Ir al contenido
getnextpdf.com

Enterprise edición

Cumplimiento

NextPDF Enterprise enruta un PDF terminado a una herramienta de validación externa —veraPDF, EU DSS o Mustang/KoSIT— y devuelve un resultado unificado y estructurado. El resultado registra qué comprobó la herramienta externa. No es un certificado, una opinión legal ni una garantía de que el documento satisfaga ninguna normativa.

Esta capacidad se distribuye en NextPDF Enterprise (nextpdf/enterprise) y se activa con un sobre de licencia de nivel Enterprise. Un despliegue sin ese derecho no carga las clases de la capacidad. Comparar ediciones y obtener una licencia.

Ventana de terminal
composer require nextpdf/enterprise:^3

Este módulo es una pasarela, no un validador. El veredicto de conformidad proviene de una herramienta externa. La pasarela selecciona la herramienta correcta, delega en ella y normaliza la respuesta.

ComplianceGateway acepta un ComplianceProfile y los bytes del PDF. Resuelve qué ExternalValidator registrado gestiona ese perfil, comprueba que el sidecar sea alcanzable, delega la comprobación y devuelve un ExternalValidationResult. ComplianceProfile enumera los objetivos admitidos: PDF/A-1b/2b/3b/4/4f, PDF/UA-1/2, el modelo estructural Arlington de PDF 2.0, PAdES B-B/B-T/B-LT/B-LTA, ZUGFeRD 2.4 / Factur-X 1.08 y EN 16931. Cada caso se asigna a una referencia normativa y a una herramienta externa.

ExternalValidator es el contrato que implementa cada puente de sidecar: VeraPdfValidator (veraPDF REST), DssValidator (EU DSS REST) y ZugferdExternalValidator (Mustang/KoSIT). Cada uno habla con su sidecar a través de un cliente HTTP PSR-18 y traduce la respuesta específica de la herramienta en un único ExternalValidationResult.

Una política de fallo cerrado gobierna la ausencia del sidecar. De manera predeterminada, un sidecar no disponible genera ComplianceSidecarUnavailableException: un validador ausente es una incapacidad de comprobar, no un aprobado. Un modo opcional explícito degrada esa condición a una advertencia registrada y un resultado null, de modo que los llamantes puedan detectar «no comprobado» y decidir por sí mismos. AiReadyCertifier es una costura separada: evalúa tres criterios de preparación y estampa un bloque de procedencia XMP nextpdf:. Su nivel «certificado» es una etiqueta de preparación interna de NextPDF. No es una certificación de estándares y no otorga ningún estatus regulatorio.

Este módulo delega una comprobación e informa del resultado. No afirma que un documento sea legalmente conforme, esté certificado o sea legalmente vinculante.

  • La conformidad es una propiedad del archivo final junto con un validador, no una propiedad de esta biblioteca. ISO 19005-4:2020 §5.2 sitúa la obligación en un procesador conforme y determina la conformidad con los requisitos normativos del estándar — mediante una herramienta de comprobación, no por el software productor.
  • Un resultado con cero no conformidades es un resultado comprobado frente a las cláusulas que implementa la herramienta externa. No es un certificado general.
  • Un sidecar no disponible significa no comprobado. Nunca significa aprobado.

La compatibilidad con un perfil no es lo mismo que la conformidad con él, y la conformidad no es certificación. NextPDF no posee ninguna certificación ni la otorga. Consulte a su equipo de cumplimiento para juzgar la suficiencia normativa.

Lea las ediciones con precisión. Hacen cosas diferentes.

  • Conformance / Compliance de NextPDF Core ejecuta comprobaciones de flujo de bytes y de gramática en proceso y transporta el discriminador de modo de conformidad. Core emite las estructuras que define un estándar. No certifica el resultado.
  • Compliance de NextPDF Pro (EInvoiceValidator) valida EN 16931 / Factur-X / ZUGFeRD en proceso, sin ningún sidecar externo.
  • Compliance de NextPDF Enterprise (esta página) delega en sidecars de validador externos (veraPDF, EU DSS, Mustang/KoSIT) y normaliza el resultado con una política de fallo cerrado.

El validador de factura electrónica en proceso de Pro y el sidecar externo de ZUGFeRD de Enterprise son superficies distintas. No las confunda.

La conformidad es una propiedad del archivo terminado, medida por una herramienta de comprobación, no de la biblioteca productora. Por eso la pasarela delega el veredicto en herramientas externas autoritativas y solo resuelve, delega y normaliza. Autoafirmar la conformidad en proceso confundiría «construido conforme al estándar» con «confirmado de forma independiente», algo que los estándares prohíben. El valor predeterminado de fallo cerrado se deriva de ello: un sidecar inalcanzable es una incapacidad de comprobar, por lo que genera una excepción en lugar de aprobar. Eso evita que una comprobación ausente se haga pasar por conformidad y mantiene a NextPDF honesto respecto a que no posee ninguna certificación.

Contexto de diseño: Cumplimiento que puede entregar a un auditor.

ClaseResponsabilidad
ComplianceGatewayResolver la herramienta para un perfil; delegar; aplicar la política de fallo cerrado.
ComplianceProfileEnum de perfiles admitidos, cada uno con una referencia a un estándar y una herramienta.
ExternalValidatorContrato para un puente de sidecar externo.
ExternalValidationResultResultado unificado: perfil, herramienta, indicador de conformidad, no conformidades.
NonConformanceUn hallazgo de no conformidad de la herramienta externa.
VeraPdfValidatorPuente REST de veraPDF (PDF/A, PDF/UA, Arlington).
DssValidatorPuente REST de EU DSS (niveles PAdES).
ZugferdExternalValidatorPuente de Mustang/KoSIT (ZUGFeRD / Factur-X / EN 16931).
AiReadyCertifierEvaluación de preparación más un sello de procedencia XMP nextpdf:.
use NextPDF\Enterprise\Compliance\ComplianceProfile;
$result = $gateway->validate($pdfBytes, ComplianceProfile::PdfA4);
$passed = $result?->passes(); // null = sidecar unavailable (not checked)
$result = $gateway->validate($pdfBytes, ComplianceProfile::PdfA4);
if ($result === null) {
$logger->error('compliance.not_checked', ['profile' => 'pdfa-4']);
// Treat "not checked" as a blocker, never as a pass.
return;
}
foreach ($result->nonConformances as $nc) {
$logger->warning('compliance.nonconformance', ['profile' => $result->profile->value]);
}
// A conformant=true result is one input to your decision, not a verdict you own.
  • Un sidecar no disponible genera ComplianceSidecarUnavailableException de manera predeterminada; el modo opcional devuelve null. En cualquier caso, el documento no se comprobó.
  • Un perfil sin validador registrado genera un error de argumento en lugar de aprobar silenciosamente.
  • buildComplianceMatrix() registra las versiones de las herramientas y un SHA de commit para la trazabilidad; la matriz informa de la salida de la herramienta, no la certifica.

El costo está dominado por el ciclo de ida y vuelta al sidecar externo y por el tamaño del documento que se le envía. La resolución de la pasarela y la normalización del resultado son constantes por llamada.

Los bytes del PDF se envían a un sidecar a través de un cliente PSR-18. VeraPdfValidator analiza únicamente respuestas JSON (sin XML, limpio frente a XXE). Trate los puntos de conexión del sidecar como un límite de confianza: fije el sidecar, restrinja su alcance de red y valide su TLS.

El flujo completo de bytes del PDF se transmite al sidecar configurado. Si los documentos transportan datos personales o regulados, aloje el sidecar en la región bajo sus propios controles. La pasarela no realiza ninguna otra llamada saliente. Aplique controles de conservación y minimización a los resultados y los registros.

Telemetría segura y depuración de registros

Sección titulada «Telemetría segura y depuración de registros»

Los registros de la pasarela incluyen nombres de perfil, nombres de herramienta, recuentos de aserciones y recuentos de no conformidades. No incluyen contenido del documento. Depure los campos de perfil o de nombre de archivo antes de reenviar los registros si esos valores son sensibles.

ComportamientoReferenciaEstado
Conformidad determinada por una herramienta de comprobación, no por el productorISO 19005-4:2020 §5.2Reflejado en el diseño (pasarela de fallo cerrado)
Requisitos de archivo de PDF/A-4ISO 19005-4:2020 §6.6.4Delegado en veraPDF
Conformidad de PDF/UA-2 (propiedad del archivo)ISO 14289-2:2024 §6Delegado en veraPDF
Niveles de línea base PAdESETSI EN 319 142-1 §5.4.3Delegado en EU DSS

Esta tabla registra las especificaciones frente a las que se ha construido NextPDF y lo que comprueban las herramientas externas. No es una declaración de certificación ni de suficiencia normativa.

Este módulo no realiza ninguna firma criptográfica. La conformidad de firma se delega en EU DSS; la custodia de claves y la firma en modo FIPS quedan fuera de su alcance (consulte los módulos Signature y Security).

Las entradas principales son bytes de PDF no confiables y una respuesta del sidecar. Mitigaciones: análisis de respuestas solo JSON en VeraPdfValidator, un límite de confianza de sidecar fijado y una política de fallo cerrado, de modo que un validador no alcanzable nunca se resuelva en un aprobado.

  • Este módulo es una pasarela, no un validador: el veredicto de conformidad proviene de una herramienta externa (veraPDF, EU DSS o Mustang/KoSIT) y la pasarela selecciona la herramienta, delega y normaliza la respuesta.
  • Un resultado con cero no conformidades es un resultado comprobado frente a las cláusulas que implementa la herramienta externa — no un certificado general.
  • Un sidecar no disponible es de fallo cerrado: genera una excepción de manera predeterminada o, en el modo opcional explícito, devuelve un resultado null; en cualquier caso el documento no se comprobó, nunca se aprobó.
  • Un perfil sin validador registrado genera un error de argumento en lugar de aprobar silenciosamente.
  • El nivel «certificado» de AiReadyCertifier es una etiqueta de preparación interna de NextPDF, no una certificación de estándares, y no otorga ningún estatus regulatorio.

Esta página documenta únicamente el comportamiento observable externamente y la superficie de API pública compatible. Las rutas internas de espacio de nombres, las clases auxiliares, las tablas de mecanismos, los nombres de archivos de runbook y los prefijos de tickets quedan fuera del alcance.

Conformance / Compliance de NextPDF Core ejecuta comprobaciones de flujo de bytes y de gramática en proceso y transporta el discriminador de modo de conformidad; emite las estructuras que define un estándar, pero no certifica el resultado y no delega en ningún sidecar externo. La pasarela de validador externo no tiene equivalente en el nivel Core.

Compliance de NextPDF Pro valida EN 16931 / Factur-X / ZUGFeRD en proceso sin ningún sidecar externo. El validador de factura electrónica en proceso de Pro y el sidecar externo de ZUGFeRD de Enterprise son superficies distintas; la pasarela de validador externo se distribuye únicamente en el paquete nextpdf/enterprise. No las confunda.

La pasarela, la resolución de perfil a herramienta y la normalización del resultado se describen a nivel de comportamiento. Los detalles internos de cada puente de sidecar, la traducción de respuestas específica de la herramienta y cualquier detalle interno de orquestación quedan fuera del alcance de la superficie pública.

El flujo completo de bytes del PDF se transmite al sidecar configurado. El operador aloja y opera los sidecars, los fija, restringe su alcance de red y valida su TLS — los puntos de conexión del sidecar son un límite de confianza. Si los documentos transportan datos personales o regulados, aloje el sidecar en la región bajo sus propios controles y aplique controles de conservación y minimización a los resultados y los registros.

La compatibilidad con un perfil no es conformidad con él, y la conformidad no es certificación — NextPDF no posee ninguna certificación ni la otorga. Esta documentación no es una opinión legal; consulte a su equipo de cumplimiento para juzgar la suficiencia normativa.