Dva samostatné produkty pro elektronický podpis

Řešení e-Podpisu od ELPO
Dva různé produkty, dvě různé potřeby.

Dva nezávislé produkty ELPO v oblasti elektronického podepisování. İmzacı — moderní desktopová aplikace pro každého, kdo potřebuje podepisovat dokumenty. SignatureProknihovna .NET (SDK) pro vývojáře, kteří chtějí elektronický podpis zabudovat do vlastního softwaru.

Různé produkty, různí uživatelé — oba z dílny ELPO; podporují standardy CAdES, XAdES, PAdES a ASiC s čipovými kartami, USB tokeny, mobilním podpisem i časovými razítky. V souladu s ETSI/eIDAS a tureckým zákonem č. 5070.

ELPO e-İmza
smlouva.pdf
PAdES B-LTA · dlouhodobá archivace
Platný
Podepisující · kvalifikovaný certifikát
Čipová karta · SHA-256 · RSA 2048
Časové razítko · KamuSM
RFC 3161 · přepnutí aktivní
Kontrola řetězce a odvolání
OCSP + CRL · certifikát důvěryhodný
İmzacı
Desktopová aplikace pro podepisování

İmzacı — elektronický podpis nové generace

Zapomeňte na staré, pomalé a zamrzající podepisovací nástroje. İmzacı je postavená od základu na .NET 9 a moderní UI: běží nativně na všech třech operačních systémech a čipovou kartu rozpozná okamžitě. Přetáhněte dokument, vložte kartu, podepište.

3
Operační systémy
4
Standardy podpisu
CLI
+ GUI
LTA
Úroveň archivace
Podporované profily podpisu
CAdES BES · EPES · T · C · X · XL · A
CMS / PKCS#7 — podpisy binárních dokumentů a dat
XAdES BES · T · C · X · XL · A
Strukturované podpisy pro XML dokumenty a elektronické faktury
PAdES B-B · B-T · B-LT · B-LTA
Vložený přímo do PDF, viditelné i neviditelné podpisy
ASiC ASiC-S · ASiC-E
Zabalí podpis i dokumenty do jediného kontejneru

Co starší nástroje prostě nezvládnou

Nativně multiplatformní

Běží nativně na Windows, Linuxu i macOS z jediné kódové základny. .NET 9 + Avalonia — bez virtuálního stroje Javy, instalace je lehká.

Čipová karta řízená událostmi

Kartu rozpozná v okamžiku vložení i vyjmutí. Spotřebuje znatelně méně CPU než starší nástroje, které se neustále dotazují, a knihovnu PKCS#11 najde automaticky.

Více časových razítek + přepnutí

Automatické přepnutí a mezipaměť mezi poskytovateli KamuSM, TSE a RFC 3161. Když jedna TSA neodpoví, podepisování se nezastaví — pokračuje další v pořadí.

Celá škála profilů ETSI

CAdES (BES→A), XAdES (BES/T/C/X/XL/A), PAdES (B-B→B-LTA) i ASiC-S/E. Až po dlouhodobou archivaci (LTA) v jediné aplikaci.

e-Yazışma a hromadné podepisování

Oficiální balíčky e-Yazışma v1.3 / v2.0, integrace kořenového certifikátu KamuSM a hromadné podepisování po složkách — připraveno pro firemní oběh dokumentů.

CLI + plánování (DevOps)

Víc než jen grafické rozhraní: podepisujte, ověřujte a zpracovávejte dávky z příkazové řádky. S plánováním ve stylu cronu postavíte automatické noční podepisovací linky.

Architektura zásuvných modulů

Umožňuje načíst vlastní moduly pro podepisování a ověřování. Rozšiřitelný návrh, aby si organizace mohla přidat vlastní obchodní pravidla bez zásahu do jádra.

Firemní síť a proxy

Přístupy k OCSP, CRL, TSA i repozitářům jdou kompletně přes proxy. Funguje bez potíží za firemním firewallem; navíc kontrola odvolání certifikátů přes CRL/OCSP.

SignaturePro SDK pro vývojáře · NuGet

SignaturePro — síla podpisu pro váš software

Postavit elektronické podepisování od nuly trvá měsíce; se SignaturePro to zvládnete na pár řádků. Modulární knihovna .NET připravená pro produkci: jako samostatný balíček přidejte jen ten standard podpisu, mobilního operátora nebo poskytovatele TSA, který potřebujete.

Program.cs
# K podepisování PDF stačí jediný balíček
dotnet add package SignatureProNet.PAdES

var signer = new PAdESService();
var signature = await signer.SignAsync(
    pdf, certificate, level: SignatureLevel.BLTA);

// ověření podpisu
var result = await signer.VerifyAsync(signature);

Skutečně modulární — 39 balíčků

Nainstalujte jen to, co potřebujete. Podepisujete pouze PDF? Stačí SignatureProNet.PAdES. Žádná zátěž navíc, minimum závislostí.

Podpora světových standardů

Evropské ETSI/eIDAS (CAdES/XAdES/PAdES/ASiC) jsou v produkci; americké FIPS, čínské GM/T, ruské GOST, brazilské ICP a indické eSign jsou na plánu. Plný soulad s tureckým zákonem 5070.

Mobilní podpis — 3 operátoři

Mobilní podpis Turkcell, Vodafone a Türk Telekom, každý jako samostatný balíček. Začnete telefonním číslem, uživatel potvrdí a podpis se dokončí.

Čipová karta, USB token a HSM

Čipová karta a USB token přes PKCS#11 a Windows CNG. Modulární integrace s poskytovateli cloudových HSM (AWS, Azure, Google) i síťových HSM (firemních).

Přes 11 poskytovatelů časových razítek

KamuSM, GlobalSign, DigiCert, Sectigo, Entrust, FreeTSA a další. Každá TSA je samostatný balíček — odkazujete jen na tu, kterou používáte.

Úplná validace certifikátů

Validace řetězce podle RFC 5280, CRL, OCSP, Delta CRL i offline ověření. Kontrola důvěryhodného řetězce na úrovni, jakou vyžadují banky a státní správa.

Hardware a služby pro podepisování

Od čipové karty po cloudový HSM — podepisuje kdekoli

SignaturePro je jedno, kde podpisový klíč sídlí: USB token v kapse, firemní HSM, nebo cloud. Každý poskytovatel je samostatný, nezávislý balíček.

Čipová karta a USB token

Windows CNG + PKCS#11 — bez middlewaru třetích stran

AKİSSafeNet / eTokenGemalto / ThalesOberthur / IDEMIAAladdin / EutronFeitian / RockeyYubiKeyNitrokeySafeSignCryptoPro / RuToken

Síťový HSM

Podepisování velkých objemů s firemními hardwarovými bezpečnostními moduly

Thales LunaUtimaco SecurityServerEntrust nShield (nCipher)

Cloudový HSM

Klíče v cloudu, jištěné hardwarovou zárukou

AWS CloudHSM / KMSAzure Key Vault HSMGoogle Cloud KMS

Mobilní podpis

Kvalifikovaný podpis přes SIM v telefonu — každý operátor samostatný balíček

TurkcellVodafoneTürk Telekom

Časová razítka (TSA)

RFC 3161 — každý poskytovatel samostatný balíček, automatické přepnutí

KamuSMGlobalSignDigiCertSectigoEntrustFreeTSA

Názvy značek patří jejich vlastníkům; SignaturePro s těmito zařízeními a službami spolupracuje přes PKCS#11, CNG a příslušná API.

Výkon

Typické doby podepsání a ověření naměřené na referenčním hardwaru.

~12 ms
Podpis CAdES (1 MB)
~18 ms
Podpis XAdES (1 MB)
~145 ms
Podpis PAdES (PDF 10 MB)
~8 ms
Ověření CAdES
Základ důvěry

Plný soulad se standardy

Oba produkty — İmzacı i SignaturePro — nezávisle na sobě splňují národní i mezinárodní standardy elektronického podpisu. Vaše podpisy zůstanou platné dnes i za mnoho let.

ETSI EN 319 122/132/142/162

Evropské standardy CAdES · XAdES · PAdES · ASiC

eIDAS (EU) 910/2014

Evropská elektronická identifikace a služby vytvářející důvěru

Turecký zákon č. 5070

Soulad s tureckou legislativou o elektronickém podpisu

V souladu s TÜBİTAK

Sladěno s národními referenčními kryptografickými a podpisovými algoritmy

RFC 3161 / 5652 / 6960

Protokoly časového razítka · CMS · OCSP

Integrace s KamuSM

Kořenový certifikát a napojení na oficiální TSA

Proč ELPO?

6 věcí, kterými ELPO v e-Podpisu vyniká

Moderní, rychlá a plně standardní alternativa k těžkopádným podepisovacím nástrojům používaným léta — navíc dostupná jako aplikace i jako SDK od jednoho dodavatele.

Moderní .NET 9 od nuly

Na rozdíl od starších podepisovacích nástrojů postavených na Javě vznikla od prvního dne nad architekturou async/await — rozhraní, které nezamrzá, vysoká propustnost a snadná údržba.

Vývoj i podpora z první ruky

Produkt vyvinutý inženýry ELPO, kteří rozumějí místním potřebám jako KamuSM či e-Yazışma a poskytují podporu přímo na místě.

Dva produkty, jeden dodavatel

İmzacı pro koncového uživatele, knihovna SignaturePro pro vývojáře — dva samostatné produkty, ale jediný kontakt, jedna linka podpory a jedna faktura.

Plný soulad se standardy

Profily ETSI od BES až po dlouhodobou archivaci (LTA/A) — vaše podpisy zůstanou ověřitelné i po letech.

Modulární a rozšiřitelné

39 nezávislých balíčků na straně SDK, architektura zásuvných modulů na straně aplikace. Škálujte podle potřeby a nenoste mrtvou váhu.

Integrováno do ekosystému ELPO

Sdílí stejnou podpisovou infrastrukturu s produkty ELPO jako e-Belge, SmartERP a Cortex — podepisování napříč firemními procesy od začátku do konce.

Přeneste svůj podpis do digitálu

Ať už dokumenty podepisujete v İmzacı, nebo do svého softwaru zabudujete SDK SignaturePro — tým ELPO je s vámi od instalace až po integraci.

Časté dotazy

Nejčastější otázky k elektronickému podpisu

Co je elektronický podpis?

Elektronický podpis je digitální podpis, který kryptograficky prokazuje, kdo dokument podepsal a že po podpisu nebyl změněn. Podle zákona č. 5070 (turecký zákon o elektronickém podpisu) má stejnou právní platnost jako vlastnoruční podpis.

Co je İmzacı?

İmzacı je moderní desktopová aplikace pro elektronický podpis určená koncovým uživatelům, která běží na Windows, Linuxu a macOS. Pomocí čipové karty nebo USB tokenu podepisuje ve formátech CAdES, XAdES, PAdES a ASiC; podporuje hromadné podepisování a e-Yazışma.

Co je SignaturePro?

SignaturePro je modulární .NET SDK pro elektronický podpis určené vývojářům. Pomocí 39 balíčků NuGet integrujete do vlastní aplikace čipové karty, mobilní podpis, Cloud/Network HSM a více než 11 poskytovatelů časových razítek.

Které formáty podpisu jsou podporovány?

Podporovány jsou formáty CAdES (BES→A), XAdES (BES/T/C/X/XL/A), PAdES (B-B→B-LTA) a ASiC-S/E; podepisovat lze až do úrovně dlouhodobé archivace (LTA).

Naše datová a serverová infrastruktura

e-İmza data v našem vlastním cloudu, 24/7 bez přerušení

Ne na obyčejném serveru — jsou uložena v naší výkonné privátní cloudové infrastruktuře, postavené z fyzických serverů, které jsou zcela naše a umístěné v certifikovaných datových centrech s vysokým stupněm zabezpečení. Servery nejsou pronajaté ani sdílené; hardware, síť i bezpečnostní vrstvy jsou od začátku do konce naše. Stejná infrastruktura chrání každý produkt ELPO.

Topologie naší serverové infrastruktury

Celková topologie systémové infrastruktury
Celková topologie systémové infrastruktury
Webový portál → webové servery s rozložením zátěže → HSM → PostgreSQL Cluster → uzly databáze. Primární datové centrum + centrum pro obnovu po havárii.
Topologie fyzických serverů
Topologie fyzických serverů
Firewall → switch → HSM → uzly clusteru → úložiště → replikační server → dlouhodobá externí záloha. Dvojí centrum, dvojí linka.
Replikace PostgreSQL na 6 uzlech
Replikace PostgreSQL na 6 uzlech
Synchronní uvnitř centra, asynchronní mezi centry. Kontinuita bez ztráty dat i tehdy, když vypadne uzel nebo celé centrum.

Názvy a adresy datových center z bezpečnostních důvodů nezveřejňujeme. V ostatních jazycích jsou popisky uvnitř schémat přeloženy do daného jazyka.

2
Geograficky oddělená datová centra
Primární centrum + obnova po havárii
6-node
PostgreSQL Cluster
Okamžitá replikace, bez ztráty dat
Load Balancer
Softwarové rozložení zátěže
Služba pokračuje, i když server vypadne
24/7
Monitoring · Podpora · Alerting
Nepřetržitý provoz
Naše datová centra

Dvě certifikovaná datová centra s vysokým stupněm zabezpečení. Každé s: redundantní UPS N+2, zdvojenými generátory, redundantním chlazením N+2, plynovým hasicím systémem FM2000 a stavbou odpovídající seizmické normě.

Inventář fyzických serverů (obě centra dohromady)
4
Firewall
4
Switch
4
Úložiště
6
Virtualizační server
2
Zařízení HSM
2
Zálohovací server
2
Externí disková jednotka
6
Webové + 6 databázových serverů
Naše certifikace · Standardy systémů řízení
ISO/IEC 27001
Systém řízení bezpečnosti informací
ISO 22301
Systém řízení kontinuity činností
ISO/IEC 20000-1
Systém řízení služeb IT
ISO 9001
Systém řízení kvality

ISO/IEC 27001, ISO 22301 a ISO/IEC 20000-1 jsou pro status zvláštního integrátora e-Belge (e-Faktura / e-Archiv) povinné; normou ISO 9001 jsme navíc certifikovali i řízení kvality.

VMware ESXi Cluster

Kvůli pružnosti při horizontálním i vertikálním škálování jsou služby umístěny na virtuálních serverech nad VMware ESXi Clusterem. Když jeden uzel vypadne, jeho virtuální servery běží bez přerušení dál na jiném uzlu.

PostgreSQL Cluster o 6 uzlech

Portál běží na PostgreSQL Clusteru o 6 uzlech. Má-li primární uzel problém, automaticky přebírá roli Node-2; Node-3 je vyhrazen zálohování a reportingu (bez ztráty výkonu). Všechna data se asynchronně replikují do centra pro obnovu po havárii s 15minutovým zpožděním — bez ztráty dat.

Co je zařízení HSM?

Hardware Security Module (HSM) je vyhrazený bezpečnostní hardware, který uchovává citlivé kryptografické klíče ve fyzickém prostředí a provádí kryptografické operace tím nejbezpečnějším způsobem. Chrání daňovou pečeť a elektronické podpisy používané při podepisování e-Faktur a e-Archivu — nikdy je nesvěřujeme třetí straně.

Bezpečnost systému a vzdáleného přístupu

Datová centra propojuje tunel Site-to-Site VPN; vzdálený přístup k infrastruktuře je možný výhradně přes SSL-VPN. Servery jsou vůči internetu uzavřené s výjimkou svých servisních portů; vzdálené připojení se navazuje přes RDP skrz SSL-VPN na firewallu.

Vstup do datového centra (ISO 27001)

V rámci bezpečnosti informací podle ISO 27001 je vstup správců systémů a sítí do serveroven evidován: žádankový formulář → schválení vedením → autorizovaná karta vydaná proti podpisu/prohlášení.

Plán kontinuity činností

Úložiště má dvě řadičové karty; když jedna selže, druhá obsluhuje dál bez přerušení. Selžou-li obě, portál běží bez ztráty dat z PostgreSQL clusteru na okamžitě replikovaném ESXi. Pokud vypadne celé primární datové centrum, služba pokračuje z DR centra.

White-Label · Partnerství

ELPO funguje jako váš vlastní softwarový dům

Vy děláte to, co umíte nejlépe — prodej, techniku, výrobu, ať už je vaším oborem cokoli. My děláme to, co umíme nejlépe my: software. Vy prodáváte produkty ELPO pod vlastní značkou; ELPO se na pozadí stará o vývoj, aktualizace i soulad s legislativou, přesně jako váš vlastní tým. Postavte si vlastní softwarovou značku, aniž byste napsali řádek kódu nebo budovali tým — vyhrajme společně.

Vaše značka, vaše doména

produkty ELPO jako by byly vaše vlastní — vaše logo, vaše barvy, vaše doména. Zákazník vidí vás, ne ELPO, které stojí za tím.

Vy vedete svůj vlastní byznys

Prodej, technická podpora, výroba — zůstaňte ve svém oboru. Software vezmeme na sebe my, protože to umíme nejlépe; každý na své silné straně.

Vývoj přebírá ELPO

ELPO produkt staví, aktualizuje ho a udržuje v souladu s předpisy — přesně jako váš vlastní softwarový tým v zázemí.

Sdílení zdrojového kódu, když je potřeba

Pokud je potřeba, podle dohody sdílíme i zdrojový kód. Produkt se tak skutečně stane vaším; vaše budoucnost nevisí na jediném dodavateli.

Staňte se partnerem / prodejcem Pojďme si promluvit o modelech podílu na tržbách, dealerství, partnerství pro řešení, OEM a — podle dohody — sdílení zdrojového kódu.