Premium edisi
Untuk tim keamanan & kepatuhan
Sekilas pandang
Bagian berjudul “Sekilas pandang”Anda adalah peninjau yang harus menyetujui sebuah mesin PDF. Halaman ini menyatakan postur keamanan dan kepatuhan NextPDF dalam istilah yang akan Anda pertahankan nanti: apa yang dipetakan ke standar mana, apa yang ditegakkan secara fail-closed, dan di mana batasnya berada. Satu aturan mengatur setiap klaim: kapabilitas, tidak pernah sertifikasi. NextPDF tidak memegang sertifikasi apa pun dan tidak memberikan satu pun. Ia menghasilkan struktur yang didefinisikan sebuah standar; validator independen atau otoritas penerima yang memutuskan apakah suatu berkas tertentu sesuai. Dukungan bukanlah konformitas, konformitas bukanlah sertifikasi, dan setiap klaim yang didukung standar di bawah ini entah membawa kutipan atau menautkan ke halaman yang memilikinya.
Ketersediaan & lisensi
Bagian berjudul “Ketersediaan & lisensi”Panduan ini mencakup kedua edisi komersial - NextPDF Pro (nextpdf/pro) dan
NextPDF Enterprise (nextpdf/enterprise); lihat
matriks fitur untuk ketersediaan per edisi.
Keduanya diaktifkan dengan sebuah amplop lisensi; sebuah deployment tanpa entitlement yang cocok tidak akan memuat kelas premium edisi tersebut.
Bandingkan edisi dan dapatkan lisensi.
Apa yang Anda beli
Bagian berjudul “Apa yang Anda beli”Dalam tiga puluh detik: sebuah mesin PHP 8.4 yang edisi premiumnya menambahkan tumpukan keamanan yang dibutuhkan alur kerja dokumen teregulasi. Penandatanganan mengikuti profil baseline PAdES (B-B hingga B-LTA); sisi-verifikasi fail-closed melaporkan dalam taksonomi status ETSI EN 319 102-1. Keluaran pengarsipan menargetkan PDF/A-4, e-invoicing mengikuti EN 16931, dan kebijakan mode FIPS membatasi pilihan kripto ke sekumpulan yang disetujui dengan power-on self-test. Permukaan bukti menghasilkan artefak audit yang tersegel dan deterministik. Inti terbukanya adalah Apache-2.0 dan sepenuhnya dapat diperiksa; peta standarnya adalah Kepatuhan dan konformitas.
Pertanyaan yang paling sering kami dengar
Bagian berjudul “Pertanyaan yang paling sering kami dengar”Apakah NextPDF tersertifikasi terhadap standar-standar ini?
Bagian berjudul “Apakah NextPDF tersertifikasi terhadap standar-standar ini?”Tidak, dan kami tidak akan menyiratkan sebaliknya. NextPDF dibangun untuk menghasilkan struktur dan bukti yang dipetakan ke standar; itu adalah klaim kapabilitas, bukan sebuah putusan. Run yang bersih dari validator independen adalah bukti konformitas untuk suatu berkas tertentu; penanda milik produsen sendiri tidak pernah menjadi bukti (ISO 19005-4 §6.7.3). Lihat bagian konformitas.
Apakah tanda tangan yang dihasilkan di sini akan bertahan di bawah eIDAS?
Bagian berjudul “Apakah tanda tangan yang dihasilkan di sini akan bertahan di bawah eIDAS?”NextPDF menghasilkan tanda tangan yang sesuai dengan profil baseline PAdES (ETSI EN 319 142-1). Di bawah eIDAS, sebuah tanda tangan elektronik tidak boleh ditolak efek hukumnya semata-mata karena bersifat elektronik (Regulation (EU) No 910/2014, Art. 25(1)), dan tanda tangan yang berkualifikasi membawa efek seperti tanda tangan tulisan tangan (Art. 25(2)). Peringatannya: kualifikasi dan status hukum berasal dari sertifikat, layanan kepercayaan, dan yurisdiksi — di luar pustaka mana pun, termasuk milik kami. Enterprise mengklasifikasikan bukti trusted-list UE ke dalam tingkat asurans dengan kode alasan yang dapat diaudit — sebuah klasifikasi, tidak pernah pemberian kualifikasi (tingkat asurans eIDAS).
Seberapa jujur sisi-verifikasinya?
Bagian berjudul “Seberapa jujur sisi-verifikasinya?”Sengaja blak-blakan. Verifikasi berbasis bukti dan fail-closed: sebuah
algoritma yang tidak didukung, trust anchor yang hilang, atau pemeriksaan yang tidak dapat dibuktikan adalah
sebuah penolakan, tidak pernah lolos secara diam-diam. Hasil menggunakan taksonomi EN 319 102-1 —
TOTAL-PASSED, TOTAL-FAILED, atau INDETERMINATE — tanpa keadaan keempat yang
lebih lunak (Clause 3.1). Titik masuk pengarsipan yang akan diperhatikan auditor Anda adalah
NextPDF\Enterprise\Security\Validation\AdESValidationEngine::validateArchivalTimestampChain():
public function validateArchivalTimestampChain( string $pdfBytes, array $dssData = [], ?TrustAnchorStoreInterface $anchors = null,): ValidationReport;Melempar atau gagal dengan: tidak ada exception pada chain yang buruk — ia mengembalikan
ValidationReport INDETERMINATE atau TOTAL_FAILED yang telah dipetakan (cacat struktural dipetakan
ke kegagalan format). TOTAL_PASSED membutuhkan chain yang lengkap dan trust-anchored
yang mencakup berkas hingga penanda end-of-file-nya; tanpa trust anchor yang dikonfigurasi,
setiap chain tidak terpercaya — tidak pernah lolos. Perilaku lengkap:
Verifikasi tanda tangan.
Apakah NextPDF tervalidasi FIPS 140-3?
Bagian berjudul “Apakah NextPDF tervalidasi FIPS 140-3?”Tidak. Validasi FIPS 140-3 diberikan kepada modul kriptografi oleh CMVP melalui pengujian terakreditasi; NextPDF bukanlah modul yang tervalidasi dan tidak membuat klaim sertifikasi FIPS. Enterprise menyertakan kapabilitas mode FIPS: preset kebijakan strict dan standard, sebuah runtime guard yang menegaskan setiap hash, OID tanda tangan, dan kekuatan kunci sebelum sebuah operasi berjalan, dan sebuah power-on known-answer self-test yang gagal secara tertutup dan tetap terkunci hingga proses direstart. Gerbang boot adalah satu panggilan:
public function assertOperational(): voidMelempar atau gagal dengan: FipsModuleErrorStateException ketika suatu known-answer
test gagal atau proses sebelumnya mengunci keadaan error; runtime
guard memunculkan FipsViolationException pada setiap pilihan yang tidak diizinkan. Untuk sebuah
klaim deployment yang FIPS-compatible, Anda menyediakan batas yang tervalidasi — sebuah
provider OpenSSL atau HSM yang FIPS-validated. Detail:
Kebijakan dan self-test FIPS 140-2/3 dan
Validasi HSM dan FIPS.
Apakah ia menghubungi pusat? Dapatkah kami memverifikasi dan meng-air-gap apa yang kami deploy?
Bagian berjudul “Apakah ia menghubungi pusat? Dapatkah kami memverifikasi dan meng-air-gap apa yang kami deploy?”Per saluran pengiriman, terdokumentasi ketimbang ditemukan sendiri. Saluran berkode ionCube memverifikasi lisensinya secara berkala secara online: kira-kira pemeriksaan 7 hari yang memperbarui sewa sekitar 14 hari. Offline melewati sewa, fitur premium berhenti sementara dan mesin jatuh kembali ke Core gratis — ia tidak crash — dan fitur-fitur itu berlanjut kembali saat tersambung ulang. Sebuah pemeriksaan mengirim hanya sebuah pengenal lisensi dan sebuah salted fingerprint hash, tidak pernah konten dokumen, sebuah raw fingerprint, atau sebuah field payload alamat IP. (Sebagaimana permintaan HTTPS mana pun, lapisan transport pasti mengekspos IP sumber ke infrastruktur endpoint lisensi - metadata jaringan, bukan payload.) Saluran signed-source memverifikasi lisensinya secara lokal, tidak membutuhkan konektivitas berkala, dan cocok untuk deployment air-gapped; sebuah deployment yang sepenuhnya offline tidak mengirim apa pun sama sekali. Bagaimanapun juga mode kegagalannya adalah degradasi ke Core open-source, tidak pernah menjadi brick (Dua saluran pengiriman).
Untuk peninjauan rantai pasok, saluran signed-source mengirimkan source PHP yang dapat dibaca, ditandatangani secara kriptografis sehingga Anda dapat memverifikasi bahwa ia asli dan tidak dimodifikasi sebelum digunakan — kendali yang OWASP gambarkan sebagai penandatanganan artefak dengan validasi sebelum digunakan. Saluran ionCube mengirimkan PHP berkode yang dijalankan melalui ionCube Loader; build berkode tidak dapat ditinjau source-nya - gunakan saluran signed-source ketika peninjauan source pra-penggunaan atau verifikasi tanda tangan artefak dibutuhkan. Source yang dapat dibaca dirilis hanya setelah Anda menandatangani perjanjian lisensi di akun Anda, dan ia tetap menjadi rahasia dagang rahasia milik PATEON di bawah EULA — membacanya tidak pernah merupakan izin untuk menyalin atau mendistribusikan ulangnya (Lisensi produk).
Bagaimana dengan post-quantum dan C2PA?
Bagian berjudul “Bagaimana dengan post-quantum dan C2PA?”Keduanya ada, dan keduanya adalah preview — default-off, fail-closed, dan tidak membawa
klaim konformitas. Permukaan penandatanganan HSM post-quantum (signPqs, dilaporkan
oleh PqsCapabilityStatus) bersifat opt-in di balik sebuah flag per-penanda dan sebuah env flag
proses; ia bukan GA, bukan AdES, tidak FIPS-validated, dan NextPDF tidak menyertakan jalur
verifikasi post-quantum apa pun. Permukaan C2PA membawa sebuah manifest store yang
disediakan pemanggil ke kedua arah, sementara sintesis manifest draf berada di balik sebuah
flag default-off; C2paCapabilityStatus meng-hard-code generallyAvailable dan
conformanceClaimed ke false. Batasan:
Preview PQC,
Preview C2PA.
Bagaimana kerentanan ditangani?
Bagian berjudul “Bagaimana kerentanan ditangani?”Melalui kebijakan coordinated-disclosure yang dipublikasikan: intake privat, sebuah permukaan
security.txt RFC 9116, timeline yang digerakkan triase, dan embargo yang dibatasi — selaras
dengan ISO/IEC 29147 dan ISO/IEC 30111, sebuah komitmen proses, bukan jaminan
(Kebijakan pengungkapan kerentanan).
Bukti audit apa yang benar-benar dapat kami hasilkan?
Bagian berjudul “Bukti audit apa yang benar-benar dapat kami hasilkan?”Tiga permukaan. Evidence menyegel temuan validasi ke dalam sebuah paket immutable dengan bentuk JSON deterministik, digest SHA-256 yang stabil, dan sebuah timestamp RFC 3161 opsional — siap-WORM, secara eksplisit bukan sebuah atestasi hukum (Evidence). Forensics melaporkan struktur incremental-update yang telah diurai tanpa mensertifikasi integritas (Forensics). Validation report membawa temuan per-pemeriksaan yang dapat diarsipkan. Serialisasi audit meredaksi field identitas penanda secara default — minimisasi data GDPR (Art. 5(1)(c)) diterapkan ke keluaran audit (Penanganan data).
Daftar periksa persyaratan
Bagian berjudul “Daftar periksa persyaratan”| Persyaratan Anda | NextPDF dapat | NextPDF tidak dapat / batas | Landasan |
|---|---|---|---|
| Tanda tangan PAdES dengan tingkat jangka panjang | Menghasilkan B-B, B-T, B-LT, B-LTA per ETSI EN 319 142-1 (Core/Pro: B-B dan B-T; Enterprise menambahkan B-LT dan B-LTA) | Memberikan status hukum; itu bergantung pada sertifikat, layanan kepercayaan, yurisdiksi | eIDAS Art. 25(1)/(2); Kepatuhan |
| Verifikasi tanda tangan kriptografis | Memverifikasi token CMS dan RFC 3161 secara fail-closed; melaporkan TOTAL-PASSED / TOTAL-FAILED / INDETERMINATE | Meloloskan algoritma yang tidak didukung atau chain yang tidak ter-anchor; tidak ada putusan yang lebih lunak | ETSI EN 319 102-1 Clause 3.1 |
| Keluaran pengarsipan PDF/A-4 | Menghasilkan struktur yang dibutuhkan profil, dengan identification schema dideklarasikan | Mensertifikasi konformitas sendiri; sebuah proses validasi di luar produsen yang memutuskan | ISO 19005-4 §6.7.3 |
| E-invoicing EN 16931 | Menghasilkan dan memvalidasi instance core-model; keluaran hybrid ZUGFeRD / Factur-X | Bertindak sebagai validator otoritas pajak; ekstensi nasional di luar cakupan | EN 16931-1 Scope; Kepatuhan Pro |
| Asurans FIPS 140-3 | Menegakkan kebijakan mode FIPS, runtime guard, dan power-on self-test fail-closed | Menjadi modul yang tervalidasi; Anda menyediakan provider atau HSM yang CMVP-validated | FIPS 140-3 (CMVP); Halaman FIPS |
| Operasi air-gapped | Berjalan sepenuhnya offline pada saluran signed-source, lisensi diverifikasi secara lokal | Menjalankan saluran ionCube offline melewati sewa ~14 harinya; ia berhenti sementara ke Core | Saluran pengiriman |
| Verifikasi rantai pasok artefak | Mengirimkan source yang dapat dibaca dan terverifikasi-tanda-tangan yang dapat Anda tinjau sebelum digunakan | Membuat artefak ionCube berkode dapat ditinjau source-nya; pilih saluran yang sesuai | OWASP Cheat Sheet Series (artifact integrity) |
| Jejak audit yang aman-privasi | Meredaksi PII penanda dari keluaran audit terserialisasi secara default | Membuat keputusan basis-hukum atau residensi-data untuk deployment Anda | GDPR Art. 5(1)(c); Penanganan data |
| Aksesibilitas PDF/UA | Melaporkan event language-tag PDF/UA-2 secara fail-closed, dengan alasan yang dapat dibaca mesin | Mengklaim pemeriksaan konformitas PDF/UA penuh atau mensertifikasi aksesibilitas | Kepatuhan Pro |
| Penandatanganan post-quantum hari ini | Preview saja: ML-DSA / SLH-DSA yang didelegasikan-HSM di balik dua flag default-off | Menawarkan tanda tangan post-quantum yang GA, AdES-compliant, atau dapat diverifikasi | Preview PQC |
| Proses pengungkapan kerentanan | Menerima laporan secara privat, triase berdasarkan severity, mengoordinasikan pengungkapan | Menjamin sebuah perbaikan, CVE, atau tanggal pengungkapan; ini adalah komitmen proses | Kebijakan pengungkapan |
Risiko & mitigasi
Bagian berjudul “Risiko & mitigasi”- Risiko sertifikasi. NextPDF tidak memegang sertifikasi apa pun dan tidak memberikan satu pun. Mitigasi: validasi keluaran secara independen dan arsipkan paket bukti yang tersegel sebagai jejak audit Anda.
- Batas FIPS. Kebijakan mode FIPS membantu kepatuhan; batas yang tervalidasi adalah modul yang Anda konfigurasi. Tanpa provider atau HSM yang CMVP-validated, tidak ada klaim deployment FIPS-compatible yang dapat dipertahankan.
- Batas efek-hukum. Status hukum tanda tangan bersifat yurisdiksional. Permukaan eIDAS menegaskan klasifikasi atas bukti yang dipublikasikan; konsultasikan penasihat hukum Anda sendiri untuk kewajiban regulasi.
- Fitur preview. Sintesis PQC dan C2PA adalah preview default-off dengan tanpa klaim konformitas dan, untuk PQC, tanpa jalur verifikasi. Biarkan mereka off di produksi.
- Konektivitas ionCube. Sewa lisensi saluran berkode membutuhkan keterjangkauan berkala. Jika itu tidak dapat ditoleransi, pilih signed source saat pembelian.
- Postur fail-safe. Sewa ionCube yang lapse atau kegagalan penegakan jatuh kembali ke Core open-source; ia tidak pernah menjadi brick. Berakhirnya langganan berbeda: masa tenggang kira-kira 30 hari, lalu fallback perpetual - entitlement premium yang terpasang terus berjalan, tanpa pembaruan lebih lanjut (Lisensi dan aktivasi).
Apa yang harus diminta berikutnya
Bagian berjudul “Apa yang harus diminta berikutnya”- Evaluasi dengan set fitur penuh. Sebuah pemberian evaluasi menjalankan setiap kapabilitas di balik watermark yang dapat dihapus; sebuah trial 14 hari (satu per email, tanpa biaya hari ini, tanpa auto-renew) dimulai dari akun Anda. Mulai di portal lisensi.
- Minta amplop lisensi untuk sebuah pilot. Ia menamai edisi dan entitlement dan diaktifkan per deployment tanpa perubahan kode aplikasi (Lisensi dan aktivasi). Pembelian berjalan melalui Merchant of Record kami; lisensi diberikan oleh PATEON di bawah EULA, dan ketentuan pengembalian dana ada di Kebijakan Pengembalian Dana & Pembatalan (Membeli dan melisensi).
- Kumpulkan bukti validasi. Bukti validasi modul berasal dari vendor HSM atau provider OpenSSL Anda, sesuai kelas provider Anda (Validasi HSM dan FIPS); mintalah bukti integrasi ke NextPDF, dan cakupkan sebuah pilot yang menguji trust anchor, validator, dan kebutuhan air-gap Anda.