Enterprise phiên bản
Bằng chứng
Tổng quan nhanh
Phần tiêu đề “Tổng quan nhanh”NextPDF Enterprise tập hợp các kết quả phát hiện xác thực theo từng tài liệu thành một gói được niêm phong, bất biến với một dạng JSON tất định và một bản băm SHA-256 ổn định, tùy chọn mang theo một timestamp token RFC 3161. Việc thu thập bằng chứng hỗ trợ các quy trình kiểm toán. Nó không phải là một chứng thực pháp lý, một chứng nhận kiểm toán, hay một bằng chứng rằng một tài liệu là tuân thủ.
Tính khả dụng & cấp phép
Phần tiêu đề “Tính khả dụng & cấp phép”Năng lực này đi kèm trong NextPDF Enterprise (nextpdf/enterprise) và kích hoạt với một phong bì giấy phép bậc Enterprise. Một triển khai không có quyền đó sẽ không nạp các lớp của năng lực này. So sánh các phiên bản và nhận giấy phép.
Cài đặt
Phần tiêu đề “Cài đặt”composer require nextpdf/enterprise:^3Tổng quan khái niệm
Phần tiêu đề “Tổng quan khái niệm”EvidencePortal là điểm vào. generateEvidence($documentHash, $records, $tsaTimestamp) tập hợp một danh sách các thể hiện EvidenceRecord thành một EvidencePackage, tính các thống kê đạt/không đạt, lưu trữ bền vững gói thông qua một EvidenceStoreInterface, và trả về gói đã niêm phong. Một EvidenceRecord ghi lại một lần kiểm tra chính sách: tên chính sách, cờ đạt, chi tiết, phiên bản trình xác thực đã tạo ra nó, và một dấu thời gian.
EvidencePackage là bất biến một khi đã được dựng. Nó mang theo một package id, bản băm SHA-256 của tài liệu đã xác thực, các bản ghi, các số đếm tổng hợp, một thời điểm tạo, và một timestamp token RFC 3161 tùy chọn. allPassed() và passRate() tóm tắt nó. Tính bất biến của nó khiến một gói phù hợp cho lưu trữ write-once-read-many (WORM).
EvidenceExporter tuần tự hóa một gói thành một chuỗi JSON tất định — thứ tự khóa cố định, có thể tái lập — để exportHash() trả về một bản băm SHA-256 64 ký tự ổn định cho việc xác minh tính toàn vẹn. Cùng một gói luôn cho ra cùng một bản băm, độc lập với thời điểm hay nơi nó được tính.
ContinuousMonitor xác thực lại một tài liệu và so sánh bằng chứng hiện tại với bằng chứng trước đã lưu theo tên chính sách bị trượt, phân loại các vấn đề thành mới, đã giải quyết, hoặc không đổi, và phơi bày một kiểm tra lịch trình (isDue() / MonitorSchedule / MonitorFrequency). Điều này hỗ trợ phát hiện trôi theo thời gian; nó báo cáo điều gì đã thay đổi, nó không khẳng định tư cách pháp lý tại bất kỳ thời điểm nào.
”Evidence” nghĩa là gì ở đây
Phần tiêu đề “”Evidence” nghĩa là gì ở đây”Module này đóng gói và đóng dấu thời gian các kết quả phát hiện xác thực cho các quy trình kiểm toán. Nó không chứng nhận bất cứ điều gì.
- Một timestamp token RFC 3161 ràng buộc dữ liệu gói với một giá trị thời gian: nó cung cấp bằng chứng rằng dữ liệu đã tồn tại trước thời điểm đó. Nó không phải là một chứng thực pháp lý, và nó không khẳng định rằng nội dung đã đóng dấu thời gian là tuân thủ hay hợp lệ.
- Một gói đã niêm phong với
allPassed() === trueghi lại rằng các kiểm tra được bao gồm đã đạt so với các quy tắc mà chúng triển khai. Nó không phải là một chứng nhận kiểm toán. - Bản băm tất định chứng minh tính toàn vẹn của các byte gói. Nó không chứng minh mức độ đầy đủ về mặt quy định của tài liệu.
Việc thu thập bằng chứng hỗ trợ các quy trình kiểm toán; nó không phải là một chứng thực pháp lý hay một chứng nhận kiểm toán. Tính hợp lệ và sự phù hợp tiêu chuẩn vẫn là các thuộc tính của tệp cuối cùng cộng với một trình xác thực.
Ranh giới giữa các bậc
Phần tiêu đề “Ranh giới giữa các bậc”Việc đóng gói bằng chứng là một bề mặt chỉ dành cho Enterprise. Core và Pro tạo ra các kết quả phát hiện và báo cáo; Evidence của Enterprise niêm phong các kết quả phát hiện đó thành một gói bất biến, tất định, tùy chọn đóng dấu thời gian và theo dõi các hồi quy. Nó phụ thuộc vào các kết quả phát hiện được tạo ở nơi khác (các bề mặt Validation hoặc Compliance); bản thân nó không thực hiện các kiểm tra phù hợp tiêu chuẩn.
Vì sao nó hoạt động theo cách này
Phần tiêu đề “Vì sao nó hoạt động theo cách này”Bằng chứng chỉ hữu ích nếu nó không thể bị âm thầm viết lại về sau, nên EvidencePackage là một giá trị readonly đã niêm phong không có bộ biến đổi nào — an toàn cho lưu trữ write-once-read-many. Đầu ra toJson() của exporter tuân theo một thứ tự chèn khóa cố định, không phải sắp xếp lúc chạy, nên cùng một gói luôn tuần tự hóa thành các byte giống hệt. Tính ổn định về byte đó cho phép một exportHash() đã lưu xác minh tính toàn vẹn về sau: bất kỳ thay đổi nào với gói đều làm thay đổi bản băm. Token RFC 3161 được giữ như bằng chứng thời gian được nhúng, không bao giờ là một phán quyết, nên một gói chứng minh khi nào một kiểm tra chạy mà không khẳng định tài liệu là tuân thủ. Việc theo dõi hồi quy sau đó so sánh theo tên chính sách bị trượt so với gói trước, nên phát hiện trôi vẫn độc lập với thứ tự hay số lượng kiểm tra.
Bối cảnh thiết kế: Sự tuân thủ bạn có thể trao cho một kiểm toán viên.
Bề mặt API
Phần tiêu đề “Bề mặt API”| Lớp | Trách nhiệm |
|---|---|
EvidencePortal | Tập hợp, lưu trữ bền vững, và truy xuất các gói bằng chứng. |
EvidencePackage | Bó các bản ghi đã niêm phong, bất biến với các thống kê tổng hợp. |
EvidenceRecord | Một kết quả kiểm tra chính sách với phiên bản trình xác thực và dấu thời gian. |
EvidenceExporter | Tuần tự hóa JSON tất định; bản băm SHA-256 ổn định. |
EvidenceStoreInterface | Hợp đồng lưu trữ bền vững. |
InMemoryEvidenceStore | Bản triển khai kho trong bộ nhớ tham chiếu. |
ContinuousMonitor | Xác thực lại và so sánh với bằng chứng trước. |
MonitorResult | Phân loại vấn đề mới / đã giải quyết / không đổi. |
MonitorSchedule / MonitorFrequency | Thăm dò theo lịch trình. |
Mẫu mã — Bắt đầu nhanh
Phần tiêu đề “Mẫu mã — Bắt đầu nhanh”$package = $portal->generateEvidence($documentHash, $records);$digest = $exporter->exportHash($package); // 64-char SHA-256Mẫu mã — Sản phẩm
Phần tiêu đề “Mẫu mã — Sản phẩm”$package = $portal->generateEvidence($documentHash, $records, $tsaToken);$logger->info('evidence.sealed', [ 'package' => $package->packageId, 'digest' => $exporter->exportHash($package), 'pass_rate' => $package->passRate(),]);
$delta = $monitor->check($package, $documentHash);if ($delta->newIssues !== []) { $logger->warning('evidence.regression', ['count' => count($delta->newIssues)]);}// The package is audit-supporting evidence, not an attestation of compliance.Trường hợp biên & điều cần lưu ý
Phần tiêu đề “Trường hợp biên & điều cần lưu ý”passRate()trả về 0.0 khi không có kết quả phát hiện nào; một gói rỗng không phải là một lần đạt.- Việc xuất chỉ tất định thông qua
EvidenceExporter; việc băm các kiểu tuần tự hóa tùy ý sẽ phá vỡ bảo đảm bản băm ổn định. - Một gói không có token TSA vẫn là bằng chứng hợp lệ; token thêm một ràng buộc thời gian, không phải một phán quyết.
Hiệu năng
Phần tiêu đề “Hiệu năng”Việc đóng gói và tuần tự hóa tất định tỷ lệ tuyến tính với số bản ghi. Việc tính bản băm là một lượt SHA-256 duy nhất trên JSON đã tuần tự hóa.
Lưu ý bảo mật
Phần tiêu đề “Lưu ý bảo mật”Bản băm gói cung cấp tính chống giả mạo cho các byte gói. Token RFC 3161 tùy chọn phải đến từ một TSA đáng tin cậy; module này nhúng token, nó không bảo chứng cho TSA. Hãy coi chi tiết bản ghi là có khả năng nhạy cảm (xem bên dưới).
Lưu trú dữ liệu & biện pháp giảm thiểu PII
Phần tiêu đề “Lưu trú dữ liệu & biện pháp giảm thiểu PII”Các bản ghi bằng chứng và các bản băm tài liệu có thể tham chiếu nội dung được quản lý. Việc đóng gói là trong tiến trình; việc lưu trữ bền vững được ủy thác cho bản triển khai EvidenceStoreInterface của bạn, nên vị trí lưu trú tuân theo kho của bạn. Hãy áp dụng các biện pháp kiểm soát lưu giữ và giảm thiểu cho các gói đã lưu.
Đo từ xa an toàn & làm sạch nhật ký
Phần tiêu đề “Đo từ xa an toàn & làm sạch nhật ký”Siêu dữ liệu gói (id, bản băm, số đếm) là an toàn để ghi nhật ký. Chi tiết bản ghi có thể lặp lại các thông điệp phát hiện chứa các chuỗi tài liệu được trích xuất; hãy làm sạch chúng trước khi chuyển tiếp tới các đích chung.
Tính phù hợp
Phần tiêu đề “Tính phù hợp”| Hành vi | Tham chiếu | Trạng thái |
|---|---|---|
| Timestamp token ràng buộc một dữ liệu với một thời điểm | IETF RFC 3161 §2 | Token được nhúng (do TSA cung cấp) |
| Bối cảnh DSS / xác thực dài hạn | ISO 32000-2:2020 §12.8 | Được tham chiếu (được dùng, không được tạo ở đây) |
Bảng này ghi lại các đặc tả mà module này được xây dựng theo. Một timestamp token là bằng chứng về thời gian, không phải một chứng nhận hay một chứng thực pháp lý.
Hành vi ở chế độ FIPS
Phần tiêu đề “Hành vi ở chế độ FIPS”Module này tính SHA-256 trên các byte gói và nhúng một token RFC 3161 do bên gọi cung cấp. Nó không thực hiện việc ký và không lưu giữ khóa; các thao tác mã hóa và hành vi ở chế độ FIPS do các module Security và Signature xử lý.
Mô hình mối đe dọa
Phần tiêu đề “Mô hình mối đe dọa”Các đầu vào là các kết quả phát hiện và một token TSA tùy chọn. Biện pháp giảm thiểu: các gói bất biến, tuần tự hóa tất định với một bản băm toàn vẹn ổn định, và việc lưu trữ bền vững được ủy thác để kho thực thi WORM và kiểm soát truy cập.
Hợp đồng hành vi
Phần tiêu đề “Hợp đồng hành vi”- Portal tập hợp các kết quả phát hiện thành một gói bất biến, đã niêm phong với một package id, bản băm SHA-256 của tài liệu đã xác thực, các bản ghi, các số đếm tổng hợp, thời điểm tạo, và một timestamp token RFC 3161 tùy chọn.
- Exporter tuần tự hóa một gói thành một chuỗi JSON tất định với một thứ tự khóa cố định để bản băm là một SHA-256 64 ký tự ổn định, giống hệt nhau bất kể thời điểm hay nơi nó được tính.
- Continuous monitor xác thực lại và so sánh bằng chứng hiện tại với bằng chứng trước đã lưu theo tên chính sách bị trượt, phân loại các vấn đề thành mới, đã giải quyết, hoặc không đổi.
passRate()trả về 0.0 khi không có kết quả phát hiện nào — một gói rỗng không phải là một lần đạt; một gói không có token TSA vẫn là bằng chứng hợp lệ.- Một timestamp token là bằng chứng rằng dữ liệu đã tồn tại trước một thời điểm; nó không phải là một chứng thực pháp lý và không đưa ra tuyên bố nào về sự tuân thủ hay tính hợp lệ của nội dung.
Ranh giới xuất bản
Phần tiêu đề “Ranh giới xuất bản”Trang này chỉ ghi tài liệu về hành vi có thể quan sát được từ bên ngoài và bề mặt API công khai được hỗ trợ. Các đường dẫn namespace nội bộ, các lớp trợ giúp, các bảng cơ chế, các tên tệp runbook, và các tiền tố ticket nằm ngoài phạm vi.
Phương án dự phòng Core
Phần tiêu đề “Phương án dự phòng Core”Core và Pro tạo ra các kết quả phát hiện và báo cáo; việc niêm phong các kết quả phát hiện đó thành một gói bất biến, tất định, tùy chọn đóng dấu thời gian với việc theo dõi hồi quy không có phương án tương đương ở bậc Core. Bề mặt Enterprise phụ thuộc vào các kết quả phát hiện được tạo ở nơi khác; bản thân nó không thực hiện các kiểm tra phù hợp tiêu chuẩn.
Phương án dự phòng Pro
Phần tiêu đề “Phương án dự phòng Pro”Phương án dự phòng Pro — không có; năng lực này không có phương án tương đương ở bậc Pro. Gói bằng chứng đã niêm phong, exporter tất định, và continuous monitor chỉ đi kèm trong gói nextpdf/enterprise; bề mặt dùng các kết quả phát hiện từ các bề mặt Validation hoặc Compliance.
Lưu ý về ranh giới Enterprise
Phần tiêu đề “Lưu ý về ranh giới Enterprise”Portal, package, exporter, và monitor được mô tả ở mức hành vi. Kho trong bộ nhớ tham chiếu được ghi tài liệu; việc lưu trữ bền vững do máy chủ cung cấp, và mọi chi tiết nội bộ của kho lưu trữ nằm ngoài phạm vi của bề mặt công khai. Module này nhúng một token TSA do bên gọi cung cấp; nó không bảo chứng cho TSA.
Ranh giới triển khai
Phần tiêu đề “Ranh giới triển khai”Việc đóng gói và tuần tự hóa là trong tiến trình. Người vận hành cung cấp một bản triển khai kho bền vững, chịu trách nhiệm thực thi WORM và kiểm soát truy cập, và cung cấp một token TSA từ một TSA đáng tin cậy. Các bản ghi bằng chứng và các bản băm tài liệu có thể tham chiếu nội dung được quản lý; vị trí lưu trú tuân theo kho của người vận hành, và các biện pháp kiểm soát lưu giữ và giảm thiểu là trách nhiệm của người vận hành.
Ranh giới tuân thủ pháp lý
Phần tiêu đề “Ranh giới tuân thủ pháp lý”Việc thu thập bằng chứng hỗ trợ các quy trình kiểm toán; nó không phải là một chứng thực pháp lý hay một chứng nhận kiểm toán, và tính hợp lệ lẫn sự phù hợp tiêu chuẩn vẫn là các thuộc tính của tệp cuối cùng cộng với một trình xác thực. Tài liệu này không phải là một ý kiến pháp lý; hãy tham vấn các cố vấn tuân thủ và pháp lý của riêng bạn.
Xem thêm
Phần tiêu đề “Xem thêm”- Validation — tạo ra các kết quả phát hiện được đóng gói ở đây.
- Compliance — các kết quả trình xác thực bên ngoài.
- AST audit trail — lịch sử thay đổi chỉ ghi thêm.
- Specifications: PAdES — bối cảnh xác thực dài hạn.
- Evidence — Deep Reference — tài liệu tham chiếu API đầy đủ ở mức lớp.