信任中心
NextPDF 信任中心涵盖两个层面:项目的合规态势与引擎的安全行为。
认证与合规。 从安全与合规开始:NextPDF 所持有的内容——每一项均附注册范围与公开证据链接——以及其 CI 与发布工作流所配置的控制措施。
引擎行为。 从四份态势文档开始: 引擎威胁模型、 签名与加密安全模型、 数据处理与个人身份信息(PII)行为,以及 漏洞披露政策。每份文档都记录了核心引擎内建的防御措施,以及库与嵌入它的部署环境之间的责任划分。
认证与合规
标题为“认证与合规”的章节| 页面 | 涵盖内容 |
|---|---|
| 安全与合规 | NextPDF 所持有的内容——每一项均附注册范围与公开证据链接——以及 CI 与发布工作流中配置的控制措施 |
| ISO/IEC 27001 认证 | PATEON NETWORK TECHNOLOGY INCORPORATED 就公司信息安全管理体系(ISMS)持有 ISO/IEC 27001:2022 证书 QCC/B86F/1224,可在公开的 IAF CertSearch 登记处核验 |
| 供应链完整性 | 发布工作流所配置的供应链控制:cosign 发布签名、SLSA 构建来源证明、软件物料清单(SBOM)生成,以及漏洞可利用性交换(VEX)声明 |
| 工程质量 | 持续集成(CI)强制执行的构建阻断门禁:对 src/ 的 PHPStan Level 10、变更行 90% 覆盖率阈值,以及变异得分棘轮机制 |
| 合规报告 | NextPDF 撰写并维护的第一方文档:自我评估、政策与标准映射 |
此处描述的信任态势适用于核心引擎:
composer require nextpdf/core:^3核心测试套件随同一软件包一并发布。
概念综述
标题为“概念综述”的章节四份态势文档划分了引擎的安全面:
- 威胁模型 —— 引擎防御的攻击类别(服务器端请求伪造(SSRF)、XML 外部实体(XXE)处理、解压炸弹、路径遍历与内容注入)、 默认拒绝态势,以及缓解每类攻击的代码内防护。
- 安全模型 —— 密码学能力面:256 位高级加密标准(AES-256)文档加密、可移植文档格式(PDF)权限位依赖阅读器配合的性质, 以及加密消息语法(CMS)/PDF 高级电子签名(PAdES)B-B 与 B-T 签名路径。
- 数据处理 —— 库所读取、驻留内存与写出的数据;应用于审计包的 PII 清洗转换;以及可选启用、零开销的遥测路径。
- 漏洞披露 —— 协调式漏洞披露流程:私密受理渠道、 响应时限目标与禁发期模型。
边界情况与注意事项
标题为“边界情况与注意事项”的章节- 态势随版本演进。 此处描述的默认值与防护对应当前稳定主版本。 安全政策记录了哪些主版本会获得修复。
- 许可证。 NextPDF 核心以 Apache-2.0 许可证分发。
安全说明
标题为“安全说明”的章节引擎中的每个策略对象都以公共 API 所允许的最严格档位交付;放宽任何控制都需调用方显式选择启用,遵循 NIST SP 800-53 Rev. 5 CM-7 的基线配置原则。