信任中心
重點摘要
標題為「重點摘要」的區段NextPDF 信任中心涵蓋兩個面向:專案的合規狀態,以及引擎的安全行為。
**認證與合規。**請從安全與合規開始:NextPDF 所持有的項目——每筆項目均附登錄範圍與公開證據連結——以及其 CI 與釋出工作流程所組態的控制措施。
**引擎行為。**請從四份方針文件開始: 引擎威脅模型、 簽章與加密安全模型、 資料處理與個人可識別資訊(PII)行為,以及 漏洞揭露政策。每份文件都記錄核心引擎內建的防禦,以及函式庫與嵌入它的部署環境之間的責任劃分。
認證與合規
標題為「認證與合規」的區段| 頁面 | 涵蓋內容 |
|---|---|
| 安全與合規 | NextPDF 所持有的項目——每筆項目均附登錄範圍與公開證據連結——以及 CI 與釋出工作流程中組態的控制措施 |
| ISO/IEC 27001 認證 | PATEON NETWORK TECHNOLOGY INCORPORATED 就公司資訊安全管理系統(ISMS)持有 ISO/IEC 27001:2022 證書 QCC/B86F/1224,可於公開的 IAF CertSearch 登錄資料庫查證 |
| 供應鏈完整性 | 釋出工作流程所組態的供應鏈控制措施:cosign 釋出簽署、SLSA 建置來源證明、軟體物料清單(SBOM)產出,以及漏洞可利用性交換(VEX)陳述 |
| 工程品質 | 持續整合(CI)強制執行的阻擋建置閘門:對 src/ 的 PHPStan Level 10、變更行 90% 覆蓋率門檻,以及變異分數棘輪機制 |
| 合規報告 | NextPDF 自行撰寫並維護的第一方文件:自我評估、政策與標準對應 |
本頁所述的信任狀態適用於核心引擎:
composer require nextpdf/core:^3核心測試套件隨同一套件一併發布。
概念總覽
標題為「概念總覽」的區段四份方針文件劃分了引擎的安全面向:
- 威脅模型——引擎防禦的攻擊類別(伺服器端請求偽造(SSRF)、XML 外部實體(XXE)處理、解壓縮炸彈、路徑遍歷與內容注入)、 預設拒絕的方針,以及緩解每一攻擊類別的程式內防護。
- 安全模型——密碼學面向:256 位元進階加密標準(AES-256)文件加密、可攜式文件格式(PDF)權限位元仰賴閱讀器配合的本質, 以及密碼訊息語法(CMS)/PDF 進階電子簽章(PAdES)B-B 與 B-T 簽署路徑。
- 資料處理——函式庫讀取、保存在記憶體中與寫出的資料;套用於稽核資料包的 PII 清洗轉換;以及可選擇加入、零額外負擔的遙測路徑。
- 揭露——協同式漏洞揭露流程:私密通報管道、回應時限目標與保密期(embargo)模式。
邊界情況與注意事項
標題為「邊界情況與注意事項」的區段- **狀態隨版本演進。**本頁所述的預設值與防護屬於目前的穩定主版本。 安全政策記錄哪些主版本仍接收修補。
- **授權。**NextPDF 核心以 Apache-2.0 授權散布。
安全備註
標題為「安全備註」的區段引擎中的每個政策物件出廠即處於公開 API 所允許的最嚴格位置;放寬控制必須由呼叫端明確選擇加入,遵循 NIST SP 800-53 Rev. 5 CM-7 的基準組態原則。