Modern .NET 9 nga zeroja
Ndryshe nga mjetet e vjetra të nënshkrimit të bazuara në Java, është shkruar që në ditën e parë mbi një arkitekturë async/await — ndërfaqe që nuk ngrin kurrë, kapacitet i lartë, mirëmbajtje e lehtë.
Dy produktet të pavarura të ELPO në fushën e nënshkrimit elektronik. İmzacı — një aplikacion modern desktop për këdo që ka nevojë të nënshkruajë dokumente. SignaturePro — një bibliotekë .NET (SDK) për zhvilluesit që duan të integrojnë nënshkrimin elektronik në softuerin e tyre.
Produkte të veçanta, përdorues të veçantë — të dyja të zhvilluara nga ELPO; me mbështetje për standardet CAdES, XAdES, PAdES, ASiC, me kartë inteligjente, USB token, nënshkrim mobil dhe vulë kohore. Në përputhje me ETSI/eIDAS dhe Ligjin turk nr. 5070.
İmzacı dhe SignaturePro janë dy produkte të pavarura nga njëri-tjetri. Dëshironi të nënshkruani dokumente, apo të shtoni aftësinë e nënshkrimit në softuerin tuaj? Zgjidhni atë që i përshtatet nevojës suaj.
"Kam një dokument dhe duhet ta nënshkruaj." Instalojeni në kompjuterin tuaj; nënshkruani PDF, XML, Word ose çdo skedar me kartë inteligjente/USB token në pak klikime, verifikojeni dhe përgatitni paketa e-Yazışma.
"Dua të shtoj nënshkrimin elektronik në aplikacionin tim." Një bibliotekë modulare .NET — merrni vetëm paketën që ju nevojitet nga NuGet, nënshkruani me pak rreshta kod, verifikoni dhe integroni nënshkrimin mobil/HSM.
Harrojini mjetet e vjetra, të ngadalta dhe që ngrijnë. İmzacı është ndërtuar nga themeli mbi .NET 9 dhe një stivë moderne të ndërfaqes, funksionon në mënyrë native në të tria sistemet operative dhe zbulon kartën tuaj inteligjente menjëherë. Tërhiqni dokumentin tuaj, futni kartën, nënshkruani.
Funksionon në mënyrë native në Windows, Linux dhe macOS nga një bazë e vetme kodi. .NET 9 + Avalonia — nuk nevojitet makinë virtuale Java, instalim i lehtë.
Zbulon një kartë në momentin që futet ose hiqet. Përdor ndjeshëm më pak CPU se mjetet e vjetra që bëjnë polling të vazhdueshëm, dhe zbulon automatikisht bibliotekën PKCS#11.
Kalim automatik dhe memorie cache mes ofruesve KamuSM, TSE dhe RFC 3161. Nëse një TSA nuk përgjigjet, nënshkrimi nuk ndalet — kalon te tjetri.
CAdES (BES→A), XAdES (BES/T/C/X/XL/A), PAdES (B-B→B-LTA) dhe ASiC-S/E. Deri në nivelin e arkivit afatgjatë (LTA) në një aplikacion të vetëm.
Paketa zyrtare e-Yazışma v1.3 / v2.0, integrimi i certifikatës rrënjë KamuSM dhe nënshkrimi me shumicë i bazuar në dosje — gati për rrjedhat e dokumenteve të ndërmarrjeve.
Më shumë se një ndërfaqe; nënshkruani, verifikoni dhe përpunoni me shumicë nga linja e komandës. Me planifikim të ngjashëm me cron mund të krijoni rrjedha automatike nënshkrimi gjatë natës.
Mund të ngarkohen plugin-e të personalizuara nënshkrimi/verifikimi. Një dizajn i zgjerueshëm që lejon një organizatë të shtojë rregullat e veta të biznesit pa prekur bërthamën.
Qasja në OCSP, CRL, TSA dhe depo kalon e gjitha përmes proxy-t. Funksionon pa probleme pas një firewall-i të korporatës; plus kontrolle revokimi certifikate përmes CRL/OCSP.
Ndërtimi i nënshkrimit elektronik nga zeroja kërkon muaj; me SignaturePro kërkon vetëm pak rreshta. Një bibliotekë .NET modulare, gati për prodhim: shtoni vetëm standardin e nënshkrimit, operatorin mobil ose ofruesin TSA që ju nevojitet si paketë e veçantë.
# Një paketë e vetme mjafton për nënshkrimin e PDF
dotnet add package SignatureProNet.PAdES
var signer = new PAdESService();
var signature = await signer.SignAsync(
pdf, certificate, level: SignatureLevel.BLTA);
// verifiko nënshkrimin
var result = await signer.VerifyAsync(signature); Instaloni vetëm atë që ju nevojitet. Do të nënshkruani vetëm PDF? SignatureProNet.PAdES mjafton. Pa ngarkesë të tepërt, varësi minimale.
ETSI/eIDAS evropiane (CAdES/XAdES/PAdES/ASiC) në prodhim; FIPS amerikane, GM/T kineze, GOST ruse, ICP braziliane dhe eSign indiane janë në planin e zhvillimit. Përputhshmëri e plotë me Ligjin turk 5070.
Nënshkrimi mobil i Turkcell, Vodafone dhe Türk Telekom, secili si paketë e veçantë. Filloni me një numër telefoni, lini përdoruesin të miratojë, plotësoni nënshkrimin.
Kartë inteligjente/USB token përmes PKCS#11 dhe Windows CNG. Integrim modular për ofrues HSM në cloud (AWS, Azure, Google) dhe HSM në rrjet (ndërmarrje).
KamuSM, GlobalSign, DigiCert, Sectigo, Entrust, FreeTSA dhe më shumë. Çdo TSA është një paketë e veçantë — referoni vetëm atë që përdorni.
Validimi i zinxhirit RFC 5280, CRL, OCSP, Delta CRL dhe validim offline. Verifikim i zinxhirit të besimit në nivel bankar/qeveritar.
SignaturePro nuk i intereson ku ndodhet çelësi i nënshkrimit: një USB token në xhep, një HSM i ndërmarrjes, apo cloud. Çdo ofrues është një paketë e veçantë dhe e pavarur.
Windows CNG + PKCS#11 — nuk nevojitet middleware i palës së tretë
Nënshkrim me vëllim të lartë me module harduerike sigurie të ndërmarrjes
Çelësat në cloud, të mbështetur nga siguria e harduerit
Nënshkrim i kualifikuar përmes SIM-it të telefonit — çdo operator paketë e veçantë
RFC 3161 — çdo ofrues paketë e veçantë, failover automatik
Emrat e markave u përkasin pronarëve përkatës; SignaturePro bashkëvepron me këto pajisje/shërbime përmes PKCS#11, CNG dhe API-ve përkatëse.
Kohët tipike të nënshkrimit/verifikimit të matura në harduer referues.
Të dy produktet — İmzacı dhe SignaturePro — janë në përputhje të pavarur me standardet kombëtare dhe ndërkombëtare të nënshkrimit elektronik. Nënshkrimet tuaja mbeten të vlefshme sot dhe pas vitesh.
Standardet evropiane CAdES · XAdES · PAdES · ASiC
Identifikimi elektronik evropian dhe shërbimet e besimit
Përputhshmëria me legjislacionin turk të nënshkrimit elektronik
Në linjë me algoritmet kombëtare referuese të kriptos/nënshkrimit
Protokollet e vulës kohore · CMS · OCSP
Certifikata rrënjë dhe lidhja zyrtare me TSA
Një alternativë moderne, e shpejtë, plotësisht në përputhje me standardet ndaj mjeteve të rënda të nënshkrimit të përdorura prej vitesh — dhe një burim i vetëm nga i cili mund ta merrni si aplikacion ashtu edhe si SDK.
Ndryshe nga mjetet e vjetra të nënshkrimit të bazuara në Java, është shkruar që në ditën e parë mbi një arkitekturë async/await — ndërfaqe që nuk ngrin kurrë, kapacitet i lartë, mirëmbajtje e lehtë.
Një produkt i ndërtuar me inxhinierinë e ELPO që kupton nevojat lokale si KamuSM/e-Yazışma dhe ofron mbështetje në terren.
İmzacı për përdoruesin fundor, biblioteka SignaturePro për zhvilluesin — dy produkte të veçanta, por një pikë kontakti, një linjë mbështetjeje, një faturë.
Profilet ETSI nga BES deri te arkivi afatgjatë (LTA/A) — nënshkrimet tuaja mbeten të verifikueshme pas vitesh.
39 paketa të pavarura në anën e SDK-së, arkitekturë plugin në anën e aplikacionit. Shkallëzohuni sipas nevojës, mos bartni peshë të vdekur.
Ndan të njëjtën infrastrukturë nënshkrimi me produktet e ELPO si e-Belge, SmartERP dhe Cortex — nënshkrim nga fillimi në fund në proceset e ndërmarrjes.
Qoftë duke nënshkruar dokumentet tuaja me İmzacı apo duke integruar SDK-në SignaturePro në softuerin tuaj — ekipi i ELPO është me ju nga instalimi deri te integrimi.
Nënshkrimi elektronik është një nënshkrim dixhital që vërteton në mënyrë kriptografike kush e ka nënshkruar një dokument dhe se ai nuk është ndryshuar pas nënshkrimit. Sipas Ligjit nr. 5070 (ligji turk për nënshkrimin elektronik), ai ka të njëjtën vlefshmëri juridike si nënshkrimi me dorë.
İmzacı është një aplikacion modern desktop për nënshkrim elektronik për përdoruesit fundorë që funksionon në Windows, Linux dhe macOS. Me kartë inteligjente/USB token nënshkruan në formatet CAdES, XAdES, PAdES dhe ASiC; mbështet nënshkrimin në grup dhe e-Yazışma.
SignaturePro është një SDK modular .NET për nënshkrim elektronik për zhvilluesit. Me 39 paketa NuGet integroni kartat inteligjente, nënshkrimin celular, Cloud/Network HSM dhe mbi 11 ofrues të vulës kohore në aplikacionin tuaj.
Mbështeten formatet CAdES (BES→A), XAdES (BES/T/C/X/XL/A), PAdES (B-B→B-LTA) dhe ASiC-S/E; nënshkrimi mund të kryhet deri në nivelin e arkivimit afatgjatë (LTA).
Jo në një server të thjeshtë — ato ruhen në infrastrukturën tonë të fuqishme të reve private, të ndërtuar nga serverë fizikë që janë krejtësisht tanët dhe të vendosur në qendra të dhënash të çertifikuara me siguri të lartë. Serverët nuk merren me qira dhe as ndahen; shtresat e harduerit, rrjetit dhe sigurisë janë tonat nga fillimi në fund. E njëjta infrastrukturë mbron çdo produkt ELPO.
Emrat dhe adresat e qendrave të të dhënave nuk ndahen për arsye sigurie. Në gjuhë të tjera, etiketat brenda diagrameve përkthehen në atë gjuhë.
Dy qendra të dhënash të çertifikuara me siguri të lartë. Secila me: UPS të tepërt N+2, gjeneratorë të dyfishtë, ftohje e tepërt N+2, shuarje zjarri me gaz FM2000 dhe ndërtim në përputhje me kodin sizmik.
ISO/IEC 27001, ISO 22301 dhe ISO/IEC 20000-1 janë të detyrueshme për statusin e integratorit special e-Belge (e-Faturë / e-Arkiv); me ISO 9001 çertifikuam edhe menaxhimin tonë të cilësisë.
Për fleksibilitet të shkallëzimit horizontal dhe vertikal, shërbimet vendosen në serverë virtualë mbi një VMware ESXi Cluster. Nëse një nyje bie, serverët e saj virtualë vazhdojnë të punojnë pa ndërprerje në një nyje tjetër.
Portali funksionon në një 6-node PostgreSQL Cluster. Nëse nyja kryesore ka problem, Node-2 e merr përsipër automatikisht; Node-3 është i dedikuar për kopjet rezervë dhe raportimin (pa humbje performance). Të gjitha të dhënat replikohen në mënyrë asinkrone në Qendrën e Rikuperimit nga Fatkeqësitë me një vonesë 15-minutëshe — pa humbje të dhënash.
Një Modul Sigurie Harduerike (HSM) është harduer i dedikuar sigurie që ruan çelësa kriptografikë të ndjeshëm në një mjedis fizik dhe kryen operacione kriptografike në mënyrën më të sigurt. Ai ruan të sigurt vulën fiskale dhe nënshkrimet elektronike të përdorura në nënshkrimin e e-Faturës/e-Arkivit — kurrë nuk i besohet një pale të tretë.
Qendrat e të dhënave lidhen me një tunel Site-to-Site VPN; qasja në distancë në infrastrukturë bëhet vetëm përmes SSL-VPN. Serverët janë të mbyllur ndaj internetit përveç porteve të tyre të shërbimit; lidhja në distancë sigurohet përmes RDP nëpërmjet SSL-VPN në firewall.
Në kuadër të Sigurisë së Informacionit ISO 27001, hyrja e administratorëve të sistemit/rrjetit në sallat e serverëve regjistrohet përmes formularit të kërkesës → miratimit të menaxhimit → kartës së autorizuar të lëshuar kundrejt nënshkrimit/deklaratës.
Storage ka dy karta kontrolluese; nëse njëra bie, tjetra vazhdon shërbimin pa ndërprerje. Nëse të dyja bien, portali funksionon pa humbje të dhënash nga klasteri PostgreSQL në ESXi-në e replikuar menjëherë. Nëse qendra kryesore e të dhënave bie plotësisht, shërbimi vazhdon nga qendra e RF.
Ju bëni atë që dini më mirë — shitjet, punën teknike, prodhimin, çfarëdo qoftë fusha juaj. Ne bëjmë atë që dimë më mirë: softuerin. Ju e tregtoni produktet ELPO nën markën tuaj; ELPO merret me zhvillimin, përditësimet dhe përputhshmërinë me rregulloret në prapaskenë, ashtu si ekipi juaj. Nisni markën tuaj të softuerit pa shkruar kod dhe pa ndërtuar ekip — le të fitojmë së bashku.
produktet ELPO sikur të ishte produkti juaj — logoja juaj, ngjyrat tuaja, domeni juaj. Klienti ju sheh juve, jo ELPO-n pas tij.
Shitje, mbështetje teknike, prodhim — qëndroni në fushën tuaj. Ne merremi me softuerin, atë që dimë më mirë; secili në anën e vet të fortë.
ELPO e ndërton produktin, e përditëson dhe e mban në përputhje me rregulloret — ashtu si ekipi juaj i softuerit në zyrën e prapme.
Nëse nevojitet, sipas marrëveshjes ndajmë edhe kodin burimor. Produkti bëhet vërtet i juaji; e ardhmja juaj nuk varet nga një furnizues i vetëm.