พัฒนาใหม่บน .NET 9 ตั้งแต่ต้น
ต่างจากเครื่องมือลงนามรุ่นเก่าที่พัฒนาบน Java เพราะเขียนขึ้นบนสถาปัตยกรรม async/await ตั้งแต่วันแรก จึงได้หน้าจอที่ไม่ค้าง ประมวลผลได้สูง และดูแลรักษาง่าย
ผลิตภัณฑ์ อิสระ สองตัวของ ELPO ในด้านการลงลายมือชื่ออิเล็กทรอนิกส์ İmzacı — แอปพลิเคชัน เดสก์ท็อปสมัยใหม่สำหรับทุกคนที่ต้องลงนามเอกสาร SignaturePro — ไลบรารี .NET (SDK) สำหรับนักพัฒนาที่ต้องการฝังการลงลายมือชื่ออิเล็กทรอนิกส์เข้าไปในซอฟต์แวร์ของตนเอง
ผลิตภัณฑ์แยกกัน ผู้ใช้งานแยกกัน แต่พัฒนาโดย ELPO ทั้งคู่ รองรับมาตรฐาน CAdES, XAdES, PAdES และ ASiC ร่วมกับสมาร์ทการ์ด USB token ลายเซ็นผ่านมือถือ และการประทับเวลา สอดคล้องกับ ETSI/eIDAS และกฎหมายตุรกีฉบับที่ 5070
İmzacı และ SignaturePro เป็นผลิตภัณฑ์อิสระสองตัว คุณต้องการลงนามเอกสาร หรือต้องการเพิ่มความสามารถในการลงนามให้ซอฟต์แวร์ของคุณเอง เลือกตัวที่ตรงกับความต้องการของคุณ
"ฉันมีเอกสารและต้องลงนาม" ติดตั้งบนคอมพิวเตอร์ของคุณ แล้วลงนามไฟล์ PDF, XML, Word หรือไฟล์ใดก็ได้ด้วยสมาร์ทการ์ดหรือ USB token ภายในไม่กี่คลิก ตรวจสอบความถูกต้อง และจัดเตรียมแพ็กเกจ e-Yazışma ได้ทันที
"ฉันต้องการเพิ่มการลงลายมือชื่ออิเล็กทรอนิกส์ในแอปพลิเคชันของตัวเอง" ไลบรารี .NET แบบโมดูลาร์ — ดึงเฉพาะแพ็กเกจที่คุณต้องการจาก NuGet ลงนามได้ในโค้ดไม่กี่บรรทัด ตรวจสอบความถูกต้อง และเชื่อมต่อลายเซ็นผ่านมือถือหรือ HSM
ลืมเครื่องมือลงนามรุ่นเก่าที่ช้าและค้างบ่อยไปได้เลย İmzacı ถูกสร้างขึ้นใหม่ทั้งหมดตั้งแต่ต้น บน .NET 9 และชุดอินเทอร์เฟซสมัยใหม่ ทำงานแบบเนทีฟบนระบบปฏิบัติการทั้งสาม และตรวจพบสมาร์ทการ์ดของคุณได้ทันที เพียงลากเอกสารเข้ามา เสียบการ์ด แล้วลงนาม
ทำงานแบบเนทีฟบน Windows, Linux และ macOS จากโค้ดชุดเดียว ด้วย .NET 9 + Avalonia จึงไม่ต้องติดตั้ง Java virtual machine และติดตั้งได้อย่างเบา
ตรวจพบการ์ดทันทีที่เสียบหรือถอดออก ใช้ ทรัพยากร CPU น้อยกว่าอย่างเห็นได้ชัด เมื่อเทียบกับเครื่องมือรุ่นเก่าที่คอยตรวจสอบตลอดเวลา และค้นหาไลบรารี PKCS#11 ให้อัตโนมัติ
สลับอัตโนมัติ และแคชระหว่างผู้ให้บริการ KamuSM, TSE และ RFC 3161 หาก TSA รายใดไม่ตอบสนอง การลงนามจะไม่หยุดชะงัก แต่จะเปลี่ยนไปใช้รายถัดไปทันที
CAdES (BES→A), XAdES (BES/T/C/X/XL/A), PAdES (B-B→B-LTA) และ ASiC-S/E ครอบคลุมไปจนถึง การจัดเก็บระยะยาว (LTA) ในแอปพลิเคชันเดียว
แพ็กเกจ e-Yazışma v1.3 / v2.0 อย่างเป็นทางการ การเชื่อมต่อใบรับรองรากของ KamuSM และการลงนามแบบกลุ่มทั้งโฟลเดอร์ พร้อมใช้กับกระบวนการเอกสารระดับองค์กร
มากกว่าแค่หน้าจอผู้ใช้ คุณสามารถลงนาม ตรวจสอบ และประมวลผลเป็นชุดผ่านบรรทัดคำสั่งได้ ด้วย การตั้งเวลาแบบ cron คุณจึงสร้างกระบวนการลงนามอัตโนมัติในช่วงกลางคืนได้
รองรับการโหลดปลั๊กอินสำหรับลงนามและตรวจสอบที่พัฒนาขึ้นเอง เป็นการออกแบบที่ขยายต่อได้ องค์กรจึงเพิ่มกฎทางธุรกิจของตนเองได้โดยไม่ต้องแตะแกนหลักของระบบ
การเข้าถึง OCSP, CRL, TSA และรีพอสิทอรี ทำงานผ่านพร็อกซีทั้งหมด จึงใช้งานได้อย่างราบรื่นหลังไฟร์วอลล์ขององค์กร พร้อมการตรวจสอบการเพิกถอนใบรับรองผ่าน CRL/OCSP
การพัฒนาระบบลงลายมือชื่ออิเล็กทรอนิกส์ขึ้นเองตั้งแต่ต้นต้องใช้เวลาหลายเดือน แต่กับ SignaturePro ใช้เพียงโค้ดไม่กี่บรรทัด เป็นไลบรารี .NET แบบโมดูลาร์ที่พร้อมใช้งานจริง เพิ่มเฉพาะมาตรฐานลายเซ็น ผู้ให้บริการมือถือ หรือผู้ให้บริการ TSA ที่คุณต้องการเป็นแพ็กเกจแยกต่างหาก
# แพ็กเกจเดียวก็เพียงพอสำหรับการลงนาม PDF
dotnet add package SignatureProNet.PAdES
var signer = new PAdESService();
var signature = await signer.SignAsync(
pdf, certificate, level: SignatureLevel.BLTA);
// ตรวจสอบความถูกต้องของลายเซ็น
var result = await signer.VerifyAsync(signature); ติดตั้งเฉพาะสิ่งที่คุณต้องการ ถ้าลงนามเฉพาะไฟล์ PDF ใช้ SignatureProNet.PAdES ก็เพียงพอแล้ว ไม่มีส่วนเกิน และมีดีเพนเดนซีน้อยที่สุด
มาตรฐานยุโรป ETSI/eIDAS (CAdES/XAdES/PAdES/ASiC) พร้อมใช้งานจริงแล้ว ส่วน FIPS ของสหรัฐฯ, GM/T ของจีน, GOST ของรัสเซีย, ICP ของบราซิล และ eSign ของอินเดีย อยู่ในแผนพัฒนา พร้อมความสอดคล้องเต็มรูปแบบกับกฎหมายตุรกีฉบับที่ 5070
ลายเซ็นผ่านมือถือของ Turkcell, Vodafone และ Türk Telekom โดยแต่ละรายเป็น แพ็กเกจแยกต่างหาก เริ่มต้นด้วยหมายเลขโทรศัพท์ ให้ผู้ใช้กดอนุมัติ แล้วการลงนามก็เสร็จสมบูรณ์
รองรับสมาร์ทการ์ดและ USB token ผ่าน PKCS#11 และ Windows CNG พร้อม การเชื่อมต่อแบบโมดูลาร์ กับผู้ให้บริการ HSM บนคลาวด์ (AWS, Azure, Google) และ HSM ในเครือข่ายองค์กร
KamuSM, GlobalSign, DigiCert, Sectigo, Entrust, FreeTSA และอื่น ๆ TSA แต่ละรายเป็นแพ็กเกจแยกต่างหาก คุณจึงอ้างอิงเฉพาะรายที่ใช้งานจริง
การตรวจสอบสายใบรับรองตาม RFC 5280, CRL, OCSP, Delta CRL และการตรวจสอบแบบออฟไลน์ ให้ความน่าเชื่อถือระดับที่ธนาคารและหน่วยงานรัฐต้องการ
SignaturePro ไม่ยึดติดว่ากุญแจลงนามอยู่ที่ใด ไม่ว่าจะเป็น USB token ในกระเป๋าของคุณ HSM ขององค์กร หรือบนคลาวด์ ผู้ให้บริการแต่ละรายเป็นแพ็กเกจแยกและเป็นอิสระต่อกัน
Windows CNG + PKCS#11 — ไม่ต้องใช้มิดเดิลแวร์จากผู้ให้บริการรายอื่น
การลงนามปริมาณสูงด้วยโมดูลความปลอดภัยฮาร์ดแวร์ระดับองค์กร
เก็บกุญแจไว้บนคลาวด์ โดยมีฮาร์ดแวร์รับรองความปลอดภัย
ลงนามที่เชื่อถือได้ผ่านซิมของโทรศัพท์ — ผู้ให้บริการแต่ละรายเป็นแพ็กเกจแยก
RFC 3161 — ผู้ให้บริการแต่ละรายเป็นแพ็กเกจแยก พร้อมระบบสำรองอัตโนมัติ
ชื่อแบรนด์ทั้งหมดเป็นทรัพย์สินของเจ้าของแต่ละราย SignaturePro ทำงานร่วมกับอุปกรณ์และบริการเหล่านี้ผ่าน PKCS#11, CNG และ API ที่เกี่ยวข้อง
เวลาโดยทั่วไปในการลงนามและตรวจสอบ วัดบนฮาร์ดแวร์อ้างอิง
ทั้ง İmzacı และ SignaturePro ต่างสอดคล้องกับมาตรฐานลายเซ็นอิเล็กทรอนิกส์ทั้งในระดับประเทศและระดับสากลอย่างเป็นอิสระต่อกัน ลายเซ็นของคุณจะยังคงมีผลทั้งวันนี้และในอีกหลายปีข้างหน้า
มาตรฐานยุโรป CAdES · XAdES · PAdES · ASiC
การพิสูจน์ตัวตนอิเล็กทรอนิกส์และบริการความเชื่อมั่นของยุโรป
สอดคล้องกับกฎหมายลายมือชื่ออิเล็กทรอนิกส์ของตุรกี
สอดคล้องกับอัลกอริทึมอ้างอิงด้านการเข้ารหัสและลายเซ็นระดับประเทศ
โปรโตคอลการประทับเวลา · CMS · OCSP
ใบรับรองรากและการเชื่อมต่อกับ TSA อย่างเป็นทางการ
ทางเลือกที่ทันสมัย รวดเร็ว และสอดคล้องกับมาตรฐานอย่างเต็มรูปแบบ แทนเครื่องมือลงนามที่เทอะทะซึ่งใช้กันมาหลายปี อีกทั้งยังได้ทั้งแอปพลิเคชันและ SDK จากผู้ให้บริการรายเดียว
ต่างจากเครื่องมือลงนามรุ่นเก่าที่พัฒนาบน Java เพราะเขียนขึ้นบนสถาปัตยกรรม async/await ตั้งแต่วันแรก จึงได้หน้าจอที่ไม่ค้าง ประมวลผลได้สูง และดูแลรักษาง่าย
ผลิตภัณฑ์ที่พัฒนาโดยทีมวิศวกรรมของ ELPO ซึ่งเข้าใจความต้องการเฉพาะถิ่นอย่าง KamuSM และ e-Yazışma พร้อมให้การสนับสนุนถึงหน้างาน
İmzacı สำหรับผู้ใช้งานปลายทาง และไลบรารี SignaturePro สำหรับนักพัฒนา เป็นผลิตภัณฑ์แยกกันสองตัว แต่ติดต่อจุดเดียว สายสนับสนุนเดียว และใบแจ้งหนี้เดียว
โปรไฟล์ ETSI ตั้งแต่ BES ไปจนถึงการจัดเก็บระยะยาว (LTA/A) ลายเซ็นของคุณจึงยังตรวจสอบได้แม้เวลาผ่านไปหลายปี
39 แพ็กเกจอิสระในฝั่ง SDK และสถาปัตยกรรมปลั๊กอินในฝั่งแอปพลิเคชัน ขยายได้ตามต้องการ โดยไม่ต้องแบกส่วนเกิน
ใช้โครงสร้างพื้นฐานการลงนามเดียวกันกับผลิตภัณฑ์ ELPO อย่าง e-Belge, SmartERP และ Cortex ให้การลงนามครบวงจรตลอดกระบวนการขององค์กร
ไม่ว่าคุณจะลงนามเอกสารด้วย İmzacı หรือฝัง SignaturePro SDK ไว้ในซอฟต์แวร์ของคุณ ทีมงาน ELPO พร้อมอยู่เคียงข้างคุณตั้งแต่การติดตั้งไปจนถึงการเชื่อมต่อระบบ
ลายเซ็นอิเล็กทรอนิกส์คือลายเซ็นดิจิทัลที่พิสูจน์ด้วยวิธีการเข้ารหัสว่าใครเป็นผู้ลงนามในเอกสาร และเอกสารไม่ถูกแก้ไขหลังการลงนาม ตามกฎหมายฉบับที่ 5070 (กฎหมายลายเซ็นอิเล็กทรอนิกส์ของตุรกี) ลายเซ็นนี้มีผลทางกฎหมายเทียบเท่าลายเซ็นด้วยหมึกบนกระดาษ
İmzacı คือแอปพลิเคชันลงลายเซ็นอิเล็กทรอนิกส์บนเดสก์ท็อปสำหรับผู้ใช้ทั่วไป ทำงานบน Windows, Linux และ macOS ใช้สมาร์ตการ์ด/USB โทเคนในการลงนามด้วยรูปแบบ CAdES, XAdES, PAdES และ ASiC รองรับการลงนามแบบชุดและ e-Yazışma
SignaturePro คือ SDK ลายเซ็นอิเล็กทรอนิกส์บน .NET แบบแยกโมดูลสำหรับนักพัฒนา ด้วยแพ็กเกจ NuGet จำนวน 39 ชุด คุณสามารถผสานสมาร์ตการ์ด การลงนามผ่านมือถือ Cloud/Network HSM และผู้ให้บริการประทับเวลามากกว่า 11 ราย เข้ากับแอปพลิเคชันของคุณได้
รองรับรูปแบบ CAdES (BES→A), XAdES (BES/T/C/X/XL/A), PAdES (B-B→B-LTA) และ ASiC-S/E สามารถลงนามได้จนถึงระดับการจัดเก็บระยะยาว (LTA)
ไม่ใช่เซิร์ฟเวอร์ธรรมดา — ข้อมูลถูกเก็บไว้ในโครงสร้างพื้นฐานไพรเวทคลาวด์ประสิทธิภาพสูงของเราเอง ซึ่งสร้างจากเซิร์ฟเวอร์กายภาพที่เป็นของเราทั้งหมด และตั้งอยู่ในศูนย์ข้อมูลที่ได้รับการรับรองความปลอดภัยระดับสูง เซิร์ฟเวอร์ไม่ได้เช่าและไม่ได้ใช้ร่วมกับผู้อื่น ทั้งฮาร์ดแวร์ เครือข่าย และชั้นความปลอดภัยล้วนเป็นของเราตั้งแต่ต้นจนจบ โครงสร้างพื้นฐานเดียวกันนี้ปกป้องทุกผลิตภัณฑ์ของ ELPO
ไม่เปิดเผยชื่อและที่อยู่ของศูนย์ข้อมูลด้วยเหตุผลด้านความปลอดภัย ในภาษาอื่น ป้ายกำกับภายในแผนผังจะถูกแปลเป็นภาษานั้น
ศูนย์ข้อมูลที่ได้รับการรับรองและมีความปลอดภัยสูงสองแห่ง แต่ละแห่งมี UPS สำรองแบบ N+2, เครื่องกำเนิดไฟฟ้าคู่, ระบบทำความเย็นสำรองแบบ N+2, ระบบดับเพลิงด้วยแก๊ส FM2000 และโครงสร้างอาคารที่เป็นไปตามมาตรฐานต้านแผ่นดินไหว
ISO/IEC 27001, ISO 22301 และ ISO/IEC 20000-1 เป็นข้อบังคับสำหรับสถานะผู้ให้บริการเชื่อมต่อพิเศษของ e-Belge (ใบกำกับภาษีอิเล็กทรอนิกส์ / คลังเอกสารอิเล็กทรอนิกส์) และด้วย ISO 9001 เรายังได้รับการรับรองระบบบริหารคุณภาพอีกด้วย
เพื่อความยืดหยุ่นในการขยายทั้งแนวนอนและแนวตั้ง บริการต่าง ๆ ถูกวางไว้บนเซิร์ฟเวอร์เสมือนที่ทำงานอยู่บน VMware ESXi Cluster หากโหนดหนึ่งล่ม เซิร์ฟเวอร์เสมือนของโหนดนั้นจะทำงานต่อบนอีกโหนดหนึ่งโดยไม่สะดุด
พอร์ทัลทำงานบน PostgreSQL Cluster ขนาด 6 โหนด หากโหนดหลักมีปัญหา Node-2 จะรับช่วงต่อโดยอัตโนมัติ ส่วน Node-3 ใช้สำหรับการสำรองข้อมูลและการออกรายงานโดยเฉพาะ (ไม่กระทบประสิทธิภาพ) ข้อมูลทั้งหมดถูกทำเรพลิเคชันแบบอะซิงโครนัสไปยังศูนย์กู้คืนจากภัยพิบัติโดยมีความหน่วง 15 นาที — ไม่มีข้อมูลสูญหาย
Hardware Security Module (HSM) คือฮาร์ดแวร์ความปลอดภัยเฉพาะทางที่เก็บกุญแจเข้ารหัสสำคัญไว้ในสภาพแวดล้อมทางกายภาพ และประมวลผลงานเข้ารหัสด้วยวิธีที่ปลอดภัยที่สุด อุปกรณ์นี้ปกป้องตราประทับภาษีและลายมือชื่ออิเล็กทรอนิกส์ที่ใช้ลงนามใบกำกับภาษีอิเล็กทรอนิกส์/คลังเอกสารอิเล็กทรอนิกส์ — โดยไม่ฝากไว้กับบุคคลที่สามเลย
ศูนย์ข้อมูลทั้งสองเชื่อมต่อกันด้วยอุโมงค์ VPN แบบ Site-to-Site การเข้าถึงโครงสร้างพื้นฐานจากระยะไกลทำได้ผ่าน SSL-VPN เท่านั้น เซิร์ฟเวอร์ถูกปิดจากอินเทอร์เน็ตยกเว้นพอร์ตของบริการ และการเชื่อมต่อระยะไกลใช้ RDP ผ่าน SSL-VPN บนไฟร์วอลล์
ภายใต้มาตรฐานความมั่นคงปลอดภัยสารสนเทศ ISO 27001 การเข้าห้องเซิร์ฟเวอร์ของผู้ดูแลระบบ/เครือข่ายจะถูกบันทึกตามขั้นตอน แบบฟอร์มคำขอ → การอนุมัติของฝ่ายบริหาร → การออกบัตรอนุญาตพร้อมลงลายมือชื่อ/คำรับรอง
สตอเรจมีการ์ดคอนโทรลเลอร์สองใบ หากใบหนึ่งเสีย อีกใบจะให้บริการต่อโดยไม่สะดุด หากเสียทั้งสองใบ พอร์ทัลยังทำงานได้โดยไม่สูญเสียข้อมูลจากคลัสเตอร์ PostgreSQL บน ESXi ที่ทำเรพลิเคชันแบบทันที และหากศูนย์ข้อมูลหลักล่มทั้งศูนย์ บริการจะดำเนินต่อจากศูนย์ DR
คุณทำสิ่งที่คุณถนัดที่สุด — การขาย งานเทคนิค การผลิต ไม่ว่าจะเป็นสาขาใดก็ตาม ส่วนเราทำสิ่งที่เราถนัดที่สุด นั่นคือซอฟต์แวร์ คุณทำตลาด ผลิตภัณฑ์ ELPO ภายใต้แบรนด์ของคุณเอง ขณะที่ ELPO ดูแลการพัฒนา การอัปเดต และการปฏิบัติตามกฎระเบียบอยู่เบื้องหลัง เสมือนเป็นทีมงานของคุณเอง สร้างแบรนด์ซอฟต์แวร์ของคุณเองโดยไม่ต้องเขียนโค้ดและไม่ต้องตั้งทีม — มาชนะไปด้วยกัน
ผลิตภัณฑ์ ELPO เสมือนเป็นผลิตภัณฑ์ของคุณเอง — โลโก้ของคุณ สีของคุณ โดเมนของคุณ ลูกค้าเห็นคุณ ไม่ใช่ ELPO ที่อยู่เบื้องหลัง
การขาย การสนับสนุนทางเทคนิค การผลิต — อยู่ในสาขาที่คุณถนัด ส่วนงานซอฟต์แวร์ปล่อยให้เราดูแล เพราะเป็นสิ่งที่เราถนัดที่สุด ต่างฝ่ายต่างอยู่ในจุดแข็งของตน
ELPO เป็นผู้สร้างผลิตภัณฑ์ อัปเดต และดูแลให้สอดคล้องกับกฎระเบียบ — เสมือนทีมซอฟต์แวร์หลังบ้านของคุณเอง
หากจำเป็น เราแบ่งปันซอร์สโค้ดได้ตามข้อตกลง ผลิตภัณฑ์จะเป็นของคุณอย่างแท้จริง อนาคตของคุณไม่ผูกติดกับผู้ให้บริการเพียงรายเดียว