Trung tâm tin cậy
Tổng quan nhanh
Phần tiêu đề “Tổng quan nhanh”Trung tâm tin cậy của NextPDF bao quát hai bề mặt: tư thế tuân thủ của dự án và hành vi bảo mật của engine.
Chứng nhận và tuân thủ. Bắt đầu tại bảo mật và tuân thủ: những gì NextPDF nắm giữ — mỗi mục kèm phạm vi đăng ký và liên kết bằng chứng công khai của nó — và các biện pháp kiểm soát mà CI cùng các workflow phát hành của dự án cấu hình.
Hành vi của engine. Bắt đầu với bốn tài liệu về tư thế: mô hình mối đe dọa của engine, mô hình bảo mật chữ ký và mã hóa, hành vi xử lý dữ liệu và thông tin nhận dạng cá nhân (PII), và chính sách công bố lỗ hổng. Mỗi tài liệu ghi lại các lớp phòng vệ được tích hợp trong core engine và ranh giới trách nhiệm giữa thư viện và bản triển khai nhúng nó.
Chứng nhận và tuân thủ
Phần tiêu đề “Chứng nhận và tuân thủ”| Trang | Nội dung bao quát |
|---|---|
| Bảo mật và tuân thủ | Những gì NextPDF nắm giữ — mỗi mục kèm phạm vi đăng ký và liên kết bằng chứng công khai của nó — và các biện pháp kiểm soát được cấu hình trong CI và các workflow phát hành |
| Chứng nhận ISO/IEC 27001 | PATEON NETWORK TECHNOLOGY INCORPORATED nắm giữ chứng chỉ ISO/IEC 27001:2022 QCC/B86F/1224 cho hệ thống quản lý an toàn thông tin (ISMS) của công ty, có thể kiểm chứng trên sổ đăng ký công khai IAF CertSearch |
| Tính toàn vẹn chuỗi cung ứng | Các biện pháp kiểm soát chuỗi cung ứng mà workflow phát hành cấu hình: ký bản phát hành bằng cosign, provenance build SLSA, phát software bill of materials (SBOM), và các tuyên bố Vulnerability Exploitability eXchange (VEX) |
| Chất lượng kỹ thuật | Các cổng chặn build mà continuous integration (CI) thực thi: PHPStan Level 10 trên src/, ngưỡng độ phủ 90% trên các dòng thay đổi, và cơ chế ratchet điểm mutation |
| Báo cáo tuân thủ | Các tài liệu bên thứ nhất do NextPDF biên soạn và duy trì: các bản tự đánh giá, chính sách và ánh xạ tiêu chuẩn |
Cài đặt
Phần tiêu đề “Cài đặt”Tư thế tin cậy được mô tả ở đây áp dụng cho core engine:
composer require nextpdf/core:^3Bộ kiểm thử của core đi kèm trong cùng gói.
Tổng quan khái niệm
Phần tiêu đề “Tổng quan khái niệm”Bốn tài liệu về tư thế phân chia bề mặt bảo mật của engine:
- Mô hình mối đe dọa — các lớp tấn công mà engine phòng vệ (server-side request forgery (SSRF), xử lý XML external entity (XXE), decompression bomb, path traversal và content injection), tư thế mặc định từ chối, và biện pháp bảo vệ trong mã giảm thiểu từng lớp.
- Mô hình bảo mật — bề mặt mật mã: mã hóa tài liệu bằng Advanced Encryption Standard 256-bit (AES-256), bản chất phụ thuộc vào sự hợp tác của trình đọc đối với các bit quyền của Portable Document Format (PDF), và đường ký Cryptographic Message Syntax (CMS)/PDF Advanced Electronic Signatures (PAdES) B-B và B-T.
- Xử lý dữ liệu — dữ liệu mà thư viện đọc, giữ trong bộ nhớ và ghi; phép biến đổi loại bỏ PII áp dụng cho các gói audit; và đường telemetry tùy chọn tham gia (opt-in), không có chi phí phụ trội.
- Công bố — quy trình công bố lỗ hổng có điều phối: các kênh tiếp nhận riêng tư, mục tiêu về mốc thời gian phản hồi, và mô hình cấm vận thông tin.
Trường hợp biên & điểm cần lưu ý
Phần tiêu đề “Trường hợp biên & điểm cần lưu ý”- Tư thế được đánh phiên bản. Các giá trị mặc định và biện pháp bảo vệ được mô tả ở đây thuộc về phiên bản major ổn định hiện tại. Chính sách bảo mật ghi lại những phiên bản major nào nhận được bản vá.
- Giấy phép. NextPDF core được phân phối theo giấy phép Apache-2.0.
Lưu ý bảo mật
Phần tiêu đề “Lưu ý bảo mật”Mọi đối tượng chính sách trong engine đều được xuất xưởng ở vị trí nghiêm ngặt nhất mà public API cho phép; việc nới lỏng một biện pháp kiểm soát là lựa chọn tham gia rõ ràng của phía gọi, theo nguyên tắc cấu hình baseline của NIST SP 800-53 Rev. 5 CM-7.