Enterprise รุ่น
ความเป็นส่วนตัว
ภาพรวมโดยสังเขป
หัวข้อที่มีชื่อว่า “ภาพรวมโดยสังเขป”NextPDF Enterprise Privacy ตรวจจับข้อความที่ตรงกับรูปแบบ PII ที่กำหนดค่าไว้ และปิดบังมัน กดทับบรรทัดที่มีมัน หรือแทนที่ด้วย pseudonym แบบกำหนดได้แน่นอนที่ย้อนกลับได้ซึ่งหนุนด้วยแมป at-rest ที่เข้ารหัส มันลบเนื้อหาที่ตรงกับกฎที่กำหนดค่าไว้ตามที่ทดสอบ มันไม่รับประกันการลบ PII ที่สมบูรณ์และไม่ใช่คำแถลงเรื่องการปฏิบัติตามกฎระเบียบ
ความพร้อมใช้งานและการอนุญาต
หัวข้อที่มีชื่อว่า “ความพร้อมใช้งานและการอนุญาต”ความสามารถนี้จัดส่งใน NextPDF Enterprise (nextpdf/enterprise) และเปิดใช้งานด้วยซองใบอนุญาตระดับ Enterprise การปรับใช้ที่ไม่มีสิทธิ์นั้นจะไม่โหลดคลาสของความสามารถนี้ เปรียบเทียบรุ่นและรับใบอนุญาต
การติดตั้ง
หัวข้อที่มีชื่อว่า “การติดตั้ง”composer require nextpdf/enterprise:^3ภาพรวมเชิงแนวคิด
หัวข้อที่มีชื่อว่า “ภาพรวมเชิงแนวคิด”การตรวจจับเป็นแบบอิงรูปแบบ ตัวตรวจจับสแกนข้อความกับรีจิสทรีของรูปแบบ regular-expression และจัดส่งรูปแบบในตัวสำหรับที่อยู่อีเมล หมายเลขโทรศัพท์ หมายเลข Social Security ของสหรัฐอเมริกา หมายเลขบัตรเครดิต และหมายเลขบัตรประชาชนของไต้หวัน การปรับใช้อาจลงทะเบียนรูปแบบเพิ่มเติม การตรวจจับพบเฉพาะชนิดที่กำหนดค่าไว้เท่านั้น ค่าที่ไม่มีรูปแบบใดตรงกันจะไม่ถูกตรวจจับ และหน้าที่สแกนมาแล้วไม่มีชั้นข้อความจะไม่ให้ผลการจับคู่
นโยบายการปิดบังควบคุมพฤติกรรม ในโหมด detect-only เอนจินจะคืนข้อค้นพบโดยไม่เปลี่ยนแปลงเนื้อหา ในโหมดปิดบัง มันจะแทนที่ span ที่จับคู่ได้แต่ละรายการด้วยการแทนที่แบบ black-box, white-box หรือข้อความ ตัว de-identifier เพิ่มกลยุทธ์การกดทับที่ลบทั้งบรรทัดที่มีการจับคู่แทนการ mask span แต่ละรายการ การรันแต่ละครั้งจะคืน SHA-256 ของข้อความต้นฉบับ เนื้อหาที่แก้ไขแล้ว รายงานเป็นรายการ และแฟล็กที่แก้ไขแล้ว
Pseudonymization ย้อนกลับได้ตามการออกแบบ เอนจินแทนที่เอนทิตีที่ตรวจพบด้วย pseudonym แบบกำหนดได้แน่นอนที่รับรู้รูปแบบ ซึ่งได้มาจาก HMAC เหนือค่าต้นฉบับและ seed ต่อเซสชัน ดังนั้นค่าเดียวกันจึงแมปอย่างสม่ำเสมอภายในเซสชัน ในขณะที่ระหว่างเซสชันโทเค็นไม่สัมพันธ์กันด้วยความเท่ากันแบบกำหนดได้แน่นอน แมป original-to-pseudonym ถูก serialize และเข้ารหัส at rest ด้วย AES-256-GCM และคีย์ที่มีเวอร์ชัน รองรับการหมุนคีย์ การ rehydration กู้คืนค่าต้นฉบับ แต่เฉพาะด้วยคีย์ที่ถูกต้องและแมปที่เข้ารหัสที่ตรงกันเท่านั้น หากไม่มีสิ่งเหล่านั้น ค่าต้นฉบับจะไม่สามารถกู้คืนได้จากข้อความที่ทำ pseudonymized เพียงอย่างเดียว
การดำเนินการเหล่านี้นำการ de-identification ไปใช้ ซึ่งลบความสัมพันธ์ระหว่างข้อมูลกับบุคคล — ISO/IEC 29100:2024 §2 Pseudonymization แทนที่ตัวระบุด้วยนามแฝงและตามนิยามแล้วย้อนกลับได้ด้วยการแมปที่ถือไว้แยกต่างหาก — ISO/IEC 29100:2024 §2 Anonymization มุ่งป้องกันการระบุตัวตน อย่างย้อนกลับไม่ได้ — ISO/IEC 29100:2024 §2 พื้นผิว Enterprise นี้ทำการปิดบังแบบกำหนดขอบเขตด้วยรูปแบบ การกดทับ และ pseudonymization แบบย้อนกลับได้ ไม่ใช่ anonymization ความเสี่ยงในการระบุตัวตนซ้ำที่ตกค้างขึ้นอยู่กับแอตทริบิวต์ที่ยังคงอยู่หลังการ de-identification — ISO/IEC 29100:2024 §2 และการ de-identification ลดแต่ไม่ขจัดความเสี่ยงนั้น — ISO/IEC 29151:2017 ให้ปฏิบัติต่อผลลัพธ์เสมือนเนื้อหาที่ตรงกับกฎที่กำหนดค่าไว้ถูกลบหรือแทนที่ตามที่ทดสอบ ไม่ใช่การรับประกันการลบ PII ที่สมบูรณ์ การย้อนกลับไม่ได้ หรือการปฏิบัติตามกฎระเบียบ
เหตุใดจึงทำงานเช่นนี้
หัวข้อที่มีชื่อว่า “เหตุใดจึงทำงานเช่นนี้”การย้อนกลับได้คือทางเลือกที่รับน้ำหนักหลัก pseudonym คือเอาต์พุตของ HMAC-SHA256 เหนือค่าต้นฉบับและ seed ต่อเซสชัน ดังนั้นค่าเดียวกันจึงแมปไปยังโทเค็นเดียวกันตลอดทั้งเซสชันและความสัมพันธ์ภายในของเอกสารยังคงอยู่ seed สุ่มใหม่ต่อเซสชันหมายความว่าค่าเดียวกันไม่แมปไปยังโทเค็นเดียวกันข้ามเซสชัน ดังนั้น pseudonym จึงไม่สัมพันธ์กันด้วยความเท่ากันของโทเค็นแบบกำหนดได้แน่นอนข้ามเซสชัน ซึ่งลด linkability แบบกำหนดได้แน่นอนโดยไม่ต้องมีการค้นหาแบบรวมศูนย์ การแมปถูกเก็บไว้โดยตั้งใจ — เข้ารหัส at rest ด้วย AES-256-GCM — เพื่อให้การ rehydration ที่ได้รับอนุญาตสามารถกู้คืนค่าต้นฉบับได้ การย้อนกลับได้นั้นคือสิ่งที่ทำให้นี่เป็น pseudonymization ภายใต้ ISO/IEC 29100:2024 §2 ไม่ใช่ anonymization การแลกเปลี่ยนนี้เป็นที่ยอมรับ คือ แมปที่เข้ารหัส ไม่ใช่ข้อความที่ทำ pseudonymized คือกลายเป็นอาร์ทิแฟกต์ที่อ่อนไหว ดังนั้นการรักษาความลับจึงลดลงเหลือเพียงการเก็บรักษาคีย์ โทเค็นที่รับรู้รูปแบบรักษารูปทรงของแต่ละเอนทิตีไว้ ดังนั้นตัวแยกวิเคราะห์ปลายน้ำจึงยังคงทำงานได้ โดยแลกกับการที่ตัวตรวจสอบ checksum อาจปฏิเสธค่าที่มีรูปทรงแต่สังเคราะห์ขึ้น
เบื้องหลังการออกแบบ: Redaction is not a black rectangle
พื้นผิว API
หัวข้อที่มีชื่อว่า “พื้นผิว API”| Type | Kind | Role | Stability | Since |
|---|---|---|---|---|
PiiDetector | class | การตรวจจับ PII แบบอิงรูปแบบ รองรับการลงทะเบียนรูปแบบกำหนดเอง | stable | 2.2.0 |
RedactionEngine | class | การปิดบังข้อความแบบ detect-only หรือแบบทำลายตามนโยบาย | stable | 2.2.0 |
DeIdentifier | class | การกระจายกลยุทธ์การปิดบังหรือการกดทับบรรทัด | stable | 2.2.0 |
RedactionPolicy | class | ชนิดเอนทิตีเป้าหมาย ตัวสลับการปิดบัง รูปแบบการแทนที่ | stable | 2.2.0 |
PseudonymizationEngine | class | การแทนที่ pseudonym แบบกำหนดได้แน่นอนที่รับรู้รูปแบบ | stable | 2.2.0 |
PrivacyGateway | class | การ pseudonymize/rehydrate แบบกำหนดขอบเขตเอกสารพร้อมการตรวจสอบ | stable | 2.2.0 |
RehydrationService | class | กู้คืนค่าต้นฉบับจากแมปที่เข้ารหัส | stable | 2.2.0 |
EncryptedMapSerializer | class | การ serialize แมป at-rest แบบ AES-256-GCM พร้อมการกำหนดเวอร์ชันคีย์ | stable | 2.2.0 |
PrivacyAuditTrail | class | บันทึกแบบ append-only ของการดำเนินการ pseudonymize/rehydrate | stable | 2.2.0 |
EntityType / RedactionStyle / DeIdentificationStrategy | enums | คำศัพท์ของเอนทิตี รูปแบบ และกลยุทธ์ | stable | 2.2.0 |
audit trail เป็นแบบ append-only ตามสัญญา คือ มันบันทึก session id การดำเนินการ จำนวนเอนทิตี policy hash การประทับเวลา และ tenant id มันไม่ได้บันทึกค่าที่ตรวจพบ
ตัวอย่างโค้ด — เริ่มต้นใช้งานอย่างรวดเร็ว
หัวข้อที่มีชื่อว่า “ตัวอย่างโค้ด — เริ่มต้นใช้งานอย่างรวดเร็ว”<?php
declare(strict_types=1);
require_once __DIR__ . '/vendor/autoload.php';
use NextPDF\Enterprise\Privacy\PiiDetector;use NextPDF\Enterprise\Privacy\RedactionEngine;use NextPDF\Enterprise\Privacy\RedactionPolicy;
/** * Redact every configured entity type from text content. * * @param string $content The text to process. * * @return string The redacted text. */function redactAll(string $content): string{ $engine = new RedactionEngine(new PiiDetector());
return $engine->redact($content, RedactionPolicy::allEntities()) ->redactedContent;}RedactionPolicy::allEntities() มุ่งเป้าไปยังชนิดในตัว ค่าที่ไม่มีรูปแบบที่กำหนดค่าไว้ตรงกันจะไม่ถูกปิดบัง
ตัวอย่างโค้ด — การใช้งานจริง
หัวข้อที่มีชื่อว่า “ตัวอย่างโค้ด — การใช้งานจริง”<?php
declare(strict_types=1);
require_once __DIR__ . '/vendor/autoload.php';
use NextPDF\Enterprise\Privacy\PrivacyGateway;use NextPDF\Enterprise\Privacy\PrivacyPolicy;use NextPDF\Enterprise\Privacy\EntityType;use Psr\Log\LoggerInterface;
final readonly class DocumentDeidentifier{ public function __construct( private PrivacyGateway $gateway, private LoggerInterface $logger, ) {}
/** * Pseudonymize a document and return the encrypted reversal map. * * @param non-empty-string $text Document text. * @param list<array{text: non-empty-string, type: EntityType}> $entities Detected entities. * * @return array{text: string, encrypted_map: non-empty-string} */ public function process(string $text, array $entities): array { $policy = PrivacyPolicy::piiOnly('session-' . bin2hex(random_bytes(6))); $result = $this->gateway->pseudonymize($text, $entities, $policy);
$this->logger->info('Pseudonymization complete', [ 'entityCount' => $result['entity_count'], ]);
return ['text' => $result['text'], 'encrypted_map' => $result['encrypted_map']]; }}ระเบียนบันทึกพกพาเฉพาะจำนวนเท่านั้น มันไม่ได้พกพาข้อความของเอกสาร ค่าที่ตรวจพบ หรือแมปที่เข้ารหัส
กรณีขอบและข้อควรระวัง
หัวข้อที่มีชื่อว่า “กรณีขอบและข้อควรระวัง”- การตรวจจับกำหนดขอบเขตด้วยรูปแบบ ค่าที่ไม่มีรูปแบบใดตรงกันจะไม่ถูกตรวจจับ เอนจินไม่ได้ยืนยันว่าข้อมูลส่วนบุคคลทั้งหมดถูกพบ และผลลัพธ์ไม่ใช่การรับประกันการลบ PII ที่สมบูรณ์
- หน้าที่สแกนมาไม่มีชั้นข้อความ การตรวจจับด้วยรูปแบบข้อความจะไม่ให้ผลการจับคู่ ให้รวมกับพื้นผิว searchable-overlay ของ Intelligence หากต้องการข้อความก่อน
- Pseudonymization ย้อนกลับได้ตามนิยาม ใครก็ตามที่มีคีย์ที่ถูกต้องและแมปที่เข้ารหัสที่ตรงกันสามารถกู้คืนค่าต้นฉบับได้ นี่ไม่ใช่ anonymization อย่านำเสนอผลลัพธ์ที่ทำ pseudonymized ว่าเป็นแบบย้อนกลับไม่ได้
- pseudonym ที่รับรู้รูปแบบรักษารูปทรงไว้ (ตัวอย่างเช่น โทเค็นแบบ ID หรือแบบอีเมล) ระบบปลายน้ำที่ตรวจสอบ checksum อาจปฏิเสธ pseudonym ซึ่งเป็นสิ่งที่คาดหวังได้
- แมปที่เข้ารหัสคืออาร์ทิแฟกต์ที่อ่อนไหว การสูญเสียมันทำให้การ rehydration เป็นไปไม่ได้ การทำให้มันรั่วไหลพร้อมคีย์ทำให้การ pseudonymization ย้อนกลับได้โดยบุคคลที่สาม ให้ปฏิบัติต่อการเก็บรักษาคีย์และการจัดเก็บแมปเสมือนเป็นความรับผิดชอบของการปรับใช้
- การปิดบังดำเนินการบนเนื้อหาข้อความที่ส่งให้มัน มันไม่ได้ flatten รูปภาพ ลบ thumbnail หรือ strip ข้อมูลเมตาของเอกสารด้วยตัวเอง ให้กำหนดขอบเขตของไปป์ไลน์ตามนั้น
ประสิทธิภาพ
หัวข้อที่มีชื่อว่า “ประสิทธิภาพ”ต้นทุนการตรวจจับขยายตามจำนวนรูปแบบและความยาวของข้อความ Pseudonymization เพิ่ม HMAC ต่อเอนทิตีที่ไม่ซ้ำกันและการ seal แมปด้วย AES-256-GCM งบประมาณ wall 1500 ms ครอบคลุมเอกสารธุรกิจทั่วไป โปรไฟล์ความสามารถในการทำซ้ำได้คือ structural คือ pseudonym เป็นแบบกำหนดได้แน่นอนสำหรับ seed คงที่ แต่การประทับเวลาการตรวจสอบและ seed เซสชันแบบสุ่มแตกต่างกันระหว่างการรัน ดังนั้นการรันสองครั้งจึงต่างกันในฟิลด์เหล่านั้น
บันทึกด้านความปลอดภัย
หัวข้อที่มีชื่อว่า “บันทึกด้านความปลอดภัย”แมป at-rest ใช้การเข้ารหัสแบบรับรองความถูกต้อง แมปถูก seal ด้วย AES-256-GCM และคีย์ที่มีเวอร์ชัน การ rehydration เป็นไปไม่ได้หากไม่มีเวอร์ชันคีย์ที่ถูกต้อง การสร้าง การเก็บรักษา และการหมุนคีย์เป็นความรับผิดชอบของการปรับใช้ คือ ไลบรารีใช้คีย์ มันไม่ได้จัดการ key store audit trail เป็นแบบ append-only และบันทึกข้อมูลเมตา ไม่เคยบันทึกค่าที่ตรวจพบ ทุกแหล่งเชิงบรรทัดฐานถูกถอดความและไม่มีรายการใดถูกทำซ้ำ
Data residency และการลดผลกระทบ PII
หัวข้อที่มีชื่อว่า “Data residency และการลดผลกระทบ PII”การตรวจจับ การปิดบัง และการ pseudonymization ทำงานในกระบวนการบนโฮสต์ ไม่มีเนื้อหาเอกสารออกจากโฮสต์สำหรับการดำเนินการเหล่านี้ใด ๆ แมปที่เข้ารหัสและผลลัพธ์ที่ rehydrated ใด ๆ เป็นข้อมูลส่วนบุคคล ว่ามันถูกจัดเก็บที่ใดและเขตอำนาจใดประมวลผลมันเป็นความรับผิดชอบของการปรับใช้ซึ่งอยู่นอกขอบเขตของไลบรารี ไลบรารีทำการ de-identification แบบกำหนดขอบเขตด้วยรูปแบบตามที่ทดสอบ มันไม่ได้รับรองการปฏิบัติตาม GDPR, HIPAA หรือกฎระเบียบอื่นใด และมันไม่ได้ทำ anonymization ความเสี่ยงในการระบุตัวตนซ้ำที่ตกค้างขึ้นอยู่กับแอตทริบิวต์ที่ยังคงอยู่ — ISO/IEC 29151:2017
การวัดและส่งข้อมูลที่ปลอดภัยและการขัดล้างบันทึก
หัวข้อที่มีชื่อว่า “การวัดและส่งข้อมูลที่ปลอดภัยและการขัดล้างบันทึก”ไลบรารียก exception ที่มีชนิดพร้อมข้อความเชิงโครงสร้าง และไม่เคยใส่ค่าที่ตรวจพบ ไบต์ของเอกสาร หรือแมปที่เข้ารหัสไว้ในข้อความ exception การปรับใช้ที่บันทึกรอบ ๆ พื้นผิวนี้ต้องบันทึกจำนวนและ policy hash — ตามที่แสดงในตัวอย่างการใช้งานจริง — และต้องไม่บันทึก payload PDF แบบดิบ ข้อความเอนทิตีที่ตรวจพบ หรือแมป pseudonym ไปยังบันทึกหรือแบ็กเอนด์ APM audit trail แบบ append-only คือระเบียนที่ปลอดภัยที่ควรเก็บรักษา
พฤติกรรมในโหมด FIPS
หัวข้อที่มีชื่อว่า “พฤติกรรมในโหมด FIPS”แมป at-rest ใช้ AES-256-GCM ผ่านผู้ให้บริการการเข้ารหัสของแพลตฟอร์ม เมื่อโฮสต์รันผู้ให้บริการที่ผ่านการตรวจรับรอง FIPS การดำเนินการนั้นจะรันในขอบเขตที่ได้รับการรับรอง NextPDF Enterprise ทำการประกอบเชิงโครงสร้างและไม่ใช่โมดูลการเข้ารหัสที่ผ่านการตรวจรับรอง FIPS ในตัวเอง และไม่ได้อ้างการรับรอง FIPS
ความสอดคล้อง
หัวข้อที่มีชื่อว่า “ความสอดคล้อง”| Claim | Standard | Clause |
|---|---|---|
| De-identification ลบความสัมพันธ์ระหว่างข้อมูลกับบุคคล | ISO/IEC 29100:2024 | §2 |
| Pseudonymization แทนที่ตัวระบุด้วยนามแฝงและย้อนกลับได้ด้วยการแมปที่แยกต่างหาก | ISO/IEC 29100:2024 | §2 |
| Anonymization มุ่งป้องกันการระบุตัวตนอย่างย้อนกลับไม่ได้ (พื้นผิวนี้ไม่ได้ทำ anonymize) | ISO/IEC 29100:2024 | §2 |
| ความเสี่ยงในการระบุตัวตนซ้ำที่ตกค้างขึ้นอยู่กับแอตทริบิวต์ที่เหลืออยู่ | ISO/IEC 29100:2024 | §2 |
| การควบคุมความเป็นส่วนตัวถูกใช้กับ PII | ISO/IEC 29100:2024 | §6.5 |
| De-identification ลดแต่ไม่ขจัดความเสี่ยงที่ตกค้าง | ISO/IEC 29151:2017 | de-identification controls |
| ลด linkability ของข้อมูลที่ de-identified | ISO/IEC 29151:2017 | PII minimization |
| การควบคุมถูกใช้เพื่อปกป้อง PII | ISO/IEC 29151:2017 | controls |
ทุกข้อเป็นการถอดความ NextPDF ไม่ได้ทำซ้ำข้อความเชิงบรรทัดฐาน โปรดดูมาตรฐานที่เผยแพร่เพื่อถ้อยคำที่เป็นทางการ NextPDF ไม่ได้อ้างการปฏิบัติตามกฎระเบียบความเป็นส่วนตัว หน้านี้ระบุพฤติกรรม de-identification ที่ทดสอบแล้วและขอบเขตของมัน ไม่ใช่สถานะการปฏิบัติตามข้อกำหนดที่ได้รับการรับรอง
สัญญาด้านพฤติกรรม
หัวข้อที่มีชื่อว่า “สัญญาด้านพฤติกรรม”- การตรวจจับกำหนดขอบเขตด้วยรูปแบบ คือ มันพบเฉพาะชนิดที่กำหนดค่าไว้ ค่าที่ไม่มีรูปแบบใดตรงกันจะไม่ถูกตรวจจับ และหน้าที่ไม่มีชั้นข้อความจะไม่ให้ผลการจับคู่
- นโยบายการปิดบังเลือก detect-only การแทนที่ span (black-box / white-box / ข้อความ) หรือการกดทับทั้งบรรทัด การรันแต่ละครั้งจะคืน SHA-256 ของข้อความต้นฉบับ เนื้อหาที่แก้ไขแล้ว รายงานเป็นรายการ และแฟล็กที่แก้ไขแล้ว
- Pseudonymization ย้อนกลับได้ตามการออกแบบ คือ pseudonym ที่ได้มาจาก HMAC แบบกำหนดได้แน่นอนสอดคล้องกันภายในเซสชัน และการ rehydration ต้องใช้เวอร์ชันคีย์ที่ถูกต้องและแมป at-rest แบบ AES-256-GCM ที่ตรงกัน
- audit trail แบบ append-only บันทึก session id การดำเนินการ จำนวนเอนทิตี policy hash การประทับเวลา และ tenant id — ไม่เคยบันทึกค่าที่ตรวจพบ
- ผลลัพธ์คือเนื้อหาที่ตรงกับกฎที่กำหนดค่าไว้ถูกลบหรือแทนที่ตามที่ทดสอบ ไม่ใช่การรับประกันการลบ PII ที่สมบูรณ์ การย้อนกลับไม่ได้ หรือการปฏิบัติตามกฎระเบียบ
ขอบเขตการเผยแพร่
หัวข้อที่มีชื่อว่า “ขอบเขตการเผยแพร่”หน้านี้บันทึกเฉพาะพฤติกรรมที่สังเกตได้จากภายนอกและพื้นผิว API สาธารณะที่รองรับเท่านั้น เส้นทาง namespace ภายใน คลาสตัวช่วย ตารางกลไก ชื่อไฟล์ runbook และคำนำหน้า ticket อยู่นอกขอบเขต
การถอยกลับไปใช้ Core
หัวข้อที่มีชื่อว่า “การถอยกลับไปใช้ Core”NextPDF Core (Apache-2.0) ไม่มีพื้นผิวการตรวจจับ PII การปิดบัง หรือการ pseudonymization — ไม่มีเลย ความสามารถนี้ไม่มีสิ่งเทียบเท่าในระดับ Core
การถอยกลับไปใช้ Pro
หัวข้อที่มีชื่อว่า “การถอยกลับไปใช้ Pro”NextPDF Pro จัดส่งพื้นผิวการ ตรวจจับ PII ในชั้นข้อความและการ mask ในเวลาสร้าง มันไม่ได้จัดหาการทำ pseudonymization แบบย้อนกลับได้ แมป at-rest ที่เข้ารหัส การกดทับบรรทัด หรือ audit trail แบบ append-only สิ่งเหล่านั้นจัดส่งในแพ็กเกจ nextpdf/enterprise เท่านั้น
บันทึกขอบเขตของ Enterprise
หัวข้อที่มีชื่อว่า “บันทึกขอบเขตของ Enterprise”การตรวจจับ การปิดบัง การกดทับ และการ pseudonymization ถูกอธิบายในระดับพฤติกรรม ไลบรารีใช้คีย์การเข้ารหัส มันไม่ได้จัดการ key store และรายละเอียดภายในของการสร้าง การเก็บรักษา และการหมุนคีย์อยู่นอกขอบเขตของพื้นผิวสาธารณะ
ขอบเขตการปรับใช้
หัวข้อที่มีชื่อว่า “ขอบเขตการปรับใช้”แมปที่เข้ารหัสและผลลัพธ์ที่ rehydrated ใด ๆ เป็นข้อมูลส่วนบุคคล ว่ามันถูกจัดเก็บที่ใดและเขตอำนาจใดประมวลผลมันเป็นความรับผิดชอบของการปรับใช้ซึ่งอยู่นอกขอบเขตของไลบรารี การสร้าง การเก็บรักษา และการหมุนคีย์เป็นความรับผิดชอบของการปรับใช้ — ไลบรารีใช้เวอร์ชันคีย์ มันไม่ได้จัดการ key store การสูญเสียแมปทำให้การ rehydration เป็นไปไม่ได้ การทำให้มันรั่วไหลพร้อมคีย์ทำให้การ pseudonymization ย้อนกลับได้โดยบุคคลที่สาม
ขอบเขตการปฏิบัติตามกฎหมาย
หัวข้อที่มีชื่อว่า “ขอบเขตการปฏิบัติตามกฎหมาย”แมป at-rest ใช้การเข้ารหัสแบบรับรองความถูกต้อง ไลบรารีทำการ de-identification แบบกำหนดขอบเขตด้วยรูปแบบตามที่ทดสอบ และไม่ได้รับรองการปฏิบัติตาม GDPR, HIPAA หรือกฎระเบียบอื่นใด และมันไม่ได้ทำ anonymization เอกสารนี้ไม่ใช่ความเห็นทางกฎหมาย โปรดปรึกษาที่ปรึกษาด้านการปฏิบัติตามกฎและด้านกฎหมายของคุณเอง
ดูเพิ่มเติม
หัวข้อที่มีชื่อว่า “ดูเพิ่มเติม”- Privacy reference — พื้นผิว API สาธารณะทั้งหมดสำหรับโมดูล Privacy
- Pro security — การ mask ของ Pro และการตรวจจับ PII ในชั้นข้อความ
- Forensics — การวิเคราะห์ revision-history แบบอ่านอย่างเดียว
- NextPDF Enterprise — พื้นผิวฟีเจอร์ Enterprise ทั้งหมด
- Privacy policy — การจัดการข้อมูลของโปรแกรมเอกสารเอง
- PII · Pseudonymization · De-identification · AES-GCM — คำศัพท์ในอภิธานศัพท์