Bỏ qua để đến nội dung
getnextpdf.com

Enterprise phiên bản

Tuân thủ

NextPDF Enterprise định tuyến một PDF đã hoàn thiện tới một công cụ xác thực bên ngoài — veraPDF, EU DSS, hoặc Mustang/KoSIT — và trả về một kết quả thống nhất, có cấu trúc. Kết quả ghi lại những gì công cụ bên ngoài đã kiểm tra. Nó không phải là một chứng nhận, một ý kiến pháp lý, hay một bảo đảm rằng tài liệu thỏa mãn bất kỳ quy định nào.

Năng lực này đi kèm trong NextPDF Enterprise (nextpdf/enterprise) và được kích hoạt bằng một license envelope bậc Enterprise. Một triển khai không có quyền đó sẽ không nạp các lớp của năng lực này. So sánh các phiên bản và nhận giấy phép.

Terminal window
composer require nextpdf/enterprise:^3

Module này là một gateway, không phải một trình xác thực. Phán quyết phù hợp tiêu chuẩn đến từ một công cụ bên ngoài. Gateway chọn công cụ phù hợp, ủy thác cho nó, và chuẩn hóa câu trả lời.

ComplianceGateway nhận một ComplianceProfile và các byte PDF. Nó phân giải xem ExternalValidator đã đăng ký nào xử lý hồ sơ đó, kiểm tra rằng sidecar có thể truy cập được, ủy thác việc kiểm tra, và trả về một ExternalValidationResult. ComplianceProfile liệt kê các mục tiêu được hỗ trợ: PDF/A-1b/2b/3b/4/4f, PDF/UA-1/2, mô hình cấu trúc Arlington của PDF 2.0, PAdES B-B/B-T/B-LT/B-LTA, ZUGFeRD 2.4 / Factur-X 1.08, và EN 16931. Mỗi trường hợp ánh xạ tới một tham chiếu quy phạm và tới một công cụ bên ngoài.

ExternalValidator là hợp đồng mà mọi cầu nối sidecar triển khai: VeraPdfValidator (veraPDF REST), DssValidator (EU DSS REST), và ZugferdExternalValidator (Mustang/KoSIT). Mỗi cái nói chuyện với sidecar của nó qua một client HTTP PSR-18 và dịch phản hồi đặc thù của công cụ thành một ExternalValidationResult.

Một chính sách fail-closed chi phối việc thiếu sidecar. Theo mặc định, một sidecar không khả dụng sẽ phát sinh ComplianceSidecarUnavailableException: một trình xác thực thiếu là một sự không thể kiểm tra, không phải một lần đạt. Một chế độ tùy chọn tường minh hạ điều kiện đó xuống thành một cảnh báo được ghi nhật ký và một kết quả null, để các bên gọi có thể phát hiện “chưa kiểm tra” và tự quyết định. AiReadyCertifier là một mối nối riêng biệt: nó đánh giá ba tiêu chí sẵn sàng và đóng dấu một khối nguồn gốc XMP nextpdf:. Mức “certified” của nó là một nhãn sẵn sàng nội bộ của NextPDF. Nó không phải là một chứng nhận tiêu chuẩn và không cấp tư cách quy định nào.

Module này ủy thác một lần kiểm tra và báo cáo kết quả. Nó không khẳng định rằng một tài liệu tuân thủ về mặt pháp lý, được chứng nhận, hay có giá trị ràng buộc pháp lý.

  • Phù hợp tiêu chuẩn là một thuộc tính của tệp cuối cùng cộng với một trình xác thực, không phải một thuộc tính của thư viện này. ISO 19005-4:2020 §5.2 đặt nghĩa vụ lên một conforming processor và xác định sự phù hợp so với các yêu cầu quy phạm của tiêu chuẩn — bằng một công cụ kiểm tra, không phải bằng phần mềm tạo ra tài liệu.
  • Một kết quả không có sự không phù hợp nào là một kết quả đã được kiểm tra so với các điều khoản mà công cụ bên ngoài triển khai. Nó không phải là một chứng nhận bao quát.
  • Một sidecar không khả dụng nghĩa là chưa kiểm tra. Nó không bao giờ nghĩa là đã đạt.

Việc hỗ trợ một hồ sơ không đồng nghĩa với sự phù hợp với hồ sơ đó, và sự phù hợp không đồng nghĩa với chứng nhận. NextPDF không có chứng nhận nào và cũng không cấp chứng nhận nào. Hãy tham vấn đội ngũ tuân thủ của bạn để đánh giá mức độ đầy đủ về mặt quy định.

Hãy đọc các phiên bản một cách chính xác. Chúng làm những việc khác nhau.

  • NextPDF Core Conformance / Compliance chạy các kiểm tra luồng byte và ngữ pháp trong tiến trình và mang theo bộ phân biệt chế độ phù hợp. Core phát ra các cấu trúc mà một tiêu chuẩn định nghĩa. Nó không chứng nhận kết quả.
  • NextPDF Pro Compliance (EInvoiceValidator) xác thực EN 16931 / Factur-X / ZUGFeRD trong tiến trình, không có sidecar bên ngoài.
  • NextPDF Enterprise Compliance (trang này) ủy thác cho các sidecar trình xác thực bên ngoài (veraPDF, EU DSS, Mustang/KoSIT) và chuẩn hóa kết quả với một chính sách fail-closed.

Trình xác thực hóa đơn điện tử trong tiến trình của Pro và sidecar ZUGFeRD bên ngoài của Enterprise là các bề mặt riêng biệt. Đừng đánh đồng chúng.

Phù hợp tiêu chuẩn là một thuộc tính của tệp đã hoàn thiện được đo bằng một công cụ kiểm tra, không phải của thư viện tạo ra nó. Vì vậy gateway ủy thác phán quyết cho các công cụ bên ngoài có thẩm quyền và chỉ phân giải, ủy thác, và chuẩn hóa. Việc tự khẳng định sự phù hợp trong tiến trình sẽ đánh đồng “được xây dựng theo tiêu chuẩn” với “được xác nhận độc lập”, điều mà các tiêu chuẩn cấm. Mặc định fail-closed theo sau: một sidecar không truy cập được là một sự không thể kiểm tra, nên nó phát sinh ngoại lệ thay vì cho qua. Điều đó ngăn một lần kiểm tra bị thiếu giả dạng thành sự phù hợp, và giữ cho NextPDF trung thực về việc không nắm giữ chứng nhận nào.

Bối cảnh thiết kế: Sự tuân thủ bạn có thể trao cho một kiểm toán viên.

LớpTrách nhiệm
ComplianceGatewayPhân giải công cụ cho một hồ sơ; ủy thác; áp dụng chính sách fail-closed.
ComplianceProfileEnum các hồ sơ được hỗ trợ, mỗi hồ sơ có một tham chiếu tiêu chuẩn và một công cụ.
ExternalValidatorHợp đồng cho một cầu nối sidecar bên ngoài.
ExternalValidationResultKết quả thống nhất: hồ sơ, công cụ, cờ phù hợp, các sự không phù hợp.
NonConformanceMột kết quả phát hiện sự không phù hợp từ công cụ bên ngoài.
VeraPdfValidatorCầu nối veraPDF REST (PDF/A, PDF/UA, Arlington).
DssValidatorCầu nối EU DSS REST (các cấp PAdES).
ZugferdExternalValidatorCầu nối Mustang/KoSIT (ZUGFeRD / Factur-X / EN 16931).
AiReadyCertifierĐánh giá sẵn sàng cộng với một dấu nguồn gốc XMP nextpdf:.
use NextPDF\Enterprise\Compliance\ComplianceProfile;
$result = $gateway->validate($pdfBytes, ComplianceProfile::PdfA4);
$passed = $result?->passes(); // null = sidecar unavailable (not checked)
$result = $gateway->validate($pdfBytes, ComplianceProfile::PdfA4);
if ($result === null) {
$logger->error('compliance.not_checked', ['profile' => 'pdfa-4']);
// Treat "not checked" as a blocker, never as a pass.
return;
}
foreach ($result->nonConformances as $nc) {
$logger->warning('compliance.nonconformance', ['profile' => $result->profile->value]);
}
// A conformant=true result is one input to your decision, not a verdict you own.
  • Một sidecar không khả dụng sẽ phát sinh ComplianceSidecarUnavailableException theo mặc định; chế độ tùy chọn trả về null. Trong cả hai trường hợp, tài liệu chưa được kiểm tra.
  • Một hồ sơ không có trình xác thực đã đăng ký sẽ phát sinh một lỗi đối số thay vì âm thầm cho qua.
  • buildComplianceMatrix() ghi lại các phiên bản công cụ và một commit SHA để truy vết; ma trận báo cáo đầu ra của công cụ, nó không chứng nhận đầu ra đó.

Chi phí bị chi phối bởi lượt khứ hồi tới sidecar bên ngoài và kích thước tài liệu được gửi tới nó. Việc phân giải gateway và chuẩn hóa kết quả là hằng số cho mỗi lần gọi.

Các byte PDF được gửi tới một sidecar qua một client PSR-18. VeraPdfValidator chỉ phân tích các phản hồi JSON (không XML, sạch XXE). Hãy coi các điểm cuối sidecar là một ranh giới tin cậy: ghim sidecar, giới hạn phạm vi mạng của nó, và xác thực TLS của nó.

Lưu trú dữ liệu & biện pháp giảm thiểu PII

Phần tiêu đề “Lưu trú dữ liệu & biện pháp giảm thiểu PII”

Toàn bộ luồng byte PDF được truyền tới sidecar đã cấu hình. Nếu các tài liệu mang theo dữ liệu cá nhân hoặc được quản lý, hãy lưu trữ sidecar trong khu vực dưới các biện pháp kiểm soát của riêng bạn. Gateway không thực hiện cuộc gọi đi nào khác. Hãy áp dụng các biện pháp kiểm soát lưu giữ và giảm thiểu cho các kết quả và nhật ký.

Nhật ký gateway bao gồm tên hồ sơ, tên công cụ, số đếm assertion, và số đếm sự không phù hợp. Chúng không bao gồm nội dung tài liệu. Hãy làm sạch các trường hồ sơ hoặc tên tệp trước khi chuyển tiếp nhật ký nếu các giá trị đó nhạy cảm.

Hành viTham chiếuTrạng thái
Sự phù hợp được xác định bởi một công cụ kiểm tra, không phải bên tạo raISO 19005-4:2020 §5.2Được phản ánh trong thiết kế (gateway fail-closed)
Các yêu cầu tệp PDF/A-4ISO 19005-4:2020 §6.6.4Ủy thác cho veraPDF
Sự phù hợp PDF/UA-2 (thuộc tính của tệp)ISO 14289-2:2024 §6Ủy thác cho veraPDF
Các cấp baseline PAdESETSI EN 319 142-1 §5.4.3Ủy thác cho EU DSS

Bảng này ghi lại các đặc tả mà NextPDF được xây dựng theo và những gì các công cụ bên ngoài kiểm tra. Nó không phải là một tuyên bố về chứng nhận hay mức độ đầy đủ về mặt quy định.

Module này không thực hiện việc ký bằng mã hóa nào. Sự phù hợp của chữ ký được ủy thác cho EU DSS; việc lưu giữ khóa và ký ở chế độ FIPS nằm ngoài phạm vi của nó (xem các module Signature và Security).

Các đầu vào chính là các byte PDF không tin cậy và một phản hồi sidecar. Biện pháp giảm thiểu: chỉ phân tích phản hồi JSON trong VeraPdfValidator, một ranh giới tin cậy sidecar đã được ghim, và một chính sách fail-closed để một trình xác thực không truy cập được không bao giờ phân giải thành một lần đạt.

  • Module này là một gateway, không phải một trình xác thực: phán quyết phù hợp tiêu chuẩn đến từ một công cụ bên ngoài (veraPDF, EU DSS, hoặc Mustang/KoSIT) và gateway chọn công cụ, ủy thác, và chuẩn hóa câu trả lời.
  • Một kết quả không có sự không phù hợp nào là một kết quả đã được kiểm tra so với các điều khoản mà công cụ bên ngoài triển khai — không phải một chứng nhận bao quát.
  • Một sidecar không khả dụng là fail-closed: nó phát sinh một ngoại lệ theo mặc định, hoặc ở chế độ tùy chọn tường minh trả về một kết quả null; trong cả hai trường hợp tài liệu chưa được kiểm tra, không bao giờ đã đạt.
  • Một hồ sơ không có trình xác thực đã đăng ký sẽ phát sinh một lỗi đối số thay vì âm thầm cho qua.
  • Mức “certified” của AiReadyCertifier là một nhãn sẵn sàng nội bộ của NextPDF, không phải một chứng nhận tiêu chuẩn, và không cấp tư cách quy định nào.

Trang này chỉ ghi lại hành vi có thể quan sát được từ bên ngoài và bề mặt API công khai được hỗ trợ. Các đường dẫn namespace nội bộ, các lớp trợ giúp, các bảng cơ chế, tên tệp runbook, và các tiền tố ticket nằm ngoài phạm vi.

NextPDF Core Conformance / Compliance chạy các kiểm tra luồng byte và ngữ pháp trong tiến trình và mang theo bộ phân biệt chế độ phù hợp; nó phát ra các cấu trúc mà một tiêu chuẩn định nghĩa nhưng không chứng nhận kết quả và không ủy thác cho một sidecar bên ngoài. Gateway trình xác thực bên ngoài không có phương án tương đương ở bậc Core.

NextPDF Pro Compliance xác thực EN 16931 / Factur-X / ZUGFeRD trong tiến trình mà không có sidecar bên ngoài. Trình xác thực hóa đơn điện tử trong tiến trình của Pro và sidecar ZUGFeRD bên ngoài của Enterprise là các bề mặt riêng biệt; gateway trình xác thực bên ngoài chỉ đi kèm trong gói nextpdf/enterprise. Đừng đánh đồng chúng.

Gateway, việc phân giải hồ sơ-sang-công-cụ, và việc chuẩn hóa kết quả được mô tả ở mức hành vi. Chi tiết nội bộ của từng cầu nối sidecar, việc dịch phản hồi đặc thù của công cụ, và mọi chi tiết điều phối nội bộ nằm ngoài phạm vi của bề mặt công khai.

Toàn bộ luồng byte PDF được truyền tới sidecar đã cấu hình. Người vận hành lưu trữ và vận hành các sidecar, ghim chúng, giới hạn phạm vi mạng của chúng, và xác thực TLS của chúng — các điểm cuối sidecar là một ranh giới tin cậy. Nếu các tài liệu mang theo dữ liệu cá nhân hoặc được quản lý, hãy lưu trữ sidecar trong khu vực dưới các biện pháp kiểm soát của riêng bạn và áp dụng các biện pháp kiểm soát lưu giữ và giảm thiểu cho các kết quả và nhật ký.

Việc hỗ trợ một hồ sơ không đồng nghĩa với sự phù hợp với nó, và sự phù hợp không đồng nghĩa với chứng nhận — NextPDF không có chứng nhận nào và cũng không cấp chứng nhận nào. Tài liệu này không phải là một ý kiến pháp lý; hãy tham vấn đội ngũ tuân thủ của bạn để đánh giá mức độ đầy đủ về mặt quy định.

  • Validation — các chính sách cấu trúc trong tiến trình.
  • Evidence — các gói kết quả được niêm phong, đóng dấu thời gian.
  • Pro Compliance — xử lý hóa đơn điện tử trong tiến trình (bề mặt riêng biệt).
  • Core Conformance — bộ phân biệt chế độ phù hợp.
  • Compliance — Deep Reference — chi tiết cầu nối từng sidecar và việc dịch phản hồi.