İçeriğe geç
getnextpdf.com

Enterprise sürüm

Privacy — Derinlemesine başvuru

Bu derinlemesine başvuru, algılamayı, redaksiyon ve baskılama stratejilerini, belirli takma ad sözleşmesini ve atıl durum eşlemesi mührünü belgeler.

Bu yetenek NextPDF Enterprise (nextpdf/enterprise) içinde sunulur ve Enterprise katmanı lisans zarfıyla etkinleşir. Bu yetkilendirmeye sahip olmayan bir dağıtım, yeteneğin sınıflarını yüklemez. Sürümleri karşılaştırın ve bir lisans edinin.

Algılama, metni bir desen kayıt defterine karşı tarar. Yerleşik kayıt defteri e-posta adreslerini, telefon numaralarını, Amerika Birleşik Devletleri Sosyal Güvenlik numaralarını, kredi kartı numaralarını ve Tayvan ulusal kimlik numaralarını hedefler; bir dağıtım ek desenler kaydedebilir. Algılama desen kapsamlıdır: hiçbir desenin eşleşmediği bir değer bulunamaz ve metin katmanı olmayan bir sayfa hiçbir eşleşme vermez.

Bir redaksiyon politikası, hedef varlık türlerini, bir redaksiyon düğmesini (yalnızca algılamaya karşı yıkıcı) ve bir değiştirme stilini (siyah kutu, beyaz kutu veya metin değiştirme) seçer. Yıkıcı modda motor, daha önceki uzaklıkların geçerli kalması için eşleşen aralıkları metnin sonundan geriye doğru değiştirir; yalnızca algılama modunda, içeriği değiştirmeden bulgular döndürür. Kimlik giderici, bir eşleşme içeren tüm satırları kaldıran bir baskılama stratejisi ekler. Her çalıştırma, özgün metnin SHA-256’sını, değiştirilmiş içeriği, ayrıntılı bir raporu, bir varlık sayısını ve bir değiştirildi bayrağını döndürür.

Takma adlandırma, tasarım gereği tersine çevrilebilir. Bir takma ad, özgün değer ve oturum başına bir tohum üzerinde bir HMAC-SHA-256’dan türetilir ve türden haberdar bir şekle (örneğin, kimlik benzeri veya e-posta benzeri bir jeton) biçimlendirilir. Aynı değer, bir oturum içinde tutarlı biçimde eşlenir; farklı oturumlar ilintilenmez. Özgünden takma ada eşleme, key_version || nonce || ciphertext || tag olarak serileştirilir ve sürümlü bir anahtar altında AES-256-GCM ile mühürlenir. Yeniden hidrasyon, anahtar sürümünü başlıktan okur, çözer ve özgünleri en uzun eşleşme önce olacak şekilde geri yükler. Doğru anahtar sürümü ve eşleşen şifreli eşleme olmadan, özgünler yalnızca takma adlandırılmış metinden geri getirilemez. Bu, ayrı eşlemeyle tersine çevrilebilen takma adlandırmadır (ISO/IEC 29100:2024 §2), tersine çevrilemez olmayı amaçlayan anonimleştirme değildir (§2). Kimlik giderme, artık yeniden kimliklendirme riskini azaltır ancak ortadan kaldırmaz (ISO/IEC 29151:2017).

Denetim izi yalnızca ekleme yapılabilirdir ve bir oturum kimliğini, işlemi, varlık sayısını, bir politika karmasını, bir zaman damgasını ve bir kiracı kimliğini kaydeder. Algılanan değerleri kaydetmez.

NextPDF\Enterprise\Privacy\PiiDetector, NextPDF\Enterprise\Privacy\RedactionEngine, NextPDF\Enterprise\Privacy\DeIdentifier, NextPDF\Enterprise\Privacy\RedactionPolicy, NextPDF\Enterprise\Privacy\PseudonymizationEngine, NextPDF\Enterprise\Privacy\PrivacyGateway, NextPDF\Enterprise\Privacy\RehydrationService, NextPDF\Enterprise\Privacy\EncryptedMapSerializer, NextPDF\Enterprise\Privacy\PrivacyAuditTrail ve EntityType / RedactionStyle / DeIdentificationStrategy enum’ları. İmzalar herkese açık sayfada listelenmiştir.

Model, ISO/IEC 29100:2024 §2 (kimlik giderme, takma adlandırma, anonimleştirme) ve ISO/IEC 29151:2017 (kimlik giderme denetimleri) ile eşlenir. Yüzey, test edildiği gibi desen kapsamlı redaksiyon, baskılama ve tersine çevrilebilir takma adlandırma gerçekleştirir; anonimleştirmez ve hiçbir düzenleyici uyumluluk iddiasında bulunmaz.

  • Biçimden haberdar takma adlar bir şekli korur; sağlama toplamı doğrulayan bir aşağı akış sistemi bir takma adı reddedebilir. Bu beklenen bir durumdur.
  • Şifreli eşleme hassas yapıttır: onu kaybedin ve yeniden hidrasyon imkânsız olur; anahtarıyla birlikte sızdırın ve takma adlandırma bir üçüncü tarafça tersine çevrilebilir olur. Anahtar muhafazası ve eşleme saklama, dağıtım sorumluluklarıdır.
  • Atıl durum mührü, platform kripto sağlayıcısı üzerinden AES-256-GCM kullanır. Ana makine FIPS doğrulamalı bir sağlayıcı çalıştırdığında, o işlem doğrulanmış sınırda çalışır. Kitaplık kendisi FIPS doğrulamalı bir modül değildir ve hiçbir FIPS sertifikasyon iddiasında bulunmaz.

Bu sayfa yalnızca dışarıdan gözlemlenebilen davranışı ve desteklenen genel API yüzeyini belgeler. İç ad alanı yolları, yardımcı sınıflar, mekanizma tabloları, runbook dosya adları ve bilet önekleri kapsam dışıdır.

NextPDF Core (Apache-2.0), hiçbir PII algılama, redaksiyon veya takma adlandırma yüzeyine sahip değildir — yok; bu yeteneğin hiçbir Core katmanı eşdeğeri yoktur.

NextPDF Pro, metin katmanı PII algılaması ve oluşturma zamanı maskeleme sunar; tersine çevrilebilir takma adlandırma, şifreli atıl durum eşlemesi, satır baskılama veya yalnızca ekleme yapılabilir denetim izi sağlamaz. Bunlar yalnızca nextpdf/enterprise paketinde sunulur.

Algılama desenleri, redaksiyon/baskılama stratejileri, belirli takma ad sözleşmesi ve atıl durum eşlemesi mührü davranış düzeyinde açıklanır. Kitaplık sürümlü bir anahtar tüketir; bir anahtar deposu yönetmez ve anahtar oluşturma, muhafaza ve döndürme iç ayrıntıları kapsam dışıdır ve burada yeniden üretilmez.

Şifreli eşleme ve yeniden hidrasyona uğramış herhangi bir çıktı kişisel veridir; bunların nerede saklandığı ve hangi yargı çevresinin işlediği, kitaplığın sınırının dışındaki bir dağıtım sorumluluğudur. Anahtar oluşturma, muhafaza ve döndürme dağıtımın sorumluluğundadır — kitaplık bir anahtar sürümü tüketir, bir anahtar deposu yönetmez. Eşlemeyi kaybedin ve yeniden hidrasyon imkânsız olur; anahtarıyla birlikte sızdırın ve takma adlandırma bir üçüncü tarafça tersine çevrilebilir olur.

Atıl durum eşlemesi kimliği doğrulanmış şifreleme kullanır, bu nedenle bu yüzeyi kendi incelemenizde güvenlik açısından hassas olarak değerlendirin. Yüzey, test edildiği gibi desen kapsamlı kimlik giderme gerçekleştirir; anonimleştirmez ve hiçbir düzenleyici uyumluluk iddiasında bulunmaz. Bu başvuru bir hukuki görüş değildir; kendi uyumluluk ve hukuk danışmanlarınıza başvurun.