Przejdź do głównej zawartości
getnextpdf.com

Enterprise edycja

Zgodność

NextPDF Enterprise kieruje gotowy plik PDF do zewnętrznego narzędzia walidacji — veraPDF, EU DSS lub Mustang/KoSIT — i zwraca ujednolicony, ustrukturyzowany wynik. Wynik rejestruje to, co sprawdziło zewnętrzne narzędzie. Nie jest certyfikatem, opinią prawną ani gwarancją, że dokument spełnia jakąkolwiek regulację.

Ta funkcja jest dostarczana w NextPDF Enterprise (nextpdf/enterprise) i aktywuje się wraz z kopertą licencyjną w poziomie Enterprise. Wdrożenie bez tego uprawnienia nie ładuje klas tej funkcji. Porównaj edycje i uzyskaj licencję.

Okno terminala
composer require nextpdf/enterprise:^3

Ten moduł jest bramą, a nie walidatorem. Werdykt conformance pochodzi od zewnętrznego narzędzia. Brama wybiera właściwe narzędzie, deleguje do niego i normalizuje odpowiedź.

ComplianceGateway przyjmuje ComplianceProfile oraz bajty pliku PDF. Rozstrzyga, który zarejestrowany ExternalValidator obsługuje dany profil, sprawdza, czy sidecar jest osiągalny, deleguje sprawdzenie i zwraca ExternalValidationResult. ComplianceProfile wylicza wspierane cele: PDF/A-1b/2b/3b/4/4f, PDF/UA-1/2, model strukturalny Arlington dla PDF 2.0, PAdES B-B/B-T/B-LT/B-LTA, ZUGFeRD 2.4 / Factur-X 1.08 oraz EN 16931. Każdy przypadek mapuje się na odniesienie normatywne oraz na jedno zewnętrzne narzędzie.

ExternalValidator to kontrakt, który implementuje każdy mostek sidecara: VeraPdfValidator (veraPDF REST), DssValidator (EU DSS REST) oraz ZugferdExternalValidator (Mustang/KoSIT). Każdy z nich komunikuje się ze swoim sidecarem przez klienta HTTP PSR-18 i tłumaczy odpowiedź właściwą dla narzędzia na jeden ExternalValidationResult.

Polityka fail-closed reguluje nieobecność sidecara. Domyślnie niedostępny sidecar zgłasza ComplianceSidecarUnavailableException: brakujący walidator to niemożność sprawdzenia, a nie zaliczenie. Jawny tryb opcjonalny degraduje ten warunek do zalogowanego ostrzeżenia oraz wyniku null, tak aby wywołujący mogli wykryć stan „nie sprawdzono” i sami zadecydować. AiReadyCertifier to osobne miejsce styku: ocenia trzy kryteria gotowości i odciska blok proweniencji XMP nextpdf:. Jego poziom „certified” to wewnętrzna etykieta gotowości NextPDF. Nie jest certyfikacją zgodności ze standardami i nie nadaje żadnego statusu regulacyjnego.

Ten moduł deleguje sprawdzenie i raportuje wynik. Nie stwierdza, że dokument jest zgodny z prawem, certyfikowany ani prawnie wiążący.

  • Conformance to właściwość finalnego pliku wraz z walidatorem, a nie właściwość tej biblioteki. ISO 19005-4:2020 §5.2 nakłada obowiązek na procesor zgodny i ustala conformance względem wymagań normatywnych standardu — przez narzędzie sprawdzające, a nie przez oprogramowanie wytwarzające.
  • Wynik z zerową liczbą niezgodności to wynik sprawdzony względem klauzul, które implementuje zewnętrzne narzędzie. Nie jest to ogólny certyfikat.
  • Niedostępny sidecar oznacza nie sprawdzono. Nigdy nie oznacza zaliczenia.

Wsparcie dla profilu to nie to samo, co conformance z nim, a conformance to nie certyfikacja. NextPDF nie posiada żadnej certyfikacji i żadnej nie nadaje. W ocenie wystarczalności regulacyjnej skonsultuj się ze swoim zespołem ds. zgodności.

Czytaj edycje precyzyjnie. Robią różne rzeczy.

  • NextPDF Core Conformance / Compliance uruchamia w obrębie procesu sprawdzenia strumienia bajtów i gramatyki oraz niesie dyskryminator trybu conformance. Core emituje struktury zdefiniowane przez standard. Nie certyfikuje wyniku.
  • NextPDF Pro Compliance (EInvoiceValidator) waliduje EN 16931 / Factur-X / ZUGFeRD w obrębie procesu, bez zewnętrznego sidecara.
  • NextPDF Enterprise Compliance (ta strona) deleguje do zewnętrznych sidecarów walidatorów (veraPDF, EU DSS, Mustang/KoSIT) i normalizuje wynik z polityką fail-closed.

Walidator e-faktur Pro działający w obrębie procesu oraz zewnętrzny sidecar ZUGFeRD w Enterprise to odrębne powierzchnie. Nie myl ich.

Conformance to właściwość gotowego pliku mierzona przez narzędzie sprawdzające, a nie właściwość biblioteki wytwarzającej. Dlatego brama deleguje werdykt autorytatywnym zewnętrznym narzędziom i jedynie rozstrzyga, deleguje i normalizuje. Samodzielne stwierdzanie conformance w obrębie procesu mieszałoby „zbudowane względem standardu” z „niezależnie potwierdzone”, czego standardy zabraniają. Stąd domyślne fail-closed: nieosiągalny sidecar to niemożność sprawdzenia, więc zgłasza wyjątek zamiast zaliczać. To zapobiega temu, by brakujące sprawdzenie podszywało się pod conformance, i utrzymuje uczciwość NextPDF co do braku jakiejkolwiek certyfikacji.

Tło projektowe: Zgodność, którą możesz przekazać audytorowi.

KlasaOdpowiedzialność
ComplianceGatewayRozstrzygnij narzędzie dla profilu; deleguj; zastosuj politykę fail-closed.
ComplianceProfileWyliczenie wspieranych profili, każdy z odniesieniem do standardu i narzędziem.
ExternalValidatorKontrakt dla mostka zewnętrznego sidecara.
ExternalValidationResultUjednolicony wynik: profil, narzędzie, flaga conformance, niezgodności.
NonConformancePojedyncze stwierdzenie niezgodności z zewnętrznego narzędzia.
VeraPdfValidatorMostek veraPDF REST (PDF/A, PDF/UA, Arlington).
DssValidatorMostek EU DSS REST (poziomy PAdES).
ZugferdExternalValidatorMostek Mustang/KoSIT (ZUGFeRD / Factur-X / EN 16931).
AiReadyCertifierOcena gotowości plus odcisk proweniencji XMP nextpdf:.
use NextPDF\Enterprise\Compliance\ComplianceProfile;
$result = $gateway->validate($pdfBytes, ComplianceProfile::PdfA4);
$passed = $result?->passes(); // null = sidecar unavailable (not checked)
$result = $gateway->validate($pdfBytes, ComplianceProfile::PdfA4);
if ($result === null) {
$logger->error('compliance.not_checked', ['profile' => 'pdfa-4']);
// Treat "not checked" as a blocker, never as a pass.
return;
}
foreach ($result->nonConformances as $nc) {
$logger->warning('compliance.nonconformance', ['profile' => $result->profile->value]);
}
// A conformant=true result is one input to your decision, not a verdict you own.
  • Niedostępny sidecar domyślnie zgłasza ComplianceSidecarUnavailableException; tryb opcjonalny zwraca null. Tak czy inaczej dokument nie został sprawdzony.
  • Profil bez zarejestrowanego walidatora zgłasza błąd argumentu, zamiast po cichu zaliczać.
  • buildComplianceMatrix() rejestruje wersje narzędzi oraz commit SHA na potrzeby śledzenia; macierz raportuje wynik narzędzia, ale go nie certyfikuje.

Koszt jest zdominowany przez podróż w obie strony do zewnętrznego sidecara oraz rozmiar dokumentu do niego wysyłanego. Rozstrzyganie bramy i normalizacja wyniku są stałe na wywołanie.

Bajty pliku PDF są wysyłane do sidecara przez klienta PSR-18. VeraPdfValidator parsuje wyłącznie odpowiedzi JSON (brak XML, odporność na XXE). Traktuj punkty końcowe sidecarów jako granicę zaufania: przypnij sidecar, ogranicz jego zasięg sieciowy i waliduj jego TLS.

Rezydencja danych i środki ograniczające dla danych osobowych (PII)

Dział zatytułowany „Rezydencja danych i środki ograniczające dla danych osobowych (PII)”

Pełny strumień bajtów pliku PDF jest przesyłany do skonfigurowanego sidecara. Jeśli dokumenty niosą dane osobowe lub regulowane, hostuj sidecar w regionie pod własną kontrolą. Brama nie wykonuje żadnych innych wywołań wychodzących. Zastosuj kontrole retencji i minimalizacji do wyników oraz logów.

Logi bramy zawierają nazwy profili, nazwy narzędzi, liczby stwierdzeń oraz liczby niezgodności. Nie zawierają treści dokumentu. Wyczyść pola profilu lub nazwy pliku przed przekazaniem logów dalej, jeśli te wartości są wrażliwe.

ZachowanieOdniesienieStatus
Conformance ustalane przez narzędzie sprawdzające, a nie przez producentaISO 19005-4:2020 §5.2Odzwierciedlone w projekcie (brama fail-closed)
Wymagania pliku PDF/A-4ISO 19005-4:2020 §6.6.4Delegowane do veraPDF
Conformity PDF/UA-2 (właściwość pliku)ISO 14289-2:2024 §6Delegowane do veraPDF
Poziomy bazowe PAdESETSI EN 319 142-1 §5.4.3Delegowane do EU DSS

Ta tabela rejestruje specyfikacje, względem których zbudowano NextPDF, oraz to, co sprawdzają zewnętrzne narzędzia. Nie jest stwierdzeniem certyfikacji ani wystarczalności regulacyjnej.

Ten moduł nie wykonuje żadnego kryptograficznego podpisywania. Conformance podpisu jest delegowane do EU DSS; przechowywanie kluczy oraz podpisywanie w trybie FIPS są poza jego zakresem (zobacz moduły Signature oraz Security).

Głównymi wejściami są niezaufane bajty pliku PDF oraz odpowiedź sidecara. Środki ograniczające: parsowanie odpowiedzi wyłącznie w formacie JSON w VeraPdfValidator, przypięta granica zaufania sidecara oraz polityka fail-closed, tak aby nieosiągalny walidator nigdy nie rozwiązał się na zaliczenie.

  • Ten moduł jest bramą, a nie walidatorem: werdykt conformance pochodzi od zewnętrznego narzędzia (veraPDF, EU DSS lub Mustang/KoSIT), a brama wybiera narzędzie, deleguje i normalizuje odpowiedź.
  • Wynik z zerową liczbą niezgodności to wynik sprawdzony względem klauzul, które implementuje zewnętrzne narzędzie — nie ogólny certyfikat.
  • Niedostępny sidecar jest fail-closed: domyślnie zgłasza wyjątek, a w jawnym trybie opcjonalnym zwraca wynik null; tak czy inaczej dokument nie został sprawdzony, nigdy nie zaliczony.
  • Profil bez zarejestrowanego walidatora zgłasza błąd argumentu, zamiast po cichu zaliczać.
  • Poziom „certified” w AiReadyCertifier to wewnętrzna etykieta gotowości NextPDF, a nie certyfikacja zgodności ze standardami, i nie nadaje żadnego statusu regulacyjnego.

Ta strona dokumentuje wyłącznie zachowanie obserwowalne z zewnątrz oraz wspieraną publiczną powierzchnię API. Wewnętrzne ścieżki przestrzeni nazw, klasy pomocnicze, tabele mechanizmów, nazwy plików runbooków oraz prefiksy zgłoszeń są poza zakresem.

NextPDF Core Conformance / Compliance uruchamia w obrębie procesu sprawdzenia strumienia bajtów i gramatyki oraz niesie dyskryminator trybu conformance; emituje struktury zdefiniowane przez standard, ale nie certyfikuje wyniku i nie deleguje do zewnętrznego sidecara. Brama zewnętrznego walidatora nie ma odpowiednika na poziomie Core.

NextPDF Pro Compliance waliduje EN 16931 / Factur-X / ZUGFeRD w obrębie procesu, bez zewnętrznego sidecara. Walidator e-faktur Pro działający w obrębie procesu oraz zewnętrzny sidecar ZUGFeRD w Enterprise to odrębne powierzchnie; brama zewnętrznego walidatora jest dostarczana wyłącznie w pakiecie nextpdf/enterprise. Nie myl ich.

Brama, rozstrzyganie profilu na narzędzie oraz normalizacja wyniku są opisane na poziomie zachowania. Mechanizmy wewnętrzne poszczególnych mostków sidecarów, tłumaczenie odpowiedzi właściwe dla narzędzia oraz wszelkie szczegóły wewnętrznej orkiestracji są poza zakresem powierzchni publicznej.

Pełny strumień bajtów pliku PDF jest przesyłany do skonfigurowanego sidecara. Operator hostuje i obsługuje sidecary, przypina je, ogranicza ich zasięg sieciowy i waliduje ich TLS — punkty końcowe sidecarów są granicą zaufania. Jeśli dokumenty niosą dane osobowe lub regulowane, hostuj sidecar w regionie pod własną kontrolą i zastosuj kontrole retencji i minimalizacji do wyników oraz logów.

Wsparcie dla profilu to nie conformance z nim, a conformance to nie certyfikacja — NextPDF nie posiada żadnej certyfikacji i żadnej nie nadaje. Niniejsza dokumentacja nie stanowi opinii prawnej; w ocenie wystarczalności regulacyjnej skonsultuj się ze swoim zespołem ds. zgodności.