Moderne .NET 9 fra grunnen av
I motsetning til eldre Java-baserte signeringsverktøy ble det skrevet fra dag én på en async/await-arkitektur — et grensesnitt som aldri henger seg, høy gjennomstrømning og enkelt vedlikehold.
ELPO har to uavhengige produkter innen elektronisk signering. İmzacı — en moderne skrivebordsapplikasjon for alle som må signere dokumenter. SignaturePro — et .NET-bibliotek (SDK) for utviklere som vil bygge elektronisk signering inn i sin egen programvare.
Separate produkter, separate brukere — begge utviklet av ELPO; med støtte for standardene CAdES, XAdES, PAdES og ASiC med smartkort, USB-token, mobil signatur og tidsstempling. I tråd med ETSI/eIDAS og den tyrkiske loven nr. 5070.
İmzacı og SignaturePro er to uavhengige produkter. Vil dere signere dokumenter, eller vil dere legge signeringsfunksjoner inn i deres egen programvare? Velg det som passer behovet deres.
"Jeg har et dokument som må signeres." Installer programmet på maskinen; signer PDF, XML, Word eller hvilken som helst fil med smartkort eller USB-token på noen få klikk, verifiser signaturen og lag e-Yazışma-pakker.
"Jeg vil legge elektronisk signering inn i min egen applikasjon." Et modulært .NET-bibliotek — hent bare pakken dere trenger fra NuGet, signer på noen få kodelinjer, verifiser og integrer mobil signatur eller HSM.
Glem de gamle, trege signeringsverktøyene som henger seg. İmzacı er bygget fra grunnen av på .NET 9 og en moderne grensesnittstakk, kjører nativt på alle tre operativsystemene og oppdager smartkortet deres umiddelbart. Dra inn dokumentet, sett inn kortet, signer.
Kjører nativt på Windows, Linux og macOS fra én enkelt kodebase. .NET 9 + Avalonia — ingen Java-virtuell maskin nødvendig, lett å installere.
Oppdager kortet i samme øyeblikk det settes inn eller tas ut. Bruker merkbart mindre prosessorkraft enn eldre verktøy som stadig poller, og finner PKCS#11-biblioteket automatisk.
Automatisk veksling og hurtiglagring mellom leverandørene KamuSM, TSE og RFC 3161. Hvis én TSA ikke svarer, stopper ikke signeringen opp — den går videre til neste.
CAdES (BES→A), XAdES (BES/T/C/X/XL/A), PAdES (B-B→B-LTA) og ASiC-S/E. Helt opp til langtidsarkivering (LTA) i én og samme applikasjon.
Offisielle e-Yazışma v1.3 / v2.0-pakker, integrasjon mot KamuSM sitt rotsertifikat og mappebasert batchsignering — klar for dokumentflyt i store organisasjoner.
Mer enn et grensesnitt; signer, verifiser og batchbehandle fra kommandolinjen. Med cron-lignende planlegging kan dere sette opp automatiske signeringsløp om natten.
Egne plugins for signering og verifisering kan lastes inn. En utvidbar konstruksjon, slik at en organisasjon kan legge til sine egne forretningsregler uten å røre kjernen.
Tilgang til OCSP, CRL, TSA og oppslagstjenester går utelukkende gjennom proxyen. Fungerer sømløst bak en bedriftsbrannmur; i tillegg sperrekontroll av sertifikater via CRL/OCSP.
Å bygge elektronisk signering fra bunnen av tar måneder; med SignaturePro tar det noen få linjer. Et produksjonsklart, modulært .NET-bibliotek: legg bare til den signaturstandarden, mobiloperatøren eller TSA-leverandøren dere trenger, som en separat pakke.
# Én enkelt pakke er nok for PDF-signering
dotnet add package SignatureProNet.PAdES
var signer = new PAdESService();
var signature = await signer.SignAsync(
pdf, certificate, level: SignatureLevel.BLTA);
// verifiser signaturen
var result = await signer.VerifyAsync(signature); Installer bare det dere trenger. Signerer dere kun PDF-filer? SignatureProNet.PAdES holder. Ingen unødvendig ballast, minimale avhengigheter.
Europeiske ETSI/eIDAS (CAdES/XAdES/PAdES/ASiC) i produksjon; amerikansk FIPS, kinesisk GM/T, russisk GOST, brasiliansk ICP og indisk eSign står på veikartet. Full etterlevelse av den tyrkiske loven 5070.
Mobil signatur fra Turkcell, Vodafone og Türk Telekom, hver som en separat pakke. Start med et telefonnummer, la brukeren godkjenne, og fullfør signaturen.
Smartkort og USB-token via PKCS#11 og Windows CNG. Modulær integrasjon for sky-HSM (AWS, Azure, Google) og nettverks-HSM for bedrifter.
KamuSM, GlobalSign, DigiCert, Sectigo, Entrust, FreeTSA med flere. Hver TSA er en separat pakke — dere refererer bare den dere faktisk bruker.
Kjedevalidering etter RFC 5280, CRL, OCSP, Delta-CRL og validering offline. Kontroll av tillitskjeden på bank- og myndighetsnivå.
SignaturePro bryr seg ikke om hvor signeringsnøkkelen ligger: en USB-token i lomma, et bedrifts-HSM eller skyen. Hver leverandør er en separat, uavhengig pakke.
Windows CNG + PKCS#11 — ingen mellomvare fra tredjepart nødvendig
Signering i store volumer med maskinvaresikkerhetsmoduler for bedrifter
Nøkler i skyen, med maskinvaregarantert sikkerhet
Kvalifisert signering via SIM-kortet i telefonen — hver operatør en separat pakke
RFC 3161 — hver leverandør en separat pakke, automatisk failover
Varemerkene tilhører sine respektive eiere; SignaturePro samvirker med disse enhetene og tjenestene via PKCS#11, CNG og de tilhørende API-ene.
Typiske signerings- og verifiseringstider målt på referansemaskinvare.
Begge produktene — İmzacı og SignaturePro — følger hver for seg nasjonale og internasjonale standarder for elektroniske signaturer. Signaturene deres forblir gyldige både i dag og om mange år.
Europeiske standarder for CAdES · XAdES · PAdES · ASiC
Europeisk elektronisk identifisering og tillitstjenester
Etterlevelse av Tyrkias lovgivning om elektronisk signatur
Tilpasset nasjonale referansealgoritmer for krypto og signatur
Protokoller for tidsstempling · CMS · OCSP
Rotsertifikat og tilkobling til offisiell TSA
Et moderne, raskt og fullt standardkonformt alternativ til de tunge signeringsverktøyene som har vært i bruk i årevis — og som dere i tillegg får både som applikasjon og SDK fra én og samme leverandør.
I motsetning til eldre Java-baserte signeringsverktøy ble det skrevet fra dag én på en async/await-arkitektur — et grensesnitt som aldri henger seg, høy gjennomstrømning og enkelt vedlikehold.
Et produkt bygget med ELPOs ingeniørkunst, som forstår lokale behov som KamuSM og e-Yazışma og gir støtte på stedet.
İmzacı for sluttbrukeren, SignaturePro-biblioteket for utvikleren — to separate produkter, men ett kontaktpunkt, én supportlinje og én faktura.
ETSI-profiler hele veien fra BES til langtidsarkivering (LTA/A) — signaturene deres kan verifiseres også mange år senere.
39 uavhengige pakker på SDK-siden og en plugin-arkitektur på applikasjonssiden. Skaler etter behov uten å dra med dødvekt.
Deler samme signeringsinfrastruktur med ELPO-produkter som e-Belge, SmartERP og Cortex — signering fra ende til annen på tvers av virksomhetens prosesser.
Enten dere signerer dokumentene deres med İmzacı eller bygger SignaturePro SDK inn i programvaren deres — ELPO-teamet er med dere fra oppsett til integrasjon.
En elektronisk signatur er en digital signatur som kryptografisk beviser hvem som har signert et dokument, og at det ikke er endret etter signeringen. I henhold til lov nr. 5070 (Tyrkias lov om elektronisk signatur) har den samme rettslige gyldighet som en håndskrevet underskrift.
İmzacı er et moderne skrivebordsprogram for e-signatur for sluttbrukere som kjører på Windows, Linux og macOS. Med smartkort eller USB token signerer det i formatene CAdES, XAdES, PAdES og ASiC; det støtter massesignering og e-Yazışma.
SignaturePro er et modulært .NET-SDK for elektronisk signatur for utviklere. Med 39 NuGet-pakker integrerer du smartkort, mobil signering, Cloud/Network HSM og over 11 tidsstempelleverandører i din egen applikasjon.
Formatene CAdES (BES→A), XAdES (BES/T/C/X/XL/A), PAdES (B-B→B-LTA) og ASiC-S/E støttes; signering kan utføres helt opp til nivået for langtidsarkivering (LTA).
Ikke på en hvilken som helst server — de lagres i vår kraftige private skyinfrastruktur, bygget på fysiske servere som er helt våre egne og plassert i sertifiserte datasentre med høy sikkerhet. Serverne er verken leid eller delt; maskinvaren, nettverket og sikkerhetslagene er våre fra ende til annen. Den samme infrastrukturen beskytter alle ELPO-produkter.
Navnene og adressene til datasentrene oppgis ikke av sikkerhetshensyn. På de øvrige språkene oversettes tekstene i diagrammene til det aktuelle språket.
To sertifiserte datasentre med høy sikkerhet. Hvert av dem med: N+2-redundant UPS, doble generatorer, N+2-redundant kjøling, gassbasert brannslokking med FM2000 og en bygning oppført etter gjeldende jordskjelvforskrifter.
ISO/IEC 27001, ISO 22301 og ISO/IEC 20000-1 er obligatoriske for å virke som særskilt integrator for e-Belge (e-Faktura / e-Arkiv); med ISO 9001 har vi i tillegg sertifisert kvalitetsstyringen vår.
For å kunne vokse både horisontalt og vertikalt plasseres tjenestene på virtuelle servere i en VMware ESXi Cluster. Hvis en node svikter, fortsetter de virtuelle serverne på den å kjøre på en annen node uten avbrudd.
Portalen kjører på en PostgreSQL Cluster med 6 noder. Får primærnoden problemer, overtar Node-2 automatisk; Node-3 er satt av til sikkerhetskopiering og rapportering uten tap av ytelse. Alle data replikeres asynkront til katastrofeberedskapssenteret med 15 minutters forsinkelse — det oppstår ingen tap av data.
En Hardware Security Module (HSM) er dedikert sikkerhetsmaskinvare som oppbevarer sensitive kryptografiske nøkler i et fysisk miljø og utfører kryptografiske operasjoner på den sikrest mulige måten. Den beskytter skattesegltet og e-signaturene som brukes ved signering av e-Faktura/e-Arkiv — de overlates aldri til et tredje firma.
Datasentrene er koblet sammen med en Site-to-Site-VPN-tunnel; fjerntilgang til infrastrukturen skjer bare via SSL-VPN. Serverne er stengt mot internett bortsett fra tjenesteportene sine; fjerntilkobling settes opp via RDP gjennom brannmurens SSL-VPN.
Innenfor rammen av informasjonssikkerhet etter ISO 27001 registreres system- og nettverksadministratorenes adgang til serverrommene: søknadsskjema → godkjenning fra ledelsen → adgangskort utstedt mot signatur og erklæring.
Lagringen har to styrekort; svikter det ene, leverer det andre tjenesten videre uten avbrudd. Svikter begge, kjører portalen uten tap av data fra PostgreSQL-klyngen på det umiddelbart replikerte ESXi-miljøet. Faller det primære datasenteret helt, fortsetter tjenesten fra DR-senteret.
Du gjør det du er best på — salg, teknikk, produksjon, uansett hva feltet ditt er. Vi gjør det vi er best på: programvare. Du markedsfører ELPO-produkter under din egen merkevare; ELPO tar seg av utvikling, oppdateringer og regeletterlevelse i bakgrunnen, akkurat som ditt eget team. Lanser din egen programvaremerkevare uten å skrive kode eller bygge opp et team — la oss vinne sammen.
ELPO-produkter som om det var ditt eget produkt — din logo, dine farger, ditt domene. Kunden din ser deg, ikke ELPO bak.
Salg, teknisk støtte, produksjon — hold deg i ditt felt. Vi tar oss av programvaren, det vi kan best; hver enkelt på sin sterke side.
ELPO bygger produktet, oppdaterer det og holder det i tråd med regelverket — akkurat som ditt eget programvareteam i backoffice.
Ved behov deler vi også kildekoden, avhengig av avtalen. Produktet blir virkelig ditt; framtiden din er ikke bundet til én enkelt leverandør.