Une conformité que tu peux remettre à un auditeur
Spec: ISO 19005-4 (PDF/A-4)ISO 19005-4 (PDF/A-4)Spec: ISO 32000-2ISO 32000-2Spec: ETSI EN 319 142-1ETSI EN 319 142-1Spec: EN 16931-1EN 16931-1
Un auditeur ne veut pas s’entendre dire qu’un document est conforme. Il veut qu’on lui remette deux choses : le document, et le résultat d’un contrôle qui l’affirme. Cette page traite de la production des deux avec NextPDF — une sortie conforme, et un résultat de validation que tu peux mettre sous les yeux de la personne qui demande.
Le cœur open source produit une sortie d’archivage PDF/A et des signatures PAdES de référence, et il valide la conformité — PDF/A, PDF/UA et signatures. Les éditions avancées étendent la portée jusqu’à la validation à long terme et la facturation électronique. Partout, une règle tient : la conformité est le verdict d’un outil de contrôle, pas une promesse que le producteur a le droit de faire.
Pourquoi c’est important
Section intitulée « Pourquoi c’est important »Le travail de conformité a un signe révélateur. Quelqu’un dit « oui, c’est conforme », puis la pièce se tait, parce que personne ne peut produire la chose qui le prouve. Le document a l’air correct. La bibliothèque est réputée. Rien de tout cela n’est une preuve.
Le coût de cet écart est asymétrique. Un fichier qui paraît seulement conforme passe la revue aujourd’hui et échoue à un contrôle externe des mois plus tard — auprès d’une administration fiscale, dans une archive à long terme ou devant un tribunal — quand le contexte d’origine a disparu et que l’échec est coûteux à expliquer. Les normes ont anticipé exactement cela. Un fichier PDF/A consigne son profil cible dans ses métadonnées, mais cette identification énonce l’intention du producteur ; la détermination de la conformité est faite par un processus de validation extérieur au logiciel producteur (Spec: ISO 19005-4 (PDF/A-4), §6.7.3ISO 19005-4 (PDF/A-4) §6.7.3). Le format lui-même te dit que le producteur n’a pas le dernier mot.
La version courte
Section intitulée « La version courte »- Tu peux produire une sortie conforme ET un résultat qui affirme qu’elle est conforme. Pas une affirmation — un artefact plus un contrôle.
- Le cœur couvre les cas courants. Il produit une sortie d’archivage PDF/A et des signatures PAdES B-B / B-T, et il valide la conformité pour PDF/A, PDF/UA et les signatures.
- La conformité est le verdict d’un validateur, circonscrit à une norme, une clause et un niveau. NextPDF énonce le profil et le niveau qu’il vise, jamais un « conforme » sans qualification (Spec: ETSI EN 319 142-1, §6.1ETSI EN 319 142-1 §6.1).
- Les éditions avancées étendent la portée. La validation à long terme (PAdES B-LT / B-LTA) et la facturation électronique (ZUGFeRD / Factur-X au regard d’EN 16931) sont des capacités de palier commercial.
- Le moteur refuse de simuler un verdict. Il produit un candidat et exécute le contrôle ; il n’estampille jamais un fichier conforme de sa propre autorité.
L’approche de NextPDF
Section intitulée « L’approche de NextPDF »L’approche est une seule séparation nette, appliquée partout : produire l’artefact qu’une norme définit est une capacité ; décider que l’artefact est conforme est un verdict. NextPDF te donne la première et te laisse obtenir le second auprès d’un outil de contrôle. Il ne les confond jamais.
Cette séparation est ce qui rend la sortie remettable. Une signature est le cas le plus clair. Sa valeur est calculée sur une plage d’octets déclarée qui exclut délibérément la signature elle-même (Spec: ISO 32000-2, §12.8ISO 32000-2 §12.8), ce qui est précisément pourquoi la validité est quelque chose qu’un tiers peut recalculer à partir du fichier plutôt que de croire sur parole. Le travail du producteur est d’écrire cette structure correctement. Le travail du validateur est de la confirmer. Deux travaux, deux parties, et la seconde est celle à laquelle un auditeur se fie.
Le scénario que tu remets comporte donc quatre mouvements, et le troisième est celui qui transforme « devrait être conforme » en « l’est ».
- Produce a candidateGenerate PDF/A archival output or a PAdES signature with the conformance-relevant structure in place — embedded fonts, declared profile, a signature over a correct byte range.
- Refuse the impossibleThe engine rejects conformance-breaking combinations (an encrypted PDF/A, a signature level it cannot honor) rather than emitting a file that silently does not conform.
- Validate independentlyRun a conformance checker — PDF/A, PDF/UA, signature. A passing report is the evidence; the producing library is not.
- Hand over bothGive the auditor the document and the validation result together. The verdict travels with the artifact.
L’étape du milieu n’est pas décorative. Quand le mode d’archivage est activé et qu’une opération incompatible est tentée — activer le chiffrement, par exemple —, le moteur lève une erreur typée au lieu de dégrader le fichier en un document « d’archivage » non conforme. Refuser bruyamment est ce qui garde le candidat assez honnête pour passer le contrôle qui suit.
Et le contrôle est gradué, jamais un bit unique. PAdES est gradué par conception : B-B, B-T, B-LT et B-LTA ajoutent chacun à celui qui précède (Spec: ETSI EN 319 142-1, §6.1ETSI EN 319 142-1 §6.1). Une signature B-T porte un horodatage de confiance que B-B n’a pas. Une affirmation qui nomme le niveau est une affirmation honnête ; un simple « signé » ne l’est pas. NextPDF t’oblige à nommer le niveau, si bien que le résultat que tu remets dit exactement ce qui a été atteint.
Exemple pratique
Section intitulée « Exemple pratique »Une forme courte et complète. Elle produit un candidat, le valide, et traite la réponse du validateur comme la preuve — jamais l’appel producteur.
<?php
declare(strict_types=1);
use NextPDF\Contracts\PdfDocumentInterface;use NextPDF\Conformance\ConformanceValidator;use NextPDF\Conformance\ConformanceTarget;use NextPDF\Conformance\ValidationReport;
/** * Produce a candidate, then prove it with an independent check. * * The producing call returns bytes that SHOULD conform. Only the * validator's report turns "should" into something an auditor accepts. * * @param PdfDocumentInterface $candidate A document composed for archival * (fonts embedded, profile declared) */function archivalEvidence( PdfDocumentInterface $candidate, ConformanceValidator $validator,): ValidationReport { // 1. The producing call states intent; it does not certify. $bytes = $candidate->getPdfData();
// 2. The check is the verdict. Conformance is decided here, by the // validator, against the named target — not by the line above. $report = $validator->validate($bytes, ConformanceTarget::PdfA);
// 3. Hand BOTH over: the bytes plus the report. The report names the // target, the level, and every requirement that was checked. return $report;}La variable s’appelle $candidate à dessein, et le rapport est la valeur de retour à dessein. Le document est ce que tu as produit ; le rapport est ce qui le prouve. Un auditeur t’a demandé de démontrer la conformité — alors tu lui donnes la démonstration, pas la parole du producteur.
Idée fausse courante
Section intitulée « Idée fausse courante »L’idée fausse qui remplit les archives de fichiers non conservés et les boîtes de réception de factures rejetées est simple : « la bibliothèque dit PDF/A, donc le fichier est PDF/A ». Ce n’est pas à la bibliothèque de rendre ce verdict. Un producteur peut émettre un fichier destiné à être conforme et manquer tout de même une exigence normative ; seul un processus de validation transforme l’intention en détermination. Prendre l’appel producteur pour une preuve est l’erreur fondamentale, et c’est exactement l’erreur qu’un auditeur est formé à détecter.
Un second piège, plus subtil, consiste à entendre « NextPDF est conforme aux normes » comme une garantie totale unique. Une telle chose n’existe pas, et aucun moteur honnête ne l’offre. La conformité est par norme, par clause et par niveau. La bonne affirmation nomme quel profil, quel niveau, et montre le contrôle. Une affirmation sans cela est du marketing, et Insider_ ne l’imprime pas.
Limites et frontières
Section intitulée « Limites et frontières »- NextPDF produit un candidat conforme et le valide ; il ne certifie pas la conformité. Le rapport du validateur est la preuve. La bibliothèque productrice n’émet jamais son propre certificat.
- La validation est un résultat d’outil de contrôle, pas une garantie absolue. Une exécution sans défaut signifie que le fichier a satisfait les exigences que le validateur a contrôlées, au regard de l’édition de la norme qu’il implémente. C’est la preuve la plus forte disponible, pas une démonstration métaphysique.
- La portée du cœur est la sortie d’archivage PDF/A et les signatures PAdES B-B / B-T, plus la validation de conformité pour PDF/A, PDF/UA et les signatures. Il ne fournit pas en silence les capacités des éditions avancées.
- La validation à long terme (B-LT / B-LTA) et la facturation électronique (ZUGFeRD / Factur-X au regard d’EN 16931) sont des capacités d’édition avancée. EN 16931-1 définit le modèle sémantique de facture au regard duquel le porteur est validé (Spec: EN 16931-1, ScopeEN 16931-1 Scope) ; l’honorer relève du palier commercial, pas du cœur.
- L’effet juridique est une question distincte de la conformité technique. Qu’une signature soit juridiquement suffisante dans une juridiction est décidé par la loi et l’autorité réceptrice, pas par un validateur. NextPDF parle du résultat technique ; ton équipe chargée de la conformité parle de son poids juridique.
| Edition | Availability |
|---|---|
| Core | Produit une sortie d’archivage PDF/A et des signatures PAdES B-B / B-T, et valide la conformité pour PDF/A, PDF/UA et les signatures. La sortie et le résultat de validation sont tous deux disponibles à remettre. |
| Pro | Ajoute la validation à long terme — PAdES B-LT / B-LTA — en intégrant les preuves de révocation et les horodatages de document qui gardent une signature vérifiable après l’expiration du certificat. |
| Enterprise | Ajoute la facturation électronique (ZUGFeRD / Factur-X au regard d’EN 16931) ainsi qu’une politique et un rapport structurels de conformité — qui restent un contrôle de structure, la détermination finale revenant à un validateur et à ton équipe chargée de la conformité. |
L’outillage de conformité plus poussé, et la frontière de conformité citée pour chaque capacité d’édition avancée, vivent sur la page conformité et conformance. Quand tu as besoin d’exécuter le contrôle, le guide dépannage de la validation PDF/A et PDF/UA explique comment lire et corriger un rapport en échec.
Documents associés
Section intitulée « Documents associés »- Archivage et PDF/A — ce que PDF/A garantit, et pourquoi prouver la conformité est un travail distinct de la produire.
- Valider correctement une signature — l’ensemble complet des contrôles derrière « la signature est valide ».
- Le paysage des normes — la carte des organismes de normalisation et comment une clause devient un comportement testé.
- Profils de référence PAdES — B-B, B-T, B-LT et B-LTA comme une progression, et comment choisir le niveau dont ton obligation a besoin.
- Factures et facturation électronique — la facture hybride PDF / données structurées au regard d’EN 16931, de bout en bout.
Glossaire
Section intitulée « Glossaire »- Conformité (conformance) — l’accord d’un fichier avec les exigences normatives d’une norme, telle que décidée par un processus de validation, circonscrite à une norme, une clause et un niveau précis.
- Candidat — un fichier produit en visant la conformité, avant qu’un validateur indépendant ait confirmé qu’il l’est.
- Validateur / outil de contrôle de conformité — un logiciel indépendant qui juge un fichier au regard des exigences d’une norme et produit le résultat sur lequel un auditeur s’appuie.
- PDF/A — la famille ISO 19005 : un profil PDF contraint pour la conservation à long terme, conçu pour reproduire l’apparence statique d’un document dans le temps.
- PDF/UA — la famille ISO 14289 : le profil d’accessibilité qui définit comment un PDF balisé transmet sa structure aux technologies d’assistance.
- PAdES — PDF Advanced Electronic Signatures, la famille ETSI EN 319 142 de profils de signature (B-B, B-T, B-LT, B-LTA) à laquelle ISO 32000-2 renvoie pour la signature PDF.
- EN 16931 — la norme européenne définissant le modèle sémantique de données d’une facture électronique de base, l’obligation au regard de laquelle le porteur d’une e-facture hybride est contrôlé.