To separate produkter for elektronisk signatur

ELPOs løsninger for e-signatur
To separate produkter, to ulike behov.

ELPO har to uavhengige produkter innen elektronisk signering. İmzacı — en moderne skrivebordsapplikasjon for alle som må signere dokumenter. SignaturePro — et .NET-bibliotek (SDK) for utviklere som vil bygge elektronisk signering inn i sin egen programvare.

Separate produkter, separate brukere — begge utviklet av ELPO; med støtte for standardene CAdES, XAdES, PAdES og ASiC med smartkort, USB-token, mobil signatur og tidsstempling. I tråd med ETSI/eIDAS og den tyrkiske loven nr. 5070.

ELPO e-İmza
kontrakt.pdf
PAdES B-LTA · langtidsarkivering
Gyldig
Undertegner · Kvalifisert sertifikat
Smartkort · SHA-256 · RSA 2048
Tidsstempel · KamuSM
RFC 3161 · failover aktiv
Kjede- og sperrekontroll
OCSP + CRL · sertifikatet er betrodd
İmzacı
Skrivebordsapplikasjon for signering

İmzacı — neste generasjons elektroniske signatur

Glem de gamle, trege signeringsverktøyene som henger seg. İmzacı er bygget fra grunnen av på .NET 9 og en moderne grensesnittstakk, kjører nativt på alle tre operativsystemene og oppdager smartkortet deres umiddelbart. Dra inn dokumentet, sett inn kortet, signer.

3
Operativsystemer
4
Signaturstandarder
CLI
+ GUI
LTA
Arkivnivå
Støttede signaturprofiler
CAdES BES · EPES · T · C · X · XL · A
CMS / PKCS#7 — signaturer på binære dokumenter og data
XAdES BES · T · C · X · XL · A
Strukturerte signaturer for XML-dokumenter og e-fakturaer
PAdES B-B · B-T · B-LT · B-LTA
Innebygd i PDF-filen, synlige og usynlige signaturer
ASiC ASiC-S · ASiC-E
Pakker signaturen og dokumentene i én enkelt beholder

Det eldre verktøy rett og slett ikke får til

Nativt på tvers av plattformer

Kjører nativt på Windows, Linux og macOS fra én enkelt kodebase. .NET 9 + Avalonia — ingen Java-virtuell maskin nødvendig, lett å installere.

Hendelsesstyrt smartkorthåndtering

Oppdager kortet i samme øyeblikk det settes inn eller tas ut. Bruker merkbart mindre prosessorkraft enn eldre verktøy som stadig poller, og finner PKCS#11-biblioteket automatisk.

Flere tidsstempler + failover

Automatisk veksling og hurtiglagring mellom leverandørene KamuSM, TSE og RFC 3161. Hvis én TSA ikke svarer, stopper ikke signeringen opp — den går videre til neste.

Hele bredden av ETSI-profiler

CAdES (BES→A), XAdES (BES/T/C/X/XL/A), PAdES (B-B→B-LTA) og ASiC-S/E. Helt opp til langtidsarkivering (LTA) i én og samme applikasjon.

e-Yazışma og batchsignering

Offisielle e-Yazışma v1.3 / v2.0-pakker, integrasjon mot KamuSM sitt rotsertifikat og mappebasert batchsignering — klar for dokumentflyt i store organisasjoner.

CLI + planlegging (DevOps)

Mer enn et grensesnitt; signer, verifiser og batchbehandle fra kommandolinjen. Med cron-lignende planlegging kan dere sette opp automatiske signeringsløp om natten.

Plugin-arkitektur

Egne plugins for signering og verifisering kan lastes inn. En utvidbar konstruksjon, slik at en organisasjon kan legge til sine egne forretningsregler uten å røre kjernen.

Bedriftsnettverk og proxy

Tilgang til OCSP, CRL, TSA og oppslagstjenester går utelukkende gjennom proxyen. Fungerer sømløst bak en bedriftsbrannmur; i tillegg sperrekontroll av sertifikater via CRL/OCSP.

SignaturePro Utvikler-SDK · NuGet

SignaturePro — signeringskraft for programvaren deres

Å bygge elektronisk signering fra bunnen av tar måneder; med SignaturePro tar det noen få linjer. Et produksjonsklart, modulært .NET-bibliotek: legg bare til den signaturstandarden, mobiloperatøren eller TSA-leverandøren dere trenger, som en separat pakke.

Program.cs
# Én enkelt pakke er nok for PDF-signering
dotnet add package SignatureProNet.PAdES

var signer = new PAdESService();
var signature = await signer.SignAsync(
    pdf, certificate, level: SignatureLevel.BLTA);

// verifiser signaturen
var result = await signer.VerifyAsync(signature);

Virkelig modulært — 39 pakker

Installer bare det dere trenger. Signerer dere kun PDF-filer? SignatureProNet.PAdES holder. Ingen unødvendig ballast, minimale avhengigheter.

Støtte for globale standarder

Europeiske ETSI/eIDAS (CAdES/XAdES/PAdES/ASiC) i produksjon; amerikansk FIPS, kinesisk GM/T, russisk GOST, brasiliansk ICP og indisk eSign står på veikartet. Full etterlevelse av den tyrkiske loven 5070.

Mobil signatur — 3 operatører

Mobil signatur fra Turkcell, Vodafone og Türk Telekom, hver som en separat pakke. Start med et telefonnummer, la brukeren godkjenne, og fullfør signaturen.

Smartkort, USB-token og HSM

Smartkort og USB-token via PKCS#11 og Windows CNG. Modulær integrasjon for sky-HSM (AWS, Azure, Google) og nettverks-HSM for bedrifter.

Mer enn 11 tidsstempelleverandører

KamuSM, GlobalSign, DigiCert, Sectigo, Entrust, FreeTSA med flere. Hver TSA er en separat pakke — dere refererer bare den dere faktisk bruker.

Fullstendig sertifikatvalidering

Kjedevalidering etter RFC 5280, CRL, OCSP, Delta-CRL og validering offline. Kontroll av tillitskjeden på bank- og myndighetsnivå.

Signeringsmaskinvare og -tjenester

Fra smartkort til sky-HSM — signerer hvor som helst

SignaturePro bryr seg ikke om hvor signeringsnøkkelen ligger: en USB-token i lomma, et bedrifts-HSM eller skyen. Hver leverandør er en separat, uavhengig pakke.

Smartkort og USB-token

Windows CNG + PKCS#11 — ingen mellomvare fra tredjepart nødvendig

AKİSSafeNet / eTokenGemalto / ThalesOberthur / IDEMIAAladdin / EutronFeitian / RockeyYubiKeyNitrokeySafeSignCryptoPro / RuToken

Nettverks-HSM

Signering i store volumer med maskinvaresikkerhetsmoduler for bedrifter

Thales LunaUtimaco SecurityServerEntrust nShield (nCipher)

Sky-HSM

Nøkler i skyen, med maskinvaregarantert sikkerhet

AWS CloudHSM / KMSAzure Key Vault HSMGoogle Cloud KMS

Mobil signatur

Kvalifisert signering via SIM-kortet i telefonen — hver operatør en separat pakke

TurkcellVodafoneTürk Telekom

Tidsstempling (TSA)

RFC 3161 — hver leverandør en separat pakke, automatisk failover

KamuSMGlobalSignDigiCertSectigoEntrustFreeTSA

Varemerkene tilhører sine respektive eiere; SignaturePro samvirker med disse enhetene og tjenestene via PKCS#11, CNG og de tilhørende API-ene.

Ytelse

Typiske signerings- og verifiseringstider målt på referansemaskinvare.

~12 ms
CAdES-signering (1 MB)
~18 ms
XAdES-signering (1 MB)
~145 ms
PAdES-signering (10 MB PDF)
~8 ms
CAdES-verifisering
Grunnlaget for tillit

Full etterlevelse av standarder

Begge produktene — İmzacı og SignaturePro — følger hver for seg nasjonale og internasjonale standarder for elektroniske signaturer. Signaturene deres forblir gyldige både i dag og om mange år.

ETSI EN 319 122/132/142/162

Europeiske standarder for CAdES · XAdES · PAdES · ASiC

eIDAS (EU) 910/2014

Europeisk elektronisk identifisering og tillitstjenester

Tyrkisk lov nr. 5070

Etterlevelse av Tyrkias lovgivning om elektronisk signatur

TÜBİTAK-konform

Tilpasset nasjonale referansealgoritmer for krypto og signatur

RFC 3161 / 5652 / 6960

Protokoller for tidsstempling · CMS · OCSP

KamuSM-integrasjon

Rotsertifikat og tilkobling til offisiell TSA

Hvorfor ELPO?

6 ting som skiller ELPO ut innen e-signatur

Et moderne, raskt og fullt standardkonformt alternativ til de tunge signeringsverktøyene som har vært i bruk i årevis — og som dere i tillegg får både som applikasjon og SDK fra én og samme leverandør.

Moderne .NET 9 fra grunnen av

I motsetning til eldre Java-baserte signeringsverktøy ble det skrevet fra dag én på en async/await-arkitektur — et grensesnitt som aldri henger seg, høy gjennomstrømning og enkelt vedlikehold.

Lokal utvikling, lokal støtte

Et produkt bygget med ELPOs ingeniørkunst, som forstår lokale behov som KamuSM og e-Yazışma og gir støtte på stedet.

To produkter, én leverandør

İmzacı for sluttbrukeren, SignaturePro-biblioteket for utvikleren — to separate produkter, men ett kontaktpunkt, én supportlinje og én faktura.

Full etterlevelse av standarder

ETSI-profiler hele veien fra BES til langtidsarkivering (LTA/A) — signaturene deres kan verifiseres også mange år senere.

Modulært og utvidbart

39 uavhengige pakker på SDK-siden og en plugin-arkitektur på applikasjonssiden. Skaler etter behov uten å dra med dødvekt.

Integrert i ELPO-økosystemet

Deler samme signeringsinfrastruktur med ELPO-produkter som e-Belge, SmartERP og Cortex — signering fra ende til annen på tvers av virksomhetens prosesser.

Ta signaturen deres inn i det digitale

Enten dere signerer dokumentene deres med İmzacı eller bygger SignaturePro SDK inn i programvaren deres — ELPO-teamet er med dere fra oppsett til integrasjon.

Ofte stilte spørsmål

Ofte stilte spørsmål om elektroniske signaturer

Hva er en elektronisk signatur?

En elektronisk signatur er en digital signatur som kryptografisk beviser hvem som har signert et dokument, og at det ikke er endret etter signeringen. I henhold til lov nr. 5070 (Tyrkias lov om elektronisk signatur) har den samme rettslige gyldighet som en håndskrevet underskrift.

Hva er İmzacı?

İmzacı er et moderne skrivebordsprogram for e-signatur for sluttbrukere som kjører på Windows, Linux og macOS. Med smartkort eller USB token signerer det i formatene CAdES, XAdES, PAdES og ASiC; det støtter massesignering og e-Yazışma.

Hva er SignaturePro?

SignaturePro er et modulært .NET-SDK for elektronisk signatur for utviklere. Med 39 NuGet-pakker integrerer du smartkort, mobil signering, Cloud/Network HSM og over 11 tidsstempelleverandører i din egen applikasjon.

Hvilke signaturformater støttes?

Formatene CAdES (BES→A), XAdES (BES/T/C/X/XL/A), PAdES (B-B→B-LTA) og ASiC-S/E støttes; signering kan utføres helt opp til nivået for langtidsarkivering (LTA).

Vår data- og serverinfrastruktur

e-İmza data i vår egen sky, døgnet rundt uten avbrudd

Ikke på en hvilken som helst server — de lagres i vår kraftige private skyinfrastruktur, bygget på fysiske servere som er helt våre egne og plassert i sertifiserte datasentre med høy sikkerhet. Serverne er verken leid eller delt; maskinvaren, nettverket og sikkerhetslagene er våre fra ende til annen. Den samme infrastrukturen beskytter alle ELPO-produkter.

Topologien i serverinfrastrukturen vår

Systemets overordnede infrastrukturtopologi
Systemets overordnede infrastrukturtopologi
Nettportal → lastbalanserte webservere → HSM → PostgreSQL Cluster → databasenoder. Primært datasenter + katastrofeberedskapssenter.
Fysisk servertopologi
Fysisk servertopologi
Brannmur → svitsj → HSM → klyngenoder → lagring → replikaserver → ekstern langtidssikkerhetskopi. Dobbelt senter, dobbel linje.
PostgreSQL-replikering med 6 noder
PostgreSQL-replikering med 6 noder
Synkron innenfor ett senter, asynkron mellom sentrene. Kontinuitet uten tap av data selv om en node eller et helt senter faller.

Navnene og adressene til datasentrene oppgis ikke av sikkerhetshensyn. På de øvrige språkene oversettes tekstene i diagrammene til det aktuelle språket.

2
Geografisk atskilte datasentre
Primært senter + katastrofeberedskap
6-node
PostgreSQL Cluster
Umiddelbar replikering, ingen tap av data
Load Balancer
Programvarebasert lastbalansering
Tjenesten fortsetter om en server faller
24/7
Overvåking · Støtte · Alarmer
Uavbrutt drift
Datasentrene våre

To sertifiserte datasentre med høy sikkerhet. Hvert av dem med: N+2-redundant UPS, doble generatorer, N+2-redundant kjøling, gassbasert brannslokking med FM2000 og en bygning oppført etter gjeldende jordskjelvforskrifter.

Oversikt over fysiske servere (begge sentre til sammen)
4
Brannmur
4
Svitsj
4
Lagring
6
Virtualiseringsserver
2
HSM-enhet
2
Sikkerhetskopiserver
2
Ekstern diskenhet
6
Webservere + 6 databaseservere
Sertifikatene våre · Standarder for styringssystemer
ISO/IEC 27001
Styringssystem for informasjonssikkerhet
ISO 22301
Styringssystem for virksomhetskontinuitet
ISO/IEC 20000-1
Styringssystem for IT-tjenester
ISO 9001
Kvalitetsstyringssystem

ISO/IEC 27001, ISO 22301 og ISO/IEC 20000-1 er obligatoriske for å virke som særskilt integrator for e-Belge (e-Faktura / e-Arkiv); med ISO 9001 har vi i tillegg sertifisert kvalitetsstyringen vår.

VMware ESXi Cluster

For å kunne vokse både horisontalt og vertikalt plasseres tjenestene på virtuelle servere i en VMware ESXi Cluster. Hvis en node svikter, fortsetter de virtuelle serverne på den å kjøre på en annen node uten avbrudd.

PostgreSQL Cluster med 6 noder

Portalen kjører på en PostgreSQL Cluster med 6 noder. Får primærnoden problemer, overtar Node-2 automatisk; Node-3 er satt av til sikkerhetskopiering og rapportering uten tap av ytelse. Alle data replikeres asynkront til katastrofeberedskapssenteret med 15 minutters forsinkelse — det oppstår ingen tap av data.

Hva er en HSM-enhet?

En Hardware Security Module (HSM) er dedikert sikkerhetsmaskinvare som oppbevarer sensitive kryptografiske nøkler i et fysisk miljø og utfører kryptografiske operasjoner på den sikrest mulige måten. Den beskytter skattesegltet og e-signaturene som brukes ved signering av e-Faktura/e-Arkiv — de overlates aldri til et tredje firma.

Sikkerhet for system og fjerntilgang

Datasentrene er koblet sammen med en Site-to-Site-VPN-tunnel; fjerntilgang til infrastrukturen skjer bare via SSL-VPN. Serverne er stengt mot internett bortsett fra tjenesteportene sine; fjerntilkobling settes opp via RDP gjennom brannmurens SSL-VPN.

Tilgang til datasenteret (ISO 27001)

Innenfor rammen av informasjonssikkerhet etter ISO 27001 registreres system- og nettverksadministratorenes adgang til serverrommene: søknadsskjema → godkjenning fra ledelsen → adgangskort utstedt mot signatur og erklæring.

Plan for virksomhetskontinuitet

Lagringen har to styrekort; svikter det ene, leverer det andre tjenesten videre uten avbrudd. Svikter begge, kjører portalen uten tap av data fra PostgreSQL-klyngen på det umiddelbart replikerte ESXi-miljøet. Faller det primære datasenteret helt, fortsetter tjenesten fra DR-senteret.

White-Label · Partnerskap

ELPO fungerer som ditt eget programvarehus

Du gjør det du er best på — salg, teknikk, produksjon, uansett hva feltet ditt er. Vi gjør det vi er best på: programvare. Du markedsfører ELPO-produkter under din egen merkevare; ELPO tar seg av utvikling, oppdateringer og regeletterlevelse i bakgrunnen, akkurat som ditt eget team. Lanser din egen programvaremerkevare uten å skrive kode eller bygge opp et team — la oss vinne sammen.

Din merkevare, ditt domene

ELPO-produkter som om det var ditt eget produkt — din logo, dine farger, ditt domene. Kunden din ser deg, ikke ELPO bak.

Du driver din egen virksomhet

Salg, teknisk støtte, produksjon — hold deg i ditt felt. Vi tar oss av programvaren, det vi kan best; hver enkelt på sin sterke side.

ELPO tar ansvaret for utviklingen

ELPO bygger produktet, oppdaterer det og holder det i tråd med regelverket — akkurat som ditt eget programvareteam i backoffice.

Deling av kildekode ved behov

Ved behov deler vi også kildekoden, avhengig av avtalen. Produktet blir virkelig ditt; framtiden din er ikke bundet til én enkelt leverandør.

Bli partner / forhandler La oss snakke om modeller for inntektsdeling, forhandlervirksomhet, løsningspartnerskap, OEM og — avhengig av avtalen — deling av kildekode.