Dwa niezależne produkty do podpisu elektronicznego

Rozwiązania e-Podpisu ELPO
Dwa różne produkty, dwie różne potrzeby.

Dwa niezależne produkty ELPO w obszarze podpisu elektronicznego. İmzacı — nowoczesna aplikacja desktopowa dla każdego, kto musi podpisywać dokumenty. SignatureProbiblioteka .NET (SDK) dla programistów, którzy chcą wbudować podpis elektroniczny we własne oprogramowanie.

Osobne produkty, osobni użytkownicy — oba stworzone przez ELPO; obsługują standardy CAdES, XAdES, PAdES i ASiC, karty kryptograficzne, tokeny USB, podpis mobilny i znakowanie czasem. Zgodne z ETSI/eIDAS oraz z tureckim prawem nr 5070.

ELPO e-İmza
umowa.pdf
PAdES B-LTA · archiwum długoterminowe
Ważny
Podpisujący · certyfikat kwalifikowany
Karta kryptograficzna · SHA-256 · RSA 2048
Znacznik czasu · KamuSM
RFC 3161 · przełączanie awaryjne aktywne
Weryfikacja ścieżki certyfikacji i unieważnienia
OCSP + CRL · certyfikat zaufany
İmzacı
Desktopowa aplikacja do podpisywania

İmzacı — podpis elektroniczny nowej generacji

Zapomnij o starych, powolnych i zawieszających się programach do podpisu. İmzacı powstał od zera na .NET 9 i nowoczesnym interfejsie: działa natywnie na wszystkich trzech systemach operacyjnych i natychmiast wykrywa kartę kryptograficzną. Przeciągnij dokument, włóż kartę, podpisz.

3
Systemy operacyjne
4
Standardy podpisu
CLI
+ GUI
LTA
Poziom archiwizacji
Obsługiwane profile podpisu
CAdES BES · EPES · T · C · X · XL · A
CMS / PKCS#7 — podpisy dokumentów i danych binarnych
XAdES BES · T · C · X · XL · A
Podpisy strukturalne dla dokumentów XML i faktur elektronicznych
PAdES B-B · B-T · B-LT · B-LTA
Osadzony w samym pliku PDF, podpisy widoczne lub niewidoczne
ASiC ASiC-S · ASiC-E
Pakuje podpis i dokumenty w jeden kontener

To, czego klasyczne narzędzia po prostu nie potrafią

Natywna wieloplatformowość

Działa natywnie na Windows, Linux i macOS z jednej bazy kodu. .NET 9 + Avalonia — nie wymaga maszyny wirtualnej Javy, instalacja jest lekka.

Karta kryptograficzna sterowana zdarzeniami

Wykrywa kartę dokładnie w chwili jej włożenia lub wyjęcia. Zużywa zauważalnie mniej CPU niż klasyczne narzędzia stale odpytujące czytnik i sam odnajduje bibliotekę PKCS#11.

Wiele znaczników czasu + przełączanie awaryjne

Automatyczne przełączanie i buforowanie między dostawcami KamuSM, TSE i RFC 3161. Jeśli jeden urząd TSA nie odpowiada, podpisywanie się nie zatrzymuje — przechodzi do kolejnego.

Pełen zakres profili ETSI

CAdES (BES→A), XAdES (BES/T/C/X/XL/A), PAdES (B-B→B-LTA) oraz ASiC-S/E. Aż po archiwizację długoterminową (LTA) w jednej aplikacji.

e-Yazışma i podpisywanie masowe

Oficjalne paczki e-Yazışma v1.3 / v2.0, integracja z certyfikatem głównym KamuSM i podpisywanie masowe całych katalogów — gotowe do firmowych obiegów dokumentów.

CLI + harmonogram (DevOps)

To więcej niż interfejs graficzny: podpisuj, weryfikuj i przetwarzaj wsadowo z wiersza poleceń. Dzięki harmonogramowi w stylu crona zbudujesz nocne, w pełni automatyczne procesy podpisywania.

Architektura wtyczek

Można doładować własne wtyczki podpisujące i weryfikujące. Rozszerzalna konstrukcja pozwala organizacji dodać własne reguły biznesowe bez ruszania rdzenia.

Sieć firmowa i proxy

Dostęp do OCSP, CRL, TSA i repozytoriów odbywa się w całości przez proxy. Działa bez tarć za firmową zaporą; do tego sprawdzanie unieważnienia certyfikatów przez CRL/OCSP.

SignaturePro SDK dla programistów · NuGet

SignaturePro — moc podpisu dla Twojego oprogramowania

Zbudowanie podpisu elektronicznego od zera zajmuje miesiące; z SignaturePro to kilka linijek. Modułowa, gotowa na produkcję biblioteka .NET: dodaj jako osobny pakiet tylko ten standard podpisu, operatora mobilnego czy dostawcę TSA, którego potrzebujesz.

Program.cs
# Do podpisania PDF wystarczy jeden pakiet
dotnet add package SignatureProNet.PAdES

var signer = new PAdESService();
var signature = await signer.SignAsync(
    pdf, certificate, level: SignatureLevel.BLTA);

// weryfikacja podpisu
var result = await signer.VerifyAsync(signature);

Naprawdę modułowa — 39 pakietów

Instalujesz wyłącznie to, czego potrzebujesz. Podpisujesz tylko pliki PDF? Wystarczy SignatureProNet.PAdES. Bez zbędnego balastu, z minimum zależności.

Wsparcie standardów światowych

Europejskie ETSI/eIDAS (CAdES/XAdES/PAdES/ASiC) działają produkcyjnie; amerykańskie FIPS, chińskie GM/T, rosyjskie GOST, brazylijskie ICP i indyjskie eSign są w planie rozwoju. Pełna zgodność z tureckim prawem nr 5070.

Podpis mobilny — 3 operatorów

Podpis mobilny Turkcell, Vodafone i Türk Telekom, każdy jako osobny pakiet. Start z numeru telefonu, użytkownik zatwierdza, podpis zostaje sfinalizowany.

Karta kryptograficzna, token USB i HSM

Karta i token USB przez PKCS#11 oraz Windows CNG. Modułowa integracja z dostawcami HSM w chmurze (AWS, Azure, Google) i sieciowych HSM klasy korporacyjnej.

Ponad 11 dostawców znacznika czasu

KamuSM, GlobalSign, DigiCert, Sectigo, Entrust, FreeTSA i inni. Każdy urząd TSA to osobny pakiet — dołączasz tylko ten, z którego korzystasz.

Pełna walidacja certyfikatów

Walidacja ścieżki certyfikacji według RFC 5280, CRL, OCSP, Delta CRL i walidacja offline. Weryfikacja łańcucha zaufania na poziomie wymaganym przez banki i administrację.

Sprzęt i usługi podpisu

Od karty kryptograficznej po HSM w chmurze — podpisuje wszędzie

SignaturePro nie interesuje, gdzie znajduje się klucz podpisujący: token USB w kieszeni, firmowy HSM czy chmura. Każdy dostawca to osobny, samodzielny pakiet.

Karta kryptograficzna i token USB

Windows CNG + PKCS#11 — bez potrzeby instalowania obcego oprogramowania pośredniczącego

AKİSSafeNet / eTokenGemalto / ThalesOberthur / IDEMIAAladdin / EutronFeitian / RockeyYubiKeyNitrokeySafeSignCryptoPro / RuToken

HSM sieciowy

Podpisywanie dużych wolumenów na firmowych sprzętowych modułach bezpieczeństwa

Thales LunaUtimaco SecurityServerEntrust nShield (nCipher)

HSM w chmurze

Klucze w chmurze, chronione gwarancją sprzętową

AWS CloudHSM / KMSAzure Key Vault HSMGoogle Cloud KMS

Podpis mobilny

Podpis kwalifikowany przez kartę SIM w telefonie — każdy operator jako osobny pakiet

TurkcellVodafoneTürk Telekom

Znakowanie czasem (TSA)

RFC 3161 — każdy dostawca jako osobny pakiet, z automatycznym przełączaniem awaryjnym

KamuSMGlobalSignDigiCertSectigoEntrustFreeTSA

Nazwy marek należą do ich właścicieli; SignaturePro współpracuje z tymi urządzeniami i usługami poprzez PKCS#11, CNG oraz odpowiednie interfejsy API.

Wydajność

Typowe czasy podpisywania i weryfikacji zmierzone na sprzęcie referencyjnym.

~12 ms
Podpis CAdES (1 MB)
~18 ms
Podpis XAdES (1 MB)
~145 ms
Podpis PAdES (PDF 10 MB)
~8 ms
Weryfikacja CAdES
Fundament zaufania

Pełna zgodność ze standardami

Oba produkty — İmzacı i SignaturePro — niezależnie od siebie spełniają krajowe i międzynarodowe standardy podpisu elektronicznego. Twoje podpisy pozostaną ważne dziś i za wiele lat.

ETSI EN 319 122/132/142/162

Europejskie standardy CAdES · XAdES · PAdES · ASiC

eIDAS (UE) 910/2014

Europejska identyfikacja elektroniczna i usługi zaufania

Tureckie prawo nr 5070

Zgodność z tureckim ustawodawstwem o podpisie elektronicznym

Zgodność z TÜBİTAK

Zgodność z krajowymi referencyjnymi algorytmami kryptograficznymi i podpisu

RFC 3161 / 5652 / 6960

Protokoły znacznika czasu · CMS · OCSP

Integracja z KamuSM

Certyfikat główny i połączenie z oficjalnym urzędem TSA

Dlaczego ELPO?

6 rzeczy, które wyróżniają ELPO w e-Podpisie

Nowoczesna, szybka i w pełni zgodna ze standardami alternatywa dla ciężkich narzędzi do podpisu używanych od lat — dostępna w dodatku i jako aplikacja, i jako SDK od jednego dostawcy.

Nowoczesny .NET 9 od podstaw

W przeciwieństwie do starych narzędzi opartych na Javie powstał od pierwszego dnia na architekturze async/await: interfejs, który nigdy się nie zawiesza, wysoka przepustowość i łatwe utrzymanie.

Lokalna inżynieria, lokalne wsparcie

Produkt zbudowany przez inżynierów ELPO, którzy rozumieją lokalne wymagania takie jak KamuSM czy e-Yazışma i zapewniają wsparcie na miejscu.

Dwa produkty, jeden dostawca

İmzacı dla użytkownika końcowego, biblioteka SignaturePro dla programisty — dwa osobne produkty, ale jeden partner do rozmowy, jedna linia wsparcia i jedna faktura.

Pełna zgodność ze standardami

Profile ETSI od BES aż po archiwizację długoterminową (LTA/A) — Twoje podpisy pozostaną weryfikowalne przez lata.

Modułowość i rozszerzalność

39 niezależnych pakietów po stronie SDK, architektura wtyczek po stronie aplikacji. Skalujesz wedle potrzeb i nie dźwigasz zbędnego balastu.

Wpisany w ekosystem ELPO

Dzieli tę samą infrastrukturę podpisu z produktami ELPO, takimi jak e-Belge, SmartERP i Cortex — podpis od początku do końca w procesach firmowych.

Przenieś swój podpis do świata cyfrowego

Niezależnie od tego, czy podpisujesz dokumenty w İmzacı, czy wbudowujesz SDK SignaturePro we własne oprogramowanie — zespół ELPO jest z Tobą od instalacji po integrację.

Najczęściej zadawane pytania

Najczęstsze pytania o podpis elektroniczny

Czym jest podpis elektroniczny?

Podpis elektroniczny to podpis cyfrowy, który kryptograficznie potwierdza, kto podpisał dokument i że po złożeniu podpisu dokument nie został zmieniony. Zgodnie z ustawą nr 5070 (turecka ustawa o podpisie elektronicznym) ma on taką samą moc prawną jak podpis odręczny.

Czym jest İmzacı?

İmzacı to nowoczesna aplikacja desktopowa do podpisu elektronicznego dla użytkowników końcowych, działająca w systemach Windows, Linux i macOS. Za pomocą karty kryptograficznej lub tokena USB podpisuje w formatach CAdES, XAdES, PAdES i ASiC; obsługuje podpisywanie wsadowe oraz e-Yazışma.

Czym jest SignaturePro?

SignaturePro to modułowy zestaw SDK do podpisu elektronicznego w technologii .NET, przeznaczony dla programistów. Dzięki 39 pakietom NuGet można zintegrować z własną aplikacją karty kryptograficzne, podpis mobilny, Cloud/Network HSM oraz ponad 11 dostawców znaczników czasu.

Jakie formaty podpisu są obsługiwane?

Obsługiwane są formaty CAdES (BES→A), XAdES (BES/T/C/X/XL/A), PAdES (B-B→B-LTA) oraz ASiC-S/E; podpis można złożyć aż do poziomu archiwum długoterminowego (LTA).

Nasza infrastruktura danych i serwerów

e-İmza dane w naszej własnej chmurze, 24/7 bez przerw

Nie na przypadkowym serwerze — przechowujemy je w naszej wydajnej infrastrukturze chmury prywatnej, zbudowanej z serwerów fizycznych, które w całości należą do nas i stoją w certyfikowanych centrach danych o wysokim poziomie bezpieczeństwa. Serwery nie są wynajmowane ani współdzielone; sprzęt, sieć i warstwy zabezpieczeń są nasze od początku do końca. Ta sama infrastruktura chroni każdy produkt ELPO.

Topologia naszej infrastruktury serwerowej

Ogólna topologia infrastruktury systemu
Ogólna topologia infrastruktury systemu
Portal WWW → serwery WWW za load balancerem → HSM → PostgreSQL Cluster → węzły bazodanowe. Główne centrum danych + ośrodek zapasowy.
Topologia serwerów fizycznych
Topologia serwerów fizycznych
Firewall → switch → HSM → węzły klastra → macierz → serwer repliki → długoterminowa kopia zewnętrzna. Dwa centra, dwa łącza.
Replikacja PostgreSQL na 6 węzłach
Replikacja PostgreSQL na 6 węzłach
Synchroniczna wewnątrz centrum, asynchroniczna między centrami. Ciągłość bez utraty danych nawet przy awarii węzła lub całego centrum.

Nazw i adresów centrów danych nie ujawniamy ze względów bezpieczeństwa. W pozostałych językach etykiety na schematach są tłumaczone na dany język.

2
Geograficznie rozdzielone centra danych
Centrum główne + ośrodek zapasowy
6-node
PostgreSQL Cluster
Natychmiastowa replikacja, zero utraty danych
Load Balancer
Programowe równoważenie obciążenia
Usługa działa dalej, gdy padnie serwer
24/7
Monitoring · Wsparcie · Alerty
Nieprzerwana praca
Nasze centra danych

Dwa certyfikowane centra danych o wysokim poziomie bezpieczeństwa. Każde z nich ma: redundantne zasilanie UPS N+2, podwójne generatory, redundantne chłodzenie N+2, gaszenie gazem FM2000 oraz konstrukcję zgodną z normami sejsmicznymi.

Inwentarz serwerów fizycznych (oba centra łącznie)
4
Firewall
4
Switch
4
Macierz dyskowa
6
Serwer wirtualizacji
2
Urządzenie HSM
2
Serwer kopii zapasowych
2
Zewnętrzna jednostka dyskowa
6
Serwerów WWW + 6 bazodanowych
Nasze certyfikaty · Normy systemów zarządzania
ISO/IEC 27001
System zarządzania bezpieczeństwem informacji
ISO 22301
System zarządzania ciągłością działania
ISO/IEC 20000-1
System zarządzania usługami IT
ISO 9001
System zarządzania jakością

ISO/IEC 27001, ISO 22301 i ISO/IEC 20000-1 są obowiązkowe dla statusu integratora specjalnego e-Belge (e-Faktura / e-Archiwum); normą ISO 9001 potwierdziliśmy dodatkowo zarządzanie jakością.

VMware ESXi Cluster

Aby zachować swobodę skalowania w poziomie i w pionie, usługi umieszczamy na serwerach wirtualnych w klastrze VMware ESXi. Gdy jeden węzeł ulegnie awarii, jego maszyny wirtualne pracują dalej na innym węźle bez przerwy w działaniu.

PostgreSQL Cluster na 6 węzłach

Portal działa na 6-węzłowym klastrze PostgreSQL. Jeśli węzeł główny ma problem, Node-2 przejmuje rolę automatycznie; Node-3 jest przeznaczony na kopie zapasowe i raporty (bez spadku wydajności). Wszystkie dane są replikowane asynchronicznie do ośrodka zapasowego z 15-minutowym opóźnieniem — bez utraty danych.

Czym jest urządzenie HSM?

Hardware Security Module (HSM) to dedykowany sprzęt zabezpieczający, który przechowuje wrażliwe klucze kryptograficzne w środowisku fizycznym i wykonuje operacje kryptograficzne w najbezpieczniejszy sposób. Chroni pieczęć fiskalną i podpisy elektroniczne używane przy podpisywaniu e-Faktury/e-Archiwum — nigdy nie powierzamy ich stronie trzeciej.

Bezpieczeństwo systemu i dostępu zdalnego

Centra danych łączy tunel VPN Site-to-Site; zdalny dostęp do infrastruktury odbywa się wyłącznie przez SSL-VPN. Serwery są zamknięte dla internetu poza portami usługowymi; połączenie zdalne realizowane jest po RDP przez SSL-VPN na firewallu.

Dostęp do centrum danych (ISO 27001)

W ramach bezpieczeństwa informacji zgodnego z ISO 27001 wejście administratorów systemów i sieci do serwerowni jest rejestrowane: wniosek → zgoda kierownictwa → karta dostępu wydana za podpisem i oświadczeniem.

Plan ciągłości działania

Macierz ma dwie karty kontrolera; gdy jedna ulegnie awarii, druga bez przerwy obsługuje ruch. Gdy padną obie, portal pracuje bez utraty danych na klastrze PostgreSQL na natychmiast replikowanym ESXi. Jeśli główne centrum danych padnie w całości, usługa działa dalej z ośrodka zapasowego.

White-Label · Współpraca

ELPO działa jak Twój własny dom softwarowy

Ty robisz to, na czym znasz się najlepiej — sprzedaż, technika, produkcja, cokolwiek jest Twoją domeną. My robimy to, na czym znamy się najlepiej: oprogramowanie. Sprzedajesz produkty ELPO pod własną marką, a ELPO w tle zajmuje się rozwojem, aktualizacjami i zgodnością z przepisami — zupełnie jak Twój własny zespół. Zbuduj własną markę softwarową bez pisania kodu i budowania zespołu — wygrywajmy razem.

Twoja marka, Twoja domena

produkty ELPO tak, jakby to był Twój własny produkt — Twoje logo, Twoje kolory, Twoja domena. Klient widzi Ciebie, a nie stojące z tyłu ELPO.

Ty prowadzisz swój biznes

Sprzedaż, wsparcie techniczne, produkcja — zostań w swojej dziedzinie. My zajmiemy się oprogramowaniem, na którym znamy się najlepiej; każdy po swojej mocnej stronie.

Rozwój bierze na siebie ELPO

ELPO buduje produkt, aktualizuje go i utrzymuje zgodność z przepisami — dokładnie tak, jak Twój własny zespół programistów w back office.

Kod źródłowy, gdy jest potrzebny

W razie potrzeby, w zależności od umowy, udostępniamy również kod źródłowy. Produkt naprawdę staje się Twój, a Twoja przyszłość nie zależy od jednego dostawcy.

Zostań partnerem / dystrybutorem Porozmawiajmy o modelach podziału przychodu, dystrybucji, partnerstwa wdrożeniowego, OEM oraz — w zależności od umowy — udostępnienia kodu źródłowego.