Enterprise edycja
Zgodność
W skrócie
Dział zatytułowany „W skrócie”NextPDF Enterprise kieruje gotowy plik PDF do zewnętrznego narzędzia walidacji — veraPDF, EU DSS lub Mustang/KoSIT — i zwraca ujednolicony, ustrukturyzowany wynik. Wynik rejestruje to, co sprawdziło zewnętrzne narzędzie. Nie jest certyfikatem, opinią prawną ani gwarancją, że dokument spełnia jakąkolwiek regulację.
Dostępność i licencjonowanie
Dział zatytułowany „Dostępność i licencjonowanie”Ta funkcja jest dostarczana w NextPDF Enterprise (nextpdf/enterprise) i aktywuje się wraz z kopertą licencyjną w poziomie Enterprise. Wdrożenie bez tego uprawnienia nie ładuje klas tej funkcji. Porównaj edycje i uzyskaj licencję.
Instalacja
Dział zatytułowany „Instalacja”composer require nextpdf/enterprise:^3Przegląd koncepcyjny
Dział zatytułowany „Przegląd koncepcyjny”Ten moduł jest bramą, a nie walidatorem. Werdykt conformance pochodzi od zewnętrznego narzędzia. Brama wybiera właściwe narzędzie, deleguje do niego i normalizuje odpowiedź.
ComplianceGateway przyjmuje ComplianceProfile oraz bajty pliku PDF. Rozstrzyga, który zarejestrowany ExternalValidator obsługuje dany profil, sprawdza, czy sidecar jest osiągalny, deleguje sprawdzenie i zwraca ExternalValidationResult. ComplianceProfile wylicza wspierane cele: PDF/A-1b/2b/3b/4/4f, PDF/UA-1/2, model strukturalny Arlington dla PDF 2.0, PAdES B-B/B-T/B-LT/B-LTA, ZUGFeRD 2.4 / Factur-X 1.08 oraz EN 16931. Każdy przypadek mapuje się na odniesienie normatywne oraz na jedno zewnętrzne narzędzie.
ExternalValidator to kontrakt, który implementuje każdy mostek sidecara: VeraPdfValidator (veraPDF REST), DssValidator (EU DSS REST) oraz ZugferdExternalValidator (Mustang/KoSIT). Każdy z nich komunikuje się ze swoim sidecarem przez klienta HTTP PSR-18 i tłumaczy odpowiedź właściwą dla narzędzia na jeden ExternalValidationResult.
Polityka fail-closed reguluje nieobecność sidecara. Domyślnie niedostępny sidecar zgłasza ComplianceSidecarUnavailableException: brakujący walidator to niemożność sprawdzenia, a nie zaliczenie. Jawny tryb opcjonalny degraduje ten warunek do zalogowanego ostrzeżenia oraz wyniku null, tak aby wywołujący mogli wykryć stan „nie sprawdzono” i sami zadecydować. AiReadyCertifier to osobne miejsce styku: ocenia trzy kryteria gotowości i odciska blok proweniencji XMP nextpdf:. Jego poziom „certified” to wewnętrzna etykieta gotowości NextPDF. Nie jest certyfikacją zgodności ze standardami i nie nadaje żadnego statusu regulacyjnego.
Co oznacza tutaj „compliance”
Dział zatytułowany „Co oznacza tutaj „compliance””Ten moduł deleguje sprawdzenie i raportuje wynik. Nie stwierdza, że dokument jest zgodny z prawem, certyfikowany ani prawnie wiążący.
- Conformance to właściwość finalnego pliku wraz z walidatorem, a nie właściwość tej biblioteki. ISO 19005-4:2020 §5.2 nakłada obowiązek na procesor zgodny i ustala conformance względem wymagań normatywnych standardu — przez narzędzie sprawdzające, a nie przez oprogramowanie wytwarzające.
- Wynik z zerową liczbą niezgodności to wynik sprawdzony względem klauzul, które implementuje zewnętrzne narzędzie. Nie jest to ogólny certyfikat.
- Niedostępny sidecar oznacza nie sprawdzono. Nigdy nie oznacza zaliczenia.
Wsparcie dla profilu to nie to samo, co conformance z nim, a conformance to nie certyfikacja. NextPDF nie posiada żadnej certyfikacji i żadnej nie nadaje. W ocenie wystarczalności regulacyjnej skonsultuj się ze swoim zespołem ds. zgodności.
Granica poziomu
Dział zatytułowany „Granica poziomu”Czytaj edycje precyzyjnie. Robią różne rzeczy.
- NextPDF Core
Conformance/Complianceuruchamia w obrębie procesu sprawdzenia strumienia bajtów i gramatyki oraz niesie dyskryminator trybu conformance. Core emituje struktury zdefiniowane przez standard. Nie certyfikuje wyniku. - NextPDF Pro
Compliance(EInvoiceValidator) waliduje EN 16931 / Factur-X / ZUGFeRD w obrębie procesu, bez zewnętrznego sidecara. - NextPDF Enterprise Compliance (ta strona) deleguje do zewnętrznych sidecarów walidatorów (veraPDF, EU DSS, Mustang/KoSIT) i normalizuje wynik z polityką fail-closed.
Walidator e-faktur Pro działający w obrębie procesu oraz zewnętrzny sidecar ZUGFeRD w Enterprise to odrębne powierzchnie. Nie myl ich.
Dlaczego działa to w ten sposób
Dział zatytułowany „Dlaczego działa to w ten sposób”Conformance to właściwość gotowego pliku mierzona przez narzędzie sprawdzające, a nie właściwość biblioteki wytwarzającej. Dlatego brama deleguje werdykt autorytatywnym zewnętrznym narzędziom i jedynie rozstrzyga, deleguje i normalizuje. Samodzielne stwierdzanie conformance w obrębie procesu mieszałoby „zbudowane względem standardu” z „niezależnie potwierdzone”, czego standardy zabraniają. Stąd domyślne fail-closed: nieosiągalny sidecar to niemożność sprawdzenia, więc zgłasza wyjątek zamiast zaliczać. To zapobiega temu, by brakujące sprawdzenie podszywało się pod conformance, i utrzymuje uczciwość NextPDF co do braku jakiejkolwiek certyfikacji.
Tło projektowe: Zgodność, którą możesz przekazać audytorowi.
Powierzchnia API
Dział zatytułowany „Powierzchnia API”| Klasa | Odpowiedzialność |
|---|---|
ComplianceGateway | Rozstrzygnij narzędzie dla profilu; deleguj; zastosuj politykę fail-closed. |
ComplianceProfile | Wyliczenie wspieranych profili, każdy z odniesieniem do standardu i narzędziem. |
ExternalValidator | Kontrakt dla mostka zewnętrznego sidecara. |
ExternalValidationResult | Ujednolicony wynik: profil, narzędzie, flaga conformance, niezgodności. |
NonConformance | Pojedyncze stwierdzenie niezgodności z zewnętrznego narzędzia. |
VeraPdfValidator | Mostek veraPDF REST (PDF/A, PDF/UA, Arlington). |
DssValidator | Mostek EU DSS REST (poziomy PAdES). |
ZugferdExternalValidator | Mostek Mustang/KoSIT (ZUGFeRD / Factur-X / EN 16931). |
AiReadyCertifier | Ocena gotowości plus odcisk proweniencji XMP nextpdf:. |
Przykład kodu — szybki start
Dział zatytułowany „Przykład kodu — szybki start”use NextPDF\Enterprise\Compliance\ComplianceProfile;
$result = $gateway->validate($pdfBytes, ComplianceProfile::PdfA4);$passed = $result?->passes(); // null = sidecar unavailable (not checked)Przykład kodu — produkcja
Dział zatytułowany „Przykład kodu — produkcja”$result = $gateway->validate($pdfBytes, ComplianceProfile::PdfA4);
if ($result === null) { $logger->error('compliance.not_checked', ['profile' => 'pdfa-4']); // Treat "not checked" as a blocker, never as a pass. return;}
foreach ($result->nonConformances as $nc) { $logger->warning('compliance.nonconformance', ['profile' => $result->profile->value]);}// A conformant=true result is one input to your decision, not a verdict you own.Przypadki brzegowe i pułapki
Dział zatytułowany „Przypadki brzegowe i pułapki”- Niedostępny sidecar domyślnie zgłasza
ComplianceSidecarUnavailableException; tryb opcjonalny zwracanull. Tak czy inaczej dokument nie został sprawdzony. - Profil bez zarejestrowanego walidatora zgłasza błąd argumentu, zamiast po cichu zaliczać.
buildComplianceMatrix()rejestruje wersje narzędzi oraz commit SHA na potrzeby śledzenia; macierz raportuje wynik narzędzia, ale go nie certyfikuje.
Wydajność
Dział zatytułowany „Wydajność”Koszt jest zdominowany przez podróż w obie strony do zewnętrznego sidecara oraz rozmiar dokumentu do niego wysyłanego. Rozstrzyganie bramy i normalizacja wyniku są stałe na wywołanie.
Uwagi dotyczące bezpieczeństwa
Dział zatytułowany „Uwagi dotyczące bezpieczeństwa”Bajty pliku PDF są wysyłane do sidecara przez klienta PSR-18. VeraPdfValidator parsuje wyłącznie odpowiedzi JSON (brak XML, odporność na XXE). Traktuj punkty końcowe sidecarów jako granicę zaufania: przypnij sidecar, ogranicz jego zasięg sieciowy i waliduj jego TLS.
Rezydencja danych i środki ograniczające dla danych osobowych (PII)
Dział zatytułowany „Rezydencja danych i środki ograniczające dla danych osobowych (PII)”Pełny strumień bajtów pliku PDF jest przesyłany do skonfigurowanego sidecara. Jeśli dokumenty niosą dane osobowe lub regulowane, hostuj sidecar w regionie pod własną kontrolą. Brama nie wykonuje żadnych innych wywołań wychodzących. Zastosuj kontrole retencji i minimalizacji do wyników oraz logów.
Bezpieczna telemetria i czyszczenie logów
Dział zatytułowany „Bezpieczna telemetria i czyszczenie logów”Logi bramy zawierają nazwy profili, nazwy narzędzi, liczby stwierdzeń oraz liczby niezgodności. Nie zawierają treści dokumentu. Wyczyść pola profilu lub nazwy pliku przed przekazaniem logów dalej, jeśli te wartości są wrażliwe.
Zgodność ze standardami
Dział zatytułowany „Zgodność ze standardami”| Zachowanie | Odniesienie | Status |
|---|---|---|
| Conformance ustalane przez narzędzie sprawdzające, a nie przez producenta | ISO 19005-4:2020 §5.2 | Odzwierciedlone w projekcie (brama fail-closed) |
| Wymagania pliku PDF/A-4 | ISO 19005-4:2020 §6.6.4 | Delegowane do veraPDF |
| Conformity PDF/UA-2 (właściwość pliku) | ISO 14289-2:2024 §6 | Delegowane do veraPDF |
| Poziomy bazowe PAdES | ETSI EN 319 142-1 §5.4.3 | Delegowane do EU DSS |
Ta tabela rejestruje specyfikacje, względem których zbudowano NextPDF, oraz to, co sprawdzają zewnętrzne narzędzia. Nie jest stwierdzeniem certyfikacji ani wystarczalności regulacyjnej.
Zachowanie w trybie FIPS
Dział zatytułowany „Zachowanie w trybie FIPS”Ten moduł nie wykonuje żadnego kryptograficznego podpisywania. Conformance podpisu jest delegowane do EU DSS; przechowywanie kluczy oraz podpisywanie w trybie FIPS są poza jego zakresem (zobacz moduły Signature oraz Security).
Model zagrożeń
Dział zatytułowany „Model zagrożeń”Głównymi wejściami są niezaufane bajty pliku PDF oraz odpowiedź sidecara. Środki ograniczające: parsowanie odpowiedzi wyłącznie w formacie JSON w VeraPdfValidator, przypięta granica zaufania sidecara oraz polityka fail-closed, tak aby nieosiągalny walidator nigdy nie rozwiązał się na zaliczenie.
Kontrakt zachowania
Dział zatytułowany „Kontrakt zachowania”- Ten moduł jest bramą, a nie walidatorem: werdykt conformance pochodzi od zewnętrznego narzędzia (veraPDF, EU DSS lub Mustang/KoSIT), a brama wybiera narzędzie, deleguje i normalizuje odpowiedź.
- Wynik z zerową liczbą niezgodności to wynik sprawdzony względem klauzul, które implementuje zewnętrzne narzędzie — nie ogólny certyfikat.
- Niedostępny sidecar jest fail-closed: domyślnie zgłasza wyjątek, a w jawnym trybie opcjonalnym zwraca wynik
null; tak czy inaczej dokument nie został sprawdzony, nigdy nie zaliczony. - Profil bez zarejestrowanego walidatora zgłasza błąd argumentu, zamiast po cichu zaliczać.
- Poziom „certified” w
AiReadyCertifierto wewnętrzna etykieta gotowości NextPDF, a nie certyfikacja zgodności ze standardami, i nie nadaje żadnego statusu regulacyjnego.
Granica publikacji
Dział zatytułowany „Granica publikacji”Ta strona dokumentuje wyłącznie zachowanie obserwowalne z zewnątrz oraz wspieraną publiczną powierzchnię API. Wewnętrzne ścieżki przestrzeni nazw, klasy pomocnicze, tabele mechanizmów, nazwy plików runbooków oraz prefiksy zgłoszeń są poza zakresem.
Rozwiązanie awaryjne w Core
Dział zatytułowany „Rozwiązanie awaryjne w Core”NextPDF Core Conformance / Compliance uruchamia w obrębie procesu sprawdzenia strumienia bajtów i gramatyki oraz niesie dyskryminator trybu conformance; emituje struktury zdefiniowane przez standard, ale nie certyfikuje wyniku i nie deleguje do zewnętrznego sidecara. Brama zewnętrznego walidatora nie ma odpowiednika na poziomie Core.
Rozwiązanie awaryjne w Pro
Dział zatytułowany „Rozwiązanie awaryjne w Pro”NextPDF Pro Compliance waliduje EN 16931 / Factur-X / ZUGFeRD w obrębie procesu, bez zewnętrznego sidecara. Walidator e-faktur Pro działający w obrębie procesu oraz zewnętrzny sidecar ZUGFeRD w Enterprise to odrębne powierzchnie; brama zewnętrznego walidatora jest dostarczana wyłącznie w pakiecie nextpdf/enterprise. Nie myl ich.
Uwaga o granicy Enterprise
Dział zatytułowany „Uwaga o granicy Enterprise”Brama, rozstrzyganie profilu na narzędzie oraz normalizacja wyniku są opisane na poziomie zachowania. Mechanizmy wewnętrzne poszczególnych mostków sidecarów, tłumaczenie odpowiedzi właściwe dla narzędzia oraz wszelkie szczegóły wewnętrznej orkiestracji są poza zakresem powierzchni publicznej.
Granica wdrożenia
Dział zatytułowany „Granica wdrożenia”Pełny strumień bajtów pliku PDF jest przesyłany do skonfigurowanego sidecara. Operator hostuje i obsługuje sidecary, przypina je, ogranicza ich zasięg sieciowy i waliduje ich TLS — punkty końcowe sidecarów są granicą zaufania. Jeśli dokumenty niosą dane osobowe lub regulowane, hostuj sidecar w regionie pod własną kontrolą i zastosuj kontrole retencji i minimalizacji do wyników oraz logów.
Granica zgodności prawnej
Dział zatytułowany „Granica zgodności prawnej”Wsparcie dla profilu to nie conformance z nim, a conformance to nie certyfikacja — NextPDF nie posiada żadnej certyfikacji i żadnej nie nadaje. Niniejsza dokumentacja nie stanowi opinii prawnej; w ocenie wystarczalności regulacyjnej skonsultuj się ze swoim zespołem ds. zgodności.
Zobacz także
Dział zatytułowany „Zobacz także”- Validation — polityki strukturalne w obrębie procesu.
- Evidence — zapieczętowane, oznaczone znacznikiem czasu pakiety wyników.
- Pro Compliance — obsługa e-faktur w obrębie procesu (odrębna powierzchnia).
- Core Conformance — dyskryminator trybu conformance.
- Compliance — Deep Reference — szczegóły mostka poszczególnych sidecarów oraz tłumaczenia odpowiedzi.