DE
Anmelden Registrieren

Vertrauen & Normen

Ein Pass ist nur so vertrauenswürdig wie das, worauf er steht. dpp.gs baut auf den ersten europäischen DPP-Normen auf, ist mit offener Kryptografie signiert und wird auf zertifizierter EU-Infrastruktur betrieben von Sensoneo, das nationale Pfandrücknahme-IT in neun Ländern betreibt.

Auf der Basis der EU-Normen gebaut

CEN/CENELEC JTC 24 hat im Mai 2026 die ersten europäischen DPP-Normen veröffentlicht. Jede regelt eine Schicht, und wir setzen sie alle um — statt eines eigenen Formats.

EN 18219 — Identifikatoren

Fünf Identifikatorschemata sind anerkannt. GS1 Digital Link ist unser Standard und jeder Pass ist eine auflösbare URL, aber EPC, UUID, DID und MA-DPP sind ebenso gültig.

EN 18220 — Datenträger

QR-Code mit der vollständigen URL und GS1 DataMatrix mit korrektem FNC1-Header, erzeugt für jedes Produkt.

EN 18216 — Datenaustausch

Einfaches HTTPS mit Content Negotiation: Ein Telefon erhält HTML, ein System JSON-LD — aus derselben URL.

EN 18222 — Lebenszyklus & Suche

Eine versionierte /dpp/v1-API zum Suchen, Abrufen und Abfragen des Passlebenszyklus.

EN 18223 — Interoperabilität

JSON-LD auf Basis von schema.org, dazu das GS1-Vokabular und ein dpp:-Namensraum — ein maschinenlesbarer semantischer Graph.

prEN 18246 — Integrität

Pässe können als W3C Verifiable Credentials mit Ed25519 signiert ausgegeben und offline geprüft werden.

Zertifizierungen und Nachweise

Auf Gruppenebene, unabhängig auditiert und aufrechterhalten — keine Selbsterklärungen. Wo wir nicht zertifiziert sind, sagen wir es.

ISO 9001 · 14001 · 27001

Qualitäts-, Umwelt- und Informationssicherheitsmanagement in der Sensoneo-Gruppe, die die Plattform betreibt.

SOC 2

Unabhängiger Kontrollnachweis über unsere Muttergruppe, die EU-weit Pfandrücknahme-IT im nationalen Maßstab betreibt.

EU-Hosting, Deutschland

Alle Produktdaten werden in der EU gespeichert. EU-Jurisdiktion, DSGVO-konform — und sie verlassen die EU nicht.

GS1-konformitätsgeprüft

Unser Resolver besteht die offizielle GS1 Digital Link Conformance Test Suite.

Signiert, nicht verkettet

Ed25519-Verifiable-Credentials, offline gegen einen öffentlichen Schlüssel geprüft. Keine Blockchain, kein Token, keine Wallet.

MIT-lizenzierte Schemas

JSON Schema und die OpenAPI-3.1-Spezifikation sind öffentlich und MIT-lizenziert, und alles exportiert als CSV und JSON-LD.

Häufige Fragen

Ist dpp.gs nach den EN-DPP-Normen zertifiziert?

Nein, und niemand sonst ist es: Die EN-Reihe wurde im Mai 2026 veröffentlicht, und ein Zertifizierungsschema existiert noch nicht. Wir setzen dieselben offenen Standards um, auf denen die Reihe ruht, und sagen das lieber, als ein Zertifikat anzudeuten, das derzeit niemand haben kann.

Wo werden unsere Daten gespeichert?

In der Europäischen Union, in Deutschland. EU-Jurisdiktion, DSGVO-konform, und sie verlassen die EU nicht. Eine zweite Region in den Vereinigten Staaten liefert Pässe dort schnell aus; EU-Produktdaten werden dadurch nicht verlagert.

Verwenden Sie Blockchain?

Nein. Pässe können als W3C Verifiable Credentials ausgegeben werden, mit Ed25519 signiert und offline gegen unseren öffentlichen Schlüssel geprüft. Das ergibt einen Manipulationsnachweis ohne Chain, Token oder Wallet.

Was passiert mit meinen Pässen, wenn wir kein Kunde mehr sind?

Alles exportiert als CSV und JSON-LD, und die Schemas sowie die OpenAPI-Spezifikation sind MIT-lizenziert. Ihre Identifikatoren sind URLs, die Ihnen gehören. Ein Weggang soll eine Migration kosten, nicht Ihre Daten.

Sehen Sie, was ein Pass enthält

Öffnen Sie einen vollständig befüllten Batteriepass — Materialien, Stoffe, Dokumente und ein verifizierbares Credential.

Live-Pass öffnen