Du atskiri elektroninio parašo produktai

ELPO elektroninio parašo sprendimai
Du atskiri produktai, du skirtingi poreikiai.

Du nepriklausomi ELPO produktai elektroninio pasirašymo srityje. İmzacı — moderni kompiuterinė programa visiems, kam reikia pasirašyti dokumentus. SignaturePro.NET biblioteka (SDK) programuotojams, norintiems elektroninį pasirašymą integruoti į savo programinę įrangą.

Atskiri produktai, atskiri naudotojai — abu sukurti ELPO; palaiko CAdES, XAdES, PAdES ir ASiC standartus su lustinėmis kortelėmis, USB raktais, mobiliuoju parašu ir laiko žymomis. Atitinka ETSI/eIDAS ir Turkijos įstatymą Nr. 5070.

ELPO e-İmza
sutartis.pdf
PAdES B-LTA · ilgalaikis archyvas
Galioja
Pasirašantysis · kvalifikuotas sertifikatas
Lustinė kortelė · SHA-256 · RSA 2048
Laiko žyma · KamuSM
RFC 3161 · perjungimas aktyvus
Grandinės ir atšaukimo patikra
OCSP + CRL · sertifikatas patikimas
İmzacı
Kompiuterinė pasirašymo programa

İmzacı — naujos kartos elektroninis parašas

Pamirškite senus, lėtus, užstringančius pasirašymo įrankius. İmzacı sukurta nuo pagrindų ant .NET 9 ir modernaus sąsajos technologijų rinkinio, veikia natyviai visose trijose operacinėse sistemose ir akimirksniu aptinka jūsų lustinę kortelę. Nutempkite dokumentą į programą, įdėkite kortelę, pasirašykite.

3
Operacinės sistemos
4
Parašo standartai
CLI
+ GUI
LTA
Archyvavimo lygis
Palaikomi parašo profiliai
CAdES BES · EPES · T · C · X · XL · A
CMS / PKCS#7 — dvejetainių dokumentų ir duomenų parašai
XAdES BES · T · C · X · XL · A
Struktūriniai parašai XML dokumentams ir e-sąskaitoms
PAdES B-B · B-T · B-LT · B-LTA
Įterpiama į patį PDF, matomi arba nematomi parašai
ASiC ASiC-S · ASiC-E
Supakuoja parašą ir dokumentus į vieną konteinerį

Ko seni įrankiai tiesiog nesugeba

Natyvus daugiaplatformiškumas

Iš vienos kodo bazės natyviai veikia Windows, Linux ir macOS sistemose. .NET 9 + Avalonia — nereikia jokios Java virtualios mašinos, diegimas lengvas.

Įvykiais grįsta lustinė kortelė

Kortelę aptinka tą pačią akimirką, kai ji įdedama ar ištraukiama. Naudoja pastebimai mažiau procesoriaus nei seni įrankiai, nuolat vykdantys apklausą, ir automatiškai suranda PKCS#11 biblioteką.

Kelios laiko žymos + perjungimas

Automatinis perjungimas ir podėlis tarp KamuSM, TSE ir RFC 3161 tiekėjų. Jei viena TSA neatsako, pasirašymas nesustoja — pereinama prie kitos.

Visas ETSI profilių spektras

CAdES (BES→A), XAdES (BES/T/C/X/XL/A), PAdES (B-B→B-LTA) ir ASiC-S/E. Iki pat ilgalaikio archyvavimo (LTA) vienoje programoje.

e-Yazışma ir masinis pasirašymas

Oficialūs e-Yazışma v1.3 / v2.0 paketai, KamuSM šakninio sertifikato integracija ir aplankais pagrįstas masinis pasirašymas — parengta įmonių dokumentų srautams.

CLI + planavimas (DevOps)

Daugiau nei sąsaja; pasirašykite, tikrinkite ir apdorokite paketais iš komandinės eilutės. Su cron tipo planavimu galite susikurti automatinius naktinius pasirašymo procesus.

Papildinių architektūra

Galima įkelti savus pasirašymo ar tikrinimo papildinius. Praplečiama sandara, leidžianti organizacijai pridėti savo verslo taisykles neliečiant branduolio.

Įmonės tinklas ir tarpinis serveris

OCSP, CRL, TSA ir saugyklų prieiga visa eina per tarpinį serverį. Sklandžiai veikia už įmonės ugniasienės; papildomai sertifikatų atšaukimo tikrinimas per CRL/OCSP.

SignaturePro Programuotojo SDK · NuGet

SignaturePro — pasirašymo galia jūsų programinei įrangai

Elektroninį pasirašymą kurti nuo nulio užtrunka mėnesius; su SignaturePro tam pakanka kelių eilučių. Gamybai parengta modulinė .NET biblioteka: atskiru paketu pridėkite tik tą parašo standartą, mobiliojo ryšio operatorių ar TSA tiekėją, kurio jums reikia.

Program.cs
# PDF pasirašymui užtenka vieno paketo
dotnet add package SignatureProNet.PAdES

var signer = new PAdESService();
var signature = await signer.SignAsync(
    pdf, certificate, level: SignatureLevel.BLTA);

// patikrinti parašą
var result = await signer.VerifyAsync(signature);

Iš tiesų modulinė — 39 paketai

Diekite tik tai, ko jums reikia. Pasirašote tik PDF failus? Užtenka SignatureProNet.PAdES. Jokio balasto, minimalios priklausomybės.

Pasaulinių standartų palaikymas

Europos ETSI/eIDAS (CAdES/XAdES/PAdES/ASiC) veikia gamyboje; JAV FIPS, Kinijos GM/T, Rusijos GOST, Brazilijos ICP ir Indijos eSign yra planuose. Visiška atitiktis Turkijos įstatymui Nr. 5070.

Mobilusis parašas — 3 operatoriai

Turkcell, Vodafone ir Türk Telekom mobilusis parašas, kiekvienas atskiru paketu. Pradėkite nuo telefono numerio, leiskite naudotojui patvirtinti ir užbaikite parašą.

Lustinė kortelė, USB raktas ir HSM

Lustinė kortelė ar USB raktas per PKCS#11 ir Windows CNG. Modulinė integracija su debesijos HSM (AWS, Azure, Google) ir tinklo HSM (įmonių) tiekėjais.

11+ laiko žymų tiekėjų

KamuSM, GlobalSign, DigiCert, Sectigo, Entrust, FreeTSA ir kiti. Kiekviena TSA — atskiras paketas; nurodote tik tą, kurią naudojate.

Visapusiškas sertifikatų tikrinimas

RFC 5280 grandinės tikrinimas, CRL, OCSP, Delta CRL ir tikrinimas neprisijungus. Bankinio ir valstybinio lygio patikimumo grandinės patikra.

Pasirašymo įranga ir paslaugos

Nuo lustinių kortelių iki debesijos HSM — pasirašo bet kur

SignaturePro nesvarbu, kur laikomas pasirašymo raktas: USB raktas kišenėje, įmonės HSM ar debesija. Kiekvienas tiekėjas yra atskiras, nepriklausomas paketas.

Lustinė kortelė ir USB raktas

Windows CNG + PKCS#11 — trečiųjų šalių tarpinės programinės įrangos nereikia

AKİSSafeNet / eTokenGemalto / ThalesOberthur / IDEMIAAladdin / EutronFeitian / RockeyYubiKeyNitrokeySafeSignCryptoPro / RuToken

Tinklo HSM

Didelės apimties pasirašymas su įmonės klasės aparatiniais saugos moduliais

Thales LunaUtimaco SecurityServerEntrust nShield (nCipher)

Debesijos HSM

Raktai debesijoje su aparatiniu saugumo užtikrinimu

AWS CloudHSM / KMSAzure Key Vault HSMGoogle Cloud KMS

Mobilusis parašas

Kvalifikuotas pasirašymas telefono SIM kortele — kiekvienas operatorius atskiru paketu

TurkcellVodafoneTürk Telekom

Laiko žymos (TSA)

RFC 3161 — kiekvienas tiekėjas atskiru paketu, automatinis perjungimas

KamuSMGlobalSignDigiCertSectigoEntrustFreeTSA

Prekių ženklai priklauso jų savininkams; SignaturePro su šiais įrenginiais ir paslaugomis sąveikauja per PKCS#11, CNG ir atitinkamas API.

Našumas

Tipiniai pasirašymo ir tikrinimo laikai, išmatuoti etalonine įranga.

~12 ms
CAdES pasirašymas (1 MB)
~18 ms
XAdES pasirašymas (1 MB)
~145 ms
PAdES pasirašymas (10 MB PDF)
~8 ms
CAdES tikrinimas
Pasitikėjimo pamatas

Visiška atitiktis standartams

Abu produktai — İmzacı ir SignaturePro — nepriklausomai vienas nuo kito atitinka nacionalinius ir tarptautinius elektroninio parašo standartus. Jūsų parašai galios ir šiandien, ir po daugelio metų.

ETSI EN 319 122/132/142/162

CAdES · XAdES · PAdES · ASiC Europos standartai

eIDAS (ES) 910/2014

Europos elektroninė atpažintis ir pasitikėjimo paslaugos

Turkijos įstatymas Nr. 5070

Atitiktis Turkijos elektroninio parašo teisės aktams

Atitinka TÜBİTAK

Suderinta su nacionaliniais kriptografijos ir parašo etaloniniais algoritmais

RFC 3161 / 5652 / 6960

Laiko žymos · CMS · OCSP protokolai

KamuSM integracija

Šakninis sertifikatas ir oficialus TSA ryšys

Kodėl ELPO?

6 dalykai, išskiriantys ELPO e-Parašo srityje

Moderni, greita, visiškai standartus atitinkanti alternatyva daugelį metų naudotiems sunkiasvoriams pasirašymo įrankiams — ir ją iš vieno šaltinio gaunate ir kaip programą, ir kaip SDK.

Modernus .NET 9 nuo pagrindų

Kitaip nei seni Java pagrindu veikiantys pasirašymo įrankiai, nuo pirmos dienos parašyta ant async/await architektūros — niekada neužstringanti sąsaja, didelis pralaidumas, paprasta priežiūra.

Vietinė inžinerija, vietinis palaikymas

Produktas, sukurtas ELPO inžinierių, kurie supranta vietinius poreikius, tokius kaip KamuSM ar e-Yazışma, ir teikia pagalbą vietoje.

Du produktai, vienas tiekėjas

İmzacı galutiniam naudotojui, SignaturePro biblioteka programuotojui — du atskiri produktai, bet vienas kontaktinis asmuo, viena palaikymo linija, viena sąskaita.

Visiška atitiktis standartams

ETSI profiliai nuo BES iki ilgalaikio archyvavimo (LTA/A) — jūsų parašus bus galima patikrinti ir po daugelio metų.

Modulinė ir praplečiama

39 nepriklausomi paketai SDK pusėje, papildinių architektūra programos pusėje. Plėskitės pagal poreikį ir nesitempkite nereikalingo svorio.

Integruota į ELPO ekosistemą

Ta pati pasirašymo infrastruktūra kaip ir ELPO produktuose e-Belge, SmartERP bei Cortex — ištisinis pasirašymas visuose įmonės procesuose.

Perkelkite savo parašą į skaitmenį

Ar pasirašysite dokumentus su İmzacı, ar integruosite SignaturePro SDK į savo programinę įrangą — ELPO komanda bus šalia nuo diegimo iki integracijos.

Dažnai užduodami klausimai

Dažni klausimai apie elektroninį parašą

Kas yra elektroninis parašas?

Elektroninis parašas – tai skaitmeninis parašas, kriptografiškai įrodantis, kas pasirašė dokumentą ir kad po pasirašymo jis nebuvo pakeistas. Pagal Įstatymą Nr. 5070 (Turkijos elektroninio parašo įstatymą) jis turi tokią pačią teisinę galią kaip ir ranka rašytas parašas.

Kas yra İmzacı?

İmzacı – moderni darbalaukio elektroninio parašo programa galutiniams naudotojams, veikianti Windows, Linux ir macOS sistemose. Naudodama lustinę kortelę arba USB token ji pasirašo CAdES, XAdES, PAdES ir ASiC formatais; palaiko masinį pasirašymą ir e-Yazışma.

Kas yra SignaturePro?

SignaturePro – modulinis .NET elektroninio parašo SDK programuotojams. Naudodami 39 NuGet paketus į savo programą integruosite lustines korteles, mobilųjį parašą, Cloud/Network HSM ir daugiau nei 11 laiko žymų tiekėjų.

Kokie parašo formatai palaikomi?

Palaikomi CAdES (BES→A), XAdES (BES/T/C/X/XL/A), PAdES (B-B→B-LTA) ir ASiC-S/E formatai; pasirašyti galima iki ilgalaikio archyvo (LTA) lygio.

Mūsų duomenų ir serverių infrastruktūra

e-İmza duomenys mūsų pačių debesyje, visą parą be pertrūkių

Ne paprastame serveryje — jie saugomi mūsų galingoje privačiojo debesies infrastruktūroje, sudarytoje iš fizinių serverių, kurie priklauso tik mums ir laikomoje aukšto saugumo sertifikuotuose duomenų centruose. Serveriai nėra nei nuomojami, nei dalijami su kitais; techninė įranga, tinklas ir saugos sluoksniai nuo pradžios iki galo yra mūsų. Ta pati infrastruktūra saugo visus ELPO produktus.

Mūsų serverių infrastruktūros topologija

Bendra sistemos infrastruktūros topologija
Bendra sistemos infrastruktūros topologija
Žiniatinklio portalas → apkrovos paskirstytuvo subalansuoti žiniatinklio serveriai → HSM → PostgreSQL Cluster → duomenų bazių mazgai. Pagrindinis duomenų centras + atkūrimo po avarijos centras.
Fizinių serverių topologija
Fizinių serverių topologija
Užkarda → komutatorius → HSM → klasterio mazgai → saugykla → replikos serveris → ilgalaikė išorinė atsarginė kopija. Du centrai, dvi linijos.
6 mazgų PostgreSQL replikacija
6 mazgų PostgreSQL replikacija
Centro viduje — sinchroninė, tarp centrų — asinchroninė. Veikla nenutrūksta ir duomenys neprarandami net nukritus mazgui ar visam centrui.

Duomenų centrų pavadinimai ir adresai saugumo sumetimais neatskleidžiami. Kitomis kalbomis schemų užrašai išverčiami į atitinkamą kalbą.

2
Geografiškai atskirti duomenų centrai
Pagrindinis centras + atkūrimas po avarijos
6-node
PostgreSQL Cluster
Momentinė replikacija, jokio duomenų praradimo
Load Balancer
Programinis apkrovos paskirstymas
Sugedus serveriui paslauga nenutrūksta
24/7
Stebėsena · Palaikymas · Įspėjimai
Nenutrūkstama veikla
Mūsų duomenų centrai

Du sertifikuoti aukšto saugumo duomenų centrai. Kiekviename: N+2 pertekliniai UPS, dvigubi generatoriai, N+2 perteklinis aušinimas, FM2000 dujinė gaisro gesinimo sistema ir seisminius reikalavimus atitinkanti statyba.

Fizinių serverių inventorius (abu centrai kartu)
4
Užkarda
4
Komutatorius
4
Saugykla
6
Virtualizacijos serveris
2
HSM įrenginys
2
Atsarginių kopijų serveris
2
Išorinio disko įrenginys
6
Žiniatinklio + 6 duomenų bazių serveriai
Mūsų sertifikatai · Vadybos sistemų standartai
ISO/IEC 27001
Informacijos saugumo vadybos sistema
ISO 22301
Veiklos tęstinumo vadybos sistema
ISO/IEC 20000-1
IT paslaugų vadybos sistema
ISO 9001
Kokybės vadybos sistema

ISO/IEC 27001, ISO 22301 ir ISO/IEC 20000-1 yra privalomi norint turėti e-Belge (e-sąskaitų / e-archyvo) specialiojo integratoriaus statusą; su ISO 9001 papildomai sertifikavome ir kokybės vadybą.

VMware ESXi Cluster

Kad būtų galima lanksčiai plėstis tiek horizontaliai, tiek vertikaliai, paslaugos diegiamos virtualiuose serveriuose ant VMware ESXi Cluster. Sugedus vienam mazgui, jo virtualūs serveriai be pertrūkio toliau veikia kitame mazge.

6 mazgų PostgreSQL Cluster

Portalas veikia 6 mazgų PostgreSQL Cluster pagrindu. Jei kyla problemų su pagrindiniu (primary) mazgu, Node-2 automatiškai perima darbą; Node-3 skirtas atsarginėms kopijoms ir ataskaitoms (našumas nenukenčia). Visi duomenys asinchroniškai replikuojami į atkūrimo po avarijos centrą su 15 minučių vėlinimu — duomenys neprarandami.

Kas yra HSM įrenginys?

Aparatinis saugos modulis (HSM) — tai specializuota saugos įranga, kuri jautrius kriptografinius raktus laiko fizinėje aplinkoje ir saugiausiu būdu atlieka kriptografines operacijas. Jame saugomas finansinis antspaudas ir e-parašai, naudojami pasirašant e-sąskaitas / e-archyvo dokumentus — jie niekada nepatikimi trečiajai šaliai.

Sistemos ir nuotolinės prieigos saugumas

Duomenų centrus jungia Site-to-Site VPN tunelis; nuotolinė prieiga prie infrastruktūros galima tik per SSL-VPN. Serveriai internetui uždari, išskyrus paslaugų prievadus; nuotolinis ryšys užmezgamas per RDP pro užkardoje veikiantį SSL-VPN.

Prieiga prie duomenų centro (ISO 27001)

Pagal ISO 27001 informacijos saugumo reikalavimus sistemų ir tinklo administratorių įėjimas į serverines yra registruojamas: prašymo forma → vadovybės patvirtinimas → pasirašius ar pateikus deklaraciją išduodama teisę suteikianti kortelė.

Veiklos tęstinumo planas

Saugykloje yra dvi valdiklių plokštės; sugedus vienai, kita be pertrūkio toliau teikia paslaugą. Sugedus abiem, portalas be duomenų praradimo veikia iš PostgreSQL klasterio, esančio akimirksniu replikuojamame ESXi. Visiškai nukritus pagrindiniam duomenų centrui, paslauga tęsiama iš atkūrimo centro.

White-Label · Partnerystė

ELPO dirba kaip jūsų pačių programinės įrangos įmonė

Jūs darote tai, ką išmanote geriausiai — pardavimus, techninius darbus, gamybą, kad ir kokia būtų jūsų sritis. Mes darome tai, ką geriausiai išmanome mes: programinę įrangą. ELPO produktai rinkai pristatomi su jūsų prekės ženklu; kūrimu, atnaujinimais ir teisės aktų atitiktimi ELPO rūpinasi fone — visai kaip jūsų pačių komanda. Sukurkite savo programinės įrangos prekės ženklą nerašydami nė eilutės kodo ir nesamdydami komandos — laimėkime kartu.

Jūsų prekės ženklas, jūsų domenas

ELPO produktai — tarsi jie būtų jūsų pačių produktai: jūsų logotipas, jūsų spalvos, jūsų domenas. Klientas mato jus, o ne už nugaros stovinčią ELPO.

Jūs dirbate savo darbą

Pardavimai, techninis palaikymas, gamyba — likite savo srityje. Programinę įrangą, kurią išmanome geriausiai, pasiimame mes; kiekvienas ten, kur yra stipriausias.

Kūrimą prisiima ELPO

ELPO kuria produktą, jį atnaujina ir prižiūri, kad atitiktų teisės aktus — visai kaip jūsų pačių vidinė programuotojų komanda.

Pirminio kodo dalijimasis, kai to reikia

Prireikus, priklausomai nuo susitarimo, dalijamės ir pirminiu kodu. Produktas tampa tikrai jūsų; jūsų ateitis nelieka pririšta prie vieno tiekėjo.

Tapkite partneriu / platintoju Pakalbėkime apie pajamų pasidalijimo, atstovavimo, sprendimų partnerystės, OEM ir — pagal susitarimą — pirminio kodo dalijimosi modelius.