Divi atsevišķi elektroniskā paraksta produkti

ELPO elektroniskā paraksta risinājumi
Divi atsevišķi produkti, divas dažādas vajadzības.

Divi neatkarīgi ELPO produkti elektroniskās parakstīšanas jomā. İmzacı — moderna datora lietotne ikvienam, kam jāparaksta dokumenti. SignaturePro.NET bibliotēka (SDK) izstrādātājiem, kuri vēlas elektronisko parakstīšanu iebūvēt savā programmatūrā.

Atsevišķi produkti, atsevišķi lietotāji — abus veidojis ELPO; tie atbalsta CAdES, XAdES, PAdES un ASiC standartus ar viedkartēm, USB marķieriem, mobilo parakstu un laika zīmogiem. Atbilst ETSI/eIDAS un Turcijas likumam Nr. 5070.

ELPO e-İmza
ligums.pdf
PAdES B-LTA · ilgtermiņa arhīvs
Derīgs
Parakstītājs · kvalificēts sertifikāts
Viedkarte · SHA-256 · RSA 2048
Laika zīmogs · KamuSM
RFC 3161 · pārslēgšanās aktīva
Ķēdes un atsaukumu pārbaude
OCSP + CRL · sertifikāts ir uzticams
İmzacı
Darbvirsmas parakstīšanas lietotne

İmzacı — nākamās paaudzes elektroniskais paraksts

Aizmirstiet vecos un lēnos parakstīšanas rīkus, kas mēdz uzkarties. İmzacı ir veidots no pamatiem uz .NET 9 un mūsdienīga lietotāja saskarnes kopuma, darbojas natīvi visās trīs operētājsistēmās un uzreiz atpazīst jūsu viedkarti. Ievelciet dokumentu, ievietojiet karti, parakstiet.

3
Operētājsistēmas
4
Paraksta standarti
CLI
+ GUI
LTA
Arhivēšanas līmenis
Atbalstītie paraksta profili
CAdES BES · EPES · T · C · X · XL · A
CMS / PKCS#7 — bināru dokumentu un datu paraksti
XAdES BES · T · C · X · XL · A
Strukturēti paraksti XML dokumentiem un e-rēķiniem
PAdES B-B · B-T · B-LT · B-LTA
Iegults pašā PDF, redzami vai neredzami paraksti
ASiC ASiC-S · ASiC-E
Iepako parakstu un dokumentus vienā konteinerā

Ko vecie rīki vienkārši nespēj

Natīvi vairākās platformās

No vienas koda bāzes darbojas natīvi Windows, Linux un macOS vidēs. .NET 9 + Avalonia — nav vajadzīga Java virtuālā mašīna, uzstādīšana ir viegla.

Uz notikumiem balstīta viedkarte

Atpazīst karti tajā pašā mirklī, kad tā tiek ievietota vai izņemta. Patērē manāmi mazāk procesora resursu nekā vecie rīki ar nepārtrauktu aptauju un automātiski atrod PKCS#11 bibliotēku.

Vairāki laika zīmogi + pārslēgšanās

Automātiska pārslēgšanās un kešošana starp KamuSM, TSE un RFC 3161 pakalpojumu sniedzējiem. Ja viena TSA neatbild, parakstīšana neapstājas — tā pāriet uz nākamo.

Viss ETSI profilu klāsts

CAdES (BES→A), XAdES (BES/T/C/X/XL/A), PAdES (B-B→B-LTA) un ASiC-S/E. Līdz pat ilgtermiņa arhīvam (LTA) vienā lietotnē.

e-Yazışma un masveida parakstīšana

Oficiālas e-Yazışma v1.3 / v2.0 pakotnes, KamuSM saknes sertifikāta integrācija un uz mapēm balstīta masveida parakstīšana — gatavs uzņēmuma dokumentu plūsmām.

CLI + plānošana (DevOps)

Vairāk nekā tikai saskarne; parakstiet, pārbaudiet un apstrādājiet partijas no komandrindas. Ar cron veida plānošanu varat izveidot automātiskus nakts parakstīšanas procesus.

Spraudņu arhitektūra

Var ielādēt pielāgotus parakstīšanas vai pārbaudes spraudņus. Paplašināma uzbūve, kas ļauj organizācijai pievienot savus biznesa noteikumus, neaiztiekot kodolu.

Uzņēmuma tīkls un starpniekserveris

OCSP, CRL, TSA un repozitoriju piekļuve notiek pilnībā caur starpniekserveri. Darbojas nevainojami aiz uzņēmuma ugunsmūra; papildus sertifikātu atsaukumu pārbaude ar CRL/OCSP.

SignaturePro Izstrādātāja SDK · NuGet

SignaturePro — parakstīšanas jauda jūsu programmatūrai

Elektronisku parakstīšanu izveidot no nulles prasa mēnešus; ar SignaturePro pietiek ar dažām rindiņām. Ražošanai gatava, modulāra .NET bibliotēka: pievienojiet kā atsevišķu pakotni tikai to paraksta standartu, mobilo operatoru vai TSA pakalpojumu sniedzēju, kas jums vajadzīgs.

Program.cs
# PDF parakstīšanai pietiek ar vienu pakotni
dotnet add package SignatureProNet.PAdES

var signer = new PAdESService();
var signature = await signer.SignAsync(
    pdf, certificate, level: SignatureLevel.BLTA);

// pārbaudīt parakstu
var result = await signer.VerifyAsync(signature);

Patiesi modulāra — 39 pakotnes

Uzstādiet tikai to, kas jums vajadzīgs. Parakstāt tikai PDF failus? Pietiek ar SignatureProNet.PAdES. Nekādas liekas slodzes, minimālas atkarības.

Globālo standartu atbalsts

Eiropas ETSI/eIDAS (CAdES/XAdES/PAdES/ASiC) darbojas ražošanā; ASV FIPS, Ķīnas GM/T, Krievijas GOST, Brazīlijas ICP un Indijas eSign ir ceļvedī. Pilnīga atbilstība Turcijas likumam Nr. 5070.

Mobilais paraksts — 3 operatori

Turkcell, Vodafone un Türk Telekom mobilais paraksts, katrs kā atsevišķa pakotne. Sāciet ar tālruņa numuru, ļaujiet lietotājam apstiprināt un pabeidziet parakstu.

Viedkarte, USB marķieris un HSM

Viedkarte vai USB marķieris caur PKCS#11 un Windows CNG. Modulāra integrācija ar mākoņa HSM (AWS, Azure, Google) un tīkla HSM (uzņēmumu) pakalpojumu sniedzējiem.

11+ laika zīmogu pakalpojumu sniedzēji

KamuSM, GlobalSign, DigiCert, Sectigo, Entrust, FreeTSA un citi. Katra TSA ir atsevišķa pakotne — jūs atsaucaties tikai uz to, kuru izmantojat.

Pilnīga sertifikātu validācija

RFC 5280 ķēdes validācija, CRL, OCSP, Delta CRL un bezsaistes validācija. Banku un valsts iestāžu līmeņa uzticamības ķēdes pārbaude.

Parakstīšanas aparatūra un pakalpojumi

No viedkartēm līdz mākoņa HSM — paraksta jebkur

SignaturePro nav svarīgi, kur atrodas parakstīšanas atslēga: USB marķieris kabatā, uzņēmuma HSM vai mākonis. Katrs pakalpojumu sniedzējs ir atsevišķa, neatkarīga pakotne.

Viedkarte un USB marķieris

Windows CNG + PKCS#11 — nav nepieciešama trešo pušu starpprogrammatūra

AKİSSafeNet / eTokenGemalto / ThalesOberthur / IDEMIAAladdin / EutronFeitian / RockeyYubiKeyNitrokeySafeSignCryptoPro / RuToken

Tīkla HSM

Liela apjoma parakstīšana ar uzņēmuma līmeņa aparatūras drošības moduļiem

Thales LunaUtimaco SecurityServerEntrust nShield (nCipher)

Mākoņa HSM

Atslēgas mākonī ar aparatūras nodrošinātu drošību

AWS CloudHSM / KMSAzure Key Vault HSMGoogle Cloud KMS

Mobilais paraksts

Kvalificēta parakstīšana ar tālruņa SIM karti — katrs operators atsevišķā pakotnē

TurkcellVodafoneTürk Telekom

Laika zīmogi (TSA)

RFC 3161 — katrs pakalpojumu sniedzējs atsevišķā pakotnē, automātiska pārslēgšanās

KamuSMGlobalSignDigiCertSectigoEntrustFreeTSA

Zīmolu nosaukumi pieder to attiecīgajiem īpašniekiem; SignaturePro sadarbojas ar šīm ierīcēm un pakalpojumiem, izmantojot PKCS#11, CNG un attiecīgās API.

Veiktspēja

Tipiski parakstīšanas un pārbaudes laiki, mērīti uz atsauces aparatūras.

~12 ms
CAdES parakstīšana (1 MB)
~18 ms
XAdES parakstīšana (1 MB)
~145 ms
PAdES parakstīšana (10 MB PDF)
~8 ms
CAdES pārbaude
Uzticības pamats

Pilnīga atbilstība standartiem

Abi produkti — İmzacı un SignaturePro — neatkarīgi viens no otra atbilst nacionālajiem un starptautiskajiem elektroniskā paraksta standartiem. Jūsu paraksti paliks derīgi gan šodien, gan pēc gadiem.

ETSI EN 319 122/132/142/162

CAdES · XAdES · PAdES · ASiC Eiropas standarti

eIDAS (ES) 910/2014

Eiropas elektroniskā identifikācija un uzticamības pakalpojumi

Turcijas likums Nr. 5070

Atbilstība Turcijas elektroniskā paraksta tiesību aktiem

Atbilst TÜBİTAK

Saskaņots ar nacionālajiem kriptogrāfijas un paraksta atsauces algoritmiem

RFC 3161 / 5652 / 6960

Laika zīmoga · CMS · OCSP protokoli

KamuSM integrācija

Saknes sertifikāts un oficiālais TSA savienojums

Kāpēc ELPO?

6 lietas, kas ELPO izceļ e-Paraksta jomā

Moderna, ātra un pilnībā standartiem atbilstoša alternatīva gadiem izmantotajiem smagnējiem parakstīšanas rīkiem — turklāt tādu, ko no viena avota saņemat gan kā lietotni, gan kā SDK.

Mūsdienīgs .NET 9 no pamatiem

Atšķirībā no vecajiem uz Java balstītajiem parakstīšanas rīkiem tas jau no pirmās dienas rakstīts uz async/await arhitektūras — saskarne, kas nekad neuzkaras, augsta caurlaidspēja, viegla uzturēšana.

Vietēja izstrāde, vietējs atbalsts

Produkts, ko veidojuši ELPO inženieri, kuri saprot vietējās vajadzības, piemēram, KamuSM un e-Yazışma, un sniedz atbalstu uz vietas.

Divi produkti, viens piegādātājs

İmzacı gala lietotājam, SignaturePro bibliotēka izstrādātājam — divi atsevišķi produkti, bet viens kontaktpunkts, viena atbalsta līnija, viens rēķins.

Pilnīga atbilstība standartiem

ETSI profili no BES līdz pat ilgtermiņa arhīvam (LTA/A) — jūsu paraksti būs pārbaudāmi vēl pēc gadiem.

Modulārs un paplašināms

39 neatkarīgas pakotnes SDK pusē, spraudņu arhitektūra lietotnes pusē. Mērogojiet pēc vajadzības un nenesiet līdzi lieku svaru.

Integrēts ELPO ekosistēmā

Izmanto to pašu parakstīšanas infrastruktūru, ko ELPO produkti e-Belge, SmartERP un Cortex — parakstīšana no gala līdz galam visos uzņēmuma procesos.

Pārceliet savu parakstu digitālajā vidē

Neatkarīgi no tā, vai parakstāt dokumentus ar İmzacı vai iebūvējat SignaturePro SDK savā programmatūrā — ELPO komanda ir jums līdzās no uzstādīšanas līdz integrācijai.

Biežāk uzdotie jautājumi

Bieži uzdotie jautājumi par elektronisko parakstu

Kas ir elektroniskais paraksts?

Elektroniskais paraksts ir ciparparaksts, kas kriptogrāfiski pierāda, kurš ir parakstījis dokumentu un ka pēc parakstīšanas tas nav mainīts. Saskaņā ar likumu Nr. 5070 (Turcijas elektroniskā paraksta likumu) tam ir tāds pats juridiskais spēks kā pašrocīgam parakstam.

Kas ir İmzacı?

İmzacı ir moderna darbvirsmas e-paraksta lietotne galalietotājiem, kas darbojas operētājsistēmās Windows, Linux un macOS. Ar viedkarti vai USB token tā paraksta CAdES, XAdES, PAdES un ASiC formātā; tā atbalsta pakešparakstīšanu un e-Yazışma.

Kas ir SignaturePro?

SignaturePro ir modulārs .NET elektroniskā paraksta SDK izstrādātājiem. Ar 39 NuGet pakotnēm savā lietotnē varat integrēt viedkartes, mobilo parakstu, Cloud/Network HSM un vairāk nekā 11 laika zīmogu pakalpojumu sniedzējus.

Kuri paraksta formāti tiek atbalstīti?

Tiek atbalstīti CAdES (BES→A), XAdES (BES/T/C/X/XL/A), PAdES (B-B→B-LTA) un ASiC-S/E formāti; parakstīt var līdz pat ilgtermiņa arhīva (LTA) līmenim.

Mūsu datu un serveru infrastruktūra

e-İmza dati mūsu pašu mākonī, 24/7 bez pārtraukumiem

Nevis parastā serverī — tie glabājas mūsu jaudīgajā privātā mākoņa infrastruktūrā, kas veidota no fiziskiem serveriem, kuri pilnībā pieder mums un izvietoti augstas drošības sertificētos datu centros. Serveri nav ne nomāti, ne koplietoti; aparatūra, tīkls un drošības slāņi no sākuma līdz galam ir mūsu. Tā pati infrastruktūra aizsargā visus ELPO produktus.

Mūsu serveru infrastruktūras topoloģija

Sistēmas infrastruktūras kopējā topoloģija
Sistēmas infrastruktūras kopējā topoloģija
Tīmekļa portāls → slodzes līdzsvaroti tīmekļa serveri → HSM → PostgreSQL Cluster → datubāzes mezgli. Galvenais datu centrs + katastrofu seku novēršanas centrs.
Fizisko serveru topoloģija
Fizisko serveru topoloģija
Ugunsmūris → komutators → HSM → klastera mezgli → krātuve → replikas serveris → ilgtermiņa ārējā dublējumkopija. Divi centri, divas līnijas.
6 mezglu PostgreSQL replikācija
6 mezglu PostgreSQL replikācija
Centra iekšienē — sinhrona, starp centriem — asinhrona. Nepārtrauktība bez datu zuduma pat tad, ja atsakās kāds mezgls vai vesels centrs.

Datu centru nosaukumi un adreses drošības apsvērumu dēļ netiek izpausti. Citās valodās shēmu uzraksti tiek tulkoti attiecīgajā valodā.

2
Ģeogrāfiski nošķirti datu centri
Galvenais centrs + katastrofu seku novēršana
6-node
PostgreSQL Cluster
Tūlītēja replikācija, bez datu zuduma
Load Balancer
Programmatūras slodzes līdzsvarošana
Ja serveris atsakās, pakalpojums turpinās
24/7
Uzraudzība · Atbalsts · Brīdinājumi
Nepārtraukta darbība
Mūsu datu centri

Divi sertificēti, augstas drošības datu centri. Katrā: N+2 rezervēts UPS, divi ģeneratori, N+2 rezervēta dzesēšana, FM2000 gāzes ugunsdzēsības sistēma un seismiskajām normām atbilstoša būvniecība.

Fizisko serveru inventārs (abi centri kopā)
4
Ugunsmūris
4
Komutators
4
Krātuve
6
Virtualizācijas serveris
2
HSM ierīce
2
Dublēšanas serveris
2
Ārējā diska iekārta
6
Tīmekļa + 6 datubāzes serveri
Mūsu sertifikāti · Pārvaldības sistēmu standarti
ISO/IEC 27001
Informācijas drošības pārvaldības sistēma
ISO 22301
Darbības nepārtrauktības pārvaldības sistēma
ISO/IEC 20000-1
IT pakalpojumu pārvaldības sistēma
ISO 9001
Kvalitātes pārvaldības sistēma

ISO/IEC 27001, ISO 22301 un ISO/IEC 20000-1 ir obligāti, lai iegūtu e-Belge (e-rēķina / e-arhīva) īpašā integratora statusu; ar ISO 9001 esam sertificējuši arī savu kvalitātes pārvaldību.

VMware ESXi Cluster

Lai nodrošinātu horizontālas un vertikālas mērogošanas elastību, pakalpojumi tiek izvietoti virtuālajos serveros uz VMware ESXi Cluster. Ja kāds mezgls atsakās, tā virtuālie serveri bez pārtraukuma turpina darboties citā mezglā.

6 mezglu PostgreSQL Cluster

Portāls darbojas uz 6 mezglu PostgreSQL Cluster. Ja galvenajam (primary) mezglam rodas problēma, Node-2 automātiski pārņem darbu; Node-3 ir atvēlēts dublēšanai un atskaitēm (bez veiktspējas zuduma). Visi dati ar 15 minūšu aizturi asinhroni tiek replicēti uz katastrofu seku novēršanas centru — datu zuduma nav.

Kas ir HSM ierīce?

Aparatūras drošības modulis (HSM) ir specializēta drošības aparatūra, kas sensitīvās kriptogrāfiskās atslēgas glabā fiziskā vidē un kriptogrāfiskās darbības veic visdrošākajā veidā. Tā glabā fiskālo zīmogu un e-parakstus, ko izmanto e-rēķina/e-arhīva parakstīšanā — tie nekad netiek uzticēti trešajai pusei.

Sistēmas un attālinātās piekļuves drošība

Datu centri ir savienoti ar Site-to-Site VPN tuneli; attālinātā piekļuve infrastruktūrai iespējama tikai caur SSL-VPN. Serveri ir slēgti pret internetu, izņemot to pakalpojumu portus; attālinātais savienojums tiek nodrošināts pa RDP caur ugunsmūra SSL-VPN.

Piekļuve datu centram (ISO 27001)

ISO 27001 informācijas drošības ietvaros sistēmu un tīkla administratoru ieeja serveru telpās tiek reģistrēta: pieteikuma veidlapa → vadības apstiprinājums → pret parakstu vai deklarāciju izsniegta autorizēta karte.

Darbības nepārtrauktības plāns

Krātuvei ir divas kontrolieru kartes; ja viena atsakās, otra bez pārtraukuma turpina darbu. Ja atsakās abas, portāls bez datu zuduma darbojas no PostgreSQL klastera uz nekavējoties replicētā ESXi. Ja galvenais datu centrs pilnībā izkrīt, pakalpojums turpinās no DR centra.

White-Label · Partnerība

ELPO strādā kā jūsu paša programmatūras uzņēmums

Jūs darāt to, ko protat vislabāk — pārdošanu, tehnisko darbu, ražošanu, lai kāda arī būtu jūsu joma. Mēs darām to, ko vislabāk protam mēs: programmatūru. ELPO produkti tirgū nonāk ar jūsu paša zīmolu; izstrādi, atjauninājumus un atbilstību normatīvajiem aktiem ELPO nodrošina fonā — tieši tāpat kā jūsu pašu komanda. Izveidojiet savu programmatūras zīmolu, nerakstot ne rindiņu koda un neveidojot komandu — uzvarēsim kopā.

Jūsu zīmols, jūsu domēns

ELPO produkti — it kā tie būtu jūsu pašu produkti: jūsu logotips, jūsu krāsas, jūsu domēns. Klients redz jūs, nevis ELPO aiz muguras.

Jūs vadāt savu biznesu

Pārdošana, tehniskais atbalsts, ražošana — palieciet savā jomā. Programmatūru, ko protam vislabāk, uzņemamies mēs; katrs savā stiprajā pusē.

Izstrādi uzņemas ELPO

ELPO veido produktu, to atjaunina un uztur atbilstošu normatīvajiem aktiem — tieši tāpat kā jūsu pašu programmatūras komanda aizmugurē.

Pirmkoda koplietošana, kad tas nepieciešams

Ja nepieciešams, atkarībā no vienošanās dalāmies arī ar pirmkodu. Produkts kļūst patiesi jūsu; jūsu nākotne nav piesaistīta vienam vienīgam piegādātājam.

Kļūstiet par partneri / izplatītāju Parunāsim par ieņēmumu dalīšanas, izplatīšanas, risinājumu partnerības, OEM un — atkarībā no vienošanās — pirmkoda koplietošanas modeļiem.