Dva zasebna proizvoda za elektronički potpis

ELPO rješenja za e-Potpis
Dva različita proizvoda, dvije različite potrebe.

Dva neovisna proizvoda tvrtke ELPO u području elektroničkog potpisivanja. İmzacı — moderna stolna aplikacija za svakoga tko treba potpisivati dokumente. SignaturePro.NET biblioteka (SDK) za programere koji žele elektroničko potpisivanje ugraditi u vlastiti softver.

Različiti proizvodi, različiti korisnici — oba je razvio ELPO; podržavaju standarde CAdES, XAdES, PAdES i ASiC uz pametne kartice, USB tokene, mobilni potpis i vremenske žigove. Usklađeni s ETSI/eIDAS i turskim Zakonom br. 5070.

ELPO e-İmza
ugovor.pdf
PAdES B-LTA · dugoročna pohrana
Valjan
Potpisnik · kvalificirani certifikat
Pametna kartica · SHA-256 · RSA 2048
Vremenski žig · KamuSM
RFC 3161 · prebacivanje aktivno
Provjera lanca i opoziva
OCSP + CRL · certifikat je pouzdan
İmzacı
Stolna aplikacija za potpisivanje

İmzacı — elektronički potpis nove generacije

Zaboravite stare, spore alate za potpisivanje koji se zamrzavaju. İmzacı je izgrađen od temelja na .NET 9 i modernom sučelju: izvodi se izvorno na sva tri operacijska sustava i pametnu karticu prepoznaje istog trena. Povucite dokument, umetnite karticu, potpišite.

3
Operacijska sustava
4
Standarda potpisa
CLI
+ GUI
LTA
Razina pohrane
Podržani profili potpisa
CAdES BES · EPES · T · C · X · XL · A
CMS / PKCS#7 — potpisi binarnih dokumenata i podataka
XAdES BES · T · C · X · XL · A
Strukturirani potpisi za XML dokumente i e-račune
PAdES B-B · B-T · B-LT · B-LTA
Ugrađen u sam PDF, vidljivi i nevidljivi potpisi
ASiC ASiC-S · ASiC-E
Pakira potpis i dokumente u jedan spremnik

Ono što stari alati jednostavno ne mogu

Izvorno višeplatformski

Izvodi se izvorno na Windowsima, Linuxu i macOS-u iz jedne baze koda. .NET 9 + Avalonia — bez Javinog virtualnog stroja, instalacija je lagana.

Pametna kartica vođena događajima

Karticu prepoznaje u trenutku umetanja ili vađenja. Troši osjetno manje procesora od starih alata koji neprestano ispituju stanje i sam pronalazi PKCS#11 biblioteku.

Više vremenskih žigova + prebacivanje

Automatsko prebacivanje i predmemorija između pružatelja KamuSM, TSE i RFC 3161. Ako jedan TSA ne odgovori, potpisivanje ne staje — prelazi na sljedeći.

Cijeli raspon ETSI profila

CAdES (BES→A), XAdES (BES/T/C/X/XL/A), PAdES (B-B→B-LTA) i ASiC-S/E. Sve do dugoročne pohrane (LTA) u jednoj aplikaciji.

e-Yazışma i skupno potpisivanje

Službeni paketi e-Yazışma v1.3 / v2.0, integracija korijenskog certifikata KamuSM i skupno potpisivanje po mapama — spremno za korporativne tokove dokumenata.

CLI + raspoređivanje (DevOps)

Više od sučelja: potpisujte, provjeravajte i obrađujte skupno iz naredbenog retka. Uz raspoređivanje nalik cronu možete postaviti automatske noćne procese potpisivanja.

Arhitektura dodataka

Omogućuje učitavanje vlastitih dodataka za potpisivanje i provjeru. Proširiva izvedba kako bi organizacija dodala vlastita poslovna pravila bez diranja jezgre.

Korporativna mreža i proxy

Pristupi OCSP-u, CRL-u, TSA-u i repozitorijima idu u cijelosti kroz proxy. Radi bez zastoja iza vatrozida tvrtke; uz to i provjera opoziva certifikata preko CRL/OCSP.

SignaturePro SDK za programere · NuGet

SignaturePro — snaga potpisa za vaš softver

Izgradnja elektroničkog potpisivanja od nule traje mjesecima; sa SignaturePro to je nekoliko redaka. Modularna .NET biblioteka spremna za produkciju: kao zaseban paket dodajte samo onaj standard potpisa, mobilnog operatera ili pružatelja TSA usluge koji vam treba.

Program.cs
# Za potpisivanje PDF-a dovoljan je jedan paket
dotnet add package SignatureProNet.PAdES

var signer = new PAdESService();
var signature = await signer.SignAsync(
    pdf, certificate, level: SignatureLevel.BLTA);

// provjera potpisa
var result = await signer.VerifyAsync(signature);

Uistinu modularno — 39 paketa

Instalirajte samo ono što vam treba. Potpisujete samo PDF? Dovoljan je SignatureProNet.PAdES. Bez balasta, uz minimalne ovisnosti.

Podrška za svjetske standarde

Europski ETSI/eIDAS (CAdES/XAdES/PAdES/ASiC) su u produkciji; američki FIPS, kineski GM/T, ruski GOST, brazilski ICP i indijski eSign su na planu razvoja. Potpuna usklađenost s turskim Zakonom 5070.

Mobilni potpis — 3 operatera

Mobilni potpis Turkcella, Vodafonea i Türk Telekoma, svaki kao zaseban paket. Kreće se s brojem telefona, korisnik odobrava i potpis se dovršava.

Pametna kartica, USB token i HSM

Pametna kartica i USB token preko PKCS#11 i Windows CNG-a. Modularna integracija s pružateljima HSM-a u oblaku (AWS, Azure, Google) i mrežnog HSM-a (korporativnog).

Više od 11 pružatelja vremenskog žiga

KamuSM, GlobalSign, DigiCert, Sectigo, Entrust, FreeTSA i drugi. Svaki TSA je zaseban paket — referencirate samo onaj koji koristite.

Potpuna provjera certifikata

Provjera lanca po RFC 5280, CRL, OCSP, Delta CRL i provjera bez mreže. Provjera lanca povjerenja na razini koju traže banke i državna tijela.

Hardver i usluge za potpisivanje

Od pametne kartice do HSM-a u oblaku — potpisuje bilo gdje

SignaturePro nije važno gdje se nalazi ključ za potpisivanje: USB token u džepu, korporativni HSM ili oblak. Svaki je pružatelj zaseban, samostalan paket.

Pametna kartica i USB token

Windows CNG + PKCS#11 — bez potrebe za međuslojem drugih proizvođača

AKİSSafeNet / eTokenGemalto / ThalesOberthur / IDEMIAAladdin / EutronFeitian / RockeyYubiKeyNitrokeySafeSignCryptoPro / RuToken

Mrežni HSM

Potpisivanje velikog obujma uz korporativne hardverske sigurnosne module

Thales LunaUtimaco SecurityServerEntrust nShield (nCipher)

HSM u oblaku

Ključevi u oblaku, uz hardversko jamstvo

AWS CloudHSM / KMSAzure Key Vault HSMGoogle Cloud KMS

Mobilni potpis

Kvalificirani potpis preko SIM-a u telefonu — svaki operater zaseban paket

TurkcellVodafoneTürk Telekom

Vremenski žig (TSA)

RFC 3161 — svaki pružatelj zaseban paket, uz automatsko prebacivanje

KamuSMGlobalSignDigiCertSectigoEntrustFreeTSA

Nazivi marki pripadaju njihovim vlasnicima; SignaturePro s tim uređajima i uslugama surađuje preko PKCS#11, CNG-a i odgovarajućih API-ja.

Performanse

Uobičajena vremena potpisivanja i provjere izmjerena na referentnom hardveru.

~12 ms
CAdES potpisivanje (1 MB)
~18 ms
XAdES potpisivanje (1 MB)
~145 ms
PAdES potpisivanje (PDF od 10 MB)
~8 ms
CAdES provjera
Temelj povjerenja

Potpuna usklađenost sa standardima

Oba proizvoda — İmzacı i SignaturePro — neovisno jedan o drugome ispunjavaju nacionalne i međunarodne standarde elektroničkog potpisa. Vaši će potpisi ostati valjani i danas i za mnogo godina.

ETSI EN 319 122/132/142/162

Europski standardi CAdES · XAdES · PAdES · ASiC

eIDAS (EU) 910/2014

Europska elektronička identifikacija i usluge povjerenja

Turski Zakon br. 5070

Usklađenost s turskim zakonodavstvom o elektroničkom potpisu

Usklađeno s TÜBİTAK-om

Poravnato s nacionalnim referentnim kriptografskim i potpisnim algoritmima

RFC 3161 / 5652 / 6960

Protokoli vremenskog žiga · CMS · OCSP

Integracija s KamuSM

Korijenski certifikat i povezivanje sa službenim TSA-om

Zašto ELPO?

6 stvari po kojima se ELPO ističe u e-Potpisu

Moderna, brza i potpuno standardima usklađena alternativa glomaznim alatima za potpisivanje koji se koriste godinama — a k tome dostupna i kao aplikacija i kao SDK od jednog dobavljača.

Moderan .NET 9 od nule

Za razliku od starih alata za potpisivanje temeljenih na Javi, napisan je od prvog dana na async/await arhitekturi — sučelje koje se nikad ne zamrzava, velika propusnost i lako održavanje.

Domaći razvoj, domaća podrška

Proizvod razvijen inženjerskim znanjem ELPO-a, koji razumije lokalne potrebe poput KamuSM-a i e-Yazışme te pruža podršku na terenu.

Dva proizvoda, jedan dobavljač

İmzacı za krajnjeg korisnika, biblioteka SignaturePro za programera — dva zasebna proizvoda, ali jedna kontakt točka, jedna linija podrške i jedan račun.

Potpuna usklađenost sa standardima

ETSI profili od BES-a sve do dugoročne pohrane (LTA/A) — vaši će potpisi ostati provjerljivi i godinama poslije.

Modularno i proširivo

39 neovisnih paketa na strani SDK-a, arhitektura dodataka na strani aplikacije. Skalirajte prema potrebi, bez suvišnog tereta.

Integrirano u ELPO ekosustav

Dijeli istu infrastrukturu potpisivanja s ELPO proizvodima poput e-Belge, SmartERP i Cortex — potpisivanje kroz poslovne procese od početka do kraja.

Prenesite svoj potpis u digitalno

Bilo da dokumente potpisujete İmzacı-jem ili SDK SignaturePro ugrađujete u svoj softver — tim ELPO-a uz vas je od instalacije do integracije.

Česta pitanja

Uobičajena pitanja o elektroničkom potpisu

Što je elektronički potpis?

Elektronički potpis digitalni je potpis koji kriptografski dokazuje tko je potpisao dokument i da on nakon potpisivanja nije mijenjan. Prema Zakonu br. 5070 (turski zakon o elektroničkom potpisu) ima istu pravnu valjanost kao i vlastoručni potpis.

Što je İmzacı?

İmzacı je moderna desktop aplikacija za elektronički potpis namijenjena krajnjim korisnicima, a radi na sustavima Windows, Linux i macOS. Pomoću pametne kartice ili USB tokena potpisuje u formatima CAdES, XAdES, PAdES i ASiC; podržava skupno potpisivanje i e-Yazışma.

Što je SignaturePro?

SignaturePro je modularni .NET SDK za elektronički potpis namijenjen programerima. Pomoću 39 NuGet paketa u vlastitu aplikaciju integrirate pametne kartice, mobilni potpis, Cloud/Network HSM i više od 11 pružatelja vremenskih žigova.

Koji su formati potpisa podržani?

Podržani su formati CAdES (BES→A), XAdES (BES/T/C/X/XL/A), PAdES (B-B→B-LTA) i ASiC-S/E; potpisivanje je moguće sve do razine dugoročne arhive (LTA).

Naša podatkovna i poslužiteljska infrastruktura

e-İmza podaci u našem vlastitom oblaku, 24/7 bez prekida

Ne na bilo kakvom poslužitelju — pohranjeni su u našoj snažnoj privatnoj oblak-infrastrukturi, izgrađenoj od fizičkih poslužitelja koji su u cijelosti naši i smještenoj u certificiranim podatkovnim centrima visoke sigurnosti. Poslužitelji nisu unajmljeni ni dijeljeni; hardver, mreža i sigurnosni slojevi naši su s kraja na kraj. Ista infrastruktura štiti svaki ELPO proizvod.

Topologija naše poslužiteljske infrastrukture

Opća topologija sustavske infrastrukture
Opća topologija sustavske infrastrukture
Web portal → web poslužitelji s raspodjelom opterećenja → HSM → PostgreSQL Cluster → čvorovi baze podataka. Primarni podatkovni centar + centar za oporavak od katastrofe.
Topologija fizičkih poslužitelja
Topologija fizičkih poslužitelja
Vatrozid → preklopnik → HSM → čvorovi klastera → spremište → replika poslužitelj → dugoročna vanjska sigurnosna kopija. Dvostruki centar, dvostruka linija.
PostgreSQL replikacija na 6 čvorova
PostgreSQL replikacija na 6 čvorova
Sinkrona unutar centra, asinkrona između centara. Kontinuitet bez gubitka podataka i kad otkaže čvor ili cijeli centar.

Nazivi i adrese podatkovnih centara ne objavljuju se iz sigurnosnih razloga. Na ostalim jezicima oznake unutar shema prevedene su na taj jezik.

2
Zemljopisno odvojena podatkovna centra
Primarni centar + oporavak od katastrofe
6-node
PostgreSQL Cluster
Trenutna replikacija, bez gubitka podataka
Load Balancer
Softverska raspodjela opterećenja
Usluga se nastavlja i ako poslužitelj otkaže
24/7
Nadzor · Podrška · Uzbunjivanje
Rad bez prekida
Naši podatkovni centri

Dva certificirana podatkovna centra visoke sigurnosti. Svaki s: redundantnim UPS-om N+2, udvostručenim generatorima, redundantnim hlađenjem N+2, plinskim gašenjem požara FM2000 i gradnjom u skladu s propisima o potresnoj otpornosti.

Inventar fizičkih poslužitelja (oba centra zajedno)
4
Vatrozid
4
Preklopnik
4
Spremište
6
Virtualizacijski poslužitelj
2
HSM uređaj
2
Poslužitelj za sigurnosne kopije
2
Vanjska diskovna jedinica
6
Web + 6 poslužitelja baze podataka
Naši certifikati · Norme sustava upravljanja
ISO/IEC 27001
Sustav upravljanja informacijskom sigurnošću
ISO 22301
Sustav upravljanja kontinuitetom poslovanja
ISO/IEC 20000-1
Sustav upravljanja IT uslugama
ISO 9001
Sustav upravljanja kvalitetom

ISO/IEC 27001, ISO 22301 i ISO/IEC 20000-1 obvezni su za status posebnog integratora e-Belge (e-Račun / e-Arhiva); normom ISO 9001 dodatno smo certificirali i upravljanje kvalitetom.

VMware ESXi Cluster

Radi fleksibilnosti vodoravnog i okomitog skaliranja usluge su smještene na virtualne poslužitelje iznad VMware ESXi Clustera. Ako jedan čvor otkaže, njegovi virtualni poslužitelji bez prekida nastavljaju raditi na drugom čvoru.

PostgreSQL Cluster sa 6 čvorova

Portal radi na PostgreSQL Clusteru sa 6 čvorova. Ako primarni čvor ima problem, Node-2 automatski preuzima ulogu; Node-3 je namijenjen sigurnosnim kopijama i izvještavanju (bez gubitka performansi). Svi se podaci asinkrono repliciraju u centar za oporavak od katastrofe s kašnjenjem od 15 minuta — bez gubitka podataka.

Što je HSM uređaj?

Hardware Security Module (HSM) namjenski je sigurnosni hardver koji osjetljive kriptografske ključeve čuva u fizičkom okruženju i kriptografske operacije obavlja na najsigurniji mogući način. Čuva porezni pečat i elektroničke potpise koji se koriste pri potpisivanju e-Računa i e-Arhive — nikada ih ne povjeravamo trećoj strani.

Sigurnost sustava i udaljenog pristupa

Podatkovni centri povezani su Site-to-Site VPN tunelom; udaljeni pristup infrastrukturi moguć je isključivo preko SSL-VPN-a. Poslužitelji su prema internetu zatvoreni osim na svojim servisnim portovima; udaljena veza uspostavlja se putem RDP-a kroz SSL-VPN na vatrozidu.

Ulazak u podatkovni centar (ISO 27001)

U okviru informacijske sigurnosti prema ISO 27001 ulazak sistemskih i mrežnih administratora u poslužiteljske prostorije bilježi se: obrazac zahtjeva → odobrenje uprave → ovlaštena kartica izdana uz potpis/izjavu.

Plan kontinuiteta poslovanja

Spremište ima dvije upravljačke kartice; ako jedna otkaže, druga bez prekida nastavlja posluživati. Ako otkažu obje, portal radi bez gubitka podataka iz PostgreSQL klastera na trenutačno repliciranom ESXi-ju. Ako primarni podatkovni centar padne u cijelosti, usluga se nastavlja iz DR centra.

White-Label · Partnerstvo

ELPO radi kao vaša vlastita softverska kuća

Vi radite ono što najbolje znate — prodaju, tehniku, proizvodnju, što god bilo vaše područje. Mi radimo ono što mi najbolje znamo: softver. Vi ELPO proizvode plasirate pod vlastitom markom; ELPO u pozadini preuzima razvoj, ažuriranja i usklađenost s propisima, baš kao da je vaš vlastiti tim. Pokrenite vlastitu softversku marku bez pisanja koda i bez slaganja tima — pobijedimo zajedno.

Vaša marka, vaša domena

ELPO proizvode kao da su vaš vlastiti proizvod — vaš logotip, vaše boje, vaša domena. Kupac vidi vas, a ne ELPO iza vas.

Vi vodite svoj posao

Prodaja, tehnička podrška, proizvodnja — ostanite u svom području. Softver preuzimamo mi, jer to najbolje znamo; svatko na svojoj jakoj strani.

Razvoj preuzima ELPO

ELPO gradi proizvod, ažurira ga i održava usklađenim s propisima — baš kao vaš vlastiti softverski tim u pozadini.

Dijeljenje izvornog koda kad zatreba

Ako zatreba, ovisno o dogovoru dijelimo i izvorni kod. Proizvod tada doista postaje vaš; vaša budućnost ne ovisi o jednom jedinom dobavljaču.

Postanite partner / preprodavač Razgovarajmo o modelima podjele prihoda, zastupništva, partnerstva za rješenja, OEM-a i — ovisno o dogovoru — dijeljenja izvornog koda.