Centre de confiance
Le centre de confiance NextPDF couvre deux surfaces : la posture de conformité du projet et le comportement de sécurité du moteur.
Certifications et conformité. Commencez par sécurité et conformité : ce que NextPDF détient — chaque entrée avec son périmètre enregistré et son lien de preuve publique — et les contrôles que configurent sa CI et ses workflows de release.
Comportement du moteur. Commencez par les quatre documents de posture : le modèle de menace du moteur, le modèle de sécurité des signatures et du chiffrement, le comportement de traitement des données et des informations personnelles identifiables (PII) et la politique de divulgation des vulnérabilités. Chacun documente les défenses intégrées au moteur principal et le partage des responsabilités entre la bibliothèque et le déploiement qui l’embarque.
Certifications et conformité
Section intitulée « Certifications et conformité »| Page | Ce qu’elle couvre |
|---|---|
| Sécurité et conformité | Ce que NextPDF détient — chaque entrée avec son périmètre enregistré et son lien de preuve publique — et les contrôles configurés dans la CI et les workflows de release |
| Certification ISO/IEC 27001 | PATEON NETWORK TECHNOLOGY INCORPORATED détient le certificat ISO/IEC 27001:2022 QCC/B86F/1224 pour le système de management de la sécurité de l’information (SMSI) de l’entreprise, vérifiable sur le registre public IAF CertSearch |
| Intégrité de la chaîne d’approvisionnement | Les contrôles de chaîne d’approvisionnement que configure le workflow de release : signature des releases avec cosign, provenance de build SLSA, émission d’une nomenclature logicielle (SBOM) et déclarations Vulnerability Exploitability eXchange (VEX) |
| Qualité d’ingénierie | Les contrôles bloquants qu’applique l’intégration continue (CI) : PHPStan niveau 10 sur src/, un seuil de couverture de 90 % sur les lignes modifiées et un cliquet sur le score de mutation |
| Rapports de conformité | Les documents de première partie que NextPDF rédige et maintient : auto-évaluations, politiques et correspondances avec les normes |
Installation
Section intitulée « Installation »La posture de confiance décrite ici s’applique au moteur principal :
composer require nextpdf/core:^3La suite de tests du moteur est livrée dans le même paquet.
Vue d’ensemble conceptuelle
Section intitulée « Vue d’ensemble conceptuelle »Les quatre documents de posture se partagent la surface de sécurité du moteur :
- Modèle de menace — les classes d’attaques contre lesquelles le moteur se défend (falsification de requête côté serveur (SSRF), traitement d’entités externes XML (XXE), bombes de décompression, traversée de chemins et injection de contenu), la posture de refus par défaut et la protection dans le code qui atténue chaque classe.
- Modèle de sécurité — la surface cryptographique : le chiffrement de documents AES-256 (Advanced Encryption Standard 256 bits), la nature coopérative côté lecteur des bits de permission du format PDF (Portable Document Format), et le chemin de signature CMS (Cryptographic Message Syntax)/PAdES (PDF Advanced Electronic Signatures) B-B et B-T.
- Traitement des données — les données que la bibliothèque lit, conserve en mémoire et écrit ; la transformation d’épuration des PII appliquée aux lots d’audit ; et le chemin de télémétrie opt-in, à surcoût nul.
- Divulgation — le processus de divulgation coordonnée des vulnérabilités : canaux de signalement privés, objectifs de délais de réponse et modèle d’embargo.
Cas limites et pièges
Section intitulée « Cas limites et pièges »- La posture est versionnée. Les valeurs par défaut et les protections décrites ici sont celles de la version majeure stable courante. La politique de sécurité consigne les versions majeures qui reçoivent des correctifs.
- Licence. Le moteur NextPDF core est distribué sous licence Apache-2.0.
Notes de sécurité
Section intitulée « Notes de sécurité »Chaque objet de politique du moteur est livré à la position la plus stricte que l’API publique permet ; l’assouplissement d’un contrôle est un choix explicite de l’appelant, conformément au principe de configuration de référence de NIST SP 800-53 Rev. 5 CM-7.
Voir aussi
Section intitulée « Voir aussi »- Sécurité et conformité
- Certification ISO/IEC 27001
- Intégrité de la chaîne d’approvisionnement
- Qualité d’ingénierie
- Rapports de conformité
- Modèle de menace du moteur
- Modèle de sécurité des signatures et du chiffrement
- Traitement des données, PII et télémétrie
- Politique de divulgation des vulnérabilités
- Référence du module de sécurité du moteur