Listo para auditoría, por defecto. No a golpe de sprint.
Paquetes de exportación firmados criptográficamente para organismos notificados y autoridades de los Estados miembros. Generados en segundos, restringidos por token, caducados según el calendario que tú fijes.
- Firmas criptográficas
- Conforme con RGPD · cifrado
- Residencia UE (Frankfurt + Ámsterdam)
Una superficie de solo lectura, diseñada para reguladores.
Nada de compartir pantalla. Nada de carpetas zipeadas con PDFs. Un paquete de exportación acotado y firmado que tu auditor abre, lee y verifica - sin tocar jamás tu consola. Una audit room dedicada está en nuestra hoja de ruta.
- Firmado por
- console.dppautomate.eu · clave 8F4B…E217
- El acceso caduca
- en 47 días · 12/05/2027 23:59 UTC
- Destinatario
- auditor@tuvsud.com
- Declaración de batería · PDFPDF2.4 MB
- Composición de sustancias · JSON-LDJSON184 KB
- Cadena de custodia · CSVXBRL612 KB
- Cadena de firmas · JSON-LDJSON14 KB
Cuatro propiedades que un auditor puede verificar por sí mismo.
Firmado por defecto.
Cada exportación se firma criptográficamente con una clave que la autoridad puede verificar contra nuestra cadena pública. A prueba de manipulación, desde la generación hasta la recuperación.
Acceso acotado.
Los auditores reciben solo los SKUs, regulaciones y campos que están autorizados a inspeccionar. Nada más cruza la frontera.
Con caducidad.
Los enlaces de acceso caducan automáticamente en la fecha que tú elijas - habitualmente de 14 a 90 días. Después, la URL devuelve un recibo de revocación público y firmado.
Revocación con un clic.
Retira el acceso a cualquier auditor al instante. Sin recalcular el paquete, sin segunda ceremonia de firma, sin ticket de soporte.
Tres pasos, de la solicitud a la verificación.
- 01Step
Generar.
Selecciona los SKUs y el alcance regulatorio. El paquete se construye, firma e indexa en menos de treinta segundos.
- 02Step
Compartir.
Envía un único enlace con caducidad al auditor o al organismo notificado. Sin cuentas, sin provisioning por usuario.
- 03Step
La autoridad verifica.
Un portal de solo lectura sirve exportaciones en PDF, JSON-LD y CSV - cada artefacto firmado, cada firma verificable de forma independiente.
Varios formatos. Una ceremonia de firma.
Expediente de cumplimiento listo para imprimir con página de firma verificable. El formato que la mayoría de organismos notificados todavía archiva a mano.
Para organismos notificadosExportación estructurada y versionada por esquema, para pipelines aguas abajo. Verificación programática, sin parsear PDFs.
ProgramáticoExportación tabular para hojas de cálculo y herramientas aguas abajo. Mismos datos fuente, sin segunda extracción.
Listo para hoja de cálculoConstruido para la sala en la que entras con un regulador.
Cifrado en tránsito
TLS en cada endpoint público. Cifrado de extremo a extremo entre nuestros servicios.
Cifrado en reposo
AES-256 en bases de datos, almacenamiento y backups, con rotación de claves documentada.
Residencia UE
Primario en Frankfurt, réplica en Ámsterdam. Sin tránsito fuera de la UE para datos de cliente.
Firmas criptográficas
Cada exportación y cada revisión de pasaporte está firmada. Cadena pública para verificación independiente.
Conforme con RGPD
DPA del artículo 28, cláusulas contractuales tipo de la UE y plazos de eliminación de 30 días. DPA disponible bajo petición.
Claves gestionadas por el cliente
Plan Enterprise: bring your own KMS. Nunca vemos el material de clave en claro.
Lanza audit rooms desde los sistemas que ya operas.
Crea un paquete de auditoría firmado, acotado y con caducidad desde una herramienta de workflow, un job de CI o un ticket de procurement. El paquete se construye y el destinatario es notificado antes de que la petición devuelva.
curl -X POST https://api.dppautomate.eu/v1/audit-packs \
-H "Authorization: Bearer $DPP_API_KEY" \
-H "Content-Type: application/json" \
-d '{
"sku_filter": ["VOLTA-9821-*"],
"regulation": "EU 2023/1542",
"formats": ["pdf", "json", "xbrl"],
"expires_at": "2027-03-01T00:00:00Z",
"recipient_email": "auditor@tuvsud.com"
}'Las preguntas
que los responsables de compliance hacen de verdad.
Seis preguntas recurrentes de organismos notificados, autoridades de los Estados miembros y los equipos de procurement que tienen que hacerles el briefing. Si la tuya no está, el formulario de contacto llega a una persona.
Reservar un briefing de compliance →¿Cómo verifican los reguladores la firma criptográfica?+
Cada paquete se envía con una firma desprendida y una huella de clave pública. El auditor (o su tooling) recupera la clave pública correspondiente desde nuestra cadena publicada en trust.dppautomate.eu, recalcula el digest y lo confronta con la firma. La verificación funciona offline - no hace falta ninguna llamada de vuelta a nuestra infraestructura.
¿Puedo revocar el acceso de un auditor a mitad de encargo?+
Sí, al instante. La revocación es una sola llamada de API (o un clic en consola). El paquete no se recalcula y la firma sigue siendo válida - lo que cambia es que el endpoint de acceso devuelve un recibo de revocación firmado en el momento en que el auditor intenta cargarlo. El recibo es auditable en sí mismo.
¿Aceptará mi organismo notificado estos paquetes de exportación?+
Los paquetes de exportación son de solo lectura, están firmados criptográficamente y se entregan en formatos con los que trabajan los organismos notificados y las autoridades de los Estados miembros (PDF, JSON-LD, CSV). El destinatario verifica la firma de forma independiente. Con gusto guiamos a tu organismo notificado por el formato durante el onboarding.
¿Cuánto tiempo se conservan las exportaciones de audit room?+
Retención por defecto: el mayor entre noventa días tras la fecha de caducidad que fijes o el periodo legal de conservación del reglamento aplicable. Para ESPR Batería son actualmente diez años desde el final del año natural de puesta en el mercado. Las anulaciones de retención definidas por el cliente están disponibles en el plan Enterprise.
¿Soportáis entrega on-prem o air-gapped?+
La entrega on-prem y air-gapped está en nuestra hoja de ruta para scopes Enterprise donde el regulador o el SGSI del cliente lo exijan. Hoy, la plataforma se gestiona íntegramente en las regiones europeas indicadas, y los paquetes de exportación se pueden descargar y almacenar en tus propios sistemas.
¿Qué pasa con los paquetes caducados - se conservan las pruebas criptográficas?+
Sí. La caducidad revoca el acceso a los datos subyacentes, pero la firma, la clave pública, el digest y el recibo de revocación se conservan durante todo el periodo legal. Un regulador puede verificar un año después que un paquete concreto existió, fue firmado por una clave concreta y fue revocado en un momento concreto - sin tener que cargar el paquete en sí.
