跳到內容
getnextpdf.com

NextPDF Enterprise · Edition

NextPDF Enterprise 能力

NextPDF Enterprise 是 NextPDF 的高階商業版本。它涵蓋 NextPDF Pro 與 Core 的所有功能,接著再加入長期封存簽署、硬體安全模組金鑰保管、簽章與信任清單驗證、合規佐證、內容清理、隱私控管,以及受監管、高規模部署所依賴的維運工具。

Enterprise 建構在 nextpdf/corenextpdf/pro 之上。當某項能力擴充 Core 所宣告的公開合約時,你的呼叫端在各版本間維持不變,因此從 Pro 移轉到 Enterprise 是一次升級,而不是一場遷移。Enterprise 原生能力(例如長期簽章產生器、驗證與隱私)則直接透過 NextPDF\Enterprise 命名空間呼叫。Pro 與 Enterprise 一同收錄於 Premium 套件中;由簽署過的授權選定要運行哪些能力。

請以本頁作為 Enterprise 版本的地圖。先從快速入門開始,再跳到你眼前工作所屬的能力叢集。每個能力頁面都涵蓋概念總覽、公開 API 介面與邊界行為;若存在深入參考頁面,則由該頁承載完整的型別層級細節(較新的模組可能會先隨附能力頁面)。

初次接觸 Enterprise?請依序完成以下步驟。

  1. 安裝並認證。快速入門會以 composer require nextpdf/enterprise 安裝套件、啟用你的授權封套,並確認解析出的權限。
  2. **取得兩個初步結果。**同一份快速入門會以 AdES 驗證引擎驗證一份既有的已簽署 PDF,再將一份已簽署文件升級為 PAdES B-LT。
  3. 理解授權。授權啟用涵蓋評估模式、寬限期,以及讓過期付費授權持續運行的永久回退保證。

能力依其執掌的工作分組。每一項先連往能力頁面,其後再連往深入參考。

  • 簽章 — 在 Core CMS 簽署器之上建構 PAdES B-LT 與 B-LTA 結構:DSS、驗證相關資訊與文件時間戳記。深入參考
  • 簽章驗證 — 驗證 CMS 與 RFC 3161 憑證、於 genTime 驗證 TSA 憑證,並檢查封存時間戳記的涵蓋範圍。深入參考
  • 批次簽章驗證 — 於單次呼叫中跨多份 PDF 驗證簽章;無法取得的撤銷佐證會對應到 Indeterminate,絕不會是 Valid。
  • 信任清單(TSL) — 擷取、認證 ETSI TS 119 612 信任清單並對其強制執行政策,匯入為失敗即關閉的信任錨套組。深入參考
  • ASiC 信任繫結 — 將 ASiC 容器簽章的憑證繫結至信任清單錨點,並回傳承載佐證的判定結果。
  • eIDAS 保證等級 — 將歐盟信任清單佐證對應到 eIDAS 等級(low、substantial、high),並產生可稽核、已遮蔽 PII 的斷言。
  • HSM 簽署(PKCS#11) — 透過 Core HSM 簽署器合約,以一把絕不離開 PKCS#11 硬體安全模組的金鑰簽署。深入參考
  • FIPS 140 模式 — 將密碼學限制為 FIPS 核可的選項、於執行期自我測試,並在不符時失敗即關閉。不主張任何認證。深入參考
  • 憑證透明度 — 表述簽署憑證的 SCT 態勢,並在簽署前要求憑證已登錄於 CT。深入參考
  • 後量子簽署(預覽) — 選擇性啟用、預設關閉的預覽:透過 PKCS#11 進行 HSM 委派的 ML-DSA 與 SLH-DSA 簽署。非 GA、非 AdES。深入參考
  • 驗證 — 針對 PDF/A-4、PAdES、LTV、ZUGFeRD 與法規保存設定檔的行程內、唯讀結構性政策檢查。深入參考
  • 合規 — 將完稿 PDF 路由至外部驗證器 sidecar(veraPDF、EU DSS、Mustang)並讀取結構化結果。深入參考
  • 封存 — 維持長期封存有效性:DSS 與 VRI 結構、LTV 健康檢查,以及文件時間戳記迴圈。深入參考
  • 發票 — 產生 ZUGFeRD、Factur-X 與 Peppol-UBL 混合式發票,並依 EN 16931 與 Schematron 驗證 XML。深入參考
  • 文件電子送件 — 依管轄區將 PDF 清理、線性化並按大小切分為交付產物,以供電子法院與政府送件之用。深入參考
  • 佐證 — 將驗證發現彙整為一份封緘、具決定性、可選 RFC 3161 時間戳記的封裝,並追蹤回歸。深入參考
  • 內容解除武裝與重建(CDR) — 收納、掃描並重建一份不受信任的 PDF,以剝除 JavaScript、launch 動作與內嵌檔案。深入參考
  • 隱寫術與浮水印 — 使用經認證加密,將每位收件者專屬的加密洩漏追蹤標記嵌入文字字距中。深入參考
  • 隱私 — 偵測設定好的 PII 樣式,並套用遮蔽、抑制,或具稽核軌跡的可逆假名化。深入參考
  • 鑑識 — 讀取 PDF 的增量更新歷程,並以唯讀方式回報每次修訂與每個物件的結構變更。深入參考
  • 情報 — 將原始鍵值與表格資料型別化為經結構描述驗證的結構,並透過 OCR 產生可搜尋的 PDF。深入參考
  • 安全 — 在 Core 之上結合 PKCS#11 硬體權杖簽署路徑與 FIPS 模式密碼學政策。深入參考
  • Accelerator — 用於嵌入的 GPU sidecar,以及供集合層級資料加密金鑰使用的 KMS 供應者工廠。深入參考
  • 輸出管線 — 以受限並行度協調 Pro 輸出管線清單的大規模批次執行,並可選擇性交接合規流程。深入參考
  • 串流 — 以原子性物件儲存提交與持久事件 outbox,將跨主機文件工作串流推進至持久的終端結果。
  • Webhook — 以 HMAC-SHA256 簽署、指數退避重試與死信佇列,將工作事件遞送至各租戶端點。深入參考
  • 計量 — 以多後端扇出、重試與故障隔離,緩衝並批次處理協調層級的用量計量。深入參考
  • 計費 — 依方案配額追蹤運算單位用量,並套用硬性停止、軟性停止或預算警示的超額政策。深入參考
  • SaaS — 多租戶建構區塊:租戶情境、帶檢查碼的 API 金鑰、請求前配額檢查,以及拉取式計量同步。深入參考
  • 授權 — 將授權解析為執行期權限,具備寬限期與永久回退行為,並可選擇線上啟用。深入參考
  • 品牌標示 — 評估品牌標示子系統:完全由授權驅動的評估浮水印與品牌標示模式。深入參考
  • 發行 — 建模發行產物、建置設定檔、發佈通道、存取邊界,以及衍生的發佈計畫。深入參考
  • 合約 — Enterprise 元件所繫結的可注入 TSA 用戶端合約,以及 Core 時間戳記用戶端轉接器。深入參考
  • Common — 跨 Enterprise 模組共用、與解析度無關的原語,起始於一個正規化的定界框。深入參考
  • PHPStan — 一條自訂 PHPStan 規則,用以標記跨 Core、Pro 與 Enterprise 命名空間的版本匯入邊界違規。深入參考
  • MCP 工具 — 透過 NextPDF Connect 提供的十一個 Model Context Protocol 工具,涵蓋合規、鑑識、LTV 健康、分塊與 RAG。深入參考

NextPDF 以四種發行版交付:開源 NextPDF、開源 NextPDF Server、NextPDF Pro,以及 NextPDF Enterprise。Pro 與 Enterprise 是兩個商業版本,並一同收錄於 Premium 套件中;簽署過的授權封套會指名生效的版本。各版本採累進關係:Enterprise 包含 Pro,Pro 包含 Core。

評估輸出會帶有浮水印,付費授權可在不更動程式碼的情況下移除它。到期的付費授權仍會持續運行:經過一段寬限期後,它會進入永久回退,此時已安裝的版本持續運行,僅停止更新與支援。功能對照表會將每項能力追溯至來源,而授權啟用則涵蓋認證、啟用,以及離線與線上授權通道。