Ga naar inhoud
getnextpdf.com

Premium editie

Twee leveringskanalen: ionCube en ondertekende broncode

NextPDF Pro en Enterprise worden in twee vormen geleverd, en u kunt ze beschouwen als twee kanalen voor hetzelfde product:

  • ionCube-gecodeerd — installeerbare PHP waarvan de broncode is gecodeerd, tijdens runtime door de ionCube Loader uitgevoerd.
  • Ondertekende platte broncode — leesbare PHP-broncode, cryptografisch ondertekend zodat u kunt verifiëren dat deze authentiek en ongewijzigd is.

Beide kanalen dragen dezelfde licentie en dezelfde rechten (de NextPDF Commercial License Agreement regelt beide, en toegang tot leesbare broncode is nooit toestemming om die te kopiëren of te herdistribueren). Ze bestaan omdat twee soorten klanten twee verschillende problemen moeten oplossen, en we prijzen elk kanaal naar de afweging die het met zich meebrengt — niet omdat het ene meer functies heeft dan het andere. Deze pagina legt de redenering uit, zodat u weloverwogen kunt kiezen. Voor de praktische installatie van de gecodeerde build, zie De ionCube Loader instellen.

Waarom het beschermen van de broncode een reëel probleem is in PHP

Sectie met titel “Waarom het beschermen van de broncode een reëel probleem is in PHP”

PHP wordt als broncode geleverd en uitgevoerd. Anders dan talen die vóór distributie compileren naar een ondoorzichtig binair bestand of naar bytecode, is de werkende broncode van een PHP-pakket precies datgene wat u installeert — de runtime leest die rechtstreeks. Dat is een van de grote sterke punten van PHP: het is transparant, eenvoudig te inspecteren, eenvoudig te patchen, en voor een groot deel de reden waarom het open-source-ecosysteem zo levendig is.

Het is ook de reden waarom een commercieel PHP-project een lastiger beschermingsprobleem kent dan zijn tegenhangers elders. De investering die in een diepgaande, gespecialiseerde engine gaat — de jaren standaardenwerk, de randgevallen, de testsuites — zit in broncode die standaard in leesbare vorm wordt verspreid. Die investering is een bedrijfsgeheim: de praktische kennis die voortgezette ontwikkeling financiert, en een bezit dat de wet erkent en beschermt. Het beschermen ervan gaat niet over je verbergen voor gebruikers; het gaat erom het werk financierbaar te houden.

Dit is ook waarom broncodebescherming simpelweg eenvoudiger is in ecosystemen die gecompileerde of bytecode-artefacten leveren — Java is het bekende voorbeeld: de gedistribueerde vorm staat al een stap af van de werkende broncode, dus een commerciële leverancier heeft minder te bewaken. Daardoor is het daar eenvoudiger geworden om diepgaande, gespecialiseerde commerciële tooling te financieren, terwijl veel serieus PHP-werk in plaats daarvan heeft moeten leunen op de goodwill van de open-source-gemeenschap. Wij vinden niet dat dat een natuurwet is. PHP verdient evengoed professionele, actief onderhouden tools op standaardenniveau — en de broncode verdedigbaar maken is wat het financieren van dat werk duurzaam maakt.

Het antwoord van NextPDF is open core met een betaalde premium. De engine waarop u bouwt — nextpdf/core — is Apache-2.0 en blijft open; u kunt hem lezen, forken en commercieel uitbrengen. NextPDF Pro en Enterprise zijn de private edities, en de inkomsten daaruit zijn wat actief onderhoud, standaardenconformiteit en de volgende functies betalen. Die splitsing is bewust: ze stelt ons in staat om teams te bedienen die professionele mogelijkheden van B2B-niveau nodig hebben én toegankelijk te blijven voor individuele ontwikkelaars, omdat we zelf zijn begonnen als solo-ontwikkelaars met een hart voor vrije software. De redenering achter de open helft wordt behandeld in Open core, geen lock-in; deze pagina gaat over hoe de betaalde helft u bereikt.

Het ionCube-kanaal — bescherming die de prijs laag houdt

Sectie met titel “Het ionCube-kanaal — bescherming die de prijs laag houdt”

Voor de meeste klanten is het ionCube-gecodeerde kanaal de standaard. Het coderen van de broncode — een erkende manier om de kosten van manipulatie en wederrechtelijke toe-eigening op te drijven — stelt ons in staat de premium-code te beschermen met veel minder overhead: minder maatwerk in broncodeafhandeling, minder distributie- en toegangsbeheer, en een lichtere juridische en handhavingslast dan het op grote schaal bewaken van platte broncode. Die besparingen zijn reëel, en we geven ze door.

De afweging is een bescheiden runtimekost: de Loader decodeert de gecodeerde bestanden terwijl PHP draait, wat enige overhead toevoegt. We laten die afweging terugkomen in de prijs zodat u haar eerlijk kunt afwegen in plaats van haar later te ontdekken. In de praktijk is de overhead doorgaans klein en vaak verwaarloosbaar in typische implementaties — en feitelijk een non-issue op een host die de ionCube Loader al voor andere software draait. Prestatiegevoelige workloads doen er goed aan hem te benchmarken tegen hun eigen profiel; voor de overgrote meerderheid van implementaties is het gecodeerde kanaal simpelweg de goedkopere optie, precies de vraag-en-aanbodmatch die we ervan willen. Het instellen van de Loader is een eenmalige stap, gedocumenteerd in De ionCube Loader instellen.

Het ondertekende-broncodekanaal — voor regelgeving, audit en supply-chain-zekerheid

Sectie met titel “Het ondertekende-broncodekanaal — voor regelgeving, audit en supply-chain-zekerheid”

Sommige klanten kunnen geen gecodeerde code in hun runtime accepteren. Organisaties onder strikte regelgeving, of met strenge eisen op het gebied van supply-chain-security en audit, moeten lezen, beoordelen en verifiëren wat ze draaien — en doorgaans beschikken ze over het budget dat bij die eisen hoort. Voor hen bieden we het kanaal met ondertekende platte broncode: dezelfde edities, geleverd als leesbare broncode, cryptografisch ondertekend zodat de oorsprong en integriteit ervan kunnen worden geverifieerd.

Dat sluit rechtstreeks aan op hoe moderne supply-chain-security verwacht dat software wordt behandeld: broncode geleverd in een digitaal ondertekend pakket, handtekeningen geverifieerd vóór gebruik, en toetsbare broncode verkozen boven een ondoorzichtig artefact voor zekerheid en audit (NIST SP 800-204D). Hier wordt de code niet beschermd door codering — maar door wet en contract: ze blijft het vertrouwelijke bedrijfsgeheim van PATEON, het bedrijf achter NextPDF, en wat u ermee wel en niet mag doen, wordt bepaald door de NextPDF Commercial License Agreement. De broncode kunnen lezen is nooit toestemming om die te kopiëren, te herdistribueren of opnieuw te licentiëren.

Dit kanaal kost meer, en de reden is precies het omgekeerde van die bij ionCube: het neemt de runtime-overhead weg, maar verschuift de beschermingslast terug naar contract, vertrouwen en administratie — en dat is de last die wij dragen zodat nalevingsgebonden klanten aan hun verplichtingen kunnen voldoen.

De kanalen verschillen ook in hoe de licentie wordt gecontroleerd terwijl uw applicatie draait, en voor offline of air-gapped implementaties is dat meestal de doorslaggevende factor.

Het ionCube-kanaal verifieert zijn licentie periodiek online. Een premium-build die via het gecodeerde kanaal wordt geleverd, meldt zich op een regelmatige cadans bij de NextPDF-licentiedienst — ongeveer een 7-daagse controle die een lease van ongeveer 14 dagen vernieuwt. Zolang de implementatie de dienst binnen dat venster kan bereiken, draait alles normaal. Blijft ze voorbij de lease offline, dan pauzeren de premium-functies en valt de engine terug op de gratis Core — ze stopt niet, geeft geen foutmelding en crasht niet — en ze hervatten automatisch zodra de connectiviteit terugkeert. Die online lease is ook wat het gelicentieerde zetelaantal afdwingbaar maakt en een intrekking van kracht laat worden binnen het leasevenster (ongeveer 14 dagen, plus een korte respijtperiode). Een controle verzendt alleen een licentie-identificatie en een gezouten vingerafdrukhash — nooit de inhoud van uw documenten, en nooit een ruwe vingerafdruk of een IP-adres.

Het ondertekende-broncodekanaal kan volledig offline draaien. Omdat de ondertekende licentie een op zichzelf staand artefact is dat de engine lokaal verifieert, heeft het ondertekende-broncodekanaal geen periodieke connectiviteit nodig en is het geschikt voor air-gapped implementaties, alleen begrensd door de geldigheid van de licentie zelf. Hier is het zetelaantal een contractuele grens die door uw overeenkomst wordt gesteld in plaats van iets dat tijdens runtime wordt afgedwongen, geldt een intrekking bij de volgende online controle of via een productupdate, en verzendt een zuiver offline implementatie helemaal niets.

Twee afzonderlijke klokken — verwar ze niet. De ~14-daagse lease van het ionCube-kanaal gaat over connectiviteit — hoelang een implementatie het verdraagt om offline te zijn. Ze staat los van de ~30-daagse respijtperiode die beide kanalen geven na de einddatum van een abonnement, waarin premium-functies blijven werken terwijl u verlengt voordat de engine terugvalt op Core. Een vervallen lease en het verlopen van een abonnement zijn verschillende gebeurtenissen op verschillende tijdlijnen.

Welk kanaal u ook draait, de storingsmodus is hetzelfde en altijd veilig: NextPDF degradeert naar de gratis, open-source Core. Het maakt nooit iets onbruikbaar, sluit u nooit buiten van software die u al hebt geïmplementeerd, en stopt nooit halverwege een verwerking.

De twee kanalen zijn niet twee producten. Ze dragen identieke licentierechten en dezelfde software; het verschil is hoe de broncode wordt beschermd, hoe de licentie tijdens runtime wordt gecontroleerd en wat dat kost:

ionCube-gecodeerdOndertekende platte broncode
Wat u draaitGecodeerde PHP, via de ionCube LoaderLeesbare, ondertekende PHP-broncode
Hoe de broncode wordt beschermdCodering (een technische maatregel) plus de licentieDe licentie en het recht inzake bedrijfsgeheimen (geen codering)
Het meest geschikt voorDe meeste implementaties; laagste kostenBehoeften op het gebied van regelgeving / audit / supply-chain-security
RuntimekostEen kleine Loader-overhead (vaak verwaarloosbaar; benchmark bij prestatiegevoeligheid)Door ons niets toegevoegd
Online licentiecontrolePeriodiek (~7-daagse controle, ~14-daagse lease)Optioneel; verifieert lokaal en draait offline
Offline / air-gappedTot aan het leasevenster, waarna premium-functies terugvallen naar Core (automatisch herstel bij herverbinding)Volledig ondersteund; geen periodieke connectiviteit
ZetelaantalAfgedwongen via de online leaseContractueel (volgens uw overeenkomst); niet tijdens runtime afgedwongen
Intrekking wordt van krachtBinnen het leasevenster (~14 dagen + korte respijtperiode)Bij de volgende online controle, of via een productupdate
Verzonden licentiegegevensAlleen licentie-ID + gezouten vingerafdrukhash (nooit inhoud, IP of ruwe vingerafdruk)Niets wanneer volledig offline
RechtenIdentiek — zie de EULAIdentiek — zie de EULA

De prijsstelling weerspiegelt die afweging tussen bescherming en runtime, geen verschil in functies. Voor actuele prijzen en edities, zie Kopen en licentiëren en de prijspagina waarnaar daar wordt verwezen; deze documentatiepagina herhaalt bewust geen prijzen of licentievoorwaarden.

We zien het PHP-ecosysteem liever met meer serieuze, goed gefinancierde, professioneel onderhouden tools — en minder projecten die stilletjes opbranden omdat er geen duurzame manier was om de diepgang te financieren die ze nodig hadden. De broncode beschermen is wat ons in staat stelt in die diepgang te investeren terwijl we de core open en het gecodeerde kanaal betaalbaar houden. En omdat vertrouwen verdiend wordt, proberen we juist hierover transparant te zijn: wat elk kanaal beschermt, wat het u kost, en waarom — zodat de afweging aan u is om te maken, niet aan ons om te verbergen.