PL
Zaloguj się Załóż konto

Zaufanie i normy

Paszport jest wiarygodny tylko na tyle, na ile wiarygodne jest to, na czym stoi. dpp.gs jest zbudowany na pierwszych europejskich normach DPP, podpisany otwartą kryptografią i prowadzony na certyfikowanej infrastrukturze w UE przez Sensoneo, które prowadzi krajowe systemy kaucyjne IT w dziewięciu krajach.

Zbudowane na bazie norm UE

CEN/CENELEC JTC 24 opublikował pierwsze europejskie normy DPP w maju 2026. Każda z nich rządzi jedną warstwą i wdrażamy je wszystkie — zamiast własnego formatu.

EN 18219 — identyfikatory

Uznawanych jest pięć schematów identyfikatorów. GS1 Digital Link jest naszym domyślnym wyborem, a każdy paszport to rozwiązywalny adres URL, ale EPC, UUID, DID i MA-DPP są równie ważne.

EN 18220 — nośniki danych

Kod QR niosący pełny adres URL oraz GS1 DataMatrix z właściwym nagłówkiem FNC1, generowane dla każdego produktu.

EN 18216 — wymiana danych

Zwykłe HTTPS z negocjacją treści: telefon dostaje HTML, system dostaje JSON-LD, z tego samego adresu URL.

EN 18222 — cykl życia i wyszukiwanie

Wersjonowane API /dpp/v1 do wyszukiwania, pobierania i odpytywania cyklu życia paszportu.

EN 18223 — interoperacyjność

JSON-LD oparte na schema.org plus słownik GS1 i przestrzeń nazw dpp: — odczytywalny maszynowo graf semantyczny.

prEN 18246 — integralność

Paszporty wydawalne jako W3C Verifiable Credentials podpisane Ed25519, weryfikowalne offline.

Certyfikaty i zapewnienia

Na poziomie grupy, niezależnie audytowane i utrzymywane — nie deklaracje własne. Tam, gdzie nie mamy certyfikatu, mówimy o tym wprost.

ISO 9001 · 14001 · 27001

Zarządzanie jakością, środowiskowe i bezpieczeństwem informacji w całej grupie Sensoneo, która prowadzi tę platformę.

SOC 2

Niezależne zapewnienie kontroli poprzez naszą grupę macierzystą, która prowadzi systemy kaucyjne IT w skali krajowej w całej UE.

Hosting w UE, Niemcy

Wszystkie dane produktowe przechowywane w UE. Jurysdykcja UE, zgodność z RODO i dane jej nie opuszczają.

Przetestowane pod kątem zgodności z GS1

Nasz resolver przechodzi oficjalny GS1 Digital Link Conformance Test Suite.

Podpisane, nie w łańcuchu

Verifiable Credentials Ed25519, weryfikowane offline względem klucza publicznego. Bez blockchaina, bez tokena, bez portfela.

Schematy na licencji MIT

JSON Schema i specyfikacja OpenAPI 3.1 są publiczne i na licencji MIT, a wszystko eksportuje się do CSV i JSON-LD.

Najczęściej zadawane pytania

Czy dpp.gs ma certyfikat zgodności z normami EN dla DPP?

Nie, i nikt inny też nie: seria EN została opublikowana w maju 2026 i nie istnieje jeszcze żaden schemat certyfikacji. Wdrażamy te same otwarte standardy, na których opiera się ta seria, i wolimy to powiedzieć, niż sugerować certyfikat, którego obecnie nikt nie może mieć.

Gdzie przechowywane są nasze dane?

W Unii Europejskiej, w Niemczech. Jurysdykcja UE, zgodność z RODO i dane nie opuszczają UE. Drugi region w Stanach Zjednoczonych szybko udostępnia tam paszporty; nie przenosi unijnych danych produktowych.

Czy używacie blockchaina?

Nie. Paszporty mogą być wydawane jako W3C Verifiable Credentials podpisane Ed25519 i weryfikowane offline względem naszego klucza publicznego. Daje to widoczność manipulacji bez łańcucha, tokena czy portfela.

Co stanie się z moimi paszportami, jeśli przestaniemy być klientem?

Wszystko eksportuje się do CSV i JSON-LD, a schematy i specyfikacja OpenAPI są na licencji MIT. Twoje identyfikatory to adresy URL, które należą do Ciebie. Odejście powinno kosztować migrację, a nie Twoje dane.

Zobacz, co niesie paszport

Otwórz w pełni wypełniony paszport baterii — materiały, substancje, dokumenty i weryfikowalne poświadczenie.

Otwórz działający paszport