Enterprise sürüm
Privacy — Derinlemesine başvuru
Bir bakışta
“Bir bakışta” başlıklı bölümBu derinlemesine başvuru, algılamayı, redaksiyon ve baskılama stratejilerini, belirli takma ad sözleşmesini ve atıl durum eşlemesi mührünü belgeler.
Kullanılabilirlik ve lisanslama
“Kullanılabilirlik ve lisanslama” başlıklı bölümBu yetenek NextPDF Enterprise (nextpdf/enterprise) içinde sunulur ve
Enterprise katmanı lisans zarfıyla etkinleşir. Bu yetkilendirmeye sahip olmayan bir dağıtım, yeteneğin sınıflarını yüklemez. Sürümleri karşılaştırın ve bir lisans edinin.
Davranış sözleşmesi
“Davranış sözleşmesi” başlıklı bölümAlgılama, metni bir desen kayıt defterine karşı tarar. Yerleşik kayıt defteri e-posta adreslerini, telefon numaralarını, Amerika Birleşik Devletleri Sosyal Güvenlik numaralarını, kredi kartı numaralarını ve Tayvan ulusal kimlik numaralarını hedefler; bir dağıtım ek desenler kaydedebilir. Algılama desen kapsamlıdır: hiçbir desenin eşleşmediği bir değer bulunamaz ve metin katmanı olmayan bir sayfa hiçbir eşleşme vermez.
Bir redaksiyon politikası, hedef varlık türlerini, bir redaksiyon düğmesini (yalnızca algılamaya karşı yıkıcı) ve bir değiştirme stilini (siyah kutu, beyaz kutu veya metin değiştirme) seçer. Yıkıcı modda motor, daha önceki uzaklıkların geçerli kalması için eşleşen aralıkları metnin sonundan geriye doğru değiştirir; yalnızca algılama modunda, içeriği değiştirmeden bulgular döndürür. Kimlik giderici, bir eşleşme içeren tüm satırları kaldıran bir baskılama stratejisi ekler. Her çalıştırma, özgün metnin SHA-256’sını, değiştirilmiş içeriği, ayrıntılı bir raporu, bir varlık sayısını ve bir değiştirildi bayrağını döndürür.
Takma adlandırma, tasarım gereği tersine çevrilebilir. Bir takma ad, özgün
değer ve oturum başına bir tohum üzerinde bir HMAC-SHA-256’dan türetilir ve
türden haberdar bir şekle (örneğin, kimlik benzeri veya e-posta benzeri bir
jeton) biçimlendirilir. Aynı değer, bir oturum içinde tutarlı biçimde eşlenir;
farklı oturumlar ilintilenmez. Özgünden takma ada eşleme,
key_version || nonce || ciphertext || tag olarak serileştirilir ve sürümlü
bir anahtar altında AES-256-GCM ile mühürlenir. Yeniden hidrasyon, anahtar
sürümünü başlıktan okur, çözer ve özgünleri en uzun eşleşme önce olacak şekilde
geri yükler. Doğru anahtar sürümü ve eşleşen şifreli eşleme olmadan, özgünler
yalnızca takma adlandırılmış metinden geri getirilemez. Bu, ayrı eşlemeyle
tersine çevrilebilen takma adlandırmadır (ISO/IEC 29100:2024 §2), tersine
çevrilemez olmayı amaçlayan anonimleştirme değildir (§2). Kimlik giderme,
artık yeniden kimliklendirme riskini azaltır ancak ortadan kaldırmaz
(ISO/IEC 29151:2017).
Denetim izi yalnızca ekleme yapılabilirdir ve bir oturum kimliğini, işlemi, varlık sayısını, bir politika karmasını, bir zaman damgasını ve bir kiracı kimliğini kaydeder. Algılanan değerleri kaydetmez.
Genel API yüzeyi
“Genel API yüzeyi” başlıklı bölümNextPDF\Enterprise\Privacy\PiiDetector,
NextPDF\Enterprise\Privacy\RedactionEngine,
NextPDF\Enterprise\Privacy\DeIdentifier,
NextPDF\Enterprise\Privacy\RedactionPolicy,
NextPDF\Enterprise\Privacy\PseudonymizationEngine,
NextPDF\Enterprise\Privacy\PrivacyGateway,
NextPDF\Enterprise\Privacy\RehydrationService,
NextPDF\Enterprise\Privacy\EncryptedMapSerializer,
NextPDF\Enterprise\Privacy\PrivacyAuditTrail ve
EntityType / RedactionStyle / DeIdentificationStrategy enum’ları.
İmzalar herkese açık sayfada listelenmiştir.
Uygunluk
“Uygunluk” başlıklı bölümModel, ISO/IEC 29100:2024 §2 (kimlik giderme, takma adlandırma, anonimleştirme) ve ISO/IEC 29151:2017 (kimlik giderme denetimleri) ile eşlenir. Yüzey, test edildiği gibi desen kapsamlı redaksiyon, baskılama ve tersine çevrilebilir takma adlandırma gerçekleştirir; anonimleştirmez ve hiçbir düzenleyici uyumluluk iddiasında bulunmaz.
Uç durumlar ve FIPS modu davranışı
“Uç durumlar ve FIPS modu davranışı” başlıklı bölüm- Biçimden haberdar takma adlar bir şekli korur; sağlama toplamı doğrulayan bir aşağı akış sistemi bir takma adı reddedebilir. Bu beklenen bir durumdur.
- Şifreli eşleme hassas yapıttır: onu kaybedin ve yeniden hidrasyon imkânsız olur; anahtarıyla birlikte sızdırın ve takma adlandırma bir üçüncü tarafça tersine çevrilebilir olur. Anahtar muhafazası ve eşleme saklama, dağıtım sorumluluklarıdır.
- Atıl durum mührü, platform kripto sağlayıcısı üzerinden AES-256-GCM kullanır. Ana makine FIPS doğrulamalı bir sağlayıcı çalıştırdığında, o işlem doğrulanmış sınırda çalışır. Kitaplık kendisi FIPS doğrulamalı bir modül değildir ve hiçbir FIPS sertifikasyon iddiasında bulunmaz.
Yayımlama sınırı
“Yayımlama sınırı” başlıklı bölümBu sayfa yalnızca dışarıdan gözlemlenebilen davranışı ve desteklenen genel API yüzeyini belgeler. İç ad alanı yolları, yardımcı sınıflar, mekanizma tabloları, runbook dosya adları ve bilet önekleri kapsam dışıdır.
Core geri dönüşü
“Core geri dönüşü” başlıklı bölümNextPDF Core (Apache-2.0), hiçbir PII algılama, redaksiyon veya takma adlandırma yüzeyine sahip değildir — yok; bu yeteneğin hiçbir Core katmanı eşdeğeri yoktur.
Pro geri dönüşü
“Pro geri dönüşü” başlıklı bölümNextPDF Pro, metin katmanı PII algılaması ve oluşturma zamanı maskeleme sunar; tersine çevrilebilir takma adlandırma, şifreli atıl durum eşlemesi, satır baskılama veya yalnızca ekleme yapılabilir denetim izi sağlamaz. Bunlar yalnızca nextpdf/enterprise paketinde sunulur.
Enterprise sınır notu
“Enterprise sınır notu” başlıklı bölümAlgılama desenleri, redaksiyon/baskılama stratejileri, belirli takma ad sözleşmesi ve atıl durum eşlemesi mührü davranış düzeyinde açıklanır. Kitaplık sürümlü bir anahtar tüketir; bir anahtar deposu yönetmez ve anahtar oluşturma, muhafaza ve döndürme iç ayrıntıları kapsam dışıdır ve burada yeniden üretilmez.
Dağıtım sınırı
“Dağıtım sınırı” başlıklı bölümŞifreli eşleme ve yeniden hidrasyona uğramış herhangi bir çıktı kişisel veridir; bunların nerede saklandığı ve hangi yargı çevresinin işlediği, kitaplığın sınırının dışındaki bir dağıtım sorumluluğudur. Anahtar oluşturma, muhafaza ve döndürme dağıtımın sorumluluğundadır — kitaplık bir anahtar sürümü tüketir, bir anahtar deposu yönetmez. Eşlemeyi kaybedin ve yeniden hidrasyon imkânsız olur; anahtarıyla birlikte sızdırın ve takma adlandırma bir üçüncü tarafça tersine çevrilebilir olur.
Hukuki uyumluluk sınırı
“Hukuki uyumluluk sınırı” başlıklı bölümAtıl durum eşlemesi kimliği doğrulanmış şifreleme kullanır, bu nedenle bu yüzeyi kendi incelemenizde güvenlik açısından hassas olarak değerlendirin. Yüzey, test edildiği gibi desen kapsamlı kimlik giderme gerçekleştirir; anonimleştirmez ve hiçbir düzenleyici uyumluluk iddiasında bulunmaz. Bu başvuru bir hukuki görüş değildir; kendi uyumluluk ve hukuk danışmanlarınıza başvurun.