ศูนย์ความน่าเชื่อถือ
ภาพรวมโดยสังเขป
หัวข้อที่มีชื่อว่า “ภาพรวมโดยสังเขป”ศูนย์ความน่าเชื่อถือของ NextPDF ครอบคลุมสองด้าน ได้แก่ สถานะการปฏิบัติตามข้อกำหนด ของโครงการ และพฤติกรรมด้านความปลอดภัยของเอนจิน
การรับรองและการปฏิบัติตามข้อกำหนด เริ่มที่ความมั่นคงปลอดภัยและการปฏิบัติตามข้อกำหนด: สิ่งที่ NextPDF ถือครอง — แต่ละรายการพร้อมขอบเขตที่ขึ้นทะเบียนไว้และลิงก์หลักฐานสาธารณะ — และมาตรการควบคุมที่ CI และเวิร์กโฟลว์การปล่อยรุ่นกำหนดค่าไว้
พฤติกรรมของเอนจิน เริ่มจากเอกสารแนวปฏิบัติสี่ฉบับ ได้แก่ แบบจำลองภัยคุกคามของเอนจิน แบบจำลองความปลอดภัยของลายเซ็นและการเข้ารหัสลับ การจัดการข้อมูลและพฤติกรรมเกี่ยวกับข้อมูลที่ระบุตัวบุคคลได้ (PII) และ นโยบายการเปิดเผยช่องโหว่ แต่ละฉบับอธิบายมาตรการป้องกัน ที่สร้างไว้ในเอนจิน core และการแบ่งความรับผิดชอบระหว่างไลบรารีกับการดีพลอย ที่นำไลบรารีไปฝังใช้งาน
การรับรองและการปฏิบัติตามข้อกำหนด
หัวข้อที่มีชื่อว่า “การรับรองและการปฏิบัติตามข้อกำหนด”| หน้า | ครอบคลุมสิ่งใด |
|---|---|
| ความมั่นคงปลอดภัยและการปฏิบัติตามข้อกำหนด | สิ่งที่ NextPDF ถือครอง — แต่ละรายการพร้อมขอบเขตที่ขึ้นทะเบียนไว้และลิงก์หลักฐานสาธารณะ — และมาตรการควบคุมที่กำหนดค่าไว้ในเวิร์กโฟลว์ CI และการปล่อยรุ่น |
| การรับรอง ISO/IEC 27001 | PATEON NETWORK TECHNOLOGY INCORPORATED ถือใบรับรอง ISO/IEC 27001:2022 หมายเลข QCC/B86F/1224 สำหรับระบบบริหารจัดการความมั่นคงปลอดภัยสารสนเทศ (ISMS) ระดับบริษัท ตรวจสอบได้บนทะเบียนสาธารณะ IAF CertSearch |
| ความถูกต้องครบถ้วนของห่วงโซ่อุปทาน | มาตรการควบคุมห่วงโซ่อุปทานที่เวิร์กโฟลว์การปล่อยรุ่นกำหนดค่าไว้ ได้แก่ การลงนามการปล่อยรุ่นด้วย cosign, การสร้าง provenance ของบิลด์ด้วย SLSA, การปล่อย software bill of materials (SBOM) และคำแถลง Vulnerability Exploitability eXchange (VEX) |
| คุณภาพทางวิศวกรรม | เกตที่บล็อกการ build ซึ่ง continuous integration (CI) บังคับใช้ ได้แก่ PHPStan Level 10 บน src/, เกณฑ์ความครอบคลุม 90% บนบรรทัดที่เปลี่ยนแปลง และ ratchet ของคะแนน mutation |
| รายงานการปฏิบัติตามข้อกำหนด | เอกสารที่ NextPDF จัดทำและดูแลรักษาเอง ได้แก่ การประเมินตนเอง นโยบาย และการแมปมาตรฐาน |
การติดตั้ง
หัวข้อที่มีชื่อว่า “การติดตั้ง”แนวปฏิบัติด้านความน่าเชื่อถือที่อธิบายไว้ที่นี่ใช้กับเอนจิน core
composer require nextpdf/core:^3ชุดทดสอบ core มาพร้อมในแพ็กเกจเดียวกัน
ภาพรวมเชิงแนวคิด
หัวข้อที่มีชื่อว่า “ภาพรวมเชิงแนวคิด”เอกสารแนวปฏิบัติสี่ฉบับแบ่งขอบเขตด้านความปลอดภัยของเอนจินออกเป็นส่วนต่าง ๆ ดังนี้:
- แบบจำลองภัยคุกคาม — ประเภทการโจมตีที่เอนจินป้องกัน (server-side request forgery (SSRF) การประมวลผล XML external entity (XXE) decompression bomb การ traversal เส้นทาง และการ inject เนื้อหา) แนวปฏิบัติแบบ default-deny และตัวป้องกันในโค้ดที่บรรเทาการโจมตีแต่ละประเภท
- แบบจำลองความปลอดภัย — ขอบเขตด้านการเข้ารหัสลับ ได้แก่ การเข้ารหัสลับเอกสารแบบ 256-bit Advanced Encryption Standard (AES-256) ลักษณะของ permission bit ใน Portable Document Format (PDF) ที่ต้องอาศัยความร่วมมือ จากตัวอ่าน และเส้นทางการลงนามแบบ Cryptographic Message Syntax (CMS)/PDF Advanced Electronic Signatures (PAdES) B-B และ B-T
- การจัดการข้อมูล — ข้อมูลที่ไลบรารีอ่าน เก็บไว้ในหน่วยความจำ และเขียน การแปลงเพื่อล้าง PII ที่ใช้กับ audit bundle และเส้นทาง telemetry แบบ opt-in ที่ไม่มี overhead
- การเปิดเผย — กระบวนการเปิดเผยช่องโหว่แบบประสานงาน ได้แก่ ช่องทางรับเรื่องแบบส่วนตัว เป้าหมายระยะเวลาในการตอบสนอง และแบบจำลอง embargo
กรณีขอบและข้อควรระวัง
หัวข้อที่มีชื่อว่า “กรณีขอบและข้อควรระวัง”- แนวปฏิบัติมีการกำหนดเวอร์ชัน ค่าเริ่มต้นและตัวป้องกันที่อธิบายไว้ที่นี่ เป็นของเวอร์ชันหลักที่เสถียรในปัจจุบัน นโยบายความปลอดภัย บันทึกไว้ว่าเวอร์ชันหลักใดบ้างที่ได้รับการแก้ไข
- ใบอนุญาต NextPDF core เผยแพร่ภายใต้ใบอนุญาต Apache-2.0
หมายเหตุด้านความปลอดภัย
หัวข้อที่มีชื่อว่า “หมายเหตุด้านความปลอดภัย”ออบเจ็กต์นโยบายทุกตัวในเอนจินมาพร้อมจุดตั้งต้นที่เข้มงวดที่สุดเท่าที่ API สาธารณะอนุญาต การผ่อนคลายมาตรการควบคุมต้องอาศัยการ opt-in อย่างชัดเจนจากผู้เรียกใช้ ตามหลักการการกำหนดค่าพื้นฐานของ NIST SP 800-53 Rev. 5 CM-7
ดูเพิ่มเติม
หัวข้อที่มีชื่อว่า “ดูเพิ่มเติม”- ความมั่นคงปลอดภัยและการปฏิบัติตามข้อกำหนด
- การรับรอง ISO/IEC 27001
- ความถูกต้องครบถ้วนของห่วงโซ่อุปทาน
- คุณภาพทางวิศวกรรม
- รายงานการปฏิบัติตามข้อกำหนด
- แบบจำลองภัยคุกคามของเอนจิน
- แบบจำลองความปลอดภัยของลายเซ็นและการเข้ารหัสลับ
- การจัดการข้อมูล PII และ telemetry
- นโยบายการเปิดเผยช่องโหว่
- เอกสารอ้างอิงโมดูลความปลอดภัย core