Modern .NET 9 a nulláról
A régi, Java alapú aláíró eszközökkel ellentétben az első naptól async/await architektúrára épült — soha le nem fagyó felület, nagy áteresztőképesség, könnyű karbantartás.
Az ELPO két független terméke az elektronikus aláírás területén. İmzacı — modern asztali alkalmazás mindenkinek, akinek dokumentumokat kell aláírnia. SignaturePro — .NET könyvtár (SDK) azoknak a fejlesztőknek, akik saját szoftverükbe akarják beépíteni az elektronikus aláírást.
Külön termékek, külön felhasználók — mindkettőt az ELPO fejlesztette; támogatják a CAdES, XAdES, PAdES és ASiC szabványokat chipkártyával, USB tokennel, mobil aláírással és időbélyegzéssel. Megfelelnek az ETSI/eIDAS előírásoknak és az 5070. számú török törvénynek.
Az İmzacı és a SignaturePro két független termék. Dokumentumokat szeretne aláírni, vagy aláírási képességet adna a saját szoftveréhez? Válassza azt, amelyik megfelel az igényének.
„Van egy dokumentumom, és alá kell írnom.” Telepítse a számítógépére; írjon alá PDF-et, XML-t, Word-fájlt vagy bármilyen más állományt chipkártyával vagy USB tokennel néhány kattintással, ellenőrizze az aláírást, és készítsen e-Yazışma csomagokat.
„Elektronikus aláírást szeretnék a saját alkalmazásomba építeni.” Moduláris .NET könyvtár — a NuGetről csak azt a csomagot töltse le, amire szüksége van, írjon alá néhány sor kóddal, ellenőrizzen, és integrálja a mobil aláírást vagy a HSM-et.
Felejtse el a régi, lassú, lefagyó aláíró eszközöket. Az İmzacı a nulláról épült .NET 9-re és modern felületre: mindhárom operációs rendszeren natívan fut, és azonnal felismeri a chipkártyát. Húzza be a dokumentumot, helyezze be a kártyát, írja alá.
Egyetlen kódbázisból fut natívan Windowson, Linuxon és macOS-en. .NET 9 + Avalonia — nincs szükség Java virtuális gépre, a telepítés könnyű.
Abban a pillanatban észleli a kártyát, amikor behelyezik vagy kiveszik. Érezhetően kevesebb processzort használ, mint a folyamatosan lekérdező régi eszközök, és automatikusan megtalálja a PKCS#11 könyvtárat.
Automatikus átkapcsolás és gyorsítótárazás a KamuSM, a TSE és az RFC 3161 szolgáltatók között. Ha az egyik TSA nem válaszol, az aláírás nem áll meg — továbblép a következőre.
CAdES (BES→A), XAdES (BES/T/C/X/XL/A), PAdES (B-B→B-LTA) és ASiC-S/E. Egészen a hosszú távú archiválásig (LTA), egyetlen alkalmazásban.
Hivatalos e-Yazışma v1.3 / v2.0 csomagok, KamuSM gyökértanúsítvány-integráció és mappaalapú kötegelt aláírás — készen a vállalati dokumentumfolyamatokhoz.
Több mint felület: írjon alá, ellenőrizzen és dolgozzon fel kötegeket parancssorból. Cron-szerű ütemezéssel automatikus éjszakai aláírási folyamatokat építhet.
Saját aláíró és ellenőrző bővítmények tölthetők be. Bővíthető felépítés, hogy a szervezet a mag érintése nélkül adhassa hozzá saját üzleti szabályait.
Az OCSP, CRL, TSA és tárolóelérések mind a proxyn keresztül futnak. Zökkenőmentesen működik a vállalati tűzfal mögött; ráadásul CRL/OCSP alapú tanúsítvány-visszavonás-ellenőrzéssel.
Az elektronikus aláírás nulláról való megépítése hónapokba telik; a SignaturePróval néhány sor az egész. Éles üzemre kész, moduláris .NET könyvtár: külön csomagként csak azt az aláírási szabványt, mobilszolgáltatót vagy TSA-t adja hozzá, amelyikre szüksége van.
# PDF aláírásához egyetlen csomag is elég
dotnet add package SignatureProNet.PAdES
var signer = new PAdESService();
var signature = await signer.SignAsync(
pdf, certificate, level: SignatureLevel.BLTA);
// az aláírás ellenőrzése
var result = await signer.VerifyAsync(signature); Csak azt telepítse, amire szüksége van. Csak PDF-et ír alá? Elég a SignatureProNet.PAdES. Semmi felesleges teher, minimális függőség.
Az európai ETSI/eIDAS (CAdES/XAdES/PAdES/ASiC) éles üzemben van; az amerikai FIPS, a kínai GM/T, az orosz GOST, a brazil ICP és az indiai eSign az ütemtervben szerepel. Teljes megfelelés az 5070. számú török törvénynek.
Turkcell, Vodafone és Türk Telekom mobil aláírás, mindegyik külön csomagként. Telefonszámmal indul, a felhasználó jóváhagyja, és az aláírás elkészül.
Chipkártya és USB token PKCS#11-en és Windows CNG-n keresztül. Moduláris integráció felhőalapú HSM (AWS, Azure, Google) és hálózati HSM (vállalati) szolgáltatókkal.
KamuSM, GlobalSign, DigiCert, Sectigo, Entrust, FreeTSA és mások. Minden TSA külön csomag — csak arra hivatkozik, amelyiket használja.
RFC 5280 szerinti láncellenőrzés, CRL, OCSP, Delta CRL és offline ellenőrzés. Banki és államigazgatási szintű bizalmilánc-ellenőrzés.
A SignaturePro számára mindegy, hol lakik az aláírókulcs: USB token a zsebében, vállalati HSM vagy a felhő. Minden szolgáltató külön, önálló csomag.
Windows CNG + PKCS#11 — nincs szükség külső middleware-re
Nagy volumenű aláírás vállalati hardveres biztonsági modulokkal
Kulcsok a felhőben, hardveres garanciával a háttérben
Minősített aláírás a telefon SIM-kártyájával — minden szolgáltató külön csomag
RFC 3161 — minden szolgáltató külön csomag, automatikus átkapcsolással
A márkanevek tulajdonosaikat illetik; a SignaturePro PKCS#11-en, CNG-n és a megfelelő API-kon keresztül működik együtt ezekkel az eszközökkel és szolgáltatásokkal.
Jellemző aláírási és ellenőrzési idők referenciahardveren mérve.
Mindkét termék — az İmzacı és a SignaturePro is — egymástól függetlenül megfelel a hazai és nemzetközi elektronikus aláírási szabványoknak. Aláírásai ma és évek múlva is érvényesek maradnak.
CAdES · XAdES · PAdES · ASiC európai szabványok
Európai elektronikus azonosítás és bizalmi szolgáltatások
Megfelelés a török elektronikus aláírási jogszabálynak
Igazodik a nemzeti referencia kriptográfiai és aláírási algoritmusokhoz
Időbélyeg · CMS · OCSP protokollok
Gyökértanúsítvány és hivatalos TSA-kapcsolat
Modern, gyors, teljesen szabványkövető alternatíva az évek óta használt nehézkes aláíró eszközökkel szemben — ráadásul alkalmazásként és SDK-ként is elérhető egyetlen forrásból.
A régi, Java alapú aláíró eszközökkel ellentétben az első naptól async/await architektúrára épült — soha le nem fagyó felület, nagy áteresztőképesség, könnyű karbantartás.
Az ELPO mérnökeivel készült termék, amely érti az olyan helyi igényeket, mint a KamuSM vagy az e-Yazışma, és a helyszínen nyújt támogatást.
İmzacı a végfelhasználónak, a SignaturePro könyvtár a fejlesztőnek — két önálló termék, de egyetlen kapcsolattartó, egyetlen támogatási vonal, egyetlen számla.
ETSI profilok a BES szinttől a hosszú távú archiválásig (LTA/A) — aláírásai évek múlva is ellenőrizhetők maradnak.
39 önálló csomag az SDK oldalán, bővítményarchitektúra az alkalmazás oldalán. Skálázzon szükség szerint, holtsúly nélkül.
Ugyanazt az aláírási infrastruktúrát használja, mint az ELPO e-Belge, SmartERP és Cortex termékei — végponttól végpontig tartó aláírás a vállalati folyamatokban.
Akár İmzacı-val írja alá dokumentumait, akár a SignaturePro SDK-t építi be a szoftverébe — az ELPO csapata a telepítéstől az integrációig Ön mellett áll.
Az elektronikus aláírás olyan digitális aláírás, amely kriptográfiailag bizonyítja, ki írta alá a dokumentumot, és hogy azt az aláírás után nem módosították. Az 5070. számú törvény (a török elektronikus aláírásról szóló törvény) értelmében ugyanolyan jogi érvényességgel bír, mint a kézzel írt aláírás.
Az İmzacı korszerű asztali e-aláírás alkalmazás végfelhasználók számára, amely Windows, Linux és macOS rendszeren fut. Intelligens kártyával vagy USB tokennel CAdES, XAdES, PAdES és ASiC formátumban ír alá; támogatja a kötegelt aláírást és az e-Yazışma használatát.
A SignaturePro moduláris .NET elektronikus aláírás SDK fejlesztők számára. A 39 NuGet csomaggal intelligens kártyákat, mobil aláírást, Cloud/Network HSM megoldásokat és több mint 11 időbélyeg-szolgáltatót integrálhat saját alkalmazásába.
A CAdES (BES→A), XAdES (BES/T/C/X/XL/A), PAdES (B-B→B-LTA) és ASiC-S/E formátumok támogatottak; az aláírás a hosszú távú archiválás (LTA) szintjéig végezhető.
Nem egy szokványos szerveren — hanem a saját, nagy teljesítményű privát felhőinfrastruktúránkban tároljuk, amely teljes egészében a miénk lévő fizikai szerverekből épül fel, és magas biztonsági szintű, tanúsított adatközpontokban működik. A szerverek nem béreltek és nem osztottak; a hardver, a hálózat és a biztonsági rétegek végponttól végpontig a mieink. Ugyanez az infrastruktúra védi az összes ELPO-terméket.
Az adatközpontok nevét és címét biztonsági okokból nem hozzuk nyilvánosságra. A többi nyelven az ábrákon belüli feliratok az adott nyelvre le vannak fordítva.
Két tanúsított, magas biztonsági szintű adatközpont. Mindkettőben: N+2 redundáns UPS, kettőzött generátorok, N+2 redundáns hűtés, FM2000 gázas tűzoltórendszer és földrengésbiztos előírásoknak megfelelő építés.
Az ISO/IEC 27001, az ISO 22301 és az ISO/IEC 20000-1 kötelező az e-Belge (e-Számla / e-Archívum) különleges integrátori státuszhoz; az ISO 9001 szabvánnyal ezen felül a minőségirányításunkat is tanúsíttattuk.
A vízszintes és függőleges skálázás rugalmassága érdekében a szolgáltatások VMware ESXi Cluster fölötti virtuális szervereken futnak. Ha egy csomópont kiesik, a rajta futó virtuális szerverek megszakítás nélkül egy másik csomóponton működnek tovább.
A portál 6 csomópontos PostgreSQL Clusteren fut. Ha az elsődleges csomóponttal gond van, a Node-2 automatikusan átveszi a szerepét; a Node-3 a mentésre és a riportálásra van fenntartva (teljesítményveszteség nélkül). Minden adat 15 perces késleltetéssel, aszinkron módon a katasztrófa-helyreállítási központba replikálódik — adatvesztés nélkül.
A Hardware Security Module (HSM) dedikált biztonsági hardver, amely az érzékeny kriptográfiai kulcsokat fizikai környezetben tárolja, és a kriptográfiai műveleteket a lehető legbiztonságosabb módon végzi el. Ez őrzi az e-Számla/e-Archívum aláírásához használt adóügyi bélyegzőt és elektronikus aláírásokat — soha nem bízzuk harmadik félre.
Az adatközpontokat Site-to-Site VPN-alagút köti össze; az infrastruktúra távoli elérése kizárólag SSL-VPN-en keresztül lehetséges. A szerverek a szolgáltatási portjaikon kívül zártak az internet felé; a távoli kapcsolat a tűzfalon lévő SSL-VPN-en át, RDP-vel épül fel.
Az ISO 27001 információbiztonság keretében a rendszer- és hálózati adminisztrátorok szervertermi belépését naplózzuk: igénylőlap → vezetői jóváhagyás → aláírás/nyilatkozat ellenében kiadott jogosultsági kártya.
A tárolóban két vezérlőkártya van; ha az egyik meghibásodik, a másik megszakítás nélkül szolgál tovább. Ha mindkettő kiesik, a portál adatvesztés nélkül fut az azonnal replikált ESXi-n működő PostgreSQL-fürtről. Ha az elsődleges adatközpont teljesen kiesik, a szolgáltatás a DR-központból folytatódik.
Ön azt csinálja, amihez a legjobban ért — értékesítés, műszaki munka, gyártás, bármi is legyen a területe. Mi pedig azt, amihez mi értünk a legjobban: a szoftvert. Ön az ELPO termékeit a saját márkája alatt értékesíti; a fejlesztést, a frissítéseket és a jogszabályi megfelelést az ELPO viszi a háttérben, akár a saját csapata. Építsen saját szoftvermárkát anélkül, hogy egyetlen sor kódot írna vagy csapatot szervezne — nyerjünk együtt.
az ELPO termékeit úgy, mintha a saját terméke lenne — az Ön logója, az Ön színei, az Ön domainje. Az ügyfél Önt látja, nem a mögötte álló ELPO-t.
Értékesítés, műszaki támogatás, gyártás — maradjon a saját területén. A szoftvert mi vállaljuk, mert ahhoz értünk a legjobban; mindenki a saját erősségénél.
Az ELPO építi a terméket, frissíti és jogszabálykövetően tartja — akárcsak a saját háttérirodai szoftvercsapata.
Ha szükséges, megállapodás szerint a forráskódot is megosztjuk. A termék így valóban az Öné lesz; a jövője nem függ egyetlen szállítótól.