Moderne .NET 9 dès le départ
Contrairement aux anciens outils de signature basés sur Java, il a été écrit dès le premier jour sur une architecture async/await — une interface qui ne se fige jamais, un débit élevé, une maintenance facile.
Les deux produits indépendants d'ELPO dans la signature électronique. İmzacı — une application de bureau moderne pour quiconque doit signer des documents. SignaturePro — une bibliothèque .NET (SDK) pour les développeurs souhaitant intégrer la signature électronique dans leur propre logiciel.
Produits distincts, utilisateurs distincts — tous deux développés par ELPO ; prenant en charge les standards CAdES, XAdES, PAdES, ASiC avec cartes à puce, tokens USB, signature mobile et horodatage. Conformes ETSI/eIDAS et à la loi turque n° 5070.
İmzacı et SignaturePro sont deux produits indépendants. Voulez-vous signer des documents ou ajouter une capacité de signature à votre propre logiciel ? Choisissez celui qui correspond à votre besoin.
« J'ai un document à signer. » Installez-le sur votre ordinateur ; signez des PDF, XML, Word ou tout fichier avec une carte à puce/token USB en quelques clics, vérifiez-le, préparez des paquets e-Yazışma.
« Je veux ajouter la signature électronique à ma propre application. » Une bibliothèque .NET modulaire — ne récupérez sur NuGet que le paquet dont vous avez besoin, signez en quelques lignes de code, vérifiez, intégrez la signature mobile/HSM.
Oubliez les outils de signature anciens, lents et qui se figent. İmzacı est construit à partir de zéro sur .NET 9 et une pile d'interface moderne, fonctionnant nativement sur les trois systèmes d'exploitation et détectant votre carte à puce instantanément. Glissez votre document, insérez votre carte, signez.
Fonctionne nativement sur Windows, Linux et macOS à partir d'une base de code unique. .NET 9 + Avalonia — aucune machine virtuelle Java requise, installation légère.
Détecte une carte dès son insertion ou son retrait. Consomme nettement moins de CPU que les outils anciens qui interrogent en continu, et découvre automatiquement la bibliothèque PKCS#11.
Basculement automatique et mise en cache entre les fournisseurs KamuSM, TSE et RFC 3161. Si une TSA ne répond pas, la signature ne se bloque pas — elle bascule vers la suivante.
CAdES (BES→A), XAdES (BES/T/C/X/XL/A), PAdES (B-B→B-LTA) et ASiC-S/E. Jusqu'à l'archivage à long terme (LTA) dans une seule application.
Paquets officiels e-Yazışma v1.3 / v2.0, intégration du certificat racine KamuSM et signature par lots basée sur les dossiers — prêt pour les flux documentaires d'entreprise.
Plus qu'une interface ; signez, vérifiez et traitez par lots en ligne de commande. Avec une planification de type cron, configurez des pipelines de signature nocturnes automatisés.
Des plugins de signature/vérification personnalisés peuvent être chargés. Une conception extensible permettant à une organisation d'ajouter ses propres règles métier sans toucher au noyau.
L'accès à OCSP, CRL, TSA et aux dépôts passe entièrement par le proxy. Fonctionne sans problème derrière un pare-feu d'entreprise ; ainsi que la vérification de révocation des certificats via CRL/OCSP.
Créer la signature électronique à partir de zéro prend des mois ; avec SignaturePro, cela prend quelques lignes. Une bibliothèque .NET modulaire prête pour la production : ajoutez uniquement le standard de signature, l'opérateur mobile ou le fournisseur TSA dont vous avez besoin en tant que paquet séparé.
# Un seul paquet suffit pour signer un PDF
dotnet add package SignatureProNet.PAdES
var signer = new PAdESService();
var signature = await signer.SignAsync(
pdf, certificate, level: SignatureLevel.BLTA);
// vérifier la signature
var result = await signer.VerifyAsync(signature); N'installez que ce dont vous avez besoin. Vous ne signez que des PDF ? SignatureProNet.PAdES suffit. Pas de surcharge, dépendances minimales.
Les standards européens ETSI/eIDAS (CAdES/XAdES/PAdES/ASiC) en production ; le FIPS américain, le GM/T chinois, le GOST russe, l'ICP brésilien et l'eSign indien sont sur la feuille de route. Conformité totale avec la loi turque 5070.
Signature mobile Turkcell, Vodafone et Türk Telekom, chacune en tant que paquet séparé. Démarrez avec un numéro de téléphone, laissez l'utilisateur approuver, finalisez la signature.
Carte à puce/token USB via PKCS#11 et Windows CNG. Intégration modulaire pour les fournisseurs HSM cloud (AWS, Azure, Google) et HSM réseau (entreprise).
KamuSM, GlobalSign, DigiCert, Sectigo, Entrust, FreeTSA et plus encore. Chaque TSA est un paquet séparé — vous ne référencez que celui que vous utilisez.
Validation de chaîne RFC 5280, CRL, OCSP, Delta CRL et validation hors ligne. Vérification de la chaîne de confiance de niveau bancaire/gouvernemental.
SignaturePro se moque de l'endroit où se trouve la clé de signature : un token USB dans votre poche, un HSM d'entreprise, ou le cloud. Chaque fournisseur est un paquet séparé et indépendant.
Windows CNG + PKCS#11 — aucun middleware tiers requis
Signature à haut volume avec des modules de sécurité matériels d'entreprise
Clés dans le cloud, garanties par du matériel
Signature qualifiée via la carte SIM du téléphone — chaque opérateur en paquet séparé
RFC 3161 — chaque fournisseur en paquet séparé, basculement automatique
Les noms de marques appartiennent à leurs propriétaires respectifs ; SignaturePro interagit avec ces appareils/services via PKCS#11, CNG et les API concernées.
Temps de signature/vérification typiques mesurés sur du matériel de référence.
Les deux produits — İmzacı et SignaturePro — sont indépendamment conformes aux standards nationaux et internationaux de signature électronique. Vos signatures restent valides aujourd'hui et dans les années à venir.
Standards européens CAdES · XAdES · PAdES · ASiC
Identification électronique et services de confiance européens
Conformité à la législation turque sur la signature électronique
Aligné sur les algorithmes de référence crypto/signature nationaux
Protocoles d'horodatage · CMS · OCSP
Certificat racine et connectivité TSA officielle
Une alternative moderne, rapide, entièrement conforme aux standards, aux outils de signature lourds utilisés depuis des années — et que vous pouvez obtenir à la fois en application et en SDK auprès d'une source unique.
Contrairement aux anciens outils de signature basés sur Java, il a été écrit dès le premier jour sur une architecture async/await — une interface qui ne se fige jamais, un débit élevé, une maintenance facile.
Un produit développé par l'ingénierie ELPO qui comprend les besoins locaux comme KamuSM/e-Yazışma et fournit un support sur le terrain.
İmzacı pour l'utilisateur final, la bibliothèque SignaturePro pour le développeur — deux produits distincts, mais un seul point de contact, une seule ligne de support, une seule facture.
Profils ETSI de BES jusqu'à l'archivage à long terme (LTA/A) — vos signatures restent vérifiables des années plus tard.
39 paquets indépendants côté SDK, une architecture de plugins côté application. Évoluez selon les besoins, sans poids mort.
Partage la même infrastructure de signature avec les produits ELPO comme e-Belge, SmartERP et Cortex — signature de bout en bout à travers les processus d'entreprise.
Que vous signiez vos documents avec İmzacı ou que vous intégriez le SDK SignaturePro dans votre logiciel — l'équipe ELPO vous accompagne de la configuration à l'intégration.
Une signature électronique est une signature numérique qui prouve cryptographiquement qui a signé un document et qu'il n'a pas été modifié après la signature. En vertu de la loi n° 5070 (loi turque sur la signature électronique), elle a la même valeur juridique qu'une signature manuscrite.
İmzacı est une application de bureau moderne de signature électronique destinée aux utilisateurs finaux, fonctionnant sous Windows, Linux et macOS. À l'aide d'une carte à puce/USB token, elle signe aux formats CAdES, XAdES, PAdES et ASiC ; elle prend en charge la signature par lots et e-Yazışma.
SignaturePro est un SDK de signature électronique .NET modulaire destiné aux développeurs. Avec 39 paquets NuGet, vous intégrez les cartes à puce, la signature mobile, le Cloud/Network HSM et plus de 11 fournisseurs d'horodatage dans votre propre application.
Les formats CAdES (BES→A), XAdES (BES/T/C/X/XL/A), PAdES (B-B→B-LTA) et ASiC-S/E sont pris en charge ; la signature peut aller jusqu'au niveau d'archivage longue durée (LTA).
Pas sur un simple serveur — elles sont stockées dans notre puissante infrastructure de cloud privé, constituée de serveurs physiques entièrement à nous et hébergée dans des centres de données certifiés à haute sécurité. Les serveurs ne sont ni loués ni partagés ; les couches matérielle, réseau et sécurité sont les nôtres de bout en bout. La même infrastructure protège chaque produit ELPO.
Les noms et adresses des centres de données ne sont pas divulgués pour des raisons de sécurité. Dans les autres langues, les libellés à l'intérieur des schémas sont traduits dans cette langue.
Deux centres de données certifiés à haute sécurité. Chacun avec : onduleurs redondants N+2, doubles générateurs, refroidissement redondant N+2, extinction d'incendie au gaz FM2000 et une construction conforme aux normes sismiques.
ISO/IEC 27001, ISO 22301 et ISO/IEC 20000-1 sont obligatoires pour le statut d'intégrateur spécial e-Belge (e-Facture / e-Archive) ; avec ISO 9001, nous avons aussi certifié notre management de la qualité.
Pour la flexibilité de la mise à l'échelle horizontale et verticale, les services sont placés sur des serveurs virtuels au-dessus d'un VMware ESXi Cluster. Si un nœud tombe en panne, ses serveurs virtuels continuent de fonctionner sur un autre nœud sans interruption.
Le portail fonctionne sur un 6-node PostgreSQL Cluster. Si le nœud principal rencontre un problème, Node-2 prend le relais automatiquement ; Node-3 est dédié à la sauvegarde et au reporting (sans perte de performance). Toutes les données sont répliquées de manière asynchrone vers le Centre de reprise après sinistre avec un délai de 15 minutes — aucune perte de données.
Un module de sécurité matériel (HSM) est un matériel de sécurité dédié qui stocke des clés cryptographiques sensibles dans un environnement physique et effectue les opérations cryptographiques de la manière la plus sûre. Il conserve en sécurité le cachet fiscal et les signatures électroniques utilisés pour la signature e-Facture/e-Archive — jamais confié à un tiers.
Les centres de données sont reliés par un tunnel Site-to-Site VPN ; l'accès distant à l'infrastructure se fait uniquement via SSL-VPN. Les serveurs sont fermés à Internet en dehors de leurs ports de service ; la connexion distante est assurée via RDP à travers le SSL-VPN du pare-feu.
Dans le cadre de la sécurité de l'information ISO 27001, l'entrée des administrateurs système/réseau dans les salles serveurs est journalisée via formulaire de demande → approbation de la direction → carte autorisée délivrée contre signature/déclaration.
Le stockage dispose de deux cartes contrôleur ; si l'une tombe en panne, l'autre continue de servir sans interruption. Si les deux tombent en panne, le portail fonctionne sans perte de données depuis le cluster PostgreSQL sur l'ESXi répliqué instantanément. Si le centre de données principal tombe entièrement, le service se poursuit depuis le centre de reprise après sinistre.
Vous faites ce que vous savez faire le mieux — la vente, le travail technique, la production, quel que soit votre domaine. Nous faisons ce que nous savons faire le mieux : le logiciel. Vous commercialisez les produits ELPO sous votre propre marque ; ELPO assure le développement, les mises à jour et la conformité réglementaire en arrière-plan, comme votre propre équipe. Lancez votre propre marque de logiciels sans écrire de code ni constituer d'équipe — gagnons ensemble.
les produits ELPO comme s'il s'agissait de votre propre produit — votre logo, vos couleurs, votre domaine. Votre client vous voit, vous, et non l'ELPO derrière.
Vente, support technique, production — restez dans votre domaine. Nous nous occupons du logiciel, ce que nous savons faire le mieux ; chacun sur son point fort.
ELPO conçoit le produit, le met à jour et le maintient conforme à la réglementation — comme votre propre équipe logicielle interne.
Si nécessaire, nous partageons aussi le code source selon l'accord. Le produit devient vraiment le vôtre ; votre avenir ne dépend pas d'un seul fournisseur.