Modernt .NET 9 från grunden
Till skillnad från äldre Java-baserade signeringsverktyg skrevs det från dag ett på en async/await-arkitektur — ett gränssnitt som aldrig hänger sig, hög genomströmning och enkelt underhåll.
ELPO:s två oberoende produkter för elektronisk signering. İmzacı — en modern skrivbordsapplikation för alla som behöver signera dokument. SignaturePro — ett .NET-bibliotek (SDK) för utvecklare som vill bygga in elektronisk signering i sin egen programvara.
Separata produkter, separata användare — båda byggda av ELPO; med stöd för standarderna CAdES, XAdES, PAdES och ASiC med smartkort, USB-token, mobil signatur och tidsstämpling. Förenliga med ETSI/eIDAS och den turkiska lagen nr 5070.
İmzacı och SignaturePro är två oberoende produkter. Vill ni signera dokument, eller lägga till signeringsfunktioner i er egen programvara? Välj den som passar ert behov.
"Jag har ett dokument som jag behöver signera." Installera programmet på datorn; signera PDF, XML, Word eller vilken fil som helst med smartkort eller USB-token på några klick, verifiera signaturen och skapa e-Yazışma-paket.
"Jag vill lägga till elektronisk signering i min egen applikation." Ett modulärt .NET-bibliotek — hämta bara det paket ni behöver från NuGet, signera på några rader kod, verifiera och integrera mobil signatur eller HSM.
Glöm de gamla, långsamma signeringsverktygen som hänger sig. İmzacı är byggt från grunden på .NET 9 och en modern gränssnittsstack, körs nativt på alla tre operativsystemen och känner av ert smartkort direkt. Dra in dokumentet, sätt i kortet, signera.
Körs nativt på Windows, Linux och macOS från en enda kodbas. .NET 9 + Avalonia — ingen Java-virtuell maskin krävs, lätt att installera.
Upptäcker kortet i samma ögonblick som det sätts i eller tas ur. Använder märkbart mindre processorkraft än äldre verktyg som ständigt pollar, och hittar PKCS#11-biblioteket automatiskt.
Automatisk växling och cachning mellan leverantörerna KamuSM, TSE och RFC 3161. Om en TSA inte svarar stannar signeringen inte upp — den går vidare till nästa.
CAdES (BES→A), XAdES (BES/T/C/X/XL/A), PAdES (B-B→B-LTA) och ASiC-S/E. Ända upp till långtidsarkivering (LTA) i en och samma applikation.
Officiella e-Yazışma v1.3 / v2.0-paket, integration mot KamuSM:s rotcertifikat och mappbaserad satssignering — redo för dokumentflöden i stora organisationer.
Mer än ett gränssnitt; signera, verifiera och satsbehandla från kommandoraden. Med cron-liknande schemaläggning kan ni sätta upp automatiska signeringsflöden nattetid.
Egna insticksmoduler för signering och verifiering kan laddas in. En utbyggbar konstruktion så att en organisation kan lägga till sina egna affärsregler utan att röra kärnan.
Åtkomst till OCSP, CRL, TSA och kataloger går helt via proxyn. Fungerar sömlöst bakom en företagsbrandvägg; dessutom spärrkontroll av certifikat via CRL/OCSP.
Att bygga elektronisk signering från grunden tar månader; med SignaturePro tar det några rader. Ett produktionsfärdigt, modulärt .NET-bibliotek: lägg bara till den signaturstandard, mobiloperatör eller TSA-leverantör ni behöver som ett separat paket.
# Ett enda paket räcker för PDF-signering
dotnet add package SignatureProNet.PAdES
var signer = new PAdESService();
var signature = await signer.SignAsync(
pdf, certificate, level: SignatureLevel.BLTA);
// verifiera signaturen
var result = await signer.VerifyAsync(signature); Installera bara det ni behöver. Signerar ni bara PDF-filer? SignatureProNet.PAdES räcker. Ingen onödig barlast, minimala beroenden.
Europeiska ETSI/eIDAS (CAdES/XAdES/PAdES/ASiC) i produktion; amerikanska FIPS, kinesiska GM/T, ryska GOST, brasilianska ICP och indiska eSign finns på färdplanen. Full efterlevnad av den turkiska lagen 5070.
Mobil signatur från Turkcell, Vodafone och Türk Telekom, var och en som ett separat paket. Starta med ett telefonnummer, låt användaren godkänna och slutför signaturen.
Smartkort och USB-token via PKCS#11 och Windows CNG. Modulär integration för moln-HSM (AWS, Azure, Google) och nätverks-HSM för företag.
KamuSM, GlobalSign, DigiCert, Sectigo, Entrust, FreeTSA med flera. Varje TSA är ett separat paket — ni refererar bara den ni faktiskt använder.
Kedjevalidering enligt RFC 5280, CRL, OCSP, Delta-CRL och validering offline. Kontroll av förtroendekedjan på bank- och myndighetsnivå.
SignaturePro bryr sig inte om var signeringsnyckeln finns: en USB-token i fickan, ett företags-HSM eller molnet. Varje leverantör är ett separat, oberoende paket.
Windows CNG + PKCS#11 — ingen mellanprogramvara från tredje part krävs
Signering i stora volymer med hårdvarusäkerhetsmoduler för företag
Nycklar i molnet, med hårdvarugaranterad säkerhet
Kvalificerad signering via telefonens SIM-kort — varje operatör ett separat paket
RFC 3161 — varje leverantör ett separat paket, automatisk failover
Varumärkena tillhör sina respektive ägare; SignaturePro samverkar med dessa enheter och tjänster via PKCS#11, CNG och tillhörande API:er.
Typiska signerings- och verifieringstider uppmätta på referenshårdvara.
Båda produkterna — İmzacı och SignaturePro — följer var för sig nationella och internationella standarder för elektroniska signaturer. Era signaturer förblir giltiga både idag och om många år.
Europeiska standarder för CAdES · XAdES · PAdES · ASiC
Europeisk elektronisk identifiering och betrodda tjänster
Efterlevnad av Turkiets lagstiftning om elektronisk signatur
Anpassad till nationella referensalgoritmer för krypto och signatur
Protokoll för tidsstämpling · CMS · OCSP
Rotcertifikat och anslutning till officiell TSA
Ett modernt, snabbt och fullt standardförenligt alternativ till de tunga signeringsverktyg som använts i åratal — och som ni dessutom får både som applikation och SDK från en och samma leverantör.
Till skillnad från äldre Java-baserade signeringsverktyg skrevs det från dag ett på en async/await-arkitektur — ett gränssnitt som aldrig hänger sig, hög genomströmning och enkelt underhåll.
En produkt byggd med ELPO:s ingenjörskonst som förstår lokala behov som KamuSM och e-Yazışma och ger support på plats.
İmzacı för slutanvändaren, SignaturePro-biblioteket för utvecklaren — två separata produkter, men en kontaktpunkt, en supportlinje och en faktura.
ETSI-profiler hela vägen från BES till långtidsarkivering (LTA/A) — era signaturer går att verifiera även många år senare.
39 oberoende paket på SDK-sidan och en insticksarkitektur på applikationssidan. Skala efter behov utan att släpa på död vikt.
Delar samma signeringsinfrastruktur med ELPO-produkter som e-Belge, SmartERP och Cortex — signering från början till slut genom hela verksamhetens processer.
Vare sig ni signerar era dokument med İmzacı eller bygger in SignaturePro SDK i er programvara — ELPO-teamet finns med er från installation till integration.
En elektronisk signatur är en digital signatur som kryptografiskt bevisar vem som har undertecknat ett dokument och att det inte har ändrats efter undertecknandet. Enligt lag nr 5070 (Turkiets lag om elektronisk signatur) har den samma rättsliga giltighet som en handskriven namnteckning.
İmzacı är ett modernt skrivbordsprogram för e-signatur riktat till slutanvändare som körs på Windows, Linux och macOS. Med smartkort eller USB token signerar det i formaten CAdES, XAdES, PAdES och ASiC; det stöder massignering och e-Yazışma.
SignaturePro är ett modulärt .NET-SDK för elektronisk signatur riktat till utvecklare. Med 39 NuGet-paket integrerar du smartkort, mobil signering, Cloud/Network HSM och fler än 11 tidsstämplingsleverantörer i din egen applikation.
Formaten CAdES (BES→A), XAdES (BES/T/C/X/XL/A), PAdES (B-B→B-LTA) och ASiC-S/E stöds; signering kan utföras ända upp till nivån för långtidsarkivering (LTA).
Inte på vilken server som helst — de lagras i vår kraftfulla privata molninfrastruktur, byggd på fysiska servrar som är helt våra egna och placerade i certifierade datacenter med hög säkerhet. Servrarna är varken hyrda eller delade; hårdvaran, nätverket och säkerhetslagren är våra från början till slut. Samma infrastruktur skyddar alla ELPO-produkter.
Datacentrens namn och adresser lämnas inte ut av säkerhetsskäl. På övriga språk översätts diagrammens etiketter till respektive språk.
Två certifierade datacenter med hög säkerhet. Vart och ett med: N+2-redundant UPS, dubbla generatorer, N+2-redundant kylning, gassläckning med FM2000 och en byggnad enligt gällande jordbävningsnormer.
ISO/IEC 27001, ISO 22301 och ISO/IEC 20000-1 är obligatoriska för att verka som särskild integratör för e-Belge (e-Faktura / e-Arkiv); med ISO 9001 har vi dessutom certifierat vår kvalitetsledning.
För att kunna växa både horisontellt och vertikalt placeras tjänsterna på virtuella servrar i ett VMware ESXi Cluster. Om en nod går sönder fortsätter dess virtuella servrar att köra på en annan nod utan avbrott.
Portalen körs på ett PostgreSQL Cluster med 6 noder. Om den primära noden får problem tar Node-2 över automatiskt; Node-3 är avsatt för backup och rapportering, utan prestandaförlust. Alla data replikeras asynkront till katastrofåterställningscentret med 15 minuters fördröjning — ingen dataförlust uppstår.
En Hardware Security Module (HSM) är dedikerad säkerhetshårdvara som förvarar känsliga kryptonycklar i en fysisk miljö och utför kryptografiska operationer på säkrast möjliga sätt. Den skyddar det skattesigill och de e-signaturer som används vid signering av e-Faktura/e-Arkiv — de anförtros aldrig ett tredje företag.
Datacentren är sammankopplade med en Site-to-Site-VPN-tunnel; fjärråtkomst till infrastrukturen sker endast via SSL-VPN. Servrarna är stängda mot internet utom på sina tjänsteportar; fjärranslutning sker via RDP genom brandväggens SSL-VPN.
Inom ramen för informationssäkerhet enligt ISO 27001 registreras system- och nätverksadministratörernas tillträde till serverrummen: ansökningsformulär → godkännande från ledningen → behörighetskort som utfärdas mot underskrift och försäkran.
Lagringen har två styrkort; om det ena går sönder fortsätter det andra att leverera tjänsten utan avbrott. Går båda sönder körs portalen utan dataförlust från PostgreSQL-klustret på den ögonblickligen replikerade ESXi-miljön. Om det primära datacentret faller helt fortsätter tjänsten från DR-centret.
Du gör det du är bäst på — försäljning, teknik, produktion, vad ditt område än är. Vi gör det vi är bäst på: mjukvara. Du marknadsför ELPO-produkter under ditt eget varumärke; ELPO sköter utveckling, uppdateringar och regelefterlevnad i bakgrunden, precis som ditt eget team. Lansera ditt eget mjukvarumärke utan att skriva kod eller bygga upp ett team — låt oss vinna tillsammans.
ELPO-produkter som om de vore din egen produkt — din logotyp, dina färger, din domän. Din kund ser dig, inte ELPO bakom.
Försäljning, teknisk support, produktion — håll dig inom ditt område. Vi tar hand om mjukvaran, det vi kan bäst; var och en på sin starka sida.
ELPO bygger produkten, uppdaterar den och håller den i linje med regelverken — precis som ditt eget mjukvaruteam i backoffice.
Vid behov delar vi även källkoden, beroende på avtalet. Produkten blir verkligen din; din framtid är inte bunden till en enda leverantör.