Enterprise edición
Cumplimiento
De un vistazo
Sección titulada «De un vistazo»NextPDF Enterprise enruta un PDF terminado a una herramienta de validación externa —veraPDF, EU DSS o Mustang/KoSIT— y devuelve un resultado unificado y estructurado. El resultado registra qué comprobó la herramienta externa. No es un certificado, una opinión legal ni una garantía de que el documento satisfaga ninguna normativa.
Disponibilidad y licencias
Sección titulada «Disponibilidad y licencias»Esta capacidad se distribuye en NextPDF Enterprise (nextpdf/enterprise) y se activa con un sobre de licencia de nivel Enterprise. Un despliegue sin ese derecho no carga las clases de la capacidad. Comparar ediciones y obtener una licencia.
Instalación
Sección titulada «Instalación»composer require nextpdf/enterprise:^3Descripción conceptual
Sección titulada «Descripción conceptual»Este módulo es una pasarela, no un validador. El veredicto de conformidad proviene de una herramienta externa. La pasarela selecciona la herramienta correcta, delega en ella y normaliza la respuesta.
ComplianceGateway acepta un ComplianceProfile y los bytes del PDF. Resuelve qué ExternalValidator registrado gestiona ese perfil, comprueba que el sidecar sea alcanzable, delega la comprobación y devuelve un ExternalValidationResult. ComplianceProfile enumera los objetivos admitidos: PDF/A-1b/2b/3b/4/4f, PDF/UA-1/2, el modelo estructural Arlington de PDF 2.0, PAdES B-B/B-T/B-LT/B-LTA, ZUGFeRD 2.4 / Factur-X 1.08 y EN 16931. Cada caso se asigna a una referencia normativa y a una herramienta externa.
ExternalValidator es el contrato que implementa cada puente de sidecar: VeraPdfValidator (veraPDF REST), DssValidator (EU DSS REST) y ZugferdExternalValidator (Mustang/KoSIT). Cada uno habla con su sidecar a través de un cliente HTTP PSR-18 y traduce la respuesta específica de la herramienta en un único ExternalValidationResult.
Una política de fallo cerrado gobierna la ausencia del sidecar. De manera predeterminada, un sidecar no disponible genera ComplianceSidecarUnavailableException: un validador ausente es una incapacidad de comprobar, no un aprobado. Un modo opcional explícito degrada esa condición a una advertencia registrada y un resultado null, de modo que los llamantes puedan detectar «no comprobado» y decidir por sí mismos. AiReadyCertifier es una costura separada: evalúa tres criterios de preparación y estampa un bloque de procedencia XMP nextpdf:. Su nivel «certificado» es una etiqueta de preparación interna de NextPDF. No es una certificación de estándares y no otorga ningún estatus regulatorio.
Qué significa aquí «compliance»
Sección titulada «Qué significa aquí «compliance»»Este módulo delega una comprobación e informa del resultado. No afirma que un documento sea legalmente conforme, esté certificado o sea legalmente vinculante.
- La conformidad es una propiedad del archivo final junto con un validador, no una propiedad de esta biblioteca. ISO 19005-4:2020 §5.2 sitúa la obligación en un procesador conforme y determina la conformidad con los requisitos normativos del estándar — mediante una herramienta de comprobación, no por el software productor.
- Un resultado con cero no conformidades es un resultado comprobado frente a las cláusulas que implementa la herramienta externa. No es un certificado general.
- Un sidecar no disponible significa no comprobado. Nunca significa aprobado.
La compatibilidad con un perfil no es lo mismo que la conformidad con él, y la conformidad no es certificación. NextPDF no posee ninguna certificación ni la otorga. Consulte a su equipo de cumplimiento para juzgar la suficiencia normativa.
Frontera entre niveles
Sección titulada «Frontera entre niveles»Lea las ediciones con precisión. Hacen cosas diferentes.
Conformance/Compliancede NextPDF Core ejecuta comprobaciones de flujo de bytes y de gramática en proceso y transporta el discriminador de modo de conformidad. Core emite las estructuras que define un estándar. No certifica el resultado.Compliancede NextPDF Pro (EInvoiceValidator) valida EN 16931 / Factur-X / ZUGFeRD en proceso, sin ningún sidecar externo.- Compliance de NextPDF Enterprise (esta página) delega en sidecars de validador externos (veraPDF, EU DSS, Mustang/KoSIT) y normaliza el resultado con una política de fallo cerrado.
El validador de factura electrónica en proceso de Pro y el sidecar externo de ZUGFeRD de Enterprise son superficies distintas. No las confunda.
Por qué funciona así
Sección titulada «Por qué funciona así»La conformidad es una propiedad del archivo terminado, medida por una herramienta de comprobación, no de la biblioteca productora. Por eso la pasarela delega el veredicto en herramientas externas autoritativas y solo resuelve, delega y normaliza. Autoafirmar la conformidad en proceso confundiría «construido conforme al estándar» con «confirmado de forma independiente», algo que los estándares prohíben. El valor predeterminado de fallo cerrado se deriva de ello: un sidecar inalcanzable es una incapacidad de comprobar, por lo que genera una excepción en lugar de aprobar. Eso evita que una comprobación ausente se haga pasar por conformidad y mantiene a NextPDF honesto respecto a que no posee ninguna certificación.
Contexto de diseño: Cumplimiento que puede entregar a un auditor.
Superficie de la API
Sección titulada «Superficie de la API»| Clase | Responsabilidad |
|---|---|
ComplianceGateway | Resolver la herramienta para un perfil; delegar; aplicar la política de fallo cerrado. |
ComplianceProfile | Enum de perfiles admitidos, cada uno con una referencia a un estándar y una herramienta. |
ExternalValidator | Contrato para un puente de sidecar externo. |
ExternalValidationResult | Resultado unificado: perfil, herramienta, indicador de conformidad, no conformidades. |
NonConformance | Un hallazgo de no conformidad de la herramienta externa. |
VeraPdfValidator | Puente REST de veraPDF (PDF/A, PDF/UA, Arlington). |
DssValidator | Puente REST de EU DSS (niveles PAdES). |
ZugferdExternalValidator | Puente de Mustang/KoSIT (ZUGFeRD / Factur-X / EN 16931). |
AiReadyCertifier | Evaluación de preparación más un sello de procedencia XMP nextpdf:. |
Ejemplo de código — Inicio rápido
Sección titulada «Ejemplo de código — Inicio rápido»use NextPDF\Enterprise\Compliance\ComplianceProfile;
$result = $gateway->validate($pdfBytes, ComplianceProfile::PdfA4);$passed = $result?->passes(); // null = sidecar unavailable (not checked)Ejemplo de código — Producción
Sección titulada «Ejemplo de código — Producción»$result = $gateway->validate($pdfBytes, ComplianceProfile::PdfA4);
if ($result === null) { $logger->error('compliance.not_checked', ['profile' => 'pdfa-4']); // Treat "not checked" as a blocker, never as a pass. return;}
foreach ($result->nonConformances as $nc) { $logger->warning('compliance.nonconformance', ['profile' => $result->profile->value]);}// A conformant=true result is one input to your decision, not a verdict you own.Casos límite y trampas
Sección titulada «Casos límite y trampas»- Un sidecar no disponible genera
ComplianceSidecarUnavailableExceptionde manera predeterminada; el modo opcional devuelvenull. En cualquier caso, el documento no se comprobó. - Un perfil sin validador registrado genera un error de argumento en lugar de aprobar silenciosamente.
buildComplianceMatrix()registra las versiones de las herramientas y un SHA de commit para la trazabilidad; la matriz informa de la salida de la herramienta, no la certifica.
Rendimiento
Sección titulada «Rendimiento»El costo está dominado por el ciclo de ida y vuelta al sidecar externo y por el tamaño del documento que se le envía. La resolución de la pasarela y la normalización del resultado son constantes por llamada.
Notas de seguridad
Sección titulada «Notas de seguridad»Los bytes del PDF se envían a un sidecar a través de un cliente PSR-18. VeraPdfValidator analiza únicamente respuestas JSON (sin XML, limpio frente a XXE). Trate los puntos de conexión del sidecar como un límite de confianza: fije el sidecar, restrinja su alcance de red y valide su TLS.
Residencia de datos y mitigaciones de PII
Sección titulada «Residencia de datos y mitigaciones de PII»El flujo completo de bytes del PDF se transmite al sidecar configurado. Si los documentos transportan datos personales o regulados, aloje el sidecar en la región bajo sus propios controles. La pasarela no realiza ninguna otra llamada saliente. Aplique controles de conservación y minimización a los resultados y los registros.
Telemetría segura y depuración de registros
Sección titulada «Telemetría segura y depuración de registros»Los registros de la pasarela incluyen nombres de perfil, nombres de herramienta, recuentos de aserciones y recuentos de no conformidades. No incluyen contenido del documento. Depure los campos de perfil o de nombre de archivo antes de reenviar los registros si esos valores son sensibles.
Conformidad
Sección titulada «Conformidad»| Comportamiento | Referencia | Estado |
|---|---|---|
| Conformidad determinada por una herramienta de comprobación, no por el productor | ISO 19005-4:2020 §5.2 | Reflejado en el diseño (pasarela de fallo cerrado) |
| Requisitos de archivo de PDF/A-4 | ISO 19005-4:2020 §6.6.4 | Delegado en veraPDF |
| Conformidad de PDF/UA-2 (propiedad del archivo) | ISO 14289-2:2024 §6 | Delegado en veraPDF |
| Niveles de línea base PAdES | ETSI EN 319 142-1 §5.4.3 | Delegado en EU DSS |
Esta tabla registra las especificaciones frente a las que se ha construido NextPDF y lo que comprueban las herramientas externas. No es una declaración de certificación ni de suficiencia normativa.
Comportamiento en modo FIPS
Sección titulada «Comportamiento en modo FIPS»Este módulo no realiza ninguna firma criptográfica. La conformidad de firma se delega en EU DSS; la custodia de claves y la firma en modo FIPS quedan fuera de su alcance (consulte los módulos Signature y Security).
Modelo de amenazas
Sección titulada «Modelo de amenazas»Las entradas principales son bytes de PDF no confiables y una respuesta del sidecar. Mitigaciones: análisis de respuestas solo JSON en VeraPdfValidator, un límite de confianza de sidecar fijado y una política de fallo cerrado, de modo que un validador no alcanzable nunca se resuelva en un aprobado.
Contrato de comportamiento
Sección titulada «Contrato de comportamiento»- Este módulo es una pasarela, no un validador: el veredicto de conformidad proviene de una herramienta externa (veraPDF, EU DSS o Mustang/KoSIT) y la pasarela selecciona la herramienta, delega y normaliza la respuesta.
- Un resultado con cero no conformidades es un resultado comprobado frente a las cláusulas que implementa la herramienta externa — no un certificado general.
- Un sidecar no disponible es de fallo cerrado: genera una excepción de manera predeterminada o, en el modo opcional explícito, devuelve un resultado
null; en cualquier caso el documento no se comprobó, nunca se aprobó. - Un perfil sin validador registrado genera un error de argumento en lugar de aprobar silenciosamente.
- El nivel «certificado» de
AiReadyCertifieres una etiqueta de preparación interna de NextPDF, no una certificación de estándares, y no otorga ningún estatus regulatorio.
Límite de publicación
Sección titulada «Límite de publicación»Esta página documenta únicamente el comportamiento observable externamente y la superficie de API pública compatible. Las rutas internas de espacio de nombres, las clases auxiliares, las tablas de mecanismos, los nombres de archivos de runbook y los prefijos de tickets quedan fuera del alcance.
Alternativa de Core
Sección titulada «Alternativa de Core»Conformance / Compliance de NextPDF Core ejecuta comprobaciones de flujo de bytes y de gramática en proceso y transporta el discriminador de modo de conformidad; emite las estructuras que define un estándar, pero no certifica el resultado y no delega en ningún sidecar externo. La pasarela de validador externo no tiene equivalente en el nivel Core.
Alternativa de Pro
Sección titulada «Alternativa de Pro»Compliance de NextPDF Pro valida EN 16931 / Factur-X / ZUGFeRD en proceso sin ningún sidecar externo. El validador de factura electrónica en proceso de Pro y el sidecar externo de ZUGFeRD de Enterprise son superficies distintas; la pasarela de validador externo se distribuye únicamente en el paquete nextpdf/enterprise. No las confunda.
Nota sobre el límite de Enterprise
Sección titulada «Nota sobre el límite de Enterprise»La pasarela, la resolución de perfil a herramienta y la normalización del resultado se describen a nivel de comportamiento. Los detalles internos de cada puente de sidecar, la traducción de respuestas específica de la herramienta y cualquier detalle interno de orquestación quedan fuera del alcance de la superficie pública.
Límite de despliegue
Sección titulada «Límite de despliegue»El flujo completo de bytes del PDF se transmite al sidecar configurado. El operador aloja y opera los sidecars, los fija, restringe su alcance de red y valida su TLS — los puntos de conexión del sidecar son un límite de confianza. Si los documentos transportan datos personales o regulados, aloje el sidecar en la región bajo sus propios controles y aplique controles de conservación y minimización a los resultados y los registros.
Límite de cumplimiento legal
Sección titulada «Límite de cumplimiento legal»La compatibilidad con un perfil no es conformidad con él, y la conformidad no es certificación — NextPDF no posee ninguna certificación ni la otorga. Esta documentación no es una opinión legal; consulte a su equipo de cumplimiento para juzgar la suficiencia normativa.
Consulte también
Sección titulada «Consulte también»- Validación — directivas estructurales en proceso.
- Evidencia — paquetes de resultados sellados y con marca de tiempo.
- Cumplimiento de Pro — manejo de factura electrónica en proceso (superficie distinta).
- Conformidad de Core — el discriminador de modo de conformidad.
- Cumplimiento — Referencia detallada — detalle de cada puente de sidecar y de la traducción de respuestas.