PT
Iniciar sessão Criar conta

Confiança e normas

Um passaporte só é tão fiável quanto aquilo em que assenta. A dpp.gs é construída sobre as primeiras normas europeias de DPP, assinada com criptografia aberta e operada em infraestrutura certificada na UE pela Sensoneo, que opera os sistemas informáticos nacionais de depósito e reembolso em nove países.

Construída sobre a base normativa da UE

O CEN/CENELEC JTC 24 publicou as primeiras seis normas europeias de DPP em maio de 2026 e as duas normas de segurança em 16 de setembro de 2026. Cada uma rege uma camada e implementamo-las todas — em vez de um formato próprio.

EN 18219 — identificadores

São reconhecidos cinco esquemas de identificadores. O GS1 Digital Link é a nossa predefinição e cada passaporte é um URL resolúvel, mas EPC, UUID, DID e MA-DPP são igualmente válidos.

EN 18220 — suportes de dados

QR com o URL completo e GS1 DataMatrix com um cabeçalho FNC1 correto, gerados para cada produto.

EN 18216 — intercâmbio de dados

HTTPS simples com negociação de conteúdo: um telemóvel recebe HTML, um sistema recebe JSON-LD, a partir do mesmo URL.

EN 18222 — ciclo de vida e pesquisa

Uma API /dpp/v1 com versões para pesquisar, obter e consultar o ciclo de vida do passaporte.

EN 18223 — interoperabilidade

JSON-LD sobre schema.org, mais o vocabulário GS1 e um espaço de nomes dpp: — um grafo semântico legível por máquina.

EN 18246 — autenticação e integridade

Passaportes emitíveis como W3C Verifiable Credentials assinados com Ed25519, verificáveis offline.

Certificações e garantias

De grupo, auditadas de forma independente e mantidas — não são autodeclarações. Onde não estamos certificados, dizemo-lo.

ISO 9001 · 14001 · 27001

Gestão da qualidade, do ambiente e da segurança da informação em todo o grupo Sensoneo que opera a plataforma.

SOC 2

Garantia independente de controlos através do nosso grupo-mãe, que opera sistemas de depósito e reembolso à escala nacional em toda a UE.

Alojamento na UE, Alemanha

Todos os dados de produto armazenados na UE. Jurisdição da UE, conformidade com o RGPD, e não saem de lá.

Testado quanto à conformidade GS1

O nosso resolver passa no conjunto oficial de testes de conformidade GS1 Digital Link.

Assinado, não encadeado

W3C Verifiable Credentials com Ed25519, verificadas offline com uma chave pública. Sem blockchain, sem token, sem carteira.

Esquemas com licença MIT

O JSON Schema e a especificação OpenAPI 3.1 são públicos e têm licença MIT, e tudo é exportável em CSV e JSON-LD.

Perguntas frequentes

A dpp.gs está certificada segundo as normas EN de DPP?

Não, e mais ninguém está: as normas EN 18216 e EN 18219–18223 foram publicadas em maio de 2026 e citadas no Jornal Oficial, as duas normas de segurança EN 18239 e EN 18246 seguiram-se a 16 de setembro de 2026 e ainda não existe qualquer esquema de certificação para nenhuma delas. Implementamos as mesmas normas abertas em que a série assenta, e preferimos afirmá-lo a sugerir um certificado que ninguém pode atualmente deter.

Onde são armazenados os nossos dados?

Na União Europeia, na Alemanha. Jurisdição da UE, conformidade com o RGPD, e não saem da UE. Uma segunda região nos Estados Unidos serve passaportes rapidamente por lá; não desloca dados de produto da UE.

Utilizam blockchain?

Não. Os passaportes podem ser emitidos como W3C Verifiable Credentials assinadas com Ed25519 e verificadas offline com a nossa chave pública. Isso dá evidência de adulteração sem cadeia, sem token e sem carteira.

O que acontece aos meus passaportes se deixarmos de ser clientes?

Tudo é exportável em CSV e JSON-LD, e os esquemas e a especificação OpenAPI têm licença MIT. Os seus identificadores são URL que lhe pertencem. Sair deve custar uma migração, não os seus dados.

Veja o que um passaporte contém

Abra um passaporte de bateria totalmente preenchido — materiais, substâncias, documentos e uma credencial verificável.

Abrir um passaporte em funcionamento