Premium الإصدار
لفرق الأمن والامتثال
لمحة سريعة
قسم بعنوان «لمحة سريعة»أنت المراجع الذي يتعيّن عليه اعتماد محرك PDF. تعرض هذه الصفحة وضع الأمن والامتثال في NextPDF بالمصطلحات التي ستدافع عنها لاحقًا: ما الذي يتوافق مع أي معيار، وما الذي يُفرَض بالفشل المغلق، وأين تقع الحدود. قاعدة واحدة تحكم كل ادعاء: قدرة، لا شهادة أبدًا. لا تحمل NextPDF أي شهادة ولا تمنح أيًّا منها. إنها تنتج البُنى التي يعرّفها المعيار؛ ويقرر مُحقِّق مستقل أو جهة متلقية ما إذا كان ملف بعينه مطابقًا. الدعم ليس مطابقة، والمطابقة ليست شهادة، وكل ادعاء مدعوم بمعيار أدناه إما يحمل استشهادًا أو يرتبط بالصفحة التي تملكه.
التوفر والترخيص
قسم بعنوان «التوفر والترخيص»يغطي هذا الدليل كلا الإصدارين التجاريين - NextPDF Pro (nextpdf/pro)
وNextPDF Enterprise (nextpdf/enterprise)؛ راجع
مصفوفة الميزات للاطلاع على التوفر لكل إصدار.
يُفعَّل كلاهما بمظروف ترخيص؛ ولا يُحمِّل النشرُ الذي يفتقر إلى الاستحقاق
المطابق فئاتِ ذلك الإصدار المميّزة.
قارن الإصدارات واحصل على ترخيص.
ما الذي تشتريه
قسم بعنوان «ما الذي تشتريه»في ثلاثين ثانية: محرك PHP 8.4 تضيف إصداراته المميّزة حزمةَ الأمن التي تحتاجها سير عمل المستندات الخاضعة للتنظيم. يتبع التوقيع أوضاع خط الأساس في PAdES (من B-B حتى B-LTA)؛ ويُقدِّم جانبُ تحقّق يفشل مغلقًا تقاريره وفق تصنيف الحالات في ETSI EN 319 102-1. يستهدف مُخرَج الأرشفة PDF/A-4، وتتبع الفوترة الإلكترونية EN 16931، وتقيّد سياسةٌ بوضع FIPS خياراتِ التعمية ضمن مجموعة معتمَدة مع اختبار ذاتي عند التشغيل. تنتج أسطحُ الأدلة مُصنَّعات تدقيق مختومة وحتمية. النواة المفتوحة مرخّصة بـApache-2.0 وقابلة للفحص بالكامل؛ وخريطة المعايير في الامتثال والمطابقة.
الأسئلة التي نسمعها كثيرًا
قسم بعنوان «الأسئلة التي نسمعها كثيرًا»هل NextPDF معتمدة مقابل هذه المعايير؟
قسم بعنوان «هل NextPDF معتمدة مقابل هذه المعايير؟»لا، ولن نوحي بغير ذلك. صُمِّمت NextPDF لإنتاج البُنى والأدلة المرتبطة بالمعايير؛ وذلك ادعاء قدرة، لا حُكم. التشغيل النظيف من مُحقِّق مستقل هو دليل مطابقة لملف بعينه؛ أما علامات المُنتِج نفسه فليست كذلك أبدًا (ISO 19005-4 §6.7.3). راجع قسم المطابقة.
هل ستصمد التواقيع المُنتَجة هنا بموجب eIDAS؟
قسم بعنوان «هل ستصمد التواقيع المُنتَجة هنا بموجب eIDAS؟»تنتج NextPDF تواقيع مطابقة لأوضاع خط الأساس في PAdES (ETSI EN 319 142-1). بموجب eIDAS، لا يجوز حرمان توقيع إلكتروني من الأثر القانوني لمجرد كونه إلكترونيًا (Regulation (EU) No 910/2014, Art. 25(1))، ويحمل التوقيع المؤهَّل أثرَ التوقيع بخط اليد (Art. 25(2)). التحفّظ: التأهيل والوضع القانوني يأتيان من الشهادة وخدمة الثقة والولاية القضائية — خارج أي مكتبة، بما فيها مكتبتنا. يصنّف Enterprise أدلةَ قوائم الثقة في الاتحاد الأوروبي ضمن مستويات ضمان برموز أسباب قابلة للتدقيق — تصنيف، لا منحَ تأهيل (مستويات ضمان eIDAS).
ما مدى صدق جانب التحقق؟
قسم بعنوان «ما مدى صدق جانب التحقق؟»صريح عمدًا. التحقق قائم على الأدلة ويفشل مغلقًا: خوارزمية غير مدعومة، أو
مرساة ثقة مفقودة، أو فحص غير قابل للإثبات هو رفض، لا تمرير صامت أبدًا. تستخدم
النتائجُ تصنيف EN 319 102-1 — TOTAL-PASSED أو TOTAL-FAILED أو
INDETERMINATE — دون حالة رابعة أليَن (Clause 3.1). نقطة الدخول
الأرشيفية التي ستهمّ مدققيك هي
NextPDF\Enterprise\Security\Validation\AdESValidationEngine::validateArchivalTimestampChain():
public function validateArchivalTimestampChain( string $pdfBytes, array $dssData = [], ?TrustAnchorStoreInterface $anchors = null,): ValidationReport;يرمي أو يفشل بما يلي: لا استثناء عند سلسلة سيئة — بل يُعيد
ValidationReport مُعيَّنًا إلى INDETERMINATE أو TOTAL_FAILED (العيوب
البنيوية تُعيَّن إلى فشل تنسيق). يتطلب TOTAL_PASSED سلسلةً كاملة ومرتبطة
بمرساة ثقة تغطي الملف حتى علامة نهاية الملف؛ وبدون تكوين أي مرساة ثقة، تكون
كل سلسلة غير موثوقة — ولا تكون تمريرًا أبدًا. السلوك الكامل:
التحقق من التوقيع.
هل NextPDF مُصادَق عليها وفق FIPS 140-3؟
قسم بعنوان «هل NextPDF مُصادَق عليها وفق FIPS 140-3؟»لا. تُمنح مصادقةُ FIPS 140-3 للوحدات التعميّة عبر CMVP من خلال اختبار معتمَد؛ NextPDF ليست وحدة مُصادَقًا عليها ولا تقدّم أي ادعاء اعتماد FIPS. يشحن Enterprise قدرةَ وضع FIPS: إعدادات سياسة صارمة وقياسية، وحارسًا زمن التشغيل يتحقق من كل تجزئة ومُعرِّف توقيع (OID) وقوة مفتاح قبل تشغيل أي عملية، واختبارًا ذاتيًا معروف-الإجابة عند التشغيل يفشل مغلقًا ويظل مُثبَّتًا حتى إعادة تشغيل العملية. بوابة الإقلاع نداء واحد:
public function assertOperational(): voidيرمي أو يفشل بما يلي: FipsModuleErrorStateException عند فشل أي اختبار
معروف-الإجابة أو عند تثبيت العملية لحالة خطأ سابقًا؛ ويرفع حارسُ زمن التشغيل
FipsViolationException عند أي خيار غير مسموح. لتقديم ادعاء نشر متوافق مع
FIPS، توفّر أنت الحدَّ المُصادَق عليه — مزوّد OpenSSL مُصادَق عليه وفق
FIPS أو HSM. التفاصيل:
سياسة FIPS 140-2/3 والاختبار الذاتي و
التحقق من HSM وFIPS.
هل يتصل بالخارج؟ وهل يمكننا التحقق مما ننشره وعزله شبكيًا؟
قسم بعنوان «هل يتصل بالخارج؟ وهل يمكننا التحقق مما ننشره وعزله شبكيًا؟»بحسب كل قناة تسليم، موثّقًا لا مُكتشَفًا. تتحقق القناة المُرمَّزة بـionCube من ترخيصها دوريًا عبر الإنترنت: فحص كل نحو 7 أيام تقريبًا يجدّد عقد إيجار مدته نحو 14 يومًا تقريبًا. عند البقاء دون اتصال بعد انتهاء العقد، تتوقف الميزات المميّزة مؤقتًا ويرجع المحرك إلى النواة المجانية Core — دون أن ينهار — وتستأنف عند إعادة الاتصال. يُرسل الفحصُ مُعرِّفَ ترخيص وتجزئةَ بصمة مُملَّحة فقط، ولا يُرسل أبدًا محتوى المستند أو بصمة خام أو حقلَ حمولة عنوان IP. (كما هو الحال مع أي طلب HTTPS، تكشف طبقة النقل بالضرورة عنوانَ مصدر لبنية نقطة نهاية الترخيص - بيانات وصفية شبكية، لا حمولة.) تتحقق القناة ذات المصدر الموقَّع من ترخيصها محليًا، ولا تحتاج إلى اتصال دوري، وتناسب النشرات المعزولة شبكيًا؛ والنشر غير المتصل تمامًا لا يرسل أي شيء على الإطلاق. في كلتا الحالتين يكون وضع الفشل تدهورًا إلى النواة مفتوحة المصدر Core، لا تعطيلًا كليًا (قناتا التسليم).
لمراجعة سلسلة التوريد، تُسلِّم قناةُ المصدر الموقَّع مصدرَ PHP قابلًا للقراءة، موقَّعًا تعميّةً كي تتمكن من التحقق من أصالته وعدم تعديله قبل الاستخدام — وهو الضابط الذي يصفه OWASP بوصفه توقيعَ المُصنَّع مع التحقق قبل الاستخدام. تُسلِّم قناة ionCube مصدرَ PHP مُرمَّزًا يُشغَّل عبر ionCube Loader؛ والبُنى المُرمَّزة غير قابلة لمراجعة المصدر - استخدم قناة المصدر الموقَّع عندما تكون مراجعة المصدر قبل الاستخدام أو التحقق من توقيع المُصنَّع مطلوبة. لا يُطلَق المصدرُ القابل للقراءة إلا بعد توقيعك اتفاقيةَ الترخيص في حسابك، ويظل سرًا تجاريًا محفوظًا لدى PATEON بموجب اتفاقية الترخيص EULA — وقراءته ليست أبدًا إذنًا بنسخه أو إعادة توزيعه (ترخيص المنتج).
ماذا عن ما بعد الكم وC2PA؟
قسم بعنوان «ماذا عن ما بعد الكم وC2PA؟»كلاهما موجود، وكلاهما معاينة — مُعطَّل افتراضيًا، يفشل مغلقًا، ولا يحمل أي
ادعاء مطابقة. سطح توقيع HSM لما بعد الكم (signPqs، المُبلَّغ عنه بواسطة
PqsCapabilityStatus) اختياريٌ خلف راية لكل موقِّع وراية بيئة عملية؛ وهو
ليس متاحًا عمومًا، وليس AdES، وليس مُصادَقًا عليه وفق FIPS، ولا تشحن
NextPDF أي مسار تحقق لما بعد الكم. يحمل سطح C2PA مخزنَ بيانات وصفية
يوفّره المستدعي في كلا الاتجاهين، بينما يقع تركيبُ مسودة البيانات الوصفية
خلف راية مُعطَّلة افتراضيًا؛ ويُثبِّت C2paCapabilityStatus قيمتَي
generallyAvailable وconformanceClaimed على false. الحدود:
معاينة PQC،
معاينة C2PA.
كيف تُعالَج الثغرات؟
قسم بعنوان «كيف تُعالَج الثغرات؟»عبر سياسة إفصاح منسّق منشورة: استقبال خاص، وسطح security.txt وفق
RFC 9116، وجداول زمنية مدفوعة بالفرز، وحظرٌ مؤقت محدود — متوائم مع
ISO/IEC 29147 وISO/IEC 30111، وهو التزام إجرائي، لا ضمان
(سياسة الإفصاح عن الثغرات).
أي أدلة تدقيق يمكننا إنتاجها فعليًا؟
قسم بعنوان «أي أدلة تدقيق يمكننا إنتاجها فعليًا؟»ثلاثة أسطح. الأدلة تختم نتائج التحقق في حزمة غير قابلة للتغيير بصيغة JSON حتمية، وملخّص SHA-256 ثابت، وطابع زمني RFC 3161 اختياري — جاهزة لـWORM، وليست صراحةً شهادةً قانونية (الأدلة). الطب الشرعي يُبلِّغ عن بنية التحديث التزايدي المُحلَّلة دون المصادقة على السلامة (الطب الشرعي). تقارير التحقق تحمل نتائجَ قابلة للأرشفة لكل فحص. تُنقِّح مُسلسَلةُ التدقيق حقولَ هوية الموقِّع افتراضيًا — تقليل بيانات GDPR (Art. 5(1)(c)) مطبَّق على مُخرَج التدقيق (معالجة البيانات).
قائمة تحقّق المتطلبات
قسم بعنوان «قائمة تحقّق المتطلبات»| متطلبك | يستطيع NextPDF | لا يستطيع NextPDF / الحد | الأساس |
|---|---|---|---|
| تواقيع PAdES بمستويات طويلة الأمد | إنتاج B-B وB-T وB-LT وB-LTA وفق ETSI EN 319 142-1 (Core/Pro: B-B وB-T؛ Enterprise يضيف B-LT وB-LTA) | منح الوضع القانوني؛ فذلك يعتمد على الشهادة وخدمة الثقة والولاية القضائية | eIDAS Art. 25(1)/(2)؛ الامتثال |
| التحقق التعميّ من التوقيع | التحقق من رموز CMS وRFC 3161 بالفشل المغلق؛ والإبلاغ بـTOTAL-PASSED / TOTAL-FAILED / INDETERMINATE | تمرير خوارزمية غير مدعومة أو سلسلة غير مرتبطة بمرساة؛ لا يوجد حُكم أليَن | ETSI EN 319 102-1 Clause 3.1 |
| مُخرَج أرشفة PDF/A-4 | إنتاج البُنى التي يتطلبها الوضع، مع الإعلان عن مخطط التعريف | المصادقة الذاتية على المطابقة؛ عملية تحقق خارج المُنتِج هي من يقرر | ISO 19005-4 §6.7.3 |
| فوترة EN 16931 الإلكترونية | إنتاج نُسخ النموذج الأساسي والتحقق منها؛ مُخرَج هجين ZUGFeRD / Factur-X | العمل كمُحقِّق لسلطة ضريبية؛ الامتدادات الوطنية خارج النطاق | EN 16931-1 Scope؛ امتثال Pro |
| ضمان FIPS 140-3 | فرض سياسة بوضع FIPS وحارس زمن تشغيل واختبار ذاتي يفشل مغلقًا عند التشغيل | أن يكون وحدة مُصادَقًا عليها؛ توفّر أنت المزوّد أو HSM المُصادَق عليه من CMVP | FIPS 140-3 (CMVP)؛ صفحة FIPS |
| التشغيل المعزول شبكيًا | التشغيل دون اتصال بالكامل على قناة المصدر الموقَّع، مع التحقق من الترخيص محليًا | تشغيل قناة ionCube دون اتصال بعد عقد إيجارها ذي الـ14 يومًا تقريبًا؛ إذ تتوقف مؤقتًا إلى Core | قنوات التسليم |
| التحقق من المُصنَّع في سلسلة التوريد | تسليم مصدر قابل للقراءة موثَّق التوقيع يمكنك مراجعته قبل الاستخدام | جعل مُصنَّع ionCube المُرمَّز قابلًا لمراجعة المصدر؛ اختر القناة بما يطابق | OWASP Cheat Sheet Series (سلامة المُصنَّع) |
| مسارات تدقيق آمنة للخصوصية | تنقيح بيانات PII للموقِّع من مُخرَج التدقيق المُسلسَل افتراضيًا | اتخاذ قرارات الأساس القانوني أو إقامة البيانات لنشرك | GDPR Art. 5(1)(c)؛ معالجة البيانات |
| إتاحة وصول PDF/UA | الإبلاغ عن أحداث وسم لغة PDF/UA-2 بالفشل المغلق، بأسباب مقروءة آليًا | ادعاء فحص مطابقة PDF/UA الكامل أو المصادقة على إتاحة الوصول | امتثال Pro |
| توقيع ما بعد الكم اليوم | معاينة فقط: ML-DSA / SLH-DSA مُفوَّض إلى HSM خلف رايتين مُعطَّلتين افتراضيًا | تقديم تواقيع ما بعد الكم متاحة عمومًا أو متوافقة مع AdES أو قابلة للتحقق | معاينة PQC |
| عملية الإفصاح عن الثغرات | تلقّي البلاغات بسرّية، والفرز بحسب الخطورة، وتنسيق الإفصاح | ضمان إصلاح أو CVE أو تاريخ إفصاح؛ إنه التزام إجرائي | سياسة الإفصاح |
المخاطر والتخفيف
قسم بعنوان «المخاطر والتخفيف»- مخاطرة الاعتماد. لا تحمل NextPDF أي شهادة ولا تمنح أيًّا منها. التخفيف: تحقق من المُخرَج باستقلالية وأرشِف حزم الأدلة المختومة بوصفها مسار التدقيق لديك.
- حد FIPS. تساعد سياسةُ وضع FIPS على الامتثال؛ أما الحد المُصادَق عليه فهو الوحدة التي تكوّنها. بدون مزوّد أو HSM مُصادَق عليه من CMVP، لا يمكن دعم أي ادعاء نشر متوافق مع FIPS.
- حد الأثر القانوني. الوضع القانوني للتوقيع مرتبط بالولاية القضائية. تؤكد أسطحُ eIDAS التصنيفات على أدلة منشورة؛ استشر مستشاريك القانونيين بشأن الالتزامات التنظيمية.
- ميزات المعاينة. تركيبُ PQC وC2PA معاينتان مُعطَّلتان افتراضيًا دون أي ادعاء مطابقة، ودون مسار تحقق لـPQC. أبقِهما مُعطَّلتين في الإنتاج.
- اتصال ionCube. يحتاج عقدُ إيجار ترخيص القناة المُرمَّزة إلى قابلية وصول دورية. إن كان ذلك غير محتمَل، فاختر المصدر الموقَّع عند الشراء.
- وضع الأمان عند الفشل. انقضاء عقد إيجار ionCube أو فشلُ الفرض يرجع إلى النواة مفتوحة المصدر Core؛ ولا يعطّل الجهاز كليًا أبدًا. نهاية الاشتراك مختلفة: مهلة نحو 30 يومًا تقريبًا، ثم رجوع دائم - يظل الاستحقاق المميّز المثبَّت يعمل، دون مزيد من التحديثات (الترخيص والتفعيل).
ما الذي تطلبه تاليًا
قسم بعنوان «ما الذي تطلبه تاليًا»- قيِّم بمجموعة الميزات الكاملة. يُشغِّل منحُ التقييم كل قدرة خلف علامة مائية قابلة للإزالة؛ وتبدأ تجربة مدتها 14 يومًا (واحدة لكل بريد إلكتروني، دون رسوم اليوم، ودون تجديد تلقائي) من حسابك. ابدأ من بوابة الترخيص.
- اطلب مظروف الترخيص لتجربة رائدة. يسمّي الإصدار والاستحقاقات ويُفعِّل لكل نشر دون تغيير في شيفرة التطبيق (الترخيص والتفعيل). تجري المشتريات عبر تاجرنا المُسجَّل؛ ويُمنح الترخيصُ من PATEON بموجب اتفاقية الترخيص EULA، وشروط الاسترداد في سياسة الاسترداد والإلغاء (الشراء والترخيص).
- اجمع أدلة التحقق. تأتي أدلةُ التحقق من الوحدة من مزوّد HSM أو OpenSSL لديك، بحسب فئة مزوّدك (التحقق من HSM وFIPS)؛ اطلب من NextPDF أدلةَ التكامل، وحدِّد نطاق تجربة رائدة تختبر مراسيَ الثقة لديك والمُحقِّق واحتياجات العزل الشبكي.