Twee Aparte Elektronische Handtekening Producten

ELPO e-Handtekening Oplossingen
Twee Aparte Producten, Twee Verschillende Behoeften.

ELPO's twee onafhankelijke producten op het gebied van elektronisch ondertekenen. İmzacı — een moderne desktop applicatie voor iedereen die documenten moet ondertekenen. SignaturePro — een .NET-bibliotheek (SDK) voor ontwikkelaars die elektronisch ondertekenen in hun eigen software willen inbouwen.

Aparte producten, aparte gebruikers — beide ontwikkeld door ELPO; met ondersteuning voor CAdES-, XAdES-, PAdES- en ASiC-standaarden, smartcards, USB-tokens, mobiel ondertekenen en tijdstempels. Conform ETSI/eIDAS en de Turkse Wet nr. 5070.

ELPO e-İmza
contract.pdf
PAdES B-LTA · langetermijnarchief
Geldig
Ondertekenaar · Gekwalificeerd Certificaat
Smartcard · SHA-256 · RSA 2048
Tijdstempel · KamuSM
RFC 3161 · failover actief
Keten- & Intrekkingscontrole
OCSP + CRL · certificaat vertrouwd
İmzacı
Desktop Ondertekeningsapplicatie

İmzacı — Elektronische Handtekening van de Nieuwe Generatie

Vergeet de oude, trage, vastlopende ondertekeningstools. İmzacı is volledig opnieuw gebouwd op .NET 9 en een moderne UI-stack, draait native op alle drie de besturingssystemen en herkent uw smartcard direct. Sleep uw document erin, plaats uw kaart, onderteken.

3
Besturingssystemen
4
Handtekeningstandaarden
CLI
+ GUI
LTA
Archiefniveau
Ondersteunde Handtekeningprofielen
CAdES BES · EPES · T · C · X · XL · A
CMS / PKCS#7 — binaire document- en gegevenshandtekeningen
XAdES BES · T · C · X · XL · A
Gestructureerde handtekeningen voor XML-documenten en e-facturen
PAdES B-B · B-T · B-LT · B-LTA
Ingebed in de PDF, zichtbare/onzichtbare handtekeningen
ASiC ASiC-S · ASiC-E
Verpakt de handtekening en documenten in één container

Wat verouderde tools simpelweg niet kunnen

Native Cross-Platform

Draait native op Windows, Linux en macOS vanuit één enkele codebase. .NET 9 + Avalonia — geen Java virtual machine nodig, lichte installatie.

Gebeurtenisgestuurde Smartcard

Detecteert een kaart op het moment dat deze wordt geplaatst of verwijderd. Gebruikt aanzienlijk minder CPU dan verouderde tools die voortdurend pollen, en vindt de PKCS#11-bibliotheek automatisch.

Meerdere Tijdstempels + Failover

Automatische omschakeling en caching tussen KamuSM-, TSE- en RFC 3161-providers. Als één TSA niet reageert, stopt het ondertekenen niet — het valt terug op de volgende.

Het Volledige Scala aan ETSI-profielen

CAdES (BES→A), XAdES (BES/T/C/X/XL/A), PAdES (B-B→B-LTA) en ASiC-S/E. Helemaal tot aan langetermijnarchivering (LTA) in één applicatie.

e-Yazışma & Batch Ondertekenen

Officiële e-Yazışma v1.3 / v2.0-pakketten, KamuSM-hoofdcertificaatintegratie en mapgebaseerd batch ondertekenen — klaar voor zakelijke documentworkflows.

CLI + Planning (DevOps)

Meer dan een UI; onderteken, verifieer en verwerk in batch vanaf de opdrachtregel. Met cron-achtige planning kunt u geautomatiseerde nachtelijke ondertekeningspipelines opzetten.

Plugin-architectuur

Aangepaste ondertekenaar-/verificatieplugins kunnen worden geladen. Een uitbreidbaar ontwerp waarmee een organisatie haar eigen bedrijfsregels kan toevoegen zonder de kern aan te raken.

Zakelijk Netwerk & Proxy

OCSP-, CRL-, TSA- en repository-toegang lopen allemaal via de proxy. Werkt naadloos achter een bedrijfsfirewall; plus certificaatintrekkingscontroles via CRL/OCSP.

SignaturePro Ontwikkelaar SDK · NuGet

SignaturePro — Ondertekeningskracht voor Uw Software

Elektronisch ondertekenen vanaf nul bouwen kost maanden; met SignaturePro kost het een paar regels. Een productieklare, modulaire .NET-bibliotheek: voeg alleen de handtekeningstandaard, mobiele operator of TSA-provider toe die u nodig heeft als apart pakket.

Program.cs
# Eén pakket is genoeg voor PDF-ondertekening
dotnet add package SignatureProNet.PAdES

var signer = new PAdESService();
var signature = await signer.SignAsync(
    pdf, certificate, level: SignatureLevel.BLTA);

// verifieer de handtekening
var result = await signer.VerifyAsync(signature);

Echt Modulair — 39 Pakketten

Installeer alleen wat u nodig heeft. Alleen PDF's ondertekenen? SignatureProNet.PAdES is genoeg. Geen overbodige ballast, minimale afhankelijkheden.

Wereldwijde Standaardondersteuning

Europese ETSI/eIDAS (CAdES/XAdES/PAdES/ASiC) in productie; Amerikaanse FIPS, Chinese GM/T, Russische GOST, Braziliaanse ICP en Indiase eSign staan op de roadmap. Volledige conformiteit met de Turkse Wet 5070.

Mobiele Handtekening — 3 Operators

Turkcell, Vodafone en Türk Telekom mobiele handtekening, elk als apart pakket. Start met een telefoonnummer, laat de gebruiker goedkeuren, voltooi de handtekening.

Smartcard, USB-token & HSM

Smartcard/USB-token via PKCS#11 en Windows CNG. Modulaire integratie voor cloud-HSM (AWS, Azure, Google) en netwerk-HSM (zakelijk) providers.

11+ Tijdstempelproviders

KamuSM, GlobalSign, DigiCert, Sectigo, Entrust, FreeTSA en meer. Elke TSA is een apart pakket — u refereert alleen naar degene die u gebruikt.

Volledige Certificaatvalidatie

RFC 5280-ketenvalidatie, CRL, OCSP, Delta CRL en offline validatie. Vertrouwensketenverificatie op bank-/overheidsniveau.

Ondertekeningshardware & Diensten

Van smartcards tot cloud-HSM — ondertekent overal

Het maakt SignaturePro niet uit waar de ondertekeningssleutel zich bevindt: een USB-token in uw zak, een zakelijke HSM, of de cloud. Elke provider is een apart, onafhankelijk pakket.

Smartcard & USB-token

Windows CNG + PKCS#11 — geen externe middleware nodig

AKİSSafeNet / eTokenGemalto / ThalesOberthur / IDEMIAAladdin / EutronFeitian / RockeyYubiKeyNitrokeySafeSignCryptoPro / RuToken

Netwerk-HSM

Hoogvolume ondertekenen met zakelijke hardware security modules

Thales LunaUtimaco SecurityServerEntrust nShield (nCipher)

Cloud-HSM

Sleutels in de cloud, ondersteund door hardwarezekerheid

AWS CloudHSM / KMSAzure Key Vault HSMGoogle Cloud KMS

Mobiele Handtekening

Gekwalificeerd ondertekenen via de simkaart van de telefoon — elke operator een apart pakket

TurkcellVodafoneTürk Telekom

Tijdstempeling (TSA)

RFC 3161 — elke provider een apart pakket, automatische failover

KamuSMGlobalSignDigiCertSectigoEntrustFreeTSA

Merknamen zijn eigendom van hun respectievelijke eigenaren; SignaturePro werkt samen met deze apparaten/diensten via PKCS#11, CNG en de relevante API's.

Prestaties

Typische onderteken-/verificatietijden gemeten op referentiehardware.

~12 ms
CAdES ondertekenen (1 MB)
~18 ms
XAdES ondertekenen (1 MB)
~145 ms
PAdES ondertekenen (10 MB PDF)
~8 ms
CAdES verificatie
Basis van Vertrouwen

Volledige Naleving van Standaarden

Beide producten — İmzacı en SignaturePro — voldoen onafhankelijk aan nationale en internationale standaarden voor elektronische handtekeningen. Uw handtekeningen blijven vandaag en over jaren geldig.

ETSI EN 319 122/132/142/162

CAdES · XAdES · PAdES · ASiC Europese standaarden

eIDAS (EU) 910/2014

Europese elektronische identificatie en vertrouwensdiensten

Turkse Wet nr. 5070

Naleving van de Turkse wetgeving voor elektronische handtekeningen

TÜBİTAK-conform

Afgestemd op nationale crypto-/handtekeningreferentiealgoritmen

RFC 3161 / 5652 / 6960

Tijdstempel- · CMS- · OCSP-protocollen

KamuSM-integratie

Hoofdcertificaat en officiële TSA-connectiviteit

Waarom ELPO?

6 dingen die ELPO onderscheiden in e-Handtekening

Een modern, snel, volledig standaardconform alternatief voor de zware ondertekeningstools die al jaren worden gebruikt — en een dat u zowel als applicatie als SDK uit één bron kunt verkrijgen.

Modern .NET 9 vanaf nul

In tegenstelling tot verouderde, op Java gebaseerde ondertekeningstools, is dit vanaf dag één geschreven op een async/await-architectuur — een UI die nooit vastloopt, hoge doorvoer, eenvoudig onderhoud.

Lokale engineering, lokale support

Een product gebouwd met ELPO-engineering dat lokale behoeften zoals KamuSM/e-Yazışma begrijpt en ondersteuning ter plaatse biedt.

Twee producten, één leverancier

İmzacı voor de eindgebruiker, de SignaturePro-bibliotheek voor de ontwikkelaar — twee aparte producten, maar één aanspreekpunt, één supportlijn, één factuur.

Volledige naleving van standaarden

ETSI-profielen van BES tot aan langetermijnarchivering (LTA/A) — uw handtekeningen blijven jarenlang verifieerbaar.

Modulair & uitbreidbaar

39 onafhankelijke pakketten aan de SDK-kant, een plugin-architectuur aan de applicatiekant. Schaal naar behoefte, draag geen dode last.

Geïntegreerd in het ELPO-ecosysteem

Deelt dezelfde ondertekeningsinfrastructuur met ELPO-producten zoals e-Belge, SmartERP en Cortex — end-to-end ondertekenen doorheen zakelijke processen.

Breng Uw Handtekening naar het Digitale Tijdperk

Of u nu uw documenten ondertekent met İmzacı of de SignaturePro SDK in uw software inbouwt — het ELPO-team staat u bij, van installatie tot integratie.

FAQ

Wat is een elektronische handtekening?

Een elektronische handtekening is een digitale handtekening die cryptografisch bewijst wie een document heeft ondertekend en dat het na ondertekening niet is gewijzigd. Op grond van Wet nr. 5070 (de Turkse wet op de elektronische handtekening) heeft deze dezelfde rechtsgeldigheid als een handgeschreven handtekening.

Wat is İmzacı?

İmzacı is een moderne desktoptoepassing voor elektronische handtekeningen voor eindgebruikers die draait op Windows, Linux en macOS. Met een smartcard/USB token ondertekent het in de formaten CAdES, XAdES, PAdES en ASiC; het ondersteunt batchondertekening en e-Yazışma.

Wat is SignaturePro?

SignaturePro is een modulaire .NET-SDK voor elektronische handtekeningen voor ontwikkelaars. Met 39 NuGet-pakketten integreert u smartcards, mobiel ondertekenen, Cloud/Network HSM en meer dan 11 tijdstempelproviders in uw eigen toepassing.

Welke handtekeningformaten worden ondersteund?

De formaten CAdES (BES→A), XAdES (BES/T/C/X/XL/A), PAdES (B-B→B-LTA) en ASiC-S/E worden ondersteund; ondertekenen kan tot het niveau van langetermijnarchivering (LTA).

Onze Data- en Serverinfrastructuur

e-İmza gegevens in onze eigen cloud, 24/7 ononderbroken

Niet op een gewone server — het wordt opgeslagen in onze krachtige private-cloudinfrastructuur, opgebouwd uit fysieke servers die volledig van ons zijn en ondergebracht in gecertificeerde, hoogbeveiligde datacenters. De servers worden niet gehuurd of gedeeld; de hardware-, netwerk- en beveiligingslagen zijn van begin tot eind van ons. Dezelfde infrastructuur beschermt elk ELPO-product.

De Topologie van Onze Serverinfrastructuur

Algemene Topologie van de Systeeminfrastructuur
Algemene Topologie van de Systeeminfrastructuur
Webportaal → load-balanced webservers → HSM → PostgreSQL Cluster → databaseknooppunten. Primair datacenter + Disaster-recoverycentrum.
Topologie van de Fysieke Servers
Topologie van de Fysieke Servers
Firewall → switch → HSM → clusterknooppunten → storage → replicaserver → externe langetermijnback-up. Dubbel centrum, dubbele lijn.
6-node PostgreSQL-replicatie
6-node PostgreSQL-replicatie
Synchroon binnen een centrum, asynchroon tussen centra. Continuïteit zonder gegevensverlies, zelfs als een knooppunt of centrum uitvalt.

Namen en adressen van de datacenters worden om veiligheidsredenen niet gedeeld. In andere talen worden de labels in de diagrammen naar die taal vertaald.

2
Geografisch gescheiden datacenters
Primair centrum + Disaster recovery
6-node
PostgreSQL Cluster
Onmiddellijke replicatie, geen gegevensverlies
Load Balancer
Softwarematige load balancing
De dienst gaat door als een server uitvalt
24/7
Monitoring · Support · Alarmering
Ononderbroken werking
De Datacenters Waar Wij Gehost Worden

Twee gecertificeerde, hoogbeveiligde datacenters. Elk met: N+2-redundante UPS, dubbele generatoren, N+2-redundante koeling, FM2000-gasblussing en een aardbevingsbestendige constructie.

Inventaris van Fysieke Servers (twee centra gecombineerd)
4
Firewall
4
Switch
4
Storage
6
Virtualisatieserver
2
HSM-apparaat
2
Back-upserver
2
Externe schijfeenheid
6
Web + 6 databaseservers
Onze Certificeringen · Normen voor Managementsystemen
ISO/IEC 27001
Managementsysteem voor informatiebeveiliging
ISO 22301
Managementsysteem voor bedrijfscontinuïteit
ISO/IEC 20000-1
Managementsysteem voor IT-diensten
ISO 9001
Kwaliteitsmanagementsysteem

ISO/IEC 27001, ISO 22301 en ISO/IEC 20000-1 zijn verplicht voor de status van speciale e-Belge-integrator (e-Factuur / e-Archief); met ISO 9001 hebben we ook ons kwaliteitsmanagement gecertificeerd.

VMware ESXi Cluster

Voor flexibiliteit bij horizontaal en verticaal schalen worden diensten op virtuele servers boven een VMware ESXi Cluster geplaatst. Als één knooppunt uitvalt, blijven de virtuele servers ervan zonder onderbreking op een ander knooppunt draaien.

6-Node PostgreSQL Cluster

Het portaal draait op een 6-node PostgreSQL Cluster. Heeft het primaire knooppunt een probleem, dan neemt Node-2 automatisch over; Node-3 is gereserveerd voor back-up en rapportage (geen prestatieverlies). Alle gegevens worden met 15 minuten vertraging asynchroon gerepliceerd naar het disaster-recoverycentrum — geen gegevensverlies.

Wat is een HSM-apparaat?

Een Hardware Security Module (HSM) is speciale beveiligingshardware die gevoelige cryptografische sleutels in een fysieke omgeving opslaat en cryptografische bewerkingen op de veiligste manier uitvoert. Het bewaart het fiscale zegel en de elektronische handtekeningen die worden gebruikt bij het ondertekenen van e-Factuur/e-Archief veilig — nooit toevertrouwd aan een derde partij.

Systeem- en Toegangsbeveiliging op Afstand

De datacenters zijn verbonden via een Site-to-Site VPN-tunnel; toegang op afstand tot de infrastructuur verloopt uitsluitend via SSL-VPN. De servers zijn afgesloten van het internet, behalve hun servicepoorten; de verbinding op afstand loopt via RDP door het SSL-VPN op de firewall.

Toegang tot het datacenter (ISO 27001)

In het kader van ISO 27001 Informatiebeveiliging wordt de toegang van systeem-/netwerkbeheerders tot de serverruimtes vastgelegd via aanvraagformulier → goedkeuring van het management → een geautoriseerde kaart die tegen handtekening/verklaring wordt uitgegeven.

Bedrijfscontinuïteitsplan

De storage heeft twee controllerkaarten; als er één uitvalt, blijft de andere zonder onderbreking dienstdoen. Als beide uitvallen, draait het portaal zonder gegevensverlies vanaf het PostgreSQL-cluster op de direct gerepliceerde ESXi. Valt het primaire datacenter volledig uit, dan gaat de dienst verder vanuit het DR-centrum.

White-Label · Partnerschap

ELPO werkt als uw eigen softwarehuis

U doet waar u het beste in bent — verkoop, technisch werk, productie, wat uw vakgebied ook is. Wij doen waar wij het beste in zijn: software. U vermarkt ELPO-producten onder uw eigen merk; ELPO verzorgt op de achtergrond de ontwikkeling, updates en naleving van regelgeving, net als uw eigen team. Lanceer uw eigen softwaremerk zonder code te schrijven of een team op te bouwen — laten we samen winnen.

Uw merk, uw domein

ELPO-producten alsof het uw eigen product is — uw logo, uw kleuren, uw domein. Uw klant ziet u, niet de ELPO erachter.

U runt uw eigen bedrijf

Verkoop, technische ondersteuning, productie — blijf in uw vakgebied. Wij verzorgen de software, waar wij het beste in zijn; ieder op zijn sterke kant.

ELPO neemt de ontwikkeling op zich

ELPO bouwt het product, werkt het bij en houdt het conform de regelgeving — net als uw eigen softwareteam op kantoor.

Broncode delen wanneer nodig

Indien nodig delen we, afhankelijk van de overeenkomst, ook de broncode. Het product wordt echt van u; uw toekomst is niet gebonden aan één leverancier.

Word partner / reseller White-Label & broncode — details Laten we praten over modellen voor omzetdeling, dealerschap, oplossingspartnerschap, OEM en — afhankelijk van de overeenkomst — het delen van broncode.