Enterprise sürüm
Uyumluluk
Bir bakışta
“Bir bakışta” başlıklı bölümNextPDF Enterprise, tamamlanmış bir PDF’i harici bir doğrulama aracına — veraPDF, EU DSS veya Mustang/KoSIT — yönlendirir ve birleşik, yapılandırılmış bir sonuç döndürür. Sonuç, harici aracın neyi denetlediğini kaydeder. Bir sertifika, bir hukuki görüş veya belgenin herhangi bir düzenlemeyi karşıladığının bir garantisi değildir.
Kullanılabilirlik ve lisanslama
“Kullanılabilirlik ve lisanslama” başlıklı bölümBu yetenek NextPDF Enterprise (nextpdf/enterprise) sürümünde sunulur ve bir Enterprise katmanı lisans zarfıyla etkinleşir. Bu yetkilendirmeye sahip olmayan bir dağıtım, yeteneğin sınıflarını yüklemez. Sürümleri karşılaştırın ve bir lisans alın.
Kurulum
“Kurulum” başlıklı bölümcomposer require nextpdf/enterprise:^3Kavramsal genel bakış
“Kavramsal genel bakış” başlıklı bölümBu modül bir geçit yoludur, bir doğrulayıcı değildir. Uygunluk kararı harici bir araçtan gelir. Geçit yolu doğru aracı seçer, ona devreder ve yanıtı normalleştirir.
ComplianceGateway, bir ComplianceProfile ve PDF baytlarını kabul eder. O profili hangi kayıtlı ExternalValidator değerinin işlediğini çözümler, yan bileşenin erişilebilir olduğunu denetler, denetimi devreder ve bir ExternalValidationResult döndürür. ComplianceProfile, desteklenen hedefleri numaralandırır: PDF/A-1b/2b/3b/4/4f, PDF/UA-1/2, PDF 2.0 Arlington yapısal modeli, PAdES B-B/B-T/B-LT/B-LTA, ZUGFeRD 2.4 / Factur-X 1.08 ve EN 16931. Her durum, bir normatif referansa ve tek bir harici araca eşlenir.
ExternalValidator, her yan bileşen köprüsünün uyguladığı sözleşmedir: VeraPdfValidator (veraPDF REST), DssValidator (EU DSS REST) ve ZugferdExternalValidator (Mustang/KoSIT). Her biri kendi yan bileşeniyle bir PSR-18 HTTP istemcisi üzerinden konuşur ve araca özgü yanıtı tek bir ExternalValidationResult değerine çevirir.
Yan bileşen yokluğunu bir fail-closed politikası yönetir. Varsayılan olarak, kullanılamayan bir yan bileşen ComplianceSidecarUnavailableException yükseltir: eksik bir doğrulayıcı, bir geçiş değil, denetim yapamama durumudur. Açık bir isteğe bağlı mod, o koşulu günlüğe kaydedilmiş bir uyarıya ve null bir sonuca düşürür; böylece çağıranlar “denetlenmedi” durumunu saptayıp kendileri karar verebilir. AiReadyCertifier ayrı bir ektir: üç hazırlık ölçütünü değerlendirir ve bir nextpdf: XMP köken bloğu damgalar. “Sertifikalı” düzeyi, bir NextPDF-dahilî hazırlık etiketidir. Bir standart sertifikasyonu değildir ve hiçbir düzenleyici durum vermez.
Burada “uyumluluk” ne anlama gelir
“Burada “uyumluluk” ne anlama gelir” başlıklı bölümBu modül bir denetimi devreder ve sonucu raporlar. Bir belgenin hukuken uyumlu, sertifikalı veya hukuken bağlayıcı olduğunu ileri sürmez.
- Uygunluk, bu kitaplığın değil, nihai dosyanın artı bir doğrulayıcının bir özelliğidir. ISO 19005-4:2020 §5.2, yükümlülüğü uyumlu bir işlemciye yükler ve uygunluğu, üreten yazılıma göre değil bir denetim aracına göre, standardın normatif gereksinimlerine karşı belirler.
- Sıfır uygunsuzluğu olan bir sonuç, harici aracın uyguladığı maddelere karşı denetlenmiş bir sonuçtur. Genel bir sertifika değildir.
- Kullanılamayan bir yan bileşen, denetlenmedi anlamına gelir. Asla geçti anlamına gelmez.
Bir profilin desteklenmesi ona uygunlukla aynı şey değildir ve uygunluk da sertifikasyon değildir. NextPDF hiçbir sertifikaya sahip değildir ve hiçbirini vermez. Düzenleyici yeterliliğe karar vermek için uyumluluk ekibinize danışın.
Katman sınırı
“Katman sınırı” başlıklı bölümSürümleri tam olarak okuyun. Farklı işler yaparlar.
- NextPDF Core
Conformance/Compliance, süreç içi bayt akışı ve dilbilgisi denetimleri çalıştırır ve uygunluk-modu ayırıcısını taşır. Core, bir standardın tanımladığı yapıları yayar. Sonucu sertifikalandırmaz. - NextPDF Pro
Compliance(EInvoiceValidator), EN 16931 / Factur-X / ZUGFeRD doğrulamasını harici yan bileşen olmadan süreç içinde yapar. - NextPDF Enterprise Compliance (bu sayfa), harici doğrulayıcı yan bileşenlere (veraPDF, EU DSS, Mustang/KoSIT) devreder ve sonucu bir fail-closed politikasıyla normalleştirir.
Pro süreç içi e-fatura doğrulayıcısı ile Enterprise harici ZUGFeRD yan bileşeni ayrı yüzeylerdir. Bunları birbirine karıştırmayın.
Neden bu şekilde çalışıyor
“Neden bu şekilde çalışıyor” başlıklı bölümUygunluk, üreten kitaplığın değil, bir denetim aracıyla ölçülen tamamlanmış dosyanın bir özelliğidir. Bu yüzden geçit yolu, kararı yetkili harici araçlara devreder ve yalnızca çözümler, devreder ve normalleştirir. Süreç içinde uygunluğu kendi kendine ileri sürmek, “standarda göre inşa edilmiş” ile “bağımsız olarak doğrulanmış” durumunu birbirine karıştırırdı ki standartlar bunu yasaklar. Fail-closed varsayılanı bundan gelir: erişilemeyen bir yan bileşen, denetim yapamama durumudur, bu yüzden geçmek yerine yükseltir. Bu, eksik bir denetimin uygunluk gibi görünmesini önler ve NextPDF’i hiçbir sertifikaya sahip olmama konusunda dürüst tutar.
Tasarım arka planı: Bir denetçiye teslim edebileceğiniz uyumluluk.
API yüzeyi
“API yüzeyi” başlıklı bölüm| Sınıf | Sorumluluk |
|---|---|
ComplianceGateway | Bir profil için aracı çözümler; devreder; fail-closed politikasını uygular. |
ComplianceProfile | Her biri bir standart referansı ve aracı olan, desteklenen profillerin enum’u. |
ExternalValidator | Bir harici yan bileşen köprüsü için sözleşme. |
ExternalValidationResult | Birleşik sonuç: profil, araç, uygunluk bayrağı, uygunsuzluklar. |
NonConformance | Harici araçtan bir uygunsuzluk bulgusu. |
VeraPdfValidator | veraPDF REST köprüsü (PDF/A, PDF/UA, Arlington). |
DssValidator | EU DSS REST köprüsü (PAdES düzeyleri). |
ZugferdExternalValidator | Mustang/KoSIT köprüsü (ZUGFeRD / Factur-X / EN 16931). |
AiReadyCertifier | Hazırlık değerlendirmesi artı bir nextpdf: XMP köken damgası. |
Kod örneği — hızlı başlangıç
“Kod örneği — hızlı başlangıç” başlıklı bölümuse NextPDF\Enterprise\Compliance\ComplianceProfile;
$result = $gateway->validate($pdfBytes, ComplianceProfile::PdfA4);$passed = $result?->passes(); // null = sidecar unavailable (not checked)Kod örneği — üretim
“Kod örneği — üretim” başlıklı bölüm$result = $gateway->validate($pdfBytes, ComplianceProfile::PdfA4);
if ($result === null) { $logger->error('compliance.not_checked', ['profile' => 'pdfa-4']); // Treat "not checked" as a blocker, never as a pass. return;}
foreach ($result->nonConformances as $nc) { $logger->warning('compliance.nonconformance', ['profile' => $result->profile->value]);}// A conformant=true result is one input to your decision, not a verdict you own.Uç durumlar ve tuzaklar
“Uç durumlar ve tuzaklar” başlıklı bölüm- Kullanılamayan bir yan bileşen, varsayılan olarak
ComplianceSidecarUnavailableExceptionyükseltir; isteğe bağlı modnulldöndürür. Her iki durumda da belge denetlenmedi. - Kayıtlı doğrulayıcısı olmayan bir profil, sessizce geçmek yerine bir bağımsız değişken hatası yükseltir.
buildComplianceMatrix(), izlenebilirlik için araç sürümlerini ve bir commit SHA değerini kaydeder; matris, araç çıktısını raporlar, onu sertifikalandırmaz.
Performans
“Performans” başlıklı bölümMaliyete, harici yan bileşen gidiş-dönüşü ve ona gönderilen belge boyutu egemendir. Geçit yolu çözümlemesi ve sonuç normalleştirmesi, çağrı başına sabittir.
Güvenlik notları
“Güvenlik notları” başlıklı bölümPDF baytları, bir PSR-18 istemcisi üzerinden bir yan bileşene gönderilir. VeraPdfValidator yalnızca JSON yanıtları ayrıştırır (XML yok, XXE’siz). Yan bileşen uç noktalarını bir güven sınırı olarak ele alın: yan bileşeni sabitleyin, ağ erişimini kısıtlayın ve TLS’ini doğrulayın.
Veri yerleşimi ve PII azaltmaları
“Veri yerleşimi ve PII azaltmaları” başlıklı bölümTam PDF bayt akışı, yapılandırılmış yan bileşene iletilir. Belgeler kişisel veya düzenlemeye tabi veri taşıyorsa yan bileşeni kendi denetimleriniz altında bölge içinde barındırın. Geçit yolu başka hiçbir giden çağrı yapmaz. Sonuçlara ve günlüklere saklama ve en aza indirme denetimleri uygulayın.
Güvenli telemetri ve günlük temizleme
“Güvenli telemetri ve günlük temizleme” başlıklı bölümGeçit yolu günlükleri; profil adlarını, araç adlarını, iddia sayılarını ve uygunsuzluk sayılarını içerir. Belge içeriği içermez. O değerler hassassa, günlükleri iletmeden önce profil veya dosya adı alanlarını temizleyin.
Uygunluk
“Uygunluk” başlıklı bölüm| Davranış | Referans | Durum |
|---|---|---|
| Uygunluk, üreticiye göre değil bir denetim aracına göre belirlenir | ISO 19005-4:2020 §5.2 | Tasarıma yansıtıldı (fail-closed geçit yolu) |
| PDF/A-4 dosya gereksinimleri | ISO 19005-4:2020 §6.6.4 | veraPDF’e devredildi |
| PDF/UA-2 uygunluğu (dosyanın özelliği) | ISO 14289-2:2024 §6 | veraPDF’e devredildi |
| PAdES temel düzeyleri | ETSI EN 319 142-1 §5.4.3 | EU DSS’ye devredildi |
Bu tablo, NextPDF’in temel aldığı spesifikasyonları ve harici araçların neyi denetlediğini kaydeder. Bir sertifikasyon veya düzenleyici yeterlilik beyanı değildir.
FIPS modu davranışı
“FIPS modu davranışı” başlıklı bölümBu modül hiçbir kriptografik imzalama gerçekleştirmez. İmza uygunluğu EU DSS’ye devredilir; anahtar muhafazası ve FIPS modu imzalama, kapsamı dışındadır (Signature ve Security modüllerine bakın).
Tehdit modeli
“Tehdit modeli” başlıklı bölümBirincil girdiler, güvenilmeyen PDF baytları ve bir yan bileşen yanıtıdır. Önlemler: VeraPdfValidator içinde yalnızca JSON yanıt ayrıştırması, sabitlenmiş bir yan bileşen güven sınırı ve erişilemeyen bir doğrulayıcının asla bir geçişe çözümlenmemesi için bir fail-closed politikası.
Davranış sözleşmesi
“Davranış sözleşmesi” başlıklı bölüm- Bu modül bir geçit yoludur, bir doğrulayıcı değildir: uygunluk kararı harici bir araçtan (veraPDF, EU DSS veya Mustang/KoSIT) gelir ve geçit yolu aracı seçer, devreder ve yanıtı normalleştirir.
- Sıfır uygunsuzluğu olan bir sonuç, harici aracın uyguladığı maddelere karşı denetlenmiş bir sonuçtur — genel bir sertifika değildir.
- Kullanılamayan bir yan bileşen fail-closed’dur: varsayılan olarak bir istisna yükseltir veya açık isteğe bağlı modda
nullbir sonuç döndürür; her iki durumda da belge denetlenmedi, asla geçmedi. - Kayıtlı doğrulayıcısı olmayan bir profil, sessizce geçmek yerine bir bağımsız değişken hatası yükseltir.
AiReadyCertifier“sertifikalı” düzeyi, bir standart sertifikasyonu değil, bir NextPDF-dahilî hazırlık etiketidir ve hiçbir düzenleyici durum vermez.
Yayımlama sınırı
“Yayımlama sınırı” başlıklı bölümBu sayfa yalnızca dışarıdan gözlemlenebilir davranışı ve desteklenen genel API yüzeyini belgelendirir. Dahilî ad alanı yolları, yardımcı sınıflar, mekanizma tabloları, runbook dosya adları ve bilet önekleri kapsam dışıdır.
Core yedeği
“Core yedeği” başlıklı bölümNextPDF Core Conformance / Compliance, süreç içi bayt akışı ve dilbilgisi denetimleri çalıştırır ve uygunluk-modu ayırıcısını taşır; bir standardın tanımladığı yapıları yayar ancak sonucu sertifikalandırmaz ve harici bir yan bileşene devretmez. Harici doğrulayıcı geçit yolunun hiçbir Core katmanı eşdeğeri yoktur.
Pro yedeği
“Pro yedeği” başlıklı bölümNextPDF Pro Compliance, EN 16931 / Factur-X / ZUGFeRD doğrulamasını harici yan bileşen olmadan süreç içinde yapar. Pro süreç içi e-fatura doğrulayıcısı ile Enterprise harici ZUGFeRD yan bileşeni ayrı yüzeylerdir; harici doğrulayıcı geçit yolu yalnızca nextpdf/enterprise paketinde sunulur. Bunları birbirine karıştırmayın.
Enterprise sınır notu
“Enterprise sınır notu” başlıklı bölümGeçit yolu, profilden-araca çözümleme ve sonuç normalleştirmesi, davranış düzeyinde açıklanmıştır. Yan bileşen başına köprü dahilîleri, araca özgü yanıt çevirisi ve herhangi bir dahilî düzenleme ayrıntısı, genel yüzeyin kapsamı dışındadır.
Dağıtım sınırı
“Dağıtım sınırı” başlıklı bölümTam PDF bayt akışı, yapılandırılmış yan bileşene iletilir. Operatör; yan bileşenleri barındırır ve işletir, onları sabitler, ağ erişimlerini kısıtlar ve TLS’lerini doğrular — yan bileşen uç noktaları bir güven sınırıdır. Belgeler kişisel veya düzenlemeye tabi veri taşıyorsa yan bileşeni kendi denetimleriniz altında bölge içinde barındırın ve sonuçlara ile günlüklere saklama ve en aza indirme denetimleri uygulayın.
Hukuki uyumluluk sınırı
“Hukuki uyumluluk sınırı” başlıklı bölümBir profilin desteklenmesi ona uygunluk değildir ve uygunluk da sertifikasyon değildir — NextPDF hiçbir sertifikaya sahip değildir ve hiçbirini vermez. Bu belge bir hukuki görüş değildir; düzenleyici yeterliliğe karar vermek için uyumluluk ekibinize danışın.
Ayrıca bakınız
“Ayrıca bakınız” başlıklı bölüm- Validation — süreç içi yapısal politikalar.
- Evidence — mühürlenmiş, zaman damgalı sonuç paketleri.
- Pro Compliance — süreç içi e-fatura işleme (ayrı yüzey).
- Core Conformance — uygunluk-modu ayırıcısı.
- Compliance — Derinlemesine Referans — yan bileşen başına köprü ve yanıt çevirisi ayrıntısı.