Central de confiança
Visão geral
Seção intitulada “Visão geral”A central de confiança do NextPDF cobre duas superfícies: a postura de conformidade do projeto e o comportamento de segurança do mecanismo.
Certificações e conformidade. Comece por segurança e conformidade: o que o NextPDF detém — cada entrada com seu escopo registrado e seu link público de evidência — e os controles que seus workflows de CI e de release configuram.
Comportamento do mecanismo. Comece pelos quatro documentos de postura: o modelo de ameaças do mecanismo, o modelo de segurança de assinatura e criptografia, o comportamento de tratamento de dados e de informações de identificação pessoal (PII) e a política de divulgação de vulnerabilidades. Cada um documenta as defesas incorporadas ao mecanismo principal e a divisão de responsabilidades entre a biblioteca e a implantação que a incorpora.
Certificações e conformidade
Seção intitulada “Certificações e conformidade”| Página | O que cobre |
|---|---|
| Segurança e conformidade | O que o NextPDF detém — cada entrada com seu escopo registrado e seu link público de evidência — e os controles configurados nos workflows de CI e de release |
| Certificação ISO/IEC 27001 | A PATEON NETWORK TECHNOLOGY INCORPORATED detém o certificado ISO/IEC 27001:2022 QCC/B86F/1224 para o sistema de gestão de segurança da informação (SGSI) da empresa, verificável no registro público IAF CertSearch |
| Integridade da cadeia de suprimentos | Os controles de cadeia de suprimentos que o workflow de release configura: assinatura de releases com cosign, proveniência de build SLSA, emissão de SBOM (software bill of materials) e declarações VEX (Vulnerability Exploitability eXchange) |
| Qualidade de engenharia | Os gates bloqueantes de build que a integração contínua (CI) aplica: PHPStan Level 10 em src/, um limite de 90% de cobertura sobre linhas alteradas e um piso progressivo (ratchet) de pontuação de mutação |
| Relatórios de conformidade | Os documentos de primeira parte que o NextPDF elabora e mantém: autoavaliações, políticas e mapeamentos de normas |
Instalação
Seção intitulada “Instalação”A postura de confiança descrita aqui se aplica ao mecanismo principal:
composer require nextpdf/core:^3A suíte de testes do core é distribuída no mesmo pacote.
Visão conceitual
Seção intitulada “Visão conceitual”Os quatro documentos de postura dividem a superfície de segurança do mecanismo:
- Modelo de ameaças — as classes de ataque contra as quais o mecanismo se defende (falsificação de requisição do lado do servidor (SSRF), processamento de entidades externas XML (XXE), bombas de descompressão, path traversal e injeção de conteúdo), a postura de negação por padrão e a proteção em código que mitiga cada classe.
- Modelo de segurança — a superfície criptográfica: criptografia de documentos com o Advanced Encryption Standard de 256 bits (AES-256), o fato de os bits de permissão do Portable Document Format (PDF) dependerem da cooperação do leitor, e o caminho de assinatura Cryptographic Message Syntax (CMS)/PDF Advanced Electronic Signatures (PAdES) B-B e B-T.
- Tratamento de dados — os dados que a biblioteca lê, mantém em memória e grava; a transformação de remoção de PII aplicada aos bundles de auditoria; e o caminho de telemetria opt-in e sem sobrecarga.
- Divulgação — o processo coordenado de divulgação de vulnerabilidades: canais privados de recebimento, metas de prazo de resposta e o modelo de embargo.
Casos extremos e armadilhas
Seção intitulada “Casos extremos e armadilhas”- A postura é versionada. Os padrões e as proteções descritos aqui são os da versão principal estável atual. A política de segurança registra quais versões principais recebem correções.
- Licença. O NextPDF core é distribuído sob a licença Apache-2.0.
Notas de segurança
Seção intitulada “Notas de segurança”Todo objeto de política no mecanismo é entregue na posição mais restritiva que a API pública permite; relaxar um controle é uma escolha explícita (opt-in) de quem chama, seguindo o princípio de configuração de linha de base do NIST SP 800-53 Rev. 5 CM-7.
Consulte também
Seção intitulada “Consulte também”- Segurança e conformidade
- Certificação ISO/IEC 27001
- Integridade da cadeia de suprimentos
- Qualidade de engenharia
- Relatórios de conformidade
- Modelo de ameaças do mecanismo
- Modelo de segurança de assinatura e criptografia
- Tratamento de dados, PII e telemetria
- Política de divulgação de vulnerabilidades
- Referência do módulo de segurança do core