År 2036 lämnas ett batteri in till en återvinningsanläggning. Man skannar koden som trycktes på höljet år 2026 och får fram produktpasset. Företaget som sparade passet då kanske inte längre finns kvar. Skanningen måste ändå bevisa att uppgifterna är äkta: att de kommer från tillverkaren och att ingen har ändrat något i dem sedan dess.
Det är kärnan i saken. Ett digitalt produktpass måste förbli verifierbart i tio år eller längre. En mjukvaruplattform håller sällan så länge. Därför får förtroendet inte vara beroende av leverantören. Det måste vara knutet till själva datamängden.
Den här artikeln förklarar hur Transpareo löser detta: med två sigill på varje pass, med en utfärdare-ID på er egen domän, med ett arkiv som överlever leverantören och med en kontroll som vem som helst kan utföra i webbläsaren utan att behöva fråga oss.
Varje version har två sigill
Innan ett pass publiceras kontrollerar Transpareo om alla obligatoriska fält för dess produktkategori finns med. Om något saknas nekas publiceringen.
Endast ett komplett certifikat signeras.
Därefter låser Transpareo innehållet som en version och förser det med två oberoende signaturer: en från tillverkaren och en från Transpareo. Tillverkaren kan själv förvara sin nyckel och driva en egen signaturtjänst. Transpareo ser aldrig denna privata nyckel utan lägger endast till sin egen motsignatur. Tillverkarens signatur är därmed en som vi själva inte skulle kunna skapa.
Signaturen läggs inte på dokumentet som en helhet, utan på varje enskild uppgift. Därför behåller även de fält som en reparatör eller en myndighet får se dessutom samma bevis, utan att behöva signeras på nytt. Varför detta är viktigt för oss framgår av Att offentliggöra utan att förlora signaturen.
Verifieringen sker i betraktarens webbläsare. Den öppen källkodsbaserade visningsappen Transpareo Time Machine laddar passet, beräknar dess fingeravtryck på nytt och verifierar båda signaturerna utan att kontakta någon av våra servrar. Den som är misstänksam kan läsa koden.
Utfärdarens identifierare finns på din egen domän
För att en granskare ska kunna hitta de offentliga nycklarna publicerar varje tillverkare sin identifierare på sin egen domän, under en fast adress som alla granskare känner till (för dem som är insatta i standarder: enligt W3C-standarden DID:web). Medvetet inget klassiskt certifikat: certifikatkedjor förfaller under årtionden, medan en adress på den egna domänen förblir stabil och under din kontroll.
Om en nyckel byts ut förblir äldre signaturer verifierbara. Den gamla nyckeln bekräftar fortfarande det den en gång signerade, men signerar inte längre något nytt. Och eftersom en tillverkare någon gång kan komma att överge sin domän, speglar Transpareo varje offentlig nyckel till en beständig adress vid tidpunkten för publiceringen. På så sätt förblir varje version verifierbar, även om den ursprungliga adressen en dag inte längre svarar.
EU-registreringen är försedd med en kvalificerad signatur
Registreringen i EU:s DPP-register, som har varit i drift sedan den 20 juli 2026, kräver mer än en vanlig signatur: Du måste styrka din identitet via eIDAS, den EU-omfattande förordningen om elektroniska signaturer, och ett kvalificerat elektroniskt sigill enligt eIDAS-förordningen 910/2014 är ett av de godkända sätten. En sådan signatur är hårdvarubaserad och knuten till en granskad juridisk person, vilket är den högsta tillitsnivån som EU-rätten känner till.
Denna funktion är planerad att införas så snart eIDAS-förordningen och registergränssnittet är färdigställda. Transpareo planerar därför en egen sigilltjänst med en egen sigillenhet och ett kvalificerat certifikat från en erkänd leverantör av förtroendetjänster, så att tillverkare utan egen sigillinfrastruktur kan försegla sina pass utan egen hårdvara.
Ett arkiv som överlever leverantören
Så snart passet har registrerats i EU-registret arkiveras varje version dessutom i tio år utan möjlighet till ändring. Varken tillverkaren eller Transpareo kan ändra dem i efterhand. För att detta arkiv ska förbli tillgängligt även om Transpareo en dag skulle upphöra att existera, säkerställs dess finansiering genom en notariell deponering i Schweiz. Löftet är alltså inte bara tekniskt, utan även avtalsmässigt utformat för långsiktig hållbarhet.
Så här verifierar en tredje part passet, helt utan vår inblandning
Det avgörande testet är om någon kan verifiera passet utan vår infrastruktur. Förfarandet:
- Hämta passet från valfri källa: från CDN, från det offentliga arkivet, från EU-registret eller från ett tredjepartsarkiv.
- Ordna datauppsättningen i en fast ordning och beräkna dess fingeravtryck.
- Hämta tillverkarens och Transpareos offentliga nycklar från de adresser som anges i passet.
- Kontrollera båda signaturerna mot fingeravtrycket. Om båda stämmer är passet äkta och oförändrat.
Ingen inloggning, inget telefonsamtal till Transpareo, inget beroende av en aktiv plattform. Vilken metod som används framgår av frågorna i slutet.
Vad som fungerar idag och vad som är under förberedelse
Signaturer, kontroll i webbläsaren, utfärdaridentifiering på den egna domänen och tillverkarens egen nyckel används redan. Det oföränderliga tioåriga arkivet är upprättat och träder i kraft så snart passet har registrerats i EU-registret. Det kvalificerade sigillet för EU-registreringen planeras att införas så snart eIDAS-förordningen och registergränssnittet är färdigställda.
Det som en gång har signerats och arkiverats förblir verifierbart, oavsett vem som driver plattformen i framtiden.
Frågor om detta inlägg
Vem har vår signaturnyckel?
Ni själva, om ni så önskar. Tillverkaren kan driva en egen signaturtjänst, och Transpareo förvarar aldrig den privata nyckeln utan lägger endast till den oberoende motsignaturen. Varje passversion har därmed två signaturer från två oberoende instanser, och tillverkarens signatur är en som Transpareo inte själv kan skapa.
Vad händer med våra pass om Transpareo en dag upphör att existera?
De förblir verifierbara eftersom förtroendet är knutet till datamängden och inte till oss. Varje version är signerad med nycklar som publiceras på de adresser som anges i passet, och Transpareo speglar varje offentlig nyckel vid tidpunkten för publiceringen till en permanent adress, så att verifieringen består även om den ursprungliga adressen skulle försvinna. Det oföränderliga tioåriga arkivet finansieras genom en notariell deponering i Schweiz, vilket innebär att dess tillgänglighet inte är beroende av att företaget fortsätter att existera.
Varför använda ett utställar-ID på den egna domänen istället för ett certifikat?
Eftersom certifikatkedjor förfaller efter flera decennier och ett pass måste kunna verifieras i tio år eller längre. Utfärdaren publicerar sin identifierare på en fast adress i /.well-known/ på sin egen domän (enligt W3C-standarden DID:web), och den förblir stabil och under din kontroll, även om du byter leverantör. En verifierare hämtar de offentliga nycklarna därifrån utan att behöva be någon om tillstånd.
Vad händer med gamla pass när vi byter nyckel?
De förblir verifierbara. Den gamla nyckeln bekräftar fortfarande det som den en gång signerade, men den signerar inte längre några nya pass. Eftersom varje offentlig nyckel speglas permanent vid publiceringen kan en granskare hitta rätt nyckel även flera år senare. Det är just detta som gör bytet till en rutinåtgärd istället för en händelse som urvattnar historiken.
Behöver vi en egen kvalificerad signatur för EU-registret?
Inte nödvändigt. Registreringen är en handling som du själv utför, och du styrker din identitet via eIDAS med hjälp av en kvalificerad elektronisk signatur, ett digitalt sigill eller ett kvalificerat attributintyg. Transpareo kommer för detta ändamål att driva en egen sigiltjänst med en egen sigilenhet och ett kvalificerat certifikat från en erkänd leverantör av betrodda tjänster, så att tillverkare utan egen sigilinfrastruktur kan uppfylla kraven utan egen hårdvara. Denna möjlighet planeras att införas så snart eIDAS-förordningen och registergränssnittet är färdigställda.
Vad händer om ett pass är ofullständigt vid publiceringen?
Den signeras inte. Innan uppgifterna sparas kontrolleras de mot de obligatoriska fälten för respektive produktkategori, och om kontrollen misslyckas nekas publiceringen. Endast ett fullständigt pass som uppfyller reglerna sparas som version. En signatur på ett Transpareo-pass innebär därmed också att de obligatoriska fälten var ifyllda.
Förstörs signaturen om man visar ytterligare fält?
Nej, och det är just därför som den här metoden har utformats. Signaturen kopplas till varje enskild uppgift i dataposten istället för till dokumentet som helhet, vilket innebär att även de fält som lämnas ut till en reparationsverkstad eller en myndighet fortsätter att ha samma giltighet utan att behöva signeras på nytt. Mer information finns på Att offentliggöra utan att förlora signaturen.
Kan en kund kontrollera ett pass utan vår medverkan?
Ja, och det är det avgörande testet. Hämta passet från valfri källa, ordna uppgifterna i rätt ordning och beräkna fingeravtrycket, hämta de offentliga nycklarna från tillverkaren och Transpareo via de adresser som anges i passet, och kontrollera sedan båda signaturerna mot fingeravtrycket. Metoden bakom detta är den öppna W3C-standarden ecdsa-sd-2023. Ingen inloggning, inget telefonsamtal till oss, inget beroende av en aktiv plattform. Den öppen källkodsbaserade visningsappen Transpareo Time Machine gör precis detta i användarens webbläsare.




