منتجان منفصلان للتوقيع الإلكتروني

حلول ELPO للتوقيع الإلكتروني
منتجان منفصلان، احتياجان مختلفان.

منتجا ELPO المستقلان في مجال التوقيع الإلكتروني. İmzacıتطبيق سطح مكتب حديث لكل من يحتاج إلى توقيع المستندات. SignatureProمكتبة .NET (SDK) للمطورين الراغبين في دمج التوقيع الإلكتروني داخل برمجياتهم الخاصة.

منتجان منفصلان، مستخدمان مختلفان — كلاهما من تطوير ELPO؛ يدعمان معايير CAdES وXAdES وPAdES وASiC مع البطاقات الذكية ورموز USB والتوقيع عبر الجوال والختم الزمني. متوافقان مع ETSI/eIDAS والقانون التركي رقم 5070.

ELPO e-İmza
عقد.pdf
PAdES B-LTA · أرشفة طويلة الأمد
صالح
الموقّع · شهادة مؤهلة
بطاقة ذكية · SHA-256 · RSA 2048
الختم الزمني · KamuSM
RFC 3161 · التبديل التلقائي فعّال
فحص السلسلة والإلغاء
OCSP + CRL · الشهادة موثوقة
İmzacı
تطبيق التوقيع لسطح المكتب

İmzacı — التوقيع الإلكتروني من الجيل الجديد

انسَ أدوات التوقيع القديمة البطيئة التي تتجمد. تم بناء İmzacı من الصفر على .NET 9 وحزمة واجهة مستخدم حديثة، ويعمل بشكل أصلي على أنظمة التشغيل الثلاثة، ويكتشف بطاقتك الذكية فورًا. اسحب مستندك، أدخل بطاقتك، وقّع.

3
أنظمة تشغيل
4
معايير توقيع
CLI
+ واجهة رسومية
LTA
مستوى الأرشفة
ملفات التوقيع المدعومة
CAdES BES · EPES · T · C · X · XL · A
CMS / PKCS#7 — توقيع المستندات الثنائية والبيانات
XAdES BES · T · C · X · XL · A
توقيعات هيكلية لمستندات XML والفواتير الإلكترونية
PAdES B-B · B-T · B-LT · B-LTA
مضمّن داخل ملف PDF، توقيعات مرئية/غير مرئية
ASiC ASiC-S · ASiC-E
يجمع التوقيع والمستندات في حاوية واحدة

ما لا يمكن للأدوات القديمة القيام به

أصلي عبر جميع الأنظمة

يعمل بشكل أصلي على Windows وLinux وmacOS من قاعدة كود واحدة. .NET 9 + Avalonia — لا حاجة إلى آلة جافا الافتراضية، وتثبيت خفيف.

بطاقة ذكية قائمة على الأحداث

يكتشف البطاقة لحظة إدخالها أو إزالتها. يستهلك معالجًا أقل بشكل ملحوظ مقارنة بالأدوات القديمة التي تستطلع باستمرار، ويكتشف مكتبة PKCS#11 تلقائيًا.

ختم زمني متعدد + تبديل تلقائي

تبديل تلقائي وتخزين مؤقت عبر مزودي KamuSM وTSE وRFC 3161. إذا لم يستجب أحد مزودي TSA، لا يتوقف التوقيع — بل ينتقل إلى التالي.

المجموعة الكاملة من ملفات ETSI

CAdES (BES→A)، وXAdES (BES/T/C/X/XL/A)، وPAdES (B-B→B-LTA) وASiC-S/E. وصولاً إلى الأرشفة طويلة الأمد (LTA) في تطبيق واحد.

e-Yazışma والتوقيع الجماعي

حزم e-Yazışma v1.3 / v2.0 الرسمية، ودمج شهادة الجذر KamuSM، والتوقيع الجماعي القائم على المجلدات — جاهز لسير عمل المستندات المؤسسي.

CLI + الجدولة (DevOps)

أكثر من مجرد واجهة؛ وقّع وتحقق وعالج دفعات من سطر الأوامر. مع جدولة شبيهة بـ cron يمكنك إعداد مسارات توقيع ليلية آلية.

بنية الإضافات (Plugin)

يمكن تحميل إضافات موقّع/مدقق مخصصة. تصميم قابل للتوسيع يتيح للمؤسسة إضافة قواعد عملها الخاصة دون المساس بالنواة.

شبكة مؤسسية ووكيل (Proxy)

الوصول إلى OCSP وCRL وTSA والمستودعات يتم بالكامل عبر الوكيل. يعمل بسلاسة خلف جدار الحماية المؤسسي؛ بالإضافة إلى فحص إلغاء الشهادات عبر CRL/OCSP.

SignaturePro SDK للمطورين · NuGet

SignaturePro — قوة التوقيع لبرنامجك

بناء التوقيع الإلكتروني من الصفر يستغرق أشهرًا؛ مع SignaturePro يستغرق أسطرًا قليلة. مكتبة .NET معيارية جاهزة للإنتاج: أضف فقط معيار التوقيع أو مشغل الجوال أو مزود TSA الذي تحتاجه كحزمة منفصلة.

Program.cs
# حزمة واحدة تكفي لتوقيع PDF
dotnet add package SignatureProNet.PAdES

var signer = new PAdESService();
var signature = await signer.SignAsync(
    pdf, certificate, level: SignatureLevel.BLTA);

// التحقق من التوقيع
var result = await signer.VerifyAsync(signature);

معياري حقًا — 39 حزمة

ثبّت فقط ما تحتاجه. هل توقّع ملفات PDF فقط؟ SignatureProNet.PAdES يكفي. لا تضخم، وأقل قدر من الاعتماديات.

دعم المعايير العالمية

معايير ETSI/eIDAS الأوروبية (CAdES/XAdES/PAdES/ASiC) قيد الإنتاج؛ وFIPS الأمريكي وGM/T الصيني وGOST الروسي وICP البرازيلي وeSign الهندي ضمن خارطة الطريق. توافق كامل مع القانون التركي 5070.

التوقيع عبر الجوال — 3 مشغلين

التوقيع عبر الجوال لدى Turkcell وVodafone وTürk Telekom، كل منها حزمة منفصلة. ابدأ برقم الهاتف، دع المستخدم يوافق، وأكمل التوقيع.

بطاقة ذكية ورمز USB وHSM

بطاقة ذكية/رمز USB عبر PKCS#11 وWindows CNG. تكامل معياري لمزودي HSM السحابي (AWS، Azure، Google) وHSM الشبكي (المؤسسي).

أكثر من 11 مزود ختم زمني

KamuSM وGlobalSign وDigiCert وSectigo وEntrust وFreeTSA والمزيد. كل TSA حزمة منفصلة — تربط فقط ما تستخدمه.

تحقق كامل من الشهادات

التحقق من سلسلة RFC 5280، وCRL، وOCSP، وDelta CRL والتحقق دون اتصال. تحقق من سلسلة الثقة بمستوى البنوك/الحكومات.

أجهزة وخدمات التوقيع

من البطاقات الذكية إلى HSM السحابي — يوقّع في كل مكان

لا يهم SignaturePro أين يوجد مفتاح التوقيع: رمز USB في جيبك، أو HSM مؤسسي، أو السحابة. كل مزود هو حزمة منفصلة ومستقلة.

البطاقة الذكية ورمز USB

Windows CNG + PKCS#11 — لا حاجة إلى وسيط من طرف ثالث

AKİSSafeNet / eTokenGemalto / ThalesOberthur / IDEMIAAladdin / EutronFeitian / RockeyYubiKeyNitrokeySafeSignCryptoPro / RuToken

HSM الشبكي

توقيع عالي الحجم بوحدات أمان الأجهزة المؤسسية

Thales LunaUtimaco SecurityServerEntrust nShield (nCipher)

HSM السحابي

المفاتيح في السحابة، مدعومة بضمان الأجهزة

AWS CloudHSM / KMSAzure Key Vault HSMGoogle Cloud KMS

التوقيع عبر الجوال

توقيع مؤهل عبر شريحة الهاتف — كل مشغل حزمة منفصلة

TurkcellVodafoneTürk Telekom

الختم الزمني (TSA)

RFC 3161 — كل مزود حزمة منفصلة، تبديل تلقائي

KamuSMGlobalSignDigiCertSectigoEntrustFreeTSA

أسماء العلامات التجارية ملك لأصحابها؛ يتوافق SignaturePro مع هذه الأجهزة/الخدمات عبر PKCS#11 وCNG والواجهات البرمجية ذات الصلة.

الأداء

أوقات التوقيع/التحقق النموذجية مقاسة على أجهزة مرجعية.

~12 ms
توقيع CAdES (1 ميجابايت)
~18 ms
توقيع XAdES (1 ميجابايت)
~145 ms
توقيع PAdES (ملف PDF بحجم 10 ميجابايت)
~8 ms
التحقق من CAdES
أساس الثقة

توافق كامل مع المعايير

كلا المنتجين — İmzacı وSignaturePro — متوافقان بشكل مستقل مع معايير التوقيع الإلكتروني الوطنية والدولية. تبقى توقيعاتك صالحة اليوم وبعد سنوات.

ETSI EN 319 122/132/142/162

معايير CAdES · XAdES · PAdES · ASiC الأوروبية

eIDAS (EU) 910/2014

خدمات الهوية والثقة الإلكترونية الأوروبية

القانون التركي رقم 5070

التوافق مع تشريعات التوقيع الإلكتروني التركية

متوافق مع TÜBİTAK

متوافق مع خوارزميات التشفير/التوقيع المرجعية الوطنية

RFC 3161 / 5652 / 6960

بروتوكولات الختم الزمني · CMS · OCSP

تكامل KamuSM

شهادة الجذر والاتصال الرسمي بـ TSA

لماذا ELPO؟

6 أمور تميز ELPO في التوقيع الإلكتروني

بديل حديث وسريع ومتوافق تمامًا مع المعايير لأدوات التوقيع الثقيلة المستخدمة منذ سنوات — ويمكنك الحصول عليه كتطبيق وSDK من مصدر واحد.

حديث بالكامل .NET 9 من الصفر

خلافًا لأدوات التوقيع القديمة القائمة على جافا، تمت كتابته منذ اليوم الأول على بنية async/await — واجهة لا تتجمد أبدًا، إنتاجية عالية، صيانة سهلة.

هندسة محلية، دعم محلي

منتج مبني بهندسة ELPO يفهم الاحتياجات المحلية مثل KamuSM/e-Yazışma ويقدم دعمًا ميدانيًا.

منتجان، مورّد واحد

İmzacı للمستخدم النهائي، ومكتبة SignaturePro للمطور — منتجان منفصلان، لكن نقطة اتصال واحدة، وخط دعم واحد، وفاتورة واحدة.

توافق كامل مع المعايير

ملفات ETSI من BES وصولاً إلى الأرشفة طويلة الأمد (LTA/A) — تبقى توقيعاتك قابلة للتحقق بعد سنوات.

معياري وقابل للتوسيع

39 حزمة مستقلة على جانب SDK، وبنية إضافات على جانب التطبيق. توسّع حسب الحاجة، دون حمل زائد.

مدمج في نظام ELPO البيئي

يشارك نفس بنية التوقيع مع منتجات ELPO مثل e-Belge وSmartERP وCortex — توقيع شامل عبر العمليات المؤسسية.

انقل توقيعك إلى العالم الرقمي

سواء وقّعت مستنداتك بـ İmzacı أو دمجت SDK الخاص بـ SignaturePro في برنامجك — فريق ELPO معك من الإعداد إلى التكامل.

FAQ

ما هو التوقيع الإلكتروني؟

التوقيع الإلكتروني هو توقيع رقمي يُثبت تشفيريًا هوية من وقّع المستند وأنه لم يُعدَّل بعد التوقيع. وبموجب القانون رقم 5070 (قانون التوقيع الإلكتروني التركي) فإنه يتمتع بنفس الحجية القانونية للتوقيع بخط اليد.

ما هو İmzacı؟

İmzacı تطبيق توقيع إلكتروني حديث لسطح المكتب موجّه للمستخدمين النهائيين ويعمل على Windows وLinux وmacOS. يوقّع باستخدام البطاقة الذكية/USB token بصيغ CAdES وXAdES وPAdES وASiC؛ ويدعم التوقيع المجمّع وe-Yazışma.

ما هو SignaturePro؟

SignaturePro حزمة تطوير برمجيات (SDK) معيارية للتوقيع الإلكتروني بتقنية .NET موجّهة للمطوّرين. عبر 39 حزمة NuGet يمكنك دمج البطاقات الذكية والتوقيع عبر الجوال وCloud/Network HSM وأكثر من 11 مزوّد طوابع زمنية في تطبيقك الخاص.

ما صيغ التوقيع المدعومة؟

الصيغ المدعومة هي CAdES (BES→A) وXAdES (BES/T/C/X/XL/A) وPAdES (B-B→B-LTA) وASiC-S/E؛ ويمكن التوقيع حتى مستوى الأرشفة طويلة الأمد (LTA).

بنيتنا التحتية للبيانات والخوادم

e-İmza بياناتك في سحابتنا الخاصة، دون انقطاع على مدار الساعة

ليس على خادم عادي — بل تُخزَّن في بنيتنا التحتية القوية للسحابة الخاصة، المبنية من خوادم فيزيائية مملوكة لنا بالكامل ومستضافة في مراكز بيانات معتمدة عالية الأمان. الخوادم ليست مستأجرة ولا مشتركة؛ طبقات العتاد والشبكة والأمان ملكنا من البداية إلى النهاية. البنية التحتية نفسها تحمي كل منتجات ELPO.

طوبولوجيا بنية خوادمنا التحتية

طوبولوجيا البنية التحتية العامة للنظام
طوبولوجيا البنية التحتية العامة للنظام
بوابة الويب ← خوادم ويب موزّعة الحمل ← HSM ← PostgreSQL Cluster ← عقد قواعد البيانات. مركز البيانات الرئيسي + مركز التعافي من الكوارث.
طوبولوجيا الخوادم الفيزيائية
طوبولوجيا الخوادم الفيزيائية
جدار حماية ← مبدّل ← HSM ← عقد الكتلة ← تخزين ← خادم نسخة طبق الأصل ← نسخة احتياطية خارجية طويلة الأمد. مركز مزدوج، خط مزدوج.
استنساخ 6-node لـ PostgreSQL
استنساخ 6-node لـ PostgreSQL
متزامن داخل المركز، وغير متزامن بين المراكز. استمرارية دون فقدان بيانات حتى لو تعطلت عقدة أو مركز.

لا تُشارك أسماء مراكز البيانات وعناوينها لأسباب أمنية. في اللغات الأخرى تُترجم التسميات داخل المخططات إلى تلك اللغة.

2
مركزا بيانات منفصلان جغرافيًا
المركز الرئيسي + التعافي من الكوارث
6-node
PostgreSQL Cluster
استنساخ فوري، دون فقدان بيانات
Load Balancer
موازنة حمل برمجية
تستمر الخدمة إذا تعطل خادم
24/7
مراقبة · دعم · إنذار
تشغيل دون انقطاع
مراكز البيانات التي نستضيف فيها

مركزا بيانات معتمدان عاليا الأمان. كل منهما يضم: UPS احتياطي N+2، ومولّدات مزدوجة، وتبريد احتياطي N+2، وإطفاء حريق بغاز FM2000، وبناء مطابق لكود الزلازل.

جرد الخوادم الفيزيائية (المركزان معًا)
4
جدار حماية
4
مبدّل
4
تخزين
6
خادم المحاكاة الافتراضية
2
جهاز HSM
2
خادم نسخ احتياطي
2
وحدة قرص خارجي
6
ويب + 6 خوادم قواعد بيانات
شهاداتنا · معايير أنظمة الإدارة
ISO/IEC 27001
نظام إدارة أمن المعلومات
ISO 22301
نظام إدارة استمرارية الأعمال
ISO/IEC 20000-1
نظام إدارة خدمات تقنية المعلومات
ISO 9001
نظام إدارة الجودة

ISO/IEC 27001 وISO 22301 وISO/IEC 20000-1 إلزامية لصفة المُكامل الخاص لـ e-Belge (الفاتورة الإلكترونية / الأرشيف الإلكتروني)؛ ومع ISO 9001 وثّقنا كذلك إدارة الجودة لدينا.

VMware ESXi Cluster

لمرونة التوسّع الأفقي والعمودي، تُوضع الخدمات على خوادم افتراضية فوق VMware ESXi Cluster. إذا تعطلت عقدة، تستمر خوادمها الافتراضية بالعمل على عقدة أخرى دون انقطاع.

6-Node PostgreSQL Cluster

يعمل البوابة على 6-node PostgreSQL Cluster. إذا واجهت العقدة الرئيسية مشكلة، يتولى Node-2 المهمة تلقائيًا؛ وNode-3 مخصصة للنسخ الاحتياطي والتقارير (دون فقدان أداء). تُستنسخ كل البيانات بشكل غير متزامن إلى مركز التعافي من الكوارث بتأخير 15 دقيقة — دون فقدان بيانات.

ما هو جهاز HSM؟

وحدة أمان العتاد (HSM) هي عتاد أمني مخصص يخزّن المفاتيح التشفيرية الحساسة في بيئة فيزيائية وينفّذ العمليات التشفيرية بأكثر الطرق أمانًا. يحفظ الختم المالي والتواقيع الإلكترونية المستخدمة في توقيع الفاتورة الإلكترونية/الأرشيف الإلكتروني — دون أن يُؤتمن عليه طرف ثالث أبدًا.

أمان النظام والوصول عن بُعد

تُوصَل مراكز البيانات بنفق Site-to-Site VPN؛ والوصول عن بُعد إلى البنية التحتية يكون فقط عبر SSL-VPN. الخوادم مغلقة أمام الإنترنت باستثناء منافذ خدماتها؛ ويُوفَّر الاتصال عن بُعد عبر RDP من خلال SSL-VPN على جدار الحماية.

الوصول إلى مركز البيانات (ISO 27001)

ضمن أمن المعلومات ISO 27001، يُسجَّل دخول مديري الأنظمة/الشبكات إلى غرف الخوادم عبر نموذج طلب ← موافقة الإدارة ← بطاقة مخوّلة تُصدر مقابل توقيع/إقرار.

خطة استمرارية الأعمال

يحتوي التخزين على بطاقتي تحكم؛ إذا تعطلت واحدة تستمر الأخرى في الخدمة دون انقطاع. إذا تعطلت كلتاهما، يعمل البوابة دون فقدان بيانات من PostgreSQL cluster على ESXi المستنسخ فوريًا. إذا تعطل مركز البيانات الرئيسي بالكامل، تستمر الخدمة من مركز التعافي من الكوارث.

العلامة البيضاء · شراكة

ELPO يعمل مثل بيت البرمجيات الخاص بك

أنت تفعل ما تُجيده — المبيعات، العمل الفني، الإنتاج، مهما كان مجالك. ونحن نفعل ما نُجيده: البرمجيات. أنت تسوّق منتجات ELPO تحت علامتك التجارية الخاصة؛ وتتولى ELPO التطوير والتحديثات والامتثال التنظيمي في الخلفية، تمامًا مثل فريقك الخاص. أطلق علامتك البرمجية الخاصة دون كتابة أي كود أو بناء فريق — لنفُز معًا.

علامتك التجارية، نطاقك الخاص

منتجات ELPO وكأنه منتجك الخاص — شعارك، ألوانك، نطاقك. عميلك يراك أنت، لا ELPO التي خلفه.

أنت تدير عملك الخاص

المبيعات، الدعم الفني، الإنتاج — ابقَ في مجالك. نحن نتولى البرمجيات، وهي ما نُجيده؛ كلٌّ في جانبه القوي.

ELPO تتولى التطوير

تبني ELPO المنتج وتحدّثه وتحافظ على توافقه مع اللوائح — تمامًا مثل فريق البرمجيات في مكتبك الخلفي.

مشاركة الشيفرة المصدرية عند الحاجة

عند الحاجة، نشارك أيضًا الشيفرة المصدرية حسب الاتفاق. يصبح المنتج ملكك حقًا؛ ومستقبلك لا يرتبط بمورّد واحد.

كن شريكًا / موزعًا العلامة البيضاء والشيفرة المصدرية — التفاصيل لنتحدث عن نماذج تقاسم الإيرادات، والوكالة، وشراكة الحلول، وOEM، و— حسب الاتفاق — مشاركة الشيفرة المصدرية.