saadaval ka eraldi leheküljena: DPP-verifitseerimise lehel sisestage mis tahes tootepassi manifesti URL ja näete täielikku kontrollitulemust - ilma passi ise avamata.
Transpareo Time Machine on avaldatud GPL v3 litsentsi alusel GitHubis. Kloonimine, harukontode loomine, isehostimine - kõik on lubatud. Avaldatud muudatused peavad omakorda olema litsentseeritud GPL v3 alusel, et iga edasiarendus teeniks üldsuse huve.
Kolm viisi paketi integreerimiseks:
<script> ja <transpareo-time-machine src="…"> - valmis, ilma kompileerimiseta.npm install transpareo-time-machine oma rakenduses.Kes vajab ainult allkirja kontrollimist ilma täieliku tootevaateta, importib selle sõsarelemendi <dpp-verifier> - ideaalne auditeerimistööriistadele. Saab vaadata reaalajas DPP-verifitseerimisel.
Rakendus on loodud eelkõige tarbijatele. Siiski sobib see kõigile, kes soovivad tooteandmeid iseseisvalt vaadata või kontrollida.
EL nõuab, et registreeritud tootepass jääks kättesaadavaks vähemalt kümneks aastaks - isegi väljastaja maksejõuetuse või likvideerimise korral. SaaS-teenusepakkuja tegutseb harva nii kaua. Seetõttu ehitame platvormi algusest peale nii, et tootepasse saaks kasutada meist sõltumatult:
Kui Transpareo platvorm homme kaoks, jääksid alles DPP-versioonid ja avatud lähtekoodiga renderija.
Siin on kirjeldatud, mis toimub „kapoti all”. Kes ei pea seda üksikasjalikult teadma, võib selle osa vahele jätta - rakendus töötab ka niisama.
Kõik on dokumenteeritud GitHubi README-failis - sealhulgas frontendi arhitektuur (oma reaktiivne tuum, null välist raamistikku) ja ehitamisjuhend isehostimiseks.
Transpareo Time Machine on laiemast algatusest osa, mille eesmärk on muuta digitaalsed tootepassid sõltumatult kontrollitavaks. Lisateave:
Täieliku lähtekoodi, kõik väljalasked ja probleemi arutelu leiate avalikust repositooriumist.