تخطَّ إلى المحتوى
getnextpdf.com

Premium الإصدار

لفرق الأمن والامتثال

أنت المراجع الذي يتعيّن عليه اعتماد محرك ⁨PDF⁩. تعرض هذه الصفحة وضع الأمن والامتثال في ⁨NextPDF⁩ بالمصطلحات التي ستدافع عنها لاحقًا: ما الذي يتوافق مع أي معيار، وما الذي يُفرَض بالفشل المغلق، وأين تقع الحدود. قاعدة واحدة تحكم كل ادعاء: قدرة، لا شهادة أبدًا. لا تحمل ⁨NextPDF⁩ أي شهادة ولا تمنح أيًّا منها. إنها تنتج البُنى التي يعرّفها المعيار؛ ويقرر مُحقِّق مستقل أو جهة متلقية ما إذا كان ملف بعينه مطابقًا. الدعم ليس مطابقة، والمطابقة ليست شهادة، وكل ادعاء مدعوم بمعيار أدناه إما يحمل استشهادًا أو يرتبط بالصفحة التي تملكه.

يغطي هذا الدليل كلا الإصدارين التجاريين - ⁨NextPDF Pro⁩ (nextpdf/pro) و⁨NextPDF Enterprise⁩ (nextpdf/enterprise)؛ راجع مصفوفة الميزات للاطلاع على التوفر لكل إصدار. يُفعَّل كلاهما بمظروف ترخيص؛ ولا يُحمِّل النشرُ الذي يفتقر إلى الاستحقاق المطابق فئاتِ ذلك الإصدار المميّزة. قارن الإصدارات واحصل على ترخيص.

في ثلاثين ثانية: محرك ⁨PHP 8.4⁩ تضيف إصداراته المميّزة حزمةَ الأمن التي تحتاجها سير عمل المستندات الخاضعة للتنظيم. يتبع التوقيع أوضاع خط الأساس في ⁨PAdES⁩ (من ⁨B-B⁩ حتى ⁨B-LTA⁩)؛ ويُقدِّم جانبُ تحقّق يفشل مغلقًا تقاريره وفق تصنيف الحالات في ⁨ETSI EN 319 102-1⁩. يستهدف مُخرَج الأرشفة ⁨PDF/A-4⁩، وتتبع الفوترة الإلكترونية ⁨EN 16931⁩، وتقيّد سياسةٌ بوضع ⁨FIPS⁩ خياراتِ التعمية ضمن مجموعة معتمَدة مع اختبار ذاتي عند التشغيل. تنتج أسطحُ الأدلة مُصنَّعات تدقيق مختومة وحتمية. النواة المفتوحة مرخّصة بـ⁨Apache-2.0⁩ وقابلة للفحص بالكامل؛ وخريطة المعايير في الامتثال والمطابقة.

الأسئلة التي نسمعها كثيرًا

قسم بعنوان «الأسئلة التي نسمعها كثيرًا»

هل ⁨NextPDF⁩ معتمدة مقابل هذه المعايير؟

قسم بعنوان «هل ⁨NextPDF⁩ معتمدة مقابل هذه المعايير؟»

لا، ولن نوحي بغير ذلك. صُمِّمت ⁨NextPDF⁩ لإنتاج البُنى والأدلة المرتبطة بالمعايير؛ وذلك ادعاء قدرة، لا حُكم. التشغيل النظيف من مُحقِّق مستقل هو دليل مطابقة لملف بعينه؛ أما علامات المُنتِج نفسه فليست كذلك أبدًا (⁨ISO 19005-4 §6.7.3⁩). راجع قسم المطابقة.

هل ستصمد التواقيع المُنتَجة هنا بموجب ⁨eIDAS⁩؟

قسم بعنوان «هل ستصمد التواقيع المُنتَجة هنا بموجب ⁨eIDAS⁩؟»

تنتج ⁨NextPDF⁩ تواقيع مطابقة لأوضاع خط الأساس في ⁨PAdES⁩ (⁨ETSI EN 319 142-1⁩). بموجب ⁨eIDAS⁩، لا يجوز حرمان توقيع إلكتروني من الأثر القانوني لمجرد كونه إلكترونيًا (⁨Regulation (EU) No 910/2014, Art. 25(1)⁩)، ويحمل التوقيع المؤهَّل أثرَ التوقيع بخط اليد (⁨Art. 25(2)⁩). التحفّظ: التأهيل والوضع القانوني يأتيان من الشهادة وخدمة الثقة والولاية القضائية — خارج أي مكتبة، بما فيها مكتبتنا. يصنّف ⁨Enterprise⁩ أدلةَ قوائم الثقة في الاتحاد الأوروبي ضمن مستويات ضمان برموز أسباب قابلة للتدقيق — تصنيف، لا منحَ تأهيل (مستويات ضمان eIDAS).

صريح عمدًا. التحقق قائم على الأدلة ويفشل مغلقًا: خوارزمية غير مدعومة، أو مرساة ثقة مفقودة، أو فحص غير قابل للإثبات هو رفض، لا تمرير صامت أبدًا. تستخدم النتائجُ تصنيف ⁨EN 319 102-1⁩ — TOTAL-PASSED أو TOTAL-FAILED أو INDETERMINATE — دون حالة رابعة أليَن (⁨Clause 3.1⁩). نقطة الدخول الأرشيفية التي ستهمّ مدققيك هي NextPDF\Enterprise\Security\Validation\AdESValidationEngine::validateArchivalTimestampChain():

public function validateArchivalTimestampChain(
string $pdfBytes,
array $dssData = [],
?TrustAnchorStoreInterface $anchors = null,
): ValidationReport;

يرمي أو يفشل بما يلي: لا استثناء عند سلسلة سيئة — بل يُعيد ValidationReport مُعيَّنًا إلى INDETERMINATE أو TOTAL_FAILED (العيوب البنيوية تُعيَّن إلى فشل تنسيق). يتطلب TOTAL_PASSED سلسلةً كاملة ومرتبطة بمرساة ثقة تغطي الملف حتى علامة نهاية الملف؛ وبدون تكوين أي مرساة ثقة، تكون كل سلسلة غير موثوقة — ولا تكون تمريرًا أبدًا. السلوك الكامل: التحقق من التوقيع.

هل ⁨NextPDF⁩ مُصادَق عليها وفق ⁨FIPS 140-3⁩؟

قسم بعنوان «هل ⁨NextPDF⁩ مُصادَق عليها وفق ⁨FIPS 140-3⁩؟»

لا. تُمنح مصادقةُ ⁨FIPS 140-3⁩ للوحدات التعميّة عبر ⁨CMVP⁩ من خلال اختبار معتمَد؛ ⁨NextPDF⁩ ليست وحدة مُصادَقًا عليها ولا تقدّم أي ادعاء اعتماد ⁨FIPS⁩. يشحن ⁨Enterprise⁩ قدرةَ وضع ⁨FIPS⁩: إعدادات سياسة صارمة وقياسية، وحارسًا زمن التشغيل يتحقق من كل تجزئة ومُعرِّف توقيع (⁨OID⁩) وقوة مفتاح قبل تشغيل أي عملية، واختبارًا ذاتيًا معروف-الإجابة عند التشغيل يفشل مغلقًا ويظل مُثبَّتًا حتى إعادة تشغيل العملية. بوابة الإقلاع نداء واحد:

public function assertOperational(): void

يرمي أو يفشل بما يلي: FipsModuleErrorStateException عند فشل أي اختبار معروف-الإجابة أو عند تثبيت العملية لحالة خطأ سابقًا؛ ويرفع حارسُ زمن التشغيل FipsViolationException عند أي خيار غير مسموح. لتقديم ادعاء نشر متوافق مع ⁨FIPS⁩، توفّر أنت الحدَّ المُصادَق عليه — مزوّد ⁨OpenSSL⁩ مُصادَق عليه وفق ⁨FIPS⁩ أو ⁨HSM⁩. التفاصيل: سياسة FIPS 140-2/3 والاختبار الذاتي و التحقق من HSM وFIPS.

هل يتصل بالخارج؟ وهل يمكننا التحقق مما ننشره وعزله شبكيًا؟

قسم بعنوان «هل يتصل بالخارج؟ وهل يمكننا التحقق مما ننشره وعزله شبكيًا؟»

بحسب كل قناة تسليم، موثّقًا لا مُكتشَفًا. تتحقق القناة المُرمَّزة بـ⁨ionCube⁩ من ترخيصها دوريًا عبر الإنترنت: فحص كل نحو 7 أيام تقريبًا يجدّد عقد إيجار مدته نحو 14 يومًا تقريبًا. عند البقاء دون اتصال بعد انتهاء العقد، تتوقف الميزات المميّزة مؤقتًا ويرجع المحرك إلى النواة المجانية ⁨Core⁩ — دون أن ينهار — وتستأنف عند إعادة الاتصال. يُرسل الفحصُ مُعرِّفَ ترخيص وتجزئةَ بصمة مُملَّحة فقط، ولا يُرسل أبدًا محتوى المستند أو بصمة خام أو حقلَ حمولة عنوان ⁨IP⁩. (كما هو الحال مع أي طلب ⁨HTTPS⁩، تكشف طبقة النقل بالضرورة عنوانَ مصدر لبنية نقطة نهاية الترخيص - بيانات وصفية شبكية، لا حمولة.) تتحقق القناة ذات المصدر الموقَّع من ترخيصها محليًا، ولا تحتاج إلى اتصال دوري، وتناسب النشرات المعزولة شبكيًا؛ والنشر غير المتصل تمامًا لا يرسل أي شيء على الإطلاق. في كلتا الحالتين يكون وضع الفشل تدهورًا إلى النواة مفتوحة المصدر ⁨Core⁩، لا تعطيلًا كليًا (قناتا التسليم).

لمراجعة سلسلة التوريد، تُسلِّم قناةُ المصدر الموقَّع مصدرَ ⁨PHP⁩ قابلًا للقراءة، موقَّعًا تعميّةً كي تتمكن من التحقق من أصالته وعدم تعديله قبل الاستخدام — وهو الضابط الذي يصفه ⁨OWASP⁩ بوصفه توقيعَ المُصنَّع مع التحقق قبل الاستخدام. تُسلِّم قناة ⁨ionCube⁩ مصدرَ ⁨PHP⁩ مُرمَّزًا يُشغَّل عبر ⁨ionCube Loader⁩؛ والبُنى المُرمَّزة غير قابلة لمراجعة المصدر - استخدم قناة المصدر الموقَّع عندما تكون مراجعة المصدر قبل الاستخدام أو التحقق من توقيع المُصنَّع مطلوبة. لا يُطلَق المصدرُ القابل للقراءة إلا بعد توقيعك اتفاقيةَ الترخيص في حسابك، ويظل سرًا تجاريًا محفوظًا لدى ⁨PATEON⁩ بموجب اتفاقية الترخيص EULA — وقراءته ليست أبدًا إذنًا بنسخه أو إعادة توزيعه (ترخيص المنتج).

ماذا عن ما بعد الكم و⁨C2PA⁩؟

قسم بعنوان «ماذا عن ما بعد الكم و⁨C2PA⁩؟»

كلاهما موجود، وكلاهما معاينة — مُعطَّل افتراضيًا، يفشل مغلقًا، ولا يحمل أي ادعاء مطابقة. سطح توقيع ⁨HSM⁩ لما بعد الكم (signPqs، المُبلَّغ عنه بواسطة PqsCapabilityStatus) اختياريٌ خلف راية لكل موقِّع وراية بيئة عملية؛ وهو ليس متاحًا عمومًا، وليس ⁨AdES⁩، وليس مُصادَقًا عليه وفق ⁨FIPS⁩، ولا تشحن ⁨NextPDF⁩ أي مسار تحقق لما بعد الكم. يحمل سطح ⁨C2PA⁩ مخزنَ بيانات وصفية يوفّره المستدعي في كلا الاتجاهين، بينما يقع تركيبُ مسودة البيانات الوصفية خلف راية مُعطَّلة افتراضيًا؛ ويُثبِّت C2paCapabilityStatus قيمتَي generallyAvailable وconformanceClaimed على false. الحدود: معاينة PQC، معاينة C2PA.

عبر سياسة إفصاح منسّق منشورة: استقبال خاص، وسطح security.txt وفق ⁨RFC 9116⁩، وجداول زمنية مدفوعة بالفرز، وحظرٌ مؤقت محدود — متوائم مع ⁨ISO/IEC 29147⁩ و⁨ISO/IEC 30111⁩، وهو التزام إجرائي، لا ضمان (سياسة الإفصاح عن الثغرات).

أي أدلة تدقيق يمكننا إنتاجها فعليًا؟

قسم بعنوان «أي أدلة تدقيق يمكننا إنتاجها فعليًا؟»

ثلاثة أسطح. الأدلة تختم نتائج التحقق في حزمة غير قابلة للتغيير بصيغة ⁨JSON⁩ حتمية، وملخّص ⁨SHA-256⁩ ثابت، وطابع زمني ⁨RFC 3161⁩ اختياري — جاهزة لـ⁨WORM⁩، وليست صراحةً شهادةً قانونية (الأدلة). الطب الشرعي يُبلِّغ عن بنية التحديث التزايدي المُحلَّلة دون المصادقة على السلامة (الطب الشرعي). تقارير التحقق تحمل نتائجَ قابلة للأرشفة لكل فحص. تُنقِّح مُسلسَلةُ التدقيق حقولَ هوية الموقِّع افتراضيًا — تقليل بيانات ⁨GDPR⁩ (⁨Art. 5(1)(c)⁩) مطبَّق على مُخرَج التدقيق (معالجة البيانات).

متطلبكيستطيع ⁨NextPDF⁩لا يستطيع ⁨NextPDF⁩ / الحدالأساس
تواقيع ⁨PAdES⁩ بمستويات طويلة الأمدإنتاج ⁨B-B⁩ و⁨B-T⁩ و⁨B-LT⁩ و⁨B-LTA⁩ وفق ⁨ETSI EN 319 142-1⁩ (⁨Core/Pro⁩: ⁨B-B⁩ و⁨B-T⁩؛ ⁨Enterprise⁩ يضيف ⁨B-LT⁩ و⁨B-LTA⁩)منح الوضع القانوني؛ فذلك يعتمد على الشهادة وخدمة الثقة والولاية القضائية⁨eIDAS Art. 25(1)/(2)⁩؛ الامتثال
التحقق التعميّ من التوقيعالتحقق من رموز ⁨CMS⁩ و⁨RFC 3161⁩ بالفشل المغلق؛ والإبلاغ بـTOTAL-PASSED / TOTAL-FAILED / INDETERMINATEتمرير خوارزمية غير مدعومة أو سلسلة غير مرتبطة بمرساة؛ لا يوجد حُكم أليَن⁨ETSI EN 319 102-1 Clause 3.1⁩
مُخرَج أرشفة ⁨PDF/A-4⁩إنتاج البُنى التي يتطلبها الوضع، مع الإعلان عن مخطط التعريفالمصادقة الذاتية على المطابقة؛ عملية تحقق خارج المُنتِج هي من يقرر⁨ISO 19005-4 §6.7.3⁩
فوترة ⁨EN 16931⁩ الإلكترونيةإنتاج نُسخ النموذج الأساسي والتحقق منها؛ مُخرَج هجين ⁨ZUGFeRD / Factur-X⁩العمل كمُحقِّق لسلطة ضريبية؛ الامتدادات الوطنية خارج النطاق⁨EN 16931-1 Scope⁩؛ امتثال Pro
ضمان ⁨FIPS 140-3⁩فرض سياسة بوضع ⁨FIPS⁩ وحارس زمن تشغيل واختبار ذاتي يفشل مغلقًا عند التشغيلأن يكون وحدة مُصادَقًا عليها؛ توفّر أنت المزوّد أو ⁨HSM⁩ المُصادَق عليه من ⁨CMVP⁩⁨FIPS 140-3 (CMVP)⁩؛ صفحة FIPS
التشغيل المعزول شبكيًاالتشغيل دون اتصال بالكامل على قناة المصدر الموقَّع، مع التحقق من الترخيص محليًاتشغيل قناة ⁨ionCube⁩ دون اتصال بعد عقد إيجارها ذي الـ14 يومًا تقريبًا؛ إذ تتوقف مؤقتًا إلى ⁨Core⁩قنوات التسليم
التحقق من المُصنَّع في سلسلة التوريدتسليم مصدر قابل للقراءة موثَّق التوقيع يمكنك مراجعته قبل الاستخدامجعل مُصنَّع ⁨ionCube⁩ المُرمَّز قابلًا لمراجعة المصدر؛ اختر القناة بما يطابق⁨OWASP Cheat Sheet Series⁩ (سلامة المُصنَّع)
مسارات تدقيق آمنة للخصوصيةتنقيح بيانات ⁨PII⁩ للموقِّع من مُخرَج التدقيق المُسلسَل افتراضيًااتخاذ قرارات الأساس القانوني أو إقامة البيانات لنشرك⁨GDPR Art. 5(1)(c)⁩؛ معالجة البيانات
إتاحة وصول ⁨PDF/UA⁩الإبلاغ عن أحداث وسم لغة ⁨PDF/UA-2⁩ بالفشل المغلق، بأسباب مقروءة آليًاادعاء فحص مطابقة ⁨PDF/UA⁩ الكامل أو المصادقة على إتاحة الوصولامتثال Pro
توقيع ما بعد الكم اليوممعاينة فقط: ⁨ML-DSA / SLH-DSA⁩ مُفوَّض إلى ⁨HSM⁩ خلف رايتين مُعطَّلتين افتراضيًاتقديم تواقيع ما بعد الكم متاحة عمومًا أو متوافقة مع ⁨AdES⁩ أو قابلة للتحققمعاينة PQC
عملية الإفصاح عن الثغراتتلقّي البلاغات بسرّية، والفرز بحسب الخطورة، وتنسيق الإفصاحضمان إصلاح أو ⁨CVE⁩ أو تاريخ إفصاح؛ إنه التزام إجرائيسياسة الإفصاح
  • مخاطرة الاعتماد. لا تحمل ⁨NextPDF⁩ أي شهادة ولا تمنح أيًّا منها. التخفيف: تحقق من المُخرَج باستقلالية وأرشِف حزم الأدلة المختومة بوصفها مسار التدقيق لديك.
  • حد ⁨FIPS⁩. تساعد سياسةُ وضع ⁨FIPS⁩ على الامتثال؛ أما الحد المُصادَق عليه فهو الوحدة التي تكوّنها. بدون مزوّد أو ⁨HSM⁩ مُصادَق عليه من ⁨CMVP⁩، لا يمكن دعم أي ادعاء نشر متوافق مع ⁨FIPS⁩.
  • حد الأثر القانوني. الوضع القانوني للتوقيع مرتبط بالولاية القضائية. تؤكد أسطحُ ⁨eIDAS⁩ التصنيفات على أدلة منشورة؛ استشر مستشاريك القانونيين بشأن الالتزامات التنظيمية.
  • ميزات المعاينة. تركيبُ ⁨PQC⁩ و⁨C2PA⁩ معاينتان مُعطَّلتان افتراضيًا دون أي ادعاء مطابقة، ودون مسار تحقق لـ⁨PQC⁩. أبقِهما مُعطَّلتين في الإنتاج.
  • اتصال ⁨ionCube⁩. يحتاج عقدُ إيجار ترخيص القناة المُرمَّزة إلى قابلية وصول دورية. إن كان ذلك غير محتمَل، فاختر المصدر الموقَّع عند الشراء.
  • وضع الأمان عند الفشل. انقضاء عقد إيجار ⁨ionCube⁩ أو فشلُ الفرض يرجع إلى النواة مفتوحة المصدر ⁨Core⁩؛ ولا يعطّل الجهاز كليًا أبدًا. نهاية الاشتراك مختلفة: مهلة نحو 30 يومًا تقريبًا، ثم رجوع دائم - يظل الاستحقاق المميّز المثبَّت يعمل، دون مزيد من التحديثات (الترخيص والتفعيل).
  1. قيِّم بمجموعة الميزات الكاملة. يُشغِّل منحُ التقييم كل قدرة خلف علامة مائية قابلة للإزالة؛ وتبدأ تجربة مدتها 14 يومًا (واحدة لكل بريد إلكتروني، دون رسوم اليوم، ودون تجديد تلقائي) من حسابك. ابدأ من بوابة الترخيص.
  2. اطلب مظروف الترخيص لتجربة رائدة. يسمّي الإصدار والاستحقاقات ويُفعِّل لكل نشر دون تغيير في شيفرة التطبيق (الترخيص والتفعيل). تجري المشتريات عبر تاجرنا المُسجَّل؛ ويُمنح الترخيصُ من ⁨PATEON⁩ بموجب اتفاقية الترخيص EULA، وشروط الاسترداد في سياسة الاسترداد والإلغاء (الشراء والترخيص).
  3. اجمع أدلة التحقق. تأتي أدلةُ التحقق من الوحدة من مزوّد ⁨HSM⁩ أو ⁨OpenSSL⁩ لديك، بحسب فئة مزوّدك (التحقق من HSM وFIPS)؛ اطلب من ⁨NextPDF⁩ أدلةَ التكامل، وحدِّد نطاق تجربة رائدة تختبر مراسيَ الثقة لديك والمُحقِّق واحتياجات العزل الشبكي.