Pronto all’audit, per default. Non a fine sprint.
Pacchetti di export crittograficamente firmati per organismi notificati e autorità degli Stati membri. Generati in pochi secondi, vincolati da token, scaduti su calendario che imposti tu.
- Firme crittografiche
- Conforme al GDPR · cifrato
- Residenza UE (Francoforte + Amsterdam)
Una superficie in sola lettura, costruita per i regolatori.
Niente screen-share. Niente cartelle di PDF zippati. Un pacchetto di export vincolato e firmato che il tuo auditor apre, legge e verifica - senza mai toccare la tua console. Una audit room dedicata è nella nostra roadmap.
- Firmato da
- console.dppautomate.eu · chiave 8F4B…E217
- Accesso scade
- tra 47 giorni · 12/05/2027 23:59 UTC
- Destinatario
- auditor@tuvsud.com
- Dichiarazione batteria · PDFPDF2.4 MB
- Composizione sostanze · JSON-LDJSON184 KB
- Catena di custodia · CSVXBRL612 KB
- Catena di firme · JSON-LDJSON14 KB
Quattro proprietà che un auditor può verificare da solo.
Firmato per default.
Ogni export è firmato crittograficamente con una chiave che l’autorità può verificare contro la nostra catena pubblica. A prova di manomissione, dalla generazione al recupero.
Accesso vincolato.
Gli auditor ricevono solo gli SKU, i regolamenti e i campi che sono autorizzati a ispezionare. Nulla di più attraversa il perimetro.
A durata limitata.
I link di accesso scadono automaticamente alla data che scegli - tipicamente da 14 a 90 giorni. Dopo, l’URL restituisce una ricevuta di revoca pubblica e firmata.
Revoca con un click.
Togli l’accesso a qualunque auditor all’istante. Nessun ricalcolo del pacchetto, nessuna seconda cerimonia di firma, nessun ticket di supporto.
Tre passi, dalla richiesta alla verifica.
- 01Step
Generare.
Seleziona gli SKU e lo scope normativo. Il pacchetto viene costruito, firmato e indicizzato in meno di trenta secondi.
- 02Step
Condividere.
Manda un unico link a durata limitata all’auditor o all’organismo notificato. Niente account, niente provisioning per utente.
- 03Step
L’autorità verifica.
Un portale in sola lettura serve export PDF, JSON-LD e CSV - ogni artefatto firmato, ogni firma verificabile in modo indipendente.
Più formati. Una cerimonia di firma.
Dossier di compliance pronto per la stampa con una pagina di firma verificabile. Il formato che la maggior parte degli organismi notificati archivia ancora a mano.
Per organismi notificatiExport strutturato e versionato per schema, per pipeline a valle. Verifica programmatica, niente parsing di PDF.
ProgrammaticoExport tabellare per fogli di calcolo e strumenti a valle. Stessi dati sorgente, nessuna seconda estrazione.
Pronto per fogli di calcoloCostruito per la stanza in cui entri con un regolatore.
Cifratura in transito
TLS su ogni endpoint pubblico. Cifratura end-to-end tra i nostri servizi.
Cifratura a riposo
AES-256 su database, storage e backup, con rotazione delle chiavi documentata.
Residenza UE
Primario a Francoforte, replica ad Amsterdam. Nessun transito fuori UE per i dati cliente.
Firme crittografiche
Ogni export e ogni revisione di passaporto è firmato. Catena pubblica per verifica indipendente.
Conforme al GDPR
DPA ai sensi dell’articolo 28, clausole contrattuali tipo dell’UE e finestre di cancellazione di 30 giorni. DPA disponibile su richiesta.
Chiavi gestite dal cliente
Piano Enterprise: bring your own KMS. Non vediamo mai il materiale di chiave in chiaro.
Avvia audit room dai sistemi che già usi.
Crea un pacchetto di audit firmato, vincolato e a durata limitata da uno strumento di workflow, un job CI o un ticket di procurement. Il pacchetto è costruito e il destinatario notificato prima che la richiesta ritorni.
curl -X POST https://api.dppautomate.eu/v1/audit-packs \
-H "Authorization: Bearer $DPP_API_KEY" \
-H "Content-Type: application/json" \
-d '{
"sku_filter": ["VOLTA-9821-*"],
"regulation": "EU 2023/1542",
"formats": ["pdf", "json", "xbrl"],
"expires_at": "2027-03-01T00:00:00Z",
"recipient_email": "auditor@tuvsud.com"
}'Le domande
che i responsabili compliance fanno davvero.
Sei domande ricorrenti da organismi notificati, autorità degli Stati membri e team di procurement che devono fare loro il briefing. Se la tua non è qui, il form di contatto arriva a una persona.
Prenota un briefing compliance →Come verificano i regolatori la firma crittografica?+
Ogni pacchetto è spedito con una firma staccata e un’impronta di chiave pubblica. L’auditor (o il suo tooling) recupera la chiave pubblica corrispondente dalla nostra catena pubblicata su trust.dppautomate.eu, ricalcola il digest e lo confronta con la firma. La verifica funziona offline - non serve nessuna chiamata di ritorno alla nostra infrastruttura.
Posso revocare l’accesso di un auditor a metà incarico?+
Sì, all’istante. La revoca è una singola chiamata API (o un click in console). Il pacchetto non viene ricalcolato e la firma rimane valida - quello che cambia è che l’endpoint di accesso restituisce una ricevuta di revoca firmata nel momento in cui l’auditor prova a caricarlo. La ricevuta stessa è auditabile.
Il mio organismo notificato accetterà questi pacchetti di export?+
I pacchetti di export sono in sola lettura, firmati crittograficamente e consegnati in formati con cui lavorano gli organismi notificati e le autorità degli Stati membri (PDF, JSON-LD, CSV). Il destinatario verifica la firma in modo indipendente. Volentieri guidiamo il tuo organismo notificato attraverso il formato durante l’onboarding.
Per quanto vengono conservati gli export di audit room?+
Retention di default: il maggiore tra novanta giorni oltre la data di scadenza che hai impostato o il periodo di conservazione legale del regolamento applicabile. Per ESPR Batterie sono attualmente dieci anni dalla fine dell’anno solare di immissione sul mercato. Override di retention definiti dal cliente sono disponibili sul piano Enterprise.
Supportate delivery on-prem o air-gapped?+
La delivery on-prem e air-gapped è nella nostra roadmap per gli scope Enterprise dove il regolatore o l’ISMS del cliente lo richiedono. Oggi la piattaforma è completamente gestita nelle regioni UE indicate sopra, e i pacchetti di export possono essere scaricati e archiviati sui tuoi sistemi.
Cosa succede ai pacchetti scaduti - le prove crittografiche restano?+
Sì. La scadenza revoca l’accesso ai dati sottostanti, ma firma, chiave pubblica, digest e ricevuta di revoca sono conservati per l’intera durata legale. Un regolatore può verificare un anno dopo che un pacchetto specifico è esistito, è stato firmato da una chiave specifica ed è stato revocato in un momento specifico - senza dover caricare il pacchetto stesso.
