Un .NET 9 moderno, scritto da zero
A differenza dei vecchi strumenti di firma basati su Java, è stato scritto fin dal primo giorno su un'architettura async/await — un'interfaccia che non si blocca mai, throughput elevato, manutenzione semplice.
I due prodotti indipendenti di ELPO nell'ambito della firma elettronica. İmzacı — una moderna applicazione desktop per chiunque debba firmare documenti. SignaturePro — una libreria .NET (SDK) per gli sviluppatori che vogliono integrare la firma elettronica nel proprio software.
Prodotti distinti, utenti distinti — entrambi sviluppati da ELPO; supportano gli standard CAdES, XAdES, PAdES, ASiC con smart card, token USB, firma mobile e marca temporale. Conformi a ETSI/eIDAS e alla legge turca n. 5070.
İmzacı e SignaturePro sono due prodotti indipendenti. Vuoi firmare documenti oppure aggiungere la funzione di firma al tuo software? Scegli quello adatto alla tua esigenza.
"Ho un documento e devo firmarlo." Installalo sul tuo computer; firma PDF, XML, Word o qualsiasi file con smart card/token USB in pochi clic, verificalo e prepara i pacchetti e-Yazışma.
"Voglio aggiungere la firma elettronica alla mia applicazione." Una libreria .NET modulare — scarica da NuGet solo il pacchetto che ti serve, firma in poche righe di codice, verifica e integra firma mobile/HSM.
Dimentica i vecchi strumenti di firma, lenti e soggetti a blocchi. İmzacı è costruito da zero su .NET 9 e su uno stack UI moderno, gira in modo nativo su tutti e tre i sistemi operativi e rileva la tua smart card all'istante. Trascina dentro il documento, inserisci la carta, firma.
Gira in modo nativo su Windows, Linux e macOS da un'unica base di codice. .NET 9 + Avalonia — nessuna macchina virtuale Java richiesta, installazione leggera.
Rileva la carta nell'istante in cui viene inserita o rimossa. Consuma molta meno CPU degli strumenti tradizionali che eseguono polling continuo e individua automaticamente la libreria PKCS#11.
Commutazione automatica e caching tra i provider KamuSM, TSE e RFC 3161. Se una TSA non risponde, la firma non si blocca — passa alla successiva.
CAdES (BES→A), XAdES (BES/T/C/X/XL/A), PAdES (B-B→B-LTA) e ASiC-S/E. Fino all'archiviazione a lungo termine (LTA) in un'unica applicazione.
Pacchetti ufficiali e-Yazışma v1.3 / v2.0, integrazione del certificato root KamuSM e firma massiva basata su cartelle — pronta per i flussi documentali aziendali.
Più di un'interfaccia; firma, verifica ed elabora in blocco dalla riga di comando. Con la pianificazione in stile cron puoi creare pipeline di firma notturne automatiche.
È possibile caricare plugin di firma/verifica personalizzati. Un design estendibile, così un'organizzazione può aggiungere le proprie regole di business senza toccare il core.
Gli accessi a OCSP, CRL, TSA e repository passano interamente dal proxy. Funziona senza attriti dietro un firewall aziendale; in più il controllo di revoca dei certificati via CRL/OCSP.
Sviluppare la firma elettronica da zero richiede mesi; con SignaturePro bastano poche righe. Una libreria .NET modulare e pronta per la produzione: aggiungi come pacchetto separato solo lo standard di firma, l'operatore mobile o il provider TSA che ti serve.
# Un solo pacchetto basta per la firma dei PDF
dotnet add package SignatureProNet.PAdES
var signer = new PAdESService();
var signature = await signer.SignAsync(
pdf, certificate, level: SignatureLevel.BLTA);
// verifica la firma
var result = await signer.VerifyAsync(signature); Installa solo ciò che ti serve. Firmi solo PDF? Basta SignatureProNet.PAdES. Nessun peso inutile, dipendenze minime.
Gli standard europei ETSI/eIDAS (CAdES/XAdES/PAdES/ASiC) sono in produzione; FIPS statunitense, GM/T cinese, GOST russo, ICP brasiliano ed eSign indiano sono nella roadmap. Piena conformità alla legge turca n. 5070.
Firma mobile Turkcell, Vodafone e Türk Telekom, ciascuna come pacchetto separato. Parti da un numero di telefono, fai approvare l'utente, completa la firma.
Smart card/token USB tramite PKCS#11 e Windows CNG. Integrazione modulare per HSM cloud (AWS, Azure, Google) e HSM di rete (aziendali).
KamuSM, GlobalSign, DigiCert, Sectigo, Entrust, FreeTSA e altri. Ogni TSA è un pacchetto separato — referenzi solo quella che utilizzi.
Validazione della catena RFC 5280, CRL, OCSP, Delta CRL e validazione offline. Verifica della catena di fiducia a livello bancario e governativo.
A SignaturePro non importa dove risiede la chiave di firma: un token USB in tasca, un HSM aziendale o il cloud. Ogni provider è un pacchetto separato e indipendente.
Windows CNG + PKCS#11 — nessun middleware di terze parti richiesto
Firma ad alto volume con moduli di sicurezza hardware di livello aziendale
Chiavi nel cloud, con garanzia hardware alle spalle
Firma qualificata tramite la SIM del telefono — ogni operatore un pacchetto separato
RFC 3161 — ogni provider un pacchetto separato, failover automatico
I nomi dei marchi appartengono ai rispettivi proprietari; SignaturePro interopera con questi dispositivi e servizi tramite PKCS#11, CNG e le relative API.
Tempi tipici di firma e verifica misurati su hardware di riferimento.
Entrambi i prodotti — İmzacı e SignaturePro — sono conformi in modo indipendente agli standard nazionali e internazionali sulla firma elettronica. Le tue firme restano valide oggi e fra molti anni.
Standard europei CAdES · XAdES · PAdES · ASiC
Identificazione elettronica e servizi fiduciari europei
Conformità alla normativa turca sulla firma elettronica
Allineato agli algoritmi nazionali di riferimento per crittografia e firma
Protocolli marca temporale · CMS · OCSP
Certificato root e connettività con la TSA ufficiale
Un'alternativa moderna, veloce e pienamente conforme agli standard rispetto ai pesanti strumenti di firma usati da anni — e che puoi avere sia come applicazione sia come SDK da un unico fornitore.
A differenza dei vecchi strumenti di firma basati su Java, è stato scritto fin dal primo giorno su un'architettura async/await — un'interfaccia che non si blocca mai, throughput elevato, manutenzione semplice.
Un prodotto realizzato con l'ingegneria ELPO, che conosce esigenze locali come KamuSM/e-Yazışma e offre assistenza sul territorio.
İmzacı per l'utente finale, la libreria SignaturePro per lo sviluppatore — due prodotti distinti, ma un solo interlocutore, una sola linea di supporto, una sola fattura.
Profili ETSI dal BES fino all'archiviazione a lungo termine (LTA/A) — le tue firme restano verificabili anche a distanza di anni.
39 pacchetti indipendenti sul fronte SDK, un'architettura a plugin sul fronte applicativo. Scali secondo necessità, senza portarti dietro peso morto.
Condivide la stessa infrastruttura di firma con prodotti ELPO come e-Belge, SmartERP e Cortex — firma end-to-end lungo i processi aziendali.
Che tu firmi i tuoi documenti con İmzacı o integri l'SDK SignaturePro nel tuo software — il team ELPO ti accompagna dall'installazione all'integrazione.
Una firma elettronica è una firma digitale che dimostra crittograficamente chi ha firmato un documento e che il documento non è stato alterato dopo la firma. Ai sensi della legge n. 5070 (la legge turca sulla firma elettronica), ha lo stesso valore legale di una firma autografa.
İmzacı è una moderna applicazione desktop di firma elettronica per l'utente finale, disponibile su Windows, Linux e macOS. Con una smart card o un token USB firma nei formati CAdES, XAdES, PAdES e ASiC; supporta la firma massiva e e-Yazışma.
SignaturePro è un SDK .NET modulare per la firma elettronica destinato agli sviluppatori. Con 39 pacchetti NuGet puoi integrare nella tua applicazione smart card, firma mobile, HSM Cloud/Network e oltre 11 fornitori di marca temporale.
Sono supportati i formati CAdES (BES→A), XAdES (BES/T/C/X/XL/A), PAdES (B-B→B-LTA) e ASiC-S/E; la firma può essere portata fino al livello di archiviazione a lungo termine (LTA).
Non su un semplice server — sono conservati nella nostra potente infrastruttura di private cloud, costruita su server fisici interamente nostri e ospitata in data center certificati ad alta sicurezza. I server non sono né in affitto né condivisi; hardware, rete e livelli di sicurezza sono nostri dall'inizio alla fine. La stessa infrastruttura protegge ogni prodotto ELPO.
I nomi e gli indirizzi dei data center non vengono divulgati per motivi di sicurezza. Nelle altre lingue le diciture all'interno degli schemi vengono tradotte in quella lingua.
Due data center certificati ad alta sicurezza. Ciascuno con: UPS ridondante N+2, doppi generatori, raffreddamento ridondante N+2, impianto di spegnimento a gas FM2000 e struttura conforme alla normativa antisismica.
ISO/IEC 27001, ISO 22301 e ISO/IEC 20000-1 sono obbligatorie per lo status di integratore speciale e-Belge (e-Fattura / e-Archivio); con la ISO 9001 abbiamo certificato anche la nostra gestione della qualità.
Per garantire flessibilità nella crescita orizzontale e verticale, i servizi sono collocati su server virtuali all'interno di un VMware ESXi Cluster. Se un nodo si guasta, i suoi server virtuali continuano a funzionare su un altro nodo senza interruzioni.
Il portale gira su un PostgreSQL Cluster a 6 nodi. Se il nodo primario ha un problema, Node-2 subentra automaticamente; Node-3 è dedicato a backup e reportistica (senza perdita di prestazioni). Tutti i dati vengono replicati in modo asincrono verso il centro di disaster recovery con 15 minuti di ritardo — nessuna perdita di dati.
Un Hardware Security Module (HSM) è un hardware di sicurezza dedicato che custodisce le chiavi crittografiche sensibili in un ambiente fisico ed esegue le operazioni crittografiche nel modo più sicuro possibile. Mantiene al sicuro il sigillo fiscale e le firme elettroniche usate nella firma di e-Fattura/e-Archivio — mai affidati a terzi.
I data center sono collegati tra loro da un tunnel VPN Site-to-Site; l'accesso remoto all'infrastruttura avviene esclusivamente tramite SSL-VPN. I server sono chiusi verso internet a eccezione delle porte di servizio; la connessione remota è fornita via RDP attraverso la SSL-VPN sul firewall.
Nell'ambito della sicurezza delle informazioni ISO 27001, l'ingresso degli amministratori di sistema e di rete nelle sale server è registrato tramite modulo di richiesta → approvazione della direzione → tessera autorizzata rilasciata a fronte di firma/dichiarazione.
Lo storage dispone di due schede controller; se una si guasta, l'altra continua a erogare il servizio senza interruzioni. Se si guastano entrambe, il portale funziona senza perdita di dati dal cluster PostgreSQL sull'ESXi replicato istantaneamente. Se il data center primario si ferma del tutto, il servizio prosegue dal centro DR.
Voi fate ciò che sapete fare meglio — vendite, lavoro tecnico, produzione, qualunque sia il vostro settore. Noi facciamo ciò che sappiamo fare meglio: software. Voi commercializzate i prodotti ELPO con il vostro marchio; ELPO si occupa di sviluppo, aggiornamenti e conformità normativa dietro le quinte, esattamente come farebbe il vostro team. Lanciate il vostro marchio software senza scrivere codice né costruire un team — vinciamo insieme.
i prodotti ELPO come se fosse un prodotto vostro — il vostro logo, i vostri colori, il vostro dominio. Il cliente vede voi, non ELPO dietro le quinte.
Vendite, assistenza tecnica, produzione — restate nel vostro campo. Al software pensiamo noi, che è ciò che sappiamo fare meglio; ognuno sul proprio punto di forza.
ELPO costruisce il prodotto, lo aggiorna e lo mantiene conforme alle normative — proprio come il vostro team software interno.
Se necessario, in base all'accordo condividiamo anche il codice sorgente. Il prodotto diventa davvero vostro; il vostro futuro non dipende da un unico fornitore.