Два отделни продукта за електронен подпис

Решенията на ELPO за е-Подпис
Два различни продукта, две различни нужди.

Двата независими продукта на ELPO в областта на електронното подписване. İmzacı — модерно настолно приложение за всеки, който трябва да подписва документи. SignaturePro.NET библиотека (SDK) за разработчици, които искат да вградят електронното подписване в собствения си софтуер.

Различни продукти, различни потребители — и двата създадени от ELPO; поддържат стандартите CAdES, XAdES, PAdES и ASiC със смарт карти, USB токени, мобилен подпис и времеви печати. В съответствие с ETSI/eIDAS и турския Закон № 5070.

ELPO e-İmza
dogovor.pdf
PAdES B-LTA · дългосрочно съхранение
Валиден
Подписващ · квалифициран сертификат
Смарт карта · SHA-256 · RSA 2048
Времеви печат · KamuSM
RFC 3161 · превключването е активно
Проверка на веригата и отзоваването
OCSP + CRL · сертификатът е надежден
Кой е подходящ за вас?

Два отделни продукта — кой е подходящ за вас?

İmzacı и SignaturePro са два независими продукта. Искате да подписвате документи или да добавите възможност за подписване в собствения си софтуер? Изберете този, който отговаря на нуждата ви.

İmzacı
Настолно приложение за подписване

İmzacı — електронен подпис от ново поколение

Забравете за старите, бавни и зависващи инструменти за подписване. İmzacı е изграден от нулата върху .NET 9 и модерен интерфейс: работи нативно и на трите операционни системи и разпознава смарт картата ви мигновено. Пуснете документа, поставете картата, подпишете.

3
Операционни системи
4
Стандарта за подпис
CLI
+ GUI
LTA
Ниво на съхранение
Поддържани профили на подпис
CAdES BES · EPES · T · C · X · XL · A
CMS / PKCS#7 — подписи на двоични документи и данни
XAdES BES · T · C · X · XL · A
Структурирани подписи за XML документи и електронни фактури
PAdES B-B · B-T · B-LT · B-LTA
Вграден в самия PDF, видими и невидими подписи
ASiC ASiC-S · ASiC-E
Пакетира подписа и документите в един контейнер

Това, което старите инструменти просто не могат

Нативно многоплатформено

Работи нативно на Windows, Linux и macOS от една кодова база. .NET 9 + Avalonia — не изисква виртуална машина на Java и се инсталира леко.

Управление на смарт карта, водено от събития

Разпознава картата в мига, в който я поставите или извадите. Използва осезаемо по-малко процесор от старите инструменти, които постоянно правят запитвания, и намира библиотеката PKCS#11 автоматично.

Множество времеви печати + превключване

Автоматично превключване и кеширане между доставчиците KamuSM, TSE и RFC 3161. Ако един TSA не отговори, подписването не спира — минава към следващия.

Пълната гама профили по ETSI

CAdES (BES→A), XAdES (BES/T/C/X/XL/A), PAdES (B-B→B-LTA) и ASiC-S/E. Чак до дългосрочното съхранение (LTA) в едно приложение.

e-Yazışma и групово подписване

Официални пакети e-Yazışma v1.3 / v2.0, интеграция на кореновия сертификат на KamuSM и групово подписване по папки — готово за корпоративния документооборот.

CLI + планиране (DevOps)

Повече от интерфейс: подписвайте, проверявайте и обработвайте на партиди от командния ред. С планиране в стил cron можете да изградите автоматични нощни процеси по подписване.

Архитектура с приставки

Позволява зареждане на собствени приставки за подписване и проверка. Разширяем дизайн, така че организацията да добавя собствените си бизнес правила без да пипа ядрото.

Корпоративна мрежа и прокси

Достъпите до OCSP, CRL, TSA и хранилищата минават изцяло през проксито. Работи безпроблемно зад фирмената защитна стена; плюс проверка за отзоваване на сертификати през CRL/OCSP.

SignaturePro SDK за разработчици · NuGet

SignaturePro — сила за подписване във вашия софтуер

Да изградите електронно подписване от нулата отнема месеци; със SignaturePro са няколко реда. Модулна .NET библиотека, готова за продукция: добавете като отделен пакет само стандарта за подпис, мобилния оператор или доставчика на TSA, който ви трябва.

Program.cs
# Един-единствен пакет е достатъчен за подписване на PDF
dotnet add package SignatureProNet.PAdES

var signer = new PAdESService();
var signature = await signer.SignAsync(
    pdf, certificate, level: SignatureLevel.BLTA);

// проверка на подписа
var result = await signer.VerifyAsync(signature);

Наистина модулно — 39 пакета

Инсталирайте само това, което ви е нужно. Подписвате само PDF? Достатъчен е SignatureProNet.PAdES. Без излишен товар, с минимални зависимости.

Поддръжка на световни стандарти

Европейските ETSI/eIDAS (CAdES/XAdES/PAdES/ASiC) са в продукция; американските FIPS, китайските GM/T, руските GOST, бразилският ICP и индийският eSign са в пътната карта. Пълно съответствие с турския Закон 5070.

Мобилен подпис — 3 оператора

Мобилен подпис на Turkcell, Vodafone и Türk Telekom, всеки като отделен пакет. Започва се с телефонен номер, потребителят одобрява и подписът се завършва.

Смарт карта, USB токен и HSM

Смарт карта и USB токен през PKCS#11 и Windows CNG. Модулна интеграция с доставчици на облачни HSM (AWS, Azure, Google) и мрежови HSM (корпоративни).

Над 11 доставчика на времеви печат

KamuSM, GlobalSign, DigiCert, Sectigo, Entrust, FreeTSA и други. Всеки TSA е отделен пакет — реферирате само този, който ползвате.

Пълна валидация на сертификати

Валидация на веригата по RFC 5280, CRL, OCSP, Delta CRL и офлайн валидация. Проверка на веригата на доверие на ниво, изисквано от банки и държавни институции.

Хардуер и услуги за подписване

От смарт картата до облачния HSM — подписва навсякъде

За SignaturePro няма значение къде се намира ключът за подписване: USB токен в джоба, корпоративен HSM или облакът. Всеки доставчик е отделен, самостоятелен пакет.

Смарт карта и USB токен

Windows CNG + PKCS#11 — без нужда от чужд междинен софтуер

AKİSSafeNet / eTokenGemalto / ThalesOberthur / IDEMIAAladdin / EutronFeitian / RockeyYubiKeyNitrokeySafeSignCryptoPro / RuToken

Мрежов HSM

Подписване с голям обем чрез корпоративни хардуерни модули за сигурност

Thales LunaUtimaco SecurityServerEntrust nShield (nCipher)

Облачен HSM

Ключове в облака, подкрепени с хардуерна гаранция

AWS CloudHSM / KMSAzure Key Vault HSMGoogle Cloud KMS

Мобилен подпис

Квалифициран подпис през SIM картата на телефона — всеки оператор в отделен пакет

TurkcellVodafoneTürk Telekom

Времеви печат (TSA)

RFC 3161 — всеки доставчик в отделен пакет, с автоматично превключване

KamuSMGlobalSignDigiCertSectigoEntrustFreeTSA

Имената на марките принадлежат на съответните им притежатели; SignaturePro работи с тези устройства и услуги през PKCS#11, CNG и съответните API.

Производителност

Типични времена за подписване и проверка, измерени на референтен хардуер.

~12 ms
Подписване CAdES (1 MB)
~18 ms
Подписване XAdES (1 MB)
~145 ms
Подписване PAdES (PDF от 10 MB)
~8 ms
Проверка CAdES
Основа на доверието

Пълно съответствие със стандартите

И двата продукта — İmzacı и SignaturePro — независимо един от друг отговарят на националните и международните стандарти за електронен подпис. Подписите ви ще останат валидни и днес, и след години.

ETSI EN 319 122/132/142/162

Европейски стандарти CAdES · XAdES · PAdES · ASiC

eIDAS (ЕС) 910/2014

Европейска електронна идентификация и удостоверителни услуги

Турски Закон № 5070

Съответствие с турското законодателство за електронния подпис

Съобразено с TÜBİTAK

Съгласувано с националните референтни криптографски и подписни алгоритми

RFC 3161 / 5652 / 6960

Протоколи за времеви печат · CMS · OCSP

Интеграция с KamuSM

Коренов сертификат и връзка с официалния TSA

Защо ELPO?

6 неща, с които ELPO се отличава при е-Подписа

Модерна, бърза и напълно съответстваща на стандартите алтернатива на тежките инструменти за подписване, използвани с години — при това достъпна и като приложение, и като SDK от един доставчик.

Модерен .NET 9 от нулата

За разлика от старите инструменти за подписване на базата на Java, е писан от първия ден върху архитектура async/await — интерфейс, който никога не зависва, висока производителност и лесна поддръжка.

Местна разработка, местна поддръжка

Продукт, създаден с инженерния опит на ELPO, който разбира местните нужди като KamuSM и e-Yazışma и оказва поддръжка на място.

Два продукта, един доставчик

İmzacı за крайния потребител, библиотеката SignaturePro за разработчика — два отделни продукта, но едно място за контакт, една линия за поддръжка и една фактура.

Пълно съответствие със стандартите

Профили по ETSI от BES чак до дългосрочното съхранение (LTA/A) — подписите ви ще подлежат на проверка и след години.

Модулно и разширяемо

39 независими пакета откъм SDK и архитектура с приставки откъм приложението. Мащабирайте според нуждите, без да носите излишен товар.

Интегрирано в екосистемата на ELPO

Споделя една и съща инфраструктура за подписване с продукти на ELPO като e-Belge, SmartERP и Cortex — подписване от край до край в корпоративните процеси.

Пренесете подписа си в цифровия свят

Независимо дали подписвате документите си с İmzacı, или вграждате SDK на SignaturePro в софтуера си — екипът на ELPO е с вас от инсталацията до интеграцията.

Често задавани въпроси

Чести въпроси за електронния подпис

Какво е електронен подпис?

Електронният подпис е цифров подпис, който криптографски доказва кой е подписал документа и че той не е променян след подписването. Съгласно Закон № 5070 (турският закон за електронния подпис) той има същата правна валидност като саморъчния подпис.

Какво е İmzacı?

İmzacı е модерно настолно приложение за електронен подпис за крайни потребители, което работи на Windows, Linux и macOS. Със смарт карта или USB token подписва във форматите CAdES, XAdES, PAdES и ASiC; поддържа групово подписване и e-Yazışma.

Какво е SignaturePro?

SignaturePro е модулен .NET SDK за електронен подпис, предназначен за разработчици. С 39 пакета NuGet интегрирате в собственото си приложение смарт карти, мобилен подпис, Cloud/Network HSM и над 11 доставчика на времеви печати.

Кои формати на подпис се поддържат?

Поддържат се форматите CAdES (BES→A), XAdES (BES/T/C/X/XL/A), PAdES (B-B→B-LTA) и ASiC-S/E; подписването може да се извърши до нивото на дългосрочен архив (LTA).

Нашата инфраструктура за данни и сървъри

e-İmza данни в нашия собствен облак, 24/7 без прекъсване

Не на произволен сървър — съхраняват се в нашата мощна частна облачна инфраструктура, изградена от физически сървъри, които са изцяло наши и разположена в сертифицирани центрове за данни с висока степен на сигурност. Сървърите не са наети, нито споделени; хардуерът, мрежата и слоевете за сигурност са наши от край до край. Същата инфраструктура защитава всеки продукт на ELPO.

Топология на нашата сървърна инфраструктура

Обща топология на системната инфраструктура
Обща топология на системната инфраструктура
Уеб портал → уеб сървъри с разпределяне на натоварването → HSM → PostgreSQL Cluster → възли на базата данни. Основен център за данни + център за възстановяване след бедствие.
Топология на физическите сървъри
Топология на физическите сървъри
Защитна стена → комутатор → HSM → възли на клъстера → хранилище → реплика сървър → дългосрочен външен архив. Двоен център, двойна линия.
PostgreSQL репликация с 6 възела
PostgreSQL репликация с 6 възела
Синхронна в рамките на един център, асинхронна между центровете. Непрекъснатост без загуба на данни дори когато отпадне възел или цял център.

Имената и адресите на центровете за данни не се разкриват по съображения за сигурност. На останалите езици надписите в схемите са преведени на съответния език.

2
Географски отделени центъра за данни
Основен център + възстановяване след бедствие
6-node
PostgreSQL Cluster
Мигновена репликация, без загуба на данни
Load Balancer
Софтуерно разпределяне на натоварването
Услугата продължава и при отказ на сървър
24/7
Наблюдение · Поддръжка · Известяване
Работа без прекъсване
Нашите центрове за данни

Два сертифицирани центъра за данни с висока степен на сигурност. Всеки с: резервирано UPS захранване N+2, дублирани генератори, резервирано охлаждане N+2, газово пожарогасене FM2000 и строителство в съответствие със сеизмичните норми.

Инвентар на физическите сървъри (двата центъра общо)
4
Защитна стена
4
Комутатор
4
Хранилище
6
Сървър за виртуализация
2
HSM устройство
2
Сървър за архивиране
2
Външно дисково устройство
6
Уеб + 6 сървъра за бази данни
Нашите сертификати · Стандарти за системи за управление
ISO/IEC 27001
Система за управление на информационната сигурност
ISO 22301
Система за управление на непрекъснатостта на дейността
ISO/IEC 20000-1
Система за управление на ИТ услугите
ISO 9001
Система за управление на качеството

ISO/IEC 27001, ISO 22301 и ISO/IEC 20000-1 са задължителни за статута на специален интегратор за e-Belge (е-Фактура / е-Архив); със стандарта ISO 9001 сертифицирахме допълнително и управлението на качеството.

VMware ESXi Cluster

За гъвкавост при хоризонтално и вертикално мащабиране услугите са разположени на виртуални сървъри върху VMware ESXi Cluster. Ако един възел откаже, виртуалните му сървъри продължават да работят на друг възел без прекъсване.

PostgreSQL Cluster с 6 възела

Порталът работи върху PostgreSQL Cluster с 6 възела. Ако основният възел има проблем, Node-2 поема автоматично; Node-3 е отделен за архивиране и отчети (без загуба на производителност). Всички данни се репликират асинхронно към центъра за възстановяване след бедствие със закъснение от 15 минути — без загуба на данни.

Какво е HSM устройство?

Hardware Security Module (HSM) е специализиран хардуер за сигурност, който съхранява чувствителните криптографски ключове във физическа среда и извършва криптографските операции по най-сигурния възможен начин. Той пази данъчния печат и електронните подписи, използвани при подписването на е-Фактура/е-Архив — никога не ги поверяваме на трета страна.

Сигурност на системата и на отдалечения достъп

Центровете за данни са свързани със Site-to-Site VPN тунел; отдалеченият достъп до инфраструктурата е възможен единствено през SSL-VPN. Сървърите са затворени към интернет с изключение на служебните им портове; отдалечената връзка се осъществява по RDP през SSL-VPN на защитната стена.

Достъп до центъра за данни (ISO 27001)

В рамките на информационната сигурност по ISO 27001 влизането на системните и мрежовите администратори в сървърните помещения се регистрира: формуляр за заявка → одобрение от ръководството → оторизирана карта, издадена срещу подпис/декларация.

План за непрекъснатост на дейността

Хранилището има два контролерни модула; ако единият откаже, другият продължава да обслужва без прекъсване. Ако откажат и двата, порталът работи без загуба на данни от PostgreSQL клъстера върху мигновено реплицирания ESXi. Ако основният център за данни падне изцяло, услугата продължава от DR центъра.

White-Label · Партньорство

ELPO работи като вашата собствена софтуерна къща

Вие правите това, което умеете най-добре — продажби, техническа работа, производство, каквато и да е вашата област. Ние правим това, което умеем най-добре ние: софтуер. Вие предлагате продуктите на ELPO под собствената си марка; ELPO поема на заден план разработката, актуализациите и съответствието с нормативната уредба, точно както вашият собствен екип. Изградете собствена софтуерна марка, без да пишете код и без да сглобявате екип — да спечелим заедно.

Вашата марка, вашият домейн

продуктите на ELPO сякаш са ваш собствен продукт — вашето лого, вашите цветове, вашият домейн. Клиентът вижда вас, а не стоящата отзад ELPO.

Вие движите собствения си бизнес

Продажби, техническа поддръжка, производство — останете във вашата област. Софтуера поемаме ние, защото това умеем най-добре; всеки от силната си страна.

Разработката поема ELPO

ELPO изгражда продукта, актуализира го и го поддържа в съответствие с нормативната уредба — точно като вашия собствен софтуерен екип в бек-офиса.

Споделяне на изходния код при нужда

При нужда споделяме и изходния код, според договорката. Продуктът наистина става ваш; бъдещето ви не зависи от един-единствен доставчик.

Станете партньор / дистрибутор Нека обсъдим моделите за споделяне на приходите, дистрибуторство, партньорство за решения, OEM и — според договорката — споделяне на изходния код.