.NET 9 modern, de la zero
Spre deosebire de vechile instrumente de semnare bazate pe Java, a fost scris din prima zi pe o arhitectură async/await: o interfață care nu se blochează niciodată, randament ridicat și întreținere ușoară.
Cele două produse independente ale ELPO în domeniul semnăturii electronice. İmzacı: o aplicație desktop modernă pentru oricine are nevoie să semneze documente. SignaturePro: o bibliotecă .NET (SDK) pentru dezvoltatorii care vor să integreze semnarea electronică în propriul software.
Produse distincte, utilizatori distincți — ambele dezvoltate de ELPO; compatibile cu standardele CAdES, XAdES, PAdES și ASiC, cu carduri inteligente, tokenuri USB, semnătură mobilă și marcare temporală. Conforme cu ETSI/eIDAS și cu Legea turcă nr. 5070.
İmzacı și SignaturePro sunt două produse independente. Vreți să semnați documente sau să adăugați capacitate de semnare în propriul software? Alegeți-l pe cel care răspunde nevoii dumneavoastră.
„Am un document și trebuie să îl semnez.” Instalați-l pe calculator; semnați PDF, XML, Word sau orice fișier cu un card inteligent ori un token USB din câteva clicuri, verificați semnătura și pregătiți pachete e-Yazışma.
„Vreau să adaug semnarea electronică în propria aplicație.” O bibliotecă .NET modulară: luați din NuGet doar pachetul de care aveți nevoie, semnați în câteva linii de cod, verificați și integrați semnătura mobilă sau HSM-ul.
Uitați de instrumentele de semnare vechi, lente și care se blochează. İmzacı a fost construit de la zero pe .NET 9 și pe o interfață modernă: rulează nativ pe toate cele trei sisteme de operare și vă detectează instantaneu cardul inteligent. Trageți documentul, introduceți cardul, semnați.
Rulează nativ pe Windows, Linux și macOS dintr-o singură bază de cod. .NET 9 + Avalonia: nu are nevoie de mașină virtuală Java, iar instalarea este ușoară.
Detectează cardul chiar în clipa în care este introdus sau scos. Consumă vizibil mai puțin CPU decât instrumentele clasice, care interoghează încontinuu, și găsește automat biblioteca PKCS#11.
Comutare automată și memorare temporară între furnizorii KamuSM, TSE și RFC 3161. Dacă o TSA nu răspunde, semnarea nu se blochează: trece la următoarea.
CAdES (BES→A), XAdES (BES/T/C/X/XL/A), PAdES (B-B→B-LTA) și ASiC-S/E. Până la arhivarea pe termen lung (LTA), într-o singură aplicație.
Pachete oficiale e-Yazışma v1.3 / v2.0, integrarea certificatului rădăcină KamuSM și semnare în masă pe foldere — gata pentru fluxurile documentare corporative.
Mai mult decât o interfață grafică: semnați, verificați și procesați în loturi din linia de comandă. Cu o programare de tip cron puteți construi fluxuri automate de semnare pe timp de noapte.
Se pot încărca pluginuri proprii de semnare și verificare. Un design extensibil, astfel încât fiecare organizație să își adauge propriile reguli de business fără a atinge nucleul.
Accesul la OCSP, CRL, TSA și depozite se face integral prin proxy. Funcționează fără probleme în spatele firewallului companiei; în plus, verificarea revocării certificatelor prin CRL/OCSP.
Construirea semnăturii electronice de la zero durează luni întregi; cu SignaturePro sunt câteva linii. O bibliotecă .NET modulară, pregătită pentru producție: adăugați ca pachet separat doar standardul de semnătură, operatorul mobil sau furnizorul TSA de care aveți nevoie.
# Un singur pachet este suficient pentru semnarea PDF
dotnet add package SignatureProNet.PAdES
var signer = new PAdESService();
var signature = await signer.SignAsync(
pdf, certificate, level: SignatureLevel.BLTA);
// verifică semnătura
var result = await signer.VerifyAsync(signature); Instalați doar ce vă trebuie. Semnați doar PDF-uri? Este suficient SignatureProNet.PAdES. Fără balast, cu dependențe minime.
Standardele europene ETSI/eIDAS (CAdES/XAdES/PAdES/ASiC) sunt în producție; FIPS din SUA, GM/T din China, GOST din Rusia, ICP din Brazilia și eSign din India sunt pe foaia de parcurs. Conformitate deplină cu Legea turcă 5070.
Semnătură mobilă prin Turkcell, Vodafone și Türk Telekom, fiecare ca pachet separat. Începeți cu un număr de telefon, utilizatorul aprobă, iar semnătura se finalizează.
Card inteligent și token USB prin PKCS#11 și Windows CNG. Integrare modulară cu furnizori de HSM în cloud (AWS, Azure, Google) și de HSM de rețea (corporativ).
KamuSM, GlobalSign, DigiCert, Sectigo, Entrust, FreeTSA și alții. Fiecare TSA este un pachet separat: referiți doar furnizorul pe care îl folosiți.
Validarea lanțului conform RFC 5280, CRL, OCSP, Delta CRL și validare offline. Verificarea lanțului de încredere la nivelul cerut de bănci și de instituțiile publice.
Pe SignaturePro nu îl interesează unde se află cheia de semnare: un token USB din buzunar, un HSM corporativ sau cloudul. Fiecare furnizor este un pachet separat și autonom.
Windows CNG + PKCS#11 — fără middleware de la terți
Semnare de volum mare cu module hardware de securitate corporative
Chei în cloud, susținute de garanții hardware
Semnare calificată prin cartela SIM a telefonului — fiecare operator, un pachet separat
RFC 3161 — fiecare furnizor, un pachet separat, cu comutare automată
Numele de marcă aparțin deținătorilor lor de drept; SignaturePro interoperează cu aceste dispozitive și servicii prin PKCS#11, CNG și API-urile aferente.
Timpi obișnuiți de semnare și verificare, măsurați pe hardware de referință.
Ambele produse, İmzacı și SignaturePro, respectă în mod independent standardele naționale și internaționale de semnătură electronică. Semnăturile dumneavoastră rămân valabile azi și peste ani.
Standardele europene CAdES · XAdES · PAdES · ASiC
Identificare electronică și servicii de încredere europene
Conformitate cu legislația turcă privind semnătura electronică
Aliniat la algoritmii naționali de referință pentru criptografie și semnătură
Protocoalele de marcare temporală · CMS · OCSP
Certificat rădăcină și conexiune cu TSA oficială
O alternativă modernă, rapidă și pe deplin conformă cu standardele față de instrumentele greoaie de semnare folosite de ani de zile — disponibilă, în plus, atât ca aplicație, cât și ca SDK, de la un singur furnizor.
Spre deosebire de vechile instrumente de semnare bazate pe Java, a fost scris din prima zi pe o arhitectură async/await: o interfață care nu se blochează niciodată, randament ridicat și întreținere ușoară.
Un produs realizat de inginerii ELPO, care înțeleg cerințe locale precum KamuSM sau e-Yazışma și oferă sprijin la fața locului.
İmzacı pentru utilizatorul final și biblioteca SignaturePro pentru dezvoltator: două produse distincte, dar un singur interlocutor, o singură linie de suport, o singură factură.
Profiluri ETSI de la BES până la arhivarea pe termen lung (LTA/A): semnăturile dumneavoastră rămân verificabile și peste ani.
39 de pachete independente pe partea de SDK și o arhitectură de pluginuri pe partea de aplicație. Scalați după nevoie, fără să cărați greutate moartă.
Împarte aceeași infrastructură de semnare cu produse ELPO precum e-Belge, SmartERP și Cortex: semnare cap-coadă în procesele corporative.
Fie că vă semnați documentele cu İmzacı, fie că integrați SDK-ul SignaturePro în software-ul dumneavoastră, echipa ELPO vă însoțește de la instalare până la integrare.
Semnătura electronică este o semnătură digitală care dovedește criptografic cine a semnat un document și faptul că acesta nu a fost modificat după semnare. Conform Legii nr. 5070 (legea turcă privind semnătura electronică), are aceeași valoare juridică precum semnătura olografă.
İmzacı este o aplicație desktop modernă de semnătură electronică pentru utilizatorii finali, care rulează pe Windows, Linux și macOS. Cu un card inteligent sau un token USB semnează în formatele CAdES, XAdES, PAdES și ASiC; acceptă semnarea în lot și e-Yazışma.
SignaturePro este un SDK .NET modular de semnătură electronică, destinat dezvoltatorilor. Cu 39 de pachete NuGet puteți integra în propria aplicație carduri inteligente, semnătura mobilă, Cloud/Network HSM și peste 11 furnizori de marcă temporală.
Sunt acceptate formatele CAdES (BES→A), XAdES (BES/T/C/X/XL/A), PAdES (B-B→B-LTA) și ASiC-S/E; semnarea poate fi realizată până la nivelul de arhivare pe termen lung (LTA).
Nu pe un server oarecare — sunt stocate în puternica noastră infrastructură de cloud privat, construită din servere fizice care ne aparțin în întregime și găzduită în centre de date certificate, de înaltă securitate. Serverele nu sunt închiriate și nici partajate; hardware-ul, rețeaua și straturile de securitate sunt ale noastre de la un capăt la altul. Aceeași infrastructură protejează fiecare produs ELPO.
Numele și adresele centrelor de date nu sunt făcute publice din motive de securitate. În celelalte limbi, etichetele din interiorul schemelor sunt traduse în limba respectivă.
Două centre de date certificate, de înaltă securitate. Fiecare cu: UPS redundant N+2, generatoare duble, răcire redundantă N+2, stingere a incendiilor cu gaz FM2000 și construcție conformă cu normativul seismic.
ISO/IEC 27001, ISO 22301 și ISO/IEC 20000-1 sunt obligatorii pentru statutul de integrator special e-Belge (e-Invoice / e-Archive); cu ISO 9001 ne-am certificat suplimentar și managementul calității.
Pentru flexibilitate în scalarea orizontală și verticală, serviciile sunt plasate pe servere virtuale într-un VMware ESXi Cluster. Dacă un nod cedează, serverele sale virtuale continuă să funcționeze pe alt nod, fără întrerupere.
Portalul rulează pe un PostgreSQL Cluster cu 6 noduri. Dacă nodul primar are o problemă, Node-2 preia automat; Node-3 este dedicat copiilor de siguranță și raportării (fără pierderi de performanță). Toate datele sunt replicate asincron către centrul de recuperare în caz de dezastru, cu o întârziere de 15 minute — fără pierderi de date.
Un Hardware Security Module (HSM) este un echipament de securitate dedicat, care păstrează cheile criptografice sensibile într-un mediu fizic și execută operațiunile criptografice în cel mai sigur mod posibil. Păstrează în siguranță sigiliul fiscal și semnăturile electronice folosite la semnarea e-Invoice/e-Archive — niciodată încredințate unui terț.
Centrele de date sunt legate între ele printr-un tunel VPN Site-to-Site; accesul la distanță la infrastructură se face exclusiv prin SSL-VPN. Serverele sunt închise către internet, cu excepția porturilor de serviciu; conexiunea la distanță este asigurată prin RDP, prin SSL-VPN-ul de pe firewall.
În cadrul securității informației ISO 27001, intrarea administratorilor de sistem și de rețea în sălile de servere este înregistrată prin formular de cerere → aprobarea conducerii → card de acces autorizat, eliberat pe bază de semnătură/declarație.
Sistemul de stocare are două plăci controler; dacă una cedează, cealaltă continuă să servească fără întrerupere. Dacă cedează ambele, portalul funcționează fără pierderi de date din clusterul PostgreSQL de pe ESXi-ul replicat instantaneu. Dacă centrul de date principal cade complet, serviciul continuă din centrul DR.
Dumneavoastră faceți ceea ce știți cel mai bine — vânzări, lucrări tehnice, producție, oricare ar fi domeniul dumneavoastră. Noi facem ceea ce știm cel mai bine: software. Dumneavoastră comercializați produsele ELPO sub propriul brand; ELPO se ocupă în fundal de dezvoltare, de actualizări și de conformitatea cu reglementările, exact ca propria dumneavoastră echipă. Lansați-vă propriul brand de software fără să scrieți cod și fără să construiți o echipă — să câștigăm împreună.
produsele ELPO ca și cum ar fi ale dumneavoastră — sigla, culorile și domeniul dumneavoastră. Clientul vă vede pe dumneavoastră, nu ELPO din spate.
Vânzări, suport tehnic, producție — rămâneți în domeniul dumneavoastră. De software ne ocupăm noi, pentru că asta știm cel mai bine; fiecare pe punctul său forte.
ELPO construiește produsul, îl actualizează și îl menține conform cu reglementările — exact ca propria dumneavoastră echipă de software din back-office.
Dacă este nevoie, partajăm și codul sursă, în funcție de acord. Produsul devine cu adevărat al dumneavoastră; viitorul dumneavoastră nu depinde de un singur furnizor.