ข้ามไปยังเนื้อหา
getnextpdf.com

Enterprise รุ่น

Privacy — เอกสารอ้างอิงเชิงลึก

เอกสารอ้างอิงเชิงลึกนี้บันทึกการตรวจหา กลยุทธ์การปิดบังและการระงับ สัญญา pseudonym เชิงกำหนด และการผนึกแผนที่ at-rest

ความสามารถนี้จัดส่งใน NextPDF Enterprise (nextpdf/enterprise) และเปิดใช้งานด้วย license envelope ระดับ Enterprise การนำไปใช้งานที่ไม่มีสิทธิ์ดังกล่าวจะไม่โหลดคลาสของความสามารถนี้ เปรียบเทียบรุ่นและรับใบอนุญาต

การตรวจหาสแกนข้อความเทียบกับ pattern registry registry ในตัวมุ่งเป้าไปที่อีเมล หมายเลขโทรศัพท์ หมายเลข Social Security ของสหรัฐอเมริกา หมายเลขบัตรเครดิต และหมายเลขบัตรประจำตัวประชาชนของไต้หวัน การนำไปใช้งานอาจลงทะเบียน pattern เพิ่มเติม การตรวจหามีขอบเขตตาม pattern ค่าที่ไม่มี pattern ใดตรงกันจะไม่ถูกพบ และหน้าที่ไม่มี text layer จะไม่ให้ผลการจับคู่

นโยบายการปิดบังเลือกชนิด entity เป้าหมาย การสลับการปิดบัง (detect-only เทียบกับ destructive) และสไตล์การแทนที่ (กล่องดำ กล่องขาว หรือการแทนที่ข้อความ) ในโหมด destructive เอนจินจะแทนที่ช่วงที่จับคู่จากท้ายข้อความย้อนกลับมา เพื่อให้ offset ก่อนหน้ายังคงใช้ได้ ในโหมด detect-only มันจะคืน findings โดยไม่เปลี่ยนเนื้อหา de-identifier เพิ่มกลยุทธ์การระงับที่ลบทั้งบรรทัดที่มีการจับคู่ ทุกการรันจะคืน SHA-256 ของข้อความเดิม เนื้อหาที่แก้ไขแล้ว รายงานแบบรายการ จำนวน entity และแฟล็กที่แก้ไขแล้ว

การทำ pseudonymization สามารถย้อนกลับได้โดยการออกแบบ pseudonym ถูกอนุพันธ์จาก HMAC-SHA-256 เหนือค่าเดิมและ seed ต่อ session จัดรูปแบบเป็นรูปทรงที่รับรู้ชนิด (ตัวอย่างเช่น โทเค็นคล้าย ID หรือคล้ายอีเมล) ค่าเดียวกันแมปอย่างสอดคล้องภายใน session session ที่ต่างกันไม่สัมพันธ์กัน แผนที่ original-to-pseudonym ถูก serialize เป็น key_version || nonce || ciphertext || tag และผนึกด้วย AES-256-GCM ภายใต้คีย์ที่มีเวอร์ชัน การ rehydrate อ่าน key version จาก header ถอดรหัส และกู้คืนค่าเดิมแบบ longest-match-first หากไม่มี key version ที่ถูกต้องและแผนที่เข้ารหัสที่ตรงกัน ค่าเดิมจะไม่สามารถกู้คืนได้จากข้อความที่ถูกทำ pseudonym เพียงอย่างเดียว นี่คือ pseudonymization ซึ่งสามารถย้อนกลับได้ด้วย mapping แยกต่างหาก (ISO/IEC 29100:2024 §2) ไม่ใช่ anonymization ซึ่งมุ่งให้ย้อนกลับไม่ได้ (§2) การ de-identification ลดแต่ไม่กำจัดความเสี่ยงการระบุตัวตนซ้ำที่ตกค้าง (ISO/IEC 29151:2017)

audit trail เป็นแบบ append-only และบันทึก session id, operation, จำนวน entity, policy hash, timestamp และ tenant id มันไม่บันทึกค่าที่ตรวจพบ

NextPDF\Enterprise\Privacy\PiiDetector, NextPDF\Enterprise\Privacy\RedactionEngine, NextPDF\Enterprise\Privacy\DeIdentifier, NextPDF\Enterprise\Privacy\RedactionPolicy, NextPDF\Enterprise\Privacy\PseudonymizationEngine, NextPDF\Enterprise\Privacy\PrivacyGateway, NextPDF\Enterprise\Privacy\RehydrationService, NextPDF\Enterprise\Privacy\EncryptedMapSerializer, NextPDF\Enterprise\Privacy\PrivacyAuditTrail และ enum EntityType / RedactionStyle / DeIdentificationStrategy ลายเซ็นต่าง ๆ ระบุไว้ในหน้าสาธารณะ

แบบจำลองแมปกับ ISO/IEC 29100:2024 §2 (de-identification, pseudonymization, anonymization) และ ISO/IEC 29151:2017 (de-identification controls) พื้นผิวทำการปิดบังที่มีขอบเขตตาม pattern การระงับ และการ pseudonymization ที่ย้อนกลับได้ตามที่ทดสอบ มันไม่ทำ anonymize และไม่กล่าวอ้างความสอดคล้องตามการกำกับดูแล

  • pseudonym ที่รับรู้รูปแบบรักษารูปทรงไว้ ระบบปลายทางที่ตรวจสอบ checksum อาจปฏิเสธ pseudonym นั่นเป็นสิ่งที่คาดไว้
  • แผนที่ที่เข้ารหัสคืออาร์ทิแฟกต์ที่อ่อนไหว หากสูญหายจะ rehydrate ไม่ได้ หากรั่วไหลพร้อมคีย์ การ pseudonymization จะถูกย้อนกลับได้โดยบุคคลที่สาม การเก็บรักษาคีย์และการจัดเก็บแผนที่เป็นความรับผิดชอบด้านการนำไปใช้งาน
  • การผนึก at-rest ใช้ AES-256-GCM ผ่าน platform crypto provider เมื่อโฮสต์รัน provider ที่ผ่านการตรวจรับรอง FIPS การดำเนินการนั้นรันภายในขอบเขตที่ผ่านการตรวจรับรอง ไลบรารีเองไม่ใช่โมดูลที่ผ่านการตรวจรับรอง FIPS และไม่กล่าวอ้างการรับรอง FIPS

หน้านี้บันทึกเฉพาะพฤติกรรมที่สังเกตได้จากภายนอกและพื้นผิว API สาธารณะที่รองรับเท่านั้น internal namespace paths คลาสตัวช่วย ตารางกลไก ชื่อไฟล์ runbook และ ticket prefixes อยู่นอกขอบเขต

NextPDF Core (Apache-2.0) ไม่มีพื้นผิวการตรวจหา PII การปิดบัง หรือการ pseudonymization — ไม่มี ความสามารถนี้ไม่มีรายการเทียบเท่าในขั้น Core

NextPDF Pro จัดส่ง การตรวจหา PII ใน text-layer และการ mask ในเวลาสร้าง มันไม่ให้การ pseudonymization ที่ย้อนกลับได้ แผนที่ at-rest ที่เข้ารหัส การระงับบรรทัด หรือ audit trail แบบ append-only สิ่งเหล่านั้นจัดส่งมาในแพ็กเกจ nextpdf/enterprise เท่านั้น

รูปแบบการตรวจหา กลยุทธ์การปิดบัง/การระงับ สัญญา pseudonym เชิงกำหนด และการผนึกแผนที่ at-rest อธิบายในระดับพฤติกรรม ไลบรารีใช้คีย์ที่มีเวอร์ชัน มันไม่จัดการ key store และส่วนภายในของการสร้างคีย์ การเก็บรักษา และการหมุนเวียนคีย์อยู่นอกขอบเขตและไม่ถูกนำมาแสดงซ้ำที่นี่

แผนที่ที่เข้ารหัสและเอาต์พุตที่ rehydrate แล้วใด ๆ เป็นข้อมูลส่วนบุคคล ที่ใดที่ถูกจัดเก็บและเขตอำนาจศาลใดที่ประมวลผลเป็นความรับผิดชอบด้านการนำไปใช้งานที่อยู่นอกขอบเขตของไลบรารี การสร้างคีย์ การเก็บรักษา และการหมุนเวียนเป็นความรับผิดชอบของการนำไปใช้งาน — ไลบรารีใช้ key version มันไม่จัดการ key store หากสูญเสียแผนที่จะ rehydrate ไม่ได้ หากรั่วไหลพร้อมคีย์ การ pseudonymization จะถูกย้อนกลับได้โดยบุคคลที่สาม

แผนที่ at-rest ใช้ authenticated encryption ดังนั้นให้ปฏิบัติต่อพื้นผิวนี้ว่าอ่อนไหวด้านความปลอดภัยในการตรวจสอบของคุณเอง พื้นผิวทำการ de-identification ที่มีขอบเขตตาม pattern ตามที่ทดสอบ มันไม่ทำ anonymize และไม่กล่าวอ้างความสอดคล้องตามการกำกับดูแล เอกสารอ้างอิงนี้ไม่ใช่ความเห็นทางกฎหมาย ปรึกษาที่ปรึกษาด้านการปฏิบัติตามข้อกำหนดและกฎหมายของคุณเอง