Enterprise รุ่น
หลักฐาน
โดยสรุป
หัวข้อที่มีชื่อว่า “โดยสรุป”NextPDF Enterprise ประกอบผลการตรวจพบจากการตรวจสอบความถูกต้องต่อเอกสารเข้าเป็นแพ็กเกจที่ผนึกและไม่เปลี่ยนรูป พร้อมรูปแบบ JSON ที่กำหนดผลแน่นอนและไดเจสต์ SHA-256 ที่เสถียร โดยพกพาโทเค็นการประทับเวลาแบบ RFC 3161 ได้ตามต้องการ การเก็บหลักฐานรองรับเวิร์กโฟลว์การตรวจสอบ ไม่ใช่การให้การยืนยันทางกฎหมาย การรับรองการตรวจสอบ หรือการพิสูจน์ว่าเอกสารเป็นไปตามข้อกำหนด
ความพร้อมใช้งานและการอนุญาต
หัวข้อที่มีชื่อว่า “ความพร้อมใช้งานและการอนุญาต”ความสามารถนี้มาใน NextPDF Enterprise ( nextpdf/enterprise )และเปิดใช้งานด้วยซองสิทธิ์ใช้งานระดับชั้น Enterprise การปรับใช้ที่ไม่มีสิทธิ์นั้นจะไม่โหลดคลาสของความสามารถนี้ เปรียบเทียบรุ่นและขอรับสิทธิ์ใช้งาน
การติดตั้ง
หัวข้อที่มีชื่อว่า “การติดตั้ง”composer require nextpdf/enterprise:^3ภาพรวมเชิงแนวคิด
หัวข้อที่มีชื่อว่า “ภาพรวมเชิงแนวคิด”EvidencePortal คือจุดเริ่มต้น generateEvidence($documentHash, $records, $tsaTimestamp) ประกอบรายการอินสแตนซ์ EvidenceRecord เข้าเป็น EvidencePackage คำนวณสถิติผ่าน/ไม่ผ่าน คงสภาพแพ็กเกจผ่าน EvidenceStoreInterface และคืนค่าแพ็กเกจที่ผนึกแล้ว EvidenceRecord เก็บการตรวจสอบนโยบายหนึ่งรายการ ได้แก่ ชื่อนโยบาย แฟล็กผ่าน รายละเอียด เวอร์ชันของเครื่องมือตรวจสอบที่ผลิตมัน และการประทับเวลา
EvidencePackage ไม่เปลี่ยนรูปเมื่อสร้างแล้ว มันพกพารหัสแพ็กเกจ SHA-256 ของเอกสารที่ตรวจสอบ รายการ จำนวนรวม เวลาการสร้าง และโทเค็นการประทับเวลาแบบ RFC 3161 ที่เลือกได้ allPassed() และ passRate() สรุปมัน ความไม่เปลี่ยนรูปทำให้แพ็กเกจเหมาะสำหรับการจัดเก็บแบบ write-once-read-many (WORM)
EvidenceExporter ซีเรียลไลซ์แพ็กเกจเป็นสตริง JSON ที่กำหนดผลแน่นอน — ลำดับคีย์ตายตัว ทำซ้ำได้ — ดังนั้น exportHash() จึงคืนค่าไดเจสต์ SHA-256 ขนาด 64 อักขระที่เสถียรสำหรับการตรวจสอบยืนยันความสมบูรณ์ แพ็กเกจเดียวกันให้ไดเจสต์เดียวกันเสมอ โดยไม่ขึ้นกับว่าคำนวณเมื่อใดหรือที่ใด
ContinuousMonitor ตรวจสอบความถูกต้องของเอกสารใหม่และเปรียบเทียบหลักฐานปัจจุบันกับหลักฐานก่อนหน้าที่จัดเก็บไว้ตามชื่อนโยบายที่ไม่ผ่าน จัดประเภทประเด็นเป็นใหม่ แก้ไขแล้ว หรือไม่เปลี่ยนแปลง และเปิดเผยการตรวจสอบตารางเวลา ( isDue() / MonitorSchedule / MonitorFrequency ) สิ่งนี้รองรับการตรวจจับการเลื่อนตลอดเวลา มันรายงานสิ่งที่เปลี่ยนแปลง ไม่ได้ยืนยันสถานะทางกฎหมายที่จุดใด ๆ
ความหมายของ “evidence” ในที่นี้
หัวข้อที่มีชื่อว่า “ความหมายของ “evidence” ในที่นี้”โมดูลนี้ แพ็กเกจและประทับเวลาผลการตรวจพบจากการตรวจสอบความถูกต้องสำหรับเวิร์กโฟลว์การตรวจสอบ ไม่ได้รับรองสิ่งใด
- โทเค็นการประทับเวลาแบบ RFC 3161 ผูกข้อมูลของแพ็กเกจเข้ากับค่าเวลา กล่าวคือ มันให้หลักฐานว่าข้อมูลมีอยู่ก่อนเวลานั้น ไม่ใช่การให้การยืนยันทางกฎหมาย และไม่ได้ยืนยันว่าเนื้อหาที่ประทับเวลาเป็นไปตามข้อกำหนดหรือถูกต้อง
- แพ็กเกจที่ผนึกที่มี
allPassed() === trueบันทึกว่าการตรวจสอบที่รวมอยู่ผ่านเทียบกับกฎที่นำมาใช้ ไม่ใช่การรับรองการตรวจสอบ - ไดเจสต์ที่กำหนดผลแน่นอนพิสูจน์ความสมบูรณ์ของไบต์แพ็กเกจ ไม่ได้พิสูจน์ความเพียงพอเชิงการกำกับดูแลของเอกสาร
การเก็บหลักฐานรองรับเวิร์กโฟลว์การตรวจสอบ ไม่ใช่การให้การยืนยันทางกฎหมายหรือการรับรองการตรวจสอบ ความถูกต้องและการเป็นไปตามมาตรฐานยังคงเป็นคุณสมบัติของไฟล์สุดท้ายร่วมกับเครื่องมือตรวจสอบ
ขอบเขตของระดับชั้น
หัวข้อที่มีชื่อว่า “ขอบเขตของระดับชั้น”การแพ็กเกจหลักฐานเป็นพื้นผิวเฉพาะ Enterprise Core และ Pro ผลิตผลการตรวจพบและรายงาน Enterprise Evidence ผนึกผลการตรวจพบเหล่านั้นเข้าเป็นแพ็กเกจที่ไม่เปลี่ยนรูป กำหนดผลแน่นอน และประทับเวลาได้ตามต้องการ และติดตามการถดถอย มันพึ่งพาผลการตรวจพบที่ผลิตจากที่อื่น (พื้นผิว Validation หรือ Compliance) ไม่ได้ทำการตรวจสอบการเป็นไปตามมาตรฐานเอง
เหตุใดจึงทำงานเช่นนี้
หัวข้อที่มีชื่อว่า “เหตุใดจึงทำงานเช่นนี้”หลักฐานจะมีประโยชน์ก็ต่อเมื่อไม่สามารถถูกเขียนใหม่อย่างเงียบ ๆ ในภายหลัง ดังนั้น EvidencePackage จึงเป็นค่า readonly ที่ผนึกไว้และไม่มีเมธอดปรับแก้ — ปลอดภัยสำหรับการจัดเก็บแบบ write-once-read-many เอาต์พุต toJson() ของตัวส่งออกเป็นไปตามลำดับการแทรกคีย์ที่ตายตัว ไม่ใช่การเรียงลำดับขณะรัน ดังนั้นแพ็กเกจเดียวกันจึงซีเรียลไลซ์เป็นไบต์ที่เหมือนกันเสมอ ความเสถียรของไบต์นั้นทำให้ exportHash() ที่จัดเก็บไว้ตรวจสอบความสมบูรณ์ได้ในภายหลัง กล่าวคือ การเปลี่ยนแปลงใด ๆ ต่อแพ็กเกจจะเปลี่ยนไดเจสต์ โทเค็น RFC 3161 ถูกเก็บไว้เป็นหลักฐานฝังของเวลา ไม่ใช่คำตัดสิน ดังนั้นแพ็กเกจจึงพิสูจน์ เมื่อใด ที่การตรวจสอบทำงานโดยไม่ยืนยันว่าเอกสารเป็นไปตามข้อกำหนด จากนั้นการติดตามการถดถอยจะเปรียบเทียบตามชื่อนโยบายที่ไม่ผ่านเทียบกับแพ็กเกจก่อนหน้า ดังนั้นการตรวจจับการเลื่อนจึงเป็นอิสระจากลำดับหรือจำนวนการตรวจสอบ
ภูมิหลังการออกแบบ: Compliance ที่คุณส่งให้ผู้ตรวจสอบได้
พื้นผิว API
หัวข้อที่มีชื่อว่า “พื้นผิว API”| คลาส | ความรับผิดชอบ |
|---|---|
EvidencePortal | ประกอบ คงสภาพ และเรียกค้นแพ็กเกจหลักฐาน |
EvidencePackage | ชุดรายการที่ผนึกและไม่เปลี่ยนรูปพร้อมสถิติรวม |
EvidenceRecord | ผลการตรวจสอบนโยบายหนึ่งรายการพร้อมเวอร์ชันของเครื่องมือตรวจสอบและการประทับเวลา |
EvidenceExporter | การซีเรียลไลซ์ JSON ที่กำหนดผลแน่นอน ไดเจสต์ SHA-256 ที่เสถียร |
EvidenceStoreInterface | สัญญาการคงสภาพ |
InMemoryEvidenceStore | การนำที่เก็บแบบในหน่วยความจำไปใช้สำหรับอ้างอิง |
ContinuousMonitor | ตรวจสอบความถูกต้องใหม่และเปรียบเทียบกับหลักฐานก่อนหน้า |
MonitorResult | การจัดประเภทประเด็นแบบใหม่ / แก้ไขแล้ว / ไม่เปลี่ยนแปลง |
MonitorSchedule / MonitorFrequency | การสำรวจตามตารางเวลา |
ตัวอย่างโค้ด — เริ่มต้นอย่างรวดเร็ว
หัวข้อที่มีชื่อว่า “ตัวอย่างโค้ด — เริ่มต้นอย่างรวดเร็ว”$package = $portal->generateEvidence($documentHash, $records);$digest = $exporter->exportHash($package); // 64-char SHA-256ตัวอย่างโค้ด — การใช้งานจริง
หัวข้อที่มีชื่อว่า “ตัวอย่างโค้ด — การใช้งานจริง”$package = $portal->generateEvidence($documentHash, $records, $tsaToken);$logger->info('evidence.sealed', [ 'package' => $package->packageId, 'digest' => $exporter->exportHash($package), 'pass_rate' => $package->passRate(),]);
$delta = $monitor->check($package, $documentHash);if ($delta->newIssues !== []) { $logger->warning('evidence.regression', ['count' => count($delta->newIssues)]);}// The package is audit-supporting evidence, not an attestation of compliance.กรณีขอบเขตและข้อควรระวัง
หัวข้อที่มีชื่อว่า “กรณีขอบเขตและข้อควรระวัง”passRate()คืนค่า 0.0 เมื่อไม่มีผลการตรวจพบ แพ็กเกจที่ว่างเปล่าไม่ใช่การผ่าน- การส่งออกเป็นแบบกำหนดผลแน่นอนเฉพาะผ่าน
EvidenceExporterการแฮชการซีเรียลไลซ์ตามอำเภอใจจะทำลายการรับประกันไดเจสต์ที่เสถียร - แพ็กเกจที่ไม่มีโทเค็น TSA ยังคงเป็นหลักฐานที่ถูกต้อง โทเค็นเพิ่มการผูกกับเวลา ไม่ใช่คำตัดสิน
ประสิทธิภาพ
หัวข้อที่มีชื่อว่า “ประสิทธิภาพ”การแพ็กเกจและการซีเรียลไลซ์แบบกำหนดผลแน่นอนเพิ่มขึ้นเชิงเส้นตามจำนวนรายการ การคำนวณไดเจสต์เป็นการผ่าน SHA-256 เพียงครั้งเดียวเหนือ JSON ที่ซีเรียลไลซ์แล้ว
หมายเหตุด้านความปลอดภัย
หัวข้อที่มีชื่อว่า “หมายเหตุด้านความปลอดภัย”ไดเจสต์ของแพ็กเกจให้หลักฐานการถูกแก้ไขสำหรับไบต์แพ็กเกจ โทเค็น RFC 3161 ที่เลือกได้ต้องมาจาก TSA ที่เชื่อถือได้ โมดูลนี้ฝังโทเค็น ไม่ได้รับรอง TSA ให้ถือว่ารายละเอียดของรายการอาจเป็นข้อมูลอ่อนไหว (ดูด้านล่าง)
ถิ่นที่อยู่ของข้อมูลและการลดความเสี่ยงด้าน PII
หัวข้อที่มีชื่อว่า “ถิ่นที่อยู่ของข้อมูลและการลดความเสี่ยงด้าน PII”รายการหลักฐานและแฮชเอกสารอาจอ้างอิงเนื้อหาภายใต้การกำกับดูแล การแพ็กเกจทำงานภายในกระบวนการ การคงสภาพถูกมอบหมายให้การนำ EvidenceStoreInterface ไปใช้ของคุณ ถิ่นที่อยู่จึงเป็นไปตามที่เก็บของคุณ ให้ใช้มาตรการควบคุมการเก็บรักษาและการลดข้อมูลกับแพ็กเกจที่จัดเก็บไว้
การรายงานข้อมูลที่ปลอดภัยและการขัดล้างบันทึก
หัวข้อที่มีชื่อว่า “การรายงานข้อมูลที่ปลอดภัยและการขัดล้างบันทึก”เมทาดาทาของแพ็กเกจ (รหัส ไดเจสต์ จำนวน) ปลอดภัยที่จะบันทึกในล็อก รายละเอียดของรายการอาจสะท้อนข้อความผลการตรวจพบที่มีสตริงเอกสารที่ดึงออกมา ให้ขัดล้างก่อนส่งต่อไปยังปลายทางที่ใช้ร่วมกัน
การเป็นไปตามข้อกำหนด
หัวข้อที่มีชื่อว่า “การเป็นไปตามข้อกำหนด”| พฤติกรรม | การอ้างอิง | สถานะ |
|---|---|---|
| โทเค็นการประทับเวลาผูกข้อมูลเข้ากับเวลา | IETF RFC 3161 §2 | ฝังโทเค็น (TSA จัดหา) |
| บริบท DSS / การตรวจสอบความถูกต้องระยะยาว | ISO 32000-2:2020 §12.8 | อ้างอิง (ใช้งาน ไม่ได้ผลิตที่นี่) |
ตารางนี้บันทึกข้อกำหนดที่โมดูลนี้ถูกสร้างขึ้นให้สอดคล้อง โทเค็นการประทับเวลาเป็นหลักฐานของเวลา ไม่ใช่การรับรองหรือการให้การยืนยันทางกฎหมาย
พฤติกรรมในโหมด FIPS
หัวข้อที่มีชื่อว่า “พฤติกรรมในโหมด FIPS”โมดูลนี้คำนวณ SHA-256 เหนือไบต์แพ็กเกจและฝังโทเค็น RFC 3161 ที่ผู้เรียกจัดหามาให้ มันไม่ทำการลงนามและไม่ดูแลคีย์ การดำเนินการเชิงการเข้ารหัสลับและพฤติกรรมในโหมด FIPS จัดการโดยโมดูล Security และ Signature
แบบจำลองภัยคุกคาม
หัวข้อที่มีชื่อว่า “แบบจำลองภัยคุกคาม”อินพุตคือผลการตรวจพบและโทเค็น TSA ที่เลือกได้ มาตรการลดความเสี่ยง ได้แก่ แพ็กเกจที่ไม่เปลี่ยนรูป การซีเรียลไลซ์แบบกำหนดผลแน่นอนพร้อมไดเจสต์ความสมบูรณ์ที่เสถียร และการคงสภาพที่มอบหมายเพื่อให้ที่เก็บบังคับใช้ WORM และการควบคุมการเข้าถึง
สัญญาพฤติกรรม
หัวข้อที่มีชื่อว่า “สัญญาพฤติกรรม”- พอร์ทัลประกอบผลการตรวจพบเข้าเป็นแพ็กเกจที่ผนึกและไม่เปลี่ยนรูปพร้อมรหัสแพ็กเกจ SHA-256 ของเอกสารที่ตรวจสอบ รายการ จำนวนรวม เวลาการสร้าง และโทเค็นการประทับเวลาแบบ RFC 3161 ที่เลือกได้
- ตัวส่งออกซีเรียลไลซ์แพ็กเกจเป็นสตริง JSON ที่กำหนดผลแน่นอนพร้อมลำดับคีย์ตายตัว ดังนั้นไดเจสต์จึงเป็น SHA-256 ขนาด 64 อักขระที่เสถียร เหมือนกันโดยไม่ขึ้นกับว่าคำนวณเมื่อใดหรือที่ใด
- ตัวเฝ้าระวังต่อเนื่องตรวจสอบความถูกต้องใหม่และเปรียบเทียบหลักฐานปัจจุบันกับหลักฐานก่อนหน้าที่จัดเก็บไว้ตามชื่อนโยบายที่ไม่ผ่าน จัดประเภทประเด็นเป็นใหม่ แก้ไขแล้ว หรือไม่เปลี่ยนแปลง
passRate()คืนค่า 0.0 เมื่อไม่มีผลการตรวจพบ แพ็กเกจที่ว่างเปล่าไม่ใช่การผ่าน แพ็กเกจที่ไม่มีโทเค็น TSA ยังคงเป็นหลักฐานที่ถูกต้อง- โทเค็นการประทับเวลาเป็นหลักฐานว่าข้อมูลมีอยู่ก่อนเวลาหนึ่ง ไม่ใช่การให้การยืนยันทางกฎหมายและไม่กล่าวอ้างเกี่ยวกับการเป็นไปตามข้อกำหนดหรือความถูกต้องของเนื้อหา
ขอบเขตการเผยแพร่
หัวข้อที่มีชื่อว่า “ขอบเขตการเผยแพร่”หน้านี้อธิบายเฉพาะพฤติกรรมที่สังเกตได้จากภายนอกและพื้นผิว API สาธารณะที่รองรับเท่านั้น พาธเนมสเปซภายใน คลาสตัวช่วย ตารางกลไก ชื่อไฟล์ runbook และคำนำหน้าหมายเลขทิกเก็ตอยู่นอกขอบเขต
ทางเลือกสำรองของ Core
หัวข้อที่มีชื่อว่า “ทางเลือกสำรองของ Core”Core และ Pro ผลิตผลการตรวจพบและรายงาน การผนึกผลการตรวจพบเหล่านั้นเข้าเป็นแพ็กเกจที่ไม่เปลี่ยนรูป กำหนดผลแน่นอน และประทับเวลาได้ตามต้องการ พร้อมการติดตามการถดถอย ไม่มีสิ่งเทียบเท่าในระดับชั้น Core พื้นผิว Enterprise พึ่งพาผลการตรวจพบที่ผลิตจากที่อื่น ไม่ได้ทำการตรวจสอบการเป็นไปตามมาตรฐานเอง
ทางเลือกสำรองของ Pro
หัวข้อที่มีชื่อว่า “ทางเลือกสำรองของ Pro”ทางเลือกสำรองของ Pro — ไม่มี ความสามารถนี้ไม่มีสิ่งเทียบเท่าในระดับชั้น Pro แพ็กเกจหลักฐานที่ผนึก ตัวส่งออกแบบกำหนดผลแน่นอน และตัวเฝ้าระวังต่อเนื่องมาในแพ็กเกจ nextpdf/enterprise เท่านั้น พื้นผิวใช้ผลการตรวจพบจากพื้นผิว Validation หรือ Compliance
หมายเหตุขอบเขตของ Enterprise
หัวข้อที่มีชื่อว่า “หมายเหตุขอบเขตของ Enterprise”พอร์ทัล แพ็กเกจ ตัวส่งออก และตัวเฝ้าระวังได้รับการอธิบายในระดับพฤติกรรม ที่เก็บแบบในหน่วยความจำสำหรับอ้างอิงได้รับการบันทึกไว้ การคงสภาพแบบทนทานจัดหาโดยโฮสต์ และรายละเอียดภายในของที่เก็บใด ๆ อยู่นอกขอบเขตของพื้นผิวสาธารณะ โมดูลนี้ฝังโทเค็น TSA ที่ผู้เรียกจัดหามาให้ ไม่ได้รับรอง TSA
ขอบเขตการปรับใช้
หัวข้อที่มีชื่อว่า “ขอบเขตการปรับใช้”การแพ็กเกจและการซีเรียลไลซ์ทำงานภายในกระบวนการ ผู้ปฏิบัติงานจัดหาการนำที่เก็บไปใช้แบบทนทาน มีหน้าที่รับผิดชอบการบังคับใช้ WORM และการควบคุมการเข้าถึง และจัดหาโทเค็น TSA จาก TSA ที่เชื่อถือได้ รายการหลักฐานและแฮชเอกสารอาจอ้างอิงเนื้อหาภายใต้การกำกับดูแล ถิ่นที่อยู่เป็นไปตามที่เก็บของผู้ปฏิบัติงาน และมาตรการควบคุมการเก็บรักษาและการลดข้อมูลเป็นความรับผิดชอบของผู้ปฏิบัติงาน
ขอบเขตการปฏิบัติตามข้อกำหนดทางกฎหมาย
หัวข้อที่มีชื่อว่า “ขอบเขตการปฏิบัติตามข้อกำหนดทางกฎหมาย”การเก็บหลักฐานรองรับเวิร์กโฟลว์การตรวจสอบ ไม่ใช่การให้การยืนยันทางกฎหมายหรือการรับรองการตรวจสอบ และความถูกต้องและการเป็นไปตามมาตรฐานยังคงเป็นคุณสมบัติของไฟล์สุดท้ายร่วมกับเครื่องมือตรวจสอบ เอกสารนี้ไม่ใช่ความเห็นทางกฎหมาย ให้ปรึกษาที่ปรึกษาด้านการปฏิบัติตามข้อกำหนดและกฎหมายของคุณเอง
ดูเพิ่มเติม
หัวข้อที่มีชื่อว่า “ดูเพิ่มเติม”- Validation — ผลิตผลการตรวจพบที่แพ็กเกจไว้ที่นี่
- Compliance — ผลของเครื่องมือตรวจสอบภายนอก
- AST audit trail — ประวัติการกลายพันธุ์แบบต่อท้ายเท่านั้น
- Specifications: PAdES — บริบทการตรวจสอบความถูกต้องระยะยาว
- Evidence — Deep Reference — เอกสารอ้างอิง API ระดับคลาสฉบับสมบูรณ์