Nowoczesny .NET 9 od podstaw
W przeciwieństwie do starych narzędzi opartych na Javie powstał od pierwszego dnia na architekturze async/await: interfejs, który nigdy się nie zawiesza, wysoka przepustowość i łatwe utrzymanie.
Dwa niezależne produkty ELPO w obszarze podpisu elektronicznego. İmzacı — nowoczesna aplikacja desktopowa dla każdego, kto musi podpisywać dokumenty. SignaturePro — biblioteka .NET (SDK) dla programistów, którzy chcą wbudować podpis elektroniczny we własne oprogramowanie.
Osobne produkty, osobni użytkownicy — oba stworzone przez ELPO; obsługują standardy CAdES, XAdES, PAdES i ASiC, karty kryptograficzne, tokeny USB, podpis mobilny i znakowanie czasem. Zgodne z ETSI/eIDAS oraz z tureckim prawem nr 5070.
İmzacı i SignaturePro to dwa niezależne produkty. Chcesz podpisywać dokumenty czy dodać obsługę podpisu do własnego oprogramowania? Wybierz ten, który odpowiada Twojej potrzebie.
„Mam dokument i muszę go podpisać." Zainstaluj program na komputerze; podpisz PDF, XML, Word lub dowolny plik kartą kryptograficzną albo tokenem USB w kilku kliknięciach, zweryfikuj podpis i przygotuj paczki e-Yazışma.
„Chcę dodać podpis elektroniczny do własnej aplikacji." Modułowa biblioteka .NET — pobierz z NuGet tylko ten pakiet, którego potrzebujesz, podpisz w kilku linijkach kodu, zweryfikuj i zintegruj podpis mobilny lub HSM.
Zapomnij o starych, powolnych i zawieszających się programach do podpisu. İmzacı powstał od zera na .NET 9 i nowoczesnym interfejsie: działa natywnie na wszystkich trzech systemach operacyjnych i natychmiast wykrywa kartę kryptograficzną. Przeciągnij dokument, włóż kartę, podpisz.
Działa natywnie na Windows, Linux i macOS z jednej bazy kodu. .NET 9 + Avalonia — nie wymaga maszyny wirtualnej Javy, instalacja jest lekka.
Wykrywa kartę dokładnie w chwili jej włożenia lub wyjęcia. Zużywa zauważalnie mniej CPU niż klasyczne narzędzia stale odpytujące czytnik i sam odnajduje bibliotekę PKCS#11.
Automatyczne przełączanie i buforowanie między dostawcami KamuSM, TSE i RFC 3161. Jeśli jeden urząd TSA nie odpowiada, podpisywanie się nie zatrzymuje — przechodzi do kolejnego.
CAdES (BES→A), XAdES (BES/T/C/X/XL/A), PAdES (B-B→B-LTA) oraz ASiC-S/E. Aż po archiwizację długoterminową (LTA) w jednej aplikacji.
Oficjalne paczki e-Yazışma v1.3 / v2.0, integracja z certyfikatem głównym KamuSM i podpisywanie masowe całych katalogów — gotowe do firmowych obiegów dokumentów.
To więcej niż interfejs graficzny: podpisuj, weryfikuj i przetwarzaj wsadowo z wiersza poleceń. Dzięki harmonogramowi w stylu crona zbudujesz nocne, w pełni automatyczne procesy podpisywania.
Można doładować własne wtyczki podpisujące i weryfikujące. Rozszerzalna konstrukcja pozwala organizacji dodać własne reguły biznesowe bez ruszania rdzenia.
Dostęp do OCSP, CRL, TSA i repozytoriów odbywa się w całości przez proxy. Działa bez tarć za firmową zaporą; do tego sprawdzanie unieważnienia certyfikatów przez CRL/OCSP.
Zbudowanie podpisu elektronicznego od zera zajmuje miesiące; z SignaturePro to kilka linijek. Modułowa, gotowa na produkcję biblioteka .NET: dodaj jako osobny pakiet tylko ten standard podpisu, operatora mobilnego czy dostawcę TSA, którego potrzebujesz.
# Do podpisania PDF wystarczy jeden pakiet
dotnet add package SignatureProNet.PAdES
var signer = new PAdESService();
var signature = await signer.SignAsync(
pdf, certificate, level: SignatureLevel.BLTA);
// weryfikacja podpisu
var result = await signer.VerifyAsync(signature); Instalujesz wyłącznie to, czego potrzebujesz. Podpisujesz tylko pliki PDF? Wystarczy SignatureProNet.PAdES. Bez zbędnego balastu, z minimum zależności.
Europejskie ETSI/eIDAS (CAdES/XAdES/PAdES/ASiC) działają produkcyjnie; amerykańskie FIPS, chińskie GM/T, rosyjskie GOST, brazylijskie ICP i indyjskie eSign są w planie rozwoju. Pełna zgodność z tureckim prawem nr 5070.
Podpis mobilny Turkcell, Vodafone i Türk Telekom, każdy jako osobny pakiet. Start z numeru telefonu, użytkownik zatwierdza, podpis zostaje sfinalizowany.
Karta i token USB przez PKCS#11 oraz Windows CNG. Modułowa integracja z dostawcami HSM w chmurze (AWS, Azure, Google) i sieciowych HSM klasy korporacyjnej.
KamuSM, GlobalSign, DigiCert, Sectigo, Entrust, FreeTSA i inni. Każdy urząd TSA to osobny pakiet — dołączasz tylko ten, z którego korzystasz.
Walidacja ścieżki certyfikacji według RFC 5280, CRL, OCSP, Delta CRL i walidacja offline. Weryfikacja łańcucha zaufania na poziomie wymaganym przez banki i administrację.
SignaturePro nie interesuje, gdzie znajduje się klucz podpisujący: token USB w kieszeni, firmowy HSM czy chmura. Każdy dostawca to osobny, samodzielny pakiet.
Windows CNG + PKCS#11 — bez potrzeby instalowania obcego oprogramowania pośredniczącego
Podpisywanie dużych wolumenów na firmowych sprzętowych modułach bezpieczeństwa
Klucze w chmurze, chronione gwarancją sprzętową
Podpis kwalifikowany przez kartę SIM w telefonie — każdy operator jako osobny pakiet
RFC 3161 — każdy dostawca jako osobny pakiet, z automatycznym przełączaniem awaryjnym
Nazwy marek należą do ich właścicieli; SignaturePro współpracuje z tymi urządzeniami i usługami poprzez PKCS#11, CNG oraz odpowiednie interfejsy API.
Typowe czasy podpisywania i weryfikacji zmierzone na sprzęcie referencyjnym.
Oba produkty — İmzacı i SignaturePro — niezależnie od siebie spełniają krajowe i międzynarodowe standardy podpisu elektronicznego. Twoje podpisy pozostaną ważne dziś i za wiele lat.
Europejskie standardy CAdES · XAdES · PAdES · ASiC
Europejska identyfikacja elektroniczna i usługi zaufania
Zgodność z tureckim ustawodawstwem o podpisie elektronicznym
Zgodność z krajowymi referencyjnymi algorytmami kryptograficznymi i podpisu
Protokoły znacznika czasu · CMS · OCSP
Certyfikat główny i połączenie z oficjalnym urzędem TSA
Nowoczesna, szybka i w pełni zgodna ze standardami alternatywa dla ciężkich narzędzi do podpisu używanych od lat — dostępna w dodatku i jako aplikacja, i jako SDK od jednego dostawcy.
W przeciwieństwie do starych narzędzi opartych na Javie powstał od pierwszego dnia na architekturze async/await: interfejs, który nigdy się nie zawiesza, wysoka przepustowość i łatwe utrzymanie.
Produkt zbudowany przez inżynierów ELPO, którzy rozumieją lokalne wymagania takie jak KamuSM czy e-Yazışma i zapewniają wsparcie na miejscu.
İmzacı dla użytkownika końcowego, biblioteka SignaturePro dla programisty — dwa osobne produkty, ale jeden partner do rozmowy, jedna linia wsparcia i jedna faktura.
Profile ETSI od BES aż po archiwizację długoterminową (LTA/A) — Twoje podpisy pozostaną weryfikowalne przez lata.
39 niezależnych pakietów po stronie SDK, architektura wtyczek po stronie aplikacji. Skalujesz wedle potrzeb i nie dźwigasz zbędnego balastu.
Dzieli tę samą infrastrukturę podpisu z produktami ELPO, takimi jak e-Belge, SmartERP i Cortex — podpis od początku do końca w procesach firmowych.
Niezależnie od tego, czy podpisujesz dokumenty w İmzacı, czy wbudowujesz SDK SignaturePro we własne oprogramowanie — zespół ELPO jest z Tobą od instalacji po integrację.
Podpis elektroniczny to podpis cyfrowy, który kryptograficznie potwierdza, kto podpisał dokument i że po złożeniu podpisu dokument nie został zmieniony. Zgodnie z ustawą nr 5070 (turecka ustawa o podpisie elektronicznym) ma on taką samą moc prawną jak podpis odręczny.
İmzacı to nowoczesna aplikacja desktopowa do podpisu elektronicznego dla użytkowników końcowych, działająca w systemach Windows, Linux i macOS. Za pomocą karty kryptograficznej lub tokena USB podpisuje w formatach CAdES, XAdES, PAdES i ASiC; obsługuje podpisywanie wsadowe oraz e-Yazışma.
SignaturePro to modułowy zestaw SDK do podpisu elektronicznego w technologii .NET, przeznaczony dla programistów. Dzięki 39 pakietom NuGet można zintegrować z własną aplikacją karty kryptograficzne, podpis mobilny, Cloud/Network HSM oraz ponad 11 dostawców znaczników czasu.
Obsługiwane są formaty CAdES (BES→A), XAdES (BES/T/C/X/XL/A), PAdES (B-B→B-LTA) oraz ASiC-S/E; podpis można złożyć aż do poziomu archiwum długoterminowego (LTA).
Nie na przypadkowym serwerze — przechowujemy je w naszej wydajnej infrastrukturze chmury prywatnej, zbudowanej z serwerów fizycznych, które w całości należą do nas i stoją w certyfikowanych centrach danych o wysokim poziomie bezpieczeństwa. Serwery nie są wynajmowane ani współdzielone; sprzęt, sieć i warstwy zabezpieczeń są nasze od początku do końca. Ta sama infrastruktura chroni każdy produkt ELPO.
Nazw i adresów centrów danych nie ujawniamy ze względów bezpieczeństwa. W pozostałych językach etykiety na schematach są tłumaczone na dany język.
Dwa certyfikowane centra danych o wysokim poziomie bezpieczeństwa. Każde z nich ma: redundantne zasilanie UPS N+2, podwójne generatory, redundantne chłodzenie N+2, gaszenie gazem FM2000 oraz konstrukcję zgodną z normami sejsmicznymi.
ISO/IEC 27001, ISO 22301 i ISO/IEC 20000-1 są obowiązkowe dla statusu integratora specjalnego e-Belge (e-Faktura / e-Archiwum); normą ISO 9001 potwierdziliśmy dodatkowo zarządzanie jakością.
Aby zachować swobodę skalowania w poziomie i w pionie, usługi umieszczamy na serwerach wirtualnych w klastrze VMware ESXi. Gdy jeden węzeł ulegnie awarii, jego maszyny wirtualne pracują dalej na innym węźle bez przerwy w działaniu.
Portal działa na 6-węzłowym klastrze PostgreSQL. Jeśli węzeł główny ma problem, Node-2 przejmuje rolę automatycznie; Node-3 jest przeznaczony na kopie zapasowe i raporty (bez spadku wydajności). Wszystkie dane są replikowane asynchronicznie do ośrodka zapasowego z 15-minutowym opóźnieniem — bez utraty danych.
Hardware Security Module (HSM) to dedykowany sprzęt zabezpieczający, który przechowuje wrażliwe klucze kryptograficzne w środowisku fizycznym i wykonuje operacje kryptograficzne w najbezpieczniejszy sposób. Chroni pieczęć fiskalną i podpisy elektroniczne używane przy podpisywaniu e-Faktury/e-Archiwum — nigdy nie powierzamy ich stronie trzeciej.
Centra danych łączy tunel VPN Site-to-Site; zdalny dostęp do infrastruktury odbywa się wyłącznie przez SSL-VPN. Serwery są zamknięte dla internetu poza portami usługowymi; połączenie zdalne realizowane jest po RDP przez SSL-VPN na firewallu.
W ramach bezpieczeństwa informacji zgodnego z ISO 27001 wejście administratorów systemów i sieci do serwerowni jest rejestrowane: wniosek → zgoda kierownictwa → karta dostępu wydana za podpisem i oświadczeniem.
Macierz ma dwie karty kontrolera; gdy jedna ulegnie awarii, druga bez przerwy obsługuje ruch. Gdy padną obie, portal pracuje bez utraty danych na klastrze PostgreSQL na natychmiast replikowanym ESXi. Jeśli główne centrum danych padnie w całości, usługa działa dalej z ośrodka zapasowego.
Ty robisz to, na czym znasz się najlepiej — sprzedaż, technika, produkcja, cokolwiek jest Twoją domeną. My robimy to, na czym znamy się najlepiej: oprogramowanie. Sprzedajesz produkty ELPO pod własną marką, a ELPO w tle zajmuje się rozwojem, aktualizacjami i zgodnością z przepisami — zupełnie jak Twój własny zespół. Zbuduj własną markę softwarową bez pisania kodu i budowania zespołu — wygrywajmy razem.
produkty ELPO tak, jakby to był Twój własny produkt — Twoje logo, Twoje kolory, Twoja domena. Klient widzi Ciebie, a nie stojące z tyłu ELPO.
Sprzedaż, wsparcie techniczne, produkcja — zostań w swojej dziedzinie. My zajmiemy się oprogramowaniem, na którym znamy się najlepiej; każdy po swojej mocnej stronie.
ELPO buduje produkt, aktualizuje go i utrzymuje zgodność z przepisami — dokładnie tak, jak Twój własny zespół programistów w back office.
W razie potrzeby, w zależności od umowy, udostępniamy również kod źródłowy. Produkt naprawdę staje się Twój, a Twoja przyszłość nie zależy od jednego dostawcy.