신뢰 센터
한눈에 보기
섹션 제목: “한눈에 보기”NextPDF 신뢰 센터는 두 가지 영역을 다룹니다. 프로젝트의 컴플라이언스 태세와 엔진의 보안 동작입니다.
인증 및 컴플라이언스. 보안 및 컴플라이언스에서 시작하세요. NextPDF가 보유한 항목을 — 각 항목마다 등록된 범위와 공개 증거 링크와 함께 — 제시하고, CI 및 릴리스 워크플로가 구성하는 통제를 설명합니다.
엔진 동작. 네 개의 태세 문서에서 시작하세요. 엔진 위협 모델, 서명 및 암호화 보안 모델, 데이터 처리 및 개인식별정보(PII) 동작, 그리고 취약점 공개 정책입니다. 각 문서는 코어 엔진에 내장된 방어 수단과, 라이브러리와 이를 내장하는 배포 환경 사이의 책임 분담을 설명합니다.
인증 및 컴플라이언스
섹션 제목: “인증 및 컴플라이언스”| 페이지 | 다루는 내용 |
|---|---|
| 보안 및 컴플라이언스 | NextPDF가 보유한 항목 — 각 항목마다 등록된 범위와 공개 증거 링크와 함께 — 과 CI 및 릴리스 워크플로에 구성된 통제 |
| ISO/IEC 27001 인증 | PATEON NETWORK TECHNOLOGY INCORPORATED는 회사 정보보호 관리체계(ISMS)에 대해 ISO/IEC 27001:2022 인증서 QCC/B86F/1224를 보유하고 있으며, 공개 IAF CertSearch 레지스트리에서 확인 가능 |
| 공급망 무결성 | 릴리스 워크플로가 구성하는 공급망 통제: cosign 릴리스 서명, SLSA 빌드 프로버넌스, 소프트웨어 자재 명세서(SBOM) 생성, 취약점 악용 가능성 정보 교환(Vulnerability Exploitability eXchange, VEX) 스테이트먼트 |
| 엔지니어링 품질 | 지속적 통합(CI)이 적용하는 빌드 차단 게이트: src/에 대한 PHPStan Level 10, 변경 라인에 대한 90% 커버리지 임계값, 뮤테이션 점수 래칫 |
| 컴플라이언스 보고서 | NextPDF가 직접 작성하고 유지 관리하는 문서: 자체 평가, 정책, 표준 매핑 |
여기에서 설명하는 신뢰 태세는 코어 엔진에 적용됩니다.
composer require nextpdf/core:^3코어 테스트 스위트는 동일한 패키지에 포함되어 배포됩니다.
개념 개요
섹션 제목: “개념 개요”네 개의 태세 문서가 엔진의 보안 표면을 다음과 같이 나누어 다룹니다.
- 위협 모델 — 엔진이 방어하는 공격 부류(서버 측 요청 위조(SSRF), XML 외부 엔티티(XXE) 처리, 압축 해제 폭탄, 경로 순회, 콘텐츠 주입), 기본 거부(default-deny) 태세, 그리고 각 부류를 완화하는 코드상의 가드.
- 보안 모델 — 암호화 표면: 256비트 고급 암호화 표준(AES-256) 문서 암호화, PDF(Portable Document Format) 권한 비트의 리더 협조적 특성, 그리고 CMS(Cryptographic Message Syntax)/PAdES(PDF Advanced Electronic Signatures) B-B 및 B-T 서명 경로.
- 데이터 처리 — 라이브러리가 읽고, 메모리에 보관하고, 기록하는 데이터, 감사 번들에 적용되는 PII 정리(scrubbing) 변환, 그리고 옵트인 방식의 오버헤드 없는 텔레메트리 경로.
- 공개 — 협력적 취약점 공개 프로세스: 비공개 접수 채널, 대응 시간 목표, 그리고 엠바고 모델.
엣지 케이스 및 주의사항
섹션 제목: “엣지 케이스 및 주의사항”- 태세는 버전별로 관리됩니다. 여기에서 설명하는 기본값과 가드는 현재 안정 메이저 버전에 해당합니다. 보안 정책은 어떤 메이저 버전에 수정 사항이 제공되는지 기록합니다.
- 라이선스. NextPDF 코어는 Apache-2.0 라이선스로 배포됩니다.
보안 참고 사항
섹션 제목: “보안 참고 사항”엔진의 모든 정책 객체는 공개 API가 허용하는 가장 엄격한 상태로 제공되며, 통제를 완화하려면 호출자의 명시적 옵트인이 필요합니다. 이는 NIST SP 800-53 Rev. 5 CM-7의 기준선 구성 원칙을 따릅니다.