İçeriğe geç
getnextpdf.com

Premium sürüm

Güvenlik ve uyumluluk ekipleri için

Bir PDF motorunu onaylamak zorunda olan denetçi sizsiniz. Bu sayfa NextPDF’in güvenlik ve uyumluluk duruşunu, daha sonra savunacağınız terimlerle ortaya koyar: neyin hangi standarda eşlendiği, neyin fail-closed uygulandığı ve sınırların nerede durduğu. Her iddiayı tek bir kural yönetir: yetenek, asla sertifikasyon. NextPDF hiçbir sertifikasyona sahip değildir ve hiçbirini vermez. Bir standardın tanımladığı yapıları üretir; belirli bir dosyanın uyumlu olup olmadığına bağımsız bir doğrulayıcı veya alıcı makam karar verir. Destek uyumluluk değildir, uyumluluk sertifikasyon değildir ve aşağıdaki her standarda dayalı iddia ya bir atıf taşır ya da ona sahip olan sayfaya bağlanır.

Bu kılavuz her iki ticari sürümü de kapsar - NextPDF Pro (nextpdf/pro) ve NextPDF Enterprise (nextpdf/enterprise); sürüm başına kullanılabilirlik için özellik matrisine bakın. Her ikisi de bir lisans zarfıyla etkinleştirilir; eşleşen yetkilendirmeye sahip olmayan bir dağıtım o sürümün premium sınıflarını yüklemez. Sürümleri karşılaştırın ve bir lisans edinin.

Otuz saniyede: premium sürümlerinin, düzenlemeye tabi belge iş akışlarının ihtiyaç duyduğu güvenlik yığınını eklediği bir PHP 8.4 motoru. İmzalama PAdES baz profillerini izler (B-B’den B-LTA’ya); fail-closed bir doğrulama tarafı ETSI EN 319 102-1 durum taksonomisinde raporlar. Arşivleme çıktısı PDF/A-4’ü hedefler, e-faturalama EN 16931’i izler ve bir FIPS modu politikası kripto seçimlerini bir açılış oto-testiyle onaylanmış bir kümeyle sınırlar. Kanıt yüzeyleri mühürlü, deterministik denetim yapıtları üretir. Açık çekirdek Apache-2.0 ve tamamen incelenebilir; standart eşlemesi Uyumluluk ve konformite.

Hayır ve aksini ima etmeyeceğiz. NextPDF, standartlara eşlenmiş yapıları ve kanıtları üretmek üzere inşa edilmiştir; bu bir yetenek iddiasıdır, bir hüküm değil. Bağımsız bir doğrulayıcıdan gelen temiz bir çalıştırma, belirli bir dosya için konformite kanıtıdır; bir üreticinin kendi işaretçileri asla değildir (ISO 19005-4 §6.7.3). Konformite bölümüne bakın.

Burada üretilen imzalar eIDAS altında geçerli olur mu?

“Burada üretilen imzalar eIDAS altında geçerli olur mu?” başlıklı bölüm

NextPDF, PAdES baz profillerine (ETSI EN 319 142-1) uygun imzalar üretir. eIDAS altında, bir elektronik imzaya yalnızca elektronik olduğu için hukuki etki reddedilemez (Regulation (EU) No 910/2014, Art. 25(1)) ve nitelikli bir imza el yazısı bir imzanın etkisini taşır (Art. 25(2)). Uyarı: nitelik ve hukuki statü sertifikadan, güven hizmetinden ve yargı yetkisinden gelir — bizimki dahil herhangi bir kütüphanenin dışında. Enterprise, AB güvenilir liste kanıtlarını denetlenebilir gerekçe kodlarıyla güvence seviyelerine sınıflandırır — bir sınıflandırma, asla bir nitelik verme değil (eIDAS güvence seviyeleri).

Kasıtlı olarak açık sözlü. Doğrulama kanıta dayalı ve fail-closed’dur: desteklenmeyen bir algoritma, eksik bir güven çıpası veya kanıtlanamayan bir kontrol bir reddedilmedir, asla sessiz bir geçiş değil. Sonuçlar EN 319 102-1 taksonomisini kullanır — TOTAL-PASSED, TOTAL-FAILED veya INDETERMINATE — daha yumuşak bir dördüncü durum olmadan (Clause 3.1). Denetçilerinizin önemseyeceği arşivleme giriş noktası NextPDF\Enterprise\Security\Validation\AdESValidationEngine::validateArchivalTimestampChain():

public function validateArchivalTimestampChain(
string $pdfBytes,
array $dssData = [],
?TrustAnchorStoreInterface $anchors = null,
): ValidationReport;

Şununla fırlatır veya başarısız olur: bozuk bir zincirde istisna yok — eşlenmiş bir INDETERMINATE veya TOTAL_FAILED ValidationReport döndürür (yapısal kusurlar bir biçim başarısızlığına eşlenir). TOTAL_PASSED, dosyayı dosya-sonu işaretçisine kadar kapsayan tam, güven çıpalı bir zincir gerektirir; hiçbir güven çıpası yapılandırılmamışken, her zincir güvenilmezdir — asla bir geçiş değil. Tam davranış: İmza doğrulama.

Hayır. FIPS 140-3 onayı kriptografik modüllere CMVP tarafından akredite test yoluyla verilir; NextPDF onaylı bir modül değildir ve hiçbir FIPS sertifikasyon iddiasında bulunmaz. Enterprise bir FIPS-modu yeteneği sunar: katı ve standart politika ön ayarları, her hash’i, imza OID’sini ve anahtar gücünü bir işlem çalışmadan önce onaylayan bir çalışma zamanı koruması ve fail-closed olan ve süreç yeniden başlatılana kadar mandallı kalan bir açılış bilinen-yanıt oto-testi. Önyükleme kapısı tek bir çağrıdır:

public function assertOperational(): void

Şununla fırlatır veya başarısız olur: herhangi bir bilinen-yanıt testi başarısız olduğunda veya süreç daha önce bir hata durumu mandalladığında FipsModuleErrorStateException; çalışma zamanı koruması, izin verilmeyen herhangi bir seçimde FipsViolationException yükseltir. FIPS uyumlu bir dağıtım iddiası için, onaylanmış sınırı siz sağlarsınız — FIPS onaylı bir OpenSSL sağlayıcısı veya HSM. Ayrıntılar: FIPS 140-2/3 politikası ve oto-testi ve HSM ve FIPS onayı.

Eve telefon eder mi? Dağıttığımızı doğrulayıp hava boşluğuna alabilir miyiz?

“Eve telefon eder mi? Dağıttığımızı doğrulayıp hava boşluğuna alabilir miyiz?” başlıklı bölüm

Teslim kanalı başına, keşfedilen değil belgelenen. ionCube ile kodlanmış kanal lisansını periyodik olarak çevrimiçi doğrular: yaklaşık 14 günlük bir kiralamayı yenileyen kabaca 7 günlük bir kontrol. Kiralama süresini aşarak çevrimdışı kalındığında, premium özellikler duraklar ve motor ücretsiz Core’a geri döner — çökmez — ve yeniden bağlanınca devam ederler. Bir kontrol yalnızca bir lisans tanımlayıcısı ve tuzlanmış bir parmak izi hash’i gönderir, asla belge içeriği, ham bir parmak izi veya bir IP-adresi yük alanı göndermez. (Herhangi bir HTTPS isteğinde olduğu gibi, taşıma katmanı zorunlu olarak lisanslama uç noktasının altyapısına bir kaynak IP’si açığa çıkarır - ağ meta verisi, yük değil.) İmzalı kaynak kanalı lisansını yerel olarak doğrular, periyodik bağlantıya ihtiyaç duymaz ve hava boşluğuna alınmış dağıtımlara uygundur; tamamen çevrimdışı bir dağıtım hiçbir şey göndermez. Her iki durumda da başarısızlık modu açık kaynak Core’a düşmedir, asla bir tuğlaya dönüşme değil (İki teslim kanalı).

Tedarik zinciri incelemesi için, imzalı kaynak kanalı okunabilir PHP kaynağı teslim eder, kullanmadan önce gerçek ve değiştirilmemiş olduğunu doğrulayabileceğiniz şekilde kriptografik olarak imzalanmış — OWASP’ın kullanımdan önce doğrulamayla yapıt imzalama olarak tanımladığı kontrol. ionCube kanalı, ionCube Loader üzerinden çalışan kodlanmış PHP teslim eder; kodlanmış derlemeler kaynak-incelenebilir değildir - kullanımdan önce kaynak inceleme veya yapıt imza doğrulaması gerektiğinde imzalı kaynak kanalını kullanın. Okunabilir kaynak yalnızca hesabınızda lisans anlaşmasını imzaladıktan sonra yayımlanır ve EULA kapsamında PATEON’un gizli ticari sırrı olmaya devam eder — onu okumak asla kopyalama veya yeniden dağıtma izni değildir (Ürün lisanslama).

Her ikisi de mevcut ve her ikisi de önizleme — varsayılan-kapalı, fail-closed ve hiçbir konformite iddiası taşımıyor. Kuantum sonrası HSM imzalama yüzeyi (signPqs, PqsCapabilityStatus tarafından raporlanır) imzalayan başına bir bayrak ve bir süreç env bayrağının arkasında tercihe bağlıdır; GA değildir, AdES değildir, FIPS onaylı değildir ve NextPDF hiçbir kuantum sonrası doğrulama yolu sunmaz. C2PA yüzeyi her iki yönde de çağıran tarafından sağlanan bir manifest deposu taşır, taslak manifest sentezi ise varsayılan-kapalı bir bayrağın arkasında durur; C2paCapabilityStatus, generallyAvailable ve conformanceClaimed değerlerini false olarak sabit kodlar. Sınırlar: PQC önizlemesi, C2PA önizlemesi.

Yayımlanmış bir koordineli açıklama politikası aracılığıyla: özel giriş, bir RFC 9116 security.txt yüzeyi, triyaj odaklı zaman çizelgeleri ve sınırlı bir ambargo — ISO/IEC 29147 ve ISO/IEC 30111 ile uyumlu, bir süreç taahhüdü, bir garanti değil (Güvenlik açığı açıklama politikası).

Üç yüzey. Evidence, doğrulama bulgularını deterministik bir JSON biçimi, kararlı bir SHA-256 özeti ve isteğe bağlı bir RFC 3161 zaman damgasıyla değişmez bir pakete mühürler — WORM’a hazır, açıkça hukuki bir belgelendirme değil (Evidence). Forensics, bütünlüğü onaylamadan ayrıştırılmış artımlı güncelleme yapısını raporlar (Forensics). Validation reports, arşivlenebilir kontrol başına bulgular taşır. Denetim serileştirmesi imzalayan kimlik alanlarını varsayılan olarak yeniden düzenler — denetim çıktısına uygulanan GDPR veri minimizasyonu (Art. 5(1)(c)) (Veri işleme).

GereksiniminizNextPDF şunu yapabilirNextPDF şunu yapamaz / sınırDayanak
Uzun vadeli seviyelerle PAdES imzalarıETSI EN 319 142-1’e göre B-B, B-T, B-LT, B-LTA üretir (Core/Pro: B-B ve B-T; Enterprise ise B-LT ve B-LTA’yı ekler)Hukuki statü verir; bu sertifikaya, güven hizmetine, yargı yetkisine bağlıdıreIDAS Art. 25(1)/(2); Uyumluluk
Kriptografik imza doğrulamaCMS ve RFC 3161 belirteçlerini fail-closed doğrular; TOTAL-PASSED / TOTAL-FAILED / INDETERMINATE raporlarDesteklenmeyen bir algoritmayı veya çıpasız bir zinciri geçirir; daha yumuşak bir hüküm yokturETSI EN 319 102-1 Clause 3.1
PDF/A-4 arşivleme çıktısıProfilin gerektirdiği yapıları, tanımlama şeması bildirilmiş şekilde üretirKonformiteyi kendi kendine onaylar; üreticinin dışında bir doğrulama süreci karar verirISO 19005-4 §6.7.3
EN 16931 e-faturalamaÇekirdek model örneklerini üretir ve doğrular; ZUGFeRD / Factur-X hibrit çıktısıBir vergi otoritesi doğrulayıcısı olarak davranır; ulusal uzantılar kapsam dışıdırEN 16931-1 Scope; Pro uyumluluğu
FIPS 140-3 güvencesiBir FIPS modu politikası, çalışma zamanı koruması ve fail-closed açılış oto-testi uygularOnaylı bir modül olur; CMVP onaylı sağlayıcıyı veya HSM’yi siz sağlarsınızFIPS 140-3 (CMVP); FIPS sayfası
Hava boşluğuna alınmış çalışmaİmzalı kaynak kanalında tamamen çevrimdışı çalışır, lisans yerel olarak doğrulanmışionCube kanalını ~14 günlük kiralamasını aşarak çevrimdışı çalıştırır; Core’a duraklarTeslim kanalları
Yapıtın tedarik zinciri doğrulamasıKullanmadan önce inceleyebileceğiniz imza-doğrulanmış okunabilir kaynak teslim ederKodlanmış ionCube yapıtını kaynak-incelenebilir yapar; eşleştirmek için kanalı seçinOWASP Cheat Sheet Series (artifact integrity)
Gizliliğe duyarlı denetim izleriİmzalayan PII’sini serileştirilmiş denetim çıktısından varsayılan olarak yeniden düzenlerDağıtımınız için yasal-dayanak veya veri-ikamet kararları verirGDPR Art. 5(1)(c); Veri işleme
PDF/UA erişilebilirliğiPDF/UA-2 dil etiketi olaylarını makine tarafından okunabilir gerekçelerle fail-closed raporlarTam PDF/UA konformite kontrolü iddia eder veya erişilebilirliği onaylarPro uyumluluğu
Bugün kuantum sonrası imzalamaYalnızca önizleme: iki varsayılan-kapalı bayrağın arkasında HSM-devreli ML-DSA / SLH-DSAGA, AdES uyumlu veya doğrulanabilir kuantum sonrası imzalar sunarPQC önizlemesi
Güvenlik açığı açıklama süreciRaporları özel olarak alır, önem derecesine göre triyaj eder, açıklamayı koordine ederBir düzeltme, bir CVE veya bir açıklama tarihi garanti eder; bu bir süreç taahhüdüdürAçıklama politikası
  • Sertifikasyon riski. NextPDF hiçbir sertifikasyona sahip değildir ve hiçbirini vermez. Azaltma: çıktıyı bağımsız olarak doğrulayın ve mühürlü kanıt paketlerini denetim iziniz olarak arşivleyin.
  • FIPS sınırı. FIPS modu politikası uyumluluğa yardımcı olur; onaylanmış sınır sizin yapılandırdığınız modüldür. CMVP onaylı bir sağlayıcı veya HSM olmadan, hiçbir FIPS uyumlu dağıtım iddiası savunulabilir değildir.
  • Hukuki-etki sınırı. İmza hukuki statüsü yargı yetkisine bağlıdır. eIDAS yüzeyleri yayımlanmış kanıt üzerinde sınıflandırmalar öne sürer; düzenleyici yükümlülükler için kendi hukuk danışmanlarınıza başvurun.
  • Önizleme özellikleri. PQC ve C2PA sentezi, hiçbir konformite iddiası olmayan ve PQC için hiçbir doğrulama yolu olmayan varsayılan-kapalı önizlemelerdir. Bunları üretimde kapalı tutun.
  • ionCube bağlantısı. Kodlanmış kanalın lisans kiralaması periyodik erişilebilirliğe ihtiyaç duyar. Bu kabul edilemezse, satın alımda imzalı kaynağı seçin.
  • Fail-safe duruşu. Bir ionCube kiralamasının süresinin dolması veya bir uygulama başarısızlığı açık kaynak Core’a geri düşer; asla tuğlaya dönüşmez. Abonelik sonu farklıdır: kabaca 30 günlük bir ödemesiz süre, ardından kalıcı geri düşme - kurulu premium yetkilendirmesi, daha fazla güncelleme olmadan çalışmaya devam eder (Lisanslama ve etkinleştirme).
  1. Tam özellik setiyle değerlendirin. Bir değerlendirme izni, kaldırılabilir bir filigran arkasında her yeteneği çalıştırır; 14 günlük bir deneme (e-posta başına bir tane, bugün ücret yok, otomatik yenileme yok) hesabınızdan başlar. Lisans portalından başlayın.
  2. Bir pilot için lisans zarfını talep edin. Sürüm ve yetkilendirmeleri adlandırır ve uygulama kodu değişikliği olmadan dağıtım başına etkinleştirir (Lisanslama ve etkinleştirme). Satın alımlar Kayıtlı Satıcımız aracılığıyla yürür; lisans, EULA kapsamında PATEON tarafından verilir ve iade koşulları İade ve İptal Politikasında yer alır (Satın alma ve lisanslama).
  3. Doğrulama kanıtı toplayın. Modül doğrulama kanıtı, sağlayıcı sınıfınıza göre HSM veya OpenSSL sağlayıcı satıcınızdan gelir (HSM ve FIPS onayı); NextPDF’ten entegrasyon kanıtı isteyin ve güven çıpalarınızı, doğrulayıcınızı ve hava boşluğu ihtiyaçlarınızı çalıştıran bir pilot kapsamlandırın.