Enterprise الإصدار
Privacy — مرجع متعمّق
لمحة سريعة
قسم بعنوان «لمحة سريعة»يوثّق هذا المرجع المتعمّق الكشف، واستراتيجيات التنقيح والكتم، وعقد الاسم المستعار الحتمي، وختم الخريطة عند السكون.
التوفّر والترخيص
قسم بعنوان «التوفّر والترخيص»تُشحَن هذه القدرة في NextPDF Enterprise (nextpdf/enterprise)
وتُفعَّل بمظروف ترخيص من فئة Enterprise. وبيئة التشغيل التي تفتقر إلى ذلك الاستحقاق لا تُحمِّل أصناف القدرة. قارن الإصدارات واحصل على ترخيص.
عقد السلوك
قسم بعنوان «عقد السلوك»يفحص الكشف النصّ بمواجهة سجلّ أنماط. ويستهدف السجلّ المُضمَّن عناوين البريد الإلكتروني، وأرقام الهواتف، وأرقام الضمان الاجتماعي في الولايات المتحدة، وأرقام بطاقات الائتمان، وأرقام الهوية الوطنية التايوانية؛ ولبيئة التشغيل تسجيل أنماط إضافية. والكشف محدود بالأنماط: القيمة التي لا يطابقها أي نمط لا تُعثَر، وصفحة بلا طبقة نصّ لا تُنتج أي تطابق.
تختار سياسة التنقيح أنواع الكيانات المستهدفة، ومُبدِّل تنقيح (كشف فقط مقابل مُتلِف)، ونمط استبدال (صندوق أسود، أو صندوق أبيض، أو استبدال نصّي). وفي الوضع المُتلِف يستبدل المحرّك النطاقات المطابقة من نهاية النصّ نحو البداية كي تبقى الإزاحات الأسبق صالحة؛ وفي وضع الكشف فقط يُرجِع النتائج دون تغيير المحتوى. ويضيف مزيل التعريف استراتيجية كتم تزيل الأسطر كاملةً المحتوية على تطابق. وكل تشغيل يُرجِع SHA-256 للنصّ الأصلي، والمحتوى المُعدَّل، وتقريرًا مُفصَّلًا، وعدّ كيانات، وعلامة معدَّل.
إخفاء الهوية بالأسماء المستعارة قابل للعكس بحكم التصميم. ويُشتقّ الاسم المستعار من
HMAC-SHA-256 على القيمة الأصلية وبذرة لكل جلسة، مُهيَّأً إلى
شكل واعٍ بالنوع (مثل رمز شبيه بالهوية أو شبيه بالبريد الإلكتروني). والقيمة نفسها
تُخطَّط على نحو متّسق داخل الجلسة؛ والجلسات المختلفة لا
ترتبط. وتُسلسَل خريطة الأصلي-إلى-المستعار بصيغة
key_version || nonce || ciphertext || tag وتُختَم بـAES-256-GCM تحت
مفتاح مُعرَّف الإصدار. وتقرأ إعادة الإماهة إصدار المفتاح من الترويسة، وتفكّ التشفير،
وتستعيد الأصول بالأطول-مطابقةً-أولًا. ومن دون إصدار المفتاح الصحيح
والخريطة المشفّرة المطابقة، لا تُستردّ الأصول من النصّ
المُخفى الهوية وحده. هذا إخفاء هوية بالأسماء المستعارة، وهو قابل للعكس
بالخريطة المنفصلة (ISO/IEC 29100:2024 §2)، لا إخفاء هوية، الذي يهدف
إلى أن يكون غير قابل للعكس (§2). وإزالة التعريف تقلّل خطر إعادة التعرّف
المتبقّي لكنها لا تُزيله (ISO/IEC 29151:2017).
مسار التدقيق إضافي فقط ويسجّل مُعرّف جلسة، وعملية، وعدّ كيانات، وتجزئة سياسة، وطابعًا زمنيًا، ومُعرّف مستأجر. وهو لا يسجّل القيم المُكتشَفة.
سطح واجهة برمجة التطبيقات العامة
قسم بعنوان «سطح واجهة برمجة التطبيقات العامة»NextPDF\Enterprise\Privacy\PiiDetector،
NextPDF\Enterprise\Privacy\RedactionEngine،
NextPDF\Enterprise\Privacy\DeIdentifier،
NextPDF\Enterprise\Privacy\RedactionPolicy،
NextPDF\Enterprise\Privacy\PseudonymizationEngine،
NextPDF\Enterprise\Privacy\PrivacyGateway،
NextPDF\Enterprise\Privacy\RehydrationService،
NextPDF\Enterprise\Privacy\EncryptedMapSerializer،
NextPDF\Enterprise\Privacy\PrivacyAuditTrail، وتعدادات
EntityType / RedactionStyle / DeIdentificationStrategy.
التواقيع مُدرَجة على الصفحة العامة.
المطابقة
قسم بعنوان «المطابقة»يخطّط النموذج إلى ISO/IEC 29100:2024 §2 (إزالة التعريف، وإخفاء الهوية بالأسماء المستعارة، وإخفاء الهوية) وISO/IEC 29151:2017 (ضوابط إزالة التعريف). ويؤدّي السطح تنقيحًا محدود الأنماط، وكتمًا، وإخفاء هوية بالأسماء المستعارة قابلًا للعكس كما اخْتُبِر؛ وهو لا يُخفي الهوية ولا يطرح أي ادّعاء امتثال تنظيمي.
الحالات الحدّية وسلوك وضع FIPS
قسم بعنوان «الحالات الحدّية وسلوك وضع FIPS»- الأسماء المستعارة الواعية بالصيغة تحفظ شكلًا؛ وقد يرفض نظام لاحق مُتحقِّق من المجموع الاختباري اسمًا مستعارًا. وهذا متوقَّع.
- الخريطة المشفّرة هي المُنتَج الحسّاس: افقدها تستحِل إعادة الإماهة؛ وسرّبها مع مفتاحها يصبح إخفاء الهوية بالأسماء المستعارة قابلًا للعكس من طرف ثالث. وحفظ المفاتيح وتخزين الخريطة مسؤوليتا بيئة التشغيل.
- يستخدم الختم عند السكون AES-256-GCM عبر مزوّد التشفير في المنصّة. وعندما يشغّل المضيف مزوّدًا مُتحقَّقًا منه وفق FIPS، تجري تلك العملية في الحدّ المُتحقَّق منه. والمكتبة نفسها ليست وحدة مُتحقَّقًا منها وفق FIPS ولا تطرح أي ادّعاء اعتماد FIPS.
حدود النشر
قسم بعنوان «حدود النشر»توثّق هذه الصفحة السلوك القابل للملاحظة خارجيًا وسطح واجهة برمجة التطبيقات العامة المدعوم فقط. أمّا مسارات أسماء النطاقات الداخلية، وأصناف المساعدة، وجداول الآليات، وأسماء ملفات أدلّة التشغيل، وبادئات التذاكر فخارج النطاق.
البديل في Core
قسم بعنوان «البديل في Core»NextPDF Core (Apache-2.0) لا يملك أي سطح كشف PII أو تنقيح أو إخفاء هوية بالأسماء المستعارة — لا شيء البتّة؛ وليس لهذه القدرة مكافئ في فئة Core.
البديل في Pro
قسم بعنوان «البديل في Pro»يشحن NextPDF Pro كشف PII في طبقة النصّ وإخفاءً وقت التوليد؛ وهو لا يوفّر إخفاء هوية بالأسماء المستعارة قابلًا للعكس، ولا الخريطة المشفّرة عند السكون، ولا كتم الأسطر، ولا مسار التدقيق الإضافي فقط. وتُشحَن تلك في حزمة nextpdf/enterprise فقط.
ملاحظة حدود Enterprise
قسم بعنوان «ملاحظة حدود Enterprise»أنماط الكشف، واستراتيجيات التنقيح/الكتم، وعقد الاسم المستعار الحتمي، وختم الخريطة عند السكون مُوصَفة على مستوى السلوك. وتستهلك المكتبة مفتاحًا مُعرَّف الإصدار؛ وهي لا تُدير مخزن مفاتيح، وداخليات توليد المفاتيح وحفظها وتدويرها خارج النطاق ولا يُعاد إنتاجها هنا.
حدود بيئة التشغيل
قسم بعنوان «حدود بيئة التشغيل»الخريطة المشفّرة وأي مخرَج مُعاد إماهته بيانات شخصية؛ وأين يُخزَّنان وأي ولاية قضائية تعالجهما مسؤولية بيئة التشغيل خارج حدود المكتبة. وتوليد المفاتيح وحفظها وتدويرها مسؤولية بيئة التشغيل — تستهلك المكتبة إصدار مفتاح، ولا تُدير مخزن مفاتيح. افقد الخريطة تستحِل إعادة الإماهة؛ وسرّبها مع مفتاحها يصبح إخفاء الهوية بالأسماء المستعارة قابلًا للعكس من طرف ثالث.
حدود الامتثال القانوني
قسم بعنوان «حدود الامتثال القانوني»تستخدم الخريطة عند السكون تشفيرًا مُصادَقًا، لذا عامِل هذا السطح باعتباره حسّاسًا أمنيًا في مراجعتك الخاصة. ويؤدّي السطح إزالة تعريف محدودة الأنماط كما اخْتُبِر؛ وهو لا يُخفي الهوية ولا يطرح أي ادّعاء امتثال تنظيمي. وهذا المرجع ليس رأيًا قانونيًا؛ استشر مستشاري الامتثال والقانون لديك.