Premium sürüm
Güvenlik ve uyumluluk ekipleri için
Bir bakışta
“Bir bakışta” başlıklı bölümBir PDF motorunu onaylamak zorunda olan denetçi sizsiniz. Bu sayfa NextPDF’in güvenlik ve uyumluluk duruşunu, daha sonra savunacağınız terimlerle ortaya koyar: neyin hangi standarda eşlendiği, neyin fail-closed uygulandığı ve sınırların nerede durduğu. Her iddiayı tek bir kural yönetir: yetenek, asla sertifikasyon. NextPDF hiçbir sertifikasyona sahip değildir ve hiçbirini vermez. Bir standardın tanımladığı yapıları üretir; belirli bir dosyanın uyumlu olup olmadığına bağımsız bir doğrulayıcı veya alıcı makam karar verir. Destek uyumluluk değildir, uyumluluk sertifikasyon değildir ve aşağıdaki her standarda dayalı iddia ya bir atıf taşır ya da ona sahip olan sayfaya bağlanır.
Kullanılabilirlik ve lisanslama
“Kullanılabilirlik ve lisanslama” başlıklı bölümBu kılavuz her iki ticari sürümü de kapsar - NextPDF Pro (nextpdf/pro) ve
NextPDF Enterprise (nextpdf/enterprise); sürüm başına kullanılabilirlik için
özellik matrisine bakın.
Her ikisi de bir lisans zarfıyla etkinleştirilir; eşleşen yetkilendirmeye sahip olmayan bir dağıtım o sürümün premium sınıflarını yüklemez.
Sürümleri karşılaştırın ve bir lisans edinin.
Ne satın alıyorsunuz
“Ne satın alıyorsunuz” başlıklı bölümOtuz saniyede: premium sürümlerinin, düzenlemeye tabi belge iş akışlarının ihtiyaç duyduğu güvenlik yığınını eklediği bir PHP 8.4 motoru. İmzalama PAdES baz profillerini izler (B-B’den B-LTA’ya); fail-closed bir doğrulama tarafı ETSI EN 319 102-1 durum taksonomisinde raporlar. Arşivleme çıktısı PDF/A-4’ü hedefler, e-faturalama EN 16931’i izler ve bir FIPS modu politikası kripto seçimlerini bir açılış oto-testiyle onaylanmış bir kümeyle sınırlar. Kanıt yüzeyleri mühürlü, deterministik denetim yapıtları üretir. Açık çekirdek Apache-2.0 ve tamamen incelenebilir; standart eşlemesi Uyumluluk ve konformite.
En çok duyduğumuz sorular
“En çok duyduğumuz sorular” başlıklı bölümNextPDF bu standartlara karşı sertifikalı mı?
“NextPDF bu standartlara karşı sertifikalı mı?” başlıklı bölümHayır ve aksini ima etmeyeceğiz. NextPDF, standartlara eşlenmiş yapıları ve kanıtları üretmek üzere inşa edilmiştir; bu bir yetenek iddiasıdır, bir hüküm değil. Bağımsız bir doğrulayıcıdan gelen temiz bir çalıştırma, belirli bir dosya için konformite kanıtıdır; bir üreticinin kendi işaretçileri asla değildir (ISO 19005-4 §6.7.3). Konformite bölümüne bakın.
Burada üretilen imzalar eIDAS altında geçerli olur mu?
“Burada üretilen imzalar eIDAS altında geçerli olur mu?” başlıklı bölümNextPDF, PAdES baz profillerine (ETSI EN 319 142-1) uygun imzalar üretir. eIDAS altında, bir elektronik imzaya yalnızca elektronik olduğu için hukuki etki reddedilemez (Regulation (EU) No 910/2014, Art. 25(1)) ve nitelikli bir imza el yazısı bir imzanın etkisini taşır (Art. 25(2)). Uyarı: nitelik ve hukuki statü sertifikadan, güven hizmetinden ve yargı yetkisinden gelir — bizimki dahil herhangi bir kütüphanenin dışında. Enterprise, AB güvenilir liste kanıtlarını denetlenebilir gerekçe kodlarıyla güvence seviyelerine sınıflandırır — bir sınıflandırma, asla bir nitelik verme değil (eIDAS güvence seviyeleri).
Doğrulama tarafı ne kadar dürüst?
“Doğrulama tarafı ne kadar dürüst?” başlıklı bölümKasıtlı olarak açık sözlü. Doğrulama kanıta dayalı ve fail-closed’dur:
desteklenmeyen bir algoritma, eksik bir güven çıpası veya kanıtlanamayan bir
kontrol bir reddedilmedir, asla sessiz bir geçiş değil. Sonuçlar EN 319 102-1
taksonomisini kullanır — TOTAL-PASSED, TOTAL-FAILED veya INDETERMINATE —
daha yumuşak bir dördüncü durum olmadan (Clause 3.1). Denetçilerinizin önemseyeceği
arşivleme giriş noktası
NextPDF\Enterprise\Security\Validation\AdESValidationEngine::validateArchivalTimestampChain():
public function validateArchivalTimestampChain( string $pdfBytes, array $dssData = [], ?TrustAnchorStoreInterface $anchors = null,): ValidationReport;Şununla fırlatır veya başarısız olur: bozuk bir zincirde istisna yok — eşlenmiş
bir INDETERMINATE veya TOTAL_FAILED ValidationReport döndürür (yapısal
kusurlar bir biçim başarısızlığına eşlenir). TOTAL_PASSED, dosyayı
dosya-sonu işaretçisine kadar kapsayan tam, güven çıpalı bir zincir gerektirir;
hiçbir güven çıpası yapılandırılmamışken, her zincir güvenilmezdir — asla bir
geçiş değil. Tam davranış:
İmza doğrulama.
NextPDF FIPS 140-3 onaylı mı?
“NextPDF FIPS 140-3 onaylı mı?” başlıklı bölümHayır. FIPS 140-3 onayı kriptografik modüllere CMVP tarafından akredite test yoluyla verilir; NextPDF onaylı bir modül değildir ve hiçbir FIPS sertifikasyon iddiasında bulunmaz. Enterprise bir FIPS-modu yeteneği sunar: katı ve standart politika ön ayarları, her hash’i, imza OID’sini ve anahtar gücünü bir işlem çalışmadan önce onaylayan bir çalışma zamanı koruması ve fail-closed olan ve süreç yeniden başlatılana kadar mandallı kalan bir açılış bilinen-yanıt oto-testi. Önyükleme kapısı tek bir çağrıdır:
public function assertOperational(): voidŞununla fırlatır veya başarısız olur: herhangi bir bilinen-yanıt testi
başarısız olduğunda veya süreç daha önce bir hata durumu mandalladığında
FipsModuleErrorStateException; çalışma zamanı koruması, izin verilmeyen
herhangi bir seçimde FipsViolationException yükseltir. FIPS uyumlu bir dağıtım
iddiası için, onaylanmış sınırı siz sağlarsınız — FIPS onaylı bir OpenSSL
sağlayıcısı veya HSM. Ayrıntılar:
FIPS 140-2/3 politikası ve oto-testi ve
HSM ve FIPS onayı.
Eve telefon eder mi? Dağıttığımızı doğrulayıp hava boşluğuna alabilir miyiz?
“Eve telefon eder mi? Dağıttığımızı doğrulayıp hava boşluğuna alabilir miyiz?” başlıklı bölümTeslim kanalı başına, keşfedilen değil belgelenen. ionCube ile kodlanmış kanal lisansını periyodik olarak çevrimiçi doğrular: yaklaşık 14 günlük bir kiralamayı yenileyen kabaca 7 günlük bir kontrol. Kiralama süresini aşarak çevrimdışı kalındığında, premium özellikler duraklar ve motor ücretsiz Core’a geri döner — çökmez — ve yeniden bağlanınca devam ederler. Bir kontrol yalnızca bir lisans tanımlayıcısı ve tuzlanmış bir parmak izi hash’i gönderir, asla belge içeriği, ham bir parmak izi veya bir IP-adresi yük alanı göndermez. (Herhangi bir HTTPS isteğinde olduğu gibi, taşıma katmanı zorunlu olarak lisanslama uç noktasının altyapısına bir kaynak IP’si açığa çıkarır - ağ meta verisi, yük değil.) İmzalı kaynak kanalı lisansını yerel olarak doğrular, periyodik bağlantıya ihtiyaç duymaz ve hava boşluğuna alınmış dağıtımlara uygundur; tamamen çevrimdışı bir dağıtım hiçbir şey göndermez. Her iki durumda da başarısızlık modu açık kaynak Core’a düşmedir, asla bir tuğlaya dönüşme değil (İki teslim kanalı).
Tedarik zinciri incelemesi için, imzalı kaynak kanalı okunabilir PHP kaynağı teslim eder, kullanmadan önce gerçek ve değiştirilmemiş olduğunu doğrulayabileceğiniz şekilde kriptografik olarak imzalanmış — OWASP’ın kullanımdan önce doğrulamayla yapıt imzalama olarak tanımladığı kontrol. ionCube kanalı, ionCube Loader üzerinden çalışan kodlanmış PHP teslim eder; kodlanmış derlemeler kaynak-incelenebilir değildir - kullanımdan önce kaynak inceleme veya yapıt imza doğrulaması gerektiğinde imzalı kaynak kanalını kullanın. Okunabilir kaynak yalnızca hesabınızda lisans anlaşmasını imzaladıktan sonra yayımlanır ve EULA kapsamında PATEON’un gizli ticari sırrı olmaya devam eder — onu okumak asla kopyalama veya yeniden dağıtma izni değildir (Ürün lisanslama).
Kuantum sonrası ve C2PA ne durumda?
“Kuantum sonrası ve C2PA ne durumda?” başlıklı bölümHer ikisi de mevcut ve her ikisi de önizleme — varsayılan-kapalı, fail-closed ve
hiçbir konformite iddiası taşımıyor. Kuantum sonrası HSM imzalama yüzeyi
(signPqs, PqsCapabilityStatus tarafından raporlanır) imzalayan başına bir
bayrak ve bir süreç env bayrağının arkasında tercihe bağlıdır; GA değildir, AdES
değildir, FIPS onaylı değildir ve NextPDF hiçbir kuantum sonrası doğrulama
yolu sunmaz. C2PA yüzeyi her iki yönde de çağıran tarafından sağlanan bir
manifest deposu taşır, taslak manifest sentezi ise varsayılan-kapalı bir
bayrağın arkasında durur; C2paCapabilityStatus, generallyAvailable ve
conformanceClaimed değerlerini false olarak sabit kodlar. Sınırlar:
PQC önizlemesi,
C2PA önizlemesi.
Güvenlik açıkları nasıl ele alınır?
“Güvenlik açıkları nasıl ele alınır?” başlıklı bölümYayımlanmış bir koordineli açıklama politikası aracılığıyla: özel giriş, bir RFC
9116 security.txt yüzeyi, triyaj odaklı zaman çizelgeleri ve sınırlı bir ambargo
— ISO/IEC 29147 ve ISO/IEC 30111 ile uyumlu, bir süreç taahhüdü, bir garanti değil
(Güvenlik açığı açıklama politikası).
Gerçekte hangi denetim kanıtını üretebiliriz?
“Gerçekte hangi denetim kanıtını üretebiliriz?” başlıklı bölümÜç yüzey. Evidence, doğrulama bulgularını deterministik bir JSON biçimi, kararlı bir SHA-256 özeti ve isteğe bağlı bir RFC 3161 zaman damgasıyla değişmez bir pakete mühürler — WORM’a hazır, açıkça hukuki bir belgelendirme değil (Evidence). Forensics, bütünlüğü onaylamadan ayrıştırılmış artımlı güncelleme yapısını raporlar (Forensics). Validation reports, arşivlenebilir kontrol başına bulgular taşır. Denetim serileştirmesi imzalayan kimlik alanlarını varsayılan olarak yeniden düzenler — denetim çıktısına uygulanan GDPR veri minimizasyonu (Art. 5(1)(c)) (Veri işleme).
Gereksinim kontrol listesi
“Gereksinim kontrol listesi” başlıklı bölüm| Gereksiniminiz | NextPDF şunu yapabilir | NextPDF şunu yapamaz / sınır | Dayanak |
|---|---|---|---|
| Uzun vadeli seviyelerle PAdES imzaları | ETSI EN 319 142-1’e göre B-B, B-T, B-LT, B-LTA üretir (Core/Pro: B-B ve B-T; Enterprise ise B-LT ve B-LTA’yı ekler) | Hukuki statü verir; bu sertifikaya, güven hizmetine, yargı yetkisine bağlıdır | eIDAS Art. 25(1)/(2); Uyumluluk |
| Kriptografik imza doğrulama | CMS ve RFC 3161 belirteçlerini fail-closed doğrular; TOTAL-PASSED / TOTAL-FAILED / INDETERMINATE raporlar | Desteklenmeyen bir algoritmayı veya çıpasız bir zinciri geçirir; daha yumuşak bir hüküm yoktur | ETSI EN 319 102-1 Clause 3.1 |
| PDF/A-4 arşivleme çıktısı | Profilin gerektirdiği yapıları, tanımlama şeması bildirilmiş şekilde üretir | Konformiteyi kendi kendine onaylar; üreticinin dışında bir doğrulama süreci karar verir | ISO 19005-4 §6.7.3 |
| EN 16931 e-faturalama | Çekirdek model örneklerini üretir ve doğrular; ZUGFeRD / Factur-X hibrit çıktısı | Bir vergi otoritesi doğrulayıcısı olarak davranır; ulusal uzantılar kapsam dışıdır | EN 16931-1 Scope; Pro uyumluluğu |
| FIPS 140-3 güvencesi | Bir FIPS modu politikası, çalışma zamanı koruması ve fail-closed açılış oto-testi uygular | Onaylı bir modül olur; CMVP onaylı sağlayıcıyı veya HSM’yi siz sağlarsınız | FIPS 140-3 (CMVP); FIPS sayfası |
| Hava boşluğuna alınmış çalışma | İmzalı kaynak kanalında tamamen çevrimdışı çalışır, lisans yerel olarak doğrulanmış | ionCube kanalını ~14 günlük kiralamasını aşarak çevrimdışı çalıştırır; Core’a duraklar | Teslim kanalları |
| Yapıtın tedarik zinciri doğrulaması | Kullanmadan önce inceleyebileceğiniz imza-doğrulanmış okunabilir kaynak teslim eder | Kodlanmış ionCube yapıtını kaynak-incelenebilir yapar; eşleştirmek için kanalı seçin | OWASP Cheat Sheet Series (artifact integrity) |
| Gizliliğe duyarlı denetim izleri | İmzalayan PII’sini serileştirilmiş denetim çıktısından varsayılan olarak yeniden düzenler | Dağıtımınız için yasal-dayanak veya veri-ikamet kararları verir | GDPR Art. 5(1)(c); Veri işleme |
| PDF/UA erişilebilirliği | PDF/UA-2 dil etiketi olaylarını makine tarafından okunabilir gerekçelerle fail-closed raporlar | Tam PDF/UA konformite kontrolü iddia eder veya erişilebilirliği onaylar | Pro uyumluluğu |
| Bugün kuantum sonrası imzalama | Yalnızca önizleme: iki varsayılan-kapalı bayrağın arkasında HSM-devreli ML-DSA / SLH-DSA | GA, AdES uyumlu veya doğrulanabilir kuantum sonrası imzalar sunar | PQC önizlemesi |
| Güvenlik açığı açıklama süreci | Raporları özel olarak alır, önem derecesine göre triyaj eder, açıklamayı koordine eder | Bir düzeltme, bir CVE veya bir açıklama tarihi garanti eder; bu bir süreç taahhüdüdür | Açıklama politikası |
Risk ve azaltma
“Risk ve azaltma” başlıklı bölüm- Sertifikasyon riski. NextPDF hiçbir sertifikasyona sahip değildir ve hiçbirini vermez. Azaltma: çıktıyı bağımsız olarak doğrulayın ve mühürlü kanıt paketlerini denetim iziniz olarak arşivleyin.
- FIPS sınırı. FIPS modu politikası uyumluluğa yardımcı olur; onaylanmış sınır sizin yapılandırdığınız modüldür. CMVP onaylı bir sağlayıcı veya HSM olmadan, hiçbir FIPS uyumlu dağıtım iddiası savunulabilir değildir.
- Hukuki-etki sınırı. İmza hukuki statüsü yargı yetkisine bağlıdır. eIDAS yüzeyleri yayımlanmış kanıt üzerinde sınıflandırmalar öne sürer; düzenleyici yükümlülükler için kendi hukuk danışmanlarınıza başvurun.
- Önizleme özellikleri. PQC ve C2PA sentezi, hiçbir konformite iddiası olmayan ve PQC için hiçbir doğrulama yolu olmayan varsayılan-kapalı önizlemelerdir. Bunları üretimde kapalı tutun.
- ionCube bağlantısı. Kodlanmış kanalın lisans kiralaması periyodik erişilebilirliğe ihtiyaç duyar. Bu kabul edilemezse, satın alımda imzalı kaynağı seçin.
- Fail-safe duruşu. Bir ionCube kiralamasının süresinin dolması veya bir uygulama başarısızlığı açık kaynak Core’a geri düşer; asla tuğlaya dönüşmez. Abonelik sonu farklıdır: kabaca 30 günlük bir ödemesiz süre, ardından kalıcı geri düşme - kurulu premium yetkilendirmesi, daha fazla güncelleme olmadan çalışmaya devam eder (Lisanslama ve etkinleştirme).
Sonra ne talep edilmeli
“Sonra ne talep edilmeli” başlıklı bölüm- Tam özellik setiyle değerlendirin. Bir değerlendirme izni, kaldırılabilir bir filigran arkasında her yeteneği çalıştırır; 14 günlük bir deneme (e-posta başına bir tane, bugün ücret yok, otomatik yenileme yok) hesabınızdan başlar. Lisans portalından başlayın.
- Bir pilot için lisans zarfını talep edin. Sürüm ve yetkilendirmeleri adlandırır ve uygulama kodu değişikliği olmadan dağıtım başına etkinleştirir (Lisanslama ve etkinleştirme). Satın alımlar Kayıtlı Satıcımız aracılığıyla yürür; lisans, EULA kapsamında PATEON tarafından verilir ve iade koşulları İade ve İptal Politikasında yer alır (Satın alma ve lisanslama).
- Doğrulama kanıtı toplayın. Modül doğrulama kanıtı, sağlayıcı sınıfınıza göre HSM veya OpenSSL sağlayıcı satıcınızdan gelir (HSM ve FIPS onayı); NextPDF’ten entegrasyon kanıtı isteyin ve güven çıpalarınızı, doğrulayıcınızı ve hava boşluğu ihtiyaçlarınızı çalıştıran bir pilot kapsamlandırın.