Zwei separate elektronische Signaturprodukte

ELPO e-Signatur-Lösungen
Zwei separate Produkte, zwei unterschiedliche Bedürfnisse.

Zwei unabhängige Produkte von ELPO im Bereich elektronisches Signieren. İmzacı — eine moderne Desktop-Anwendung für alle, die Dokumente signieren müssen. SignaturePro — eine .NET-Bibliothek (SDK) für Entwickler, die elektronisches Signieren in ihre eigene Software integrieren möchten.

Separate Produkte, separate Nutzer — beide von ELPO entwickelt; unterstützen die Standards CAdES, XAdES, PAdES, ASiC mit Smartcards, USB-Token, mobiler Signatur und Zeitstempel. ETSI/eIDAS- und türkisches Gesetz Nr. 5070-konform.

ELPO e-İmza
vertrag.pdf
PAdES B-LTA · Langzeitarchivierung
Gültig
Unterzeichner · Qualifiziertes Zertifikat
Smartcard · SHA-256 · RSA 2048
Zeitstempel · KamuSM
RFC 3161 · Failover aktiv
Ketten- & Sperrprüfung
OCSP + CRL · Zertifikat vertrauenswürdig
İmzacı
Desktop-Signieranwendung

İmzacı — Elektronische Signatur der nächsten Generation

Vergessen Sie alte, langsame, einfrierende Signierwerkzeuge. İmzacı wurde von Grund auf auf .NET 9 und einem modernen UI-Stack aufgebaut, läuft nativ auf allen drei Betriebssystemen und erkennt Ihre Smartcard sofort. Ziehen Sie Ihr Dokument hinein, stecken Sie Ihre Karte ein, signieren Sie.

3
Betriebssysteme
4
Signaturstandards
CLI
+ GUI
LTA
Archivstufe
Unterstützte Signaturprofile
CAdES BES · EPES · T · C · X · XL · A
CMS / PKCS#7 — binäre Dokument- und Datensignaturen
XAdES BES · T · C · X · XL · A
Strukturierte Signaturen für XML-Dokumente und e-Rechnungen
PAdES B-B · B-T · B-LT · B-LTA
In das PDF eingebettet, sichtbare/unsichtbare Signaturen
ASiC ASiC-S · ASiC-E
Verpackt Signatur und Dokumente in einem einzigen Container

Was klassische Werkzeuge einfach nicht können

Native plattformübergreifend

Läuft nativ auf Windows, Linux und macOS aus einer einzigen Codebasis. .NET 9 + Avalonia — keine Java Virtual Machine erforderlich, leichte Installation.

Ereignisgesteuerte Smartcard

Erkennt eine Karte sofort beim Einstecken oder Entfernen. Nutzt deutlich weniger CPU als klassische Werkzeuge mit ständigem Polling und findet die PKCS#11-Bibliothek automatisch.

Mehrere Zeitstempel + Failover

Automatischer Wechsel und Caching zwischen KamuSM-, TSE- und RFC 3161-Anbietern. Antwortet eine TSA nicht, stockt die Signatur nicht — sie geht zur nächsten über.

Das gesamte Spektrum der ETSI-Profile

CAdES (BES→A), XAdES (BES/T/C/X/XL/A), PAdES (B-B→B-LTA) und ASiC-S/E. Bis hin zur Langzeitarchivierung (LTA) in einer einzigen Anwendung.

e-Yazışma & Stapelsignierung

Offizielle e-Yazışma v1.3 / v2.0-Pakete, KamuSM-Root-Zertifikatsintegration und ordnerbasierte Stapelsignierung — bereit für unternehmensweite Dokumenten-Workflows.

CLI + Zeitplanung (DevOps)

Mehr als eine Oberfläche; signieren, verifizieren und stapelverarbeiten über die Kommandozeile. Mit cron-ähnlicher Zeitplanung lassen sich automatisierte nächtliche Signaturprozesse einrichten.

Plugin-Architektur

Benutzerdefinierte Signier-/Verifizierungs-Plugins können geladen werden. Ein erweiterbares Design, damit eine Organisation eigene Geschäftsregeln hinzufügen kann, ohne den Kern zu berühren.

Unternehmensnetzwerk & Proxy

OCSP-, CRL-, TSA- und Repository-Zugriffe laufen vollständig über den Proxy. Funktioniert nahtlos hinter einer Unternehmens-Firewall; zusätzlich Zertifikatssperrprüfung über CRL/OCSP.

SignaturePro Entwickler-SDK · NuGet

SignaturePro — Signierkraft für Ihre Software

Elektronisches Signieren von Grund auf zu entwickeln dauert Monate; mit SignaturePro dauert es wenige Zeilen. Eine produktionsreife, modulare .NET-Bibliothek: fügen Sie nur den benötigten Signaturstandard, Mobilfunkbetreiber oder TSA-Anbieter als separates Paket hinzu.

Program.cs
# Ein einziges Paket genügt für die PDF-Signierung
dotnet add package SignatureProNet.PAdES

var signer = new PAdESService();
var signature = await signer.SignAsync(
    pdf, certificate, level: SignatureLevel.BLTA);

// Signatur verifizieren
var result = await signer.VerifyAsync(signature);

Wirklich modular — 39 Pakete

Installieren Sie nur das, was Sie brauchen. Signieren Sie nur PDFs? SignatureProNet.PAdES genügt. Kein Ballast, minimale Abhängigkeiten.

Globale Standardunterstützung

Europäische ETSI/eIDAS (CAdES/XAdES/PAdES/ASiC) im Produktivbetrieb; US-FIPS, China GM/T, Russland GOST, Brasilien ICP und Indien eSign sind auf der Roadmap. Volle Konformität mit dem türkischen Gesetz 5070.

Mobile Signatur — 3 Betreiber

Mobile Signatur von Turkcell, Vodafone und Türk Telekom, jeweils als separates Paket. Mit einer Telefonnummer starten, den Nutzer bestätigen lassen, die Signatur abschließen.

Smartcard, USB-Token & HSM

Smartcard/USB-Token über PKCS#11 und Windows CNG. Modulare Integration für Cloud-HSM (AWS, Azure, Google) und Netzwerk-HSM-Anbieter (Unternehmen).

11+ Zeitstempelanbieter

KamuSM, GlobalSign, DigiCert, Sectigo, Entrust, FreeTSA und mehr. Jede TSA ist ein separates Paket — Sie referenzieren nur die verwendete.

Vollständige Zertifikatsvalidierung

RFC 5280 Kettenvalidierung, CRL, OCSP, Delta CRL und Offline-Validierung. Vertrauenskettenprüfung auf Bank-/Behördenniveau.

Signierhardware & -dienste

Von Smartcards bis Cloud-HSM — signiert überall

SignaturePro ist unabhängig davon, wo der Signaturschlüssel liegt: ein USB-Token in der Tasche, ein Unternehmens-HSM oder die Cloud. Jeder Anbieter ist ein separates, unabhängiges Paket.

Smartcard & USB-Token

Windows CNG + PKCS#11 — keine Middleware von Drittanbietern erforderlich

AKİSSafeNet / eTokenGemalto / ThalesOberthur / IDEMIAAladdin / EutronFeitian / RockeyYubiKeyNitrokeySafeSignCryptoPro / RuToken

Netzwerk-HSM

Hochvolumige Signierung mit unternehmenstauglichen Hardware-Sicherheitsmodulen

Thales LunaUtimaco SecurityServerEntrust nShield (nCipher)

Cloud-HSM

Schlüssel in der Cloud, hardwaregestützte Sicherheit

AWS CloudHSM / KMSAzure Key Vault HSMGoogle Cloud KMS

Mobile Signatur

Qualifizierte Signierung über die Telefon-SIM — jeder Betreiber ein separates Paket

TurkcellVodafoneTürk Telekom

Zeitstempel (TSA)

RFC 3161 — jeder Anbieter ein separates Paket, automatischer Failover

KamuSMGlobalSignDigiCertSectigoEntrustFreeTSA

Markennamen gehören den jeweiligen Eigentümern; SignaturePro arbeitet mit diesen Geräten/Diensten über PKCS#11, CNG und die entsprechenden APIs zusammen.

Leistung

Typische Signier-/Verifizierungszeiten, gemessen auf Referenzhardware.

~12 ms
CAdES-Signierung (1 MB)
~18 ms
XAdES-Signierung (1 MB)
~145 ms
PAdES-Signierung (10 MB PDF)
~8 ms
CAdES-Verifizierung
Fundament des Vertrauens

Vollständige Standardkonformität

Beide Produkte — İmzacı und SignaturePro — sind unabhängig voneinander konform mit nationalen und internationalen Standards für elektronische Signaturen. Ihre Signaturen bleiben heute und in Jahren gültig.

ETSI EN 319 122/132/142/162

Europäische Standards für CAdES · XAdES · PAdES · ASiC

eIDAS (EU) 910/2014

Europäische elektronische Identifizierung und Vertrauensdienste

Türkisches Gesetz Nr. 5070

Konformität mit der türkischen Gesetzgebung zur elektronischen Signatur

TÜBİTAK-konform

Abgestimmt auf nationale Krypto-/Signatur-Referenzalgorithmen

RFC 3161 / 5652 / 6960

Zeitstempel- · CMS- · OCSP-Protokolle

KamuSM-Integration

Root-Zertifikat und offizielle TSA-Anbindung

Warum ELPO?

6 Dinge, die ELPO bei der e-Signatur auszeichnen

Eine moderne, schnelle, vollständig standardkonforme Alternative zu den seit Jahren genutzten schwergewichtigen Signierwerkzeugen — und eine, die Sie als Anwendung und SDK aus einer Hand erhalten.

Modernes .NET 9 von Grund auf

Anders als bei alten Java-basierten Signierwerkzeugen von Anfang an auf einer async/await-Architektur geschrieben — eine Oberfläche, die nie einfriert, hoher Durchsatz, einfache Wartung.

Lokale Entwicklung, lokaler Support

Ein von ELPO-Ingenieuren entwickeltes Produkt, das lokale Anforderungen wie KamuSM/e-Yazışma versteht und Support vor Ort bietet.

Zwei Produkte, ein Anbieter

İmzacı für den Endanwender, die SignaturePro-Bibliothek für den Entwickler — zwei separate Produkte, aber ein Ansprechpartner, eine Support-Linie, eine Rechnung.

Vollständige Standardkonformität

ETSI-Profile von BES bis zur Langzeitarchivierung (LTA/A) — Ihre Signaturen bleiben auch Jahre später überprüfbar.

Modular & erweiterbar

39 unabhängige Pakete auf SDK-Seite, eine Plugin-Architektur auf Anwendungsseite. Nach Bedarf skalieren, ohne totes Gewicht mitzuschleppen.

In das ELPO-Ökosystem integriert

Teilt dieselbe Signierinfrastruktur mit ELPO-Produkten wie e-Belge, SmartERP und Cortex — durchgängige Signierung über Unternehmensprozesse hinweg.

Bringen Sie Ihre Signatur ins Digitale

Ob Sie Ihre Dokumente mit İmzacı signieren oder das SignaturePro SDK in Ihre Software integrieren — das ELPO-Team begleitet Sie von der Einrichtung bis zur Integration.

FAQ

Was ist eine elektronische Signatur?

Eine elektronische Signatur ist eine digitale Signatur, die kryptografisch nachweist, wer ein Dokument signiert hat und dass es nach der Signatur nicht verändert wurde. Gemäß dem Gesetz Nr. 5070 (türkisches Gesetz über die elektronische Signatur) hat sie dieselbe rechtliche Gültigkeit wie eine handschriftliche Unterschrift.

Was ist İmzacı?

İmzacı ist eine moderne Desktop-Anwendung für die elektronische Signatur für Endbenutzer, die unter Windows, Linux und macOS läuft. Mit Smartcard/USB token signiert sie in den Formaten CAdES, XAdES, PAdES und ASiC; sie unterstützt Stapelsignatur und e-Yazışma.

Was ist SignaturePro?

SignaturePro ist ein modulares .NET-SDK für elektronische Signaturen für Entwickler. Mit 39 NuGet-Paketen integrieren Sie Smartcards, mobile Signatur, Cloud/Network HSM und mehr als 11 Zeitstempelanbieter in Ihre eigene Anwendung.

Welche Signaturformate werden unterstützt?

Die Formate CAdES (BES→A), XAdES (BES/T/C/X/XL/A), PAdES (B-B→B-LTA) und ASiC-S/E werden unterstützt; signiert werden kann bis zur Stufe der Langzeitarchivierung (LTA).

Unsere Daten- und Server-Infrastruktur

e-İmza Daten in unserer eigenen Cloud, 24/7 unterbrechungsfrei

Nicht auf einem einfachen Server — sie werden in unserer leistungsstarken Private-Cloud-Infrastruktur gespeichert, aufgebaut aus physischen Servern, die vollständig uns gehören und in zertifizierten Hochsicherheits-Rechenzentren untergebracht sind. Die Server sind weder gemietet noch geteilt; Hardware-, Netzwerk- und Sicherheitsebenen gehören uns von Anfang bis Ende. Dieselbe Infrastruktur schützt jedes ELPO-Produkt.

Die Topologie unserer Server-Infrastruktur

Allgemeine Topologie der Systeminfrastruktur
Allgemeine Topologie der Systeminfrastruktur
Web-Portal → lastverteilte Webserver → HSM → PostgreSQL Cluster → Datenbankknoten. Primäres Rechenzentrum + Disaster-Recovery-Zentrum.
Topologie der physischen Server
Topologie der physischen Server
Firewall → Switch → HSM → Cluster-Knoten → Storage → Replikatserver → externe Langzeitsicherung. Doppeltes Zentrum, doppelte Leitung.
6-node PostgreSQL-Replikation
6-node PostgreSQL-Replikation
Synchron innerhalb eines Zentrums, asynchron zwischen den Zentren. Kontinuität ohne Datenverlust, selbst wenn ein Knoten oder ein Zentrum ausfällt.

Namen und Adressen der Rechenzentren werden aus Sicherheitsgründen nicht bekannt gegeben. In anderen Sprachen werden die Beschriftungen in den Diagrammen in die jeweilige Sprache übersetzt.

2
Geografisch getrennte Rechenzentren
Primäres Zentrum + Disaster Recovery
6-node
PostgreSQL Cluster
Sofortige Replikation, kein Datenverlust
Load Balancer
Softwarebasierte Lastverteilung
Der Dienst läuft weiter, wenn ein Server ausfällt
24/7
Überwachung · Support · Alarmierung
Unterbrechungsfreier Betrieb
Die Rechenzentren, in denen wir gehostet werden

Zwei zertifizierte Hochsicherheits-Rechenzentren. Jedes mit: N+2-redundanter USV, doppelten Generatoren, N+2-redundanter Kühlung, FM2000-Gaslöschanlage und erdbebensicherer Bauweise.

Bestand an physischen Servern (beide Zentren zusammen)
4
Firewall
4
Switch
4
Storage
6
Virtualisierungsserver
2
HSM-Gerät
2
Backup-Server
2
Externe Festplatteneinheit
6
Web + 6 Datenbankserver
Unsere Zertifizierungen · Managementsystem-Normen
ISO/IEC 27001
Informationssicherheits-Managementsystem
ISO 22301
Business-Continuity-Managementsystem
ISO/IEC 20000-1
IT-Service-Managementsystem
ISO 9001
Qualitätsmanagementsystem

ISO/IEC 27001, ISO 22301 und ISO/IEC 20000-1 sind für den Status als spezieller e-Belge-Integrator (e-Rechnung / e-Archiv) verpflichtend; mit ISO 9001 haben wir zudem unser Qualitätsmanagement zertifiziert.

VMware ESXi Cluster

Für Flexibilität bei horizontaler und vertikaler Skalierung werden Dienste auf virtuellen Servern über einem VMware ESXi Cluster platziert. Fällt ein Knoten aus, laufen seine virtuellen Server ohne Unterbrechung auf einem anderen Knoten weiter.

6-Node PostgreSQL Cluster

Das Portal läuft auf einem 6-node PostgreSQL Cluster. Hat der Primärknoten ein Problem, übernimmt Node-2 automatisch; Node-3 ist für Backup und Reporting reserviert (kein Leistungsverlust). Alle Daten werden mit 15 Minuten Verzögerung asynchron ins Disaster-Recovery-Zentrum repliziert — kein Datenverlust.

Was ist ein HSM-Gerät?

Ein Hardware-Sicherheitsmodul (HSM) ist dedizierte Sicherheitshardware, die sensible kryptografische Schlüssel in einer physischen Umgebung speichert und kryptografische Operationen auf sicherste Weise ausführt. Es hält das Steuersiegel und die elektronischen Signaturen, die beim Signieren von e-Rechnung/e-Archiv verwendet werden, sicher — niemals einem Dritten anvertraut.

System- und Fernzugriffssicherheit

Die Rechenzentren sind über einen Site-to-Site VPN-Tunnel verbunden; der Fernzugriff auf die Infrastruktur erfolgt ausschließlich über SSL-VPN. Die Server sind bis auf ihre Dienstports gegenüber dem Internet geschlossen; die Fernverbindung erfolgt über RDP durch das SSL-VPN auf der Firewall.

Zugang zum Rechenzentrum (ISO 27001)

Im Rahmen der ISO 27001 Informationssicherheit wird der Zutritt von System-/Netzwerkadministratoren zu den Serverräumen über Antragsformular → Freigabe der Geschäftsleitung → gegen Unterschrift/Erklärung ausgestellte Berechtigungskarte protokolliert.

Business-Continuity-Plan

Der Storage verfügt über zwei Controllerkarten; fällt eine aus, bedient die andere ohne Unterbrechung weiter. Fallen beide aus, läuft das Portal ohne Datenverlust aus dem PostgreSQL-Cluster auf dem sofort replizierten ESXi. Fällt das primäre Rechenzentrum vollständig aus, wird der Dienst aus dem DR-Zentrum fortgeführt.

White-Label · Partnerschaft

ELPO arbeitet wie Ihr eigenes Softwarehaus

Sie tun, was Sie am besten können — Vertrieb, technische Arbeit, Produktion, was auch immer Ihr Fachgebiet ist. Wir tun, was wir am besten können: Software. Sie vermarkten ELPO-Produkte unter Ihrer eigenen Marke; ELPO übernimmt Entwicklung, Updates und die Einhaltung von Vorschriften im Hintergrund, ganz wie Ihr eigenes Team. Starten Sie Ihre eigene Softwaremarke, ohne Code zu schreiben oder ein Team aufzubauen — lassen Sie uns gemeinsam gewinnen.

Ihre Marke, Ihre Domain

ELPO-Produkte, als wäre es Ihr eigenes Produkt — Ihr Logo, Ihre Farben, Ihre Domain. Ihr Kunde sieht Sie, nicht das ELPO dahinter.

Sie führen Ihr eigenes Geschäft

Vertrieb, technischer Support, Produktion — bleiben Sie in Ihrem Fachgebiet. Wir kümmern uns um die Software, das, was wir am besten können; jeder auf seiner starken Seite.

ELPO übernimmt die Entwicklung

ELPO baut das Produkt, aktualisiert es und hält es regelkonform — genau wie Ihr eigenes Software-Team im Backoffice.

Quellcode-Weitergabe bei Bedarf

Bei Bedarf geben wir je nach Vereinbarung auch den Quellcode weiter. Das Produkt gehört dann wirklich Ihnen; Ihre Zukunft hängt nicht von einem einzigen Anbieter ab.

Partner / Reseller werden White-Label & Quellcode — Details Sprechen wir über Modelle für Umsatzbeteiligung, Vertrieb, Lösungspartnerschaft, OEM und — je nach Vereinbarung — die Weitergabe des Quellcodes.