Moderní .NET 9 od nuly
Na rozdíl od starších podepisovacích nástrojů postavených na Javě vznikla od prvního dne nad architekturou async/await — rozhraní, které nezamrzá, vysoká propustnost a snadná údržba.
Dva nezávislé produkty ELPO v oblasti elektronického podepisování. İmzacı — moderní desktopová aplikace pro každého, kdo potřebuje podepisovat dokumenty. SignaturePro — knihovna .NET (SDK) pro vývojáře, kteří chtějí elektronický podpis zabudovat do vlastního softwaru.
Různé produkty, různí uživatelé — oba z dílny ELPO; podporují standardy CAdES, XAdES, PAdES a ASiC s čipovými kartami, USB tokeny, mobilním podpisem i časovými razítky. V souladu s ETSI/eIDAS a tureckým zákonem č. 5070.
İmzacı a SignaturePro jsou dva nezávislé produkty. Chcete podepisovat dokumenty, nebo přidat podepisování do vlastního softwaru? Vyberte ten, který odpovídá vaší potřebě.
„Mám dokument a potřebuji ho podepsat.“ Nainstalujte si ji do počítače; podepište PDF, XML, Word i jakýkoli jiný soubor čipovou kartou nebo USB tokenem na pár kliknutí, ověřte podpis a připravte balíčky e-Yazışma.
„Chci do vlastní aplikace přidat elektronické podepisování.“ Modulární knihovna .NET — z NuGetu si stáhněte jen ten balíček, který potřebujete, podepisujte na pár řádků kódu, ověřujte a integrujte mobilní podpis či HSM.
Zapomeňte na staré, pomalé a zamrzající podepisovací nástroje. İmzacı je postavená od základu na .NET 9 a moderní UI: běží nativně na všech třech operačních systémech a čipovou kartu rozpozná okamžitě. Přetáhněte dokument, vložte kartu, podepište.
Běží nativně na Windows, Linuxu i macOS z jediné kódové základny. .NET 9 + Avalonia — bez virtuálního stroje Javy, instalace je lehká.
Kartu rozpozná v okamžiku vložení i vyjmutí. Spotřebuje znatelně méně CPU než starší nástroje, které se neustále dotazují, a knihovnu PKCS#11 najde automaticky.
Automatické přepnutí a mezipaměť mezi poskytovateli KamuSM, TSE a RFC 3161. Když jedna TSA neodpoví, podepisování se nezastaví — pokračuje další v pořadí.
CAdES (BES→A), XAdES (BES/T/C/X/XL/A), PAdES (B-B→B-LTA) i ASiC-S/E. Až po dlouhodobou archivaci (LTA) v jediné aplikaci.
Oficiální balíčky e-Yazışma v1.3 / v2.0, integrace kořenového certifikátu KamuSM a hromadné podepisování po složkách — připraveno pro firemní oběh dokumentů.
Víc než jen grafické rozhraní: podepisujte, ověřujte a zpracovávejte dávky z příkazové řádky. S plánováním ve stylu cronu postavíte automatické noční podepisovací linky.
Umožňuje načíst vlastní moduly pro podepisování a ověřování. Rozšiřitelný návrh, aby si organizace mohla přidat vlastní obchodní pravidla bez zásahu do jádra.
Přístupy k OCSP, CRL, TSA i repozitářům jdou kompletně přes proxy. Funguje bez potíží za firemním firewallem; navíc kontrola odvolání certifikátů přes CRL/OCSP.
Postavit elektronické podepisování od nuly trvá měsíce; se SignaturePro to zvládnete na pár řádků. Modulární knihovna .NET připravená pro produkci: jako samostatný balíček přidejte jen ten standard podpisu, mobilního operátora nebo poskytovatele TSA, který potřebujete.
# K podepisování PDF stačí jediný balíček
dotnet add package SignatureProNet.PAdES
var signer = new PAdESService();
var signature = await signer.SignAsync(
pdf, certificate, level: SignatureLevel.BLTA);
// ověření podpisu
var result = await signer.VerifyAsync(signature); Nainstalujte jen to, co potřebujete. Podepisujete pouze PDF? Stačí SignatureProNet.PAdES. Žádná zátěž navíc, minimum závislostí.
Evropské ETSI/eIDAS (CAdES/XAdES/PAdES/ASiC) jsou v produkci; americké FIPS, čínské GM/T, ruské GOST, brazilské ICP a indické eSign jsou na plánu. Plný soulad s tureckým zákonem 5070.
Mobilní podpis Turkcell, Vodafone a Türk Telekom, každý jako samostatný balíček. Začnete telefonním číslem, uživatel potvrdí a podpis se dokončí.
Čipová karta a USB token přes PKCS#11 a Windows CNG. Modulární integrace s poskytovateli cloudových HSM (AWS, Azure, Google) i síťových HSM (firemních).
KamuSM, GlobalSign, DigiCert, Sectigo, Entrust, FreeTSA a další. Každá TSA je samostatný balíček — odkazujete jen na tu, kterou používáte.
Validace řetězce podle RFC 5280, CRL, OCSP, Delta CRL i offline ověření. Kontrola důvěryhodného řetězce na úrovni, jakou vyžadují banky a státní správa.
SignaturePro je jedno, kde podpisový klíč sídlí: USB token v kapse, firemní HSM, nebo cloud. Každý poskytovatel je samostatný, nezávislý balíček.
Windows CNG + PKCS#11 — bez middlewaru třetích stran
Podepisování velkých objemů s firemními hardwarovými bezpečnostními moduly
Klíče v cloudu, jištěné hardwarovou zárukou
Kvalifikovaný podpis přes SIM v telefonu — každý operátor samostatný balíček
RFC 3161 — každý poskytovatel samostatný balíček, automatické přepnutí
Názvy značek patří jejich vlastníkům; SignaturePro s těmito zařízeními a službami spolupracuje přes PKCS#11, CNG a příslušná API.
Typické doby podepsání a ověření naměřené na referenčním hardwaru.
Oba produkty — İmzacı i SignaturePro — nezávisle na sobě splňují národní i mezinárodní standardy elektronického podpisu. Vaše podpisy zůstanou platné dnes i za mnoho let.
Evropské standardy CAdES · XAdES · PAdES · ASiC
Evropská elektronická identifikace a služby vytvářející důvěru
Soulad s tureckou legislativou o elektronickém podpisu
Sladěno s národními referenčními kryptografickými a podpisovými algoritmy
Protokoly časového razítka · CMS · OCSP
Kořenový certifikát a napojení na oficiální TSA
Moderní, rychlá a plně standardní alternativa k těžkopádným podepisovacím nástrojům používaným léta — navíc dostupná jako aplikace i jako SDK od jednoho dodavatele.
Na rozdíl od starších podepisovacích nástrojů postavených na Javě vznikla od prvního dne nad architekturou async/await — rozhraní, které nezamrzá, vysoká propustnost a snadná údržba.
Produkt vyvinutý inženýry ELPO, kteří rozumějí místním potřebám jako KamuSM či e-Yazışma a poskytují podporu přímo na místě.
İmzacı pro koncového uživatele, knihovna SignaturePro pro vývojáře — dva samostatné produkty, ale jediný kontakt, jedna linka podpory a jedna faktura.
Profily ETSI od BES až po dlouhodobou archivaci (LTA/A) — vaše podpisy zůstanou ověřitelné i po letech.
39 nezávislých balíčků na straně SDK, architektura zásuvných modulů na straně aplikace. Škálujte podle potřeby a nenoste mrtvou váhu.
Sdílí stejnou podpisovou infrastrukturu s produkty ELPO jako e-Belge, SmartERP a Cortex — podepisování napříč firemními procesy od začátku do konce.
Ať už dokumenty podepisujete v İmzacı, nebo do svého softwaru zabudujete SDK SignaturePro — tým ELPO je s vámi od instalace až po integraci.
Elektronický podpis je digitální podpis, který kryptograficky prokazuje, kdo dokument podepsal a že po podpisu nebyl změněn. Podle zákona č. 5070 (turecký zákon o elektronickém podpisu) má stejnou právní platnost jako vlastnoruční podpis.
İmzacı je moderní desktopová aplikace pro elektronický podpis určená koncovým uživatelům, která běží na Windows, Linuxu a macOS. Pomocí čipové karty nebo USB tokenu podepisuje ve formátech CAdES, XAdES, PAdES a ASiC; podporuje hromadné podepisování a e-Yazışma.
SignaturePro je modulární .NET SDK pro elektronický podpis určené vývojářům. Pomocí 39 balíčků NuGet integrujete do vlastní aplikace čipové karty, mobilní podpis, Cloud/Network HSM a více než 11 poskytovatelů časových razítek.
Podporovány jsou formáty CAdES (BES→A), XAdES (BES/T/C/X/XL/A), PAdES (B-B→B-LTA) a ASiC-S/E; podepisovat lze až do úrovně dlouhodobé archivace (LTA).
Ne na obyčejném serveru — jsou uložena v naší výkonné privátní cloudové infrastruktuře, postavené z fyzických serverů, které jsou zcela naše a umístěné v certifikovaných datových centrech s vysokým stupněm zabezpečení. Servery nejsou pronajaté ani sdílené; hardware, síť i bezpečnostní vrstvy jsou od začátku do konce naše. Stejná infrastruktura chrání každý produkt ELPO.
Názvy a adresy datových center z bezpečnostních důvodů nezveřejňujeme. V ostatních jazycích jsou popisky uvnitř schémat přeloženy do daného jazyka.
Dvě certifikovaná datová centra s vysokým stupněm zabezpečení. Každé s: redundantní UPS N+2, zdvojenými generátory, redundantním chlazením N+2, plynovým hasicím systémem FM2000 a stavbou odpovídající seizmické normě.
ISO/IEC 27001, ISO 22301 a ISO/IEC 20000-1 jsou pro status zvláštního integrátora e-Belge (e-Faktura / e-Archiv) povinné; normou ISO 9001 jsme navíc certifikovali i řízení kvality.
Kvůli pružnosti při horizontálním i vertikálním škálování jsou služby umístěny na virtuálních serverech nad VMware ESXi Clusterem. Když jeden uzel vypadne, jeho virtuální servery běží bez přerušení dál na jiném uzlu.
Portál běží na PostgreSQL Clusteru o 6 uzlech. Má-li primární uzel problém, automaticky přebírá roli Node-2; Node-3 je vyhrazen zálohování a reportingu (bez ztráty výkonu). Všechna data se asynchronně replikují do centra pro obnovu po havárii s 15minutovým zpožděním — bez ztráty dat.
Hardware Security Module (HSM) je vyhrazený bezpečnostní hardware, který uchovává citlivé kryptografické klíče ve fyzickém prostředí a provádí kryptografické operace tím nejbezpečnějším způsobem. Chrání daňovou pečeť a elektronické podpisy používané při podepisování e-Faktur a e-Archivu — nikdy je nesvěřujeme třetí straně.
Datová centra propojuje tunel Site-to-Site VPN; vzdálený přístup k infrastruktuře je možný výhradně přes SSL-VPN. Servery jsou vůči internetu uzavřené s výjimkou svých servisních portů; vzdálené připojení se navazuje přes RDP skrz SSL-VPN na firewallu.
V rámci bezpečnosti informací podle ISO 27001 je vstup správců systémů a sítí do serveroven evidován: žádankový formulář → schválení vedením → autorizovaná karta vydaná proti podpisu/prohlášení.
Úložiště má dvě řadičové karty; když jedna selže, druhá obsluhuje dál bez přerušení. Selžou-li obě, portál běží bez ztráty dat z PostgreSQL clusteru na okamžitě replikovaném ESXi. Pokud vypadne celé primární datové centrum, služba pokračuje z DR centra.
Vy děláte to, co umíte nejlépe — prodej, techniku, výrobu, ať už je vaším oborem cokoli. My děláme to, co umíme nejlépe my: software. Vy prodáváte produkty ELPO pod vlastní značkou; ELPO se na pozadí stará o vývoj, aktualizace i soulad s legislativou, přesně jako váš vlastní tým. Postavte si vlastní softwarovou značku, aniž byste napsali řádek kódu nebo budovali tým — vyhrajme společně.
produkty ELPO jako by byly vaše vlastní — vaše logo, vaše barvy, vaše doména. Zákazník vidí vás, ne ELPO, které stojí za tím.
Prodej, technická podpora, výroba — zůstaňte ve svém oboru. Software vezmeme na sebe my, protože to umíme nejlépe; každý na své silné straně.
ELPO produkt staví, aktualizuje ho a udržuje v souladu s předpisy — přesně jako váš vlastní softwarový tým v zázemí.
Pokud je potřeba, podle dohody sdílíme i zdrojový kód. Produkt se tak skutečně stane vaším; vaše budoucnost nevisí na jediném dodavateli.