Два одделни производи за електронски потпис

ELPO решенија за е-Потпис
Два одделни производи, две различни потреби.

Двата независни производи на ELPO во областа на електронското потпишување. İmzacı — модерна десктоп апликација за секој што има потреба да потпишува документи. SignaturePro.NET библиотека (SDK) за програмери кои сакаат да вградат електронско потпишување во сопствениот софтвер.

Одделни производи, одделни корисници — двата развиени од ELPO; поддржуваат CAdES, XAdES, PAdES и ASiC со паметни картички, USB токени, мобилен потпис и временски жиг. Усогласени со ETSI/eIDAS и со турскиот Закон бр. 5070.

ELPO e-İmza
договор.pdf
PAdES B-LTA · долгорочна архива
Валиден
Потписник · Квалификуван сертификат
Паметна картичка · SHA-256 · RSA 2048
Временски жиг · KamuSM
RFC 3161 · активно префрлање
Проверка на синџирот и на отповикувањето
OCSP + CRL · доверлив сертификат
Кој ви одговара?

Два одделни производи — кој ви одговара?

İmzacı и SignaturePro се два независни производи. Дали сакате да потпишувате документи или да додадете можност за потпишување во сопствениот софтвер? Изберете го оној што одговара на вашата потреба.

İmzacı
Десктоп апликација за потпишување

İmzacı — Електронски потпис од нова генерација

Заборавете ги старите, бавни алатки за потпишување што постојано се блокираат. İmzacı е изграден од темел врз .NET 9 и модерен кориснички интерфејс: работи нативно на трите оперативни системи и веднаш ја препознава вашата паметна картичка. Повлечете го документот, вметнете ја картичката и потпишете.

3
Оперативни системи
4
Стандарди за потпис
CLI
+ GUI
LTA
Ниво на архивирање
Поддржани профили на потпис
CAdES BES · EPES · T · C · X · XL · A
CMS / PKCS#7 — потписи на бинарни документи и податоци
XAdES BES · T · C · X · XL · A
Структурирани потписи за XML документи и електронски фактури
PAdES B-B · B-T · B-LT · B-LTA
Вградени во самиот PDF, видливи или невидливи потписи
ASiC ASiC-S · ASiC-E
Го пакува потписот заедно со документите во еден контејнер

Она што старите алатки едноставно не можат да го направат

Нативна повеќеплатформска поддршка

Работи нативно на Windows, Linux и macOS од единствена база на код. .NET 9 + Avalonia — не бара Java виртуелна машина и се инсталира лесно.

Паметна картичка водена од настани

Ја препознава картичката во истиот миг кога е вметната или извадена. Троши забележително помалку CPU од старите алатки што постојано анкетираат, а PKCS#11 библиотеката ја пронаоѓа автоматски.

Повеќе временски жигови + автоматско префрлање

Автоматско префрлање и кеширање меѓу давателите KamuSM, TSE и RFC 3161. Ако една TSA не одговори, потпишувањето не запира — продолжува со следната.

Целиот опсег на ETSI профили

CAdES (BES→A), XAdES (BES/T/C/X/XL/A), PAdES (B-B→B-LTA) и ASiC-S/E. Сè до долгорочна архива (LTA) во една единствена апликација.

e-Yazışma и групно потпишување

Официјални e-Yazışma v1.3 / v2.0 пакети, интеграција на root сертификатот на KamuSM и групно потпишување по папки — подготвено за корпоративни документни текови.

CLI + распоредување (DevOps)

Повеќе од графички интерфејс; потпишувајте, проверувајте и обработувајте групно од командната линија. Со распоредување слично на cron можете да поставите автоматски ноќни процеси на потпишување.

Архитектура со приклучоци

Може да се вчитаат сопствени приклучоци за потпишување и проверка. Проширлив дизајн што ѝ овозможува на секоја организација да ги додаде своите деловни правила без да го допира јадрото.

Корпоративна мрежа и прокси

Пристапот до OCSP, CRL, TSA и складиштата се одвива целосно преку проксито. Работи беспрекорно зад корпоративниот заштитен ѕид; дополнително, проверка на отповикување сертификати преку CRL/OCSP.

SignaturePro SDK за програмери · NuGet

SignaturePro — Моќ за потпишување во вашиот софтвер

Развојот на електронско потпишување од нула трае со месеци; со SignaturePro се потребни само неколку линии. Модуларна .NET библиотека подготвена за продукција: додајте како одделен пакет само оној стандард за потпис, мобилен оператор или TSA давател што ви е потребен.

Program.cs
# Еден единствен пакет е доволен за потпишување PDF
dotnet add package SignatureProNet.PAdES

var signer = new PAdESService();
var signature = await signer.SignAsync(
    pdf, certificate, level: SignatureLevel.BLTA);

// проверка на потписот
var result = await signer.VerifyAsync(signature);

Навистина модуларен — 39 пакети

Инсталирајте само она што ви треба. Потпишувате само PDF? SignatureProNet.PAdES е сосема доволен. Без вишок, со минимални зависности.

Поддршка за глобални стандарди

Европските ETSI/eIDAS стандарди (CAdES/XAdES/PAdES/ASiC) се во продукција; американскиот FIPS, кинескиот GM/T, рускиот GOST, бразилскиот ICP и индискиот eSign се во патоказот. Целосна усогласеност со турскиот Закон 5070.

Мобилен потпис — 3 оператори

Мобилен потпис на Turkcell, Vodafone и Türk Telekom, секој како одделен пакет. Се започнува со телефонски број, корисникот одобрува и потписот се комплетира.

Паметна картичка, USB токен и HSM

Паметна картичка и USB токен преку PKCS#11 и Windows CNG. Модуларна интеграција со даватели на облачен HSM (AWS, Azure, Google) и мрежен HSM (корпоративен).

Повеќе од 11 даватели на временски жиг

KamuSM, GlobalSign, DigiCert, Sectigo, Entrust, FreeTSA и други. Секоја TSA е одделен пакет — референцирате само онаа што ја користите.

Целосна валидација на сертификати

Валидација на синџирот според RFC 5280, CRL, OCSP, Delta CRL и офлајн валидација. Проверка на синџирот на доверба на ниво какво што бараат банките и државните институции.

Хардвер и услуги за потпишување

Од паметна картичка до облачен HSM — потпишување во секое опкружување

За SignaturePro не е важно каде се наоѓа клучот за потпишување: USB токен во џебот, корпоративен HSM или облакот. Секој давател е одделен, самостоен пакет.

Паметна картичка и USB токен

Windows CNG + PKCS#11 — без потреба од меѓусофтвер од трети страни

AKİSSafeNet / eTokenGemalto / ThalesOberthur / IDEMIAAladdin / EutronFeitian / RockeyYubiKeyNitrokeySafeSignCryptoPro / RuToken

Мрежен HSM

Потпишување со голем обем со корпоративни хардверски безбедносни модули

Thales LunaUtimaco SecurityServerEntrust nShield (nCipher)

Облачен HSM

Клучеви во облакот, поткрепени со хардверски гаранции

AWS CloudHSM / KMSAzure Key Vault HSMGoogle Cloud KMS

Мобилен потпис

Квалификувано потпишување преку SIM картичката на телефонот — секој оператор е одделен пакет

TurkcellVodafoneTürk Telekom

Временски жиг (TSA)

RFC 3161 — секој давател е одделен пакет, со автоматско префрлање

KamuSMGlobalSignDigiCertSectigoEntrustFreeTSA

Имињата на брендовите им припаѓаат на нивните сопственици; SignaturePro комуницира со овие уреди и услуги преку PKCS#11, CNG и соодветните API.

Перформанси

Типични времиња на потпишување и проверка, измерени на референтен хардвер.

~12 ms
Потпишување CAdES (1 MB)
~18 ms
Потпишување XAdES (1 MB)
~145 ms
Потпишување PAdES (PDF од 10 MB)
~8 ms
Проверка на CAdES
Основа на довербата

Целосна усогласеност со стандардите

И двата производа — İmzacı и SignaturePro — самостојно ги исполнуваат националните и меѓународните стандарди за електронски потпис. Вашите потписи остануваат валидни и денес и по многу години.

ETSI EN 319 122/132/142/162

Европски стандарди CAdES · XAdES · PAdES · ASiC

eIDAS (ЕУ) 910/2014

Европска електронска идентификација и услуги на доверба

Турски Закон бр. 5070

Усогласеност со турското законодавство за електронски потпис

Усогласен со TÜBİTAK

Усогласен со националните референтни криптографски алгоритми и алгоритми за потпишување

RFC 3161 / 5652 / 6960

Протоколи за временски жиг · CMS · OCSP

Интеграција со KamuSM

Root сертификат и врска со официјалната TSA

Зошто ELPO?

6 нешта по кои ELPO се издвојува во е-Потпис

Модерна, брза и целосно усогласена со стандардите алтернатива на тешките алатки за потпишување што се користат со години — и достапна и како апликација и како SDK, од еден единствен извор.

Модерен .NET 9 од нула

За разлика од старите алатки за потпишување базирани на Java, напишан е од првиот ден врз async/await архитектура — интерфејс што никогаш не се блокира, висока пропусност и лесно одржување.

Локален инженеринг, локална поддршка

Производ развиен од инженерите на ELPO, кои ги разбираат локалните потреби како KamuSM или e-Yazışma и нудат поддршка на терен.

Два производа, еден добавувач

İmzacı за крајниот корисник, библиотеката SignaturePro за програмерот — два одделни производа, но еден соговорник, една линија за поддршка и една фактура.

Целосна усогласеност со стандардите

ETSI профили од BES сè до долгорочна архива (LTA/A) — вашите потписи остануваат проверливи и по многу години.

Модуларен и проширлив

39 независни пакети на страната на SDK и архитектура со приклучоци во апликацијата. Скалирајте според потребите, без непотребен товар.

Интегриран во екосистемот на ELPO

Ја дели истата инфраструктура за потпишување со производите на ELPO како e-Belge, SmartERP и Cortex — потпишување од крај до крај во корпоративните процеси.

Пренесете го вашиот потпис во дигиталниот свет

Без разлика дали ги потпишувате вашите документи со İmzacı или го вградувате SDK-то SignaturePro во вашиот софтвер — тимот на ELPO е со вас од инсталацијата до интеграцијата.

Често поставувани прашања

Вообичаени прашања за електронскиот потпис

Што е електронски потпис?

Електронскиот потпис е дигитален потпис што криптографски докажува кој го потпишал документот и дека тој не е изменет по потпишувањето. Според Законот бр. 5070 (турскиот закон за електронски потпис), тој има иста правна важност како и својерачниот потпис.

Што е İmzacı?

İmzacı е модерна десктоп апликација за е-потпис наменета за крајни корисници, што работи на Windows, Linux и macOS. Со паметна картичка/USB токен потпишува во форматите CAdES, XAdES, PAdES и ASiC; поддржува групно потпишување и e-Yazışma.

Што е SignaturePro?

SignaturePro е модуларен .NET SDK за електронски потпис наменет за програмери. Со 39 NuGet пакети можете да интегрирате паметни картички, мобилно потпишување, Cloud/Network HSM и над 11 даватели на временски печат во сопствената апликација.

Кои формати на потпис се поддржани?

Поддржани се форматите CAdES (BES→A), XAdES (BES/T/C/X/XL/A), PAdES (B-B→B-LTA) и ASiC-S/E; потпишувањето може да се изведе сè до нивото на долгорочна архива (LTA).

Нашата инфраструктура за податоци и сервери

e-İmza податоци во нашиот сопствен облак, 24/7 без прекин

Не на обичен сервер — се чуваат во нашата моќна приватна облак-инфраструктура, изградена од физички сервери што се целосно наши и сместена во сертифицирани центри за податоци со високо ниво на безбедност. Серверите не се изнајмени ниту делени; хардверот, мрежата и безбедносните слоеви се наши од почеток до крај. Истата инфраструктура ги штити сите производи на ELPO.

Топологија на нашата серверска инфраструктура

Топологија на целокупната системска инфраструктура
Топологија на целокупната системска инфраструктура
Веб-портал → веб-сервери со балансирано оптоварување → HSM → PostgreSQL Cluster → јазли на базата на податоци. Примарен центар за податоци + Центар за опоравување по катастрофа.
Топологија на физичките сервери
Топологија на физичките сервери
Firewall → свич → HSM → јазли на кластерот → складиште → сервер-реплика → долгорочен надворешен бекап. Два центри, две линии.
PostgreSQL репликација со 6 јазли
PostgreSQL репликација со 6 јазли
Синхрона во рамките на еден центар, асинхрона меѓу центрите. Континуитет без загуба на податоци дури и ако падне јазол или цел центар.

Имињата и адресите на центрите за податоци не се објавуваат од безбедносни причини. На другите јазици ознаките во дијаграмите се преведени на тој јазик.

2
Географски раздвоени центри за податоци
Примарен центар + опоравување по катастрофа
6-node
PostgreSQL Cluster
Моментална репликација, без загуба на податоци
Load Balancer
Софтверско балансирање на оптоварувањето
Услугата продолжува и ако падне сервер
24/7
Мониторинг · Поддршка · Известувања
Работа без прекин
Нашите центри за податоци

Два сертифицирани центри за податоци со високо ниво на безбедност. Секој со: N+2 редундантен UPS, двојни генератори, N+2 редундантно ладење, гасен систем за гаснење пожар FM2000 и градба усогласена со прописите за сеизмичка отпорност.

Инвентар на физички сервери (двата центри заедно)
4
Firewall
4
Свич
4
Складиште
6
Сервер за виртуелизација
2
HSM уред
2
Сервер за бекап
2
Надворешна дискова единица
6
Веб + 6 сервери за бази на податоци
Нашите сертификати · Стандарди за системи за управување
ISO/IEC 27001
Систем за управување со безбедноста на информациите
ISO 22301
Систем за управување со континуитетот на работењето
ISO/IEC 20000-1
Систем за управување со ИТ-услуги
ISO 9001
Систем за управување со квалитетот

ISO/IEC 27001, ISO 22301 и ISO/IEC 20000-1 се задолжителни за статусот специјален интегратор за e-Belge (е-фактура / е-архива); со ISO 9001 го сертифициравме и управувањето со квалитетот.

VMware ESXi Cluster

Заради флексибилност при хоризонтално и вертикално скалирање, услугите се сместени на виртуелни сервери врз VMware ESXi Cluster. Ако еден јазол откаже, неговите виртуелни сервери продолжуваат да работат на друг јазол без прекин.

PostgreSQL Cluster со 6 јазли

Порталот работи на PostgreSQL Cluster со 6 јазли. Ако примарниот јазол има проблем, Node-2 автоматски презема; Node-3 е наменет за бекап и извештаи (без пад на перформансите). Сите податоци се реплицираат асинхроно во Центарот за опоравување по катастрофа со задоцнување од 15 минути — без загуба на податоци.

Што е HSM уред?

Hardware Security Module (HSM) е наменски безбедносен хардвер што ги чува чувствителните криптографски клучеви во физичка средина и ги извршува криптографските операции на најбезбеден можен начин. Го чува даночниот печат и електронските потписи што се користат при потпишување на е-фактура/е-архива — и тие никогаш не се доверуваат на трето лице.

Безбедност на системот и на далечинскиот пристап

Центрите за податоци се поврзани со Site-to-Site VPN тунел; далечинскиот пристап до инфраструктурата е возможен единствено преку SSL-VPN. Серверите се затворени за интернет освен на своите сервисни порти; далечинската врска се остварува преку RDP низ SSL-VPN на заштитниот ѕид.

Пристап до центарот за податоци (ISO 27001)

Во рамките на информациската безбедност според ISO 27001, влезот на системските и мрежните администратори во серверските простории се евидентира преку формулар за барање → одобрување од раководството → издавање овластена картичка со потпис/изјава.

План за континуитет на работењето

Складиштето има две контролерски картички; ако едната откаже, другата продолжува да работи без прекин. Ако откажат и двете, порталот работи без загуба на податоци од PostgreSQL кластерот врз моментално реплицираниот ESXi. Ако примарниот центар за податоци падне целосно, услугата продолжува од DR центарот.

White-Label · Партнерство

ELPO работи како ваша сопствена софтверска куќа

Вие работете го она што најдобро го знаете — продажба, техника, производство, каква и да е вашата дејност. Ние го работиме она што ние најдобро го знаеме: софтвер. Вие го пласирате производите на ELPO под сопствен бренд; ELPO во позадина се грижи за развојот, ажурирањата и усогласеноста со прописите, исто како ваш сопствен тим. Создајте сопствен софтверски бренд без да пишувате код и без да градите тим — да победиме заедно.

Вашиот бренд, вашиот домен

производите на ELPO како да се ваш сопствен производ — вашето лого, вашите бои, вашиот домен. Клиентот гледа вас, а не ELPO зад вас.

Вие го водите вашиот бизнис

Продажба, техничка поддршка, производство — останете во вашата област. Софтверот го преземаме ние, тоа најдобро го знаеме; секој на својата силна страна.

Развојот го презема ELPO

ELPO го гради производот, го ажурира и го одржува усогласен со прописите — исто како ваш сопствен софтверски тим во позадина.

Споделување изворен код кога е потребно

Ако е потребно, во зависност од договорот го споделуваме и изворниот код. Производот навистина станува ваш; вашата иднина не зависи од еден единствен добавувач.

Станете партнер / дистрибутер Да поразговараме за моделите на поделба на приходот, дистрибуција, партнерство за решенија, OEM и — во зависност од договорот — споделување на изворниот код.