30项标准,按顺序从法定义务、安全到经济问题依次排列。每项标准都明确了具体要求 - - 以及我们目前是否符合这些要求。
DPP服务提供商难以比较:法律要求十分复杂,而在销售洽谈中,几乎每份报价都看似内容完整。在相信某家服务提供商之前,请核对以下30个要点。您可以在页面底部打印包含所有背景信息的问卷。
欧盟对数字产品护照的具体要求 - - 无论选择哪家服务提供商。
采用开放、标准化的格式进行数据交换
通行证数据可通过开放标准进行调取 - - 任何具备权限的系统均可读取,而不仅限于某家供应商的软件。
该标准要求数字产品护照必须通过开放、标准化的协议提供访问 - - 以便政府机构、合作伙伴以及您自身的系统能够读取数据,而无需受限于某家供应商的软件。 专有格式会形成信息孤岛:一旦没有供应商的支持,您将无法获取自己的数据。Transpareo 通过标准 HTTPS 以结构化形式提供所有护照数据和接口,且每个版本均附有数字签名。 该标准已于2026年7月15日刊载于《欧盟官方公报》(实施决定(EU)2026/1736),因此被推定符合《欧盟电子服务法规》(ESPR)的要求。
来源:EN 18216,《数据交换协议要求》:“进行标准化的DPP访问时,应使用规定的数据交换协议。”
唯一且可移植的标识符,不受供应商限制
产品的标识属于产品本身,而非平台 - - 即使更换供应商,该通行证仍将保留其身份。
每个产品通行证都需要一个唯一的标识符,该标识符应永久指向同一产品,且不依赖于任何供应商。如果供应商将该标识符与自身基础设施绑定,一旦更换供应商,您的通行证身份信息将丢失。 Transpareo 将该标识符作为 GS1 数字链接(Digital Link)与您的 GTIN 绑定,并根据批准的标准方案对代码中的每个标识符进行验证;签名标识以 DID:web 的形式存储在您自己的域名下。 即使某个客户出现故障,该标识仍保持有效 - - 一个永久的备用地址将继续解析该标识。该标准已于2026年7月15日刊载于《欧盟官方公报》。
来源:EN 18219,第4.6.2(3)条:“唯一标识符不得导致与供应商的绑定。”
物理数据载体,可长期读取
产品上的二维码可在任何浏览器中直接跳转至产品详情页 - - 无需下载应用,无需注册账号,任何智能手机均可使用。
该通行证必须通过产品上的机器可读数据载体提供,且任何人无需专用软件即可访问。如果数据载体要求使用特定应用程序或账户,就会将部分公众排除在外。 Transpareo 生成的 QR 码符合 ISO/IEC 18004 标准,其中包含 GS1 数字链接地址,可在任何浏览器中直接跳转至产品护照页面 - - 无需登录,无需下载。型号、批次和商品信息已包含在编码地址中。 该标准已于2026年7月15日刊载于《欧盟官方公报》。
来源:EN 18220,《数据载体要求》(第5节):符号、编码、印刷质量和耐久性;数据载体在经历多次使用和维修循环后仍应保持可读性。
超过最低保存期限后的存储与归档
每个已发布的版本在法律规定的期限内均可查阅 - - 不仅包括当前版本,还包括较早的版本。
该标准要求,规范文件及其版本历史记录必须在法规规定的期限内予以保存,并确保其可被完整检索且内容保持不变。若仅保留当前版本,则无法追溯先前信息。 Transpareo会将每次发布的文件作为已冻结且经过签名的版本写入不可更改的归档库中,此后任何人都无法对其进行修改或删除。保存期限应遵循相关行业法规,但至少为十年。 该标准已于2026年7月15日在《欧盟官方公报》上公布。
来源:EN 18221:“数字产品护照应在整个生命周期内供授权用户使用。”
生命周期管理与可检索性 API
这是一个用于读取、生成和检索护照信息的编程接口 - - 而不仅仅是一个只需点击操作的网页界面。
除了在浏览器中显示外,该标准还要求提供一个编程接口,通过该接口可以创建、读取、更新护照,并根据产品标识进行检索。如果没有这样的接口,任何批量处理都只能依靠人工完成。 Transpareo 通过一个带版本控制的标准化接口支持规范中规定的方法,该接口支持通过产品标识符进行逐页搜索;在此过程中,签名护照将保持原样交付。该标准自 2026 年 7 月 15 日起在《欧盟官方公报》中予以引用。
来源:EN 18222:用于DPP生命周期管理和可检索性的标准化编程接口(API),符合ESPR的要求。
互操作性数据模型
护照数据遵循一种通用格式,其他系统无需重新格式化即可读取。
为了确保不同系统之间以及整个供应链中的数据能够相互兼容,该标准规定采用一个具有统一字段含义的通用数据模型。而供应商自有的模型则迫使每个合作伙伴都必须进行各自的转换。 Transpareo基于一个包含并行且被广泛认可的专业词汇表(如GS1、EPCIS等)的横向词汇层,并通过引用其词典和数据类型来描述每个数据点。因此,该通行证无需重新格式化即可被读取。 该标准已于2026年7月15日刊载于《欧盟官方公报》。
来源:EN 18223:用于DPP系统互操作性的通用语义数据模型。
三级访问权限模型
公共数据、授权数据和政府数据被严格区分 - - 每个人只能查看其有权访问的内容。
产品护照包含面向公众的信息、面向授权经济主体的数据以及仅供主管部门使用的数据;该标准要求将这些层级分开管理,并针对每个数据字段分别进行规范。 公开数据必须无需登录即可访问,其余数据则需经审核后方可获取。Transpareo将可见性作为每个数据字段的属性进行管理,公开层级的数据无需身份验证即可获取,而更高层级的数据则通过专用的、带有日志记录的政府接口进行保护,该接口仅提供只读访问权限。 EN 18239 标准目前正处于最终批准阶段;我们的架构已完全符合该标准的三级模型。
来源:EN 18239(草案,处于最终通过阶段):“欧盟和非欧盟主体必须能够在无需额外身份验证的情况下访问公共数据”;受控数据则要求经过身份验证且可追溯的访问权限。
可验证的数据真实性与完整性
每个版本都经过双重签名,可在浏览器中进行验证 - - 无需信任我们,仅凭数据即可验证。
该标准要求护照的真实性与完整性必须能够得到验证,且验证过程应自由且不受限制。信任不应取决于提供方的存续,而必须建立在数据集本身之上。 Transpareo 使用两把独立密钥(签发方和 Transpareo)对每个发布的版本进行签名,并通过其哈希值将各版本链接起来;一个开源渲染器会在浏览器中验证这两个签名,而无需联系我们的服务器。 EN 18246 标准正处于最终批准阶段;我们的架构已满足该标准要求的“签名式、可自我验证的证明”这一要求。
来源:EN 18246(草案,处于最终批准阶段):DPP数据的真实性、可靠性和完整性必须能够得到验证。
与欧盟委员会登记册的对接
注册及官方证明 - - 待欧盟发布技术接口后即可。目前该接口尚未发布,因此目前尚无任何服务商能满足这一要求。
今后,所有需登记的护照都必须登记在欧盟中央登记册中,该登记册将颁发一个永久性登记编号和一份官方登记证明。 欧盟尚未公布相关技术接口 - - 因此目前没有任何服务商能证明已实现该对接;若有服务商声称已实现,您应进一步核实。 Transpareo 已准备好所需字段(注册 ID、稳定的备用地址、版本哈希值),并将在接口发布后立即启用该连接。
来源:《DPP登记实施条例》草案(Ares(2026)4424976)。
超过法定期限后仍保留注册数据
一个不可更改的十年存档 - - 无论是制造商还是Transpareo,都无法事后修改该版本。
已注册的通行证数据必须在法定期限内(通常为自注册之日起十年)保持不变并可供查阅,即使制造商破产或停业也不例外。 为此,Transpareo 维护着一个不可更改的档案库,其中一旦写入的版本,无论是制造商还是我们,都无法事后进行修改或删除。 该档案库自欧盟注册生效之日起即自动启用;为确保即使Transpareo未来不再存在,该档案库仍可被访问,其长期保存已通过在瑞士进行公证寄存的方式得到保障。
来源:《DPP登记实施条例》第10条第3款(保存期限为十年)。
各目标市场的官方语言版本的产品数据
必备内容须以产品销售所在各国的官方语言呈现 - - 若在欧盟范围内销售,则须涵盖全部24种官方语言,而不仅限于本土市场。
护照的必填信息必须以产品上市的每个成员国的官方语言提供 - - 而不仅仅是制造商总部所在国的语言。仅面向本土市场销售的产品,并不满足所有其他目标市场的相关要求。 Transpareo 以多语言形式维护每份产品护照,并以欧盟全部 24 种官方语言提供必备内容,确保该护照在每个目标市场均符合法规要求且清晰可读。
来源:《电池法规》(EU)2023/1542:数据应以产品投放市场的成员国官方语言提供。
虽然并非在所有地方都受到法律强制要求,但这对于该系统能否在日常生活中切实发挥作用至关重要。
欧盟以外的语言
除欧盟24种官方语言外,还有16种其他语言 - - 共计40种,面向欧盟以外的目标市场。
除了法律义务之外,如果产品说明书还能涵盖欧盟以外的语言,将大有裨益 - - 这对于出口市场、国际贸易伙伴以及不讲欧盟官方语言的消费者而言尤为重要。Transpareo 共维护了 40 种语言版本,其中包括 24 种欧盟官方语言。 您只需录入一次内容,即可将其输出为任何所需语言,无需为每种语言额外付费。您用于维护产品手册的界面(应用程序管理器)也已翻译成全部 40 种语言,您可以使用任何一种可用语言输入信息。
版本控制与变更历史
每次修改都会生成一个新的、可追溯的版本,其中包含修改时间和作者信息 - - 这一过程贯穿产品的整个生命周期。
一个规范文件会在产品生命周期内发生变化;如果没有完整的版本历史记录,日后将无法证明某个版本在何时生效。 Transpareo会将每次发布的内容作为独立的、经过签名的版本进行封存,并记录由谁、何时生成该版本,以及其中修改了哪些字段。这样,每项信息均可追溯验证;后续的更正不会覆盖历史记录,而是在此基础上继续更新。
来源:EN 18221:“对数字产品护照所做的所有修改均应存档。”
适用于产品系列的可扩展大规模生产线
通过Excel或CSV上传产品数据并将其映射到必填字段 - - 对于大量数据,还可使用批量API。
对于经营大量类似产品的企业而言,无法手动逐一创建每条产品信息;一个可行的系统需要能够一次性录入整个产品系列。 Transpareo 支持您通过 Excel 或 CSV 上传产品数据并将其映射到必填字段;对于数量非常庞大的情况,还提供了一个批量 API,可通过程序自动创建产品档案。因此,该系统能够灵活扩展,处理量从十几份到数万份产品档案均可。
基于角色的内部权限管理
公司内部谁有权维护或共享哪些数据已有明确规定 - - 其中包括对外部人员严格限制且期限有限的访问权限。
公司内并非所有人都应有权编辑或批准每份通行证的内容;该标准要求实施基于角色的权限管理,并对访问操作进行记录。 Transpareo 根据角色和用户组分配权限,并记录每次变更。即使是外部机构(如维修厂或回收商)也仅获得严格限制且有时间限制的访问权限;政府部门则通过一个独立的、仅限读取的接口进行访问,该接口会将每次访问记录在审计日志中。
来源:EN 18239(草案),访问权限管理:规定了哪些主体有权维护和发布DPP数据。
合同期满后的保存
如果您取消订阅,您已发布的护照仍可在不可修改的十年存档中查阅。
保存义务不会因合同终止而终止:已注册的通行证必须保留至法定期限届满,即使您已不再使用该服务提供商也是如此。 Transpareo 通过与注册数据相同的、不可更改的十年存档来履行这一义务 - - 合同终止后,一个永久的备用地址将继续分发这些通行证,而政府接口将从合同终止后的存档中读取同一数据集。 已打印的二维码仍然有效。
来源:EN 18221:存档版本也会存储在备份服务提供商处。
使用自有加密密钥进行签名
自带密钥:您自行保管私钥,我们仅添加一个独立的副签名。
持有私有签名密钥的人可以以签发者的名义生成证书;因此,由签发者自行保管该密钥更为安全。 通过“自带密钥”(Bring Your Own Key)功能,您的企业将运营自己的签名端点 - - Transpareo 绝不会持有私钥,仅添加一个独立的副签名。因此,每个版本都包含两个相互独立的签名,而您的签发者签名是 Transpareo 自身无法生成的。
参展商身份与平台无关
您的参展商身份以 DID:web 的形式托管在您自己的域名下,而非我们的域名下 - - 更换服务商即意味着进行 DNS 迁移。
为了让验证者能够找到您的公钥,该证书需要包含已发布的签发者身份信息。如果该身份信息位于服务商的域名下,您便会与该服务商绑定:一旦更换服务商,所有已打印的代码都将失效。Transpareo会将您的身份信息作为DID发布:web 位于您自己的域名上,而非我们的域名上 - - 因此更换服务商只需进行 DNS 迁移,已打印的代码及其验证结果仍保持有效。此外,我们在发布时会将每个公钥镜像到一个永久地址,以确保即使原始主机消失,每个版本仍可被验证。
来源:EN 18219,第4.2.2节(持久性):标识符在整个生命周期内保持不变;域名可转让或可重定向。
可由第三方进行验证,完全无需服务提供商参与
一个开源渲染器会在浏览器中验证哈希值和签名 - - 无需联系我们的服务器。
对信任的关键检验在于,第三方是否能在不依赖提供商基础设施的情况下验证该通行证。 为此,Transpareo发布了一个开源渲染器,该渲染器可从任意来源加载某个版本的字节数据,重新计算哈希值,并将两份签名与Pass中指定的公钥进行比对 - - 无需登录、无需致电我们、也不依赖于任何正在运行的平台。 如有疑虑,可查阅源代码。
来源:EN 18246(草案):“对DPP数据的有效性和完整性进行验证,必须对验证方免费且不受任何限制。”
如果您希望在DPP系统之外使用已录入的数据,该系统能提供哪些功能。
在不丢失数据的情况下更换服务商
在系统迁移时,您将带走完整的护照数据集,采用开放格式 - - 数据已签名且可自行验证;合同期满后,强制性护照数据仍可在不可更改的十年存档中访问,且不会丢失任何数据。
那些故意设置障碍、阻碍您更换服务商的供应商,会通过您的个人数据将您束缚住 - - 而合同到期后这些数据的处置方式,将决定您能否自由更换服务商。 Transpareo 从一开始就将监管合规文件存储在开放且可公开镜像的区域中:通过简单的同步操作,即可生成一份完整的、经过签名的副本,该副本会自动对照已发布的密钥进行验证,无需我们介入。 我们会通过一个经过签名且有效期有限的下载链接,将完整的事件存档提供给您或您的新服务商,并将上游产品目录额外以 JSON-LD 和 CSV 格式提供。合同到期后,已注册的强制性凭证仍可通过不可更改的十年存档继续访问: 公共镜像与归档将保持同步并传递相同的数据集,已打印的二维码将通过永久备用地址继续解析,而注册引用将指向新地址。因此,合同到期时既不会造成数据丢失,也不会违反法定保存义务。
来源:EN 18216:数据必须“能够通过一个开放、互操作且不依赖特定供应商的网络进行传输”。
与现有系统对接,而非形成数据孤岛
通过签名Webhook和批量API将Pass与您的系统集成 - - 无需针对特定ERP系统预先构建的连接器。
仅存在于供应商界面的通行证,会成为您其他系统旁的数据孤岛。Transpareo 通过签名 Webhook 报告事件,并支持通过批量 API 导入和导出数据,从而使您能够将该通行证与您自身的系统架构进行集成。 我们刻意不提供针对特定 ERP 系统的预制连接器 - - 这些开放且经过签名的接口适用于任何系统,而非偏袒某一种系统。
批量导入与导出:超越欧盟的强制要求
大量数据可以在两个方向上传输 - - 而不仅仅是必填字段。
如果希望在护照系统之外使用已录入的数据,则需要导入和导出功能,而不仅仅是满足法定必填字段的要求。 Transpareo 支持通过 Excel、CSV 和批量 API 接收大量数据,并以同等规模进行导出。因此,该系统不仅有助于满足欧盟法规要求,还能满足您自身的数据管理需求。
企业安全及《通用数据保护条例》(GDPR)和《网络与信息安全指令2》(NIS 2)的合规证明 - - 超越DPP义务。
独立的数据库和专属密钥
您的数据存储在独立的数据库中,并使用专属密钥进行加密 - - 在数据库层和加密层均实现分离。
在共享数据库中,您的数据会与其他客户的数据相互关联;这种情况下,几乎无法实现彻底且可追溯的隔离。在Transpareo,每位客户的数据都存储在独立的数据库中,并使用专属密钥进行加密 - - 这种隔离在数据库层和加密层均得到实现。 这通过可验证的删除操作,满足了《通用数据保护条例》(GDPR)第17条规定的删除权;服务器托管位于德国,且已包含《数据处理协议》(AVV)。
来源:《通用数据保护条例》(GDPR)第17条(删除权),通过独立数据库、专属密钥及可验证的删除操作予以落实。
加密与备份
所有连接均采用TLS协议,敏感数据采用AES加密,备份数据经过加密并实施密钥轮换。
服务提供商必须在数据传输过程中及静止状态下保护数据,并确保其免受故障影响。 Transpareo 使用 TLS 对所有连接进行加密,并使用 AES 对敏感的应用数据进行加密。备份文件采用 GPG 加密,通过定期密钥轮换进行更新,每四小时生成一次,并在独立服务器上保存十二个月。
来源:《通用数据保护条例》(GDPR)第32条(处理安全):TLS、AES以及采用轮换机制的加密备份。
安全事件日志
登录尝试、多因素认证(MFA)验证码以及API密钥的活动记录将被记录并保存一年。
与安全相关的事件必须保持可追溯性 - - 包括谁在何时登录以及密钥的使用情况。 Transpareo 会针对登录尝试、多因素认证(MFA)验证和 API 密钥活动生成安全事件日志,并将其保存一年。这符合 NIS-2 对审计日志的要求。
来源:《NIS-2 指令》(审计日志要求):记录的安全事件,保存期限为一年。
多因素身份验证
为所有用户提供身份验证器应用、密钥或硬件密钥,并配备备用验证码以防丢失。
仅靠一个密码对账户的保护作用很弱。Transpareo 为应用程序管理器的所有用户提供了多因素身份验证功能 - - 可通过身份验证器应用、密钥或硬件密钥实现 - - 并附带备用代码,以防丢失。 您可以强制要求您的账户启用多因素身份验证(MFA)。
来源:《NIS-2 指令》(访问控制和多因素身份验证)。
在德国提供的通过ISO 27001认证的托管服务
位于德国的服务器,采取了严格的物理和组织安全措施。
服务器的部署位置以及数据中心的安保措施,直接关系到您数据的物理安全性。Transpareo在德国的ISO 27001认证服务器上提供托管服务,并采取了严格的物理和组织安全措施。
来源:ISO/IEC 27001(信息安全管理体系),位于德国的经认证的数据中心。
日常协作的代价 - - 无论是金钱还是个人精力。
供应商会为您办理欧盟注册吗?
一旦欧盟发布该接口,我们将负责办理注册及官方证明手续 - - 您无需费心。
向欧盟注册系统进行登记并获取官方证明是一项需要反复处理的工作,供应商可以代您完成。 一旦欧盟发布技术接口,Transpareo将代表您办理护照登记 - - 您仍将是承担法律责任的经营主体,但无需承担相关操作工作。在接口发布之前,尚无其他机构能提供此项服务;我们已为此准备好了所需数据。
来源:《DPP注册实施条例》(草案)第19条:注册工作可由服务提供商受托办理;但责任仍由经济主体承担。
关于技术支持工作量和技术支持费用的明确规定
Transpareo 的技术支持已包含在价格中 - - 无需单独签订支持合同,也不产生额外费用。
有些服务商将服务使用与技术支持分开,并单独收取技术支持费用;归根结底,这使得合作成本难以估算。 在Transpareo,技术支持已包含在套餐费用中 - - 无需签订单独的技术支持合同,也不存在按工时计费的额外小时费用。您所需的所有技术支持服务,都已包含在标明的价格中。
透明的定价结构
针对各种规模企业的四种公开资费方案,提供免费试用期,可随时取消 - - 不收取按语言、产品或API调用产生的任何隐藏附加费用。
那种直到销售洽谈时才显露的定价结构,或者按语言、产品及接口调用次数事后计费的方式,都会导致实际成本难以预测。 Transpareo 在其网站上公开列出了适用于各种规模企业的四种资费方案,提供免费试用期,且可随时终止服务。不存在按语言、产品或接口调用次数收取的隐藏附加费用 - - 标示的价格即为最终价格。
本页面还提供可直接打印的对比表(PDF)版本:采用相同的评估标准,“Transpareo”一栏已预先填好,另有两列空白供您填写。请在下次与供应商面谈时携带此表。