30 मानदंड, कानूनी दायित्वों से लेकर सुरक्षा और आर्थिक विचारों तक। प्रत्येक में यह बताया गया है कि क्या आवश्यक है - और क्या हम वर्तमान में उन आवश्यकताओं को पूरा करते हैं।
डीपीपी प्रदाताओं की तुलना करना मुश्किल है: कानूनी आवश्यकताएँ जटिल हैं, और बिक्री वार्ता के दौरान लगभग हर प्रस्ताव व्यापक लगता है। किसी प्रदाता पर भरोसा करने से पहले इन 30 बिंदुओं की जाँच करें। पृष्ठ के निचले भाग में दी गई सभी पृष्ठभूमि जानकारी के साथ प्रश्नावली को आप प्रिंट कर सकते हैं।
डिजिटल उत्पाद पासपोर्ट के लिए ईयू विशेष रूप से क्या आवश्यकताओं का पालन करना चाहता है - चुने गए प्रदाता की परवाह किए बिना।
एक खुले, मानकीकृत प्रारूप में डेटा विनिमय
पासपोर्ट डेटा खुले मानकों के माध्यम से सुलभ है - इसे किसी भी अधिकृत प्रणाली द्वारा पढ़ा जा सकता है, न कि केवल एक प्रदाता के सॉफ़्टवेयर द्वारा।
मानक यह आवश्यक करता है कि डिजिटल उत्पाद पासपोर्ट खुले, मानकीकृत प्रोटोकॉल के माध्यम से सुलभ हों - ताकि सार्वजनिक प्राधिकरण, साझेदार और आपके अपने सिस्टम किसी विशिष्ट प्रदाता के सॉफ़्टवेयर से बंधे बिना डेटा पढ़ सकें। एक मालिकाना प्रारूप एक द्वीप की तरह होगा: प्रदाता के बिना, आप अपने स्वयं के डेटा तक पहुँच नहीं पाएंगे। Transpareo सभी पासपोर्ट डेटा और इंटरफेस मानक HTTPS के माध्यम से एक संरचित प्रारूप में प्रदान करता है, और प्रत्येक संस्करण अतिरिक्त रूप से हस्ताक्षरित होता है। यह मानक 15 जुलाई 2026 से यूरोपीय संघ के आधिकारिक जर्नल में प्रकाशित है (अमलीकरण निर्णय (ईयू) 2026/1736) और इस प्रकार ईएसपीआर के अनुरूप होने का अनुमान रखता है।
स्रोत: EN 18216, डेटा एक्सचेंज प्रोटोकॉल के लिए आवश्यकताएँ: 'मानकीकृत DPP एक्सेस के लिए निर्दिष्ट डेटा एक्सचेंज प्रोटोकॉल का उपयोग किया जाना चाहिए।'
एक विशिष्ट, पोर्टेबल पहचानकर्ता जो किसी विशिष्ट प्रदाता से जुड़ा नहीं है।
उत्पाद पहचानकर्ता उत्पाद से जुड़ा होता है, प्लेटफ़ॉर्म से नहीं - यदि आप प्रदाताओं को बदलते हैं, तो पास अपनी पहचान बनाए रखता है।
प्रत्येक उत्पाद पासपोर्ट के लिए एक अद्वितीय पहचानकर्ता आवश्यक है जो स्थायी रूप से उसी उत्पाद को संदर्भित करता है और किसी विशिष्ट प्रदाता से जुड़ा नहीं होता। यदि कोई प्रदाता पहचानकर्ता को अपनी ही अवसंरचना से जोड़ता है, तो प्रदाता बदलने पर आपके पासपोर्ट की पहचान खो जाएगी। Transpareo आपके GTIN का उपयोग करके GS1 डिजिटल लिंक के रूप में पहचानकर्ता असाइन करता है और कोड के भीतर प्रत्येक पहचानकर्ता की जाँच स्वीकृत मानक स्कीमाओं के विरुद्ध करता है; हस्ताक्षर पहचान को आपके स्वयं के डोमेन पर DID:web के रूप में संग्रहीत किया जाता है। पहचानकर्ता तब भी मान्य रहता है जब कोई क्लाइंट ऑफ़लाइन हो जाता है - एक स्थायी फ़ॉलबैक पता इसे हल करना जारी रखता है। यह मानक 15 जुलाई 2026 से यूरोपीय संघ के आधिकारिक जर्नल में प्रकाशित किया गया है।
स्रोत: EN 18219, अनुभाग 4.6.2(3): 'अद्वितीय पहचानकर्ता विक्रेता लॉक-इन का कारण नहीं बनना चाहिए।'
भौतिक डेटा वाहक, स्थायी रूप से पठनीय
उत्पाद पर दिया गया QR कोड आपको किसी भी ब्राउज़र में पास पर ले जाता है - किसी ऐप या खाते की आवश्यकता नहीं, और यह किसी भी स्मार्टफोन पर काम करता है।
पास को उत्पाद पर एक मशीन-पठनीय डेटा वाहक के माध्यम से सुलभ होना चाहिए जिसे कोई भी विशेषज्ञ सॉफ़्टवेयर के बिना एक्सेस कर सके। एक ऐसा डेटा वाहक जो किसी विशिष्ट ऐप या खाते की मांग करता है, वह जनता के एक हिस्से को बाहर कर देता है। Transpareo ISO/IEC 18004 के अनुसार एक QR कोड उत्पन्न करता है, जिसमें GS1 डिजिटल लिंक पता होता है और यह किसी भी ब्राउज़र में सीधे पासपोर्ट पर ले जाता है - कोई लॉगिन नहीं, कोई डाउनलोड नहीं। मॉडल, बैच और आइटम का विवरण पहले से ही एन्कोडेड पते में निहित है। यह मानक 15 जुलाई 2026 से यूरोपीय संघ के आधिकारिक जर्नल में प्रकाशित किया गया है।
स्रोत: EN 18220, डेटा वाहकों के लिए आवश्यकताएँ (धारा 5): प्रतीक, कोडिंग, मुद्रण गुणवत्ता और स्थायित्व; डेटा वाहक को कई उपयोग और मरम्मत चक्रों के बाद भी पठनीय रहना चाहिए।
न्यूनतम प्रतिधारण अवधि से परे भंडारण और अभिलेखीकरण
प्रत्येक प्रकाशित संस्करण कानून द्वारा निर्धारित अवधि के लिए उपलब्ध रहता है - जिसमें केवल वर्तमान संस्करण ही नहीं, बल्कि पुराने संस्करण भी शामिल हैं।
मानक यह आवश्यक करता है कि एक दस्तावेज़ को उसके संस्करण इतिहास सहित विनियमन द्वारा निर्धारित अवधि के लिए संग्रहीत किया जाए और उसे मूल रूप में सुलभ रखा जाए। यदि केवल वर्तमान संस्करण ही रखा जाए, तो पिछली जानकारी की ट्रेसबिलिटी खो जाती है। Transpareo प्रत्येक प्रकाशन को एक अपरिवर्तनीय अभिलेखागार में 'फ्रोजन' हस्ताक्षरित संस्करण के रूप में रिकॉर्ड करता है, जहाँ कोई भी बाद में इसे संशोधित या हटा नहीं सकता। प्रतिधारण अवधि संबंधित क्षेत्र-विशिष्ट विधान द्वारा निर्धारित होती है, लेकिन यह कम से कम दस वर्ष होती है। यह मानक 15 जुलाई 2026 से यूरोपीय संघ के आधिकारिक जर्नल में प्रकाशित है।
स्रोत: EN 18221: 'डिजिटल उत्पाद पासपोर्ट को इसकी संपूर्ण सेवा अवधि के दौरान अधिकृत उपयोगकर्ताओं के लिए उपलब्ध कराया जाना चाहिए।'
जीवनचक्र प्रबंधन और खोजक्षमता के लिए एपीआई
एक प्रोग्रामिंग इंटरफ़ेस पासपोर्ट पढ़ता है, बनाता है और खोजता है - यह सिर्फ एक वेब इंटरफ़ेस नहीं है जहाँ आप क्लिक करते हैं।
ब्राउज़र में प्रदर्शन के अलावा, मानक एक प्रोग्रामिंग इंटरफ़ेस की आवश्यकता रखता है जिसके माध्यम से उत्पाद पहचानकर्ताओं का उपयोग करके पासपोर्ट बनाए, पढ़े, अद्यतन किए और खोजे जा सकें। ऐसे इंटरफ़ेस के बिना, सभी थोक प्रसंस्करण मैन्युअल रूप से किया जाना चाहिए। Transpareo निर्धारित मानक विधियों का समर्थन एक संस्करण-नियंत्रित, मानकीकृत इंटरफ़ेस के माध्यम से करता है, जिसमें उत्पाद पहचानकर्ताओं का उपयोग करके पृष्ठ-दर-पृष्ठ खोज की जाती है; हस्ताक्षरित पासपोर्ट अपरिवर्तित ही प्रदान किया जाता है। यह मानक 15 जुलाई 2026 से यूरोपीय संघ के आधिकारिक जर्नल में प्रकाशित है।
स्रोत: EN 18222: DPP के जीवनचक्र प्रबंधन और खोजक्षमता के लिए मानकीकृत एप्लिकेशन प्रोग्रामिंग इंटरफ़ेस (API), जैसा कि ESPR द्वारा आवश्यक है।
परस्पर-संचालनीय डेटा मॉडल
पासपोर्ट डेटा एक मानकीकृत प्रारूप का अनुसरण करता है जिसे अन्य प्रणालियाँ बिना पुनः स्वरूपण के पढ़ सकती हैं।
यह सुनिश्चित करने के लिए कि पासपोर्ट विभिन्न प्रणालियों और आपूर्ति श्रृंखलाओं में संगत रहें, मानक एक सामान्य डेटा मॉडल निर्धारित करता है जिसमें फ़ील्ड के अर्थों की एक समान परिभाषा होती है। एक विक्रेता-विशिष्ट मॉडल प्रत्येक भागीदार को अपना स्वयं का अनुवाद विकसित करने के लिए मजबूर करता है। Transpareo एक क्षैतिज शब्दावली परत पर आधारित है, जिसमें समानांतर, मान्यता प्राप्त विशेषज्ञ शब्दावलियाँ (GS1, EPCIS और अन्य) शामिल हैं, और यह प्रत्येक डेटा बिंदु का वर्णन उसकी शब्दकोश और डेटा प्रकार का संदर्भ देकर करता है। यह सुनिश्चित करता है कि पासपोर्ट को पुनः स्वरूपित करने की आवश्यकता के बिना पठनीय बना रहे। यह मानक 15 जुलाई 2026 से यूरोपीय संघ के आधिकारिक जर्नल में प्रकाशित किया गया है।
स्रोत: EN 18223: DPP सिस्टम अंतरसंचालनीयता के लिए सामान्य अर्थगत डेटा मॉडल।
तीन-स्तरीय पहुँच अधिकार मॉडल
सार्वजनिक, अधिकृत और आधिकारिक डेटा स्पष्ट रूप से अलग किए गए हैं - हर कोई ठीक वही देखता है जिसे देखने के लिए वह अधिकृत है।
एक उत्पाद पासपोर्ट में सार्वजनिक जानकारी, अधिकृत आर्थिक ऑपरेटरों के लिए डेटा और केवल सार्वजनिक प्राधिकरणों के लिए अभिप्रेत डेटा शामिल होता है; मानक यह आवश्यक करता है कि इन स्तरों को अलग रखा जाए और प्रत्येक डेटा क्षेत्र के आधार पर विनियमित किया जाए। सार्वजनिक डेटा बिना पंजीकरण के सुलभ होना चाहिए; अन्य सभी डेटा केवल सत्यापन के बाद ही सुलभ होते हैं। Transpareo प्रत्येक डेटा फ़ील्ड के लिए दृश्यता को एक गुण के रूप में प्रबंधित करता है, सार्वजनिक स्तर को प्रमाणीकरण के बिना प्रदान करता है, और सार्वजनिक प्राधिकरणों के लिए केवल-पठन पहुँच वाले समर्पित, लॉग किए गए इंटरफ़ेस के माध्यम से उच्च स्तरों की सुरक्षा करता है। EN 18239 को अपनाने की अंतिम प्रक्रिया चल रही है; हमारी संरचना पहले से ही तीन-स्तरीय मॉडल को लागू करती है।
स्रोत: EN 18239 (मसौदा, अंतिम अनुमोदन की प्रतीक्षा में): 'सार्वजनिक डेटा तक पहुंच यूरोपीय संघ और गैर-यूरोपीय संघ दोनों हितधारकों के लिए अतिरिक्त प्रमाणीकरण की आवश्यकता के बिना संभव होनी चाहिए'; नियंत्रित डेटा के लिए प्रमाणीकृत, सत्यापनीय पहुंच आवश्यक है।
सत्यापनीय डेटा प्रामाणिकता और अखंडता
प्रत्येक संस्करण पर दोहरी हस्ताक्षर की जाती हैं और केवल डेटा के आधार पर, हमें भरोसा किए बिना, ब्राउज़र में इसकी पुष्टि की जा सकती है।
मानक यह आवश्यक करता है कि पासपोर्ट की प्रामाणिकता और अखंडता सत्यापित की जा सके और यह सत्यापन स्वतंत्र रूप से तथा बिना किसी प्रतिबंध के संभव हो। विश्वास प्रदाता की निरंतर मौजूदगी पर निर्भर नहीं होना चाहिए, बल्कि डेटा रिकॉर्ड स्वयं से जुड़ा होना चाहिए। Transpareo प्रत्येक प्रकाशित संस्करण को दो स्वतंत्र कुंजियों (जारीकर्ता और Transpareo) से हस्ताक्षरित करता है और संस्करणों को उनके हैश के माध्यम से श्रृंखलाबद्ध करता है; एक ओपन-सोर्स रेंडरर हमारे किसी भी सर्वर से संपर्क किए बिना ब्राउज़र में दोनों हस्ताक्षरों को सत्यापित करता है। EN 18246 को अपनाने की अंतिम प्रक्रिया चल रही है; हमारी संरचना पहले से ही हस्ताक्षरित, स्व-सत्यापन योग्य प्रमाण के लिए आवश्यक मानक को पूरा करती है।
स्रोत: EN 18246 (मसौदा, अंतिम अनुमोदन की प्रतीक्षा में): DPP डेटा की प्रामाणिकता, विश्वसनीयता और अखंडता सत्यापनीय होनी चाहिए।
यूरोपीय आयोग के रजिस्टर का लिंक
पंजीकरण, जिसमें आधिकारिक प्रमाण शामिल है - जैसे ही ईयू तकनीकी इंटरफ़ेस प्रकाशित करेगा। यह अभी उपलब्ध नहीं है, इसलिए वर्तमान में कोई भी प्रदाता इस आवश्यकता को पूरा नहीं कर सकता।
भविष्य में, पंजीकरण के अधीन प्रत्येक पासपोर्ट को केंद्रीय ईयू रजिस्टर में दर्ज किया जाना चाहिए, जो एक स्थायी पंजीकरण आईडी और एक आधिकारिक पंजीकरण प्रमाणपत्र जारी करता है। यूरोपीय संघ ने अभी तक इसके लिए तकनीकी इंटरफ़ेस प्रकाशित नहीं किया है - इसीलिए कोई भी प्रदाता वर्तमान में इस एकीकरण का प्रदर्शन नहीं कर सकता; यदि कोई प्रदाता ऐसा करने का दावा करता है, तो आपको उससे और विवरण पूछना चाहिए। Transpareo ने आवश्यक फ़ील्ड (पंजीकरण आईडी, स्थिर बैकअप पता, संस्करण हैश) तैयार कर लिए हैं और इंटरफ़ेस उपलब्ध होते ही कनेक्शन सक्रिय कर देगा।
स्रोत: मसौदा डीपीपी रजिस्टर कार्यान्वयन विनियमन (Ares(2026)4424976).
कानूनी अवधि से अधिक पंजीकरण डेटा का संरक्षण
एक अपरिवर्तनीय दस-वर्षीय अभिलेखागार - न तो निर्माता और न ही Transpareo किसी संस्करण में कोई बाद में परिवर्तन कर सकते हैं।
पंजीकृत पासपोर्ट डेटा को वैधानिक अवधि - आमतौर पर पंजीकरण की तारीख से दस वर्ष - के बाद भी अपरिवर्तित रूप में उपलब्ध रहना चाहिए, भले ही निर्माता दिवालिया हो जाए या उसका व्यवसाय बंद हो जाए। इसी उद्देश्य के लिए, Transpareo एक अपरिवर्तनीय अभिलेखागार रखता है जिसमें एक बार कोई संस्करण लिख दिए जाने के बाद, न तो निर्माता और न ही हम उसे बाद में बदल या हटा सकते हैं। यह अभिलेखागार EU पंजीकरण के साथ स्वचालित रूप से प्रभावी हो जाता है; यह सुनिश्चित करने के लिए कि यह तब भी सुलभ बना रहे यदि Transpareo एक दिन अस्तित्व में न रहे, इसके निरंतर अस्तित्व को स्विट्जरलैंड में एक नोटरी जमा द्वारा सुरक्षित रखा गया है।
स्रोत: डीपीपी रजिस्टर कार्यान्वयन विनियम, अनुच्छेद 10(3) (दस वर्ष की प्रतिधारण अवधि)।
प्रत्येक लक्षित बाजार की आधिकारिक भाषाओं में उत्पाद डेटा
अनिवार्य जानकारी उस उत्पाद के बेचे जाने वाले प्रत्येक देश की आधिकारिक भाषाओं में दिखनी चाहिए - इसलिए, यूरोपीय संघ-व्यापी वितरण के मामले में, केवल घरेलू बाजार में ही नहीं, बल्कि सभी 24 आधिकारिक भाषाओं में।
पासपोर्ट पर अनिवार्य जानकारी उस प्रत्येक सदस्य राज्य की आधिकारिक भाषाओं में प्रदान की जानी चाहिए जहाँ उत्पाद को बाज़ार में उतारा जाता है - न कि केवल निर्माता के पंजीकृत कार्यालय की भाषा में। केवल अपने घरेलू बाज़ार में सेवा प्रदान करने वाली कंपनी अन्य सभी लक्षित बाज़ारों के लिए आवश्यकता को पूरा नहीं करती है। Transpareo प्रत्येक पासपोर्ट को कई भाषाओं में बनाए रखता है और सभी 24 आधिकारिक ईयू भाषाओं में अनिवार्य सामग्री प्रदान करता है, जिससे यह सुनिश्चित होता है कि पासपोर्ट प्रत्येक लक्षित बाजार में पठनीय और नियमों के अनुरूप हो।
स्रोत: बैटरी विनियमन (ईयू) 2023/1542: सदस्य राज्यों की आधिकारिक भाषाओं में जानकारी, जिनमें उत्पाद को बाज़ार में उतारा जाता है।
यह हर जगह कानून द्वारा अनिवार्य नहीं है, लेकिन यह इस बात के लिए महत्वपूर्ण है कि दैनिक जीवन में यह प्रणाली काम करे।
यूरोपीय संघ से परे भाषाएँ
यूरोपीय संघ की 24 आधिकारिक भाषाओं के अलावा 16 अतिरिक्त भाषाएँ - कुल 40 - यूरोपीय संघ के बाहर के लक्षित बाजारों के लिए।
कानूनी आवश्यकता से परे, यह भी सहायक है यदि पासपोर्ट यूरोपीय संघ के बाहर की भाषाओं को भी शामिल करे - निर्यात बाजारों, अंतर्राष्ट्रीय व्यापारिक भागीदारों और उन उपभोक्ताओं के लिए जो संघ की किसी आधिकारिक भाषा को नहीं बोलते। Transpareo कुल 40 भाषा संस्करणों को बनाए रखता है, जिसमें 24 आधिकारिक यूरोपीय संघ भाषाएँ शामिल हैं। आप सामग्री एक बार दर्ज करते हैं और बिना प्रत्येक भाषा के लिए अतिरिक्त शुल्क चुकाए, उसे अपनी इच्छानुसार किसी भी भाषा में आउटपुट कर सकते हैं। जिस इंटरफ़ेस में आप अपने पासपोर्ट प्रबंधित करते हैं (एप्लिकेशन मैनेजर), वह भी सभी 40 भाषाओं में अनुवादित है, और आप उपलब्ध किसी भी भाषा में जानकारी दर्ज कर सकते हैं।
संस्करण एवं परिवर्तन इतिहास
प्रत्येक परिवर्तन एक नया, ट्रेस करने योग्य संस्करण बनाता है, जिसमें तिथि और लेखक का विवरण शामिल होता है - पूरे उत्पाद जीवनचक्र के दौरान।
उत्पाद के जीवनचक्र के दौरान पास बदलता रहता है; संपूर्ण संस्करण इतिहास के बिना, बाद में यह सत्यापित करना असंभव है कि किसी भी समय कौन सा संस्करण मान्य था। Transpareo प्रत्येक रिलीज़ को एक अलग, हस्ताक्षरित संस्करण के रूप में स्थिर करता है और यह रिकॉर्ड करता है कि इसे किसने, कब उत्पन्न किया और कौन से फ़ील्ड्स संशोधित किए गए। इससे यह सुनिश्चित होता है कि प्रत्येक जानकारी को पूर्ववर्ती रूप से सत्यापित किया जा सके, और कोई भी बाद का सुधार इतिहास को ओवरराइट नहीं करता बल्कि उसे जारी रखता है।
स्रोत: EN 18221: 'डिजिटल उत्पाद पासपोर्ट में सभी परिवर्तन संग्रहीत किए जाने चाहिए।'
उत्पाद परिवारों के लिए स्केलेबल उच्च-आयतन उत्पादन लाइन
Excel या CSV के माध्यम से उत्पाद डेटा अपलोड करें और इसे आवश्यक फ़ील्ड्स से मैप करें - बड़ी मात्रा के लिए एक बल्क API भी उपलब्ध है।
यदि आप समान उत्पादों की बड़ी संख्या में स्टॉक रखते हैं, तो आप प्रत्येक उत्पाद रिकॉर्ड को एक-एक करके मैन्युअल रूप से नहीं बना सकते; एक व्यवहार्य प्रणाली को एक ही बार में पूरे उत्पाद परिवारों को कैप्चर करने का तरीका चाहिए। Transpareo आपको Excel या CSV के माध्यम से उत्पाद डेटा अपलोड करने और उसे आवश्यक फ़ील्ड्स से मैप करने की सुविधा देता है; बहुत बड़े वॉल्यूम के लिए एक बल्क API भी उपलब्ध है, जो प्रोग्रामेटिक रूप से उत्पाद प्रविष्टियाँ बनाता है। इसका मतलब है कि यह सिस्टम एक दर्जन से लेकर दसियों हज़ार उत्पाद प्रविष्टियों तक स्केल कर सकता है।
भूमिका-आधारित आंतरिक अधिकार प्रबंधन
कंपनी के भीतर कौन-सा डेटा बनाए रखने या साझा करने का अधिकार किसे प्राप्त है, इस पर स्पष्ट नियम हैं - जिसमें बाहरी पक्षों के लिए कड़ाई से सीमित, अस्थायी पहुँच भी शामिल है।
कंपनी में हर किसी को हर पासपोर्ट प्रविष्टि को संपादित या अनुमोदित करने की अनुमति नहीं होनी चाहिए; मानक में भूमिका-आधारित पहुँच नियंत्रण और लॉग किए गए पहुँच घटनाओं की आवश्यकता होती है। Transpareo भूमिका और उपयोगकर्ता समूह के आधार पर अनुमतियाँ निर्धारित करता है और प्रत्येक परिवर्तन को लॉग करता है। यहां तक कि बाहरी पक्ष, जैसे मरम्मत की दुकानें या पुनर्चक्रणकर्ता, को केवल कड़ाई से सीमित, समय-सीमित पहुँच दी जाती है; सार्वजनिक प्राधिकरण एक अलग, केवल-पढ़ने योग्य इंटरफ़ेस के माध्यम से सिस्टम तक पहुँचते हैं जो ऑडिट लॉग में प्रत्येक पहुँच घटना को दर्ज करता है।
स्रोत: EN 18239 (ड्राफ्ट), पहुँच अधिकार प्रबंधन: यह नियंत्रित करता है कि कौन से पक्ष DPP डेटा को बनाए रखने और साझा करने के लिए अधिकृत हैं।
अनुबंध की समाप्ति के बाद प्रतिधारण
यदि आप अपनी सदस्यता रद्द करते हैं, तो आपके प्रकाशित पासपोर्ट अपरिवर्तनीय दस-वर्षीय अभिलेखागार में सुलभ बने रहेंगे।
संरक्षण की बाध्यता अनुबंध समाप्त होने पर भी खत्म नहीं होती: एक पंजीकृत पास को वैधानिक अवधि के बाद भी मौजूद रहना चाहिए, भले ही आप प्रदाता को छोड़ दें। Transpareo इसे पंजीकरण डेटा के समान अपरिवर्तनीय दस-वर्षीय अभिलेखागार में संग्रहीत करता है - समाप्ति के बाद, एक स्थायी फॉलबैक पता पास जारी करना जारी रखता है, और सरकारी इंटरफ़ेस अनुबंधोत्तर अभिलेखागार से उसी डेटा रिकॉर्ड को पुनः प्राप्त करता है। पहले से ही मुद्रित किए जा चुके QR कोड मान्य रहते हैं।
स्रोत: EN 18221: पुरालेख संस्करण भी बैकअप सेवा प्रदाता के पास संग्रहीत किए जाते हैं।
निजी क्रिप्टोग्राफ़िक कुंजी का उपयोग करके हस्ताक्षर
अपनी कुंजी स्वयं लाएँ: आप निजी कुंजी स्वयं रखते हैं; हम केवल एक स्वतंत्र सह-हस्ताक्षर जोड़ते हैं।
जो कोई भी निजी हस्ताक्षर कुंजी रखता है, वह जारीकर्ता के नाम पर पासपोर्ट उत्पन्न कर सकता है; इसीलिए जारीकर्ता के लिए यह कुंजी स्वयं रखना अधिक सुरक्षित है। 'Bring Your Own Key' के साथ, आपकी कंपनी अपना स्वयं का हस्ताक्षर एंडपॉइंट संचालित करती है - Transpareo कभी भी निजी कुंजी नहीं रखता और केवल एक स्वतंत्र उपहस्ताक्षर जोड़ता है। इसका मतलब है कि प्रत्येक संस्करण पर दो स्वतंत्र हस्ताक्षर होते हैं, और आपके जारीकर्ता का हस्ताक्षर ऐसा है जिसे Transpareo स्वयं उत्पन्न नहीं कर सकता।
प्लेटफ़ॉर्म से स्वतंत्र प्रदर्शक की पहचान
आपकी प्रदर्शक पहचान आपके स्वयं के डोमेन पर DID:web के रूप में होस्ट की जाती है, हमारे डोमेन पर नहीं - प्रदाताओं को बदलने में DNS माइग्रेशन शामिल होता है।
एक सत्यापक को आपकी सार्वजनिक कुंजियाँ खोजने के लिए, पास में एक प्रकाशित जारीकर्ता पहचान होनी चाहिए। यदि इसे प्रदाता के डोमेन पर होस्ट किया जाता है, तो यह आपको उस प्रदाता से जोड़ देता है: प्रदाता बदलने पर पहले से मुद्रित किए गए कोई भी कोड अमान्य हो जाएंगे। Transpareo आपकी पहचान को एक DID के रूप में प्रकाशित करता है:वेब पर आपके अपने डोमेन के माध्यम से, हमारे नहीं - इसका मतलब है कि प्रदाताओं को बदलना केवल DNS सेटिंग्स बदलने का मामला है, और पहले से मुद्रित किए गए किसी भी कोड और उनकी सत्यापन प्रक्रिया वैध बनी रहती है। इसके अलावा, हम प्रकाशन के समय प्रत्येक सार्वजनिक कुंजी को एक स्थायी पते पर प्रतिबिंबित करते हैं, ताकि प्रत्येक संस्करण सत्यापनीय बना रहे, भले ही मूल होस्ट गायब हो जाए।
स्रोत: EN 18219, अनुभाग 4.2.2 (स्थायित्व): पहचानकर्ता अपने पूरे जीवनचक्र में मान्य रहते हैं; वेब डोमेन हस्तांतरित किए जा सकते हैं या पुनर्निर्देशित किए जा सकते हैं।
प्रदाता की पूरी तरह से भागीदारी के बिना, तीसरे पक्षों द्वारा सत्यापन
एक ओपन-सोर्स रेंडरर ब्राउज़र में हैश और हस्ताक्षरों की जाँच करता है - बिना हमारे किसी भी सर्वर से संपर्क किए।
विश्वास की अंतिम परीक्षा यह है कि क्या कोई तीसरा पक्ष प्रदाता के बुनियादी ढांचे का उपयोग किए बिना पास की पुष्टि कर सकता है। इसी उद्देश्य के लिए, Transpareo एक ओपन-सोर्स रेंडरर प्रकाशित करता है जो किसी भी स्रोत से संस्करण के बाइट्स को लोड करता है, हैश को पुनः गणना करता है और पास में निर्दिष्ट सार्वजनिक कुंजियों के खिलाफ दोनों हस्ताक्षरों की पुष्टि करता है - कोई लॉगिन नहीं, हमें कॉल करने की कोई आवश्यकता नहीं, और चल रहे प्लेटफ़ॉर्म पर कोई निर्भरता नहीं। जो कोई भी संशय में है, वह स्रोत कोड पढ़ सकता है।
स्रोत: EN 18246 (ड्राफ्ट): 'प्रमाणीकरणकर्ता के लिए DPP डेटा की वैधता और अखंडता को निःशुल्क और बिना किसी प्रतिबंध के जाँचना संभव होना चाहिए।'
यदि आप DPP के बाहर आपने जो डेटा दर्ज किया है, उसका उपयोग करना चाहते हैं तो सिस्टम क्या कर सकता है।
बिना कोई डेटा खोए प्रदाता बदलना
प्रदाता बदलते समय, आप अपने पूरे पासपोर्ट पोर्टफोलियो को खुले प्रारूपों में अपने साथ ले जाते हैं - हस्ताक्षरित और स्वयं सत्यापनीय; अनुबंध की समाप्ति पर, अनिवार्य पासपोर्ट बिना किसी डेटा हानि के एक अपरिवर्तनीय दस-वर्षीय अभिलेखागार में सुलभ रहते हैं।
एक ऐसा प्रदाता जो स्विच करना मुश्किल बनाता है, वह आपके अपने डेटा के माध्यम से आपको बंधक बनाता है - और अनुबंध की समाप्ति पर उस डेटा के साथ क्या होता है, यह तय करता है कि आप स्विच करने के लिए स्वतंत्र हैं या नहीं। Transpareo शुरुआत से ही नियामक पासपोर्ट कलाकृतियों को एक खुले, सार्वजनिक रूप से प्रतिबिंबित किए जाने योग्य क्षेत्र में संग्रहीत करता है: एक सरल सिंक्रनाइज़ेशन एक पूर्ण, हस्ताक्षरित प्रति उत्पन्न करता है जो हमारे किसी भी हस्तक्षेप के बिना प्रकाशित कुंजियों के खिलाफ स्वयं का सत्यापन करती है। हम आपको या आपके नए प्रदाता को एक हस्ताक्षरित, समय-सीमित डाउनलोड लिंक के माध्यम से संपूर्ण इवेंट आर्काइव प्रदान करते हैं, और अपस्ट्रीम उत्पाद कैटलॉग अतिरिक्त रूप से JSON-LD और CSV प्रारूपों में भी। अनुबंध की समाप्ति पर, पंजीकृत अनिवार्य रिकॉर्ड अपरिवर्तनीय दस-वर्षीय आर्काइव के माध्यम से सुलभ बने रहते हैं: सार्वजनिक मिरर और आर्काइव सिंक्रनाइज़्ड बने रहते हैं और एक ही डेटासेट प्रदान करते हैं; पहले से ही मुद्रित क्यूआर कोड स्थायी फॉलबैक पते के माध्यम से काम करना जारी रखेंगे, और रजिस्टर संदर्भ नए पते की ओर इशारा करेगा। इस तरह, अनुबंध डेटा की किसी भी हानि के बिना और वैधानिक प्रतिधारण आवश्यकताओं का उल्लंघन किए बिना समाप्त हो जाता है।
स्रोत: EN 18216: डेटा को 'एक खुले, परस्पर-संचालनीय नेटवर्क के माध्यम से स्थानांतरित किया जा सके, बिना किसी विशिष्ट प्रदाता से जुड़ा हुए' होना चाहिए।
डेटा साइलो बनाने के बजाय मौजूदा प्रणालियों के साथ एकीकरण
हस्ताक्षरित वेबहुक्स और एक बल्क API आपके सिस्टम के साथ Pass को एकीकृत करते हैं - किसी विशिष्ट ERP सिस्टम के लिए कोई पूर्व-निर्मित कनेक्टर नहीं है।
प्रदाता के इंटरफ़ेस में ही मौजूद एक पास आपके अन्य सिस्टमों से अलग एक डेटा साइलो बन जाता है। Transpareo हस्ताक्षरित वेबहुक्स के माध्यम से इवेंट्स रिपोर्ट करता है और बल्क API के माध्यम से डेटा आयात और निर्यात की अनुमति देता है, जिससे आप पास को अपने स्वयं के सिस्टम परिदृश्य में एकीकृत कर सकते हैं। हम जानबूझकर किसी विशिष्ट ERP सिस्टम के लिए पूर्व-निर्मित कनेक्टर प्रदान नहीं करते हैं - खुले, हस्ताक्षरित इंटरफ़ेस किसी एक को दूसरे पर तरजीह दिए बिना किसी भी सिस्टम के साथ संगत हैं।
मूल EU आवश्यकताओं से परे बैच आयात और निर्यात
बड़ी मात्रा में डेटा दोनों दिशाओं में स्थानांतरित किया जा सकता है - केवल अनिवार्य फ़ील्ड्स तक सीमित नहीं।
पासपोर्ट के बाहर रिकॉर्ड किए गए डेटा का उपयोग करने की इच्छा रखने वाले किसी भी व्यक्ति को केवल कानून द्वारा आवश्यक अनिवार्य फ़ील्ड्स के अलावा आयात और निर्यात फ़ंक्शन्स की आवश्यकता होगी। Transpareo Excel, CSV और Bulk API के माध्यम से बड़ी मात्रा में डेटा स्वीकार करता है, और उसे उसी प्रारूप में आउटपुट करता है। इसका मतलब है कि यह प्रणाली न केवल आपको EU आवश्यकताओं का पालन करने में मदद करती है, बल्कि आपके अपने डेटा प्रबंधन का भी समर्थन करती है।
एंटरप्राइज सुरक्षा और GDPR तथा NIS 2 के अनुपालन - DPP आवश्यकताओं से परे।
डेटाबेस को अलग करें और अपनी खुद की कुंजी
आपका डेटा एक समर्पित डेटाबेस में संग्रहीत है, जिसे एक अद्वितीय कुंजी का उपयोग करके एन्क्रिप्ट किया गया है - डेटाबेस और एन्क्रिप्शन दोनों स्तरों पर अलग-अलग एन्क्रिप्शन के साथ।
एक साझा डेटाबेस में, आपका डेटा अन्य ग्राहकों के डेटा के साथ मिल जाता है; एक स्पष्ट, सत्यापनीय पृथक्करण तब लगभग असंभव हो जाता है। Transpareo के साथ, प्रत्येक ग्राहक को उनके अपने डेटाबेस में संग्रहीत किया जाता है, उनकी अपनी कुंजी से एन्क्रिप्ट किया जाता है - पृथक्करण डेटाबेस और एन्क्रिप्शन दोनों स्तरों पर बनाए रखा जाता है। यह सत्यापनीय मिटाने की प्रक्रिया के माध्यम से GDPR के अनुच्छेद 17 के तहत मिटाने के अधिकार को पूरा करता है; होस्टिंग जर्मनी में स्थित है, और डेटा प्रोसेसिंग एग्रीमेंट (DPA) शामिल है।
स्रोत: जीडीपीआर अनुच्छेद 17 (मिटाने का अधिकार), जिसे एक अलग डेटाबेस, एक अद्वितीय कुंजी और सत्यापनीय मिटाने की प्रक्रिया के माध्यम से पूरा किया गया है।
एन्क्रिप्शन और बैकअप
सभी कनेक्शनों के लिए TLS, संवेदनशील डेटा का AES एन्क्रिप्शन और कुंजी रोटेशन के साथ एन्क्रिप्टेड बैकअप।
एक प्रदाता को प्रसारण के दौरान और संग्रहीत अवस्था में डेटा की सुरक्षा करनी चाहिए, और उसे हानि से सुरक्षित रखना चाहिए। Transpareo सभी कनेक्शनों को TLS से और संवेदनशील एप्लिकेशन डेटा को AES से एन्क्रिप्ट करता है। बैकअप GPG से एन्क्रिप्ट किए जाते हैं, नियमित कुंजी रोटेशन के साथ नवीनीकृत किए जाते हैं, हर चार घंटे में बनाए जाते हैं और बारह महीनों के लिए एक अलग सर्वर पर संग्रहीत किए जाते हैं।
स्रोत: जीडीपीआर अनुच्छेद 32 (प्रसंस्करण की सुरक्षा): टीएलएस, एईएस और रोटेशन के साथ एन्क्रिप्टेड बैकअप।
सुरक्षा घटना लॉग
लॉगिन प्रयास, एमएफए चुनौतियाँ और एपीआई कुंजी गतिविधि लॉग की जाती हैं और एक वर्ष तक रखी जाती हैं।
सुरक्षा-संबंधी घटनाएँ ट्रेस करने योग्य होनी चाहिए - किसने लॉग इन किया, कब, और कुंजियाँ कैसे उपयोग की गईं। Transpareo लॉगिन प्रयासों, MFA चुनौतियों और API कुंजी गतिविधि का सुरक्षा घटना लॉग रखता है, और इसे एक वर्ष तक बनाए रखता है। यह ऑडिट लॉग के लिए NIS 2 आवश्यकताओं को पूरा करता है।
स्रोत: NIS 2 निर्देश (ऑडिट लॉग के लिए आवश्यकताएँ): लॉग किए गए सुरक्षा घटनाक्रम, एक वर्ष तक संरक्षित।
बहु-कारक प्रमाणीकरण
सभी उपयोगकर्ताओं के लिए एक ऑथेंटिकेटर ऐप, पासकी या हार्डवेयर कुंजी, और खो जाने की स्थिति में बैकअप कोड।
एक ही पासवर्ड केवल कमजोर सुरक्षा प्रदान करता है। Transpareo एप्लिकेशन मैनेजर के सभी उपयोगकर्ताओं के लिए बहु-कारक प्रमाणीकरण प्रदान करता है - प्रमाणीकरण ऐप, पासकी या हार्डवेयर कुंजी के माध्यम से - और हानि की स्थिति में बैकअप कोड भी शामिल हैं। आप अपने खाते के लिए अनिवार्य MFA सक्षम कर सकते हैं।
स्रोत: NIS 2 निर्देश (प्रवेश नियंत्रण और बहु-कारक प्रमाणीकरण).
जर्मनी में ISO 27001-प्रमाणित होस्टिंग
कड़े भौतिक और संगठनात्मक सुरक्षा उपायों के साथ जर्मनी में सर्वर।
सर्वरों का स्थान और डेटा सेंटर में लागू सुरक्षा उपाय आपके डेटा की भौतिक सुरक्षा निर्धारित करते हैं। Transpareo अपने डेटा को जर्मनी में ISO 27001-प्रमाणित सर्वरों पर होस्ट करता है, जहाँ कड़े भौतिक और संगठनात्मक सुरक्षा उपाय लागू हैं।
स्रोत: ISO/IEC 27001 (सूचना सुरक्षा प्रबंधन), जर्मनी में ISO/IEC 27001-प्रमाणित डेटा सेंटर।
दिन-प्रतिदिन एक साथ काम करने की लागत - पैसे और व्यक्तिगत प्रयास के संदर्भ में।
क्या प्रदाता आपकी ओर से EU पंजीकरण संभालता है?
जैसे ही EU इंटरफ़ेस प्रकाशित करेगा, हम पंजीकरण और आधिकारिक प्रमाणपत्र सहित सारी प्रक्रिया संभाल लेंगे - ताकि आपको कोई परेशानी न हो।
ईयू रजिस्टर में पंजीकरण, जिसमें आधिकारिक प्रमाणपत्र प्राप्त करना भी शामिल है, एक आवर्ती कार्य है जिसे एक सेवा प्रदाता आपके लिए संभाल सकता है। जैसे ही यूरोपीय संघ तकनीकी इंटरफ़ेस प्रकाशित करेगा, Transpareo आपके पासपोर्ट्स को आपकी ओर से पंजीकृत कर देगा - आप कानूनी रूप से जिम्मेदार आर्थिक संचालक बने रहेंगे, लेकिन आपको परिचालन का बोझ नहीं उठाना पड़ेगा। जब तक इंटरफ़ेस उपलब्ध नहीं हो जाता, कोई भी यह सेवा प्रदान नहीं कर सकता; हमने इसके लिए आवश्यक डेटा पहले ही तैयार कर लिया है।
स्रोत: डीपीपी रजिस्टर कार्यान्वयन विनियमन (मसौदा), अनुच्छेद 19: एक सेवा प्रदाता आर्थिक संचालक की ओर से पंजीकरण कर सकता है; जिम्मेदारी आर्थिक संचालक पर बनी रहती है।
समर्थन कार्यभार और समर्थन लागतों पर स्पष्ट दिशानिर्देश
Transpareo में कीमत में समर्थन शामिल है - कोई अलग समर्थन अनुबंध नहीं, कोई अतिरिक्त लागत नहीं।
कुछ प्रदाता उपयोग को समर्थन से अलग करते हैं और सहायता के लिए अलग से शुल्क लेते हैं; अंततः, इससे साझेदारी की लागत का अनुमान लगाना मुश्किल हो जाता है। Transpareo में, समर्थन पैकेज में शामिल है - कोई अलग समर्थन अनुबंध नहीं, समय-और-सामग्री के आधार पर अतिरिक्त घंटे नहीं चार्ज किए जाते। आपको जो भी समर्थन चाहिए, वह पहले से ही उद्धृत मूल्य में शामिल है।
पारदर्शी मूल्य निर्धारण संरचना
सभी आकार के व्यवसायों के लिए उपयुक्त चार सार्वजनिक मूल्य निर्धारण योजनाएँ, एक निःशुल्क परीक्षण अवधि, और किसी भी समय रद्द करने का विकल्प - बिना किसी अतिरिक्त छिपे हुए शुल्क के, चाहे वह किसी भी भाषा, उत्पाद या API कॉल के लिए हो।
एक मूल्य निर्धारण संरचना जो केवल बिक्री प्रस्तुति के दौरान ही स्पष्ट होती है, या जिसे प्रति भाषा, उत्पाद और एपीआई कॉल के आधार पर बाद में वसूला जाता है, वास्तविक लागतों को अनिश्चित बना देती है। Transpareo अपनी वेबसाइट पर प्रत्येक कंपनी के आकार के लिए चार मूल्य निर्धारण योजनाएँ खुले तौर पर प्रकाशित करता है, जिनमें एक निःशुल्क परीक्षण अवधि और किसी भी समय रद्द करने का विकल्प शामिल है। प्रति भाषा, उत्पाद या API कॉल कोई छिपी हुई अतिरिक्त लागत नहीं है - जो कीमत दिखाई गई है, वही कीमत आप चुकाते हैं।
यह पृष्ठ प्रिंट-तैयार तुलना शीट (PDF) के रूप में भी उपलब्ध है: इसमें वही मानदंड हैं, ‘Transpareo’ कॉलम पहले से भरा हुआ है और आपके भरने के लिए दो खाली कॉलम हैं। इसे अपने अगले प्रदाता के साथ होने वाली बैठक में अपने साथ ले जाएँ।