E-İmza Entegrasyonu ve PDF İmzalama Altyapısı

E-İmza Entegrasyonu ve PDF İmzalama Altyapısı

background
Sivas'ta

E-İmza Entegrasyonu ve PDF İmzalama Altyapısı

Sivas, Türkiye'nin tarihi ve kültürel zenginlikleriyle dolu bir bölgesi olarak, dijital dönüşüm sürecinde de önemli bir rol oynamaktadır. Bink Teknoloji, Sivas'taki işletmelere, nitelikli elektronik imza entegrasyonu ve PDF imzalama altyapısı ile dijitalleşme yolunda destek olabilmektedir. Elektronik imza yazılımı sayesinde, kurumlar güvenli ve hızlı bir şekilde evraklarını imzalayarak iş süreçlerini daha verimli hale getirebilirler.

Bink Teknoloji, Sivas'taki işletmelere e-imza API'si ile kendi sistemlerine entegre edebilecekleri çözümler sunarak, sözleşme imzalama ve zaman damgası gibi ihtiyaçlarını karşılamalarına yardımcı olabilir. Kurumsal e-imza altyapısı ile Sivas'taki şirketler, modern teknolojiyi kullanarak rekabet avantajı elde edebilir ve dijital dünyada yerlerini sağlamlaştırabilirler.

E-İmza Entegrasyonu ve PDF İmzalama Altyapısı, kurumların kendi yazılımlarına nitelikli elektronik imza yeteneği kazandıran bir altyapı çözümüdür. Teklif, sözleşme, tutanak, bordro ya da resmi yazı — belgeleriniz kullanıcının kendi e-imza tokenıyla, tarayıcıdan çıkmadan imzalanır. Bink Teknoloji bu altyapıyı geliştiren ve kuran teknoloji firmasıdır; imzalama yeteneği kendi panelinize, ERP'nize veya evrak yönetim sisteminize REST API ile birkaç saatte eklenir.

E-İmza Entegrasyonu Nedir?

Nitelikli elektronik imza, 5070 sayılı kanun kapsamında ıslak imzayla aynı hukuki sonucu doğurur. Ancak imzanın atılabilmesi için özel anahtarın kullanıldığı fiziksel e-imza tokenına erişim gerekir — ve bu anahtar, tasarım gereği tokenı asla terk edemez. Dolayısıyla imza kullanıcının kendi bilgisayarında atılmak zorundadır.

Çözümümüz tam da bu boşluğu doldurur: kullanıcının bilgisayarında çalışan küçük bir yerel servis, web uygulamanızla token arasında köprü kurar. Sizin sunucunuz imzalanacak belgeyi hazırlar, imzalanmış sonucu alır ve saklar. Özel anahtar ne sunucunuza, ne bize, ne de başka bir yere gider.

Nasıl Çalışır?

  • 1. Belge hazırlanır: Kendi uygulamanız imzalanacak PDF'i üretir veya kullanıcıdan alır.
  • 2. Sertifika seçilir: Yerel servis, takılı e-imza tokenındaki sertifikaları listeler; kullanıcı hangisiyle imzalayacağını seçer.
  • 3. İmza atılır: Kullanıcı PIN'ini girer, imza tokenın içinde hesaplanır ve belgeye eklenir.
  • 4. Sonuç kaydedilir: İmzalı belge sizin sisteminize döner. Belgenin imza sonrası değiştirilmediği her PDF okuyucuda doğrulanabilir.

Neler Yapabilir?

  • PDF imzalama (PAdES): Belgeye görünür damgalı, standartlara uygun elektronik imza eklenir. Adobe Acrobat dahil tüm PDF okuyucular imzayı tanır ve doğrular.
  • Damga konumu sizde: Görsel imza damgasının hangi sayfaya ve tam olarak nereye konacağını siz belirlersiniz. Belgenizdeki imza kutusunun koordinatını verirsiniz, damga tam oraya oturur — sayfanın rastgele bir köşesine değil.
  • Zaman damgası (RFC 3161): İsteğe bağlı olarak bağımsız bir zaman damgası eklenir ve imza PAdES-T seviyesine çıkar. TÜBİTAK Zamane dahil RFC 3161 konuşan her sağlayıcı kullanılabilir. Böylece sertifikanın süresi sonradan dolsa bile imzanın o tarihte atıldığı kanıtlanmış olur.
  • Çoklu imza: Aynı belgeye birden fazla kişi sırayla imza atabilir. Her imza kendi revizyonunu korur; önceki imzalar geçersiz olmaz.
  • Kurum içi paraf mührü: Nitelikli imza gerektirmeyen iç onaylar için kurumun kendi mührüyle sunucu tarafında paraf atılır — token gerekmez. Bu mühür ıslak imza yerine geçmez; belgenin kurum içinde onaylandığını ve onaydan sonra değiştirilmediğini gösterir.
  • Veri imzalama (CAdES): Yalnızca PDF değil; sözleşme özeti, sipariş onayı ya da herhangi bir veri ayrık CMS imzasıyla imzalanabilir.
  • E-imza ile giriş: Kullanıcılar parola yerine e-imzalarıyla sisteme giriş yapabilir. Sunucu tek kullanımlık bir meydan okuma üretir, kullanıcı imzalar, sunucu sertifikadaki kimliği doğrular.

Kimler İçin?

  • Belediyeler ve kamu kurumları: Resmi yazı, tutanak, encümen kararı ve ihale evrakının elektronik imzayla onaylanması.
  • Kurumsal firmalar: Teklif, sözleşme, sipariş onayı ve satın alma evrakının uçtan uca dijital akışı.
  • Mali müşavir ve muhasebe büroları: Beyanname eki, mutabakat ve müşteri evrakının imzalanması.
  • İnsan kaynakları: İş sözleşmesi, bordro teslim tutanağı ve izin formlarının ıslak imza olmadan tamamlanması.
  • Yazılım firmaları: Kendi ürününe e-imza yeteneği eklemek isteyen ve bunun için altyapı geliştirmek istemeyen ekipler.

Kendi Yazılımınıza Entegre Edin

Entegrasyon için özel bir SDK kurmanız, COM bileşeni kaydetmeniz veya Java applet'i çalıştırmanız gerekmez. Yerel servis basit bir REST API sunar; hangi dille yazılmış olursa olsun uygulamanızdan HTTP isteğiyle çağırırsınız.

  • Web tabanlı: Tarayıcıdan doğrudan fetch ile. Hangi alan adlarının imza isteyebileceği kurulumda kısıtlanır; izinsiz siteler servise erişemez.
  • Masaüstü ve sunucu yazılımları: C#, Java, Python, PHP, Node.js — HTTP isteği atabilen her ortamdan.
  • Bağımlılık yok: Kurulum tek dosyadır, .NET veya ek çalışma zamanı gerektirmez. Windows servisi olarak kurulur, bilgisayar açılışında kendiliğinden başlar.

Uç noktalar, istek/yanıt örnekleri, damga koordinat sistemi ve e-imza ile giriş akışının tamamını içeren geliştirici dokümantasyonu, entegrasyon görüşmesi sonrasında yazılım ekibinizle paylaşılır.

Teknik Özellikler

  • İmza standardı: PAdES-BES (PDF), PAdES-T (zaman damgalı), CAdES-BES (veri)
  • Özet algoritması: SHA-256
  • Token desteği: PKCS#11 uyumlu akıllı kart ve USB token; Windows Sertifika Deposu
  • Zaman damgası: RFC 3161, HTTP Basic kimlik doğrulamalı sağlayıcılar dahil
  • İşletim sistemi: Windows 10 ve 11
  • Erişim: Yalnızca yerel adres (127.0.0.1); dışarıya açık port açmaz
  • Arayüz: JSON tabanlı REST API

Sık Sorulan Sorular

Özel anahtarım sunucunuza gider mi?

Hayır. Özel anahtar e-imza tokenının içinden çıkamaz; imza da tokenın içinde hesaplanır. Yerel servis yalnızca imzalanacak özeti tokena gönderir ve sonucu alır. PIN de saklanmaz, işlem biter bitmez bellekten düşer.

Mevcut e-imzamı kullanabilir miyim?

Evet. Türkiye'de yetkili elektronik sertifika hizmet sağlayıcılarından aldığınız nitelikli sertifikalar ve bunlara ait USB tokenlar desteklenir. Ayrıca bir sertifika almanıza gerek yoktur.

İmzalanan belge her yerde geçerli mi?

İmza, PDF standardına uygun şekilde eklenir; Adobe Acrobat dahil yaygın PDF okuyucular imzayı tanır, imzalayanı gösterir ve belgenin sonradan değiştirilip değiştirilmediğini doğrular.

Kaç kişi aynı belgeyi imzalayabilir?

Sınır yoktur. Her imza belgeye artımlı olarak eklenir; önceki imzalar bozulmaz ve her biri kendi revizyonunu doğrular.

Zaman damgası zorunlu mu?

Hayır, isteğe bağlıdır. Uzun süre saklanacak ve ileride ispat gücü aranacak belgelerde önerilir; sertifikanın süresi dolduktan sonra bile imzanın atıldığı tarihi bağımsız olarak kanıtlar.

Entegrasyon ne kadar sürer?

Basit bir "belgeyi imzala" akışı için birkaç saat yeterlidir. Sertifika listeleme, PIN alma ve imzalama olmak üzere üç HTTP çağrısı yapılır. Dokümantasyondaki hazır örnekler doğrudan kullanılabilir.

E-imza altyapısını kendi yazılımınıza eklemek ya da kurumunuzdaki evrak akışını uçtan uca dijitalleştirmek için bizimle iletişime geçin.