Lewati ke konten
getnextpdf.com

Enterprise edisi

Privacy — Referensi Mendalam

Referensi mendalam ini mendokumentasikan deteksi, strategi redaksi dan supresi, kontrak pseudonim deterministik, dan segel peta at-rest.

Kapabilitas ini dikirimkan dalam NextPDF Enterprise (nextpdf/enterprise) dan diaktifkan dengan envelope lisensi tingkat Enterprise. Penerapan tanpa entitlement tersebut tidak memuat kelas-kelas kapabilitas ini. Bandingkan edisi dan dapatkan lisensi.

Deteksi memindai teks terhadap registri pola. Registri bawaan menargetkan alamat email, nomor telepon, nomor Social Security Amerika Serikat, nomor kartu kredit, dan nomor KTP nasional Taiwan; sebuah penerapan boleh mendaftarkan pola tambahan. Deteksi bersifat pola-tercakup: nilai yang tidak cocok dengan pola apa pun tidak ditemukan, dan halaman tanpa lapisan-teks menghasilkan nol kecocokan.

Sebuah kebijakan redaksi memilih tipe entitas target, sebuah toggle redaksi (detect-only versus destruktif), dan sebuah gaya penggantian (kotak hitam, kotak putih, atau penggantian teks). Dalam mode destruktif mesin mengganti span yang cocok dari ujung teks ke belakang sehingga offset yang lebih awal tetap valid; dalam mode detect-only ia mengembalikan temuan tanpa mengubah konten. De-identifier menambahkan strategi supresi yang menghapus seluruh baris yang memuat sebuah kecocokan. Setiap proses mengembalikan SHA-256 dari teks asli, konten yang dimodifikasi, laporan terperinci, jumlah entitas, dan bendera modified.

Pseudonimisasi bersifat reversibel sesuai desain. Sebuah pseudonim diderivasi dari HMAC-SHA-256 atas nilai asli dan seed per-sesi, diformat ke bentuk yang sadar-tipe (misalnya, token mirip-ID atau mirip-email). Nilai yang sama memetakan secara konsisten dalam satu sesi; sesi berbeda tidak berkorelasi. Peta original-ke-pseudonim diserialisasi sebagai key_version || nonce || ciphertext || tag dan disegel dengan AES-256-GCM di bawah kunci berversi. Rehidrasi membaca versi kunci dari header, mendekripsi, dan memulihkan nilai asli longest-match-first. Tanpa versi kunci yang benar dan peta terenkripsi yang cocok, nilai asli tidak dapat dipulihkan dari teks yang dipseudonimkan saja. Ini adalah pseudonimisasi, yang reversibel dengan pemetaan terpisah (ISO/IEC 29100:2024 §2), bukan anonimisasi, yang bertujuan agar irreversibel (§2). De-identifikasi mengurangi tetapi tidak menghilangkan risiko re-identifikasi residual (ISO/IEC 29151:2017).

Audit trail bersifat append-only dan mencatat session id, operasi, jumlah entitas, sebuah hash kebijakan, sebuah timestamp, dan sebuah tenant id. Ia tidak mencatat nilai yang terdeteksi.

NextPDF\Enterprise\Privacy\PiiDetector, NextPDF\Enterprise\Privacy\RedactionEngine, NextPDF\Enterprise\Privacy\DeIdentifier, NextPDF\Enterprise\Privacy\RedactionPolicy, NextPDF\Enterprise\Privacy\PseudonymizationEngine, NextPDF\Enterprise\Privacy\PrivacyGateway, NextPDF\Enterprise\Privacy\RehydrationService, NextPDF\Enterprise\Privacy\EncryptedMapSerializer, NextPDF\Enterprise\Privacy\PrivacyAuditTrail, dan enum EntityType / RedactionStyle / DeIdentificationStrategy. Tanda tangan dicantumkan pada halaman publik.

Model memetakan ke ISO/IEC 29100:2024 §2 (de-identifikasi, pseudonimisasi, anonimisasi) dan ISO/IEC 29151:2017 (kontrol de-identifikasi). Permukaan melakukan redaksi pola-tercakup, supresi, dan pseudonimisasi reversibel sebagaimana diuji; ia tidak menganonimkan dan tidak membuat klaim kepatuhan-regulasi.

  • Pseudonim yang sadar-format mempertahankan sebuah bentuk; sistem hilir yang memvalidasi-checksum dapat menolak sebuah pseudonim. Itu diharapkan.
  • Peta terenkripsi adalah artefak sensitif: kehilangannya membuat rehidrasi mustahil; membocorkannya bersama kuncinya membuat pseudonimisasi reversibel oleh pihak ketiga. Penyimpanan kunci dan penyimpanan peta adalah tanggung jawab penerapan.
  • Segel at-rest menggunakan AES-256-GCM melalui penyedia kripto platform. Ketika host menjalankan penyedia tervalidasi-FIPS, operasi itu berjalan dalam batas tervalidasi. Pustaka itu sendiri bukan modul tervalidasi-FIPS dan tidak membuat klaim sertifikasi FIPS.

Halaman ini hanya mendokumentasikan perilaku yang dapat diamati secara eksternal dan permukaan API publik yang didukung. Jalur namespace internal, kelas pembantu, tabel mekanisme, nama berkas runbook, dan prefiks tiket berada di luar cakupan.

NextPDF Core (Apache-2.0) tidak memiliki permukaan deteksi PII, redaksi, atau pseudonimisasi — tidak ada; kapabilitas ini tidak memiliki padanan di tingkat Core.

NextPDF Pro mengirimkan deteksi PII lapisan-teks dan masking waktu-pembuatan; ia tidak menyediakan pseudonimisasi reversibel, peta at-rest terenkripsi, supresi baris, atau audit trail append-only. Itu hanya dikirimkan dalam paket nextpdf/enterprise.

Pola deteksi, strategi redaksi/supresi, kontrak pseudonim deterministik, dan segel peta at-rest dijelaskan pada tingkat perilaku. Pustaka mengonsumsi kunci berversi; ia tidak mengelola key store, dan bagian internal pembuatan, penyimpanan, serta rotasi kunci berada di luar cakupan dan tidak direproduksi di sini.

Peta terenkripsi dan keluaran terehidrasi apa pun adalah data pribadi; di mana keduanya disimpan dan yurisdiksi mana yang memprosesnya adalah tanggung jawab penerapan di luar batas pustaka. Pembuatan, penyimpanan, dan rotasi kunci menjadi tanggung jawab penerapan — pustaka mengonsumsi sebuah versi kunci, ia tidak mengelola key store. Kehilangan peta membuat rehidrasi mustahil; membocorkannya bersama kuncinya membuat pseudonimisasi reversibel oleh pihak ketiga.

Peta at-rest menggunakan enkripsi terotentikasi, jadi perlakukan permukaan ini sebagai sensitif-keamanan dalam tinjauan Anda sendiri. Permukaan melakukan de-identifikasi pola-tercakup sebagaimana diuji; ia tidak menganonimkan dan tidak membuat klaim kepatuhan-regulasi. Referensi ini bukan opini hukum; konsultasikan dengan penasihat kepatuhan dan hukum Anda sendiri.