DPP供应商核查清单
30项标准,按顺序从法定义务、安全到经济问题依次排列。每项标准都明确了具体要求 - - 以及我们目前是否符合这些要求。
法律强制规定
欧盟对数字产品护照的具体要求 - - 无论选择哪家服务提供商。
- 已满足
采用开放、标准化的格式进行数据交换
通行证数据可通过开放标准进行调取 - - 任何具备权限的系统均可读取,而不仅限于某家供应商的软件。
该标准要求数字产品护照必须通过开放、标准化的协议提供访问 - - 以便政府机构、合作伙伴以及您自身的系统能够读取数据,而无需受制于某家供应商的软件。专有格式会形成信息孤岛:一旦没有了供应商,您将无法再访问自己的数据。 该标准已于2026年7月15日刊载于《欧盟官方公报》(实施决定(EU)2026/1736),因此被推定符合《欧盟通用数据保护条例》(ESPR)的要求。
Transpareo通过标准HTTPS以结构化、可机读的形式提供所有通行证数据和接口 - - 无需专用软件,也不使用专有协议。 每个发布的版本均附有数字签名,因此接收方不仅可以阅读数据,还可以验证数据是否未经篡改。您在界面中看到的数据集,与任何授权系统通过开放接口获取的数据集完全一致。
来源:EN 18216,《数据交换协议要求》:“进行标准化的DPP访问时,应使用规定的数据交换协议。”
- 已满足
唯一且可移植的标识符,不受供应商限制
产品的标识属于产品本身,而非平台 - - 即使更换供应商,该通行证仍将保留其身份。
每份产品护照都需要一个唯一的标识符,该标识符应永久指向同一产品,且不依赖于任何供应商。如果供应商将该标识符与其自身基础设施绑定,一旦更换供应商,您的产品护照将失去身份 - - 届时,所有已打印的代码和注册信息都将变得毫无意义。 该标准已于2026年7月15日刊载于《欧盟官方公报》。
Transpareo 采用 GS1 Digital Link 格式,结合您的 GTIN 分配标识符 - - 这是一种开放的行业标准,归产品所有而非平台所有 - - 并根据批准的标准方案对每个标识符进行验证。该签名标识以 DID:web 的形式存储在您自己的域名下,而非我们的域名下。 即使某个系统发生故障,该标识仍保持有效:一个永久的备用地址将继续解析该标识,且该标识在更换任何服务提供商时都能保持其身份不变。
来源:EN 18219,第4.6.2(3)条:“唯一标识符不得导致与供应商的绑定。”
- 已满足
物理数据载体,可长期读取
产品上的二维码可在任何浏览器中直接跳转至产品详情页 - - 无需下载应用,无需注册账号,任何智能手机均可使用。
该通行证必须通过产品上的机器可读数据载体提供,任何人无需专用软件即可访问 - - 且该数据载体在产品整个生命周期内均保持可读性,即使经过使用和维修也不例外。 如果数据载体要求使用特定的应用程序或账户,就会将部分公众排除在外。该标准已于2026年7月15日刊载于《欧盟官方公报》。
Transpareo 生成的 QR 码符合 ISO/IEC 18004 标准,其中包含 GS1 数字链接地址,可在任何浏览器中直接跳转至产品护照 - - 无需登录,无需下载,任何智能手机均可使用。 型号、批次和商品信息已包含在编码地址中,因此扫描后可直接跳转至相应层级。由于该地址通过永久性备用解析机制保持稳定,因此一旦打印,该二维码在产品整个生命周期内均保持有效。
来源:EN 18220,《数据载体要求》(第5节):符号、编码、印刷质量和耐久性;数据载体在经历多次使用和维修循环后仍应保持可读性。
- 已满足
超过最低保存期限后的存储与归档
每个已发布的版本在法律规定的期限内均可查阅 - - 不仅包括当前版本,还包括较早的版本。
该标准要求,规范文件及其版本历史记录必须在法规规定的期限内予以保存,并确保其内容保持不变且可随时调取。如果仅保留当前版本,将无法追溯先前记录的内容 - - 而这恰恰是经济主体必须向主管部门证明的。 保存期限应遵循相关行业法规,但至少为十年。该标准自2026年7月15日起在《欧盟官方公报》中予以刊载。
Transpareo会将每次发布的文件作为冻结且经过数字签名的版本,写入一个不可更改的档案库中,此后任何人都无法对其进行修改或删除 - - 无论是您还是我们。 旧版本将与当前版本一同保留,且每个版本都带有时间戳和数字签名。这样,就可以证明在任何时间点,该文件当时所显示的内容。
来源:EN 18221:“数字产品护照应在整个生命周期内供授权用户使用。”
- 已满足
生命周期管理与可检索性 API
这是一个用于读取、生成和检索护照信息的编程接口 - - 而不仅仅是一个只需点击操作的网页界面。
除了在浏览器中显示外,该标准还要求提供一个编程接口,通过该接口可以创建、读取、更新护照,并根据产品标识进行检索。如果没有这样的接口,任何批量处理都只能依靠人工完成,其他系统也无法自动利用护照数据库。 该标准已于2026年7月15日在《欧盟官方公报》上公布。
Transpareo通过一个带版本号的标准化接口支持规定的标准方法: 护照可通过程序控制进行创建、读取、更新,并可通过产品标识符逐页检索。在此过程中,已签名的护照将保持原样交付 - - 该接口输出的字节数据完全准确,以便核查人员能够重新计算其签名。
来源:EN 18222:用于DPP生命周期管理和可检索性的标准化编程接口(API),符合ESPR的要求。
- 已满足
互操作性数据模型
护照数据遵循一种通用格式,其他系统无需重新格式化即可读取。
为了确保不同系统之间以及整个供应链中的通行证能够相互兼容,该标准规定采用一种具有统一字段含义的通用数据模型。 供应商专有的模型会迫使每个合作伙伴进行单独的转换 - - 而每次转换都可能成为错误的来源。该标准已于2026年7月15日在《欧盟官方公报》上公布。
Transpareo基于一个横向词汇层,该层包含并行且被广泛认可的专业词汇表(如GS1、EPCIS等),并通过引用其词典和数据类型来描述每个数据点。 因此,接收系统不仅能了解字段的名称,还能理解其含义 - - 护照无需重新格式化即可保持可读性。
来源:EN 18223:用于DPP系统互操作性的通用语义数据模型。
- 已满足
三级访问权限模型
公共数据、授权数据和政府数据被严格区分 - - 每个人只能查看其有权访问的内容。
产品护照包含面向公众的信息、面向授权经济主体的数据以及仅供主管部门使用的数据;该标准要求将这些层级分开管理,并针对每个数据字段分别进行规范。公众数据必须无需登录即可访问,其余数据则需经审核后方可获取。EN 18239 标准目前正处于最终审批阶段。
Transpareo 将可见性作为每个数据字段的属性进行管理:公开层无需身份验证即可访问,更高层级则通过专用的、带有日志记录的政府接口进行保护,仅允许只读访问,且每次对受保护数据的访问都会记录在审计日志中。 因此,该标准的三级模型已在当前架构中得到体现,而非事后附加。
来源:EN 18239(草案,处于最终通过阶段):“欧盟和非欧盟主体必须能够在无需额外身份验证的情况下访问公共数据”;受控数据则要求经过身份验证且可追溯的访问权限。
- 已满足
可验证的数据真实性与完整性
每个版本都经过双重签名,可在浏览器中进行验证 - - 无需信任我们,仅凭数据即可验证。
该标准要求护照的真实性与完整性必须能够得到验证,且验证过程应自由且不受限制。信任不应取决于提供商的存续,而必须建立在数据集本身之上 - - 否则,每本护照的可信度将仅取决于当前托管它的公司。 EN 18246 标准目前正处于最终批准阶段。
Transpareo 使用两把独立密钥(签发方和 Transpareo)对每个发布的版本进行签名,并通过哈希值将各版本链接起来,从而确保其历史记录无法被悄然篡改。 开源渲染器可在浏览器中直接验证这两个签名,无需联系我们的服务器 - - 因此,所要求的带签名且可自我验证的凭证已得以实现。
来源:EN 18246(草案,处于最终批准阶段):DPP数据的真实性、可靠性和完整性必须能够得到验证。
- 公开的
与欧盟委员会登记册的对接
注册及官方证明 - - 待欧盟发布技术接口后即可。目前该接口尚未发布,因此目前尚无任何服务商能满足这一要求。
今后,所有需登记的护照都必须登记在欧盟中央登记册中,该登记册将颁发一个永久性登记编号和一份官方登记证明。 欧盟尚未公布相关技术接口 - - 因此目前没有任何供应商能够证明已实现该接口连接;若有供应商声称已实现,您应进一步核实。
Transpareo 已在不依赖该接口的情况下尽可能做好了对接准备:相关数据模型中已预先设置了必要的字段(注册 ID、稳定的备用地址、版本哈希值)。 一旦欧盟发布该接口,我们将立即启用注册功能,而您无需修改现有护照。在此之前,这一功能将保持待启用状态 - - 无论是我们还是任何诚信的供应商,情况皆是如此。
来源:《DPP登记实施条例》草案(Ares(2026)4424976)。
- 已满足
超过法定期限后仍保留注册数据
一个不可更改的十年存档 - - 无论是制造商还是Transpareo,都无法事后修改该版本。
已登记的通行证数据必须在法定期限内(通常为自登记之日起十年)保持不变并可供查阅,即使制造商破产或停业也不例外。因此,该义务不仅延续至您与供应商签订的合同期满之后,甚至在供应商本身不复存在后依然有效。
为此,Transpareo 维护着一个不可更改的档案库,其中一旦记录的版本,无论是制造商还是我们,都无法事后进行修改或删除。 该档案库将在完成欧盟注册后自动生效。为了确保即使Transpareo未来不再存在,该档案库仍可被访问,其长期保存已通过在瑞士的公证存管得到保障。
来源:《DPP登记实施条例》第10条第3款(保存期限为十年)。
- 已满足
各目标市场的官方语言版本的产品数据
必备内容须以产品销售所在各国的官方语言呈现 - - 若在欧盟范围内销售,则须涵盖全部24种官方语言,而不仅限于本土市场。
护照的必填信息必须以产品上市的每个成员国的官方语言提供 - - 而不仅仅是制造商总部所在国的语言。仅面向本土市场销售的情况,并不视为已满足所有其他目标市场的相关要求。
Transpareo 以多语言形式维护每份产品护照,并以欧盟全部 24 种官方语言提供必备内容。您只需录入一次内容,系统便会自动生成各语言版本,无需为每种语言额外付费,也无需维护单独的产品护照。因此,该产品护照在每个目标市场均可符合法规要求地被阅读。
来源:《电池法规》(EU)2023/1542:数据应以产品投放市场的成员国官方语言提供。
对运行DPP数据库很有帮助
虽然并非在所有地方都受到法律强制要求,但这对于该系统能否在日常生活中切实发挥作用至关重要。
- 已满足
欧盟以外的语言
除欧盟24种官方语言外,还有16种其他语言 - - 共计40种,面向欧盟以外的目标市场。
除了法律义务之外,如果产品说明书还能涵盖欧盟以外的语言,将大有裨益 - - 这对于出口市场、国际贸易伙伴以及不讲欧盟官方语言的消费者而言尤为重要。
Transpareo 共维护 40 种语言版本,其中包括 24 种欧盟官方语言。 您只需录入一次内容,即可将其输出为任何所需语言,且无需为每种语言额外付费。此外,用于管理产品手册的界面(应用程序管理器)也已翻译成全部 40 种语言,您可以使用任何一种可用语言输入信息。
- 已满足
版本控制与变更历史
每次修改都会生成一个新的、可追溯的版本,其中包含修改时间和作者信息 - - 这一过程贯穿产品的整个生命周期。
在产品生命周期内,证书会发生变化;如果没有完整的版本历史记录,日后将无法证明哪个版本在何时生效。因此,该标准要求将证书的所有变更存档。
Transpareo 会将每次发布的内容作为独立的、经过签名的版本进行封存,并记录由谁、何时生成以及修改了哪些字段。这样,每项信息均可追溯核查;日后进行的更正不会覆盖历史记录,而是在此基础上继续更新。
来源:EN 18221:“对数字产品护照所做的所有修改均应存档。”
- 已满足
适用于产品系列的可扩展大规模生产线
通过Excel或CSV上传产品数据并将其映射到必填字段 - - 对于大量数据,还可使用批量API。
对于经营大量类似产品的企业而言,无法手动逐一创建每条产品信息;一个可行的系统需要能够一次性录入整个产品系列。
Transpareo 支持您通过 Excel 或 CSV 文件上传产品数据并将其映射到必填字段;对于海量数据,系统还提供批量 API,可通过程序自动创建产品档案。因此,该系统能够灵活扩展,处理量从十几份到数万份产品档案均可应对。
- 已满足
基于角色的内部权限管理
公司内部谁有权维护或共享哪些数据已有明确规定 - - 其中包括对外部人员严格限制且期限有限的访问权限。
公司内并非所有人都应有权编辑或批准每份通行证的内容;该标准要求实施基于角色的权限管理,并对访问操作进行记录。
Transpareo 根据角色和用户组分配权限,并记录每次变更。即使是外部机构(如维修厂或回收商)也仅获得严格限制且有时间限制的访问权限;政府部门则通过一个独立的、仅限读取的接口进行访问,该接口会将每次访问记录在审计日志中。
来源:EN 18239(草案),访问权限管理:规定了哪些主体有权维护和发布DPP数据。
- 已满足
合同期满后的保存
如果您取消订阅,您已发布的护照仍可在不可修改的十年存档中查阅。
保存义务不会因合同终止而终止:已注册的通行证必须在法定期限内继续有效,即使您已不再使用该服务提供商也是如此。如果服务提供商在您解约后停用通行证,将会给您留下合规问题。
Transpareo 通过与注册数据相同的、不可更改的十年存档来解决这一问题 - - 解约后,一个永久的备用地址将继续分发通行证,而政府接口将从合同终止后的存档中读取同一数据集。 已打印的二维码仍保持有效。
来源:EN 18221:存档版本也会存储在备份服务提供商处。
- 已满足
使用自有加密密钥进行签名
自带密钥:您自行保管私钥,我们仅添加一个独立的副签名。
持有私有签名密钥的人可以以签发者的名义生成证书;因此,由签发者自行保管该密钥,而非将其托付给服务提供商,会更加安全。
通过“自带密钥”(Bring Your Own Key)功能,您的企业将运营自己的签名端点 - - Transpareo 绝不会持有私钥,仅添加一个独立的对签。因此,每个版本都包含两个相互独立的签名,而您的签发者签名是 Transpareo 自身无法生成的。
- 已满足
参展商身份与平台无关
您的参展商身份以 DID:web 的形式托管在您自己的域名下,而非我们的域名下 - - 更换服务商即意味着进行 DNS 迁移。
为了让验证者能够找到您的公钥,该证书需要包含一个已发布的签发者身份。如果该身份位于服务商的域名下,您将与该服务商绑定:一旦更换服务商,所有已打印的代码都将失效。
Transpareo 会将您的身份作为 DID 发布:发布在您自己的域名上,而非我们的域名上 - - 因此更换服务商只需进行 DNS 迁移,已打印的代码及其验证结果仍保持有效。此外,我们在发布时会将每个公钥镜像到一个永久地址,以确保即使原始主机消失,每个版本仍可被验证。
来源:EN 18219,第4.2.2节(持久性):标识符在整个生命周期内保持不变;域名可转让或可重定向。
- 已满足
可由第三方进行验证,完全无需服务提供商参与
一个开源渲染器会在浏览器中验证哈希值和签名 - - 无需联系我们的服务器。
对信任的决定性检验在于,第三方是否能在不依赖提供商基础设施的情况下验证该通行证。该标准要求,验证者能够免费且无限制地对通行证的有效性和完整性进行验证。
为此,Transpareo发布了一个开源渲染器,该工具可从任意来源加载某个版本的字节数据,重新计算哈希值,并将两份签名与Pass中指定的公钥进行比对 - - 无需登录、无需联系我们、也不依赖于任何正在运行的平台。 如有疑虑,可查阅源代码。
来源:EN 18246(草案):“对DPP数据的有效性和完整性进行验证,必须对验证方免费且不受任何限制。”
期望具备的附加功能
如果您希望在DPP系统之外使用已录入的数据,该系统能提供哪些功能。
- 已满足
在不丢失数据的情况下更换服务商
在系统迁移时,您将带走完整的护照数据集,采用开放格式 - - 数据已签名且可自行验证;合同期满后,强制性护照数据仍可在不可更改的十年存档中访问,且不会丢失任何数据。
那些人为设置障碍、阻碍用户转网的服务商,实际上是用您的个人数据将您束缚住 - - 而合同到期后这些数据的处置方式,将决定您能否自由转网。因此,该标准要求数据必须能够通过一个开放、互操作的网络进行传输,且不受特定服务商的限制。
Transpareo 从一开始就将监管合规文件存储在开放且可公开镜像的区域中:通过简单的同步操作,即可生成一份完整的、经过数字签名的副本,该副本会自动对照已发布的密钥进行验证,无需我们进行任何干预。 我们会通过一个经过签名且有效期有限的下载地址,将完整的事件存档提供给您或您的新服务商,并将上游产品目录额外以 JSON-LD 和 CSV 格式提供。合同到期后,已注册的强制性凭证仍可通过不可更改的十年存档继续访问: 公共镜像与归档将保持同步并传递相同的数据集,已打印的二维码将通过永久备用地址继续解析,而注册引用将指向新地址。因此,合同到期时既不会造成数据丢失,也不会违反法定保存义务。
来源:EN 18216:数据必须“能够通过一个开放、互操作且不依赖特定供应商的网络进行传输”。
- 已满足
与现有系统对接,而非形成数据孤岛
通过签名Webhook和批量API将Pass与您的系统集成 - - 无需针对特定ERP系统预先构建的连接器。
如果通行证仅存在于供应商的界面中,它就会成为您其他系统之外的数据孤岛 - - 届时,每次修改都必须进行双重维护。
Transpareo 通过签名 Webhook 报告事件,并支持通过批量 API 导入和导出数据,从而使您能够将该通行证与您自己的系统架构进行集成。 我们刻意不提供针对特定 ERP 系统的预制连接器 - - 这些开放且经过签名的接口适用于任何系统,而非偏袒某一种系统。
- 已满足
批量导入与导出:超越欧盟的强制要求
大量数据可以在两个方向上传输 - - 而不仅仅是必填字段。
如果希望在护照系统之外使用已录入的数据,则需要导入和导出功能,而不仅仅是满足法定必填字段的要求。
Transpareo 支持通过 Excel、CSV 和批量 API 接收大量数据,并以同等规模进行导出。因此,该系统不仅有助于满足欧盟法规要求,还能满足您自身的数据管理需求。
安全与隐私保护
企业安全及《通用数据保护条例》(GDPR)和《网络与信息安全指令2》(NIS 2)的合规证明 - - 超越DPP义务。
- 已满足
独立的数据库和专属密钥
您的数据存储在独立的数据库中,并使用专属密钥进行加密 - - 在数据库层和加密层均实现分离。
在共享数据库中,您的数据与其他客户的数据相互关联;这种情况下,几乎无法实现清晰且可追溯的隔离 - - 因此也很难证明《通用数据保护条例》(GDPR)第17条所规定的删除权。
在Transpareo,每位客户的数据都存储在独立的数据库中,并使用专属密钥进行加密 - - 这种分离在数据库层面和加密层面均得到保障。 这通过可验证的删除操作满足了删除权的要求;服务器托管位于德国,且已包含《数据处理协议》(AVV)。
来源:《通用数据保护条例》(GDPR)第17条(删除权),通过独立数据库、专属密钥及可验证的删除操作予以落实。
- 已满足
加密与备份
所有连接均采用TLS协议,敏感数据采用AES加密,备份数据经过加密并实施密钥轮换。
服务提供商必须在数据传输过程中及静止状态下保护数据,并确保其免受故障影响;《通用数据保护条例》(GDPR)要求为此采取符合技术发展水平的措施。
Transpareo 使用 TLS 对所有连接进行加密,并使用 AES 对敏感应用数据进行加密。备份文件采用 GPG 加密,通过定期密钥轮换进行更新,每四小时生成一次,并在独立服务器上保存十二个月。
来源:《通用数据保护条例》(GDPR)第32条(处理安全):TLS、AES以及采用轮换机制的加密备份。
- 已满足
安全事件日志
登录尝试、多因素认证(MFA)验证码以及API密钥的活动记录将被记录并保存一年。
与安全相关的事件必须保持可追溯性 - - 包括谁在何时登录以及密钥的使用情况。NIS-2 指令要求记录相应的审计日志。
Transpareo 会记录登录尝试、多因素认证(MFA)验证以及 API 密钥活动等安全事件日志,并将其保存一年。这满足了 NIS-2 对审计日志的要求。
来源:《NIS-2 指令》(审计日志要求):记录的安全事件,保存期限为一年。
- 已满足
多因素身份验证
为所有用户提供身份验证器应用、密钥或硬件密钥,并配备备用验证码以防丢失。
仅靠单一密码对访问的保护作用微乎其微;NIS-2 指令要求采用多因素身份验证进行访问控制。
Transpareo 为应用程序管理器的所有用户提供多因素身份验证服务 - - 可通过身份验证器应用、密钥或硬件密钥实现 - - 并附带用于丢失情况的备用代码。您可以强制要求您的账户启用多因素身份验证。
来源:《NIS-2 指令》(访问控制和多因素身份验证)。
- 已满足
在德国提供的通过ISO 27001认证的托管服务
位于德国的服务器,采取了严格的物理和组织安全措施。
服务器的部署位置以及数据中心的安全防护措施,将决定您数据的物理安全性 - - 同时也决定了这些数据受何种法律管辖。
Transpareo在德国的ISO 27001认证服务器上提供托管服务,并采取了严格的物理和组织安全措施。此外,由于服务器位于德国,您的数据完全受欧洲法律管辖。
来源:ISO/IEC 27001(信息安全管理体系),位于德国的经认证的数据中心。
经济与组织方面的问题
日常协作的代价 - - 无论是金钱还是个人精力。
- 已满足
供应商会为您办理欧盟注册吗?
一旦欧盟发布该接口,我们将负责办理注册及官方证明手续 - - 您无需费心。
向欧盟注册系统进行登记并获取官方证明是一项需要反复处理的工作,服务提供商可代您完成。注册条例对此有明确规定:服务提供商可受委托代为办理注册,但法律责任仍由经济主体承担。
一旦欧盟发布技术接口,Transpareo将受您委托为您办理通行证注册 - - 您仍作为承担法律责任的经济主体,但无需承担操作工作。在接口发布之前,尚无任何机构能提供此项服务;我们已为此准备好了所需数据。
来源:《DPP注册实施条例》(草案)第19条:注册工作可由服务提供商受托办理;但责任仍由经济主体承担。
- 已满足
关于技术支持工作量和技术支持费用的明确规定
Transpareo 的技术支持已包含在价格中 - - 无需单独签订支持合同,也不产生额外费用。
有些服务商将服务使用与技术支持分开,并单独收取技术支持费用;归根结底,这使得合作成本难以估算。
在Transpareo,技术支持已包含在套餐费用中 - - 无需签订单独的技术支持合同,也不存在按工时计费的额外小时费用。您所需的所有技术支持服务,都已包含在标明的价格中。
- 已满足
透明的定价结构
针对各种规模企业的四种公开资费方案,提供免费试用期,可随时取消 - - 不收取按语言、产品或API调用产生的任何隐藏附加费用。
那种直到销售洽谈时才显露的定价结构,或者按语言、产品及接口调用次数事后计费的方式,都会导致实际成本难以预测。
Transpareo 在其网站上公开列出了适用于各种规模企业的四种资费方案,提供免费试用期,且可随时终止服务。不存在按语言、产品或接口调用次数收取的隐藏附加费用 - - 标示的价格即为最终价格。
直接比较两家供应商
本页面还提供可直接打印的对比表(PDF)版本:采用相同的评估标准,“Transpareo”一栏已预先填好,另有两列空白供您填写。请在下次与供应商面谈时携带此表。