თანამედროვე .NET 9 ნულიდან
ძველი, Java-ზე დაფუძნებული ხელმოწერის ხელსაწყოებისგან განსხვავებით, დაწერილია პირველივე დღიდან async/await არქიტექტურაზე — ინტერფეისი, რომელიც არასდროს იყინება, მაღალი გამტარუნარიანობა, მარტივი მხარდაჭერა.
ELPO-ს ორი დამოუკიდებელი პროდუქტი ელექტრონული ხელმოწერის სფეროში. İmzacı — თანამედროვე დესკტოპ აპლიკაცია ნებისმიერისთვის, ვისაც სჭირდება დოკუმენტების ხელმოწერა. SignaturePro — .NET ბიბლიოთეკა (SDK) დეველოპერებისთვის, რომლებსაც სურთ ელექტრონული ხელმოწერის ჩართვა საკუთარ პროგრამულ უზრუნველყოფაში.
ცალკეული პროდუქტები, ცალკეული მომხმარებლები — ორივე შექმნილია ELPO-ს მიერ; მხარს უჭერს CAdES, XAdES, PAdES, ASiC სტანდარტებს ჭკვიანი ბარათებით, USB ტოკენებით, მობილური ხელმოწერით და დროის შტამპებით. შესაბამისობაშია ETSI/eIDAS-თან და თურქეთის კანონთან №5070.
İmzacı და SignaturePro ერთმანეთისგან დამოუკიდებელი ორი პროდუქტია. გსურთ დოკუმენტების ხელმოწერა, თუ ხელმოწერის ფუნქციონალის დამატება საკუთარ პროგრამულ უზრუნველყოფაში? აირჩიეთ ის, რაც თქვენს საჭიროებას შეესაბამება.
"მაქვს დოკუმენტი და მჭირდება მისი ხელმოწერა." დააინსტალირეთ თქვენს კომპიუტერზე; ხელი მოაწერეთ PDF, XML, Word ან ნებისმიერ ფაილს ჭკვიანი ბარათით/USB ტოკენით რამდენიმე დაწკაპუნებით, გადაამოწმეთ და მოამზადეთ e-Yazışma პაკეტები.
"მინდა საკუთარ აპლიკაციაში ელექტრონული ხელმოწერის დამატება." მოდულური .NET ბიბლიოთეკა — ჩამოტვირთეთ მხოლოდ საჭირო პაკეტი NuGet-იდან, ხელი მოაწერეთ რამდენიმე ხაზის კოდით, გადაამოწმეთ და ინტეგრირება გაუკეთეთ მობილურ ხელმოწერას/HSM-ს.
დაივიწყეთ ძველი, ნელი, გაყინვადი ხელმოწერის ხელსაწყოები. İmzacı აგებულია ნულიდან .NET 9-სა და თანამედროვე UI სტეკზე, მუშაობს ბუნებრივად სამივე საოპერაციო სისტემაზე და მყისიერად ამოიცნობს თქვენს ჭკვიან ბარათს. ჩააგდეთ დოკუმენტი, ჩადეთ ბარათი, მოაწერეთ ხელი.
მუშაობს ბუნებრივად Windows-ზე, Linux-სა და macOS-ზე ერთი კოდის ბაზიდან. .NET 9 + Avalonia — Java-ს ვირტუალური მანქანა არ არის საჭირო, მსუბუქი ინსტალაცია.
ამოიცნობს ბარათს მისი ჩადების ან ამოღების მომენტში. მოიხმარს შესამჩნევად ნაკლებ CPU-ს, ვიდრე ძველი ხელსაწყოები, რომლებიც მუდმივად ახდენენ გამოკითხვას, და ავტომატურად პოულობს PKCS#11 ბიბლიოთეკას.
ავტომატური გადართვა და ქეშირება KamuSM, TSE და RFC 3161 პროვაიდერებს შორის. თუ ერთი TSA არ პასუხობს, ხელმოწერა არ ჩერდება — გადადის შემდეგზე.
CAdES (BES→A), XAdES (BES/T/C/X/XL/A), PAdES (B-B→B-LTA) და ASiC-S/E. გრძელვადიანი არქივის (LTA) დონემდე ერთ აპლიკაციაში.
ოფიციალური e-Yazışma v1.3 / v2.0 პაკეტები, KamuSM ძირეული სერტიფიკატის ინტეგრაცია და საქაღალდეზე დაფუძნებული ჯგუფური ხელმოწერა — მზადაა კორპორატიული დოკუმენტების ნაკადებისთვის.
მეტია, ვიდრე უბრალო ინტერფეისი; მოაწერეთ ხელი, გადაამოწმეთ და დაამუშავეთ ჯგუფურად ბრძანების ხაზიდან. cron-ის მსგავსი დაგეგმვით შეგიძლიათ დააყენოთ ავტომატიზირებული ღამის ხელმოწერის პროცესები.
შესაძლებელია საკუთარი ხელმომწერი/დამმოწმებელი დანამატების ჩატვირთვა. გაფართოებადი დიზაინი, რომელიც ორგანიზაციას საშუალებას აძლევს დაამატოს საკუთარი ბიზნეს წესები ბირთვის შეხების გარეშე.
OCSP, CRL, TSA და საცავებზე წვდომა მთლიანად პროქსის მეშვეობით მუშაობს. უწყვეტად მუშაობს კორპორატიული firewall-ის მიღმა; პლუს სერტიფიკატის გაუქმების შემოწმებები CRL/OCSP-ის მეშვეობით.
ელექტრონული ხელმოწერის ნულიდან აშენებას თვეები სჭირდება; SignaturePro-სთან ეს რამდენიმე ხაზს სჭირდება. საწარმოებლად მზა, მოდულური .NET ბიბლიოთეკა: დაამატეთ მხოლოდ ის ხელმოწერის სტანდარტი, მობილური ოპერატორი ან TSA პროვაიდერი, რომელიც გჭირდებათ, ცალკე პაკეტად.
# ერთი პაკეტი საკმარისია PDF-ის ხელმოწერისთვის
dotnet add package SignatureProNet.PAdES
var signer = new PAdESService();
var signature = await signer.SignAsync(
pdf, certificate, level: SignatureLevel.BLTA);
// ხელმოწერის გადამოწმება
var result = await signer.VerifyAsync(signature); დააინსტალირეთ მხოლოდ ის, რაც გჭირდებათ. მხოლოდ PDF-ების ხელმოწერას აპირებთ? SignatureProNet.PAdES საკმარისია. ზედმეტი დატვირთვის გარეშე, მინიმალური დამოკიდებულებები.
ევროპული ETSI/eIDAS (CAdES/XAdES/PAdES/ASiC) წარმოებაშია; ამერიკული FIPS, ჩინური GM/T, რუსული GOST, ბრაზილიური ICP და ინდური eSign საგზაო რუკაშია. სრული შესაბამისობა თურქეთის კანონთან 5070.
Turkcell, Vodafone და Türk Telekom-ის მობილური ხელმოწერა, თითოეული როგორც ცალკე პაკეტი. დაიწყეთ ტელეფონის ნომრით, მისცეთ მომხმარებელს დადასტურების საშუალება, დაასრულეთ ხელმოწერა.
ჭკვიანი ბარათი/USB ტოკენი PKCS#11 და Windows CNG-ის მეშვეობით. მოდულური ინტეგრაცია ღრუბლოვანი HSM (AWS, Azure, Google) და ქსელური HSM (კორპორატიული) პროვაიდერებისთვის.
KamuSM, GlobalSign, DigiCert, Sectigo, Entrust, FreeTSA და სხვები. თითოეული TSA ცალკე პაკეტია — მხოლოდ იმას მიუთითებთ, რომელსაც იყენებთ.
RFC 5280 ჯაჭვის ვალიდაცია, CRL, OCSP, Delta CRL და ოფლაინ ვალიდაცია. ნდობის ჯაჭვის გადამოწმება საბანკო/სამთავრობო დონეზე.
SignaturePro-სთვის მნიშვნელობა არ აქვს, სად მდებარეობს ხელმოწერის გასაღები: USB ტოკენი ჯიბეში, კორპორატიული HSM, თუ ღრუბელი. თითოეული პროვაიდერი ცალკე, დამოუკიდებელი პაკეტია.
Windows CNG + PKCS#11 — მესამე მხარის middleware არ არის საჭირო
მაღალმოცულობიანი ხელმოწერა კორპორატიული აპარატურული უსაფრთხოების მოდულებით
გასაღებები ღრუბელში, აპარატურული გარანტიით მხარდაჭერილი
კვალიფიციური ხელმოწერა ტელეფონის SIM-ის მეშვეობით — თითოეული ოპერატორი ცალკე პაკეტია
RFC 3161 — თითოეული პროვაიდერი ცალკე პაკეტია, ავტომატური failover
ბრენდის სახელები ეკუთვნის შესაბამის მფლობელებს; SignaturePro ურთიერთმოქმედებს ამ მოწყობილობებთან/სერვისებთან PKCS#11, CNG და შესაბამისი API-ების მეშვეობით.
ტიპური ხელმოწერის/გადამოწმების დრო, გაზომილი საეტალონო აპარატურაზე.
ორივე პროდუქტი — İmzacı და SignaturePro — დამოუკიდებლად შეესაბამება ეროვნულ და საერთაშორისო ელექტრონული ხელმოწერის სტანდარტებს. თქვენი ხელმოწერები დარჩება მოქმედი დღესაც და წლების შემდეგაც.
ევროპული სტანდარტები CAdES · XAdES · PAdES · ASiC
ევროპული ელექტრონული იდენტიფიკაცია და ნდობის სერვისები
თურქეთის ელექტრონული ხელმოწერის კანონმდებლობასთან შესაბამისობა
ეროვნულ კრიპტო/ხელმოწერის საცნობარო ალგორითმებთან შესაბამისობაში
დროის შტამპის · CMS · OCSP პროტოკოლები
ძირეული სერტიფიკატი და ოფიციალური TSA კავშირი
თანამედროვე, სწრაფი, სტანდარტებთან სრულად შესაბამისი ალტერნატივა წლების განმავლობაში გამოყენებული მძიმე ხელმოწერის ხელსაწყოებისთვის — და ისეთი, რომლის მიღებაც შეგიძლიათ როგორც აპლიკაციის, ისე SDK-ის სახით, ერთი წყაროდან.
ძველი, Java-ზე დაფუძნებული ხელმოწერის ხელსაწყოებისგან განსხვავებით, დაწერილია პირველივე დღიდან async/await არქიტექტურაზე — ინტერფეისი, რომელიც არასდროს იყინება, მაღალი გამტარუნარიანობა, მარტივი მხარდაჭერა.
პროდუქტი, შექმნილი ELPO-ს საინჟინრო გუნდის მიერ, რომელიც იცნობს ისეთ ადგილობრივ საჭიროებებს, როგორიცაა KamuSM/e-Yazışma, და უზრუნველყოფს მხარდაჭერას ადგილზე.
İmzacı საბოლოო მომხმარებლისთვის, SignaturePro ბიბლიოთეკა დეველოპერისთვის — ორი ცალკეული პროდუქტი, მაგრამ ერთი საკონტაქტო პირი, ერთი მხარდაჭერის ხაზი, ერთი ინვოისი.
ETSI პროფილები BES-იდან გრძელვადიან არქივამდე (LTA/A) — თქვენი ხელმოწერები რჩება გადამოწმებადი წლების შემდეგაც.
39 დამოუკიდებელი პაკეტი SDK მხარეს, დანამატის არქიტექტურა აპლიკაციის მხარეს. გაზარდეთ საჭიროებისამებრ, არ ატაროთ ზედმეტი ტვირთი.
იზიარებს იმავე ხელმოწერის ინფრასტრუქტურას ELPO-ს პროდუქტებთან, როგორიცაა e-Belge, SmartERP და Cortex — თავიდან ბოლომდე ხელმოწერა კორპორატიულ პროცესებში.
მიუხედავად იმისა, ხელს აწერთ თქვენს დოკუმენტებს İmzacı-თი, თუ ჩართავთ SignaturePro SDK-ს თქვენს პროგრამულ უზრუნველყოფაში — ELPO-ს გუნდი თქვენთანაა ინსტალაციიდან ინტეგრაციამდე.
ელექტრონული ხელმოწერა არის ციფრული ხელმოწერა, რომელიც კრიპტოგრაფიულად ადასტურებს, თუ ვინ მოაწერა ხელი დოკუმენტს და რომ იგი ხელმოწერის შემდეგ არ შეცვლილა. №5070 კანონის (თურქეთის ელექტრონული ხელმოწერის კანონი) თანახმად, მას ხელით შესრულებული ხელმოწერის ტოლფასი იურიდიული ძალა აქვს.
İmzacı არის თანამედროვე desktop ელექტრონული ხელმოწერის აპლიკაცია საბოლოო მომხმარებლებისთვის, რომელიც მუშაობს Windows-ზე, Linux-სა და macOS-ზე. სმარტ-ბარათის/USB token-ის საშუალებით ხელს აწერს CAdES, XAdES, PAdES და ASiC ფორმატებში; მხარს უჭერს ჯგუფურ ხელმოწერას და e-Yazışma-ს.
SignaturePro არის მოდულური .NET ელექტრონული ხელმოწერის SDK დეველოპერებისთვის. 39 NuGet პაკეტით თქვენს აპლიკაციაში აერთიანებთ სმარტ-ბარათებს, მობილურ ხელმოწერას, Cloud/Network HSM-ს და 11-ზე მეტ დროის შტამპის მომწოდებელს.
მხარდაჭერილია CAdES (BES→A), XAdES (BES/T/C/X/XL/A), PAdES (B-B→B-LTA) და ASiC-S/E ფორმატები; ხელმოწერა შესაძლებელია გრძელვადიანი არქივის (LTA) დონემდე.
არა უბრალო სერვერზე — ის ინახება ჩვენს მძლავრ კერძო ღრუბლის ინფრასტრუქტურაში, რომელიც აგებულია სრულად ჩვენი კუთვნილი ფიზიკური სერვერებისგან და განთავსებულია მაღალი უსაფრთხოების სერტიფიცირებულ მონაცემთა ცენტრებში. სერვერები არ არის ნაქირავები ან გაზიარებული; აპარატურის, ქსელისა და უსაფრთხოების შრეები თავიდან ბოლომდე ჩვენია. იგივე ინფრასტრუქტურა იცავს ELPO-ს ყველა პროდუქტს.
მონაცემთა ცენტრების სახელები და მისამართები უსაფრთხოების მიზეზით არ ვრცელდება. სხვა ენებზე დიაგრამებში არსებული წარწერები ითარგმნება იმ ენაზე.
ორი სერტიფიცირებული, მაღალი უსაფრთხოების მონაცემთა ცენტრი. თითოეული: N+2 რეზერვირებული UPS, ორმაგი გენერატორები, N+2 რეზერვირებული გაგრილება, FM2000 გაზური ხანძარქრობა და სეისმური ნორმების შესაბამისი კონსტრუქცია.
ISO/IEC 27001, ISO 22301 და ISO/IEC 20000-1 სავალდებულოა e-Belge (ე-ინვოისი / ე-არქივი) სპეციალური ინტეგრატორის სტატუსისთვის; ISO 9001-ით ჩვენ ასევე დავადასტურეთ ხარისხის მართვა.
ჰორიზონტალური და ვერტიკალური მასშტაბირების მოქნილობისთვის სერვისები განთავსებულია ვირტუალურ სერვერებზე VMware ESXi Cluster-ის თავზე. თუ ერთი კვანძი მწყობრიდან გამოვა, მისი ვირტუალური სერვერები შეუფერხებლად აგრძელებენ მუშაობას სხვა კვანძზე.
პორტალი მუშაობს 6-node PostgreSQL Cluster-ზე. თუ ძირითად კვანძს პრობლემა შეექმნება, Node-2 ავტომატურად იღებს ფუნქციას; Node-3 გამოყოფილია სარეზერვო ასლისა და ანგარიშგებისთვის (წარმადობის დაკარგვის გარეშე). ყველა მონაცემი ასინქრონულად რეპლიცირდება კატასტროფიდან აღდგენის ცენტრში 15 წუთიანი დაყოვნებით — მონაცემთა დაკარგვის გარეშე.
აპარატურული უსაფრთხოების მოდული (HSM) არის სპეციალიზებული უსაფრთხოების აპარატურა, რომელიც ინახავს მგრძნობიარე კრიპტოგრაფიულ გასაღებებს ფიზიკურ გარემოში და კრიპტოგრაფიულ ოპერაციებს ყველაზე უსაფრთხოდ ასრულებს. ის უსაფრთხოდ ინახავს ფისკალურ ბეჭედსა და ე-ხელმოწერებს, რომლებიც გამოიყენება ე-ინვოისის/ე-არქივის ხელმოწერაში — არასოდეს ენდობა მესამე მხარეს.
მონაცემთა ცენტრები ერთმანეთთან დაკავშირებულია Site-to-Site VPN გვირაბით; ინფრასტრუქტურაზე დისტანციური წვდომა ხდება მხოლოდ SSL-VPN-ის მეშვეობით. სერვერები ინტერნეტისთვის დახურულია, გარდა მათი სერვისის პორტებისა; დისტანციური კავშირი უზრუნველყოფილია RDP-ით firewall-ზე არსებული SSL-VPN-ის გავლით.
ISO 27001 ინფორმაციული უსაფრთხოების ფარგლებში სისტემის/ქსელის ადმინისტრატორების სერვერულ ოთახებში შესვლა აღირიცხება მოთხოვნის ფორმის → ხელმძღვანელობის დამტკიცების → ხელმოწერის/დეკლარაციის სანაცვლოდ გაცემული უფლებამოსილი ბარათის მეშვეობით.
storage-ს აქვს ორი კონტროლერის ბარათი; თუ ერთი მწყობრიდან გამოვა, მეორე შეუფერხებლად აგრძელებს მომსახურებას. თუ ორივე გამოვა მწყობრიდან, პორტალი მუშაობს მონაცემთა დაკარგვის გარეშე მყისიერად რეპლიცირებულ ESXi-ზე არსებული PostgreSQL cluster-იდან. თუ ძირითადი მონაცემთა ცენტრი მთლიანად გამოვა მწყობრიდან, მომსახურება გრძელდება DR ცენტრიდან.
თქვენ აკეთებთ იმას, რაც საუკეთესოდ იცით — გაყიდვები, ტექნიკური სამუშაო, წარმოება, რაც არ უნდა იყოს თქვენი სფერო. ჩვენ ვაკეთებთ იმას, რაც საუკეთესოდ ვიცით: პროგრამულ უზრუნველყოფას. თქვენ ELPO პროდუქტები საკუთარი ბრენდით ყიდით; ELPO კი ფონურ რეჟიმში უზრუნველყოფს განვითარებას, განახლებებსა და რეგულაციებთან შესაბამისობას, ზუსტად როგორც თქვენი საკუთარი გუნდი. დაიწყეთ საკუთარი პროგრამული ბრენდი კოდის დაწერისა და გუნდის შექმნის გარეშე — მოვიგოთ ერთად.
ELPO პროდუქტები თითქოს თქვენი საკუთარი პროდუქტია — თქვენი ლოგო, თქვენი ფერები, თქვენი დომენი. თქვენი კლიენტი ხედავს თქვენ, და არა უკან მდგომ ELPO-ს.
გაყიდვები, ტექნიკური მხარდაჭერა, წარმოება — დარჩით თქვენს სფეროში. პროგრამულ უზრუნველყოფას, რაც საუკეთესოდ ვიცით, ჩვენ ვუძღვებით; თითოეული თავის ძლიერ მხარეზე.
ELPO ქმნის პროდუქტს, აახლებს მას და ინარჩუნებს რეგულაციებთან შესაბამისობას — ზუსტად როგორც თქვენი საკუთარი ბექ-ოფისის პროგრამული გუნდი.
საჭიროების შემთხვევაში, შეთანხმების მიხედვით, საწყის კოდსაც ვიზიარებთ. პროდუქტი ნამდვილად თქვენი ხდება; თქვენი მომავალი ერთ მომწოდებელზე არ არის მიბმული.