İçeriğe geç
getnextpdf.com

Enterprise sürüm

AST denetim izi

NextPDF Enterprise, her AST değişikliğini yalnızca eklenebilir, belge başına bir denetim izi olarak kaydeder ve aşağı akış işlem hatları için bir AST’nin anlamsal olarak sınırlanmış, atıfla sabitlenmiş parçalarını üretir. İz, denetim ve izlenebilirlik iş akışlarını destekler. Hukuki bir tasdik veya belge bütünlüğü sertifikasyonu değildir.

Bu yetenek NextPDF Enterprise (nextpdf/enterprise) ile birlikte gelir ve bir Enterprise katmanı lisans zarfıyla etkinleşir. Bu yetkilendirmeye sahip olmayan bir dağıtım, yeteneğin sınıflarını yüklemez. Sürümleri karşılaştırın ve bir lisans edinin.

Terminal window
composer require nextpdf/enterprise:^3

AstAuditTrailInterface, kayıt sözleşmesidir. record($documentSourceHash, $log), her girdiyi bir Pro AST MutationLog değerinden bir AstAuditEntry değerine dönüştürür ve ekler; aynı belge özetiyle yapılan tekrar çağrılar girdileri biriktirir. Uygulama, sözleşme gereği yalnızca eklenebilirdir: bir kez kaydedildikten sonra bir girdi değiştirilemez veya kaldırılamaz. findByDocument($hash), bir belgeye ait girdileri ekleme sırasında döndürür; count(), tüm belgeler genelindeki toplamı döndürür. InMemoryAstAuditTrail, referans uygulamadır.

AstAuditEntry, tek bir değişikliğin değişmez bir kaydıdır: belge kaynak özeti, kanonik düğüm kimliği, değişiklik türü (updated / inserted / deleted), 0 tabanlı sayfa dizini, önceki/sonraki öznitelik anlık görüntüleri ve girdinin kaydedildiği UTC zamanı. Erişim, belge özeti başına kapsamlandırılır; böylece denetim geçmişi belge başına yalıtılmış kalır.

AstAwareChunker, bir AST üzerinde derinlik öncelikli dolaşır ve belge yapısına saygı gösteren AstChunk örnekleri yayar: başlıklar yeni bir parça başlatır, yaprak metin yapılandırılmış bir boyuta kadar birikir ve bir örtüşme penceresi bölme sınırları arasındaki sürekliliği korur. Her parça; ilk katkıda bulunan düğümünün düğüm kimliğini, sayfa dizinini, sınırlayıcı kutusunu ve düğüm türünü taşır; böylece aşağı akış sistemleri tam bir kaynak konumuna atıf yapabilir.

Bu modül değişiklik geçmişini kaydeder ve yapılandırılmış parçalar üretir. Bütünlüğü sertifikalandırmaz veya hukuki bir tasdik sağlamaz.

  • Denetim izi, yapılandırılmış depo içinde sözleşme gereği yalnızca eklenebilirdir. Kurcalama-kanıtı ve inkâr edilemezlik, onu nerede ve nasıl kalıcılaştırıp zaman damgaladığınızın özellikleridir (Evidence sayfasına bakın); bu modülün tek başına verdiği bir garanti değildir.
  • Bir değişikliğin kaydedilmesi, onun gerçekleştiğini belgeler. Değişikliği doğrulamaz veya yetkilendirmez.
  • Parça atıfları kaynak konumlarını gösterir; bunlar gezinme yardımcılarıdır, uygunluk iddiaları değildir.

Bir denetim izi, denetim iş akışlarını destekler; hukuki bir tasdik veya bir denetim sertifikasyonu değildir.

  • NextPDF Core / Pro AST, AST modelini ve değişiklik günlüğünü sağlar.
  • NextPDF Enterprise AST (bu sayfa), bu değişiklikler üzerine yalnızca eklenebilir belge başına denetim izini ve atıfla sabitlenmiş parçalayıcıyı ekler. Pro değişiklik günlüğünü tüketir; AST modelini değiştirmez.

Yük taşıyan karar, kapsam kısıtlamasıdır. Bu modül bir değişikliğin gerçekleştiğini kaydeder; dayanıklılık, kurcalama-kanıtı ve inkâr edilemezlik ise destek deposuna ve Evidence modülüne devredilir. Bu, sözü dürüst tutar: modülün tek başına kanıtlayamayacağı bir sertifikasyon değil, denetçiler için bir kayıt tutma yardımcısı. Erişim documentSourceHash ile anahtarlanır; böylece bir belgenin geçmişi asla başka bir belgeninkine sızmaz. Parçalayıcı her parçayı ilk düğümüne sabitler ve maxChunkChars ile overlapChars değerlerini baştan doğrular; böylece atıflar tam kalır. Kalıcılık ve yerleşim operatörün elinde kalır; böylece aynı yüzey hem WORM destekli kanıt depolarına hem de daha hafif işlem hatlarına aynı şekilde hizmet eder.

Tasarım arka planı: Bir denetçiye teslim edebileceğiniz uyumluluk.

Sınıf / ArayüzSorumluluk
AstAuditTrailInterfaceYalnızca eklenebilir kayıt ve belge başına erişim sözleşmesi.
AstAuditEntryÖnceki/sonraki anlık görüntülerle birlikte tek bir değişikliğin değişmez kaydı.
InMemoryAstAuditTrailReferans yalnızca eklenebilir iz uygulaması.
AstAwareChunkerYapıya saygı gösteren, atıfla sabitlenmiş AST parçalayıcı.
AstChunkDüğüm kimliği, sayfa dizini, bbox ve düğüm türüyle bir parça.
$trail->record($documentSourceHash, $mutationLog);
$entries = $trail->findByDocument($documentSourceHash);
$trail->record($documentSourceHash, $mutationLog);
foreach ($trail->findByDocument($documentSourceHash) as $entry) {
$logger->info('ast.audit', [
'node' => $entry->nodeId,
'type' => $entry->mutationType,
'page' => $entry->pageIndex,
'recorded' => $entry->occurredAt->format(DATE_RFC3339),
]);
}
// Persist the trail in a WORM-backed store for tamper-evidence (see Evidence).
  • Aynı MutationLog değerini iki kez kaydetmek girdileri biriktirir; bağımsızlık (idempotency) gerekiyorsa yukarı akışta yinelemeyi giderin.
  • Bellek içi iz kalıcı değildir; üretim dağıtımları kalıcı bir AstAuditTrailInterface sağlar.
  • Yalnızca eklenebilirlik, kriptografik bir özellik değil, deponun bir sözleşmesidir; kurcalama-kanıtı için Evidence paketlemesiyle eşleştirin.

Kayıt, değişiklik girdisi sayısında doğrusaldır. Parçalama, tek bir derinlik öncelikli AST dolaşımıdır; maliyet, düğüm sayısına ve yapılandırılmış parça boyutuna göre ölçeklenir.

Önceki/sonraki anlık görüntüler belge metni içerebilir. İzi, durağan hâlde hassas olarak ele alın. Yalnızca eklenebilir sözleşme, bu API aracılığıyla yerinde düzenlemeleri önler; ancak kalıcılık ve kurcalama-kanıtı, destek deposuna bağlıdır.

Değişiklik anlık görüntüleri, belgelerden çıkarılan kişisel veriyi taşıyabilir. Kalıcılık, iz uygulamanıza devredilir; bu nedenle yerleşim deponuzu izler. Kaydedilen anlık görüntülere saklama ve en aza indirme denetimleri uygulayın.

Düğüm kimlikleri, değişiklik türleri, sayfa dizinleri ve zaman damgaları günlüğe kaydedilmesi güvenli olanlardır. Önceki/sonraki anlık görüntüler belge içeriği içerebilir; paylaşılan alıcılara iletmeden önce bunları gizleyin.

DavranışReferansDurum
Artımlı güncelleme / bütünlük bağlamıISO 32000-2:2020 §12.8Referans verildi (kurcalama-kanıtı için bağlam)

Bu tablo, bu modülün içinde çalıştığı spesifikasyon bağlamını kaydeder. Denetim izi, bir kayıt tutma yardımcısıdır; bir sertifikasyon veya hukuki bir tasdik değildir.

Bu modül hiçbir kriptografik işlem gerçekleştirmez. Kurcalama-kanıtı için özetleme, imzalama ve zaman damgalama; Evidence, Security ve Signature modülleri tarafından işlenir.

Girdi, bir değişiklik günlüğüdür. Önlemler: yalnızca eklenebilir kayıt sözleşmesi, geçmişleri yalıtmak için belge başına kapsamlandırma ve kalıcılık ile kurcalama-kanıtının WORM yetenekli bir depoya ve Evidence modülüne devredilmesi.

  • Denetim izi, yapılandırılmış depo içinde sözleşme gereği yalnızca eklenebilirdir: bir kez kaydedildikten sonra bir girdi bu API aracılığıyla değiştirilemez veya kaldırılamaz.
  • Her girdi, tek bir değişikliğin değişmez bir kaydıdır (belge kaynak özeti, kanonik düğüm kimliği, değişiklik türü, sayfa dizini, önceki/sonraki anlık görüntüler, kaydedilen UTC zamanı); erişim, belge özeti başına kapsamlandırılır.
  • Aynı değişiklik günlüğünü iki kez kaydetmek girdileri biriktirir — bağımsızlık gerekiyorsa yukarı akışta yinelemeyi giderin.
  • Parçalayıcı, AST üzerinde derinlik öncelikli dolaşır ve tam kaynak atfı için düğüm kimliği, sayfa dizini, sınırlayıcı kutu ve düğüm türü taşıyan, yapıya saygı gösteren parçalar yayar.
  • Bir değişikliğin kaydedilmesi, onun gerçekleştiğini belgeler; değişikliği doğrulamaz veya yetkilendirmez ve parça atıfları gezinme yardımcılarıdır, uygunluk iddiaları değildir.

Bu sayfa yalnızca dışarıdan gözlemlenebilir davranışı ve desteklenen genel API yüzeyini belgeler. Dahilî ad alanı yolları, yardımcı sınıflar, mekanizma tabloları, runbook dosya adları ve bilet önekleri kapsam dışıdır.

NextPDF Core / Pro AST, AST modelini ve değişiklik günlüğünü sağlar. Yalnızca eklenebilir belge başına denetim izinin ve atıfla sabitlenmiş parçalayıcının hiçbir Core katmanı eşdeğeri yoktur; Enterprise yüzeyi değişiklik günlüğünü tüketir, AST modelini değiştirmez.

NextPDF Pro AST, AST modelini ve değişiklik günlüğünü sağlar; ancak hiçbir yalnızca eklenebilir belge başına denetim izi ve hiçbir atıfla sabitlenmiş parçalayıcı sağlamaz. Bunlar yalnızca nextpdf/enterprise paketinde sunulur; Enterprise yüzeyi Pro değişiklik günlüğünü tüketir.

Kayıt sözleşmesi, belge başına erişim ve parçalayıcı, davranış düzeyinde açıklanmıştır. Referans bellek içi iz belgelenmiştir; kalıcı kalıcılık ana makine tarafından sağlanır ve herhangi bir dahilî depo dahilîsi, genel yüzeyin kapsamı dışındadır.

Yalnızca eklenebilirlik, kriptografik bir özellik değil, deponun bir sözleşmesidir. Operatör, kalıcı bir iz uygulaması sağlar ve kurcalama-kanıtı için onu WORM destekli bir depoda kalıcılaştırmaktan sorumludur; kalıcılık ve inkâr edilemezlik, yalnızca bu modüle değil, o depoya ve Evidence modülüne bağlıdır. Değişiklik anlık görüntüleri kişisel veri taşıyabilir; yerleşim, operatörün deposunu izler.

AST denetim izi yüzeyine hiçbir ihracat denetimi kısıtlaması uygulanmaz. Bir denetim izi, denetim iş akışlarını destekler; hukuki bir tasdik veya bir denetim sertifikasyonu değildir. Bu belge bir hukuki görüş değildir; kendi uyumluluk ve hukuk danışmanlarınıza başvurun.