Enterprise sürüm
AST denetim izi
Bir bakışta
“Bir bakışta” başlıklı bölümNextPDF Enterprise, her AST değişikliğini yalnızca eklenebilir, belge başına bir denetim izi olarak kaydeder ve aşağı akış işlem hatları için bir AST’nin anlamsal olarak sınırlanmış, atıfla sabitlenmiş parçalarını üretir. İz, denetim ve izlenebilirlik iş akışlarını destekler. Hukuki bir tasdik veya belge bütünlüğü sertifikasyonu değildir.
Kullanılabilirlik ve lisanslama
“Kullanılabilirlik ve lisanslama” başlıklı bölümBu yetenek NextPDF Enterprise (nextpdf/enterprise) ile birlikte gelir ve bir Enterprise katmanı lisans zarfıyla etkinleşir. Bu yetkilendirmeye sahip olmayan bir dağıtım, yeteneğin sınıflarını yüklemez. Sürümleri karşılaştırın ve bir lisans edinin.
Kurulum
“Kurulum” başlıklı bölümcomposer require nextpdf/enterprise:^3Kavramsal genel bakış
“Kavramsal genel bakış” başlıklı bölümAstAuditTrailInterface, kayıt sözleşmesidir. record($documentSourceHash, $log), her girdiyi bir Pro AST MutationLog değerinden bir AstAuditEntry değerine dönüştürür ve ekler; aynı belge özetiyle yapılan tekrar çağrılar girdileri biriktirir. Uygulama, sözleşme gereği yalnızca eklenebilirdir: bir kez kaydedildikten sonra bir girdi değiştirilemez veya kaldırılamaz. findByDocument($hash), bir belgeye ait girdileri ekleme sırasında döndürür; count(), tüm belgeler genelindeki toplamı döndürür. InMemoryAstAuditTrail, referans uygulamadır.
AstAuditEntry, tek bir değişikliğin değişmez bir kaydıdır: belge kaynak özeti, kanonik düğüm kimliği, değişiklik türü (updated / inserted / deleted), 0 tabanlı sayfa dizini, önceki/sonraki öznitelik anlık görüntüleri ve girdinin kaydedildiği UTC zamanı. Erişim, belge özeti başına kapsamlandırılır; böylece denetim geçmişi belge başına yalıtılmış kalır.
AstAwareChunker, bir AST üzerinde derinlik öncelikli dolaşır ve belge yapısına saygı gösteren AstChunk örnekleri yayar: başlıklar yeni bir parça başlatır, yaprak metin yapılandırılmış bir boyuta kadar birikir ve bir örtüşme penceresi bölme sınırları arasındaki sürekliliği korur. Her parça; ilk katkıda bulunan düğümünün düğüm kimliğini, sayfa dizinini, sınırlayıcı kutusunu ve düğüm türünü taşır; böylece aşağı akış sistemleri tam bir kaynak konumuna atıf yapabilir.
Bu modülün ileri sürdüğü
“Bu modülün ileri sürdüğü” başlıklı bölümBu modül değişiklik geçmişini kaydeder ve yapılandırılmış parçalar üretir. Bütünlüğü sertifikalandırmaz veya hukuki bir tasdik sağlamaz.
- Denetim izi, yapılandırılmış depo içinde sözleşme gereği yalnızca eklenebilirdir. Kurcalama-kanıtı ve inkâr edilemezlik, onu nerede ve nasıl kalıcılaştırıp zaman damgaladığınızın özellikleridir (Evidence sayfasına bakın); bu modülün tek başına verdiği bir garanti değildir.
- Bir değişikliğin kaydedilmesi, onun gerçekleştiğini belgeler. Değişikliği doğrulamaz veya yetkilendirmez.
- Parça atıfları kaynak konumlarını gösterir; bunlar gezinme yardımcılarıdır, uygunluk iddiaları değildir.
Bir denetim izi, denetim iş akışlarını destekler; hukuki bir tasdik veya bir denetim sertifikasyonu değildir.
Katman sınırı
“Katman sınırı” başlıklı bölüm- NextPDF Core / Pro AST, AST modelini ve değişiklik günlüğünü sağlar.
- NextPDF Enterprise AST (bu sayfa), bu değişiklikler üzerine yalnızca eklenebilir belge başına denetim izini ve atıfla sabitlenmiş parçalayıcıyı ekler. Pro değişiklik günlüğünü tüketir; AST modelini değiştirmez.
Neden bu şekilde çalışır
“Neden bu şekilde çalışır” başlıklı bölümYük taşıyan karar, kapsam kısıtlamasıdır. Bu modül bir değişikliğin gerçekleştiğini kaydeder; dayanıklılık, kurcalama-kanıtı ve inkâr edilemezlik ise destek deposuna ve Evidence modülüne devredilir. Bu, sözü dürüst tutar: modülün tek başına kanıtlayamayacağı bir sertifikasyon değil, denetçiler için bir kayıt tutma yardımcısı. Erişim documentSourceHash ile anahtarlanır; böylece bir belgenin geçmişi asla başka bir belgeninkine sızmaz. Parçalayıcı her parçayı ilk düğümüne sabitler ve maxChunkChars ile overlapChars değerlerini baştan doğrular; böylece atıflar tam kalır. Kalıcılık ve yerleşim operatörün elinde kalır; böylece aynı yüzey hem WORM destekli kanıt depolarına hem de daha hafif işlem hatlarına aynı şekilde hizmet eder.
Tasarım arka planı: Bir denetçiye teslim edebileceğiniz uyumluluk.
API yüzeyi
“API yüzeyi” başlıklı bölüm| Sınıf / Arayüz | Sorumluluk |
|---|---|
AstAuditTrailInterface | Yalnızca eklenebilir kayıt ve belge başına erişim sözleşmesi. |
AstAuditEntry | Önceki/sonraki anlık görüntülerle birlikte tek bir değişikliğin değişmez kaydı. |
InMemoryAstAuditTrail | Referans yalnızca eklenebilir iz uygulaması. |
AstAwareChunker | Yapıya saygı gösteren, atıfla sabitlenmiş AST parçalayıcı. |
AstChunk | Düğüm kimliği, sayfa dizini, bbox ve düğüm türüyle bir parça. |
Kod örneği — hızlı başlangıç
“Kod örneği — hızlı başlangıç” başlıklı bölüm$trail->record($documentSourceHash, $mutationLog);$entries = $trail->findByDocument($documentSourceHash);Kod örneği — üretim
“Kod örneği — üretim” başlıklı bölüm$trail->record($documentSourceHash, $mutationLog);
foreach ($trail->findByDocument($documentSourceHash) as $entry) { $logger->info('ast.audit', [ 'node' => $entry->nodeId, 'type' => $entry->mutationType, 'page' => $entry->pageIndex, 'recorded' => $entry->occurredAt->format(DATE_RFC3339), ]);}// Persist the trail in a WORM-backed store for tamper-evidence (see Evidence).Uç durumlar ve tuzaklar
“Uç durumlar ve tuzaklar” başlıklı bölüm- Aynı
MutationLogdeğerini iki kez kaydetmek girdileri biriktirir; bağımsızlık (idempotency) gerekiyorsa yukarı akışta yinelemeyi giderin. - Bellek içi iz kalıcı değildir; üretim dağıtımları kalıcı bir
AstAuditTrailInterfacesağlar. - Yalnızca eklenebilirlik, kriptografik bir özellik değil, deponun bir sözleşmesidir; kurcalama-kanıtı için Evidence paketlemesiyle eşleştirin.
Performans
“Performans” başlıklı bölümKayıt, değişiklik girdisi sayısında doğrusaldır. Parçalama, tek bir derinlik öncelikli AST dolaşımıdır; maliyet, düğüm sayısına ve yapılandırılmış parça boyutuna göre ölçeklenir.
Güvenlik notları
“Güvenlik notları” başlıklı bölümÖnceki/sonraki anlık görüntüler belge metni içerebilir. İzi, durağan hâlde hassas olarak ele alın. Yalnızca eklenebilir sözleşme, bu API aracılığıyla yerinde düzenlemeleri önler; ancak kalıcılık ve kurcalama-kanıtı, destek deposuna bağlıdır.
Veri yerleşimi ve PII azaltmaları
“Veri yerleşimi ve PII azaltmaları” başlıklı bölümDeğişiklik anlık görüntüleri, belgelerden çıkarılan kişisel veriyi taşıyabilir. Kalıcılık, iz uygulamanıza devredilir; bu nedenle yerleşim deponuzu izler. Kaydedilen anlık görüntülere saklama ve en aza indirme denetimleri uygulayın.
Güvenli telemetri ve günlük temizleme
“Güvenli telemetri ve günlük temizleme” başlıklı bölümDüğüm kimlikleri, değişiklik türleri, sayfa dizinleri ve zaman damgaları günlüğe kaydedilmesi güvenli olanlardır. Önceki/sonraki anlık görüntüler belge içeriği içerebilir; paylaşılan alıcılara iletmeden önce bunları gizleyin.
Uygunluk
“Uygunluk” başlıklı bölüm| Davranış | Referans | Durum |
|---|---|---|
| Artımlı güncelleme / bütünlük bağlamı | ISO 32000-2:2020 §12.8 | Referans verildi (kurcalama-kanıtı için bağlam) |
Bu tablo, bu modülün içinde çalıştığı spesifikasyon bağlamını kaydeder. Denetim izi, bir kayıt tutma yardımcısıdır; bir sertifikasyon veya hukuki bir tasdik değildir.
FIPS modu davranışı
“FIPS modu davranışı” başlıklı bölümBu modül hiçbir kriptografik işlem gerçekleştirmez. Kurcalama-kanıtı için özetleme, imzalama ve zaman damgalama; Evidence, Security ve Signature modülleri tarafından işlenir.
Tehdit modeli
“Tehdit modeli” başlıklı bölümGirdi, bir değişiklik günlüğüdür. Önlemler: yalnızca eklenebilir kayıt sözleşmesi, geçmişleri yalıtmak için belge başına kapsamlandırma ve kalıcılık ile kurcalama-kanıtının WORM yetenekli bir depoya ve Evidence modülüne devredilmesi.
Davranış sözleşmesi
“Davranış sözleşmesi” başlıklı bölüm- Denetim izi, yapılandırılmış depo içinde sözleşme gereği yalnızca eklenebilirdir: bir kez kaydedildikten sonra bir girdi bu API aracılığıyla değiştirilemez veya kaldırılamaz.
- Her girdi, tek bir değişikliğin değişmez bir kaydıdır (belge kaynak özeti, kanonik düğüm kimliği, değişiklik türü, sayfa dizini, önceki/sonraki anlık görüntüler, kaydedilen UTC zamanı); erişim, belge özeti başına kapsamlandırılır.
- Aynı değişiklik günlüğünü iki kez kaydetmek girdileri biriktirir — bağımsızlık gerekiyorsa yukarı akışta yinelemeyi giderin.
- Parçalayıcı, AST üzerinde derinlik öncelikli dolaşır ve tam kaynak atfı için düğüm kimliği, sayfa dizini, sınırlayıcı kutu ve düğüm türü taşıyan, yapıya saygı gösteren parçalar yayar.
- Bir değişikliğin kaydedilmesi, onun gerçekleştiğini belgeler; değişikliği doğrulamaz veya yetkilendirmez ve parça atıfları gezinme yardımcılarıdır, uygunluk iddiaları değildir.
Yayımlama sınırı
“Yayımlama sınırı” başlıklı bölümBu sayfa yalnızca dışarıdan gözlemlenebilir davranışı ve desteklenen genel API yüzeyini belgeler. Dahilî ad alanı yolları, yardımcı sınıflar, mekanizma tabloları, runbook dosya adları ve bilet önekleri kapsam dışıdır.
Core yedeği
“Core yedeği” başlıklı bölümNextPDF Core / Pro AST, AST modelini ve değişiklik günlüğünü sağlar. Yalnızca eklenebilir belge başına denetim izinin ve atıfla sabitlenmiş parçalayıcının hiçbir Core katmanı eşdeğeri yoktur; Enterprise yüzeyi değişiklik günlüğünü tüketir, AST modelini değiştirmez.
Pro yedeği
“Pro yedeği” başlıklı bölümNextPDF Pro AST, AST modelini ve değişiklik günlüğünü sağlar; ancak hiçbir yalnızca eklenebilir belge başına denetim izi ve hiçbir atıfla sabitlenmiş parçalayıcı sağlamaz. Bunlar yalnızca nextpdf/enterprise paketinde sunulur; Enterprise yüzeyi Pro değişiklik günlüğünü tüketir.
Enterprise sınır notu
“Enterprise sınır notu” başlıklı bölümKayıt sözleşmesi, belge başına erişim ve parçalayıcı, davranış düzeyinde açıklanmıştır. Referans bellek içi iz belgelenmiştir; kalıcı kalıcılık ana makine tarafından sağlanır ve herhangi bir dahilî depo dahilîsi, genel yüzeyin kapsamı dışındadır.
Dağıtım sınırı
“Dağıtım sınırı” başlıklı bölümYalnızca eklenebilirlik, kriptografik bir özellik değil, deponun bir sözleşmesidir. Operatör, kalıcı bir iz uygulaması sağlar ve kurcalama-kanıtı için onu WORM destekli bir depoda kalıcılaştırmaktan sorumludur; kalıcılık ve inkâr edilemezlik, yalnızca bu modüle değil, o depoya ve Evidence modülüne bağlıdır. Değişiklik anlık görüntüleri kişisel veri taşıyabilir; yerleşim, operatörün deposunu izler.
Hukuki uyumluluk sınırı
“Hukuki uyumluluk sınırı” başlıklı bölümAST denetim izi yüzeyine hiçbir ihracat denetimi kısıtlaması uygulanmaz. Bir denetim izi, denetim iş akışlarını destekler; hukuki bir tasdik veya bir denetim sertifikasyonu değildir. Bu belge bir hukuki görüş değildir; kendi uyumluluk ve hukuk danışmanlarınıza başvurun.
Ayrıca bakınız
“Ayrıca bakınız” başlıklı bölüm- Evidence — izi mühürleyin ve zaman damgalayın.
- Validation — yapısal politika denetimleri.
- Core AST — AST modeli.
- AST denetim izi — Derinlemesine Referans — kalıcı depo dahilîsi ve tam genel API yüzeyi.