Dos productos independientes de firma electrónica

Soluciones de e-Firma de ELPO
Dos productos distintos, dos necesidades distintas.

Los dos productos independientes de ELPO en el ámbito de la firma electrónica. İmzacı: una aplicación de escritorio moderna para quienes necesitan firmar documentos. SignaturePro: una librería .NET (SDK) para desarrolladores que quieren incorporar la firma electrónica a su propio software.

Productos distintos, usuarios distintos: ambos desarrollados por ELPO; compatibles con los estándares CAdES, XAdES, PAdES y ASiC, con tarjetas inteligentes, tokens USB, firma móvil y sellado de tiempo. Conformes con ETSI/eIDAS y con la Ley turca n.º 5070.

ELPO e-İmza
contrato.pdf
PAdES B-LTA · archivo a largo plazo
Válida
Firmante · Certificado cualificado
Tarjeta inteligente · SHA-256 · RSA 2048
Sello de tiempo · KamuSM
RFC 3161 · conmutación activa
Verificación de cadena y revocación
OCSP + CRL · certificado de confianza
İmzacı
Aplicación de firma de escritorio

İmzacı — Firma electrónica de nueva generación

Olvídese de las herramientas de firma antiguas, lentas y que se bloquean. İmzacı se ha construido desde cero sobre .NET 9 y una interfaz moderna: se ejecuta de forma nativa en los tres sistemas operativos y detecta su tarjeta inteligente al instante. Arrastre el documento, inserte la tarjeta y firme.

3
Sistemas operativos
4
Estándares de firma
CLI
+ GUI
LTA
Nivel de archivo
Perfiles de firma compatibles
CAdES BES · EPES · T · C · X · XL · A
CMS / PKCS#7 — firmas de documentos y datos binarios
XAdES BES · T · C · X · XL · A
Firmas estructuradas para documentos XML y facturas electrónicas
PAdES B-B · B-T · B-LT · B-LTA
Incrustada en el propio PDF, firmas visibles o invisibles
ASiC ASiC-S · ASiC-E
Empaqueta la firma y los documentos en un único contenedor

Lo que las herramientas clásicas sencillamente no pueden hacer

Multiplataforma nativo

Se ejecuta de forma nativa en Windows, Linux y macOS desde una única base de código. .NET 9 + Avalonia: no requiere máquina virtual de Java y su instalación es ligera.

Tarjeta inteligente orientada a eventos

Detecta la tarjeta en el mismo instante en que se inserta o se retira. Consume bastante menos CPU que las herramientas clásicas que consultan continuamente y localiza la librería PKCS#11 de forma automática.

Múltiples sellos de tiempo + conmutación

Conmutación automática y caché entre los proveedores KamuSM, TSE y RFC 3161. Si una TSA no responde, la firma no se detiene: pasa a la siguiente.

Toda la gama de perfiles ETSI

CAdES (BES→A), XAdES (BES/T/C/X/XL/A), PAdES (B-B→B-LTA) y ASiC-S/E. Hasta el archivo a largo plazo (LTA) en una sola aplicación.

e-Yazışma y firma masiva

Paquetes oficiales e-Yazışma v1.3 / v2.0, integración del certificado raíz de KamuSM y firma masiva por carpetas: listo para los flujos documentales corporativos.

CLI + programación (DevOps)

Más que una interfaz gráfica: firme, verifique y procese por lotes desde la línea de comandos. Con una programación similar a cron puede montar procesos de firma automáticos durante la noche.

Arquitectura de plugins

Permite cargar plugins propios de firma y verificación. Un diseño extensible para que cada organización añada sus reglas de negocio sin tocar el núcleo.

Red corporativa y proxy

Los accesos a OCSP, CRL, TSA y repositorios se realizan íntegramente a través del proxy. Funciona sin fricciones tras el cortafuegos de la empresa; además, comprobación de revocación de certificados por CRL/OCSP.

SignaturePro SDK para desarrolladores · NuGet

SignaturePro — Capacidad de firma para su software

Desarrollar la firma electrónica desde cero lleva meses; con SignaturePro son unas pocas líneas. Una librería .NET modular y lista para producción: añada como paquete independiente solo el estándar de firma, el operador móvil o el proveedor de TSA que necesite.

Program.cs
# Un solo paquete basta para firmar PDF
dotnet add package SignatureProNet.PAdES

var signer = new PAdESService();
var signature = await signer.SignAsync(
    pdf, certificate, level: SignatureLevel.BLTA);

// verificar la firma
var result = await signer.VerifyAsync(signature);

Realmente modular — 39 paquetes

Instale únicamente lo que necesita. ¿Solo firma PDF? Con SignatureProNet.PAdES es suficiente. Sin lastre, con dependencias mínimas.

Compatibilidad con estándares globales

Los estándares europeos ETSI/eIDAS (CAdES/XAdES/PAdES/ASiC) están en producción; FIPS de EE. UU., GM/T de China, GOST de Rusia, ICP de Brasil y eSign de la India están en la hoja de ruta. Conformidad plena con la Ley turca 5070.

Firma móvil — 3 operadores

Firma móvil de Turkcell, Vodafone y Türk Telekom, cada una como paquete independiente. Se inicia con un número de teléfono, el usuario aprueba y la firma se completa.

Tarjeta inteligente, token USB y HSM

Tarjeta inteligente y token USB mediante PKCS#11 y Windows CNG. Integración modular con proveedores de HSM en la nube (AWS, Azure, Google) y de HSM de red (corporativos).

Más de 11 proveedores de sellado de tiempo

KamuSM, GlobalSign, DigiCert, Sectigo, Entrust, FreeTSA y otros. Cada TSA es un paquete independiente: solo referencia la que utiliza.

Validación completa de certificados

Validación de cadena RFC 5280, CRL, OCSP, Delta CRL y validación sin conexión. Verificación de la cadena de confianza con el nivel exigido por bancos y administraciones.

Hardware y servicios de firma

De la tarjeta inteligente al HSM en la nube: firma en cualquier entorno

A SignaturePro le da igual dónde resida la clave de firma: un token USB en el bolsillo, un HSM corporativo o la nube. Cada proveedor es un paquete independiente y autónomo.

Tarjeta inteligente y token USB

Windows CNG + PKCS#11 — sin necesidad de middleware de terceros

AKİSSafeNet / eTokenGemalto / ThalesOberthur / IDEMIAAladdin / EutronFeitian / RockeyYubiKeyNitrokeySafeSignCryptoPro / RuToken

HSM de red

Firma de alto volumen con módulos de seguridad hardware corporativos

Thales LunaUtimaco SecurityServerEntrust nShield (nCipher)

HSM en la nube

Claves en la nube, respaldadas por garantías de hardware

AWS CloudHSM / KMSAzure Key Vault HSMGoogle Cloud KMS

Firma móvil

Firma cualificada mediante la SIM del teléfono — cada operador, un paquete independiente

TurkcellVodafoneTürk Telekom

Sellado de tiempo (TSA)

RFC 3161 — cada proveedor, un paquete independiente, con conmutación automática

KamuSMGlobalSignDigiCertSectigoEntrustFreeTSA

Los nombres de marca pertenecen a sus respectivos propietarios; SignaturePro interopera con estos dispositivos y servicios a través de PKCS#11, CNG y las API correspondientes.

Rendimiento

Tiempos habituales de firma y verificación medidos sobre hardware de referencia.

~12 ms
Firma CAdES (1 MB)
~18 ms
Firma XAdES (1 MB)
~145 ms
Firma PAdES (PDF de 10 MB)
~8 ms
Verificación CAdES
Base de confianza

Conformidad plena con los estándares

Ambos productos, İmzacı y SignaturePro, cumplen de forma independiente los estándares nacionales e internacionales de firma electrónica. Sus firmas seguirán siendo válidas hoy y dentro de muchos años.

ETSI EN 319 122/132/142/162

Estándares europeos CAdES · XAdES · PAdES · ASiC

eIDAS (UE) 910/2014

Identificación electrónica y servicios de confianza europeos

Ley turca n.º 5070

Conformidad con la legislación turca sobre firma electrónica

Conforme con TÜBİTAK

Alineado con los algoritmos criptográficos y de firma de referencia nacionales

RFC 3161 / 5652 / 6960

Protocolos de sellado de tiempo · CMS · OCSP

Integración con KamuSM

Certificado raíz y conexión con la TSA oficial

¿Por qué ELPO?

6 aspectos que distinguen a ELPO en e-Firma

Una alternativa moderna, rápida y plenamente conforme con los estándares frente a las pesadas herramientas de firma utilizadas durante años, disponible además como aplicación y como SDK desde un único proveedor.

.NET 9 moderno desde cero

A diferencia de las antiguas herramientas de firma basadas en Java, se escribió desde el primer día sobre una arquitectura async/await: una interfaz que nunca se bloquea, alto rendimiento y mantenimiento sencillo.

Ingeniería local, soporte local

Un producto desarrollado por la ingeniería de ELPO, que entiende necesidades locales como KamuSM o e-Yazışma y ofrece soporte sobre el terreno.

Dos productos, un único proveedor

İmzacı para el usuario final y la librería SignaturePro para el desarrollador: dos productos independientes, pero un único interlocutor, una única línea de soporte y una única factura.

Conformidad plena con los estándares

Perfiles ETSI desde BES hasta el archivo a largo plazo (LTA/A): sus firmas seguirán siendo verificables años después.

Modular y extensible

39 paquetes independientes en el SDK y una arquitectura de plugins en la aplicación. Escale según sus necesidades, sin cargar con peso muerto.

Integrado en el ecosistema ELPO

Comparte la misma infraestructura de firma con productos ELPO como e-Belge, SmartERP y Cortex: firma de extremo a extremo en los procesos corporativos.

Lleve su firma al mundo digital

Tanto si firma sus documentos con İmzacı como si integra el SDK SignaturePro en su software, el equipo de ELPO le acompaña desde la instalación hasta la integración.

Preguntas frecuentes

Preguntas habituales sobre la firma electrónica

¿Qué es una firma electrónica?

Una firma electrónica es una firma digital que demuestra criptográficamente quién firmó un documento y que este no se ha modificado después de la firma. Conforme a la Ley n.º 5070 (la ley turca de firma electrónica), tiene la misma validez jurídica que una firma manuscrita.

¿Qué es İmzacı?

İmzacı es una aplicación de escritorio moderna de firma electrónica para usuarios finales que funciona en Windows, Linux y macOS. Mediante tarjeta inteligente o token USB firma en los formatos CAdES, XAdES, PAdES y ASiC; admite la firma por lotes y e-Yazışma.

¿Qué es SignaturePro?

SignaturePro es un SDK modular de firma electrónica en .NET para desarrolladores. Con 39 paquetes NuGet puede integrar tarjetas inteligentes, firma móvil, Cloud/Network HSM y más de 11 proveedores de sellado de tiempo en su propia aplicación.

¿Qué formatos de firma se admiten?

Se admiten los formatos CAdES (BES→A), XAdES (BES/T/C/X/XL/A), PAdES (B-B→B-LTA) y ASiC-S/E; la firma puede realizarse hasta el nivel de archivo a largo plazo (LTA).

Nuestra infraestructura de datos y servidores

e-İmza datos en nuestra propia nube, 24/7 sin interrupciones

No en un servidor cualquiera — se almacenan en nuestra potente infraestructura de nube privada, construida con servidores físicos que son enteramente nuestros y alojados en centros de datos certificados de alta seguridad. Los servidores no son alquilados ni compartidos; el hardware, la red y las capas de seguridad son nuestros de principio a fin. La misma infraestructura protege todos los productos ELPO.

Topología de nuestra infraestructura de servidores

Topología general de la infraestructura del sistema
Topología general de la infraestructura del sistema
Portal web → servidores web con balanceo de carga → HSM → PostgreSQL Cluster → nodos de base de datos. Centro de datos principal + centro de recuperación ante desastres.
Topología de los servidores físicos
Topología de los servidores físicos
Firewall → switch → HSM → nodos del clúster → almacenamiento → servidor de réplica → copia de seguridad externa de largo plazo. Doble centro, doble línea.
Replicación PostgreSQL de 6 nodos
Replicación PostgreSQL de 6 nodos
Síncrona dentro de un centro, asíncrona entre centros. Continuidad sin pérdida de datos aunque caiga un nodo o un centro completo.

Los nombres y direcciones de los centros de datos no se divulgan por motivos de seguridad. En los demás idiomas, las etiquetas de los diagramas se traducen a ese idioma.

2
Centros de datos geográficamente separados
Centro principal + recuperación ante desastres
6-node
PostgreSQL Cluster
Replicación instantánea, sin pérdida de datos
Load Balancer
Balanceo de carga por software
El servicio continúa si un servidor falla
24/7
Monitorización · Soporte · Alertas
Operación ininterrumpida
Nuestros centros de datos

Dos centros de datos certificados de alta seguridad. Cada uno con: SAI redundante N+2, generadores duplicados, refrigeración redundante N+2, extinción de incendios por gas FM2000 y construcción conforme a la normativa sismorresistente.

Inventario de servidores físicos (ambos centros combinados)
4
Firewall
4
Switch
4
Almacenamiento
6
Servidor de virtualización
2
Dispositivo HSM
2
Servidor de copias de seguridad
2
Unidad de disco externa
6
Servidores web + 6 de base de datos
Nuestras certificaciones · Normas de sistemas de gestión
ISO/IEC 27001
Sistema de gestión de seguridad de la información
ISO 22301
Sistema de gestión de continuidad del negocio
ISO/IEC 20000-1
Sistema de gestión de servicios de TI
ISO 9001
Sistema de gestión de la calidad

ISO/IEC 27001, ISO 22301 e ISO/IEC 20000-1 son obligatorias para obtener la condición de integrador especial de e-Belge (e-Factura / e-Archivo); con ISO 9001 hemos certificado además nuestra gestión de la calidad.

VMware ESXi Cluster

Para disponer de flexibilidad de escalado horizontal y vertical, los servicios se despliegan en servidores virtuales sobre un VMware ESXi Cluster. Si un nodo falla, sus servidores virtuales siguen funcionando en otro nodo sin interrupción.

PostgreSQL Cluster de 6 nodos

El portal funciona sobre un PostgreSQL Cluster de 6 nodos. Si el nodo primario tiene una incidencia, el Node-2 toma el relevo automáticamente; el Node-3 se dedica a copias de seguridad e informes (sin pérdida de rendimiento). Todos los datos se replican de forma asíncrona al centro de recuperación ante desastres con 15 minutos de retardo — sin pérdida de datos.

¿Qué es un dispositivo HSM?

Un módulo de seguridad hardware (HSM) es hardware de seguridad dedicado que almacena claves criptográficas sensibles en un entorno físico y ejecuta las operaciones criptográficas de la forma más segura. Custodia el sello fiscal y las firmas electrónicas utilizadas al firmar la e-Factura/e-Archivo — nunca se confían a un tercero.

Seguridad del sistema y del acceso remoto

Los centros de datos están conectados mediante un túnel VPN Site-to-Site; el acceso remoto a la infraestructura se realiza únicamente por SSL-VPN. Los servidores están cerrados a internet salvo por sus puertos de servicio; la conexión remota se establece por RDP a través del SSL-VPN del firewall.

Acceso al centro de datos (ISO 27001)

En el marco de la seguridad de la información ISO 27001, la entrada de los administradores de sistemas y de red a las salas de servidores queda registrada mediante formulario de solicitud → aprobación de la dirección → tarjeta de autorización emitida contra firma/declaración.

Plan de continuidad del negocio

El almacenamiento cuenta con dos tarjetas controladoras; si una falla, la otra sigue dando servicio sin interrupción. Si fallan ambas, el portal funciona sin pérdida de datos desde el clúster PostgreSQL sobre el ESXi replicado al instante. Si el centro de datos principal cae por completo, el servicio continúa desde el centro de DR.

White-Label · Colaboración

ELPO funciona como su propia empresa de software

Usted hace lo que mejor sabe hacer — ventas, trabajo técnico, producción, sea cual sea su especialidad. Nosotros hacemos lo que mejor sabemos hacer: software. Usted comercializa los productos ELPO bajo su propia marca; ELPO se encarga del desarrollo, las actualizaciones y el cumplimiento normativo en segundo plano, igual que si fuera su propio equipo. Lance su propia marca de software sin escribir código ni montar un equipo — ganemos juntos.

Su marca, su dominio

los productos ELPO como si fuera su propio producto — su logotipo, sus colores, su dominio. Su cliente le ve a usted, no al ELPO que hay detrás.

Usted dirige su propio negocio

Ventas, soporte técnico, producción — siga en su terreno. Nosotros nos ocupamos del software, que es lo que mejor sabemos hacer; cada uno en su punto fuerte.

ELPO asume el desarrollo

ELPO construye el producto, lo actualiza y lo mantiene conforme a la normativa — igual que su propio equipo de software interno.

Cesión del código fuente cuando hace falta

Si es necesario, también compartimos el código fuente según el acuerdo. El producto pasa a ser realmente suyo; su futuro no depende de un único proveedor.

Sea socio / distribuidor Hablemos de modelos de reparto de ingresos, distribución, colaboración como socio de soluciones, OEM y —según el acuerdo— cesión del código fuente.