Ga naar inhoud
getnextpdf.com

NextPDF Enterprise · Edition

NextPDF Enterprise-mogelijkheden

NextPDF Enterprise is de commerciële editie van het hoogste niveau van NextPDF. Ze omvat alles uit NextPDF Pro en Core en voegt daar langetermijnarchiefondertekening, sleutelbewaring in een hardware security module, handtekening- en trusted-list-validatie, compliancebewijs, contentsanering, privacycontroles en de operationele tooling aan toe waarop gereguleerde, grootschalige implementaties steunen.

Enterprise bouwt voort op nextpdf/core en nextpdf/pro. Waar een mogelijkheid een publiek contract uitbreidt dat Core declareert, blijft je aanroeplocatie ongewijzigd over de edities heen, zodat de overstap van Pro naar Enterprise een upgrade is en geen migratie. Enterprise-eigen mogelijkheden (bijvoorbeeld de langetermijnhandtekeningproducer, validatie en privacy) worden rechtstreeks via de NextPDF\Enterprise-namespace aangeroepen. Pro en Enterprise worden samen geleverd in het Premium-pakket; een ondertekende licentie selecteert welke mogelijkheden draaien.

Gebruik deze pagina als de kaart voor de Enterprise-editie. Begin met de quickstart en spring dan naar het mogelijkhedencluster voor de taak die voor je ligt. Elke mogelijkheidspagina bevat het conceptuele overzicht, het publieke API-oppervlak en het randgedrag; waar een Deep Reference-pagina bestaat, bevat die de volledige detaillering op typeniveau (nieuwere modules leveren mogelijk eerst de mogelijkheidspagina).

Nieuw bij Enterprise? Werk deze in volgorde door.

  1. Installeren en authenticeren. De quickstart installeert het pakket met composer require nextpdf/enterprise, activeert je licentie-envelop en bevestigt de opgeloste entitlement.
  2. Behaal twee eerste resultaten. Dezelfde quickstart verifieert een bestaande ondertekende PDF met de AdES-validatie-engine en upgradet dan een ondertekend document naar PAdES B-LT.
  3. Begrijp licentiëring. Licentieactivering behandelt de evaluatiemodus, respijtperiodes en de perpetual-fallback-garantie die een verlopen betaalde licentie draaiende houdt.

Mogelijkheden zijn gegroepeerd op de taak die ze uitvoeren. Elke vermelding linkt eerst naar de mogelijkheidspagina en daarna naar de Deep Reference ervan.

  • Signature — PAdES B-LT- en B-LTA-structuren: DSS, validatiegerelateerde informatie en documenttijdstempels over de Core CMS-ondertekenaar. Deep Reference
  • Signature verification — verifieer CMS- en RFC 3161-tokens, valideer het TSA-certificaat op genTime en controleer de dekking van archiveringstijdstempels. Deep Reference
  • Batch signature validation — valideer handtekeningen over vele PDF’s in één aanroep; niet-beschikbaar herroepingsbewijs wordt toegewezen aan Indeterminate, nooit aan Valid.
  • Trusted lists (TSL) — haal ETSI TS 119 612-trusted-lists op, authenticeer ze en dwing beleid af, omgezet in fail-closed trust-anchor-bundels. Deep Reference
  • ASiC trust binding — bind het certificaat van een ASiC-containerhandtekening aan trusted-list-ankers en retourneer een bewijsdragend oordeel.
  • eIDAS assurance levels — wijs EU-trusted-list-bewijs toe aan eIDAS-niveaus (low, substantial, high) met controleerbare, PII-geredigeerde beweringen.
  • HSM signing (PKCS#11) — onderteken met een sleutel die nooit een PKCS#11-hardware-security-module verlaat, via het Core HSM-ondertekenaarcontract. Deep Reference
  • FIPS 140 mode — beperk cryptografie tot FIPS-goedgekeurde opties, voer tijdens runtime zelftests uit en faal gesloten bij een mismatch. Er wordt geen certificering geclaimd. Deep Reference
  • Certificate Transparency — representeer de SCT-status van een ondertekeningscertificaat en vereis CT-gelogde certificaten vóór het ondertekenen. Deep Reference
  • Post-quantum signing (preview) — opt-in preview die standaard uit staat: HSM-gedelegeerde ML-DSA- en SLH-DSA-ondertekening via PKCS#11. Niet GA, niet AdES. Deep Reference
  • Validation — in-process, alleen-lezen structurele beleidscontroles voor PDF/A-4, PAdES, LTV, ZUGFeRD en wettelijke bewaarprofielen. Deep Reference
  • Compliance — stuur een voltooide PDF naar een externe validator-sidecar (veraPDF, EU DSS, Mustang) en lees een gestructureerd resultaat. Deep Reference
  • Archive — behoud langetermijnarchiefgeldigheid: DSS- en VRI-structuur, LTV-gezondheidscontroles en de documenttijdstempellus. Deep Reference
  • Invoice — produceer ZUGFeRD-, Factur-X- en Peppol-UBL-hybride facturen en valideer XML tegen EN 16931 en Schematron. Deep Reference
  • Document e-filing — saneer, lineariseer en splits PDF’s op grootte tot leveringsartefacten voor e-court- en overheidsindiening per rechtsgebied. Deep Reference
  • Evidence — assembleer validatiebevindingen tot een verzegeld, deterministisch, optioneel met RFC 3161 getijdstempeld pakket en volg regressies. Deep Reference
  • Content Disarm and Reconstruction (CDR) — laat een niet-vertrouwde PDF toe, scan en herbouw hem om JavaScript, launch-acties en ingesloten bestanden te verwijderen. Deep Reference
  • Steganography and watermarking — sluit een versleutelde lektracering-marker per ontvanger in de tekstkerning in met behulp van authenticated encryption. Deep Reference
  • Privacy — detecteer geconfigureerde PII-patronen en pas redactie, onderdrukking of omkeerbare pseudonimisering met een audittrail toe. Deep Reference
  • Forensics — lees de incremental-update-geschiedenis van een PDF en rapporteer structurele wijzigingen per revisie en per object, alleen-lezen. Deep Reference
  • Intelligence — type ruwe key-value- en tabelgegevens in schema-gevalideerde structuren en produceer doorzoekbare PDF’s via OCR. Deep Reference
  • Security — het gecombineerde PKCS#11-hardware-token-ondertekeningspad en FIPS-modus cryptografisch beleid over Core. Deep Reference
  • Accelerator — een GPU-sidecar voor embeddings en een KMS-provider-factory voor data-encryptiesleutels op collectieniveau. Deep Reference
  • Output pipeline — coördineer grootschalige batch-uitvoering van Pro-output-pipeline-manifesten met begrensde concurrency en een optionele compliance-overdracht. Deep Reference
  • Stream — voer document-job-streams over meerdere hosts uit tot duurzame eindtoestanden met atomische object-storage-commits en een duurzame event-outbox.
  • Webhook — lever job-events aan endpoints per tenant met HMAC-SHA256-ondertekening, exponential-backoff-retry en een dead-letter-queue. Deep Reference
  • Metering — buffer en batch gebruiksmetering op orkestratieniveau met multi-backend-fan-out, retry en foutisolatie. Deep Reference
  • Billing — volg compute-unit-gebruik tegen een plan-quota en pas hard-stop-, soft-stop- of budgetwaarschuwingsbeleid voor overschrijding toe. Deep Reference
  • SaaS — multi-tenant bouwstenen: tenant-context, API-sleutels met checksum, quotacontroles vóór verzoeken en pull-gebaseerde meteringsynchronisatie. Deep Reference
  • Licensing — los een licentie op tot een runtime-entitlement, met respijtperiode- en perpetual-fallback-gedrag en optionele online activering. Deep Reference
  • Branding — het evaluatie-brandingsubsysteem: evaluatiewatermerk en brandingmodus, volledig gestuurd door de licentie. Deep Reference
  • Release — modelleer release-artefacten, build-profielen, distributiekanalen, toegangsgrenzen en een afgeleid publicatieplan. Deep Reference
  • Contracts — het injecteerbare TSA-client-contract waartegen Enterprise-componenten binden, plus de Core-timestamp-client-adapter. Deep Reference
  • Common — gedeelde, resolutie-onafhankelijke primitieven over Enterprise-modules heen, te beginnen met een genormaliseerde bounding box. Deep Reference
  • PHPStan — een aangepaste PHPStan-regel die schendingen van de editie-importgrens over de Core-, Pro- en Enterprise-namespaces markeert. Deep Reference
  • MCP tools — elf Model Context Protocol-tools voor compliance, forensics, LTV-gezondheid, chunking en RAG via NextPDF Connect. Deep Reference

NextPDF wordt geleverd als vier distributies: opensource-NextPDF, opensource-NextPDF Server, NextPDF Pro en NextPDF Enterprise. Pro en Enterprise zijn de twee commerciële edities en worden samen geleverd in het Premium-pakket; de ondertekende licentie-envelop noemt de actieve editie. De edities zijn cumulatief: Enterprise omvat Pro en Pro omvat Core.

Evaluatie-uitvoer bevat een watermerk dat een betaalde licentie zonder codewijziging verwijdert. Een betaalde licentie die het einde van haar termijn bereikt, blijft werken: na een respijtvenster gaat ze over in perpetual fallback, waarbij de geïnstalleerde editie blijft draaien en alleen updates en support stoppen. De functiematrix herleidt elke mogelijkheid tot de bron, en Licentieactivering behandelt authenticatie, activering en de offline- en online-licentiekanalen.