Ana içeriğe geç
NowToPrint
Ana SayfaPazaryeriAkıllı Teklif TalebiPDF AraçlarıÜyelikSSS
Giriş yap

Güven Merkezi

Son güncelleme: 2 Ağustos 2026

Bu sayfadaki her iddia kaynak koddan ölçülür ve bir yapı kapısı tarafından yeniden doğrulanır. Kanıtın henüz üretilmediği yerde bu sayfa susmaz, bunu açıkça yazar.

Bellek güvenliği

Güvenilmeyen PDF baytlarını okuyan kodun her satırı bellek güvenli Rust ile yazılmıştır. Ayrıştırma yolunda C ya da C++ yoktur; bağımlılık kapanışında da yoktur. Bu bir yol haritası taahhüdü değil, kodun bugünkü durumudur ve bunu zorlayan şey derleyicidir.

  • •30 Rust crate içinden 19 tanesi #![forbid(unsafe_code)] altında derlenir; bu ayarı hiçbir alt modül geri açamaz.
  • •Ürettiğimiz her yapı konfigürasyonunda, 21 PDF motoru crate genelinde erişilebilir unsafe işlem sayısı 0.
  • •Ayrıştırıcı bağımlılık kapanışında 71 crate vardır; bunların 0 tanesi bağlanmış C ya da C++ kütüphanesidir.
  • •3 tarayıcı (WebAssembly) paketi genelinde 0 unsafe işlem.
  • •Ayrıştırma yoluna karşı, her biri tohum korpusuyla birlikte sürekli koşan 11 fuzz hedefi.

Çalışma alanının tamamında 21 unsafe işlem vardır ve hiçbiri PDF yolunda değildir: Windows kimlik deposu ve TPM çağrıları, bir kiosk klavye kancası ve iki test yardımcısı. Her biri gerekçesiyle birlikte tam beyanda listelenmiştir.

PDFium sınırı

PDFium C++ ile yazılmıştır ve bunu gizlemeyiz. Yalnızca görsel kanıt için raster piksel üretir, başka bir şey yapmaz. Preflight verdiktleri, kural registry ve uygunluk kararları PDFium a hiç uğramadan kendi Rust çekirdeğimizden çıkar. PDFium bir dosyayı onaylayamaz ya da reddedemez.

  • •Ayrı bir işletim sistemi süreci olarak koşar; asla kütüphane olarak içeri alınmaz.
  • •Ağ erişimi yok, root olmayan kullanıcı, salt okunur kök dosya sistemi, tüm yetenekler düşürülmüş.
  • •Aynı anda tek sayfa; CPU, bellek, süreç ve geçici depolama sınırları çekirdek tarafından zorlanır.
  • •JavaScript (V8) ve XFA yapıdan çıkarılmıştır; PDFium tarihsel açık yüzeyinin en büyük parçası bulunmaz.
  • •İzolasyon makbuzlarını bağımsız bir denetleyici imzalar; worker kendi izolasyonuna tanıklık edemez.

Henüz kanıtlanmamış olan: sabitlenmiş ikili özetini sağlayacak yeniden üretilebilir PDFium yapısı henüz üretilmedi. Bu yüzden tedarik zinciri doğrulayıcımız depodaki mevcut yapı manifestosunu reddeder ve render arka ucu üretime uygun sayılmaz. Kapı fail-closed çalışır: eksik kanıt, doğrulanmadan koşmak değil, hiç koşmamak anlamına gelir. Yukarıdaki bellek güvenliği iddiası bundan bağımsızdır, çünkü ayrıştırma yolu PDFium a hiç uğramaz.

Neyi iddia ederiz, neyi etmeyiz

Preflight raporu tanısal bir kanıttır. Dosyayı ölçer ve içinde ne olduğunu söyler; dosyayı değiştirmez ve bir üretim kanıtı değildir. Bu çizgiyi görünür tutmak, bu bölümün varlık sebebidir.

İddia ederiz

  • PDF dosyanızı ölçer ve bulduğumuzu raporlarız; her bulgunun arkasındaki kuralı ve eşiği adıyla veririz.
  • Dosyanızı asla değiştirmeyiz: renk dönüşümü, düzleştirme, font değiştirme ya da trapping yapmayız.
  • Her bulgu, onu üreten motor sürümünü ve kural registry sürümünü taşır.
  • Ayrıştırma yolu bellek güvenli Rust tur ve bir yapı kapısı bu iddiayı her değişiklikte yeniden doğrular.

İddia etmeyiz

  • Tanısal rapor sertifikalı bir prova değildir ve baskıya uygunluk garantisi vermez.
  • Üretilen pikseller RIP eşdeğeri değildir ve separasyon otoritesi taşımaz.
  • SBOM bileşenleri listeler; bilinen açıklar hakkında hiçbir şey söylemez.
  • Burada hiçbir şey hata yokluğunu iddia etmez; yalnızca bütün bir hata sınıfının yapısal olarak dışarıda bırakıldığını söyler.

Malzeme listesi (SBOM)

CycloneDX 1.6, depoya işlenmiş kilit dosyalarından üretilir. Depo, BOM un kendisini değil özetini saklar; çünkü BOM zaten depoda duran bir kilit dosyasının saf fonksiyonudur. CI her koşuda özetin kilit dosyalarıyla hâlâ uyuştuğunu doğrular.

BOM dosyasıBileşenSHA-256 özeti
sbom-rust.cdx.json871f9e3f4531eda6cc2…
sbom-npm.cdx.json2452d944df1f6a65a671…

Tam BOM listeleri sürüm artefaktı olarak yayımlanır. Talep etmek ya da bir satın alma dosyası için kopya istemek üzere security@nowtoprint.com adresine yazın.

Koordineli güvenlik açığı açıklaması

Deponun güvenlik danışma kanalı üzerinden ya da e-posta ile bildirin. 3 iş günü içinde aldığımızı bildiririz, 10 iş günü içinde ilk değerlendirmeyi veririz. Bunlar ekibin bugünkü büyüklüğüne göre konmuş üst sınırlardır, hedef değildir. Açıklama zamanlamasını sizinle koordine ederiz; 90 gün içinde düzeltme çıkmazsa yayımlama kararı sizindir.

AB Siber Dayanıklılık Yasası (2024/2847) uyarınca, 11 Eylül 2026 tarihinden itibaren aktif olarak istismar edilen bir açık ya da ciddi bir olay, 24 saat içinde erken uyarı ve 72 saat içinde bildirim olarak ENISA ve ilgili CSIRT e ulaşmak zorundadır. Bu yükümlülük düzenleyiciye karşıdır, bildirene karşı değil: aynı süreçle beslenir ama aynı söz değildir.

Güvenlik iletişimi: security@nowtoprint.com

Kanıt

Yukarıdaki iddialar aşağıdaki dosyalardan üretilir. Depo özeldir, bu yüzden dosyalar yol olarak listelenir: bir denetçi satın alma incelemesi sırasında herhangi birini adıyla isteyebilir.

  • docs/security/MEMORY_SAFETY_STATEMENT_2026.md
  • docs/security/MEMORY_SAFETY_STATEMENT_2026_TR.md
  • docs/api/generated/sbom-manifest.v1.json
  • docs/api/generated/repo-facts.v1.json
  • deploy/pdf-workers/pdf-worker-isolation-policy.v1.json
  • scripts/ci/memory-safety-claim-check.mjs
  • SECURITY.md

NowToPrint

Akıllı teklif talebi, PDF preflight ve üretici seçimi için modern baskı satın alma akışı.

Mesafeli Satış SözleşmesiGizlilik PolitikasıTeslimat ve İade Şartları

Şirket

HakkımızdaKariyerBasın

Destek

İletişimSSSTeslimat ve İade ŞartlarıBlog

Yasal

Mesafeli Satış SözleşmesiGizlilik PolitikasıTeslimat ve İade Şartları
Güvenli ödeme
  • SSL Sertifikası
  • iyzico ile Öde, Visa ve Mastercard
6 dilde lansman altyapısı
TürkçeEnglishDeutschFrançaisРусскийالعربية
İstanbul, Türkiye

© 2026 NowToPrint. Tüm hakları saklıdır.