欧盟 DPP 注册系统提交管道 · 运行中
信任与连续性

护照须比产品更长寿,也须比供应商更长寿。

您的护照须在法定的十年间始终准确、可检索、可互操作——历经审计、所有权变更,乃至平台自身的存续更替。履行这一职责的,是符合 ESPR Art 2(32) 的 DPP 服务提供商,而非 CMS。

立场

为法定十年而建,而非为演示而建。

数据存放地、不可篡改性、互操作性与访问控制并非事后加装的功能——受监管的基础设施本就如此构建。

10 yr+ retention

数据连续性

欧盟境内托管,含备份与一条托管移交路径,让记录在任何单一运营商之外依然留存——包括我们自己。

EN 18222 / 18223

互操作性

依正在形成的双层 DPP 标准构建,使一份护照在任何合规系统中读取结果一致。

eIDAS

加封

面向欧盟信任清单提供商的合格电子印章而设计,使真实性可供核验。

Logged access

分级披露

分公开层与受限层;每一次受限披露都记录为一项明确、可追责的行为。

Serialisation

标识

逐件标识符,自数据载体解析而来,并在提交时与欧盟登记册比对。

ISO 27001

安全态势

持续维护信息安全控制措施,并随着制度成熟迈向正式认证。

eIDAS 加封

为合格电子印章而构建,先于登记处正式上线接入。

注册系统实施条例要求每一份 DPP 提交均须携带来自欧盟信任列表内 QTSP 的合格电子印章;未携带印章的提交将被自动拒绝。我们的提交管道已内置该印章环节。合格印章证书将在正式接入注册系统前向欧盟信任列表内的 QTSP 取得;我们目前尚未持有,也尚无任何提交经过盖章。

来源:实施条例(欧盟)2026/1778,2026 年 7 月 16 日通过(《官方公报》2026 年 7 月 17 日,2026 年 8 月 6 日生效)。该要求沿用自条例草案文本,有待我们对已通过附件的审阅。

连续性

交易结束,义务不止。

每份护照在十年乃至更久之后,仍保持活动、可查询、已加封——独立于任何单一运营商,包括我们自己。

最近审阅:2026 年 6 月 12 日