Enterprise الإصدار
الأدلّة
لمحة سريعة
قسم بعنوان «لمحة سريعة»يجمّع NextPDF Enterprise نتائج التحقق لكل مستند في حزمة مختومة غير قابلة للتغيير بصيغة JSON حتمية وملخّص SHA-256 مستقر، تحمل اختياريًّا رمز طابع زمني وفق RFC 3161. ويدعم التقاط الأدلّة مسارات التدقيق. وهو ليس تصديقًا قانونيًّا ولا اعتماد تدقيق ولا إثباتًا بأن مستندًا ممتثل.
حدّ التوفّر والترخيص
قسم بعنوان «حدّ التوفّر والترخيص»تُشحَن هذه القدرة في NextPDF Enterprise (nextpdf/enterprise) وتُفعَّل بمظروف ترخيص من درجة Enterprise. والنشر دون ذلك الاستحقاق لا يحمّل أصناف القدرة. قارِن الإصدارات واحصل على ترخيص.
التثبيت
قسم بعنوان «التثبيت»composer require nextpdf/enterprise:^3نظرة مفاهيمية
قسم بعنوان «نظرة مفاهيمية»EvidencePortal نقطة الدخول. ويجمّع generateEvidence($documentHash, $records, $tsaTimestamp) قائمة مثيلات EvidenceRecord في EvidencePackage، ويحسب إحصاءات النجاح/الإخفاق، ويحفظ الحزمة عبر EvidenceStoreInterface، ويُرجِع الحزمة المختومة. ويلتقط EvidenceRecord فحص سياسة واحدًا: اسم السياسة، وراية النجاح، والتفاصيل، وإصدار المُتحقِّق الذي أنتجه، وطابعًا زمنيًّا.
EvidencePackage غير قابل للتغيير بمجرّد إنشائه. ويحمل معرّف حزمة، وSHA-256 للمستند المُتحقَّق منه، والسجلات، والأعداد الإجمالية، ووقت التوليد، ورمز طابع زمني اختياريًّا وفق RFC 3161. ويلخّصه allPassed() وpassRate(). وتجعله عدم قابليّته للتغيير مناسبًا لتخزين «اكتب مرّة واقرأ كثيرًا» (WORM).
يُسلسِل EvidenceExporter حزمة إلى سلسلة JSON حتمية — ثابتة ترتيب المفاتيح، قابلة لإعادة الإنتاج — حتى يُرجِع exportHash() ملخّص SHA-256 مستقرًّا من 64 محرفًا للتحقق من السلامة. وتُنتج الحزمة نفسها دائمًا الملخّص نفسه، بصرف النظر عن متى أو أين يُحسَب.
يعيد ContinuousMonitor التحقق من مستند ويقارن الأدلّة الحالية بالأدلّة السابقة المخزَّنة حسب اسم السياسة المُخفِقة، مُصنِّفًا المسائل جديدةً أو مُحلولةً أو غير متغيّرة، وعارضًا فحص جدول (isDue() / MonitorSchedule / MonitorFrequency). ويدعم ذلك كشف الانحراف عبر الزمن؛ وهو يبلّغ بما تغيّر، وهو لا يؤكّد وضعًا قانونيًّا في أي لحظة.
ما الذي تعنيه «الأدلّة» هنا
قسم بعنوان «ما الذي تعنيه «الأدلّة» هنا»تتولّى هذه الوحدة تغليف نتائج التحقق وتأريخها زمنيًّا لمسارات التدقيق. وهي لا تعتمد أي شيء.
- يربط رمز الطابع الزمني وفق RFC 3161 مُعطى الحزمة بقيمة زمنية: فهو يوفّر دليلًا على أن البيانات وُجِدت قبل ذلك الوقت. وهو ليس تصديقًا قانونيًّا، ولا يؤكّد أن المحتوى المُؤرَّخ زمنيًّا ممتثل أو صالح.
- حزمة مختومة بـ
allPassed() === trueتسجّل أن الفحوصات المُضمَّنة نجحت مقابل القواعد التي تنفّذها. وهي ليست اعتماد تدقيق. - يُثبِت الملخّص الحتمي سلامة بايتات الحزمة. وهو لا يُثبِت الكفاية التنظيمية للمستند.
يدعم التقاط الأدلّة مسارات التدقيق؛ وهو ليس تصديقًا قانونيًّا ولا اعتماد تدقيق. وتظل الصلاحية والمطابقة خاصّتين بالملف النهائي إضافةً إلى مُتحقِّق.
حدّ الدرجة
قسم بعنوان «حدّ الدرجة»تغليف الأدلّة سطح يقتصر على Enterprise. وينتج Core وPro النتائج والتقارير؛ ويختم «أدلّة Enterprise» تلك النتائج في حزمة غير قابلة للتغيير وحتمية ومُؤرَّخة زمنيًّا اختياريًّا ويتتبّع الانحدارات. وهو يعتمد على نتائج تُنتَج في موضع آخر (سطحَي التحقق أو الامتثال)؛ وهو لا يؤدّي بنفسه فحوصات مطابقة.
لماذا يعمل بهذه الطريقة
قسم بعنوان «لماذا يعمل بهذه الطريقة»لا تكون الأدلّة نافعة إلا إن تعذّرت إعادة كتابتها بهدوء لاحقًا، لذا فإن EvidencePackage قيمة readonly مختومة دون مُغيِّرات — آمنة لتخزين «اكتب مرّة واقرأ كثيرًا». ويتّبع خرج toJson() من المُصدِّر ترتيب إدراج مفاتيح ثابتًا، لا فرزًا في وقت التشغيل، فتُسلسِل الحزمة نفسها دائمًا إلى بايتات متطابقة. ويتيح استقرار البايتات هذا لـ exportHash() المخزَّن التحقق من السلامة لاحقًا: فأي تغيير في الحزمة يغيّر الملخّص. ويُحفَظ رمز RFC 3161 بوصفه دليلًا مُضمَّنًا على الوقت، لا حكمًا أبدًا، فتُثبِت الحزمة متى جرى الفحص دون تأكيد أن المستند ممتثل. ثم يقارن تتبّع الانحدار حسب اسم السياسة المُخفِقة مقابل الحزمة السابقة، فيبقى كشف الانحراف مستقلًّا عن ترتيب الفحوصات أو عددها.
خلفية التصميم: امتثال يمكنك تسليمه لمدقّق.
سطح واجهة البرمجة
قسم بعنوان «سطح واجهة البرمجة»| الصنف | المسؤولية |
|---|---|
EvidencePortal | تجميع حزم الأدلّة وحفظها واسترجاعها. |
EvidencePackage | حزمة مختومة غير قابلة للتغيير من السجلات مع إحصاءات إجمالية. |
EvidenceRecord | نتيجة فحص سياسة واحدة مع إصدار المُتحقِّق وطابع زمني. |
EvidenceExporter | تسلسلة JSON حتمية؛ ملخّص SHA-256 مستقر. |
EvidenceStoreInterface | عقد الاحتفاظ. |
InMemoryEvidenceStore | تنفيذ مخزن مرجعي في الذاكرة. |
ContinuousMonitor | إعادة التحقق والمقارنة بالأدلّة السابقة. |
MonitorResult | تصنيف المسائل جديدة / مُحلولة / غير متغيّرة. |
MonitorSchedule / MonitorFrequency | استطلاع قائم على جدول. |
نموذج شيفرة — بداية سريعة
قسم بعنوان «نموذج شيفرة — بداية سريعة»$package = $portal->generateEvidence($documentHash, $records);$digest = $exporter->exportHash($package); // 64-char SHA-256نموذج شيفرة — الإنتاج
قسم بعنوان «نموذج شيفرة — الإنتاج»$package = $portal->generateEvidence($documentHash, $records, $tsaToken);$logger->info('evidence.sealed', [ 'package' => $package->packageId, 'digest' => $exporter->exportHash($package), 'pass_rate' => $package->passRate(),]);
$delta = $monitor->check($package, $documentHash);if ($delta->newIssues !== []) { $logger->warning('evidence.regression', ['count' => count($delta->newIssues)]);}// The package is audit-supporting evidence, not an attestation of compliance.الحالات الحدّية والمزالق
قسم بعنوان «الحالات الحدّية والمزالق»- يُرجِع
passRate()القيمة 0.0 عند انعدام النتائج؛ والحزمة الفارغة ليست نجاحًا. - التصدير حتمي عبر
EvidenceExporterفقط؛ وتجزئة تسلسلات اعتباطية تكسر ضمان الملخّص المستقر. - حزمة دون رمز TSA تظل دليلًا صالحًا؛ ويضيف الرمز ربطًا زمنيًّا، لا حكمًا.
الأداء
قسم بعنوان «الأداء»يتناسب التغليف والتسلسلة الحتمية خطّيًّا مع عدد السجلات. وحساب الملخّص تمريرة SHA-256 واحدة على JSON المُسلسَل.
ملاحظات أمنية
قسم بعنوان «ملاحظات أمنية»يوفّر ملخّص الحزمة دلالة عبث لبايتات الحزمة. ويجب أن يأتي رمز RFC 3161 الاختياري من TSA موثوق؛ وتضمّن هذه الوحدة الرمز، وهي لا تضمن TSA. عامِل تفاصيل السجل بوصفها حسّاسة محتملًا (راجِع أدناه).
إقامة البيانات وتخفيفات البيانات الشخصية
قسم بعنوان «إقامة البيانات وتخفيفات البيانات الشخصية»قد تشير سجلات الأدلّة وتجزئات المستندات إلى محتوًى منظَّم. والتغليف داخل العملية؛ ويُفوَّض الاحتفاظ إلى تنفيذك لـ EvidenceStoreInterface، فتتبع الإقامة مخزنك. طبّق ضوابط الاحتفاظ والتقليل على الحزم المخزَّنة.
قياسات آمنة وتنقية السجلات
قسم بعنوان «قياسات آمنة وتنقية السجلات»بيانات الحزمة الوصفية (المعرّفات والملخّصات والأعداد) آمنة للتسجيل. وقد تردّد تفاصيل السجل رسائل نتائج تحتوي سلاسل مستند مُستخرَجة؛ نقِّها قبل إعادة توجيهها إلى مصارف مشتركة.
المطابقة
قسم بعنوان «المطابقة»| السلوك | المرجع | الحالة |
|---|---|---|
| يربط رمز الطابع الزمني مُعطى بوقت | IETF RFC 3161 §2 | الرمز مُضمَّن (مُورَّد من TSA) |
| سياق DSS / التحقق طويل الأمد | ISO 32000-2:2020 §12.8 | مُشار إليه (مُستهلَك، لا مُنتَج هنا) |
يسجّل هذا الجدول المواصفات التي بُنيت عليها هذه الوحدة. ورمز الطابع الزمني دليل على الوقت، لا اعتماد ولا تصديق قانوني.
سلوك وضع FIPS
قسم بعنوان «سلوك وضع FIPS»تحسب هذه الوحدة SHA-256 على بايتات الحزمة وتضمّن رمز RFC 3161 مُورَّدًا من المُستدعي. وهي لا تؤدّي أي توقيع ولا حفظ مفاتيح؛ وتتولّى عمليات التشفير وسلوك وضع FIPS وحدتا الأمان والتوقيع.
نموذج التهديد
قسم بعنوان «نموذج التهديد»المدخلات نتائج ورمز TSA اختياري. التخفيفات: حزم غير قابلة للتغيير، وتسلسلة حتمية بملخّص سلامة مستقر، واحتفاظ مُفوَّض حتى يفرض المخزن WORM وضبط الوصول.
عقد السلوك
قسم بعنوان «عقد السلوك»- تجمّع البوّابة النتائج في حزمة غير قابلة للتغيير ومختومة بمعرّف حزمة، وSHA-256 للمستند المُتحقَّق منه، والسجلات، والأعداد الإجمالية، ووقت التوليد، ورمز طابع زمني اختياريًّا وفق RFC 3161.
- يُسلسِل المُصدِّر حزمة إلى سلسلة JSON حتمية مُرتَّبة حتى يكون الملخّص SHA-256 مستقرًّا من 64 محرفًا، متطابقًا بصرف النظر عن متى أو أين يُحسَب.
- يعيد المراقب المستمر التحقق ويقارن الأدلّة الحالية بالأدلّة السابقة المخزَّنة حسب اسم السياسة المُخفِقة، مُصنِّفًا المسائل جديدة أو مُحلولة أو غير متغيّرة.
- يُرجِع
passRate()القيمة 0.0 عند انعدام النتائج — والحزمة الفارغة ليست نجاحًا؛ وحزمة دون رمز TSA تظل دليلًا صالحًا. - رمز الطابع الزمني دليل على أن البيانات وُجِدت قبل وقت؛ وهو ليس تصديقًا قانونيًّا ولا يقدّم أي ادّعاء عن امتثال المحتوى أو صلاحيته.
حدّ النشر
قسم بعنوان «حدّ النشر»تُوثِّق هذه الصفحة السلوك القابل للرصد خارجيًّا وسطح واجهة البرمجة العام المدعوم فقط. أما مسارات أسماء النطاقات الداخلية والأصناف المساعدة وجداول الآليات وأسماء ملفات أدلّة التشغيل وبادئات التذاكر فخارج النطاق.
احتياطي Core
قسم بعنوان «احتياطي Core»ينتج Core وPro النتائج والتقارير؛ ولا مكافئ في درجة Core لختم تلك النتائج في حزمة غير قابلة للتغيير وحتمية ومُؤرَّخة زمنيًّا اختياريًّا مع تتبّع الانحدار. ويعتمد سطح Enterprise على نتائج تُنتَج في موضع آخر؛ وهو لا يؤدّي بنفسه فحوصات مطابقة.
احتياطي Pro
قسم بعنوان «احتياطي Pro»احتياطي Pro — لا شيء؛ لهذه القدرة لا مكافئ في درجة Pro. وتُشحَن حزمة الأدلّة المختومة والمُصدِّر الحتمي والمراقب المستمر في حزمة nextpdf/enterprise فقط؛ ويستهلك السطح النتائج من سطحَي التحقق أو الامتثال.
ملاحظة حدّ Enterprise
قسم بعنوان «ملاحظة حدّ Enterprise»تُوصَف البوّابة والحزمة والمُصدِّر والمراقب على مستوى السلوك. والمخزن المرجعي في الذاكرة مُوثَّق؛ ويوفّر المضيف الاحتفاظ الدائم، وأي بواطن مخزن داخلية خارج نطاق السطح العام. وتضمّن هذه الوحدة رمز TSA مُورَّدًا من المُستدعي؛ وهي لا تضمن TSA.
حدّ التوزيع
قسم بعنوان «حدّ التوزيع»التغليف والتسلسلة داخل العملية. ويوفّر المُشغِّل تنفيذ مخزن دائمًا، وهو مسؤول عن فرض WORM وضبط الوصول، ويوفّر رمز TSA من TSA موثوق. وقد تشير سجلات الأدلّة وتجزئات المستندات إلى محتوًى منظَّم؛ وتتبع الإقامة مخزن المُشغِّل، وضوابط الاحتفاظ والتقليل مسؤولية المُشغِّل.
حدّ الامتثال القانوني
قسم بعنوان «حدّ الامتثال القانوني»يدعم التقاط الأدلّة مسارات التدقيق؛ وهو ليس تصديقًا قانونيًّا ولا اعتماد تدقيق، وتظل الصلاحية والمطابقة خاصّتين بالملف النهائي إضافةً إلى مُتحقِّق. وهذه الوثيقة ليست رأيًا قانونيًّا؛ استشِر مستشاريك في الامتثال والشؤون القانونية.
انظر أيضًا
قسم بعنوان «انظر أيضًا»- التحقق — يُنتج النتائج المُغلَّفة هنا.
- الامتثال — نتائج المُتحقِّق الخارجي.
- سجل تدقيق AST — تاريخ تحوّر ملحَق فقط.
- المواصفات: PAdES — سياق التحقق طويل الأمد.
- الأدلّة — المرجع العميق — مرجع واجهة البرمجة الكامل على مستوى الأصناف.