信任与连续性
护照须比产品更长寿,也须比供应商更长寿。
您的护照须在法定的十年间始终准确、可检索、可互操作——历经审计、所有权变更,乃至平台自身的存续更替。履行这一职责的,是符合 ESPR Art 2(32) 的 DPP 服务提供商,而非 CMS。
立场
为法定十年而建,而非为演示而建。
数据存放地、不可篡改性、互操作性与访问控制并非事后加装的功能——受监管的基础设施本就如此构建。
10 yr+ retention
数据连续性
欧盟境内托管,含备份与一条托管移交路径,让记录在任何单一运营商之外依然留存——包括我们自己。
EN 18222 / 18223
互操作性
依正在形成的双层 DPP 标准构建,使一份护照在任何合规系统中读取结果一致。
eIDAS
加封
面向欧盟信任清单提供商的合格电子印章而设计,使真实性可供核验。
Logged access
分级披露
分公开层与受限层;每一次受限披露都记录为一项明确、可追责的行为。
Serialisation
标识
逐件标识符,自数据载体解析而来,并在提交时与欧盟登记册比对。
ISO 27001
安全态势
持续维护信息安全控制措施,并随着制度成熟迈向正式认证。
eIDAS 加封
为合格电子印章而构建,先于登记处正式上线接入。
注册系统实施条例要求每一份 DPP 提交均须携带来自欧盟信任列表内 QTSP 的合格电子印章;未携带印章的提交将被自动拒绝。我们的提交管道已内置该印章环节。合格印章证书将在正式接入注册系统前向欧盟信任列表内的 QTSP 取得;我们目前尚未持有,也尚无任何提交经过盖章。
来源:实施条例(欧盟)2026/1778,2026 年 7 月 16 日通过(《官方公报》2026 年 7 月 17 日,2026 年 8 月 6 日生效)。该要求沿用自条例草案文本,有待我们对已通过附件的审阅。
连续性
交易结束,义务不止。
每份护照在十年乃至更久之后,仍保持活动、可查询、已加封——独立于任何单一运营商,包括我们自己。
最近审阅:2026 年 6 月 12 日