Aller au contenu
getnextpdf.com

Centre de confiance

Le centre de confiance NextPDF couvre deux surfaces : la posture de conformité du projet et le comportement de sécurité du moteur.

Certifications et conformité. Commencez par sécurité et conformité : ce que NextPDF détient — chaque entrée avec son périmètre enregistré et son lien de preuve publique — et les contrôles que configurent sa CI et ses workflows de release.

Comportement du moteur. Commencez par les quatre documents de posture : le modèle de menace du moteur, le modèle de sécurité des signatures et du chiffrement, le comportement de traitement des données et des informations personnelles identifiables (PII) et la politique de divulgation des vulnérabilités. Chacun documente les défenses intégrées au moteur principal et le partage des responsabilités entre la bibliothèque et le déploiement qui l’embarque.

PageCe qu’elle couvre
Sécurité et conformitéCe que NextPDF détient — chaque entrée avec son périmètre enregistré et son lien de preuve publique — et les contrôles configurés dans la CI et les workflows de release
Certification ISO/IEC 27001PATEON NETWORK TECHNOLOGY INCORPORATED détient le certificat ISO/IEC 27001:2022 QCC/B86F/1224 pour le système de management de la sécurité de l’information (SMSI) de l’entreprise, vérifiable sur le registre public IAF CertSearch
Intégrité de la chaîne d’approvisionnementLes contrôles de chaîne d’approvisionnement que configure le workflow de release : signature des releases avec cosign, provenance de build SLSA, émission d’une nomenclature logicielle (SBOM) et déclarations Vulnerability Exploitability eXchange (VEX)
Qualité d’ingénierieLes contrôles bloquants qu’applique l’intégration continue (CI) : PHPStan niveau 10 sur src/, un seuil de couverture de 90 % sur les lignes modifiées et un cliquet sur le score de mutation
Rapports de conformitéLes documents de première partie que NextPDF rédige et maintient : auto-évaluations, politiques et correspondances avec les normes

La posture de confiance décrite ici s’applique au moteur principal :

Fenêtre de terminal
composer require nextpdf/core:^3

La suite de tests du moteur est livrée dans le même paquet.

Les quatre documents de posture se partagent la surface de sécurité du moteur :

  • Modèle de menace — les classes d’attaques contre lesquelles le moteur se défend (falsification de requête côté serveur (SSRF), traitement d’entités externes XML (XXE), bombes de décompression, traversée de chemins et injection de contenu), la posture de refus par défaut et la protection dans le code qui atténue chaque classe.
  • Modèle de sécurité — la surface cryptographique : le chiffrement de documents AES-256 (Advanced Encryption Standard 256 bits), la nature coopérative côté lecteur des bits de permission du format PDF (Portable Document Format), et le chemin de signature CMS (Cryptographic Message Syntax)/PAdES (PDF Advanced Electronic Signatures) B-B et B-T.
  • Traitement des données — les données que la bibliothèque lit, conserve en mémoire et écrit ; la transformation d’épuration des PII appliquée aux lots d’audit ; et le chemin de télémétrie opt-in, à surcoût nul.
  • Divulgation — le processus de divulgation coordonnée des vulnérabilités : canaux de signalement privés, objectifs de délais de réponse et modèle d’embargo.
  • La posture est versionnée. Les valeurs par défaut et les protections décrites ici sont celles de la version majeure stable courante. La politique de sécurité consigne les versions majeures qui reçoivent des correctifs.
  • Licence. Le moteur NextPDF core est distribué sous licence Apache-2.0.

Chaque objet de politique du moteur est livré à la position la plus stricte que l’API publique permet ; l’assouplissement d’un contrôle est un choix explicite de l’appelant, conformément au principe de configuration de référence de NIST SP 800-53 Rev. 5 CM-7.