Zum Inhalt springen
getnextpdf.com

Trust Center

Das NextPDF Trust Center deckt zwei Bereiche ab: die Compliance-Haltung des Projekts und das Sicherheitsverhalten der Engine.

Zertifizierungen und Compliance. Beginnen Sie bei Sicherheit und Compliance: was NextPDF hält — jeder Eintrag mit seinem registrierten Geltungsbereich und dem Link zum öffentlichen Nachweis — sowie die Kontrollen, die seine CI- und Release-Workflows konfigurieren.

Engine-Verhalten. Beginnen Sie mit den vier Haltungsdokumenten: dem Engine-Bedrohungsmodell, dem Sicherheitsmodell für Signatur und Verschlüsselung, dem Verhalten bei Datenverarbeitung und personenbezogenen Daten (PII) und der Richtlinie zur Schwachstellenoffenlegung. Jedes dokumentiert die in die Kern-Engine eingebauten Schutzmechanismen und die Verantwortungsteilung zwischen der Bibliothek und dem Deployment, das sie einbettet.

SeiteWas sie abdeckt
Sicherheit und ComplianceWas NextPDF hält — jeder Eintrag mit seinem registrierten Geltungsbereich und dem Link zum öffentlichen Nachweis — sowie die in den CI- und Release-Workflows konfigurierten Kontrollen
ISO/IEC 27001-ZertifizierungPATEON NETWORK TECHNOLOGY INCORPORATED hält das Zertifikat QCC/B86F/1224 nach ISO/IEC 27001:2022 für das Informationssicherheits-Managementsystem (ISMS) des Unternehmens, verifizierbar im öffentlichen IAF-CertSearch-Register
LieferkettenintegritätDie Lieferketten-Kontrollen, die der Release-Workflow konfiguriert: cosign-Release-Signierung, SLSA-Build-Provenance, Ausgabe einer Software Bill of Materials (SBOM) und Vulnerability-Exploitability-eXchange-Statements (VEX)
Engineering-QualitätDie build-blockierenden Gates, die die Continuous Integration (CI) erzwingt: PHPStan Level 10 auf src/, eine 90-%-Coverage-Schwelle auf geänderten Zeilen und monoton nicht sinkende Mutation-Score-Untergrenzen
Compliance-BerichteDie Dokumente aus erster Hand, die NextPDF erstellt und pflegt: Selbstbewertungen, Richtlinien und Standard-Mappings

Die hier beschriebene Trust-Haltung gilt für die Kern-Engine:

Terminal-Fenster
composer require nextpdf/core:^3

Die Kern-Test-Suite wird im selben Paket ausgeliefert.

Die vier Haltungsdokumente gliedern die Sicherheitsoberfläche der Engine:

  • Bedrohungsmodell — die Angriffsklassen, gegen die sich die Engine verteidigt (Server-Side Request Forgery (SSRF), Verarbeitung von XML External Entities (XXE), Dekompressionsbomben, Path Traversal und Content Injection), die Default-Deny-Haltung und der im Code verankerte Schutzmechanismus, der jede Klasse abmildert.
  • Sicherheitsmodell — die kryptografische Oberfläche: Dokumentverschlüsselung mit 256-Bit Advanced Encryption Standard (AES-256), die auf Reader-Kooperation angewiesene Natur der Berechtigungsbits im Portable Document Format (PDF) sowie der Signierpfad nach Cryptographic Message Syntax (CMS)/PDF Advanced Electronic Signatures (PAdES) B-B und B-T.
  • Datenverarbeitung — die Daten, die die Bibliothek liest, im Speicher hält und schreibt; die PII-Bereinigungstransformation, die auf Audit-Bundles angewendet wird; und der opt-in-basierte Telemetriepfad ohne Overhead.
  • Offenlegung — der koordinierte Prozess zur Offenlegung von Schwachstellen: private Meldekanäle, Zielvorgaben für Reaktionszeiten und das Embargomodell.
  • Die Haltung ist versioniert. Die hier beschriebenen Standardwerte und Schutzmechanismen sind die der aktuellen stabilen Hauptversion. Die Sicherheitsrichtlinie hält fest, welche Hauptversionen Fixes erhalten.
  • Lizenz. NextPDF Core wird unter der Apache-2.0-Lizenz vertrieben.

Jedes Policy-Objekt der Engine wird in der striktesten Einstellung ausgeliefert, die die öffentliche API zulässt; das Lockern einer Kontrolle ist ein explizites Opt-in des Aufrufers — gemäß dem Baseline-Konfigurationsprinzip von NIST SP 800-53 Rev. 5 CM-7.