Adattatore CIRPASS-2 registerDPP attivo sul registro di produzioneRegistro UE DPP: attivo dal 20 luglio 2026
PassportLabRegistro UE DPP
Formato CIRPASS-2 · endpoint registerDPP implementato

Pronto per il registro
e già in fase di registrazione

Il Registro UE DPP è attivo dal 20 luglio 2026. PassportLab invia direttamente i dati tramite il formato di registro CIRPASS-2 — con un'integrazione funzionante, registri di audit concatenati tramite hash e prove W3C VC. I concorrenti scrivono articoli sul blog. Noi abbiamo codice funzionante.

Ultimo aggiornamento: agosto 2026
Art. 3(c) · Piattaforma di verifica ufficiale

Lo strumento di verifica della Commissione sta arrivando. Il nostro funziona già oggi.

Il regolamento sul Registro UE DPP include l'art. 3(c): una piattaforma di verifica ufficiale, gestita dalla Commissione, che le autorità di vigilanza del mercato e le dogane useranno per controllare i passaporti sul campo. Questa piattaforma non è ancora stata lanciata e non ha una data di anteprima pubblica.

Fino ad allora, passportlab.io/verify esegue gli stessi controlli: risoluzione GS1 Digital Link, verifica delle prove W3C VC, conformità allo schema ESPR e validazione delle forme SHACL rispetto al modello dati CIRPASS-2. Quando la piattaforma della Commissione sarà attiva, utilizzerà gli stessi endpoint DPP firmati che PassportLab già pubblica oggi.

Verifica DPP · controlli Art. 3(c)SUPERATO
Risoluzione GS1 Digital Link · ISO/IEC 18975
Prova W3C VC 2.0 · firma Ed25519
Conformità allo schema dati ESPR · UE 2024/1781
Validazione delle forme SHACL · profilo CIRPASS-2
Esportazione del registro eventi EPCIS 2.0
Visibilità dei campi basata sul ruolo degli stakeholder
Art. 3(c)
Registro UE DPP — clausola sulla piattaforma di verifica ufficiale
Oggi
passportlab.io/verify disponibile per qualsiasi operatore, senza configurazione
Nessuna data
Lancio della piattaforma della Commissione — nessuna tempistica pubblica
Registro di audit concatenato tramite hash

Un'interruzione del registro non compromette la tua cronologia di conformità.

Il regolamento segnala un rischio di disponibilità per gli operatori ad alto throughput: se il registro centrale non è raggiungibile, la verifica a valle fallisce. L'art. 15 impone requisiti di continuità, ma lo SLA di disponibilità della Commissione non è ancora stato specificato.

Il PassportAuditLog di PassportLab è un registro concatenato tramite hash, di sola aggiunta — ogni modifica di campo è collegata crittograficamente alla voce precedente. I trigger MySQL impongono l'immutabilità a livello di database; nessuna eliminazione o modifica a livello applicativo può rimuovere silenziosamente una voce. Questo è il registro che sopravvive a un'interruzione del registro.

PassportAuditLog — verifica della catena di hashSHA-256
entry[n].prevHash  =  SHA-256(entry[n-1])
entry[n].hash      =  SHA-256(entry[n] + prevHash)
integrity          =  chain unbroken since genesis
db trigger         =  DELETE / UPDATE → rejected
Blocco 1
DPP creato
a3f8…c120
Blocco 2
Dati materiali aggiornati
7d2e…b459
Blocco 3
Prova VC emessa
f19a…0d83
CIRPASS-2 · integrazione registerDPP

Invio al registro attivo già oggi.

PassportLab parla già il formato CIRPASS-2. Ogni DPP viene inviato al registro tramite POST /metadata/v1/registerDPP con il payload completo richiesto: UPI, reoId basato su EORI reoId, URL live, URL di backup, livello di granularità, elenco degli stabilimenti e flag di disattivazione.

Il Registro UE DPP è attivo dal 20 luglio 2026, con un ambiente di test pubblico e un'API. I prodotti registrati ricevono un documento di prova di registrazione. Gli atti delegati degli art. 77/78 che disciplinano il modello dati completo del passaporto batteria sono ancora in attesa — il nostro schema è versionato per assorbire tali modifiche senza un progetto di migrazione.

POST /metadata/v1/registerDPPCIRPASS-2
{
  "upi":              "DPP-04012345000010-A001",
  "reoId":           "DE123456789012",  // EORI
  "liveURL":         "https://www.passportlab.io/dpp/…",
  "backupURL":       "https://backup.passportlab.io/…",
  "granularityLevel": "item",
  "facilitiesId":    ["GLN-4270054032051"],
  "deactivated":     false
}
Payload CIRPASS-2 registerDPP
UPI, reoId (EORI), liveURL, backupURL, facilitiesId
Normalizzazione GS1 Digital Link / UPI
GTIN + numero di serie → UPI secondo la specifica CIRPASS-2
URL di backup + flag di disattivazione
Campi di continuità dell'art. 15 collegati al modello prodotto
Content negotiation · JSON-LD + AAS
Accept: application/ld+json → @context UNTP/CIRPASS-2
Endpoint del Registro UE DPP
Attivo dal 20 luglio 2026 — invio di registrazioni già oggi
Checklist di prontezza

Cosa è pronto. Cosa è ancora in sospeso lato UE.

L'integrazione con il registro di PassportLab non è una voce di roadmap. Si tratta di funzionalità già rilasciate, che inviano dati al Registro UE DPP attivo già oggi. Le lacune rimanenti sono bloccate legalmente e proceduralmente presso la Commissione — non da PassportLab.

Formato CIRPASS-2 registerDPP
POST /metadata/v1/registerDPP con payload CIRPASS-2 completo — UPI, reoId, liveURL, backupURL, granularityLevel, facilitiesId, deactivated.
Normalizzazione GS1 Digital Link / UPI
Ogni DPP si risolve tramite /01//21/ secondo GS1 Digital Link ISO/IEC 18975. GCP 42700054032 registrato presso GS1 Germany.
Registro di audit concatenato tramite hash · integrità crittografica
Il PassportAuditLog è di sola aggiunta, concatenato tramite hash SHA-256, con immutabilità a livello di database imposta dai trigger MySQL.
Prove W3C VC 2.0 + Ed25519
Ogni passaporto include una Verifiable Credential W3C con firma Ed25519 e identità DID:Web. La divulgazione selettiva SD-JWT è disponibile per tutte le categorie di dati regolamentati.
Architettura di archiviazione eIDAS QSealC
L'archiviazione delle chiavi è progettata per sigilli elettronici qualificati emessi da un QTSP. L'infrastruttura di firma è pronta; l'approvvigionamento del QTSP è una voce del calendario legale.
Repository eventi EPCIS 2.0
Registro completo degli eventi della catena di fornitura secondo la specifica EPCIS 2.0, esportabile come documento EPCIS. Catena degli operatori con endpoint di trasferimento attivo.
Endpoint del Registro UE DPP
Attivo dal 20 luglio 2026 con ambiente di test pubblico e API. PassportLab registra i prodotti e restituisce il documento di prova di registrazione.
Approvvigionamento Q-Seal QTSP
Richiede un prestatore di servizi fiduciari qualificato ai sensi di eIDAS 2.0. L'approvvigionamento è nel calendario legale, non è una lacuna tecnica.
Bloccato: calendario legale

Conosci la tua posizione rispetto al registro prima dei tuoi concorrenti.

Prenota una chiamata di 30 minuti. Mapperemo i tuoi prodotti sul formato UPI CIRPASS-2, confermeremo che il tuo EORI sia collegato correttamente e ti mostreremo come appare una registrazione al registro end-to-end sui tuoi dati reali.

Standards notice: Standards status: EN 18216:2026–EN 18223:2026 — including the data-carrier standard EN 18220 and the data-persistence standard EN 18221 — were published by CEN/CENELEC on 27 May 2026. In July 2026, CEN/CLC JTC 24 formally recognised six of these EN standards, including EN 18222 (interface/API layer). They are not yet cited in the Official Journal of the EU, so they do not yet confer formal presumption of conformity. EN 18239 (access rights) and EN 18246 (data authentication) remain in draft, expected late 2026. ESPR (EU 2024/1781) delegated acts and per-category Annex I requirements are still being finalised. CBAM Reg. 2023/956 obligations continue to evolve under Commission guidance. Results are a readiness indication based on the latest available standards and drafts, and do not constitute legal advice.