Lewati ke konten
getnextpdf.com

Enterprise edisi

Kepatuhan

NextPDF Enterprise mengarahkan PDF yang sudah jadi ke alat validasi eksternal — veraPDF, EU DSS, atau Mustang/KoSIT — dan mengembalikan hasil terstruktur yang terpadu. Hasil mencatat apa yang diperiksa alat eksternal. Hasil ini bukan sertifikat, opini hukum, atau jaminan bahwa dokumen memenuhi regulasi apa pun.

Kapabilitas ini disertakan dalam NextPDF Enterprise (nextpdf/enterprise) dan aktif dengan amplop lisensi tingkat Enterprise. Deployment tanpa entitlemen tersebut tidak memuat kelas-kelas kapabilitas ini. Bandingkan edisi dan dapatkan lisensi.

Terminal window
composer require nextpdf/enterprise:^3

Modul ini adalah gateway, bukan validator. Verdik kesesuaian berasal dari alat eksternal. Gateway memilih alat yang tepat, mendelegasikannya, dan menormalkan jawabannya.

ComplianceGateway menerima ComplianceProfile dan byte PDF. Ia me-resolve ExternalValidator terdaftar mana yang menangani profil tersebut, memeriksa bahwa sidecar terjangkau, mendelegasikan pemeriksaan, dan mengembalikan ExternalValidationResult. ComplianceProfile menyebutkan target yang didukung: PDF/A-1b/2b/3b/4/4f, PDF/UA-1/2, model struktural Arlington PDF 2.0, PAdES B-B/B-T/B-LT/B-LTA, ZUGFeRD 2.4 / Factur-X 1.08, dan EN 16931. Setiap kasus memetakan ke rujukan normatif dan ke satu alat eksternal.

ExternalValidator adalah kontrak yang diimplementasikan setiap jembatan sidecar: VeraPdfValidator (veraPDF REST), DssValidator (EU DSS REST), dan ZugferdExternalValidator (Mustang/KoSIT). Masing-masing berkomunikasi dengan sidecar-nya melalui klien HTTP PSR-18 dan menerjemahkan respons spesifik-alat menjadi satu ExternalValidationResult.

Kebijakan fail-closed mengatur ketiadaan sidecar. Secara baku, sidecar yang tidak tersedia memunculkan ComplianceSidecarUnavailableException: validator yang hilang adalah ketidakmampuan untuk memeriksa, bukan lolos. Mode opsional eksplisit menurunkan kondisi itu menjadi peringatan tercatat dan hasil null, sehingga pemanggil dapat mendeteksi “tidak diperiksa” dan memutuskan sendiri. AiReadyCertifier adalah seam terpisah: ia mengevaluasi tiga kriteria kesiapan dan menstempel blok provenans XMP nextpdf:. Tingkat “certified”-nya adalah label kesiapan internal-NextPDF. Itu bukan sertifikasi standar dan tidak memberikan status regulasi.

Modul ini mendelegasikan pemeriksaan dan melaporkan hasilnya. Modul ini tidak menegaskan bahwa sebuah dokumen patuh secara hukum, tersertifikasi, atau mengikat secara hukum.

  • Kesesuaian adalah properti dari berkas final ditambah validator, bukan properti dari pustaka ini. ISO 19005-4:2020 §5.2 menempatkan kewajiban pada prosesor yang sesuai dan menentukan kesesuaian terhadap persyaratan normatif standar — oleh alat pemeriksa, bukan oleh perangkat lunak yang memproduksi.
  • Hasil dengan nol non-kesesuaian adalah hasil yang diperiksa terhadap klausa yang diimplementasikan alat eksternal. Itu bukan sertifikat menyeluruh.
  • Sidecar yang tidak tersedia berarti tidak diperiksa. Itu tidak pernah berarti lolos.

Dukungan untuk sebuah profil tidak sama dengan kesesuaian terhadapnya, dan kesesuaian bukan sertifikasi. NextPDF tidak memegang sertifikasi dan tidak memberikan apa pun. Konsultasikan tim kepatuhan Anda untuk menilai kecukupan regulasi.

Baca edisi secara saksama. Mereka melakukan hal yang berbeda.

  • NextPDF Core Conformance / Compliance menjalankan pemeriksaan aliran-byte dan tata bahasa di dalam proses dan membawa diskriminator mode-kesesuaian. Core memancarkan struktur yang didefinisikan sebuah standar. Ia tidak mensertifikasi hasilnya.
  • NextPDF Pro Compliance (EInvoiceValidator) memvalidasi EN 16931 / Factur-X / ZUGFeRD di dalam proses, tanpa sidecar eksternal.
  • NextPDF Enterprise Compliance (halaman ini) mendelegasikan ke sidecar validator eksternal (veraPDF, EU DSS, Mustang/KoSIT) dan menormalkan hasil dengan kebijakan fail-closed.

Validator e-invoice dalam-proses Pro dan sidecar ZUGFeRD eksternal Enterprise adalah permukaan yang berbeda. Jangan menyamakannya.

Kesesuaian adalah properti dari berkas yang sudah jadi yang diukur oleh alat pemeriksa, bukan properti dari pustaka yang memproduksinya. Maka gateway mendelegasikan verdik kepada alat eksternal yang berwenang dan hanya me-resolve, mendelegasikan, dan menormalkan. Menegaskan kesesuaian sendiri di dalam proses akan menyamakan “dibangun terhadap standar” dengan “dikonfirmasi secara independen,” yang dilarang oleh standar. Baku fail-closed mengikuti: sidecar yang tak terjangkau adalah ketidakmampuan untuk memeriksa, sehingga ia memunculkan eksepsi alih-alih meloloskan. Itu mencegah pemeriksaan yang hilang menyamar sebagai kesesuaian, dan menjaga NextPDF jujur tentang tidak memegang sertifikasi apa pun.

Latar belakang desain: Kepatuhan yang bisa Anda serahkan kepada auditor.

ClassTanggung jawab
ComplianceGatewayMe-resolve alat untuk sebuah profil; mendelegasikan; menerapkan kebijakan fail-closed.
ComplianceProfileEnum profil yang didukung, masing-masing dengan rujukan standar dan alat.
ExternalValidatorKontrak untuk jembatan sidecar eksternal.
ExternalValidationResultHasil terpadu: profil, alat, flag kesesuaian, non-kesesuaian.
NonConformanceSatu temuan non-kesesuaian dari alat eksternal.
VeraPdfValidatorJembatan veraPDF REST (PDF/A, PDF/UA, Arlington).
DssValidatorJembatan EU DSS REST (tingkat PAdES).
ZugferdExternalValidatorJembatan Mustang/KoSIT (ZUGFeRD / Factur-X / EN 16931).
AiReadyCertifierEvaluasi kesiapan ditambah stempel provenans XMP nextpdf:.
use NextPDF\Enterprise\Compliance\ComplianceProfile;
$result = $gateway->validate($pdfBytes, ComplianceProfile::PdfA4);
$passed = $result?->passes(); // null = sidecar unavailable (not checked)
$result = $gateway->validate($pdfBytes, ComplianceProfile::PdfA4);
if ($result === null) {
$logger->error('compliance.not_checked', ['profile' => 'pdfa-4']);
// Treat "not checked" as a blocker, never as a pass.
return;
}
foreach ($result->nonConformances as $nc) {
$logger->warning('compliance.nonconformance', ['profile' => $result->profile->value]);
}
// A conformant=true result is one input to your decision, not a verdict you own.
  • Sidecar yang tidak tersedia memunculkan ComplianceSidecarUnavailableException secara baku; mode opsional mengembalikan null. Bagaimanapun juga, dokumen tidak diperiksa.
  • Profil tanpa validator terdaftar memunculkan galat argumen alih-alih lolos diam-diam.
  • buildComplianceMatrix() mencatat versi alat dan sebuah commit SHA untuk keterlacakan; matriks melaporkan keluaran alat, ia tidak mensertifikasinya.

Biaya didominasi oleh putaran sidecar eksternal dan ukuran dokumen yang dikirimkan kepadanya. Resolusi gateway dan normalisasi hasil bersifat konstan per panggilan.

Byte PDF dikirim ke sidecar melalui klien PSR-18. VeraPdfValidator hanya mengurai respons JSON (tanpa XML, bebas-XXE). Perlakukan endpoint sidecar sebagai batas kepercayaan: pin sidecar, batasi jangkauan jaringannya, dan validasi TLS-nya.

Seluruh aliran byte PDF ditransmisikan ke sidecar yang dikonfigurasi. Jika dokumen membawa data pribadi atau diatur regulasi, host sidecar di dalam wilayah di bawah kontrol Anda sendiri. Gateway tidak melakukan panggilan keluar lain. Terapkan kontrol retensi dan minimisasi pada hasil dan log.

Log gateway mencakup nama profil, nama alat, jumlah asersi, dan jumlah non-kesesuaian. Log tidak mencakup konten dokumen. Bersihkan bidang profil atau nama-berkas sebelum meneruskan log jika nilai tersebut sensitif.

PerilakuRujukanStatus
Kesesuaian ditentukan oleh alat pemeriksa, bukan produserISO 19005-4:2020 §5.2Tercermin dalam desain (gateway fail-closed)
Persyaratan berkas PDF/A-4ISO 19005-4:2020 §6.6.4Didelegasikan ke veraPDF
Kesesuaian PDF/UA-2 (properti berkas)ISO 14289-2:2024 §6Didelegasikan ke veraPDF
Tingkat baseline PAdESETSI EN 319 142-1 §5.4.3Didelegasikan ke EU DSS

Tabel ini mencatat spesifikasi yang menjadi dasar pembangunan NextPDF dan apa yang diperiksa alat eksternal. Ini bukan pernyataan sertifikasi atau kecukupan regulasi.

Modul ini tidak melakukan penandatanganan kriptografi. Kesesuaian tanda tangan didelegasikan ke EU DSS; kustodi kunci dan penandatanganan mode-FIPS berada di luar cakupannya (lihat modul Signature dan Security).

Masukan utama adalah byte PDF tak tepercaya dan respons sidecar. Mitigasi: penguraian respons hanya-JSON di VeraPdfValidator, batas kepercayaan sidecar yang di-pin, dan kebijakan fail-closed sehingga validator yang tak terjangkau tidak pernah ter-resolve menjadi lolos.

  • Modul ini adalah gateway, bukan validator: verdik kesesuaian berasal dari alat eksternal (veraPDF, EU DSS, atau Mustang/KoSIT) dan gateway memilih alat, mendelegasikan, dan menormalkan jawaban.
  • Hasil dengan nol non-kesesuaian adalah hasil yang diperiksa terhadap klausa yang diimplementasikan alat eksternal — bukan sertifikat menyeluruh.
  • Sidecar yang tidak tersedia bersifat fail-closed: ia memunculkan eksepsi secara baku, atau dalam mode opsional eksplisit mengembalikan hasil null; bagaimanapun juga dokumen tidak diperiksa, tidak pernah lolos.
  • Profil tanpa validator terdaftar memunculkan galat argumen alih-alih lolos diam-diam.
  • Tingkat “certified” AiReadyCertifier adalah label kesiapan internal-NextPDF, bukan sertifikasi standar, dan tidak memberikan status regulasi.

Halaman ini hanya mendokumentasikan perilaku yang dapat diamati secara eksternal dan permukaan API publik yang didukung. Path namespace internal, kelas pembantu, tabel mekanisme, nama berkas runbook, dan prefiks tiket berada di luar cakupan.

NextPDF Core Conformance / Compliance menjalankan pemeriksaan aliran-byte dan tata bahasa di dalam proses dan membawa diskriminator mode-kesesuaian; ia memancarkan struktur yang didefinisikan sebuah standar tetapi tidak mensertifikasi hasilnya dan tidak mendelegasikan ke sidecar eksternal. Gateway validator eksternal tidak memiliki padanan tingkat-Core.

NextPDF Pro Compliance memvalidasi EN 16931 / Factur-X / ZUGFeRD di dalam proses tanpa sidecar eksternal. Validator e-invoice dalam-proses Pro dan sidecar ZUGFeRD eksternal Enterprise adalah permukaan yang berbeda; gateway validator eksternal disertakan hanya dalam paket nextpdf/enterprise. Jangan menyamakannya.

Gateway, resolusi profil-ke-alat, dan normalisasi hasil dijelaskan pada tingkat perilaku. Internal jembatan per-sidecar, terjemahan respons spesifik-alat, dan setiap detail orkestrasi internal berada di luar cakupan permukaan publik.

Seluruh aliran byte PDF ditransmisikan ke sidecar yang dikonfigurasi. Operator meng-host dan mengoperasikan sidecar, mem-pin-nya, membatasi jangkauan jaringannya, dan memvalidasi TLS-nya — endpoint sidecar adalah batas kepercayaan. Jika dokumen membawa data pribadi atau diatur regulasi, host sidecar di dalam wilayah di bawah kontrol Anda sendiri dan terapkan kontrol retensi dan minimisasi pada hasil dan log.

Dukungan untuk sebuah profil bukan kesesuaian terhadapnya, dan kesesuaian bukan sertifikasi — NextPDF tidak memegang sertifikasi dan tidak memberikan apa pun. Dokumentasi ini bukan opini hukum; konsultasikan tim kepatuhan Anda untuk menilai kecukupan regulasi.