跳到內容
getnextpdf.com

信任中心

NextPDF 信任中心涵蓋兩個面向:專案的合規狀態,以及引擎的安全行為。

**認證與合規。**請從安全與合規開始:NextPDF 所持有的項目——每筆項目均附登錄範圍與公開證據連結——以及其 CI 與釋出工作流程所組態的控制措施。

**引擎行為。**請從四份方針文件開始: 引擎威脅模型簽章與加密安全模型資料處理與個人可識別資訊(PII)行為,以及 漏洞揭露政策。每份文件都記錄核心引擎內建的防禦,以及函式庫與嵌入它的部署環境之間的責任劃分。

頁面涵蓋內容
安全與合規NextPDF 所持有的項目——每筆項目均附登錄範圍與公開證據連結——以及 CI 與釋出工作流程中組態的控制措施
ISO/IEC 27001 認證PATEON NETWORK TECHNOLOGY INCORPORATED 就公司資訊安全管理系統(ISMS)持有 ISO/IEC 27001:2022 證書 QCC/B86F/1224,可於公開的 IAF CertSearch 登錄資料庫查證
供應鏈完整性釋出工作流程所組態的供應鏈控制措施:cosign 釋出簽署、SLSA 建置來源證明、軟體物料清單(SBOM)產出,以及漏洞可利用性交換(VEX)陳述
工程品質持續整合(CI)強制執行的阻擋建置閘門:對 src/ 的 PHPStan Level 10、變更行 90% 覆蓋率門檻,以及變異分數棘輪機制
合規報告NextPDF 自行撰寫並維護的第一方文件:自我評估、政策與標準對應

本頁所述的信任狀態適用於核心引擎:

Terminal window
composer require nextpdf/core:^3

核心測試套件隨同一套件一併發布。

四份方針文件劃分了引擎的安全面向:

  • 威脅模型——引擎防禦的攻擊類別(伺服器端請求偽造(SSRF)、XML 外部實體(XXE)處理、解壓縮炸彈、路徑遍歷與內容注入)、 預設拒絕的方針,以及緩解每一攻擊類別的程式內防護。
  • 安全模型——密碼學面向:256 位元進階加密標準(AES-256)文件加密、可攜式文件格式(PDF)權限位元仰賴閱讀器配合的本質, 以及密碼訊息語法(CMS)/PDF 進階電子簽章(PAdES)B-B 與 B-T 簽署路徑。
  • 資料處理——函式庫讀取、保存在記憶體中與寫出的資料;套用於稽核資料包的 PII 清洗轉換;以及可選擇加入、零額外負擔的遙測路徑。
  • 揭露——協同式漏洞揭露流程:私密通報管道、回應時限目標與保密期(embargo)模式。
  • **狀態隨版本演進。**本頁所述的預設值與防護屬於目前的穩定主版本。 安全政策記錄哪些主版本仍接收修補。
  • **授權。**NextPDF 核心以 Apache-2.0 授權散布。

引擎中的每個政策物件出廠即處於公開 API 所允許的最嚴格位置;放寬控制必須由呼叫端明確選擇加入,遵循 NIST SP 800-53 Rev. 5 CM-7 的基準組態原則。