Сучасний .NET 9 з нуля
На відміну від застарілих інструментів підписання на базі Java, написаний з першого дня на архітектурі async/await — інтерфейс, який ніколи не зависає, висока пропускна здатність, легке обслуговування.
Два незалежні продукти ELPO у сфері електронного підписання. İmzacı — сучасний настільний застосунок для будь-кого, кому потрібно підписувати документи. SignaturePro — .NET бібліотека (SDK) для розробників, які хочуть вбудувати електронне підписання у власне програмне забезпечення.
Окремі продукти, окремі користувачі — обидва розроблені ELPO; підтримують стандарти CAdES, XAdES, PAdES, ASiC зі смарт-картами, USB-токенами, мобільним підписанням та штампами часу. Відповідають ETSI/eIDAS і турецькому Закону № 5070.
İmzacı та SignaturePro — два незалежні один від одного продукти. Ви хочете підписувати документи, чи додати можливість підписання до власного програмного забезпечення? Оберіть те, що відповідає вашій потребі.
"У мене є документ, і мені потрібно його підписати." Встановіть на комп'ютер; підписуйте PDF, XML, Word чи будь-який файл за допомогою смарт-карти/USB-токена за кілька кліків, перевіряйте та готуйте пакети e-Yazışma.
"Я хочу додати електронне підписання у свій власний застосунок." Модульна .NET бібліотека — беріть лише той пакет, який вам потрібен, з NuGet, підписуйте кількома рядками коду, перевіряйте та інтегруйте мобільне підписання/HSM.
Забудьте про старі, повільні, зависаючі інструменти підписання. İmzacı створено з нуля на .NET 9 та сучасному стеку інтерфейсу, працює нативно в усіх трьох операційних системах і миттєво розпізнає вашу смарт-карту. Перетягніть документ, вставте картку, підпишіть.
Працює нативно у Windows, Linux та macOS з єдиної кодової бази. .NET 9 + Avalonia — не потрібна віртуальна машина Java, легке встановлення.
Розпізнає картку в момент її вставлення чи видалення. Використовує помітно менше процесорного часу, ніж застарілі інструменти, що постійно опитують пристрій, і автоматично знаходить бібліотеку PKCS#11.
Автоматичне перемикання та кешування між постачальниками KamuSM, TSE та RFC 3161. Якщо один TSA не відповідає, підписання не зупиняється — переходить до наступного.
CAdES (BES→A), XAdES (BES/T/C/X/XL/A), PAdES (B-B→B-LTA) та ASiC-S/E. Аж до рівня довгострокового архіву (LTA) в одному застосунку.
Офіційні пакети e-Yazışma v1.3 / v2.0, інтеграція кореневого сертифіката KamuSM та пакетне підписання на основі папок — готове для корпоративних документообігів.
Більше, ніж інтерфейс; підписуйте, перевіряйте та обробляйте пакетно з командного рядка. За допомогою планування на кшталт cron можна налаштувати автоматизовані нічні процеси підписання.
Можна завантажувати власні плагіни підписання/перевірки. Розширювана архітектура дозволяє організації додавати власні бізнес-правила не торкаючись ядра.
Доступ до OCSP, CRL, TSA та репозиторіїв повністю проходить через проксі. Безперебійно працює за корпоративним брандмауером; а також перевірки відкликання сертифікатів через CRL/OCSP.
Побудова електронного підписання з нуля займає місяці; із SignaturePro це займає кілька рядків. Готова до продакшену, модульна .NET бібліотека: додавайте лише той стандарт підпису, мобільного оператора чи постачальника TSA, який вам потрібен, як окремий пакет.
# Одного пакета достатньо для підписання PDF
dotnet add package SignatureProNet.PAdES
var signer = new PAdESService();
var signature = await signer.SignAsync(
pdf, certificate, level: SignatureLevel.BLTA);
// перевірити підпис
var result = await signer.VerifyAsync(signature); Встановлюйте лише те, що вам потрібно. Підписуєте лише PDF? SignatureProNet.PAdES достатньо. Жодного зайвого навантаження, мінімальні залежності.
Європейські ETSI/eIDAS (CAdES/XAdES/PAdES/ASiC) у продакшені; американський FIPS, китайський GM/T, російський GOST, бразильський ICP та індійський eSign — у дорожній карті. Повна відповідність турецькому Закону 5070.
Мобільний підпис Turkcell, Vodafone та Türk Telekom, кожен як окремий пакет. Почніть з номера телефону, дайте користувачеві підтвердити, завершіть підпис.
Смарт-карта/USB-токен через PKCS#11 і Windows CNG. Модульна інтеграція для хмарних HSM (AWS, Azure, Google) та мережевих HSM (корпоративних) постачальників.
KamuSM, GlobalSign, DigiCert, Sectigo, Entrust, FreeTSA та інші. Кожен TSA — окремий пакет — ви посилаєтеся лише на той, що використовуєте.
Перевірка ланцюга RFC 5280, CRL, OCSP, Delta CRL та офлайн-перевірка. Перевірка ланцюга довіри на рівні банків/держустанов.
SignaturePro не важливо, де знаходиться ключ підписання: USB-токен у кишені, корпоративний HSM чи хмара. Кожен постачальник — окремий, незалежний пакет.
Windows CNG + PKCS#11 — стороннє проміжне ПЗ не потрібне
Високооб'ємне підписання за допомогою корпоративних апаратних модулів безпеки
Ключі в хмарі, підкріплені апаратною гарантією
Кваліфіковане підписання через SIM-карту телефону — кожен оператор окремий пакет
RFC 3161 — кожен постачальник окремий пакет, автоматичне резервування
Назви брендів належать відповідним власникам; SignaturePro взаємодіє з цими пристроями/сервісами через PKCS#11, CNG та відповідні API.
Типовий час підписання/перевірки, виміряний на еталонному обладнанні.
Обидва продукти — İmzacı та SignaturePro — незалежно відповідають національним та міжнародним стандартам електронного підпису. Ваші підписи залишаються дійсними сьогодні та через роки.
Європейські стандарти CAdES · XAdES · PAdES · ASiC
Європейська електронна ідентифікація та довірчі послуги
Відповідність турецькому законодавству про електронний підпис
Узгодженість із національними еталонними крипто/підписними алгоритмами
Протоколи штампу часу · CMS · OCSP
Кореневий сертифікат і офіційне з'єднання з TSA
Сучасна, швидка, повністю відповідна стандартам альтернатива важким інструментам підписання, що використовувалися роками — і та, яку можна отримати як застосунок, так і як SDK з одного джерела.
На відміну від застарілих інструментів підписання на базі Java, написаний з першого дня на архітектурі async/await — інтерфейс, який ніколи не зависає, висока пропускна здатність, легке обслуговування.
Продукт, створений інженерною командою ELPO, що розуміє локальні потреби, такі як KamuSM/e-Yazışma, та надає підтримку на місцях.
İmzacı для кінцевого користувача, бібліотека SignaturePro для розробника — два окремі продукти, але одна контактна особа, одна лінія підтримки, один рахунок.
Профілі ETSI від BES до довгострокового архіву (LTA/A) — ваші підписи залишаються перевірюваними через роки.
39 незалежних пакетів на стороні SDK, плагінна архітектура на стороні застосунку. Масштабуйтеся за потреби, не несіть зайвого баласту.
Використовує ту саму інфраструктуру підписання, що й продукти ELPO, такі як e-Belge, SmartERP та Cortex — наскрізне підписання в корпоративних процесах.
Незалежно від того, чи підписуєте ви документи за допомогою İmzacı, чи вбудовуєте SDK SignaturePro у своє програмне забезпечення — команда ELPO поруч із вами від налаштування до інтеграції.
Електронний підпис — це цифровий підпис, який криптографічно доводить, хто підписав документ і що його не було змінено після підписання. Згідно із Законом № 5070 (турецький закон про електронний підпис) він має таку саму юридичну силу, як і власноручний підпис.
İmzacı — це сучасний настільний застосунок електронного підпису для кінцевих користувачів, що працює на Windows, Linux і macOS. За допомогою смарт-картки/USB token він підписує у форматах CAdES, XAdES, PAdES та ASiC; підтримує пакетне підписання та e-Yazışma.
SignaturePro — це модульний SDK електронного підпису на .NET для розробників. За допомогою 39 пакетів NuGet ви інтегруєте смарт-картки, мобільний підпис, Cloud/Network HSM і понад 11 постачальників позначок часу у власний застосунок.
Підтримуються формати CAdES (BES→A), XAdES (BES/T/C/X/XL/A), PAdES (B-B→B-LTA) та ASiC-S/E; підписання можливе аж до рівня довготривалого архіву (LTA).
Не на звичайному сервері — вони зберігаються в нашій потужній інфраструктурі приватної хмари, побудованій із фізичних серверів, що повністю належать нам і розміщені в сертифікованих центрах обробки даних високої безпеки. Сервери не орендуються й не є спільними; апаратний, мережевий рівні та рівень безпеки — наші від початку до кінця. Та сама інфраструктура захищає кожен продукт ELPO.
Назви та адреси центрів обробки даних не розголошуються з міркувань безпеки. Іншими мовами підписи всередині схем перекладаються відповідною мовою.
Два сертифіковані ЦОД високої безпеки. Кожен із: резервуванням ДБЖ N+2, подвійними генераторами, резервованим охолодженням N+2, газовим пожежогасінням FM2000 та конструкцією за сейсмічними нормами.
ISO/IEC 27001, ISO 22301 та ISO/IEC 20000-1 є обов'язковими для статусу спеціального інтегратора e-Belge (е-Рахунок / е-Архів); сертифікатом ISO 9001 ми також підтвердили наше управління якістю.
Для гнучкості горизонтального й вертикального масштабування сервіси розміщуються на віртуальних серверах поверх VMware ESXi Cluster. Якщо один вузол виходить з ладу, його віртуальні сервери продовжують працювати на іншому вузлі без перерви.
Портал працює на 6-node PostgreSQL Cluster. Якщо в основного вузла виникає проблема, Node-2 бере керування автоматично; Node-3 виділено під резервне копіювання та звітність (без втрати продуктивності). Усі дані асинхронно реплікуються до Центру аварійного відновлення із затримкою 15 хвилин — без втрати даних.
Апаратний модуль безпеки (HSM) — це спеціалізоване захисне обладнання, яке зберігає чутливі криптографічні ключі у фізичному середовищі та виконує криптографічні операції найбезпечнішим чином. Воно надійно зберігає фіскальну печатку та е-підписи, що використовуються під час підписання е-Рахунка/е-Архіва — ніколи не довіряється третій стороні.
Центри обробки даних з'єднані тунелем Site-to-Site VPN; віддалений доступ до інфраструктури здійснюється лише через SSL-VPN. Сервери закриті для інтернету, крім своїх службових портів; віддалене підключення забезпечується через RDP через SSL-VPN на firewall.
У межах ISO 27001 «Інформаційна безпека» вхід системних/мережевих адміністраторів до серверних приміщень реєструється через форму запиту → погодження керівництва → видачу авторизованої картки під підпис/заяву.
У storage дві карти контролера; у разі відмови однієї інша продовжує обслуговування без перерви. У разі відмови обох портал працює без втрати даних із кластера PostgreSQL на миттєво реплікованому ESXi. Якщо основний ЦОД повністю виходить з ладу, обслуговування продовжується з центру аварійного відновлення.
Ви робите те, що вмієте найкраще — продажі, технічну роботу, виробництво, хоч би якою була ваша сфера. Ми робимо те, що вміємо найкраще: програмне забезпечення. Ви продаєте продукти ELPO під власним брендом; ELPO бере на себе розробку, оновлення та відповідність нормам у фоновому режимі, наче ваша власна команда. Запустіть власний софтверний бренд, не написавши жодного рядка коду й не створюючи команду — переможемо разом.
продукти ELPO наче це ваш власний продукт — ваш логотип, ваші кольори, ваш домен. Клієнт бачить вас, а не ELPO позаду.
Продажі, технічна підтримка, виробництво — залишайтеся у своїй сфері. Ми беремо на себе програмне забезпечення — те, що вміємо найкраще; кожен на своєму сильному боці.
ELPO створює продукт, оновлює його та підтримує відповідність нормам — наче ваша власна команда розробки в бек-офісі.
За потреби ми також ділимося вихідним кодом залежно від домовленості. Продукт справді стає вашим; ваше майбутнє не прив'язане до одного постачальника.