Безопасность электронной подписи: риски и как их закрыть

Мария Ж. 21 мин чтения

Безопасность электронной подписи определяется не стойкостью алгоритма, а тремя вещами: где физически лежит закрытый ключ, кому доверяет цепочка сертификатов и чем подтверждён момент подписания. Споры по электронным кадровым документам строятся вокруг одного и того же набора вопросов: подписывал ли документ именно этот человек, не подменили ли файл при передаче в удостоверяющий центр, действовал ли сертификат в момент подписания. Стойкость криптографии в этих делах не оспаривают. Главное различие, которое меняет модель угроз: извлекаемый ключ на время операции попадает в оперативную память рабочей станции и при определённом флаге копируется вместе с контейнером, а неизвлекаемый ключ рождается внутри криптоядра токена и никогда его не покидает.

Разберём защиту по слоям: носитель ключа, удостоверяющий центр, формат подписи, машиночитаемая доверенность и организационный контур вокруг них. Покажем, что показывает валидатор и какие дефекты он не ловит, чем ошибка неверного хеша отличается от отозванного сертификата и почему подпись без штампа времени перестаёт проверяться после окончания срока действия сертификата. Сценарная таблица рисков по типам инфраструктуры, стоимость подключения КЭДО и подписей на 2026 год, образцы заявлений на выпуск и аннулирование сертификата и ответы на частые вопросы — во второй половине статьи.

Содержание

Что защищает электронная подпись и где проходит граница доверия

Усиленная подпись состоит из трёх частей: сертификат, открытый ключ и закрытый ключ. Сертификат связывает ключ с владельцем и содержит сведения о том, кому и кем он выдан и в какой период действителен. Открытый ключ публичен и нужен для проверки: он подтверждает, что документ не изменяли после подписания и что подпись сформирована конкретным ключом. Закрытый ключ формирует подпись, и вся безопасность схемы держится на том, что он существует в единственном экземпляре и остаётся конфиденциальным.

Отсюда следует граница ответственности. Криптографическое преобразование гарантирует целостность файла и связь с ключом. Оно ничего не говорит о том, кто держал носитель в руках, знал ли пин-код посторонний и понимал ли подписант, что подписывает. В известных спорах по кадровому документообороту предметом разбирательства был именно этот слой: работник заявлял, что не подписывал соглашение, и суд проверял не алгоритм, а комплект локальных нормативных актов, порядок применения подписи и подтверждение того, что на подписание передали именно тот документ, который потом оказался в деле.

Юридический вес подписи задаёт 63-ФЗ. Квалифицированная подпись по умолчанию равнозначна собственноручной, и для документов, подписанных ей, достаточно выполнить требования, относящиеся к самой УКЭП. Неквалифицированная подпись равнозначна собственноручной по соглашению сторон, кроме отдельного случая: УНЭП, выпущенная с использованием инфраструктуры электронного правительства, признаётся без дополнительного соглашения. Простая подпись подтверждает факт формирования подписи конкретным лицом, но не даёт доказательства неизменности документа после подписания, поэтому для длительного хранения кадровых документов она слабое основание.

Устройство квалифицированной подписи: закрытый и открытый ключ, сертификат и носитель
Три элемента УКЭП и носитель ключа: именно на уровне носителя разваливается большинство сценариев компрометации.

Факт: ключевые носители с неизвлекаемым ключом работают начиная с КриптоПро CSP 5.0, в версии 4.0 такой режим не поддерживается. Сертификаты на релизы 5.0 R1, 5.0 R2 и 5.0 R3 действуют до 1 мая 2027 года, все три релиза сертифицированы по классам КС1, КС2 и КС3.

Носитель ключа: главный фактор в модели угроз

Ключи делятся на программные и аппаратные. Программный ключ генерирует криптопровайдер, и токен в этой схеме работает как защищённое пин-кодом хранилище: во время операции закрытый ключ ненадолго попадает в оперативную память рабочей станции. Такие ключи называют извлекаемыми, и у них есть флаг экспортируемости, который выставляется при генерации или копировании контейнера. Экспортируемый контейнер копируется штатными средствами. По регламенту удостоверяющего центра ФНС извлекаемые ключи выдаются только неэкспортируемыми, копирование такого контейнера запрещено.

Аппаратный ключ генерируется внутри криптоядра токена и не покидает его память: подпись формируется на борту устройства, наружу возвращается уже готовая последовательность. Здесь есть два формата. PKCS#11 — открытый и совместимый со сторонним софтом, он обязателен для участников алкогольного рынка, отчитывающихся в государственную систему регулирования. Формат функционального ключевого носителя дополнительно шифрует канал между криптопровайдером и токеном по протоколу SESPAKE, чтобы пин-код не передавался в открытом виде и злоумышленник не мог навязать свой хеш, встроившись в канал между рабочей станцией и смарт-картой. Для задач безопасности это самый защищённый из массово доступных вариантов.

Распространённое заблуждение среди администраторов: встроенная криптография на токене не заменяет криптопровайдера. Аппаратная реализация алгоритмов на устройстве есть, но приложение, работающее через криптографический интерфейс операционной системы, всё равно требует установленного и лицензированного программного средства. Отдельно стоит проверить парк рабочих мест: если ключ будет использоваться на машинах со старым криптопровайдером, неизвлекаемый ключ там просто не заработает, и придётся сознательно выбирать пассивный режим.

Сравнение аппаратного токена и облачного хранения ключа электронной подписи
Аппаратный носитель и облако решают разные задачи: первый закрывает подпись руководителя, второй — массовое подписание рядовыми сотрудниками.

Сравним пять способов хранения закрытого ключа по одному критерию: что произойдёт при компрометации и кто будет разбираться с последствиями.

Где хранится ключ Кто отвечает за компрометацию Основной риск Что проверять
Программный контейнер в реестре рабочей станции Владелец сертификата Экспортируемый контейнер копируется вместе с ключом, ключ остаётся в реестре после увольнения Флаг экспортируемости, инвентаризация контейнеров при увольнении
Токен как пассивное хранилище, ключ извлекаемый Владелец сертификата Ключ попадает в память рабочей станции на время операции, токен передаётся третьим лицам вместе с пин-кодом Регламент УЦ, запрет на экспорт, учёт выдачи носителей
Токен с неизвлекаемым ключом и защитой канала по SESPAKE Владелец сертификата Утрата устройства, разглашение пин-кода Версия криптопровайдера не ниже 5.0, политики пин-кодов на самом токене
Облачная подпись, ключ на сервере удостоверяющего центра Удостоверяющий центр, расследование на его стороне Утечка при атаке на инфраструктуру УЦ, работа только в сервисах с интеграцией его ПО Аккредитация УЦ, перечень поддерживаемых систем, порядок подтверждения операций
Госключ, ключ на мобильном устройстве работника Владелец, доступа к ключу нет ни у оператора, ни у ведомств Потеря доступа к приложению означает выпуск новой подписи, тело документа передаётся через инфраструктуру электронного правительства Состав данных в передаваемом документе, подтверждённая учётная запись, наличие биометрического загранпаспорта для выпуска УКЭП

Вывод из таблицы простой: облако переносит ответственность на удостоверяющий центр, но не уменьшает риск, а меняет его владельца, а мобильная подпись переносит риск на устройство работника. Для подписи руководителя и работы с государственными системами разумен аппаратный носитель, для массового подписания рядовыми сотрудниками аппаратные токены на каждого экономически не оправданы. В сервисе Добыто ПЭП и УНЭП для сотрудников входят в тариф, поэтому вопрос закупки носителей на каждого работника снимается ещё на этапе выбора вида подписи под конкретный документ.

Мария Ж, специалист по цифровой подписи и КЭДО: «При разборе спорной подписи мы начинаем не с криптографии, а с вопроса, кто и когда держал носитель. Извлекаемый ключ на рабочей станции — это контейнер, который при экспортируемом флаге копируется штатными средствами, и доказать единственность экземпляра потом сложно. Если подпись используется для трудовых договоров и приказов, выбирайте носитель с неизвлекаемым ключом и заранее проверьте версию криптопровайдера на всех рабочих местах, где ключ реально будет применяться.»

Важный нюанс из практики: самая частая уязвимость не техническая. Руководитель передаёт токен помощнику, чтобы тот утром подписал документы. Законодательство передачу ключа третьим лицам не регламентирует, но юридически подпись остаётся подписью владельца сертификата, и вся ответственность за содержание документа лежит на нём. Если сотруднику нужны полномочия, правильный путь — собственный сертификат физического лица и доверенность, по которой он ставит свою подпись и отвечает за содержимое сам.

Проверка подписи и сертификата: что валидатор докажет, а что нет

Проверка подписи состоит из двух независимых частей. Первая математическая: совпадает ли хеш документа с тем, что зашифрован закрытым ключом. Расхождение даёт ошибку неверного значения хеша, и означает она ровно одно: файл после подписания изменили либо к подписи подложили не тот документ. Вторая часть — доверие к сертификату. Здесь проверяется цепочка сертификации: сертификат конкретного лица, сертификат удостоверяющего центра, сертификат вышестоящего центра. У квалифицированной подписи вершина цепочки всегда одна — головной удостоверяющий центр профильного министерства, и корневые сертификаты устанавливаются вместе с сертификатом владельца.

Пожалуйста, подпишитесь на нас в мессенджерах

Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.

Канал в MAX Канал в Telegram

Корги указывает на кнопки подписки на каналы Добыто

У неквалифицированной подписи такой цепочки нет: вершиной выступает выпустивший её удостоверяющий центр или инфраструктура электронного правительства. Корневые сертификаты при этом автоматически не устанавливаются, потому что операционная система не может доверять произвольному сертификату по умолчанию. Отсюда типовой инцидент: криптопровайдер сообщает, что корневой сертификат не найден, администратор устанавливает его в доверенные и получает не только работающую подпись, но и постоянное доверие системы к этому центру. Решение о такой установке принимается осознанно и фиксируется в регламенте, а не по ходу настройки.

Третий слой — актуальность сертификата. Сертификат может быть отозван досрочно, и тогда удостоверяющий центр включает его в список отозванных сертификатов, ссылка на который присутствует в самом сертификате. Все документы, подписанные после включения в список отзыва, проверку не пройдут. Проверить квалифицированную подпись и увидеть данные сертификата можно через сервис проверки электронной подписи на портале Госуслуг: он показывает статус подписи, владельца и издателя без установки дополнительного программного обеспечения.

Проверьте подпись на своём документе прямо сейчас

svg%3e Проверка электронной подписи

Покажем, кто и когда подписал документ и действует ли сертификат. Без регистрации.

1 Выберите вид подписи:

2 Загрузите документ и файл подписи:

Документ

Файл подписи (.sig)

Нужно подписать документ?

Корги указывает на кнопки подписки на каналы Добыто

Пожалуйста, подпишитесь на нас в мессенджерах

Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.

Канал в MAX Канал в Telegram

Подпишите прямо в браузере через КриптоПро. На PDF можно поставить штамп в нужном месте.

Подписать документ
Карточка сертификата с адресами списка отзыва и службы OCSP при проверке подписи
В карточке сертификата видны алгоритмы по ГОСТ, отпечаток, адреса списка отзыва и службы OCSP, а также вся цепочка сертификации со статусами.

В практике Добыто протокол проверки подписи формируется в момент приёмки документа, а не тогда, когда спор уже начался: восстановить статус сертификата задним числом сложнее, чем сохранить готовый отчёт вместе с файлами.

Как проверить, что подпись выдержит разбирательство: пошаговая инструкция

  1. Шаг 1. Соберите комплект: исходный документ и файл подписи. Для присоединённой подписи достаточно одного файла, для откреплённой нужны оба, иначе проверка невозможна в принципе.
  2. Шаг 2. Проверьте математическую часть. Ошибка неверного значения хеша означает изменение документа после подписания или подстановку другого файла, и дальше разбирать нечего.
  3. Шаг 3. Раскройте сертификат подписанта: кому выдан, кем выдан, срок действия. Для квалифицированной подписи проверьте, что вершина цепочки — головной удостоверяющий центр, а выпустивший центр аккредитован.
  4. Шаг 4. Проверьте статус сертификата по списку отзыва и службе OCSP. Важен не текущий статус, а статус на момент подписания.
  5. Шаг 5. Найдите штамп времени. Если его нет, зафиксируйте, чем ещё подтверждается момент подписания: журналом входов и действий в системе, отметками об отправке и получении документа.
  6. Шаг 6. Сохраните результат проверки как отдельный документ. Протокол проверки с реквизитами сертификата и статусом подписи приобщается к делу вместе с исходными файлами.

Штамп времени: риск, который проявляется через год

Сертификат действует ограниченный срок. Когда он истекает, возникает вопрос, который на этапе внедрения почти никто не задаёт: а когда именно был подписан документ? Сама по себе подпись момент подписания не фиксирует. Закрывают этот пробел два механизма. Служба штампа времени принимает хеш подписываемого документа и возвращает подписанную метку с точным временем. Служба проверки статусов сертификатов подтверждает, что на момент подписания сертификат не был отозван. Обе службы доверенные, они есть у удостоверяющих центров и у налоговой службы.

На этих двух элементах строятся форматы усовершенствованной подписи. Базовый уровень содержит подпись владельца и хеш документа. Следующий добавляет штамп времени. Архивный уровень объединяет штамп времени и ответы службы статусов, заверяет их сверху архивной меткой и предполагает периодическое переподписание. Именно архивный формат используется, когда кадровые или финансовые документы нужно хранить десятилетиями, а сертификат подписанта к тому моменту давно истёк.

Наращивание уровней усовершенствованной подписи от базового формата до архивного
Каждый следующий уровень усовершенствованной подписи добавляет доказательство: штамп времени, ответ службы статусов, архивную метку с переподписанием.

Мария Ж, судебный эксперт по трудовому праву: «Штампу времени при внедрении почти не уделяют внимания, а он определяет, доживёт ли документ до разбирательства. Пока сертификат действует, всё выглядит нормально, проблема всплывает через год, когда подтвердить момент подписания уже нечем. Заложите усовершенствованный формат подписи с обращением к службе штампа времени на этапе проектирования архива, а не после первого спора.»

Журнал операций как замена штампа времени: что он закрывает

Когда штампа времени нет, его место занимают косвенные доказательства: логирование входов и действий пользователя, отметки о создании и открытии документа, история отправки на подписание. Такой журнал показывает, что конкретный сотрудник в конкретный момент открыл и подписал документ, и в трудовых спорах эта связка работает. Но у неё другой статус доказательства: журнал ведёт оператор системы, а штамп времени выдаёт независимая доверенная служба. Для документов с длительным сроком хранения журнал не заменяет метку времени, а дополняет её.

Внимание: визуальный штамп подписи на документе юридической силы не несёт, это отображение для пользователя. В разбирательство идут исходный документ и файл подписи, а также подтверждение того, что на подписание передавали именно этот документ.

Кейс из практики: работник оспорил увольнение, заявив, что соглашение сторон подписывал не он. Подпись была неквалифицированной, выпущенной на токен, а носители хранились в общем сейфе подразделения. Суд разбирал не криптографию, а комплект документов: локальные нормативные акты о применении электронного документооборота, действительность сертификата на момент подписания и подтверждение того, что подписанный документ не подменяли при передаче. Увольнение признали незаконным, работника восстановили и взыскали в его пользу средний заработок и компенсацию. Второй известный сценарий той же категории: работник подписал документ, будучи уверен, что подписывает заявление на оплату больничного, а фактически подписал заявление на увольнение по собственному желанию.

Форматы подписи: sig, p7s, PAdES и как теряется доказательство

Подпись бывает присоединённой и откреплённой. При присоединённой подписи результат один файл: подпись оборачивает документ, каждый следующий подписант накладывает свою подпись поверх сформированного контейнера. Потерять часть комплекта невозможно, но открыть исходный документ без специального программного обеспечения тоже не получится. При откреплённой подписи рядом с документом появляется отдельный файл. Документ открывается обычными средствами, но для проверки нужны оба файла, и достаточно потерять один, чтобы доказательство исчезло.

Расширение файла подписи вводит в заблуждение чаще, чем что-либо ещё. В параметрах подписания доступны варианты sig, p7s, sgn, sign и bin, и это одно и то же тело подписи в формате CMS с разными расширениями. Файл с расширением p7s не является особым видом подписи: он проверяется теми же средствами, что и sig. Отдельная история — встроенная подпись PDF по стандарту PAdES: она живёт внутри документа, поддерживает пакетное подписание и настройку графического штампа, а также режим сертификации, после которого внести изменения в документ уже нельзя.

Список расширений файла подписи в параметрах подписания программы подписи
Пять расширений файла подписи в настройках подписания: тело подписи одно, различается только имя файла.

Подписанное и зашифрованное письмо: что даёт S/MIME по ГОСТ

Электронная почта остаётся каналом, по которому конфиденциальные данные уходят без защиты чаще всего. Закрывается это стандартом S/MIME с российскими алгоритмами: подпись по ГОСТ 2012 и шифрование по ГОСТ 2015, подключение к почтовым серверам по IMAP, SMTP и POP3 с защищённым соединением по ГОСТ. Получатель без соответствующего программного обеспечения увидит вложение с зашифрованным содержимым и не сможет его открыть, поэтому схема требует договорённости обеих сторон и обмена сертификатами открытых ключей заранее. Для субъектов критической информационной инфраструктуры это ещё и вопрос импортозамещения: использовать иностранное программное обеспечение им запрещено, работать можно только на отечественном, имеющем сертификат соответствия профильного регулятора.

Образцы документов для работы с сертификатами и доверенностями

Комплект закрывает жизненный цикл сертификата от выпуска до аннулирования, начинать удобнее с заявления на выпуск.

Документ Скачать
Заявление на выпуск квалифицированного сертификата ЭП Скачать
Доверенность на получение сертификата ЭП Скачать
Заявление на аннулирование сертификата ЭП Скачать
Протокол проверки электронной подписи (образец) Скачать
Машиночитаемая доверенность: образец и структура XML Скачать

МЧД: риск полномочий, а не криптографии

Сертификаты на сотрудника с указанием организации и должности ушли в прошлое: подписывает либо руководитель своей квалифицированной подписью, либо сотрудник подписью физического лица с приложением машиночитаемой доверенности. Сама МЧД — это XML-файл, подписанный подписью руководителя. Формат PDF, в котором её иногда показывают, это визуализация, работать без компьютера и специального программного обеспечения с ней нельзя.

Ключевой элемент безопасности МЧД — классификатор полномочий. Каждое полномочие имеет код, дату и уникальный идентификационный номер, и именно код включается в доверенность, чтобы алгоритм на принимающей стороне мог автоматически проверить, есть ли у подписанта право подписывать этот документ. Классификатор наполняется постепенно, преимущественно полномочиями государственных органов, поэтому в переходном режиме полномочия допускается вписывать текстом. Организация может направить свой перечень полномочий в Минцифры: на рассмотрение отводится 10 дней, при положительном решении на присвоение кодов и включение в классификатор — три рабочих дня.

Здесь же лежит основной организационный риск, о котором редко пишут. Если в доверенности указана должность, при увольнении полномочия прекращаются вместе с ней. Если доверенность выдана физическому лицу без привязки к должности, она продолжает действовать после увольнения, и формально ей можно пользоваться дальше. Закон сейчас это допускает. Второй риск того же класса — сертификат физического лица, оставшийся в реестре рабочей станции после увольнения. Удаление контейнера из реестра сертификат не аннулирует: отзывать его нужно заявлением в тот удостоверяющий центр, который его выпустил, и инициатором отзыва обычно выступает сам владелец подписи. Передоверие МЧД оформляется через нотариуса, который проверяет паспортные данные нового уполномоченного лица и актуальную выписку из ЕГРЮЛ и подписывает новую доверенность своей квалифицированной подписью.

Мария Ж, юрист со стажем более 20 лет: «Увольнение сотрудника не отменяет ни его сертификат, ни доверенность, выданную на физическое лицо без указания должности. Мы включаем в чек-лист увольнения два пункта: заявление на аннулирование сертификата в выпустивший удостоверяющий центр и отзыв машиночитаемой доверенности. Проверьте, привязаны ли ваши действующие МЧД к должности: если нет, срок их жизни определяется только датой окончания, а не фактом работы человека в компании.»

Полезно знать: закрытый ключ Госключа хранится на мобильном устройстве работника. Удаление приложения или забытый пароль означают, что доступа к прежнему ключу нет ни у кого, включая ведомства. Подпись выпускается заново, это уже другая подпись со своим сроком действия.

Типовые инциденты, цена ошибки и границы применимости

Сбои редко начинаются с криптографии. Разрыв цепочки сертификатов останавливает подписание до тех пор, пока корневые сертификаты не установлены. Просроченный сертификат обнаруживается в момент, когда документ нужно подписать срочно. Ключ, оставшийся в реестре уволенного сотрудника, всплывает при инвентаризации через полгода. Отдельная категория — подписание не того документа: подписант не открыл файл и полагался на название, а в комплект попал другой документ.

Цена ошибки считается не стоимостью переоформления. Признанное незаконным увольнение означает восстановление работника, выплату среднего заработка за время вынужденного прогула и компенсацию морального вреда. Нарушение требований к оформлению трудовых отношений даёт штраф по части 1 статьи 5.27 КоАП РФ, для юридического лица это от 30 000 до 50 000 рублей. Отдельно считается риск персональных данных: с 30 мая 2025 года действуют новые размеры штрафов по статье 13.11 КоАП РФ, за утечку сведений о не менее чем 1 000 физических лиц юридическое лицо платит от 3 до 5 млн рублей, при утечке данных более чем о 100 000 человек — от 10 до 15 млн рублей, а за повторное нарушение назначается оборотный штраф от 1 до 3% годовой выручки. Кадровая система по числу учётных записей приближается к численности всего персонала, поэтому она попадает в верхние диапазоны этой шкалы.

Что критично и что вторично в разных сценариях

Универсальных требований к безопасности подписи не существует: набор мер зависит от того, какую инфраструктуру вы защищаете.

Сценарий Что критично Что вторично
До 25 сотрудников, один офис, подписание ПЭП и УНЭП Локальные нормативные акты о применении подписи, согласия работников, логирование действий Аппаратный токен каждому работнику
Компания с филиалами и распределёнными подписантами МЧД с кодами полномочий, привязка доверенности к должности, порядок отзыва при увольнении Интеграция с несколькими мессенджерами для уведомлений
Архивное хранение кадровых документов десятилетиями Усовершенствованный формат подписи, штамп времени, ответы службы статусов, регламент переподписания Графический штамп подписи на печатной копии
Субъект критической информационной инфраструктуры, орган власти Сертифицированное СКЗИ нужного класса защиты, отечественное ПО, локальное развёртывание Публичные облачные сервисы подписания
Массовое ознакомление тысяч сотрудников с ЛНА Подтверждённая нагрузочным тестированием способность платформы, надёжный канал доставки уведомлений Единый мессенджер, обязательный для всех работников

Строка про критическую инфраструктуру не про перестраховку: требования там заданы регулятором, выбирать между мерами не приходится, и это скорее упрощает проектирование, чем усложняет. В коммерческой компании выбор шире, поэтому и цена неверного решения выше.

Когда усиленная подпись на токене избыточна

Аппаратный носитель нужен не всем и не всегда. Если работник подписывает только заявления на отпуск и знакомится с локальными актами, выпуск квалифицированной подписи на токен создаёт затраты на закупку, выдачу, замену при утере и обучение, но не добавляет доказательственной силы: для этих документов достаточно неквалифицированной подписи, а инфраструктура электронного правительства позволяет обойтись без соглашения о признании. Токен оправдан там, где подпись работает во внешнем контуре: сдача отчётности, торги, взаимодействие с государственными системами, подписание от имени юридического лица. Подписание документов на внешнем портале с отдельной авторизацией добавляет к цепочке ещё одну точку отказа: перебои на её стороне останавливают подписание целиком.

Мария Ж, соучредитель сервиса КЭДО Добыто: «Мы закладываем пилотную группу перед раскаткой на всю компанию: на небольшой группе вылезают все ошибки настройки маршрутов, версий криптопровайдера и прав на рабочих местах. Массовый запуск без пилота даёт вал обращений в первый же день ознакомления с локальными актами. Соберите пилотную группу из разных подразделений, включая тех, кто работает с личного мобильного устройства.»

В практике Добыто разбор спорной ситуации почти всегда упирается в один вопрос: кто и когда имел доступ к носителю ключа. Поэтому до старта мы проверяем версию криптопровайдера на рабочих местах и режим, в котором сгенерированы ключи, а перечень ЛНА и порядок отзыва сертификатов согласуем до первого подписанного документа, а не после.

Стоимость подключения КЭДО и электронных подписей в 2026 году

Стоимость складывается из численности подключённых сотрудников и набора функций: виды доступных подписей, интеграция с учётной системой, электронный архив и требования к уровню сервиса.

Услуга Стоимость Сроки
Тариф «Старт»: до 25 сотрудников, ПЭП и УНЭП, базовые шаблоны от 30 ₽ за сотрудника в месяц подключение от 5 минут
Тариф «Бизнес»: без ограничения по численности, ПЭП, УНЭП и УКЭП от 50 ₽ за сотрудника в месяц подключение от 5 минут
Минимальная оплата по тарифу «Бизнес» 30 000 ₽ в год за 50 сотрудников оплата за год
Тариф «Корпорация»: выделенный сервер, SLA 99.9%, API и кастомные интеграции по запросу рассчитывается индивидуально
Выпуск ПЭП и УНЭП для сотрудников входит в тариф по мере подключения
Получение УКЭП через партнёров-удостоверяющих центров по запросу рассчитывается индивидуально
Интеграция с 1С:ЗУП готовым модулем входит в тариф «Бизнес» установка и настройка за один день
Электронный архив подписанных документов входит в тариф «Бизнес» с момента подключения

Итоговая сумма зависит от численности, выбранного набора функций и того, нужны ли выделенный сервер и уровень сервиса из старшего тарифа. Актуальные условия по каждому пакету и состав функций перечислены на странице тарифов ДОБЫТО КЭДО.

Платформа соответствует требованиям 377-ФЗ, статей 22.1-22.3 ТК РФ и 152-ФЗ о персональных данных, электронные подписи ПЭП и УНЭП для сотрудников выпускаются в рамках тарифа, УКЭП оформляется через партнёров-удостоверяющих центров.

Выводы

Электронная подпись ломается не там, где её обычно ищут. Алгоритм в спорах не оспаривают, разбирают доступ к закрытому ключу, доверие к цепочке сертификатов, подтверждение момента подписания и корректность полномочий. Три решения закрывают большую часть рисков: неизвлекаемый ключ там, где подпись работает во внешнем контуре, усовершенствованный формат со штампом времени для всего, что хранится дольше срока действия сертификата, и регламент отзыва сертификатов и доверенностей, привязанный к увольнению.

Мы в Добыто выстраиваем этот контур вместе с внедрением КЭДО: подбираем вид подписи под каждый тип документа, собираем комплект локальных актов и согласий, настраиваем маршруты подписания и хранение подписанных файлов так, чтобы через несколько лет документ можно было проверить, а не просто открыть.

Частые вопросы

Можно ли одному человеку иметь несколько действующих подписей одновременно?

Да, это не запрещено. Сотрудник может получить сертификат в удостоверяющем центре ФНС как руководитель и параллельно сертификат физического лица для работы по машиночитаемой доверенности, они не конфликтуют. Ключевое правило при использовании: документ и МЧД подписываются одной и той же подписью, иначе доказать, что подписал именно то лицо, которое указано в доверенности по фамилии и СНИЛС, будет затруднительно.

Сколько сертификатов помещается на один токен?

Актуальные модели несут 128 килобайт защищённой памяти. Для извлекаемых программных ключей в формате криптопровайдера это порядка 31 контейнера. Реальное число зависит от того, что удостоверяющий центр записал в расширения сертификата: оценка сверху для одного тяжёлого контейнера с установленными цепочками — около 12 килобайт, минимальный контейнер занимает сотни байт.

Что делать, если потерян доступ к подписи в мобильном приложении?

Восстановить прежний ключ невозможно: он хранится на устройстве, и другого доступа, кроме пароля приложения, нет. Подпись выпускается заново, это новый сертификат со своим сроком действия. Ранее подписанные документы остаются действительными, если момент подписания подтверждён штампом времени или журналом операций системы.

Нужна ли отдельная сертификация, если подписание встраивается в свою систему?

Если средство подписи используется через штатный графический интерфейс, дополнительных исследований не требуется. При интеграции через программный интерфейс с использованием документированного перечня функций нужна оценка влияния среды функционирования. Если задействуются функции за пределами этого перечня, потребуются тематические исследования. Отдельно лицензируется серверный сценарий: для веб-сервера с российской криптографией нужна специальная лицензия по числу одновременных подключений.

Как проверить, что удостоверяющий центр действительно аккредитован?

Раскройте цепочку сертификации в свойствах сертификата. У квалифицированной подписи вершина цепочки одна — головной удостоверяющий центр профильного министерства, ниже идёт сертификат аккредитованного центра, ниже — сертификат владельца. Если вершина другая, перед вами неквалифицированная подпись, и для её применения нужны соглашение сторон либо выпуск через инфраструктуру электронного правительства.

Кто отвечает за утечку, если ключ хранится в облаке удостоверяющего центра?

При облачном хранении закрытая часть ключа находится на сервере удостоверяющего центра, поэтому ответственность за компрометацию и расследование инцидента лежат на нём. Обратная сторона: облачную подпись можно применять только в сервисах, куда интегрировано программное обеспечение этого центра, и перечень таких систем стоит проверить до выпуска сертификата.

Обязателен ли переход на КЭДО и электронные подписи?

На дату публикации обязанности переходить на кадровый электронный документооборот нет ни для одной категории работодателей, утверждения об обратном нормативными актами не подкреплены. При этом сценарий развития повторяет путь электронной отчётности и электронных счетов-фактур: сначала сервис по желанию, затем обязательность для крупных компаний и постепенное снижение порога.

Насколько публикация полезна?

Нажмите на звезду, чтобы оценить!

Средняя оценка 5 / 5. Количество оценок: 1

Оценок пока нет. Поставьте оценку первым.

Сожалеем, что вы поставили низкую оценку!

Позвольте нам стать лучше!

Расскажите, как нам стать лучше?

Поделиться:

Попробуйте ДОБЫТО КЭДО

Подписывайте кадровые документы электронно. Оставьте заявку и начните работу.