Deux produits de signature électronique distincts

Solutions de signature électronique ELPO
Deux produits distincts, deux besoins différents.

Les deux produits indépendants d'ELPO dans la signature électronique. İmzacı — une application de bureau moderne pour quiconque doit signer des documents. SignaturePro — une bibliothèque .NET (SDK) pour les développeurs souhaitant intégrer la signature électronique dans leur propre logiciel.

Produits distincts, utilisateurs distincts — tous deux développés par ELPO ; prenant en charge les standards CAdES, XAdES, PAdES, ASiC avec cartes à puce, tokens USB, signature mobile et horodatage. Conformes ETSI/eIDAS et à la loi turque n° 5070.

ELPO e-İmza
contrat.pdf
PAdES B-LTA · archivage à long terme
Valide
Signataire · Certificat qualifié
Carte à puce · SHA-256 · RSA 2048
Horodatage · KamuSM
RFC 3161 · basculement actif
Vérification de la chaîne et de la révocation
OCSP + CRL · certificat fiable
İmzacı
Application de signature de bureau

İmzacı — la signature électronique nouvelle génération

Oubliez les outils de signature anciens, lents et qui se figent. İmzacı est construit à partir de zéro sur .NET 9 et une pile d'interface moderne, fonctionnant nativement sur les trois systèmes d'exploitation et détectant votre carte à puce instantanément. Glissez votre document, insérez votre carte, signez.

3
Systèmes d'exploitation
4
Standards de signature
CLI
+ interface graphique
LTA
Niveau d'archivage
Profils de signature pris en charge
CAdES BES · EPES · T · C · X · XL · A
CMS / PKCS#7 — signature de documents binaires et de données
XAdES BES · T · C · X · XL · A
Signatures structurées pour documents XML et factures électroniques
PAdES B-B · B-T · B-LT · B-LTA
Intégrée dans le PDF, signatures visibles/invisibles
ASiC ASiC-S · ASiC-E
Regroupe la signature et les documents dans un seul conteneur

Ce que les outils traditionnels ne peuvent tout simplement pas faire

Multiplateforme native

Fonctionne nativement sur Windows, Linux et macOS à partir d'une base de code unique. .NET 9 + Avalonia — aucune machine virtuelle Java requise, installation légère.

Carte à puce pilotée par événements

Détecte une carte dès son insertion ou son retrait. Consomme nettement moins de CPU que les outils anciens qui interrogent en continu, et découvre automatiquement la bibliothèque PKCS#11.

Horodatages multiples + basculement

Basculement automatique et mise en cache entre les fournisseurs KamuSM, TSE et RFC 3161. Si une TSA ne répond pas, la signature ne se bloque pas — elle bascule vers la suivante.

L'éventail complet des profils ETSI

CAdES (BES→A), XAdES (BES/T/C/X/XL/A), PAdES (B-B→B-LTA) et ASiC-S/E. Jusqu'à l'archivage à long terme (LTA) dans une seule application.

e-Yazışma et signature par lots

Paquets officiels e-Yazışma v1.3 / v2.0, intégration du certificat racine KamuSM et signature par lots basée sur les dossiers — prêt pour les flux documentaires d'entreprise.

CLI + planification (DevOps)

Plus qu'une interface ; signez, vérifiez et traitez par lots en ligne de commande. Avec une planification de type cron, configurez des pipelines de signature nocturnes automatisés.

Architecture de plugins

Des plugins de signature/vérification personnalisés peuvent être chargés. Une conception extensible permettant à une organisation d'ajouter ses propres règles métier sans toucher au noyau.

Réseau d'entreprise et proxy

L'accès à OCSP, CRL, TSA et aux dépôts passe entièrement par le proxy. Fonctionne sans problème derrière un pare-feu d'entreprise ; ainsi que la vérification de révocation des certificats via CRL/OCSP.

SignaturePro SDK développeur · NuGet

SignaturePro — la puissance de signature pour votre logiciel

Créer la signature électronique à partir de zéro prend des mois ; avec SignaturePro, cela prend quelques lignes. Une bibliothèque .NET modulaire prête pour la production : ajoutez uniquement le standard de signature, l'opérateur mobile ou le fournisseur TSA dont vous avez besoin en tant que paquet séparé.

Program.cs
# Un seul paquet suffit pour signer un PDF
dotnet add package SignatureProNet.PAdES

var signer = new PAdESService();
var signature = await signer.SignAsync(
    pdf, certificate, level: SignatureLevel.BLTA);

// vérifier la signature
var result = await signer.VerifyAsync(signature);

Véritablement modulaire — 39 paquets

N'installez que ce dont vous avez besoin. Vous ne signez que des PDF ? SignatureProNet.PAdES suffit. Pas de surcharge, dépendances minimales.

Support des standards mondiaux

Les standards européens ETSI/eIDAS (CAdES/XAdES/PAdES/ASiC) en production ; le FIPS américain, le GM/T chinois, le GOST russe, l'ICP brésilien et l'eSign indien sont sur la feuille de route. Conformité totale avec la loi turque 5070.

Signature mobile — 3 opérateurs

Signature mobile Turkcell, Vodafone et Türk Telekom, chacune en tant que paquet séparé. Démarrez avec un numéro de téléphone, laissez l'utilisateur approuver, finalisez la signature.

Carte à puce, token USB et HSM

Carte à puce/token USB via PKCS#11 et Windows CNG. Intégration modulaire pour les fournisseurs HSM cloud (AWS, Azure, Google) et HSM réseau (entreprise).

Plus de 11 fournisseurs d'horodatage

KamuSM, GlobalSign, DigiCert, Sectigo, Entrust, FreeTSA et plus encore. Chaque TSA est un paquet séparé — vous ne référencez que celui que vous utilisez.

Validation complète des certificats

Validation de chaîne RFC 5280, CRL, OCSP, Delta CRL et validation hors ligne. Vérification de la chaîne de confiance de niveau bancaire/gouvernemental.

Matériel et services de signature

De la carte à puce au HSM cloud — signe partout

SignaturePro se moque de l'endroit où se trouve la clé de signature : un token USB dans votre poche, un HSM d'entreprise, ou le cloud. Chaque fournisseur est un paquet séparé et indépendant.

Carte à puce et token USB

Windows CNG + PKCS#11 — aucun middleware tiers requis

AKİSSafeNet / eTokenGemalto / ThalesOberthur / IDEMIAAladdin / EutronFeitian / RockeyYubiKeyNitrokeySafeSignCryptoPro / RuToken

HSM réseau

Signature à haut volume avec des modules de sécurité matériels d'entreprise

Thales LunaUtimaco SecurityServerEntrust nShield (nCipher)

HSM cloud

Clés dans le cloud, garanties par du matériel

AWS CloudHSM / KMSAzure Key Vault HSMGoogle Cloud KMS

Signature mobile

Signature qualifiée via la carte SIM du téléphone — chaque opérateur en paquet séparé

TurkcellVodafoneTürk Telekom

Horodatage (TSA)

RFC 3161 — chaque fournisseur en paquet séparé, basculement automatique

KamuSMGlobalSignDigiCertSectigoEntrustFreeTSA

Les noms de marques appartiennent à leurs propriétaires respectifs ; SignaturePro interagit avec ces appareils/services via PKCS#11, CNG et les API concernées.

Performances

Temps de signature/vérification typiques mesurés sur du matériel de référence.

~12 ms
Signature CAdES (1 Mo)
~18 ms
Signature XAdES (1 Mo)
~145 ms
Signature PAdES (PDF 10 Mo)
~8 ms
Vérification CAdES
Fondement de la confiance

Conformité totale aux standards

Les deux produits — İmzacı et SignaturePro — sont indépendamment conformes aux standards nationaux et internationaux de signature électronique. Vos signatures restent valides aujourd'hui et dans les années à venir.

ETSI EN 319 122/132/142/162

Standards européens CAdES · XAdES · PAdES · ASiC

eIDAS (UE) 910/2014

Identification électronique et services de confiance européens

Loi turque n° 5070

Conformité à la législation turque sur la signature électronique

Conforme TÜBİTAK

Aligné sur les algorithmes de référence crypto/signature nationaux

RFC 3161 / 5652 / 6960

Protocoles d'horodatage · CMS · OCSP

Intégration KamuSM

Certificat racine et connectivité TSA officielle

Pourquoi ELPO ?

6 éléments qui distinguent ELPO en signature électronique

Une alternative moderne, rapide, entièrement conforme aux standards, aux outils de signature lourds utilisés depuis des années — et que vous pouvez obtenir à la fois en application et en SDK auprès d'une source unique.

Moderne .NET 9 dès le départ

Contrairement aux anciens outils de signature basés sur Java, il a été écrit dès le premier jour sur une architecture async/await — une interface qui ne se fige jamais, un débit élevé, une maintenance facile.

Ingénierie locale, support local

Un produit développé par l'ingénierie ELPO qui comprend les besoins locaux comme KamuSM/e-Yazışma et fournit un support sur le terrain.

Deux produits, un seul fournisseur

İmzacı pour l'utilisateur final, la bibliothèque SignaturePro pour le développeur — deux produits distincts, mais un seul point de contact, une seule ligne de support, une seule facture.

Conformité totale aux standards

Profils ETSI de BES jusqu'à l'archivage à long terme (LTA/A) — vos signatures restent vérifiables des années plus tard.

Modulaire et extensible

39 paquets indépendants côté SDK, une architecture de plugins côté application. Évoluez selon les besoins, sans poids mort.

Intégré à l'écosystème ELPO

Partage la même infrastructure de signature avec les produits ELPO comme e-Belge, SmartERP et Cortex — signature de bout en bout à travers les processus d'entreprise.

Passez votre signature au numérique

Que vous signiez vos documents avec İmzacı ou que vous intégriez le SDK SignaturePro dans votre logiciel — l'équipe ELPO vous accompagne de la configuration à l'intégration.

FAQ

Qu'est-ce qu'une signature électronique ?

Une signature électronique est une signature numérique qui prouve cryptographiquement qui a signé un document et qu'il n'a pas été modifié après la signature. En vertu de la loi n° 5070 (loi turque sur la signature électronique), elle a la même valeur juridique qu'une signature manuscrite.

Qu'est-ce qu'İmzacı ?

İmzacı est une application de bureau moderne de signature électronique destinée aux utilisateurs finaux, fonctionnant sous Windows, Linux et macOS. À l'aide d'une carte à puce/USB token, elle signe aux formats CAdES, XAdES, PAdES et ASiC ; elle prend en charge la signature par lots et e-Yazışma.

Qu'est-ce que SignaturePro ?

SignaturePro est un SDK de signature électronique .NET modulaire destiné aux développeurs. Avec 39 paquets NuGet, vous intégrez les cartes à puce, la signature mobile, le Cloud/Network HSM et plus de 11 fournisseurs d'horodatage dans votre propre application.

Quels formats de signature sont pris en charge ?

Les formats CAdES (BES→A), XAdES (BES/T/C/X/XL/A), PAdES (B-B→B-LTA) et ASiC-S/E sont pris en charge ; la signature peut aller jusqu'au niveau d'archivage longue durée (LTA).

Notre infrastructure de données et serveurs

e-İmza données dans notre propre cloud, 24/7 sans interruption

Pas sur un simple serveur — elles sont stockées dans notre puissante infrastructure de cloud privé, constituée de serveurs physiques entièrement à nous et hébergée dans des centres de données certifiés à haute sécurité. Les serveurs ne sont ni loués ni partagés ; les couches matérielle, réseau et sécurité sont les nôtres de bout en bout. La même infrastructure protège chaque produit ELPO.

La topologie de notre infrastructure serveur

Topologie générale de l'infrastructure système
Topologie générale de l'infrastructure système
Portail web → serveurs web à charge équilibrée → HSM → PostgreSQL Cluster → nœuds de base de données. Centre de données principal + Centre de reprise après sinistre.
Topologie des serveurs physiques
Topologie des serveurs physiques
Pare-feu → commutateur → HSM → nœuds du cluster → stockage → serveur réplica → sauvegarde externe à long terme. Double centre, double ligne.
Réplication PostgreSQL à 6-node
Réplication PostgreSQL à 6-node
Synchrone au sein d'un centre, asynchrone entre les centres. Continuité sans perte de données même si un nœud ou un centre tombe en panne.

Les noms et adresses des centres de données ne sont pas divulgués pour des raisons de sécurité. Dans les autres langues, les libellés à l'intérieur des schémas sont traduits dans cette langue.

2
Centres de données géographiquement séparés
Centre principal + Reprise après sinistre
6-node
PostgreSQL Cluster
Réplication instantanée, aucune perte de données
Load Balancer
Équilibrage de charge logiciel
Le service continue si un serveur tombe en panne
24/7
Supervision · Support · Alertes
Exploitation sans interruption
Les centres de données qui nous hébergent

Deux centres de données certifiés à haute sécurité. Chacun avec : onduleurs redondants N+2, doubles générateurs, refroidissement redondant N+2, extinction d'incendie au gaz FM2000 et une construction conforme aux normes sismiques.

Inventaire des serveurs physiques (deux centres combinés)
4
Pare-feu
4
Commutateur
4
Stockage
6
Serveur de virtualisation
2
Appareil HSM
2
Serveur de sauvegarde
2
Unité de disque externe
6
Web + 6 serveurs de base de données
Nos certifications · Normes de systèmes de management
ISO/IEC 27001
Système de management de la sécurité de l'information
ISO 22301
Système de management de la continuité d'activité
ISO/IEC 20000-1
Système de management des services informatiques
ISO 9001
Système de management de la qualité

ISO/IEC 27001, ISO 22301 et ISO/IEC 20000-1 sont obligatoires pour le statut d'intégrateur spécial e-Belge (e-Facture / e-Archive) ; avec ISO 9001, nous avons aussi certifié notre management de la qualité.

VMware ESXi Cluster

Pour la flexibilité de la mise à l'échelle horizontale et verticale, les services sont placés sur des serveurs virtuels au-dessus d'un VMware ESXi Cluster. Si un nœud tombe en panne, ses serveurs virtuels continuent de fonctionner sur un autre nœud sans interruption.

6-Node PostgreSQL Cluster

Le portail fonctionne sur un 6-node PostgreSQL Cluster. Si le nœud principal rencontre un problème, Node-2 prend le relais automatiquement ; Node-3 est dédié à la sauvegarde et au reporting (sans perte de performance). Toutes les données sont répliquées de manière asynchrone vers le Centre de reprise après sinistre avec un délai de 15 minutes — aucune perte de données.

Qu'est-ce qu'un appareil HSM ?

Un module de sécurité matériel (HSM) est un matériel de sécurité dédié qui stocke des clés cryptographiques sensibles dans un environnement physique et effectue les opérations cryptographiques de la manière la plus sûre. Il conserve en sécurité le cachet fiscal et les signatures électroniques utilisés pour la signature e-Facture/e-Archive — jamais confié à un tiers.

Sécurité du système et de l'accès distant

Les centres de données sont reliés par un tunnel Site-to-Site VPN ; l'accès distant à l'infrastructure se fait uniquement via SSL-VPN. Les serveurs sont fermés à Internet en dehors de leurs ports de service ; la connexion distante est assurée via RDP à travers le SSL-VPN du pare-feu.

Accès au centre de données (ISO 27001)

Dans le cadre de la sécurité de l'information ISO 27001, l'entrée des administrateurs système/réseau dans les salles serveurs est journalisée via formulaire de demande → approbation de la direction → carte autorisée délivrée contre signature/déclaration.

Plan de continuité d'activité

Le stockage dispose de deux cartes contrôleur ; si l'une tombe en panne, l'autre continue de servir sans interruption. Si les deux tombent en panne, le portail fonctionne sans perte de données depuis le cluster PostgreSQL sur l'ESXi répliqué instantanément. Si le centre de données principal tombe entièrement, le service se poursuit depuis le centre de reprise après sinistre.

Marque blanche · Partenariat

ELPO fonctionne comme votre propre éditeur de logiciels

Vous faites ce que vous savez faire le mieux — la vente, le travail technique, la production, quel que soit votre domaine. Nous faisons ce que nous savons faire le mieux : le logiciel. Vous commercialisez les produits ELPO sous votre propre marque ; ELPO assure le développement, les mises à jour et la conformité réglementaire en arrière-plan, comme votre propre équipe. Lancez votre propre marque de logiciels sans écrire de code ni constituer d'équipe — gagnons ensemble.

Votre marque, votre domaine

les produits ELPO comme s'il s'agissait de votre propre produit — votre logo, vos couleurs, votre domaine. Votre client vous voit, vous, et non l'ELPO derrière.

Vous gérez votre propre activité

Vente, support technique, production — restez dans votre domaine. Nous nous occupons du logiciel, ce que nous savons faire le mieux ; chacun sur son point fort.

ELPO prend en charge le développement

ELPO conçoit le produit, le met à jour et le maintient conforme à la réglementation — comme votre propre équipe logicielle interne.

Partage du code source au besoin

Si nécessaire, nous partageons aussi le code source selon l'accord. Le produit devient vraiment le vôtre ; votre avenir ne dépend pas d'un seul fournisseur.

Devenez partenaire / revendeur Marque blanche et code source — détails Parlons des modèles de partage de revenus, de distribution, de partenariat de solutions, d'OEM et — selon accord — de partage du code source.