Två separata produkter för elektronisk signatur

ELPO:s lösningar för e-signatur
Två separata produkter, två olika behov.

ELPO:s två oberoende produkter för elektronisk signering. İmzacı — en modern skrivbordsapplikation för alla som behöver signera dokument. SignaturePro — ett .NET-bibliotek (SDK) för utvecklare som vill bygga in elektronisk signering i sin egen programvara.

Separata produkter, separata användare — båda byggda av ELPO; med stöd för standarderna CAdES, XAdES, PAdES och ASiC med smartkort, USB-token, mobil signatur och tidsstämpling. Förenliga med ETSI/eIDAS och den turkiska lagen nr 5070.

ELPO e-İmza
avtal.pdf
PAdES B-LTA · långtidsarkivering
Giltig
Undertecknare · Kvalificerat certifikat
Smartkort · SHA-256 · RSA 2048
Tidsstämpel · KamuSM
RFC 3161 · failover aktiv
Kedje- och spärrkontroll
OCSP + CRL · certifikatet är betrott
İmzacı
Skrivbordsapplikation för signering

İmzacı — nästa generations elektroniska signatur

Glöm de gamla, långsamma signeringsverktygen som hänger sig. İmzacı är byggt från grunden på .NET 9 och en modern gränssnittsstack, körs nativt på alla tre operativsystemen och känner av ert smartkort direkt. Dra in dokumentet, sätt i kortet, signera.

3
Operativsystem
4
Signaturstandarder
CLI
+ GUI
LTA
Arkivnivå
Signaturprofiler som stöds
CAdES BES · EPES · T · C · X · XL · A
CMS / PKCS#7 — signaturer för binära dokument och data
XAdES BES · T · C · X · XL · A
Strukturerade signaturer för XML-dokument och e-fakturor
PAdES B-B · B-T · B-LT · B-LTA
Inbäddad i PDF-filen, synliga och osynliga signaturer
ASiC ASiC-S · ASiC-E
Packar signaturen och dokumenten i en enda behållare

Det som äldre verktyg helt enkelt inte klarar

Nativ på flera plattformar

Körs nativt på Windows, Linux och macOS från en enda kodbas. .NET 9 + Avalonia — ingen Java-virtuell maskin krävs, lätt att installera.

Händelsestyrd smartkortshantering

Upptäcker kortet i samma ögonblick som det sätts i eller tas ur. Använder märkbart mindre processorkraft än äldre verktyg som ständigt pollar, och hittar PKCS#11-biblioteket automatiskt.

Flera tidsstämplar + failover

Automatisk växling och cachning mellan leverantörerna KamuSM, TSE och RFC 3161. Om en TSA inte svarar stannar signeringen inte upp — den går vidare till nästa.

Hela bredden av ETSI-profiler

CAdES (BES→A), XAdES (BES/T/C/X/XL/A), PAdES (B-B→B-LTA) och ASiC-S/E. Ända upp till långtidsarkivering (LTA) i en och samma applikation.

e-Yazışma och satssignering

Officiella e-Yazışma v1.3 / v2.0-paket, integration mot KamuSM:s rotcertifikat och mappbaserad satssignering — redo för dokumentflöden i stora organisationer.

CLI + schemaläggning (DevOps)

Mer än ett gränssnitt; signera, verifiera och satsbehandla från kommandoraden. Med cron-liknande schemaläggning kan ni sätta upp automatiska signeringsflöden nattetid.

Insticksarkitektur

Egna insticksmoduler för signering och verifiering kan laddas in. En utbyggbar konstruktion så att en organisation kan lägga till sina egna affärsregler utan att röra kärnan.

Företagsnätverk och proxy

Åtkomst till OCSP, CRL, TSA och kataloger går helt via proxyn. Fungerar sömlöst bakom en företagsbrandvägg; dessutom spärrkontroll av certifikat via CRL/OCSP.

SignaturePro Utvecklar-SDK · NuGet

SignaturePro — signeringskraft för er programvara

Att bygga elektronisk signering från grunden tar månader; med SignaturePro tar det några rader. Ett produktionsfärdigt, modulärt .NET-bibliotek: lägg bara till den signaturstandard, mobiloperatör eller TSA-leverantör ni behöver som ett separat paket.

Program.cs
# Ett enda paket räcker för PDF-signering
dotnet add package SignatureProNet.PAdES

var signer = new PAdESService();
var signature = await signer.SignAsync(
    pdf, certificate, level: SignatureLevel.BLTA);

// verifiera signaturen
var result = await signer.VerifyAsync(signature);

Verkligt modulärt — 39 paket

Installera bara det ni behöver. Signerar ni bara PDF-filer? SignatureProNet.PAdES räcker. Ingen onödig barlast, minimala beroenden.

Stöd för globala standarder

Europeiska ETSI/eIDAS (CAdES/XAdES/PAdES/ASiC) i produktion; amerikanska FIPS, kinesiska GM/T, ryska GOST, brasilianska ICP och indiska eSign finns på färdplanen. Full efterlevnad av den turkiska lagen 5070.

Mobil signatur — 3 operatörer

Mobil signatur från Turkcell, Vodafone och Türk Telekom, var och en som ett separat paket. Starta med ett telefonnummer, låt användaren godkänna och slutför signaturen.

Smartkort, USB-token och HSM

Smartkort och USB-token via PKCS#11 och Windows CNG. Modulär integration för moln-HSM (AWS, Azure, Google) och nätverks-HSM för företag.

Fler än 11 tidsstämpelleverantörer

KamuSM, GlobalSign, DigiCert, Sectigo, Entrust, FreeTSA med flera. Varje TSA är ett separat paket — ni refererar bara den ni faktiskt använder.

Fullständig certifikatvalidering

Kedjevalidering enligt RFC 5280, CRL, OCSP, Delta-CRL och validering offline. Kontroll av förtroendekedjan på bank- och myndighetsnivå.

Signeringshårdvara och tjänster

Från smartkort till moln-HSM — signerar var som helst

SignaturePro bryr sig inte om var signeringsnyckeln finns: en USB-token i fickan, ett företags-HSM eller molnet. Varje leverantör är ett separat, oberoende paket.

Smartkort och USB-token

Windows CNG + PKCS#11 — ingen mellanprogramvara från tredje part krävs

AKİSSafeNet / eTokenGemalto / ThalesOberthur / IDEMIAAladdin / EutronFeitian / RockeyYubiKeyNitrokeySafeSignCryptoPro / RuToken

Nätverks-HSM

Signering i stora volymer med hårdvarusäkerhetsmoduler för företag

Thales LunaUtimaco SecurityServerEntrust nShield (nCipher)

Moln-HSM

Nycklar i molnet, med hårdvarugaranterad säkerhet

AWS CloudHSM / KMSAzure Key Vault HSMGoogle Cloud KMS

Mobil signatur

Kvalificerad signering via telefonens SIM-kort — varje operatör ett separat paket

TurkcellVodafoneTürk Telekom

Tidsstämpling (TSA)

RFC 3161 — varje leverantör ett separat paket, automatisk failover

KamuSMGlobalSignDigiCertSectigoEntrustFreeTSA

Varumärkena tillhör sina respektive ägare; SignaturePro samverkar med dessa enheter och tjänster via PKCS#11, CNG och tillhörande API:er.

Prestanda

Typiska signerings- och verifieringstider uppmätta på referenshårdvara.

~12 ms
CAdES-signering (1 MB)
~18 ms
XAdES-signering (1 MB)
~145 ms
PAdES-signering (10 MB PDF)
~8 ms
CAdES-verifiering
Grunden för förtroende

Full efterlevnad av standarder

Båda produkterna — İmzacı och SignaturePro — följer var för sig nationella och internationella standarder för elektroniska signaturer. Era signaturer förblir giltiga både idag och om många år.

ETSI EN 319 122/132/142/162

Europeiska standarder för CAdES · XAdES · PAdES · ASiC

eIDAS (EU) 910/2014

Europeisk elektronisk identifiering och betrodda tjänster

Turkiska lagen nr 5070

Efterlevnad av Turkiets lagstiftning om elektronisk signatur

TÜBİTAK-förenlig

Anpassad till nationella referensalgoritmer för krypto och signatur

RFC 3161 / 5652 / 6960

Protokoll för tidsstämpling · CMS · OCSP

KamuSM-integration

Rotcertifikat och anslutning till officiell TSA

Varför ELPO?

6 saker som utmärker ELPO inom e-signatur

Ett modernt, snabbt och fullt standardförenligt alternativ till de tunga signeringsverktyg som använts i åratal — och som ni dessutom får både som applikation och SDK från en och samma leverantör.

Modernt .NET 9 från grunden

Till skillnad från äldre Java-baserade signeringsverktyg skrevs det från dag ett på en async/await-arkitektur — ett gränssnitt som aldrig hänger sig, hög genomströmning och enkelt underhåll.

Lokal utveckling, lokal support

En produkt byggd med ELPO:s ingenjörskonst som förstår lokala behov som KamuSM och e-Yazışma och ger support på plats.

Två produkter, en leverantör

İmzacı för slutanvändaren, SignaturePro-biblioteket för utvecklaren — två separata produkter, men en kontaktpunkt, en supportlinje och en faktura.

Full efterlevnad av standarder

ETSI-profiler hela vägen från BES till långtidsarkivering (LTA/A) — era signaturer går att verifiera även många år senare.

Modulärt och utbyggbart

39 oberoende paket på SDK-sidan och en insticksarkitektur på applikationssidan. Skala efter behov utan att släpa på död vikt.

Integrerat i ELPO-ekosystemet

Delar samma signeringsinfrastruktur med ELPO-produkter som e-Belge, SmartERP och Cortex — signering från början till slut genom hela verksamhetens processer.

Ta er signatur in i det digitala

Vare sig ni signerar era dokument med İmzacı eller bygger in SignaturePro SDK i er programvara — ELPO-teamet finns med er från installation till integration.

Vanliga frågor

Vanliga frågor om elektroniska signaturer

Vad är en elektronisk signatur?

En elektronisk signatur är en digital signatur som kryptografiskt bevisar vem som har undertecknat ett dokument och att det inte har ändrats efter undertecknandet. Enligt lag nr 5070 (Turkiets lag om elektronisk signatur) har den samma rättsliga giltighet som en handskriven namnteckning.

Vad är İmzacı?

İmzacı är ett modernt skrivbordsprogram för e-signatur riktat till slutanvändare som körs på Windows, Linux och macOS. Med smartkort eller USB token signerar det i formaten CAdES, XAdES, PAdES och ASiC; det stöder massignering och e-Yazışma.

Vad är SignaturePro?

SignaturePro är ett modulärt .NET-SDK för elektronisk signatur riktat till utvecklare. Med 39 NuGet-paket integrerar du smartkort, mobil signering, Cloud/Network HSM och fler än 11 tidsstämplingsleverantörer i din egen applikation.

Vilka signaturformat stöds?

Formaten CAdES (BES→A), XAdES (BES/T/C/X/XL/A), PAdES (B-B→B-LTA) och ASiC-S/E stöds; signering kan utföras ända upp till nivån för långtidsarkivering (LTA).

Vår data- och serverinfrastruktur

e-İmza data i vårt eget moln, dygnet runt utan avbrott

Inte på vilken server som helst — de lagras i vår kraftfulla privata molninfrastruktur, byggd på fysiska servrar som är helt våra egna och placerade i certifierade datacenter med hög säkerhet. Servrarna är varken hyrda eller delade; hårdvaran, nätverket och säkerhetslagren är våra från början till slut. Samma infrastruktur skyddar alla ELPO-produkter.

Topologin för vår serverinfrastruktur

Systemets övergripande infrastrukturtopologi
Systemets övergripande infrastrukturtopologi
Webbportal → lastbalanserade webbservrar → HSM → PostgreSQL Cluster → databasnoder. Primärt datacenter + katastrofåterställningscenter.
Fysisk servertopologi
Fysisk servertopologi
Brandvägg → switch → HSM → klusternoder → lagring → replikaserver → extern långtidsbackup. Dubbla center, dubbla linjer.
PostgreSQL-replikering med 6 noder
PostgreSQL-replikering med 6 noder
Synkron inom ett center, asynkron mellan centren. Kontinuitet utan dataförlust även om en nod eller ett helt center faller.

Datacentrens namn och adresser lämnas inte ut av säkerhetsskäl. På övriga språk översätts diagrammens etiketter till respektive språk.

2
Geografiskt åtskilda datacenter
Primärt center + katastrofåterställning
6-node
PostgreSQL Cluster
Omedelbar replikering, ingen dataförlust
Load Balancer
Lastbalansering i mjukvara
Tjänsten fortsätter om en server faller
24/7
Övervakning · Support · Larm
Oavbruten drift
Våra datacenter

Två certifierade datacenter med hög säkerhet. Vart och ett med: N+2-redundant UPS, dubbla generatorer, N+2-redundant kylning, gassläckning med FM2000 och en byggnad enligt gällande jordbävningsnormer.

Inventering av fysiska servrar (båda centren sammanlagt)
4
Brandvägg
4
Switch
4
Lagring
6
Virtualiseringsserver
2
HSM-enhet
2
Backupserver
2
Extern diskenhet
6
Webbservrar + 6 databasservrar
Våra certifikat · Standarder för ledningssystem
ISO/IEC 27001
Ledningssystem för informationssäkerhet
ISO 22301
Ledningssystem för kontinuitet i verksamheten
ISO/IEC 20000-1
Ledningssystem för IT-tjänster
ISO 9001
Kvalitetsledningssystem

ISO/IEC 27001, ISO 22301 och ISO/IEC 20000-1 är obligatoriska för att verka som särskild integratör för e-Belge (e-Faktura / e-Arkiv); med ISO 9001 har vi dessutom certifierat vår kvalitetsledning.

VMware ESXi Cluster

För att kunna växa både horisontellt och vertikalt placeras tjänsterna på virtuella servrar i ett VMware ESXi Cluster. Om en nod går sönder fortsätter dess virtuella servrar att köra på en annan nod utan avbrott.

PostgreSQL Cluster med 6 noder

Portalen körs på ett PostgreSQL Cluster med 6 noder. Om den primära noden får problem tar Node-2 över automatiskt; Node-3 är avsatt för backup och rapportering, utan prestandaförlust. Alla data replikeras asynkront till katastrofåterställningscentret med 15 minuters fördröjning — ingen dataförlust uppstår.

Vad är en HSM-enhet?

En Hardware Security Module (HSM) är dedikerad säkerhetshårdvara som förvarar känsliga kryptonycklar i en fysisk miljö och utför kryptografiska operationer på säkrast möjliga sätt. Den skyddar det skattesigill och de e-signaturer som används vid signering av e-Faktura/e-Arkiv — de anförtros aldrig ett tredje företag.

Säkerhet för system och fjärråtkomst

Datacentren är sammankopplade med en Site-to-Site-VPN-tunnel; fjärråtkomst till infrastrukturen sker endast via SSL-VPN. Servrarna är stängda mot internet utom på sina tjänsteportar; fjärranslutning sker via RDP genom brandväggens SSL-VPN.

Åtkomst till datacentret (ISO 27001)

Inom ramen för informationssäkerhet enligt ISO 27001 registreras system- och nätverksadministratörernas tillträde till serverrummen: ansökningsformulär → godkännande från ledningen → behörighetskort som utfärdas mot underskrift och försäkran.

Kontinuitetsplan för verksamheten

Lagringen har två styrkort; om det ena går sönder fortsätter det andra att leverera tjänsten utan avbrott. Går båda sönder körs portalen utan dataförlust från PostgreSQL-klustret på den ögonblickligen replikerade ESXi-miljön. Om det primära datacentret faller helt fortsätter tjänsten från DR-centret.

White-Label · Partnerskap

ELPO fungerar som ditt eget mjukvaruhus

Du gör det du är bäst på — försäljning, teknik, produktion, vad ditt område än är. Vi gör det vi är bäst på: mjukvara. Du marknadsför ELPO-produkter under ditt eget varumärke; ELPO sköter utveckling, uppdateringar och regelefterlevnad i bakgrunden, precis som ditt eget team. Lansera ditt eget mjukvarumärke utan att skriva kod eller bygga upp ett team — låt oss vinna tillsammans.

Ditt varumärke, din domän

ELPO-produkter som om de vore din egen produkt — din logotyp, dina färger, din domän. Din kund ser dig, inte ELPO bakom.

Du sköter din egen verksamhet

Försäljning, teknisk support, produktion — håll dig inom ditt område. Vi tar hand om mjukvaran, det vi kan bäst; var och en på sin starka sida.

ELPO tar ansvar för utvecklingen

ELPO bygger produkten, uppdaterar den och håller den i linje med regelverken — precis som ditt eget mjukvaruteam i backoffice.

Delning av källkod vid behov

Vid behov delar vi även källkoden, beroende på avtalet. Produkten blir verkligen din; din framtid är inte bunden till en enda leverantör.

Bli partner / återförsäljare Låt oss prata om modeller för intäktsdelning, återförsäljning, lösningspartnerskap, OEM och — beroende på avtal — delning av källkod.