Dva ločena izdelka za elektronski podpis

Rešitve ELPO za elektronski podpis
Dva ločena izdelka, dve različni potrebi.

Dva neodvisna izdelka podjetja ELPO na področju elektronskega podpisovanja. İmzacı — sodobna namizna aplikacija za vse, ki morajo podpisovati dokumente. SignaturePro.NET knjižnica (SDK) za razvijalce, ki želijo elektronsko podpisovanje vgraditi v lastno programsko opremo.

Ločena izdelka, ločeni uporabniki — oba je razvil ELPO; podpirata standarde CAdES, XAdES, PAdES in ASiC skupaj s pametnimi karticami, USB ključi, mobilnim podpisom in časovnim žigosanjem. Skladna z ETSI/eIDAS in s turškim zakonom št. 5070.

ELPO e-İmza
pogodba.pdf
PAdES B-LTA · dolgoročni arhiv
Veljaven
Podpisnik · kvalificirano potrdilo
Pametna kartica · SHA-256 · RSA 2048
Časovni žig · KamuSM
RFC 3161 · preklop ob napaki je aktiven
Preverjanje verige in preklicev
OCSP + CRL · potrdilo je zaupanja vredno
İmzacı
Namizna aplikacija za podpisovanje

İmzacı — elektronski podpis nove generacije

Pozabite na stara, počasna orodja za podpisovanje, ki se zatikajo. İmzacı je zgrajen iz temeljev na .NET 9 in sodobnem naboru tehnologij za uporabniški vmesnik, teče izvorno na vseh treh operacijskih sistemih in takoj zazna vašo pametno kartico. Povlecite dokument vanj, vstavite kartico, podpišite.

3
Operacijski sistemi
4
Standardi podpisa
CLI
+ GUI
LTA
Raven arhiviranja
Podprti profili podpisa
CAdES BES · EPES · T · C · X · XL · A
CMS / PKCS#7 — podpisi binarnih dokumentov in podatkov
XAdES BES · T · C · X · XL · A
Strukturirani podpisi za dokumente XML in e-račune
PAdES B-B · B-T · B-LT · B-LTA
Vgrajeni v sam PDF, vidni ali nevidni podpisi
ASiC ASiC-S · ASiC-E
Podpis in dokumente zapakira v en sam vsebnik

Česa stara orodja preprosto ne zmorejo

Izvorno večplatformsko

Iz ene same kodne osnove teče izvorno v okoljih Windows, Linux in macOS. .NET 9 + Avalonia — brez javanskega navideznega stroja, namestitev je lahka.

Dogodkovno vodena pametna kartica

Kartico zazna v trenutku, ko jo vstavite ali odstranite. Porabi opazno manj procesorja kot stara orodja, ki nenehno poizvedujejo, in samodejno najde knjižnico PKCS#11.

Več časovnih žigov + preklop ob napaki

Samodejni preklop in predpomnjenje med ponudniki KamuSM, TSE in RFC 3161. Če se ena TSA ne odzove, se podpisovanje ne ustavi — nadaljuje se pri naslednji.

Celoten nabor profilov ETSI

CAdES (BES→A), XAdES (BES/T/C/X/XL/A), PAdES (B-B→B-LTA) in ASiC-S/E. Vse do dolgoročnega arhiva (LTA) v eni sami aplikaciji.

e-Yazışma in množično podpisovanje

Uradni paketi e-Yazışma v1.3 / v2.0, vključitev korenskega potrdila KamuSM in množično podpisovanje po mapah — pripravljeno za dokumentne tokove v podjetju.

CLI + urnik (DevOps)

Več kot le vmesnik; podpisujte, preverjajte in obdelujte v paketih iz ukazne vrstice. Z urnikom v slogu cron lahko postavite samodejne nočne verige podpisovanja.

Arhitektura vtičnikov

Naložiti je mogoče lastne vtičnike za podpisovanje ali preverjanje. Razširljiva zasnova, da lahko organizacija doda svoja poslovna pravila, ne da bi se dotaknila jedra.

Poslovno omrežje in posredniški strežnik

Dostop do OCSP, CRL, TSA in repozitorijev v celoti poteka prek posredniškega strežnika. Deluje brezhibno za podjetniškim požarnim zidom; poleg tega preverja preklice potrdil prek CRL/OCSP.

SignaturePro SDK za razvijalce · NuGet

SignaturePro — moč podpisovanja za vašo programsko opremo

Elektronsko podpisovanje graditi od začetka traja mesece; s SignaturePro zadošča nekaj vrstic. Modularna .NET knjižnica, pripravljena za produkcijo: kot ločen paket dodajte le tisti standard podpisa, mobilnega operaterja ali ponudnika TSA, ki ga potrebujete.

Program.cs
# Za podpisovanje PDF zadošča en sam paket
dotnet add package SignatureProNet.PAdES

var signer = new PAdESService();
var signature = await signer.SignAsync(
    pdf, certificate, level: SignatureLevel.BLTA);

// preveri podpis
var result = await signer.VerifyAsync(signature);

Zares modularno — 39 paketov

Namestite samo tisto, kar potrebujete. Podpisujete zgolj datoteke PDF? Zadošča SignatureProNet.PAdES. Brez odvečne teže, z najmanjšim številom odvisnosti.

Podpora svetovnim standardom

Evropski ETSI/eIDAS (CAdES/XAdES/PAdES/ASiC) so v produkciji; ameriški FIPS, kitajski GM/T, ruski GOST, brazilski ICP in indijski eSign so na načrtu razvoja. Popolna skladnost s turškim zakonom št. 5070.

Mobilni podpis — 3 operaterji

Mobilni podpis operaterjev Turkcell, Vodafone in Türk Telekom, vsak kot ločen paket. Začnite s telefonsko številko, pustite uporabniku, da potrdi, in zaključite podpis.

Pametna kartica, USB ključ in HSM

Pametna kartica ali USB ključ prek PKCS#11 in Windows CNG. Modularna vključitev ponudnikov HSM v oblaku (AWS, Azure, Google) in omrežnih HSM (za podjetja).

11+ ponudnikov časovnega žiga

KamuSM, GlobalSign, DigiCert, Sectigo, Entrust, FreeTSA in drugi. Vsaka TSA je ločen paket — sklicujete se le na tistega, ki ga uporabljate.

Popolno preverjanje potrdil

Preverjanje verige po RFC 5280, CRL, OCSP, Delta CRL in preverjanje brez povezave. Preverjanje verige zaupanja na bančni in državni ravni.

Strojna oprema in storitve za podpisovanje

Od pametnih kartic do HSM v oblaku — podpisuje povsod

SignaturePro ni pomembno, kje je shranjen podpisni ključ: USB ključ v žepu, HSM v podjetju ali oblak. Vsak ponudnik je ločen, neodvisen paket.

Pametna kartica in USB ključ

Windows CNG + PKCS#11 — vmesna programska oprema tretjih oseb ni potrebna

AKİSSafeNet / eTokenGemalto / ThalesOberthur / IDEMIAAladdin / EutronFeitian / RockeyYubiKeyNitrokeySafeSignCryptoPro / RuToken

Omrežni HSM

Podpisovanje v velikih količinah s strojnimi varnostnimi moduli za podjetja

Thales LunaUtimaco SecurityServerEntrust nShield (nCipher)

HSM v oblaku

Ključi v oblaku, podprti s strojnim jamstvom varnosti

AWS CloudHSM / KMSAzure Key Vault HSMGoogle Cloud KMS

Mobilni podpis

Kvalificirano podpisovanje prek kartice SIM v telefonu — vsak operater kot ločen paket

TurkcellVodafoneTürk Telekom

Časovno žigosanje (TSA)

RFC 3161 — vsak ponudnik kot ločen paket, samodejni preklop ob napaki

KamuSMGlobalSignDigiCertSectigoEntrustFreeTSA

Blagovne znamke pripadajo njihovim lastnikom; SignaturePro s temi napravami in storitvami sodeluje prek PKCS#11, CNG in ustreznih vmesnikov API.

Zmogljivost

Značilni časi podpisovanja in preverjanja, izmerjeni na referenčni strojni opremi.

~12 ms
Podpisovanje CAdES (1 MB)
~18 ms
Podpisovanje XAdES (1 MB)
~145 ms
Podpisovanje PAdES (10 MB PDF)
~8 ms
Preverjanje CAdES
Temelj zaupanja

Popolna skladnost s standardi

Oba izdelka — İmzacı in SignaturePro — sta neodvisno skladna z nacionalnimi in mednarodnimi standardi elektronskega podpisa. Vaši podpisi ostanejo veljavni danes in čez leta.

ETSI EN 319 122/132/142/162

Evropski standardi CAdES · XAdES · PAdES · ASiC

eIDAS (EU) 910/2014

Evropska elektronska identifikacija in storitve zaupanja

Turški zakon št. 5070

Skladnost s turško zakonodajo o elektronskem podpisu

Skladno s TÜBİTAK

Usklajeno z nacionalnimi referenčnimi algoritmi za kriptografijo in podpis

RFC 3161 / 5652 / 6960

Protokoli časovnega žiga · CMS · OCSP

Vključitev KamuSM

Korensko potrdilo in uradna povezava s TSA

Zakaj ELPO?

6 stvari, po katerih ELPO izstopa pri e-Podpisu

Sodobna, hitra in povsem standardom skladna alternativa težkim orodjem za podpisovanje, ki so v rabi že leta — in taka, ki jo iz enega vira dobite kot aplikacijo in kot SDK.

Sodoben .NET 9 iz temeljev

Za razliko od starih orodij za podpisovanje na osnovi Jave je bil od prvega dne napisan na arhitekturi async/await — vmesnik, ki se nikoli ne zatakne, visoka prepustnost, preprosto vzdrževanje.

Domači razvoj, domača podpora

Izdelek, ki so ga razvili inženirji ELPO, ki razumejo lokalne potrebe, kot sta KamuSM in e-Yazışma, ter nudijo podporo na terenu.

Dva izdelka, en ponudnik

İmzacı za končnega uporabnika, knjižnica SignaturePro za razvijalca — dva ločena izdelka, a ena kontaktna točka, ena linija podpore, en račun.

Popolna skladnost s standardi

Profili ETSI od BES vse do dolgoročnega arhiva (LTA/A) — vaši podpisi ostanejo preverljivi še čez leta.

Modularno in razširljivo

39 neodvisnih paketov na strani SDK, arhitektura vtičnikov na strani aplikacije. Rastite po potrebi, brez odvečne teže.

Vključeno v ekosistem ELPO

Deli isto infrastrukturo za podpisovanje z izdelki ELPO, kot so e-Belge, SmartERP in Cortex — podpisovanje od začetka do konca v vseh poslovnih procesih.

Prenesite svoj podpis v digitalno okolje

Ne glede na to, ali dokumente podpisujete z İmzacı ali v svojo programsko opremo vgradite SignaturePro SDK — ekipa ELPO je z vami od namestitve do vključitve.

Pogosta vprašanja

Pogosta vprašanja o elektronskem podpisu

Kaj je elektronski podpis?

Elektronski podpis je digitalni podpis, ki kriptografsko dokazuje, kdo je dokument podpisal in da po podpisu ni bil spremenjen. V skladu z zakonom št. 5070 (turški zakon o elektronskem podpisu) ima enako pravno veljavo kot lastnoročni podpis.

Kaj je İmzacı?

İmzacı je sodobna namizna aplikacija za e-podpis, namenjena končnim uporabnikom, ki teče v okoljih Windows, Linux in macOS. S pametno kartico ali ključem USB token podpisuje v oblikah CAdES, XAdES, PAdES in ASiC ter podpira množično podpisovanje in e-Yazışma.

Kaj je SignaturePro?

SignaturePro je modularni .NET SDK za elektronski podpis, namenjen razvijalcem. S 39 paketi NuGet v lastno aplikacijo vgradite pametne kartice, mobilni podpis, Cloud/Network HSM in več kot 11 ponudnikov časovnih žigov.

Katere oblike podpisa so podprte?

Podprte so oblike CAdES (BES→A), XAdES (BES/T/C/X/XL/A), PAdES (B-B→B-LTA) in ASiC-S/E; podpisovanje je mogoče vse do ravni dolgoročnega arhiva (LTA).

Naša podatkovna in strežniška infrastruktura

e-İmza podatki v našem lastnem oblaku, 24/7 brez prekinitev

Ne na navadnem strežniku — shranjeni so v naši zmogljivi infrastrukturi zasebnega oblaka, zgrajeni iz fizičnih strežnikov, ki so v celoti naši in nameščeni v certificiranih podatkovnih centrih z visoko stopnjo varnosti. Strežniki niso ne najeti ne deljeni; strojna oprema, omrežje in varnostne plasti so od začetka do konca naši. Ista infrastruktura ščiti vse izdelke ELPO.

Topologija naše strežniške infrastrukture

Splošna topologija sistemske infrastrukture
Splošna topologija sistemske infrastrukture
Spletni portal → spletni strežniki z uravnoteženo obremenitvijo → HSM → PostgreSQL Cluster → vozlišča podatkovne baze. Glavni podatkovni center + center za obnovitev po nesreči.
Topologija fizičnih strežnikov
Topologija fizičnih strežnikov
Požarni zid → stikalo → HSM → vozlišča gruče → shramba → replikacijski strežnik → dolgoročna zunanja varnostna kopija. Dva centra, dve liniji.
Replikacija PostgreSQL s 6 vozlišči
Replikacija PostgreSQL s 6 vozlišči
Znotraj centra sinhrona, med centroma asinhrona. Neprekinjeno delovanje brez izgube podatkov tudi ob izpadu vozlišča ali celotnega centra.

Imena in naslovi podatkovnih centrov iz varnostnih razlogov niso javni. V drugih jezikih so oznake na shemah prevedene v ustrezni jezik.

2
Geografsko ločena podatkovna centra
Glavni center + obnovitev po nesreči
6-node
PostgreSQL Cluster
Takojšnja replikacija, brez izgube podatkov
Load Balancer
Programsko uravnoteženje obremenitve
Ob izpadu strežnika storitev teče naprej
24/7
Nadzor · Podpora · Opozorila
Neprekinjeno delovanje
Naša podatkovna centra

Dva certificirana podatkovna centra z visoko stopnjo varnosti. Vsak z: redundantnim UPS N+2, dvema generatorjema, redundantnim hlajenjem N+2, plinskim gašenjem FM2000 in potresno odporno gradnjo.

Popis fizičnih strežnikov (oba centra skupaj)
4
Požarni zid
4
Stikalo
4
Shramba
6
Strežnik za virtualizacijo
2
Naprava HSM
2
Strežnik za varnostne kopije
2
Zunanja diskovna enota
6
Spletni + 6 strežnikov podatkovne baze
Naši certifikati · Standardi sistemov vodenja
ISO/IEC 27001
Sistem upravljanja informacijske varnosti
ISO 22301
Sistem upravljanja neprekinjenega poslovanja
ISO/IEC 20000-1
Sistem upravljanja storitev IT
ISO 9001
Sistem vodenja kakovosti

ISO/IEC 27001, ISO 22301 in ISO/IEC 20000-1 so obvezni za status posebnega integratorja e-Belge (e-račun / e-arhiv); z ISO 9001 smo certificirali še vodenje kakovosti.

VMware ESXi Cluster

Zaradi prožnosti pri vodoravnem in navpičnem širjenju so storitve nameščene na virtualnih strežnikih na gruči VMware ESXi Cluster. Če eno vozlišče odpove, njegovi virtualni strežniki brez prekinitve tečejo naprej na drugem vozlišču.

PostgreSQL Cluster s 6 vozlišči

Portal teče na gruči PostgreSQL Cluster s 6 vozlišči. Če se pri glavnem (primary) vozlišču pojavi težava, Node-2 samodejno prevzame delo; Node-3 je namenjen varnostnim kopijam in poročanju (brez izgube zmogljivosti). Vsi podatki se s 15-minutnim zamikom asinhrono replicirajo v center za obnovitev po nesreči — izgube podatkov ni.

Kaj je naprava HSM?

Strojni varnostni modul (HSM) je namenska varnostna strojna oprema, ki občutljive kriptografske ključe hrani v fizičnem okolju in kriptografske operacije izvaja na najvarnejši način. V njem sta shranjena davčni žig in e-podpisi, ki se uporabljajo pri podpisovanju e-računa/e-arhiva — nikoli niso zaupani tretji osebi.

Varnost sistema in oddaljenega dostopa

Podatkovna centra povezuje tunel Site-to-Site VPN; oddaljen dostop do infrastrukture je mogoč samo prek SSL-VPN. Strežniki so razen storitvenih vrat zaprti za internet; oddaljena povezava poteka po RDP prek SSL-VPN na požarnem zidu.

Dostop do podatkovnega centra (ISO 27001)

V okviru informacijske varnosti po ISO 27001 je vstop sistemskih in omrežnih skrbnikov v strežniške sobe evidentiran: obrazec zahtevka → odobritev vodstva → pooblaščena kartica, izdana proti podpisu oziroma izjavi.

Načrt neprekinjenega poslovanja

Shramba ima dve krmilniški kartici; če ena odpove, druga brez prekinitve deluje naprej. Če odpovesta obe, portal brez izgube podatkov teče iz gruče PostgreSQL na sproti replicirani infrastrukturi ESXi. Če glavni podatkovni center v celoti odpove, se storitev nadaljuje iz centra DR.

White-Label · Partnerstvo

ELPO deluje kot vaša lastna programerska hiša

Vi delate tisto, kar znate najbolje — prodajo, tehniko, proizvodnjo, kar koli že je vaše področje. Mi delamo tisto, kar najbolje znamo mi: programsko opremo. izdelki ELPO prihajajo na trg pod vašo lastno blagovno znamko; za razvoj, posodobitve in skladnost s predpisi v ozadju skrbi ELPO — povsem kot vaša lastna ekipa. Ustvarite svojo blagovno znamko programske opreme, ne da bi napisali vrstico kode ali sestavljali ekipo — zmagajmo skupaj.

Vaša blagovna znamka, vaša domena

izdelki ELPO — kot bi bili vaši lastni izdelki: vaš logotip, vaše barve, vaša domena. Vaša stranka vidi vas, ne ELPO v ozadju.

Vi vodite svoj posel

Prodaja, tehnična podpora, proizvodnja — ostanite na svojem področju. Programsko opremo, ki jo najbolje obvladamo, prevzamemo mi; vsak na svoji močni strani.

Razvoj prevzame ELPO

ELPO izdela izdelek, ga posodablja in skrbi za skladnost s predpisi — tako kot vaša lastna razvojna ekipa v zaledju.

Delitev izvorne kode, ko je potrebna

Če je treba, glede na dogovor delimo tudi izvorno kodo. Izdelek postane resnično vaš; vaša prihodnost ni vezana na enega samega dobavitelja.

Postanite partner / distributer Pogovorimo se o modelih delitve prihodkov, distribucije, partnerstva pri rešitvah, OEM in — glede na dogovor — delitve izvorne kode.