دو محصول جداگانه امضای الکترونیک

راهکارهای e-امضای ELPO
دو محصول جدا، دو نیاز متفاوت.

دو محصول مستقل ELPO در حوزه امضای الکترونیک. İmzacı — یک اپلیکیشن دسکتاپ مدرن برای هر کسی که نیاز به امضای اسناد دارد. SignaturePro — یک کتابخانه (SDK) دات‌نت برای توسعه‌دهندگانی که می‌خواهند امضای الکترونیک را در نرم‌افزار خود جای دهند.

محصولات جدا، کاربران جدا — هر دو توسط ELPO ساخته شده‌اند؛ از استانداردهای CAdES، XAdES، PAdES، ASiC با کارت هوشمند، USB token، امضای موبایلی و مهر زمانی پشتیبانی می‌کنند. مطابق با ETSI/eIDAS و قانون ترکیه شماره 5070.

ELPO e-İmza
قرارداد.pdf
PAdES B-LTA · بایگانی بلندمدت
معتبر
امضاکننده · گواهی واجد شرایط
کارت هوشمند · SHA-256 · RSA 2048
مهر زمانی · KamuSM
RFC 3161 · فیل‌اوور فعال
بررسی زنجیره و ابطال
OCSP + CRL · گواهی مورد اعتماد
İmzacı
اپلیکیشن امضای دسکتاپ

İmzacı — امضای الکترونیک نسل جدید

ابزارهای امضای قدیمی، کند و پرفریز را فراموش کنید. İmzacı از پایه روی دات‌نت 9 و پشته رابط کاربری مدرن ساخته شده، به‌صورت بومی روی هر سه سیستم‌عامل اجرا می‌شود و کارت هوشمند شما را بلافاصله تشخیص می‌دهد. سند خود را بکشید، کارت را وارد کنید، امضا کنید.

3
سیستم‌عامل
4
استاندارد امضا
CLI
+ GUI
LTA
سطح بایگانی
پروفایل‌های امضای پشتیبانی‌شده
CAdES BES · EPES · T · C · X · XL · A
CMS / PKCS#7 — امضای اسناد باینری و داده
XAdES BES · T · C · X · XL · A
امضای ساختاریافته برای اسناد XML و فاکتور الکترونیک
PAdES B-B · B-T · B-LT · B-LTA
جاسازی‌شده درون PDF، امضای مرئی/نامرئی
ASiC ASiC-S · ASiC-E
امضا و اسناد را در یک بسته واحد بسته‌بندی می‌کند

کارهایی که ابزارهای قدیمی از پس آن برنمی‌آیند

بومی چندسکویی

از یک پایگاه کد واحد به‌صورت بومی روی Windows، Linux و macOS اجرا می‌شود. .NET 9 + Avalonia — نیازی به ماشین مجازی جاوا نیست، نصب سبک است.

کارت هوشمند رویدادمحور

به‌محض وارد یا خارج شدن کارت، آن را تشخیص می‌دهد. نسبت به ابزارهای قدیمی که مدام پایش (polling) می‌کنند CPU به‌مراتب کمتری مصرف می‌کند و کتابخانه PKCS#11 را به‌صورت خودکار پیدا می‌کند.

مهرهای زمانی چندگانه + فیل‌اوور

جابه‌جایی خودکار و کشینگ میان ارائه‌دهندگان KamuSM، TSE و RFC 3161. اگر یک TSA پاسخ ندهد، امضا متوقف نمی‌شود — به بعدی می‌رود.

طیف کامل پروفایل‌های ETSI

CAdES (BES→A)، XAdES (BES/T/C/X/XL/A)، PAdES (B-B→B-LTA) و ASiC-S/E. تا سطح بایگانی بلندمدت (LTA) در یک اپلیکیشن واحد.

e-Yazışma و امضای گروهی

بسته‌های رسمی e-Yazışma v1.3 / v2.0، یکپارچگی گواهی ریشه KamuSM و امضای گروهی مبتنی بر پوشه — آماده برای گردش‌کار اسناد سازمانی.

CLI + زمان‌بندی (DevOps)

فراتر از یک رابط کاربری؛ از خط فرمان امضا کنید، تأیید کنید و به‌صورت گروهی پردازش کنید. با زمان‌بندی شبیه cron می‌توانید جریان‌های امضای خودکار شبانه راه‌اندازی کنید.

معماری پلاگین

پلاگین‌های امضاکننده/تأییدکننده سفارشی قابل بارگذاری هستند. طراحی قابل‌توسعه‌ای که به سازمان اجازه می‌دهد قوانین کسب‌وکار خود را بدون دست‌زدن به هسته اصلی اضافه کند.

شبکه و پراکسی سازمانی

دسترسی به OCSP، CRL، TSA و مخزن‌ها همگی از طریق پراکسی انجام می‌شود. پشت فایروال سازمانی بی‌وقفه کار می‌کند؛ به‌علاوه بررسی ابطال گواهی از طریق CRL/OCSP.

SignaturePro SDK توسعه‌دهنده · NuGet

SignaturePro — قدرت امضا برای نرم‌افزار شما

ساخت امضای الکترونیک از صفر ماه‌ها زمان می‌برد؛ با SignaturePro تنها چند خط کد کافی است. یک کتابخانه ماژولار دات‌نت آماده تولید: فقط استاندارد امضا، اپراتور موبایل یا ارائه‌دهنده TSA موردنیاز خود را به‌صورت یک بسته جداگانه اضافه کنید.

Program.cs
# یک بسته برای امضای PDF کافی است
dotnet add package SignatureProNet.PAdES

var signer = new PAdESService();
var signature = await signer.SignAsync(
    pdf, certificate, level: SignatureLevel.BLTA);

// تأیید امضا
var result = await signer.VerifyAsync(signature);

واقعاً ماژولار — 39 بسته

فقط آنچه را که نیاز دارید نصب کنید. فقط قصد امضای PDF دارید؟ SignatureProNet.PAdES کافی است. بدون حجم اضافی، حداقل وابستگی.

پشتیبانی از استانداردهای جهانی

ETSI/eIDAS اروپا (CAdES/XAdES/PAdES/ASiC) در حال تولید هستند؛ FIPS آمریکا، GM/T چین، GOST روسیه، ICP برزیل و eSign هند در نقشه راه قرار دارند. تطابق کامل با قانون 5070 ترکیه.

امضای موبایلی — 3 اپراتور

امضای موبایلی Turkcell، Vodafone و Türk Telekom، هر یک به‌صورت بسته جداگانه. با شماره تلفن شروع کنید، بگذارید کاربر تأیید کند، امضا را تکمیل کنید.

کارت هوشمند، USB Token و HSM

کارت هوشمند/USB token از طریق PKCS#11 و Windows CNG. یکپارچگی ماژولار برای HSM ابری (AWS، Azure، Google) و HSM شبکه‌ای (سازمانی).

بیش از 11 ارائه‌دهنده مهر زمانی

KamuSM، GlobalSign، DigiCert، Sectigo، Entrust، FreeTSA و بیشتر. هر TSA یک بسته جداگانه است — فقط همانی را که استفاده می‌کنید ارجاع می‌دهید.

اعتبارسنجی کامل گواهی

اعتبارسنجی زنجیره RFC 5280، CRL، OCSP، Delta CRL و اعتبارسنجی آفلاین. بررسی زنجیره اعتماد در سطح بانکی/دولتی.

سخت‌افزارها و خدمات امضا

از کارت هوشمند تا HSM ابری — در هر جا امضا می‌کند

برای SignaturePro مهم نیست کلید امضا کجا نگهداری می‌شود: یک USB token در جیب شما، یک HSM سازمانی، یا ابر. هر ارائه‌دهنده یک بسته جدا و مستقل است.

کارت هوشمند و USB Token

Windows CNG + PKCS#11 — بدون نیاز به میان‌افزار شخص ثالث

AKİSSafeNet / eTokenGemalto / ThalesOberthur / IDEMIAAladdin / EutronFeitian / RockeyYubiKeyNitrokeySafeSignCryptoPro / RuToken

HSM شبکه‌ای

امضای حجم بالا با ماژول‌های امنیت سخت‌افزاری سازمانی

Thales LunaUtimaco SecurityServerEntrust nShield (nCipher)

HSM ابری

کلیدها در ابر، پشتیبانی‌شده با تضمین سخت‌افزاری

AWS CloudHSM / KMSAzure Key Vault HSMGoogle Cloud KMS

امضای موبایلی

امضای واجد شرایط از طریق سیم‌کارت تلفن — هر اپراتور یک بسته جداگانه

TurkcellVodafoneTürk Telekom

مهر زمانی (TSA)

RFC 3161 — هر ارائه‌دهنده یک بسته جداگانه، فیل‌اوور خودکار

KamuSMGlobalSignDigiCertSectigoEntrustFreeTSA

نام‌های تجاری متعلق به صاحبان مربوطه است؛ SignaturePro از طریق PKCS#11، CNG و APIهای مرتبط با این دستگاه‌ها/خدمات تعامل دارد.

کارایی

زمان‌های معمول امضا/تأیید اندازه‌گیری‌شده روی سخت‌افزار مرجع.

~12 ms
امضای CAdES (1 MB)
~18 ms
امضای XAdES (1 MB)
~145 ms
امضای PAdES (PDF 10 MB)
~8 ms
تأیید CAdES
بنیان اعتماد

تطابق کامل با استانداردها

هر دو محصول — İmzacı و SignaturePro — به‌طور مستقل با استانداردهای ملی و بین‌المللی امضای الکترونیک مطابقت دارند. امضاهای شما امروز و سال‌ها بعد نیز معتبر باقی می‌مانند.

ETSI EN 319 122/132/142/162

استانداردهای اروپایی CAdES · XAdES · PAdES · ASiC

eIDAS (EU) 910/2014

شناسایی الکترونیک و خدمات اعتماد اروپایی

قانون ترکیه شماره 5070

تطابق با قانون امضای الکترونیک ترکیه

مطابق با TÜBİTAK

همسو با الگوریتم‌های مرجع رمزنگاری/امضای ملی

RFC 3161 / 5652 / 6960

پروتکل‌های مهر زمانی · CMS · OCSP

یکپارچگی KamuSM

اتصال گواهی ریشه و TSA رسمی

چرا ELPO؟

6 ویژگی متمایزکننده ELPO در e-امضا

جایگزینی مدرن، سریع و کاملاً منطبق با استانداردها برای ابزارهای سنگین امضا که سال‌هاست استفاده می‌شوند — و می‌توانید آن را هم به‌صورت اپلیکیشن و هم به‌صورت SDK از یک منبع واحد دریافت کنید.

دات‌نت 9 مدرن از صفر

برخلاف ابزارهای قدیمی امضا مبتنی بر جاوا، از روز اول با معماری async/await نوشته شده — رابط کاربری‌ای که هرگز فریز نمی‌کند، توان عملیاتی بالا، نگهداری آسان.

مهندسی محلی، پشتیبانی محلی

محصولی که با مهندسی ELPO ساخته شده و نیازهای محلی مانند KamuSM/e-Yazışma را می‌شناسد و پشتیبانی میدانی ارائه می‌دهد.

دو محصول، یک تأمین‌کننده

İmzacı برای کاربر نهایی، کتابخانه SignaturePro برای توسعه‌دهنده — دو محصول جدا، اما یک نقطه تماس، یک خط پشتیبانی، یک فاکتور.

تطابق کامل با استانداردها

پروفایل‌های ETSI از BES تا بایگانی بلندمدت (LTA/A) — امضاهای شما سال‌ها بعد نیز قابل تأیید باقی می‌مانند.

ماژولار و قابل‌توسعه

39 بسته مستقل در سمت SDK، معماری پلاگین در سمت اپلیکیشن. متناسب با نیاز مقیاس دهید، بار اضافی حمل نکنید.

یکپارچه با اکوسیستم ELPO

زیرساخت امضای یکسانی را با محصولات ELPO مانند e-Belge، SmartERP و Cortex به اشتراک می‌گذارد — امضای سرتاسری در فرایندهای سازمانی.

امضای خود را دیجیتال کنید

چه اسناد خود را با İmzacı امضا کنید، چه SDK مربوط به SignaturePro را در نرم‌افزار خود جای دهید — تیم ELPO از نصب تا یکپارچه‌سازی همراه شماست.

FAQ

امضای الکترونیکی چیست؟

امضای الکترونیکی یک امضای دیجیتال است که به‌صورت رمزنگاری‌شده اثبات می‌کند چه کسی سندی را امضا کرده و پس از امضا تغییری در آن ایجاد نشده است. بر اساس قانون شماره 5070 (قانون امضای الکترونیکی ترکیه) از همان اعتبار حقوقی امضای دستی برخوردار است.

İmzacı چیست؟

İmzacı یک برنامهٔ دسکتاپ مدرن امضای الکترونیکی برای کاربران نهایی است که روی Windows، Linux و macOS اجرا می‌شود. با کارت هوشمند/USB token در قالب‌های CAdES، XAdES، PAdES و ASiC امضا می‌کند؛ از امضای دسته‌ای و e-Yazışma پشتیبانی می‌کند.

SignaturePro چیست؟

SignaturePro یک SDK امضای الکترونیکی ماژولار مبتنی بر .NET برای توسعه‌دهندگان است. با 39 بستهٔ NuGet می‌توانید کارت هوشمند، امضای موبایلی، Cloud/Network HSM و بیش از 11 ارائه‌دهندهٔ مهر زمانی را در برنامهٔ خود یکپارچه کنید.

چه قالب‌های امضایی پشتیبانی می‌شوند؟

قالب‌های CAdES (BES→A)، XAdES (BES/T/C/X/XL/A)، PAdES (B-B→B-LTA) و ASiC-S/E پشتیبانی می‌شوند؛ امضا تا سطح بایگانی بلندمدت (LTA) قابل انجام است.

زیرساخت داده و سرور ما

e-İmza داده‌های شما در ابر اختصاصی خودمان، ۲۴/۷ بدون وقفه

نه روی یک سرور ساده — بلکه در زیرساخت ابر خصوصی قدرتمند ما ذخیره می‌شود که از سرورهای فیزیکی کاملاً متعلق به ما ساخته شده و در مراکز داده گواهی‌شده با امنیت بالا میزبانی می‌شود. سرورها اجاره‌ای یا مشترک نیستند؛ لایه‌های سخت‌افزار، شبکه و امنیت سرتاسر از آنِ ماست. همین زیرساخت از هر محصول ELPO محافظت می‌کند.

توپولوژی زیرساخت سرور ما

توپولوژی کلی زیرساخت سامانه
توپولوژی کلی زیرساخت سامانه
پرتال وب ← سرورهای وب با توازن بار ← HSM ← PostgreSQL Cluster ← گره‌های پایگاه داده. مرکز داده اصلی + مرکز بازیابی از فاجعه.
توپولوژی سرور فیزیکی
توپولوژی سرور فیزیکی
فایروال ← سوییچ ← HSM ← گره‌های خوشه ← storage ← سرور کپی ← پشتیبان بیرونی بلندمدت. مرکز دوگانه، خط دوگانه.
همانندسازی 6-node PostgreSQL
همانندسازی 6-node PostgreSQL
همگام درون مرکز، ناهمگام میان مراکز. تداوم بدون از دست رفتن داده حتی اگر یک گره یا یک مرکز از کار بیفتد.

نام و نشانی مراکز داده به دلایل امنیتی افشا نمی‌شود. در زبان‌های دیگر، برچسب‌های داخل نمودارها به همان زبان ترجمه می‌شوند.

2
مرکز داده جدا از نظر جغرافیایی
مرکز اصلی + بازیابی از فاجعه
6-node
PostgreSQL Cluster
همانندسازی آنی، بدون از دست رفتن داده
Load Balancer
توازن بار نرم‌افزاری
در صورت از کار افتادن یک سرور، سرویس ادامه می‌یابد
24/7
پایش · پشتیبانی · هشدار
عملیات بدون وقفه
مراکز داده‌ای که در آن‌ها میزبانی می‌شویم

دو مرکز داده گواهی‌شده با امنیت بالا. هر یک با: UPS افزونه N+2، ژنراتور دوگانه، خنک‌کننده افزونه N+2، اطفای حریق گازی FM2000 و ساختار مطابق آیین‌نامه زلزله.

فهرست سرورهای فیزیکی (مجموع دو مرکز)
4
فایروال
4
سوییچ
4
storage
6
سرور مجازی‌سازی
2
دستگاه HSM
2
سرور پشتیبان‌گیری
2
واحد دیسک بیرونی
6
وب + ۶ سرور پایگاه داده
گواهینامه‌های ما · استانداردهای سامانه مدیریت
ISO/IEC 27001
سامانه مدیریت امنیت اطلاعات
ISO 22301
سامانه مدیریت تداوم کسب‌وکار
ISO/IEC 20000-1
سامانه مدیریت خدمات فناوری اطلاعات
ISO 9001
سامانه مدیریت کیفیت

ISO/IEC 27001، ISO 22301 و ISO/IEC 20000-1 برای جایگاه یکپارچه‌ساز ویژه e-Belge (فاکتور الکترونیکی / آرشیو الکترونیکی) الزامی هستند؛ با ISO 9001 مدیریت کیفیت خود را نیز گواهی کردیم.

VMware ESXi Cluster

برای انعطاف مقیاس‌پذیری افقی و عمودی، سرویس‌ها روی سرورهای مجازی بر بستر VMware ESXi Cluster قرار می‌گیرند. اگر یک گره از کار بیفتد، سرورهای مجازی آن بدون وقفه روی گره دیگری به کار ادامه می‌دهند.

6-Node PostgreSQL Cluster

پرتال روی 6-node PostgreSQL Cluster اجرا می‌شود. اگر گره اصلی دچار مشکل شود، Node-2 به‌طور خودکار کار را در دست می‌گیرد؛ Node-3 به پشتیبان‌گیری و گزارش‌گیری اختصاص دارد (بدون افت کارایی). همه داده‌ها با تأخیر ۱۵ دقیقه به‌صورت ناهمگام به مرکز بازیابی از فاجعه همانندسازی می‌شوند — بدون از دست رفتن داده.

دستگاه HSM چیست؟

ماژول امنیت سخت‌افزاری (HSM) سخت‌افزار امنیتی اختصاصی است که کلیدهای رمزنگاری حساس را در محیط فیزیکی نگه می‌دارد و عملیات رمزنگاری را به امن‌ترین شکل انجام می‌دهد. این دستگاه مهر مالی و امضاهای الکترونیکی به‌کاررفته در امضای فاکتور الکترونیکی/آرشیو الکترونیکی را ایمن نگه می‌دارد — هرگز به شخص ثالث سپرده نمی‌شود.

امنیت سامانه و دسترسی از راه دور

مراکز داده با تونل Site-to-Site VPN به هم متصل‌اند؛ دسترسی از راه دور به زیرساخت تنها از طریق SSL-VPN انجام می‌شود. سرورها جز درگاه‌های سرویس خود به اینترنت بسته‌اند؛ اتصال از راه دور از طریق RDP و از مسیر SSL-VPN روی فایروال فراهم می‌شود.

دسترسی به مرکز داده (ISO 27001)

در چارچوب امنیت اطلاعات ISO 27001، ورود مدیران سامانه/شبکه به اتاق‌های سرور از طریق فرم درخواست ← تأیید مدیریت ← کارت مجاز صادرشده در ازای امضا/اظهار ثبت می‌شود.

طرح تداوم کسب‌وکار

storage دو کارت کنترلر دارد؛ اگر یکی از کار بیفتد، دیگری بدون وقفه سرویس می‌دهد. اگر هر دو از کار بیفتند، پرتال بدون از دست رفتن داده از خوشه PostgreSQL روی ESXi همانندسازی‌شده آنی اجرا می‌شود. اگر مرکز داده اصلی به‌طور کامل از کار بیفتد، سرویس از مرکز بازیابی از فاجعه ادامه می‌یابد.

برچسب سفید · مشارکت

ELPO مانند خانه نرم‌افزاری خودتان کار می‌کند

شما همان کاری را انجام دهید که در آن بهترین هستید — فروش، کار فنی، تولید، هر حوزه‌ای که باشد. ما هم همان کاری را انجام می‌دهیم که در آن بهترین هستیم: نرم‌افزار. شما محصولات ELPO را با برند خودتان عرضه می‌کنید؛ ELPO توسعه، به‌روزرسانی و انطباق با مقررات را در پس‌زمینه بر عهده می‌گیرد، درست مانند تیم خودتان. بدون نوشتن کد یا ساختن تیم، برند نرم‌افزاری خودتان را راه‌اندازی کنید — بیایید با هم برنده شویم.

برند خودتان، دامنه خودتان

محصولات ELPO گویی محصول خودتان است — لوگوی شما، رنگ‌های شما، دامنه شما. مشتری شما را می‌بیند، نه ELPO پشت آن را.

شما کسب‌وکار خودتان را اداره می‌کنید

فروش، پشتیبانی فنی، تولید — در حوزه خودتان بمانید. نرم‌افزار را که در آن بهترین هستیم، ما بر عهده می‌گیریم؛ هرکس در نقطه قوت خود.

توسعه را ELPO بر عهده می‌گیرد

ELPO محصول را می‌سازد، به‌روز می‌کند و آن را با مقررات منطبق نگه می‌دارد — درست مانند تیم نرم‌افزاری پشتیبان خودتان.

اشتراک‌گذاری کد منبع در صورت نیاز

در صورت نیاز، بسته به توافق، کد منبع را نیز به اشتراک می‌گذاریم. محصول واقعاً از آنِ شما می‌شود؛ آینده شما به یک تأمین‌کننده وابسته نمی‌ماند.

شریک / نماینده فروش شوید برچسب سفید و کد منبع — جزئیات بیایید درباره مدل‌های تقسیم درآمد، نمایندگی، مشارکت راهکار، OEM و — بسته به توافق — اشتراک‌گذاری کد منبع صحبت کنیم.