Aller au contenu
getnextpdf.com

Enterprise édition

Conformité réglementaire et normative

Les fonctionnalités de NextPDF Premium sont conçues pour se conformer aux normes reconnues en matière de documents, de signatures, de facturation électronique et de cryptographie. Cette page indique la norme à laquelle chaque fonctionnalité se conforme, afin que toi, tes auditeurs et tes acheteurs puissiez comprendre la posture de conformité avant de t’engager.

Une seule limite encadre chaque affirmation ci-dessous : produire les artefacts qu’une norme exige est une capacité, pas un verdict. NextPDF crée la structure définie par un profil ; c’est un validateur indépendant, un vérificateur de conformité ou l’autorité réceptrice qui décide si un fichier donné est conforme. La section conformité documente cette limite en détail, et le cœur open source adopte la même posture pour les profils qu’il vise.

Chaque affirmation normative ci-dessous cite son organisme de normalisation au moyen d’une référence stable dans le corpus de vérification. Aucun texte de norme n’est reproduit ; NextPDF résume les clauses avec ses propres mots.

NextPDF sépare délibérément la capacité du verdict. Le moteur produit chaque artefact qu’un profil exige, mais il ne juge jamais sa propre sortie comme conforme. Un verdict auto-délivré n’a aucune valeur dans un audit ; le résultat d’un validateur indépendant, lui, fait preuve. C’est pourquoi chaque affirmation de cette page cite son organisme de normalisation. Le cœur open source, nextpdf/pro et nextpdf/enterprise partagent une même posture. Quand un auditeur réclame une preuve, tu lui remets un rapport de validateur, pas une promesse d’éditeur. Contexte de conception : Une conformité que tu peux remettre à un auditeur.

NextPDF Enterprise vise le profil d’archivage PDF/A-4 (ISO 19005-4), le profil de format de fichier Portable Document Format (PDF) 2.0 destiné à la conservation à long terme des documents électroniques. La conformité d’archivage signifie qu’un document contient la structure qu’un profil de conservation exige : ressources intégrées, métadonnées d’identification et caractéristiques colorimétriques définies par le profil, afin que le document s’affiche de la même manière dans un futur lointain.

Un fichier conforme déclare son profil au moyen d’un schéma d’identification standard dans les métadonnées du document. Cette déclaration exprime l’intention du producteur ; elle ne rend pas, à elle seule, le fichier conforme. C’est un processus de validation extérieur au logiciel producteur qui établit cette détermination ; une exécution propre du validateur constitue donc une preuve de conformité, pas un certificat auto-délivré. Consulte la page de conformité PDF/A-4 pour la posture open-core sur laquelle cela s’appuie.

FonctionnalitéConforme àÉdition
Profil de document d’archivageProfil de conservation à long terme PDF/A-4 (ISO 19005-4)Enterprise

La signature NextPDF suit les profils de signature de base PAdES (PDF Advanced Electronic Signatures) définis par l’European Telecommunications Standards Institute (ETSI) EN 319 142-1. La norme définit quatre niveaux de base pour l’interopérabilité tout au long du cycle de vie complet d’une signature :

  • Niveau de base (B-B). Établit la signature et la protection de base qu’elle apporte.
  • Horodatage de confiance (B-T). Associe une heure de confiance à la signature afin que son moment soit prouvable.
  • Long terme (B-LT). Inclut les éléments de validation dont un vérificateur a besoin pour contrôler la signature ultérieurement.
  • Long terme avec horodatage d’archivage (B-LTA). Vise la disponibilité et l’intégrité à long terme des éléments de validation, afin que la signature reste vérifiable pendant des années à mesure que les recommandations cryptographiques évoluent.

NextPDF Core et Pro fournissent les niveaux de base B-B et B-T ; NextPDF Enterprise ajoute les niveaux à long terme (B-LT) et d’archivage (B-LTA). Ces profils prennent en charge des signatures dans le cadre européen de reconnaissance juridique : en vertu du règlement (UE) 910/2014 (identification électronique, authentification et services de confiance, dit eIDAS), l’effet juridique d’une signature électronique et sa recevabilité comme preuve ne peuvent lui être refusés au seul motif qu’elle est électronique, et une signature électronique qualifiée a un effet juridique équivalent à celui d’une signature manuscrite. NextPDF produit des signatures conformes à ces profils. Le statut juridique d’une signature donnée dépend du certificat, du service de confiance et de la juridiction, qui se situent en dehors de la bibliothèque.

FonctionnalitéConforme àÉdition
Signature numérique de basePAdES B-B (ETSI EN 319 142-1)Core, Pro et Enterprise
Signature avec horodatage de confiancePAdES B-T (ETSI EN 319 142-1)Core, Pro et Enterprise
Signature à long termePAdES B-LT (ETSI EN 319 142-1)Enterprise
Signature d’archivage à long termePAdES B-LTA (ETSI EN 319 142-1)Enterprise
Cadre de reconnaissance juridiqueRèglement (UE) 910/2014 (eIDAS)Pro et Enterprise

NextPDF Pro produit des factures électroniques qui suivent le modèle sémantique européen de facturation électronique. EN 16931-1:2017 spécifie le modèle de données sémantique des éléments fondamentaux d’une facture électronique, et une instance de facture conforme suit ce modèle de base. Ce modèle sous-tend les formats de facture hybrides ZUGFeRD et Factur-X, qui intègrent une facture structurée à côté d’un PDF lisible par l’humain, afin qu’une personne comme une machine puissent lire le même document. Consulte la page de conformité ZUGFeRD / Factur-X pour le parcours hybride open-core sur lequel cela s’appuie.

FonctionnalitéConforme àÉdition
Facturation électronique fondée sur des normesEN 16931 (modèle sémantique de facture de base) ; format hybride ZUGFeRD / Factur-XPro

Pour les déploiements soumis à des exigences d’assurance cryptographique, la signature NextPDF Enterprise utilise des modules cryptographiques validés selon les Federal Information Processing Standards (FIPS). FIPS 140-3 est la norme des États-Unis relative aux exigences de sécurité des modules cryptographiques ; elle remplace FIPS 140-2 et s’aligne sur la norme internationale ISO/IEC 19790. Un module validé signifie que la cryptographie sous-jacente à une signature s’exécute dans un module dont la sécurité a été testée et validée de manière indépendante par rapport à une norme reconnue, plutôt que dans du code non vérifié.

La page de validation HSM (hardware security module) et FIPS couvre la protection matérielle des clés, les classes de modules validés et testés, ainsi que les preuves de validation que tu peux demander avant l’achat.

FonctionnalitéConforme àÉdition
Cryptographie validée FIPSAssurance de module cryptographique FIPS 140-3 / ISO/IEC 19790Enterprise

Cette page ne documente que le comportement observable de l’extérieur et la surface d’API publique prise en charge. Les chemins de namespace internes, les classes utilitaires, les tables de mécanismes, les noms de fichiers de runbook et les préfixes de tickets sont hors périmètre.