Enterprise edisi
Forensics — Referensi Mendalam
Sekilas
Bagian berjudul “Sekilas”Referensi mendalam ini mendokumentasikan bagaimana revisi dibatasi, bagaimana perubahan objek diklasifikasikan di seluruh rantai revisi, dan bagaimana peristiwa dikelompokkan.
Ketersediaan & lisensi
Bagian berjudul “Ketersediaan & lisensi”Kapabilitas ini dikirimkan dalam NextPDF Enterprise (nextpdf/enterprise) dan
aktif dengan envelope lisensi tingkat Enterprise. Penerapan tanpa entitlement tersebut tidak memuat kelas-kelas kapabilitas ini. Bandingkan edisi dan dapatkan lisensi.
Penganalisis bersifat hanya-baca dan tidak mengubah masukan.
Kontrak perilaku
Bagian berjudul “Kontrak perilaku”ForensicAnalyzer::analyze mengurai setiap cross-reference section, menderivasi
batas byte per-revisi (start, end, size), dan membangun ringkasan per-revisi.
Ia kemudian menelusuri dari revisi terbaru menuju yang terlama, dan untuk
setiap revisi membandingkan entri cross-reference-nya terhadap revisi yang lebih
lama berikutnya:
- Objek yang hadir sekarang tetapi tidak ada pada revisi yang lebih lama, dan bukan
entri bebas, diklasifikasikan
Added. - Objek yang merupakan entri bebas sekarang tetapi tidak bebas sebelumnya
diklasifikasikan
Deleted, dengan revisi sebelumnya yang dicatat. - Objek yang aktif di kedua revisi yang byte offset-nya berbeda diklasifikasikan
Modified, dengan revisi sebelumnya yang dicatat.
Perubahan objek dikelompokkan per revisi menjadi peristiwa: sebuah revisi
tanda tangan yang tidak ditandatangani pada revisi yang lebih lama menghasilkan SignatureAdded; pembaruan
root menghasilkan CatalogUpdated; kamus enkripsi yang muncul menghasilkan
EncryptionChanged; dan himpunan objek yang ditambah, dimodifikasi, atau dihapus menghasilkan
peristiwa objek yang sesuai. Keberadaan tanda tangan adalah heuristik struktural
(sebuah entri Document Security Store di trailer): ini adalah deteksi keberadaan,
bukan validasi, dan bukan penentuan integritas yang tahan-pengubahan.
Cross-reference section sebuah pembaruan hanya mencantumkan objek yang ditambah, dimodifikasi, atau dihapus dalam pembaruan tersebut (ISO 32000-2:2020 §7.5.5); objek yang berubah ditambahkan sebagai salinan baru dan offset-nya menimpa yang lebih lama (§7.5.6); sebuah Document Security Store dapat muncul dalam revisi berikutnya (§12.8.4).
Permukaan API publik
Bagian berjudul “Permukaan API publik”NextPDF\Enterprise\Forensics\ForensicAnalyzer,
NextPDF\Enterprise\Forensics\ForensicReport,
NextPDF\Enterprise\Forensics\RevisionSummary,
NextPDF\Enterprise\Forensics\ForensicEvent,
NextPDF\Enterprise\Forensics\ForensicEventType,
NextPDF\Enterprise\Forensics\ObjectChange,
NextPDF\Enterprise\Forensics\ObjectChangeType. Tanda tangan dicantumkan pada
halaman publik.
Kesesuaian
Bagian berjudul “Kesesuaian”Klasifikasi mencerminkan model incremental-update ISO 32000-2:2020 §7.5.5–§7.5.6. Penganalisis melaporkan pandangan parser atas rantai; ia tidak menyertifikasi integritas dan bukan bukti yang dapat diterima di pengadilan dengan sendirinya.
Kasus tepi & perilaku mode FIPS
Bagian berjudul “Kasus tepi & perilaku mode FIPS”- Klasifikasi
Deletedadalah transisi entri-bebas; salinan objek yang lebih lama mungkin masih dapat diresolusi. Ini bukan jaminan ketidakterpulihan. - Info trailer disaring ke himpunan kunci yang aman; kunci sensitif dicatat sebagai hadir tanpa mengungkap nilainya.
- Tidak ada operasi kriptografis yang terjadi dalam modul ini, sehingga tidak ada perilaku spesifik-mode-FIPS.
Batas publikasi
Bagian berjudul “Batas publikasi”Halaman ini hanya mendokumentasikan perilaku yang dapat diamati secara eksternal dan permukaan API publik yang didukung. Jalur namespace internal, kelas pembantu, tabel mekanisme, nama berkas runbook, dan prefiks tiket berada di luar cakupan.
Fallback Core
Bagian berjudul “Fallback Core”NextPDF Core (Apache-2.0) tidak memiliki penganalisis forensik riwayat-revisi — tidak ada; kapabilitas ini tidak memiliki padanan di tingkat Core. Core menyediakan permukaan validasi-tanda-tangan yang otoritatif, yang disusun oleh penganalisis tetapi tidak digantikannya.
Fallback Pro
Bagian berjudul “Fallback Pro”NextPDF Pro tidak memiliki penganalisis forensik riwayat-revisi — tidak ada; kapabilitas ini tidak memiliki padanan di tingkat Pro. Klasifikasi perubahan per-objek dan laporan yang dapat-diserialisasi-JSON hanya dikirimkan dalam paket nextpdf/enterprise.
Catatan batas Enterprise
Bagian berjudul “Catatan batas Enterprise”Derivasi batas revisi, aturan klasifikasi perubahan objek, dan pengelompokan linimasa peristiwa dijelaskan pada tingkat perilaku. Keberadaan tanda tangan hanyalah heuristik struktural; validitas tanda tangan sengaja berada di luar cakupan di sini — itu menjadi tanggung jawab permukaan penandatanganan Core. Info trailer disaring ke himpunan kunci yang aman dan kunci sensitif dicatat sebagai hadir tanpa mengungkap nilainya.
Batas penerapan
Bagian berjudul “Batas penerapan”Analisis berjalan secara in-process pada host yang menyimpan PDF; tidak ada isi dokumen yang meninggalkan host. Apakah PDF masukan atau laporan memuat data pribadi, dan di mana masing-masing disimpan, adalah tanggung jawab penerapan di luar batas pustaka. Operator menarik kesimpulan dari laporan; pustaka melaporkan pandangan parser atas rantai revisi dan tidak menyertifikasi integritas.
Batas kepatuhan hukum
Bagian berjudul “Batas kepatuhan hukum”Tidak ada pembatasan kendali ekspor yang berlaku pada permukaan ini. Laporan bukanlah bukti yang dapat diterima di pengadilan dengan sendirinya dan tidak boleh disajikan sebagai penentuan integritas dokumen yang tersertifikasi. Referensi ini bukan opini hukum.