Dua Produk Tanda Tangan Elektronik Terpisah

Solusi e-Signature ELPO
Dua Produk Terpisah, Dua Kebutuhan Berbeda.

Dua produk independen ELPO di bidang tanda tangan elektronik. İmzacıaplikasi desktop modern bagi siapa saja yang perlu menandatangani dokumen. SignaturePropustaka (SDK) .NET bagi pengembang yang ingin menyematkan tanda tangan elektronik ke dalam perangkat lunak mereka sendiri.

Produk terpisah, pengguna terpisah — keduanya dibangun oleh ELPO; mendukung standar CAdES, XAdES, PAdES, ASiC dengan kartu pintar, USB token, tanda tangan seluler, dan stempel waktu. Sesuai ETSI/eIDAS dan Undang-Undang Turki No. 5070.

ELPO e-İmza
kontrak.pdf
PAdES B-LTA · arsip jangka panjang
Valid
Penanda tangan · Sertifikat Terkualifikasi
Kartu pintar · SHA-256 · RSA 2048
Stempel Waktu · KamuSM
RFC 3161 · failover aktif
Pemeriksaan Rantai & Pencabutan
OCSP + CRL · sertifikat tepercaya
İmzacı
Aplikasi Tanda Tangan Desktop

İmzacı — Tanda Tangan Elektronik Generasi Baru

Lupakan alat tanda tangan lama yang lambat dan sering macet. İmzacı dibangun dari awal di atas .NET 9 dan tumpukan UI modern, berjalan native di ketiga sistem operasi dan mendeteksi kartu pintar Anda secara instan. Seret dokumen Anda, masukkan kartu, tanda tangani.

3
Sistem Operasi
4
Standar Tanda Tangan
CLI
+ GUI
LTA
Tingkat Arsip
Profil Tanda Tangan yang Didukung
CAdES BES · EPES · T · C · X · XL · A
CMS / PKCS#7 — tanda tangan dokumen biner dan data
XAdES BES · T · C · X · XL · A
Tanda tangan terstruktur untuk dokumen XML dan e-faktur
PAdES B-B · B-T · B-LT · B-LTA
Tertanam di dalam PDF, tanda tangan terlihat/tersembunyi
ASiC ASiC-S · ASiC-E
Mengemas tanda tangan dan dokumen dalam satu kontainer

Yang tidak bisa dilakukan alat lama

Native Lintas Platform

Berjalan native di Windows, Linux dan macOS dari satu basis kode. .NET 9 + Avalonia — tidak perlu mesin virtual Java, ringan saat instalasi.

Kartu Pintar Berbasis Peristiwa

Mendeteksi kartu saat dimasukkan atau dicabut secara instan. Menggunakan CPU jauh lebih sedikit dibanding alat lama yang terus-menerus polling, dan menemukan pustaka PKCS#11 secara otomatis.

Stempel Waktu Ganda + Failover

Peralihan otomatis dan caching di antara penyedia KamuSM, TSE dan RFC 3161. Jika satu TSA tidak merespons, penandatanganan tidak macet — beralih ke berikutnya.

Seluruh Rangkaian Profil ETSI

CAdES (BES→A), XAdES (BES/T/C/X/XL/A), PAdES (B-B→B-LTA) dan ASiC-S/E. Hingga tingkat arsip jangka panjang (LTA) dalam satu aplikasi.

e-Yazışma & Tanda Tangan Massal

Paket resmi e-Yazışma v1.3 / v2.0, integrasi sertifikat akar KamuSM dan penandatanganan massal berbasis folder — siap untuk alur kerja dokumen perusahaan.

CLI + Penjadwalan (DevOps)

Lebih dari sekadar UI; tanda tangani, verifikasi dan proses massal dari command line. Dengan penjadwalan mirip cron Anda bisa menyiapkan pipeline tanda tangan otomatis di malam hari.

Arsitektur Plugin

Plugin penanda tangan/verifikator khusus dapat dimuat. Desain yang dapat diperluas sehingga organisasi bisa menambahkan aturan bisnisnya sendiri tanpa menyentuh inti sistem.

Jaringan & Proxy Perusahaan

Akses OCSP, CRL, TSA dan repositori seluruhnya melalui proxy. Bekerja mulus di balik firewall korporat; plus pemeriksaan pencabutan sertifikat via CRL/OCSP.

SignaturePro SDK Pengembang · NuGet

SignaturePro — Kekuatan Tanda Tangan untuk Perangkat Lunak Anda

Membangun tanda tangan elektronik dari nol memakan waktu berbulan-bulan; dengan SignaturePro hanya beberapa baris. Pustaka .NET modular siap produksi: tambahkan hanya standar tanda tangan, operator seluler atau penyedia TSA yang Anda butuhkan sebagai paket terpisah.

Program.cs
# Satu paket saja cukup untuk tanda tangan PDF
dotnet add package SignatureProNet.PAdES

var signer = new PAdESService();
var signature = await signer.SignAsync(
    pdf, certificate, level: SignatureLevel.BLTA);

// verifikasi tanda tangan
var result = await signer.VerifyAsync(signature);

Benar-Benar Modular — 39 Paket

Instal hanya yang Anda butuhkan. Hanya menandatangani PDF? SignatureProNet.PAdES sudah cukup. Tidak ada beban berlebih, dependensi minimal.

Dukungan Standar Global

ETSI/eIDAS Eropa (CAdES/XAdES/PAdES/ASiC) sudah produksi; FIPS AS, GM/T China, GOST Rusia, ICP Brasil dan eSign India ada di roadmap. Kepatuhan penuh terhadap Undang-Undang Turki 5070.

Tanda Tangan Seluler — 3 Operator

Tanda tangan seluler Turkcell, Vodafone dan Türk Telekom, masing-masing sebagai paket terpisah. Mulai dengan nomor telepon, biarkan pengguna menyetujui, selesaikan tanda tangan.

Kartu Pintar, USB Token & HSM

Kartu pintar/USB token via PKCS#11 dan Windows CNG. Integrasi modular untuk HSM cloud (AWS, Azure, Google) dan HSM jaringan (perusahaan).

11+ Penyedia Stempel Waktu

KamuSM, GlobalSign, DigiCert, Sectigo, Entrust, FreeTSA dan lainnya. Setiap TSA adalah paket terpisah — Anda hanya merujuk yang digunakan.

Validasi Sertifikat Penuh

Validasi rantai RFC 5280, CRL, OCSP, Delta CRL dan validasi offline. Verifikasi rantai kepercayaan setara bank/pemerintah.

Perangkat Keras & Layanan Tanda Tangan

Dari kartu pintar hingga HSM cloud — menandatangani di mana saja

SignaturePro tidak peduli di mana kunci tanda tangan berada: USB token di saku Anda, HSM perusahaan, atau cloud. Setiap penyedia adalah paket yang terpisah dan independen.

Kartu Pintar & USB Token

Windows CNG + PKCS#11 — tanpa middleware pihak ketiga

AKİSSafeNet / eTokenGemalto / ThalesOberthur / IDEMIAAladdin / EutronFeitian / RockeyYubiKeyNitrokeySafeSignCryptoPro / RuToken

HSM Jaringan

Tanda tangan bervolume tinggi dengan modul keamanan perangkat keras perusahaan

Thales LunaUtimaco SecurityServerEntrust nShield (nCipher)

HSM Cloud

Kunci di cloud, didukung jaminan perangkat keras

AWS CloudHSM / KMSAzure Key Vault HSMGoogle Cloud KMS

Tanda Tangan Seluler

Tanda tangan terkualifikasi via SIM ponsel — setiap operator paket terpisah

TurkcellVodafoneTürk Telekom

Stempel Waktu (TSA)

RFC 3161 — setiap penyedia paket terpisah, failover otomatis

KamuSMGlobalSignDigiCertSectigoEntrustFreeTSA

Nama merek adalah milik pemiliknya masing-masing; SignaturePro beroperasi dengan perangkat/layanan ini melalui PKCS#11, CNG dan API terkait.

Kinerja

Waktu tanda tangan/verifikasi tipikal yang diukur pada perangkat keras referensi.

~12 ms
Tanda tangan CAdES (1 MB)
~18 ms
Tanda tangan XAdES (1 MB)
~145 ms
Tanda tangan PAdES (PDF 10 MB)
~8 ms
Verifikasi CAdES
Fondasi Kepercayaan

Kepatuhan Standar Penuh

Kedua produk — İmzacı dan SignaturePro — masing-masing patuh secara independen terhadap standar tanda tangan elektronik nasional dan internasional. Tanda tangan Anda tetap sah hari ini dan bertahun-tahun ke depan.

ETSI EN 319 122/132/142/162

Standar Eropa CAdES · XAdES · PAdES · ASiC

eIDAS (EU) 910/2014

Identifikasi elektronik dan layanan kepercayaan Eropa

Undang-Undang Turki No. 5070

Kepatuhan terhadap regulasi tanda tangan elektronik Turki

Sesuai TÜBİTAK

Selaras dengan algoritma referensi kripto/tanda tangan nasional

RFC 3161 / 5652 / 6960

Protokol Stempel Waktu · CMS · OCSP

Integrasi KamuSM

Konektivitas sertifikat akar dan TSA resmi

Mengapa ELPO?

6 hal yang membedakan ELPO di e-Signature

Alternatif modern, cepat, dan sepenuhnya patuh standar untuk alat tanda tangan berat yang digunakan selama bertahun-tahun — dan Anda bisa mendapatkannya baik sebagai aplikasi maupun SDK dari satu sumber.

Modern .NET 9 dari awal

Berbeda dengan alat tanda tangan berbasis Java lama, ditulis sejak hari pertama dengan arsitektur async/await — UI yang tidak pernah macet, throughput tinggi, pemeliharaan mudah.

Rekayasa lokal, dukungan lokal

Produk yang dibangun dengan rekayasa ELPO yang memahami kebutuhan lokal seperti KamuSM/e-Yazışma dan memberikan dukungan langsung di lapangan.

Dua produk, satu vendor

İmzacı untuk pengguna akhir, pustaka SignaturePro untuk pengembang — dua produk terpisah, tapi satu titik kontak, satu jalur dukungan, satu faktur.

Kepatuhan standar penuh

Profil ETSI dari BES hingga arsip jangka panjang (LTA/A) — tanda tangan Anda tetap dapat diverifikasi bertahun-tahun kemudian.

Modular & dapat diperluas

39 paket independen di sisi SDK, arsitektur plugin di sisi aplikasi. Skalakan sesuai kebutuhan, tanpa beban mati.

Terintegrasi ke ekosistem ELPO

Berbagi infrastruktur tanda tangan yang sama dengan produk ELPO seperti e-Belge, SmartERP dan Cortex — tanda tangan end-to-end di seluruh proses perusahaan.

Bawa Tanda Tangan Anda ke Digital

Baik Anda menandatangani dokumen dengan İmzacı atau menyematkan SDK SignaturePro ke perangkat lunak Anda — tim ELPO mendampingi Anda dari instalasi hingga integrasi.

FAQ

Apa itu tanda tangan elektronik?

Tanda tangan elektronik adalah tanda tangan digital yang secara kriptografis membuktikan siapa yang menandatangani sebuah dokumen dan bahwa dokumen tersebut tidak diubah setelah ditandatangani. Berdasarkan Undang-Undang No. 5070 (Undang-Undang Tanda Tangan Elektronik Turki), tanda tangan ini memiliki keabsahan hukum yang sama dengan tanda tangan basah.

Apa itu İmzacı?

İmzacı adalah aplikasi desktop tanda tangan elektronik modern untuk pengguna akhir yang berjalan di Windows, Linux, dan macOS. Dengan kartu pintar/USB token, aplikasi ini menandatangani dalam format CAdES, XAdES, PAdES, dan ASiC; mendukung penandatanganan massal dan e-Yazışma.

Apa itu SignaturePro?

SignaturePro adalah SDK tanda tangan elektronik .NET yang modular untuk pengembang. Dengan 39 paket NuGet, Anda mengintegrasikan kartu pintar, tanda tangan seluler, Cloud/Network HSM, dan lebih dari 11 penyedia stempel waktu ke dalam aplikasi Anda sendiri.

Format tanda tangan apa saja yang didukung?

Format CAdES (BES→A), XAdES (BES/T/C/X/XL/A), PAdES (B-B→B-LTA), dan ASiC-S/E didukung; penandatanganan dapat dilakukan hingga tingkat arsip jangka panjang (LTA).

Infrastruktur Data & Server Kami

e-İmza data di cloud milik kami sendiri, 24/7 tanpa henti

Bukan di server biasa — data disimpan di infrastruktur private cloud kami yang tangguh, dibangun dari server fisik yang sepenuhnya milik kami dan ditempatkan di pusat data bersertifikat berkeamanan tinggi. Server tidak disewa atau dibagi pakai; lapisan perangkat keras, jaringan, dan keamanan sepenuhnya milik kami dari ujung ke ujung. Infrastruktur yang sama melindungi setiap produk ELPO.

Topologi Infrastruktur Server Kami

Topologi Infrastruktur Sistem Keseluruhan
Topologi Infrastruktur Sistem Keseluruhan
Portal web → server web dengan penyeimbang beban → HSM → PostgreSQL Cluster → node basis data. Pusat Data Utama + Pusat Pemulihan Bencana.
Topologi Server Fisik
Topologi Server Fisik
Firewall → switch → HSM → node klaster → storage → server replika → cadangan eksternal jangka panjang. Dua pusat, dua jalur.
Replikasi PostgreSQL 6-node
Replikasi PostgreSQL 6-node
Sinkron dalam satu pusat, asinkron antar pusat. Keberlangsungan tanpa kehilangan data bahkan jika satu node atau satu pusat mati.

Nama dan alamat pusat data tidak dibagikan demi alasan keamanan. Dalam bahasa lain, label di dalam diagram diterjemahkan ke bahasa tersebut.

2
Pusat data terpisah secara geografis
Pusat Utama + Pemulihan Bencana
6-node
PostgreSQL Cluster
Replikasi instan, tanpa kehilangan data
Load Balancer
Penyeimbangan beban berbasis perangkat lunak
Layanan berlanjut jika sebuah server gagal
24/7
Pemantauan · Dukungan · Peringatan
Operasi tanpa henti
Pusat Data Tempat Kami Berada

Dua pusat data bersertifikat berkeamanan tinggi. Masing-masing dengan: UPS redundan N+2, generator ganda, pendinginan redundan N+2, pemadam kebakaran gas FM2000, dan konstruksi sesuai kode gempa.

Inventaris Server Fisik (dua pusat digabungkan)
4
Firewall
4
Switch
4
Storage
6
Server Virtualisasi
2
Perangkat HSM
2
Server Cadangan
2
Unit Disk Eksternal
6
Web + 6 Server Basis Data
Sertifikasi Kami · Standar Sistem Manajemen
ISO/IEC 27001
Sistem Manajemen Keamanan Informasi
ISO 22301
Sistem Manajemen Kelangsungan Bisnis
ISO/IEC 20000-1
Sistem Manajemen Layanan TI
ISO 9001
Sistem Manajemen Mutu

ISO/IEC 27001, ISO 22301, dan ISO/IEC 20000-1 wajib untuk status integrator khusus e-Belge (e-Faktur / e-Arsip); dengan ISO 9001 kami juga menyertifikasi manajemen mutu kami.

VMware ESXi Cluster

Untuk fleksibilitas penskalaan horizontal dan vertikal, layanan ditempatkan pada server virtual di atas VMware ESXi Cluster. Jika satu node gagal, server virtualnya tetap berjalan pada node lain tanpa gangguan.

6-Node PostgreSQL Cluster

Portal berjalan di 6-node PostgreSQL Cluster. Jika node utama bermasalah, Node-2 mengambil alih secara otomatis; Node-3 didedikasikan untuk pencadangan dan pelaporan (tanpa kehilangan performa). Semua data direplikasi secara asinkron ke Pusat Pemulihan Bencana dengan jeda 15 menit — tanpa kehilangan data.

Apa itu Perangkat HSM?

Hardware Security Module (HSM) adalah perangkat keras keamanan khusus yang menyimpan kunci kriptografi sensitif dalam lingkungan fisik dan melakukan operasi kriptografi dengan cara paling aman. Ia menjaga segel fiskal dan tanda tangan elektronik yang digunakan dalam penandatanganan e-Faktur/e-Arsip — tidak pernah dititipkan kepada pihak ketiga.

Keamanan Sistem & Akses Jarak Jauh

Pusat data terhubung melalui terowongan Site-to-Site VPN; akses jarak jauh ke infrastruktur hanya melalui SSL-VPN. Server tertutup dari internet kecuali port layanannya; koneksi jarak jauh disediakan melalui RDP lewat SSL-VPN pada firewall.

Akses Pusat Data (ISO 27001)

Dalam kerangka Keamanan Informasi ISO 27001, masuknya administrator sistem/jaringan ke ruang server dicatat melalui formulir permintaan → persetujuan manajemen → kartu berwenang yang diterbitkan dengan tanda tangan/pernyataan.

Rencana Kelangsungan Bisnis

Storage memiliki dua kartu pengontrol; jika satu gagal, yang lain terus melayani tanpa gangguan. Jika keduanya gagal, portal berjalan tanpa kehilangan data dari klaster PostgreSQL pada ESXi yang direplikasi secara instan. Jika pusat data utama mati sepenuhnya, layanan berlanjut dari pusat DR.

White-Label · Kemitraan

ELPO bekerja seperti rumah perangkat lunak Anda sendiri

Anda melakukan yang paling Anda kuasai — penjualan, pekerjaan teknis, produksi, apa pun bidang Anda. Kami melakukan yang paling kami kuasai: perangkat lunak. Anda memasarkan produk ELPO dengan merek Anda sendiri; ELPO menangani pengembangan, pembaruan, dan kepatuhan terhadap regulasi di belakang layar, layaknya tim Anda sendiri. Luncurkan merek perangkat lunak Anda sendiri tanpa menulis kode atau membangun tim — mari menang bersama.

Merek Anda, domain Anda

produk ELPO seolah produk Anda sendiri — logo Anda, warna Anda, domain Anda. Pelanggan melihat Anda, bukan ELPO di baliknya.

Anda menjalankan bisnis Anda sendiri

Penjualan, dukungan teknis, produksi — tetaplah di bidang Anda. Kami menangani perangkat lunak, hal yang paling kami kuasai; masing-masing pada sisi terkuatnya.

ELPO yang menangani pengembangan

ELPO membangun produk, memperbaruinya, dan menjaganya tetap patuh pada regulasi — layaknya tim perangkat lunak back-office Anda sendiri.

Berbagi kode sumber bila diperlukan

Bila diperlukan, kami juga berbagi kode sumber sesuai kesepakatan. Produk benar-benar menjadi milik Anda; masa depan Anda tidak terikat pada satu vendor.

Jadilah mitra / reseller White-Label & Kode Sumber — selengkapnya Mari bicarakan model bagi hasil, keagenan, kemitraan solusi, OEM, dan — sesuai kesepakatan — berbagi kode sumber.