.NET 9 hiện đại, viết mới từ đầu
Khác với các công cụ ký cũ dựa trên Java, sản phẩm được viết ngay từ ngày đầu trên kiến trúc async/await — giao diện không bao giờ treo, thông lượng cao, bảo trì dễ dàng.
Hai sản phẩm độc lập của ELPO trong lĩnh vực ký số. İmzacı — ứng dụng máy tính hiện đại dành cho những ai cần ký tài liệu. SignaturePro — thư viện .NET (SDK) dành cho nhà phát triển muốn tích hợp chữ ký điện tử vào phần mềm của chính mình.
Hai sản phẩm riêng biệt, hai nhóm người dùng riêng biệt — cả hai đều do ELPO phát triển; hỗ trợ các tiêu chuẩn CAdES, XAdES, PAdES, ASiC cùng thẻ thông minh, USB token, chữ ký di động và dấu thời gian. Tuân thủ ETSI/eIDAS và Luật số 5070 của Thổ Nhĩ Kỳ.
İmzacı và SignaturePro là hai sản phẩm độc lập. Bạn cần ký tài liệu, hay cần bổ sung khả năng ký số cho phần mềm của mình? Hãy chọn sản phẩm đáp ứng đúng nhu cầu của bạn.
"Tôi có một tài liệu và cần ký nó." Hãy cài đặt trên máy tính của bạn; ký PDF, XML, Word hay bất kỳ tệp nào bằng thẻ thông minh hoặc USB token chỉ với vài cú nhấp chuột, xác minh chữ ký và tạo gói e-Yazışma.
"Tôi muốn thêm chữ ký điện tử vào ứng dụng của riêng mình." Một thư viện .NET dạng mô-đun — chỉ tải đúng gói bạn cần từ NuGet, ký chỉ với vài dòng mã, xác minh và tích hợp chữ ký di động hoặc HSM.
Hãy quên đi những công cụ ký cũ kỹ, chậm chạp và hay treo. İmzacı được xây dựng lại từ đầu trên nền .NET 9 cùng giao diện hiện đại: chạy gốc trên cả ba hệ điều hành và nhận diện thẻ thông minh của bạn ngay lập tức. Kéo tài liệu vào, cắm thẻ và ký.
Chạy gốc trên Windows, Linux và macOS từ một mã nguồn duy nhất. .NET 9 + Avalonia — không cần máy ảo Java, cài đặt nhẹ nhàng.
Nhận diện thẻ ngay khoảnh khắc bạn cắm vào hoặc rút ra. Tiêu tốn ít CPU hơn đáng kể so với các công cụ cũ liên tục dò tìm, đồng thời tự động tìm thư viện PKCS#11.
Tự động chuyển đổi và lưu đệm giữa các nhà cung cấp KamuSM, TSE và RFC 3161. Nếu một TSA không phản hồi, quá trình ký không dừng lại mà chuyển sang nhà cung cấp kế tiếp.
CAdES (BES→A), XAdES (BES/T/C/X/XL/A), PAdES (B-B→B-LTA) và ASiC-S/E. Lên tới mức lưu trữ dài hạn (LTA) chỉ trong một ứng dụng.
Gói e-Yazışma v1.3 / v2.0 chính thức, tích hợp chứng thư số gốc của KamuSM và ký hàng loạt theo thư mục — sẵn sàng cho quy trình tài liệu của doanh nghiệp.
Không chỉ là giao diện đồ họa: ký, xác minh và xử lý theo lô ngay từ dòng lệnh. Với cơ chế lập lịch kiểu cron, bạn có thể thiết lập quy trình ký tự động chạy vào ban đêm.
Có thể nạp các plugin ký và xác minh do bạn tự viết. Thiết kế mở rộng được để mỗi tổ chức tự thêm quy tắc nghiệp vụ riêng mà không cần đụng đến phần lõi.
Mọi truy cập tới OCSP, CRL, TSA và kho chứng thư đều đi qua proxy. Hoạt động trơn tru phía sau tường lửa doanh nghiệp; đồng thời kiểm tra thu hồi chứng thư số qua CRL/OCSP.
Tự xây dựng chữ ký điện tử từ con số không mất hàng tháng trời; với SignaturePro chỉ cần vài dòng mã. Một thư viện .NET dạng mô-đun, sẵn sàng cho môi trường vận hành: chỉ thêm đúng tiêu chuẩn chữ ký, nhà mạng di động hay nhà cung cấp TSA mà bạn cần dưới dạng gói riêng.
# Chỉ một gói duy nhất là đủ để ký PDF
dotnet add package SignatureProNet.PAdES
var signer = new PAdESService();
var signature = await signer.SignAsync(
pdf, certificate, level: SignatureLevel.BLTA);
// xác minh chữ ký
var result = await signer.VerifyAsync(signature); Chỉ cài đặt đúng thứ bạn cần. Chỉ ký PDF thôi ư? SignatureProNet.PAdES là đủ. Không cồng kềnh, phụ thuộc tối thiểu.
Các tiêu chuẩn châu Âu ETSI/eIDAS (CAdES/XAdES/PAdES/ASiC) đã chạy thực tế; FIPS của Mỹ, GM/T của Trung Quốc, GOST của Nga, ICP của Brazil và eSign của Ấn Độ nằm trong lộ trình phát triển. Tuân thủ trọn vẹn Luật 5070 của Thổ Nhĩ Kỳ.
Chữ ký di động của Turkcell, Vodafone và Türk Telekom, mỗi nhà mạng là một gói riêng biệt. Bắt đầu bằng số điện thoại, người dùng phê duyệt và chữ ký hoàn tất.
Thẻ thông minh và USB token thông qua PKCS#11 cùng Windows CNG. Tích hợp mô-đun với các nhà cung cấp HSM đám mây (AWS, Azure, Google) và HSM mạng nội bộ (doanh nghiệp).
KamuSM, GlobalSign, DigiCert, Sectigo, Entrust, FreeTSA và nhiều đơn vị khác. Mỗi TSA là một gói riêng — bạn chỉ tham chiếu đúng nhà cung cấp mình dùng.
Kiểm tra chuỗi tin cậy theo RFC 5280, CRL, OCSP, Delta CRL và kiểm tra ngoại tuyến. Xác minh chuỗi tin cậy ở mức độ mà ngân hàng và cơ quan nhà nước yêu cầu.
SignaturePro không quan tâm khóa ký nằm ở đâu: một USB token trong túi bạn, một HSM của doanh nghiệp hay trên đám mây. Mỗi nhà cung cấp là một gói riêng, hoàn toàn độc lập.
Windows CNG + PKCS#11 — không cần phần mềm trung gian của bên thứ ba
Ký khối lượng lớn với mô-đun bảo mật phần cứng cấp doanh nghiệp
Khóa nằm trên đám mây, được bảo chứng bằng phần cứng
Ký đủ điều kiện pháp lý qua SIM điện thoại — mỗi nhà mạng là một gói riêng
RFC 3161 — mỗi nhà cung cấp là một gói riêng, tự động chuyển dự phòng
Các tên thương hiệu thuộc về chủ sở hữu tương ứng; SignaturePro làm việc được với những thiết bị và dịch vụ này thông qua PKCS#11, CNG và các API liên quan.
Thời gian ký và xác minh điển hình đo trên phần cứng tham chiếu.
Cả hai sản phẩm — İmzacı và SignaturePro — đều độc lập tuân thủ các tiêu chuẩn chữ ký điện tử trong nước và quốc tế. Chữ ký của bạn vẫn hợp lệ hôm nay và nhiều năm về sau.
Các tiêu chuẩn châu Âu CAdES · XAdES · PAdES · ASiC
Định danh điện tử và dịch vụ tin cậy của châu Âu
Tuân thủ pháp luật Thổ Nhĩ Kỳ về chữ ký điện tử
Đồng bộ với các thuật toán mật mã và chữ ký tham chiếu quốc gia
Giao thức dấu thời gian · CMS · OCSP
Chứng thư số gốc và kết nối tới TSA chính thức
Một lựa chọn thay thế hiện đại, nhanh và tuân thủ đầy đủ tiêu chuẩn cho những công cụ ký nặng nề đã dùng suốt nhiều năm — lại có sẵn cả dạng ứng dụng lẫn SDK từ một nhà cung cấp duy nhất.
Khác với các công cụ ký cũ dựa trên Java, sản phẩm được viết ngay từ ngày đầu trên kiến trúc async/await — giao diện không bao giờ treo, thông lượng cao, bảo trì dễ dàng.
Sản phẩm do đội ngũ kỹ thuật ELPO phát triển, hiểu rõ những nhu cầu bản địa như KamuSM hay e-Yazışma và hỗ trợ trực tiếp tại chỗ.
İmzacı cho người dùng cuối và thư viện SignaturePro cho nhà phát triển — hai sản phẩm độc lập, nhưng chung một đầu mối liên hệ, một đường dây hỗ trợ, một hóa đơn.
Các hồ sơ ETSI từ BES cho tới lưu trữ dài hạn (LTA/A) — chữ ký của bạn vẫn xác minh được nhiều năm sau.
39 gói độc lập ở phía SDK và kiến trúc plugin ở phía ứng dụng. Mở rộng theo đúng nhu cầu, không phải gánh phần thừa.
Dùng chung hạ tầng ký số với các sản phẩm ELPO như e-Belge, SmartERP và Cortex — ký số xuyên suốt mọi quy trình doanh nghiệp.
Dù bạn ký tài liệu bằng İmzacı hay tích hợp SDK SignaturePro vào phần mềm của mình — đội ngũ ELPO luôn đồng hành từ khâu cài đặt đến khâu tích hợp.
Chữ ký điện tử là chữ ký số chứng minh bằng mật mã học ai đã ký tài liệu và tài liệu không bị thay đổi sau khi ký. Theo Luật số 5070 (luật chữ ký điện tử của Thổ Nhĩ Kỳ), chữ ký này có giá trị pháp lý ngang với chữ ký tay.
İmzacı là ứng dụng ký điện tử hiện đại trên máy tính dành cho người dùng cuối, chạy trên Windows, Linux và macOS. Với thẻ thông minh/USB token, ứng dụng ký theo các định dạng CAdES, XAdES, PAdES và ASiC; hỗ trợ ký hàng loạt và e-Yazışma.
SignaturePro là bộ SDK chữ ký điện tử .NET dạng mô-đun dành cho lập trình viên. Với 39 gói NuGet, bạn có thể tích hợp thẻ thông minh, ký di động, Cloud/Network HSM và hơn 11 nhà cung cấp dấu thời gian vào ứng dụng của mình.
Các định dạng CAdES (BES→A), XAdES (BES/T/C/X/XL/A), PAdES (B-B→B-LTA) và ASiC-S/E đều được hỗ trợ; bạn có thể ký tới cấp lưu trữ dài hạn (LTA).
Không phải trên một máy chủ thông thường — dữ liệu được lưu trong hạ tầng đám mây riêng mạnh mẽ của chúng tôi, dựng từ các máy chủ vật lý hoàn toàn thuộc sở hữu của chúng tôi và đặt tại những trung tâm dữ liệu đạt chứng nhận an ninh cao. Máy chủ không đi thuê, không dùng chung; phần cứng, mạng và các lớp bảo mật đều là của chúng tôi từ đầu đến cuối. Cùng một hạ tầng đó bảo vệ mọi sản phẩm ELPO.
Tên và địa chỉ các trung tâm dữ liệu không được công bố vì lý do an ninh. Ở những ngôn ngữ khác, nhãn bên trong sơ đồ được dịch sang ngôn ngữ tương ứng.
Hai trung tâm dữ liệu đạt chứng nhận, an ninh cao. Mỗi trung tâm đều có: UPS dự phòng N+2, máy phát điện kép, hệ thống làm mát dự phòng N+2, chữa cháy bằng khí FM2000 và kết cấu đạt chuẩn kháng chấn.
ISO/IEC 27001, ISO 22301 và ISO/IEC 20000-1 là điều kiện bắt buộc để được cấp tư cách nhà tích hợp đặc biệt e-Belge (hóa đơn điện tử / lưu trữ điện tử); với ISO 9001, chúng tôi chứng nhận thêm cả hệ thống quản lý chất lượng.
Để có sự linh hoạt khi mở rộng theo chiều ngang và chiều dọc, các dịch vụ được đặt trên máy chủ ảo chạy trên VMware ESXi Cluster. Nếu một nút gặp sự cố, các máy chủ ảo của nút đó tiếp tục chạy trên nút khác mà không gián đoạn.
Cổng thông tin chạy trên PostgreSQL Cluster gồm 6 nút. Nếu nút chính gặp sự cố, Node-2 tự động tiếp quản; Node-3 dành riêng cho sao lưu và báo cáo (không làm giảm hiệu năng). Toàn bộ dữ liệu được nhân bản không đồng bộ sang Trung tâm khắc phục thảm họa với độ trễ 15 phút — không mất dữ liệu.
Hardware Security Module (HSM) là phần cứng bảo mật chuyên dụng, lưu giữ các khóa mật mã nhạy cảm trong môi trường vật lý và thực hiện các phép toán mật mã theo cách an toàn nhất. Nó bảo vệ con dấu thuế và chữ ký điện tử dùng để ký hóa đơn điện tử / lưu trữ điện tử — và không bao giờ giao phó cho bên thứ ba.
Hai trung tâm dữ liệu được nối với nhau bằng đường hầm VPN Site-to-Site; việc truy cập hạ tầng từ xa chỉ thực hiện qua SSL-VPN. Máy chủ đóng hoàn toàn với internet ngoại trừ cổng dịch vụ; kết nối từ xa được cấp qua RDP thông qua SSL-VPN trên tường lửa.
Theo tiêu chuẩn an toàn thông tin ISO 27001, việc quản trị viên hệ thống/mạng ra vào phòng máy chủ đều được ghi nhận qua quy trình: phiếu yêu cầu → phê duyệt của ban lãnh đạo → cấp thẻ ủy quyền có ký nhận/cam kết.
Thiết bị lưu trữ có hai card điều khiển; nếu một card hỏng, card còn lại tiếp tục phục vụ không gián đoạn. Nếu cả hai cùng hỏng, cổng thông tin vẫn chạy không mất dữ liệu từ cụm PostgreSQL trên nền ESXi được nhân bản tức thời. Nếu trung tâm dữ liệu chính ngừng hoạt động hoàn toàn, dịch vụ tiếp tục từ trung tâm DR.
Bạn làm điều bạn giỏi nhất — bán hàng, kỹ thuật, sản xuất, bất kể lĩnh vực của bạn là gì. Chúng tôi làm điều chúng tôi giỏi nhất: phần mềm. Bạn kinh doanh các sản phẩm ELPO dưới thương hiệu của riêng mình; ELPO lo phần phát triển, cập nhật và tuân thủ quy định ở phía sau, đúng như một đội ngũ nội bộ của bạn. Ra mắt thương hiệu phần mềm của riêng bạn mà không cần viết một dòng code hay xây dựng đội ngũ — cùng nhau chiến thắng.
các sản phẩm ELPO như thể là sản phẩm của chính bạn — logo của bạn, màu sắc của bạn, tên miền của bạn. Khách hàng nhìn thấy bạn, không phải ELPO phía sau.
Bán hàng, hỗ trợ kỹ thuật, sản xuất — hãy ở lại lĩnh vực của bạn. Phần mềm để chúng tôi lo, đó là thế mạnh của chúng tôi; mỗi bên đứng ở điểm mạnh của mình.
ELPO xây dựng sản phẩm, cập nhật và giữ cho nó luôn tuân thủ quy định — đúng như đội ngũ phần mềm nội bộ của bạn.
Nếu cần, chúng tôi cũng chia sẻ mã nguồn tùy theo thỏa thuận. Sản phẩm thực sự thuộc về bạn; tương lai của bạn không bị ràng buộc vào một nhà cung cấp duy nhất.