# Sign — E-İmza ve Belge Doğrulama

> T.C. Kimlik Kartı veya NES ile 5070 sayılı kanuna uygun e-imza. RFC 3161 zaman damgası, PAdES-B-LTA arşiv ve paylaşılabilir doğrulama linki.

Web sitesi: https://sign.wi.tr · Geliştiren / işleten: Sign Bilişim ve Sanayi A.Ş. · Durum: Yayında

Sign, ıslak imza gerektiren sözleşme ve formları 5070 sayılı Elektronik İmza Kanunu'na uygun şekilde elektronik ortama taşır. Müşteri çipli T.C. Kimlik Kartı (TCKK) ve PIN'iyle imzalar, bunun için ayrıca sertifika satın almaz. Operatör ve yetkili imzaları nitelikli elektronik sertifikayla (NES) atılır.

Her imzaya RFC 3161 zaman damgası basılır ve belge otomatik olarak PAdES-B-LTA uzun dönem arşiv seviyesine yükseltilir. Sertifika zinciri, geçerlilik ve iptal kanıtları belgenin içine gömülür. Bu yüzden sertifikaların süresi dolduktan yıllar sonra da imza doğrulanabilir. Özel anahtar kartın dışına çıkmaz. Sunucu yalnızca belge özetini hazırlar.

Tek müşterili tip sözleşme, sahada kapıda imza ve çok taraflı kurumsal protokol için hazır akışlar var. İnternet servis sağlayıcıları başta olmak üzere 89'dan fazla kurum abonelik ve sözleşme evrakını Sign ile imzalıyor. REST API ve webhook ile mevcut CRM ve abonelik sistemlerinize bağlanır.

- 89+ kurum Sign ile imzalıyor
- 5 hazır imza akışı
- B-LTA PAdES uzun dönem arşiv seviyesi
- 20 ilk ay ücretsiz sözleşme

## Öne çıkan özellikler

- **TC Kimlik Kartı ile imza**: Müşteriniz TCKK çipi ve PIN'iyle imzalar, nitelikli sertifika satın almaz.
- **Nitelikli e-imza (NES)**: Operatör ve yetkili NES ile imzalar, imza değeri kartta üretildiği için özel anahtar sunucuya gelmez.
- **Zaman damgası ve LTA**: Her imzaya RFC 3161 zaman damgası basılır ve belge otomatik olarak PAdES-B-LTA seviyesine yükseltilir.
- **Çoklu imzacı (Mode X)**: Sınırsız imzacı katı sırayla imzalar, her imzacıya NES veya TCKK şartı konabilir ve sıradakine link, SMS ya da e-posta otomatik gider.
- **Doğrulama linki ve karekod**: İmzalı her belgenin kendine ait, paylaşılabilir bir doğrulama sayfası ve karekodu var.
- **Açık API ve webhook**: REST API, Swagger dokümantasyonu, Postman koleksiyonu ve her durum değişikliğinde webhook bildirimi.

## İmza akışları

- Standart akış: müşteri TCKK ile imzalar, operatör NES ile kapatır
- Saha satışı: birden çok müşteri ve saha temsilcisi, tablet veya telefonla kapıda imza
- Tam zincir: müşteri ve temsilci imzaları ayrı ayrı zaman damgalanır, operatör TCKK veya NES ile kapatır
- Operatör kapanışı: müşteri adımı olmadan kurumsal onay ve imzalı belgenin yeniden mühürlenerek arşiv seviyesinin tazelenmesi (re-LTA)
- Mode X: istenen sayıda imzacı, katı sıra, otomatik zaman damgası ve LTA
- API ile iş akışınıza özel imza zincirleri

## Anahtar ve veri güvenliği

- Özel anahtar karttan çıkmaz, sunucu yalnızca belge özetini (hash) hazırlar
- WYSIWYS: PDF imza öncesi dondurulur, önizleme ve imza aynı byte'lar üzerinden yapılır
- Sertifika zinciri, iptal kanıtları ve arşiv zaman damgası belgeye gömülür
- Satır düzeyinde güvenlik (RLS) ile firma bazında veri izolasyonu
- TCKN'ler maskeli saklanır, PIN hiçbir katmanda loglanmaz
- Veriler yurt içinde barındırılır

## Entegrasyon ve teslim

- REST API, Swagger (OpenAPI) ve Postman koleksiyonu
- Her durum değişikliğinde webhook bildirimi
- Tamamlanan evrakın Dropbox, Google Drive, FTP, SFTP veya e-postayla otomatik teslimi
- Başka platformda imzalanmış PDF'ler için ücretsiz evrak analiz aracı
- Eklentisiz tarayıcı desteği: Chrome, Edge, Firefox, Safari, Opera
- Windows, macOS ve Ubuntu uyumu

## Nasıl çalışır?

1. **Belgeyi ve akışı hazırlayın**: Sözleşmeyi portaldan ya da API ile imzaya gönderin. İmzacıları, sırayı ve her imzacı için TCKK/NES şartını belirleyin.
2. **İmzacılar imzalasın**: Müşteri TCKK çipi ve PIN'iyle, operatör NES ile imzalar. Sıradaki imzacıya link, SMS veya e-posta otomatik gider.
3. **Belge mühürlensin**: Her imza RFC 3161 zaman damgasıyla sabitlenir ve belge PAdES-B-LTA uzun dönem arşiv seviyesine yükseltilir.
4. **Teslim edin, doğrulatın**: İmzalı belge seçtiğiniz yere otomatik gönderilir. Paylaşılabilir link ve karekodla herkes geçerliliğini kontrol edebilir.

## Entegrasyonlar

REST API, Swagger (OpenAPI), Postman, Webhook, Dropbox, Google Drive, FTP, SFTP, E-posta

## Uyum ve standartlar

5070, ETSI PAdES (EN 319 142), RFC 3161, KVKK, eIDAS (PAdES profilleri), ISO 27001, ISO 9001

## Sık sorulan sorular

### Müşterilerimizin e-imza sertifikası satın alması gerekiyor mu?

Hayır. Müşteriler çipli T.C. Kimlik Kartı ve PIN ile imzalar. Nitelikli elektronik sertifika (NES) yalnızca akışın gerektirdiği imzacılar için, örneğin operatör ve yetkili imzasında kullanılır.

### İmzalı bir belge yıllar sonra nasıl doğrulanır?

Doğrulama için gereken kanıtlar belgenin içinde durur. PAdES-B-LTA seviyesinde sertifika zinciri, geçerlilik ve iptal kanıtları ile arşiv zaman damgası belgeye gömülür, bu yüzden sertifikaların süresi dolsa da imza doğrulanabilir. Her belgenin paylaşılabilir doğrulama linki ve karekodu da var.

### Özel anahtar sunucuya gönderiliyor mu?

Hayır. Sunucu yalnızca belge özetini (hash) hazırlar, imza değeri kartın içinde üretilir ve sunucuda imza atmak teknik olarak mümkün değildir. PIN hiçbir katmanda loglanmaz.

### Başka bir platformda imzalanmış PDF'leri kontrol edebilir miyiz?

Evet. PDF'i ücretsiz evrak analiz aracına yükleyin, imza, sertifika zinciri ve zaman damgasının geçerli olup olmadığını görürsünüz.

### Sign'ı kendi yazılımımıza entegre edebilir miyiz?

Evet. REST API, Swagger (OpenAPI) dokümantasyonu ve Postman koleksiyonu var, her durum değişikliğinde webhook gönderilir. Belgeleri kendi panelinizden imzaya gönderebilir, özel imza zincirlerini API ile kurabilirsiniz.

### Ücretsiz deneme var mı?

Evet. Portala ilk kayıtta 1 ay boyunca 20 sözleşme ücretsiz. Kurulum ve kredi kartı istenmez, devam etmezseniz bir yükümlülüğünüz olmaz.

---
Canonical: https://internetten.com.tr/cozumler/sign
