Dois produtos de assinatura eletrônica separados

Soluções de e-Assinatura ELPO
Dois produtos separados, duas necessidades diferentes.

Dois produtos independentes da ELPO em assinatura eletrônica. İmzacı — um aplicativo desktop moderno para quem precisa assinar documentos. SignaturePro — uma biblioteca .NET (SDK) para desenvolvedores que desejam incorporar a assinatura eletrônica em seu próprio software.

Produtos separados, usuários separados — ambos desenvolvidos pela ELPO; com suporte aos padrões CAdES, XAdES, PAdES, ASiC, cartão inteligente, token USB, assinatura móvel e carimbo de tempo. Compatível com ETSI/eIDAS e com a Lei turca nº 5070.

ELPO e-İmza
contrato.pdf
PAdES B-LTA · arquivamento de longo prazo
Válido
Assinante · Certificado Qualificado
Cartão inteligente · SHA-256 · RSA 2048
Carimbo de Tempo · KamuSM
RFC 3161 · failover ativo
Verificação de Cadeia e Revogação
OCSP + CRL · certificado confiável
İmzacı
Aplicativo de Assinatura Desktop

İmzacı — Assinatura Eletrônica de Nova Geração

Esqueça as ferramentas de assinatura antigas, lentas e que travam. O İmzacı foi construído do zero sobre o .NET 9 e uma stack de interface moderna, rodando nativamente nos três sistemas operacionais e detectando seu cartão inteligente instantaneamente. Arraste seu documento, insira o cartão, assine.

3
Sistemas Operacionais
4
Padrões de Assinatura
CLI
+ GUI
LTA
Nível de Arquivamento
Perfis de Assinatura Suportados
CAdES BES · EPES · T · C · X · XL · A
CMS / PKCS#7 — assinaturas binárias de documentos e dados
XAdES BES · T · C · X · XL · A
Assinaturas estruturadas para documentos XML e notas fiscais eletrônicas
PAdES B-B · B-T · B-LT · B-LTA
Incorporado no PDF, assinaturas visíveis/invisíveis
ASiC ASiC-S · ASiC-E
Empacota a assinatura e os documentos em um único contêiner

O que as ferramentas legadas simplesmente não conseguem fazer

Multiplataforma Nativo

Roda nativamente em Windows, Linux e macOS a partir de uma única base de código. .NET 9 + Avalonia — sem necessidade de máquina virtual Java, instalação leve.

Cartão Inteligente Orientado a Eventos

Detecta o cartão no instante em que é inserido ou removido. Usa notavelmente menos CPU do que ferramentas legadas que fazem polling constante, e descobre a biblioteca PKCS#11 automaticamente.

Múltiplos Carimbos de Tempo + Failover

Troca automática e cache entre os provedores KamuSM, TSE e RFC 3161. Se uma TSA não responder, a assinatura não trava — passa para a próxima.

Toda a Gama de Perfis ETSI

CAdES (BES→A), XAdES (BES/T/C/X/XL/A), PAdES (B-B→B-LTA) e ASiC-S/E. Até o arquivamento de longo prazo (LTA) em um único aplicativo.

e-Yazışma e Assinatura em Lote

Pacotes oficiais e-Yazışma v1.3 / v2.0, integração com o certificado raiz da KamuSM e assinatura em lote baseada em pastas — pronto para fluxos de trabalho documentais corporativos.

CLI + Agendamento (DevOps)

Mais do que uma interface; assine, verifique e processe em lote pela linha de comando. Com agendamento tipo cron, você pode configurar pipelines automatizados de assinatura noturna.

Arquitetura de Plugins

Plugins personalizados de assinatura/verificação podem ser carregados. Um design extensível para que uma organização adicione suas próprias regras de negócio sem tocar no núcleo.

Rede Corporativa e Proxy

Acessos a OCSP, CRL, TSA e repositórios passam todos pelo proxy. Funciona perfeitamente atrás de um firewall corporativo; além de verificação de revogação de certificados via CRL/OCSP.

SignaturePro SDK para Desenvolvedores · NuGet

SignaturePro — Poder de Assinatura para o Seu Software

Construir assinatura eletrônica do zero leva meses; com o SignaturePro leva poucas linhas. Uma biblioteca .NET modular e pronta para produção: adicione apenas o padrão de assinatura, operadora móvel ou provedor de TSA que você precisa como um pacote separado.

Program.cs
# Um único pacote já é suficiente para assinar PDF
dotnet add package SignatureProNet.PAdES

var signer = new PAdESService();
var signature = await signer.SignAsync(
    pdf, certificate, level: SignatureLevel.BLTA);

// verificar a assinatura
var result = await signer.VerifyAsync(signature);

Verdadeiramente Modular — 39 Pacotes

Instale apenas o que precisa. Vai assinar só PDFs? SignatureProNet.PAdES já basta. Sem inchaço, dependências mínimas.

Suporte a Padrões Globais

ETSI/eIDAS europeu (CAdES/XAdES/PAdES/ASiC) em produção; FIPS dos EUA, GM/T da China, GOST da Rússia, ICP do Brasil e eSign da Índia estão no roteiro. Conformidade total com a Lei turca 5070.

Assinatura Móvel — 3 Operadoras

Assinatura móvel Turkcell, Vodafone e Türk Telekom, cada uma como um pacote separado. Comece com um número de telefone, deixe o usuário aprovar, conclua a assinatura.

Cartão Inteligente, Token USB e HSM

Cartão inteligente/token USB via PKCS#11 e Windows CNG. Integração modular para HSM em nuvem (AWS, Azure, Google) e provedores de HSM de rede (corporativos).

11+ Provedores de Carimbo de Tempo

KamuSM, GlobalSign, DigiCert, Sectigo, Entrust, FreeTSA e mais. Cada TSA é um pacote separado — você referencia apenas o que utiliza.

Validação Completa de Certificados

Validação de cadeia RFC 5280, CRL, OCSP, Delta CRL e validação offline. Verificação de cadeia de confiança em nível bancário/governamental.

Hardware e Serviços de Assinatura

De cartões inteligentes a HSM em nuvem — assina em qualquer lugar

O SignaturePro não se importa onde a chave de assinatura reside: um token USB no seu bolso, um HSM corporativo ou a nuvem. Cada provedor é um pacote separado e independente.

Cartão Inteligente e Token USB

Windows CNG + PKCS#11 — nenhum middleware de terceiros necessário

AKİSSafeNet / eTokenGemalto / ThalesOberthur / IDEMIAAladdin / EutronFeitian / RockeyYubiKeyNitrokeySafeSignCryptoPro / RuToken

HSM de Rede

Assinatura de alto volume com módulos de segurança de hardware corporativos

Thales LunaUtimaco SecurityServerEntrust nShield (nCipher)

HSM em Nuvem

Chaves na nuvem, respaldadas por garantia de hardware

AWS CloudHSM / KMSAzure Key Vault HSMGoogle Cloud KMS

Assinatura Móvel

Assinatura qualificada via SIM do telefone — cada operadora um pacote separado

TurkcellVodafoneTürk Telekom

Carimbo de Tempo (TSA)

RFC 3161 — cada provedor um pacote separado, failover automático

KamuSMGlobalSignDigiCertSectigoEntrustFreeTSA

As marcas pertencem aos respectivos proprietários; o SignaturePro interopera com esses dispositivos/serviços por meio de PKCS#11, CNG e das APIs relevantes.

Desempenho

Tempos típicos de assinatura/verificação medidos em hardware de referência.

~12 ms
Assinatura CAdES (1 MB)
~18 ms
Assinatura XAdES (1 MB)
~145 ms
Assinatura PAdES (PDF de 10 MB)
~8 ms
Verificação CAdES
Fundação da Confiança

Conformidade Total com Padrões

Ambos os produtos — İmzacı e SignaturePro — são independentemente compatíveis com padrões nacionais e internacionais de assinatura eletrônica. Suas assinaturas permanecem válidas hoje e daqui a anos.

ETSI EN 319 122/132/142/162

Padrões europeus CAdES · XAdES · PAdES · ASiC

eIDAS (UE) 910/2014

Identificação eletrônica europeia e serviços de confiança

Lei turca nº 5070

Conformidade com a legislação turca de assinatura eletrônica

Compatível com TÜBİTAK

Alinhado com os algoritmos de referência de criptografia/assinatura nacionais

RFC 3161 / 5652 / 6960

Protocolos de carimbo de tempo · CMS · OCSP

Integração com a KamuSM

Certificado raiz e conectividade com TSA oficial

Por que a ELPO?

6 diferenciais da ELPO em e-Assinatura

Uma alternativa moderna, rápida e totalmente compatível com padrões às ferramentas de assinatura pesadas usadas há anos — e que você pode obter tanto como aplicativo quanto como SDK de uma única fonte.

Moderno .NET 9 do zero

Diferente das ferramentas de assinatura legadas baseadas em Java, foi escrito desde o primeiro dia com arquitetura async/await — uma interface que nunca trava, alto throughput, manutenção fácil.

Engenharia local, suporte local

Um produto construído pela engenharia da ELPO, que entende necessidades locais como KamuSM/e-Yazışma e oferece suporte presencial.

Dois produtos, um único fornecedor

İmzacı para o usuário final, a biblioteca SignaturePro para o desenvolvedor — dois produtos separados, mas um único ponto de contato, uma linha de suporte, uma fatura.

Conformidade total com padrões

Perfis ETSI desde BES até o arquivamento de longo prazo (LTA/A) — suas assinaturas permanecem verificáveis anos depois.

Modular e extensível

39 pacotes independentes no lado do SDK, uma arquitetura de plugins no lado do aplicativo. Escale conforme necessário, sem carregar peso morto.

Integrado ao ecossistema ELPO

Compartilha a mesma infraestrutura de assinatura com produtos ELPO como e-Belge, SmartERP e Cortex — assinatura de ponta a ponta em processos corporativos.

Digitalize a Sua Assinatura

Seja assinando seus documentos com o İmzacı ou incorporando o SDK SignaturePro ao seu software — a equipe ELPO está com você da configuração à integração.

FAQ

O que é uma assinatura eletrônica?

Uma assinatura eletrônica é uma assinatura digital que prova criptograficamente quem assinou um documento e que ele não foi alterado após a assinatura. Nos termos da Lei nº 5070 (lei de assinatura eletrônica da Turquia), ela tem a mesma validade jurídica que uma assinatura manuscrita.

O que é o İmzacı?

O İmzacı é um aplicativo de desktop moderno de assinatura eletrônica para usuários finais que funciona no Windows, Linux e macOS. Com cartão inteligente/USB token, assina nos formatos CAdES, XAdES, PAdES e ASiC; oferece suporte a assinatura em lote e e-Yazışma.

O que é o SignaturePro?

O SignaturePro é um SDK de assinatura eletrônica .NET modular para desenvolvedores. Com 39 pacotes NuGet, você integra cartões inteligentes, assinatura móvel, Cloud/Network HSM e mais de 11 provedores de carimbo de tempo ao seu próprio aplicativo.

Quais formatos de assinatura são suportados?

São suportados os formatos CAdES (BES→A), XAdES (BES/T/C/X/XL/A), PAdES (B-B→B-LTA) e ASiC-S/E; a assinatura pode ser feita até o nível de arquivamento de longo prazo (LTA).

A Nossa Infraestrutura de Dados e Servidores

e-İmza dados na nossa própria cloud, 24/7 sem interrupções

Não num servidor comum — são guardados na nossa poderosa infraestrutura de cloud privada, construída a partir de servidores físicos que são inteiramente nossos e alojados em centros de dados certificados de alta segurança. Os servidores não são alugados nem partilhados; as camadas de hardware, rede e segurança são nossas de ponta a ponta. A mesma infraestrutura protege cada produto ELPO.

A Topologia da Nossa Infraestrutura de Servidores

Topologia Geral da Infraestrutura do Sistema
Topologia Geral da Infraestrutura do Sistema
Portal web → servidores web com balanceamento de carga → HSM → PostgreSQL Cluster → nós da base de dados. Centro de Dados Principal + Centro de Recuperação de Desastres.
Topologia dos Servidores Físicos
Topologia dos Servidores Físicos
Firewall → switch → HSM → nós do cluster → storage → servidor réplica → backup externo de longo prazo. Duplo centro, dupla linha.
Replicação PostgreSQL de 6-node
Replicação PostgreSQL de 6-node
Síncrona dentro de um centro, assíncrona entre centros. Continuidade sem perda de dados mesmo que um nó ou um centro caia.

Os nomes e endereços dos centros de dados não são divulgados por motivos de segurança. Noutras línguas, as legendas dentro dos diagramas são traduzidas para essa língua.

2
Centros de dados geograficamente separados
Centro Principal + Recuperação de Desastres
6-node
PostgreSQL Cluster
Replicação instantânea, sem perda de dados
Load Balancer
Balanceamento de carga por software
O serviço continua se um servidor falhar
24/7
Monitorização · Suporte · Alertas
Operação sem interrupções
Os Centros de Dados que nos Alojam

Dois centros de dados certificados de alta segurança. Cada um com: UPS redundante N+2, geradores duplos, arrefecimento redundante N+2, extinção de incêndios a gás FM2000 e construção em conformidade com o código sísmico.

Inventário de Servidores Físicos (dois centros combinados)
4
Firewall
4
Switch
4
Storage
6
Servidor de Virtualização
2
Dispositivo HSM
2
Servidor de Backup
2
Unidade de Disco Externo
6
Web + 6 Servidores de Base de Dados
As Nossas Certificações · Normas de Sistemas de Gestão
ISO/IEC 27001
Sistema de Gestão da Segurança da Informação
ISO 22301
Sistema de Gestão da Continuidade do Negócio
ISO/IEC 20000-1
Sistema de Gestão de Serviços de TI
ISO 9001
Sistema de Gestão da Qualidade

ISO/IEC 27001, ISO 22301 e ISO/IEC 20000-1 são obrigatórias para o estatuto de integrador especial e-Belge (e-Fatura / e-Arquivo); com a ISO 9001 certificámos também a nossa gestão da qualidade.

VMware ESXi Cluster

Para flexibilidade de escalonamento horizontal e vertical, os serviços são colocados em servidores virtuais sobre um VMware ESXi Cluster. Se um nó falhar, os seus servidores virtuais continuam a funcionar noutro nó sem interrupção.

6-Node PostgreSQL Cluster

O portal funciona num 6-node PostgreSQL Cluster. Se o nó principal tiver um problema, o Node-2 assume automaticamente; o Node-3 é dedicado a backup e relatórios (sem perda de desempenho). Todos os dados são replicados de forma assíncrona para o Centro de Recuperação de Desastres com um atraso de 15 minutos — sem perda de dados.

O que é um Dispositivo HSM?

Um Módulo de Segurança de Hardware (HSM) é hardware de segurança dedicado que armazena chaves criptográficas sensíveis num ambiente físico e executa operações criptográficas da forma mais segura. Mantém em segurança o selo fiscal e as assinaturas eletrónicas usadas na assinatura de e-Fatura/e-Arquivo — nunca confiado a terceiros.

Segurança do Sistema e do Acesso Remoto

Os centros de dados estão ligados por um túnel Site-to-Site VPN; o acesso remoto à infraestrutura é feito apenas via SSL-VPN. Os servidores estão fechados à internet exceto nas suas portas de serviço; a ligação remota é fornecida por RDP através do SSL-VPN na firewall.

Acesso ao Centro de Dados (ISO 27001)

No âmbito da Segurança da Informação ISO 27001, a entrada dos administradores de sistemas/redes nas salas de servidores é registada por formulário de pedido → aprovação da gestão → cartão autorizado emitido contra assinatura/declaração.

Plano de Continuidade do Negócio

O storage possui duas placas controladoras; se uma falhar, a outra continua a servir sem interrupção. Se ambas falharem, o portal funciona sem perda de dados a partir do cluster PostgreSQL no ESXi replicado instantaneamente. Se o centro de dados principal cair por completo, o serviço continua a partir do centro de DR.

White-Label · Parceria

A ELPO funciona como a sua própria fábrica de software

Você faz o que sabe fazer melhor — vendas, trabalho técnico, produção, seja qual for a sua área. Nós fazemos o que sabemos fazer melhor: software. Você comercializa produtos ELPO sob a sua própria marca; a ELPO cuida do desenvolvimento, das atualizações e da conformidade regulatória nos bastidores, como se fosse a sua própria equipe. Lance a sua própria marca de software sem escrever código nem montar uma equipe — vamos vencer juntos.

Sua marca, seu domínio

produtos ELPO como se fosse o seu próprio produto — seu logotipo, suas cores, seu domínio. O seu cliente vê você, não a ELPO por trás.

Você toca o seu próprio negócio

Vendas, suporte técnico, produção — fique na sua área. Nós cuidamos do software, aquilo que sabemos fazer melhor; cada um no seu ponto forte.

A ELPO assume o desenvolvimento

A ELPO cria o produto, atualiza-o e mantém-no em conformidade com as regulamentações — como a sua própria equipe de software de retaguarda.

Compartilhamento de código-fonte quando necessário

Se necessário, também compartilhamos o código-fonte conforme o acordo. O produto torna-se realmente seu; o seu futuro não fica preso a um único fornecedor.

Torne-se parceiro / revendedor White-Label e código-fonte — detalhes Vamos conversar sobre modelos de partilha de receita, revenda, parceria de soluções, OEM e — mediante acordo — compartilhamento de código-fonte.