Două produse distincte de semnătură electronică

Soluțiile ELPO de semnătură electronică
Două produse distincte, două nevoi diferite.

Cele două produse independente ale ELPO în domeniul semnăturii electronice. İmzacı: o aplicație desktop modernă pentru oricine are nevoie să semneze documente. SignaturePro: o bibliotecă .NET (SDK) pentru dezvoltatorii care vor să integreze semnarea electronică în propriul software.

Produse distincte, utilizatori distincți — ambele dezvoltate de ELPO; compatibile cu standardele CAdES, XAdES, PAdES și ASiC, cu carduri inteligente, tokenuri USB, semnătură mobilă și marcare temporală. Conforme cu ETSI/eIDAS și cu Legea turcă nr. 5070.

ELPO e-İmza
contract.pdf
PAdES B-LTA · arhivare pe termen lung
Valabilă
Semnatar · Certificat calificat
Card inteligent · SHA-256 · RSA 2048
Marcă temporală · KamuSM
RFC 3161 · comutare activă
Verificarea lanțului și a revocării
OCSP + CRL · certificat de încredere
İmzacı
Aplicație desktop de semnare

İmzacı — Semnătură electronică de nouă generație

Uitați de instrumentele de semnare vechi, lente și care se blochează. İmzacı a fost construit de la zero pe .NET 9 și pe o interfață modernă: rulează nativ pe toate cele trei sisteme de operare și vă detectează instantaneu cardul inteligent. Trageți documentul, introduceți cardul, semnați.

3
Sisteme de operare
4
Standarde de semnătură
CLI
+ GUI
LTA
Nivel de arhivare
Profiluri de semnătură acceptate
CAdES BES · EPES · T · C · X · XL · A
CMS / PKCS#7 — semnături pentru documente și date binare
XAdES BES · T · C · X · XL · A
Semnături structurate pentru documente XML și facturi electronice
PAdES B-B · B-T · B-LT · B-LTA
Încorporată chiar în PDF, semnături vizibile sau invizibile
ASiC ASiC-S · ASiC-E
Împachetează semnătura și documentele într-un singur container

Ce nu pot face pur și simplu instrumentele clasice

Multiplatformă nativ

Rulează nativ pe Windows, Linux și macOS dintr-o singură bază de cod. .NET 9 + Avalonia: nu are nevoie de mașină virtuală Java, iar instalarea este ușoară.

Card inteligent bazat pe evenimente

Detectează cardul chiar în clipa în care este introdus sau scos. Consumă vizibil mai puțin CPU decât instrumentele clasice, care interoghează încontinuu, și găsește automat biblioteca PKCS#11.

Mărci temporale multiple + comutare

Comutare automată și memorare temporară între furnizorii KamuSM, TSE și RFC 3161. Dacă o TSA nu răspunde, semnarea nu se blochează: trece la următoarea.

Toată gama de profiluri ETSI

CAdES (BES→A), XAdES (BES/T/C/X/XL/A), PAdES (B-B→B-LTA) și ASiC-S/E. Până la arhivarea pe termen lung (LTA), într-o singură aplicație.

e-Yazışma și semnare în masă

Pachete oficiale e-Yazışma v1.3 / v2.0, integrarea certificatului rădăcină KamuSM și semnare în masă pe foldere — gata pentru fluxurile documentare corporative.

CLI + programare (DevOps)

Mai mult decât o interfață grafică: semnați, verificați și procesați în loturi din linia de comandă. Cu o programare de tip cron puteți construi fluxuri automate de semnare pe timp de noapte.

Arhitectură de pluginuri

Se pot încărca pluginuri proprii de semnare și verificare. Un design extensibil, astfel încât fiecare organizație să își adauge propriile reguli de business fără a atinge nucleul.

Rețea corporativă și proxy

Accesul la OCSP, CRL, TSA și depozite se face integral prin proxy. Funcționează fără probleme în spatele firewallului companiei; în plus, verificarea revocării certificatelor prin CRL/OCSP.

SignaturePro SDK pentru dezvoltatori · NuGet

SignaturePro — Putere de semnare pentru software-ul dumneavoastră

Construirea semnăturii electronice de la zero durează luni întregi; cu SignaturePro sunt câteva linii. O bibliotecă .NET modulară, pregătită pentru producție: adăugați ca pachet separat doar standardul de semnătură, operatorul mobil sau furnizorul TSA de care aveți nevoie.

Program.cs
# Un singur pachet este suficient pentru semnarea PDF
dotnet add package SignatureProNet.PAdES

var signer = new PAdESService();
var signature = await signer.SignAsync(
    pdf, certificate, level: SignatureLevel.BLTA);

// verifică semnătura
var result = await signer.VerifyAsync(signature);

Cu adevărat modular — 39 de pachete

Instalați doar ce vă trebuie. Semnați doar PDF-uri? Este suficient SignatureProNet.PAdES. Fără balast, cu dependențe minime.

Suport pentru standarde globale

Standardele europene ETSI/eIDAS (CAdES/XAdES/PAdES/ASiC) sunt în producție; FIPS din SUA, GM/T din China, GOST din Rusia, ICP din Brazilia și eSign din India sunt pe foaia de parcurs. Conformitate deplină cu Legea turcă 5070.

Semnătură mobilă — 3 operatori

Semnătură mobilă prin Turkcell, Vodafone și Türk Telekom, fiecare ca pachet separat. Începeți cu un număr de telefon, utilizatorul aprobă, iar semnătura se finalizează.

Card inteligent, token USB și HSM

Card inteligent și token USB prin PKCS#11 și Windows CNG. Integrare modulară cu furnizori de HSM în cloud (AWS, Azure, Google) și de HSM de rețea (corporativ).

Peste 11 furnizori de marcare temporală

KamuSM, GlobalSign, DigiCert, Sectigo, Entrust, FreeTSA și alții. Fiecare TSA este un pachet separat: referiți doar furnizorul pe care îl folosiți.

Validare completă a certificatelor

Validarea lanțului conform RFC 5280, CRL, OCSP, Delta CRL și validare offline. Verificarea lanțului de încredere la nivelul cerut de bănci și de instituțiile publice.

Hardware și servicii de semnare

De la cardul inteligent la HSM-ul din cloud — semnează oriunde

Pe SignaturePro nu îl interesează unde se află cheia de semnare: un token USB din buzunar, un HSM corporativ sau cloudul. Fiecare furnizor este un pachet separat și autonom.

Card inteligent și token USB

Windows CNG + PKCS#11 — fără middleware de la terți

AKİSSafeNet / eTokenGemalto / ThalesOberthur / IDEMIAAladdin / EutronFeitian / RockeyYubiKeyNitrokeySafeSignCryptoPro / RuToken

HSM de rețea

Semnare de volum mare cu module hardware de securitate corporative

Thales LunaUtimaco SecurityServerEntrust nShield (nCipher)

HSM în cloud

Chei în cloud, susținute de garanții hardware

AWS CloudHSM / KMSAzure Key Vault HSMGoogle Cloud KMS

Semnătură mobilă

Semnare calificată prin cartela SIM a telefonului — fiecare operator, un pachet separat

TurkcellVodafoneTürk Telekom

Marcare temporală (TSA)

RFC 3161 — fiecare furnizor, un pachet separat, cu comutare automată

KamuSMGlobalSignDigiCertSectigoEntrustFreeTSA

Numele de marcă aparțin deținătorilor lor de drept; SignaturePro interoperează cu aceste dispozitive și servicii prin PKCS#11, CNG și API-urile aferente.

Performanță

Timpi obișnuiți de semnare și verificare, măsurați pe hardware de referință.

~12 ms
Semnare CAdES (1 MB)
~18 ms
Semnare XAdES (1 MB)
~145 ms
Semnare PAdES (PDF de 10 MB)
~8 ms
Verificare CAdES
Temelia încrederii

Conformitate deplină cu standardele

Ambele produse, İmzacı și SignaturePro, respectă în mod independent standardele naționale și internaționale de semnătură electronică. Semnăturile dumneavoastră rămân valabile azi și peste ani.

ETSI EN 319 122/132/142/162

Standardele europene CAdES · XAdES · PAdES · ASiC

eIDAS (UE) 910/2014

Identificare electronică și servicii de încredere europene

Legea turcă nr. 5070

Conformitate cu legislația turcă privind semnătura electronică

Conform cu TÜBİTAK

Aliniat la algoritmii naționali de referință pentru criptografie și semnătură

RFC 3161 / 5652 / 6960

Protocoalele de marcare temporală · CMS · OCSP

Integrare KamuSM

Certificat rădăcină și conexiune cu TSA oficială

De ce ELPO?

6 lucruri care diferențiază ELPO în semnătura electronică

O alternativă modernă, rapidă și pe deplin conformă cu standardele față de instrumentele greoaie de semnare folosite de ani de zile — disponibilă, în plus, atât ca aplicație, cât și ca SDK, de la un singur furnizor.

.NET 9 modern, de la zero

Spre deosebire de vechile instrumente de semnare bazate pe Java, a fost scris din prima zi pe o arhitectură async/await: o interfață care nu se blochează niciodată, randament ridicat și întreținere ușoară.

Inginerie locală, suport local

Un produs realizat de inginerii ELPO, care înțeleg cerințe locale precum KamuSM sau e-Yazışma și oferă sprijin la fața locului.

Două produse, un singur furnizor

İmzacı pentru utilizatorul final și biblioteca SignaturePro pentru dezvoltator: două produse distincte, dar un singur interlocutor, o singură linie de suport, o singură factură.

Conformitate deplină cu standardele

Profiluri ETSI de la BES până la arhivarea pe termen lung (LTA/A): semnăturile dumneavoastră rămân verificabile și peste ani.

Modular și extensibil

39 de pachete independente pe partea de SDK și o arhitectură de pluginuri pe partea de aplicație. Scalați după nevoie, fără să cărați greutate moartă.

Integrat în ecosistemul ELPO

Împarte aceeași infrastructură de semnare cu produse ELPO precum e-Belge, SmartERP și Cortex: semnare cap-coadă în procesele corporative.

Treceți-vă semnătura în digital

Fie că vă semnați documentele cu İmzacı, fie că integrați SDK-ul SignaturePro în software-ul dumneavoastră, echipa ELPO vă însoțește de la instalare până la integrare.

Întrebări frecvente

Întrebări frecvente despre semnătura electronică

Ce este semnătura electronică?

Semnătura electronică este o semnătură digitală care dovedește criptografic cine a semnat un document și faptul că acesta nu a fost modificat după semnare. Conform Legii nr. 5070 (legea turcă privind semnătura electronică), are aceeași valoare juridică precum semnătura olografă.

Ce este İmzacı?

İmzacı este o aplicație desktop modernă de semnătură electronică pentru utilizatorii finali, care rulează pe Windows, Linux și macOS. Cu un card inteligent sau un token USB semnează în formatele CAdES, XAdES, PAdES și ASiC; acceptă semnarea în lot și e-Yazışma.

Ce este SignaturePro?

SignaturePro este un SDK .NET modular de semnătură electronică, destinat dezvoltatorilor. Cu 39 de pachete NuGet puteți integra în propria aplicație carduri inteligente, semnătura mobilă, Cloud/Network HSM și peste 11 furnizori de marcă temporală.

Ce formate de semnătură sunt acceptate?

Sunt acceptate formatele CAdES (BES→A), XAdES (BES/T/C/X/XL/A), PAdES (B-B→B-LTA) și ASiC-S/E; semnarea poate fi realizată până la nivelul de arhivare pe termen lung (LTA).

Infrastructura noastră de date și servere

e-İmza date în cloud-ul nostru propriu, 24/7 fără întrerupere

Nu pe un server oarecare — sunt stocate în puternica noastră infrastructură de cloud privat, construită din servere fizice care ne aparțin în întregime și găzduită în centre de date certificate, de înaltă securitate. Serverele nu sunt închiriate și nici partajate; hardware-ul, rețeaua și straturile de securitate sunt ale noastre de la un capăt la altul. Aceeași infrastructură protejează fiecare produs ELPO.

Topologia infrastructurii noastre de servere

Topologia generală a infrastructurii de sistem
Topologia generală a infrastructurii de sistem
Portal web → servere web cu echilibrarea încărcării → HSM → PostgreSQL Cluster → noduri de bază de date. Centru de date principal + centru de recuperare în caz de dezastru.
Topologia serverelor fizice
Topologia serverelor fizice
Firewall → switch → HSM → nodurile clusterului → storage → server de replică → backup extern pe termen lung. Dublu centru, dublă linie.
Replicare PostgreSQL cu 6 noduri
Replicare PostgreSQL cu 6 noduri
Sincronă în interiorul unui centru, asincronă între centre. Continuitate fără pierderi de date chiar dacă cade un nod sau un centru întreg.

Numele și adresele centrelor de date nu sunt făcute publice din motive de securitate. În celelalte limbi, etichetele din interiorul schemelor sunt traduse în limba respectivă.

2
Centre de date separate geografic
Centru principal + recuperare în caz de dezastru
6-node
PostgreSQL Cluster
Replicare instantanee, fără pierderi de date
Load Balancer
Echilibrarea încărcării prin software
Serviciul continuă dacă un server cedează
24/7
Monitorizare · Suport · Alertare
Operare fără întrerupere
Centrele de date care ne găzduiesc

Două centre de date certificate, de înaltă securitate. Fiecare cu: UPS redundant N+2, generatoare duble, răcire redundantă N+2, stingere a incendiilor cu gaz FM2000 și construcție conformă cu normativul seismic.

Inventarul serverelor fizice (ambele centre la un loc)
4
Firewall
4
Switch
4
Storage
6
Server de virtualizare
2
Dispozitiv HSM
2
Server de backup
2
Unitate de disc externă
6
Servere web + 6 de baze de date
Certificările noastre · Standarde ale sistemelor de management
ISO/IEC 27001
Sistem de management al securității informației
ISO 22301
Sistem de management al continuității activității
ISO/IEC 20000-1
Sistem de management al serviciilor IT
ISO 9001
Sistem de management al calității

ISO/IEC 27001, ISO 22301 și ISO/IEC 20000-1 sunt obligatorii pentru statutul de integrator special e-Belge (e-Invoice / e-Archive); cu ISO 9001 ne-am certificat suplimentar și managementul calității.

VMware ESXi Cluster

Pentru flexibilitate în scalarea orizontală și verticală, serviciile sunt plasate pe servere virtuale într-un VMware ESXi Cluster. Dacă un nod cedează, serverele sale virtuale continuă să funcționeze pe alt nod, fără întrerupere.

PostgreSQL Cluster cu 6 noduri

Portalul rulează pe un PostgreSQL Cluster cu 6 noduri. Dacă nodul primar are o problemă, Node-2 preia automat; Node-3 este dedicat copiilor de siguranță și raportării (fără pierderi de performanță). Toate datele sunt replicate asincron către centrul de recuperare în caz de dezastru, cu o întârziere de 15 minute — fără pierderi de date.

Ce este un dispozitiv HSM?

Un Hardware Security Module (HSM) este un echipament de securitate dedicat, care păstrează cheile criptografice sensibile într-un mediu fizic și execută operațiunile criptografice în cel mai sigur mod posibil. Păstrează în siguranță sigiliul fiscal și semnăturile electronice folosite la semnarea e-Invoice/e-Archive — niciodată încredințate unui terț.

Securitatea sistemului și a accesului la distanță

Centrele de date sunt legate între ele printr-un tunel VPN Site-to-Site; accesul la distanță la infrastructură se face exclusiv prin SSL-VPN. Serverele sunt închise către internet, cu excepția porturilor de serviciu; conexiunea la distanță este asigurată prin RDP, prin SSL-VPN-ul de pe firewall.

Accesul în centrul de date (ISO 27001)

În cadrul securității informației ISO 27001, intrarea administratorilor de sistem și de rețea în sălile de servere este înregistrată prin formular de cerere → aprobarea conducerii → card de acces autorizat, eliberat pe bază de semnătură/declarație.

Planul de continuitate a activității

Sistemul de stocare are două plăci controler; dacă una cedează, cealaltă continuă să servească fără întrerupere. Dacă cedează ambele, portalul funcționează fără pierderi de date din clusterul PostgreSQL de pe ESXi-ul replicat instantaneu. Dacă centrul de date principal cade complet, serviciul continuă din centrul DR.

White-Label · Parteneriat

ELPO lucrează ca propria dumneavoastră casă de software

Dumneavoastră faceți ceea ce știți cel mai bine — vânzări, lucrări tehnice, producție, oricare ar fi domeniul dumneavoastră. Noi facem ceea ce știm cel mai bine: software. Dumneavoastră comercializați produsele ELPO sub propriul brand; ELPO se ocupă în fundal de dezvoltare, de actualizări și de conformitatea cu reglementările, exact ca propria dumneavoastră echipă. Lansați-vă propriul brand de software fără să scrieți cod și fără să construiți o echipă — să câștigăm împreună.

Brandul dumneavoastră, domeniul dumneavoastră

produsele ELPO ca și cum ar fi ale dumneavoastră — sigla, culorile și domeniul dumneavoastră. Clientul vă vede pe dumneavoastră, nu ELPO din spate.

Vă conduceți propria afacere

Vânzări, suport tehnic, producție — rămâneți în domeniul dumneavoastră. De software ne ocupăm noi, pentru că asta știm cel mai bine; fiecare pe punctul său forte.

Dezvoltarea o preia ELPO

ELPO construiește produsul, îl actualizează și îl menține conform cu reglementările — exact ca propria dumneavoastră echipă de software din back-office.

Partajarea codului sursă atunci când este nevoie

Dacă este nevoie, partajăm și codul sursă, în funcție de acord. Produsul devine cu adevărat al dumneavoastră; viitorul dumneavoastră nu depinde de un singur furnizor.

Deveniți partener / distribuitor Să discutăm despre modele de împărțire a veniturilor, distribuție, parteneriat de soluții, OEM și — în funcție de acord — partajarea codului sursă.