Enterprise sürüm
Kanıt
Bir bakışta
“Bir bakışta” başlıklı bölümNextPDF Enterprise, belge başına doğrulama bulgularını deterministik bir JSON biçimine ve kararlı bir SHA-256 özetine sahip, mühürlenmiş, değişmez bir pakette birleştirir; bu paket isteğe bağlı olarak bir RFC 3161 zaman damgası belirteci taşır. Kanıt yakalama, denetim iş akışlarını destekler. Hukuki bir tasdik, bir denetim sertifikasyonu veya bir belgenin uyumlu olduğunun kanıtı değildir.
Kullanılabilirlik ve lisanslama
“Kullanılabilirlik ve lisanslama” başlıklı bölümBu yetenek NextPDF Enterprise (nextpdf/enterprise) içinde sunulur ve bir Enterprise katmanı lisans zarfıyla etkinleşir. Bu yetkilendirme olmadan bir dağıtım, yeteneğin sınıflarını yüklemez. Sürümleri karşılaştırın ve bir lisans alın.
Kurulum
“Kurulum” başlıklı bölümcomposer require nextpdf/enterprise:^3Kavramsal genel bakış
“Kavramsal genel bakış” başlıklı bölümEvidencePortal giriş noktasıdır. generateEvidence($documentHash, $records, $tsaTimestamp), bir EvidenceRecord örnekleri listesini bir EvidencePackage değerinde birleştirir, geçti/kaldı istatistiklerini hesaplar, paketi bir EvidenceStoreInterface aracılığıyla kalıcılaştırır ve mühürlenmiş paketi döndürür. Bir EvidenceRecord, tek bir politika denetimini yakalar: politika adı, geçti bayrağı, ayrıntılar, onu üreten doğrulayıcı sürümü ve bir zaman damgası.
EvidencePackage, bir kez oluşturulduğunda değişmezdir. Bir paket kimliğini, doğrulanan belgenin SHA-256 değerini, kayıtları, toplam sayıları, bir oluşturma zamanını ve isteğe bağlı bir RFC 3161 zaman damgası belirtecini taşır. allPassed() ve passRate() onu özetler. Değişmezliği, bir paketi bir kez yaz çok kez oku (WORM) saklaması için uygun kılar.
EvidenceExporter, bir paketi deterministik bir JSON dizesine — sabit anahtar sırası, yeniden üretilebilir — serileştirir; böylece exportHash(), bütünlük doğrulaması için kararlı 64 karakterlik bir SHA-256 özeti döndürür. Aynı paket, ne zaman veya nerede hesaplandığından bağımsız olarak her zaman aynı özeti verir.
ContinuousMonitor, bir belgeyi yeniden doğrular ve mevcut kanıtı, saklanan önceki kanıtla başarısız politika adına göre karşılaştırır, sorunları yeni, çözülmüş veya değişmemiş olarak sınıflandırır ve bir zamanlama denetimini (isDue() / MonitorSchedule / MonitorFrequency) açığa çıkarır. Bu, zaman içinde sapma algılamayı destekler; neyin değiştiğini raporlar, hiçbir noktada hukuki durum ileri sürmez.
Burada “kanıt” ne anlama gelir
“Burada “kanıt” ne anlama gelir” başlıklı bölümBu modül, denetim iş akışları için doğrulama bulgularını paketler ve zaman damgalar. Hiçbir şeyi sertifikalandırmaz.
- Bir RFC 3161 zaman damgası belirteci, paket verisini bir zaman değerine bağlar: verinin o zamandan önce var olduğuna dair kanıt sağlar. Hukuki bir tasdik değildir ve zaman damgalı içeriğin uyumlu ya da geçerli olduğunu ileri sürmez.
allPassed() === trueolan mühürlenmiş bir paket, dâhil edilen denetimlerin uyguladıkları kurallara karşı geçtiğini kaydeder. Bir denetim sertifikasyonu değildir.- Deterministik özet, paket baytlarının bütünlüğünü kanıtlar. Belgenin düzenleyici yeterliliğini kanıtlamaz.
Kanıt yakalama, denetim iş akışlarını destekler; hukuki bir tasdik veya bir denetim sertifikasyonu değildir. Geçerlilik ve uygunluk, nihai dosyanın artı bir doğrulayıcının özellikleri olarak kalır.
Katman sınırı
“Katman sınırı” başlıklı bölümKanıt paketleme, yalnızca Enterprise’a özgü bir yüzeydir. Core ve Pro bulgular ve raporlar üretir; Enterprise Evidence, bu bulguları değişmez, deterministik, isteğe bağlı olarak zaman damgalı bir pakette mühürler ve gerilemeleri izler. Başka yerde üretilen bulgulara (Validation veya Compliance yüzeyleri) bağımlıdır; uygunluk denetimlerini kendisi gerçekleştirmez.
Neden bu şekilde çalışır
“Neden bu şekilde çalışır” başlıklı bölümKanıt, yalnızca sonradan sessizce yeniden yazılamıyorsa yararlıdır; bu nedenle EvidencePackage, mutasyon işlevi olmayan, mühürlenmiş bir readonly değerdir — bir kez yaz çok kez oku saklaması için güvenli. Dışa aktarıcının toJson() çıktısı, çalışma zamanı sıralaması değil, sabit bir anahtar ekleme sırası izler; böylece aynı paket her zaman özdeş baytlara serileştirilir. Bu bayt kararlılığı, saklanan bir exportHash() değerinin bütünlüğü daha sonra doğrulamasını sağlar: pakette herhangi bir değişiklik özeti değiştirir. RFC 3161 belirteci, asla bir karar olarak değil, gömülü zaman kanıtı olarak tutulur; böylece bir paket, belgenin uyumlu olduğunu ileri sürmeden bir denetimin ne zaman çalıştığını kanıtlar. Gerileme izleme daha sonra önceki pakete karşı başarısız politika adına göre karşılaştırır; böylece sapma algılama, denetim sırasından veya sayısından bağımsız kalır.
Tasarım arka planı: Bir denetçiye teslim edebileceğiniz uyumluluk.
API yüzeyi
“API yüzeyi” başlıklı bölüm| Sınıf | Sorumluluk |
|---|---|
EvidencePortal | Kanıt paketlerini birleştirir, kalıcılaştırır ve geri alır. |
EvidencePackage | Toplam istatistiklerle kayıtların değişmez mühürlenmiş paketi. |
EvidenceRecord | Doğrulayıcı sürümü ve zaman damgasıyla tek bir politika denetimi sonucu. |
EvidenceExporter | Deterministik JSON serileştirmesi; kararlı SHA-256 özeti. |
EvidenceStoreInterface | Kalıcılık sözleşmesi. |
InMemoryEvidenceStore | Referans bellek içi depo uygulaması. |
ContinuousMonitor | Önceki kanıta karşı yeniden doğrula ve karşılaştır. |
MonitorResult | Yeni / çözülmüş / değişmemiş sorun sınıflandırması. |
MonitorSchedule / MonitorFrequency | Zamanlama tabanlı yoklama. |
Kod örneği — hızlı başlangıç
“Kod örneği — hızlı başlangıç” başlıklı bölüm$package = $portal->generateEvidence($documentHash, $records);$digest = $exporter->exportHash($package); // 64-char SHA-256Kod örneği — üretim
“Kod örneği — üretim” başlıklı bölüm$package = $portal->generateEvidence($documentHash, $records, $tsaToken);$logger->info('evidence.sealed', [ 'package' => $package->packageId, 'digest' => $exporter->exportHash($package), 'pass_rate' => $package->passRate(),]);
$delta = $monitor->check($package, $documentHash);if ($delta->newIssues !== []) { $logger->warning('evidence.regression', ['count' => count($delta->newIssues)]);}// The package is audit-supporting evidence, not an attestation of compliance.Uç durumlar ve tuzaklar
“Uç durumlar ve tuzaklar” başlıklı bölüm- Hiç bulgu yokken
passRate()0.0 döndürür; boş bir paket bir geçiş değildir. - Dışa aktarma yalnızca
EvidenceExporteraracılığıyla deterministiktir; rastgele serileştirmeleri özetlemek kararlı-özet garantisini bozar. - TSA belirteci olmayan bir paket yine de geçerli kanıttır; belirteç bir karar değil, bir zaman bağlaması ekler.
Performans
“Performans” başlıklı bölümPaketleme ve deterministik serileştirme, kayıt sayısıyla doğrusal olarak ölçeklenir. Özet hesaplaması, serileştirilmiş JSON üzerinde tek bir SHA-256 geçişidir.
Güvenlik notları
“Güvenlik notları” başlıklı bölümPaket özeti, paket baytları için kurcalama-kanıtı sağlar. İsteğe bağlı RFC 3161 belirteci güvenilir bir TSA’dan gelmelidir; bu modül belirteci gömer, TSA’ya kefil olmaz. Kayıt ayrıntılarını olası hassas olarak ele alın (aşağıya bakın).
Veri yerleşimi ve PII azaltmaları
“Veri yerleşimi ve PII azaltmaları” başlıklı bölümKanıt kayıtları ve belge özetleri, düzenlemeye tabi içeriğe başvurabilir. Paketleme süreç içidir; kalıcılık, EvidenceStoreInterface uygulamanıza devredilir; bu nedenle yerleşim deponuzu izler. Saklanan paketlere saklama ve en aza indirme denetimleri uygulayın.
Güvenli telemetri ve günlük temizleme
“Güvenli telemetri ve günlük temizleme” başlıklı bölümPaket meta verisi (kimlikler, özetler, sayılar) günlüğe kaydedilmesi güvenlidir. Kayıt ayrıntıları, çıkarılan belge dizeleri içeren bulgu mesajlarını yankılayabilir; bunları paylaşılan alıcılara iletmeden önce temizleyin.
Uygunluk
“Uygunluk” başlıklı bölüm| Davranış | Referans | Durum |
|---|---|---|
| Zaman damgası belirteci bir veriyi bir zamana bağlar | IETF RFC 3161 §2 | Belirteç gömüldü (TSA tarafından sağlandı) |
| DSS / uzun süreli doğrulama bağlamı | ISO 32000-2:2020 §12.8 | Referans verildi (burada tüketildi, üretilmedi) |
Bu tablo, bu modülün temel aldığı spesifikasyonları kaydeder. Bir zaman damgası belirteci, bir sertifikasyon veya hukuki bir tasdik değil, zamanın kanıtıdır.
FIPS modu davranışı
“FIPS modu davranışı” başlıklı bölümBu modül, paket baytları üzerinde SHA-256 hesaplar ve çağıranın sağladığı bir RFC 3161 belirtecini gömer. Hiçbir imzalama ve hiçbir anahtar muhafazası gerçekleştirmez; kriptografik işlemler ve FIPS modu davranışı, Security ve Signature modülleri tarafından işlenir.
Tehdit modeli
“Tehdit modeli” başlıklı bölümGirdiler, bulgular ve isteğe bağlı bir TSA belirtecidir. Önlemler: değişmez paketler, kararlı bir bütünlük özetiyle deterministik serileştirme ve deponun WORM ve erişim denetimini zorunlu kılması için devredilmiş kalıcılık.
Davranış sözleşmesi
“Davranış sözleşmesi” başlıklı bölüm- Portal, bulguları bir paket kimliği, doğrulanan belge SHA-256 değeri, kayıtlar, toplam sayılar, oluşturma zamanı ve isteğe bağlı bir RFC 3161 zaman damgası belirteciyle birlikte değişmez, mühürlenmiş bir pakette birleştirir.
- Dışa aktarıcı, bir paketi sabit bir anahtar sırasına sahip deterministik bir JSON dizesine serileştirir; böylece özet, ne zaman veya nerede hesaplandığından bağımsız olarak özdeş, kararlı 64 karakterlik bir SHA-256 olur.
- Sürekli izleyici, mevcut kanıtı saklanan önceki kanıtla başarısız politika adına göre yeniden doğrular ve karşılaştırır, sorunları yeni, çözülmüş veya değişmemiş olarak sınıflandırır.
- Hiç bulgu yokken
passRate()0.0 döndürür — boş bir paket bir geçiş değildir; TSA belirteci olmayan bir paket yine de geçerli kanıttır. - Bir zaman damgası belirteci, verinin bir zamandan önce var olduğunun kanıtıdır; hukuki bir tasdik değildir ve içeriğin uyumluluğu ya da geçerliliği hakkında hiçbir iddiada bulunmaz.
Yayınlama sınırı
“Yayınlama sınırı” başlıklı bölümBu sayfa yalnızca dışarıdan gözlemlenebilir davranışı ve desteklenen genel API yüzeyini belgeler. Dahilî ad alanı yolları, yardımcı sınıflar, mekanizma tabloları, runbook dosya adları ve bilet önekleri kapsam dışıdır.
Core yedeği
“Core yedeği” başlıklı bölümCore ve Pro bulgular ve raporlar üretir; bu bulguları gerileme izlemeyle birlikte değişmez, deterministik, isteğe bağlı olarak zaman damgalı bir pakette mühürlemenin hiçbir Core katmanı eşdeğeri yoktur. Enterprise yüzeyi, başka yerde üretilen bulgulara bağımlıdır; uygunluk denetimlerini kendisi gerçekleştirmez.
Pro yedeği
“Pro yedeği” başlıklı bölümPro yedeği — hiçbiri; bu yeteneğin hiçbir Pro katmanı eşdeğeri yoktur. Mühürlenmiş kanıt paketi, deterministik dışa aktarıcı ve sürekli izleyici yalnızca nextpdf/enterprise paketinde sunulur; yüzey, Validation veya Compliance yüzeylerinden bulguları tüketir.
Enterprise sınır notu
“Enterprise sınır notu” başlıklı bölümPortal, paket, dışa aktarıcı ve izleyici, davranış düzeyinde açıklanmıştır. Referans bellek içi depo belgelenmiştir; kalıcı kalıcılık ana makine tarafından sağlanır ve herhangi bir dahilî depo dahilîsi, genel yüzeyin kapsamı dışındadır. Bu modül, çağıranın sağladığı bir TSA belirtecini gömer; TSA’ya kefil olmaz.
Dağıtım sınırı
“Dağıtım sınırı” başlıklı bölümPaketleme ve serileştirme süreç içidir. Operatör, kalıcı bir depo uygulaması sağlar, WORM zorlamasından ve erişim denetiminden sorumludur ve güvenilir bir TSA’dan bir TSA belirteci sağlar. Kanıt kayıtları ve belge özetleri, düzenlemeye tabi içeriğe başvurabilir; yerleşim, operatörün deposunu izler ve saklama ile en aza indirme denetimleri operatörün sorumluluğundadır.
Hukuki uyumluluk sınırı
“Hukuki uyumluluk sınırı” başlıklı bölümKanıt yakalama, denetim iş akışlarını destekler; hukuki bir tasdik veya bir denetim sertifikasyonu değildir ve geçerlilik ile uygunluk, nihai dosyanın artı bir doğrulayıcının özellikleri olarak kalır. Bu belge bir hukuki görüş değildir; kendi uyumluluk ve hukuk danışmanlarınıza başvurun.
Ayrıca bakınız
“Ayrıca bakınız” başlıklı bölüm- Validation — burada paketlenen bulguları üretir.
- Compliance — harici doğrulayıcı sonuçları.
- AST denetim izi — yalnızca eklenebilir değişiklik geçmişi.
- Specifications: PAdES — uzun süreli doğrulama bağlamı.
- Evidence — derinlemesine referans — tam sınıf düzeyinde API referansı.