Centrum zaufania
W skrócie
Dział zatytułowany „W skrócie”Centrum zaufania NextPDF obejmuje dwa obszary: postawę projektu w zakresie zgodności oraz zachowanie silnika w zakresie bezpieczeństwa.
Certyfikacje i zgodność. Zacznij od strony bezpieczeństwo i zgodność: co NextPDF posiada — każda pozycja z zarejestrowanym zakresem i linkiem do publicznych dowodów — oraz kontrole konfigurowane przez workflow CI i wydań.
Zachowanie silnika. Zacznij od czterech dokumentów opisujących postawę: model zagrożeń silnika, model bezpieczeństwa podpisów i szyfrowania, zachowanie przy przetwarzaniu danych i danych umożliwiających identyfikację osoby (PII) oraz polityka ujawniania podatności. Każdy z nich dokumentuje zabezpieczenia wbudowane w silnik rdzenia oraz podział odpowiedzialności między biblioteką a wdrożeniem, które ją osadza.
Certyfikacje i zgodność
Dział zatytułowany „Certyfikacje i zgodność”| Strona | Co obejmuje |
|---|---|
| Bezpieczeństwo i zgodność | Co NextPDF posiada — każda pozycja z zarejestrowanym zakresem i linkiem do publicznych dowodów — oraz kontrole skonfigurowane w workflow CI i wydań |
| Certyfikacja ISO/IEC 27001 | PATEON NETWORK TECHNOLOGY INCORPORATED posiada certyfikat ISO/IEC 27001:2022 QCC/B86F/1224 dla firmowego systemu zarządzania bezpieczeństwem informacji (ISMS), możliwy do zweryfikowania w publicznym rejestrze IAF CertSearch |
| Integralność łańcucha dostaw | Kontrole łańcucha dostaw konfigurowane przez workflow wydania: podpisywanie wydań cosign, provenance builda SLSA, emisja spisu komponentów oprogramowania (SBOM) i oświadczenia Vulnerability Exploitability eXchange (VEX) |
| Jakość inżynierska | Bramki blokujące build egzekwowane przez ciągłą integrację (CI): PHPStan Level 10 na src/, próg 90% pokrycia zmienionych linii i zapadkowe minimum wskaźnika mutacji |
| Raporty zgodności | Własne dokumenty, które NextPDF opracowuje i utrzymuje: samooceny, polityki i mapowania standardów |
Instalacja
Dział zatytułowany „Instalacja”Opisana tu postawa zaufania dotyczy silnika rdzenia:
composer require nextpdf/core:^3Zestaw testów rdzenia jest dostarczany w tym samym pakiecie.
Przegląd koncepcyjny
Dział zatytułowany „Przegląd koncepcyjny”Cztery dokumenty postawy dzielą powierzchnię bezpieczeństwa silnika:
- Model zagrożeń — klasy ataków, przed którymi silnik się broni (fałszowanie żądań po stronie serwera (SSRF), przetwarzanie zewnętrznych encji XML (XXE), bomby dekompresyjne, path traversal i wstrzykiwanie treści), postawa domyślnej odmowy oraz wbudowane w kod zabezpieczenie łagodzące każdą z klas.
- Model bezpieczeństwa — powierzchnia kryptograficzna: szyfrowanie dokumentów 256-bitowym standardem Advanced Encryption Standard (AES-256), kooperacyjny względem czytnika charakter bitów uprawnień formatu Portable Document Format (PDF) oraz ścieżka podpisywania Cryptographic Message Syntax (CMS)/PDF Advanced Electronic Signatures (PAdES) B-B i B-T.
- Przetwarzanie danych — dane, które biblioteka odczytuje, przechowuje w pamięci i zapisuje; transformacja usuwająca PII stosowana do pakietów audytowych; oraz ścieżka telemetrii typu opt-in o zerowym narzucie.
- Ujawnianie podatności — proces skoordynowanego ujawniania podatności: prywatne kanały zgłoszeń, docelowe terminy odpowiedzi i model embarga.
Przypadki brzegowe i pułapki
Dział zatytułowany „Przypadki brzegowe i pułapki”- Postawa jest wersjonowana. Opisane tu ustawienia domyślne i zabezpieczenia dotyczą bieżącej stabilnej wersji głównej. Polityka bezpieczeństwa odnotowuje, które wersje główne otrzymują poprawki.
- Licencja. Rdzeń NextPDF jest rozpowszechniany na licencji Apache-2.0.
Uwagi dotyczące bezpieczeństwa
Dział zatytułowany „Uwagi dotyczące bezpieczeństwa”Każdy obiekt polityki w silniku jest dostarczany w najbardziej rygorystycznym ustawieniu, na jakie pozwala publiczne API; poluzowanie kontroli to jawna decyzja wywołującego (opt-in), zgodnie z zasadą konfiguracji bazowej NIST SP 800-53 Rev. 5 CM-7.