Центр доверия
Коротко о главном
Заголовок раздела «Коротко о главном»Центр доверия NextPDF охватывает две поверхности: комплаенс-позицию проекта и поведение движка с точки зрения безопасности.
Сертификации и соответствие требованиям. Начните со страницы безопасность и соответствие требованиям: чем располагает NextPDF — каждая запись с её зарегистрированной областью действия и ссылкой на публичное доказательство — и какие средства контроля настроены в его CI и релизных workflow.
Поведение движка. Начните с четырёх документов о позиции проекта: модель угроз движка, модель безопасности подписи и шифрования, поведение при обработке данных и персонально идентифицируемой информации (PII) и политика раскрытия уязвимостей. Каждый документирует средства защиты, встроенные в базовый движок, и разделение ответственности между библиотекой и развёртыванием, в которое она встроена.
Сертификации и соответствие требованиям
Заголовок раздела «Сертификации и соответствие требованиям»| Страница | Что охватывает |
|---|---|
| Безопасность и соответствие требованиям | Чем располагает NextPDF — каждая запись с её зарегистрированной областью действия и ссылкой на публичное доказательство — и средства контроля, настроенные в CI и релизных workflow |
| Сертификация ISO/IEC 27001 | PATEON NETWORK TECHNOLOGY INCORPORATED владеет сертификатом ISO/IEC 27001:2022 QCC/B86F/1224 на систему менеджмента информационной безопасности (ISMS) компании, проверяемым в публичном реестре IAF CertSearch |
| Целостность цепочки поставок | Средства контроля цепочки поставок, настроенные в релизном workflow: подписание релизов cosign, SLSA provenance сборки, формирование перечня программных компонентов (SBOM) и заявления Vulnerability Exploitability eXchange (VEX) |
| Инженерное качество | Блокирующие сборку гейты, которые применяет непрерывная интеграция (CI): PHPStan Level 10 на src/, порог покрытия 90% на изменённых строках и неснижаемый порог (ratchet) мутационного балла |
| Отчёты о соответствии | Собственные документы, которые NextPDF составляет и сопровождает: самооценки, политики и сопоставления со стандартами |
Установка
Заголовок раздела «Установка»Описанная здесь позиция доверия относится к базовому движку:
composer require nextpdf/core:^3Набор тестов ядра поставляется в том же пакете.
Концептуальный обзор
Заголовок раздела «Концептуальный обзор»Четыре документа о позиции делят поверхность безопасности движка:
- Модель угроз — классы атак, от которых защищается движок (подделка запросов на стороне сервера (SSRF), обработка внешних сущностей XML (XXE), бомбы декомпрессии, обход путей и внедрение контента), позиция запрета по умолчанию и встроенная в код защита, снижающая риск каждого класса.
- Модель безопасности — криптографическая поверхность: шифрование документов 256-битным Advanced Encryption Standard (AES-256), кооперативный со стороны программы чтения характер битов разрешений Portable Document Format (PDF) и путь подписания Cryptographic Message Syntax (CMS) / PDF Advanced Electronic Signatures (PAdES) B-B и B-T.
- Обработка данных — данные, которые библиотека читает, держит в памяти и записывает; преобразование очистки PII, применяемое к аудит-бандлам; и включаемый явным согласием путь телеметрии с нулевыми накладными расходами.
- Раскрытие уязвимостей — процесс скоординированного раскрытия уязвимостей: закрытые каналы приёма сообщений, целевые сроки реагирования и модель эмбарго.
Пограничные случаи и подводные камни
Заголовок раздела «Пограничные случаи и подводные камни»- Позиция привязана к версии. Описанные здесь значения по умолчанию и средства защиты относятся к текущей стабильной мажорной версии. Политика безопасности фиксирует, какие мажорные версии получают исправления.
- Лицензия. Ядро NextPDF распространяется под лицензией Apache-2.0.
Замечания по безопасности
Заголовок раздела «Замечания по безопасности»Каждый объект политики в движке поставляется в самой строгой позиции, которую допускает публичный API; ослабление средства контроля — это явное согласие вызывающего кода, в соответствии с принципом базовой конфигурации NIST SP 800-53 Rev. 5 CM-7.
См. также
Заголовок раздела «См. также»- Безопасность и соответствие требованиям
- Сертификация ISO/IEC 27001
- Целостность цепочки поставок
- Инженерное качество
- Отчёты о соответствии
- Модель угроз движка
- Модель безопасности подписи и шифрования
- Обработка данных, PII и телеметрия
- Политика раскрытия уязвимостей
- Справочник модуля безопасности ядра