تخطَّ إلى المحتوى
getnextpdf.com

Enterprise الإصدار

⁨Privacy⁩ — مرجع متعمّق

يوثّق هذا المرجع المتعمّق الكشف، واستراتيجيات التنقيح والكتم، وعقد الاسم المستعار الحتمي، وختم الخريطة عند السكون.

تُشحَن هذه القدرة في ⁨NextPDF Enterprise⁩ (nextpdf/enterprise) وتُفعَّل بمظروف ترخيص من فئة ⁨Enterprise⁩. وبيئة التشغيل التي تفتقر إلى ذلك الاستحقاق لا تُحمِّل أصناف القدرة. قارن الإصدارات واحصل على ترخيص.

يفحص الكشف النصّ بمواجهة سجلّ أنماط. ويستهدف السجلّ المُضمَّن عناوين البريد الإلكتروني، وأرقام الهواتف، وأرقام الضمان الاجتماعي في الولايات المتحدة، وأرقام بطاقات الائتمان، وأرقام الهوية الوطنية التايوانية؛ ولبيئة التشغيل تسجيل أنماط إضافية. والكشف محدود بالأنماط: القيمة التي لا يطابقها أي نمط لا تُعثَر، وصفحة بلا طبقة نصّ لا تُنتج أي تطابق.

تختار سياسة التنقيح أنواع الكيانات المستهدفة، ومُبدِّل تنقيح (كشف فقط مقابل مُتلِف)، ونمط استبدال (صندوق أسود، أو صندوق أبيض، أو استبدال نصّي). وفي الوضع المُتلِف يستبدل المحرّك النطاقات المطابقة من نهاية النصّ نحو البداية كي تبقى الإزاحات الأسبق صالحة؛ وفي وضع الكشف فقط يُرجِع النتائج دون تغيير المحتوى. ويضيف مزيل التعريف استراتيجية كتم تزيل الأسطر كاملةً المحتوية على تطابق. وكل تشغيل يُرجِع ⁨SHA-256⁩ للنصّ الأصلي، والمحتوى المُعدَّل، وتقريرًا مُفصَّلًا، وعدّ كيانات، وعلامة معدَّل.

إخفاء الهوية بالأسماء المستعارة قابل للعكس بحكم التصميم. ويُشتقّ الاسم المستعار من ⁨HMAC-SHA-256⁩ على القيمة الأصلية وبذرة لكل جلسة، مُهيَّأً إلى شكل واعٍ بالنوع (مثل رمز شبيه بالهوية أو شبيه بالبريد الإلكتروني). والقيمة نفسها تُخطَّط على نحو متّسق داخل الجلسة؛ والجلسات المختلفة لا ترتبط. وتُسلسَل خريطة الأصلي-إلى-المستعار بصيغة key_version || nonce || ciphertext || tag وتُختَم بـ⁨AES-256-GCM⁩ تحت مفتاح مُعرَّف الإصدار. وتقرأ إعادة الإماهة إصدار المفتاح من الترويسة، وتفكّ التشفير، وتستعيد الأصول بالأطول-مطابقةً-أولًا. ومن دون إصدار المفتاح الصحيح والخريطة المشفّرة المطابقة، لا تُستردّ الأصول من النصّ المُخفى الهوية وحده. هذا إخفاء هوية بالأسماء المستعارة، وهو قابل للعكس بالخريطة المنفصلة (⁨ISO/IEC 29100:2024 §2⁩)، لا إخفاء هوية، الذي يهدف إلى أن يكون غير قابل للعكس (⁨§2⁩). وإزالة التعريف تقلّل خطر إعادة التعرّف المتبقّي لكنها لا تُزيله (⁨ISO/IEC 29151:2017⁩).

مسار التدقيق إضافي فقط ويسجّل مُعرّف جلسة، وعملية، وعدّ كيانات، وتجزئة سياسة، وطابعًا زمنيًا، ومُعرّف مستأجر. وهو لا يسجّل القيم المُكتشَفة.

سطح واجهة برمجة التطبيقات العامة

قسم بعنوان «سطح واجهة برمجة التطبيقات العامة»

NextPDF\Enterprise\Privacy\PiiDetector، NextPDF\Enterprise\Privacy\RedactionEngine، NextPDF\Enterprise\Privacy\DeIdentifier، NextPDF\Enterprise\Privacy\RedactionPolicy، NextPDF\Enterprise\Privacy\PseudonymizationEngine، NextPDF\Enterprise\Privacy\PrivacyGateway، NextPDF\Enterprise\Privacy\RehydrationService، NextPDF\Enterprise\Privacy\EncryptedMapSerializer، NextPDF\Enterprise\Privacy\PrivacyAuditTrail، وتعدادات EntityType / RedactionStyle / DeIdentificationStrategy. التواقيع مُدرَجة على الصفحة العامة.

يخطّط النموذج إلى ⁨ISO/IEC 29100:2024 §2⁩ (إزالة التعريف، وإخفاء الهوية بالأسماء المستعارة، وإخفاء الهوية) و⁨ISO/IEC 29151:2017⁩ (ضوابط إزالة التعريف). ويؤدّي السطح تنقيحًا محدود الأنماط، وكتمًا، وإخفاء هوية بالأسماء المستعارة قابلًا للعكس كما اخْتُبِر؛ وهو لا يُخفي الهوية ولا يطرح أي ادّعاء امتثال تنظيمي.

الحالات الحدّية وسلوك وضع ⁨FIPS⁩

قسم بعنوان «الحالات الحدّية وسلوك وضع ⁨FIPS⁩»
  • الأسماء المستعارة الواعية بالصيغة تحفظ شكلًا؛ وقد يرفض نظام لاحق مُتحقِّق من المجموع الاختباري اسمًا مستعارًا. وهذا متوقَّع.
  • الخريطة المشفّرة هي المُنتَج الحسّاس: افقدها تستحِل إعادة الإماهة؛ وسرّبها مع مفتاحها يصبح إخفاء الهوية بالأسماء المستعارة قابلًا للعكس من طرف ثالث. وحفظ المفاتيح وتخزين الخريطة مسؤوليتا بيئة التشغيل.
  • يستخدم الختم عند السكون ⁨AES-256-GCM⁩ عبر مزوّد التشفير في المنصّة. وعندما يشغّل المضيف مزوّدًا مُتحقَّقًا منه وفق ⁨FIPS⁩، تجري تلك العملية في الحدّ المُتحقَّق منه. والمكتبة نفسها ليست وحدة مُتحقَّقًا منها وفق ⁨FIPS⁩ ولا تطرح أي ادّعاء اعتماد ⁨FIPS⁩.

توثّق هذه الصفحة السلوك القابل للملاحظة خارجيًا وسطح واجهة برمجة التطبيقات العامة المدعوم فقط. أمّا مسارات أسماء النطاقات الداخلية، وأصناف المساعدة، وجداول الآليات، وأسماء ملفات أدلّة التشغيل، وبادئات التذاكر فخارج النطاق.

⁨NextPDF Core⁩ (⁨Apache-2.0⁩) لا يملك أي سطح كشف ⁨PII⁩ أو تنقيح أو إخفاء هوية بالأسماء المستعارة — لا شيء البتّة؛ وليس لهذه القدرة مكافئ في فئة ⁨Core⁩.

يشحن ⁨NextPDF Pro⁩ كشف ⁨PII⁩ في طبقة النصّ وإخفاءً وقت التوليد؛ وهو لا يوفّر إخفاء هوية بالأسماء المستعارة قابلًا للعكس، ولا الخريطة المشفّرة عند السكون، ولا كتم الأسطر، ولا مسار التدقيق الإضافي فقط. وتُشحَن تلك في حزمة nextpdf/enterprise فقط.

أنماط الكشف، واستراتيجيات التنقيح/الكتم، وعقد الاسم المستعار الحتمي، وختم الخريطة عند السكون مُوصَفة على مستوى السلوك. وتستهلك المكتبة مفتاحًا مُعرَّف الإصدار؛ وهي لا تُدير مخزن مفاتيح، وداخليات توليد المفاتيح وحفظها وتدويرها خارج النطاق ولا يُعاد إنتاجها هنا.

الخريطة المشفّرة وأي مخرَج مُعاد إماهته بيانات شخصية؛ وأين يُخزَّنان وأي ولاية قضائية تعالجهما مسؤولية بيئة التشغيل خارج حدود المكتبة. وتوليد المفاتيح وحفظها وتدويرها مسؤولية بيئة التشغيل — تستهلك المكتبة إصدار مفتاح، ولا تُدير مخزن مفاتيح. افقد الخريطة تستحِل إعادة الإماهة؛ وسرّبها مع مفتاحها يصبح إخفاء الهوية بالأسماء المستعارة قابلًا للعكس من طرف ثالث.

تستخدم الخريطة عند السكون تشفيرًا مُصادَقًا، لذا عامِل هذا السطح باعتباره حسّاسًا أمنيًا في مراجعتك الخاصة. ويؤدّي السطح إزالة تعريف محدودة الأنماط كما اخْتُبِر؛ وهو لا يُخفي الهوية ولا يطرح أي ادّعاء امتثال تنظيمي. وهذا المرجع ليس رأيًا قانونيًا؛ استشر مستشاري الامتثال والقانون لديك.