
Make Compliance Enforceable.
Make Every Device Visible.
XEO gives regulatory agencies hardware-level visibility into ENDS device usage, age verification, and compliance status across the entire product lifecycle. Hash-chained audit trails and cryptographic device authentication. Built into every unit, not retrofitted as software.
Compliance durchsetzbar machen.
Jedes Gerät sichtbar machen.
XEO bietet Regulierungsbehörden hardwareseitige Einsicht in Nutzung, Altersverifikation und Compliance-Status von ENDS-Geräten (elektronische Nikotinabgabesysteme) über den gesamten Produktlebenszyklus. Hashverkettete Prüfprotokolle und kryptografische Geräteauthentifizierung. In jede Einheit integriert.
THREE CHALLENGES
XEO SOLVES
Current enforcement mechanisms rely on point-of-sale controls that end the moment a product leaves the store. XEO extends regulatory oversight to the device level.
DREI HERAUSFORDERUNGEN
DIE XEO LÖST
Aktuelle Durchsetzungsmechanismen basieren auf Verkaufspunktkontrollen, die enden, sobald ein Produkt das Geschäft verlässt. XEO erweitert die regulatorische Aufsicht auf Geräteebene.
XEO解决的
三大挑战
当前的执法机制依赖于销售点控制,产品一旦离店便失效。XEO将监管监督延伸到设备层面。
Post-Sale Enforcement Void
Age verification at point of sale provides zero enforcement after purchase. Devices freely circulate to underage users through secondary markets, social sharing, and theft. Without device-level controls, regulators have no mechanism to prevent unauthorized use after the initial transaction.
Durchsetzungsvakuum nach dem Verkauf
Altersverifizierung am Verkaufspunkt bietet nach dem Kauf keinerlei Durchsetzung. Geräte gelangen über Sekundärmärkte und soziale Weitergabe frei an minderjährige Nutzer. Ohne Kontrollen auf Geräteebene haben Behörden keinen Mechanismus zur Verhinderung unbefugter Nutzung.
售后执法真空
销售点年龄验证在购买后提供零数据支持能力。设备通过二级市场、社交分享和盗窃自由流向未成年用户。没有设备级控制,监管机构在初始交易后无法阻止未授权使用。
Counterfeit Proliferation
Unregulated counterfeit devices represent a growing safety hazard and a direct challenge to regulatory authority. Without cryptographic device authentication, enforcement agencies cannot distinguish legitimate products from dangerous counterfeits at inspection, in the supply chain, or at the border.
Fälschungsverbreitung
Unregulierte gefälschte Geräte stellen ein wachsendes Sicherheitsrisiko und eine direkte Herausforderung für Regulierungsbehörden dar. Ohne kryptografische Geräteauthentifizierung können Behörden bei Inspektionen legitime Produkte nicht von gefährlichen Fälschungen unterscheiden.
假冒产品泛滥
不受监管的假冒设备代表着日益增长的安全隐患,直接挑战监管权威。没有加密设备认证,执法机构在检查、供应链和边境均无法区分合法产品与危险假冒品。
Monitoring Data Deficit
Regulators lack real-time data on device usage patterns, population-level consumption trends, and compliance violations as they occur. Enforcement actions rely on retrospective reporting, complaints, and manual inspections. These tools are insufficient for the scale of the modern ENDS (Electronic Nicotine Delivery Systems) market.
Datenlücke in der Marktaufsicht
Regulierungsbehörden fehlen Echtzeitdaten über Nutzungsmuster, Verbrauchstrends auf Bevölkerungsebene und Complianceverstöße. Durchsetzungsmaßnahmen basieren auf retrospektiver Berichterstattung und manuellen Inspektionen.
市场监管数据缺口
监管机构缺乏关于设备使用模式、人群级消费趋势和违规行为的实时数据。执法行动依赖回顾性报告、投诉和人工检查。这些工具不足以应对现代电子烟(ENDS,电子尼古丁输送系统)市场的规模。
VERIFICATION RECORDS
BY DEFAULT
Records are append-only and hash-chained, with a daily signed root that can be verified on request. No manual documentation. No self-reported data. Available on demand.
AB WERK
PRÜFBAR
Datensätze sind append-only und hashverkettet, mit einer täglich signierten Wurzel, die auf Anfrage geprüft werden kann. Keine manuelle Dokumentation. Keine selbstgemeldeten Daten.
默认
可供监管审查
Records are append-only and hash-chained, with a daily signed root that can be verified on request. 无需手动文档。无自报数据。按需可用。
-
Device Authentication Logs
Every activation attempt recorded with timestamp, biometric verification result and, where a jurisdiction requires it, geolocation, written into an append-only log with a daily signed root. Tamper-resistant and hosted on enterprise-grade, security-hardened infrastructure.
Geräteauthentifizierungsprotokolle
Jeder Aktivierungsversuch wird mit Zeitstempel, Ergebnis der biometrischen Prüfung und, wo eine Rechtsordnung es verlangt, Standortangabe in einem nur ergänzbaren Protokoll mit täglich signierter Wurzel festgehalten.
设备认证日志
每次激活尝试均记录时间戳、地理位置和生物识别验证结果,written into an append-only log with a daily signed root。抗篡改,托管于企业级、安全加固基础设施。
-
Age Verification Audit Trails
Complete chain-of-verification from initial identity check through biometric re-authentication. Every verification event linked to device ID, and outcome status.
Altersverifizierungsprüfpfade
Vollständige Verifizierungskette von der erstmaligen Identitätsprüfung bis zur biometrischen Re-Authentifizierung.
年龄验证审计追踪
从初始身份核查到生物识别重新认证的完整验证链。每个验证事件关联设备ID和结果状态。
-
Enforcement Action Records
Documented record of every compliance intervention: device lockouts, geographic restriction enforcement, authorization revocations, and counterfeit detection events.
Durchsetzungsmaßnahmenprotokolle
Dokumentierte Aufzeichnung jeder Complianceintervention: Gerätesperren, geografische Beschränkungen, Autorisierungswiderrufe und Fälschungserkennungen.
执法行动记录
每项合规干预的文档记录:设备锁定、地理限制执行、授权撤销和假冒检测事件。
CRYPTOGRAPHIC INTEGRITY
Records are append-only and hash-chained, with a daily signed root that can be verified on request. Any later alteration, backdating or fabrication is detectable.
This means regulatory agencies receive platform-generated records, not self-reported claims from manufacturers.
Data is encrypted with AEAD, hosted on enterprise-grade, security-hardened infrastructure, and accessible via role-based regulatory portals.
KRYPTOGRAFISCHE INTEGRITÄT
Datensätze sind append-only und hashverkettet, mit einer täglich signierten Wurzel, die auf Anfrage geprüft werden kann. Nachträgliche Änderungen, Rückdatierungen oder Fälschungen sind erkennbar.
Behörden erhalten von der Plattform erzeugte Datensätze, keine Selbstauskünfte.
Daten werden mit AEAD verschlüsselt, in unternehmenstauglicher, sicherheitsgehärteter Infrastruktur gespeichert und über rollenbasierte Portale zugänglich.
加密完整性
Records are append-only and hash-chained, with a daily signed root that can be verified on request.记录的事后篡改、回溯日期或伪造均可检测。
Regulatory agencies receive platform-generated records, not self-reported claims.
数据采用AEAD加密,存储于企业级、安全加固基础设施,通过角色化监管门户访问。
BUILT FOR YOUR
REGULATORY REGIME
XEO's architecture is designed to support multiple regulatory frameworks simultaneously. A single infrastructure layer provides jurisdiction-specific age rules and device authentication, with one regulatory report set on top.
FÜR IHR REGULIERUNGS-
REGIME ENTWICKELT
XEOs Architektur unterstützt mehrere Regulierungsrahmenwerke gleichzeitig. Eine einzige Infrastrukturschicht liefert rechtsraumspezifische Altersregeln und Geräteauthentifizierung, darüber einen einheitlichen regulatorischen Berichtssatz.
为您的
监管体系构建
XEO的架构设计为同时支持多个监管框架。A single infrastructure layer provides jurisdiction-specific age rules and device authentication, with one regulatory report set on top.
Device-level evidence for a Premarket Tobacco Product Application: access-restriction documentation, age-verification records and post-market monitoring data. Periodic report data feed under 21 CFR 1114.41 and adverse-event packages on a 15-day clock. Tamper-evident verification records supporting the applicant's submission.
XEO maintains a Tobacco Product Master File with the FDA and grants manufacturers right of reference by Letter of Authorization, limited to the sections named in that letter. A master file is a confidential submission that the FDA does not review on its own; its existence is not a finding about its contents. The applicant remains the manufacturer and responsible party of record.
Geräteseitige Nachweise für eine Premarket Tobacco Product Application: Dokumentation der Zugangsbeschränkungen, Aufzeichnungen der Altersverifikation und Daten der Marktüberwachung. Periodischer Berichtsdatenstrom nach 21 CFR 1114.41 und Pakete zu unerwünschten Ereignissen mit 15-Tage-Frist. Manipulationserkennende Verifizierungsdatensätze zur Unterstützung der Einreichung des Antragstellers.
XEO unterhält eine Tobacco Product Master File bei der FDA und räumt Herstellern per Letter of Authorization ein Right of Reference ein, begrenzt auf die in diesem Schreiben benannten Abschnitte. Eine Master File ist eine vertrauliche Einreichung, die die FDA nicht eigenständig prüft; ihr Bestehen ist keine Aussage über ihren Inhalt. Antragsteller und verantwortlicher Hersteller bleibt der Lizenznehmer.
Device-level evidence for a Premarket Tobacco Product Application: access-restriction documentation, age-verification records and post-market monitoring data.
XEO maintains a Tobacco Product Master File with the FDA and grants right of reference by Letter of Authorization. A master file is not reviewed by the FDA on its own. The applicant remains the responsible manufacturer.
Tobacco Products Directive requirements — European platform in preparation. Device and component description for the manufacturer's Article 20 notification. Usage aggregates by region and device type. A usage-weighted HPHC exposure model, which is not laboratory emissions data.
Anforderungen der Tabakproduktrichtlinie — europäische Plattform in Vorbereitung. Geräte- und Komponentenbeschreibung für die Meldung des Herstellers nach Artikel 20. Nutzungsaggregate nach Region und Gerätetyp. Ein nutzungsgewichtetes HPHC-Expositionsmodell, das keine Labormessung von Emissionen ist.
Tobacco Products Directive requirements — European platform in preparation. Device and component description for the manufacturer's Article 20 notification. Usage aggregates by region and device type. A usage-weighted HPHC exposure model, which is not laboratory emissions data.
REGULATORY
REPORTING TOOLS
Purpose-built data access infrastructure for regulatory agencies. Role-based permissions, real-time dashboards, and export for regulatory review.
REGULATORISCHE
REPORTING-TOOLS
Zweckgebaute Datenzugangsinfrastruktur für Regulierungsbehörden. Rollenbasierte Berechtigungen, Echtzeitdashboards und Export für die behördliche Prüfung.
监管
报告工具
为监管机构专门构建的数据访问基础设施。角色化权限、实时仪表板。
Regulatory Access Portal
Dedicated web portal for authorized regulatory personnel: built and available for evaluation, not yet in productive use with an authority. Role-based access controls and multi-factor authentication. Every state-changing action is recorded with actor, resource and timestamp in an append-only log, hash-chained with a daily signed root. Every data export is logged.
Regulatorisches Zugangsportal
Dediziertes Webportal für autorisiertes Regulierungspersonal: gebaut und zur Evaluierung verfügbar, aber noch nicht produktiv bei einer Behörde im Einsatz. Rollenbasierte Zugriffskontrollen und Multi-Faktor-Authentifizierung. Jede zustandsändernde Handlung wird mit Akteur, Ressource und Zeitstempel in einem nur ergänzbaren Protokoll festgehalten, hashverkettet, mit täglich signierter Wurzel. Jeder Datenexport wird protokolliert.
监管访问门户
为授权监管人员提供的专用网络门户。角色化访问控制、多因素认证。每一次 state-changing 操作均以 actor、resource 和时间戳记录于 append-only 日志,hash-chained,每日一个 signed root。每一次数据导出均被记录。
Real-Time Dashboards
Live verification metrics across device populations. Configurable views for age verification rates, geographic compliance, counterfeit detection, and enforcement action tracking.
Echtzeitdashboards
Live-Compliance-Metriken über Gerätepopulationen. Konfigurierbare Ansichten für Altersverifizierungsraten, geografische Compliance und Fälschungserkennung.
实时仪表板
跨设备群体的实时合规指标。可配置视图涵盖年龄验证率、地理合规、假冒检测和执法行动跟踪。
Reporting
Thirteen regulatory reports: device lifecycle, usage and post-market surveillance aggregates, geographic compliance, counterfeit and supply chain, safety and anomalies, compliance violations, recall and action log, adverse events, HPHC exposure, sales reconciliation, youth access, age verification, and the periodic FDA data feed. Each exports as CSV, JSON or XLSX, and can be delivered automatically on a daily, weekly or monthly schedule. Regulatory packages are issued as signed PDF with a per-file checksum manifest.
Berichte
Dreizehn regulatorische Berichte: Gerätelebenszyklus, Nutzungs- und Marktüberwachungsaggregate, geografische Compliance, Fälschung und Lieferkette, Sicherheit und Anomalien, Compliance-Verstöße, Rückruf- und Maßnahmenprotokoll, unerwünschte Ereignisse, HPHC-Exposition, Absatzabgleich, Jugendzugang, Altersverifikation und der periodische FDA-Datenstrom. Jeder Bericht wird als CSV, JSON oder XLSX exportiert und kann täglich, wöchentlich oder monatlich automatisch zugestellt werden. Regulatorische Pakete werden als signiertes PDF mit Prüfsummenverzeichnis je Datei ausgegeben.
Reporting
Thirteen regulatory reports: device lifecycle, usage and post-market surveillance aggregates, geographic compliance, counterfeit and supply chain, safety and anomalies, compliance violations, recall and action log, adverse events, HPHC exposure, sales reconciliation, youth access, age verification, and the periodic FDA data feed. Each exports as CSV, JSON or XLSX, and can be delivered automatically on a daily, weekly or monthly schedule. Regulatory packages are issued as signed PDF with a per-file checksum manifest.
Population Analytics
Aggregate usage statistics by region and device type. Identify consumption trends and market patterns to inform evidence-based policy decisions.
Populationsanalysen
Aggregierte Nutzungsstatistiken nach Region und Gerätetyp. Verbrauchstrends und Marktmuster für evidenzbasierte Politikentscheidungen identifizieren.
人群分析
跨人口统计、地理和设备类型的汇总使用统计。识别消费趋势、高风险人群和市场模式,为循证政策决策提供依据。
Licensee API Access
Read-only regulator portal behind multi-factor authentication. Since 1.9.1, licensee API keys give machine access to the licence holder's own data packages. No programmatic access to the verification database, no customs integration.
Licensee-API-Zugang
Lesendes Behördenportal hinter Mehrfaktor-Authentifizierung. Seit 1.9.1 geben Licensee-API-Schlüssel maschinellen Zugriff auf die eigenen Datenpakete des Inhabers. Kein programmatischer Zugriff auf die Verifizierungsdatenbank, keine Zollanbindung.
Licensee API Access
Read-only regulator portal behind multi-factor authentication. Since 1.9.1, licensee API keys give machine access to the licence holder's own data packages. No programmatic access to the verification database, no customs integration.
Incident Response
Real-time alert system for critical compliance events. Configurable escalation workflows, immediate device lockout capability, and coordinated response tools for multi-agency enforcement operations.
Incident Response
Echtzeitalarmsystem für kritische Complianceereignisse. Konfigurierbare Eskalationsworkflows, sofortige Gerätesperrung und koordinierte Response-Tools.
事件响应
关键合规事件的实时警报系统。可配置升级工作流、即时设备锁定能力和多机构执法操作的协调响应工具。
FREQUENTLY ASKED
QUESTIONS
HÄUFIG GESTELLTE
FRAGEN
常见
问题
How does XEO enable real-time monitoring of devices in the field?Wie ermöglicht XEO Echtzeit-Monitoring von Geräten im Feld?XEO如何实现对市场中设备的实时监测?
+What regulatory documentation does XEO provide?Welche Dokumentation für die behördliche Prüfung bietet XEO?XEO提供哪些支持监管审查的文档?
+Can regulators access XEO data directly?Können Behörden direkt auf XEO-Daten zugreifen?监管机构能否直接访问XEO数据?
+How does XEO handle data privacy and GDPR compliance?Wie handhabt XEO Datenschutz und DSGVO-Compliance?XEO如何处理数据隐私和GDPR合规?
+Which regulatory frameworks does XEO currently support?Welche regulatorischen Rahmenwerke unterstützt XEO derzeit?XEO目前支持哪些监管框架?
+How does XEO help identify and combat counterfeit devices?Wie hilft XEO bei der Identifizierung und Bekämpfung von Fälschungen?XEO如何帮助识别和打击假冒设备?
+READY TO
SEE IT IN ACTION?
Schedule a confidential regulatory briefing with our compliance team. We will demonstrate monitoring capabilities, verification documentation, and framework-specific oversight tools tailored to your jurisdiction.
BEREIT ES
IN AKTION ZU SEHEN?
Vereinbaren Sie ein vertrauliches regulatorisches Briefing mit unserem Complianceteam. Wir demonstrieren Monitoring, Auditdokumentation und jurisdiktionsspezifische Durchsetzungstools.
准备好
亲眼见证?
与我们的合规团队预约保密监管简报。我们将演示监测能力、监管文档和针对您司法管辖区定制的监管支持工具。