تخطَّ إلى المحتوى
getnextpdf.com

Enterprise الإصدار

الامتثال

يوجّه ⁨NextPDF Enterprise⁩ ملف ⁨PDF⁩ نهائيًّا إلى أداة تحقق خارجية — ⁨veraPDF⁩ أو ⁨EU DSS⁩ أو ⁨Mustang/KoSIT⁩ — ويُرجِع نتيجة موحَّدة مُنظَّمة. وتسجّل النتيجة ما فحصته الأداة الخارجية. وهي ليست شهادةً ولا رأيًا قانونيًّا ولا ضمانًا بأن المستند يفي بأي تنظيم.

تُشحَن هذه القدرة في ⁨NextPDF Enterprise⁩ (nextpdf/enterprise) وتُفعَّل بمظروف ترخيص من درجة ⁨Enterprise⁩. والنشر دون ذلك الاستحقاق لا يحمّل أصناف القدرة. ‏قارِن الإصدارات واحصل على ترخيص.

Terminal window
composer require nextpdf/enterprise:^3

هذه الوحدة بوّابة، لا مُتحقِّق. ويأتي حكم المطابقة من أداة خارجية. وتختار البوّابة الأداة الصحيحة، وتفوّض إليها، وتُوحِّد الجواب.

يقبل ComplianceGateway كلًّا من ComplianceProfile وبايتات ⁨PDF⁩. ويَحلّ أي ExternalValidator مُسجَّل يعالج ذلك الملف التعريفي، ويتحقق من إمكان الوصول إلى المرافِق، ويفوّض الفحص، ويُرجِع ExternalValidationResult. ويُعدِّد ComplianceProfile الأهداف المدعومة: ⁨PDF/A-1b/2b/3b/4/4f⁩ و⁨PDF/UA-1/2⁩ ونموذج ⁨Arlington⁩ البنيوي لـ ⁨PDF 2.0⁩ و⁨PAdES B-B/B-T/B-LT/B-LTA⁩ و⁨ZUGFeRD 2.4⁩ / ⁨Factur-X 1.08⁩ و⁨EN 16931⁩. وتُعيَّن كل حالة إلى مرجع معياري وإلى أداة خارجية واحدة.

ExternalValidator هو العقد الذي ينفّذه كل جسر مرافِق: VeraPdfValidator (⁨veraPDF REST⁩) وDssValidator (⁨EU DSS REST⁩) وZugferdExternalValidator (⁨Mustang/KoSIT⁩). ويتحدّث كلٌّ منها إلى مرافِقه عبر عميل ⁨HTTP⁩ بمعيار ⁨PSR-18⁩ ويترجم الاستجابة الخاصّة بالأداة إلى ExternalValidationResult واحد.

تحكم سياسة الفشل بإحكام غيابَ المرافِق. وافتراضيًّا، يرفع مرافِق غير متوفّر ComplianceSidecarUnavailableException: فالمُتحقِّق المفقود عجزٌ عن الفحص، لا نجاح. ويُخفِّض وضع اختياري صريح تلك الحالة إلى تحذير مُسجَّل ونتيجة null، حتى يستطيع المُستدعون كشف «لم يُفحَص» والقرار بأنفسهم. وAiReadyCertifier فصلٌ منفصل: إذ يقيّم ثلاثة معايير جهوزية ويختم كتلة منشأ ⁨XMP⁩ بادئتها nextpdf:. ومستواه «المُعتمَد» وسمُ جهوزية داخلي لـ ⁨NextPDF⁩. وهو ليس اعتماد معايير ولا يمنح أي وضع تنظيمي.

ما الذي يعنيه «الامتثال» هنا

قسم بعنوان «ما الذي يعنيه «الامتثال» هنا»

تتولّى هذه الوحدة تفويض فحص والإبلاغ بالنتيجة. وهي لا تؤكّد أن مستندًا ممتثل قانونيًّا أو مُعتمَد أو ملزِم قانونيًّا.

  • المطابقة خاصّة بـ الملف النهائي إضافةً إلى مُتحقِّق، لا خاصّة بهذه المكتبة. ويضع ⁨ISO 19005-4:2020 §5.2⁩ الالتزام على المُعالِج المطابق ويحدّد المطابقة مقابل المتطلبات المعيارية للمعيار — بأداة فحص، لا بالبرنامج المُنتِج.
  • النتيجة بصفر حالات عدم مطابقة نتيجة مفحوصة مقابل البنود التي تنفّذها الأداة الخارجية. وهي ليست شهادة شاملة.
  • المرافِق غير المتوفّر يعني لم يُفحَص. وهو لا يعني أبدًا النجاح.

دعم ملف تعريف ليس كالمطابقة له، والمطابقة ليست اعتمادًا. ولا يحمل ⁨NextPDF⁩ أي اعتماد ولا يمنح أيًّا. استشِر فريق الامتثال لديك للحكم على الكفاية التنظيمية.

اقرأ الإصدارات بدقّة. فهي تؤدّي أمورًا مختلفة.

  • ⁨NextPDF Core⁩ Conformance / Compliance يشغّل فحوصات تدفّق بايتات ونحو داخل العملية ويحمل مُميِّز وضع المطابقة. ويصدر ⁨Core⁩ البُنى التي يحدّدها معيار. وهو لا يعتمد النتيجة.
  • ⁨NextPDF Pro⁩ Compliance (EInvoiceValidator) يتحقق من ⁨EN 16931⁩ / ⁨Factur-X⁩ / ⁨ZUGFeRD⁩ داخل العملية، دون مرافِق خارجي.
  • ⁨NextPDF Enterprise Compliance⁩ (هذه الصفحة) يفوّض إلى مرافِقات مُتحقِّق خارجية (⁨veraPDF⁩ و⁨EU DSS⁩ و⁨Mustang/KoSIT⁩) ويُوحِّد النتيجة بسياسة الفشل بإحكام.

مُتحقِّق الفواتير الإلكترونية داخل العملية في ⁨Pro⁩ ومرافِق ⁨ZUGFeRD⁩ الخارجي في ⁨Enterprise⁩ سطحان متمايزان. لا تخلط بينهما.

المطابقة خاصّة بالملف النهائي مقيسةً بأداة فحص، لا خاصّة بالمكتبة المُنتِجة. لذا تفوّض البوّابة الحكم إلى أدوات خارجية موثوقة ولا تفعل إلا الحلّ والتفويض والتوحيد. فتأكيد المطابقة ذاتيًّا داخل العملية يخلط «مبنيّ وفق المعيار» بـ«مؤكَّد باستقلال»، وهو ما تمنعه المعايير. ويتبع ذلك افتراض الفشل بإحكام: فالمرافِق غير القابل للوصول عجزٌ عن الفحص، فيرفع بدلًا من النجاح. وهذا يمنع فحصًا مفقودًا من التنكّر بصورة مطابقة، ويُبقي ⁨NextPDF⁩ صادقًا في أنه لا يحمل أي اعتماد.

خلفية التصميم: ‏امتثال يمكنك تسليمه لمدقّق.

الصنفالمسؤولية
ComplianceGatewayحلّ الأداة لملف تعريف؛ والتفويض؛ وتطبيق سياسة الفشل بإحكام.
ComplianceProfileتعداد الملفات التعريفية المدعومة، لكلٍّ مرجع معيار وأداة.
ExternalValidatorعقد جسر مرافِق خارجي.
ExternalValidationResultنتيجة موحَّدة: ملف التعريف، الأداة، راية المطابقة، حالات عدم المطابقة.
NonConformanceنتيجة عدم مطابقة واحدة من الأداة الخارجية.
VeraPdfValidatorجسر ⁨veraPDF REST⁩ (⁨PDF/A⁩ و⁨PDF/UA⁩ و⁨Arlington⁩).
DssValidatorجسر ⁨EU DSS REST⁩ (مستويات ⁨PAdES⁩).
ZugferdExternalValidatorجسر ⁨Mustang/KoSIT⁩ (⁨ZUGFeRD⁩ / ⁨Factur-X⁩ / ⁨EN 16931⁩).
AiReadyCertifierتقييم جهوزية إضافةً إلى ختم منشأ ⁨XMP⁩ بادئته nextpdf:.
use NextPDF\Enterprise\Compliance\ComplianceProfile;
$result = $gateway->validate($pdfBytes, ComplianceProfile::PdfA4);
$passed = $result?->passes(); // null = sidecar unavailable (not checked)
$result = $gateway->validate($pdfBytes, ComplianceProfile::PdfA4);
if ($result === null) {
$logger->error('compliance.not_checked', ['profile' => 'pdfa-4']);
// Treat "not checked" as a blocker, never as a pass.
return;
}
foreach ($result->nonConformances as $nc) {
$logger->warning('compliance.nonconformance', ['profile' => $result->profile->value]);
}
// A conformant=true result is one input to your decision, not a verdict you own.
  • يرفع مرافِق غير متوفّر ComplianceSidecarUnavailableException افتراضيًّا؛ ويُرجِع الوضع الاختياري null. وفي كلتا الحالتين، لم يُفحَص المستند.
  • يرفع ملف تعريف بلا مُتحقِّق مُسجَّل خطأ وسيطة بدلًا من النجاح بصمت.
  • يسجّل buildComplianceMatrix() إصدارات الأداة و⁨SHA⁩ التزام للتتبّع؛ وتبلّغ المصفوفة بمخرَج الأداة، وهي لا تعتمده.

تهيمن على الكلفة رحلة المرافِق الخارجي وحجم المستند المُرسَل إليه. وحلّ البوّابة وتوحيد النتيجة ثابتان لكل استدعاء.

تُرسَل بايتات ⁨PDF⁩ إلى مرافِق عبر عميل ⁨PSR-18⁩. ويحلّل VeraPdfValidator استجابات ⁨JSON⁩ فقط (لا ⁨XML⁩، نظيف من ⁨XXE⁩). عامِل نقاط نهاية المرافِق بوصفها حدّ ثقة: ثبّت المرافِق، وقيّد وصوله الشبكي، وتحقّق من ⁨TLS⁩ لديه.

إقامة البيانات وتخفيفات البيانات الشخصية

قسم بعنوان «إقامة البيانات وتخفيفات البيانات الشخصية»

يُنقَل تدفّق بايتات ⁨PDF⁩ كاملًا إلى المرافِق المُعدّ. إن حملت المستندات بيانات شخصية أو منظَّمة، استضِف المرافِق داخل المنطقة وفق ضوابطك. ولا تُجري البوّابة أي اتصالات صادرة أخرى. طبّق ضوابط الاحتفاظ والتقليل على النتائج والسجلات.

قياسات آمنة وتنقية السجلات

قسم بعنوان «قياسات آمنة وتنقية السجلات»

تتضمّن سجلات البوّابة أسماء الملفات التعريفية وأسماء الأدوات وأعداد التوكيدات وأعداد عدم المطابقة. وهي لا تتضمّن محتوى المستند. نقِّ حقول الملف التعريفي أو اسم الملف قبل إعادة توجيه السجلات إن كانت تلك القيم حسّاسة.

السلوكالمرجعالحالة
تحدّد المطابقة بأداة فحص، لا بالمُنتِجISO 19005-4:2020 §5.2منعكس في التصميم (بوّابة تفشل بإحكام)
متطلبات ملف ⁨PDF/A-4⁩ISO 19005-4:2020 §6.6.4مُفوَّض إلى ⁨veraPDF⁩
مطابقة ⁨PDF/UA-2⁩ (خاصّة بالملف)ISO 14289-2:2024 §6مُفوَّض إلى ⁨veraPDF⁩
مستويات أساس ⁨PAdES⁩ETSI EN 319 142-1 §5.4.3مُفوَّض إلى ⁨EU DSS⁩

يسجّل هذا الجدول المواصفات التي بُني عليها ⁨NextPDF⁩ وما تفحصه الأدوات الخارجية. وهو ليس بيان اعتماد أو كفاية تنظيمية.

لا تجري هذه الوحدة أي توقيع تشفيري. وتُفوَّض مطابقة التوقيع إلى ⁨EU DSS⁩؛ وحفظ المفاتيح والتوقيع في وضع ⁨FIPS⁩ خارج نطاقها (راجِع وحدتَي التوقيع والأمان).

المدخلات الأساسية بايتات ⁨PDF⁩ غير موثوقة واستجابة مرافِق. التخفيفات: تحليل استجابة ⁨JSON⁩ فقط في VeraPdfValidator، وحدّ ثقة مرافِق مُثبَّت، وسياسة فشل بإحكام حتى لا يَحلّ مُتحقِّق غير قابل للوصول إلى نجاح أبدًا.

  • هذه الوحدة بوّابة، لا مُتحقِّق: يأتي حكم المطابقة من أداة خارجية (⁨veraPDF⁩ أو ⁨EU DSS⁩ أو ⁨Mustang/KoSIT⁩) وتختار البوّابة الأداة وتفوّض إليها وتُوحِّد الجواب.
  • النتيجة بصفر حالات عدم مطابقة نتيجة مفحوصة مقابل البنود التي تنفّذها الأداة الخارجية — لا شهادة شاملة.
  • المرافِق غير المتوفّر يفشل بإحكام: إذ يرفع استثناءً افتراضيًّا، أو في الوضع الاختياري الصريح يُرجِع نتيجة null؛ وفي كلتا الحالتين لم يُفحَص المستند، ولم ينجح أبدًا.
  • يرفع ملف تعريف بلا مُتحقِّق مُسجَّل خطأ وسيطة بدلًا من النجاح بصمت.
  • مستوى AiReadyCertifier «المُعتمَد» وسمُ جهوزية داخلي لـ ⁨NextPDF⁩، لا اعتماد معايير، ولا يمنح أي وضع تنظيمي.

توثّق هذه الصفحة السلوك القابل للرصد خارجيًّا وسطح واجهة البرمجة العام المدعوم فقط. ومسارات النطاقات الداخلية، وأصناف المساعدة، وجداول الآليات، وأسماء ملفات أدلّة التشغيل، وبادئات التذاكر خارج النطاق.

‏⁨NextPDF Core⁩ Conformance / Compliance يشغّل فحوصات تدفّق بايتات ونحو داخل العملية ويحمل مُميِّز وضع المطابقة؛ ويصدر البُنى التي يحدّدها معيار لكنه لا يعتمد النتيجة ولا يفوّض إلى مرافِق خارجي. ولا مكافئ لبوّابة المُتحقِّق الخارجي في درجة ⁨Core⁩.

‏⁨NextPDF Pro⁩ Compliance يتحقق من ⁨EN 16931⁩ / ⁨Factur-X⁩ / ⁨ZUGFeRD⁩ داخل العملية دون مرافِق خارجي. ومُتحقِّق الفواتير الإلكترونية داخل العملية في ⁨Pro⁩ ومرافِق ⁨ZUGFeRD⁩ الخارجي في ⁨Enterprise⁩ سطحان متمايزان؛ وتُشحَن بوّابة المُتحقِّق الخارجي في حزمة nextpdf/enterprise فقط. لا تخلط بينهما.

تُوصَف البوّابة، وحلّ الملف التعريفي إلى أداة، وتوحيد النتيجة على مستوى السلوك. وبواطن كل جسر مرافِق، وترجمة الاستجابة الخاصّة بالأداة، وأي تفصيل تنسيق داخلي خارج نطاق السطح العام.

يُنقَل تدفّق بايتات ⁨PDF⁩ كاملًا إلى المرافِق المُعدّ. ويستضيف المُشغِّل المرافِقات ويشغّلها، ويثبّتها، ويقيّد وصولها الشبكي، ويتحقق من ⁨TLS⁩ لديها — فنقاط نهاية المرافِق حدّ ثقة. وإن حملت المستندات بيانات شخصية أو منظَّمة، استضِف المرافِق داخل المنطقة وفق ضوابطك وطبّق ضوابط الاحتفاظ والتقليل على النتائج والسجلات.

دعم ملف تعريف ليس مطابقةً له، والمطابقة ليست اعتمادًا — ولا يحمل ⁨NextPDF⁩ أي اعتماد ولا يمنح أيًّا. وهذه الوثيقة ليست رأيًا قانونيًّا؛ استشِر فريق الامتثال لديك للحكم على الكفاية التنظيمية.