Модерен .NET 9 от нулата
За разлика от старите инструменти за подписване на базата на Java, е писан от първия ден върху архитектура async/await — интерфейс, който никога не зависва, висока производителност и лесна поддръжка.
Двата независими продукта на ELPO в областта на електронното подписване. İmzacı — модерно настолно приложение за всеки, който трябва да подписва документи. SignaturePro — .NET библиотека (SDK) за разработчици, които искат да вградят електронното подписване в собствения си софтуер.
Различни продукти, различни потребители — и двата създадени от ELPO; поддържат стандартите CAdES, XAdES, PAdES и ASiC със смарт карти, USB токени, мобилен подпис и времеви печати. В съответствие с ETSI/eIDAS и турския Закон № 5070.
İmzacı и SignaturePro са два независими продукта. Искате да подписвате документи или да добавите възможност за подписване в собствения си софтуер? Изберете този, който отговаря на нуждата ви.
„Имам документ и трябва да го подпиша.“ Инсталирайте го на компютъра си; подпишете PDF, XML, Word или какъвто и да е файл със смарт карта или USB токен с няколко клика, проверете подписа и подгответе e-Yazışma пакети.
„Искам да добавя електронно подписване в собственото си приложение.“ Модулна .NET библиотека — изтеглете от NuGet само пакета, който ви трябва, подпишете с няколко реда код, проверете и интегрирайте мобилен подпис или HSM.
Забравете за старите, бавни и зависващи инструменти за подписване. İmzacı е изграден от нулата върху .NET 9 и модерен интерфейс: работи нативно и на трите операционни системи и разпознава смарт картата ви мигновено. Пуснете документа, поставете картата, подпишете.
Работи нативно на Windows, Linux и macOS от една кодова база. .NET 9 + Avalonia — не изисква виртуална машина на Java и се инсталира леко.
Разпознава картата в мига, в който я поставите или извадите. Използва осезаемо по-малко процесор от старите инструменти, които постоянно правят запитвания, и намира библиотеката PKCS#11 автоматично.
Автоматично превключване и кеширане между доставчиците KamuSM, TSE и RFC 3161. Ако един TSA не отговори, подписването не спира — минава към следващия.
CAdES (BES→A), XAdES (BES/T/C/X/XL/A), PAdES (B-B→B-LTA) и ASiC-S/E. Чак до дългосрочното съхранение (LTA) в едно приложение.
Официални пакети e-Yazışma v1.3 / v2.0, интеграция на кореновия сертификат на KamuSM и групово подписване по папки — готово за корпоративния документооборот.
Повече от интерфейс: подписвайте, проверявайте и обработвайте на партиди от командния ред. С планиране в стил cron можете да изградите автоматични нощни процеси по подписване.
Позволява зареждане на собствени приставки за подписване и проверка. Разширяем дизайн, така че организацията да добавя собствените си бизнес правила без да пипа ядрото.
Достъпите до OCSP, CRL, TSA и хранилищата минават изцяло през проксито. Работи безпроблемно зад фирмената защитна стена; плюс проверка за отзоваване на сертификати през CRL/OCSP.
Да изградите електронно подписване от нулата отнема месеци; със SignaturePro са няколко реда. Модулна .NET библиотека, готова за продукция: добавете като отделен пакет само стандарта за подпис, мобилния оператор или доставчика на TSA, който ви трябва.
# Един-единствен пакет е достатъчен за подписване на PDF
dotnet add package SignatureProNet.PAdES
var signer = new PAdESService();
var signature = await signer.SignAsync(
pdf, certificate, level: SignatureLevel.BLTA);
// проверка на подписа
var result = await signer.VerifyAsync(signature); Инсталирайте само това, което ви е нужно. Подписвате само PDF? Достатъчен е SignatureProNet.PAdES. Без излишен товар, с минимални зависимости.
Европейските ETSI/eIDAS (CAdES/XAdES/PAdES/ASiC) са в продукция; американските FIPS, китайските GM/T, руските GOST, бразилският ICP и индийският eSign са в пътната карта. Пълно съответствие с турския Закон 5070.
Мобилен подпис на Turkcell, Vodafone и Türk Telekom, всеки като отделен пакет. Започва се с телефонен номер, потребителят одобрява и подписът се завършва.
Смарт карта и USB токен през PKCS#11 и Windows CNG. Модулна интеграция с доставчици на облачни HSM (AWS, Azure, Google) и мрежови HSM (корпоративни).
KamuSM, GlobalSign, DigiCert, Sectigo, Entrust, FreeTSA и други. Всеки TSA е отделен пакет — реферирате само този, който ползвате.
Валидация на веригата по RFC 5280, CRL, OCSP, Delta CRL и офлайн валидация. Проверка на веригата на доверие на ниво, изисквано от банки и държавни институции.
За SignaturePro няма значение къде се намира ключът за подписване: USB токен в джоба, корпоративен HSM или облакът. Всеки доставчик е отделен, самостоятелен пакет.
Windows CNG + PKCS#11 — без нужда от чужд междинен софтуер
Подписване с голям обем чрез корпоративни хардуерни модули за сигурност
Ключове в облака, подкрепени с хардуерна гаранция
Квалифициран подпис през SIM картата на телефона — всеки оператор в отделен пакет
RFC 3161 — всеки доставчик в отделен пакет, с автоматично превключване
Имената на марките принадлежат на съответните им притежатели; SignaturePro работи с тези устройства и услуги през PKCS#11, CNG и съответните API.
Типични времена за подписване и проверка, измерени на референтен хардуер.
И двата продукта — İmzacı и SignaturePro — независимо един от друг отговарят на националните и международните стандарти за електронен подпис. Подписите ви ще останат валидни и днес, и след години.
Европейски стандарти CAdES · XAdES · PAdES · ASiC
Европейска електронна идентификация и удостоверителни услуги
Съответствие с турското законодателство за електронния подпис
Съгласувано с националните референтни криптографски и подписни алгоритми
Протоколи за времеви печат · CMS · OCSP
Коренов сертификат и връзка с официалния TSA
Модерна, бърза и напълно съответстваща на стандартите алтернатива на тежките инструменти за подписване, използвани с години — при това достъпна и като приложение, и като SDK от един доставчик.
За разлика от старите инструменти за подписване на базата на Java, е писан от първия ден върху архитектура async/await — интерфейс, който никога не зависва, висока производителност и лесна поддръжка.
Продукт, създаден с инженерния опит на ELPO, който разбира местните нужди като KamuSM и e-Yazışma и оказва поддръжка на място.
İmzacı за крайния потребител, библиотеката SignaturePro за разработчика — два отделни продукта, но едно място за контакт, една линия за поддръжка и една фактура.
Профили по ETSI от BES чак до дългосрочното съхранение (LTA/A) — подписите ви ще подлежат на проверка и след години.
39 независими пакета откъм SDK и архитектура с приставки откъм приложението. Мащабирайте според нуждите, без да носите излишен товар.
Споделя една и съща инфраструктура за подписване с продукти на ELPO като e-Belge, SmartERP и Cortex — подписване от край до край в корпоративните процеси.
Независимо дали подписвате документите си с İmzacı, или вграждате SDK на SignaturePro в софтуера си — екипът на ELPO е с вас от инсталацията до интеграцията.
Електронният подпис е цифров подпис, който криптографски доказва кой е подписал документа и че той не е променян след подписването. Съгласно Закон № 5070 (турският закон за електронния подпис) той има същата правна валидност като саморъчния подпис.
İmzacı е модерно настолно приложение за електронен подпис за крайни потребители, което работи на Windows, Linux и macOS. Със смарт карта или USB token подписва във форматите CAdES, XAdES, PAdES и ASiC; поддържа групово подписване и e-Yazışma.
SignaturePro е модулен .NET SDK за електронен подпис, предназначен за разработчици. С 39 пакета NuGet интегрирате в собственото си приложение смарт карти, мобилен подпис, Cloud/Network HSM и над 11 доставчика на времеви печати.
Поддържат се форматите CAdES (BES→A), XAdES (BES/T/C/X/XL/A), PAdES (B-B→B-LTA) и ASiC-S/E; подписването може да се извърши до нивото на дългосрочен архив (LTA).
Не на произволен сървър — съхраняват се в нашата мощна частна облачна инфраструктура, изградена от физически сървъри, които са изцяло наши и разположена в сертифицирани центрове за данни с висока степен на сигурност. Сървърите не са наети, нито споделени; хардуерът, мрежата и слоевете за сигурност са наши от край до край. Същата инфраструктура защитава всеки продукт на ELPO.
Имената и адресите на центровете за данни не се разкриват по съображения за сигурност. На останалите езици надписите в схемите са преведени на съответния език.
Два сертифицирани центъра за данни с висока степен на сигурност. Всеки с: резервирано UPS захранване N+2, дублирани генератори, резервирано охлаждане N+2, газово пожарогасене FM2000 и строителство в съответствие със сеизмичните норми.
ISO/IEC 27001, ISO 22301 и ISO/IEC 20000-1 са задължителни за статута на специален интегратор за e-Belge (е-Фактура / е-Архив); със стандарта ISO 9001 сертифицирахме допълнително и управлението на качеството.
За гъвкавост при хоризонтално и вертикално мащабиране услугите са разположени на виртуални сървъри върху VMware ESXi Cluster. Ако един възел откаже, виртуалните му сървъри продължават да работят на друг възел без прекъсване.
Порталът работи върху PostgreSQL Cluster с 6 възела. Ако основният възел има проблем, Node-2 поема автоматично; Node-3 е отделен за архивиране и отчети (без загуба на производителност). Всички данни се репликират асинхронно към центъра за възстановяване след бедствие със закъснение от 15 минути — без загуба на данни.
Hardware Security Module (HSM) е специализиран хардуер за сигурност, който съхранява чувствителните криптографски ключове във физическа среда и извършва криптографските операции по най-сигурния възможен начин. Той пази данъчния печат и електронните подписи, използвани при подписването на е-Фактура/е-Архив — никога не ги поверяваме на трета страна.
Центровете за данни са свързани със Site-to-Site VPN тунел; отдалеченият достъп до инфраструктурата е възможен единствено през SSL-VPN. Сървърите са затворени към интернет с изключение на служебните им портове; отдалечената връзка се осъществява по RDP през SSL-VPN на защитната стена.
В рамките на информационната сигурност по ISO 27001 влизането на системните и мрежовите администратори в сървърните помещения се регистрира: формуляр за заявка → одобрение от ръководството → оторизирана карта, издадена срещу подпис/декларация.
Хранилището има два контролерни модула; ако единият откаже, другият продължава да обслужва без прекъсване. Ако откажат и двата, порталът работи без загуба на данни от PostgreSQL клъстера върху мигновено реплицирания ESXi. Ако основният център за данни падне изцяло, услугата продължава от DR центъра.
Вие правите това, което умеете най-добре — продажби, техническа работа, производство, каквато и да е вашата област. Ние правим това, което умеем най-добре ние: софтуер. Вие предлагате продуктите на ELPO под собствената си марка; ELPO поема на заден план разработката, актуализациите и съответствието с нормативната уредба, точно както вашият собствен екип. Изградете собствена софтуерна марка, без да пишете код и без да сглобявате екип — да спечелим заедно.
продуктите на ELPO сякаш са ваш собствен продукт — вашето лого, вашите цветове, вашият домейн. Клиентът вижда вас, а не стоящата отзад ELPO.
Продажби, техническа поддръжка, производство — останете във вашата област. Софтуера поемаме ние, защото това умеем най-добре; всеки от силната си страна.
ELPO изгражда продукта, актуализира го и го поддържа в съответствие с нормативната уредба — точно като вашия собствен софтуерен екип в бек-офиса.
При нужда споделяме и изходния код, според договорката. Продуктът наистина става ваш; бъдещето ви не зависи от един-единствен доставчик.