Dy Produkte të Veçanta Nënshkrimi Elektronik

Zgjidhjet e e-Nënshkrimit të ELPO
Dy Produkte të Veçanta, Dy Nevoja të Ndryshme.

Dy produktet të pavarura të ELPO në fushën e nënshkrimit elektronik. İmzacı — një aplikacion modern desktop për këdo që ka nevojë të nënshkruajë dokumente. SignaturePro — një bibliotekë .NET (SDK) për zhvilluesit që duan të integrojnë nënshkrimin elektronik në softuerin e tyre.

Produkte të veçanta, përdorues të veçantë — të dyja të zhvilluara nga ELPO; me mbështetje për standardet CAdES, XAdES, PAdES, ASiC, me kartë inteligjente, USB token, nënshkrim mobil dhe vulë kohore. Në përputhje me ETSI/eIDAS dhe Ligjin turk nr. 5070.

ELPO e-İmza
kontrata.pdf
PAdES B-LTA · arkiv afatgjatë
I vlefshëm
Nënshkruesi · Certifikatë e Kualifikuar
Kartë inteligjente · SHA-256 · RSA 2048
Vulë Kohore · KamuSM
RFC 3161 · failover aktiv
Kontrolli i Zinxhirit & Revokimit
OCSP + CRL · certifikata e besueshme
İmzacı
Aplikacion Nënshkrimi Desktop

İmzacı — Nënshkrimi Elektronik i Brezit të Ri

Harrojini mjetet e vjetra, të ngadalta dhe që ngrijnë. İmzacı është ndërtuar nga themeli mbi .NET 9 dhe një stivë moderne të ndërfaqes, funksionon në mënyrë native në të tria sistemet operative dhe zbulon kartën tuaj inteligjente menjëherë. Tërhiqni dokumentin tuaj, futni kartën, nënshkruani.

3
Sisteme Operative
4
Standarde Nënshkrimi
CLI
+ GUI
LTA
Niveli i Arkivit
Profilet e Nënshkrimit të Mbështetura
CAdES BES · EPES · T · C · X · XL · A
CMS / PKCS#7 — nënshkrime binare të dokumenteve dhe të dhënave
XAdES BES · T · C · X · XL · A
Nënshkrime të strukturuara për dokumente XML dhe e-fatura
PAdES B-B · B-T · B-LT · B-LTA
Të integruara brenda PDF-së, nënshkrime të dukshme/të padukshme
ASiC ASiC-S · ASiC-E
Paketon nënshkrimin dhe dokumentet në një kontejner të vetëm

Çfarë mjetet e vjetra thjesht nuk mund ta bëjnë

Cross-Platform Native

Funksionon në mënyrë native në Windows, Linux dhe macOS nga një bazë e vetme kodi. .NET 9 + Avalonia — nuk nevojitet makinë virtuale Java, instalim i lehtë.

Kartë Inteligjente e Bazuar në Ngjarje

Zbulon një kartë në momentin që futet ose hiqet. Përdor ndjeshëm më pak CPU se mjetet e vjetra që bëjnë polling të vazhdueshëm, dhe zbulon automatikisht bibliotekën PKCS#11.

Vula Kohore të Shumëfishta + Failover

Kalim automatik dhe memorie cache mes ofruesve KamuSM, TSE dhe RFC 3161. Nëse një TSA nuk përgjigjet, nënshkrimi nuk ndalet — kalon te tjetri.

Gama e Plotë e Profileve ETSI

CAdES (BES→A), XAdES (BES/T/C/X/XL/A), PAdES (B-B→B-LTA) dhe ASiC-S/E. Deri në nivelin e arkivit afatgjatë (LTA) në një aplikacion të vetëm.

e-Yazışma & Nënshkrim me Shumicë

Paketa zyrtare e-Yazışma v1.3 / v2.0, integrimi i certifikatës rrënjë KamuSM dhe nënshkrimi me shumicë i bazuar në dosje — gati për rrjedhat e dokumenteve të ndërmarrjeve.

CLI + Planifikim (DevOps)

Më shumë se një ndërfaqe; nënshkruani, verifikoni dhe përpunoni me shumicë nga linja e komandës. Me planifikim të ngjashëm me cron mund të krijoni rrjedha automatike nënshkrimi gjatë natës.

Arkitekturë Plugin

Mund të ngarkohen plugin-e të personalizuara nënshkrimi/verifikimi. Një dizajn i zgjerueshëm që lejon një organizatë të shtojë rregullat e veta të biznesit pa prekur bërthamën.

Rrjeti dhe Proxy i Ndërmarrjes

Qasja në OCSP, CRL, TSA dhe depo kalon e gjitha përmes proxy-t. Funksionon pa probleme pas një firewall-i të korporatës; plus kontrolle revokimi certifikate përmes CRL/OCSP.

SignaturePro SDK për Zhvillues · NuGet

SignaturePro — Fuqi Nënshkrimi për Softuerin Tuaj

Ndërtimi i nënshkrimit elektronik nga zeroja kërkon muaj; me SignaturePro kërkon vetëm pak rreshta. Një bibliotekë .NET modulare, gati për prodhim: shtoni vetëm standardin e nënshkrimit, operatorin mobil ose ofruesin TSA që ju nevojitet si paketë e veçantë.

Program.cs
# Një paketë e vetme mjafton për nënshkrimin e PDF
dotnet add package SignatureProNet.PAdES

var signer = new PAdESService();
var signature = await signer.SignAsync(
    pdf, certificate, level: SignatureLevel.BLTA);

// verifiko nënshkrimin
var result = await signer.VerifyAsync(signature);

Vërtet Modular — 39 Paketa

Instaloni vetëm atë që ju nevojitet. Do të nënshkruani vetëm PDF? SignatureProNet.PAdES mjafton. Pa ngarkesë të tepërt, varësi minimale.

Mbështetje për Standarde Globale

ETSI/eIDAS evropiane (CAdES/XAdES/PAdES/ASiC) në prodhim; FIPS amerikane, GM/T kineze, GOST ruse, ICP braziliane dhe eSign indiane janë në planin e zhvillimit. Përputhshmëri e plotë me Ligjin turk 5070.

Nënshkrimi Mobil — 3 Operatorë

Nënshkrimi mobil i Turkcell, Vodafone dhe Türk Telekom, secili si paketë e veçantë. Filloni me një numër telefoni, lini përdoruesin të miratojë, plotësoni nënshkrimin.

Kartë Inteligjente, USB Token & HSM

Kartë inteligjente/USB token përmes PKCS#11 dhe Windows CNG. Integrim modular për ofrues HSM në cloud (AWS, Azure, Google) dhe HSM në rrjet (ndërmarrje).

11+ Ofrues të Vulës Kohore

KamuSM, GlobalSign, DigiCert, Sectigo, Entrust, FreeTSA dhe më shumë. Çdo TSA është një paketë e veçantë — referoni vetëm atë që përdorni.

Validim i Plotë i Certifikatave

Validimi i zinxhirit RFC 5280, CRL, OCSP, Delta CRL dhe validim offline. Verifikim i zinxhirit të besimit në nivel bankar/qeveritar.

Harduer & Shërbime Nënshkrimi

Nga kartat inteligjente te HSM në cloud — nënshkruan kudo

SignaturePro nuk i intereson ku ndodhet çelësi i nënshkrimit: një USB token në xhep, një HSM i ndërmarrjes, apo cloud. Çdo ofrues është një paketë e veçantë dhe e pavarur.

Kartë Inteligjente & USB Token

Windows CNG + PKCS#11 — nuk nevojitet middleware i palës së tretë

AKİSSafeNet / eTokenGemalto / ThalesOberthur / IDEMIAAladdin / EutronFeitian / RockeyYubiKeyNitrokeySafeSignCryptoPro / RuToken

HSM në Rrjet

Nënshkrim me vëllim të lartë me module harduerike sigurie të ndërmarrjes

Thales LunaUtimaco SecurityServerEntrust nShield (nCipher)

HSM në Cloud

Çelësat në cloud, të mbështetur nga siguria e harduerit

AWS CloudHSM / KMSAzure Key Vault HSMGoogle Cloud KMS

Nënshkrimi Mobil

Nënshkrim i kualifikuar përmes SIM-it të telefonit — çdo operator paketë e veçantë

TurkcellVodafoneTürk Telekom

Vulosje Kohore (TSA)

RFC 3161 — çdo ofrues paketë e veçantë, failover automatik

KamuSMGlobalSignDigiCertSectigoEntrustFreeTSA

Emrat e markave u përkasin pronarëve përkatës; SignaturePro bashkëvepron me këto pajisje/shërbime përmes PKCS#11, CNG dhe API-ve përkatëse.

Performanca

Kohët tipike të nënshkrimit/verifikimit të matura në harduer referues.

~12 ms
Nënshkrimi CAdES (1 MB)
~18 ms
Nënshkrimi XAdES (1 MB)
~145 ms
Nënshkrimi PAdES (PDF 10 MB)
~8 ms
Verifikimi CAdES
Themeli i Besimit

Përputhshmëri e Plotë me Standardet

Të dy produktet — İmzacı dhe SignaturePro — janë në përputhje të pavarur me standardet kombëtare dhe ndërkombëtare të nënshkrimit elektronik. Nënshkrimet tuaja mbeten të vlefshme sot dhe pas vitesh.

ETSI EN 319 122/132/142/162

Standardet evropiane CAdES · XAdES · PAdES · ASiC

eIDAS (EU) 910/2014

Identifikimi elektronik evropian dhe shërbimet e besimit

Ligji turk nr. 5070

Përputhshmëria me legjislacionin turk të nënshkrimit elektronik

Në përputhje me TÜBİTAK

Në linjë me algoritmet kombëtare referuese të kriptos/nënshkrimit

RFC 3161 / 5652 / 6960

Protokollet e vulës kohore · CMS · OCSP

Integrimi KamuSM

Certifikata rrënjë dhe lidhja zyrtare me TSA

Pse ELPO?

6 gjëra që e dallojnë ELPO në e-Nënshkrim

Një alternativë moderne, e shpejtë, plotësisht në përputhje me standardet ndaj mjeteve të rënda të nënshkrimit të përdorura prej vitesh — dhe një burim i vetëm nga i cili mund ta merrni si aplikacion ashtu edhe si SDK.

Modern .NET 9 nga zeroja

Ndryshe nga mjetet e vjetra të nënshkrimit të bazuara në Java, është shkruar që në ditën e parë mbi një arkitekturë async/await — ndërfaqe që nuk ngrin kurrë, kapacitet i lartë, mirëmbajtje e lehtë.

Inxhinieri lokale, mbështetje lokale

Një produkt i ndërtuar me inxhinierinë e ELPO që kupton nevojat lokale si KamuSM/e-Yazışma dhe ofron mbështetje në terren.

Dy produkte, një furnizues

İmzacı për përdoruesin fundor, biblioteka SignaturePro për zhvilluesin — dy produkte të veçanta, por një pikë kontakti, një linjë mbështetjeje, një faturë.

Përputhshmëri e plotë me standardet

Profilet ETSI nga BES deri te arkivi afatgjatë (LTA/A) — nënshkrimet tuaja mbeten të verifikueshme pas vitesh.

Modular & i zgjerueshëm

39 paketa të pavarura në anën e SDK-së, arkitekturë plugin në anën e aplikacionit. Shkallëzohuni sipas nevojës, mos bartni peshë të vdekur.

I integruar në ekosistemin e ELPO

Ndan të njëjtën infrastrukturë nënshkrimi me produktet e ELPO si e-Belge, SmartERP dhe Cortex — nënshkrim nga fillimi në fund në proceset e ndërmarrjes.

Kaloni Nënshkrimin Tuaj në Dixhital

Qoftë duke nënshkruar dokumentet tuaja me İmzacı apo duke integruar SDK-në SignaturePro në softuerin tuaj — ekipi i ELPO është me ju nga instalimi deri te integrimi.

FAQ

Çfarë është nënshkrimi elektronik?

Nënshkrimi elektronik është një nënshkrim dixhital që vërteton në mënyrë kriptografike kush e ka nënshkruar një dokument dhe se ai nuk është ndryshuar pas nënshkrimit. Sipas Ligjit nr. 5070 (ligji turk për nënshkrimin elektronik), ai ka të njëjtën vlefshmëri juridike si nënshkrimi me dorë.

Çfarë është İmzacı?

İmzacı është një aplikacion modern desktop për nënshkrim elektronik për përdoruesit fundorë që funksionon në Windows, Linux dhe macOS. Me kartë inteligjente/USB token nënshkruan në formatet CAdES, XAdES, PAdES dhe ASiC; mbështet nënshkrimin në grup dhe e-Yazışma.

Çfarë është SignaturePro?

SignaturePro është një SDK modular .NET për nënshkrim elektronik për zhvilluesit. Me 39 paketa NuGet integroni kartat inteligjente, nënshkrimin celular, Cloud/Network HSM dhe mbi 11 ofrues të vulës kohore në aplikacionin tuaj.

Cilat formate nënshkrimi mbështeten?

Mbështeten formatet CAdES (BES→A), XAdES (BES/T/C/X/XL/A), PAdES (B-B→B-LTA) dhe ASiC-S/E; nënshkrimi mund të kryhet deri në nivelin e arkivimit afatgjatë (LTA).

Infrastruktura Jonë e të Dhënave dhe Serverëve

e-İmza të dhënat në renë tonë, 24/7 pa ndërprerje

Jo në një server të thjeshtë — ato ruhen në infrastrukturën tonë të fuqishme të reve private, të ndërtuar nga serverë fizikë që janë krejtësisht tanët dhe të vendosur në qendra të dhënash të çertifikuara me siguri të lartë. Serverët nuk merren me qira dhe as ndahen; shtresat e harduerit, rrjetit dhe sigurisë janë tonat nga fillimi në fund. E njëjta infrastrukturë mbron çdo produkt ELPO.

Topologjia e Infrastrukturës Sonë të Serverëve

Topologjia e Përgjithshme e Infrastrukturës së Sistemit
Topologjia e Përgjithshme e Infrastrukturës së Sistemit
Portal web → serverë web me balancim ngarkese → HSM → PostgreSQL Cluster → nyjet e bazës së të dhënave. Qendra Kryesore e të Dhënave + Qendra e Rikuperimit nga Fatkeqësitë.
Topologjia e Serverëve Fizikë
Topologjia e Serverëve Fizikë
Firewall → switch → HSM → nyjet e klasterit → storage → server replikë → kopje rezervë e jashtme afatgjatë. Qendër e dyfishtë, linjë e dyfishtë.
Replikimi 6-node PostgreSQL
Replikimi 6-node PostgreSQL
Sinkron brenda një qendre, asinkron midis qendrave. Vazhdimësi pa humbje të dhënash edhe nëse bie një nyje ose një qendër.

Emrat dhe adresat e qendrave të të dhënave nuk ndahen për arsye sigurie. Në gjuhë të tjera, etiketat brenda diagrameve përkthehen në atë gjuhë.

2
Qendra të dhënash gjeografikisht të ndara
Qendra Kryesore + Rikuperimi nga Fatkeqësitë
6-node
PostgreSQL Cluster
Replikim i menjëhershëm, pa humbje të dhënash
Load Balancer
Balancim ngarkese me softuer
Shërbimi vazhdon nëse bie një server
24/7
Monitorim · Mbështetje · Alarmim
Operim pa ndërprerje
Qendrat e të Dhënave ku Jemi të Vendosur

Dy qendra të dhënash të çertifikuara me siguri të lartë. Secila me: UPS të tepërt N+2, gjeneratorë të dyfishtë, ftohje e tepërt N+2, shuarje zjarri me gaz FM2000 dhe ndërtim në përputhje me kodin sizmik.

Inventari i Serverëve Fizikë (dy qendrat së bashku)
4
Firewall
4
Switch
4
Storage
6
Server virtualizimi
2
Pajisje HSM
2
Server kopjesh rezervë
2
Njësi disku e jashtme
6
Web + 6 serverë bazash të dhënash
Çertifikatat Tona · Standardet e Sistemeve të Menaxhimit
ISO/IEC 27001
Sistemi i Menaxhimit të Sigurisë së Informacionit
ISO 22301
Sistemi i Menaxhimit të Vazhdimësisë së Biznesit
ISO/IEC 20000-1
Sistemi i Menaxhimit të Shërbimeve TI
ISO 9001
Sistemi i Menaxhimit të Cilësisë

ISO/IEC 27001, ISO 22301 dhe ISO/IEC 20000-1 janë të detyrueshme për statusin e integratorit special e-Belge (e-Faturë / e-Arkiv); me ISO 9001 çertifikuam edhe menaxhimin tonë të cilësisë.

VMware ESXi Cluster

Për fleksibilitet të shkallëzimit horizontal dhe vertikal, shërbimet vendosen në serverë virtualë mbi një VMware ESXi Cluster. Nëse një nyje bie, serverët e saj virtualë vazhdojnë të punojnë pa ndërprerje në një nyje tjetër.

6-Node PostgreSQL Cluster

Portali funksionon në një 6-node PostgreSQL Cluster. Nëse nyja kryesore ka problem, Node-2 e merr përsipër automatikisht; Node-3 është i dedikuar për kopjet rezervë dhe raportimin (pa humbje performance). Të gjitha të dhënat replikohen në mënyrë asinkrone në Qendrën e Rikuperimit nga Fatkeqësitë me një vonesë 15-minutëshe — pa humbje të dhënash.

Çfarë është një Pajisje HSM?

Një Modul Sigurie Harduerike (HSM) është harduer i dedikuar sigurie që ruan çelësa kriptografikë të ndjeshëm në një mjedis fizik dhe kryen operacione kriptografike në mënyrën më të sigurt. Ai ruan të sigurt vulën fiskale dhe nënshkrimet elektronike të përdorura në nënshkrimin e e-Faturës/e-Arkivit — kurrë nuk i besohet një pale të tretë.

Siguria e Sistemit dhe e Qasjes në Distancë

Qendrat e të dhënave lidhen me një tunel Site-to-Site VPN; qasja në distancë në infrastrukturë bëhet vetëm përmes SSL-VPN. Serverët janë të mbyllur ndaj internetit përveç porteve të tyre të shërbimit; lidhja në distancë sigurohet përmes RDP nëpërmjet SSL-VPN në firewall.

Qasja në Qendrën e të Dhënave (ISO 27001)

Në kuadër të Sigurisë së Informacionit ISO 27001, hyrja e administratorëve të sistemit/rrjetit në sallat e serverëve regjistrohet përmes formularit të kërkesës → miratimit të menaxhimit → kartës së autorizuar të lëshuar kundrejt nënshkrimit/deklaratës.

Plani i Vazhdimësisë së Biznesit

Storage ka dy karta kontrolluese; nëse njëra bie, tjetra vazhdon shërbimin pa ndërprerje. Nëse të dyja bien, portali funksionon pa humbje të dhënash nga klasteri PostgreSQL në ESXi-në e replikuar menjëherë. Nëse qendra kryesore e të dhënave bie plotësisht, shërbimi vazhdon nga qendra e RF.

White-Label · Partneritet

ELPO punon si shtëpia juaj e softuerit

Ju bëni atë që dini më mirë — shitjet, punën teknike, prodhimin, çfarëdo qoftë fusha juaj. Ne bëjmë atë që dimë më mirë: softuerin. Ju e tregtoni produktet ELPO nën markën tuaj; ELPO merret me zhvillimin, përditësimet dhe përputhshmërinë me rregulloret në prapaskenë, ashtu si ekipi juaj. Nisni markën tuaj të softuerit pa shkruar kod dhe pa ndërtuar ekip — le të fitojmë së bashku.

Marka juaj, domeni juaj

produktet ELPO sikur të ishte produkti juaj — logoja juaj, ngjyrat tuaja, domeni juaj. Klienti ju sheh juve, jo ELPO-n pas tij.

Ju drejtoni biznesin tuaj

Shitje, mbështetje teknike, prodhim — qëndroni në fushën tuaj. Ne merremi me softuerin, atë që dimë më mirë; secili në anën e vet të fortë.

Zhvillimin e merr përsipër ELPO

ELPO e ndërton produktin, e përditëson dhe e mban në përputhje me rregulloret — ashtu si ekipi juaj i softuerit në zyrën e prapme.

Ndarja e kodit burimor kur nevojitet

Nëse nevojitet, sipas marrëveshjes ndajmë edhe kodin burimor. Produkti bëhet vërtet i juaji; e ardhmja juaj nuk varet nga një furnizues i vetëm.

Bëhuni partner / rishitës White-Label dhe kodi burimor — detaje Le të flasim për modelet e ndarjes së të ardhurave, agjentësisë, partneritetit të zgjidhjeve, OEM dhe — sipas marrëveshjes — ndarjes së kodit burimor.