Modernes .NET 9 von Grund auf
Anders als bei alten Java-basierten Signierwerkzeugen von Anfang an auf einer async/await-Architektur geschrieben — eine Oberfläche, die nie einfriert, hoher Durchsatz, einfache Wartung.
Zwei unabhängige Produkte von ELPO im Bereich elektronisches Signieren. İmzacı — eine moderne Desktop-Anwendung für alle, die Dokumente signieren müssen. SignaturePro — eine .NET-Bibliothek (SDK) für Entwickler, die elektronisches Signieren in ihre eigene Software integrieren möchten.
Separate Produkte, separate Nutzer — beide von ELPO entwickelt; unterstützen die Standards CAdES, XAdES, PAdES, ASiC mit Smartcards, USB-Token, mobiler Signatur und Zeitstempel. ETSI/eIDAS- und türkisches Gesetz Nr. 5070-konform.
İmzacı und SignaturePro sind zwei unabhängige Produkte. Möchten Sie Dokumente signieren oder Ihrer eigenen Software Signaturfunktionen hinzufügen? Wählen Sie, was zu Ihrem Bedarf passt.
"Ich habe ein Dokument und muss es signieren." Installieren Sie es auf Ihrem Computer; signieren Sie PDF, XML, Word oder jede Datei mit wenigen Klicks per Smartcard/USB-Token, verifizieren Sie sie und erstellen Sie e-Yazışma-Pakete.
"Ich möchte elektronisches Signieren in meine eigene Anwendung integrieren." Eine modulare .NET-Bibliothek — laden Sie nur das benötigte Paket über NuGet, signieren Sie in wenigen Codezeilen, verifizieren Sie und integrieren Sie mobile Signatur/HSM.
Vergessen Sie alte, langsame, einfrierende Signierwerkzeuge. İmzacı wurde von Grund auf auf .NET 9 und einem modernen UI-Stack aufgebaut, läuft nativ auf allen drei Betriebssystemen und erkennt Ihre Smartcard sofort. Ziehen Sie Ihr Dokument hinein, stecken Sie Ihre Karte ein, signieren Sie.
Läuft nativ auf Windows, Linux und macOS aus einer einzigen Codebasis. .NET 9 + Avalonia — keine Java Virtual Machine erforderlich, leichte Installation.
Erkennt eine Karte sofort beim Einstecken oder Entfernen. Nutzt deutlich weniger CPU als klassische Werkzeuge mit ständigem Polling und findet die PKCS#11-Bibliothek automatisch.
Automatischer Wechsel und Caching zwischen KamuSM-, TSE- und RFC 3161-Anbietern. Antwortet eine TSA nicht, stockt die Signatur nicht — sie geht zur nächsten über.
CAdES (BES→A), XAdES (BES/T/C/X/XL/A), PAdES (B-B→B-LTA) und ASiC-S/E. Bis hin zur Langzeitarchivierung (LTA) in einer einzigen Anwendung.
Offizielle e-Yazışma v1.3 / v2.0-Pakete, KamuSM-Root-Zertifikatsintegration und ordnerbasierte Stapelsignierung — bereit für unternehmensweite Dokumenten-Workflows.
Mehr als eine Oberfläche; signieren, verifizieren und stapelverarbeiten über die Kommandozeile. Mit cron-ähnlicher Zeitplanung lassen sich automatisierte nächtliche Signaturprozesse einrichten.
Benutzerdefinierte Signier-/Verifizierungs-Plugins können geladen werden. Ein erweiterbares Design, damit eine Organisation eigene Geschäftsregeln hinzufügen kann, ohne den Kern zu berühren.
OCSP-, CRL-, TSA- und Repository-Zugriffe laufen vollständig über den Proxy. Funktioniert nahtlos hinter einer Unternehmens-Firewall; zusätzlich Zertifikatssperrprüfung über CRL/OCSP.
Elektronisches Signieren von Grund auf zu entwickeln dauert Monate; mit SignaturePro dauert es wenige Zeilen. Eine produktionsreife, modulare .NET-Bibliothek: fügen Sie nur den benötigten Signaturstandard, Mobilfunkbetreiber oder TSA-Anbieter als separates Paket hinzu.
# Ein einziges Paket genügt für die PDF-Signierung
dotnet add package SignatureProNet.PAdES
var signer = new PAdESService();
var signature = await signer.SignAsync(
pdf, certificate, level: SignatureLevel.BLTA);
// Signatur verifizieren
var result = await signer.VerifyAsync(signature); Installieren Sie nur das, was Sie brauchen. Signieren Sie nur PDFs? SignatureProNet.PAdES genügt. Kein Ballast, minimale Abhängigkeiten.
Europäische ETSI/eIDAS (CAdES/XAdES/PAdES/ASiC) im Produktivbetrieb; US-FIPS, China GM/T, Russland GOST, Brasilien ICP und Indien eSign sind auf der Roadmap. Volle Konformität mit dem türkischen Gesetz 5070.
Mobile Signatur von Turkcell, Vodafone und Türk Telekom, jeweils als separates Paket. Mit einer Telefonnummer starten, den Nutzer bestätigen lassen, die Signatur abschließen.
Smartcard/USB-Token über PKCS#11 und Windows CNG. Modulare Integration für Cloud-HSM (AWS, Azure, Google) und Netzwerk-HSM-Anbieter (Unternehmen).
KamuSM, GlobalSign, DigiCert, Sectigo, Entrust, FreeTSA und mehr. Jede TSA ist ein separates Paket — Sie referenzieren nur die verwendete.
RFC 5280 Kettenvalidierung, CRL, OCSP, Delta CRL und Offline-Validierung. Vertrauenskettenprüfung auf Bank-/Behördenniveau.
SignaturePro ist unabhängig davon, wo der Signaturschlüssel liegt: ein USB-Token in der Tasche, ein Unternehmens-HSM oder die Cloud. Jeder Anbieter ist ein separates, unabhängiges Paket.
Windows CNG + PKCS#11 — keine Middleware von Drittanbietern erforderlich
Hochvolumige Signierung mit unternehmenstauglichen Hardware-Sicherheitsmodulen
Schlüssel in der Cloud, hardwaregestützte Sicherheit
Qualifizierte Signierung über die Telefon-SIM — jeder Betreiber ein separates Paket
RFC 3161 — jeder Anbieter ein separates Paket, automatischer Failover
Markennamen gehören den jeweiligen Eigentümern; SignaturePro arbeitet mit diesen Geräten/Diensten über PKCS#11, CNG und die entsprechenden APIs zusammen.
Typische Signier-/Verifizierungszeiten, gemessen auf Referenzhardware.
Beide Produkte — İmzacı und SignaturePro — sind unabhängig voneinander konform mit nationalen und internationalen Standards für elektronische Signaturen. Ihre Signaturen bleiben heute und in Jahren gültig.
Europäische Standards für CAdES · XAdES · PAdES · ASiC
Europäische elektronische Identifizierung und Vertrauensdienste
Konformität mit der türkischen Gesetzgebung zur elektronischen Signatur
Abgestimmt auf nationale Krypto-/Signatur-Referenzalgorithmen
Zeitstempel- · CMS- · OCSP-Protokolle
Root-Zertifikat und offizielle TSA-Anbindung
Eine moderne, schnelle, vollständig standardkonforme Alternative zu den seit Jahren genutzten schwergewichtigen Signierwerkzeugen — und eine, die Sie als Anwendung und SDK aus einer Hand erhalten.
Anders als bei alten Java-basierten Signierwerkzeugen von Anfang an auf einer async/await-Architektur geschrieben — eine Oberfläche, die nie einfriert, hoher Durchsatz, einfache Wartung.
Ein von ELPO-Ingenieuren entwickeltes Produkt, das lokale Anforderungen wie KamuSM/e-Yazışma versteht und Support vor Ort bietet.
İmzacı für den Endanwender, die SignaturePro-Bibliothek für den Entwickler — zwei separate Produkte, aber ein Ansprechpartner, eine Support-Linie, eine Rechnung.
ETSI-Profile von BES bis zur Langzeitarchivierung (LTA/A) — Ihre Signaturen bleiben auch Jahre später überprüfbar.
39 unabhängige Pakete auf SDK-Seite, eine Plugin-Architektur auf Anwendungsseite. Nach Bedarf skalieren, ohne totes Gewicht mitzuschleppen.
Teilt dieselbe Signierinfrastruktur mit ELPO-Produkten wie e-Belge, SmartERP und Cortex — durchgängige Signierung über Unternehmensprozesse hinweg.
Ob Sie Ihre Dokumente mit İmzacı signieren oder das SignaturePro SDK in Ihre Software integrieren — das ELPO-Team begleitet Sie von der Einrichtung bis zur Integration.
Eine elektronische Signatur ist eine digitale Signatur, die kryptografisch nachweist, wer ein Dokument signiert hat und dass es nach der Signatur nicht verändert wurde. Gemäß dem Gesetz Nr. 5070 (türkisches Gesetz über die elektronische Signatur) hat sie dieselbe rechtliche Gültigkeit wie eine handschriftliche Unterschrift.
İmzacı ist eine moderne Desktop-Anwendung für die elektronische Signatur für Endbenutzer, die unter Windows, Linux und macOS läuft. Mit Smartcard/USB token signiert sie in den Formaten CAdES, XAdES, PAdES und ASiC; sie unterstützt Stapelsignatur und e-Yazışma.
SignaturePro ist ein modulares .NET-SDK für elektronische Signaturen für Entwickler. Mit 39 NuGet-Paketen integrieren Sie Smartcards, mobile Signatur, Cloud/Network HSM und mehr als 11 Zeitstempelanbieter in Ihre eigene Anwendung.
Die Formate CAdES (BES→A), XAdES (BES/T/C/X/XL/A), PAdES (B-B→B-LTA) und ASiC-S/E werden unterstützt; signiert werden kann bis zur Stufe der Langzeitarchivierung (LTA).
Nicht auf einem einfachen Server — sie werden in unserer leistungsstarken Private-Cloud-Infrastruktur gespeichert, aufgebaut aus physischen Servern, die vollständig uns gehören und in zertifizierten Hochsicherheits-Rechenzentren untergebracht sind. Die Server sind weder gemietet noch geteilt; Hardware-, Netzwerk- und Sicherheitsebenen gehören uns von Anfang bis Ende. Dieselbe Infrastruktur schützt jedes ELPO-Produkt.
Namen und Adressen der Rechenzentren werden aus Sicherheitsgründen nicht bekannt gegeben. In anderen Sprachen werden die Beschriftungen in den Diagrammen in die jeweilige Sprache übersetzt.
Zwei zertifizierte Hochsicherheits-Rechenzentren. Jedes mit: N+2-redundanter USV, doppelten Generatoren, N+2-redundanter Kühlung, FM2000-Gaslöschanlage und erdbebensicherer Bauweise.
ISO/IEC 27001, ISO 22301 und ISO/IEC 20000-1 sind für den Status als spezieller e-Belge-Integrator (e-Rechnung / e-Archiv) verpflichtend; mit ISO 9001 haben wir zudem unser Qualitätsmanagement zertifiziert.
Für Flexibilität bei horizontaler und vertikaler Skalierung werden Dienste auf virtuellen Servern über einem VMware ESXi Cluster platziert. Fällt ein Knoten aus, laufen seine virtuellen Server ohne Unterbrechung auf einem anderen Knoten weiter.
Das Portal läuft auf einem 6-node PostgreSQL Cluster. Hat der Primärknoten ein Problem, übernimmt Node-2 automatisch; Node-3 ist für Backup und Reporting reserviert (kein Leistungsverlust). Alle Daten werden mit 15 Minuten Verzögerung asynchron ins Disaster-Recovery-Zentrum repliziert — kein Datenverlust.
Ein Hardware-Sicherheitsmodul (HSM) ist dedizierte Sicherheitshardware, die sensible kryptografische Schlüssel in einer physischen Umgebung speichert und kryptografische Operationen auf sicherste Weise ausführt. Es hält das Steuersiegel und die elektronischen Signaturen, die beim Signieren von e-Rechnung/e-Archiv verwendet werden, sicher — niemals einem Dritten anvertraut.
Die Rechenzentren sind über einen Site-to-Site VPN-Tunnel verbunden; der Fernzugriff auf die Infrastruktur erfolgt ausschließlich über SSL-VPN. Die Server sind bis auf ihre Dienstports gegenüber dem Internet geschlossen; die Fernverbindung erfolgt über RDP durch das SSL-VPN auf der Firewall.
Im Rahmen der ISO 27001 Informationssicherheit wird der Zutritt von System-/Netzwerkadministratoren zu den Serverräumen über Antragsformular → Freigabe der Geschäftsleitung → gegen Unterschrift/Erklärung ausgestellte Berechtigungskarte protokolliert.
Der Storage verfügt über zwei Controllerkarten; fällt eine aus, bedient die andere ohne Unterbrechung weiter. Fallen beide aus, läuft das Portal ohne Datenverlust aus dem PostgreSQL-Cluster auf dem sofort replizierten ESXi. Fällt das primäre Rechenzentrum vollständig aus, wird der Dienst aus dem DR-Zentrum fortgeführt.
Sie tun, was Sie am besten können — Vertrieb, technische Arbeit, Produktion, was auch immer Ihr Fachgebiet ist. Wir tun, was wir am besten können: Software. Sie vermarkten ELPO-Produkte unter Ihrer eigenen Marke; ELPO übernimmt Entwicklung, Updates und die Einhaltung von Vorschriften im Hintergrund, ganz wie Ihr eigenes Team. Starten Sie Ihre eigene Softwaremarke, ohne Code zu schreiben oder ein Team aufzubauen — lassen Sie uns gemeinsam gewinnen.
ELPO-Produkte, als wäre es Ihr eigenes Produkt — Ihr Logo, Ihre Farben, Ihre Domain. Ihr Kunde sieht Sie, nicht das ELPO dahinter.
Vertrieb, technischer Support, Produktion — bleiben Sie in Ihrem Fachgebiet. Wir kümmern uns um die Software, das, was wir am besten können; jeder auf seiner starken Seite.
ELPO baut das Produkt, aktualisiert es und hält es regelkonform — genau wie Ihr eigenes Software-Team im Backoffice.
Bei Bedarf geben wir je nach Vereinbarung auch den Quellcode weiter. Das Produkt gehört dann wirklich Ihnen; Ihre Zukunft hängt nicht von einem einzigen Anbieter ab.