DPPAutomate
NowośćPakiet zgodności z Rozporządzeniem Bateryjnym 2027 jest już dostępny.Przeczytaj
DPPAutomate
Audyt

Gotowe do audytu, domyślnie. A nie pod koniec sprintu.

Kryptograficznie podpisane paczki eksportu dla jednostek notyfikowanych i organów państw członkowskich. Generowane w sekundy, ograniczone tokenem, wygasające według ustalonego przez Ciebie harmonogramu.

  • Podpisy kryptograficzne
  • Zgodność z RODO · szyfrowanie
  • Rezydencja w UE (Frankfurt + Amsterdam)
Eksporty z zakresem

Środowisko tylko do odczytu, zbudowane pod regulatorów.

Bez współdzielenia ekranu. Bez spakowanego folderu PDF-ów. Zakresowana, podpisana paczka eksportu, którą Twój audytor otwiera, czyta i weryfikuje - nigdy nie dotykając Twojej konsoli. Dedykowany pokój audytowy jest w naszym planie rozwoju.

audit.dppautomate.eu / pack / VOLTA-9821
Podpis zweryfikowany
EU 2023/1542 · 184 SKU · Wygenerowano 03.03.2027
Paczka eksportu · VOLTA-9821
Podpisane przez
console.dppautomate.eu · klucz 8F4B…E217
Dostęp wygasa
za 47 dni · 12.05.2027 23:59 UTC
Odbiorca
auditor@tuvsud.com
  • Deklaracja baterii · PDF
    PDF2.4 MB
  • Skład substancji · JSON-LD
    JSON184 KB
  • Łańcuch dowodowy · CSV
    XBRL612 KB
  • Łańcuch podpisów · JSON-LD
    JSON14 KB
Dlaczego się trzyma

Cztery właściwości, które audytor zweryfikuje samodzielnie.

01 · Podpisane

Podpisane domyślnie.

Każdy eksport jest kryptograficznie podpisany kluczem, który organ może zweryfikować wobec naszego publicznego łańcucha. Odporne na manipulację od wygenerowania po pobranie.

02 · Zakresowe

Dostęp zakresowy.

Audytorzy otrzymują tylko te SKU, regulacje i pola, do których są dopuszczeni. Nic więcej nie przekracza granicy.

03 · Ograniczone w czasie

Ograniczone w czasie.

Linki dostępowe wygasają automatycznie w dacie, którą ustalasz - zwykle od 14 do 90 dni. Później URL zwraca podpisane, publiczne potwierdzenie odwołania.

04 · Odwoływalne

Odwołanie jednym kliknięciem.

Cofnij dostęp dowolnemu audytorowi natychmiast. Bez ponownego liczenia paczki, bez drugiej ceremonii podpisu, bez ticketu wsparcia.

Jak to działa

Trzy kroki od zgłoszenia do weryfikacji.

  1. 01Step

    Wygeneruj.

    Wybierz SKU i zakres regulacji. Paczka jest budowana, podpisywana i indeksowana w czasie poniżej trzydziestu sekund.

  2. 02Step

    Udostępnij.

    Wyślij jeden ograniczony czasowo link do audytora albo jednostki notyfikowanej. Bez kont, bez provisioningu per user.

  3. 03Step

    Organ weryfikuje.

    Portal tylko do odczytu serwuje eksporty PDF, JSON-LD i CSV - każdy artefakt podpisany, każdy podpis weryfikowalny niezależnie.

Formaty eksportu

Wiele formatów. Jedna ceremonia podpisu.

PDF

Gotowe do druku dossier zgodności ze stroną podpisu, którą da się zweryfikować. Format, który większość jednostek notyfikowanych nadal archiwizuje ręcznie.

Dla jednostek notyfikowanych
JSON-LD

Strukturalny eksport wersjonowany schematem, do pipeline’ów downstream. Weryfikacja programatyczna, bez parsowania PDF-ów.

Programatyczne
CSV / Excel

Eksport tabelaryczny do arkuszy kalkulacyjnych i narzędzi downstream. Te same dane źródłowe, bez drugiej ekstrakcji.

Gotowe do arkusza
Postawa zgodności

Zbudowane pod pokój, do którego wchodzisz z regulatorem.

Szyfrowanie w przesyle

TLS na każdym publicznym endpoincie. Szyfrowanie end-to-end między naszymi usługami.

Szyfrowanie w spoczynku

AES-256 w bazach danych, magazynach i kopiach zapasowych, z udokumentowaną rotacją kluczy.

Rezydencja UE

Primary we Frankfurcie, replika w Amsterdamie. Żadnego tranzytu danych klienta poza UE.

Podpisy kryptograficzne

Każdy eksport i każda rewizja paszportu jest podpisana. Publiczny łańcuch do niezależnej weryfikacji.

Zgodność z RODO

Umowa powierzenia (art. 28), standardowe klauzule umowne UE i 30-dniowe okna usuwania danych. DPA dostępna na życzenie.

Klucze zarządzane przez klienta

Plan Enterprise: bring your own KMS. Nigdy nie widzimy niezawiniętego materiału klucza.

Programatycznie

Wywołuj audit roomy z systemów, którymi już operujesz.

Postaw podpisaną, zakresowaną, ograniczoną czasowo paczkę audytową z narzędzia workflow, joba CI albo ticketu procurementu. Paczka jest zbudowana, a odbiorca powiadomiony, zanim request wróci.

cURLPOST /v1/audit-packs
curl -X POST https://api.dppautomate.eu/v1/audit-packs \
  -H "Authorization: Bearer $DPP_API_KEY" \
  -H "Content-Type: application/json" \
  -d '{
    "sku_filter": ["VOLTA-9821-*"],
    "regulation": "EU 2023/1542",
    "formats": ["pdf", "json", "xbrl"],
    "expires_at": "2027-03-01T00:00:00Z",
    "recipient_email": "auditor@tuvsud.com"
  }'
201 Createdpack_id: pk_8f4be21703a6signed & ready in 18.4s
api.dppautomate.eu / v1 / audit-packsReference docs
FAQ Audit Room

Pytania,
które naprawdę zadają liderzy compliance.

Sześć powtarzających się pytań od jednostek notyfikowanych, organów państw członkowskich i zespołów procurementu, które muszą im przygotować briefing. Jeśli Twojego nie ma - formularz kontaktowy trafia do człowieka.

Umów briefing compliance
Jak regulatorzy weryfikują podpis kryptograficzny?+

Każda paczka wysyłana jest z odłączonym podpisem i odciskiem klucza publicznego. Audytor (albo jego tooling) pobiera odpowiedni klucz publiczny z naszego opublikowanego łańcucha pod trust.dppautomate.eu, przelicza skrót i porównuje go z podpisem. Weryfikacja działa offline - nie trzeba żadnego wywołania zwrotnego do naszej infrastruktury.

Czy mogę cofnąć dostęp audytorowi w trakcie zlecenia?+

Tak, natychmiast. Cofnięcie to jedno wywołanie API (albo jeden klik w konsoli). Sama paczka nie jest przeliczana i podpis pozostaje ważny - zmienia się to, że endpoint dostępu w momencie, w którym audytor próbuje załadować, zwraca podpisane potwierdzenie odwołania. Samo potwierdzenie jest audytowalne.

Czy moja jednostka notyfikowana zaakceptuje te paczki eksportu?+

Paczki eksportu są tylko do odczytu, podpisane kryptograficznie i dostarczane w formatach, z którymi pracują jednostki notyfikowane i organy państw członkowskich (PDF, JSON-LD, CSV). Odbiorca weryfikuje podpis niezależnie. Chętnie przeprowadzimy Twoją jednostkę notyfikowaną przez format podczas onboardingu.

Jak długo przechowujecie eksporty z audit roomu?+

Domyślna retencja: większa z dwóch wartości - dziewięćdziesiąt dni po dacie wygaśnięcia, którą ustawiłeś, lub ustawowy okres przechowywania właściwego rozporządzenia. Dla ESPR Bateria to obecnie dziesięć lat od końca roku kalendarzowego wprowadzenia na rynek. Nadpisania retencji definiowane przez klienta dostępne są w planie Enterprise.

Czy wspieracie dostarczanie on-prem lub air-gapped?+

Dostarczanie on-prem i air-gapped jest w naszym planie rozwoju dla zakresów Enterprise, w których regulator lub ISMS klienta tego wymagają. Dziś platforma jest w pełni zarządzana w wymienionych regionach UE, a paczki eksportu można pobrać i przechowywać we własnych systemach.

Co dzieje się z wygasłymi paczkami - czy dowody kryptograficzne pozostają?+

Tak. Wygaśnięcie odwołuje dostęp do danych źródłowych, ale podpis, klucz publiczny, skrót i potwierdzenie odwołania są przechowywane przez pełny okres ustawowy. Regulator może rok później zweryfikować, że konkretna paczka istniała, była podpisana konkretnym kluczem i została odwołana w konkretnym momencie - bez konieczności ładowania samej paczki.

Bądź marką,
która jest gotowa.