Pular para o conteúdo
getnextpdf.com

NextPDF Enterprise · Edition

Capacidades do NextPDF Enterprise

O NextPDF Enterprise é a edição comercial de nível superior do NextPDF. Ele inclui tudo o que há no NextPDF Pro e no Core e acrescenta assinatura de arquivamento de longo prazo, custódia de chaves em hardware security module, validação de assinaturas e de listas de confiança, evidências de conformidade, sanitização de conteúdo, controles de privacidade e as ferramentas operacionais das quais as implantações regulamentadas e de grande escala dependem.

O Enterprise se baseia em nextpdf/core e nextpdf/pro. Quando uma capacidade estende um contrato público que o Core declara, o seu ponto de chamada permanece inalterado entre as edições, portanto passar do Pro para o Enterprise é um upgrade, não uma migração. As capacidades nativas do Enterprise (por exemplo, o produtor de assinaturas de longo prazo, a validação e a privacidade) são chamadas diretamente pelo namespace NextPDF\Enterprise. Pro e Enterprise são entregues juntos no pacote Premium; uma licença assinada seleciona quais capacidades são executadas.

Use esta página como o mapa da edição Enterprise. Comece pelo quickstart e depois vá direto para o grupo de capacidades da tarefa que você tem em mãos. Cada página de capacidade traz a visão geral conceitual, a superfície pública de API e o comportamento de borda; quando existe uma página de Deep Reference, ela traz o detalhe completo em nível de tipos (módulos mais novos podem trazer primeiro a página de capacidade).

Novo no Enterprise? Siga estes passos na ordem.

  1. Instale e autentique. O quickstart instala o pacote com composer require nextpdf/enterprise, ativa o seu envelope de licença e confirma a entitlement resolvida.
  2. Obtenha dois primeiros resultados. O mesmo quickstart verifica um PDF assinado existente com o motor de validação AdES e depois eleva um documento assinado para PAdES B-LT.
  3. Entenda o licenciamento. Ativação de licença aborda o modo de avaliação, os períodos de carência e a garantia de fallback perpétuo que mantém em execução uma licença paga expirada.

As capacidades são agrupadas pela tarefa que executam. Cada item vincula primeiro a página de capacidade e, em seguida, sua Deep Reference.

  • Assinatura — estruturas PAdES B-LT e B-LTA: DSS, informações relacionadas à validação e carimbos de tempo de documento sobre o assinador CMS do Core. Deep Reference
  • Verificação de assinatura — verifica tokens CMS e RFC 3161, valida o certificado da TSA no genTime e checa a cobertura do carimbo de tempo de arquivamento. Deep Reference
  • Validação de assinaturas em lote — valida assinaturas em muitos PDFs numa única chamada; evidência de revogação indisponível é mapeada para Indeterminate, nunca para Valid.
  • Listas confiáveis (TSL) — busca, autentica e aplica políticas a listas confiáveis ETSI TS 119 612, formando pacotes de âncoras de confiança fail-closed. Deep Reference
  • Vínculo de confiança ASiC — vincula o certificado da assinatura de um contêiner ASiC a âncoras de listas confiáveis e retorna um veredito com evidências.
  • Níveis de garantia eIDAS — mapeia evidências de listas confiáveis da UE para níveis eIDAS (low, substantial, high) com asserções auditáveis e com PII redigida.
  • Assinatura com HSM (PKCS#11) — assina com uma chave que nunca sai de um hardware security module PKCS#11, por meio do contrato de assinador HSM do Core. Deep Reference
  • Modo FIPS 140 — restringe a criptografia a opções aprovadas pelo FIPS, faz autoteste em tempo de execução e falha de forma fechada em caso de divergência. Nenhuma certificação é reivindicada. Deep Reference
  • Certificate Transparency — representa a postura de SCT de um certificado de assinatura e exige certificados registrados em log de CT antes de assinar. Deep Reference
  • Assinatura pós-quântica (preview) — preview opt-in, desativado por padrão: assinatura ML-DSA e SLH-DSA delegada a HSM via PKCS#11. Não é GA, não é AdES. Deep Reference
  • Validação — verificações estruturais de política, in-process e somente leitura, para PDF/A-4, PAdES, LTV, ZUGFeRD e perfis regulatórios de retenção. Deep Reference
  • Conformidade — encaminha um PDF finalizado para um sidecar validador externo (veraPDF, EU DSS, Mustang) e lê um resultado estruturado. Deep Reference
  • Arquivamento — mantém a validade de arquivamento de longo prazo: estrutura de DSS e VRI, verificações de saúde de LTV e o loop de carimbo de tempo de documento. Deep Reference
  • Faturas — produz faturas híbridas ZUGFeRD, Factur-X e Peppol-UBL e valida o XML contra EN 16931 e Schematron. Deep Reference
  • Protocolo eletrônico de documentos — sanitiza, lineariza e divide PDFs por tamanho em artefatos de entrega para protocolo em tribunais eletrônicos e órgãos governamentais por jurisdição. Deep Reference
  • Evidências — reúne os achados de validação em um pacote selado, determinístico e opcionalmente carimbado por RFC 3161, e acompanha regressões. Deep Reference
  • Accelerator — um sidecar de GPU para embeddings e uma fábrica de provedores de KMS para chaves de criptografia de dados em nível de coleção. Deep Reference
  • Pipeline de saída — coordena a execução em lote e em larga escala de manifestos de output-pipeline do Pro com concorrência limitada e um handoff opcional de conformidade. Deep Reference
  • Stream — executa streams de jobs de documento entre hosts até desfechos terminais duráveis, com commits atômicos em object storage e um outbox de eventos durável.
  • Webhook — entrega eventos de job a endpoints por tenant com assinatura HMAC-SHA256, retry com backoff exponencial e uma dead-letter queue. Deep Reference
  • Medição — armazena em buffer e agrupa em lotes a medição de uso em nível de orquestração, com fan-out para múltiplos backends, retry e isolamento de falhas. Deep Reference
  • Faturamento — acompanha o uso de unidades de computação em relação à cota de um plano e aplica políticas de excedente hard-stop, soft-stop ou budget-alert. Deep Reference
  • SaaS — blocos de construção multi-tenant: contexto de tenant, API keys com checksum, verificações de cota pré-requisição e sincronização de medição baseada em pull. Deep Reference
  • Licenciamento — resolve uma licença em uma entitlement de runtime, com comportamento de período de carência e de fallback perpétuo e ativação online opcional. Deep Reference
  • Branding — o subsistema de branding de avaliação: marca d’água de avaliação e modo de branding, totalmente controlado pela licença. Deep Reference
  • Release — modela artefatos de release, perfis de build, canais de distribuição, limites de acesso e um plano de publicação derivado. Deep Reference
  • Contratos — o contrato injetável de cliente TSA ao qual os componentes do Enterprise se vinculam, além do adaptador de cliente de carimbo de tempo do Core. Deep Reference
  • Common — primitivas compartilhadas e independentes de resolução entre os módulos do Enterprise, começando por uma bounding box normalizada. Deep Reference
  • PHPStan — uma regra PHPStan personalizada que sinaliza violações de limite de importação entre edições nos namespaces do Core, do Pro e do Enterprise. Deep Reference
  • Ferramentas MCP — onze ferramentas do Model Context Protocol para conformidade, análise forense, saúde de LTV, chunking e RAG por meio do NextPDF Connect. Deep Reference

O NextPDF é distribuído em quatro versões: o NextPDF open source, o NextPDF Server open source, o NextPDF Pro e o NextPDF Enterprise. Pro e Enterprise são as duas edições comerciais e são entregues juntos no pacote Premium; o envelope de licença assinado nomeia a edição ativa. As edições são cumulativas: o Enterprise inclui o Pro, e o Pro inclui o Core.

A saída de avaliação traz uma marca d’água que uma licença paga remove sem nenhuma alteração de código. Uma licença paga que chega ao fim do seu prazo continua funcionando: após uma janela de carência, ela entra em fallback perpétuo, no qual a edição instalada continua em execução e apenas as atualizações e o suporte cessam. A matriz de recursos rastreia cada capacidade até a origem, e Ativação de licença aborda a autenticação, a ativação e os canais de licença offline e online.