Moderni .NET 9 alusta alkaen
Toisin kuin vanhat Java-pohjaiset allekirjoitustyökalut, se kirjoitettiin ensimmäisestä päivästä lähtien async/await-arkkitehtuurin päälle — käyttöliittymä ei koskaan jumitu, läpimeno on suuri ja ylläpito helppoa.
ELPOn kaksi itsenäistä tuotetta sähköiseen allekirjoittamiseen. İmzacı — moderni työpöytäsovellus kaikille, joiden on allekirjoitettava asiakirjoja. SignaturePro — .NET-kirjasto (SDK) kehittäjille, jotka haluavat rakentaa sähköisen allekirjoittamisen omaan ohjelmistoonsa.
Erilliset tuotteet, erilliset käyttäjät — molemmat ELPOn rakentamia; tukevat CAdES-, XAdES-, PAdES- ja ASiC-standardeja älykorteilla, USB-tokeneilla, mobiiliallekirjoituksella ja aikaleimauksella. ETSI/eIDAS-yhteensopivia ja Turkin lain nro 5070 mukaisia.
İmzacı ja SignaturePro ovat kaksi itsenäistä tuotetta. Haluatteko allekirjoittaa asiakirjoja vai lisätä allekirjoitustoiminnon omaan ohjelmistoonne? Valitse se, joka vastaa tarvettanne.
"Minulla on asiakirja, joka pitää allekirjoittaa." Asenna ohjelma tietokoneellesi; allekirjoita PDF, XML, Word tai mikä tahansa tiedosto älykortilla tai USB-tokenilla muutamalla klikkauksella, varmenna allekirjoitus ja luo e-Yazışma-paketteja.
"Haluan lisätä sähköisen allekirjoituksen omaan sovellukseeni." Modulaarinen .NET-kirjasto — hae NuGetista vain tarvitsemasi paketti, allekirjoita muutamalla koodirivillä, varmenna ja integroi mobiiliallekirjoitus tai HSM.
Unohda vanhat, hitaat ja jumittuvat allekirjoitustyökalut. İmzacı on rakennettu alusta alkaen .NET 9:n ja modernin käyttöliittymäpinon päälle, se toimii natiivisti kaikissa kolmessa käyttöjärjestelmässä ja tunnistaa älykorttisi välittömästi. Vedä asiakirja sisään, laita kortti paikalleen, allekirjoita.
Toimii natiivisti Windowsissa, Linuxissa ja macOS:ssä yhdestä koodipohjasta. .NET 9 + Avalonia — Javan virtuaalikonetta ei tarvita, asennus on kevyt.
Havaitsee kortin heti, kun se asetetaan paikalleen tai poistetaan. Kuluttaa selvästi vähemmän suoritintehoa kuin jatkuvasti kyselevät vanhat työkalut, ja löytää PKCS#11-kirjaston automaattisesti.
Automaattinen vaihto ja välimuistitus KamuSM-, TSE- ja RFC 3161 -palveluntarjoajien välillä. Jos yksi TSA ei vastaa, allekirjoitus ei pysähdy — se siirtyy seuraavaan.
CAdES (BES→A), XAdES (BES/T/C/X/XL/A), PAdES (B-B→B-LTA) ja ASiC-S/E. Aina pitkäaikaisarkistointiin (LTA) asti yhdessä sovelluksessa.
Viralliset e-Yazışma v1.3 / v2.0 -paketit, KamuSM:n juurivarmenteen integraatio ja kansiopohjainen eräallekirjoitus — valmis suurten organisaatioiden asiakirjaprosesseihin.
Enemmän kuin käyttöliittymä; allekirjoita, varmenna ja käsittele eriä komentoriviltä. Cron-tyylisellä ajastuksella voitte rakentaa automaattisia yöllisiä allekirjoitusputkia.
Omia allekirjoitus- ja varmennusliitännäisiä voi ladata mukaan. Laajennettava rakenne, jotta organisaatio voi lisätä omat liiketoimintasääntönsä koskematta ytimeen.
OCSP-, CRL-, TSA- ja hakemistoyhteydet kulkevat kokonaan välityspalvelimen kautta. Toimii saumattomasti yrityksen palomuurin takana; lisäksi varmenteiden sulkutarkistus CRL:n ja OCSP:n kautta.
Sähköisen allekirjoituksen rakentaminen tyhjästä vie kuukausia; SignaturePron kanssa siihen menee muutama rivi. Tuotantovalmis, modulaarinen .NET-kirjasto: lisää erillisenä pakettina vain se allekirjoitusstandardi, matkapuhelinoperaattori tai TSA-palveluntarjoaja, jota tarvitsette.
# Yksi paketti riittää PDF-allekirjoitukseen
dotnet add package SignatureProNet.PAdES
var signer = new PAdESService();
var signature = await signer.SignAsync(
pdf, certificate, level: SignatureLevel.BLTA);
// varmenna allekirjoitus
var result = await signer.VerifyAsync(signature); Asenna vain se, mitä tarvitset. Allekirjoitatteko pelkkiä PDF-tiedostoja? SignatureProNet.PAdES riittää. Ei turhaa painolastia, minimaaliset riippuvuudet.
Eurooppalaiset ETSI/eIDAS (CAdES/XAdES/PAdES/ASiC) tuotannossa; yhdysvaltalainen FIPS, kiinalainen GM/T, venäläinen GOST, brasilialainen ICP ja intialainen eSign ovat tiekartalla. Täysi Turkin lain 5070 mukaisuus.
Turkcellin, Vodafonen ja Türk Telekomin mobiiliallekirjoitus, kukin erillisenä pakettina. Aloita puhelinnumerosta, anna käyttäjän hyväksyä ja viimeistele allekirjoitus.
Älykortti ja USB-token PKCS#11:n ja Windows CNG:n kautta. Modulaarinen integraatio pilvi-HSM:lle (AWS, Azure, Google) ja yritysten verkko-HSM-ratkaisuille.
KamuSM, GlobalSign, DigiCert, Sectigo, Entrust, FreeTSA ja muita. Jokainen TSA on erillinen paketti — viittaatte vain siihen, jota todella käytätte.
RFC 5280 -ketjuvalidointi, CRL, OCSP, Delta-CRL ja offline-validointi. Luottamusketjun tarkistus pankki- ja viranomaistasolla.
SignaturePro ei välitä siitä, missä allekirjoitusavain sijaitsee: taskussa oleva USB-token, yrityksen HSM tai pilvi. Jokainen palveluntarjoaja on erillinen, itsenäinen paketti.
Windows CNG + PKCS#11 — kolmannen osapuolen väliohjelmistoa ei tarvita
Suurten volyymien allekirjoitus yritystason laitteistoturvamoduuleilla
Avaimet pilvessä, laitteistotason varmuudella
Laatuallekirjoitus puhelimen SIM-kortin kautta — jokainen operaattori erillinen paketti
RFC 3161 — jokainen palveluntarjoaja erillinen paketti, automaattinen failover
Tuotemerkit kuuluvat omistajilleen; SignaturePro toimii näiden laitteiden ja palvelujen kanssa PKCS#11:n, CNG:n ja niitä vastaavien rajapintojen kautta.
Tyypilliset allekirjoitus- ja varmennusajat mitattuna referenssilaitteistolla.
Molemmat tuotteet — İmzacı ja SignaturePro — noudattavat itsenäisesti kansallisia ja kansainvälisiä sähköisen allekirjoituksen standardeja. Allekirjoituksenne pysyvät voimassa niin tänään kuin vuosien päästäkin.
Eurooppalaiset CAdES-, XAdES-, PAdES- ja ASiC-standardit
Eurooppalainen sähköinen tunnistaminen ja luottamuspalvelut
Turkin sähköistä allekirjoitusta koskevan lainsäädännön mukaisuus
Linjassa kansallisten krypto- ja allekirjoitusalgoritmien kanssa
Aikaleima-, CMS- ja OCSP-protokollat
Juurivarmenne ja yhteys viralliseen TSA-palveluun
Moderni, nopea ja täysin standardien mukainen vaihtoehto vuosia käytössä olleille raskaille allekirjoitustyökaluille — ja sellainen, jonka saatte sekä sovelluksena että SDK:na yhdeltä ja samalta toimittajalta.
Toisin kuin vanhat Java-pohjaiset allekirjoitustyökalut, se kirjoitettiin ensimmäisestä päivästä lähtien async/await-arkkitehtuurin päälle — käyttöliittymä ei koskaan jumitu, läpimeno on suuri ja ylläpito helppoa.
ELPOn insinöörityöllä rakennettu tuote, joka ymmärtää paikalliset tarpeet kuten KamuSM:n ja e-Yazışman ja tarjoaa tukea paikan päällä.
İmzacı loppukäyttäjälle ja SignaturePro-kirjasto kehittäjälle — kaksi erillistä tuotetta, mutta yksi yhteyspiste, yksi tukilinja ja yksi lasku.
ETSI-profiilit BES-tasosta aina pitkäaikaisarkistointiin (LTA/A) asti — allekirjoituksenne ovat varmennettavissa vielä vuosienkin päästä.
39 itsenäistä pakettia SDK-puolella ja liitännäisarkkitehtuuri sovelluspuolella. Skaalaa tarpeen mukaan ilman turhaa painolastia.
Jakaa saman allekirjoitusinfrastruktuurin ELPOn tuotteiden kuten e-Belgen, SmartERPin ja Cortexin kanssa — allekirjoitus päästä päähän läpi yrityksen prosessien.
Allekirjoitatpa asiakirjasi İmzacılla tai rakennatpa SignaturePro SDK:n ohjelmistoosi — ELPOn tiimi on tukenasi käyttöönotosta integraatioon.
Sähköinen allekirjoitus on digitaalinen allekirjoitus, joka todistaa kryptografisesti, kuka on allekirjoittanut asiakirjan ja ettei sitä ole muutettu allekirjoituksen jälkeen. Lain nro 5070 (Turkin sähköistä allekirjoitusta koskeva laki) nojalla sillä on sama oikeudellinen pätevyys kuin käsin kirjoitetulla allekirjoituksella.
İmzacı on loppukäyttäjille tarkoitettu nykyaikainen sähköisen allekirjoituksen työpöytäsovellus, joka toimii Windowsissa, Linuxissa ja macOS:ssä. Älykortilla tai USB tokenilla se allekirjoittaa CAdES-, XAdES-, PAdES- ja ASiC-muodoissa; se tukee massa-allekirjoitusta ja e-Yazışma-järjestelmää.
SignaturePro on kehittäjille tarkoitettu modulaarinen .NET-pohjainen sähköisen allekirjoituksen SDK. 39 NuGet-paketin avulla integroit omaan sovellukseesi älykortit, mobiiliallekirjoituksen, Cloud/Network HSM:n ja yli 11 aikaleimapalvelun tarjoajaa.
Tuettuja ovat CAdES (BES→A)-, XAdES (BES/T/C/X/XL/A)-, PAdES (B-B→B-LTA)- ja ASiC-S/E-muodot; allekirjoitus voidaan tehdä aina pitkäaikaisarkistoinnin (LTA) tasolle asti.
Ei millä tahansa palvelimella — ne säilytetään tehokkaassa yksityispilvi-infrastruktuurissamme, joka on rakennettu täysin omille fyysisille palvelimillemme ja sijoitettu sertifioituihin, korkean turvatason konesaleihin. Palvelimet eivät ole vuokrattuja eivätkä jaettuja; laitteisto, verkko ja tietoturvakerrokset ovat omiamme päästä päähän. Sama infrastruktuuri suojaa kaikkia ELPO-tuotteita.
Konesalien nimiä ja osoitteita ei julkisteta turvallisuussyistä. Muilla kielillä kaavioiden tekstit käännetään kyseiselle kielelle.
Kaksi sertifioitua, korkean turvatason konesalia. Kummassakin: N+2-vikasietoinen UPS, kahdennetut generaattorit, N+2-vikasietoinen jäähdytys, FM2000-kaasusammutus ja maanjäristysmääräysten mukainen rakenne.
ISO/IEC 27001, ISO 22301 ja ISO/IEC 20000-1 ovat pakollisia e-Belge-erityisintegraattorina (verkkolasku / sähköinen arkisto) toimimiselle; ISO 9001 -sertifikaatilla olemme lisäksi todentaneet laadunhallintamme.
Jotta kasvu onnistuu sekä vaaka- että pystysuunnassa, palvelut sijoitetaan virtuaalipalvelimille VMware ESXi Cluster -ympäristöön. Jos yksi solmu vikaantuu, sen virtuaalipalvelimet jatkavat toimintaansa toisella solmulla ilman katkoa.
Portaali toimii kuuden solmun PostgreSQL Cluster -ympäristössä. Jos ensisijaisessa solmussa on häiriö, Node-2 ottaa vastuun automaattisesti; Node-3 on varattu varmuuskopiointiin ja raportointiin ilman suorituskyvyn heikkenemistä. Kaikki tiedot replikoidaan asynkronisesti katastrofipalautuskeskukseen 15 minuutin viiveellä — tietoja ei menetetä.
Hardware Security Module (HSM) on erillinen tietoturvalaitteisto, joka säilyttää arkaluonteiset salausavaimet fyysisessä ympäristössä ja suorittaa salaustoiminnot mahdollisimman turvallisesti. Se suojaa verosinetin ja sähköiset allekirjoitukset, joita käytetään verkkolaskun ja sähköisen arkiston allekirjoittamisessa — niitä ei koskaan luovuteta kolmannelle yritykselle.
Konesalit on yhdistetty toisiinsa Site-to-Site-VPN-tunnelilla; etäyhteys infrastruktuuriin muodostetaan yksinomaan SSL-VPN:n kautta. Palvelimet ovat suljettuja internetiin päin palveluporttejaan lukuun ottamatta; etäyhteys muodostetaan RDP:llä palomuurin SSL-VPN:n läpi.
ISO 27001 -tietoturvallisuuden puitteissa järjestelmä- ja verkkovalvojien pääsy palvelinhuoneisiin kirjataan: hakemuslomake → johdon hyväksyntä → kulkukortti myönnetään allekirjoitusta ja vakuutusta vastaan.
Tallennusjärjestelmässä on kaksi ohjainkorttia; jos toinen vikaantuu, toinen jatkaa palvelun tuottamista ilman katkoa. Jos molemmat vikaantuvat, portaali toimii ilman tietojen menetystä välittömästi replikoidun ESXi-ympäristön PostgreSQL-klusterista. Jos ensisijainen konesali kaatuu kokonaan, palvelu jatkuu DR-keskuksesta.
Sinä teet sen, minkä osaat parhaiten — myynnin, tekniikan, tuotannon, mikä tahansa alasi onkin. Me teemme sen, minkä osaamme parhaiten: ohjelmistot. Markkinoit ELPO-tuotteita omalla brändilläsi; ELPO hoitaa kehityksen, päivitykset ja säädöstenmukaisuuden taustalla aivan kuin oma tiimisi. Rakenna oma ohjelmistobrändisi ilman yhtäkään koodiriviä tai omaa kehitystiimiä — voitetaan yhdessä.
ELPO-tuotteita aivan kuin ne olisivat oma tuotteesi — oma logosi, omat värisi, oma verkkotunnuksesi. Asiakkaasi näkee sinut, ei taustalla olevaa ELPOa.
Myynti, tekninen tuki, tuotanto — pysy omalla alallasi. Me hoidamme ohjelmiston, sen minkä osaamme parhaiten; jokainen omalla vahvuusalueellaan.
ELPO rakentaa tuotteen, päivittää sen ja pitää sen säädösten mukaisena — aivan kuin oma taustatoimistosi ohjelmistotiimi.
Tarvittaessa jaamme myös lähdekoodin sopimuksen mukaan. Tuotteesta tulee todella sinun; tulevaisuutesi ei ole sidottu yhteen toimittajaan.