Два отдельных продукта электронной подписи

Решения ELPO для электронной подписи
Два отдельных продукта, две разные потребности.

Два независимых продукта ELPO в области электронной подписи. İmzacı — современное настольное приложение для всех, кому нужно подписывать документы. SignatureProбиблиотека .NET (SDK) для разработчиков, желающих встроить электронную подпись в собственное ПО.

Отдельные продукты, отдельные пользователи — оба разработаны ELPO; поддерживают стандарты CAdES, XAdES, PAdES, ASiC со смарт-картами, USB-токенами, мобильной подписью и штампом времени. Соответствуют ETSI/eIDAS и турецкому Закону №5070.

ELPO e-İmza
договор.pdf
PAdES B-LTA · долгосрочный архив
Действительна
Подписант · Квалифицированный сертификат
Смарт-карта · SHA-256 · RSA 2048
Штамп времени · KamuSM
RFC 3161 · переключение активно
Проверка цепочки и отзыва
OCSP + CRL · сертификат доверен
Какой вам подходит?

Два отдельных продукта — какой вам подходит?

İmzacı и SignaturePro — два независимых продукта. Хотите подписывать документы или добавить возможность подписи в собственное ПО? Выберите то, что соответствует вашей потребности.

İmzacı
Настольное приложение для подписи

İmzacı — электронная подпись нового поколения

Забудьте о старых, медленных, зависающих инструментах подписи. İmzacı создан с нуля на .NET 9 и современном UI-стеке, работает нативно на всех трёх операционных системах и мгновенно распознаёт вашу смарт-карту. Перетащите документ, вставьте карту, подпишите.

3
Операционные системы
4
Стандарта подписи
CLI
+ графический интерфейс
LTA
Уровень архивации
Поддерживаемые профили подписи
CAdES BES · EPES · T · C · X · XL · A
CMS / PKCS#7 — подпись бинарных документов и данных
XAdES BES · T · C · X · XL · A
Структурированные подписи для XML-документов и электронных счетов
PAdES B-B · B-T · B-LT · B-LTA
Встроена в PDF, видимые/невидимые подписи
ASiC ASiC-S · ASiC-E
Упаковывает подпись и документы в единый контейнер

То, что старым инструментам просто не под силу

Нативная кроссплатформенность

Работает нативно на Windows, Linux и macOS из единой кодовой базы. .NET 9 + Avalonia — виртуальная машина Java не нужна, лёгкая установка.

Событийная смарт-карта

Распознаёт карту в момент вставки или извлечения. Потребляет заметно меньше ресурсов процессора, чем старые инструменты с постоянным опросом, и автоматически находит библиотеку PKCS#11.

Множественные штампы времени + переключение

Автоматическое переключение и кэширование между провайдерами KamuSM, TSE и RFC 3161. Если один TSA не отвечает, подпись не останавливается — переходит к следующему.

Полный набор профилей ETSI

CAdES (BES→A), XAdES (BES/T/C/X/XL/A), PAdES (B-B→B-LTA) и ASiC-S/E. Вплоть до долгосрочного архива (LTA) в одном приложении.

e-Yazışma и пакетная подпись

Официальные пакеты e-Yazışma v1.3 / v2.0, интеграция корневого сертификата KamuSM и пакетная подпись по папкам — готово для корпоративного документооборота.

CLI + планировщик (DevOps)

Больше, чем интерфейс; подписывайте, проверяйте и обрабатывайте пакетно из командной строки. С планировщиком в стиле cron можно настроить автоматические ночные конвейеры подписи.

Архитектура плагинов

Можно загружать собственные плагины подписи/проверки. Расширяемый дизайн позволяет организации добавлять свои бизнес-правила не затрагивая ядро.

Корпоративная сеть и прокси

Доступ к OCSP, CRL, TSA и репозиториям полностью проходит через прокси. Бесперебойно работает за корпоративным брандмауэром; а также проверка отзыва сертификатов через CRL/OCSP.

SignaturePro SDK для разработчиков · NuGet

SignaturePro — сила подписи для вашего ПО

Создание электронной подписи с нуля занимает месяцы; с SignaturePro — несколько строк. Готовая к производству модульная библиотека .NET: добавляйте только нужный стандарт подписи, мобильного оператора или провайдера TSA отдельным пакетом.

Program.cs
# Для подписи PDF достаточно одного пакета
dotnet add package SignatureProNet.PAdES

var signer = new PAdESService();
var signature = await signer.SignAsync(
    pdf, certificate, level: SignatureLevel.BLTA);

// проверка подписи
var result = await signer.VerifyAsync(signature);

Действительно модульная — 39 пакетов

Устанавливайте только то, что нужно. Подписываете только PDF? Достаточно SignatureProNet.PAdES. Никакого раздувания, минимум зависимостей.

Поддержка глобальных стандартов

Европейские ETSI/eIDAS (CAdES/XAdES/PAdES/ASiC) в продакшене; американский FIPS, китайский GM/T, российский GOST, бразильский ICP и индийский eSign — в дорожной карте. Полное соответствие турецкому Закону 5070.

Мобильная подпись — 3 оператора

Мобильная подпись Turkcell, Vodafone и Türk Telekom, каждая как отдельный пакет. Начните с номера телефона, пусть пользователь подтвердит, завершите подпись.

Смарт-карта, USB-токен и HSM

Смарт-карта/USB-токен через PKCS#11 и Windows CNG. Модульная интеграция для облачных HSM (AWS, Azure, Google) и сетевых HSM (корпоративных) провайдеров.

11+ провайдеров штампа времени

KamuSM, GlobalSign, DigiCert, Sectigo, Entrust, FreeTSA и другие. Каждый TSA — отдельный пакет, вы подключаете только используемый.

Полная проверка сертификатов

Проверка цепочки RFC 5280, CRL, OCSP, Delta CRL и офлайн-проверка. Проверка цепочки доверия банковского/государственного уровня.

Оборудование и сервисы подписи

От смарт-карт до облачного HSM — подписывает везде

SignaturePro не важно, где хранится ключ подписи: USB-токен в кармане, корпоративный HSM или облако. Каждый провайдер — отдельный, независимый пакет.

Смарт-карта и USB-токен

Windows CNG + PKCS#11 — стороннее ПО промежуточного слоя не требуется

AKİSSafeNet / eTokenGemalto / ThalesOberthur / IDEMIAAladdin / EutronFeitian / RockeyYubiKeyNitrokeySafeSignCryptoPro / RuToken

Сетевой HSM

Высокообъёмная подпись с корпоративными аппаратными модулями безопасности

Thales LunaUtimaco SecurityServerEntrust nShield (nCipher)

Облачный HSM

Ключи в облаке, обеспеченные аппаратной гарантией

AWS CloudHSM / KMSAzure Key Vault HSMGoogle Cloud KMS

Мобильная подпись

Квалифицированная подпись через SIM-карту телефона — каждый оператор отдельным пакетом

TurkcellVodafoneTürk Telekom

Штамп времени (TSA)

RFC 3161 — каждый провайдер отдельным пакетом, автоматическое переключение

KamuSMGlobalSignDigiCertSectigoEntrustFreeTSA

Названия брендов принадлежат соответствующим владельцам; SignaturePro взаимодействует с этими устройствами/сервисами через PKCS#11, CNG и соответствующие API.

Производительность

Типичное время подписи/проверки, измеренное на эталонном оборудовании.

~12 ms
Подпись CAdES (1 МБ)
~18 ms
Подпись XAdES (1 МБ)
~145 ms
Подпись PAdES (PDF 10 МБ)
~8 ms
Проверка CAdES
Основа доверия

Полное соответствие стандартам

Оба продукта — İmzacı и SignaturePro — независимо соответствуют национальным и международным стандартам электронной подписи. Ваши подписи остаются действительными сегодня и спустя годы.

ETSI EN 319 122/132/142/162

Европейские стандарты CAdES · XAdES · PAdES · ASiC

eIDAS (EU) 910/2014

Европейская электронная идентификация и доверительные услуги

Турецкий Закон №5070

Соответствие турецкому законодательству об электронной подписи

Соответствует TÜBİTAK

Соответствие национальным эталонным крипто-/подписным алгоритмам

RFC 3161 / 5652 / 6960

Протоколы штампа времени · CMS · OCSP

Интеграция KamuSM

Корневой сертификат и официальное подключение к TSA

Почему ELPO?

6 отличий ELPO в области электронной подписи

Современная, быстрая, полностью соответствующая стандартам альтернатива тяжеловесным инструментам подписи, используемым годами, — и вы можете получить её как приложение и как SDK из одного источника.

Современный .NET 9 с нуля

В отличие от устаревших Java-инструментов подписи, написан с первого дня на архитектуре async/await — интерфейс, который никогда не зависает, высокая производительность, лёгкое обслуживание.

Местная разработка, местная поддержка

Продукт, созданный инженерами ELPO, понимающими локальные потребности, такие как KamuSM/e-Yazışma, и обеспечивающими поддержку на месте.

Два продукта, один поставщик

İmzacı для конечного пользователя, библиотека SignaturePro для разработчика — два отдельных продукта, но единая точка контакта, единая линия поддержки, единый счёт.

Полное соответствие стандартам

Профили ETSI от BES до долгосрочного архива (LTA/A) — ваши подписи остаются проверяемыми спустя годы.

Модульность и расширяемость

39 независимых пакетов на стороне SDK, архитектура плагинов на стороне приложения. Масштабируйтесь по мере необходимости, без лишней нагрузки.

Интегрирован в экосистему ELPO

Разделяет ту же инфраструктуру подписи с продуктами ELPO, такими как e-Belge, SmartERP и Cortex — сквозная подпись во всех корпоративных процессах.

Переведите вашу подпись в цифровой формат

Подписываете ли вы документы с İmzacı или встраиваете SDK SignaturePro в своё ПО — команда ELPO с вами от настройки до интеграции.

FAQ

Что такое электронная подпись?

Электронная подпись — это цифровая подпись, которая криптографически подтверждает, кем был подписан документ и что он не был изменён после подписания. Согласно Закону № 5070 (турецкий закон об электронной подписи) она обладает той же юридической силой, что и собственноручная подпись.

Что такое İmzacı?

İmzacı — это современное настольное приложение для электронной подписи для конечных пользователей, работающее на Windows, Linux и macOS. С помощью смарт-карты/USB token оно подписывает в форматах CAdES, XAdES, PAdES и ASiC; поддерживает пакетную подпись и e-Yazışma.

Что такое SignaturePro?

SignaturePro — это модульный SDK электронной подписи на .NET для разработчиков. С помощью 39 пакетов NuGet вы интегрируете смарт-карты, мобильную подпись, Cloud/Network HSM и более 11 поставщиков меток времени в собственное приложение.

Какие форматы подписи поддерживаются?

Поддерживаются форматы CAdES (BES→A), XAdES (BES/T/C/X/XL/A), PAdES (B-B→B-LTA) и ASiC-S/E; подписание возможно вплоть до уровня долговременного архива (LTA).

Наша инфраструктура данных и серверов

e-İmza данные в нашем собственном облаке, 24/7 без перерывов

Не на простом сервере — они хранятся в нашей мощной инфраструктуре частного облака, построенной из физических серверов, полностью принадлежащих нам и размещённых в сертифицированных центрах обработки данных высокой безопасности. Серверы не арендуются и не являются общими; аппаратный, сетевой уровни и уровень безопасности — наши от начала до конца. Та же инфраструктура защищает каждый продукт ELPO.

Топология нашей серверной инфраструктуры

Общая топология системной инфраструктуры
Общая топология системной инфраструктуры
Веб-портал → веб-серверы с балансировкой нагрузки → HSM → PostgreSQL Cluster → узлы базы данных. Основной ЦОД + Центр аварийного восстановления.
Топология физических серверов
Топология физических серверов
Межсетевой экран → коммутатор → HSM → узлы кластера → хранилище → сервер-реплика → долгосрочная внешняя резервная копия. Двойной центр, двойная линия.
Репликация 6-node PostgreSQL
Репликация 6-node PostgreSQL
Синхронная внутри центра, асинхронная между центрами. Непрерывность без потери данных даже при отказе узла или центра.

Названия и адреса центров обработки данных не разглашаются из соображений безопасности. На других языках подписи внутри схем переводятся на соответствующий язык.

2
Географически разделённых ЦОД
Основной центр + Аварийное восстановление
6-node
PostgreSQL Cluster
Мгновенная репликация, без потери данных
Load Balancer
Программная балансировка нагрузки
Сервис продолжается при отказе сервера
24/7
Мониторинг · Поддержка · Оповещения
Непрерывная работа
Центры обработки данных, где мы размещаемся

Два сертифицированных ЦОД высокой безопасности. Каждый с: резервированием ИБП N+2, двойными генераторами, резервированным охлаждением N+2, газовым пожаротушением FM2000 и конструкцией по сейсмическим нормам.

Инвентарь физических серверов (два центра суммарно)
4
Межсетевой экран
4
Коммутатор
4
Хранилище
6
Сервер виртуализации
2
Устройство HSM
2
Сервер резервного копирования
2
Внешний дисковый модуль
6
Веб + 6 серверов баз данных
Наши сертификаты · Стандарты систем управления
ISO/IEC 27001
Система управления информационной безопасностью
ISO 22301
Система управления непрерывностью бизнеса
ISO/IEC 20000-1
Система управления ИТ-услугами
ISO 9001
Система менеджмента качества

ISO/IEC 27001, ISO 22301 и ISO/IEC 20000-1 обязательны для статуса специального интегратора e-Belge (э-Счёт / э-Архив); сертификатом ISO 9001 мы также подтвердили наш менеджмент качества.

VMware ESXi Cluster

Для гибкости горизонтального и вертикального масштабирования сервисы размещаются на виртуальных серверах поверх VMware ESXi Cluster. Если один узел выходит из строя, его виртуальные серверы продолжают работать на другом узле без перерыва.

6-Node PostgreSQL Cluster

Портал работает на 6-node PostgreSQL Cluster. Если у основного узла возникает проблема, Node-2 берёт управление автоматически; Node-3 выделен под резервное копирование и отчётность (без потери производительности). Все данные асинхронно реплицируются в Центр аварийного восстановления с задержкой 15 минут — без потери данных.

Что такое устройство HSM?

Аппаратный модуль безопасности (HSM) — это специализированное защитное оборудование, которое хранит чувствительные криптографические ключи в физической среде и выполняет криптографические операции наиболее безопасным образом. Оно надёжно хранит фискальную печать и э-подписи, используемые при подписании э-счетов/э-архива — никогда не доверяется третьей стороне.

Безопасность системы и удалённого доступа

Центры обработки данных соединены туннелем Site-to-Site VPN; удалённый доступ к инфраструктуре осуществляется только через SSL-VPN. Серверы закрыты для интернета, кроме своих служебных портов; удалённое подключение обеспечивается по RDP через SSL-VPN на межсетевом экране.

Доступ в ЦОД (ISO 27001)

В рамках ISO 27001 «Информационная безопасность» вход системных/сетевых администраторов в серверные помещения регистрируется через форму запроса → одобрение руководства → выдачу авторизованной карты под подпись/заявление.

План непрерывности бизнеса

В хранилище две карты контроллера; при отказе одной другая продолжает обслуживание без перерыва. При отказе обеих портал работает без потери данных с кластера PostgreSQL на мгновенно реплицируемом ESXi. Если основной ЦОД полностью выходит из строя, обслуживание продолжается из центра аварийного восстановления.

White-Label · Партнёрство

ELPO работает как ваша собственная софтверная компания

Вы делаете то, что умеете лучше всего — продажи, техническую работу, производство, что бы ни было вашей сферой. Мы делаем то, что умеем лучше всего: программное обеспечение. Вы продаёте продукты ELPO под собственным брендом; ELPO берёт на себя разработку, обновления и соответствие требованиям в фоновом режиме, как ваша собственная команда. Запустите собственный софтверный бренд, не написав ни строчки кода и не создавая команду — победим вместе.

Ваш бренд, ваш домен

продукты ELPO как будто это ваш собственный продукт — ваш логотип, ваши цвета, ваш домен. Клиент видит вас, а не стоящую за этим ELPO.

Вы ведёте свой бизнес

Продажи, техподдержка, производство — оставайтесь в своей сфере. Мы берём на себя программное обеспечение — то, что умеем лучше всего; каждый на своей сильной стороне.

Разработку берёт на себя ELPO

ELPO создаёт продукт, обновляет его и поддерживает соответствие нормам — как ваша собственная команда разработки в бэк-офисе.

Передача исходного кода при необходимости

При необходимости мы также делимся исходным кодом в зависимости от договорённости. Продукт действительно становится вашим; ваше будущее не привязано к одному поставщику.

Станьте партнёром / реселлером White-Label и исходный код — подробности Давайте обсудим модели разделения дохода, дилерства, партнёрства по решениям, OEM и — по договорённости — передачи исходного кода.