Due prodotti distinti per la firma elettronica

Soluzioni di firma elettronica ELPO
Due prodotti distinti, due esigenze diverse.

I due prodotti indipendenti di ELPO nell'ambito della firma elettronica. İmzacı — una moderna applicazione desktop per chiunque debba firmare documenti. SignaturePro — una libreria .NET (SDK) per gli sviluppatori che vogliono integrare la firma elettronica nel proprio software.

Prodotti distinti, utenti distinti — entrambi sviluppati da ELPO; supportano gli standard CAdES, XAdES, PAdES, ASiC con smart card, token USB, firma mobile e marca temporale. Conformi a ETSI/eIDAS e alla legge turca n. 5070.

ELPO e-İmza
contratto.pdf
PAdES B-LTA · archiviazione a lungo termine
Valida
Firmatario · Certificato qualificato
Smart card · SHA-256 · RSA 2048
Marca temporale · KamuSM
RFC 3161 · failover attivo
Verifica della catena e della revoca
OCSP + CRL · certificato attendibile
İmzacı
Applicazione desktop di firma

İmzacı — la firma elettronica di nuova generazione

Dimentica i vecchi strumenti di firma, lenti e soggetti a blocchi. İmzacı è costruito da zero su .NET 9 e su uno stack UI moderno, gira in modo nativo su tutti e tre i sistemi operativi e rileva la tua smart card all'istante. Trascina dentro il documento, inserisci la carta, firma.

3
Sistemi operativi
4
Standard di firma
CLI
+ GUI
LTA
Livello di archiviazione
Profili di firma supportati
CAdES BES · EPES · T · C · X · XL · A
CMS / PKCS#7 — firme di documenti e dati binari
XAdES BES · T · C · X · XL · A
Firme strutturate per documenti XML e fatture elettroniche
PAdES B-B · B-T · B-LT · B-LTA
Incorporata nel PDF, firme visibili/invisibili
ASiC ASiC-S · ASiC-E
Racchiude firma e documenti in un unico contenitore

Ciò che gli strumenti tradizionali non riescono a fare

Multipiattaforma nativa

Gira in modo nativo su Windows, Linux e macOS da un'unica base di codice. .NET 9 + Avalonia — nessuna macchina virtuale Java richiesta, installazione leggera.

Smart card event-driven

Rileva la carta nell'istante in cui viene inserita o rimossa. Consuma molta meno CPU degli strumenti tradizionali che eseguono polling continuo e individua automaticamente la libreria PKCS#11.

Più marche temporali + failover

Commutazione automatica e caching tra i provider KamuSM, TSE e RFC 3161. Se una TSA non risponde, la firma non si blocca — passa alla successiva.

L'intera gamma dei profili ETSI

CAdES (BES→A), XAdES (BES/T/C/X/XL/A), PAdES (B-B→B-LTA) e ASiC-S/E. Fino all'archiviazione a lungo termine (LTA) in un'unica applicazione.

e-Yazışma e firma massiva

Pacchetti ufficiali e-Yazışma v1.3 / v2.0, integrazione del certificato root KamuSM e firma massiva basata su cartelle — pronta per i flussi documentali aziendali.

CLI + pianificazione (DevOps)

Più di un'interfaccia; firma, verifica ed elabora in blocco dalla riga di comando. Con la pianificazione in stile cron puoi creare pipeline di firma notturne automatiche.

Architettura a plugin

È possibile caricare plugin di firma/verifica personalizzati. Un design estendibile, così un'organizzazione può aggiungere le proprie regole di business senza toccare il core.

Rete aziendale e proxy

Gli accessi a OCSP, CRL, TSA e repository passano interamente dal proxy. Funziona senza attriti dietro un firewall aziendale; in più il controllo di revoca dei certificati via CRL/OCSP.

SignaturePro SDK per sviluppatori · NuGet

SignaturePro — la potenza della firma nel tuo software

Sviluppare la firma elettronica da zero richiede mesi; con SignaturePro bastano poche righe. Una libreria .NET modulare e pronta per la produzione: aggiungi come pacchetto separato solo lo standard di firma, l'operatore mobile o il provider TSA che ti serve.

Program.cs
# Un solo pacchetto basta per la firma dei PDF
dotnet add package SignatureProNet.PAdES

var signer = new PAdESService();
var signature = await signer.SignAsync(
    pdf, certificate, level: SignatureLevel.BLTA);

// verifica la firma
var result = await signer.VerifyAsync(signature);

Davvero modulare — 39 pacchetti

Installa solo ciò che ti serve. Firmi solo PDF? Basta SignatureProNet.PAdES. Nessun peso inutile, dipendenze minime.

Supporto agli standard globali

Gli standard europei ETSI/eIDAS (CAdES/XAdES/PAdES/ASiC) sono in produzione; FIPS statunitense, GM/T cinese, GOST russo, ICP brasiliano ed eSign indiano sono nella roadmap. Piena conformità alla legge turca n. 5070.

Firma mobile — 3 operatori

Firma mobile Turkcell, Vodafone e Türk Telekom, ciascuna come pacchetto separato. Parti da un numero di telefono, fai approvare l'utente, completa la firma.

Smart card, token USB e HSM

Smart card/token USB tramite PKCS#11 e Windows CNG. Integrazione modulare per HSM cloud (AWS, Azure, Google) e HSM di rete (aziendali).

Oltre 11 provider di marca temporale

KamuSM, GlobalSign, DigiCert, Sectigo, Entrust, FreeTSA e altri. Ogni TSA è un pacchetto separato — referenzi solo quella che utilizzi.

Validazione completa dei certificati

Validazione della catena RFC 5280, CRL, OCSP, Delta CRL e validazione offline. Verifica della catena di fiducia a livello bancario e governativo.

Hardware e servizi di firma

Dalle smart card all'HSM cloud — firma ovunque

A SignaturePro non importa dove risiede la chiave di firma: un token USB in tasca, un HSM aziendale o il cloud. Ogni provider è un pacchetto separato e indipendente.

Smart card e token USB

Windows CNG + PKCS#11 — nessun middleware di terze parti richiesto

AKİSSafeNet / eTokenGemalto / ThalesOberthur / IDEMIAAladdin / EutronFeitian / RockeyYubiKeyNitrokeySafeSignCryptoPro / RuToken

HSM di rete

Firma ad alto volume con moduli di sicurezza hardware di livello aziendale

Thales LunaUtimaco SecurityServerEntrust nShield (nCipher)

HSM cloud

Chiavi nel cloud, con garanzia hardware alle spalle

AWS CloudHSM / KMSAzure Key Vault HSMGoogle Cloud KMS

Firma mobile

Firma qualificata tramite la SIM del telefono — ogni operatore un pacchetto separato

TurkcellVodafoneTürk Telekom

Marca temporale (TSA)

RFC 3161 — ogni provider un pacchetto separato, failover automatico

KamuSMGlobalSignDigiCertSectigoEntrustFreeTSA

I nomi dei marchi appartengono ai rispettivi proprietari; SignaturePro interopera con questi dispositivi e servizi tramite PKCS#11, CNG e le relative API.

Prestazioni

Tempi tipici di firma e verifica misurati su hardware di riferimento.

~12 ms
Firma CAdES (1 MB)
~18 ms
Firma XAdES (1 MB)
~145 ms
Firma PAdES (PDF da 10 MB)
~8 ms
Verifica CAdES
Fondamenta della fiducia

Piena conformità agli standard

Entrambi i prodotti — İmzacı e SignaturePro — sono conformi in modo indipendente agli standard nazionali e internazionali sulla firma elettronica. Le tue firme restano valide oggi e fra molti anni.

ETSI EN 319 122/132/142/162

Standard europei CAdES · XAdES · PAdES · ASiC

eIDAS (EU) 910/2014

Identificazione elettronica e servizi fiduciari europei

Legge turca n. 5070

Conformità alla normativa turca sulla firma elettronica

Conforme TÜBİTAK

Allineato agli algoritmi nazionali di riferimento per crittografia e firma

RFC 3161 / 5652 / 6960

Protocolli marca temporale · CMS · OCSP

Integrazione KamuSM

Certificato root e connettività con la TSA ufficiale

Perché ELPO?

6 elementi che distinguono ELPO nella firma elettronica

Un'alternativa moderna, veloce e pienamente conforme agli standard rispetto ai pesanti strumenti di firma usati da anni — e che puoi avere sia come applicazione sia come SDK da un unico fornitore.

Un .NET 9 moderno, scritto da zero

A differenza dei vecchi strumenti di firma basati su Java, è stato scritto fin dal primo giorno su un'architettura async/await — un'interfaccia che non si blocca mai, throughput elevato, manutenzione semplice.

Ingegneria locale, supporto locale

Un prodotto realizzato con l'ingegneria ELPO, che conosce esigenze locali come KamuSM/e-Yazışma e offre assistenza sul territorio.

Due prodotti, un solo fornitore

İmzacı per l'utente finale, la libreria SignaturePro per lo sviluppatore — due prodotti distinti, ma un solo interlocutore, una sola linea di supporto, una sola fattura.

Piena conformità agli standard

Profili ETSI dal BES fino all'archiviazione a lungo termine (LTA/A) — le tue firme restano verificabili anche a distanza di anni.

Modulare ed estendibile

39 pacchetti indipendenti sul fronte SDK, un'architettura a plugin sul fronte applicativo. Scali secondo necessità, senza portarti dietro peso morto.

Integrato nell'ecosistema ELPO

Condivide la stessa infrastruttura di firma con prodotti ELPO come e-Belge, SmartERP e Cortex — firma end-to-end lungo i processi aziendali.

Porta la tua firma nel digitale

Che tu firmi i tuoi documenti con İmzacı o integri l'SDK SignaturePro nel tuo software — il team ELPO ti accompagna dall'installazione all'integrazione.

Domande frequenti

Domande frequenti sulla firma elettronica

Che cos'è una firma elettronica?

Una firma elettronica è una firma digitale che dimostra crittograficamente chi ha firmato un documento e che il documento non è stato alterato dopo la firma. Ai sensi della legge n. 5070 (la legge turca sulla firma elettronica), ha lo stesso valore legale di una firma autografa.

Che cos'è İmzacı?

İmzacı è una moderna applicazione desktop di firma elettronica per l'utente finale, disponibile su Windows, Linux e macOS. Con una smart card o un token USB firma nei formati CAdES, XAdES, PAdES e ASiC; supporta la firma massiva e e-Yazışma.

Che cos'è SignaturePro?

SignaturePro è un SDK .NET modulare per la firma elettronica destinato agli sviluppatori. Con 39 pacchetti NuGet puoi integrare nella tua applicazione smart card, firma mobile, HSM Cloud/Network e oltre 11 fornitori di marca temporale.

Quali formati di firma sono supportati?

Sono supportati i formati CAdES (BES→A), XAdES (BES/T/C/X/XL/A), PAdES (B-B→B-LTA) e ASiC-S/E; la firma può essere portata fino al livello di archiviazione a lungo termine (LTA).

La nostra infrastruttura dati e server

e-İmza dati nel nostro cloud proprietario, 24/7 senza interruzioni

Non su un semplice server — sono conservati nella nostra potente infrastruttura di private cloud, costruita su server fisici interamente nostri e ospitata in data center certificati ad alta sicurezza. I server non sono né in affitto né condivisi; hardware, rete e livelli di sicurezza sono nostri dall'inizio alla fine. La stessa infrastruttura protegge ogni prodotto ELPO.

La topologia della nostra infrastruttura server

Topologia generale dell'infrastruttura di sistema
Topologia generale dell'infrastruttura di sistema
Portale web → server web bilanciati → HSM → PostgreSQL Cluster → nodi di database. Data center primario + centro di disaster recovery.
Topologia dei server fisici
Topologia dei server fisici
Firewall → switch → HSM → nodi del cluster → storage → server replica → backup esterno a lungo termine. Doppio centro, doppia linea.
Replica PostgreSQL a 6 nodi
Replica PostgreSQL a 6 nodi
Sincrona all'interno di un centro, asincrona tra i centri. Continuità senza perdita di dati anche se cade un nodo o un intero centro.

I nomi e gli indirizzi dei data center non vengono divulgati per motivi di sicurezza. Nelle altre lingue le diciture all'interno degli schemi vengono tradotte in quella lingua.

2
Data center geograficamente separati
Centro primario + disaster recovery
6-node
PostgreSQL Cluster
Replica istantanea, nessuna perdita di dati
Load Balancer
Bilanciamento del carico software
Il servizio prosegue anche se un server si guasta
24/7
Monitoraggio · Supporto · Alert
Operatività senza interruzioni
I data center che ci ospitano

Due data center certificati ad alta sicurezza. Ciascuno con: UPS ridondante N+2, doppi generatori, raffreddamento ridondante N+2, impianto di spegnimento a gas FM2000 e struttura conforme alla normativa antisismica.

Inventario dei server fisici (totale dei due centri)
4
Firewall
4
Switch
4
Storage
6
Server di virtualizzazione
2
Dispositivo HSM
2
Server di backup
2
Unità disco esterna
6
Web + 6 server di database
Le nostre certificazioni · Standard dei sistemi di gestione
ISO/IEC 27001
Sistema di gestione della sicurezza delle informazioni
ISO 22301
Sistema di gestione della continuità operativa
ISO/IEC 20000-1
Sistema di gestione dei servizi IT
ISO 9001
Sistema di gestione della qualità

ISO/IEC 27001, ISO 22301 e ISO/IEC 20000-1 sono obbligatorie per lo status di integratore speciale e-Belge (e-Fattura / e-Archivio); con la ISO 9001 abbiamo certificato anche la nostra gestione della qualità.

VMware ESXi Cluster

Per garantire flessibilità nella crescita orizzontale e verticale, i servizi sono collocati su server virtuali all'interno di un VMware ESXi Cluster. Se un nodo si guasta, i suoi server virtuali continuano a funzionare su un altro nodo senza interruzioni.

6-Node PostgreSQL Cluster

Il portale gira su un PostgreSQL Cluster a 6 nodi. Se il nodo primario ha un problema, Node-2 subentra automaticamente; Node-3 è dedicato a backup e reportistica (senza perdita di prestazioni). Tutti i dati vengono replicati in modo asincrono verso il centro di disaster recovery con 15 minuti di ritardo — nessuna perdita di dati.

Che cos'è un dispositivo HSM?

Un Hardware Security Module (HSM) è un hardware di sicurezza dedicato che custodisce le chiavi crittografiche sensibili in un ambiente fisico ed esegue le operazioni crittografiche nel modo più sicuro possibile. Mantiene al sicuro il sigillo fiscale e le firme elettroniche usate nella firma di e-Fattura/e-Archivio — mai affidati a terzi.

Sicurezza di sistema e degli accessi remoti

I data center sono collegati tra loro da un tunnel VPN Site-to-Site; l'accesso remoto all'infrastruttura avviene esclusivamente tramite SSL-VPN. I server sono chiusi verso internet a eccezione delle porte di servizio; la connessione remota è fornita via RDP attraverso la SSL-VPN sul firewall.

Accesso al data center (ISO 27001)

Nell'ambito della sicurezza delle informazioni ISO 27001, l'ingresso degli amministratori di sistema e di rete nelle sale server è registrato tramite modulo di richiesta → approvazione della direzione → tessera autorizzata rilasciata a fronte di firma/dichiarazione.

Piano di continuità operativa

Lo storage dispone di due schede controller; se una si guasta, l'altra continua a erogare il servizio senza interruzioni. Se si guastano entrambe, il portale funziona senza perdita di dati dal cluster PostgreSQL sull'ESXi replicato istantaneamente. Se il data center primario si ferma del tutto, il servizio prosegue dal centro DR.

White-Label · Partnership

ELPO lavora come la vostra software house

Voi fate ciò che sapete fare meglio — vendite, lavoro tecnico, produzione, qualunque sia il vostro settore. Noi facciamo ciò che sappiamo fare meglio: software. Voi commercializzate i prodotti ELPO con il vostro marchio; ELPO si occupa di sviluppo, aggiornamenti e conformità normativa dietro le quinte, esattamente come farebbe il vostro team. Lanciate il vostro marchio software senza scrivere codice né costruire un team — vinciamo insieme.

Il vostro marchio, il vostro dominio

i prodotti ELPO come se fosse un prodotto vostro — il vostro logo, i vostri colori, il vostro dominio. Il cliente vede voi, non ELPO dietro le quinte.

Voi gestite la vostra attività

Vendite, assistenza tecnica, produzione — restate nel vostro campo. Al software pensiamo noi, che è ciò che sappiamo fare meglio; ognuno sul proprio punto di forza.

Lo sviluppo se lo assume ELPO

ELPO costruisce il prodotto, lo aggiorna e lo mantiene conforme alle normative — proprio come il vostro team software interno.

Condivisione del codice sorgente quando serve

Se necessario, in base all'accordo condividiamo anche il codice sorgente. Il prodotto diventa davvero vostro; il vostro futuro non dipende da un unico fornitore.

Diventate partner / rivenditore Parliamo di modelli di revenue-share, rivendita, partnership di soluzioni, OEM e — in base all'accordo — condivisione del codice sorgente.