Pular para o conteúdo
getnextpdf.com

Central de confiança

A central de confiança do NextPDF cobre duas superfícies: a postura de conformidade do projeto e o comportamento de segurança do mecanismo.

Certificações e conformidade. Comece por segurança e conformidade: o que o NextPDF detém — cada entrada com seu escopo registrado e seu link público de evidência — e os controles que seus workflows de CI e de release configuram.

Comportamento do mecanismo. Comece pelos quatro documentos de postura: o modelo de ameaças do mecanismo, o modelo de segurança de assinatura e criptografia, o comportamento de tratamento de dados e de informações de identificação pessoal (PII) e a política de divulgação de vulnerabilidades. Cada um documenta as defesas incorporadas ao mecanismo principal e a divisão de responsabilidades entre a biblioteca e a implantação que a incorpora.

PáginaO que cobre
Segurança e conformidadeO que o NextPDF detém — cada entrada com seu escopo registrado e seu link público de evidência — e os controles configurados nos workflows de CI e de release
Certificação ISO/IEC 27001A PATEON NETWORK TECHNOLOGY INCORPORATED detém o certificado ISO/IEC 27001:2022 QCC/B86F/1224 para o sistema de gestão de segurança da informação (SGSI) da empresa, verificável no registro público IAF CertSearch
Integridade da cadeia de suprimentosOs controles de cadeia de suprimentos que o workflow de release configura: assinatura de releases com cosign, proveniência de build SLSA, emissão de SBOM (software bill of materials) e declarações VEX (Vulnerability Exploitability eXchange)
Qualidade de engenhariaOs gates bloqueantes de build que a integração contínua (CI) aplica: PHPStan Level 10 em src/, um limite de 90% de cobertura sobre linhas alteradas e um piso progressivo (ratchet) de pontuação de mutação
Relatórios de conformidadeOs documentos de primeira parte que o NextPDF elabora e mantém: autoavaliações, políticas e mapeamentos de normas

A postura de confiança descrita aqui se aplica ao mecanismo principal:

Terminal window
composer require nextpdf/core:^3

A suíte de testes do core é distribuída no mesmo pacote.

Os quatro documentos de postura dividem a superfície de segurança do mecanismo:

  • Modelo de ameaças — as classes de ataque contra as quais o mecanismo se defende (falsificação de requisição do lado do servidor (SSRF), processamento de entidades externas XML (XXE), bombas de descompressão, path traversal e injeção de conteúdo), a postura de negação por padrão e a proteção em código que mitiga cada classe.
  • Modelo de segurança — a superfície criptográfica: criptografia de documentos com o Advanced Encryption Standard de 256 bits (AES-256), o fato de os bits de permissão do Portable Document Format (PDF) dependerem da cooperação do leitor, e o caminho de assinatura Cryptographic Message Syntax (CMS)/PDF Advanced Electronic Signatures (PAdES) B-B e B-T.
  • Tratamento de dados — os dados que a biblioteca lê, mantém em memória e grava; a transformação de remoção de PII aplicada aos bundles de auditoria; e o caminho de telemetria opt-in e sem sobrecarga.
  • Divulgação — o processo coordenado de divulgação de vulnerabilidades: canais privados de recebimento, metas de prazo de resposta e o modelo de embargo.
  • A postura é versionada. Os padrões e as proteções descritos aqui são os da versão principal estável atual. A política de segurança registra quais versões principais recebem correções.
  • Licença. O NextPDF core é distribuído sob a licença Apache-2.0.

Todo objeto de política no mecanismo é entregue na posição mais restritiva que a API pública permite; relaxar um controle é uma escolha explícita (opt-in) de quem chama, seguindo o princípio de configuração de linha de base do NIST SP 800-53 Rev. 5 CM-7.