跳转到主要内容
安全与集成

安全与合规

PDFValid 准文 面向金融、保险、政务、档案馆、医药、法律等对数据安全与合规要求严格的行业设计。本文档说明产品在数据处理、部署形态与审计追溯方面的安全保障。


数据不出域

所有 PDF 文件的处理均在客户自有基础设施内完成:

  • 支持本地服务器、私有云、VMware、国产化环境部署。
  • 支持 Docker 离线包,完全内网运行,无需访问互联网。
  • 不将文件上传至 PDFValid 准文 任何云服务或第三方平台。

私有化部署形态

  • Docker 容器化部署:便于集成到现有运维体系。
  • 离线部署包:适用于无法连接外网的政务内网、隔离机房。
  • 多节点授权:旗舰版支持按节点扩展,适配集团级部署。

处理过程可追溯

  • 每份文件、每页的处理结果均记录在 SQLite 数据库中。
  • 支持导出 Excel / HTML 报告,包含文件 ID、页数、颜色空间、修复明细、校验结果等字段。
  • 转换前后对比大小、页数、MD5,自动标记不一致项,满足审计对“处理前后一致性”的要求。

权限与隔离

  • 文件存储路径、数据库路径、输出路径由客户配置文件指定。
  • 可通过操作系统权限、容器网络隔离、挂载卷策略进一步控制访问范围。
  • 不依赖外部数据库或缓存服务,降低攻击面。

软件供应链安全

PDFValid 准文 对发布的每一个 Docker 镜像实施完整的软件供应链安全管控,确保客户获取的制品安全可信:

镜像漏洞扫描

  • 每次 CI 构建自动触发 Trivy 全量漏洞扫描(覆盖操作系统包、Python 依赖、系统库)。
  • 扫描结果在 CI 日志中完整可查,HIGH/CRITICAL 级别漏洞零容忍。
  • 定期更新基础镜像和依赖版本,及时修复已知 CVE。

镜像签名与完整性验证

  • 所有发布镜像通过 Cosign 使用私钥签名,签名存入 GHCR 容器仓库。
  • 离线包同步生成 Cosign bundle(含签名 + 证书),随安装包一起交付。
  • 客户可通过公钥验证镜像来源和完整性:
# 验证线上镜像
cosign verify --key cosign.pub ghcr.io/pdfvalid/pdf-toolkit:2.5.0

# 验证离线包
cosign verify-blob --key cosign.pub \
    --bundle pdf-toolkit-2.5.0.tar.gz.bundle \
    pdf-toolkit-2.5.0.tar.gz

依赖审计

  • 每次构建自动执行 pip-audit,扫描 Python 依赖中的已知漏洞。
  • 生产依赖锁定在 requirements.prod.txt,确保可复现构建。

CI/CD 安全门禁

门禁说明
Lint(ruff)代码质量与风格检查
Test + Coverage68% 覆盖率门禁,1440+ 测试
Trivy 镜像扫描HIGH/CRITICAL 漏洞检测
pip-auditPython 依赖漏洞审计
Docker HEALTHCHECK镜像内置健康自检

适用合规场景

PDFValid 准文 的私有化、可审计特性,常见于以下合规场景:

  • 医药:GMP/GSP 首营资料归档、药监审计。
  • 金融/保险:保单、合同、回执电子化归档与监管报送。
  • 政务/档案馆:数字档案馆长期保存、政务内网数据处理。
  • 法律/公证:证据材料处理前后一致性证明。

说明

PDFValid 准文 是商业软件,具体授权范围、部署方式与安全责任以双方签署的授权协议为准。如需等保、密码测评、涉密环境部署等专项支持,请联系商务团队获取定制方案。