NextPDF Enterprise · Edition
Możliwości NextPDF Enterprise
W skrócie
Dział zatytułowany „W skrócie”NextPDF Enterprise to komercyjna edycja NextPDF z najwyższej półki. Obejmuje wszystko, co zawierają NextPDF Pro i Core, a następnie dodaje długoterminowe podpisywanie archiwalne, sprzętowe przechowywanie kluczy w module bezpieczeństwa, walidację podpisów i list zaufania, dowody zgodności, oczyszczanie treści, mechanizmy ochrony prywatności oraz narzędzia operacyjne, na których opierają się regulowane wdrożenia o dużej skali.
Enterprise jest zbudowany na nextpdf/core i nextpdf/pro. Tam, gdzie dana
możliwość rozszerza publiczny kontrakt zadeklarowany przez Core, miejsce
wywołania w kodzie pozostaje niezmienione między edycjami, więc przejście z Pro
na Enterprise jest aktualizacją, a nie migracją. Możliwości natywne dla
Enterprise (na przykład producent podpisów długoterminowych, walidacja i
prywatność) są wywoływane bezpośrednio przez przestrzeń nazw
NextPDF\Enterprise. Pro i Enterprise są dostarczane razem w pakiecie Premium;
podpisana licencja wybiera, które możliwości działają.
Traktuj tę stronę jako mapę edycji Enterprise. Zacznij od quickstartu, a następnie przejdź do klastra możliwości odpowiadającego zadaniu, które masz przed sobą. Każda strona możliwości zawiera przegląd koncepcyjny, publiczną powierzchnię API oraz zachowania brzegowe; tam, gdzie istnieje strona Dokumentacji szczegółowej, zawiera ona pełne szczegóły na poziomie typów (nowsze moduły mogą najpierw udostępniać stronę możliwości).
Od czego zacząć
Dział zatytułowany „Od czego zacząć”Jesteś nowy w Enterprise? Przejdź przez poniższe kroki po kolei.
- Instalacja i uwierzytelnienie.
Quickstart instaluje pakiet poleceniem
composer require nextpdf/enterprise, aktywuje kopertę licencyjną i potwierdza rozwiązane uprawnienie. - Uzyskaj dwa pierwsze wyniki. Ten sam quickstart weryfikuje istniejący podpisany plik PDF za pomocą silnika walidacji AdES, a następnie podnosi podpisany dokument do PAdES B-LT.
- Zrozum licencjonowanie. Aktywacja licencji omawia tryb ewaluacji, okresy karencji oraz gwarancję wieczystego trybu awaryjnego, dzięki której wygasła płatna licencja nadal działa.
Mapa możliwości
Dział zatytułowany „Mapa możliwości”Możliwości pogrupowano według zadania, które realizują. Każdy wpis najpierw linkuje stronę możliwości, a następnie jej Dokumentację szczegółową.
Zaufanie i podpisy
Dział zatytułowany „Zaufanie i podpisy”- Podpis — struktury PAdES B-LT i B-LTA: DSS, informacje związane z walidacją oraz znaczniki czasu dokumentu na bazie mechanizmu podpisu CMS z Core. Dokumentacja szczegółowa
- Weryfikacja podpisu — weryfikacja tokenów CMS i RFC 3161, walidacja certyfikatu TSA w chwili genTime oraz sprawdzenie pokrycia archiwalnym znacznikiem czasu. Dokumentacja szczegółowa
- Wsadowa walidacja podpisów — walidacja podpisów w wielu plikach PDF jednym wywołaniem; niedostępne dowody unieważnienia dają wynik Indeterminate, nigdy Valid.
- Listy zaufania (TSL) — pobieranie, uwierzytelnianie i egzekwowanie polityki dla list zaufania ETSI TS 119 612 w postaci pakietów kotwic zaufania działających w trybie fail-closed. Dokumentacja szczegółowa
- Wiązanie zaufania ASiC — powiązanie certyfikatu podpisu kontenera ASiC z kotwicami z list zaufania i zwrócenie werdyktu wraz z dowodami.
- Poziomy wiarygodności eIDAS — mapowanie dowodów z unijnych list zaufania na poziomy eIDAS (low, substantial, high) w postaci audytowalnych asercji z zredagowanymi danymi PII.
- Podpisywanie HSM (PKCS#11) — podpisywanie kluczem, który nigdy nie opuszcza sprzętowego modułu bezpieczeństwa PKCS#11, poprzez kontrakt mechanizmu podpisu HSM z Core. Dokumentacja szczegółowa
- Tryb FIPS 140 — ograniczenie kryptografii do opcji zatwierdzonych przez FIPS, autotest w czasie działania i fail-closed przy niezgodności. Nie deklaruje się żadnej certyfikacji. Dokumentacja szczegółowa
- Certificate Transparency — reprezentowanie stanu SCT certyfikatu podpisującego oraz wymóg certyfikatów zarejestrowanych w logach CT przed podpisaniem. Dokumentacja szczegółowa
- Podpisywanie postkwantowe (preview) — opcjonalna, domyślnie wyłączona wersja preview: podpisywanie ML-DSA i SLH-DSA delegowane do HSM przez PKCS#11. Nie GA, nie AdES. Dokumentacja szczegółowa
Walidacja i archiwizacja
Dział zatytułowany „Walidacja i archiwizacja”- Walidacja — działające w procesie, tylko do odczytu, strukturalne kontrole polityki dla PDF/A-4, PAdES, LTV, ZUGFeRD oraz profili retencji wymaganych przepisami. Dokumentacja szczegółowa
- Zgodność — skierowanie gotowego pliku PDF do zewnętrznego walidatora typu sidecar (veraPDF, EU DSS, Mustang) i odczyt ustrukturyzowanego wyniku. Dokumentacja szczegółowa
- Archiwizacja — utrzymanie długoterminowej ważności archiwalnej: struktura DSS i VRI, kontrole kondycji LTV oraz pętla znaczników czasu dokumentu. Dokumentacja szczegółowa
- Faktury — tworzenie hybrydowych faktur ZUGFeRD, Factur-X i Peppol-UBL oraz walidacja XML względem EN 16931 i Schematron. Dokumentacja szczegółowa
- Elektroniczne składanie dokumentów — oczyszczanie, linearyzacja i dzielenie PDF według rozmiaru na artefakty dostawcze do składania w e-sądach i urzędach zależnie od jurysdykcji. Dokumentacja szczegółowa
- Dowody — zestawienie wyników walidacji w zapieczętowany, deterministyczny, opcjonalnie oznaczony znacznikiem czasu RFC 3161 pakiet oraz śledzenie regresji. Dokumentacja szczegółowa
Bezpieczeństwo treści i prywatność
Dział zatytułowany „Bezpieczeństwo treści i prywatność”- Content Disarm and Reconstruction (CDR) — przyjmowanie, skanowanie i odbudowa niezaufanego pliku PDF w celu usunięcia JavaScriptu, akcji launch oraz osadzonych plików. Dokumentacja szczegółowa
- Steganografia i znakowanie wodne — osadzanie zaszyfrowanego, unikalnego dla odbiorcy znacznika do śledzenia wycieków w kerningu tekstu przy użyciu uwierzytelnionego szyfrowania. Dokumentacja szczegółowa
- Prywatność — wykrywanie skonfigurowanych wzorców PII oraz stosowanie redakcji, ukrycia lub odwracalnej pseudonimizacji ze ścieżką audytu. Dokumentacja szczegółowa
- Analiza śledcza — odczyt historii przyrostowych aktualizacji pliku PDF oraz raportowanie zmian strukturalnych na poziomie rewizji i obiektów, tylko do odczytu. Dokumentacja szczegółowa
- Intelligence — typowanie surowych danych klucz-wartość i tabelarycznych na struktury zwalidowane schematem oraz tworzenie przeszukiwalnych plików PDF za pomocą OCR. Dokumentacja szczegółowa
- Bezpieczeństwo — połączona ścieżka podpisywania tokenem sprzętowym PKCS#11 oraz polityka kryptograficzna trybu FIPS na bazie Core. Dokumentacja szczegółowa
Platforma i operacje
Dział zatytułowany „Platforma i operacje”- Accelerator — sidecar GPU do embeddingów oraz fabryka dostawców KMS dla kluczy szyfrowania danych na poziomie kolekcji. Dokumentacja szczegółowa
- Potok wyjściowy — koordynacja wielkoskalowego wsadowego wykonywania manifestów potoku wyjściowego z Pro przy ograniczonej współbieżności i opcjonalnym przekazaniu do kontroli zgodności. Dokumentacja szczegółowa
- Stream — uruchamianie międzyhostowych strumieni zadań dokumentowych do trwałych stanów końcowych z atomowymi zapisami do magazynu obiektowego i trwałą skrzynką zdarzeń outbox.
- Webhook — dostarczanie zdarzeń zadań do punktów końcowych poszczególnych najemców z podpisem HMAC-SHA256, ponawianiem z wykładniczym odczekaniem oraz kolejką dead-letter. Dokumentacja szczegółowa
- Pomiary — buforowanie i wsadowe zliczanie użycia na poziomie orkiestracji z rozgałęzieniem na wiele backendów, ponawianiem i izolacją awarii. Dokumentacja szczegółowa
- Rozliczenia — śledzenie zużycia jednostek obliczeniowych względem limitu planu oraz stosowanie polityk przekroczenia hard-stop, soft-stop lub alertu budżetowego. Dokumentacja szczegółowa
- SaaS — bloki budulcowe dla wielu najemców: kontekst najemcy, klucze API z sumą kontrolną, kontrole limitów przed żądaniem oraz synchronizacja pomiarów w trybie pull. Dokumentacja szczegółowa
- Licencjonowanie — rozwiązanie licencji do uprawnienia w czasie działania, z zachowaniem okresu karencji i wieczystego trybu awaryjnego oraz opcjonalną aktywacją online. Dokumentacja szczegółowa
- Branding — podsystem brandingu ewaluacyjnego: znak wodny ewaluacji i tryb brandingu, sterowane w całości przez licencję. Dokumentacja szczegółowa
- Wydania — modelowanie artefaktów wydania, profili budowania, kanałów dystrybucji, granic dostępu oraz wyprowadzonego planu publikacji. Dokumentacja szczegółowa
- Kontrakty — wstrzykiwalny kontrakt klienta TSA, z którym wiążą się komponenty Enterprise, oraz adapter klienta znaczników czasu z Core. Dokumentacja szczegółowa
- Common — współdzielone, niezależne od rozdzielczości prymitywy w modułach Enterprise, począwszy od znormalizowanego prostokąta ograniczającego. Dokumentacja szczegółowa
- PHPStan — niestandardowa reguła PHPStan sygnalizująca naruszenia granic importów między edycjami w przestrzeniach nazw Core, Pro i Enterprise. Dokumentacja szczegółowa
- Narzędzia MCP — jedenaście narzędzi Model Context Protocol do kontroli zgodności, analizy śledczej, kondycji LTV, dzielenia na fragmenty oraz RAG poprzez NextPDF Connect. Dokumentacja szczegółowa
Edycje i licencjonowanie
Dział zatytułowany „Edycje i licencjonowanie”NextPDF jest dostarczany w czterech dystrybucjach: open-source NextPDF, open-source NextPDF Server, NextPDF Pro oraz NextPDF Enterprise. Pro i Enterprise to dwie edycje komercyjne i są dostarczane razem w pakiecie Premium; podpisana koperta licencyjna wskazuje aktywną edycję. Edycje są kumulatywne: Enterprise obejmuje Pro, a Pro obejmuje Core.
Wyniki w trybie ewaluacji mają znak wodny, który płatna licencja usuwa bez zmiany kodu. Płatna licencja, która osiąga koniec swojego terminu, nadal działa: po okresie karencji przechodzi w wieczysty tryb awaryjny, w którym zainstalowana edycja nadal działa, a zatrzymują się jedynie aktualizacje i wsparcie. Macierz funkcji przypisuje każdą możliwość do jej źródła, a Aktywacja licencji omawia uwierzytelnianie, aktywację oraz offline’owe i online’owe kanały licencji.