Aller au contenu
getnextpdf.com

Enterprise édition

Forensics — référence approfondie

Cette référence approfondie documente comment les révisions sont bornées, comment les changements d’objets sont classés à travers la chaîne de révisions, et comment les événements sont regroupés.

Cette capacité est livrée dans NextPDF Enterprise (nextpdf/enterprise) et s’active avec une enveloppe de licence de palier Enterprise. Un déploiement sans ce droit d’accès ne charge pas les classes de la capacité. Compare les éditions et obtiens une licence.

L’analyseur est en lecture seule et ne modifie pas l’entrée.

ForensicAnalyzer::analyze analyse chaque section de références croisées, dérive une frontière d’octets par révision (début, fin, taille), et construit un résumé par révision. Il parcourt ensuite de la révision la plus récente vers la plus ancienne, et pour chaque révision compare ses entrées de références croisées à la révision immédiatement plus ancienne :

  • Un objet présent maintenant mais absent dans la révision plus ancienne, et qui n’est pas une entrée libre, est classé Added.
  • Un objet qui est une entrée libre maintenant mais qui ne l’était pas auparavant est classé Deleted, la révision précédente étant enregistrée.
  • Un objet actif dans les deux révisions dont le décalage d’octets diffère est classé Modified, la révision précédente étant enregistrée.

Les changements d’objets sont regroupés par révision en événements : une révision de signature qui n’était pas signée dans la révision plus ancienne produit SignatureAdded ; une mise à jour de la racine produit CatalogUpdated ; un dictionnaire de chiffrement qui apparaît produit EncryptionChanged ; et les ensembles d’objets ajoutés, modifiés ou supprimés produisent les événements d’objets correspondants. La présence d’une signature est une heuristique structurelle (une entrée Document Security Store dans le trailer) : c’est une détection d’existence, pas une validation, ni une détermination inviolable de l’intégrité.

La section de références croisées d’une mise à jour ne liste que les objets ajoutés, modifiés ou supprimés dans cette mise à jour (ISO 32000-2:2020 §7.5.5) ; un objet modifié est ajouté comme une nouvelle copie et son décalage prime sur l’ancien (§7.5.6) ; un Document Security Store peut apparaître dans une révision ultérieure (§12.8.4).

NextPDF\Enterprise\Forensics\ForensicAnalyzer, NextPDF\Enterprise\Forensics\ForensicReport, NextPDF\Enterprise\Forensics\RevisionSummary, NextPDF\Enterprise\Forensics\ForensicEvent, NextPDF\Enterprise\Forensics\ForensicEventType, NextPDF\Enterprise\Forensics\ObjectChange, NextPDF\Enterprise\Forensics\ObjectChangeType. Les signatures sont listées sur la page publique.

La classification reflète le modèle de mise à jour incrémentale d’ISO 32000-2:2020 §7.5.5–§7.5.6. L’analyseur rapporte la vue de la chaîne par l’analyseur syntaxique ; il ne certifie pas l’intégrité et ne constitue pas à lui seul une preuve recevable en justice.

  • Une classification Deleted est une transition vers une entrée libre ; une copie plus ancienne de l’objet peut rester résoluble. Ce n’est pas une garantie d’irrécupérabilité.
  • Les informations du trailer sont filtrées sur un ensemble de clés sûr ; les clés sensibles sont signalées comme présentes sans exposer leurs valeurs.
  • Aucune opération cryptographique ne se produit dans ce module, il n’y a donc aucun comportement spécifique au mode FIPS.

Cette page ne documente que le comportement observable de l’extérieur et la surface d’API publique prise en charge. Les chemins d’espace de noms internes, les classes utilitaires, les tables de mécanismes, les noms de fichiers de runbook et les préfixes de tickets sont hors périmètre.

NextPDF Core (Apache-2.0) n’a aucun analyseur forensique d’historique de révisions — aucun ; cette capacité n’a aucun équivalent au palier Core. Le Core fournit la surface de validation de signature faisant autorité, que l’analyseur compose avec mais ne remplace pas.

NextPDF Pro n’a aucun analyseur forensique d’historique de révisions — aucun ; cette capacité n’a aucun équivalent au palier Pro. La classification des changements par objet et le rapport sérialisable en JSON sont livrés uniquement dans le paquet nextpdf/enterprise.

La dérivation des frontières de révision, les règles de classification des changements d’objets et le regroupement de la chronologie d’événements sont décrits au niveau du comportement. La présence d’une signature n’est qu’une heuristique structurelle ; la validité de la signature est délibérément hors périmètre ici — elle relève de la surface de signature du Core. Les informations du trailer sont filtrées sur un ensemble de clés sûr et les clés sensibles sont signalées comme présentes sans exposer leurs valeurs.

L’analyse s’exécute en cours de processus sur l’hôte qui détient le PDF ; aucun contenu de document ne quitte l’hôte. Le fait que le PDF d’entrée ou le rapport contienne des données personnelles, et l’endroit où chacun est stocké, est une responsabilité de déploiement hors de la frontière de la bibliothèque. L’exploitant tire des conclusions du rapport ; la bibliothèque rapporte la vue de la chaîne de révisions par l’analyseur syntaxique et ne certifie pas l’intégrité.

Aucune restriction de contrôle des exportations ne s’applique à cette surface. Le rapport ne constitue pas à lui seul une preuve recevable en justice et ne doit pas être présenté comme une détermination certifiée de l’intégrité d’un document. Cette référence n’est pas un avis juridique.