Gotowe do audytu, domyślnie. A nie pod koniec sprintu.
Kryptograficznie podpisane paczki eksportu dla jednostek notyfikowanych i organów państw członkowskich. Generowane w sekundy, ograniczone tokenem, wygasające według ustalonego przez Ciebie harmonogramu.
- Podpisy kryptograficzne
- Zgodność z RODO · szyfrowanie
- Rezydencja w UE (Frankfurt + Amsterdam)
Środowisko tylko do odczytu, zbudowane pod regulatorów.
Bez współdzielenia ekranu. Bez spakowanego folderu PDF-ów. Zakresowana, podpisana paczka eksportu, którą Twój audytor otwiera, czyta i weryfikuje - nigdy nie dotykając Twojej konsoli. Dedykowany pokój audytowy jest w naszym planie rozwoju.
- Podpisane przez
- console.dppautomate.eu · klucz 8F4B…E217
- Dostęp wygasa
- za 47 dni · 12.05.2027 23:59 UTC
- Odbiorca
- auditor@tuvsud.com
- Deklaracja baterii · PDFPDF2.4 MB
- Skład substancji · JSON-LDJSON184 KB
- Łańcuch dowodowy · CSVXBRL612 KB
- Łańcuch podpisów · JSON-LDJSON14 KB
Cztery właściwości, które audytor zweryfikuje samodzielnie.
Podpisane domyślnie.
Każdy eksport jest kryptograficznie podpisany kluczem, który organ może zweryfikować wobec naszego publicznego łańcucha. Odporne na manipulację od wygenerowania po pobranie.
Dostęp zakresowy.
Audytorzy otrzymują tylko te SKU, regulacje i pola, do których są dopuszczeni. Nic więcej nie przekracza granicy.
Ograniczone w czasie.
Linki dostępowe wygasają automatycznie w dacie, którą ustalasz - zwykle od 14 do 90 dni. Później URL zwraca podpisane, publiczne potwierdzenie odwołania.
Odwołanie jednym kliknięciem.
Cofnij dostęp dowolnemu audytorowi natychmiast. Bez ponownego liczenia paczki, bez drugiej ceremonii podpisu, bez ticketu wsparcia.
Trzy kroki od zgłoszenia do weryfikacji.
- 01Step
Wygeneruj.
Wybierz SKU i zakres regulacji. Paczka jest budowana, podpisywana i indeksowana w czasie poniżej trzydziestu sekund.
- 02Step
Udostępnij.
Wyślij jeden ograniczony czasowo link do audytora albo jednostki notyfikowanej. Bez kont, bez provisioningu per user.
- 03Step
Organ weryfikuje.
Portal tylko do odczytu serwuje eksporty PDF, JSON-LD i CSV - każdy artefakt podpisany, każdy podpis weryfikowalny niezależnie.
Wiele formatów. Jedna ceremonia podpisu.
Gotowe do druku dossier zgodności ze stroną podpisu, którą da się zweryfikować. Format, który większość jednostek notyfikowanych nadal archiwizuje ręcznie.
Dla jednostek notyfikowanychStrukturalny eksport wersjonowany schematem, do pipeline’ów downstream. Weryfikacja programatyczna, bez parsowania PDF-ów.
ProgramatyczneEksport tabelaryczny do arkuszy kalkulacyjnych i narzędzi downstream. Te same dane źródłowe, bez drugiej ekstrakcji.
Gotowe do arkuszaZbudowane pod pokój, do którego wchodzisz z regulatorem.
Szyfrowanie w przesyle
TLS na każdym publicznym endpoincie. Szyfrowanie end-to-end między naszymi usługami.
Szyfrowanie w spoczynku
AES-256 w bazach danych, magazynach i kopiach zapasowych, z udokumentowaną rotacją kluczy.
Rezydencja UE
Primary we Frankfurcie, replika w Amsterdamie. Żadnego tranzytu danych klienta poza UE.
Podpisy kryptograficzne
Każdy eksport i każda rewizja paszportu jest podpisana. Publiczny łańcuch do niezależnej weryfikacji.
Zgodność z RODO
Umowa powierzenia (art. 28), standardowe klauzule umowne UE i 30-dniowe okna usuwania danych. DPA dostępna na życzenie.
Klucze zarządzane przez klienta
Plan Enterprise: bring your own KMS. Nigdy nie widzimy niezawiniętego materiału klucza.
Wywołuj audit roomy z systemów, którymi już operujesz.
Postaw podpisaną, zakresowaną, ograniczoną czasowo paczkę audytową z narzędzia workflow, joba CI albo ticketu procurementu. Paczka jest zbudowana, a odbiorca powiadomiony, zanim request wróci.
curl -X POST https://api.dppautomate.eu/v1/audit-packs \
-H "Authorization: Bearer $DPP_API_KEY" \
-H "Content-Type: application/json" \
-d '{
"sku_filter": ["VOLTA-9821-*"],
"regulation": "EU 2023/1542",
"formats": ["pdf", "json", "xbrl"],
"expires_at": "2027-03-01T00:00:00Z",
"recipient_email": "auditor@tuvsud.com"
}'Pytania,
które naprawdę zadają liderzy compliance.
Sześć powtarzających się pytań od jednostek notyfikowanych, organów państw członkowskich i zespołów procurementu, które muszą im przygotować briefing. Jeśli Twojego nie ma - formularz kontaktowy trafia do człowieka.
Umów briefing compliance →Jak regulatorzy weryfikują podpis kryptograficzny?+
Każda paczka wysyłana jest z odłączonym podpisem i odciskiem klucza publicznego. Audytor (albo jego tooling) pobiera odpowiedni klucz publiczny z naszego opublikowanego łańcucha pod trust.dppautomate.eu, przelicza skrót i porównuje go z podpisem. Weryfikacja działa offline - nie trzeba żadnego wywołania zwrotnego do naszej infrastruktury.
Czy mogę cofnąć dostęp audytorowi w trakcie zlecenia?+
Tak, natychmiast. Cofnięcie to jedno wywołanie API (albo jeden klik w konsoli). Sama paczka nie jest przeliczana i podpis pozostaje ważny - zmienia się to, że endpoint dostępu w momencie, w którym audytor próbuje załadować, zwraca podpisane potwierdzenie odwołania. Samo potwierdzenie jest audytowalne.
Czy moja jednostka notyfikowana zaakceptuje te paczki eksportu?+
Paczki eksportu są tylko do odczytu, podpisane kryptograficznie i dostarczane w formatach, z którymi pracują jednostki notyfikowane i organy państw członkowskich (PDF, JSON-LD, CSV). Odbiorca weryfikuje podpis niezależnie. Chętnie przeprowadzimy Twoją jednostkę notyfikowaną przez format podczas onboardingu.
Jak długo przechowujecie eksporty z audit roomu?+
Domyślna retencja: większa z dwóch wartości - dziewięćdziesiąt dni po dacie wygaśnięcia, którą ustawiłeś, lub ustawowy okres przechowywania właściwego rozporządzenia. Dla ESPR Bateria to obecnie dziesięć lat od końca roku kalendarzowego wprowadzenia na rynek. Nadpisania retencji definiowane przez klienta dostępne są w planie Enterprise.
Czy wspieracie dostarczanie on-prem lub air-gapped?+
Dostarczanie on-prem i air-gapped jest w naszym planie rozwoju dla zakresów Enterprise, w których regulator lub ISMS klienta tego wymagają. Dziś platforma jest w pełni zarządzana w wymienionych regionach UE, a paczki eksportu można pobrać i przechowywać we własnych systemach.
Co dzieje się z wygasłymi paczkami - czy dowody kryptograficzne pozostają?+
Tak. Wygaśnięcie odwołuje dostęp do danych źródłowych, ale podpis, klucz publiczny, skrót i potwierdzenie odwołania są przechowywane przez pełny okres ustawowy. Regulator może rok później zweryfikować, że konkretna paczka istniała, była podpisana konkretnym kluczem i została odwołana w konkretnym momencie - bez konieczności ładowania samej paczki.
