Iron Suite for .NET
10個 .NET 程式庫。一個完整的文件套件。
Stirling PDF Docker Compose 替代方案使用 IronSecureDoc
PDF 安全性是處理敏感文件的開發人員的主要關注點。 無論是加密文件、移除密碼、驗證簽名或是刪除機密資訊,選擇合適的工具都可以節省時間並確保合規。
在這個領域中,有兩個競爭者:StirlingPDF 和 IronSecureDoc。 StirlingPDF 是一個開源解決方案,提供廣泛的安全功能,使其成為開發人員的靈活選擇。 另一方面,IronSecureDoc 是一個結構化的企業級工具,專為更強的存取控制、數位簽名和文件完整性驗證而設計。
本比較將專注於安全功能,分解加密、簽名處理、密碼管理和刪減。 到最後,您將更清楚地了解哪個解決方案最符合您的安全需求,並提供實用的見解幫助您做出正確選擇。
理解PDF安全需求
對於處理PDF的開發人員來說,安全性不僅僅是限制存取,它還是確保文件保持受保護、可驗證和防篡改。 為敏感的商業報告、法律文件或機密記錄採取適當的安全措施是至關重要的。
不同的使用情況需要不同程度的安全性:
- 基本保護: 用密碼加密來限制存取。
- 文件完整性: 使用數位簽名驗證真實性。
- 資料隱私: 以刪減來永久移除敏感資訊。
- 存取控制: 設定許可權以調整編輯、複製或列印。
不僅僅是保護文件,組織通常需要可審核性和合規性以確保法律有效性和資料保護標準達成。
這就是 IronSecureDoc 脫穎而出的地方。 它提供了一套全面的安全套件,專為企業級別的加密、簽名驗證和高級存取控制而設計。 而 StirlingPDF 提供了一套強大的安全工具,IronSecureDoc 則通過更強的加密算法、增強的刪減能力以及面向合規的功能進一步拓展,為處理敏感資料的行業建立。 我們將分解 IronSecureDoc 的安全功能如何超越標準開源解決方案,幫助您確定滿足文件保護需求的最佳選擇。
IronSecureDoc 和 StirlingPDF 概覽
IronSecureDoc 概覽
IronSecureDoc 是一個專注於安全的PDF程式庫,專為需要強大加密、數位簽名、刪除和存取控制的開發人員設計。 專為企業使用而建,它提供了一個結構化的API,確保敏感文件保持受保護、經過驗證並符合安全標準。
IronSecureDoc 不僅限於鎖定PDF,它提供了對文件許可權的細粒度控制,高級簽名驗證以及自動刪除機密資訊。 支援無縫整合.net應用程式,它是需要高安全性法律、金融和機密記錄的組織的堅實選擇。
StirlingPDF 概覽
StirlingPDF 是一個開源PDF工具包,提供了一系列安全功能,包括數位簽名、加密、密碼移除和刪除。 對於尋找免費、可定制PDF安全工具的開發人員來說,這是一個靈活的選擇。
雖然 StirlingPDF 提供了一套強大的功能,但它缺乏 IronSecureDoc 所提供的針對企業的安全能力。 合規性、更深入的存取控制和增強的審計日誌功能是 StirlingPDF 可能不太強大的地方,使其更適合於一般用途的安全性而不是高風險的文件保護。
在Docker中設置工具
開始使用IronSecureDoc
由於 基於Docker的部署,IronSecureDoc 的設置非常簡單。 這使開發人員能夠快速整合其安全功能,而不需要處理複雜的安裝。
步驟1:拉取IronSecureDoc的Docker映像
要開始,請拉取最新的 IronSecureDoc Docker映像:
docker pull ironsoftwareofficial/ironsecuredoc:latest
步驟2:運行IronSecureDoc容器
映像下載完後,運行容器並設置必要的環境變數:
docker container run --rm -p 8080:8080 -e IronSecureDoc_LicenseKey=<IRONSECUREDOC_LICENSE_KEY> \
-e ENVIRONMENT=Development -e HTTP_PORTS=8080 ironsoftwareofficial/ironsecuredoc:latest
將 <IRONSECUREDOC_LICENSE_KEY> 替換成您的 有效授權金鑰。 這可確保服務運行時具有完整功能。
步驟3:存取API端點
當容器運行時,您可以使用 Swagger 探索 API 端點:
- Swagger UI(端口 8080):
http://localhost:8080/swagger/index.html
完成此設置後,您可以開始將 IronSecureDoc的高級安全功能 整合到您的應用程式中。
開始使用StirlingPDF
StirlingPDF 是一款開源 PDF 處理工具,可以通過Docker快速部署。 設置簡單,讓您能夠立即利用其安全性和文件操作功能。
步驟1:拉取StirlingPDF的Docker映像
首先,通過運行命令下載最新的 StirlingPDF Docker映像:
docker pull casjaysdevdocker/stirlingpdf:latest
或在 Docker Desktop 中搜尋:

步驟2:運行StirlingPDF容器
當映像可用時,您可以啟動新容器。 在 Docker 介面中,按如下設置進行配置:
- 容器名稱: StirlingPDF
- 主機端口: 8090

或者,您可以通過 CLI 運行它:
docker run --rm -p 8090:8080 casjaysdevdocker/stirlingpdf:latest

步驟3:存取API
啟動容器後,存取StirlingPDF的Swagger UI以探索可用的API端點:
http://localhost:8090/swagger-ui/index.html#/
通過此設置,您可以開始使用StirlingPDF的文件安全功能。
安全功能深度分析
IronSecureDoc 主要特點
刪除文字
處理機密資訊時,最重要的安全功能之一是刪除,這就是永久移除PDF文件中的敏感內容的能力。 IronSecureDoc 在這項任務中表現出色,提供了一個使用者友好且高效的API端點,能夠快速刪除特定詞彙或語句。
-
**靈活的文字刪除:**使用者可以指定要刪除的確切詞彙或語句。 API 支援部分和整個詞的匹配,可以通過查詢參數進行設置。
-
**區分大小寫控制:**允許切換區分大小寫匹配,提供對刪除行為的精確控制。
-
**可視刪除:**選定文字可以使用獨特的黑色方塊模糊,清楚表示PDF中的刪除區域。
舉例來說,考慮一個PDF文件包含 "Dummy" 這個詞語:

使用 IronSecureDoc 簡單的 API,開發人員可以輕鬆地發出命令來刪除敏感文字。

這是一個使用Curl的實用範例:
curl -X 'POST' \
'http://localhost:8080/v1/document-services/pdfs/redact-text?draw_black_box=true&match_whole_word=false&words_to_redact=Dummy&match_case=false&save_as_pdfa=false&save_as_pdfua=false' \
-H 'accept: */*' \
-H 'Content-Type: multipart/form-data' \
-F 'pdf_file=@test.pdf;type=application/pdf'
當命令執行成功後,您將收到類似於以下的回應:

生成的PDF顯示了 IronSecureDoc 的有效刪除功能。 敏感內容被永久模糊,確保機密資訊保持安全:

IronSecureDoc 還支援高級刪除方法,例如使用定期表達式或特定區域內的PDF內容刪除:
- /v1/document-services/pdfs/redact-regular-expression
- /v1/document-services/pdfs/redact-region
這個簡單而強大的功能確保文件保持隱私並符合嚴格的資料保護標準。
認證文件
認證文件確保PDF文件的真實性和完整性。 IronSecureDoc 通過專用API簡化了這一過程。 這是如何使用Swagger UI認證PDF文件:
curl -X 'POST' \
'http://localhost:8080/v1/document-services/pdfs/certify?certificate_password=P%40ssw0rd123&certificate_permissions=3' \
-H 'accept: */*' \
-H 'Content-Type: multipart/form-data' \
-F 'pdf_file=@test.pdf;type=application/pdf' \
-F 'certificate_file=@certificate.p12;type=application/x-pkcs12'
當呼叫此API時,PDF將使用數位憑證簽名,這將鎖定其內容並證明其合法性。 certificate_permissions 參數決定了收件人在認證後可以對文件執行哪些操作,例如列印或填寫表單。

伺服器回應中包含一個可下載的認證文件。這提供了一種無縫的方法來自動化認證過程,確保您的PDF文件安全、可驗證和合規。
簽署PDF文件
除了認證,IronSecureDoc 還提供另一個重要功能——數位簽署PDF文件。 不同於認證,這種功能會鎖定整個文件,數位簽名則是新增驗證而不一定限制編輯。
在 Swagger UI 使用 /v1/document-services/pdfs/sign 端點,您可以將可見簽名圖像放置到文件的特定頁面上。 您甚至可以通過調整 signature_image_x、signature_image_y、signature_image_w 和 signature_image_h 參數來自訂其位置和尺寸。

除了簽名位置,您可以提供使用者或擁有者密碼,應用憑證以提升信任,並可選擇性地轉換文件為PDF/A或PDF/UA格式以保證合規。

要簽署文件:
- 上傳您要簽署的PDF。
- 上傳有效的數位憑證文件(.p12格式)。
- 上傳簽名的圖像文件(PNG或JPEG)。
- 設定簽名擺放的座標和尺寸。
- 點擊 執行。

完成後,伺服器將返回一個數位簽名的PDF,準備好供分發。 這項功能非常適合自動化批准工作流、確認著作或為官方文件新增品牌——同時保持文件完整性。
PDF文件加密
PDF安全性的最重要支柱之一是加密。 使用 IronSecureDoc,開發人員可以使用強大使用者和擁有者密碼加密文件,同時還可以微調文件使用的許可權設置。 要使用 Swagger UI 執行此操作,導航至 /v1/document-services/pdfs/encrypt 端點並配置所需欄位:

你可以限制多種文件特徵,諸如:
- 內容提取
- 表單填寫
- 註釋
- 列印
- 修改
如果你希望文件完全被鎖定,只需要將所有選項設為false。 以下是參考用的等效CURL命令:
curl -X 'POST' \
'http://localhost:8080/v1/document-services/pdfs/encrypt?allow_extracting_content=false&allow_form_filling=false&allow_annotations=false&allow_printing=false&allow_modifications=false&new_user_password=123&new_owner_password=123' \
-H 'accept: */*' \
-H 'Content-Type: multipart/form-data' \
-F 'pdf_file=@test.pdf;type=application/pdf'

執行後,輸出將是一個完全加密的PDF檔案,在打開時提示使用者輸入密碼。

此功能對於保護敏感記錄、限制存取和確保文件控制即使在分發後也是至關重要的。 無論是對於內部備忘錄、法律文件還是客戶報告,IronSecureDoc 讓您能夠輕鬆地強制執行文件安全性而不打破您的開發流程。
從PDF中提取文字
需要從PDF檔案中提取內容嗎?IronSecureDoc 提供了一種使用 /v1/document-services/pdfs/extract 端點的快捷且準確的方式來提取文字。 該功能特別方便當您希望自動化從發票、報告或大型文件的內容提取,而不需手動複製和粘貼時。 要提取文字,進入Swagger UI 並使用提供的表單上傳文件:

參數允許您輸入密碼(如果PDF受保護)甚至指定頁碼,如果您只需要選中頁面的內容。 或者,您可以使用以下CURL命令:
curl -X 'POST' \
'http://localhost:8080/v1/document-services/pdfs/extract' \
-H 'accept: */*' \
-H 'Content-Type: multipart/form-data' \
-F 'pdf_file=@long_text_test.pdf;type=application/pdf'
執行後,API將以透明的報文體格式返回提取的文字:

然後可以根據需要解析、儲存或分析此輸出。 它簡單、快捷,不需要任何特殊插件或人工審核。 無論您是在構建文件處理管道還是希望快速存取文件內容,此功能都能完成工作。
驗證文件密碼
在處理任何安全的 PDF 之前,檢查您的密碼是否有效是一個好主意。 IronSecureDoc 提供了一種快速可靠的方法來驗證使用者和擁有者密碼,使用 /v1/document-services/pdfs/verify-password 端點。 這在涉及第三方文件或存檔文件的自動化工作流中特別有用,因為在進一步行動之前必須確認密碼的準確性。
在 Swagger UI 中,上傳受保護的PDF,然後根據您的存取等級填寫相關的user_password或owner_password欄位:

提交後,API如果密碼有效會返回成功(200 OK),如果無效則會返回錯誤。 此輕量化的驗證步驟可節省時間,防止不必要的故障,幫助優化自動化的PDF處理。
驗證數位簽名
驗證數位簽名是確保自簽名以來PDF文件未被更改且簽名有效的一個關鍵步驟。 IronSecureDoc 通過 /v1/document-services/pdfs/verify-signatures 端點提供此功能。 當文件是從外部源接收時,或當合規性和信任至關重要時,此端點特別有用。
在 Swagger UI 中,你只需上傳已簽名的PDF文件,並在需要時輸入user_password或owner_password來存取文件:

你也可以使用CURL請求運行這個過程:
curl -X 'POST' \
'http://localhost:8080/v1/document-services/pdfs/verify-signatures' \
-H 'accept: */*' \
-H 'Content-Type: multipart/form-data' \
-F 'pdf_file=@test_Signed.pdf;type=application/pdf'
請求執行後,API以JSON格式返回詳細的驗證結果。 如果簽名完好無損且真實,它將返回真(true)。 如果被篡改或無效,你將看到詳細的失敗指示。

此功能確保您的PDF工作流程中的每個簽名都是可驗證和安全的——對於法律、金融和合規敏感的文件來説,這是必不可少的步驟。
StirlingPDF 主要安全特點
刪除PDF
StirlingPDF 提供了一種使用 /api/v1/security/auto-redact 端點從PDF文件中刪除內容的直觀且靈活的方式。 此功能對於希望不需高級設置即移除PDF中的敏感詞彙或模式的開發人員來說是理想的選擇。
在 Swagger UI 中,您可以輕鬆配置刪除參數。 您可以上傳PDF,輸入要刪除的文字列表(如"Dummy"),並調整選項如:
useRegex– 基於正則表達式刪除wholeWordSearch– 僅匹配整詞redactColor– 自定義刪除顏色(例如,黑色 #000000)customPadding– 在已刪除區域周圍新增空間convertPDFToImage– 為了額外保護將輸出轉換為圖像

一旦點擊執行,StirlingPDF會根據您的配置處理文件並移除所有匹配的內容。
驗證簽名
透過 /api/v1/security/validate-signature 端點,您可以快速檢查嵌入在PDF文件中的數位簽名的真實性。該端點支援預設和自定義的憑證驗證。 您只需要提交包含fileInput(您的PDF格式為 base64 或文件字串)的請求主體,如果您希望對特定憑證進行驗證,可選擇提供certFile。

此API回應以JSON結構概述驗證狀態。
使用數位憑證簽署PDF文件
StirlingPDF 允許您使用您的憑證數位簽署PDF文件,通過/api/v1/security/cert-sign端點。 通過Swagger UI,您可以上傳您的PDF並配置數位簽名選項。 以下是您需要的項目:
fileInput– 您想簽署的PDF檔案certType– 您正在使用的憑證型別p12File或jksFile– 取決於憑證型別password– 用於密鑰庫或私鑰

您還可以增強簽名體驗,具有:
showSignature– 在PDF中可視化顯示簽名name– 簽名的元資料pageNumber– 簽名應該出現的頁面showLogo– 是否要展示帶有簽名的標誌

一旦點擊 執行,StirlingPDF就會處理輸入並返回已數位簽名的PDF。
新增密碼保護
StirlingPDF 允許您通過 /api/v1/security/add-password 端點鎖定文件以新增密碼保護。 此功能允許您定義使用者和擁有者密碼以及微調的許可權設置。
使用 Swagger UI,以下是設置的方法:
fileInput– 上傳您要保護的PDF文件password– 使用者的密碼需要打開文件ownerPassword– 控制文件中的編輯許可權keyLength– 選擇加密強度(例如,256位)

除此之外,您可以設置文件限制,例如:
canPrint,canModify,canFillInFormcanExtractContent,canExtractForAccessibilitycanModifyAnnotations,canAssembleDocument

當您點擊 執行 時,輸出將是一個具有完全配置許可權的密碼保護PDF文件。
授權和定價:IronSecureDoc vs. StirlingPDF
IronSecureDoc
IronSecureDoc 提供企業級授權選項,專為滿足多樣化的組織需求而設計。 客戶可以選擇單獨的 IronSecureDoc 企業級授權或綜合的 Iron Suite 企業級授權,其中包括IronSecureDoc及其他產品。
IronSecureDoc 企業授權
- 價格: 美元14,999
- 特點:
- 支援無程式碼或任何程式語言的企業PDF伺服器,本地或雲端託管
- 無限制的PDF刪除、簽名和加密來保護您的文件
- 支援離線氣隙環境
- 提供折扣支援和更新捆綁包
Iron Suite Unlimited Enterprise License
- 價格: 美元19,995
- 特點:
- 包括所有 Iron Software 產品:IronPDF、IronOCR、IronXL、IronWord、IronBarcode 等
- 適用於無限制的開發人員、地點和專案,包括OEM再分發
- 定製的永久企業授權
- 支援離線氣隙環境
- 僅限企業的選項可用
- 支援和更新訂閱涵蓋Suite和IronSecureDoc
支援和更新
Iron Software 提供各種支援和產品更新選項,以確保不間斷的服務:
- 年度訂閱: 每年費用為$7,500(每年續訂,隨時取消)
- 1年方案: 一次性購買價$10,000
- 5年方案: 一次性購買價$30,000
這些方案提供了持續的產品更新、安全功能升級以及來自 Iron Software 工程團隊的支援。
評估選項
對於有興趣在購買前評估 IronSecureDoc 的組織,可使用免費試用。 該試用提供完整功能,允許在真實環境中進行全面評估,無需立即承擔財務承諾。
選擇合適的授權選項,企業可以確保其安全文件符合專屬需求。
StirlingPDF
StirlingPDF 提供簡單的開源模型:
免費層
在AGPL v3許可下可用,核心功能免費使用並自託管。適合開發人員或小型內部使用。
企業授權
商業許可可供需要非AGPL合規或額外支援的企業使用。 定價是自定義的,需要聯繫他們的團隊。
文件和支援:IronSecureDoc vs. StirlingPDF
IronSecureDoc
IronSecureDoc 提供了設計完善的文件和支援資源,以促進您組織內的無縫整合和運營。
詳盡文件
IronSecureDoc 提供了詳細的文件,涵蓋:
- 入門指南: 分步指導,在本地伺服器和雲端平台中將IronSecureDoc快速設置和運行。
- API 參考: 詳盡的Restful API文件,詳細介紹了PDF刪除、加密和數位簽名等任務的端點。
- 教程和操作指南: 實用指南,展示了與不同程式語言和框架的整合技術,增強開發者經驗。
專門支援
IronSecureDoc 確保通過以下方式提供強大的支援:
- 直接工程協助: 通過即時聊天、電子郵件或螢幕共享接觸專用工程師團隊,提供及時而有專業知識的回應技術查詢。
- 持續改進: 承諾基於使用者反饋不斷發展產品,以確保 IronSecureDoc 滿足使用者不斷變化的需求。
這種結構化的文件和支援方法彰顯了IronSecureDoc 對提供以使用者為中心的經驗的承諾,促進在企業環境中的高效實施和持續利用。
StirlingPDF
文件
StirlingPDF 提供完整的文件,涵蓋各種平台的安裝指南,高級配置選項以及一個涵蓋功能的廣泛清單。
支援
作為一個開源項目,StirlingPDF 依賴於社區驅動的支援。 使用者可以通過如 GitHub 和 Discord 平台尋求協助,他們可以在這裡報告問題、請求功能以及與其他使用者和貢獻者協作。
結論
在處理PDF文件,尤其是在企業環境中工作時,擁有一個超越基本工具的可靠解決方案至關重要。 無論您是在處理數位簽名、加密、刪除還是文字提取,您選擇的平臺應該能夠安全高效地處理所有您的PDF需求。
IronSecureDoc 提供了一套專為認真對待文件保護的專業人士設計的企業級功能。 它的基於Docker的部署、豐富的API表面及專門的工程支援團隊使它遠不止是一個刪除工具。 從簽署合同到驗證身份再到限制機密文件的存取,IronSecureDoc 支持一系列操作,同時確保在您的基礎設施中無縫執行任務。
IronSecureDoc 脫穎而出的一個功能是其在本地主機化web應用中的運行能力,非常適合需要掌握其資料的團隊且零出站通話。 無論您是構建內部平臺還是在本地託管系統中自動化文件處理,該工具都能保證您的PDF文件在不降低性能或伺服器記憶的情況下保持安全。
對於那些定期需要進行pdf轉換、基於頁碼提取內容或限制複製或列印等敏感行動的使用者,IronSecureDoc 提供了一組可靠的API進行整合。 此外,從其平台下載的每個文件都可以根據您的工作流程量身定制,保持記錄保存和追蹤目的的安全標準。 這是適合於跨團隊和部門的PDF文件安全和自動化處理的理想選擇。
另一方面,雖然 StirlingPDF 是一個檢查基本功能盒的強大開源工具,但它缺乏企業解決方案中期望的高級配置和長期可靠性。 它可能適合於有有限PDF需求的個別開發人員或小型團隊。 不過,希望集中和擴展其PDF工具的組織將在社區支援、可定制性和更新頻率上發現限制。
無論您是運行法律部門、自動化HR工作流還是保護客戶通信,PDF 都位於數位文件的中心。 當這些文件需要加密、數位信任和合規處理時,IronSecureDoc 以專業級別的準確性滿足這些挑戰。
總之,如果您想在一個安全、可擴展和以支援驅動的解決方案中滿足所有的PDF需求,從數位簽名和新增圖片到加密和刪除,IronSecureDoc 就是您的答案。 您可以使用[免費試用](trial license)來體驗並看看它如何融入您的部落格文章或生產環境。 憑藉其成熟的架構和企業級別的專注,它是開發人員和企業管理安全PDF工作流的更明智選擇。