Kaksi erillistä sähköisen allekirjoituksen tuotetta

ELPOn sähköisen allekirjoituksen ratkaisut
Kaksi erillistä tuotetta, kaksi eri tarvetta.

ELPOn kaksi itsenäistä tuotetta sähköiseen allekirjoittamiseen. İmzacı — moderni työpöytäsovellus kaikille, joiden on allekirjoitettava asiakirjoja. SignaturePro.NET-kirjasto (SDK) kehittäjille, jotka haluavat rakentaa sähköisen allekirjoittamisen omaan ohjelmistoonsa.

Erilliset tuotteet, erilliset käyttäjät — molemmat ELPOn rakentamia; tukevat CAdES-, XAdES-, PAdES- ja ASiC-standardeja älykorteilla, USB-tokeneilla, mobiiliallekirjoituksella ja aikaleimauksella. ETSI/eIDAS-yhteensopivia ja Turkin lain nro 5070 mukaisia.

ELPO e-İmza
sopimus.pdf
PAdES B-LTA · pitkäaikaisarkistointi
Kelvollinen
Allekirjoittaja · Laatuvarmenne
Älykortti · SHA-256 · RSA 2048
Aikaleima · KamuSM
RFC 3161 · failover käytössä
Ketju- ja sulkulistatarkistus
OCSP + CRL · varmenne on luotettu
İmzacı
Työpöytäsovellus allekirjoittamiseen

İmzacı — seuraavan sukupolven sähköinen allekirjoitus

Unohda vanhat, hitaat ja jumittuvat allekirjoitustyökalut. İmzacı on rakennettu alusta alkaen .NET 9:n ja modernin käyttöliittymäpinon päälle, se toimii natiivisti kaikissa kolmessa käyttöjärjestelmässä ja tunnistaa älykorttisi välittömästi. Vedä asiakirja sisään, laita kortti paikalleen, allekirjoita.

3
Käyttöjärjestelmää
4
Allekirjoitusstandardia
CLI
+ GUI
LTA
Arkistotaso
Tuetut allekirjoitusprofiilit
CAdES BES · EPES · T · C · X · XL · A
CMS / PKCS#7 — binääristen asiakirjojen ja datan allekirjoitukset
XAdES BES · T · C · X · XL · A
Rakenteiset allekirjoitukset XML-asiakirjoille ja verkkolaskuille
PAdES B-B · B-T · B-LT · B-LTA
Upotettu PDF-tiedoston sisään, näkyvät ja näkymättömät allekirjoitukset
ASiC ASiC-S · ASiC-E
Pakkaa allekirjoituksen ja asiakirjat yhteen säiliöön

Se, mihin vanhat työkalut eivät yksinkertaisesti pysty

Natiivi monialustaisuus

Toimii natiivisti Windowsissa, Linuxissa ja macOS:ssä yhdestä koodipohjasta. .NET 9 + Avalonia — Javan virtuaalikonetta ei tarvita, asennus on kevyt.

Tapahtumapohjainen älykortin tunnistus

Havaitsee kortin heti, kun se asetetaan paikalleen tai poistetaan. Kuluttaa selvästi vähemmän suoritintehoa kuin jatkuvasti kyselevät vanhat työkalut, ja löytää PKCS#11-kirjaston automaattisesti.

Useita aikaleimoja + failover

Automaattinen vaihto ja välimuistitus KamuSM-, TSE- ja RFC 3161 -palveluntarjoajien välillä. Jos yksi TSA ei vastaa, allekirjoitus ei pysähdy — se siirtyy seuraavaan.

Koko ETSI-profiilien kirjo

CAdES (BES→A), XAdES (BES/T/C/X/XL/A), PAdES (B-B→B-LTA) ja ASiC-S/E. Aina pitkäaikaisarkistointiin (LTA) asti yhdessä sovelluksessa.

e-Yazışma ja eräallekirjoitus

Viralliset e-Yazışma v1.3 / v2.0 -paketit, KamuSM:n juurivarmenteen integraatio ja kansiopohjainen eräallekirjoitus — valmis suurten organisaatioiden asiakirjaprosesseihin.

CLI + ajastus (DevOps)

Enemmän kuin käyttöliittymä; allekirjoita, varmenna ja käsittele eriä komentoriviltä. Cron-tyylisellä ajastuksella voitte rakentaa automaattisia yöllisiä allekirjoitusputkia.

Liitännäisarkkitehtuuri

Omia allekirjoitus- ja varmennusliitännäisiä voi ladata mukaan. Laajennettava rakenne, jotta organisaatio voi lisätä omat liiketoimintasääntönsä koskematta ytimeen.

Yritysverkko ja välityspalvelin

OCSP-, CRL-, TSA- ja hakemistoyhteydet kulkevat kokonaan välityspalvelimen kautta. Toimii saumattomasti yrityksen palomuurin takana; lisäksi varmenteiden sulkutarkistus CRL:n ja OCSP:n kautta.

SignaturePro Kehittäjän SDK · NuGet

SignaturePro — allekirjoitusvoimaa ohjelmistoonne

Sähköisen allekirjoituksen rakentaminen tyhjästä vie kuukausia; SignaturePron kanssa siihen menee muutama rivi. Tuotantovalmis, modulaarinen .NET-kirjasto: lisää erillisenä pakettina vain se allekirjoitusstandardi, matkapuhelinoperaattori tai TSA-palveluntarjoaja, jota tarvitsette.

Program.cs
# Yksi paketti riittää PDF-allekirjoitukseen
dotnet add package SignatureProNet.PAdES

var signer = new PAdESService();
var signature = await signer.SignAsync(
    pdf, certificate, level: SignatureLevel.BLTA);

// varmenna allekirjoitus
var result = await signer.VerifyAsync(signature);

Aidosti modulaarinen — 39 pakettia

Asenna vain se, mitä tarvitset. Allekirjoitatteko pelkkiä PDF-tiedostoja? SignatureProNet.PAdES riittää. Ei turhaa painolastia, minimaaliset riippuvuudet.

Maailmanlaajuisten standardien tuki

Eurooppalaiset ETSI/eIDAS (CAdES/XAdES/PAdES/ASiC) tuotannossa; yhdysvaltalainen FIPS, kiinalainen GM/T, venäläinen GOST, brasilialainen ICP ja intialainen eSign ovat tiekartalla. Täysi Turkin lain 5070 mukaisuus.

Mobiiliallekirjoitus — 3 operaattoria

Turkcellin, Vodafonen ja Türk Telekomin mobiiliallekirjoitus, kukin erillisenä pakettina. Aloita puhelinnumerosta, anna käyttäjän hyväksyä ja viimeistele allekirjoitus.

Älykortti, USB-token ja HSM

Älykortti ja USB-token PKCS#11:n ja Windows CNG:n kautta. Modulaarinen integraatio pilvi-HSM:lle (AWS, Azure, Google) ja yritysten verkko-HSM-ratkaisuille.

Yli 11 aikaleimapalvelua

KamuSM, GlobalSign, DigiCert, Sectigo, Entrust, FreeTSA ja muita. Jokainen TSA on erillinen paketti — viittaatte vain siihen, jota todella käytätte.

Täysi varmenteiden validointi

RFC 5280 -ketjuvalidointi, CRL, OCSP, Delta-CRL ja offline-validointi. Luottamusketjun tarkistus pankki- ja viranomaistasolla.

Allekirjoituslaitteet ja -palvelut

Älykorteista pilvi-HSM:ään — allekirjoittaa missä tahansa

SignaturePro ei välitä siitä, missä allekirjoitusavain sijaitsee: taskussa oleva USB-token, yrityksen HSM tai pilvi. Jokainen palveluntarjoaja on erillinen, itsenäinen paketti.

Älykortti ja USB-token

Windows CNG + PKCS#11 — kolmannen osapuolen väliohjelmistoa ei tarvita

AKİSSafeNet / eTokenGemalto / ThalesOberthur / IDEMIAAladdin / EutronFeitian / RockeyYubiKeyNitrokeySafeSignCryptoPro / RuToken

Verkko-HSM

Suurten volyymien allekirjoitus yritystason laitteistoturvamoduuleilla

Thales LunaUtimaco SecurityServerEntrust nShield (nCipher)

Pilvi-HSM

Avaimet pilvessä, laitteistotason varmuudella

AWS CloudHSM / KMSAzure Key Vault HSMGoogle Cloud KMS

Mobiiliallekirjoitus

Laatuallekirjoitus puhelimen SIM-kortin kautta — jokainen operaattori erillinen paketti

TurkcellVodafoneTürk Telekom

Aikaleimaus (TSA)

RFC 3161 — jokainen palveluntarjoaja erillinen paketti, automaattinen failover

KamuSMGlobalSignDigiCertSectigoEntrustFreeTSA

Tuotemerkit kuuluvat omistajilleen; SignaturePro toimii näiden laitteiden ja palvelujen kanssa PKCS#11:n, CNG:n ja niitä vastaavien rajapintojen kautta.

Suorituskyky

Tyypilliset allekirjoitus- ja varmennusajat mitattuna referenssilaitteistolla.

~12 ms
CAdES-allekirjoitus (1 Mt)
~18 ms
XAdES-allekirjoitus (1 Mt)
~145 ms
PAdES-allekirjoitus (10 Mt PDF)
~8 ms
CAdES-varmennus
Luottamuksen perusta

Täysi standardien mukaisuus

Molemmat tuotteet — İmzacı ja SignaturePro — noudattavat itsenäisesti kansallisia ja kansainvälisiä sähköisen allekirjoituksen standardeja. Allekirjoituksenne pysyvät voimassa niin tänään kuin vuosien päästäkin.

ETSI EN 319 122/132/142/162

Eurooppalaiset CAdES-, XAdES-, PAdES- ja ASiC-standardit

eIDAS (EU) 910/2014

Eurooppalainen sähköinen tunnistaminen ja luottamuspalvelut

Turkin laki nro 5070

Turkin sähköistä allekirjoitusta koskevan lainsäädännön mukaisuus

TÜBİTAK-yhteensopiva

Linjassa kansallisten krypto- ja allekirjoitusalgoritmien kanssa

RFC 3161 / 5652 / 6960

Aikaleima-, CMS- ja OCSP-protokollat

KamuSM-integraatio

Juurivarmenne ja yhteys viralliseen TSA-palveluun

Miksi ELPO?

6 asiaa, jotka erottavat ELPOn sähköisessä allekirjoituksessa

Moderni, nopea ja täysin standardien mukainen vaihtoehto vuosia käytössä olleille raskaille allekirjoitustyökaluille — ja sellainen, jonka saatte sekä sovelluksena että SDK:na yhdeltä ja samalta toimittajalta.

Moderni .NET 9 alusta alkaen

Toisin kuin vanhat Java-pohjaiset allekirjoitustyökalut, se kirjoitettiin ensimmäisestä päivästä lähtien async/await-arkkitehtuurin päälle — käyttöliittymä ei koskaan jumitu, läpimeno on suuri ja ylläpito helppoa.

Paikallista insinöörityötä, paikallista tukea

ELPOn insinöörityöllä rakennettu tuote, joka ymmärtää paikalliset tarpeet kuten KamuSM:n ja e-Yazışman ja tarjoaa tukea paikan päällä.

Kaksi tuotetta, yksi toimittaja

İmzacı loppukäyttäjälle ja SignaturePro-kirjasto kehittäjälle — kaksi erillistä tuotetta, mutta yksi yhteyspiste, yksi tukilinja ja yksi lasku.

Täysi standardien mukaisuus

ETSI-profiilit BES-tasosta aina pitkäaikaisarkistointiin (LTA/A) asti — allekirjoituksenne ovat varmennettavissa vielä vuosienkin päästä.

Modulaarinen ja laajennettava

39 itsenäistä pakettia SDK-puolella ja liitännäisarkkitehtuuri sovelluspuolella. Skaalaa tarpeen mukaan ilman turhaa painolastia.

Osa ELPO-ekosysteemiä

Jakaa saman allekirjoitusinfrastruktuurin ELPOn tuotteiden kuten e-Belgen, SmartERPin ja Cortexin kanssa — allekirjoitus päästä päähän läpi yrityksen prosessien.

Vie allekirjoituksesi digitaaliseksi

Allekirjoitatpa asiakirjasi İmzacılla tai rakennatpa SignaturePro SDK:n ohjelmistoosi — ELPOn tiimi on tukenasi käyttöönotosta integraatioon.

Usein kysytyt kysymykset

Usein kysyttyä sähköisistä allekirjoituksista

Mikä on sähköinen allekirjoitus?

Sähköinen allekirjoitus on digitaalinen allekirjoitus, joka todistaa kryptografisesti, kuka on allekirjoittanut asiakirjan ja ettei sitä ole muutettu allekirjoituksen jälkeen. Lain nro 5070 (Turkin sähköistä allekirjoitusta koskeva laki) nojalla sillä on sama oikeudellinen pätevyys kuin käsin kirjoitetulla allekirjoituksella.

Mikä on İmzacı?

İmzacı on loppukäyttäjille tarkoitettu nykyaikainen sähköisen allekirjoituksen työpöytäsovellus, joka toimii Windowsissa, Linuxissa ja macOS:ssä. Älykortilla tai USB tokenilla se allekirjoittaa CAdES-, XAdES-, PAdES- ja ASiC-muodoissa; se tukee massa-allekirjoitusta ja e-Yazışma-järjestelmää.

Mikä on SignaturePro?

SignaturePro on kehittäjille tarkoitettu modulaarinen .NET-pohjainen sähköisen allekirjoituksen SDK. 39 NuGet-paketin avulla integroit omaan sovellukseesi älykortit, mobiiliallekirjoituksen, Cloud/Network HSM:n ja yli 11 aikaleimapalvelun tarjoajaa.

Mitkä allekirjoitusmuodot ovat tuettuja?

Tuettuja ovat CAdES (BES→A)-, XAdES (BES/T/C/X/XL/A)-, PAdES (B-B→B-LTA)- ja ASiC-S/E-muodot; allekirjoitus voidaan tehdä aina pitkäaikaisarkistoinnin (LTA) tasolle asti.

Tieto- ja palvelininfrastruktuurimme

e-İmza tiedot omassa pilvessämme, ympäri vuorokauden ilman katkoja

Ei millä tahansa palvelimella — ne säilytetään tehokkaassa yksityispilvi-infrastruktuurissamme, joka on rakennettu täysin omille fyysisille palvelimillemme ja sijoitettu sertifioituihin, korkean turvatason konesaleihin. Palvelimet eivät ole vuokrattuja eivätkä jaettuja; laitteisto, verkko ja tietoturvakerrokset ovat omiamme päästä päähän. Sama infrastruktuuri suojaa kaikkia ELPO-tuotteita.

Palvelininfrastruktuurimme topologia

Järjestelmän yleinen infrastruktuuritopologia
Järjestelmän yleinen infrastruktuuritopologia
Verkkoportaali → kuormantasatut verkkopalvelimet → HSM → PostgreSQL Cluster → tietokantasolmut. Ensisijainen konesali + katastrofipalautuskeskus.
Fyysisten palvelimien topologia
Fyysisten palvelimien topologia
Palomuuri → kytkin → HSM → klusterin solmut → tallennus → replikapalvelin → ulkoinen pitkäaikaisvarmuuskopio. Kaksi konesalia, kaksi linjaa.
Kuuden solmun PostgreSQL-replikointi
Kuuden solmun PostgreSQL-replikointi
Synkroninen konesalin sisällä, asynkroninen konesalien välillä. Toiminta jatkuu ilman tietojen menetystä, vaikka yksi solmu tai kokonainen konesali kaatuisi.

Konesalien nimiä ja osoitteita ei julkisteta turvallisuussyistä. Muilla kielillä kaavioiden tekstit käännetään kyseiselle kielelle.

2
Maantieteellisesti erillistä konesalia
Ensisijainen konesali + katastrofipalautus
6-node
PostgreSQL Cluster
Välitön replikointi, ei tietojen menetystä
Load Balancer
Ohjelmistopohjainen kuormantasaus
Palvelu jatkuu, vaikka yksi palvelin kaatuisi
24/7
Valvonta · Tuki · Hälytykset
Keskeytymätön toiminta
Konesalimme

Kaksi sertifioitua, korkean turvatason konesalia. Kummassakin: N+2-vikasietoinen UPS, kahdennetut generaattorit, N+2-vikasietoinen jäähdytys, FM2000-kaasusammutus ja maanjäristysmääräysten mukainen rakenne.

Fyysisten palvelimien luettelo (molemmat konesalit yhteensä)
4
Palomuuri
4
Kytkin
4
Tallennusjärjestelmä
6
Virtualisointipalvelin
2
HSM-laite
2
Varmuuskopiopalvelin
2
Ulkoinen levy-yksikkö
6
Verkkopalvelinta + 6 tietokantapalvelinta
Sertifikaattimme · Johtamisjärjestelmien standardit
ISO/IEC 27001
Tietoturvallisuuden hallintajärjestelmä
ISO 22301
Liiketoiminnan jatkuvuuden hallintajärjestelmä
ISO/IEC 20000-1
IT-palveluiden hallintajärjestelmä
ISO 9001
Laadunhallintajärjestelmä

ISO/IEC 27001, ISO 22301 ja ISO/IEC 20000-1 ovat pakollisia e-Belge-erityisintegraattorina (verkkolasku / sähköinen arkisto) toimimiselle; ISO 9001 -sertifikaatilla olemme lisäksi todentaneet laadunhallintamme.

VMware ESXi Cluster

Jotta kasvu onnistuu sekä vaaka- että pystysuunnassa, palvelut sijoitetaan virtuaalipalvelimille VMware ESXi Cluster -ympäristöön. Jos yksi solmu vikaantuu, sen virtuaalipalvelimet jatkavat toimintaansa toisella solmulla ilman katkoa.

Kuuden solmun PostgreSQL Cluster

Portaali toimii kuuden solmun PostgreSQL Cluster -ympäristössä. Jos ensisijaisessa solmussa on häiriö, Node-2 ottaa vastuun automaattisesti; Node-3 on varattu varmuuskopiointiin ja raportointiin ilman suorituskyvyn heikkenemistä. Kaikki tiedot replikoidaan asynkronisesti katastrofipalautuskeskukseen 15 minuutin viiveellä — tietoja ei menetetä.

Mikä on HSM-laite?

Hardware Security Module (HSM) on erillinen tietoturvalaitteisto, joka säilyttää arkaluonteiset salausavaimet fyysisessä ympäristössä ja suorittaa salaustoiminnot mahdollisimman turvallisesti. Se suojaa verosinetin ja sähköiset allekirjoitukset, joita käytetään verkkolaskun ja sähköisen arkiston allekirjoittamisessa — niitä ei koskaan luovuteta kolmannelle yritykselle.

Järjestelmän ja etäyhteyden tietoturva

Konesalit on yhdistetty toisiinsa Site-to-Site-VPN-tunnelilla; etäyhteys infrastruktuuriin muodostetaan yksinomaan SSL-VPN:n kautta. Palvelimet ovat suljettuja internetiin päin palveluporttejaan lukuun ottamatta; etäyhteys muodostetaan RDP:llä palomuurin SSL-VPN:n läpi.

Pääsy konesaliin (ISO 27001)

ISO 27001 -tietoturvallisuuden puitteissa järjestelmä- ja verkkovalvojien pääsy palvelinhuoneisiin kirjataan: hakemuslomake → johdon hyväksyntä → kulkukortti myönnetään allekirjoitusta ja vakuutusta vastaan.

Liiketoiminnan jatkuvuussuunnitelma

Tallennusjärjestelmässä on kaksi ohjainkorttia; jos toinen vikaantuu, toinen jatkaa palvelun tuottamista ilman katkoa. Jos molemmat vikaantuvat, portaali toimii ilman tietojen menetystä välittömästi replikoidun ESXi-ympäristön PostgreSQL-klusterista. Jos ensisijainen konesali kaatuu kokonaan, palvelu jatkuu DR-keskuksesta.

White-label · Kumppanuus

ELPO toimii kuin oma ohjelmistotalosi

Sinä teet sen, minkä osaat parhaiten — myynnin, tekniikan, tuotannon, mikä tahansa alasi onkin. Me teemme sen, minkä osaamme parhaiten: ohjelmistot. Markkinoit ELPO-tuotteita omalla brändilläsi; ELPO hoitaa kehityksen, päivitykset ja säädöstenmukaisuuden taustalla aivan kuin oma tiimisi. Rakenna oma ohjelmistobrändisi ilman yhtäkään koodiriviä tai omaa kehitystiimiä — voitetaan yhdessä.

Oma brändisi, oma verkkotunnuksesi

ELPO-tuotteita aivan kuin ne olisivat oma tuotteesi — oma logosi, omat värisi, oma verkkotunnuksesi. Asiakkaasi näkee sinut, ei taustalla olevaa ELPOa.

Sinä hoidat oman liiketoimintasi

Myynti, tekninen tuki, tuotanto — pysy omalla alallasi. Me hoidamme ohjelmiston, sen minkä osaamme parhaiten; jokainen omalla vahvuusalueellaan.

ELPO vastaa kehityksestä

ELPO rakentaa tuotteen, päivittää sen ja pitää sen säädösten mukaisena — aivan kuin oma taustatoimistosi ohjelmistotiimi.

Lähdekoodin jakaminen tarvittaessa

Tarvittaessa jaamme myös lähdekoodin sopimuksen mukaan. Tuotteesta tulee todella sinun; tulevaisuutesi ei ole sidottu yhteen toimittajaan.

Ryhdy kumppaniksi / jälleenmyyjäksi Keskustellaan tulonjaosta, jälleenmyynnistä, ratkaisukumppanuudesta, OEM-mallista ja — sopimuksesta riippuen — lähdekoodin jakamisesta.