Ga naar inhoud
getnextpdf.com

Enterprise editie

Naleving

NextPDF Enterprise routeert een afgewerkte PDF naar een externe validatietool — veraPDF, EU DSS of Mustang/KoSIT — en retourneert een uniform, gestructureerd resultaat. Het resultaat legt vast wat de externe tool heeft gecontroleerd. Het is geen certificaat, geen juridisch oordeel en geen garantie dat het document aan enige regelgeving voldoet.

Deze mogelijkheid wordt geleverd in NextPDF Enterprise (nextpdf/enterprise) en activeert met een licentie-envelop van het Enterprise-niveau. Een deployment zonder die entitlement laadt de classes van de mogelijkheid niet. Vergelijk edities en verkrijg een licentie.

Terminal window
composer require nextpdf/enterprise:^3

Deze module is een gateway, geen validator. Het conformiteitsoordeel komt van een externe tool. De gateway selecteert de juiste tool, delegeert ernaar en normaliseert het antwoord.

ComplianceGateway accepteert een ComplianceProfile en de PDF-bytes. Het resolveert welke geregistreerde ExternalValidator dat profiel afhandelt, controleert of de sidecar bereikbaar is, delegeert de controle en retourneert een ExternalValidationResult. ComplianceProfile somt de ondersteunde targets op: PDF/A-1b/2b/3b/4/4f, PDF/UA-1/2, het PDF 2.0 Arlington structurele model, PAdES B-B/B-T/B-LT/B-LTA, ZUGFeRD 2.4 / Factur-X 1.08 en EN 16931. Elk geval wordt gekoppeld aan een normatieve referentie en aan één externe tool.

ExternalValidator is het contract dat elke sidecar-bridge implementeert: VeraPdfValidator (veraPDF REST), DssValidator (EU DSS REST) en ZugferdExternalValidator (Mustang/KoSIT). Elk daarvan communiceert met zijn sidecar via een PSR-18 HTTP-client en vertaalt het toolspecifieke antwoord naar één ExternalValidationResult.

Een fail-closed-beleid bepaalt het gedrag bij afwezigheid van een sidecar. Standaard gooit een niet-beschikbare sidecar ComplianceSidecarUnavailableException: een ontbrekende validator is een onvermogen om te controleren, geen pass. Een expliciete optionele modus degradeert die conditie naar een gelogde waarschuwing en een null-resultaat, zodat callers “niet gecontroleerd” kunnen detecteren en zelf kunnen beslissen. AiReadyCertifier is een aparte naad: het evalueert drie gereedheidscriteria en stempelt een nextpdf: XMP-herkomstblok. Het “certified”-niveau ervan is een NextPDF-intern gereedheidslabel. Het is geen standaardencertificering en verleent geen regelgevingsstatus.

Deze module delegeert een controle en rapporteert het resultaat. Het claimt niet dat een document juridisch conform, gecertificeerd of juridisch bindend is.

  • Conformiteit is een eigenschap van het uiteindelijke bestand plus een validator, geen eigenschap van deze bibliotheek. ISO 19005-4:2020 §5.2 legt de verplichting bij een conforme processor en stelt conformiteit vast ten opzichte van de normatieve vereisten van de standaard — door een controletool, niet door de producerende software.
  • Een resultaat zonder non-conformiteiten is een gecontroleerd resultaat ten opzichte van de clausules die de externe tool implementeert. Het is geen allesomvattend certificaat.
  • Een niet-beschikbare sidecar betekent niet gecontroleerd. Het betekent nooit geslaagd.

Ondersteuning van een profiel is niet hetzelfde als conformiteit ermee, en conformiteit is geen certificering. NextPDF bezit geen certificering en verleent die ook niet. Raadpleeg je complianceteam om de toereikendheid voor regelgeving te beoordelen.

Lees de edities nauwkeurig. Ze doen verschillende dingen.

  • NextPDF Core Conformance / Compliance draait in-process byte-stream- en grammaticacontroles en draagt de conformiteitsmodus-discriminator. Core levert de structuren die een standaard definieert. Het certificeert het resultaat niet.
  • NextPDF Pro Compliance (EInvoiceValidator) valideert EN 16931 / Factur-X / ZUGFeRD in-process, zonder externe sidecar.
  • NextPDF Enterprise Compliance (deze pagina) delegeert naar externe validator-sidecars (veraPDF, EU DSS, Mustang/KoSIT) en normaliseert het resultaat met een fail-closed-beleid.

De in-process e-factuurvalidator van Pro en de externe ZUGFeRD-sidecar van Enterprise zijn afzonderlijke oppervlakken. Verwar ze niet.

Conformiteit is een eigenschap van het afgewerkte bestand, gemeten door een controletool, niet van de producerende bibliotheek. Daarom delegeert de gateway het oordeel aan gezaghebbende externe tools en resolveert, delegeert en normaliseert het alleen. Conformiteit in-process zelf claimen zou “gebouwd tegen de standaard” verwarren met “onafhankelijk bevestigd”, wat de standaarden verbieden. Het fail-closed-standaardgedrag volgt hieruit: een onbereikbare sidecar is een onvermogen om te controleren, dus gooit het een uitzondering in plaats van te slagen. Dat voorkomt dat een ontbrekende controle zich voordoet als conformiteit, en houdt NextPDF eerlijk over het feit dat het geen certificering bezit.

Ontwerpachtergrond: Compliance die je aan een auditor kunt overhandigen.

ClassVerantwoordelijkheid
ComplianceGatewayResolveer de tool voor een profiel; delegeer; pas het fail-closed-beleid toe.
ComplianceProfileEnum van ondersteunde profielen, elk met een standaardreferentie en tool.
ExternalValidatorContract voor een externe sidecar-bridge.
ExternalValidationResultUniform resultaat: profiel, tool, conformiteitsvlag, non-conformiteiten.
NonConformanceEén non-conformiteitsbevinding van de externe tool.
VeraPdfValidatorveraPDF REST-bridge (PDF/A, PDF/UA, Arlington).
DssValidatorEU DSS REST-bridge (PAdES-niveaus).
ZugferdExternalValidatorMustang/KoSIT-bridge (ZUGFeRD / Factur-X / EN 16931).
AiReadyCertifierGereedheidsevaluatie plus een nextpdf: XMP-herkomststempel.
use NextPDF\Enterprise\Compliance\ComplianceProfile;
$result = $gateway->validate($pdfBytes, ComplianceProfile::PdfA4);
$passed = $result?->passes(); // null = sidecar unavailable (not checked)
$result = $gateway->validate($pdfBytes, ComplianceProfile::PdfA4);
if ($result === null) {
$logger->error('compliance.not_checked', ['profile' => 'pdfa-4']);
// Treat "not checked" as a blocker, never as a pass.
return;
}
foreach ($result->nonConformances as $nc) {
$logger->warning('compliance.nonconformance', ['profile' => $result->profile->value]);
}
// A conformant=true result is one input to your decision, not a verdict you own.
  • Een niet-beschikbare sidecar gooit standaard ComplianceSidecarUnavailableException; de optionele modus retourneert null. Hoe dan ook is het document niet gecontroleerd.
  • Een profiel zonder geregistreerde validator gooit een argumentfout in plaats van stilzwijgend te slagen.
  • buildComplianceMatrix() registreert toolversies en een commit-SHA voor traceerbaarheid; de matrix rapporteert tooluitvoer, het certificeert die niet.

De kosten worden gedomineerd door de rondrit naar de externe sidecar en de documentgrootte die ernaartoe wordt gestuurd. Gateway-resolutie en resultaatnormalisatie zijn constant per aanroep.

PDF-bytes worden via een PSR-18-client naar een sidecar gestuurd. VeraPdfValidator parset alleen JSON-antwoorden (geen XML, XXE-schoon). Behandel sidecar-endpoints als een vertrouwensgrens: pin de sidecar, beperk zijn netwerkbereik en valideer zijn TLS.

De volledige PDF-bytestream wordt naar de geconfigureerde sidecar verzonden. Als documenten persoonsgegevens of gereguleerde gegevens dragen, host de sidecar dan binnen de regio onder je eigen controles. De gateway doet geen andere uitgaande aanroepen. Pas bewaar- en minimalisatiecontroles toe op resultaten en logs.

Gateway-logs bevatten profielnamen, toolnamen, aantallen assertions en aantallen non-conformiteiten. Ze bevatten geen documentinhoud. Scrub profiel- of bestandsnaamvelden voordat je logs doorstuurt als die waarden gevoelig zijn.

GedragReferentieStatus
Conformiteit bepaald door een controletool, niet de producentISO 19005-4:2020 §5.2Weerspiegeld in het ontwerp (fail-closed gateway)
PDF/A-4-bestandsvereistenISO 19005-4:2020 §6.6.4Gedelegeerd aan veraPDF
PDF/UA-2-conformiteit (eigenschap van het bestand)ISO 14289-2:2024 §6Gedelegeerd aan veraPDF
PAdES baseline-niveausETSI EN 319 142-1 §5.4.3Gedelegeerd aan EU DSS

Deze tabel legt vast tegen welke specificaties NextPDF is gebouwd en wat de externe tools controleren. Het is geen verklaring van certificering of toereikendheid voor regelgeving.

Deze module voert geen cryptografische ondertekening uit. Handtekeningconformiteit wordt gedelegeerd aan EU DSS; sleutelbewaring en FIPS-modusondertekening vallen buiten het bereik ervan (zie de modules Signature en Security).

De primaire invoer bestaat uit niet-vertrouwde PDF-bytes en een sidecar-antwoord. Mitigaties: JSON-only-antwoordparsing in VeraPdfValidator, een gepinde sidecar-vertrouwensgrens en een fail-closed-beleid zodat een onbereikbare validator nooit tot een pass resolveert.

  • Deze module is een gateway, geen validator: het conformiteitsoordeel komt van een externe tool (veraPDF, EU DSS of Mustang/KoSIT) en de gateway selecteert de tool, delegeert en normaliseert het antwoord.
  • Een resultaat zonder non-conformiteiten is een gecontroleerd resultaat ten opzichte van de clausules die de externe tool implementeert — geen allesomvattend certificaat.
  • Een niet-beschikbare sidecar is fail-closed: het gooit standaard een uitzondering, of in de expliciete optionele modus retourneert het een null-resultaat; hoe dan ook is het document niet gecontroleerd, nooit geslaagd.
  • Een profiel zonder geregistreerde validator gooit een argumentfout in plaats van stilzwijgend te slagen.
  • Het “certified”-niveau van AiReadyCertifier is een NextPDF-intern gereedheidslabel, geen standaardencertificering, en verleent geen regelgevingsstatus.

Deze pagina documenteert uitsluitend extern waarneembaar gedrag en het ondersteunde publieke API-oppervlak. Interne namespace-paden, helper-classes, mechanismetabellen, runbook-bestandsnamen en ticketprefixen vallen buiten het bereik.

NextPDF Core Conformance / Compliance draait in-process byte-stream- en grammaticacontroles en draagt de conformiteitsmodus-discriminator; het levert de structuren die een standaard definieert maar certificeert het resultaat niet en delegeert niet naar een externe sidecar. De externe validator-gateway heeft geen equivalent op Core-niveau.

NextPDF Pro Compliance valideert EN 16931 / Factur-X / ZUGFeRD in-process zonder externe sidecar. De in-process e-factuurvalidator van Pro en de externe ZUGFeRD-sidecar van Enterprise zijn afzonderlijke oppervlakken; de externe validator-gateway wordt uitsluitend in het pakket nextpdf/enterprise geleverd. Verwar ze niet.

De gateway, de profiel-naar-tool-resolutie en de resultaatnormalisatie worden op gedragsniveau beschreven. De internals per sidecar-bridge, de toolspecifieke antwoordvertaling en eventuele interne orchestratiedetails vallen buiten het bereik van het publieke oppervlak.

De volledige PDF-bytestream wordt naar de geconfigureerde sidecar verzonden. De operator host en bedient de sidecars, pint ze, beperkt hun netwerkbereik en valideert hun TLS — sidecar-endpoints zijn een vertrouwensgrens. Als documenten persoonsgegevens of gereguleerde gegevens dragen, host de sidecar dan binnen de regio onder je eigen controles en pas bewaar- en minimalisatiecontroles toe op resultaten en logs.

Ondersteuning van een profiel is geen conformiteit ermee, en conformiteit is geen certificering — NextPDF bezit geen certificering en verleent die ook niet. Deze documentatie is geen juridisch oordeel; raadpleeg je complianceteam om de toereikendheid voor regelgeving te beoordelen.