Adaptateur CIRPASS-2 registerDPP opérationnel sur le registre de productionRegistre UE DPP : en ligne depuis le 20 juillet 2026
PassportLabRegistre UE DPP
Format CIRPASS-2 · point de terminaison registerDPP implémenté

Prêt pour le registre
et déjà enregistré aujourd'hui

Le registre UE DPP est en ligne depuis le 20 juillet 2026. PassportLab y soumet directement via le format de registre CIRPASS-2 — avec une intégration au registre fonctionnelle, des journaux d'audit chaînés par hachage et des preuves W3C VC. Nos concurrents rédigent des articles de blog. Nous avons du code qui tourne.

Dernière mise à jour : août 2026
Art. 3(c) · Plateforme de vérification officielle

L'outil de vérification de la Commission arrive. Le nôtre fonctionne déjà.

Le règlement sur le registre UE DPP inclut l'art. 3(c) : une plateforme de vérification officielle, exploitée par la Commission, que les autorités de surveillance du marché et les douanes utiliseront pour contrôler les passeports sur le terrain. Cette plateforme n'a pas encore été lancée. Aucune date d'aperçu public n'est connue.

En attendant, passportlab.io/verify effectue les mêmes contrôles : résolution GS1 Digital Link, vérification de preuve W3C VC, conformité au schéma ESPR et validation de forme SHACL sur le modèle de données CIRPASS-2. Lorsque la plateforme de la Commission sera en ligne, elle consommera les mêmes points de terminaison DPP signés que PassportLab publie déjà aujourd'hui.

Vérification DPP · contrôles Art. 3(c)RÉUSSI
Résolution GS1 Digital Link · ISO/IEC 18975
Preuve W3C VC 2.0 · signature Ed25519
Conformité au schéma de données ESPR · UE 2024/1781
Validation de forme SHACL · profil CIRPASS-2
Export du journal d'événements EPCIS 2.0
Visibilité des champs par rôle pour les parties prenantes
Art. 3(c)
Registre UE DPP — clause relative à la plateforme de vérification officielle
Aujourd'hui
passportlab.io/verify disponible pour tout opérateur, sans configuration
Aucune date
Lancement de la plateforme de la Commission — aucun calendrier public
Journal d'audit chaîné par hachage

Une indisponibilité du registre n'interrompt pas votre historique de conformité.

Le règlement signale un risque de disponibilité pour les opérateurs à fort débit : si le registre central est inaccessible, la vérification en aval échoue. L'art. 15 impose des exigences de continuité, mais le SLA de disponibilité de la Commission n'est pas encore défini.

Le PassportAuditLog de PassportLab est un journal chaîné par hachage, en ajout seul — chaque modification de champ est cryptographiquement liée à l'entrée précédente. Des déclencheurs MySQL imposent l'immuabilité au niveau de la base de données ; aucune suppression ou modification côté application ne peut retirer une entrée silencieusement. C'est l'enregistrement qui survit à une panne du registre.

PassportAuditLog — vérification de la chaîne de hachageSHA-256
entry[n].prevHash  =  SHA-256(entry[n-1])
entry[n].hash      =  SHA-256(entry[n] + prevHash)
integrity          =  chain unbroken since genesis
db trigger         =  DELETE / UPDATE → rejected
Bloc 1
DPP créé
a3f8…c120
Bloc 2
Données matériaux mises à jour
7d2e…b459
Bloc 3
Preuve VC émise
f19a…0d83
CIRPASS-2 · intégration registerDPP

Soumission au registre en direct dès aujourd'hui.

PassportLab parle déjà le format CIRPASS-2. Chaque DPP est transmis au registre via POST /metadata/v1/registerDPP avec la charge utile complète requise : UPI, reoId basé sur l'EORI reoId, URL en direct, URL de secours, niveau de granularité, liste des sites et indicateur de désactivation.

Le registre UE DPP est en ligne depuis le 20 juillet 2026, avec un environnement de test public et une API. Les produits enregistrés reçoivent un document de preuve d'enregistrement. Les actes délégués des art. 77/78 régissant le modèle de données complet du passeport batterie sont encore en attente — notre schéma est versionné pour absorber ces changements sans projet de migration.

POST /metadata/v1/registerDPPCIRPASS-2
{
  "upi":              "DPP-04012345000010-A001",
  "reoId":           "DE123456789012",  // EORI
  "liveURL":         "https://www.passportlab.io/dpp/…",
  "backupURL":       "https://backup.passportlab.io/…",
  "granularityLevel": "item",
  "facilitiesId":    ["GLN-4270054032051"],
  "deactivated":     false
}
Charge utile CIRPASS-2 registerDPP
UPI, reoId (EORI), liveURL, backupURL, facilitiesId
Normalisation GS1 Digital Link / UPI
GTIN + numéro de série → UPI selon la spécification CIRPASS-2
URL de secours + indicateur de désactivation
Champs de continuité de l'art. 15 intégrés au modèle produit
Négociation de contenu · JSON-LD + AAS
Accept: application/ld+json → @context UNTP/CIRPASS-2
Point de terminaison du registre UE DPP
En ligne depuis le 20 juillet 2026 — soumission d'enregistrements dès aujourd'hui
Liste de préparation

Ce qui est fait. Ce qui reste en attente côté UE.

L'intégration au registre de PassportLab n'est pas un élément de feuille de route. Ce sont des fonctionnalités livrées, qui soumettent dès aujourd'hui au registre UE DPP en direct. Les lacunes restantes sont bloquées juridiquement et procéduralement au niveau de la Commission — pas chez PassportLab.

Format CIRPASS-2 registerDPP
POST /metadata/v1/registerDPP avec la charge utile CIRPASS-2 complète — UPI, reoId, liveURL, backupURL, granularityLevel, facilitiesId, deactivated.
Normalisation GS1 Digital Link / UPI
Chaque DPP se résout via /01//21/ selon GS1 Digital Link ISO/IEC 18975. GCP 42700054032 enregistré auprès de GS1 Germany.
Journal d'audit chaîné par hachage · intégrité cryptographique
Le PassportAuditLog est en ajout seul, chaîné par hachage SHA-256, avec une immuabilité au niveau base de données imposée par des déclencheurs MySQL.
Preuves W3C VC 2.0 + Ed25519
Chaque passeport embarque un Verifiable Credential W3C avec signature Ed25519 et identité DID:Web. La divulgation sélective SD-JWT est disponible pour toutes les catégories de données réglementées.
Architecture de stockage eIDAS QSealC
Le stockage des clés est conçu pour des cachets électroniques qualifiés émis par un QTSP. L'infrastructure de signature est en place ; l'achat du service QTSP est un point du calendrier juridique.
Référentiel d'événements EPCIS 2.0
Journal complet des événements de la chaîne d'approvisionnement selon la spécification EPCIS 2.0, exportable sous forme de document EPCIS. Chaîne d'opérateurs avec point de terminaison de transfert en direct.
Point de terminaison du registre UE DPP
En ligne depuis le 20 juillet 2026 avec un environnement de test public et une API. PassportLab enregistre les produits et fournit le document de preuve d'enregistrement.
Achat du Q-Seal QTSP
Nécessite un prestataire de services de confiance qualifié au titre d'eIDAS 2.0. L'achat figure au calendrier juridique, ce n'est pas une lacune technique.
Bloqué : calendrier juridique

Connaissez votre position vis-à-vis du registre avant vos concurrents.

Réservez un appel de 30 minutes. Nous cartographierons vos produits selon leur format UPI CIRPASS-2, confirmerons que votre EORI est correctement connecté et vous montrerons à quoi ressemble une soumission au registre de bout en bout sur vos propres données.

Standards notice: Standards status: EN 18216:2026–EN 18223:2026 — including the data-carrier standard EN 18220 and the data-persistence standard EN 18221 — were published by CEN/CENELEC on 27 May 2026. In July 2026, CEN/CLC JTC 24 formally recognised six of these EN standards, including EN 18222 (interface/API layer). They are not yet cited in the Official Journal of the EU, so they do not yet confer formal presumption of conformity. EN 18239 (access rights) and EN 18246 (data authentication) remain in draft, expected late 2026. ESPR (EU 2024/1781) delegated acts and per-category Annex I requirements are still being finalised. CBAM Reg. 2023/956 obligations continue to evolve under Commission guidance. Results are a readiness indication based on the latest available standards and drafts, and do not constitute legal advice.