ข้ามไปยังเนื้อหา
getnextpdf.com

Premium รุ่น

สำหรับทีมความปลอดภัยและการปฏิบัติตามข้อกำหนด

คุณคือผู้ตรวจสอบที่ต้องอนุมัติเอนจิน PDF หน้านี้ระบุสถานะด้านความปลอดภัยและการปฏิบัติตามข้อกำหนดของ NextPDF ในถ้อยคำที่คุณจะต้องปกป้องในภายหลัง: อะไรแมปกับมาตรฐานใด อะไรถูกบังคับใช้แบบ fail-closed และขอบเขตอยู่ตรงไหน มีกฎเดียวที่กำกับทุกคำกล่าวอ้าง: ความสามารถ ไม่ใช่การรับรอง NextPDF ไม่ถือการรับรองใดและไม่มอบการรับรองใด มันสร้างโครงสร้างที่มาตรฐานกำหนดไว้ ส่วนตัวตรวจสอบอิสระหรือหน่วยงานผู้รับจะเป็นผู้ตัดสินว่าไฟล์หนึ่ง ๆ สอดคล้องหรือไม่ การรองรับไม่ใช่ความสอดคล้อง ความสอดคล้องไม่ใช่การรับรอง และทุกคำกล่าวอ้างที่อ้างอิงมาตรฐานด้านล่างล้วนมีการอ้างอิงหรือลิงก์ไปยังหน้าที่รับผิดชอบเรื่องนั้น

คู่มือนี้ครอบคลุมทั้งสองรุ่นเชิงพาณิชย์ - NextPDF Pro (nextpdf/pro) และ NextPDF Enterprise (nextpdf/enterprise) ดู ตารางฟีเจอร์ สำหรับความพร้อมใช้งานในแต่ละรุ่น ทั้งสองเปิดใช้งานด้วย license envelope การนำไปใช้งานที่ไม่มีสิทธิ์ที่ตรงกันจะไม่โหลดคลาสพรีเมียมของรุ่นนั้น เปรียบเทียบรุ่นและรับใบอนุญาต

ในสามสิบวินาที: เอนจิน PHP 8.4 ที่รุ่นพรีเมียมเพิ่มสแตกความปลอดภัยที่เวิร์กโฟลว์เอกสารซึ่งอยู่ภายใต้การกำกับดูแลต้องการ การลงนามเป็นไปตามโปรไฟล์พื้นฐาน PAdES (B-B ถึง B-LTA) ด้านการตรวจสอบแบบ fail-closed รายงานตามอนุกรมวิธานสถานะของ ETSI EN 319 102-1 เอาต์พุตสำหรับการเก็บถาวรมุ่งไปที่ PDF/A-4 การออกใบแจ้งหนี้อิเล็กทรอนิกส์เป็นไปตาม EN 16931 และนโยบาย FIPS-mode จำกัดตัวเลือกการเข้ารหัสให้อยู่ในชุดที่ได้รับอนุมัติพร้อมการทดสอบตัวเองเมื่อเปิดเครื่อง พื้นผิวหลักฐานสร้างสิ่งประดิษฐ์การตรวจสอบที่ผนึกไว้และกำหนดผลได้แน่นอน คอร์แบบเปิดเป็น Apache-2.0 และตรวจสอบได้อย่างสมบูรณ์ แผนที่มาตรฐานคือการปฏิบัติตามข้อกำหนดและความสอดคล้อง

NextPDF ได้รับการรับรองตามมาตรฐานเหล่านี้หรือไม่

หัวข้อที่มีชื่อว่า “NextPDF ได้รับการรับรองตามมาตรฐานเหล่านี้หรือไม่”

ไม่ และเราจะไม่บอกเป็นนัยเป็นอย่างอื่น NextPDF ถูกสร้างขึ้นเพื่อผลิตโครงสร้างและหลักฐานที่แมปกับมาตรฐาน นั่นเป็นคำกล่าวอ้างด้านความสามารถ ไม่ใช่คำตัดสิน การรันที่ผ่านสะอาดจากตัวตรวจสอบอิสระคือหลักฐานความสอดคล้องสำหรับไฟล์หนึ่ง ๆ ส่วนเครื่องหมายที่ผู้ผลิตกำหนดเองนั้นไม่เคยเป็นเช่นนั้น (ISO 19005-4 §6.7.3) ดู ส่วนความสอดคล้อง

ลายเซ็นที่สร้างขึ้นที่นี่จะยืนหยัดได้ภายใต้ eIDAS หรือไม่

หัวข้อที่มีชื่อว่า “ลายเซ็นที่สร้างขึ้นที่นี่จะยืนหยัดได้ภายใต้ eIDAS หรือไม่”

NextPDF สร้างลายเซ็นที่สอดคล้องกับโปรไฟล์พื้นฐาน PAdES (ETSI EN 319 142-1) ภายใต้ eIDAS ลายเซ็นอิเล็กทรอนิกส์จะไม่ถูกปฏิเสธผลทางกฎหมายเพียงเพราะเป็นแบบอิเล็กทรอนิกส์ (Regulation (EU) No 910/2014, Art. 25(1)) และลายเซ็นที่ผ่านคุณสมบัติมีผลเทียบเท่ากับลายเซ็นด้วยลายมือ (Art. 25(2)) ข้อควรระวัง: คุณสมบัติและสถานะทางกฎหมายมาจากใบรับรอง บริการความน่าเชื่อถือ และเขตอำนาจศาล — ซึ่งอยู่นอกไลบรารีใด ๆ รวมถึงของเราด้วย Enterprise จำแนกหลักฐาน EU trusted-list ออกเป็นระดับความเชื่อมั่นพร้อมรหัสเหตุผลที่ตรวจสอบได้ — เป็นการจำแนก ไม่ใช่การมอบคุณสมบัติ (ระดับความเชื่อมั่น eIDAS)

ตรงไปตรงมาโดยเจตนา การตรวจสอบอิงหลักฐานและเป็นแบบ fail-closed: อัลกอริทึมที่ไม่รองรับ trust anchor ที่ขาดหายไป หรือการตรวจสอบที่พิสูจน์ไม่ได้ ล้วนเป็นการปฏิเสธ ไม่มีการผ่านแบบเงียบ ๆ ผลลัพธ์ใช้อนุกรมวิธานของ EN 319 102-1 — TOTAL-PASSED, TOTAL-FAILED หรือ INDETERMINATE — โดยไม่มีสถานะที่สี่ที่ผ่อนปรนกว่านั้น (Clause 3.1) จุดเข้าใช้งานสำหรับการเก็บถาวรที่ผู้ตรวจสอบของคุณจะให้ความสำคัญคือ NextPDF\Enterprise\Security\Validation\AdESValidationEngine::validateArchivalTimestampChain():

public function validateArchivalTimestampChain(
string $pdfBytes,
array $dssData = [],
?TrustAnchorStoreInterface $anchors = null,
): ValidationReport;

โยนข้อยกเว้นหรือล้มเหลวด้วย: ไม่มีข้อยกเว้นเมื่อเชนไม่ถูกต้อง — มันจะคืนค่า ValidationReport ที่แมปเป็น INDETERMINATE หรือ TOTAL_FAILED (ข้อบกพร่องเชิงโครงสร้างแมปเป็นความล้มเหลวด้านรูปแบบ) TOTAL_PASSED ต้องมีเชนที่สมบูรณ์และยึดกับ trust anchor ครอบคลุมไฟล์จนถึงเครื่องหมายสิ้นสุดไฟล์ เมื่อไม่มีการกำหนดค่า trust anchor ทุกเชนจะไม่น่าเชื่อถือ — ไม่มีทางผ่าน พฤติกรรมทั้งหมด: การตรวจสอบลายเซ็น

ไม่ การตรวจรับรอง FIPS 140-3 มอบให้แก่โมดูลการเข้ารหัสโดย CMVP ผ่านการทดสอบที่ได้รับการรับรอง NextPDF ไม่ใช่โมดูลที่ผ่านการตรวจรับรองและไม่กล่าวอ้างการรับรอง FIPS ใด Enterprise มาพร้อมความสามารถ FIPS-mode: พรีเซ็ตนโยบายแบบ strict และ standard ตัวป้องกันขณะทำงานที่ยืนยันทุกแฮช signature OID และความแข็งแรงของคีย์ก่อนที่การดำเนินการจะรัน และการทดสอบตัวเองแบบ known-answer เมื่อเปิดเครื่องที่ล้มเหลวแบบปิดและคงสถานะล็อกไว้จนกว่าจะรีสตาร์ตกระบวนการ ประตูบูตคือการเรียกเพียงครั้งเดียว:

public function assertOperational(): void

โยนข้อยกเว้นหรือล้มเหลวด้วย: FipsModuleErrorStateException เมื่อการทดสอบ known-answer ใดล้มเหลวหรือกระบวนการเคยล็อกสถานะข้อผิดพลาดไว้ก่อนหน้า ตัวป้องกันขณะทำงานจะยก FipsViolationException เมื่อมีตัวเลือกที่ไม่อนุญาต สำหรับคำกล่าวอ้างการนำไปใช้งานที่เข้ากันได้กับ FIPS คุณเป็นผู้จัดหาขอบเขตที่ผ่านการตรวจรับรอง — ผู้ให้บริการ OpenSSL ที่ผ่านการตรวจรับรอง FIPS หรือ HSM รายละเอียด: นโยบายและการทดสอบตัวเอง FIPS 140-2/3 และ การตรวจรับรอง HSM และ FIPS

มันส่งข้อมูลกลับบ้านหรือไม่ เราสามารถตรวจสอบและ air-gap สิ่งที่เรานำไปใช้งานได้หรือไม่

หัวข้อที่มีชื่อว่า “มันส่งข้อมูลกลับบ้านหรือไม่ เราสามารถตรวจสอบและ air-gap สิ่งที่เรานำไปใช้งานได้หรือไม่”

แตกต่างกันในแต่ละช่องทางการส่งมอบ ซึ่งจัดทำเป็นเอกสารไว้แทนที่จะต้องค้นหาเอง ช่องทาง ionCube-encoded ตรวจสอบใบอนุญาตเป็นระยะแบบออนไลน์: การตรวจสอบประมาณทุก 7 วันเพื่อต่ออายุการเช่าราว 14 วัน เมื่อออฟไลน์เกินระยะเวลาเช่า ฟีเจอร์พรีเมียมจะหยุดชั่วคราวและเอนจินจะถอยกลับไปใช้ Core ฟรี — มันไม่แครช — และจะกลับมาทำงานเมื่อเชื่อมต่อใหม่ การตรวจสอบส่งเพียงตัวระบุใบอนุญาตและแฮชลายนิ้วมือที่ใส่ salt เท่านั้น ไม่เคยส่งเนื้อหาเอกสาร ลายนิ้วมือดิบ หรือฟิลด์เพย์โหลดที่อยู่ IP (เช่นเดียวกับคำขอ HTTPS ใด ๆ ชั้นการขนส่งย่อมเปิดเผยที่อยู่ IP ต้นทางแก่โครงสร้างพื้นฐานของปลายทางการออกใบอนุญาตโดยจำเป็น - เป็นเมทาดาทาของเครือข่าย ไม่ใช่เพย์โหลด) ช่องทาง signed-source ตรวจสอบใบอนุญาตในเครื่อง ไม่ต้องการการเชื่อมต่อเป็นระยะ และเหมาะกับการนำไปใช้งานแบบ air-gapped การนำไปใช้งานแบบออฟไลน์ล้วน ๆ จะไม่ส่งอะไรออกไปเลย ไม่ว่าทางใด โหมดความล้มเหลวคือการลดระดับลงสู่ Core แบบโอเพนซอร์ส ไม่มีทางกลายเป็นก้อนอิฐ (สองช่องทางการส่งมอบ)

สำหรับการตรวจสอบห่วงโซ่อุปทาน ช่องทาง signed-source ส่งมอบซอร์ส PHP ที่อ่านได้ ซึ่งลงนามด้วยการเข้ารหัสเพื่อให้คุณตรวจสอบได้ว่าเป็นของแท้และไม่ถูกดัดแปลงก่อนใช้งาน — การควบคุมที่ OWASP อธิบายว่าเป็นการลงนามสิ่งประดิษฐ์พร้อมการตรวจสอบก่อนใช้งาน ช่องทาง ionCube ส่งมอบ PHP ที่เข้ารหัสซึ่งรันผ่าน ionCube Loader บิลด์ที่เข้ารหัสไม่สามารถตรวจสอบซอร์สได้ - ใช้ช่องทาง signed-source เมื่อจำเป็นต้องมีการตรวจสอบซอร์สก่อนใช้งานหรือการตรวจสอบลายเซ็นสิ่งประดิษฐ์ ซอร์สที่อ่านได้จะถูกปล่อยออกมาหลังจากที่คุณลงนามในข้อตกลงใบอนุญาตใน บัญชีของคุณ เท่านั้น และยังคงเป็นความลับทางการค้าของ PATEON ภายใต้ EULA — การอ่านไม่เคยเป็นการอนุญาตให้คัดลอกหรือแจกจ่ายซ้ำ (การอนุญาตให้ใช้สิทธิ์)

ทั้งสองมีอยู่ และทั้งสองเป็นตัวอย่าง (preview) — ปิดโดยค่าเริ่มต้น fail-closed และไม่มีคำกล่าวอ้างความสอดคล้อง พื้นผิวการลงนาม HSM แบบ post-quantum (signPqs รายงานโดย PqsCapabilityStatus) เป็นแบบเลือกเปิดใช้งานหลังแฟล็กต่อผู้ลงนามและแฟล็ก env ของกระบวนการ มันไม่ใช่ GA ไม่ใช่ AdES ไม่ผ่านการตรวจรับรอง FIPS และ NextPDF ไม่มีเส้นทางการตรวจสอบ post-quantum พื้นผิว C2PA รองรับ manifest store ที่ผู้เรียกจัดหามาให้ทั้งสองทิศทาง ขณะที่การสังเคราะห์ draft manifest อยู่หลังแฟล็กที่ปิดโดยค่าเริ่มต้น C2paCapabilityStatus กำหนดค่าตายตัว generallyAvailable และ conformanceClaimed เป็น false ขอบเขต: ตัวอย่าง PQC, ตัวอย่าง C2PA

ผ่านนโยบายการเปิดเผยแบบประสานงานที่เผยแพร่ไว้: การรับเรื่องแบบส่วนตัว พื้นผิว security.txt ตาม RFC 9116 กรอบเวลาที่ขับเคลื่อนด้วยการคัดกรอง และช่วงห้ามเปิดเผยที่มีกำหนดขอบเขต — สอดคล้องกับ ISO/IEC 29147 และ ISO/IEC 30111 เป็นข้อผูกพันด้านกระบวนการ ไม่ใช่การรับประกัน (นโยบายการเปิดเผยช่องโหว่)

สามพื้นผิว Evidence ผนึกผลการตรวจสอบไว้ในแพ็กเกจที่ไม่เปลี่ยนแปลงได้ พร้อมรูปแบบ JSON ที่กำหนดผลได้แน่นอน ไดเจสต์ SHA-256 ที่เสถียร และไทม์สแตมป์ RFC 3161 แบบเลือกได้ — พร้อมสำหรับ WORM และไม่ใช่การรับรองทางกฎหมายอย่างชัดเจน (Evidence) Forensics รายงานโครงสร้าง incremental-update ที่แจงแล้วโดยไม่รับรองความสมบูรณ์ (Forensics) Validation reports มีผลการตรวจสอบต่อการตรวจแต่ละรายการที่เก็บถาวรได้ การจัดลำดับข้อมูลการตรวจสอบจะปกปิดฟิลด์อัตลักษณ์ผู้ลงนามโดยค่าเริ่มต้น — การลดข้อมูลให้น้อยที่สุดตาม GDPR (Art. 5(1)(c)) นำมาใช้กับเอาต์พุตการตรวจสอบ (การจัดการข้อมูล)

ข้อกำหนดของคุณNextPDF ทำได้NextPDF ทำไม่ได้ / ขอบเขตพื้นฐานอ้างอิง
ลายเซ็น PAdES พร้อมระดับเก็บรักษาระยะยาวสร้าง B-B, B-T, B-LT, B-LTA ตาม ETSI EN 319 142-1 (Core/Pro: B-B และ B-T; Enterprise เพิ่ม B-LT และ B-LTA)มอบสถานะทางกฎหมาย ซึ่งขึ้นอยู่กับใบรับรอง บริการความน่าเชื่อถือ เขตอำนาจศาลeIDAS Art. 25(1)/(2); การปฏิบัติตามข้อกำหนด
การตรวจสอบลายเซ็นเชิงการเข้ารหัสตรวจสอบโทเคน CMS และ RFC 3161 แบบ fail-closed รายงาน TOTAL-PASSED / TOTAL-FAILED / INDETERMINATEผ่านอัลกอริทึมที่ไม่รองรับหรือเชนที่ไม่มี anchor ไม่มีคำตัดสินที่ผ่อนปรนกว่านั้นETSI EN 319 102-1 Clause 3.1
เอาต์พุตการเก็บถาวร PDF/A-4สร้างโครงสร้างที่โปรไฟล์ต้องการ พร้อมประกาศ identification schemaรับรองความสอดคล้องด้วยตนเอง กระบวนการตรวจสอบภายนอกผู้ผลิตเป็นผู้ตัดสินISO 19005-4 §6.7.3
การออกใบแจ้งหนี้อิเล็กทรอนิกส์ EN 16931สร้างและตรวจสอบอินสแตนซ์ core-model เอาต์พุตไฮบริด ZUGFeRD / Factur-Xทำหน้าที่เป็นตัวตรวจสอบของหน่วยงานภาษี ส่วนขยายระดับชาติอยู่นอกขอบเขตEN 16931-1 Scope; การปฏิบัติตามข้อกำหนด Pro
ความเชื่อมั่น FIPS 140-3บังคับใช้นโยบาย FIPS-mode ตัวป้องกันขณะทำงาน และการทดสอบตัวเองเมื่อเปิดเครื่องแบบ fail-closedเป็นโมดูลที่ผ่านการตรวจรับรอง คุณเป็นผู้จัดหาผู้ให้บริการหรือ HSM ที่ผ่านการตรวจรับรอง CMVPFIPS 140-3 (CMVP); หน้า FIPS
การทำงานแบบ air-gappedรันแบบออฟไลน์เต็มรูปแบบบนช่องทาง signed-source ตรวจสอบใบอนุญาตในเครื่องรันช่องทาง ionCube แบบออฟไลน์เกินระยะเวลาเช่า ~14 วัน มันจะหยุดชั่วคราวไปที่ Coreช่องทางการส่งมอบ
การตรวจสอบห่วงโซ่อุปทานของสิ่งประดิษฐ์ส่งมอบซอร์สที่อ่านได้ซึ่งตรวจสอบลายเซ็นแล้วที่คุณตรวจทานได้ก่อนใช้งานทำให้สิ่งประดิษฐ์ ionCube ที่เข้ารหัสตรวจสอบซอร์สได้ เลือกช่องทางให้ตรงกันOWASP Cheat Sheet Series (artifact integrity)
ร่องรอยการตรวจสอบที่ปลอดภัยต่อความเป็นส่วนตัวปกปิด PII ของผู้ลงนามจากเอาต์พุตการตรวจสอบที่จัดลำดับแล้วโดยค่าเริ่มต้นตัดสินใจเรื่องฐานทางกฎหมายหรือถิ่นที่อยู่ของข้อมูลสำหรับการนำไปใช้งานของคุณGDPR Art. 5(1)(c); การจัดการข้อมูล
การเข้าถึง PDF/UAรายงานเหตุการณ์ language-tag ของ PDF/UA-2 แบบ fail-closed พร้อมเหตุผลที่เครื่องอ่านได้อ้างการตรวจสอบความสอดคล้อง PDF/UA เต็มรูปแบบหรือรับรองการเข้าถึงการปฏิบัติตามข้อกำหนด Pro
การลงนาม post-quantum ในวันนี้เป็นตัวอย่างเท่านั้น: ML-DSA / SLH-DSA ที่มอบหมายให้ HSM หลังแฟล็กที่ปิดโดยค่าเริ่มต้นสองตัวเสนอลายเซ็น post-quantum แบบ GA สอดคล้อง AdES หรือตรวจสอบได้ตัวอย่าง PQC
กระบวนการเปิดเผยช่องโหว่รับรายงานแบบส่วนตัว คัดกรองตามความรุนแรง ประสานงานการเปิดเผยรับประกันการแก้ไข CVE หรือวันที่เปิดเผย เป็นข้อผูกพันด้านกระบวนการนโยบายการเปิดเผย
  • ความเสี่ยงด้านการรับรอง NextPDF ไม่ถือการรับรองใดและไม่มอบการรับรองใด การบรรเทา: ตรวจสอบเอาต์พุตอย่างอิสระและเก็บถาวร แพ็กเกจหลักฐาน ที่ผนึกไว้เป็นร่องรอยการตรวจสอบของคุณ
  • ขอบเขต FIPS นโยบาย FIPS-mode ช่วยในการปฏิบัติตามข้อกำหนด ส่วนขอบเขตที่ผ่านการตรวจรับรองคือโมดูลที่คุณกำหนดค่า หากไม่มีผู้ให้บริการหรือ HSM ที่ผ่านการตรวจรับรอง CMVP จะไม่มีคำกล่าวอ้างการนำไปใช้งานที่เข้ากันได้กับ FIPS ที่รองรับได้
  • ขอบเขตผลทางกฎหมาย สถานะทางกฎหมายของลายเซ็นขึ้นอยู่กับเขตอำนาจศาล พื้นผิว eIDAS ยืนยันการจำแนกเหนือหลักฐานที่เผยแพร่ ปรึกษาที่ปรึกษากฎหมายของคุณเองเกี่ยวกับภาระผูกพันด้านกฎระเบียบ
  • ฟีเจอร์ตัวอย่าง การสังเคราะห์ PQC และ C2PA เป็นตัวอย่างที่ปิดโดยค่าเริ่มต้นซึ่งไม่มีคำกล่าวอ้างความสอดคล้อง และสำหรับ PQC ไม่มีเส้นทางการตรวจสอบ ปิดไว้ในสภาพแวดล้อมการผลิต
  • การเชื่อมต่อ ionCube การเช่าใบอนุญาตของช่องทางที่เข้ารหัสต้องการการเข้าถึงได้เป็นระยะ หากยอมรับไม่ได้ ให้เลือก signed source ตอนซื้อ
  • ท่าทีแบบ fail-safe การหมดอายุการเช่า ionCube หรือความล้มเหลวในการบังคับใช้จะถอยกลับไปใช้ Core แบบโอเพนซอร์ส มันไม่มีทางกลายเป็นก้อนอิฐ การสิ้นสุดการสมัครสมาชิกแตกต่างออกไป: มีระยะผ่อนผันราว 30 วัน จากนั้นเป็นการถอยกลับถาวร - สิทธิ์พรีเมียมที่ติดตั้งไว้ยังคงทำงานต่อไปโดยไม่มีอัปเดตเพิ่มเติม (การอนุญาตให้ใช้สิทธิ์และการเปิดใช้งาน)
  1. ประเมินด้วยชุดฟีเจอร์เต็มรูปแบบ สิทธิ์การประเมินจะรันทุกความสามารถหลังลายน้ำที่ลบออกได้ การทดลองใช้ 14 วัน (หนึ่งครั้งต่ออีเมล ไม่มีค่าใช้จ่ายวันนี้ ไม่ต่ออายุอัตโนมัติ) เริ่มจาก บัญชีของคุณ เริ่มต้นที่ พอร์ทัลใบอนุญาต
  2. ขอ license envelope สำหรับโครงการนำร่อง มันระบุรุ่นและสิทธิ์ และเปิดใช้งานต่อการนำไปใช้งานโดยไม่ต้องเปลี่ยนโค้ดแอปพลิเคชัน (การอนุญาตให้ใช้สิทธิ์และการเปิดใช้งาน) การซื้อดำเนินการผ่าน Merchant of Record ของเรา ใบอนุญาตมอบให้โดย PATEON ภายใต้ EULA และเงื่อนไขการคืนเงินอยู่ใน นโยบายการคืนเงินและการยกเลิก (การซื้อและการอนุญาตให้ใช้สิทธิ์)
  3. รวบรวมหลักฐานการตรวจสอบ หลักฐานการตรวจรับรองโมดูลมาจากผู้จำหน่าย HSM หรือผู้ให้บริการ OpenSSL ของคุณ ตามคลาสผู้ให้บริการของคุณ (การตรวจรับรอง HSM และ FIPS) ขอหลักฐานการผสานรวมจาก NextPDF และกำหนดขอบเขตโครงการนำร่องที่ทดสอบ trust anchor ตัวตรวจสอบ และความต้องการ air-gap ของคุณ