Enterprise edisi
Privacy — Referensi Mendalam
Sekilas
Bagian berjudul “Sekilas”Referensi mendalam ini mendokumentasikan deteksi, strategi redaksi dan supresi, kontrak pseudonim deterministik, dan segel peta at-rest.
Ketersediaan & lisensi
Bagian berjudul “Ketersediaan & lisensi”Kapabilitas ini dikirimkan dalam NextPDF Enterprise (nextpdf/enterprise) dan
diaktifkan dengan envelope lisensi tingkat Enterprise. Penerapan tanpa entitlement tersebut tidak memuat kelas-kelas kapabilitas ini. Bandingkan edisi dan dapatkan lisensi.
Kontrak perilaku
Bagian berjudul “Kontrak perilaku”Deteksi memindai teks terhadap registri pola. Registri bawaan menargetkan alamat email, nomor telepon, nomor Social Security Amerika Serikat, nomor kartu kredit, dan nomor KTP nasional Taiwan; sebuah penerapan boleh mendaftarkan pola tambahan. Deteksi bersifat pola-tercakup: nilai yang tidak cocok dengan pola apa pun tidak ditemukan, dan halaman tanpa lapisan-teks menghasilkan nol kecocokan.
Sebuah kebijakan redaksi memilih tipe entitas target, sebuah toggle redaksi (detect-only versus destruktif), dan sebuah gaya penggantian (kotak hitam, kotak putih, atau penggantian teks). Dalam mode destruktif mesin mengganti span yang cocok dari ujung teks ke belakang sehingga offset yang lebih awal tetap valid; dalam mode detect-only ia mengembalikan temuan tanpa mengubah konten. De-identifier menambahkan strategi supresi yang menghapus seluruh baris yang memuat sebuah kecocokan. Setiap proses mengembalikan SHA-256 dari teks asli, konten yang dimodifikasi, laporan terperinci, jumlah entitas, dan bendera modified.
Pseudonimisasi bersifat reversibel sesuai desain. Sebuah pseudonim diderivasi dari
HMAC-SHA-256 atas nilai asli dan seed per-sesi, diformat ke bentuk yang
sadar-tipe (misalnya, token mirip-ID atau mirip-email). Nilai yang sama
memetakan secara konsisten dalam satu sesi; sesi berbeda tidak
berkorelasi. Peta original-ke-pseudonim diserialisasi sebagai
key_version || nonce || ciphertext || tag dan disegel dengan AES-256-GCM di bawah
kunci berversi. Rehidrasi membaca versi kunci dari header, mendekripsi,
dan memulihkan nilai asli longest-match-first. Tanpa versi kunci yang benar
dan peta terenkripsi yang cocok, nilai asli tidak dapat dipulihkan dari teks
yang dipseudonimkan saja. Ini adalah pseudonimisasi, yang reversibel dengan
pemetaan terpisah (ISO/IEC 29100:2024 §2), bukan anonimisasi, yang bertujuan
agar irreversibel (§2). De-identifikasi mengurangi tetapi tidak menghilangkan
risiko re-identifikasi residual (ISO/IEC 29151:2017).
Audit trail bersifat append-only dan mencatat session id, operasi, jumlah entitas, sebuah hash kebijakan, sebuah timestamp, dan sebuah tenant id. Ia tidak mencatat nilai yang terdeteksi.
Permukaan API publik
Bagian berjudul “Permukaan API publik”NextPDF\Enterprise\Privacy\PiiDetector,
NextPDF\Enterprise\Privacy\RedactionEngine,
NextPDF\Enterprise\Privacy\DeIdentifier,
NextPDF\Enterprise\Privacy\RedactionPolicy,
NextPDF\Enterprise\Privacy\PseudonymizationEngine,
NextPDF\Enterprise\Privacy\PrivacyGateway,
NextPDF\Enterprise\Privacy\RehydrationService,
NextPDF\Enterprise\Privacy\EncryptedMapSerializer,
NextPDF\Enterprise\Privacy\PrivacyAuditTrail, dan enum
EntityType / RedactionStyle / DeIdentificationStrategy.
Tanda tangan dicantumkan pada halaman publik.
Kesesuaian
Bagian berjudul “Kesesuaian”Model memetakan ke ISO/IEC 29100:2024 §2 (de-identifikasi, pseudonimisasi, anonimisasi) dan ISO/IEC 29151:2017 (kontrol de-identifikasi). Permukaan melakukan redaksi pola-tercakup, supresi, dan pseudonimisasi reversibel sebagaimana diuji; ia tidak menganonimkan dan tidak membuat klaim kepatuhan-regulasi.
Kasus tepi & perilaku mode FIPS
Bagian berjudul “Kasus tepi & perilaku mode FIPS”- Pseudonim yang sadar-format mempertahankan sebuah bentuk; sistem hilir yang memvalidasi-checksum dapat menolak sebuah pseudonim. Itu diharapkan.
- Peta terenkripsi adalah artefak sensitif: kehilangannya membuat rehidrasi mustahil; membocorkannya bersama kuncinya membuat pseudonimisasi reversibel oleh pihak ketiga. Penyimpanan kunci dan penyimpanan peta adalah tanggung jawab penerapan.
- Segel at-rest menggunakan AES-256-GCM melalui penyedia kripto platform. Ketika host menjalankan penyedia tervalidasi-FIPS, operasi itu berjalan dalam batas tervalidasi. Pustaka itu sendiri bukan modul tervalidasi-FIPS dan tidak membuat klaim sertifikasi FIPS.
Batas publikasi
Bagian berjudul “Batas publikasi”Halaman ini hanya mendokumentasikan perilaku yang dapat diamati secara eksternal dan permukaan API publik yang didukung. Jalur namespace internal, kelas pembantu, tabel mekanisme, nama berkas runbook, dan prefiks tiket berada di luar cakupan.
Fallback Core
Bagian berjudul “Fallback Core”NextPDF Core (Apache-2.0) tidak memiliki permukaan deteksi PII, redaksi, atau pseudonimisasi — tidak ada; kapabilitas ini tidak memiliki padanan di tingkat Core.
Fallback Pro
Bagian berjudul “Fallback Pro”NextPDF Pro mengirimkan deteksi PII lapisan-teks dan masking waktu-pembuatan; ia tidak menyediakan pseudonimisasi reversibel, peta at-rest terenkripsi, supresi baris, atau audit trail append-only. Itu hanya dikirimkan dalam paket nextpdf/enterprise.
Catatan batas Enterprise
Bagian berjudul “Catatan batas Enterprise”Pola deteksi, strategi redaksi/supresi, kontrak pseudonim deterministik, dan segel peta at-rest dijelaskan pada tingkat perilaku. Pustaka mengonsumsi kunci berversi; ia tidak mengelola key store, dan bagian internal pembuatan, penyimpanan, serta rotasi kunci berada di luar cakupan dan tidak direproduksi di sini.
Batas penerapan
Bagian berjudul “Batas penerapan”Peta terenkripsi dan keluaran terehidrasi apa pun adalah data pribadi; di mana keduanya disimpan dan yurisdiksi mana yang memprosesnya adalah tanggung jawab penerapan di luar batas pustaka. Pembuatan, penyimpanan, dan rotasi kunci menjadi tanggung jawab penerapan — pustaka mengonsumsi sebuah versi kunci, ia tidak mengelola key store. Kehilangan peta membuat rehidrasi mustahil; membocorkannya bersama kuncinya membuat pseudonimisasi reversibel oleh pihak ketiga.
Batas kepatuhan hukum
Bagian berjudul “Batas kepatuhan hukum”Peta at-rest menggunakan enkripsi terotentikasi, jadi perlakukan permukaan ini sebagai sensitif-keamanan dalam tinjauan Anda sendiri. Permukaan melakukan de-identifikasi pola-tercakup sebagaimana diuji; ia tidak menganonimkan dan tidak membuat klaim kepatuhan-regulasi. Referensi ini bukan opini hukum; konsultasikan dengan penasihat kepatuhan dan hukum Anda sendiri.