Dua Produk Tandatangan Elektronik Berasingan

Penyelesaian e-Tandatangan ELPO
Dua Produk Berasingan, Dua Keperluan Berbeza.

Dua produk ELPO yang bebas antara satu sama lain dalam bidang tandatangan elektronik. İmzacıaplikasi desktop moden untuk sesiapa sahaja yang perlu menandatangani dokumen. SignaturePropustaka (SDK) .NET untuk pembangun yang ingin menyisipkan keupayaan tandatangan elektronik ke dalam perisian mereka sendiri.

Produk berasingan, pengguna berasingan — kedua-duanya dibina oleh ELPO; menyokong piawaian CAdES, XAdES, PAdES, ASiC dengan kad pintar, USB token, tandatangan mudah alih dan cap masa. Mematuhi ETSI/eIDAS dan Undang-Undang Turki No. 5070.

ELPO e-İmza
kontrak.pdf
PAdES B-LTA · arkib jangka panjang
Sah
Penandatangan · Sijil Layak
Kad pintar · SHA-256 · RSA 2048
Cap Masa · KamuSM
RFC 3161 · failover aktif
Semakan Rantaian & Pembatalan
OCSP + CRL · sijil dipercayai
İmzacı
Aplikasi Tandatangan Desktop

İmzacı — Tandatangan Elektronik Generasi Baharu

Lupakan alat tandatangan lama yang perlahan dan sering hang. İmzacı dibina dari awal di atas .NET 9 dan tumpukan UI moden, berjalan secara native pada ketiga-tiga sistem pengendalian dan mengesan kad pintar anda serta-merta. Seret dokumen anda, masukkan kad, tandatangani.

3
Sistem Pengendalian
4
Piawaian Tandatangan
CLI
+ GUI
LTA
Tahap Arkib
Profil Tandatangan Yang Disokong
CAdES BES · EPES · T · C · X · XL · A
CMS / PKCS#7 — tandatangan dokumen binari dan data
XAdES BES · T · C · X · XL · A
Tandatangan berstruktur untuk dokumen XML dan e-invois
PAdES B-B · B-T · B-LT · B-LTA
Disisip di dalam PDF, tandatangan kelihatan/tidak kelihatan
ASiC ASiC-S · ASiC-E
Membungkus tandatangan dan dokumen dalam satu bekas

Apa yang tidak mampu dilakukan oleh alat lama

Native Merentas Platform

Berjalan secara native pada Windows, Linux dan macOS daripada satu asas kod. .NET 9 + Avalonia — tidak memerlukan mesin maya Java, ringan untuk dipasang.

Kad Pintar Berasaskan Peristiwa

Mengesan kad serta-merta apabila dimasukkan atau ditanggalkan. Menggunakan CPU yang jauh lebih sedikit berbanding alat lama yang sentiasa melakukan polling, dan mengesan pustaka PKCS#11 secara automatik.

Cap Masa Berbilang + Failover

Pertukaran automatik dan caching antara penyedia KamuSM, TSE dan RFC 3161. Jika satu TSA tidak bertindak balas, proses tandatangan tidak terhenti — ia beralih kepada penyedia seterusnya.

Keseluruhan Rangkaian Profil ETSI

CAdES (BES→A), XAdES (BES/T/C/X/XL/A), PAdES (B-B→B-LTA) dan ASiC-S/E. Sehingga tahap arkib jangka panjang (LTA) dalam satu aplikasi sahaja.

e-Yazışma & Tandatangan Pukal

Pakej rasmi e-Yazışma v1.3 / v2.0, integrasi sijil akar KamuSM dan tandatangan pukal berasaskan folder — sedia untuk aliran kerja dokumen korporat.

CLI + Penjadualan (DevOps)

Lebih daripada sekadar UI; tandatangani, sahkan dan proses secara pukal daripada command line. Dengan penjadualan seperti cron anda boleh menyediakan aliran kerja tandatangan automatik pada waktu malam.

Seni Bina Plugin

Plugin penandatangan/pengesah tersuai boleh dimuatkan. Reka bentuk yang boleh diperluas membolehkan organisasi menambah peraturan perniagaan sendiri tanpa menyentuh teras sistem.

Rangkaian & Proksi Korporat

Akses OCSP, CRL, TSA dan repositori kesemuanya melalui proksi. Berfungsi lancar di sebalik firewall korporat; ditambah pula semakan pembatalan sijil melalui CRL/OCSP.

SignaturePro SDK Pembangun · NuGet

SignaturePro — Kuasa Tandatangan Untuk Perisian Anda

Membina tandatangan elektronik dari kosong mengambil masa berbulan-bulan; dengan SignaturePro ia hanya mengambil masa beberapa baris. Pustaka .NET modular yang sedia untuk pengeluaran: tambah hanya piawaian tandatangan, operator mudah alih atau penyedia TSA yang anda perlukan sebagai pakej berasingan.

Program.cs
# Satu pakej sahaja sudah memadai untuk tandatangan PDF
dotnet add package SignatureProNet.PAdES

var signer = new PAdESService();
var signature = await signer.SignAsync(
    pdf, certificate, level: SignatureLevel.BLTA);

// sahkan tandatangan
var result = await signer.VerifyAsync(signature);

Benar-Benar Modular — 39 Pakej

Pasang hanya apa yang anda perlukan. Hanya menandatangani PDF sahaja? SignatureProNet.PAdES sudah memadai. Tiada beban berlebihan, kebergantungan minimum.

Sokongan Piawaian Global

ETSI/eIDAS Eropah (CAdES/XAdES/PAdES/ASiC) sudah dalam pengeluaran; FIPS AS, GM/T China, GOST Rusia, ICP Brazil dan eSign India berada dalam pelan hala tuju. Pematuhan penuh Undang-Undang Turki 5070.

Tandatangan Mudah Alih — 3 Operator

Tandatangan mudah alih Turkcell, Vodafone dan Türk Telekom, setiap satu sebagai pakej berasingan. Mula dengan nombor telefon, biarkan pengguna meluluskan, selesaikan tandatangan.

Kad Pintar, USB Token & HSM

Kad pintar/USB token melalui PKCS#11 dan Windows CNG. Integrasi modular untuk HSM awan (AWS, Azure, Google) dan HSM rangkaian (korporat).

11+ Penyedia Cap Masa

KamuSM, GlobalSign, DigiCert, Sectigo, Entrust, FreeTSA dan lain-lain. Setiap TSA adalah pakej berasingan — anda hanya rujuk yang digunakan.

Pengesahan Sijil Sepenuhnya

Pengesahan rantaian RFC 5280, CRL, OCSP, Delta CRL dan pengesahan luar talian. Pengesahan rantaian kepercayaan setanding bank/kerajaan.

Perkakasan & Perkhidmatan Tandatangan

Dari kad pintar hingga HSM awan — menandatangani di mana-mana

SignaturePro tidak kisah di mana kunci tandatangan disimpan: USB token dalam poket anda, HSM korporat, atau awan. Setiap penyedia adalah pakej yang berasingan dan bebas.

Kad Pintar & USB Token

Windows CNG + PKCS#11 — tiada middleware pihak ketiga diperlukan

AKİSSafeNet / eTokenGemalto / ThalesOberthur / IDEMIAAladdin / EutronFeitian / RockeyYubiKeyNitrokeySafeSignCryptoPro / RuToken

HSM Rangkaian

Tandatangan bervolum tinggi dengan modul keselamatan perkakasan korporat

Thales LunaUtimaco SecurityServerEntrust nShield (nCipher)

HSM Awan

Kunci berada di awan, disokong jaminan perkakasan

AWS CloudHSM / KMSAzure Key Vault HSMGoogle Cloud KMS

Tandatangan Mudah Alih

Tandatangan layak melalui SIM telefon — setiap operator pakej berasingan

TurkcellVodafoneTürk Telekom

Cap Masa (TSA)

RFC 3161 — setiap penyedia pakej berasingan, failover automatik

KamuSMGlobalSignDigiCertSectigoEntrustFreeTSA

Nama jenama adalah hak milik pemilik masing-masing; SignaturePro beroperasi dengan peranti/perkhidmatan ini melalui PKCS#11, CNG dan API berkaitan.

Prestasi

Masa tandatangan/pengesahan tipikal yang diukur pada perkakasan rujukan.

~12 ms
Tandatangan CAdES (1 MB)
~18 ms
Tandatangan XAdES (1 MB)
~145 ms
Tandatangan PAdES (PDF 10 MB)
~8 ms
Pengesahan CAdES
Asas Kepercayaan

Pematuhan Piawaian Sepenuhnya

Kedua-dua produk — İmzacı dan SignaturePro — masing-masing mematuhi secara bebas piawaian tandatangan elektronik kebangsaan dan antarabangsa. Tandatangan anda kekal sah hari ini dan bertahun-tahun akan datang.

ETSI EN 319 122/132/142/162

Piawaian Eropah CAdES · XAdES · PAdES · ASiC

eIDAS (EU) 910/2014

Pengenalan elektronik dan perkhidmatan kepercayaan Eropah

Undang-Undang Turki No. 5070

Pematuhan terhadap perundangan tandatangan elektronik Turki

Mematuhi TÜBİTAK

Selaras dengan algoritma rujukan kripto/tandatangan kebangsaan

RFC 3161 / 5652 / 6960

Protokol Cap Masa · CMS · OCSP

Integrasi KamuSM

Kesambungan sijil akar dan TSA rasmi

Mengapa ELPO?

6 perkara yang membezakan ELPO dalam e-Tandatangan

Alternatif moden, pantas dan mematuhi sepenuhnya piawaian untuk alat tandatangan berat yang telah digunakan selama bertahun-tahun — dan anda boleh mendapatkannya sebagai aplikasi mahupun SDK daripada satu sumber sahaja.

Moden .NET 9 dari mula

Berbeza daripada alat tandatangan lama berasaskan Java, ditulis sejak hari pertama dengan seni bina async/await — UI yang tidak pernah hang, daya pemprosesan tinggi, penyelenggaraan mudah.

Kejuruteraan tempatan, sokongan tempatan

Produk yang dibina dengan kejuruteraan ELPO yang memahami keperluan tempatan seperti KamuSM/e-Yazışma dan menyediakan sokongan lapangan secara langsung.

Dua produk, satu pembekal

İmzacı untuk pengguna akhir, pustaka SignaturePro untuk pembangun — dua produk berasingan, tetapi satu titik hubungan, satu talian sokongan, satu invois.

Pematuhan piawaian sepenuhnya

Profil ETSI dari BES sehingga arkib jangka panjang (LTA/A) — tandatangan anda kekal boleh disahkan bertahun-tahun kemudian.

Modular & boleh diperluas

39 pakej bebas di pihak SDK, seni bina plugin di pihak aplikasi. Skala mengikut keperluan, tanpa membawa beban yang tidak digunakan.

Bersepadu dengan ekosistem ELPO

Berkongsi infrastruktur tandatangan yang sama dengan produk ELPO seperti e-Belge, SmartERP dan Cortex — tandatangan hujung ke hujung merentasi proses korporat.

Bawa Tandatangan Anda Ke Digital

Sama ada anda menandatangani dokumen dengan İmzacı atau menyisipkan SDK SignaturePro ke dalam perisian anda — pasukan ELPO bersama anda dari pemasangan hingga integrasi.

FAQ

Apakah tandatangan elektronik?

Tandatangan elektronik ialah tandatangan digital yang secara kriptografi membuktikan siapa yang menandatangani sesuatu dokumen dan bahawa ia tidak diubah selepas ditandatangani. Di bawah Akta No. 5070 (Akta Tandatangan Elektronik Turki), ia mempunyai kesahihan undang-undang yang sama seperti tandatangan basah.

Apakah İmzacı?

İmzacı ialah aplikasi desktop tandatangan elektronik moden untuk pengguna akhir yang berjalan pada Windows, Linux dan macOS. Menggunakan kad pintar/USB token, ia menandatangani dalam format CAdES, XAdES, PAdES dan ASiC; menyokong tandatangan pukal dan e-Yazışma.

Apakah SignaturePro?

SignaturePro ialah SDK tandatangan elektronik .NET bermodular untuk pembangun. Dengan 39 pakej NuGet, anda mengintegrasikan kad pintar, tandatangan mudah alih, Cloud/Network HSM dan lebih 11 penyedia cap masa ke dalam aplikasi anda sendiri.

Format tandatangan yang manakah disokong?

Format CAdES (BES→A), XAdES (BES/T/C/X/XL/A), PAdES (B-B→B-LTA) dan ASiC-S/E disokong; tandatangan boleh dilakukan sehingga tahap arkib jangka panjang (LTA).

Infrastruktur Data & Pelayan Kami

e-İmza data dalam awan milik kami sendiri, 24/7 tanpa gangguan

Bukan pada pelayan biasa — ia disimpan dalam infrastruktur awan persendirian kami yang berkuasa, dibina daripada pelayan fizikal yang sepenuhnya milik kami dan dihoskan di pusat data bertauliah berkeselamatan tinggi. Pelayan tidak disewa atau dikongsi; lapisan perkakasan, rangkaian dan keselamatan adalah milik kami dari hujung ke hujung. Infrastruktur yang sama melindungi setiap produk ELPO.

Topologi Infrastruktur Pelayan Kami

Topologi Infrastruktur Sistem Keseluruhan
Topologi Infrastruktur Sistem Keseluruhan
Portal web → pelayan web dengan pengimbang beban → HSM → PostgreSQL Cluster → nod pangkalan data. Pusat Data Utama + Pusat Pemulihan Bencana.
Topologi Pelayan Fizikal
Topologi Pelayan Fizikal
Firewall → switch → HSM → nod kluster → storage → pelayan replika → sandaran luaran jangka panjang. Dua pusat, dua talian.
Replikasi PostgreSQL 6-node
Replikasi PostgreSQL 6-node
Segerak dalam satu pusat, tak segerak antara pusat. Kesinambungan tanpa kehilangan data walaupun satu nod atau satu pusat gagal.

Nama dan alamat pusat data tidak dikongsi atas sebab keselamatan. Dalam bahasa lain, label di dalam gambar rajah diterjemahkan ke bahasa tersebut.

2
Pusat data terpisah secara geografi
Pusat Utama + Pemulihan Bencana
6-node
PostgreSQL Cluster
Replikasi serta-merta, tanpa kehilangan data
Load Balancer
Pengimbangan beban perisian
Perkhidmatan berterusan jika satu pelayan gagal
24/7
Pemantauan · Sokongan · Amaran
Operasi tanpa gangguan
Pusat Data Tempat Kami Dihoskan

Dua pusat data bertauliah berkeselamatan tinggi. Setiap satu dengan: UPS lebihan N+2, penjana berganda, penyejukan lebihan N+2, pemadaman kebakaran gas FM2000 dan pembinaan mematuhi kod gempa bumi.

Inventori Pelayan Fizikal (dua pusat digabungkan)
4
Firewall
4
Switch
4
Storage
6
Pelayan Virtualisasi
2
Peranti HSM
2
Pelayan Sandaran
2
Unit Cakera Luaran
6
Web + 6 Pelayan Pangkalan Data
Pensijilan Kami · Piawaian Sistem Pengurusan
ISO/IEC 27001
Sistem Pengurusan Keselamatan Maklumat
ISO 22301
Sistem Pengurusan Kesinambungan Perniagaan
ISO/IEC 20000-1
Sistem Pengurusan Perkhidmatan IT
ISO 9001
Sistem Pengurusan Kualiti

ISO/IEC 27001, ISO 22301 dan ISO/IEC 20000-1 adalah wajib untuk status penyepadu khas e-Belge (e-Invois / e-Arkib); dengan ISO 9001 kami turut mensijilkan pengurusan kualiti kami.

VMware ESXi Cluster

Untuk fleksibiliti penskalaan mendatar dan menegak, perkhidmatan diletakkan pada pelayan maya di atas VMware ESXi Cluster. Jika satu nod gagal, pelayan mayanya terus berjalan pada nod lain tanpa gangguan.

6-Node PostgreSQL Cluster

Portal berjalan pada 6-node PostgreSQL Cluster. Jika nod utama menghadapi masalah, Node-2 mengambil alih secara automatik; Node-3 dikhususkan untuk sandaran dan pelaporan (tanpa kehilangan prestasi). Semua data direplikasi secara tak segerak ke Pusat Pemulihan Bencana dengan lengah 15 minit — tanpa kehilangan data.

Apakah Peranti HSM?

Modul Keselamatan Perkakasan (HSM) ialah perkakasan keselamatan khusus yang menyimpan kunci kriptografi sensitif dalam persekitaran fizikal dan melakukan operasi kriptografi dengan cara paling selamat. Ia menjaga meterai fiskal dan tandatangan elektronik yang digunakan dalam penandatanganan e-Invois/e-Arkib — tidak pernah diamanahkan kepada pihak ketiga.

Keselamatan Sistem & Akses Jauh

Pusat data disambungkan melalui terowong Site-to-Site VPN; akses jauh ke infrastruktur hanya melalui SSL-VPN. Pelayan tertutup daripada internet kecuali port perkhidmatannya; sambungan jauh disediakan melalui RDP menerusi SSL-VPN pada firewall.

Akses Pusat Data (ISO 27001)

Di bawah Keselamatan Maklumat ISO 27001, kemasukan pentadbir sistem/rangkaian ke bilik pelayan direkodkan melalui borang permohonan → kelulusan pengurusan → kad berkuasa yang dikeluarkan dengan tandatangan/perisytiharan.

Pelan Kesinambungan Perniagaan

Storage mempunyai dua kad pengawal; jika satu gagal, satu lagi terus berkhidmat tanpa gangguan. Jika kedua-duanya gagal, portal berjalan tanpa kehilangan data daripada kluster PostgreSQL pada ESXi yang direplikasi serta-merta. Jika pusat data utama gagal sepenuhnya, perkhidmatan diteruskan dari pusat DR.

White-Label · Perkongsian

ELPO berfungsi seperti rumah perisian anda sendiri

Anda buat apa yang anda paling mahir — jualan, kerja teknikal, pengeluaran, apa jua bidang anda. Kami buat apa yang kami paling mahir: perisian. Anda memasarkan produk ELPO di bawah jenama anda sendiri; ELPO mengendalikan pembangunan, kemas kini dan pematuhan peraturan di latar belakang, sama seperti pasukan anda sendiri. Lancarkan jenama perisian anda sendiri tanpa menulis kod atau membina pasukan — mari menang bersama.

Jenama anda, domain anda

produk ELPO seolah-olah produk anda sendiri — logo anda, warna anda, domain anda. Pelanggan nampak anda, bukan ELPO di belakangnya.

Anda uruskan perniagaan anda sendiri

Jualan, sokongan teknikal, pengeluaran — kekal dalam bidang anda. Kami uruskan perisian, perkara yang kami paling mahir; setiap satu pada kekuatannya.

ELPO menguruskan pembangunan

ELPO membina produk, mengemas kininya dan memastikan ia mematuhi peraturan — sama seperti pasukan perisian pejabat belakang anda sendiri.

Perkongsian kod sumber apabila perlu

Jika perlu, kami turut berkongsi kod sumber bergantung pada perjanjian. Produk benar-benar menjadi milik anda; masa depan anda tidak terikat pada satu vendor.

Jadi rakan kongsi / penjual semula White-Label & Kod Sumber — butiran Mari bincangkan model perkongsian hasil, pengedaran, perkongsian penyelesaian, OEM dan — tertakluk pada perjanjian — perkongsian kod sumber.