Ga naar inhoud
getnextpdf.com

Enterprise editie

Naleving en conformiteit

De mogelijkheden van NextPDF Premium zijn gebouwd om te voldoen aan erkende standaarden voor documenten, handtekeningen, e-facturatie en cryptografie. Deze pagina laat per mogelijkheid zien aan welke standaard die voldoet, zodat jij, je auditors en je kopers de conformiteitspositie begrijpen voordat je je vastlegt.

Eén grens geldt voor elke claim hieronder: het produceren van de artefacten die een standaard vereist, is een mogelijkheid, geen beoordeling. NextPDF maakt de structuur die een profiel definieert; een onafhankelijke validator, een conformiteitscontroleur of de ontvangende instantie bepaalt of een specifiek bestand voldoet. Het conformiteitsgedeelte documenteert die grens volledig, en de open-source-core hanteert dezelfde benadering voor de profielen waarop deze zich richt.

Elke normatieve claim hieronder verwijst naar de bijbehorende normalisatie-instantie met een stabiele referentie in het verificatiecorpus. Er wordt geen standaardtekst overgenomen; NextPDF vat de clausules in eigen woorden samen.

NextPDF scheidt bewust mogelijkheid van beoordeling. De engine produceert elk artefact dat een profiel vereist, maar beoordeelt zijn eigen uitvoer nooit als conform. Een zelf uitgegeven oordeel is waardeloos in een audit; het resultaat van een onafhankelijke validator is bewijs. Daarom verwijst elke claim op deze pagina naar de bijbehorende normalisatie-instantie. De open core, nextpdf/pro en nextpdf/enterprise delen één benadering. Wanneer een auditor om bewijs vraagt, overhandig je een validatorrapport, geen belofte van de leverancier. Ontwerpachtergrond: Naleving die je aan een auditor kunt overhandigen.

NextPDF Enterprise richt zich op het PDF/A-4-archiveringsprofiel (ISO 19005-4), het profiel van het Portable Document Format (PDF) 2.0-bestandsformaat voor langdurige bewaring van elektronische documenten. Archiveringsconformiteit betekent dat een document de structuur bevat die een bewaarprofiel vereist: ingesloten bronnen, identificatiemetadata en de kleurkenmerken die het profiel definieert, zodat het document ook ver in de toekomst op dezelfde manier wordt weergegeven.

Een conform bestand declareert zijn profiel via een standaard identificatieschema in de documentmetadata. Die verklaring geeft de intentie van de producent weer; ze maakt het bestand op zichzelf niet conform. Een validatieproces buiten de producerende software bepaalt dat; een schone validatorrun is dus bewijs van conformiteit, geen zelf uitgegeven certificaat. Raadpleeg de PDF/A-4-conformiteitspagina voor de open-core-benadering waarop dit voortbouwt.

MogelijkheidVoldoet aanEditie
Archiveringsprofiel voor documentenPDF/A-4 (ISO 19005-4) langetermijnbewaarprofielEnterprise

Ondertekenen met NextPDF volgt de baseline-handtekeningprofielen van PDF Advanced Electronic Signatures (PAdES), gedefinieerd door het European Telecommunications Standards Institute (ETSI) in EN 319 142-1. De standaard definieert vier baseline-niveaus voor interoperabiliteit gedurende de volledige levenscyclus van een handtekening:

  • Baseline (B-B). Legt de handtekening en de basisbescherming ervan vast.
  • Vertrouwd tijdstempel (B-T). Koppelt een vertrouwde tijd aan de handtekening, zodat het tijdstip ervan aantoonbaar is.
  • Langetermijn (B-LT). Bevat het validatiemateriaal dat een verifieerder nodig heeft om de handtekening later te controleren.
  • Langetermijn met archiveringstijdstempel (B-LTA). Richt zich op langetermijnbeschikbaarheid en integriteit van het validatiemateriaal, zodat de handtekening jarenlang verifieerbaar blijft naarmate cryptografische aanbevelingen evolueren.

NextPDF Core en Pro leveren de baseline-niveaus B-B en B-T; NextPDF Enterprise voegt de niveaus voor langetermijn (B-LT) en archivering (B-LTA) toe. Deze profielen ondersteunen handtekeningen binnen het Europese kader voor juridische erkenning: onder Verordening (EU) 910/2014 (elektronische identificatie, authenticatie en vertrouwensdiensten, bekend als eIDAS) wordt aan een elektronische handtekening geen rechtsgevolg of toelaatbaarheid als bewijs ontzegd uitsluitend omdat deze elektronisch is, en een qualified electronic signature heeft hetzelfde rechtsgevolg als een handgeschreven handtekening. NextPDF produceert handtekeningen die voldoen aan de profielen. De juridische status van een specifieke handtekening hangt af van het certificaat, de vertrouwensdienst en de jurisdictie; die vallen buiten de bibliotheek.

MogelijkheidVoldoet aanEditie
Baseline digitale handtekeningPAdES B-B (ETSI EN 319 142-1)Core, Pro en Enterprise
Handtekening met vertrouwd tijdstempelPAdES B-T (ETSI EN 319 142-1)Core, Pro en Enterprise
LangetermijnhandtekeningPAdES B-LT (ETSI EN 319 142-1)Enterprise
LangetermijnarchiveringshandtekeningPAdES B-LTA (ETSI EN 319 142-1)Enterprise
Kader voor juridische erkenningVerordening (EU) 910/2014 (eIDAS)Pro en Enterprise

NextPDF Pro produceert elektronische facturen die het Europese semantische model voor e-facturatie volgen. EN 16931-1:2017 specificeert het semantische datamodel voor de kernelementen van een elektronische factuur, en een conforme factuurinstantie volgt dat kernmodel. Dit model vormt de basis voor de hybride factuurformaten ZUGFeRD en Factur-X, die een gestructureerde factuur insluiten naast een door mensen leesbare PDF, zodat zowel mensen als machines hetzelfde document kunnen lezen. Raadpleeg de ZUGFeRD / Factur-X-conformiteitspagina voor het open-core-pad voor hybride facturen waarop dit voortbouwt.

MogelijkheidVoldoet aanEditie
Op standaarden gebaseerde e-facturatieEN 16931 (semantisch kernmodel voor facturen); ZUGFeRD / Factur-X hybride formaatPro

Voor implementaties met eisen rond cryptografische zekerheid gebruikt ondertekenen met NextPDF Enterprise cryptografische modules die zijn gevalideerd volgens de Federal Information Processing Standards (FIPS). FIPS 140-3 is de Amerikaanse standaard voor beveiligingseisen aan cryptografische modules; deze vervangt FIPS 140-2 en sluit aan op de internationale standaard ISO/IEC 19790. Een gevalideerde module betekent dat de cryptografie achter een handtekening draait binnen een module waarvan de beveiliging onafhankelijk is getest en gevalideerd aan de hand van een erkende standaard, in plaats van in ongeverifieerde code.

De pagina over de hardware security module (HSM) en FIPS-validatie behandelt sleutelbeheer in hardware, de klassen van gevalideerde en geteste modules en het validatiebewijs dat je vóór aankoop kunt opvragen.

MogelijkheidVoldoet aanEditie
FIPS-gevalideerde cryptografieFIPS 140-3 / ISO/IEC 19790 zekerheid voor cryptografische modulesEnterprise

Deze pagina documenteert uitsluitend extern waarneembaar gedrag en het ondersteunde publieke API-oppervlak. Interne namespace-paden, helperklassen, mechanismetabellen, runbook-bestandsnamen en ticketprefixen vallen buiten de scope.