Przejdź do głównej zawartości
getnextpdf.com

Centrum zaufania

Centrum zaufania NextPDF obejmuje dwa obszary: postawę projektu w zakresie zgodności oraz zachowanie silnika w zakresie bezpieczeństwa.

Certyfikacje i zgodność. Zacznij od strony bezpieczeństwo i zgodność: co NextPDF posiada — każda pozycja z zarejestrowanym zakresem i linkiem do publicznych dowodów — oraz kontrole konfigurowane przez workflow CI i wydań.

Zachowanie silnika. Zacznij od czterech dokumentów opisujących postawę: model zagrożeń silnika, model bezpieczeństwa podpisów i szyfrowania, zachowanie przy przetwarzaniu danych i danych umożliwiających identyfikację osoby (PII) oraz polityka ujawniania podatności. Każdy z nich dokumentuje zabezpieczenia wbudowane w silnik rdzenia oraz podział odpowiedzialności między biblioteką a wdrożeniem, które ją osadza.

StronaCo obejmuje
Bezpieczeństwo i zgodnośćCo NextPDF posiada — każda pozycja z zarejestrowanym zakresem i linkiem do publicznych dowodów — oraz kontrole skonfigurowane w workflow CI i wydań
Certyfikacja ISO/IEC 27001PATEON NETWORK TECHNOLOGY INCORPORATED posiada certyfikat ISO/IEC 27001:2022 QCC/B86F/1224 dla firmowego systemu zarządzania bezpieczeństwem informacji (ISMS), możliwy do zweryfikowania w publicznym rejestrze IAF CertSearch
Integralność łańcucha dostawKontrole łańcucha dostaw konfigurowane przez workflow wydania: podpisywanie wydań cosign, provenance builda SLSA, emisja spisu komponentów oprogramowania (SBOM) i oświadczenia Vulnerability Exploitability eXchange (VEX)
Jakość inżynierskaBramki blokujące build egzekwowane przez ciągłą integrację (CI): PHPStan Level 10 na src/, próg 90% pokrycia zmienionych linii i zapadkowe minimum wskaźnika mutacji
Raporty zgodnościWłasne dokumenty, które NextPDF opracowuje i utrzymuje: samooceny, polityki i mapowania standardów

Opisana tu postawa zaufania dotyczy silnika rdzenia:

Okno terminala
composer require nextpdf/core:^3

Zestaw testów rdzenia jest dostarczany w tym samym pakiecie.

Cztery dokumenty postawy dzielą powierzchnię bezpieczeństwa silnika:

  • Model zagrożeń — klasy ataków, przed którymi silnik się broni (fałszowanie żądań po stronie serwera (SSRF), przetwarzanie zewnętrznych encji XML (XXE), bomby dekompresyjne, path traversal i wstrzykiwanie treści), postawa domyślnej odmowy oraz wbudowane w kod zabezpieczenie łagodzące każdą z klas.
  • Model bezpieczeństwa — powierzchnia kryptograficzna: szyfrowanie dokumentów 256-bitowym standardem Advanced Encryption Standard (AES-256), kooperacyjny względem czytnika charakter bitów uprawnień formatu Portable Document Format (PDF) oraz ścieżka podpisywania Cryptographic Message Syntax (CMS)/PDF Advanced Electronic Signatures (PAdES) B-B i B-T.
  • Przetwarzanie danych — dane, które biblioteka odczytuje, przechowuje w pamięci i zapisuje; transformacja usuwająca PII stosowana do pakietów audytowych; oraz ścieżka telemetrii typu opt-in o zerowym narzucie.
  • Ujawnianie podatności — proces skoordynowanego ujawniania podatności: prywatne kanały zgłoszeń, docelowe terminy odpowiedzi i model embarga.
  • Postawa jest wersjonowana. Opisane tu ustawienia domyślne i zabezpieczenia dotyczą bieżącej stabilnej wersji głównej. Polityka bezpieczeństwa odnotowuje, które wersje główne otrzymują poprawki.
  • Licencja. Rdzeń NextPDF jest rozpowszechniany na licencji Apache-2.0.

Każdy obiekt polityki w silniku jest dostarczany w najbardziej rygorystycznym ustawieniu, na jakie pozwala publiczne API; poluzowanie kontroli to jawna decyzja wywołującego (opt-in), zgodnie z zasadą konfiguracji bazowej NIST SP 800-53 Rev. 5 CM-7.