Перейти к содержимому
getnextpdf.com

Центр доверия

Центр доверия NextPDF охватывает две поверхности: комплаенс-позицию проекта и поведение движка с точки зрения безопасности.

Сертификации и соответствие требованиям. Начните со страницы безопасность и соответствие требованиям: чем располагает NextPDF — каждая запись с её зарегистрированной областью действия и ссылкой на публичное доказательство — и какие средства контроля настроены в его CI и релизных workflow.

Поведение движка. Начните с четырёх документов о позиции проекта: модель угроз движка, модель безопасности подписи и шифрования, поведение при обработке данных и персонально идентифицируемой информации (PII) и политика раскрытия уязвимостей. Каждый документирует средства защиты, встроенные в базовый движок, и разделение ответственности между библиотекой и развёртыванием, в которое она встроена.

СтраницаЧто охватывает
Безопасность и соответствие требованиямЧем располагает NextPDF — каждая запись с её зарегистрированной областью действия и ссылкой на публичное доказательство — и средства контроля, настроенные в CI и релизных workflow
Сертификация ISO/IEC 27001PATEON NETWORK TECHNOLOGY INCORPORATED владеет сертификатом ISO/IEC 27001:2022 QCC/B86F/1224 на систему менеджмента информационной безопасности (ISMS) компании, проверяемым в публичном реестре IAF CertSearch
Целостность цепочки поставокСредства контроля цепочки поставок, настроенные в релизном workflow: подписание релизов cosign, SLSA provenance сборки, формирование перечня программных компонентов (SBOM) и заявления Vulnerability Exploitability eXchange (VEX)
Инженерное качествоБлокирующие сборку гейты, которые применяет непрерывная интеграция (CI): PHPStan Level 10 на src/, порог покрытия 90% на изменённых строках и неснижаемый порог (ratchet) мутационного балла
Отчёты о соответствииСобственные документы, которые NextPDF составляет и сопровождает: самооценки, политики и сопоставления со стандартами

Описанная здесь позиция доверия относится к базовому движку:

Окно терминала
composer require nextpdf/core:^3

Набор тестов ядра поставляется в том же пакете.

Четыре документа о позиции делят поверхность безопасности движка:

  • Модель угроз — классы атак, от которых защищается движок (подделка запросов на стороне сервера (SSRF), обработка внешних сущностей XML (XXE), бомбы декомпрессии, обход путей и внедрение контента), позиция запрета по умолчанию и встроенная в код защита, снижающая риск каждого класса.
  • Модель безопасности — криптографическая поверхность: шифрование документов 256-битным Advanced Encryption Standard (AES-256), кооперативный со стороны программы чтения характер битов разрешений Portable Document Format (PDF) и путь подписания Cryptographic Message Syntax (CMS) / PDF Advanced Electronic Signatures (PAdES) B-B и B-T.
  • Обработка данных — данные, которые библиотека читает, держит в памяти и записывает; преобразование очистки PII, применяемое к аудит-бандлам; и включаемый явным согласием путь телеметрии с нулевыми накладными расходами.
  • Раскрытие уязвимостей — процесс скоординированного раскрытия уязвимостей: закрытые каналы приёма сообщений, целевые сроки реагирования и модель эмбарго.
  • Позиция привязана к версии. Описанные здесь значения по умолчанию и средства защиты относятся к текущей стабильной мажорной версии. Политика безопасности фиксирует, какие мажорные версии получают исправления.
  • Лицензия. Ядро NextPDF распространяется под лицензией Apache-2.0.

Каждый объект политики в движке поставляется в самой строгой позиции, которую допускает публичный API; ослабление средства контроля — это явное согласие вызывающего кода, в соответствии с принципом базовой конфигурации NIST SP 800-53 Rev. 5 CM-7.