Dva odvojena proizvoda za elektronski potpis

ELPO rješenja za e-Potpis
Dva odvojena proizvoda, dvije različite potrebe.

Dva nezavisna ELPO proizvoda u oblasti elektronskog potpisivanja. İmzacı — moderna desktop aplikacija za sve koji trebaju potpisivati dokumente. SignaturePro.NET biblioteka (SDK) za programere koji žele ugraditi elektronsko potpisivanje u vlastiti softver.

Odvojeni proizvodi, odvojeni korisnici — oba razvijena od strane ELPO-a; podržavaju standarde CAdES, XAdES, PAdES, ASiC uz pametne kartice, USB tokene, mobilno potpisivanje i vremenski žig. Usklađeno sa ETSI/eIDAS i turskim Zakonom br. 5070.

ELPO e-İmza
ugovor.pdf
PAdES B-LTA · dugoročna arhiva
Važeći
Potpisnik · Kvalifikovani certifikat
Pametna kartica · SHA-256 · RSA 2048
Vremenski žig · KamuSM
RFC 3161 · failover aktivan
Provjera lanca i opoziva
OCSP + CRL · certifikat pouzdan
İmzacı
Desktop aplikacija za potpisivanje

İmzacı — Elektronski potpis nove generacije

Zaboravite stare, spore alate za potpisivanje koji se zamrzavaju. İmzacı je izgrađen od temelja na .NET 9 i modernom UI stacku, radi nativno na sva tri operativna sistema i trenutno prepoznaje vašu pametnu karticu. Prevucite dokument, umetnite karticu, potpišite.

3
Operativna sistema
4
Standarda potpisa
CLI
+ GUI
LTA
Nivo arhive
Podržani profili potpisa
CAdES BES · EPES · T · C · X · XL · A
CMS / PKCS#7 — binarni potpisi dokumenata i podataka
XAdES BES · T · C · X · XL · A
Strukturirani potpisi za XML dokumente i e-fakture
PAdES B-B · B-T · B-LT · B-LTA
Ugrađen unutar PDF-a, vidljivi/nevidljivi potpisi
ASiC ASiC-S · ASiC-E
Pakuje potpis i dokumente u jedan kontejner

Ono što stari alati jednostavno ne mogu

Nativno na više platformi

Radi nativno na Windows, Linux i macOS sistemima iz jedne kodne baze. .NET 9 + Avalonia — bez potrebe za Java virtualnom mašinom, laka instalacija.

Pametna kartica vođena događajima

Prepoznaje karticu u trenutku umetanja ili uklanjanja. Koristi znatno manje CPU-a od starih alata koji stalno ispituju karticu, a PKCS#11 biblioteku pronalazi automatski.

Više vremenskih žigova + failover

Automatsko prebacivanje i keširanje između KamuSM, TSE i RFC 3161 pružatelja usluga. Ako jedan TSA ne odgovori, potpisivanje se ne zaustavlja — prelazi na sljedeći.

Cijeli raspon ETSI profila

CAdES (BES→A), XAdES (BES/T/C/X/XL/A), PAdES (B-B→B-LTA) i ASiC-S/E. Sve do dugoročne arhive (LTA) u jednoj aplikaciji.

e-Yazışma i grupno potpisivanje

Zvanični e-Yazışma v1.3 / v2.0 paketi, integracija KamuSM korijenskog certifikata i grupno potpisivanje po folderima — spremno za korporativne dokumentacione procese.

CLI + zakazivanje (DevOps)

Više od korisničkog interfejsa; potpisujte, provjeravajte i grupno obrađujte iz komandne linije. Uz zakazivanje slično cron-u možete postaviti automatizovane noćne procese potpisivanja.

Arhitektura dodataka (plugin)

Mogu se učitati prilagođeni dodaci za potpisivanje/provjeru. Proširiv dizajn kako bi organizacija mogla dodati vlastita poslovna pravila bez diranja jezgre.

Korporativna mreža i proxy

Pristup OCSP-u, CRL-u, TSA-u i repozitorijima u potpunosti ide preko proxyja. Radi besprijekorno iza korporativnog firewalla; uz to i provjera opoziva certifikata putem CRL/OCSP.

SignaturePro SDK za programere · NuGet

SignaturePro — Snaga potpisivanja za vaš softver

Izgradnja elektronskog potpisivanja od nule traje mjesecima; sa SignaturePro traje svega nekoliko linija. Modularna .NET biblioteka spremna za produkciju: dodajte samo standard potpisa, mobilnog operatera ili TSA pružatelja koji vam treba kao zaseban paket.

Program.cs
# Za potpisivanje PDF-a dovoljan je jedan paket
dotnet add package SignatureProNet.PAdES

var signer = new PAdESService();
var signature = await signer.SignAsync(
    pdf, certificate, level: SignatureLevel.BLTA);

// provjeri potpis
var result = await signer.VerifyAsync(signature);

Zaista modularno — 39 paketa

Instalirajte samo ono što vam treba. Potpisujete samo PDF-ove? SignatureProNet.PAdES je dovoljan. Bez suvišnog balasta, minimalne zavisnosti.

Podrška za globalne standarde

Evropski ETSI/eIDAS (CAdES/XAdES/PAdES/ASiC) u produkciji; američki FIPS, kineski GM/T, ruski GOST, brazilski ICP i indijski eSign su na mapi puta. Puna usklađenost sa turskim Zakonom 5070.

Mobilni potpis — 3 operatera

Mobilni potpis Turkcell, Vodafone i Türk Telekom operatera, svaki kao zaseban paket. Počnite s brojem telefona, neka korisnik odobri, dovršite potpis.

Pametna kartica, USB token i HSM

Pametna kartica/USB token putem PKCS#11 i Windows CNG. Modularna integracija za cloud HSM (AWS, Azure, Google) i mrežne HSM (korporativne) pružatelje.

11+ pružatelja vremenskog žiga

KamuSM, GlobalSign, DigiCert, Sectigo, Entrust, FreeTSA i drugi. Svaki TSA je zaseban paket — referencirate samo onaj koji koristite.

Potpuna validacija certifikata

RFC 5280 validacija lanca, CRL, OCSP, Delta CRL i offline validacija. Provjera lanca povjerenja na nivou bankarskog/državnog sektora.

Hardver i usluge za potpisivanje

Od pametnih kartica do cloud HSM-a — potpisuje bilo gdje

SignaturePro-u nije bitno gdje se ključ za potpisivanje nalazi: USB token u vašem džepu, korporativni HSM ili cloud. Svaki pružatelj je zaseban, nezavisan paket.

Pametna kartica i USB token

Windows CNG + PKCS#11 — nije potreban middleware trećih strana

AKİSSafeNet / eTokenGemalto / ThalesOberthur / IDEMIAAladdin / EutronFeitian / RockeyYubiKeyNitrokeySafeSignCryptoPro / RuToken

Mrežni HSM

Potpisivanje velikog obima s korporativnim hardverskim sigurnosnim modulima

Thales LunaUtimaco SecurityServerEntrust nShield (nCipher)

Cloud HSM

Ključevi u cloudu, uz hardversku garanciju

AWS CloudHSM / KMSAzure Key Vault HSMGoogle Cloud KMS

Mobilni potpis

Kvalifikovano potpisivanje putem SIM kartice telefona — svaki operater zaseban paket

TurkcellVodafoneTürk Telekom

Vremenski žig (TSA)

RFC 3161 — svaki pružatelj zaseban paket, automatski failover

KamuSMGlobalSignDigiCertSectigoEntrustFreeTSA

Nazivi brendova pripadaju njihovim vlasnicima; SignaturePro sarađuje s ovim uređajima/uslugama putem PKCS#11, CNG i relevantnih API-ja.

Performanse

Tipična vremena potpisivanja/provjere izmjerena na referentnom hardveru.

~12 ms
CAdES potpisivanje (1 MB)
~18 ms
XAdES potpisivanje (1 MB)
~145 ms
PAdES potpisivanje (10 MB PDF)
~8 ms
CAdES provjera
Temelj povjerenja

Puna usklađenost sa standardima

Oba proizvoda — İmzacı i SignaturePro — nezavisno su usklađena sa nacionalnim i međunarodnim standardima elektronskog potpisa. Vaši potpisi ostaju validni danas, ali i godinama kasnije.

ETSI EN 319 122/132/142/162

Evropski standardi za CAdES · XAdES · PAdES · ASiC

eIDAS (EU) 910/2014

Evropska elektronska identifikacija i usluge povjerenja

Turski Zakon br. 5070

Usklađenost s turskim zakonodavstvom o elektronskom potpisu

TÜBİTAK usklađenost

Usklađenost s nacionalnim referentnim kripto/potpis algoritmima

RFC 3161 / 5652 / 6960

Protokoli za vremenski žig · CMS · OCSP

KamuSM integracija

Korijenski certifikat i povezivanje sa zvaničnim TSA-om

Zašto ELPO?

6 stvari koje izdvajaju ELPO u oblasti e-Potpisa

Moderna, brza, potpuno usklađena alternativa teškim alatima za potpisivanje koji se koriste godinama — i koju možete dobiti kao aplikaciju i kao SDK iz jednog izvora.

Moderan .NET 9 od nule

Za razliku od starih Java alata za potpisivanje, od prvog dana pisan na async/await arhitekturi — korisnički interfejs koji se nikad ne zamrzava, visoka propusnost, laka podrška.

Lokalni inženjering, lokalna podrška

Proizvod razvijen ELPO inženjeringom koji razumije lokalne potrebe poput KamuSM/e-Yazışma i pruža podršku na terenu.

Dva proizvoda, jedan dobavljač

İmzacı za krajnjeg korisnika, SignaturePro biblioteka za programera — dva zasebna proizvoda, ali jedna kontakt osoba, jedna linija podrške, jedna faktura.

Puna usklađenost sa standardima

ETSI profili od BES do dugoročne arhive (LTA/A) — vaši potpisi ostaju provjerljivi i godinama kasnije.

Modularno i proširivo

39 nezavisnih paketa na SDK strani, arhitektura dodataka na strani aplikacije. Skalirajte prema potrebi, bez suvišnog tereta.

Integrisano u ELPO ekosistem

Dijeli istu infrastrukturu potpisivanja s ELPO proizvodima poput e-Belge, SmartERP i Cortex — potpisivanje od kraja do kraja u korporativnim procesima.

Digitalizirajte svoj potpis

Bilo da potpisujete dokumente pomoću İmzacı ili ugrađujete SignaturePro SDK u svoj softver — ELPO tim je uz vas od postavljanja do integracije.

FAQ

Šta je elektronički potpis?

Elektronički potpis je digitalni potpis koji kriptografski dokazuje ko je potpisao dokument i da on nije izmijenjen nakon potpisivanja. Prema Zakonu br. 5070 (turski zakon o elektroničkom potpisu) ima istu pravnu valjanost kao i svojeručni potpis.

Šta je İmzacı?

İmzacı je moderna desktop aplikacija za elektronički potpis namijenjena krajnjim korisnicima koja radi na Windowsu, Linuxu i macOS-u. Pomoću pametne kartice/USB token-a potpisuje u formatima CAdES, XAdES, PAdES i ASiC; podržava grupno potpisivanje i e-Yazışma.

Šta je SignaturePro?

SignaturePro je modularni .NET SDK za elektronički potpis namijenjen programerima. Pomoću 39 NuGet paketa u vlastitu aplikaciju integrirate pametne kartice, mobilni potpis, Cloud/Network HSM i više od 11 pružatelja vremenskih žigova.

Koji formati potpisa su podržani?

Podržani su formati CAdES (BES→A), XAdES (BES/T/C/X/XL/A), PAdES (B-B→B-LTA) i ASiC-S/E; potpisivanje je moguće do nivoa dugoročne arhive (LTA).

Naša infrastruktura podataka i servera

e-İmza podaci u našem vlastitom oblaku, 24/7 bez prekida

Ne na običnom serveru — pohranjuju se u našoj moćnoj infrastrukturi privatnog oblaka, izgrađenoj od fizičkih servera koji su u potpunosti naši i smještenoj u certificiranim podatkovnim centrima visoke sigurnosti. Serveri se ne iznajmljuju niti dijele; hardverski, mrežni i sigurnosni slojevi su naši od početka do kraja. Ista infrastruktura štiti svaki ELPO proizvod.

Topologija naše serverske infrastrukture

Opća topologija sistemske infrastrukture
Opća topologija sistemske infrastrukture
Web portal → web serveri s balansiranjem opterećenja → HSM → PostgreSQL Cluster → čvorovi baze podataka. Primarni podatkovni centar + Centar za oporavak od katastrofe.
Topologija fizičkih servera
Topologija fizičkih servera
Firewall → switch → HSM → čvorovi klastera → storage → replika server → dugoročna vanjska sigurnosna kopija. Dvostruki centar, dvostruka linija.
Replikacija 6-node PostgreSQL
Replikacija 6-node PostgreSQL
Sinhrono unutar centra, asinhrono između centara. Kontinuitet bez gubitka podataka čak i ako otkaže jedan čvor ili centar.

Imena i adrese podatkovnih centara ne objavljuju se iz sigurnosnih razloga. Na drugim jezicima oznake unutar dijagrama prevode se na taj jezik.

2
Geografski odvojena podatkovna centra
Primarni centar + Oporavak od katastrofe
6-node
PostgreSQL Cluster
Trenutna replikacija, bez gubitka podataka
Load Balancer
Softversko balansiranje opterećenja
Usluga se nastavlja ako server otkaže
24/7
Nadzor · Podrška · Uzbunjivanje
Rad bez prekida
Podatkovni centri u kojima smo smješteni

Dva certificirana podatkovna centra visoke sigurnosti. Svaki sa: N+2 redundantnim UPS-om, dvostrukim generatorima, N+2 redundantnim hlađenjem, FM2000 gasnim gašenjem požara i gradnjom u skladu sa seizmičkim propisima.

Inventar fizičkih servera (dva centra zajedno)
4
Firewall
4
Switch
4
Storage
6
Server za virtuelizaciju
2
HSM uređaj
2
Server za sigurnosne kopije
2
Vanjska disk jedinica
6
Web + 6 servera baze podataka
Naši certifikati · Standardi sistema upravljanja
ISO/IEC 27001
Sistem upravljanja sigurnošću informacija
ISO 22301
Sistem upravljanja kontinuitetom poslovanja
ISO/IEC 20000-1
Sistem upravljanja IT uslugama
ISO 9001
Sistem upravljanja kvalitetom

ISO/IEC 27001, ISO 22301 i ISO/IEC 20000-1 obavezni su za status posebnog integratora e-Belge (e-Faktura / e-Arhiva); s ISO 9001 certificirali smo i naše upravljanje kvalitetom.

VMware ESXi Cluster

Radi fleksibilnosti horizontalnog i vertikalnog skaliranja, usluge se smještaju na virtuelne servere na VMware ESXi Cluster. Ako jedan čvor otkaže, njegovi virtuelni serveri bez prekida nastavljaju raditi na drugom čvoru.

6-Node PostgreSQL Cluster

Portal radi na 6-node PostgreSQL Cluster. Ako primarni čvor ima problem, Node-2 automatski preuzima; Node-3 je namijenjen sigurnosnim kopijama i izvještavanju (bez gubitka performansi). Svi podaci se asinhrono repliciraju u Centar za oporavak od katastrofe s kašnjenjem od 15 minuta — bez gubitka podataka.

Šta je HSM uređaj?

Hardverski sigurnosni modul (HSM) je namjenski sigurnosni hardver koji pohranjuje osjetljive kriptografske ključeve u fizičkom okruženju i izvodi kriptografske operacije na najsigurniji način. Čuva fiskalni pečat i elektronske potpise koji se koriste pri potpisivanju e-Fakture/e-Arhive — nikada se ne povjerava trećoj strani.

Sigurnost sistema i udaljenog pristupa

Podatkovni centri povezani su Site-to-Site VPN tunelom; udaljeni pristup infrastrukturi moguć je samo putem SSL-VPN. Serveri su zatvoreni za internet osim svojih servisnih portova; udaljena veza se ostvaruje preko RDP-a kroz SSL-VPN na firewall-u.

Pristup podatkovnom centru (ISO 27001)

U okviru ISO 27001 sigurnosti informacija, ulazak sistemskih/mrežnih administratora u serverske prostorije evidentira se putem zahtjeva → odobrenja uprave → ovlaštene kartice izdate uz potpis/izjavu.

Plan kontinuiteta poslovanja

Storage ima dvije kontrolerske kartice; ako jedna otkaže, druga bez prekida nastavlja pružati uslugu. Ako obje otkažu, portal radi bez gubitka podataka iz PostgreSQL klastera na trenutno repliciranom ESXi. Ako primarni podatkovni centar potpuno otkaže, usluga se nastavlja iz DR centra.

White-Label · Partnerstvo

ELPO radi kao vaša vlastita softverska kuća

Vi radite ono što najbolje znate — prodaju, tehnički rad, proizvodnju, koja god da je vaša oblast. Mi radimo ono što najbolje znamo: softver. Vi plasirate ELPO proizvodi pod vlastitim brendom; ELPO u pozadini brine o razvoju, ažuriranjima i usklađenosti s propisima, baš kao vaš vlastiti tim. Pokrenite vlastiti softverski brend bez pisanja koda ili izgradnje tima — pobijedimo zajedno.

Vaš brend, vaša domena

ELPO proizvodi kao da je vaš vlastiti proizvod — vaš logo, vaše boje, vaša domena. Vaš kupac vidi vas, a ne ELPO iza toga.

Vi vodite vlastiti posao

Prodaja, tehnička podrška, proizvodnja — ostanite u svojoj oblasti. Mi se bavimo softverom, onim što najbolje znamo; svako na svojoj jakoj strani.

ELPO preuzima razvoj

ELPO gradi proizvod, ažurira ga i održava usklađenim s propisima — baš kao vaš vlastiti back-office softverski tim.

Dijeljenje izvornog koda kada je potrebno

Ako je potrebno, ovisno o dogovoru dijelimo i izvorni kod. Proizvod zaista postaje vaš; vaša budućnost nije vezana za jednog dobavljača.

Postanite partner / preprodavač White-Label i izvorni kod — detalji Razgovarajmo o modelima podjele prihoda, zastupništva, partnerstva za rješenja, OEM-a i — ovisno o dogovoru — dijeljenja izvornog koda.