Moderno .NET 9 do zero
Diferente das ferramentas de assinatura legadas baseadas em Java, foi escrito desde o primeiro dia com arquitetura async/await — uma interface que nunca trava, alto throughput, manutenção fácil.
Dois produtos independentes da ELPO em assinatura eletrônica. İmzacı — um aplicativo desktop moderno para quem precisa assinar documentos. SignaturePro — uma biblioteca .NET (SDK) para desenvolvedores que desejam incorporar a assinatura eletrônica em seu próprio software.
Produtos separados, usuários separados — ambos desenvolvidos pela ELPO; com suporte aos padrões CAdES, XAdES, PAdES, ASiC, cartão inteligente, token USB, assinatura móvel e carimbo de tempo. Compatível com ETSI/eIDAS e com a Lei turca nº 5070.
İmzacı e SignaturePro são dois produtos independentes. Você quer assinar documentos ou adicionar capacidade de assinatura ao seu próprio software? Escolha o que atende à sua necessidade.
"Tenho um documento e preciso assiná-lo." Instale no seu computador; assine PDF, XML, Word ou qualquer arquivo com cartão inteligente/token USB em poucos cliques, verifique e prepare pacotes e-Yazışma.
"Quero adicionar assinatura eletrônica à minha própria aplicação." Uma biblioteca .NET modular — baixe apenas o pacote que precisa pelo NuGet, assine em poucas linhas de código, verifique e integre assinatura móvel/HSM.
Esqueça as ferramentas de assinatura antigas, lentas e que travam. O İmzacı foi construído do zero sobre o .NET 9 e uma stack de interface moderna, rodando nativamente nos três sistemas operacionais e detectando seu cartão inteligente instantaneamente. Arraste seu documento, insira o cartão, assine.
Roda nativamente em Windows, Linux e macOS a partir de uma única base de código. .NET 9 + Avalonia — sem necessidade de máquina virtual Java, instalação leve.
Detecta o cartão no instante em que é inserido ou removido. Usa notavelmente menos CPU do que ferramentas legadas que fazem polling constante, e descobre a biblioteca PKCS#11 automaticamente.
Troca automática e cache entre os provedores KamuSM, TSE e RFC 3161. Se uma TSA não responder, a assinatura não trava — passa para a próxima.
CAdES (BES→A), XAdES (BES/T/C/X/XL/A), PAdES (B-B→B-LTA) e ASiC-S/E. Até o arquivamento de longo prazo (LTA) em um único aplicativo.
Pacotes oficiais e-Yazışma v1.3 / v2.0, integração com o certificado raiz da KamuSM e assinatura em lote baseada em pastas — pronto para fluxos de trabalho documentais corporativos.
Mais do que uma interface; assine, verifique e processe em lote pela linha de comando. Com agendamento tipo cron, você pode configurar pipelines automatizados de assinatura noturna.
Plugins personalizados de assinatura/verificação podem ser carregados. Um design extensível para que uma organização adicione suas próprias regras de negócio sem tocar no núcleo.
Acessos a OCSP, CRL, TSA e repositórios passam todos pelo proxy. Funciona perfeitamente atrás de um firewall corporativo; além de verificação de revogação de certificados via CRL/OCSP.
Construir assinatura eletrônica do zero leva meses; com o SignaturePro leva poucas linhas. Uma biblioteca .NET modular e pronta para produção: adicione apenas o padrão de assinatura, operadora móvel ou provedor de TSA que você precisa como um pacote separado.
# Um único pacote já é suficiente para assinar PDF
dotnet add package SignatureProNet.PAdES
var signer = new PAdESService();
var signature = await signer.SignAsync(
pdf, certificate, level: SignatureLevel.BLTA);
// verificar a assinatura
var result = await signer.VerifyAsync(signature); Instale apenas o que precisa. Vai assinar só PDFs? SignatureProNet.PAdES já basta. Sem inchaço, dependências mínimas.
ETSI/eIDAS europeu (CAdES/XAdES/PAdES/ASiC) em produção; FIPS dos EUA, GM/T da China, GOST da Rússia, ICP do Brasil e eSign da Índia estão no roteiro. Conformidade total com a Lei turca 5070.
Assinatura móvel Turkcell, Vodafone e Türk Telekom, cada uma como um pacote separado. Comece com um número de telefone, deixe o usuário aprovar, conclua a assinatura.
Cartão inteligente/token USB via PKCS#11 e Windows CNG. Integração modular para HSM em nuvem (AWS, Azure, Google) e provedores de HSM de rede (corporativos).
KamuSM, GlobalSign, DigiCert, Sectigo, Entrust, FreeTSA e mais. Cada TSA é um pacote separado — você referencia apenas o que utiliza.
Validação de cadeia RFC 5280, CRL, OCSP, Delta CRL e validação offline. Verificação de cadeia de confiança em nível bancário/governamental.
O SignaturePro não se importa onde a chave de assinatura reside: um token USB no seu bolso, um HSM corporativo ou a nuvem. Cada provedor é um pacote separado e independente.
Windows CNG + PKCS#11 — nenhum middleware de terceiros necessário
Assinatura de alto volume com módulos de segurança de hardware corporativos
Chaves na nuvem, respaldadas por garantia de hardware
Assinatura qualificada via SIM do telefone — cada operadora um pacote separado
RFC 3161 — cada provedor um pacote separado, failover automático
As marcas pertencem aos respectivos proprietários; o SignaturePro interopera com esses dispositivos/serviços por meio de PKCS#11, CNG e das APIs relevantes.
Tempos típicos de assinatura/verificação medidos em hardware de referência.
Ambos os produtos — İmzacı e SignaturePro — são independentemente compatíveis com padrões nacionais e internacionais de assinatura eletrônica. Suas assinaturas permanecem válidas hoje e daqui a anos.
Padrões europeus CAdES · XAdES · PAdES · ASiC
Identificação eletrônica europeia e serviços de confiança
Conformidade com a legislação turca de assinatura eletrônica
Alinhado com os algoritmos de referência de criptografia/assinatura nacionais
Protocolos de carimbo de tempo · CMS · OCSP
Certificado raiz e conectividade com TSA oficial
Uma alternativa moderna, rápida e totalmente compatível com padrões às ferramentas de assinatura pesadas usadas há anos — e que você pode obter tanto como aplicativo quanto como SDK de uma única fonte.
Diferente das ferramentas de assinatura legadas baseadas em Java, foi escrito desde o primeiro dia com arquitetura async/await — uma interface que nunca trava, alto throughput, manutenção fácil.
Um produto construído pela engenharia da ELPO, que entende necessidades locais como KamuSM/e-Yazışma e oferece suporte presencial.
İmzacı para o usuário final, a biblioteca SignaturePro para o desenvolvedor — dois produtos separados, mas um único ponto de contato, uma linha de suporte, uma fatura.
Perfis ETSI desde BES até o arquivamento de longo prazo (LTA/A) — suas assinaturas permanecem verificáveis anos depois.
39 pacotes independentes no lado do SDK, uma arquitetura de plugins no lado do aplicativo. Escale conforme necessário, sem carregar peso morto.
Compartilha a mesma infraestrutura de assinatura com produtos ELPO como e-Belge, SmartERP e Cortex — assinatura de ponta a ponta em processos corporativos.
Seja assinando seus documentos com o İmzacı ou incorporando o SDK SignaturePro ao seu software — a equipe ELPO está com você da configuração à integração.
Uma assinatura eletrônica é uma assinatura digital que prova criptograficamente quem assinou um documento e que ele não foi alterado após a assinatura. Nos termos da Lei nº 5070 (lei de assinatura eletrônica da Turquia), ela tem a mesma validade jurídica que uma assinatura manuscrita.
O İmzacı é um aplicativo de desktop moderno de assinatura eletrônica para usuários finais que funciona no Windows, Linux e macOS. Com cartão inteligente/USB token, assina nos formatos CAdES, XAdES, PAdES e ASiC; oferece suporte a assinatura em lote e e-Yazışma.
O SignaturePro é um SDK de assinatura eletrônica .NET modular para desenvolvedores. Com 39 pacotes NuGet, você integra cartões inteligentes, assinatura móvel, Cloud/Network HSM e mais de 11 provedores de carimbo de tempo ao seu próprio aplicativo.
São suportados os formatos CAdES (BES→A), XAdES (BES/T/C/X/XL/A), PAdES (B-B→B-LTA) e ASiC-S/E; a assinatura pode ser feita até o nível de arquivamento de longo prazo (LTA).
Não num servidor comum — são guardados na nossa poderosa infraestrutura de cloud privada, construída a partir de servidores físicos que são inteiramente nossos e alojados em centros de dados certificados de alta segurança. Os servidores não são alugados nem partilhados; as camadas de hardware, rede e segurança são nossas de ponta a ponta. A mesma infraestrutura protege cada produto ELPO.
Os nomes e endereços dos centros de dados não são divulgados por motivos de segurança. Noutras línguas, as legendas dentro dos diagramas são traduzidas para essa língua.
Dois centros de dados certificados de alta segurança. Cada um com: UPS redundante N+2, geradores duplos, arrefecimento redundante N+2, extinção de incêndios a gás FM2000 e construção em conformidade com o código sísmico.
ISO/IEC 27001, ISO 22301 e ISO/IEC 20000-1 são obrigatórias para o estatuto de integrador especial e-Belge (e-Fatura / e-Arquivo); com a ISO 9001 certificámos também a nossa gestão da qualidade.
Para flexibilidade de escalonamento horizontal e vertical, os serviços são colocados em servidores virtuais sobre um VMware ESXi Cluster. Se um nó falhar, os seus servidores virtuais continuam a funcionar noutro nó sem interrupção.
O portal funciona num 6-node PostgreSQL Cluster. Se o nó principal tiver um problema, o Node-2 assume automaticamente; o Node-3 é dedicado a backup e relatórios (sem perda de desempenho). Todos os dados são replicados de forma assíncrona para o Centro de Recuperação de Desastres com um atraso de 15 minutos — sem perda de dados.
Um Módulo de Segurança de Hardware (HSM) é hardware de segurança dedicado que armazena chaves criptográficas sensíveis num ambiente físico e executa operações criptográficas da forma mais segura. Mantém em segurança o selo fiscal e as assinaturas eletrónicas usadas na assinatura de e-Fatura/e-Arquivo — nunca confiado a terceiros.
Os centros de dados estão ligados por um túnel Site-to-Site VPN; o acesso remoto à infraestrutura é feito apenas via SSL-VPN. Os servidores estão fechados à internet exceto nas suas portas de serviço; a ligação remota é fornecida por RDP através do SSL-VPN na firewall.
No âmbito da Segurança da Informação ISO 27001, a entrada dos administradores de sistemas/redes nas salas de servidores é registada por formulário de pedido → aprovação da gestão → cartão autorizado emitido contra assinatura/declaração.
O storage possui duas placas controladoras; se uma falhar, a outra continua a servir sem interrupção. Se ambas falharem, o portal funciona sem perda de dados a partir do cluster PostgreSQL no ESXi replicado instantaneamente. Se o centro de dados principal cair por completo, o serviço continua a partir do centro de DR.
Você faz o que sabe fazer melhor — vendas, trabalho técnico, produção, seja qual for a sua área. Nós fazemos o que sabemos fazer melhor: software. Você comercializa produtos ELPO sob a sua própria marca; a ELPO cuida do desenvolvimento, das atualizações e da conformidade regulatória nos bastidores, como se fosse a sua própria equipe. Lance a sua própria marca de software sem escrever código nem montar uma equipe — vamos vencer juntos.
produtos ELPO como se fosse o seu próprio produto — seu logotipo, suas cores, seu domínio. O seu cliente vê você, não a ELPO por trás.
Vendas, suporte técnico, produção — fique na sua área. Nós cuidamos do software, aquilo que sabemos fazer melhor; cada um no seu ponto forte.
A ELPO cria o produto, atualiza-o e mantém-no em conformidade com as regulamentações — como a sua própria equipe de software de retaguarda.
Se necessário, também compartilhamos o código-fonte conforme o acordo. O produto torna-se realmente seu; o seu futuro não fica preso a um único fornecedor.