Modern .NET 9 vanaf nul
In tegenstelling tot verouderde, op Java gebaseerde ondertekeningstools, is dit vanaf dag één geschreven op een async/await-architectuur — een UI die nooit vastloopt, hoge doorvoer, eenvoudig onderhoud.
ELPO's twee onafhankelijke producten op het gebied van elektronisch ondertekenen. İmzacı — een moderne desktop applicatie voor iedereen die documenten moet ondertekenen. SignaturePro — een .NET-bibliotheek (SDK) voor ontwikkelaars die elektronisch ondertekenen in hun eigen software willen inbouwen.
Aparte producten, aparte gebruikers — beide ontwikkeld door ELPO; met ondersteuning voor CAdES-, XAdES-, PAdES- en ASiC-standaarden, smartcards, USB-tokens, mobiel ondertekenen en tijdstempels. Conform ETSI/eIDAS en de Turkse Wet nr. 5070.
İmzacı en SignaturePro zijn twee onafhankelijke producten. Wilt u documenten ondertekenen, of ondertekeningsfunctionaliteit toevoegen aan uw eigen software? Kies wat bij uw behoefte past.
"Ik heb een document en moet het ondertekenen." Installeer het op uw computer; onderteken PDF, XML, Word of elk ander bestand met een smartcard/USB-token in een paar klikken, verifieer het en stel e-Yazışma-pakketten samen.
"Ik wil elektronisch ondertekenen toevoegen aan mijn eigen applicatie." Een modulaire .NET-bibliotheek — haal alleen het pakket op dat u nodig heeft uit NuGet, onderteken in een paar regels code, verifieer en integreer mobiel ondertekenen/HSM.
Vergeet de oude, trage, vastlopende ondertekeningstools. İmzacı is volledig opnieuw gebouwd op .NET 9 en een moderne UI-stack, draait native op alle drie de besturingssystemen en herkent uw smartcard direct. Sleep uw document erin, plaats uw kaart, onderteken.
Draait native op Windows, Linux en macOS vanuit één enkele codebase. .NET 9 + Avalonia — geen Java virtual machine nodig, lichte installatie.
Detecteert een kaart op het moment dat deze wordt geplaatst of verwijderd. Gebruikt aanzienlijk minder CPU dan verouderde tools die voortdurend pollen, en vindt de PKCS#11-bibliotheek automatisch.
Automatische omschakeling en caching tussen KamuSM-, TSE- en RFC 3161-providers. Als één TSA niet reageert, stopt het ondertekenen niet — het valt terug op de volgende.
CAdES (BES→A), XAdES (BES/T/C/X/XL/A), PAdES (B-B→B-LTA) en ASiC-S/E. Helemaal tot aan langetermijnarchivering (LTA) in één applicatie.
Officiële e-Yazışma v1.3 / v2.0-pakketten, KamuSM-hoofdcertificaatintegratie en mapgebaseerd batch ondertekenen — klaar voor zakelijke documentworkflows.
Meer dan een UI; onderteken, verifieer en verwerk in batch vanaf de opdrachtregel. Met cron-achtige planning kunt u geautomatiseerde nachtelijke ondertekeningspipelines opzetten.
Aangepaste ondertekenaar-/verificatieplugins kunnen worden geladen. Een uitbreidbaar ontwerp waarmee een organisatie haar eigen bedrijfsregels kan toevoegen zonder de kern aan te raken.
OCSP-, CRL-, TSA- en repository-toegang lopen allemaal via de proxy. Werkt naadloos achter een bedrijfsfirewall; plus certificaatintrekkingscontroles via CRL/OCSP.
Elektronisch ondertekenen vanaf nul bouwen kost maanden; met SignaturePro kost het een paar regels. Een productieklare, modulaire .NET-bibliotheek: voeg alleen de handtekeningstandaard, mobiele operator of TSA-provider toe die u nodig heeft als apart pakket.
# Eén pakket is genoeg voor PDF-ondertekening
dotnet add package SignatureProNet.PAdES
var signer = new PAdESService();
var signature = await signer.SignAsync(
pdf, certificate, level: SignatureLevel.BLTA);
// verifieer de handtekening
var result = await signer.VerifyAsync(signature); Installeer alleen wat u nodig heeft. Alleen PDF's ondertekenen? SignatureProNet.PAdES is genoeg. Geen overbodige ballast, minimale afhankelijkheden.
Europese ETSI/eIDAS (CAdES/XAdES/PAdES/ASiC) in productie; Amerikaanse FIPS, Chinese GM/T, Russische GOST, Braziliaanse ICP en Indiase eSign staan op de roadmap. Volledige conformiteit met de Turkse Wet 5070.
Turkcell, Vodafone en Türk Telekom mobiele handtekening, elk als apart pakket. Start met een telefoonnummer, laat de gebruiker goedkeuren, voltooi de handtekening.
Smartcard/USB-token via PKCS#11 en Windows CNG. Modulaire integratie voor cloud-HSM (AWS, Azure, Google) en netwerk-HSM (zakelijk) providers.
KamuSM, GlobalSign, DigiCert, Sectigo, Entrust, FreeTSA en meer. Elke TSA is een apart pakket — u refereert alleen naar degene die u gebruikt.
RFC 5280-ketenvalidatie, CRL, OCSP, Delta CRL en offline validatie. Vertrouwensketenverificatie op bank-/overheidsniveau.
Het maakt SignaturePro niet uit waar de ondertekeningssleutel zich bevindt: een USB-token in uw zak, een zakelijke HSM, of de cloud. Elke provider is een apart, onafhankelijk pakket.
Windows CNG + PKCS#11 — geen externe middleware nodig
Hoogvolume ondertekenen met zakelijke hardware security modules
Sleutels in de cloud, ondersteund door hardwarezekerheid
Gekwalificeerd ondertekenen via de simkaart van de telefoon — elke operator een apart pakket
RFC 3161 — elke provider een apart pakket, automatische failover
Merknamen zijn eigendom van hun respectievelijke eigenaren; SignaturePro werkt samen met deze apparaten/diensten via PKCS#11, CNG en de relevante API's.
Typische onderteken-/verificatietijden gemeten op referentiehardware.
Beide producten — İmzacı en SignaturePro — voldoen onafhankelijk aan nationale en internationale standaarden voor elektronische handtekeningen. Uw handtekeningen blijven vandaag en over jaren geldig.
CAdES · XAdES · PAdES · ASiC Europese standaarden
Europese elektronische identificatie en vertrouwensdiensten
Naleving van de Turkse wetgeving voor elektronische handtekeningen
Afgestemd op nationale crypto-/handtekeningreferentiealgoritmen
Tijdstempel- · CMS- · OCSP-protocollen
Hoofdcertificaat en officiële TSA-connectiviteit
Een modern, snel, volledig standaardconform alternatief voor de zware ondertekeningstools die al jaren worden gebruikt — en een dat u zowel als applicatie als SDK uit één bron kunt verkrijgen.
In tegenstelling tot verouderde, op Java gebaseerde ondertekeningstools, is dit vanaf dag één geschreven op een async/await-architectuur — een UI die nooit vastloopt, hoge doorvoer, eenvoudig onderhoud.
Een product gebouwd met ELPO-engineering dat lokale behoeften zoals KamuSM/e-Yazışma begrijpt en ondersteuning ter plaatse biedt.
İmzacı voor de eindgebruiker, de SignaturePro-bibliotheek voor de ontwikkelaar — twee aparte producten, maar één aanspreekpunt, één supportlijn, één factuur.
ETSI-profielen van BES tot aan langetermijnarchivering (LTA/A) — uw handtekeningen blijven jarenlang verifieerbaar.
39 onafhankelijke pakketten aan de SDK-kant, een plugin-architectuur aan de applicatiekant. Schaal naar behoefte, draag geen dode last.
Deelt dezelfde ondertekeningsinfrastructuur met ELPO-producten zoals e-Belge, SmartERP en Cortex — end-to-end ondertekenen doorheen zakelijke processen.
Of u nu uw documenten ondertekent met İmzacı of de SignaturePro SDK in uw software inbouwt — het ELPO-team staat u bij, van installatie tot integratie.
Een elektronische handtekening is een digitale handtekening die cryptografisch bewijst wie een document heeft ondertekend en dat het na ondertekening niet is gewijzigd. Op grond van Wet nr. 5070 (de Turkse wet op de elektronische handtekening) heeft deze dezelfde rechtsgeldigheid als een handgeschreven handtekening.
İmzacı is een moderne desktoptoepassing voor elektronische handtekeningen voor eindgebruikers die draait op Windows, Linux en macOS. Met een smartcard/USB token ondertekent het in de formaten CAdES, XAdES, PAdES en ASiC; het ondersteunt batchondertekening en e-Yazışma.
SignaturePro is een modulaire .NET-SDK voor elektronische handtekeningen voor ontwikkelaars. Met 39 NuGet-pakketten integreert u smartcards, mobiel ondertekenen, Cloud/Network HSM en meer dan 11 tijdstempelproviders in uw eigen toepassing.
De formaten CAdES (BES→A), XAdES (BES/T/C/X/XL/A), PAdES (B-B→B-LTA) en ASiC-S/E worden ondersteund; ondertekenen kan tot het niveau van langetermijnarchivering (LTA).
Niet op een gewone server — het wordt opgeslagen in onze krachtige private-cloudinfrastructuur, opgebouwd uit fysieke servers die volledig van ons zijn en ondergebracht in gecertificeerde, hoogbeveiligde datacenters. De servers worden niet gehuurd of gedeeld; de hardware-, netwerk- en beveiligingslagen zijn van begin tot eind van ons. Dezelfde infrastructuur beschermt elk ELPO-product.
Namen en adressen van de datacenters worden om veiligheidsredenen niet gedeeld. In andere talen worden de labels in de diagrammen naar die taal vertaald.
Twee gecertificeerde, hoogbeveiligde datacenters. Elk met: N+2-redundante UPS, dubbele generatoren, N+2-redundante koeling, FM2000-gasblussing en een aardbevingsbestendige constructie.
ISO/IEC 27001, ISO 22301 en ISO/IEC 20000-1 zijn verplicht voor de status van speciale e-Belge-integrator (e-Factuur / e-Archief); met ISO 9001 hebben we ook ons kwaliteitsmanagement gecertificeerd.
Voor flexibiliteit bij horizontaal en verticaal schalen worden diensten op virtuele servers boven een VMware ESXi Cluster geplaatst. Als één knooppunt uitvalt, blijven de virtuele servers ervan zonder onderbreking op een ander knooppunt draaien.
Het portaal draait op een 6-node PostgreSQL Cluster. Heeft het primaire knooppunt een probleem, dan neemt Node-2 automatisch over; Node-3 is gereserveerd voor back-up en rapportage (geen prestatieverlies). Alle gegevens worden met 15 minuten vertraging asynchroon gerepliceerd naar het disaster-recoverycentrum — geen gegevensverlies.
Een Hardware Security Module (HSM) is speciale beveiligingshardware die gevoelige cryptografische sleutels in een fysieke omgeving opslaat en cryptografische bewerkingen op de veiligste manier uitvoert. Het bewaart het fiscale zegel en de elektronische handtekeningen die worden gebruikt bij het ondertekenen van e-Factuur/e-Archief veilig — nooit toevertrouwd aan een derde partij.
De datacenters zijn verbonden via een Site-to-Site VPN-tunnel; toegang op afstand tot de infrastructuur verloopt uitsluitend via SSL-VPN. De servers zijn afgesloten van het internet, behalve hun servicepoorten; de verbinding op afstand loopt via RDP door het SSL-VPN op de firewall.
In het kader van ISO 27001 Informatiebeveiliging wordt de toegang van systeem-/netwerkbeheerders tot de serverruimtes vastgelegd via aanvraagformulier → goedkeuring van het management → een geautoriseerde kaart die tegen handtekening/verklaring wordt uitgegeven.
De storage heeft twee controllerkaarten; als er één uitvalt, blijft de andere zonder onderbreking dienstdoen. Als beide uitvallen, draait het portaal zonder gegevensverlies vanaf het PostgreSQL-cluster op de direct gerepliceerde ESXi. Valt het primaire datacenter volledig uit, dan gaat de dienst verder vanuit het DR-centrum.
U doet waar u het beste in bent — verkoop, technisch werk, productie, wat uw vakgebied ook is. Wij doen waar wij het beste in zijn: software. U vermarkt ELPO-producten onder uw eigen merk; ELPO verzorgt op de achtergrond de ontwikkeling, updates en naleving van regelgeving, net als uw eigen team. Lanceer uw eigen softwaremerk zonder code te schrijven of een team op te bouwen — laten we samen winnen.
ELPO-producten alsof het uw eigen product is — uw logo, uw kleuren, uw domein. Uw klant ziet u, niet de ELPO erachter.
Verkoop, technische ondersteuning, productie — blijf in uw vakgebied. Wij verzorgen de software, waar wij het beste in zijn; ieder op zijn sterke kant.
ELPO bouwt het product, werkt het bij en houdt het conform de regelgeving — net als uw eigen softwareteam op kantoor.
Indien nodig delen we, afhankelijk van de overeenkomst, ook de broncode. Het product wordt echt van u; uw toekomst is niet gebonden aan één leverancier.