NextPDF Enterprise · Edition
Capacidades do NextPDF Enterprise
Visão geral
Seção intitulada “Visão geral”O NextPDF Enterprise é a edição comercial de nível superior do NextPDF. Ele inclui tudo o que há no NextPDF Pro e no Core e acrescenta assinatura de arquivamento de longo prazo, custódia de chaves em hardware security module, validação de assinaturas e de listas de confiança, evidências de conformidade, sanitização de conteúdo, controles de privacidade e as ferramentas operacionais das quais as implantações regulamentadas e de grande escala dependem.
O Enterprise se baseia em nextpdf/core e nextpdf/pro. Quando uma capacidade
estende um contrato público que o Core declara, o seu ponto de chamada permanece
inalterado entre as edições, portanto passar do Pro para o Enterprise é um upgrade,
não uma migração. As capacidades nativas do Enterprise (por exemplo, o produtor de
assinaturas de longo prazo, a validação e a privacidade) são chamadas diretamente
pelo namespace NextPDF\Enterprise. Pro e Enterprise são entregues juntos no pacote
Premium; uma licença assinada seleciona quais capacidades são executadas.
Use esta página como o mapa da edição Enterprise. Comece pelo quickstart e depois vá direto para o grupo de capacidades da tarefa que você tem em mãos. Cada página de capacidade traz a visão geral conceitual, a superfície pública de API e o comportamento de borda; quando existe uma página de Deep Reference, ela traz o detalhe completo em nível de tipos (módulos mais novos podem trazer primeiro a página de capacidade).
Comece por aqui
Seção intitulada “Comece por aqui”Novo no Enterprise? Siga estes passos na ordem.
- Instale e autentique. O
quickstart instala o pacote com
composer require nextpdf/enterprise, ativa o seu envelope de licença e confirma a entitlement resolvida. - Obtenha dois primeiros resultados. O mesmo quickstart verifica um PDF assinado existente com o motor de validação AdES e depois eleva um documento assinado para PAdES B-LT.
- Entenda o licenciamento. Ativação de licença aborda o modo de avaliação, os períodos de carência e a garantia de fallback perpétuo que mantém em execução uma licença paga expirada.
Mapa de capacidades
Seção intitulada “Mapa de capacidades”As capacidades são agrupadas pela tarefa que executam. Cada item vincula primeiro a página de capacidade e, em seguida, sua Deep Reference.
Confiança e assinaturas
Seção intitulada “Confiança e assinaturas”- Assinatura — estruturas PAdES B-LT e B-LTA: DSS, informações relacionadas à validação e carimbos de tempo de documento sobre o assinador CMS do Core. Deep Reference
- Verificação de assinatura — verifica tokens CMS e RFC 3161, valida o certificado da TSA no genTime e checa a cobertura do carimbo de tempo de arquivamento. Deep Reference
- Validação de assinaturas em lote — valida assinaturas em muitos PDFs numa única chamada; evidência de revogação indisponível é mapeada para Indeterminate, nunca para Valid.
- Listas confiáveis (TSL) — busca, autentica e aplica políticas a listas confiáveis ETSI TS 119 612, formando pacotes de âncoras de confiança fail-closed. Deep Reference
- Vínculo de confiança ASiC — vincula o certificado da assinatura de um contêiner ASiC a âncoras de listas confiáveis e retorna um veredito com evidências.
- Níveis de garantia eIDAS — mapeia evidências de listas confiáveis da UE para níveis eIDAS (low, substantial, high) com asserções auditáveis e com PII redigida.
- Assinatura com HSM (PKCS#11) — assina com uma chave que nunca sai de um hardware security module PKCS#11, por meio do contrato de assinador HSM do Core. Deep Reference
- Modo FIPS 140 — restringe a criptografia a opções aprovadas pelo FIPS, faz autoteste em tempo de execução e falha de forma fechada em caso de divergência. Nenhuma certificação é reivindicada. Deep Reference
- Certificate Transparency — representa a postura de SCT de um certificado de assinatura e exige certificados registrados em log de CT antes de assinar. Deep Reference
- Assinatura pós-quântica (preview) — preview opt-in, desativado por padrão: assinatura ML-DSA e SLH-DSA delegada a HSM via PKCS#11. Não é GA, não é AdES. Deep Reference
Validação e arquivamento
Seção intitulada “Validação e arquivamento”- Validação — verificações estruturais de política, in-process e somente leitura, para PDF/A-4, PAdES, LTV, ZUGFeRD e perfis regulatórios de retenção. Deep Reference
- Conformidade — encaminha um PDF finalizado para um sidecar validador externo (veraPDF, EU DSS, Mustang) e lê um resultado estruturado. Deep Reference
- Arquivamento — mantém a validade de arquivamento de longo prazo: estrutura de DSS e VRI, verificações de saúde de LTV e o loop de carimbo de tempo de documento. Deep Reference
- Faturas — produz faturas híbridas ZUGFeRD, Factur-X e Peppol-UBL e valida o XML contra EN 16931 e Schematron. Deep Reference
- Protocolo eletrônico de documentos — sanitiza, lineariza e divide PDFs por tamanho em artefatos de entrega para protocolo em tribunais eletrônicos e órgãos governamentais por jurisdição. Deep Reference
- Evidências — reúne os achados de validação em um pacote selado, determinístico e opcionalmente carimbado por RFC 3161, e acompanha regressões. Deep Reference
Segurança de conteúdo e privacidade
Seção intitulada “Segurança de conteúdo e privacidade”- Content Disarm and Reconstruction (CDR) — admite, examina e reconstrói um PDF não confiável para remover JavaScript, ações de launch e arquivos incorporados. Deep Reference
- Esteganografia e marca d’água — incorpora no kerning do texto um marcador criptografado de rastreamento de vazamento por destinatário, usando criptografia autenticada. Deep Reference
- Privacidade — detecta padrões de PII configurados e aplica redação, supressão ou pseudonimização reversível com trilha de auditoria. Deep Reference
- Análise forense — lê o histórico de atualizações incrementais de um PDF e reporta mudanças estruturais por revisão e por objeto, somente leitura. Deep Reference
- Inteligência — tipa dados brutos de chave-valor e de tabelas em estruturas validadas por schema e produz PDFs pesquisáveis via OCR. Deep Reference
- Segurança — o caminho combinado de assinatura com token de hardware PKCS#11 e a política criptográfica de modo FIPS sobre o Core. Deep Reference
Plataforma e operações
Seção intitulada “Plataforma e operações”- Accelerator — um sidecar de GPU para embeddings e uma fábrica de provedores de KMS para chaves de criptografia de dados em nível de coleção. Deep Reference
- Pipeline de saída — coordena a execução em lote e em larga escala de manifestos de output-pipeline do Pro com concorrência limitada e um handoff opcional de conformidade. Deep Reference
- Stream — executa streams de jobs de documento entre hosts até desfechos terminais duráveis, com commits atômicos em object storage e um outbox de eventos durável.
- Webhook — entrega eventos de job a endpoints por tenant com assinatura HMAC-SHA256, retry com backoff exponencial e uma dead-letter queue. Deep Reference
- Medição — armazena em buffer e agrupa em lotes a medição de uso em nível de orquestração, com fan-out para múltiplos backends, retry e isolamento de falhas. Deep Reference
- Faturamento — acompanha o uso de unidades de computação em relação à cota de um plano e aplica políticas de excedente hard-stop, soft-stop ou budget-alert. Deep Reference
- SaaS — blocos de construção multi-tenant: contexto de tenant, API keys com checksum, verificações de cota pré-requisição e sincronização de medição baseada em pull. Deep Reference
- Licenciamento — resolve uma licença em uma entitlement de runtime, com comportamento de período de carência e de fallback perpétuo e ativação online opcional. Deep Reference
- Branding — o subsistema de branding de avaliação: marca d’água de avaliação e modo de branding, totalmente controlado pela licença. Deep Reference
- Release — modela artefatos de release, perfis de build, canais de distribuição, limites de acesso e um plano de publicação derivado. Deep Reference
- Contratos — o contrato injetável de cliente TSA ao qual os componentes do Enterprise se vinculam, além do adaptador de cliente de carimbo de tempo do Core. Deep Reference
- Common — primitivas compartilhadas e independentes de resolução entre os módulos do Enterprise, começando por uma bounding box normalizada. Deep Reference
- PHPStan — uma regra PHPStan personalizada que sinaliza violações de limite de importação entre edições nos namespaces do Core, do Pro e do Enterprise. Deep Reference
- Ferramentas MCP — onze ferramentas do Model Context Protocol para conformidade, análise forense, saúde de LTV, chunking e RAG por meio do NextPDF Connect. Deep Reference
Edições e licenciamento
Seção intitulada “Edições e licenciamento”O NextPDF é distribuído em quatro versões: o NextPDF open source, o NextPDF Server open source, o NextPDF Pro e o NextPDF Enterprise. Pro e Enterprise são as duas edições comerciais e são entregues juntos no pacote Premium; o envelope de licença assinado nomeia a edição ativa. As edições são cumulativas: o Enterprise inclui o Pro, e o Pro inclui o Core.
A saída de avaliação traz uma marca d’água que uma licença paga remove sem nenhuma alteração de código. Uma licença paga que chega ao fim do seu prazo continua funcionando: após uma janela de carência, ela entra em fallback perpétuo, no qual a edição instalada continua em execução e apenas as atualizações e o suporte cessam. A matriz de recursos rastreia cada capacidade até a origem, e Ativação de licença aborda a autenticação, a ativação e os canais de licença offline e online.