ข้ามไปยังเนื้อหา
getnextpdf.com

ศูนย์ความน่าเชื่อถือ

ศูนย์ความน่าเชื่อถือของ NextPDF ครอบคลุมสองด้าน ได้แก่ สถานะการปฏิบัติตามข้อกำหนด ของโครงการ และพฤติกรรมด้านความปลอดภัยของเอนจิน

การรับรองและการปฏิบัติตามข้อกำหนด เริ่มที่ความมั่นคงปลอดภัยและการปฏิบัติตามข้อกำหนด: สิ่งที่ NextPDF ถือครอง — แต่ละรายการพร้อมขอบเขตที่ขึ้นทะเบียนไว้และลิงก์หลักฐานสาธารณะ — และมาตรการควบคุมที่ CI และเวิร์กโฟลว์การปล่อยรุ่นกำหนดค่าไว้

พฤติกรรมของเอนจิน เริ่มจากเอกสารแนวปฏิบัติสี่ฉบับ ได้แก่ แบบจำลองภัยคุกคามของเอนจิน แบบจำลองความปลอดภัยของลายเซ็นและการเข้ารหัสลับ การจัดการข้อมูลและพฤติกรรมเกี่ยวกับข้อมูลที่ระบุตัวบุคคลได้ (PII) และ นโยบายการเปิดเผยช่องโหว่ แต่ละฉบับอธิบายมาตรการป้องกัน ที่สร้างไว้ในเอนจิน core และการแบ่งความรับผิดชอบระหว่างไลบรารีกับการดีพลอย ที่นำไลบรารีไปฝังใช้งาน

หน้าครอบคลุมสิ่งใด
ความมั่นคงปลอดภัยและการปฏิบัติตามข้อกำหนดสิ่งที่ NextPDF ถือครอง — แต่ละรายการพร้อมขอบเขตที่ขึ้นทะเบียนไว้และลิงก์หลักฐานสาธารณะ — และมาตรการควบคุมที่กำหนดค่าไว้ในเวิร์กโฟลว์ CI และการปล่อยรุ่น
การรับรอง ISO/IEC 27001PATEON NETWORK TECHNOLOGY INCORPORATED ถือใบรับรอง ISO/IEC 27001:2022 หมายเลข QCC/B86F/1224 สำหรับระบบบริหารจัดการความมั่นคงปลอดภัยสารสนเทศ (ISMS) ระดับบริษัท ตรวจสอบได้บนทะเบียนสาธารณะ IAF CertSearch
ความถูกต้องครบถ้วนของห่วงโซ่อุปทานมาตรการควบคุมห่วงโซ่อุปทานที่เวิร์กโฟลว์การปล่อยรุ่นกำหนดค่าไว้ ได้แก่ การลงนามการปล่อยรุ่นด้วย cosign, การสร้าง provenance ของบิลด์ด้วย SLSA, การปล่อย software bill of materials (SBOM) และคำแถลง Vulnerability Exploitability eXchange (VEX)
คุณภาพทางวิศวกรรมเกตที่บล็อกการ build ซึ่ง continuous integration (CI) บังคับใช้ ได้แก่ PHPStan Level 10 บน src/, เกณฑ์ความครอบคลุม 90% บนบรรทัดที่เปลี่ยนแปลง และ ratchet ของคะแนน mutation
รายงานการปฏิบัติตามข้อกำหนดเอกสารที่ NextPDF จัดทำและดูแลรักษาเอง ได้แก่ การประเมินตนเอง นโยบาย และการแมปมาตรฐาน

แนวปฏิบัติด้านความน่าเชื่อถือที่อธิบายไว้ที่นี่ใช้กับเอนจิน core

Terminal window
composer require nextpdf/core:^3

ชุดทดสอบ core มาพร้อมในแพ็กเกจเดียวกัน

เอกสารแนวปฏิบัติสี่ฉบับแบ่งขอบเขตด้านความปลอดภัยของเอนจินออกเป็นส่วนต่าง ๆ ดังนี้:

  • แบบจำลองภัยคุกคาม — ประเภทการโจมตีที่เอนจินป้องกัน (server-side request forgery (SSRF) การประมวลผล XML external entity (XXE) decompression bomb การ traversal เส้นทาง และการ inject เนื้อหา) แนวปฏิบัติแบบ default-deny และตัวป้องกันในโค้ดที่บรรเทาการโจมตีแต่ละประเภท
  • แบบจำลองความปลอดภัย — ขอบเขตด้านการเข้ารหัสลับ ได้แก่ การเข้ารหัสลับเอกสารแบบ 256-bit Advanced Encryption Standard (AES-256) ลักษณะของ permission bit ใน Portable Document Format (PDF) ที่ต้องอาศัยความร่วมมือ จากตัวอ่าน และเส้นทางการลงนามแบบ Cryptographic Message Syntax (CMS)/PDF Advanced Electronic Signatures (PAdES) B-B และ B-T
  • การจัดการข้อมูล — ข้อมูลที่ไลบรารีอ่าน เก็บไว้ในหน่วยความจำ และเขียน การแปลงเพื่อล้าง PII ที่ใช้กับ audit bundle และเส้นทาง telemetry แบบ opt-in ที่ไม่มี overhead
  • การเปิดเผย — กระบวนการเปิดเผยช่องโหว่แบบประสานงาน ได้แก่ ช่องทางรับเรื่องแบบส่วนตัว เป้าหมายระยะเวลาในการตอบสนอง และแบบจำลอง embargo
  • แนวปฏิบัติมีการกำหนดเวอร์ชัน ค่าเริ่มต้นและตัวป้องกันที่อธิบายไว้ที่นี่ เป็นของเวอร์ชันหลักที่เสถียรในปัจจุบัน นโยบายความปลอดภัย บันทึกไว้ว่าเวอร์ชันหลักใดบ้างที่ได้รับการแก้ไข
  • ใบอนุญาต NextPDF core เผยแพร่ภายใต้ใบอนุญาต Apache-2.0

ออบเจ็กต์นโยบายทุกตัวในเอนจินมาพร้อมจุดตั้งต้นที่เข้มงวดที่สุดเท่าที่ API สาธารณะอนุญาต การผ่อนคลายมาตรการควบคุมต้องอาศัยการ opt-in อย่างชัดเจนจากผู้เรียกใช้ ตามหลักการการกำหนดค่าพื้นฐานของ NIST SP 800-53 Rev. 5 CM-7