Модерен .NET 9 од нула
За разлика од старите алатки за потпишување базирани на Java, напишан е од првиот ден врз async/await архитектура — интерфејс што никогаш не се блокира, висока пропусност и лесно одржување.
Двата независни производи на ELPO во областа на електронското потпишување. İmzacı — модерна десктоп апликација за секој што има потреба да потпишува документи. SignaturePro — .NET библиотека (SDK) за програмери кои сакаат да вградат електронско потпишување во сопствениот софтвер.
Одделни производи, одделни корисници — двата развиени од ELPO; поддржуваат CAdES, XAdES, PAdES и ASiC со паметни картички, USB токени, мобилен потпис и временски жиг. Усогласени со ETSI/eIDAS и со турскиот Закон бр. 5070.
İmzacı и SignaturePro се два независни производи. Дали сакате да потпишувате документи или да додадете можност за потпишување во сопствениот софтвер? Изберете го оној што одговара на вашата потреба.
"Имам документ и треба да го потпишам." Инсталирајте ја на вашиот компјутер; потпишувајте PDF, XML, Word или која било датотека со паметна картичка или USB токен со неколку клика, проверувајте ги потписите и подготвувајте e-Yazışma пакети.
"Сакам да додадам електронски потпис во сопствената апликација." Модуларна .NET библиотека — преземете од NuGet само оној пакет што ви е потребен, потпишувајте со неколку линии код, проверувајте и интегрирајте мобилен потпис или HSM.
Заборавете ги старите, бавни алатки за потпишување што постојано се блокираат. İmzacı е изграден од темел врз .NET 9 и модерен кориснички интерфејс: работи нативно на трите оперативни системи и веднаш ја препознава вашата паметна картичка. Повлечете го документот, вметнете ја картичката и потпишете.
Работи нативно на Windows, Linux и macOS од единствена база на код. .NET 9 + Avalonia — не бара Java виртуелна машина и се инсталира лесно.
Ја препознава картичката во истиот миг кога е вметната или извадена. Троши забележително помалку CPU од старите алатки што постојано анкетираат, а PKCS#11 библиотеката ја пронаоѓа автоматски.
Автоматско префрлање и кеширање меѓу давателите KamuSM, TSE и RFC 3161. Ако една TSA не одговори, потпишувањето не запира — продолжува со следната.
CAdES (BES→A), XAdES (BES/T/C/X/XL/A), PAdES (B-B→B-LTA) и ASiC-S/E. Сè до долгорочна архива (LTA) во една единствена апликација.
Официјални e-Yazışma v1.3 / v2.0 пакети, интеграција на root сертификатот на KamuSM и групно потпишување по папки — подготвено за корпоративни документни текови.
Повеќе од графички интерфејс; потпишувајте, проверувајте и обработувајте групно од командната линија. Со распоредување слично на cron можете да поставите автоматски ноќни процеси на потпишување.
Може да се вчитаат сопствени приклучоци за потпишување и проверка. Проширлив дизајн што ѝ овозможува на секоја организација да ги додаде своите деловни правила без да го допира јадрото.
Пристапот до OCSP, CRL, TSA и складиштата се одвива целосно преку проксито. Работи беспрекорно зад корпоративниот заштитен ѕид; дополнително, проверка на отповикување сертификати преку CRL/OCSP.
Развојот на електронско потпишување од нула трае со месеци; со SignaturePro се потребни само неколку линии. Модуларна .NET библиотека подготвена за продукција: додајте како одделен пакет само оној стандард за потпис, мобилен оператор или TSA давател што ви е потребен.
# Еден единствен пакет е доволен за потпишување PDF
dotnet add package SignatureProNet.PAdES
var signer = new PAdESService();
var signature = await signer.SignAsync(
pdf, certificate, level: SignatureLevel.BLTA);
// проверка на потписот
var result = await signer.VerifyAsync(signature); Инсталирајте само она што ви треба. Потпишувате само PDF? SignatureProNet.PAdES е сосема доволен. Без вишок, со минимални зависности.
Европските ETSI/eIDAS стандарди (CAdES/XAdES/PAdES/ASiC) се во продукција; американскиот FIPS, кинескиот GM/T, рускиот GOST, бразилскиот ICP и индискиот eSign се во патоказот. Целосна усогласеност со турскиот Закон 5070.
Мобилен потпис на Turkcell, Vodafone и Türk Telekom, секој како одделен пакет. Се започнува со телефонски број, корисникот одобрува и потписот се комплетира.
Паметна картичка и USB токен преку PKCS#11 и Windows CNG. Модуларна интеграција со даватели на облачен HSM (AWS, Azure, Google) и мрежен HSM (корпоративен).
KamuSM, GlobalSign, DigiCert, Sectigo, Entrust, FreeTSA и други. Секоја TSA е одделен пакет — референцирате само онаа што ја користите.
Валидација на синџирот според RFC 5280, CRL, OCSP, Delta CRL и офлајн валидација. Проверка на синџирот на доверба на ниво какво што бараат банките и државните институции.
За SignaturePro не е важно каде се наоѓа клучот за потпишување: USB токен во џебот, корпоративен HSM или облакот. Секој давател е одделен, самостоен пакет.
Windows CNG + PKCS#11 — без потреба од меѓусофтвер од трети страни
Потпишување со голем обем со корпоративни хардверски безбедносни модули
Клучеви во облакот, поткрепени со хардверски гаранции
Квалификувано потпишување преку SIM картичката на телефонот — секој оператор е одделен пакет
RFC 3161 — секој давател е одделен пакет, со автоматско префрлање
Имињата на брендовите им припаѓаат на нивните сопственици; SignaturePro комуницира со овие уреди и услуги преку PKCS#11, CNG и соодветните API.
Типични времиња на потпишување и проверка, измерени на референтен хардвер.
И двата производа — İmzacı и SignaturePro — самостојно ги исполнуваат националните и меѓународните стандарди за електронски потпис. Вашите потписи остануваат валидни и денес и по многу години.
Европски стандарди CAdES · XAdES · PAdES · ASiC
Европска електронска идентификација и услуги на доверба
Усогласеност со турското законодавство за електронски потпис
Усогласен со националните референтни криптографски алгоритми и алгоритми за потпишување
Протоколи за временски жиг · CMS · OCSP
Root сертификат и врска со официјалната TSA
Модерна, брза и целосно усогласена со стандардите алтернатива на тешките алатки за потпишување што се користат со години — и достапна и како апликација и како SDK, од еден единствен извор.
За разлика од старите алатки за потпишување базирани на Java, напишан е од првиот ден врз async/await архитектура — интерфејс што никогаш не се блокира, висока пропусност и лесно одржување.
Производ развиен од инженерите на ELPO, кои ги разбираат локалните потреби како KamuSM или e-Yazışma и нудат поддршка на терен.
İmzacı за крајниот корисник, библиотеката SignaturePro за програмерот — два одделни производа, но еден соговорник, една линија за поддршка и една фактура.
ETSI профили од BES сè до долгорочна архива (LTA/A) — вашите потписи остануваат проверливи и по многу години.
39 независни пакети на страната на SDK и архитектура со приклучоци во апликацијата. Скалирајте според потребите, без непотребен товар.
Ја дели истата инфраструктура за потпишување со производите на ELPO како e-Belge, SmartERP и Cortex — потпишување од крај до крај во корпоративните процеси.
Без разлика дали ги потпишувате вашите документи со İmzacı или го вградувате SDK-то SignaturePro во вашиот софтвер — тимот на ELPO е со вас од инсталацијата до интеграцијата.
Електронскиот потпис е дигитален потпис што криптографски докажува кој го потпишал документот и дека тој не е изменет по потпишувањето. Според Законот бр. 5070 (турскиот закон за електронски потпис), тој има иста правна важност како и својерачниот потпис.
İmzacı е модерна десктоп апликација за е-потпис наменета за крајни корисници, што работи на Windows, Linux и macOS. Со паметна картичка/USB токен потпишува во форматите CAdES, XAdES, PAdES и ASiC; поддржува групно потпишување и e-Yazışma.
SignaturePro е модуларен .NET SDK за електронски потпис наменет за програмери. Со 39 NuGet пакети можете да интегрирате паметни картички, мобилно потпишување, Cloud/Network HSM и над 11 даватели на временски печат во сопствената апликација.
Поддржани се форматите CAdES (BES→A), XAdES (BES/T/C/X/XL/A), PAdES (B-B→B-LTA) и ASiC-S/E; потпишувањето може да се изведе сè до нивото на долгорочна архива (LTA).
Не на обичен сервер — се чуваат во нашата моќна приватна облак-инфраструктура, изградена од физички сервери што се целосно наши и сместена во сертифицирани центри за податоци со високо ниво на безбедност. Серверите не се изнајмени ниту делени; хардверот, мрежата и безбедносните слоеви се наши од почеток до крај. Истата инфраструктура ги штити сите производи на ELPO.
Имињата и адресите на центрите за податоци не се објавуваат од безбедносни причини. На другите јазици ознаките во дијаграмите се преведени на тој јазик.
Два сертифицирани центри за податоци со високо ниво на безбедност. Секој со: N+2 редундантен UPS, двојни генератори, N+2 редундантно ладење, гасен систем за гаснење пожар FM2000 и градба усогласена со прописите за сеизмичка отпорност.
ISO/IEC 27001, ISO 22301 и ISO/IEC 20000-1 се задолжителни за статусот специјален интегратор за e-Belge (е-фактура / е-архива); со ISO 9001 го сертифициравме и управувањето со квалитетот.
Заради флексибилност при хоризонтално и вертикално скалирање, услугите се сместени на виртуелни сервери врз VMware ESXi Cluster. Ако еден јазол откаже, неговите виртуелни сервери продолжуваат да работат на друг јазол без прекин.
Порталот работи на PostgreSQL Cluster со 6 јазли. Ако примарниот јазол има проблем, Node-2 автоматски презема; Node-3 е наменет за бекап и извештаи (без пад на перформансите). Сите податоци се реплицираат асинхроно во Центарот за опоравување по катастрофа со задоцнување од 15 минути — без загуба на податоци.
Hardware Security Module (HSM) е наменски безбедносен хардвер што ги чува чувствителните криптографски клучеви во физичка средина и ги извршува криптографските операции на најбезбеден можен начин. Го чува даночниот печат и електронските потписи што се користат при потпишување на е-фактура/е-архива — и тие никогаш не се доверуваат на трето лице.
Центрите за податоци се поврзани со Site-to-Site VPN тунел; далечинскиот пристап до инфраструктурата е возможен единствено преку SSL-VPN. Серверите се затворени за интернет освен на своите сервисни порти; далечинската врска се остварува преку RDP низ SSL-VPN на заштитниот ѕид.
Во рамките на информациската безбедност според ISO 27001, влезот на системските и мрежните администратори во серверските простории се евидентира преку формулар за барање → одобрување од раководството → издавање овластена картичка со потпис/изјава.
Складиштето има две контролерски картички; ако едната откаже, другата продолжува да работи без прекин. Ако откажат и двете, порталот работи без загуба на податоци од PostgreSQL кластерот врз моментално реплицираниот ESXi. Ако примарниот центар за податоци падне целосно, услугата продолжува од DR центарот.
Вие работете го она што најдобро го знаете — продажба, техника, производство, каква и да е вашата дејност. Ние го работиме она што ние најдобро го знаеме: софтвер. Вие го пласирате производите на ELPO под сопствен бренд; ELPO во позадина се грижи за развојот, ажурирањата и усогласеноста со прописите, исто како ваш сопствен тим. Создајте сопствен софтверски бренд без да пишувате код и без да градите тим — да победиме заедно.
производите на ELPO како да се ваш сопствен производ — вашето лого, вашите бои, вашиот домен. Клиентот гледа вас, а не ELPO зад вас.
Продажба, техничка поддршка, производство — останете во вашата област. Софтверот го преземаме ние, тоа најдобро го знаеме; секој на својата силна страна.
ELPO го гради производот, го ажурира и го одржува усогласен со прописите — исто како ваш сопствен софтверски тим во позадина.
Ако е потребно, во зависност од договорот го споделуваме и изворниот код. Производот навистина станува ваш; вашата иднина не зависи од еден единствен добавувач.