.NET 9 moderno desde cero
A diferencia de las antiguas herramientas de firma basadas en Java, se escribió desde el primer día sobre una arquitectura async/await: una interfaz que nunca se bloquea, alto rendimiento y mantenimiento sencillo.
Los dos productos independientes de ELPO en el ámbito de la firma electrónica. İmzacı: una aplicación de escritorio moderna para quienes necesitan firmar documentos. SignaturePro: una librería .NET (SDK) para desarrolladores que quieren incorporar la firma electrónica a su propio software.
Productos distintos, usuarios distintos: ambos desarrollados por ELPO; compatibles con los estándares CAdES, XAdES, PAdES y ASiC, con tarjetas inteligentes, tokens USB, firma móvil y sellado de tiempo. Conformes con ETSI/eIDAS y con la Ley turca n.º 5070.
İmzacı y SignaturePro son dos productos independientes. ¿Necesita firmar documentos o añadir capacidad de firma a su propio software? Elija el que responda a su necesidad.
"Tengo un documento y necesito firmarlo." Instálelo en su ordenador; firme PDF, XML, Word o cualquier archivo con tarjeta inteligente o token USB en unos pocos clics, verifíquelo y prepare paquetes e-Yazışma.
"Quiero añadir firma electrónica a mi propia aplicación." Una librería .NET modular: descargue de NuGet solo el paquete que necesita, firme en unas pocas líneas de código, verifique e integre la firma móvil o el HSM.
Olvídese de las herramientas de firma antiguas, lentas y que se bloquean. İmzacı se ha construido desde cero sobre .NET 9 y una interfaz moderna: se ejecuta de forma nativa en los tres sistemas operativos y detecta su tarjeta inteligente al instante. Arrastre el documento, inserte la tarjeta y firme.
Se ejecuta de forma nativa en Windows, Linux y macOS desde una única base de código. .NET 9 + Avalonia: no requiere máquina virtual de Java y su instalación es ligera.
Detecta la tarjeta en el mismo instante en que se inserta o se retira. Consume bastante menos CPU que las herramientas clásicas que consultan continuamente y localiza la librería PKCS#11 de forma automática.
Conmutación automática y caché entre los proveedores KamuSM, TSE y RFC 3161. Si una TSA no responde, la firma no se detiene: pasa a la siguiente.
CAdES (BES→A), XAdES (BES/T/C/X/XL/A), PAdES (B-B→B-LTA) y ASiC-S/E. Hasta el archivo a largo plazo (LTA) en una sola aplicación.
Paquetes oficiales e-Yazışma v1.3 / v2.0, integración del certificado raíz de KamuSM y firma masiva por carpetas: listo para los flujos documentales corporativos.
Más que una interfaz gráfica: firme, verifique y procese por lotes desde la línea de comandos. Con una programación similar a cron puede montar procesos de firma automáticos durante la noche.
Permite cargar plugins propios de firma y verificación. Un diseño extensible para que cada organización añada sus reglas de negocio sin tocar el núcleo.
Los accesos a OCSP, CRL, TSA y repositorios se realizan íntegramente a través del proxy. Funciona sin fricciones tras el cortafuegos de la empresa; además, comprobación de revocación de certificados por CRL/OCSP.
Desarrollar la firma electrónica desde cero lleva meses; con SignaturePro son unas pocas líneas. Una librería .NET modular y lista para producción: añada como paquete independiente solo el estándar de firma, el operador móvil o el proveedor de TSA que necesite.
# Un solo paquete basta para firmar PDF
dotnet add package SignatureProNet.PAdES
var signer = new PAdESService();
var signature = await signer.SignAsync(
pdf, certificate, level: SignatureLevel.BLTA);
// verificar la firma
var result = await signer.VerifyAsync(signature); Instale únicamente lo que necesita. ¿Solo firma PDF? Con SignatureProNet.PAdES es suficiente. Sin lastre, con dependencias mínimas.
Los estándares europeos ETSI/eIDAS (CAdES/XAdES/PAdES/ASiC) están en producción; FIPS de EE. UU., GM/T de China, GOST de Rusia, ICP de Brasil y eSign de la India están en la hoja de ruta. Conformidad plena con la Ley turca 5070.
Firma móvil de Turkcell, Vodafone y Türk Telekom, cada una como paquete independiente. Se inicia con un número de teléfono, el usuario aprueba y la firma se completa.
Tarjeta inteligente y token USB mediante PKCS#11 y Windows CNG. Integración modular con proveedores de HSM en la nube (AWS, Azure, Google) y de HSM de red (corporativos).
KamuSM, GlobalSign, DigiCert, Sectigo, Entrust, FreeTSA y otros. Cada TSA es un paquete independiente: solo referencia la que utiliza.
Validación de cadena RFC 5280, CRL, OCSP, Delta CRL y validación sin conexión. Verificación de la cadena de confianza con el nivel exigido por bancos y administraciones.
A SignaturePro le da igual dónde resida la clave de firma: un token USB en el bolsillo, un HSM corporativo o la nube. Cada proveedor es un paquete independiente y autónomo.
Windows CNG + PKCS#11 — sin necesidad de middleware de terceros
Firma de alto volumen con módulos de seguridad hardware corporativos
Claves en la nube, respaldadas por garantías de hardware
Firma cualificada mediante la SIM del teléfono — cada operador, un paquete independiente
RFC 3161 — cada proveedor, un paquete independiente, con conmutación automática
Los nombres de marca pertenecen a sus respectivos propietarios; SignaturePro interopera con estos dispositivos y servicios a través de PKCS#11, CNG y las API correspondientes.
Tiempos habituales de firma y verificación medidos sobre hardware de referencia.
Ambos productos, İmzacı y SignaturePro, cumplen de forma independiente los estándares nacionales e internacionales de firma electrónica. Sus firmas seguirán siendo válidas hoy y dentro de muchos años.
Estándares europeos CAdES · XAdES · PAdES · ASiC
Identificación electrónica y servicios de confianza europeos
Conformidad con la legislación turca sobre firma electrónica
Alineado con los algoritmos criptográficos y de firma de referencia nacionales
Protocolos de sellado de tiempo · CMS · OCSP
Certificado raíz y conexión con la TSA oficial
Una alternativa moderna, rápida y plenamente conforme con los estándares frente a las pesadas herramientas de firma utilizadas durante años, disponible además como aplicación y como SDK desde un único proveedor.
A diferencia de las antiguas herramientas de firma basadas en Java, se escribió desde el primer día sobre una arquitectura async/await: una interfaz que nunca se bloquea, alto rendimiento y mantenimiento sencillo.
Un producto desarrollado por la ingeniería de ELPO, que entiende necesidades locales como KamuSM o e-Yazışma y ofrece soporte sobre el terreno.
İmzacı para el usuario final y la librería SignaturePro para el desarrollador: dos productos independientes, pero un único interlocutor, una única línea de soporte y una única factura.
Perfiles ETSI desde BES hasta el archivo a largo plazo (LTA/A): sus firmas seguirán siendo verificables años después.
39 paquetes independientes en el SDK y una arquitectura de plugins en la aplicación. Escale según sus necesidades, sin cargar con peso muerto.
Comparte la misma infraestructura de firma con productos ELPO como e-Belge, SmartERP y Cortex: firma de extremo a extremo en los procesos corporativos.
Tanto si firma sus documentos con İmzacı como si integra el SDK SignaturePro en su software, el equipo de ELPO le acompaña desde la instalación hasta la integración.
Una firma electrónica es una firma digital que demuestra criptográficamente quién firmó un documento y que este no se ha modificado después de la firma. Conforme a la Ley n.º 5070 (la ley turca de firma electrónica), tiene la misma validez jurídica que una firma manuscrita.
İmzacı es una aplicación de escritorio moderna de firma electrónica para usuarios finales que funciona en Windows, Linux y macOS. Mediante tarjeta inteligente o token USB firma en los formatos CAdES, XAdES, PAdES y ASiC; admite la firma por lotes y e-Yazışma.
SignaturePro es un SDK modular de firma electrónica en .NET para desarrolladores. Con 39 paquetes NuGet puede integrar tarjetas inteligentes, firma móvil, Cloud/Network HSM y más de 11 proveedores de sellado de tiempo en su propia aplicación.
Se admiten los formatos CAdES (BES→A), XAdES (BES/T/C/X/XL/A), PAdES (B-B→B-LTA) y ASiC-S/E; la firma puede realizarse hasta el nivel de archivo a largo plazo (LTA).
No en un servidor cualquiera — se almacenan en nuestra potente infraestructura de nube privada, construida con servidores físicos que son enteramente nuestros y alojados en centros de datos certificados de alta seguridad. Los servidores no son alquilados ni compartidos; el hardware, la red y las capas de seguridad son nuestros de principio a fin. La misma infraestructura protege todos los productos ELPO.
Los nombres y direcciones de los centros de datos no se divulgan por motivos de seguridad. En los demás idiomas, las etiquetas de los diagramas se traducen a ese idioma.
Dos centros de datos certificados de alta seguridad. Cada uno con: SAI redundante N+2, generadores duplicados, refrigeración redundante N+2, extinción de incendios por gas FM2000 y construcción conforme a la normativa sismorresistente.
ISO/IEC 27001, ISO 22301 e ISO/IEC 20000-1 son obligatorias para obtener la condición de integrador especial de e-Belge (e-Factura / e-Archivo); con ISO 9001 hemos certificado además nuestra gestión de la calidad.
Para disponer de flexibilidad de escalado horizontal y vertical, los servicios se despliegan en servidores virtuales sobre un VMware ESXi Cluster. Si un nodo falla, sus servidores virtuales siguen funcionando en otro nodo sin interrupción.
El portal funciona sobre un PostgreSQL Cluster de 6 nodos. Si el nodo primario tiene una incidencia, el Node-2 toma el relevo automáticamente; el Node-3 se dedica a copias de seguridad e informes (sin pérdida de rendimiento). Todos los datos se replican de forma asíncrona al centro de recuperación ante desastres con 15 minutos de retardo — sin pérdida de datos.
Un módulo de seguridad hardware (HSM) es hardware de seguridad dedicado que almacena claves criptográficas sensibles en un entorno físico y ejecuta las operaciones criptográficas de la forma más segura. Custodia el sello fiscal y las firmas electrónicas utilizadas al firmar la e-Factura/e-Archivo — nunca se confían a un tercero.
Los centros de datos están conectados mediante un túnel VPN Site-to-Site; el acceso remoto a la infraestructura se realiza únicamente por SSL-VPN. Los servidores están cerrados a internet salvo por sus puertos de servicio; la conexión remota se establece por RDP a través del SSL-VPN del firewall.
En el marco de la seguridad de la información ISO 27001, la entrada de los administradores de sistemas y de red a las salas de servidores queda registrada mediante formulario de solicitud → aprobación de la dirección → tarjeta de autorización emitida contra firma/declaración.
El almacenamiento cuenta con dos tarjetas controladoras; si una falla, la otra sigue dando servicio sin interrupción. Si fallan ambas, el portal funciona sin pérdida de datos desde el clúster PostgreSQL sobre el ESXi replicado al instante. Si el centro de datos principal cae por completo, el servicio continúa desde el centro de DR.
Usted hace lo que mejor sabe hacer — ventas, trabajo técnico, producción, sea cual sea su especialidad. Nosotros hacemos lo que mejor sabemos hacer: software. Usted comercializa los productos ELPO bajo su propia marca; ELPO se encarga del desarrollo, las actualizaciones y el cumplimiento normativo en segundo plano, igual que si fuera su propio equipo. Lance su propia marca de software sin escribir código ni montar un equipo — ganemos juntos.
los productos ELPO como si fuera su propio producto — su logotipo, sus colores, su dominio. Su cliente le ve a usted, no al ELPO que hay detrás.
Ventas, soporte técnico, producción — siga en su terreno. Nosotros nos ocupamos del software, que es lo que mejor sabemos hacer; cada uno en su punto fuerte.
ELPO construye el producto, lo actualiza y lo mantiene conforme a la normativa — igual que su propio equipo de software interno.
Si es necesario, también compartimos el código fuente según el acuerdo. El producto pasa a ser realmente suyo; su futuro no depende de un único proveedor.