Premium รุ่น
สองช่องทางการส่งมอบ: ionCube และซอร์สที่ลงนาม
ภาพรวมโดยสังเขป
หัวข้อที่มีชื่อว่า “ภาพรวมโดยสังเขป”NextPDF Pro และ Enterprise ส่งมอบในสองรูปแบบ ซึ่งคุณอาจมองว่าเป็น ช่องทาง สองช่องทางของผลิตภัณฑ์เดียวกัน:
- เข้ารหัสด้วย ionCube — PHP ที่ติดตั้งได้ โดยซอร์สถูกเข้ารหัสไว้ และทำงานผ่าน ionCube Loader ขณะรันไทม์
- ซอร์สข้อความล้วนที่ลงนาม — ซอร์ส PHP ที่อ่านได้ ลงนามเชิงการเข้ารหัสลับ เพื่อให้คุณตรวจสอบได้ว่าเป็นของแท้และไม่ถูกแก้ไข
ทั้งสองช่องทางมาพร้อม สิทธิ์การใช้งานและสิทธิเดียวกัน (NextPDF Commercial License Agreement ควบคุมทั้งสองแบบ และการเข้าถึงซอร์สที่อ่านได้ก็ไม่ได้หมายความว่าได้รับอนุญาตให้คัดลอกหรือเผยแพร่ซ้ำแต่อย่างใด) ที่มีทั้งสองแบบก็เพราะลูกค้าสองกลุ่มมีโจทย์ที่ต้องแก้ต่างกัน และเราตั้งราคาแต่ละช่องทางให้สอดคล้องกับข้อแลกเปลี่ยนที่ช่องทางนั้นแบกรับไว้ — ไม่ใช่เพราะแบบหนึ่งมีฟีเจอร์มากกว่าอีกแบบ หน้านี้อธิบายเหตุผลเบื้องหลัง เพื่อให้คุณเลือกได้อย่างเข้าใจถ่องแท้ สำหรับการตั้งค่าบิลด์ที่เข้ารหัสในทางปฏิบัติ ดู ตั้งค่า ionCube Loader
เหตุใดการปกป้องซอร์สจึงเป็นปัญหาที่แท้จริงใน PHP
หัวข้อที่มีชื่อว่า “เหตุใดการปกป้องซอร์สจึงเป็นปัญหาที่แท้จริงใน PHP”PHP ถูกจัดส่งและทำงานในรูป ซอร์ส ไม่เหมือนภาษาที่คอมไพล์เป็นไบนารีทึบแสง หรือเป็นไบต์โค้ดก่อนเผยแพร่ ซอร์สที่ใช้งานจริงของแพ็กเกจ PHP คือ สิ่งที่คุณติดตั้ง — รันไทม์อ่านมันโดยตรง นั่นเป็นจุดแข็งสำคัญอย่างหนึ่งของ PHP คือ โปร่งใส ตรวจสอบง่าย ปะแก้ง่าย และเป็นเหตุผลสำคัญที่ทำให้ระบบนิเวศโอเพนซอร์สของ PHP คึกคักมาก
นี่ก็เป็นเหตุผลว่าทำไมโครงการ PHP เชิงพาณิชย์จึงเผชิญโจทย์การปกป้องที่ยากกว่า ภาษาอื่น ๆ การลงทุนที่ทุ่มลงไปในกลไกที่ลึกและเฉพาะทาง — งานด้านมาตรฐานตลอดหลายปี กรณีขอบต่าง ๆ ชุดทดสอบ — ล้วนอยู่ในซอร์สที่โดยปริยายถูกส่งมอบในรูปแบบเปิดเผย การลงทุนนั้นคือ ความลับทางการค้า: องค์ความรู้เชิงปฏิบัติที่หล่อเลี้ยง การพัฒนาอย่างต่อเนื่อง และเป็นสินทรัพย์ที่กฎหมายรับรองและคุ้มครอง การปกป้องมัน ไม่ใช่เรื่องการซ่อนตัวจากผู้ใช้ แต่เป็นเรื่องการทำให้งานนี้มีเงินทุนสนับสนุนต่อไปได้
นี่ก็เป็นเหตุผลว่าทำไมการปกป้องซอร์สจึงทำได้ง่ายกว่าในระบบนิเวศที่จัดส่งอาร์ทิแฟกต์ แบบ คอมไพล์หรือไบต์โค้ด — Java เป็นตัวอย่างที่พบบ่อย: รูปแบบที่เผยแพร่ ออกไปนั้นห่างจากซอร์สที่ใช้งานจริงไปแล้วหนึ่งขั้น ผู้ขายเชิงพาณิชย์จึงมีสิ่งที่ต้อง ปกป้องน้อยลง นั่นทำให้การหาเงินทุนสนับสนุนเครื่องมือเชิงพาณิชย์ที่ลึกและเฉพาะทาง ในระบบนิเวศนั้นทำได้ตรงไปตรงมายิ่งขึ้น ขณะที่งาน PHP ที่จริงจังจำนวนมากกลับต้องพึ่งพาน้ำใจของชุมชน โอเพนซอร์ส เราไม่คิดว่านั่นเป็นกฎตายตัวของธรรมชาติ PHP ก็สมควรได้รับเครื่องมือ ระดับมืออาชีพ ที่ได้รับการดูแลรักษาอย่างต่อเนื่อง และได้มาตรฐานเช่นกัน — และการทำให้ซอร์ส ปกป้องได้นี่เองคือสิ่งที่ทำให้การหาเงินทุนสำหรับงานนั้นยั่งยืน
คอร์แบบเปิด รุ่น premium แบบชำระเงิน
หัวข้อที่มีชื่อว่า “คอร์แบบเปิด รุ่น premium แบบชำระเงิน”คำตอบของ NextPDF คือ คอร์แบบเปิดพร้อมรุ่น premium แบบชำระเงิน กลไกที่คุณ
ต่อยอด — nextpdf/core — เป็น Apache-2.0 และยังคงเปิด คุณอ่าน ฟอร์ก และจัดส่ง
เชิงพาณิชย์ได้ NextPDF Pro และ Enterprise คือรุ่นแบบปิด และรายได้จากรุ่นเหล่านี้
คือสิ่งที่จ่ายค่าการดูแลรักษาเชิงรุก ความสอดคล้องตามมาตรฐาน และฟีเจอร์ในลำดับถัดไป
การแบ่งเช่นนี้เป็นความตั้งใจ: มันช่วยให้เราบริการทีมที่ต้องการความสามารถระดับมืออาชีพ
แบบ B2B ได้ และ ยังคงเป็นมิตรกับนักพัฒนารายเดี่ยว เพราะตัวเราเองก็เริ่มต้นในฐานะ
นักพัฒนาเดี่ยวที่รักซอฟต์แวร์เสรี เหตุผลเบื้องหลังครึ่งที่เปิดนั้นอธิบายไว้ใน
คอร์แบบเปิด ไม่ผูกขาด ส่วนหน้านี้ว่าด้วยเรื่อง
ครึ่งที่ ชำระเงิน ว่าส่งถึงคุณอย่างไร
ช่องทาง ionCube — การปกป้องที่ช่วยให้ราคาต่ำลง
หัวข้อที่มีชื่อว่า “ช่องทาง ionCube — การปกป้องที่ช่วยให้ราคาต่ำลง”สำหรับลูกค้าส่วนใหญ่ ช่องทางที่เข้ารหัสด้วย ionCube คือค่าเริ่มต้น การเข้ารหัสซอร์ส — ซึ่งเป็นวิธีที่ได้รับการยอมรับในการเพิ่มต้นทุนของการแก้ไขดัดแปลงและการนำไปใช้โดยมิชอบ — ช่วยให้เราปกป้องโค้ด premium ได้ด้วย ภาระงานที่น้อยกว่ามาก: การจัดการซอร์สแบบ เฉพาะกิจน้อยลง การบริหารการเผยแพร่และการเข้าถึงน้อยลง และภาระด้านกฎหมายและ การบังคับใช้ที่เบากว่าการเฝ้าระวังซอร์สข้อความล้วนในวงกว้าง การประหยัดเหล่านั้น เป็นเรื่องจริง และเราส่งต่อไปยังคุณ
ข้อแลกเปลี่ยนคือ ต้นทุนด้านรันไทม์ เพียงเล็กน้อย: Loader จะถอดรหัสไฟล์ที่เข้ารหัส ขณะที่ PHP ทำงาน ซึ่งเพิ่มภาระงานขึ้นมาบางส่วน เราสะท้อนข้อแลกเปลี่ยนนั้นไว้ในราคา เพื่อให้คุณประเมินมันได้อย่างตรงไปตรงมา แทนที่จะมาพบทีหลัง ในทางปฏิบัติ ภาระงานนี้ มักจะเล็กน้อยและบ่อยครั้งแทบไม่มีผลในการนำไปใช้งานทั่วไป — และแทบไม่เป็นปัญหาเลย บนโฮสต์ที่รัน ionCube Loader อยู่แล้วสำหรับซอฟต์แวร์อื่น เวิร์กโหลดที่อ่อนไหวต่อ ประสิทธิภาพควรเทียบวัดมันกับโปรไฟล์ของตนเอง แต่สำหรับการนำไปใช้งานส่วนใหญ่ ช่องทางที่เข้ารหัสก็เป็นเพียงตัวเลือกที่ต้นทุนต่ำกว่า ซึ่งคือจุดบรรจบระหว่างอุปสงค์และ อุปทานที่เราต้องการให้เป็น การตั้งค่า Loader เป็นขั้นตอนที่ทำเพียงครั้งเดียว ซึ่งมีเอกสารอยู่ใน ตั้งค่า ionCube Loader
ช่องทางซอร์สที่ลงนาม — สำหรับกฎระเบียบ การตรวจสอบ และการรับประกันห่วงโซ่อุปทาน
หัวข้อที่มีชื่อว่า “ช่องทางซอร์สที่ลงนาม — สำหรับกฎระเบียบ การตรวจสอบ และการรับประกันห่วงโซ่อุปทาน”ลูกค้าบางรายไม่สามารถยอมรับโค้ดที่เข้ารหัสในรันไทม์ของตนได้ องค์กรที่อยู่ภายใต้ กฎระเบียบที่เข้มงวด หรือมีข้อกำหนดด้านความปลอดภัยของห่วงโซ่อุปทานและการตรวจสอบ ที่เข้มงวด จำเป็นต้อง อ่าน ตรวจทาน และพิสูจน์ยืนยัน สิ่งที่ตนรัน — และโดยทั่วไป ก็มีงบประมาณตามที่ข้อกำหนดเหล่านั้นบ่งชี้ สำหรับลูกค้ากลุ่มนี้ เราจึงเสนอช่องทาง ซอร์สข้อความล้วนที่ลงนาม: รุ่นเดียวกันที่ส่งมอบเป็นซอร์สที่อ่านได้ ลงนาม เชิงการเข้ารหัสลับ เพื่อให้พิสูจน์ยืนยันที่มาและความสมบูรณ์ของมันได้
นั่นสอดคล้องโดยตรงกับวิธีที่ความปลอดภัยของห่วงโซ่อุปทานสมัยใหม่คาดหวังให้ซอฟต์แวร์ ได้รับการจัดการ: ซอร์สที่ส่งมอบในแพ็กเกจที่ลงนามดิจิทัล ลายเซ็นที่ผ่านการตรวจสอบ ก่อนใช้งาน และซอร์สที่ตรวจทานได้ซึ่งได้รับความนิยมมากกว่าอาร์ทิแฟกต์ทึบแสงในแง่ของการ รับประกันและการตรวจสอบ (NIST SP 800-204D) ในที่นี้ โค้ด ไม่ได้ ถูกปกป้องด้วย การเข้ารหัส — แต่ถูกปกป้องด้วย กฎหมายและสัญญา: มันยังคงเป็น ความลับทางการค้า อันเป็นความลับของ PATEON บริษัทเบื้องหลัง NextPDF และสิ่งที่คุณทำได้และทำไม่ได้กับมัน ถูกกำหนดโดย NextPDF Commercial License Agreement การที่อ่านซอร์สได้ไม่ได้หมายความว่าได้รับอนุญาตให้คัดลอก เผยแพร่ซ้ำ หรือออกสิทธิ์การใช้งานต่อแต่อย่างใด
ช่องทางนี้มีราคาสูงกว่า ด้วยเหตุผลที่ตรงกันข้ามกับของ ionCube: มันขจัดต้นทุนด้านรันไทม์ ออกไป แต่ย้ายภาระการปกป้องกลับไปที่สัญญา ความไว้วางใจ และการบริหารจัดการ — ซึ่งเป็นต้นทุนที่เราแบกรับไว้ เพื่อให้ลูกค้าที่ผูกพันกับการปฏิบัติตามข้อกำหนดสามารถปฏิบัติ ตามพันธะของตนได้
การเชื่อมต่อและการบังคับใช้สิทธิ์การใช้งาน
หัวข้อที่มีชื่อว่า “การเชื่อมต่อและการบังคับใช้สิทธิ์การใช้งาน”ช่องทางทั้งสองยังต่างกันในเรื่อง สิทธิ์การใช้งานถูกตรวจสอบอย่างไรขณะที่แอปพลิเคชัน ของคุณทำงาน และสำหรับการนำไปใช้งานแบบออฟไลน์หรือแบบตัดขาดจากเครือข่าย (air-gapped) เรื่องนี้มักเป็นปัจจัยชี้ขาด
ช่องทาง ionCube ตรวจสอบสิทธิ์การใช้งานเป็นระยะแบบออนไลน์ บิลด์ premium ที่ส่งมอบ ผ่านช่องทางที่เข้ารหัสจะเช็คอินกับบริการสิทธิ์การใช้งานของ NextPDF ตามจังหวะสม่ำเสมอ — ราว ๆ การตรวจสอบทุก 7 วันที่ต่ออายุลีสประมาณ 14 วัน ตราบใดที่การนำไปใช้งานนั้น เข้าถึงบริการได้ภายในช่วงเวลาดังกล่าว ทุกอย่างก็ทำงานได้ตามปกติ หากยังคงออฟไลน์ เกิน ระยะลีส ฟีเจอร์ premium จะ หยุดพักและกลไกจะถอยกลับไปใช้ Core แบบฟรี — มันไม่หยุดทำงาน ไม่แสดงข้อผิดพลาด และไม่ล่ม — และจะกลับมาทำงานโดยอัตโนมัติเมื่อ การเชื่อมต่อกลับคืนมา ลีสแบบออนไลน์นั้นยังเป็นสิ่งที่ทำให้ จำนวนที่นั่งที่ได้รับอนุญาต บังคับใช้ได้ และทำให้ การเพิกถอนมีผล ภายในช่วงลีส (ประมาณ 14 วัน บวกช่วงผ่อนผัน สั้น ๆ) การตรวจสอบแต่ละครั้งส่งเพียง ตัวระบุสิทธิ์การใช้งานและแฮชลายนิ้วมือที่เติมเกลือ (salted fingerprint hash) เท่านั้น — ไม่เคยส่งเนื้อหาเอกสารของคุณ และไม่เคยส่งลายนิ้วมือ ดิบหรือที่อยู่ IP
ช่องทางซอร์สที่ลงนามสามารถทำงานแบบออฟไลน์ได้เต็มรูปแบบ เนื่องจากสิทธิ์การใช้งาน ที่ลงนามของมันเป็นอาร์ทิแฟกต์ที่สมบูรณ์ในตัวเองซึ่งกลไกพิสูจน์ยืนยันได้ในเครื่อง ช่องทางซอร์สที่ลงนามจึง ไม่ต้องการการเชื่อมต่อเป็นระยะ และเหมาะกับการนำไปใช้งาน แบบ ตัดขาดจากเครือข่าย (air-gapped) โดยถูกจำกัดเพียงด้วยความสมบูรณ์ของสิทธิ์การใช้งาน เท่านั้น ในที่นี้ จำนวนที่นั่งเป็นข้อจำกัด เชิงสัญญา ที่กำหนดไว้ในข้อตกลงของคุณ มากกว่าจะเป็นสิ่งที่บังคับใช้ในรันไทม์ การเพิกถอนจะมีผลเมื่อ มีการตรวจสอบออนไลน์ ครั้งถัดไปหรือผ่านการอัปเดตผลิตภัณฑ์ และการนำไปใช้งานแบบออฟไลน์ล้วนจะไม่ส่ง อะไร เลย
นาฬิกาสองเรือนแยกกัน — อย่าสับสน ลีส ~14 วันของช่องทาง ionCube เป็นเรื่องของ การเชื่อมต่อ — ว่าการนำไปใช้งานทนอยู่ในสภาพออฟไลน์ได้นานเท่าใด มันแยกอิสระจาก ช่วงผ่อนผัน ~30 วัน ที่ช่องทาง ใดก็ตาม ให้ไว้หลังจาก วันสิ้นสุด ของการสมัครสมาชิก ซึ่งในระหว่างนั้นฟีเจอร์ premium ยังคงทำงานได้ในขณะที่คุณต่ออายุ ก่อนที่กลไกจะถอยกลับ ไปใช้ Core การหมดลีสและการหมดอายุการสมัครสมาชิกเป็นคนละเหตุการณ์บนคนละตัวจับเวลา
ไม่ว่าคุณจะรันช่องทางใด โหมดความล้มเหลวก็เหมือนกันและปลอดภัยเสมอ: NextPDF ลดระดับลงไปใช้ Core แบบฟรีที่เป็นโอเพนซอร์ส มันไม่เคยกลายเป็นก้อนอิฐ ไม่เคยกันคุณ ออกจากซอฟต์แวร์ที่คุณนำไปใช้งานไปแล้ว และไม่เคยหยุดกลางคัน
สิทธิเดียวกัน ทางเลือกเป็นของคุณ
หัวข้อที่มีชื่อว่า “สิทธิเดียวกัน ทางเลือกเป็นของคุณ”สองช่องทางนี้ไม่ใช่ผลิตภัณฑ์สองตัว ทั้งคู่มอบสิทธิ์การใช้งานที่เหมือนกันและเป็นซอฟต์แวร์ เดียวกัน ความต่างอยู่ที่ ซอร์สถูกปกป้องอย่างไร สิทธิ์การใช้งานถูกตรวจสอบในรันไทม์ อย่างไร และสิ่งนั้นมีต้นทุนเท่าใด:
| เข้ารหัสด้วย ionCube | ซอร์สข้อความล้วนที่ลงนาม | |
|---|---|---|
| สิ่งที่คุณรัน | PHP ที่เข้ารหัส ผ่าน ionCube Loader | ซอร์ส PHP ที่อ่านได้และลงนามแล้ว |
| ซอร์สถูกปกป้องอย่างไร | การเข้ารหัส (มาตรการทางเทคโนโลยี) บวกกับ สิทธิ์การใช้งาน | สิทธิ์การใช้งานและกฎหมายความลับทางการค้า (ไม่มีการเข้ารหัส) |
| เหมาะกับ | การนำไปใช้งานส่วนใหญ่ ต้นทุนต่ำสุด | ความจำเป็นด้านกฎระเบียบ / การตรวจสอบ / ความปลอดภัยของห่วงโซ่อุปทาน |
| ต้นทุนด้านรันไทม์ | ภาระงาน Loader เพียงเล็กน้อย (มักแทบไม่มีผล เทียบวัดได้หากอ่อนไหวต่อประสิทธิภาพ) | เราไม่ได้เพิ่มอะไรขึ้นมา |
| การตรวจสอบสิทธิ์การใช้งานออนไลน์ | เป็นระยะ (ตรวจสอบทุก ~7 วัน ลีส ~14 วัน) | เป็นทางเลือก พิสูจน์ยืนยันในเครื่องและทำงานแบบออฟไลน์ได้ |
| ออฟไลน์ / ตัดขาดจากเครือข่าย (air-gapped) | ได้จนถึงช่วงลีส จากนั้นฟีเจอร์ premium จะหยุดพักไปใช้ Core (กลับมาทำงานอัตโนมัติเมื่อเชื่อมต่อใหม่) | รองรับเต็มรูปแบบ ไม่ต้องการการเชื่อมต่อเป็นระยะ |
| จำนวนที่นั่ง | บังคับใช้ผ่านลีสแบบออนไลน์ | เชิงสัญญา (ตามข้อตกลงของคุณ) ไม่ได้บังคับใช้ในรันไทม์ |
| การเพิกถอนมีผล | ภายในช่วงลีส (~14 วัน บวกช่วงผ่อนผันสั้น ๆ) | เมื่อการตรวจสอบออนไลน์ครั้งถัดไป หรือผ่านการอัปเดตผลิตภัณฑ์ |
| ข้อมูลสิทธิ์การใช้งานที่ส่ง | เฉพาะตัวระบุสิทธิ์การใช้งาน + แฮชลายนิ้วมือที่เติมเกลือ (ไม่เคยส่งเนื้อหา IP หรือลายนิ้วมือดิบ) | ไม่ส่งอะไรเลยเมื่อออฟไลน์เต็มรูปแบบ |
| สิทธิ์ | เหมือนกัน — ดู EULA | เหมือนกัน — ดู EULA |
ราคาสะท้อนข้อแลกเปลี่ยนระหว่างการปกป้องกับรันไทม์ดังกล่าว ไม่ใช่ช่องว่างด้านฟีเจอร์ สำหรับราคาและรุ่นล่าสุด ดู การซื้อและการอนุญาตสิทธิ์ใช้งาน และ หน้าราคาที่ลิงก์ไว้จากที่นั่น หน้าเอกสารนี้จงใจที่จะไม่กล่าวซ้ำถึงราคาหรือเงื่อนไขสิทธิ์การใช้งาน
เหตุใดเราจึงทำเช่นนี้
หัวข้อที่มีชื่อว่า “เหตุใดเราจึงทำเช่นนี้”เราอยากให้ระบบนิเวศ PHP มีเครื่องมือที่จริงจัง มีเงินทุนสนับสนุนที่ดี และได้รับการดูแลรักษา อย่างมืออาชีพมากขึ้น — และมีโครงการที่ค่อย ๆ หมดไฟไปเงียบ ๆ เพราะไม่มีวิธีที่ยั่งยืน ในการหาเงินทุนสำหรับความลึกที่จำเป็นให้น้อยลง การปกป้องซอร์สคือสิ่งที่ช่วยให้เรา ลงทุนในความลึกนั้นได้ ในขณะที่ยังคงคอร์ไว้แบบเปิดและคงช่องทางที่เข้ารหัสไว้ในราคา ที่จับต้องได้ และเพราะความไว้วางใจเป็นสิ่งที่ต้องสร้างขึ้น เราจึงพยายามโปร่งใส ในเรื่องนี้อย่างตรงไปตรงมา: แต่ละช่องทางปกป้องอะไร มีต้นทุนต่อคุณเท่าใด และเพราะอะไร — เพื่อให้ข้อแลกเปลี่ยนเป็นของคุณที่จะชั่งน้ำหนัก ไม่ใช่ของเราที่จะปิดบัง