Dva samostatné produkty na elektronický podpis

Riešenia e-Podpisu od ELPO
Dva rôzne produkty, dve rôzne potreby.

Dva nezávislé produkty ELPO v oblasti elektronického podpisovania. İmzacı — moderná desktopová aplikácia pre každého, kto potrebuje podpisovať dokumenty. SignatureProknižnica .NET (SDK) pre vývojárov, ktorí chcú elektronický podpis zabudovať do vlastného softvéru.

Rôzne produkty, rôzni používatelia — oba z dielne ELPO; podporujú štandardy CAdES, XAdES, PAdES a ASiC s čipovými kartami, USB tokenmi, mobilným podpisom aj časovými pečiatkami. V súlade s ETSI/eIDAS a tureckým zákonom č. 5070.

ELPO e-İmza
zmluva.pdf
PAdES B-LTA · dlhodobá archivácia
Platný
Podpisovateľ · kvalifikovaný certifikát
Čipová karta · SHA-256 · RSA 2048
Časová pečiatka · KamuSM
RFC 3161 · prepnutie aktívne
Kontrola reťazca a zrušenia
OCSP + CRL · certifikát dôveryhodný
İmzacı
Desktopová aplikácia na podpisovanie

İmzacı — elektronický podpis novej generácie

Zabudnite na staré, pomalé a zamŕzajúce podpisovacie nástroje. İmzacı je postavená od základu na .NET 9 a modernom UI: beží natívne na všetkých troch operačných systémoch a čipovú kartu rozpozná okamžite. Pretiahnite dokument, vložte kartu, podpíšte.

3
Operačné systémy
4
Štandardy podpisu
CLI
+ GUI
LTA
Úroveň archivácie
Podporované profily podpisu
CAdES BES · EPES · T · C · X · XL · A
CMS / PKCS#7 — podpisy binárnych dokumentov a údajov
XAdES BES · T · C · X · XL · A
Štruktúrované podpisy pre XML dokumenty a elektronické faktúry
PAdES B-B · B-T · B-LT · B-LTA
Vložený priamo do PDF, viditeľné aj neviditeľné podpisy
ASiC ASiC-S · ASiC-E
Zabalí podpis aj dokumenty do jediného kontajnera

Čo staršie nástroje jednoducho nezvládnu

Natívne multiplatformové

Beží natívne na Windows, Linuxe aj macOS z jedinej kódovej základne. .NET 9 + Avalonia — bez virtuálneho stroja Javy, inštalácia je ľahká.

Čipová karta riadená udalosťami

Kartu rozpozná v okamihu vloženia aj vybratia. Spotrebuje citeľne menej CPU než staršie nástroje, ktoré sa neustále dopytujú, a knižnicu PKCS#11 nájde automaticky.

Viac časových pečiatok + prepnutie

Automatické prepnutie a vyrovnávacia pamäť medzi poskytovateľmi KamuSM, TSE a RFC 3161. Keď jedna TSA neodpovie, podpisovanie sa nezastaví — pokračuje ďalšia v poradí.

Celá škála profilov ETSI

CAdES (BES→A), XAdES (BES/T/C/X/XL/A), PAdES (B-B→B-LTA) aj ASiC-S/E. Až po dlhodobú archiváciu (LTA) v jedinej aplikácii.

e-Yazışma a hromadné podpisovanie

Oficiálne balíky e-Yazışma v1.3 / v2.0, integrácia koreňového certifikátu KamuSM a hromadné podpisovanie po priečinkoch — pripravené na firemný obeh dokumentov.

CLI + plánovanie (DevOps)

Viac než len grafické rozhranie: podpisujte, overujte a spracúvajte dávky z príkazového riadka. S plánovaním v štýle cronu postavíte automatické nočné podpisovacie linky.

Architektúra zásuvných modulov

Umožňuje načítať vlastné moduly na podpisovanie a overovanie. Rozšíriteľný návrh, aby si organizácia mohla pridať vlastné obchodné pravidlá bez zásahu do jadra.

Firemná sieť a proxy

Prístupy k OCSP, CRL, TSA aj repozitárom idú kompletne cez proxy. Funguje bez problémov za firemným firewallom; navyše kontrola zrušenia certifikátov cez CRL/OCSP.

SignaturePro SDK pre vývojárov · NuGet

SignaturePro — sila podpisu pre váš softvér

Postaviť elektronické podpisovanie od nuly trvá mesiace; so SignaturePro to zvládnete na pár riadkov. Modulárna knižnica .NET pripravená na produkciu: ako samostatný balík pridajte len ten štandard podpisu, mobilného operátora alebo poskytovateľa TSA, ktorého potrebujete.

Program.cs
# Na podpisovanie PDF stačí jediný balík
dotnet add package SignatureProNet.PAdES

var signer = new PAdESService();
var signature = await signer.SignAsync(
    pdf, certificate, level: SignatureLevel.BLTA);

// overenie podpisu
var result = await signer.VerifyAsync(signature);

Skutočne modulárne — 39 balíkov

Nainštalujte len to, čo potrebujete. Podpisujete iba PDF? Stačí SignatureProNet.PAdES. Žiadna záťaž navyše, minimum závislostí.

Podpora svetových štandardov

Európske ETSI/eIDAS (CAdES/XAdES/PAdES/ASiC) sú v produkcii; americké FIPS, čínske GM/T, ruské GOST, brazílske ICP a indické eSign sú v pláne. Plný súlad s tureckým zákonom 5070.

Mobilný podpis — 3 operátori

Mobilný podpis Turkcell, Vodafone a Türk Telekom, každý ako samostatný balík. Začnete telefónnym číslom, používateľ potvrdí a podpis sa dokončí.

Čipová karta, USB token a HSM

Čipová karta a USB token cez PKCS#11 a Windows CNG. Modulárna integrácia s poskytovateľmi cloudových HSM (AWS, Azure, Google) aj sieťových HSM (firemných).

Vyše 11 poskytovateľov časových pečiatok

KamuSM, GlobalSign, DigiCert, Sectigo, Entrust, FreeTSA a ďalší. Každá TSA je samostatný balík — odkazujete len na tú, ktorú používate.

Úplná validácia certifikátov

Validácia reťazca podľa RFC 5280, CRL, OCSP, Delta CRL aj offline overenie. Kontrola dôveryhodného reťazca na úrovni, akú vyžadujú banky a štátna správa.

Hardvér a služby na podpisovanie

Od čipovej karty po cloudový HSM — podpisuje kdekoľvek

SignaturePro je jedno, kde podpisový kľúč sídli: USB token vo vrecku, firemný HSM alebo cloud. Každý poskytovateľ je samostatný, nezávislý balík.

Čipová karta a USB token

Windows CNG + PKCS#11 — bez middlewaru tretích strán

AKİSSafeNet / eTokenGemalto / ThalesOberthur / IDEMIAAladdin / EutronFeitian / RockeyYubiKeyNitrokeySafeSignCryptoPro / RuToken

Sieťový HSM

Podpisovanie veľkých objemov s firemnými hardvérovými bezpečnostnými modulmi

Thales LunaUtimaco SecurityServerEntrust nShield (nCipher)

Cloudový HSM

Kľúče v cloude, istené hardvérovou zárukou

AWS CloudHSM / KMSAzure Key Vault HSMGoogle Cloud KMS

Mobilný podpis

Kvalifikovaný podpis cez SIM v telefóne — každý operátor samostatný balík

TurkcellVodafoneTürk Telekom

Časové pečiatky (TSA)

RFC 3161 — každý poskytovateľ samostatný balík, automatické prepnutie

KamuSMGlobalSignDigiCertSectigoEntrustFreeTSA

Názvy značiek patria ich vlastníkom; SignaturePro s týmito zariadeniami a službami spolupracuje cez PKCS#11, CNG a príslušné API.

Výkon

Typické časy podpisu a overenia namerané na referenčnom hardvéri.

~12 ms
Podpis CAdES (1 MB)
~18 ms
Podpis XAdES (1 MB)
~145 ms
Podpis PAdES (PDF 10 MB)
~8 ms
Overenie CAdES
Základ dôvery

Plný súlad so štandardmi

Oba produkty — İmzacı aj SignaturePro — nezávisle od seba spĺňajú národné aj medzinárodné štandardy elektronického podpisu. Vaše podpisy zostanú platné dnes aj o mnoho rokov.

ETSI EN 319 122/132/142/162

Európske štandardy CAdES · XAdES · PAdES · ASiC

eIDAS (EÚ) 910/2014

Európska elektronická identifikácia a dôveryhodné služby

Turecký zákon č. 5070

Súlad s tureckou legislatívou o elektronickom podpise

V súlade s TÜBİTAK

Zosúladené s národnými referenčnými kryptografickými a podpisovými algoritmami

RFC 3161 / 5652 / 6960

Protokoly časovej pečiatky · CMS · OCSP

Integrácia s KamuSM

Koreňový certifikát a napojenie na oficiálnu TSA

Prečo ELPO?

6 vecí, ktorými ELPO v e-Podpise vyniká

Moderná, rýchla a plne štandardná alternatíva k ťažkopádnym podpisovacím nástrojom používaným roky — navyše dostupná ako aplikácia aj ako SDK od jedného dodávateľa.

Moderný .NET 9 od nuly

Na rozdiel od starších podpisovacích nástrojov postavených na Jave vznikla od prvého dňa nad architektúrou async/await — rozhranie, ktoré nezamŕza, vysoká priepustnosť a jednoduchá údržba.

Vývoj aj podpora z prvej ruky

Produkt vyvinutý inžiniermi ELPO, ktorí rozumejú miestnym potrebám ako KamuSM či e-Yazışma a poskytujú podporu priamo na mieste.

Dva produkty, jeden dodávateľ

İmzacı pre koncového používateľa, knižnica SignaturePro pre vývojára — dva samostatné produkty, ale jediný kontakt, jedna linka podpory a jedna faktúra.

Plný súlad so štandardmi

Profily ETSI od BES až po dlhodobú archiváciu (LTA/A) — vaše podpisy zostanú overiteľné aj po rokoch.

Modulárne a rozšíriteľné

39 nezávislých balíkov na strane SDK, architektúra zásuvných modulov na strane aplikácie. Škálujte podľa potreby a nenoste mŕtvu váhu.

Integrované do ekosystému ELPO

Zdieľa rovnakú podpisovú infraštruktúru s produktmi ELPO ako e-Belge, SmartERP a Cortex — podpisovanie naprieč firemnými procesmi od začiatku do konca.

Preneste svoj podpis do digitálu

Či už dokumenty podpisujete v İmzacı, alebo do svojho softvéru zabudujete SDK SignaturePro — tím ELPO je s vami od inštalácie až po integráciu.

Časté otázky

Najčastejšie otázky o elektronickom podpise

Čo je elektronický podpis?

Elektronický podpis je digitálny podpis, ktorý kryptograficky dokazuje, kto dokument podpísal a že po podpise nebol zmenený. Podľa zákona č. 5070 (turecký zákon o elektronickom podpise) má rovnakú právnu platnosť ako vlastnoručný podpis.

Čo je İmzacı?

İmzacı je moderná desktopová aplikácia na elektronický podpis určená koncovým používateľom, ktorá beží na Windows, Linuxe a macOS. Pomocou čipovej karty alebo USB tokenu podpisuje vo formátoch CAdES, XAdES, PAdES a ASiC; podporuje hromadné podpisovanie a e-Yazışma.

Čo je SignaturePro?

SignaturePro je modulárne .NET SDK na elektronický podpis určené vývojárom. Pomocou 39 balíkov NuGet integrujete do vlastnej aplikácie čipové karty, mobilný podpis, Cloud/Network HSM a viac než 11 poskytovateľov časových pečiatok.

Ktoré formáty podpisu sú podporované?

Podporované sú formáty CAdES (BES→A), XAdES (BES/T/C/X/XL/A), PAdES (B-B→B-LTA) a ASiC-S/E; podpisovať možno až po úroveň dlhodobej archivácie (LTA).

Naša dátová a serverová infraštruktúra

e-İmza dáta v našom vlastnom cloude, 24/7 bez prerušenia

Nie na hocijakom serveri — sú uložené v našej výkonnej privátnej cloudovej infraštruktúre, postavenej z fyzických serverov, ktoré sú výlučne naše a umiestnenej v certifikovaných dátových centrách s vysokým stupňom zabezpečenia. Servery nie sú prenajaté ani zdieľané; hardvér, sieť aj bezpečnostné vrstvy sú od začiatku do konca naše. Tá istá infraštruktúra chráni každý produkt ELPO.

Topológia našej serverovej infraštruktúry

Celková topológia systémovej infraštruktúry
Celková topológia systémovej infraštruktúry
Webový portál → webové servery s rozložením záťaže → HSM → PostgreSQL Cluster → uzly databázy. Primárne dátové centrum + centrum obnovy po havárii.
Topológia fyzických serverov
Topológia fyzických serverov
Firewall → switch → HSM → uzly klastra → úložisko → replikačný server → dlhodobá externá záloha. Dvojité centrum, dvojitá linka.
Replikácia PostgreSQL na 6 uzloch
Replikácia PostgreSQL na 6 uzloch
Synchrónna vnútri centra, asynchrónna medzi centrami. Kontinuita bez straty dát aj vtedy, keď vypadne uzol alebo celé centrum.

Názvy a adresy dátových centier z bezpečnostných dôvodov nezverejňujeme. V ostatných jazykoch sú popisy vnútri schém preložené do daného jazyka.

2
Geograficky oddelené dátové centrá
Primárne centrum + obnova po havárii
6-node
PostgreSQL Cluster
Okamžitá replikácia, bez straty dát
Load Balancer
Softvérové rozloženie záťaže
Služba pokračuje, aj keď server zlyhá
24/7
Monitoring · Podpora · Alerting
Nepretržitá prevádzka
Naše dátové centrá

Dve certifikované dátové centrá s vysokým stupňom zabezpečenia. Každé s: redundantnou UPS N+2, zdvojenými generátormi, redundantným chladením N+2, plynovým hasiacim systémom FM2000 a stavbou zodpovedajúcou seizmickej norme.

Inventár fyzických serverov (obe centrá spolu)
4
Firewall
4
Switch
4
Úložisko
6
Virtualizačný server
2
Zariadenie HSM
2
Zálohovací server
2
Externá disková jednotka
6
Webové + 6 databázových serverov
Naše certifikácie · Štandardy systémov riadenia
ISO/IEC 27001
Systém riadenia bezpečnosti informácií
ISO 22301
Systém riadenia kontinuity činností
ISO/IEC 20000-1
Systém riadenia služieb IT
ISO 9001
Systém riadenia kvality

ISO/IEC 27001, ISO 22301 a ISO/IEC 20000-1 sú pre štatút osobitného integrátora e-Belge (e-Faktúra / e-Archív) povinné; normou ISO 9001 sme navyše certifikovali aj riadenie kvality.

VMware ESXi Cluster

Pre pružnosť pri horizontálnom aj vertikálnom škálovaní sú služby umiestnené na virtuálnych serveroch nad VMware ESXi Clustrom. Keď jeden uzol vypadne, jeho virtuálne servery bežia bez prerušenia ďalej na inom uzle.

PostgreSQL Cluster so 6 uzlami

Portál beží na PostgreSQL Clustri so 6 uzlami. Ak má primárny uzol problém, automaticky preberá úlohu Node-2; Node-3 je vyhradený zálohovaniu a reportingu (bez straty výkonu). Všetky dáta sa asynchrónne replikujú do centra obnovy po havárii s 15-minútovým oneskorením — bez straty dát.

Čo je zariadenie HSM?

Hardware Security Module (HSM) je vyhradený bezpečnostný hardvér, ktorý uchováva citlivé kryptografické kľúče vo fyzickom prostredí a vykonáva kryptografické operácie tým najbezpečnejším spôsobom. Chráni daňovú pečať a elektronické podpisy používané pri podpisovaní e-Faktúr a e-Archívu — nikdy ich nezverujeme tretej strane.

Bezpečnosť systému a vzdialeného prístupu

Dátové centrá spája tunel Site-to-Site VPN; vzdialený prístup k infraštruktúre je možný výhradne cez SSL-VPN. Servery sú voči internetu uzavreté s výnimkou svojich servisných portov; vzdialené pripojenie sa nadväzuje cez RDP prostredníctvom SSL-VPN na firewalle.

Vstup do dátového centra (ISO 27001)

V rámci bezpečnosti informácií podľa ISO 27001 je vstup správcov systémov a sietí do serverovní evidovaný: žiadankový formulár → schválenie vedením → autorizovaná karta vydaná proti podpisu/vyhláseniu.

Plán kontinuity činností

Úložisko má dve radičové karty; keď jedna zlyhá, druhá obsluhuje ďalej bez prerušenia. Ak zlyhajú obe, portál beží bez straty dát z PostgreSQL klastra na okamžite replikovanom ESXi. Ak vypadne celé primárne dátové centrum, služba pokračuje z DR centra.

White-Label · Partnerstvo

ELPO funguje ako váš vlastný softvérový dom

Vy robíte to, čo viete najlepšie — predaj, techniku, výrobu, nech je vaším odborom čokoľvek. My robíme to, čo vieme najlepšie my: softvér. Vy predávate produkty ELPO pod vlastnou značkou; ELPO sa na pozadí stará o vývoj, aktualizácie aj súlad s legislatívou, presne ako váš vlastný tím. Vybudujte si vlastnú softvérovú značku bez toho, aby ste napísali riadok kódu alebo skladali tím — vyhrajme spoločne.

Vaša značka, vaša doména

produkty ELPO akoby boli vaše vlastné — vaše logo, vaše farby, vaša doména. Zákazník vidí vás, nie ELPO, ktoré stojí za tým.

Vy vediete svoj vlastný biznis

Predaj, technická podpora, výroba — zostaňte vo svojom odbore. Softvér zoberieme na seba my, pretože to vieme najlepšie; každý na svojej silnej strane.

Vývoj preberá ELPO

ELPO produkt stavia, aktualizuje ho a udržiava v súlade s predpismi — presne ako váš vlastný softvérový tím v zázemí.

Zdieľanie zdrojového kódu, keď treba

Ak treba, podľa dohody zdieľame aj zdrojový kód. Produkt sa tak skutočne stane vaším; vaša budúcnosť nevisí na jedinom dodávateľovi.

Staňte sa partnerom / predajcom Poďme sa porozprávať o modeloch podielu na tržbách, dílerstva, partnerstva pre riešenia, OEM a — podľa dohody — zdieľania zdrojového kódu.