To separate produkter til elektronisk signatur

ELPO's løsninger til e-signatur
To separate produkter, to forskellige behov.

ELPO har to uafhængige produkter inden for elektronisk signering. İmzacı — en moderne desktopapplikation til alle, der har brug for at signere dokumenter. SignaturePro — et .NET-bibliotek (SDK) til udviklere, der vil bygge elektronisk signering ind i deres egen software.

Separate produkter, separate brugere — begge udviklet af ELPO; med understøttelse af standarderne CAdES, XAdES, PAdES og ASiC med smartkort, USB-token, mobil signatur og tidsstempling. I overensstemmelse med ETSI/eIDAS og den tyrkiske lov nr. 5070.

ELPO e-İmza
kontrakt.pdf
PAdES B-LTA · langtidsarkivering
Gyldig
Underskriver · Kvalificeret certifikat
Smartkort · SHA-256 · RSA 2048
Tidsstempel · KamuSM
RFC 3161 · failover aktiv
Kæde- og spærrekontrol
OCSP + CRL · certifikatet er betroet
İmzacı
Desktopapplikation til signering

İmzacı — næste generations elektroniske signatur

Glem de gamle, langsomme signeringsværktøjer, der fryser. İmzacı er bygget fra bunden på .NET 9 og en moderne UI-stak, kører nativt på alle tre styresystemer og registrerer jeres smartkort med det samme. Træk dokumentet ind, sæt kortet i, signer.

3
Styresystemer
4
Signaturstandarder
CLI
+ GUI
LTA
Arkivniveau
Understøttede signaturprofiler
CAdES BES · EPES · T · C · X · XL · A
CMS / PKCS#7 — signaturer på binære dokumenter og data
XAdES BES · T · C · X · XL · A
Strukturerede signaturer til XML-dokumenter og e-fakturaer
PAdES B-B · B-T · B-LT · B-LTA
Indlejret i PDF-filen, synlige og usynlige signaturer
ASiC ASiC-S · ASiC-E
Pakker signaturen og dokumenterne i én enkelt container

Det, ældre værktøjer simpelthen ikke kan

Nativ på tværs af platforme

Kører nativt på Windows, Linux og macOS fra én enkelt kodebase. .NET 9 + Avalonia — ingen Java-virtuel maskine nødvendig, let at installere.

Hændelsesstyret smartkorthåndtering

Registrerer kortet i samme øjeblik, det sættes i eller tages ud. Bruger mærkbart mindre CPU end ældre værktøjer, der konstant poller, og finder PKCS#11-biblioteket automatisk.

Flere tidsstempler + failover

Automatisk omskiftning og caching mellem leverandørerne KamuSM, TSE og RFC 3161. Hvis en TSA ikke svarer, går signeringen ikke i stå — den fortsætter til den næste.

Hele bredden af ETSI-profiler

CAdES (BES→A), XAdES (BES/T/C/X/XL/A), PAdES (B-B→B-LTA) og ASiC-S/E. Helt op til langtidsarkivering (LTA) i én og samme applikation.

e-Yazışma og batchsignering

Officielle e-Yazışma v1.3 / v2.0-pakker, integration med KamuSM's rodcertifikat og mappebaseret batchsignering — klar til dokumentarbejdsgange i store organisationer.

CLI + planlægning (DevOps)

Mere end en brugerflade; signer, verificer og batchbehandl fra kommandolinjen. Med cron-lignende planlægning kan I sætte automatiske signeringsforløb op om natten.

Plugin-arkitektur

Egne plugins til signering og verifikation kan indlæses. Et udvideligt design, så en organisation kan tilføje sine egne forretningsregler uden at røre kernen.

Virksomhedsnetværk og proxy

Adgang til OCSP, CRL, TSA og opslagstjenester går udelukkende gennem proxyen. Fungerer gnidningsfrit bag en virksomhedsfirewall; desuden spærrekontrol af certifikater via CRL/OCSP.

SignaturePro Udvikler-SDK · NuGet

SignaturePro — signeringskraft til jeres software

At bygge elektronisk signering fra bunden tager måneder; med SignaturePro tager det få linjer. Et produktionsklart, modulært .NET-bibliotek: tilføj kun den signaturstandard, mobiloperatør eller TSA-leverandør, I har brug for, som en separat pakke.

Program.cs
# En enkelt pakke er nok til PDF-signering
dotnet add package SignatureProNet.PAdES

var signer = new PAdESService();
var signature = await signer.SignAsync(
    pdf, certificate, level: SignatureLevel.BLTA);

// verificer signaturen
var result = await signer.VerifyAsync(signature);

Ægte modulært — 39 pakker

Installer kun det, I har brug for. Signerer I kun PDF-filer? SignatureProNet.PAdES er nok. Ingen unødig ballast, minimale afhængigheder.

Understøttelse af globale standarder

Europæiske ETSI/eIDAS (CAdES/XAdES/PAdES/ASiC) i produktion; amerikansk FIPS, kinesisk GM/T, russisk GOST, brasiliansk ICP og indisk eSign er på køreplanen. Fuld overholdelse af den tyrkiske lov 5070.

Mobil signatur — 3 operatører

Mobil signatur fra Turkcell, Vodafone og Türk Telekom, hver som en separat pakke. Start med et telefonnummer, lad brugeren godkende, og færdiggør signaturen.

Smartkort, USB-token og HSM

Smartkort og USB-token via PKCS#11 og Windows CNG. Modulær integration til sky-HSM (AWS, Azure, Google) og netværks-HSM til virksomheder.

Mere end 11 tidsstempelleverandører

KamuSM, GlobalSign, DigiCert, Sectigo, Entrust, FreeTSA med flere. Hver TSA er en separat pakke — I refererer kun den, I faktisk bruger.

Fuldstændig certifikatvalidering

Kædevalidering efter RFC 5280, CRL, OCSP, Delta-CRL og offlinevalidering. Kontrol af tillidskæden på bank- og myndighedsniveau.

Signeringshardware og -tjenester

Fra smartkort til sky-HSM — signerer hvor som helst

SignaturePro er ligeglad med, hvor signeringsnøglen ligger: en USB-token i lommen, et virksomheds-HSM eller skyen. Hver leverandør er en separat, uafhængig pakke.

Smartkort og USB-token

Windows CNG + PKCS#11 — ingen mellemvare fra tredjepart nødvendig

AKİSSafeNet / eTokenGemalto / ThalesOberthur / IDEMIAAladdin / EutronFeitian / RockeyYubiKeyNitrokeySafeSignCryptoPro / RuToken

Netværks-HSM

Signering i store mængder med hardwaresikkerhedsmoduler til virksomheder

Thales LunaUtimaco SecurityServerEntrust nShield (nCipher)

Sky-HSM

Nøgler i skyen med hardwaregaranteret sikkerhed

AWS CloudHSM / KMSAzure Key Vault HSMGoogle Cloud KMS

Mobil signatur

Kvalificeret signering via telefonens SIM-kort — hver operatør en separat pakke

TurkcellVodafoneTürk Telekom

Tidsstempling (TSA)

RFC 3161 — hver leverandør en separat pakke, automatisk failover

KamuSMGlobalSignDigiCertSectigoEntrustFreeTSA

Varemærkerne tilhører deres respektive ejere; SignaturePro samvirker med disse enheder og tjenester via PKCS#11, CNG og de tilhørende API'er.

Ydeevne

Typiske signerings- og verifikationstider målt på referencehardware.

~12 ms
CAdES-signering (1 MB)
~18 ms
XAdES-signering (1 MB)
~145 ms
PAdES-signering (10 MB PDF)
~8 ms
CAdES-verifikation
Fundamentet for tillid

Fuld overholdelse af standarder

Begge produkter — İmzacı og SignaturePro — overholder hver for sig nationale og internationale standarder for elektroniske signaturer. Jeres signaturer forbliver gyldige både i dag og om mange år.

ETSI EN 319 122/132/142/162

Europæiske standarder for CAdES · XAdES · PAdES · ASiC

eIDAS (EU) 910/2014

Europæisk elektronisk identifikation og betroede tjenester

Tyrkisk lov nr. 5070

Overholdelse af Tyrkiets lovgivning om elektronisk signatur

TÜBİTAK-konform

Afstemt med nationale referencealgoritmer for kryptering og signatur

RFC 3161 / 5652 / 6960

Protokoller til tidsstempling · CMS · OCSP

KamuSM-integration

Rodcertifikat og forbindelse til officiel TSA

Hvorfor ELPO?

6 ting, der får ELPO til at skille sig ud inden for e-signatur

Et moderne, hurtigt og fuldt standardkonformt alternativ til de tunge signeringsværktøjer, der har været brugt i årevis — og som I oven i købet får både som applikation og SDK fra én og samme leverandør.

Moderne .NET 9 fra bunden

I modsætning til ældre Java-baserede signeringsværktøjer blev det skrevet fra dag ét på en async/await-arkitektur — en brugerflade, der aldrig fryser, høj gennemstrømning og nem vedligeholdelse.

Lokal udvikling, lokal support

Et produkt bygget med ELPO's ingeniørkunst, der forstår lokale behov som KamuSM og e-Yazışma og yder support på stedet.

To produkter, én leverandør

İmzacı til slutbrugeren, SignaturePro-biblioteket til udvikleren — to separate produkter, men ét kontaktpunkt, én supportlinje og én faktura.

Fuld overholdelse af standarder

ETSI-profiler hele vejen fra BES til langtidsarkivering (LTA/A) — jeres signaturer kan verificeres også mange år senere.

Modulært og udvideligt

39 uafhængige pakker på SDK-siden og en plugin-arkitektur på applikationssiden. Skaler efter behov uden at slæbe på død vægt.

Integreret i ELPO-økosystemet

Deler samme signeringsinfrastruktur med ELPO-produkter som e-Belge, SmartERP og Cortex — signering fra ende til anden på tværs af virksomhedens processer.

Tag jeres signatur med ind i det digitale

Uanset om I signerer jeres dokumenter med İmzacı eller bygger SignaturePro SDK ind i jeres software — ELPO-teamet er med jer fra opsætning til integration.

Ofte stillede spørgsmål

Ofte stillede spørgsmål om elektroniske signaturer

Hvad er en elektronisk signatur?

En elektronisk signatur er en digital signatur, der kryptografisk beviser, hvem der har underskrevet et dokument, og at det ikke er blevet ændret efter underskrivelsen. I henhold til lov nr. 5070 (Tyrkiets lov om elektronisk signatur) har den samme retsgyldighed som en håndskreven underskrift.

Hvad er İmzacı?

İmzacı er et moderne skrivebordsprogram til e-signatur for slutbrugere, som kører på Windows, Linux og macOS. Med smartkort eller USB token signerer det i formaterne CAdES, XAdES, PAdES og ASiC; det understøtter massesignering og e-Yazışma.

Hvad er SignaturePro?

SignaturePro er et modulopbygget .NET-SDK til elektronisk signatur til udviklere. Med 39 NuGet-pakker integrerer du smartkort, mobil signering, Cloud/Network HSM og over 11 tidsstempeludbydere i din egen applikation.

Hvilke signaturformater understøttes?

Formaterne CAdES (BES→A), XAdES (BES/T/C/X/XL/A), PAdES (B-B→B-LTA) og ASiC-S/E understøttes; der kan signeres helt op til niveauet for langtidsarkivering (LTA).

Vores data- og serverinfrastruktur

e-İmza data i vores egen sky, døgnet rundt uden afbrydelser

Ikke på en tilfældig server — de gemmes i vores kraftfulde private skyinfrastruktur, bygget på fysiske servere, der er helt vores egne og placeret i certificerede datacentre med høj sikkerhed. Serverne er hverken lejede eller delte; hardwaren, netværket og sikkerhedslagene er vores fra ende til anden. Den samme infrastruktur beskytter alle ELPO-produkter.

Topologien i vores serverinfrastruktur

Systemets overordnede infrastrukturtopologi
Systemets overordnede infrastrukturtopologi
Webportal → belastningsbalancerede webservere → HSM → PostgreSQL Cluster → databaseknuder. Primært datacenter + katastrofeberedskabscenter.
Fysisk servertopologi
Fysisk servertopologi
Firewall → switch → HSM → klyngeknuder → lagring → replikaserver → ekstern langtidsbackup. Dobbelt center, dobbelt linje.
PostgreSQL-replikering med 6 knuder
PostgreSQL-replikering med 6 knuder
Synkron inden for et center, asynkron mellem centrene. Kontinuitet uden datatab, selv hvis en knude eller et helt center falder.

Datacentrenes navne og adresser oplyses ikke af sikkerhedshensyn. På de øvrige sprog oversættes diagrammernes tekster til det pågældende sprog.

2
Geografisk adskilte datacentre
Primært center + katastrofeberedskab
6-node
PostgreSQL Cluster
Øjeblikkelig replikering, intet datatab
Load Balancer
Softwarebaseret belastningsbalancering
Tjenesten fortsætter, hvis en server falder
24/7
Overvågning · Support · Alarmer
Uafbrudt drift
Vores datacentre

To certificerede datacentre med høj sikkerhed. Hvert af dem med: N+2-redundant UPS, dobbelte generatorer, N+2-redundant køling, gasbaseret brandslukning med FM2000 og en bygning opført efter gældende jordskælvsnormer.

Fortegnelse over fysiske servere (begge centre tilsammen)
4
Firewall
4
Switch
4
Lagring
6
Virtualiseringsserver
2
HSM-enhed
2
Backupserver
2
Ekstern diskenhed
6
Webservere + 6 databaseservere
Vores certifikater · Standarder for ledelsessystemer
ISO/IEC 27001
Ledelsessystem for informationssikkerhed
ISO 22301
Ledelsessystem for forretningskontinuitet
ISO/IEC 20000-1
Ledelsessystem for it-services
ISO 9001
Kvalitetsledelsessystem

ISO/IEC 27001, ISO 22301 og ISO/IEC 20000-1 er obligatoriske for at virke som særlig integrator for e-Belge (e-Faktura / e-Arkiv); med ISO 9001 har vi desuden certificeret vores kvalitetsledelse.

VMware ESXi Cluster

For at kunne vokse både vandret og lodret placeres tjenesterne på virtuelle servere i en VMware ESXi Cluster. Går en knude i stykker, kører dens virtuelle servere videre på en anden knude uden afbrydelse.

PostgreSQL Cluster med 6 knuder

Portalen kører på en PostgreSQL Cluster med 6 knuder. Får den primære knude problemer, overtager Node-2 automatisk; Node-3 er afsat til backup og rapportering uden tab af ydeevne. Alle data replikeres asynkront til katastrofeberedskabscentret med 15 minutters forsinkelse — der opstår intet datatab.

Hvad er en HSM-enhed?

Et Hardware Security Module (HSM) er dedikeret sikkerhedshardware, der opbevarer følsomme kryptografiske nøgler i et fysisk miljø og udfører kryptografiske operationer på den sikrest mulige måde. Det beskytter det skattesegl og de e-signaturer, der bruges ved signering af e-Faktura/e-Arkiv — de betros aldrig et tredje firma.

Sikkerhed for system og fjernadgang

Datacentrene er forbundet med en Site-to-Site-VPN-tunnel; fjernadgang til infrastrukturen sker udelukkende via SSL-VPN. Serverne er lukket mod internettet bortset fra deres tjenesteporte; fjernforbindelse etableres via RDP gennem firewallens SSL-VPN.

Adgang til datacentret (ISO 27001)

Inden for rammerne af informationssikkerhed efter ISO 27001 registreres system- og netværksadministratorernes adgang til serverrummene: ansøgningsformular → ledelsens godkendelse → adgangskort udstedt mod underskrift og erklæring.

Plan for forretningskontinuitet

Lagringen har to styrekort; går det ene i stykker, leverer det andet tjenesten videre uden afbrydelse. Går begge i stykker, kører portalen uden datatab fra PostgreSQL-klyngen på det øjeblikkeligt replikerede ESXi-miljø. Falder det primære datacenter helt, fortsætter tjenesten fra DR-centret.

White-Label · Partnerskab

ELPO fungerer som dit eget softwarehus

Du gør det, du er bedst til — salg, teknik, produktion, uanset hvad dit felt er. Vi gør det, vi er bedst til: software. Du markedsfører ELPO-produkter under dit eget brand; ELPO står for udvikling, opdateringer og overholdelse af lovgivningen i baggrunden, præcis som dit eget team. Lancér dit eget softwarebrand uden at skrive kode eller opbygge et team — lad os vinde sammen.

Dit brand, dit domæne

ELPO-produkter som var det dit eget produkt — dit logo, dine farver, dit domæne. Din kunde ser dig, ikke ELPO bagved.

Du driver din egen forretning

Salg, teknisk support, produktion — bliv i dit felt. Vi tager os af softwaren, det vi kan bedst; alle på deres stærke side.

ELPO står for udviklingen

ELPO bygger produktet, opdaterer det og holder det i overensstemmelse med lovgivningen — præcis som dit eget softwareteam i backoffice.

Deling af kildekode når der er behov

Er der behov for det, deler vi også kildekoden afhængigt af aftalen. Produktet bliver virkelig dit; din fremtid er ikke bundet til én enkelt leverandør.

Bliv partner / forhandler Lad os tale om modeller for omsætningsdeling, forhandling, løsningspartnerskab, OEM og — afhængigt af aftalen — deling af kildekode.