שני מוצרי חתימה אלקטרונית נפרדים

פתרונות החתימה האלקטרונית של ELPO
שני מוצרים נפרדים, שני צרכים שונים.

שני המוצרים העצמאיים של ELPO בתחום החתימה האלקטרונית. İmzacıיישום שולחן עבודה מודרני לכל מי שצריך לחתום על מסמכים. SignatureProספריית .NET (SDK) למפתחים שרוצים לשלב חתימה אלקטרונית בתוכנה שלהם.

מוצרים נפרדים, משתמשים נפרדים — שניהם פותחו ב-ELPO; תומכים בתקנים CAdES, XAdES, PAdES ו-ASiC לצד כרטיסים חכמים, אסימוני USB, חתימה סלולרית והחתמת זמן. בתאימות ל-ETSI/eIDAS ולחוק הטורקי מס׳ 5070.

ELPO e-İmza
contract.pdf
PAdES B-LTA · ארכוב לטווח ארוך
תקפה
חותם · תעודה מאושרת
כרטיס חכם · SHA-256 · RSA 2048
חותמת זמן · KamuSM
RFC 3161 · מעבר לגיבוי פעיל
בדיקת שרשרת וביטול
OCSP + CRL · תעודה מהימנה
İmzacı
יישום חתימה לשולחן העבודה

İmzacı — חתימה אלקטרונית מהדור הבא

שכחו מכלי החתימה הישנים, האיטיים והנתקעים. İmzacı נבנה מהיסוד על .NET 9 וממשק מודרני: הוא רץ באופן מקורי בשלוש מערכות ההפעלה ומזהה את הכרטיס החכם שלכם מיד. גררו את המסמך, הכניסו את הכרטיס וחתמו.

3
מערכות הפעלה
4
תקני חתימה
CLI
+ GUI
LTA
רמת ארכוב
פרופילי חתימה נתמכים
CAdES BES · EPES · T · C · X · XL · A
CMS / PKCS#7 — חתימות על מסמכים ועל נתונים בינאריים
XAdES BES · T · C · X · XL · A
חתימות מובנות למסמכי XML ולחשבוניות אלקטרוניות
PAdES B-B · B-T · B-LT · B-LTA
משובצת בתוך קובץ ה-PDF עצמו, חתימות גלויות או סמויות
ASiC ASiC-S · ASiC-E
אורז את החתימה ואת המסמכים במכל אחד

מה שהכלים הישנים פשוט לא יודעים לעשות

רב-פלטפורמיות מקורית

רץ באופן מקורי ב-Windows, ב-Linux וב-macOS מבסיס קוד אחד. .NET 9 + Avalonia — בלי מכונה וירטואלית של Java, עם התקנה קלת משקל.

כרטיס חכם מבוסס אירועים

מזהה את הכרטיס ברגע שהוא מוכנס או מוצא. צורך הרבה פחות CPU מהכלים הישנים שדוגמים ללא הרף, ומאתר את ספריית ה-PKCS#11 באופן אוטומטי.

חותמות זמן מרובות + מעבר לגיבוי

מעבר אוטומטי ומטמון בין הספקים KamuSM, TSE ו-RFC 3161. אם TSA אחד אינו מגיב, החתימה לא נעצרת — היא עוברת לספק הבא.

כל מגוון פרופילי ETSI

CAdES (BES→A), XAdES (BES/T/C/X/XL/A), PAdES (B-B→B-LTA) ו-ASiC-S/E. עד ארכוב לטווח ארוך (LTA) ביישום אחד.

e-Yazışma וחתימה מרוכזת

חבילות e-Yazışma v1.3 / v2.0 רשמיות, שילוב תעודת השורש של KamuSM וחתימה מרוכזת לפי תיקיות — מוכן לתהליכי המסמכים הארגוניים.

CLI + תזמון (DevOps)

יותר מממשק גרפי: חתמו, אמתו ועבדו באצווה משורת הפקודה. עם תזמון בסגנון cron תוכלו להקים תהליכי חתימה אוטומטיים בשעות הלילה.

ארכיטקטורת תוספים

אפשר לטעון תוספי חתימה ואימות משלכם. תכנון מתרחב שמאפשר לכל ארגון להוסיף את כללי העסק שלו בלי לגעת בליבה.

רשת ארגונית ופרוקסי

הפניות ל-OCSP, ל-CRL, ל-TSA ולמאגרים מתבצעות כולן דרך הפרוקסי. עובד בלי חיכוך מאחורי חומת האש הארגונית; בנוסף, בדיקת ביטול תעודות באמצעות CRL/OCSP.

SignaturePro SDK למפתחים · NuGet

SignaturePro — יכולת חתימה לתוכנה שלכם

פיתוח חתימה אלקטרונית מאפס נמשך חודשים; עם SignaturePro מדובר בכמה שורות. ספריית .NET מודולרית ובשלה לייצור: הוסיפו כחבילה נפרדת רק את תקן החתימה, מפעיל הסלולר או ספק ה-TSA שדרושים לכם.

Program.cs
# חבילה אחת מספיקה לחתימה על PDF
dotnet add package SignatureProNet.PAdES

var signer = new PAdESService();
var signature = await signer.SignAsync(
    pdf, certificate, level: SignatureLevel.BLTA);

// אימות החתימה
var result = await signer.VerifyAsync(signature);

מודולרי באמת — 39 חבילות

התקינו רק את מה שדרוש לכם. חותמים על PDF בלבד? SignatureProNet.PAdES מספיק. בלי עודף משקל, עם תלויות מינימליות.

תמיכה בתקנים גלובליים

תקני ETSI/eIDAS האירופיים (CAdES/XAdES/PAdES/ASiC) נמצאים בייצור; FIPS האמריקאי, GM/T הסיני, GOST הרוסי, ICP הברזילאי ו-eSign ההודי נמצאים במפת הדרכים. תאימות מלאה לחוק הטורקי 5070.

חתימה סלולרית — 3 מפעילים

חתימה סלולרית של Turkcell, Vodafone ו-Türk Telekom, כל אחת כחבילה נפרדת. מתחילים במספר טלפון, המשתמש מאשר והחתימה מושלמת.

כרטיס חכם, אסימון USB ו-HSM

כרטיס חכם ואסימון USB באמצעות PKCS#11 ו-Windows CNG. שילוב מודולרי עם ספקי HSM בענן (AWS, Azure, Google) ועם HSM ברשת (ארגוני).

יותר מ-11 ספקי החתמת זמן

KamuSM, GlobalSign, DigiCert, Sectigo, Entrust, FreeTSA ועוד. כל TSA הוא חבילה נפרדת — אתם מפנים רק לזו שאתם משתמשים בה.

אימות מלא של תעודות

אימות שרשרת לפי RFC 5280, CRL, OCSP, Delta CRL ואימות לא מקוון. בדיקת שרשרת אמון ברמה שנדרשת בבנקים ובגופים ממשלתיים.

חומרה ושירותי חתימה

מכרטיס חכם ועד HSM בענן: חתימה בכל סביבה

ל-SignaturePro לא משנה היכן שמור מפתח החתימה: אסימון USB בכיס, HSM ארגוני או הענן. כל ספק הוא חבילה נפרדת ועצמאית.

כרטיס חכם ואסימון USB

Windows CNG + PKCS#11 — בלי צורך ב-middleware של צד שלישי

AKİSSafeNet / eTokenGemalto / ThalesOberthur / IDEMIAAladdin / EutronFeitian / RockeyYubiKeyNitrokeySafeSignCryptoPro / RuToken

HSM ברשת

חתימה בנפח גבוה עם מודולי אבטחת חומרה ארגוניים

Thales LunaUtimaco SecurityServerEntrust nShield (nCipher)

HSM בענן

מפתחות בענן, מגובים בערובות חומרה

AWS CloudHSM / KMSAzure Key Vault HSMGoogle Cloud KMS

חתימה סלולרית

חתימה מאושרת באמצעות ה-SIM של הטלפון — כל מפעיל כחבילה נפרדת

TurkcellVodafoneTürk Telekom

החתמת זמן (TSA)

RFC 3161 — כל ספק כחבילה נפרדת, עם מעבר אוטומטי לגיבוי

KamuSMGlobalSignDigiCertSectigoEntrustFreeTSA

שמות המותגים שייכים לבעליהם; SignaturePro פועל מול המכשירים והשירותים האלה דרך PKCS#11, CNG וממשקי ה-API הרלוונטיים.

ביצועים

זמני חתימה ואימות אופייניים שנמדדו על חומרת ייחוס.

~12 ms
חתימת CAdES (1 MB)
~18 ms
חתימת XAdES (1 MB)
~145 ms
חתימת PAdES (PDF בגודל 10 MB)
~8 ms
אימות CAdES
בסיס האמון

תאימות מלאה לתקנים

שני המוצרים, İmzacı ו-SignaturePro, עומדים באופן עצמאי בתקני החתימה האלקטרונית הלאומיים והבינלאומיים. החתימות שלכם יישארו תקפות היום וגם בעוד שנים רבות.

ETSI EN 319 122/132/142/162

התקנים האירופיים CAdES · XAdES · PAdES · ASiC

eIDAS (האיחוד האירופי) 910/2014

זיהוי אלקטרוני ושירותי אמון אירופיים

חוק טורקי מס׳ 5070

תאימות לחקיקת החתימה האלקטרונית של טורקיה

תואם TÜBİTAK

מיושר עם אלגוריתמי ההצפנה והחתימה הלאומיים הייחוסיים

RFC 3161 / 5652 / 6960

פרוטוקולי החתמת זמן · CMS · OCSP

שילוב עם KamuSM

תעודת שורש וחיבור ל-TSA הרשמי

למה ELPO?

6 דברים שמייחדים את ELPO בחתימה אלקטרונית

חלופה מודרנית, מהירה ותואמת תקנים במלואה לכלי החתימה המסורבלים שמשמשים כבר שנים — וגם כזו שאפשר לקבל גם כיישום וגם כ-SDK מספק אחד.

.NET 9 מודרני מאפס

בשונה מכלי החתימה הישנים המבוססים על Java, הוא נכתב מהיום הראשון על ארכיטקטורת async/await: ממשק שלא נתקע, תפוקה גבוהה ותחזוקה פשוטה.

הנדסה מקומית, תמיכה מקומית

מוצר שפותח בידי צוות ההנדסה של ELPO, שמכיר צרכים מקומיים כמו KamuSM או e-Yazışma ומספק תמיכה בשטח.

שני מוצרים, ספק אחד

İmzacı למשתמש הקצה וספריית SignaturePro למפתח: שני מוצרים עצמאיים, אבל איש קשר אחד, קו תמיכה אחד וחשבונית אחת.

תאימות מלאה לתקנים

פרופילי ETSI מ-BES ועד ארכוב לטווח ארוך (LTA/A): החתימות שלכם יישארו ניתנות לאימות גם כעבור שנים.

מודולרי וניתן להרחבה

39 חבילות עצמאיות בצד ה-SDK וארכיטקטורת תוספים בצד היישום. התרחבו לפי הצורך, בלי לסחוב משקל מת.

משולב במערכת האקולוגית של ELPO

חולק את אותה תשתית חתימה עם מוצרי ELPO כמו e-Belge, SmartERP ו-Cortex: חתימה מקצה לקצה בתהליכים הארגוניים.

קחו את החתימה שלכם לעולם הדיגיטלי

בין אם אתם חותמים על המסמכים שלכם עם İmzacı ובין אם אתם משלבים את SignaturePro SDK בתוכנה שלכם — צוות ELPO מלווה אתכם מההתקנה ועד לשילוב.

שאלות נפוצות

שאלות נפוצות על חתימה אלקטרונית

מהי חתימה אלקטרונית?

חתימה אלקטרונית היא חתימה דיגיטלית שמוכיחה בדרך קריפטוגרפית מי חתם על המסמך ושהמסמך לא שונה לאחר החתימה. על פי חוק מס' 5070 (חוק החתימה האלקטרונית של טורקיה) יש לה אותו תוקף משפטי כמו לחתימה בדיו.

מהו İmzacı?

İmzacı הוא יישום שולחני מודרני לחתימה אלקטרונית עבור משתמשי קצה, הפועל ב-Windows, ב-Linux וב-macOS. באמצעות כרטיס חכם/טוקן USB הוא חותם בפורמטים CAdES, XAdES, PAdES ו-ASiC; הוא תומך בחתימה קבוצתית וב-e-Yazışma.

מהו SignaturePro?

SignaturePro היא ערכת פיתוח (SDK) מודולרית לחתימה אלקטרונית ב-.NET, המיועדת למפתחים. בעזרת 39 חבילות NuGet תוכלו לשלב ביישום שלכם כרטיסים חכמים, חתימה ניידת, Cloud/Network HSM ולמעלה מ-11 ספקי חותמת זמן.

אילו פורמטים של חתימה נתמכים?

נתמכים הפורמטים CAdES (BES→A), XAdES (BES/T/C/X/XL/A), PAdES (B-B→B-LTA) ו-ASiC-S/E; אפשר לחתום עד לרמת הארכיון ארוך-הטווח (LTA).

תשתית הנתונים והשרתים שלנו

e-İmza הנתונים שלכם בענן הפרטי שלנו, 24/7 ללא הפסקה

לא על שרת רגיל — הנתונים נשמרים בתשתית ענן פרטי עוצמתית שלנו, הבנויה משרתים פיזיים שהם כולם שלנו ומאוחסנת במרכזי נתונים מוסמכים ברמת אבטחה גבוהה. השרתים אינם שכורים ואינם משותפים; החומרה, הרשת ושכבות האבטחה שלנו מקצה לקצה. אותה תשתית עצמה מגנה על כל מוצרי ELPO.

טופולוגיית תשתית השרתים שלנו

טופולוגיית התשתית הכללית של המערכת
טופולוגיית התשתית הכללית של המערכת
פורטל אינטרנט → שרתי אינטרנט מאוזני עומס → HSM → PostgreSQL Cluster → צמתי מסד נתונים. מרכז נתונים ראשי + מרכז התאוששות מאסון.
טופולוגיית השרתים הפיזיים
טופולוגיית השרתים הפיזיים
Firewall → מתג → HSM → צמתי אשכול → אחסון → שרת שכפול → גיבוי חיצוני לטווח ארוך. שני מרכזים, שני קווים.
שכפול PostgreSQL בשישה צמתים
שכפול PostgreSQL בשישה צמתים
סינכרוני בתוך מרכז, א-סינכרוני בין המרכזים. המשכיות ללא אובדן נתונים גם אם צומת או מרכז שלם נופלים.

שמות מרכזי הנתונים וכתובותיהם אינם נמסרים מטעמי אבטחה. בשפות אחרות התוויות שבתוך התרשימים מתורגמות לאותה שפה.

2
מרכזי נתונים נפרדים גיאוגרפית
מרכז ראשי + התאוששות מאסון
6-node
PostgreSQL Cluster
שכפול מיידי, ללא אובדן נתונים
Load Balancer
איזון עומסים תוכנתי
השירות ממשיך גם אם שרת נופל
24/7
ניטור · תמיכה · התראות
פעילות ללא הפסקה
מרכזי הנתונים שלנו

שני מרכזי נתונים מוסמכים ברמת אבטחה גבוהה. בכל אחד מהם: UPS יתיר N+2, גנרטורים כפולים, קירור יתיר N+2, כיבוי אש בגז FM2000 ובנייה התואמת לתקן עמידות ברעידות אדמה.

מלאי שרתים פיזיים (שני המרכזים יחד)
4
Firewall
4
מתג
4
אחסון
6
שרת וירטואליזציה
2
התקן HSM
2
שרת גיבוי
2
יחידת דיסק חיצונית
6
שרתי Web + 6 שרתי מסד נתונים
ההסמכות שלנו · תקני מערכות ניהול
ISO/IEC 27001
מערכת ניהול אבטחת מידע
ISO 22301
מערכת ניהול המשכיות עסקית
ISO/IEC 20000-1
מערכת ניהול שירותי IT
ISO 9001
מערכת ניהול איכות

ISO/IEC 27001, ISO 22301 ו-ISO/IEC 20000-1 הם תנאי חובה למעמד של אינטגרטור מיוחד ל-e-Belge (חשבונית אלקטרונית / ארכיון אלקטרוני); עם ISO 9001 הסמכנו גם את ניהול האיכות שלנו.

VMware ESXi Cluster

לצורך גמישות בהתרחבות אופקית ואנכית, השירותים מוצבים על שרתים וירטואליים מעל VMware ESXi Cluster. אם צומת אחד נכשל, השרתים הווירטואליים שלו ממשיכים לפעול על צומת אחר ללא הפרעה.

PostgreSQL Cluster בשישה צמתים

הפורטל פועל על PostgreSQL Cluster בשישה צמתים. אם מתרחשת תקלה בצומת הראשי, Node-2 נכנס לפעולה אוטומטית; Node-3 מוקדש לגיבוי ולהפקת דוחות (ללא פגיעה בביצועים). כל הנתונים משוכפלים א-סינכרונית למרכז ההתאוששות מאסון בהשהיה של 15 דקות — ללא אובדן נתונים.

מהו התקן HSM?

מודול אבטחה חומרתי (HSM) הוא חומרת אבטחה ייעודית השומרת מפתחות קריפטוגרפיים רגישים בסביבה פיזית ומבצעת פעולות הצפנה בדרך המאובטחת ביותר. הוא שומר על החותם הפיסקלי ועל החתימות האלקטרוניות המשמשות לחתימת חשבונית/ארכיון אלקטרוני — ואלה לעולם אינם מופקדים בידי צד שלישי.

אבטחת המערכת והגישה מרחוק

מרכזי הנתונים מחוברים במנהרת VPN מסוג Site-to-Site; הגישה מרחוק לתשתית נעשית אך ורק דרך SSL-VPN. השרתים סגורים לאינטרנט למעט פורטי השירות שלהם; החיבור מרחוק מתבצע ב-RDP דרך ה-SSL-VPN שעל חומת האש.

כניסה למרכז הנתונים (ISO 27001)

במסגרת אבטחת המידע לפי ISO 27001, כניסת מנהלי המערכות והרשת לחדרי השרתים מתועדת בתהליך של טופס בקשה → אישור ההנהלה → הנפקת כרטיס הרשאה כנגד חתימה/הצהרה.

תוכנית המשכיות עסקית

לאחסון שני כרטיסי בקר; אם אחד נכשל, השני ממשיך לספק שירות ללא הפסקה. אם שניהם נכשלים, הפורטל פועל ללא אובדן נתונים מאשכול PostgreSQL שעל ה-ESXi המשוכפל באופן מיידי. אם מרכז הנתונים הראשי נופל לחלוטין, השירות ממשיך ממרכז ה-DR.

מיתוג לבן · שותפות עסקית

ELPO עובדת כמו בית תוכנה משלכם

אתם עושים את מה שאתם יודעים הכי טוב — מכירות, עבודה טכנית, ייצור, מה שלא יהיה התחום שלכם. אנחנו עושים את מה שאנחנו יודעים הכי טוב: תוכנה. אתם משווקים את מוצרי ELPO תחת המותג שלכם; ELPO מטפלת מאחורי הקלעים בפיתוח, בעדכונים ובעמידה ברגולציה, בדיוק כמו צוות פנימי שלכם. הקימו מותג תוכנה משלכם בלי לכתוב שורת קוד ובלי לגייס צוות — בואו ננצח יחד.

המותג שלכם, הדומיין שלכם

מוצרי ELPO כאילו היו המוצר שלכם — הלוגו שלכם, הצבעים שלכם, הדומיין שלכם. הלקוח רואה אתכם, לא את ELPO שמאחור.

אתם מנהלים את העסק שלכם

מכירות, תמיכה טכנית, ייצור — הישארו בתחום שלכם. את התוכנה נעשה אנחנו, מה שאנחנו הכי טובים בו; כל אחד בצד החזק שלו.

הפיתוח על ELPO

ELPO בונה את המוצר, מעדכנת אותו ושומרת עליו עומד בדרישות הרגולציה — בדיוק כמו צוות תוכנה פנימי משלכם.

שיתוף קוד מקור בעת הצורך

במידת הצורך אנחנו משתפים גם את קוד המקור, בהתאם להסכם. המוצר באמת הופך לשלכם; העתיד שלכם לא תלוי בספק יחיד.

הצטרפו כשותף / משווק בואו נדבר על חלוקת הכנסות, זכיינות, שותפות פתרונות, OEM — ובכפוף להסכם — גם על שיתוף קוד מקור.