Menyikapi Standar Global: Enam Komentar Kami Mengenai Protokol Transparansi PBB

Menyikapi Standar Global: Enam Komentar Kami Mengenai Protokol Transparansi PBB

Enam komentar mengenai tinjauan publik terhadap Protokol Transparansi PBB (UNTP): mengenai format bukti, verifikasi, pengungkapan bertahap, multibahasa, dan keterkaitan dengan Sertifikat Produk UE. Dua di antaranya sudah mendapat tanggapan - salah satunya telah mengalihkan verifikator kami ke Cryptosuite standar.

Protokol Transparansi Perserikatan Bangsa-Bangsa (UNTP) dari UN/CEFACT merupakan standar global yang sedang dikembangkan mengenai cara menyusun, menandatangani, dan memverifikasi paspor produk digital serta bukti-bukti yang dapat diverifikasi. Protokol ini sengaja dirancang agar ringkas dan netral terhadap produsen - sebuah bahasa bersama yang dapat menjadi landasan bagi peraturan wajib regional seperti Paspor Produk Uni Eropa, alih-alih setiap yurisdiksi dan penyedia layanan menciptakan formatnya sendiri.

UNTP telah membuka versi 0.7.0 untuk tinjauan publik. Hingga versi 1.0 dirilis, setiap individu dan organisasi dapat memberikan masukan melalui daftar terbuka. Kami telah mengajukan enam komentar. Dua di antaranya telah mendapat tanggapan dari kelompok kerja - dan salah satunya telah mengubah kode kami sendiri.

Hal ini tidak boleh disamakan dengan konsultasi Uni Eropa, yang juga kami ikuti: konsultasi tersebut berkaitan dengan pendaftaran DPP yang mengikat dari Komisi Uni Eropa. UNTP berada di lapisan di bawahnya - fondasi teknis global yang dapat menjadi landasan bagi pendaftaran Uni Eropa dan sistem lainnya.

Mengapa kami turut menyusun standar global ini

Sebuah paspor produk yang hanya dapat dibaca dan diverifikasi oleh perangkat lunak dari satu penyedia saja bukanlah paspor - melainkan sebuah silo dengan nama yang lebih baik. Tujuan dari DPP adalah agar seorang pembeli, pendaur ulang, atau otoritas pengawasan pasar dapat memverifikasi informasi tersebut dengan alat apa pun yang sesuai, bukan hanya dengan alat kami. Di mana tepatnya kesesuaian ini didefinisikan, ditentukan dalam standar tersebut. Kami lebih memilih untuk ikut menyusunnya daripada hanya menerimanya begitu saja di kemudian hari.

1. Bukti yang bertahan selama puluhan tahun (#678)

Profil UNTP saat ini mewajibkan bukti yang membungkus sesuai W3C VC-JOSE-COSE: Tanda tangan membungkus dokumen sebagai JWT. Untuk sebuah Pass yang harus diarsipkan, dicerminkan, dan dapat ditemukan kembali melalui alamat isinya selama sepuluh tahun, alternatif ini memiliki keunggulan yang jelas. Bukti yang disematkan sesuai W3C Data Integrity tetap berada di dalam dokumen itu sendiri, bertahan melalui setiap pendistribusian ulang, dan kanonisasi melalui JSON Canonicalization Scheme (RFC 8785)⁠ menghasilkan hash konten yang stabil untuk pelacakan versi. Kami telah mengusulkan agar cryptosuite eddsa-jcs-2022 diizinkan sebagai opsi kesesuaian yang setara. Mengapa sebuah sertifikat harus tetap berlaku bahkan setelah penerbitnya tidak ada lagi, serta bagaimana bukti kriptografis dapat mewujudkannya, telah kami bahas secara mendalam dalam artikel tentang tanda tangan dan sertifikat.

Komentar ini tidak hanya mendapat tanggapan - tetapi juga telah mengubah verifikator kami sendiri. Dengan Transpareo Time Machine 2.0.0 (20 Juni 2026), kami telah beralih dari profil khusus yang disederhanakan ke cryptosuite eddsa-jcs-2022 yang sesuai standar W3C. Dengan demikian, verifikator integritas data apa pun dapat memeriksa Transpareo-Pass, bukan hanya alat kami sendiri. Kami tidak hanya menuntut interoperabilitas, tetapi juga telah mewujudkannya.

Dalam komentar yang sama, kami mengusulkan dua poin terkait: pedoman yang kokoh mengenai berapa lama daftar status harus tetap dapat diakses, dengan kemungkinan untuk merekonstruksi status pencabutan dari peristiwa siklus hidup jika diperlukan; dan representasi idempoten dari model data yang kaya secara semantik, sehingga setiap renderer yang sesuai menampilkan paspor yang sama persis, tanpa instruksi tampilan yang disertakan.

2. Satu algoritma tunggal untuk seluruh rantai kepercayaan (#683)

Bagaimana seorang pemeriksa dapat menelusuri dari DID penerbit melalui Digital Identity Anchor ke Register dan selanjutnya ke fasilitas produksi, saat ini dijelaskan dalam teks prosa yang tersebar di beberapa halaman - namun tidak dalam bentuk satu algoritma tunggal. Kami telah mengusulkan algoritma verifikasi langkah demi langkah untuk seluruh rantai kepercayaan: pembuktian integritas, pemetaan DID penerbit ke Anchor dan Register, perbandingan kriteria kesesuaian, serta identifikasi lokasi produksi. Tanpa deskripsi yang mengikat ini, implementasi independen akan menafsirkan paragraf-paragraf yang tersebar tersebut secara berbeda dan mencapai kesimpulan yang berbeda mengenai keaslian sebuah paspor. Komentar ini juga telah memicu tanggapan dari kelompok kerja.

3. Pengungkapan Bertahap dari Satu Paspor (#679)

Sebuah paspor yang diatur harus melayani beberapa kelompok sasaran: masyarakat umum, pihak yang berhak seperti pendaur ulang dan otoritas, masing-masing melihat bagian yang berbeda dari paspor yang sama - Peraturan Baterai UE secara tegas mengatur hal ini. Kami telah mengusulkan agar pengungkapan berjenjang ini diperlakukan sebagai kasus standar utama, alih-alih menerapkannya secara retrospektif sebagai enkripsi per penerima.

4. Konten multibahasa langsung dalam model data (#680)

Saat ini, UNTP menyimpan informasi yang dapat dibaca manusia sebagai string teks dalam satu bahasa. Di pasar yang diatur dan multibahasa, hal ini tidak cukup - sebuah paspor yang berlaku di seluruh UE memerlukan teksnya dalam beberapa bahasa sekaligus. Kami telah mengusulkan penggunaan peta bahasa JSON-LD, sehingga satu nilai tunggal dapat mencakup semua versi bahasanya. Saat ini, Transpareo menerbitkan paspor dalam 39 bahasa - kami merasakan keterbatasan ini setiap hari. Cara kami mengatasi keragaman bahasa ini dijelaskan dalam artikel tentang terjemahan berbasis AI.

5. Verifikasi Jangka Panjang sebagai Masalah Arsitektur (#681)

Terkait dengan poin pertama, namun lebih mendasar: Bukti, dokumen DID, dan daftar status harus tetap dapat diakses selama lebih dari satu dekade; jika tidak, suatu saat paspor lama tidak akan dapat diverifikasi lagi, meskipun sebelumnya masih berlaku. Kami telah meminta pedoman non-normatif mengenai cara menjaga agar kunci, dokumen DID, dan daftar status tetap dapat diakses secara permanen - sebuah masalah yang baru akan muncul bertahun-tahun kemudian dan justru karena itulah perlu dimasukkan ke dalam standar saat ini.

6. Jembatan ke Paspor Produk UE (#682)

UNTP secara sengaja dirancang sebagai pas B2B yang ringkas. Pas Produk UE adalah sistem yang mengikat dengan daftar atributnya sendiri. Para pelaksana memerlukan pemetaan eksplisit antara keduanya - sebuah profil yang menunjukkan bagaimana pas UNTP mengisi kolom wajib dalam pas regulasi. Kami memang sudah bekerja setiap hari pada titik temu ini, itulah sebabnya kami menuntut adanya jembatan tersebut.

Mengapa kami melakukan ini

Sebuah standar akan menjadi lebih baik jika orang-orang yang benar-benar menandatangani dan memeriksa sertifikat turut memberikan masukan - bukan hanya mereka yang menulis tentangnya. Dua dari enam komentar kami telah mendapat tanggapan, dan salah satunya telah mengarahkan verifikator kami untuk beralih ke cryptosuite yang sesuai standar. Dengan demikian, kami tidak lagi berada di pinggir, melainkan menjadi bagian dari kelompok ahli dalam Kelompok Kerja Rantai Pasokan.

Bagi pelanggan kami, ini bukanlah tujuan akhir. Semakin tepat dan netral terhadap produsen standar global tersebut, semakin aman investasi mereka: Data sertifikat mereka tetap dapat diekspor dan diverifikasi dengan alat apa pun yang sesuai standar. Tidak ada ketergantungan pada satu penyedia, tidak ada format yang bergantung sepenuhnya pada satu penyedia.

Bagi yang ingin ikut serta

Proses peninjauan publik masih berlangsung. Semua masukan yang diajukan tersedia secara terbuka di Daftar Masalah Publik UNTP⁠. Kelompok Kerja Rantai Pasokan bertemu secara rutin melalui panggilan video; jadwalnya tercantum di halaman Tata Kelola UNTP⁠. Siapa pun yang kelak akan menerbitkan atau memeriksa paspor produk - produsen, penyedia layanan, perusahaan daur ulang, atau instansi pemerintah - sebaiknya setidaknya sekali membaca poin-poin yang masih perlu diperjelas. Masukan singkat namun tepat secara teknis juga sangat membantu.

Dan bagi siapa pun yang ingin memeriksa Sertifikat Transpareo secara independen mulai hari ini, dapat melakukannya dengan Transpareo Time Machine - sejak versi 2.0.0, menggunakan Cryptosuite yang sama persis dengan yang kami promosikan dalam profil UNTP.

Pembaruan mengenai standar terbuka dan verifikasi

Perkembangan UNTP, Sertifikat Produk UE, dan alat verifikasi - ringkasan pentingnya setiap bulan langsung ke kotak masuk Anda.