داتنت 9 مدرن از صفر
برخلاف ابزارهای قدیمی امضا مبتنی بر جاوا، از روز اول با معماری async/await نوشته شده — رابط کاربریای که هرگز فریز نمیکند، توان عملیاتی بالا، نگهداری آسان.
دو محصول مستقل ELPO در حوزه امضای الکترونیک. İmzacı — یک اپلیکیشن دسکتاپ مدرن برای هر کسی که نیاز به امضای اسناد دارد. SignaturePro — یک کتابخانه (SDK) داتنت برای توسعهدهندگانی که میخواهند امضای الکترونیک را در نرمافزار خود جای دهند.
محصولات جدا، کاربران جدا — هر دو توسط ELPO ساخته شدهاند؛ از استانداردهای CAdES، XAdES، PAdES، ASiC با کارت هوشمند، USB token، امضای موبایلی و مهر زمانی پشتیبانی میکنند. مطابق با ETSI/eIDAS و قانون ترکیه شماره 5070.
İmzacı و SignaturePro دو محصول مستقل از هم هستند. آیا میخواهید اسناد را امضا کنید، یا قابلیت امضا را به نرمافزار خودتان اضافه کنید؟ آنچه را که با نیاز شما مطابقت دارد انتخاب کنید.
"من یک سند دارم و باید آن را امضا کنم." روی کامپیوتر خود نصب کنید؛ PDF، XML، Word یا هر فایلی را با کارت هوشمند/USB token در چند کلیک امضا کنید، تأیید کنید و بستههای e-Yazışma را آماده کنید.
"میخواهم امضای الکترونیک را به اپلیکیشن خودم اضافه کنم." یک کتابخانه ماژولار داتنت — فقط بسته موردنیاز خود را از NuGet بردارید، با چند خط کد امضا کنید، تأیید کنید و امضای موبایلی/HSM را یکپارچه کنید.
ابزارهای امضای قدیمی، کند و پرفریز را فراموش کنید. İmzacı از پایه روی داتنت 9 و پشته رابط کاربری مدرن ساخته شده، بهصورت بومی روی هر سه سیستمعامل اجرا میشود و کارت هوشمند شما را بلافاصله تشخیص میدهد. سند خود را بکشید، کارت را وارد کنید، امضا کنید.
از یک پایگاه کد واحد بهصورت بومی روی Windows، Linux و macOS اجرا میشود. .NET 9 + Avalonia — نیازی به ماشین مجازی جاوا نیست، نصب سبک است.
بهمحض وارد یا خارج شدن کارت، آن را تشخیص میدهد. نسبت به ابزارهای قدیمی که مدام پایش (polling) میکنند CPU بهمراتب کمتری مصرف میکند و کتابخانه PKCS#11 را بهصورت خودکار پیدا میکند.
جابهجایی خودکار و کشینگ میان ارائهدهندگان KamuSM، TSE و RFC 3161. اگر یک TSA پاسخ ندهد، امضا متوقف نمیشود — به بعدی میرود.
CAdES (BES→A)، XAdES (BES/T/C/X/XL/A)، PAdES (B-B→B-LTA) و ASiC-S/E. تا سطح بایگانی بلندمدت (LTA) در یک اپلیکیشن واحد.
بستههای رسمی e-Yazışma v1.3 / v2.0، یکپارچگی گواهی ریشه KamuSM و امضای گروهی مبتنی بر پوشه — آماده برای گردشکار اسناد سازمانی.
فراتر از یک رابط کاربری؛ از خط فرمان امضا کنید، تأیید کنید و بهصورت گروهی پردازش کنید. با زمانبندی شبیه cron میتوانید جریانهای امضای خودکار شبانه راهاندازی کنید.
پلاگینهای امضاکننده/تأییدکننده سفارشی قابل بارگذاری هستند. طراحی قابلتوسعهای که به سازمان اجازه میدهد قوانین کسبوکار خود را بدون دستزدن به هسته اصلی اضافه کند.
دسترسی به OCSP، CRL، TSA و مخزنها همگی از طریق پراکسی انجام میشود. پشت فایروال سازمانی بیوقفه کار میکند؛ بهعلاوه بررسی ابطال گواهی از طریق CRL/OCSP.
ساخت امضای الکترونیک از صفر ماهها زمان میبرد؛ با SignaturePro تنها چند خط کد کافی است. یک کتابخانه ماژولار داتنت آماده تولید: فقط استاندارد امضا، اپراتور موبایل یا ارائهدهنده TSA موردنیاز خود را بهصورت یک بسته جداگانه اضافه کنید.
# یک بسته برای امضای PDF کافی است
dotnet add package SignatureProNet.PAdES
var signer = new PAdESService();
var signature = await signer.SignAsync(
pdf, certificate, level: SignatureLevel.BLTA);
// تأیید امضا
var result = await signer.VerifyAsync(signature); فقط آنچه را که نیاز دارید نصب کنید. فقط قصد امضای PDF دارید؟ SignatureProNet.PAdES کافی است. بدون حجم اضافی، حداقل وابستگی.
ETSI/eIDAS اروپا (CAdES/XAdES/PAdES/ASiC) در حال تولید هستند؛ FIPS آمریکا، GM/T چین، GOST روسیه، ICP برزیل و eSign هند در نقشه راه قرار دارند. تطابق کامل با قانون 5070 ترکیه.
امضای موبایلی Turkcell، Vodafone و Türk Telekom، هر یک بهصورت بسته جداگانه. با شماره تلفن شروع کنید، بگذارید کاربر تأیید کند، امضا را تکمیل کنید.
کارت هوشمند/USB token از طریق PKCS#11 و Windows CNG. یکپارچگی ماژولار برای HSM ابری (AWS، Azure، Google) و HSM شبکهای (سازمانی).
KamuSM، GlobalSign، DigiCert، Sectigo، Entrust، FreeTSA و بیشتر. هر TSA یک بسته جداگانه است — فقط همانی را که استفاده میکنید ارجاع میدهید.
اعتبارسنجی زنجیره RFC 5280، CRL، OCSP، Delta CRL و اعتبارسنجی آفلاین. بررسی زنجیره اعتماد در سطح بانکی/دولتی.
برای SignaturePro مهم نیست کلید امضا کجا نگهداری میشود: یک USB token در جیب شما، یک HSM سازمانی، یا ابر. هر ارائهدهنده یک بسته جدا و مستقل است.
Windows CNG + PKCS#11 — بدون نیاز به میانافزار شخص ثالث
امضای حجم بالا با ماژولهای امنیت سختافزاری سازمانی
کلیدها در ابر، پشتیبانیشده با تضمین سختافزاری
امضای واجد شرایط از طریق سیمکارت تلفن — هر اپراتور یک بسته جداگانه
RFC 3161 — هر ارائهدهنده یک بسته جداگانه، فیلاوور خودکار
نامهای تجاری متعلق به صاحبان مربوطه است؛ SignaturePro از طریق PKCS#11، CNG و APIهای مرتبط با این دستگاهها/خدمات تعامل دارد.
زمانهای معمول امضا/تأیید اندازهگیریشده روی سختافزار مرجع.
هر دو محصول — İmzacı و SignaturePro — بهطور مستقل با استانداردهای ملی و بینالمللی امضای الکترونیک مطابقت دارند. امضاهای شما امروز و سالها بعد نیز معتبر باقی میمانند.
استانداردهای اروپایی CAdES · XAdES · PAdES · ASiC
شناسایی الکترونیک و خدمات اعتماد اروپایی
تطابق با قانون امضای الکترونیک ترکیه
همسو با الگوریتمهای مرجع رمزنگاری/امضای ملی
پروتکلهای مهر زمانی · CMS · OCSP
اتصال گواهی ریشه و TSA رسمی
جایگزینی مدرن، سریع و کاملاً منطبق با استانداردها برای ابزارهای سنگین امضا که سالهاست استفاده میشوند — و میتوانید آن را هم بهصورت اپلیکیشن و هم بهصورت SDK از یک منبع واحد دریافت کنید.
برخلاف ابزارهای قدیمی امضا مبتنی بر جاوا، از روز اول با معماری async/await نوشته شده — رابط کاربریای که هرگز فریز نمیکند، توان عملیاتی بالا، نگهداری آسان.
محصولی که با مهندسی ELPO ساخته شده و نیازهای محلی مانند KamuSM/e-Yazışma را میشناسد و پشتیبانی میدانی ارائه میدهد.
İmzacı برای کاربر نهایی، کتابخانه SignaturePro برای توسعهدهنده — دو محصول جدا، اما یک نقطه تماس، یک خط پشتیبانی، یک فاکتور.
پروفایلهای ETSI از BES تا بایگانی بلندمدت (LTA/A) — امضاهای شما سالها بعد نیز قابل تأیید باقی میمانند.
39 بسته مستقل در سمت SDK، معماری پلاگین در سمت اپلیکیشن. متناسب با نیاز مقیاس دهید، بار اضافی حمل نکنید.
زیرساخت امضای یکسانی را با محصولات ELPO مانند e-Belge، SmartERP و Cortex به اشتراک میگذارد — امضای سرتاسری در فرایندهای سازمانی.
چه اسناد خود را با İmzacı امضا کنید، چه SDK مربوط به SignaturePro را در نرمافزار خود جای دهید — تیم ELPO از نصب تا یکپارچهسازی همراه شماست.
امضای الکترونیکی یک امضای دیجیتال است که بهصورت رمزنگاریشده اثبات میکند چه کسی سندی را امضا کرده و پس از امضا تغییری در آن ایجاد نشده است. بر اساس قانون شماره 5070 (قانون امضای الکترونیکی ترکیه) از همان اعتبار حقوقی امضای دستی برخوردار است.
İmzacı یک برنامهٔ دسکتاپ مدرن امضای الکترونیکی برای کاربران نهایی است که روی Windows، Linux و macOS اجرا میشود. با کارت هوشمند/USB token در قالبهای CAdES، XAdES، PAdES و ASiC امضا میکند؛ از امضای دستهای و e-Yazışma پشتیبانی میکند.
SignaturePro یک SDK امضای الکترونیکی ماژولار مبتنی بر .NET برای توسعهدهندگان است. با 39 بستهٔ NuGet میتوانید کارت هوشمند، امضای موبایلی، Cloud/Network HSM و بیش از 11 ارائهدهندهٔ مهر زمانی را در برنامهٔ خود یکپارچه کنید.
قالبهای CAdES (BES→A)، XAdES (BES/T/C/X/XL/A)، PAdES (B-B→B-LTA) و ASiC-S/E پشتیبانی میشوند؛ امضا تا سطح بایگانی بلندمدت (LTA) قابل انجام است.
نه روی یک سرور ساده — بلکه در زیرساخت ابر خصوصی قدرتمند ما ذخیره میشود که از سرورهای فیزیکی کاملاً متعلق به ما ساخته شده و در مراکز داده گواهیشده با امنیت بالا میزبانی میشود. سرورها اجارهای یا مشترک نیستند؛ لایههای سختافزار، شبکه و امنیت سرتاسر از آنِ ماست. همین زیرساخت از هر محصول ELPO محافظت میکند.
نام و نشانی مراکز داده به دلایل امنیتی افشا نمیشود. در زبانهای دیگر، برچسبهای داخل نمودارها به همان زبان ترجمه میشوند.
دو مرکز داده گواهیشده با امنیت بالا. هر یک با: UPS افزونه N+2، ژنراتور دوگانه، خنککننده افزونه N+2، اطفای حریق گازی FM2000 و ساختار مطابق آییننامه زلزله.
ISO/IEC 27001، ISO 22301 و ISO/IEC 20000-1 برای جایگاه یکپارچهساز ویژه e-Belge (فاکتور الکترونیکی / آرشیو الکترونیکی) الزامی هستند؛ با ISO 9001 مدیریت کیفیت خود را نیز گواهی کردیم.
برای انعطاف مقیاسپذیری افقی و عمودی، سرویسها روی سرورهای مجازی بر بستر VMware ESXi Cluster قرار میگیرند. اگر یک گره از کار بیفتد، سرورهای مجازی آن بدون وقفه روی گره دیگری به کار ادامه میدهند.
پرتال روی 6-node PostgreSQL Cluster اجرا میشود. اگر گره اصلی دچار مشکل شود، Node-2 بهطور خودکار کار را در دست میگیرد؛ Node-3 به پشتیبانگیری و گزارشگیری اختصاص دارد (بدون افت کارایی). همه دادهها با تأخیر ۱۵ دقیقه بهصورت ناهمگام به مرکز بازیابی از فاجعه همانندسازی میشوند — بدون از دست رفتن داده.
ماژول امنیت سختافزاری (HSM) سختافزار امنیتی اختصاصی است که کلیدهای رمزنگاری حساس را در محیط فیزیکی نگه میدارد و عملیات رمزنگاری را به امنترین شکل انجام میدهد. این دستگاه مهر مالی و امضاهای الکترونیکی بهکاررفته در امضای فاکتور الکترونیکی/آرشیو الکترونیکی را ایمن نگه میدارد — هرگز به شخص ثالث سپرده نمیشود.
مراکز داده با تونل Site-to-Site VPN به هم متصلاند؛ دسترسی از راه دور به زیرساخت تنها از طریق SSL-VPN انجام میشود. سرورها جز درگاههای سرویس خود به اینترنت بستهاند؛ اتصال از راه دور از طریق RDP و از مسیر SSL-VPN روی فایروال فراهم میشود.
در چارچوب امنیت اطلاعات ISO 27001، ورود مدیران سامانه/شبکه به اتاقهای سرور از طریق فرم درخواست ← تأیید مدیریت ← کارت مجاز صادرشده در ازای امضا/اظهار ثبت میشود.
storage دو کارت کنترلر دارد؛ اگر یکی از کار بیفتد، دیگری بدون وقفه سرویس میدهد. اگر هر دو از کار بیفتند، پرتال بدون از دست رفتن داده از خوشه PostgreSQL روی ESXi همانندسازیشده آنی اجرا میشود. اگر مرکز داده اصلی بهطور کامل از کار بیفتد، سرویس از مرکز بازیابی از فاجعه ادامه مییابد.
شما همان کاری را انجام دهید که در آن بهترین هستید — فروش، کار فنی، تولید، هر حوزهای که باشد. ما هم همان کاری را انجام میدهیم که در آن بهترین هستیم: نرمافزار. شما محصولات ELPO را با برند خودتان عرضه میکنید؛ ELPO توسعه، بهروزرسانی و انطباق با مقررات را در پسزمینه بر عهده میگیرد، درست مانند تیم خودتان. بدون نوشتن کد یا ساختن تیم، برند نرمافزاری خودتان را راهاندازی کنید — بیایید با هم برنده شویم.
محصولات ELPO گویی محصول خودتان است — لوگوی شما، رنگهای شما، دامنه شما. مشتری شما را میبیند، نه ELPO پشت آن را.
فروش، پشتیبانی فنی، تولید — در حوزه خودتان بمانید. نرمافزار را که در آن بهترین هستیم، ما بر عهده میگیریم؛ هرکس در نقطه قوت خود.
ELPO محصول را میسازد، بهروز میکند و آن را با مقررات منطبق نگه میدارد — درست مانند تیم نرمافزاری پشتیبان خودتان.
در صورت نیاز، بسته به توافق، کد منبع را نیز به اشتراک میگذاریم. محصول واقعاً از آنِ شما میشود؛ آینده شما به یک تأمینکننده وابسته نمیماند.