Lewati ke konten
getnextpdf.com

Kepatuhan yang dapat Anda serahkan kepada auditor

Spec: ISO 19005-4 (PDF/A-4)Spec: ISO 32000-2Spec: ETSI EN 319 142-1Spec: EN 16931-1

Seorang auditor tidak ingin mendengar bahwa sebuah dokumen itu patuh. Ia ingin diserahi dua hal: dokumen itu sendiri, dan hasil sebuah pemeriksaan yang menyatakannya demikian. Halaman ini membahas cara menghasilkan keduanya dengan NextPDF — keluaran yang konform, dan hasil validasi yang dapat Anda hadapkan kepada orang yang bertanya.

Inti sumber terbuka menghasilkan keluaran arsip PDF/A dan tanda tangan baseline PAdES, serta memvalidasi konformitas — PDF/A, PDF/UA, dan tanda tangan. Edisi lanjutan memperluas jangkauannya hingga validasi jangka panjang dan e-invoicing. Sepanjang itu, satu aturan tetap berlaku: konformitas adalah putusan seorang pemeriksa, bukan janji yang boleh dibuat sendiri oleh pihak produsen.

Pekerjaan kepatuhan punya satu ciri khas. Seseorang berkata “ya, ini konform,” lalu ruangan menjadi senyap, karena tak seorang pun dapat menyodorkan hal yang membuktikannya. Dokumennya terlihat benar. Pustakanya bereputasi baik. Tak satu pun dari itu adalah bukti.

Biaya dari celah ini bersifat asimetris. Sebuah berkas yang sekadar tampak konform lolos peninjauan hari ini dan gagal pada pemeriksaan eksternal beberapa bulan kemudian — di otoritas pajak, dalam arsip jangka panjang, atau di pengadilan — ketika konteks aslinya telah hilang dan kegagalan itu mahal untuk dijelaskan. Standar telah mengantisipasi hal ini secara persis. Sebuah berkas PDF/A mencatat profil targetnya di dalam metadatanya, tetapi identifikasi itu menyatakan niat pihak produsen; penentuan konformitas dibuat oleh sebuah proses validasi di luar perangkat lunak yang memproduksinya (Spec: ISO 19005-4 (PDF/A-4), §6.7.3). Format itu sendiri memberi tahu Anda bahwa pihak produsen tidak memegang kata akhir.

  • Anda dapat menghasilkan keluaran yang konform DAN sebuah hasil yang menyatakannya konform. Bukan klaim — sebuah artefak ditambah sebuah pemeriksaan.
  • Inti mencakup kasus-kasus umum. Inti menghasilkan keluaran arsip PDF/A dan tanda tangan PAdES B-B / B-T, serta memvalidasi konformitas untuk PDF/A, PDF/UA, dan tanda tangan.
  • Konformitas adalah putusan seorang validator, dibatasi pada sebuah standar, klausul, dan level. NextPDF menyatakan profil dan level yang ditargetkannya, tidak pernah sekadar “patuh” tanpa kualifikasi (Spec: ETSI EN 319 142-1, §6.1).
  • Edisi lanjutan memperluas jangkauannya. Validasi jangka panjang (PAdES B-LT / B-LTA) dan e-invoicing (ZUGFeRD / Factur-X terhadap EN 16931) adalah kemampuan tingkat komersial.
  • Mesin menolak memalsukan sebuah putusan. Mesin menghasilkan sebuah kandidat dan menjalankan pemeriksaannya; mesin tidak pernah mencap sebuah berkas konform atas otoritasnya sendiri.

Pendekatannya adalah satu pemisahan yang bersih, diterapkan di mana-mana: menghasilkan artefak yang didefinisikan sebuah standar adalah sebuah kemampuan; memutuskan bahwa artefak itu konform adalah sebuah putusan. NextPDF memberi Anda yang pertama dan memungkinkan Anda memperoleh yang kedua dari seorang pemeriksa. Mesin tidak pernah mencampuradukkan keduanya.

Pemisahan itulah yang membuat keluarannya dapat diserahkan. Tanda tangan adalah kasus yang paling jelas. Nilainya dihitung di atas suatu rentang byte yang dideklarasikan, yang dengan sengaja mengecualikan tanda tangan itu sendiri (Spec: ISO 32000-2, §12.8), dan inilah persisnya alasan mengapa keabsahan adalah sesuatu yang dapat dihitung ulang oleh pihak ketiga dari berkas itu, bukan diterima begitu saja. Tugas pihak produsen adalah menulis struktur itu dengan benar. Tugas validator adalah mengonfirmasinya. Dua tugas, dua pihak, dan pihak kedualah yang dipercaya seorang auditor.

Jadi, alur kerja yang Anda serahkan punya empat langkah, dan langkah ketiga adalah yang mengubah “seharusnya konform” menjadi “memang konform”.

  1. Produce a candidateGenerate PDF/A archival output or a PAdES signature with the conformance-relevant structure in place — embedded fonts, declared profile, a signature over a correct byte range.
  2. Refuse the impossibleThe engine rejects conformance-breaking combinations (an encrypted PDF/A, a signature level it cannot honor) rather than emitting a file that silently does not conform.
  3. Validate independentlyRun a conformance checker — PDF/A, PDF/UA, signature. A passing report is the evidence; the producing library is not.
  4. Hand over bothGive the auditor the document and the validation result together. The verdict travels with the artifact.
Dari kewajiban ke bukti: NextPDF menghasilkan sebuah kandidat yang konform dan menolak operasi yang merusak konformitas, sebuah validator independen menyampaikan putusannya, dan laporan itu — bukan pustaka yang memproduksinya — adalah hal yang Anda serahkan kepada auditor.

Langkah di tengah bukan sekadar hiasan. Ketika mode arsip aktif dan sebuah operasi yang tidak kompatibel dicoba — mengaktifkan enkripsi, misalnya — mesin memunculkan kesalahan bertipe alih-alih menurunkan berkas menjadi dokumen “arsip” yang tidak konform. Menolak secara lantang itulah yang menjaga kandidat tetap cukup jujur untuk lolos pemeriksaan yang menyusul.

Dan pemeriksaannya berjenjang, tidak pernah sekadar satu bit. PAdES dirancang berlevel: B-B, B-T, B-LT, dan B-LTA, masing-masing menambahkan pada level sebelumnya (Spec: ETSI EN 319 142-1, §6.1). Sebuah tanda tangan B-T membawa stempel waktu tepercaya yang tidak dimiliki B-B. Sebuah klaim yang menyebut level-nya adalah klaim yang jujur; sekadar “ditandatangani” bukanlah klaim seperti itu. NextPDF mengharuskan Anda menyebut levelnya, sehingga hasil yang Anda serahkan menyatakan persis apa yang dicapai.

Sebuah bentuk yang ringkas dan lengkap. Bentuk ini menghasilkan sebuah kandidat, memvalidasinya, dan memperlakukan jawaban validator sebagai buktinya — tidak pernah pemanggilan yang memproduksinya.

<?php
declare(strict_types=1);
use NextPDF\Contracts\PdfDocumentInterface;
use NextPDF\Conformance\ConformanceValidator;
use NextPDF\Conformance\ConformanceTarget;
use NextPDF\Conformance\ValidationReport;
/**
* Produce a candidate, then prove it with an independent check.
*
* The producing call returns bytes that SHOULD conform. Only the
* validator's report turns "should" into something an auditor accepts.
*
* @param PdfDocumentInterface $candidate A document composed for archival
* (fonts embedded, profile declared)
*/
function archivalEvidence(
PdfDocumentInterface $candidate,
ConformanceValidator $validator,
): ValidationReport {
// 1. The producing call states intent; it does not certify.
$bytes = $candidate->getPdfData();
// 2. The check is the verdict. Conformance is decided here, by the
// validator, against the named target — not by the line above.
$report = $validator->validate($bytes, ConformanceTarget::PdfA);
// 3. Hand BOTH over: the bytes plus the report. The report names the
// target, the level, and every requirement that was checked.
return $report;
}

Variabel itu dinamai $candidate secara sengaja, dan laporan itu menjadi nilai kembalian secara sengaja. Dokumen adalah apa yang Anda hasilkan; laporan adalah apa yang membuktikannya. Seorang auditor meminta Anda menunjukkan konformitas — maka Anda berikan kepadanya demonstrasinya, bukan kata-kata pihak produsen sebagai gantinya.

Kesalahpahaman yang memenuhi arsip dengan berkas yang tidak terawat dan kotak masuk dengan invoice yang ditolak itu sederhana: “pustakanya bilang PDF/A, jadi berkasnya PDF/A.” Itu bukan putusan yang menjadi hak pustaka untuk diberikan. Seorang produsen dapat memancarkan sebuah berkas dengan niat untuk konform dan tetap melewatkan sebuah persyaratan normatif; hanya sebuah proses validasi yang mengubah niat menjadi sebuah penentuan. Memperlakukan pemanggilan yang memproduksi sebagai bukti adalah kesalahan inti, dan itu persis kesalahan yang seorang auditor dilatih untuk menangkapnya.

Jebakan kedua yang lebih halus adalah mendengar “NextPDF patuh standar” sebagai satu jaminan total. Tidak ada hal semacam itu, dan tidak ada mesin yang jujur menawarkannya. Konformitas berlaku per standar, per klausul, dan per level. Klaim yang tepat menyebut profil mana, level mana, dan menunjukkan pemeriksaannya. Klaim tanpa hal-hal itu adalah pemasaran, dan Insider_ tidak mencetaknya.

  • NextPDF menghasilkan sebuah kandidat yang konform dan memvalidasinya; ia tidak menyertifikasi konformitas. Laporan validator adalah buktinya. Pustaka yang memproduksi tidak pernah menerbitkan sertifikatnya sendiri.
  • Validasi adalah hasil seorang pemeriksa, bukan jaminan mutlak. Sebuah hasil yang bersih berarti berkas itu memenuhi persyaratan yang diperiksa validator, terhadap edisi standar yang diimplementasikannya. Itu adalah bukti terkuat yang tersedia, bukan pembuktian metafisis.
  • Jangkauan inti adalah keluaran arsip PDF/A dan tanda tangan PAdES B-B / B-T, ditambah validasi konformitas untuk PDF/A, PDF/UA, dan tanda tangan. Inti tidak secara diam-diam menyediakan kemampuan edisi lanjutan.
  • Validasi jangka panjang (B-LT / B-LTA) dan e-invoicing (ZUGFeRD / Factur-X terhadap EN 16931) adalah kemampuan edisi lanjutan. EN 16931-1 mendefinisikan model invoice semantik yang menjadi acuan validasi muatan itu (Spec: EN 16931-1, Scope); memenuhinya berada di tingkat komersial, bukan inti.
  • Efek hukum adalah pertanyaan yang terpisah dari konformitas teknis. Apakah sebuah tanda tangan cukup secara hukum dalam suatu yurisdiksi diputuskan oleh hukum dan otoritas penerima, bukan oleh sebuah validator. NextPDF berbicara tentang hasil teknisnya; tim kepatuhan Anda berbicara tentang bobot hukumnya.
Conformance reach across editions — edition availability
EditionAvailability
Core

Menghasilkan keluaran arsip PDF/A dan tanda tangan PAdES B-B / B-T, serta memvalidasi konformitas untuk PDF/A, PDF/UA, dan tanda tangan. Keluaran dan hasil validasi keduanya tersedia untuk diserahkan.

Pro

Menambahkan validasi jangka panjang — PAdES B-LT / B-LTA — yang menanamkan bukti pencabutan dan stempel waktu dokumen yang menjaga sebuah tanda tangan tetap dapat diverifikasi setelah sertifikatnya kedaluwarsa.

Enterprise

Menambahkan e-invoicing (ZUGFeRD / Factur-X terhadap EN 16931) serta kebijakan dan laporan konformitas struktural — tetap berupa pemeriksaan struktur, dengan penentuan akhir menjadi milik seorang validator dan tim kepatuhan Anda.

Perkakas kepatuhan yang lebih dalam, dan batas konformitas yang dikutip untuk setiap kemampuan edisi lanjutan, berada di halaman kepatuhan dan konformitas. Ketika Anda perlu menjalankan pemeriksaannya, panduan pemecahan masalah validasi PDF/A dan PDF/UA memandu cara membaca dan memperbaiki laporan yang gagal.

  • Arsip dan PDF/A — apa yang dijamin PDF/A, dan mengapa membuktikan konformitas adalah pekerjaan yang terpisah dari menghasilkannya.
  • Memvalidasi tanda tangan dengan benar — kumpulan lengkap pemeriksaan di balik “tanda tangan ini sah”.
  • Lanskap standar — peta badan-badan standar dan bagaimana sebuah klausul menjadi perilaku yang teruji.
  • Profil baseline PAdES — B-B, B-T, B-LT, dan B-LTA sebagai sebuah progresi, dan cara memilih level yang dibutuhkan kewajiban Anda.
  • Invoice dan e-invoicing — invoice PDF hibrida / data-terstruktur terhadap EN 16931, dari ujung ke ujung.
  • Konformitas — kesesuaian sebuah berkas dengan persyaratan normatif sebuah standar, sebagaimana diputuskan oleh sebuah proses validasi, dibatasi pada standar, klausul, dan level tertentu.
  • Kandidat — sebuah berkas yang dihasilkan dengan niat untuk konform, sebelum seorang validator independen mengonfirmasi bahwa ia memang konform.
  • Validator / pemeriksa konformitas — perangkat lunak independen yang menilai sebuah berkas terhadap persyaratan sebuah standar dan menghasilkan hasil yang diandalkan seorang auditor.
  • PDF/A — keluarga ISO 19005: profil PDF yang dibatasi untuk pelestarian jangka panjang, dirancang untuk mereproduksi tampilan statis sebuah dokumen dari waktu ke waktu.
  • PDF/UA — keluarga ISO 14289: profil aksesibilitas yang mendefinisikan bagaimana sebuah PDF bertanda menyampaikan struktur kepada teknologi bantu.
  • PAdES — PDF Advanced Electronic Signatures, keluarga ETSI EN 319 142 berisi profil tanda tangan (B-B, B-T, B-LT, B-LTA) yang dirujuk ISO 32000-2 untuk penandatanganan PDF.
  • EN 16931 — standar Eropa yang mendefinisikan model data semantik sebuah invoice elektronik inti, acuan yang menjadi dasar pemeriksaan muatan e-invoice hibrida.