.NET 9 מודרני מאפס
בשונה מכלי החתימה הישנים המבוססים על Java, הוא נכתב מהיום הראשון על ארכיטקטורת async/await: ממשק שלא נתקע, תפוקה גבוהה ותחזוקה פשוטה.
שני המוצרים העצמאיים של ELPO בתחום החתימה האלקטרונית. İmzacı — יישום שולחן עבודה מודרני לכל מי שצריך לחתום על מסמכים. SignaturePro — ספריית .NET (SDK) למפתחים שרוצים לשלב חתימה אלקטרונית בתוכנה שלהם.
מוצרים נפרדים, משתמשים נפרדים — שניהם פותחו ב-ELPO; תומכים בתקנים CAdES, XAdES, PAdES ו-ASiC לצד כרטיסים חכמים, אסימוני USB, חתימה סלולרית והחתמת זמן. בתאימות ל-ETSI/eIDAS ולחוק הטורקי מס׳ 5070.
İmzacı ו-SignaturePro הם שני מוצרים עצמאיים. אתם צריכים לחתום על מסמכים, או להוסיף יכולת חתימה לתוכנה שלכם? בחרו את זה שעונה על הצורך שלכם.
"יש לי מסמך ואני צריך לחתום עליו." התקינו את היישום במחשב; חתמו על PDF, XML, Word או כל קובץ אחר באמצעות כרטיס חכם או אסימון USB בכמה קליקים, אמתו את החתימה והכינו חבילות e-Yazışma.
"אני רוצה להוסיף חתימה אלקטרונית ליישום שלי." ספריית .NET מודולרית — משכו מ-NuGet רק את החבילה שדרושה לכם, חתמו בכמה שורות קוד, אמתו ושלבו חתימה סלולרית או HSM.
שכחו מכלי החתימה הישנים, האיטיים והנתקעים. İmzacı נבנה מהיסוד על .NET 9 וממשק מודרני: הוא רץ באופן מקורי בשלוש מערכות ההפעלה ומזהה את הכרטיס החכם שלכם מיד. גררו את המסמך, הכניסו את הכרטיס וחתמו.
רץ באופן מקורי ב-Windows, ב-Linux וב-macOS מבסיס קוד אחד. .NET 9 + Avalonia — בלי מכונה וירטואלית של Java, עם התקנה קלת משקל.
מזהה את הכרטיס ברגע שהוא מוכנס או מוצא. צורך הרבה פחות CPU מהכלים הישנים שדוגמים ללא הרף, ומאתר את ספריית ה-PKCS#11 באופן אוטומטי.
מעבר אוטומטי ומטמון בין הספקים KamuSM, TSE ו-RFC 3161. אם TSA אחד אינו מגיב, החתימה לא נעצרת — היא עוברת לספק הבא.
CAdES (BES→A), XAdES (BES/T/C/X/XL/A), PAdES (B-B→B-LTA) ו-ASiC-S/E. עד ארכוב לטווח ארוך (LTA) ביישום אחד.
חבילות e-Yazışma v1.3 / v2.0 רשמיות, שילוב תעודת השורש של KamuSM וחתימה מרוכזת לפי תיקיות — מוכן לתהליכי המסמכים הארגוניים.
יותר מממשק גרפי: חתמו, אמתו ועבדו באצווה משורת הפקודה. עם תזמון בסגנון cron תוכלו להקים תהליכי חתימה אוטומטיים בשעות הלילה.
אפשר לטעון תוספי חתימה ואימות משלכם. תכנון מתרחב שמאפשר לכל ארגון להוסיף את כללי העסק שלו בלי לגעת בליבה.
הפניות ל-OCSP, ל-CRL, ל-TSA ולמאגרים מתבצעות כולן דרך הפרוקסי. עובד בלי חיכוך מאחורי חומת האש הארגונית; בנוסף, בדיקת ביטול תעודות באמצעות CRL/OCSP.
פיתוח חתימה אלקטרונית מאפס נמשך חודשים; עם SignaturePro מדובר בכמה שורות. ספריית .NET מודולרית ובשלה לייצור: הוסיפו כחבילה נפרדת רק את תקן החתימה, מפעיל הסלולר או ספק ה-TSA שדרושים לכם.
# חבילה אחת מספיקה לחתימה על PDF
dotnet add package SignatureProNet.PAdES
var signer = new PAdESService();
var signature = await signer.SignAsync(
pdf, certificate, level: SignatureLevel.BLTA);
// אימות החתימה
var result = await signer.VerifyAsync(signature); התקינו רק את מה שדרוש לכם. חותמים על PDF בלבד? SignatureProNet.PAdES מספיק. בלי עודף משקל, עם תלויות מינימליות.
תקני ETSI/eIDAS האירופיים (CAdES/XAdES/PAdES/ASiC) נמצאים בייצור; FIPS האמריקאי, GM/T הסיני, GOST הרוסי, ICP הברזילאי ו-eSign ההודי נמצאים במפת הדרכים. תאימות מלאה לחוק הטורקי 5070.
חתימה סלולרית של Turkcell, Vodafone ו-Türk Telekom, כל אחת כחבילה נפרדת. מתחילים במספר טלפון, המשתמש מאשר והחתימה מושלמת.
כרטיס חכם ואסימון USB באמצעות PKCS#11 ו-Windows CNG. שילוב מודולרי עם ספקי HSM בענן (AWS, Azure, Google) ועם HSM ברשת (ארגוני).
KamuSM, GlobalSign, DigiCert, Sectigo, Entrust, FreeTSA ועוד. כל TSA הוא חבילה נפרדת — אתם מפנים רק לזו שאתם משתמשים בה.
אימות שרשרת לפי RFC 5280, CRL, OCSP, Delta CRL ואימות לא מקוון. בדיקת שרשרת אמון ברמה שנדרשת בבנקים ובגופים ממשלתיים.
ל-SignaturePro לא משנה היכן שמור מפתח החתימה: אסימון USB בכיס, HSM ארגוני או הענן. כל ספק הוא חבילה נפרדת ועצמאית.
Windows CNG + PKCS#11 — בלי צורך ב-middleware של צד שלישי
חתימה בנפח גבוה עם מודולי אבטחת חומרה ארגוניים
מפתחות בענן, מגובים בערובות חומרה
חתימה מאושרת באמצעות ה-SIM של הטלפון — כל מפעיל כחבילה נפרדת
RFC 3161 — כל ספק כחבילה נפרדת, עם מעבר אוטומטי לגיבוי
שמות המותגים שייכים לבעליהם; SignaturePro פועל מול המכשירים והשירותים האלה דרך PKCS#11, CNG וממשקי ה-API הרלוונטיים.
זמני חתימה ואימות אופייניים שנמדדו על חומרת ייחוס.
שני המוצרים, İmzacı ו-SignaturePro, עומדים באופן עצמאי בתקני החתימה האלקטרונית הלאומיים והבינלאומיים. החתימות שלכם יישארו תקפות היום וגם בעוד שנים רבות.
התקנים האירופיים CAdES · XAdES · PAdES · ASiC
זיהוי אלקטרוני ושירותי אמון אירופיים
תאימות לחקיקת החתימה האלקטרונית של טורקיה
מיושר עם אלגוריתמי ההצפנה והחתימה הלאומיים הייחוסיים
פרוטוקולי החתמת זמן · CMS · OCSP
תעודת שורש וחיבור ל-TSA הרשמי
חלופה מודרנית, מהירה ותואמת תקנים במלואה לכלי החתימה המסורבלים שמשמשים כבר שנים — וגם כזו שאפשר לקבל גם כיישום וגם כ-SDK מספק אחד.
בשונה מכלי החתימה הישנים המבוססים על Java, הוא נכתב מהיום הראשון על ארכיטקטורת async/await: ממשק שלא נתקע, תפוקה גבוהה ותחזוקה פשוטה.
מוצר שפותח בידי צוות ההנדסה של ELPO, שמכיר צרכים מקומיים כמו KamuSM או e-Yazışma ומספק תמיכה בשטח.
İmzacı למשתמש הקצה וספריית SignaturePro למפתח: שני מוצרים עצמאיים, אבל איש קשר אחד, קו תמיכה אחד וחשבונית אחת.
פרופילי ETSI מ-BES ועד ארכוב לטווח ארוך (LTA/A): החתימות שלכם יישארו ניתנות לאימות גם כעבור שנים.
39 חבילות עצמאיות בצד ה-SDK וארכיטקטורת תוספים בצד היישום. התרחבו לפי הצורך, בלי לסחוב משקל מת.
חולק את אותה תשתית חתימה עם מוצרי ELPO כמו e-Belge, SmartERP ו-Cortex: חתימה מקצה לקצה בתהליכים הארגוניים.
בין אם אתם חותמים על המסמכים שלכם עם İmzacı ובין אם אתם משלבים את SignaturePro SDK בתוכנה שלכם — צוות ELPO מלווה אתכם מההתקנה ועד לשילוב.
חתימה אלקטרונית היא חתימה דיגיטלית שמוכיחה בדרך קריפטוגרפית מי חתם על המסמך ושהמסמך לא שונה לאחר החתימה. על פי חוק מס' 5070 (חוק החתימה האלקטרונית של טורקיה) יש לה אותו תוקף משפטי כמו לחתימה בדיו.
İmzacı הוא יישום שולחני מודרני לחתימה אלקטרונית עבור משתמשי קצה, הפועל ב-Windows, ב-Linux וב-macOS. באמצעות כרטיס חכם/טוקן USB הוא חותם בפורמטים CAdES, XAdES, PAdES ו-ASiC; הוא תומך בחתימה קבוצתית וב-e-Yazışma.
SignaturePro היא ערכת פיתוח (SDK) מודולרית לחתימה אלקטרונית ב-.NET, המיועדת למפתחים. בעזרת 39 חבילות NuGet תוכלו לשלב ביישום שלכם כרטיסים חכמים, חתימה ניידת, Cloud/Network HSM ולמעלה מ-11 ספקי חותמת זמן.
נתמכים הפורמטים CAdES (BES→A), XAdES (BES/T/C/X/XL/A), PAdES (B-B→B-LTA) ו-ASiC-S/E; אפשר לחתום עד לרמת הארכיון ארוך-הטווח (LTA).
לא על שרת רגיל — הנתונים נשמרים בתשתית ענן פרטי עוצמתית שלנו, הבנויה משרתים פיזיים שהם כולם שלנו ומאוחסנת במרכזי נתונים מוסמכים ברמת אבטחה גבוהה. השרתים אינם שכורים ואינם משותפים; החומרה, הרשת ושכבות האבטחה שלנו מקצה לקצה. אותה תשתית עצמה מגנה על כל מוצרי ELPO.
שמות מרכזי הנתונים וכתובותיהם אינם נמסרים מטעמי אבטחה. בשפות אחרות התוויות שבתוך התרשימים מתורגמות לאותה שפה.
שני מרכזי נתונים מוסמכים ברמת אבטחה גבוהה. בכל אחד מהם: UPS יתיר N+2, גנרטורים כפולים, קירור יתיר N+2, כיבוי אש בגז FM2000 ובנייה התואמת לתקן עמידות ברעידות אדמה.
ISO/IEC 27001, ISO 22301 ו-ISO/IEC 20000-1 הם תנאי חובה למעמד של אינטגרטור מיוחד ל-e-Belge (חשבונית אלקטרונית / ארכיון אלקטרוני); עם ISO 9001 הסמכנו גם את ניהול האיכות שלנו.
לצורך גמישות בהתרחבות אופקית ואנכית, השירותים מוצבים על שרתים וירטואליים מעל VMware ESXi Cluster. אם צומת אחד נכשל, השרתים הווירטואליים שלו ממשיכים לפעול על צומת אחר ללא הפרעה.
הפורטל פועל על PostgreSQL Cluster בשישה צמתים. אם מתרחשת תקלה בצומת הראשי, Node-2 נכנס לפעולה אוטומטית; Node-3 מוקדש לגיבוי ולהפקת דוחות (ללא פגיעה בביצועים). כל הנתונים משוכפלים א-סינכרונית למרכז ההתאוששות מאסון בהשהיה של 15 דקות — ללא אובדן נתונים.
מודול אבטחה חומרתי (HSM) הוא חומרת אבטחה ייעודית השומרת מפתחות קריפטוגרפיים רגישים בסביבה פיזית ומבצעת פעולות הצפנה בדרך המאובטחת ביותר. הוא שומר על החותם הפיסקלי ועל החתימות האלקטרוניות המשמשות לחתימת חשבונית/ארכיון אלקטרוני — ואלה לעולם אינם מופקדים בידי צד שלישי.
מרכזי הנתונים מחוברים במנהרת VPN מסוג Site-to-Site; הגישה מרחוק לתשתית נעשית אך ורק דרך SSL-VPN. השרתים סגורים לאינטרנט למעט פורטי השירות שלהם; החיבור מרחוק מתבצע ב-RDP דרך ה-SSL-VPN שעל חומת האש.
במסגרת אבטחת המידע לפי ISO 27001, כניסת מנהלי המערכות והרשת לחדרי השרתים מתועדת בתהליך של טופס בקשה → אישור ההנהלה → הנפקת כרטיס הרשאה כנגד חתימה/הצהרה.
לאחסון שני כרטיסי בקר; אם אחד נכשל, השני ממשיך לספק שירות ללא הפסקה. אם שניהם נכשלים, הפורטל פועל ללא אובדן נתונים מאשכול PostgreSQL שעל ה-ESXi המשוכפל באופן מיידי. אם מרכז הנתונים הראשי נופל לחלוטין, השירות ממשיך ממרכז ה-DR.
אתם עושים את מה שאתם יודעים הכי טוב — מכירות, עבודה טכנית, ייצור, מה שלא יהיה התחום שלכם. אנחנו עושים את מה שאנחנו יודעים הכי טוב: תוכנה. אתם משווקים את מוצרי ELPO תחת המותג שלכם; ELPO מטפלת מאחורי הקלעים בפיתוח, בעדכונים ובעמידה ברגולציה, בדיוק כמו צוות פנימי שלכם. הקימו מותג תוכנה משלכם בלי לכתוב שורת קוד ובלי לגייס צוות — בואו ננצח יחד.
מוצרי ELPO כאילו היו המוצר שלכם — הלוגו שלכם, הצבעים שלכם, הדומיין שלכם. הלקוח רואה אתכם, לא את ELPO שמאחור.
מכירות, תמיכה טכנית, ייצור — הישארו בתחום שלכם. את התוכנה נעשה אנחנו, מה שאנחנו הכי טובים בו; כל אחד בצד החזק שלו.
ELPO בונה את המוצר, מעדכנת אותו ושומרת עליו עומד בדרישות הרגולציה — בדיוק כמו צוות תוכנה פנימי משלכם.
במידת הצורך אנחנו משתפים גם את קוד המקור, בהתאם להסכם. המוצר באמת הופך לשלכם; העתיד שלכם לא תלוי בספק יחיד.