Két önálló elektronikus aláírás termék

Az ELPO e-Aláírás megoldásai
Két külön termék, két különböző igény.

Az ELPO két független terméke az elektronikus aláírás területén. İmzacı — modern asztali alkalmazás mindenkinek, akinek dokumentumokat kell aláírnia. SignaturePro.NET könyvtár (SDK) azoknak a fejlesztőknek, akik saját szoftverükbe akarják beépíteni az elektronikus aláírást.

Külön termékek, külön felhasználók — mindkettőt az ELPO fejlesztette; támogatják a CAdES, XAdES, PAdES és ASiC szabványokat chipkártyával, USB tokennel, mobil aláírással és időbélyegzéssel. Megfelelnek az ETSI/eIDAS előírásoknak és az 5070. számú török törvénynek.

ELPO e-İmza
szerzodes.pdf
PAdES B-LTA · hosszú távú archiválás
Érvényes
Aláíró · minősített tanúsítvány
Chipkártya · SHA-256 · RSA 2048
Időbélyeg · KamuSM
RFC 3161 · átkapcsolás aktív
Lánc- és visszavonás-ellenőrzés
OCSP + CRL · a tanúsítvány megbízható
İmzacı
Asztali aláíró alkalmazás

İmzacı — új generációs elektronikus aláírás

Felejtse el a régi, lassú, lefagyó aláíró eszközöket. Az İmzacı a nulláról épült .NET 9-re és modern felületre: mindhárom operációs rendszeren natívan fut, és azonnal felismeri a chipkártyát. Húzza be a dokumentumot, helyezze be a kártyát, írja alá.

3
Operációs rendszer
4
Aláírási szabvány
CLI
+ GUI
LTA
Archiválási szint
Támogatott aláírási profilok
CAdES BES · EPES · T · C · X · XL · A
CMS / PKCS#7 — bináris dokumentumok és adatok aláírása
XAdES BES · T · C · X · XL · A
Strukturált aláírások XML dokumentumokhoz és e-számlákhoz
PAdES B-B · B-T · B-LT · B-LTA
Magába a PDF-be ágyazva, látható és láthatatlan aláírásokkal
ASiC ASiC-S · ASiC-E
Egyetlen konténerbe csomagolja az aláírást és a dokumentumokat

Amire a régi eszközök egyszerűen képtelenek

Natív többplatformos működés

Egyetlen kódbázisból fut natívan Windowson, Linuxon és macOS-en. .NET 9 + Avalonia — nincs szükség Java virtuális gépre, a telepítés könnyű.

Eseményvezérelt chipkártya-kezelés

Abban a pillanatban észleli a kártyát, amikor behelyezik vagy kiveszik. Érezhetően kevesebb processzort használ, mint a folyamatosan lekérdező régi eszközök, és automatikusan megtalálja a PKCS#11 könyvtárat.

Több időbélyeg + átkapcsolás

Automatikus átkapcsolás és gyorsítótárazás a KamuSM, a TSE és az RFC 3161 szolgáltatók között. Ha az egyik TSA nem válaszol, az aláírás nem áll meg — továbblép a következőre.

Az ETSI profilok teljes skálája

CAdES (BES→A), XAdES (BES/T/C/X/XL/A), PAdES (B-B→B-LTA) és ASiC-S/E. Egészen a hosszú távú archiválásig (LTA), egyetlen alkalmazásban.

e-Yazışma és kötegelt aláírás

Hivatalos e-Yazışma v1.3 / v2.0 csomagok, KamuSM gyökértanúsítvány-integráció és mappaalapú kötegelt aláírás — készen a vállalati dokumentumfolyamatokhoz.

CLI + ütemezés (DevOps)

Több mint felület: írjon alá, ellenőrizzen és dolgozzon fel kötegeket parancssorból. Cron-szerű ütemezéssel automatikus éjszakai aláírási folyamatokat építhet.

Bővítményarchitektúra

Saját aláíró és ellenőrző bővítmények tölthetők be. Bővíthető felépítés, hogy a szervezet a mag érintése nélkül adhassa hozzá saját üzleti szabályait.

Vállalati hálózat és proxy

Az OCSP, CRL, TSA és tárolóelérések mind a proxyn keresztül futnak. Zökkenőmentesen működik a vállalati tűzfal mögött; ráadásul CRL/OCSP alapú tanúsítvány-visszavonás-ellenőrzéssel.

SignaturePro Fejlesztői SDK · NuGet

SignaturePro — aláírási erő a szoftveréhez

Az elektronikus aláírás nulláról való megépítése hónapokba telik; a SignaturePróval néhány sor az egész. Éles üzemre kész, moduláris .NET könyvtár: külön csomagként csak azt az aláírási szabványt, mobilszolgáltatót vagy TSA-t adja hozzá, amelyikre szüksége van.

Program.cs
# PDF aláírásához egyetlen csomag is elég
dotnet add package SignatureProNet.PAdES

var signer = new PAdESService();
var signature = await signer.SignAsync(
    pdf, certificate, level: SignatureLevel.BLTA);

// az aláírás ellenőrzése
var result = await signer.VerifyAsync(signature);

Valóban moduláris — 39 csomag

Csak azt telepítse, amire szüksége van. Csak PDF-et ír alá? Elég a SignatureProNet.PAdES. Semmi felesleges teher, minimális függőség.

Globális szabványtámogatás

Az európai ETSI/eIDAS (CAdES/XAdES/PAdES/ASiC) éles üzemben van; az amerikai FIPS, a kínai GM/T, az orosz GOST, a brazil ICP és az indiai eSign az ütemtervben szerepel. Teljes megfelelés az 5070. számú török törvénynek.

Mobil aláírás — 3 szolgáltató

Turkcell, Vodafone és Türk Telekom mobil aláírás, mindegyik külön csomagként. Telefonszámmal indul, a felhasználó jóváhagyja, és az aláírás elkészül.

Chipkártya, USB token és HSM

Chipkártya és USB token PKCS#11-en és Windows CNG-n keresztül. Moduláris integráció felhőalapú HSM (AWS, Azure, Google) és hálózati HSM (vállalati) szolgáltatókkal.

Több mint 11 időbélyeg-szolgáltató

KamuSM, GlobalSign, DigiCert, Sectigo, Entrust, FreeTSA és mások. Minden TSA külön csomag — csak arra hivatkozik, amelyiket használja.

Teljes tanúsítványellenőrzés

RFC 5280 szerinti láncellenőrzés, CRL, OCSP, Delta CRL és offline ellenőrzés. Banki és államigazgatási szintű bizalmilánc-ellenőrzés.

Aláíró hardver és szolgáltatások

A chipkártyától a felhőbeli HSM-ig — bárhol aláír

A SignaturePro számára mindegy, hol lakik az aláírókulcs: USB token a zsebében, vállalati HSM vagy a felhő. Minden szolgáltató külön, önálló csomag.

Chipkártya és USB token

Windows CNG + PKCS#11 — nincs szükség külső middleware-re

AKİSSafeNet / eTokenGemalto / ThalesOberthur / IDEMIAAladdin / EutronFeitian / RockeyYubiKeyNitrokeySafeSignCryptoPro / RuToken

Hálózati HSM

Nagy volumenű aláírás vállalati hardveres biztonsági modulokkal

Thales LunaUtimaco SecurityServerEntrust nShield (nCipher)

Felhő HSM

Kulcsok a felhőben, hardveres garanciával a háttérben

AWS CloudHSM / KMSAzure Key Vault HSMGoogle Cloud KMS

Mobil aláírás

Minősített aláírás a telefon SIM-kártyájával — minden szolgáltató külön csomag

TurkcellVodafoneTürk Telekom

Időbélyegzés (TSA)

RFC 3161 — minden szolgáltató külön csomag, automatikus átkapcsolással

KamuSMGlobalSignDigiCertSectigoEntrustFreeTSA

A márkanevek tulajdonosaikat illetik; a SignaturePro PKCS#11-en, CNG-n és a megfelelő API-kon keresztül működik együtt ezekkel az eszközökkel és szolgáltatásokkal.

Teljesítmény

Jellemző aláírási és ellenőrzési idők referenciahardveren mérve.

~12 ms
CAdES aláírás (1 MB)
~18 ms
XAdES aláírás (1 MB)
~145 ms
PAdES aláírás (10 MB-os PDF)
~8 ms
CAdES ellenőrzés
A bizalom alapja

Teljes szabványmegfelelés

Mindkét termék — az İmzacı és a SignaturePro is — egymástól függetlenül megfelel a hazai és nemzetközi elektronikus aláírási szabványoknak. Aláírásai ma és évek múlva is érvényesek maradnak.

ETSI EN 319 122/132/142/162

CAdES · XAdES · PAdES · ASiC európai szabványok

eIDAS (EU) 910/2014

Európai elektronikus azonosítás és bizalmi szolgáltatások

5070. számú török törvény

Megfelelés a török elektronikus aláírási jogszabálynak

TÜBİTAK-konform

Igazodik a nemzeti referencia kriptográfiai és aláírási algoritmusokhoz

RFC 3161 / 5652 / 6960

Időbélyeg · CMS · OCSP protokollok

KamuSM integráció

Gyökértanúsítvány és hivatalos TSA-kapcsolat

Miért az ELPO?

6 dolog, amivel az ELPO kiemelkedik az e-Aláírásban

Modern, gyors, teljesen szabványkövető alternatíva az évek óta használt nehézkes aláíró eszközökkel szemben — ráadásul alkalmazásként és SDK-ként is elérhető egyetlen forrásból.

Modern .NET 9 a nulláról

A régi, Java alapú aláíró eszközökkel ellentétben az első naptól async/await architektúrára épült — soha le nem fagyó felület, nagy áteresztőképesség, könnyű karbantartás.

Helyi fejlesztés, helyi támogatás

Az ELPO mérnökeivel készült termék, amely érti az olyan helyi igényeket, mint a KamuSM vagy az e-Yazışma, és a helyszínen nyújt támogatást.

Két termék, egy szállító

İmzacı a végfelhasználónak, a SignaturePro könyvtár a fejlesztőnek — két önálló termék, de egyetlen kapcsolattartó, egyetlen támogatási vonal, egyetlen számla.

Teljes szabványmegfelelés

ETSI profilok a BES szinttől a hosszú távú archiválásig (LTA/A) — aláírásai évek múlva is ellenőrizhetők maradnak.

Moduláris és bővíthető

39 önálló csomag az SDK oldalán, bővítményarchitektúra az alkalmazás oldalán. Skálázzon szükség szerint, holtsúly nélkül.

Az ELPO ökoszisztémájába építve

Ugyanazt az aláírási infrastruktúrát használja, mint az ELPO e-Belge, SmartERP és Cortex termékei — végponttól végpontig tartó aláírás a vállalati folyamatokban.

Vigye digitálisba az aláírását

Akár İmzacı-val írja alá dokumentumait, akár a SignaturePro SDK-t építi be a szoftverébe — az ELPO csapata a telepítéstől az integrációig Ön mellett áll.

Gyakori kérdések

Gyakori kérdések az elektronikus aláírásról

Mi az elektronikus aláírás?

Az elektronikus aláírás olyan digitális aláírás, amely kriptográfiailag bizonyítja, ki írta alá a dokumentumot, és hogy azt az aláírás után nem módosították. Az 5070. számú törvény (a török elektronikus aláírásról szóló törvény) értelmében ugyanolyan jogi érvényességgel bír, mint a kézzel írt aláírás.

Mi az İmzacı?

Az İmzacı korszerű asztali e-aláírás alkalmazás végfelhasználók számára, amely Windows, Linux és macOS rendszeren fut. Intelligens kártyával vagy USB tokennel CAdES, XAdES, PAdES és ASiC formátumban ír alá; támogatja a kötegelt aláírást és az e-Yazışma használatát.

Mi az a SignaturePro?

A SignaturePro moduláris .NET elektronikus aláírás SDK fejlesztők számára. A 39 NuGet csomaggal intelligens kártyákat, mobil aláírást, Cloud/Network HSM megoldásokat és több mint 11 időbélyeg-szolgáltatót integrálhat saját alkalmazásába.

Mely aláírásformátumok támogatottak?

A CAdES (BES→A), XAdES (BES/T/C/X/XL/A), PAdES (B-B→B-LTA) és ASiC-S/E formátumok támogatottak; az aláírás a hosszú távú archiválás (LTA) szintjéig végezhető.

Adat- és szerverinfrastruktúránk

e-İmza adatai a saját felhőnkben, 24/7 megszakítás nélkül

Nem egy szokványos szerveren — hanem a saját, nagy teljesítményű privát felhőinfrastruktúránkban tároljuk, amely teljes egészében a miénk lévő fizikai szerverekből épül fel, és magas biztonsági szintű, tanúsított adatközpontokban működik. A szerverek nem béreltek és nem osztottak; a hardver, a hálózat és a biztonsági rétegek végponttól végpontig a mieink. Ugyanez az infrastruktúra védi az összes ELPO-terméket.

Szerverinfrastruktúránk topológiája

A rendszerinfrastruktúra általános topológiája
A rendszerinfrastruktúra általános topológiája
Webportál → terheléselosztott webszerverek → HSM → PostgreSQL Cluster → adatbázis-csomópontok. Elsődleges adatközpont + katasztrófa-helyreállítási központ.
A fizikai szerverek topológiája
A fizikai szerverek topológiája
Tűzfal → switch → HSM → fürtcsomópontok → tároló → replikaszerver → hosszú távú külső mentés. Kettős központ, kettős vonal.
6 csomópontos PostgreSQL-replikáció
6 csomópontos PostgreSQL-replikáció
Egy központon belül szinkron, a központok között aszinkron. Folytonosság adatvesztés nélkül akkor is, ha egy csomópont vagy egy egész központ kiesik.

Az adatközpontok nevét és címét biztonsági okokból nem hozzuk nyilvánosságra. A többi nyelven az ábrákon belüli feliratok az adott nyelvre le vannak fordítva.

2
Földrajzilag elkülönült adatközpont
Elsődleges központ + katasztrófa-helyreállítás
6-node
PostgreSQL Cluster
Azonnali replikáció, adatvesztés nélkül
Load Balancer
Szoftveres terheléselosztás
A szolgáltatás egy szerver kiesésekor is fut
24/7
Felügyelet · Támogatás · Riasztás
Megszakítás nélküli működés
Adatközpontjaink

Két tanúsított, magas biztonsági szintű adatközpont. Mindkettőben: N+2 redundáns UPS, kettőzött generátorok, N+2 redundáns hűtés, FM2000 gázas tűzoltórendszer és földrengésbiztos előírásoknak megfelelő építés.

Fizikai szerverleltár (a két központ együtt)
4
Tűzfal
4
Switch
4
Tároló
6
Virtualizációs szerver
2
HSM eszköz
2
Mentőszerver
2
Külső lemezegység
6
Web- + 6 adatbázisszerver
Tanúsítványaink · Irányítási rendszerszabványok
ISO/IEC 27001
Információbiztonsági irányítási rendszer
ISO 22301
Üzletmenet-folytonossági irányítási rendszer
ISO/IEC 20000-1
IT-szolgáltatásirányítási rendszer
ISO 9001
Minőségirányítási rendszer

Az ISO/IEC 27001, az ISO 22301 és az ISO/IEC 20000-1 kötelező az e-Belge (e-Számla / e-Archívum) különleges integrátori státuszhoz; az ISO 9001 szabvánnyal ezen felül a minőségirányításunkat is tanúsíttattuk.

VMware ESXi Cluster

A vízszintes és függőleges skálázás rugalmassága érdekében a szolgáltatások VMware ESXi Cluster fölötti virtuális szervereken futnak. Ha egy csomópont kiesik, a rajta futó virtuális szerverek megszakítás nélkül egy másik csomóponton működnek tovább.

6 csomópontos PostgreSQL Cluster

A portál 6 csomópontos PostgreSQL Clusteren fut. Ha az elsődleges csomóponttal gond van, a Node-2 automatikusan átveszi a szerepét; a Node-3 a mentésre és a riportálásra van fenntartva (teljesítményveszteség nélkül). Minden adat 15 perces késleltetéssel, aszinkron módon a katasztrófa-helyreállítási központba replikálódik — adatvesztés nélkül.

Mi az a HSM eszköz?

A Hardware Security Module (HSM) dedikált biztonsági hardver, amely az érzékeny kriptográfiai kulcsokat fizikai környezetben tárolja, és a kriptográfiai műveleteket a lehető legbiztonságosabb módon végzi el. Ez őrzi az e-Számla/e-Archívum aláírásához használt adóügyi bélyegzőt és elektronikus aláírásokat — soha nem bízzuk harmadik félre.

Rendszer- és távoli hozzáférés biztonsága

Az adatközpontokat Site-to-Site VPN-alagút köti össze; az infrastruktúra távoli elérése kizárólag SSL-VPN-en keresztül lehetséges. A szerverek a szolgáltatási portjaikon kívül zártak az internet felé; a távoli kapcsolat a tűzfalon lévő SSL-VPN-en át, RDP-vel épül fel.

Adatközponti belépés (ISO 27001)

Az ISO 27001 információbiztonság keretében a rendszer- és hálózati adminisztrátorok szervertermi belépését naplózzuk: igénylőlap → vezetői jóváhagyás → aláírás/nyilatkozat ellenében kiadott jogosultsági kártya.

Üzletmenet-folytonossági terv

A tárolóban két vezérlőkártya van; ha az egyik meghibásodik, a másik megszakítás nélkül szolgál tovább. Ha mindkettő kiesik, a portál adatvesztés nélkül fut az azonnal replikált ESXi-n működő PostgreSQL-fürtről. Ha az elsődleges adatközpont teljesen kiesik, a szolgáltatás a DR-központból folytatódik.

White-Label · Partnerség

Az ELPO úgy dolgozik, mint a saját szoftverháza

Ön azt csinálja, amihez a legjobban ért — értékesítés, műszaki munka, gyártás, bármi is legyen a területe. Mi pedig azt, amihez mi értünk a legjobban: a szoftvert. Ön az ELPO termékeit a saját márkája alatt értékesíti; a fejlesztést, a frissítéseket és a jogszabályi megfelelést az ELPO viszi a háttérben, akár a saját csapata. Építsen saját szoftvermárkát anélkül, hogy egyetlen sor kódot írna vagy csapatot szervezne — nyerjünk együtt.

A saját márkája, a saját domainje

az ELPO termékeit úgy, mintha a saját terméke lenne — az Ön logója, az Ön színei, az Ön domainje. Az ügyfél Önt látja, nem a mögötte álló ELPO-t.

Ön a saját üzletét viszi

Értékesítés, műszaki támogatás, gyártás — maradjon a saját területén. A szoftvert mi vállaljuk, mert ahhoz értünk a legjobban; mindenki a saját erősségénél.

A fejlesztést az ELPO vállalja

Az ELPO építi a terméket, frissíti és jogszabálykövetően tartja — akárcsak a saját háttérirodai szoftvercsapata.

Forráskód-megosztás, ha kell

Ha szükséges, megállapodás szerint a forráskódot is megosztjuk. A termék így valóban az Öné lesz; a jövője nem függ egyetlen szállítótól.

Legyen partner / viszonteladó Beszéljünk a bevételmegosztás, a viszonteladás, a megoldáspartnerség, az OEM és — megállapodás szerint — a forráskód-megosztás modelljeiről.