Два Окремі Продукти для Електронного Підпису

Рішення ELPO для Електронного Підпису
Два Окремі Продукти, Дві Різні Потреби.

Два незалежні продукти ELPO у сфері електронного підписання. İmzacı — сучасний настільний застосунок для будь-кого, кому потрібно підписувати документи. SignaturePro.NET бібліотека (SDK) для розробників, які хочуть вбудувати електронне підписання у власне програмне забезпечення.

Окремі продукти, окремі користувачі — обидва розроблені ELPO; підтримують стандарти CAdES, XAdES, PAdES, ASiC зі смарт-картами, USB-токенами, мобільним підписанням та штампами часу. Відповідають ETSI/eIDAS і турецькому Закону № 5070.

ELPO e-İmza
договір.pdf
PAdES B-LTA · довгостроковий архів
Дійсний
Підписант · Кваліфікований Сертифікат
Смарт-карта · SHA-256 · RSA 2048
Штамп Часу · KamuSM
RFC 3161 · резервування активне
Перевірка Ланцюга та Відкликання
OCSP + CRL · сертифікат надійний
Який Вам Підходить?

Два Окремі Продукти — Який Вам Підходить?

İmzacı та SignaturePro — два незалежні один від одного продукти. Ви хочете підписувати документи, чи додати можливість підписання до власного програмного забезпечення? Оберіть те, що відповідає вашій потребі.

İmzacı
Настільний Застосунок для Підписання

İmzacı — Електронний Підпис Нового Покоління

Забудьте про старі, повільні, зависаючі інструменти підписання. İmzacı створено з нуля на .NET 9 та сучасному стеку інтерфейсу, працює нативно в усіх трьох операційних системах і миттєво розпізнає вашу смарт-карту. Перетягніть документ, вставте картку, підпишіть.

3
Операційні Системи
4
Стандарти Підпису
CLI
+ GUI
LTA
Рівень Архіву
Підтримувані Профілі Підпису
CAdES BES · EPES · T · C · X · XL · A
CMS / PKCS#7 — бінарні підписи документів і даних
XAdES BES · T · C · X · XL · A
Структуровані підписи для XML-документів та електронних рахунків-фактур
PAdES B-B · B-T · B-LT · B-LTA
Вбудований у PDF, видимі/невидимі підписи
ASiC ASiC-S · ASiC-E
Пакує підпис і документи в один контейнер

Те, чого застарілі інструменти просто не вміють

Нативна Крос-Платформність

Працює нативно у Windows, Linux та macOS з єдиної кодової бази. .NET 9 + Avalonia — не потрібна віртуальна машина Java, легке встановлення.

Смарт-карта на Основі Подій

Розпізнає картку в момент її вставлення чи видалення. Використовує помітно менше процесорного часу, ніж застарілі інструменти, що постійно опитують пристрій, і автоматично знаходить бібліотеку PKCS#11.

Кілька Штампів Часу + Резервування

Автоматичне перемикання та кешування між постачальниками KamuSM, TSE та RFC 3161. Якщо один TSA не відповідає, підписання не зупиняється — переходить до наступного.

Повний Спектр Профілів ETSI

CAdES (BES→A), XAdES (BES/T/C/X/XL/A), PAdES (B-B→B-LTA) та ASiC-S/E. Аж до рівня довгострокового архіву (LTA) в одному застосунку.

e-Yazışma та Пакетне Підписання

Офіційні пакети e-Yazışma v1.3 / v2.0, інтеграція кореневого сертифіката KamuSM та пакетне підписання на основі папок — готове для корпоративних документообігів.

CLI + Планування (DevOps)

Більше, ніж інтерфейс; підписуйте, перевіряйте та обробляйте пакетно з командного рядка. За допомогою планування на кшталт cron можна налаштувати автоматизовані нічні процеси підписання.

Плагінна Архітектура

Можна завантажувати власні плагіни підписання/перевірки. Розширювана архітектура дозволяє організації додавати власні бізнес-правила не торкаючись ядра.

Корпоративна Мережа та Проксі

Доступ до OCSP, CRL, TSA та репозиторіїв повністю проходить через проксі. Безперебійно працює за корпоративним брандмауером; а також перевірки відкликання сертифікатів через CRL/OCSP.

SignaturePro SDK для Розробників · NuGet

SignaturePro — Потужність Підписання для Вашого Програмного Забезпечення

Побудова електронного підписання з нуля займає місяці; із SignaturePro це займає кілька рядків. Готова до продакшену, модульна .NET бібліотека: додавайте лише той стандарт підпису, мобільного оператора чи постачальника TSA, який вам потрібен, як окремий пакет.

Program.cs
# Одного пакета достатньо для підписання PDF
dotnet add package SignatureProNet.PAdES

var signer = new PAdESService();
var signature = await signer.SignAsync(
    pdf, certificate, level: SignatureLevel.BLTA);

// перевірити підпис
var result = await signer.VerifyAsync(signature);

Справді Модульний — 39 Пакетів

Встановлюйте лише те, що вам потрібно. Підписуєте лише PDF? SignatureProNet.PAdES достатньо. Жодного зайвого навантаження, мінімальні залежності.

Підтримка Глобальних Стандартів

Європейські ETSI/eIDAS (CAdES/XAdES/PAdES/ASiC) у продакшені; американський FIPS, китайський GM/T, російський GOST, бразильський ICP та індійський eSign — у дорожній карті. Повна відповідність турецькому Закону 5070.

Мобільний Підпис — 3 Оператори

Мобільний підпис Turkcell, Vodafone та Türk Telekom, кожен як окремий пакет. Почніть з номера телефону, дайте користувачеві підтвердити, завершіть підпис.

Смарт-карта, USB-токен та HSM

Смарт-карта/USB-токен через PKCS#11 і Windows CNG. Модульна інтеграція для хмарних HSM (AWS, Azure, Google) та мережевих HSM (корпоративних) постачальників.

11+ Постачальників Штампів Часу

KamuSM, GlobalSign, DigiCert, Sectigo, Entrust, FreeTSA та інші. Кожен TSA — окремий пакет — ви посилаєтеся лише на той, що використовуєте.

Повна Перевірка Сертифікатів

Перевірка ланцюга RFC 5280, CRL, OCSP, Delta CRL та офлайн-перевірка. Перевірка ланцюга довіри на рівні банків/держустанов.

Обладнання та Сервіси для Підписання

Від смарт-карт до хмарного HSM — підписує будь-де

SignaturePro не важливо, де знаходиться ключ підписання: USB-токен у кишені, корпоративний HSM чи хмара. Кожен постачальник — окремий, незалежний пакет.

Смарт-карта та USB-токен

Windows CNG + PKCS#11 — стороннє проміжне ПЗ не потрібне

AKİSSafeNet / eTokenGemalto / ThalesOberthur / IDEMIAAladdin / EutronFeitian / RockeyYubiKeyNitrokeySafeSignCryptoPro / RuToken

Мережевий HSM

Високооб'ємне підписання за допомогою корпоративних апаратних модулів безпеки

Thales LunaUtimaco SecurityServerEntrust nShield (nCipher)

Хмарний HSM

Ключі в хмарі, підкріплені апаратною гарантією

AWS CloudHSM / KMSAzure Key Vault HSMGoogle Cloud KMS

Мобільний Підпис

Кваліфіковане підписання через SIM-карту телефону — кожен оператор окремий пакет

TurkcellVodafoneTürk Telekom

Штампування Часу (TSA)

RFC 3161 — кожен постачальник окремий пакет, автоматичне резервування

KamuSMGlobalSignDigiCertSectigoEntrustFreeTSA

Назви брендів належать відповідним власникам; SignaturePro взаємодіє з цими пристроями/сервісами через PKCS#11, CNG та відповідні API.

Продуктивність

Типовий час підписання/перевірки, виміряний на еталонному обладнанні.

~12 мс
Підписання CAdES (1 МБ)
~18 мс
Підписання XAdES (1 МБ)
~145 мс
Підписання PAdES (PDF 10 МБ)
~8 мс
Перевірка CAdES
Основа Довіри

Повна Відповідність Стандартам

Обидва продукти — İmzacı та SignaturePro — незалежно відповідають національним та міжнародним стандартам електронного підпису. Ваші підписи залишаються дійсними сьогодні та через роки.

ETSI EN 319 122/132/142/162

Європейські стандарти CAdES · XAdES · PAdES · ASiC

eIDAS (EU) 910/2014

Європейська електронна ідентифікація та довірчі послуги

Турецький Закон № 5070

Відповідність турецькому законодавству про електронний підпис

Відповідність TÜBİTAK

Узгодженість із національними еталонними крипто/підписними алгоритмами

RFC 3161 / 5652 / 6960

Протоколи штампу часу · CMS · OCSP

Інтеграція KamuSM

Кореневий сертифікат і офіційне з'єднання з TSA

Чому ELPO?

6 речей, що вирізняють ELPO в електронному підписі

Сучасна, швидка, повністю відповідна стандартам альтернатива важким інструментам підписання, що використовувалися роками — і та, яку можна отримати як застосунок, так і як SDK з одного джерела.

Сучасний .NET 9 з нуля

На відміну від застарілих інструментів підписання на базі Java, написаний з першого дня на архітектурі async/await — інтерфейс, який ніколи не зависає, висока пропускна здатність, легке обслуговування.

Локальна інженерія, локальна підтримка

Продукт, створений інженерною командою ELPO, що розуміє локальні потреби, такі як KamuSM/e-Yazışma, та надає підтримку на місцях.

Два продукти, один постачальник

İmzacı для кінцевого користувача, бібліотека SignaturePro для розробника — два окремі продукти, але одна контактна особа, одна лінія підтримки, один рахунок.

Повна відповідність стандартам

Профілі ETSI від BES до довгострокового архіву (LTA/A) — ваші підписи залишаються перевірюваними через роки.

Модульний та розширюваний

39 незалежних пакетів на стороні SDK, плагінна архітектура на стороні застосунку. Масштабуйтеся за потреби, не несіть зайвого баласту.

Інтегрований в екосистему ELPO

Використовує ту саму інфраструктуру підписання, що й продукти ELPO, такі як e-Belge, SmartERP та Cortex — наскрізне підписання в корпоративних процесах.

Переведіть Свій Підпис у Цифровий Формат

Незалежно від того, чи підписуєте ви документи за допомогою İmzacı, чи вбудовуєте SDK SignaturePro у своє програмне забезпечення — команда ELPO поруч із вами від налаштування до інтеграції.

FAQ

Що таке електронний підпис?

Електронний підпис — це цифровий підпис, який криптографічно доводить, хто підписав документ і що його не було змінено після підписання. Згідно із Законом № 5070 (турецький закон про електронний підпис) він має таку саму юридичну силу, як і власноручний підпис.

Що таке İmzacı?

İmzacı — це сучасний настільний застосунок електронного підпису для кінцевих користувачів, що працює на Windows, Linux і macOS. За допомогою смарт-картки/USB token він підписує у форматах CAdES, XAdES, PAdES та ASiC; підтримує пакетне підписання та e-Yazışma.

Що таке SignaturePro?

SignaturePro — це модульний SDK електронного підпису на .NET для розробників. За допомогою 39 пакетів NuGet ви інтегруєте смарт-картки, мобільний підпис, Cloud/Network HSM і понад 11 постачальників позначок часу у власний застосунок.

Які формати підпису підтримуються?

Підтримуються формати CAdES (BES→A), XAdES (BES/T/C/X/XL/A), PAdES (B-B→B-LTA) та ASiC-S/E; підписання можливе аж до рівня довготривалого архіву (LTA).

Наша інфраструктура даних і серверів

e-İmza дані у нашій власній хмарі, 24/7 безперервно

Не на звичайному сервері — вони зберігаються в нашій потужній інфраструктурі приватної хмари, побудованій із фізичних серверів, що повністю належать нам і розміщені в сертифікованих центрах обробки даних високої безпеки. Сервери не орендуються й не є спільними; апаратний, мережевий рівні та рівень безпеки — наші від початку до кінця. Та сама інфраструктура захищає кожен продукт ELPO.

Топологія нашої серверної інфраструктури

Загальна топологія системної інфраструктури
Загальна топологія системної інфраструктури
Вебпортал → вебсервери з балансуванням навантаження → HSM → PostgreSQL Cluster → вузли бази даних. Основний ЦОД + Центр аварійного відновлення.
Топологія фізичних серверів
Топологія фізичних серверів
Firewall → комутатор → HSM → вузли кластера → storage → сервер-репліка → довгострокова зовнішня резервна копія. Подвійний центр, подвійна лінія.
Реплікація 6-node PostgreSQL
Реплікація 6-node PostgreSQL
Синхронна в межах центру, асинхронна між центрами. Безперервність без втрати даних навіть у разі відмови вузла чи центру.

Назви та адреси центрів обробки даних не розголошуються з міркувань безпеки. Іншими мовами підписи всередині схем перекладаються відповідною мовою.

2
Географічно розділені ЦОД
Основний центр + Аварійне відновлення
6-node
PostgreSQL Cluster
Миттєва реплікація, без втрати даних
Load Balancer
Програмне балансування навантаження
Сервіс продовжується в разі відмови сервера
24/7
Моніторинг · Підтримка · Сповіщення
Безперервна робота
Центри обробки даних, де ми розміщуємося

Два сертифіковані ЦОД високої безпеки. Кожен із: резервуванням ДБЖ N+2, подвійними генераторами, резервованим охолодженням N+2, газовим пожежогасінням FM2000 та конструкцією за сейсмічними нормами.

Інвентар фізичних серверів (два центри разом)
4
Firewall
4
Комутатор
4
Storage
6
Сервер віртуалізації
2
Пристрій HSM
2
Сервер резервного копіювання
2
Зовнішній дисковий модуль
6
Веб + 6 серверів баз даних
Наші сертифікати · Стандарти систем управління
ISO/IEC 27001
Система управління інформаційною безпекою
ISO 22301
Система управління безперервністю бізнесу
ISO/IEC 20000-1
Система управління ІТ-послугами
ISO 9001
Система управління якістю

ISO/IEC 27001, ISO 22301 та ISO/IEC 20000-1 є обов'язковими для статусу спеціального інтегратора e-Belge (е-Рахунок / е-Архів); сертифікатом ISO 9001 ми також підтвердили наше управління якістю.

VMware ESXi Cluster

Для гнучкості горизонтального й вертикального масштабування сервіси розміщуються на віртуальних серверах поверх VMware ESXi Cluster. Якщо один вузол виходить з ладу, його віртуальні сервери продовжують працювати на іншому вузлі без перерви.

6-Node PostgreSQL Cluster

Портал працює на 6-node PostgreSQL Cluster. Якщо в основного вузла виникає проблема, Node-2 бере керування автоматично; Node-3 виділено під резервне копіювання та звітність (без втрати продуктивності). Усі дані асинхронно реплікуються до Центру аварійного відновлення із затримкою 15 хвилин — без втрати даних.

Що таке пристрій HSM?

Апаратний модуль безпеки (HSM) — це спеціалізоване захисне обладнання, яке зберігає чутливі криптографічні ключі у фізичному середовищі та виконує криптографічні операції найбезпечнішим чином. Воно надійно зберігає фіскальну печатку та е-підписи, що використовуються під час підписання е-Рахунка/е-Архіва — ніколи не довіряється третій стороні.

Безпека системи та віддаленого доступу

Центри обробки даних з'єднані тунелем Site-to-Site VPN; віддалений доступ до інфраструктури здійснюється лише через SSL-VPN. Сервери закриті для інтернету, крім своїх службових портів; віддалене підключення забезпечується через RDP через SSL-VPN на firewall.

Доступ до ЦОД (ISO 27001)

У межах ISO 27001 «Інформаційна безпека» вхід системних/мережевих адміністраторів до серверних приміщень реєструється через форму запиту → погодження керівництва → видачу авторизованої картки під підпис/заяву.

План безперервності бізнесу

У storage дві карти контролера; у разі відмови однієї інша продовжує обслуговування без перерви. У разі відмови обох портал працює без втрати даних із кластера PostgreSQL на миттєво реплікованому ESXi. Якщо основний ЦОД повністю виходить з ладу, обслуговування продовжується з центру аварійного відновлення.

White-Label · Партнерство

ELPO працює як ваш власний софтверний дім

Ви робите те, що вмієте найкраще — продажі, технічну роботу, виробництво, хоч би якою була ваша сфера. Ми робимо те, що вміємо найкраще: програмне забезпечення. Ви продаєте продукти ELPO під власним брендом; ELPO бере на себе розробку, оновлення та відповідність нормам у фоновому режимі, наче ваша власна команда. Запустіть власний софтверний бренд, не написавши жодного рядка коду й не створюючи команду — переможемо разом.

Ваш бренд, ваш домен

продукти ELPO наче це ваш власний продукт — ваш логотип, ваші кольори, ваш домен. Клієнт бачить вас, а не ELPO позаду.

Ви ведете власний бізнес

Продажі, технічна підтримка, виробництво — залишайтеся у своїй сфері. Ми беремо на себе програмне забезпечення — те, що вміємо найкраще; кожен на своєму сильному боці.

Розробку бере на себе ELPO

ELPO створює продукт, оновлює його та підтримує відповідність нормам — наче ваша власна команда розробки в бек-офісі.

Надання вихідного коду за потреби

За потреби ми також ділимося вихідним кодом залежно від домовленості. Продукт справді стає вашим; ваше майбутнє не прив'язане до одного постачальника.

Станьте партнером / реселером White-Label та вихідний код — деталі Обговорімо моделі розподілу доходу, дилерства, партнерства рішень, OEM та — залежно від домовленості — надання вихідного коду.