ЭЦП сотруднику компании оформляется в двух разных контурах, и смешивать их нельзя. Для кадровых документов внутри компании работнику хватает ПЭП или УНЭП: их выпускает работодатель в системе КЭДО либо сам работник в приложении Госключ, бесплатно и без визита в удостоверяющий центр. Для документов, которые сотрудник подписывает от имени организации перед контрагентами и госорганами, нужна УКЭП физического лица из аккредитованного удостоверяющего центра плюс машиночитаемая доверенность: сертификаты с указанием должности и названия компании на сотрудников больше не выпускают. Ветка выбирается по адресату документа: для кадрового основанием служат ЛНА о КЭДО и согласие работника, для внешнего — МЧД, подписанная УКЭП руководителя.
Разберём, какая подпись подходит под каждый тип документа, что собрать до обращения в удостоверяющий центр и какие данные в МЧД обязаны совпасть с сертификатом, иначе приёмная сторона отклонит пакет. Покажем требования к рабочему месту: драйверы носителя, версия КриптоПро CSP, корневые сертификаты. Объясним, почему файл подписи приходит с расширением p7s, sig или sgn. Тарифы на 2026 год, состав журнала учёта сертификатов и порядок действий, когда работник забыл пароль контейнера или уволился, — во второй половине статьи.
Подпишите тестовый документ электронной подписью прямо в браузере и посмотрите, как выглядит готовый комплект «документ плюс файл подписи».
Понадобится программа КриптоПро и её расширение для браузера. Как подписать документ
Если не знаете, какая нужна, уточните у того, кто запросил подпись.
Пришёл документ с подписью?
Проверьте, чья она и действует ли сертификат. Без регистрации.
Два контура подписи сотрудника: кадровые документы и документы от имени компании
Кадровик обычно решает две разные задачи под одним названием «сделать ЭЦП». Первая: работник должен подписывать свои трудовые документы в электронном виде — заявления, приказы, ознакомления с ЛНА, трудовой договор. Вторая: сотрудник должен подписывать документы за организацию — счета-фактуры, акты, отчётность, договоры. Требования к подписи, комплект бумаг и сроки в этих контурах не совпадают.
Первый контур регулируют статьи 22.1-22.3 ТК РФ в редакции 377-ФЗ и 63-ФЗ «Об электронной подписи». Второй — 63-ФЗ и правила работы с машиночитаемой доверенностью, действующие с 1 сентября 2023 года. Таблица показывает, какая подпись допустима для конкретного документа и чем подтверждается право подписать его.
| Документ | Подпись работника | Подпись работодателя | Чем подтверждается право подписи |
|---|---|---|---|
| Трудовой договор, дополнительное соглашение, договор о материальной ответственности, ученический договор | УКЭП или УНЭП | УКЭП | ЛНА о переходе на КЭДО, согласие работника |
| Заявления, приказы, ознакомление с ЛНА, график отпусков, служебные записки | ПЭП, УНЭП или УКЭП | УКЭП или УНЭП | Положение о КЭДО, соглашение об использовании ПЭП |
| Приказ об увольнении, акт о несчастном случае на производстве, документы об инструктаже по охране труда, бумажная трудовая книжка | Только собственноручная подпись на бумаге | Только собственноручная подпись на бумаге | Исключения, прямо названные в статье 22.1 ТК РФ |
| Налоговая и бухгалтерская отчётность, сведения в СФР | УКЭП физического лица | УКЭП руководителя из УЦ ФНС | МЧД с кодом полномочия, код абонента |
| Договоры, акты и первичные документы с контрагентами | УКЭП физического лица | УКЭП руководителя из УЦ ФНС | МЧД, соглашение об ЭДО с контрагентом |
Из таблицы следует практическое правило комплектования: сотруднику, который работает только со своими кадровыми документами, платная подпись не нужна вообще. Платная УКЭП появляется там, где человек представляет организацию перед третьими лицами.

Внимание: сертификаты, в которых рядом с ФИО сотрудника указывались наименование организации и должность, больше не выпускаются. Сотрудник получает сертификат на себя как на физическое лицо, а полномочия подтверждает машиночитаемой доверенностью.
Подпись для кадровых документов: ПЭП, УНЭП и Госключ
Внутри КЭДО подпись работника выпускается двумя путями. Первый — подпись в самой системе КЭДО: работодатель заводит сотрудника, система формирует ключ и сертификат, работник подтверждает получение в личном кабинете. Второй — УНЭП в приложении Госключ: работник скачивает приложение, входит по подтверждённой учётной записи Госуслуг и выпускает сертификат дистанционно.
Пожалуйста, подпишитесь на нас в мессенджерах
Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.
Госключ работает по правилам, утверждённым постановлением Правительства РФ от 1 декабря 2021 года № 2152. Часть 2 статьи 22.3 ТК РФ прямо разрешает работнику применять УНЭП, созданную в инфраструктуре электронного правительства, и отдельное соглашение об использовании УНЭП с таким работником подписывать не требуется. Для работодателя это снимает целый пласт бумажной работы при дистанционном приёме.
Мария Ж, соучредитель сервиса КЭДО Добыто: «УНЭП из Госключа закрывает почти весь кадровый поток, включая трудовой договор со стороны работника, и выпускается бесплатно и дистанционно. Условие одно: у человека должна быть подтверждённая учётная запись на Госуслугах и смартфон, на котором приложение запускается. Прежде чем обещать руководителю сроки массового перевода, попросите линейных руководителей проверить, у скольких сотрудников такая учётная запись реально есть».
Требование к подписи работодателя жёстче. Трудовой договор, договор о материальной ответственности и ученический договор компания подписывает только УКЭП. Значит, до выпуска подписей сотрудникам в компании уже должна быть действующая УКЭП руководителя или уполномоченного лица, иначе комплект окажется подписанным с одной стороны.

Полезно знать: для подписания через Госключ работнику не нужны ни токен, ни криптопровайдер на компьютере. Ключ живёт в приложении, а сертификат выпускается дистанционно, без визита в удостоверяющий центр.
Что проверить до выпуска подписей сотрудникам
Порядок проверки до старта, который экономит недели на переделке:
- ЛНА. Утверждено ли положение о КЭДО и приказ о введении КЭДО, назван ли в них перечень документов, переводимых в электронный вид, и виды подписи для каждого типа документа.
- Согласия работников. Собраны ли письменные согласия на взаимодействие через КЭДО и уведомления о переходе. Работник вправе отказаться, и на него порядок не распространяется.
- Персональные данные. Есть ли согласие на обработку персональных данных для передачи сведений в удостоверяющий центр: без него выпуск сертификата на сотрудника незаконен по 152-ФЗ.
- Исключения. Выведены ли из электронного контура приказ об увольнении, акт о несчастном случае и документы об инструктаже по охране труда.
- Подпись работодателя. Действует ли УКЭП руководителя, кто подписывает документы в его отсутствие и оформлено ли это приказом или доверенностью.
Важный нюанс из практики: мы закладываем пилотную группу до раскатки на всю компанию — одно подразделение, полный цикл от согласия до подписанного приказа. На пилоте видно, у кого не проходит идентификация и какие формулировки в положении о КЭДО придётся править, пока правка стоит один приказ, а не переподписание массива документов.
УКЭП физического лица и МЧД: когда сотрудник подписывает от имени компании
Если сотрудник сдаёт отчётность, подписывает договоры или работает в госсистемах, ему нужны две вещи: квалифицированный сертификат, выданный аккредитованным удостоверяющим центром на него как на физическое лицо, и машиночитаемая доверенность от организации. Руководитель и индивидуальный предприниматель получают УКЭП в удостоверяющем центре ФНС, остальные сотрудники — в коммерческих аккредитованных удостоверяющих центрах.
МЧД — это XML-файл, а не сканированная бумага. Его подписывает своей УКЭП руководитель, и в нём указано, кому, какие полномочия и на какой срок переданы. Полномочия берутся из классификатора, размещённого в Единой системе нормативной и справочной информации: каждое полномочие имеет код, дату и уникальный идентификационный номер, и именно код попадает в файл доверенности. Компания может направить перечень собственных полномочий в Минцифры: на рассмотрение отводится 10 дней, при положительном решении коды присваиваются и включаются в классификатор в течение трёх рабочих дней.

Какие данные в МЧД должны совпасть с сертификатом
Приёмная сторона проверяет доверенность автоматически. Алгоритм сверяет сведения о представителе в МЧД со сведениями в сертификате, которым подписан документ, и при расхождении отклоняет пакет целиком. Сверять нужно до отправки:
- ФИО представителя — посимвольно, включая букву «ё» и написание отчества;
- СНИЛС и ИНН представителя;
- реквизиты доверителя: наименование юридического лица, ИНН, ОГРН и данные лица, подписавшего доверенность;
- код полномочия из классификатора, соответствующий тому действию, которое сотрудник совершает;
- срок действия доверенности и срок действия сертификата: подпись, поставленная после окончания любого из них, проверку не проходит.
Проверить связку сертификата и доверенности можно заранее: сервис проверки принимает три файла — сертификат представителя, XML доверенности и файл отсоединённой подписи доверенности. Если проверка проходит, документ примет и контрагент.
Лайфхак: при подписании XML-файла доверенности в Инструментах КриптоПро включайте «Создать отсоединённую подпись». Доверенность передаётся парой «XML плюс файл подписи», и присоединённый вариант реестр не примет.
Пожалуйста, подпишитесь на нас в мессенджерах
Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.
МЧД для сотрудника филиала и обособленного подразделения
Филиал не является юридическим лицом, поэтому доверенность всегда исходит от организации в лице единоличного исполнительного органа. Практических варианта два. Первый: руководитель компании оформляет МЧД напрямую на сотрудника филиала. Второй: директор филиала, действующий по доверенности, передоверяет полномочия сотруднику.
Второй вариант дороже и медленнее. Передоверие машиночитаемой доверенности оформляется у нотариуса: нужны паспортные данные нового уполномоченного лица и актуальная выписка из ЕГРЮЛ, нотариус проверяет сведения, формирует новую доверенность, подписывает её своей квалифицированной подписью и выгружает в информационную систему. Техническая оснащённость нотариусов различается, и в небольших городах на этот шаг закладывают запас по времени. Если филиалов много, дешевле выпускать МЧД от единоличного исполнительного органа на каждого сотрудника напрямую и вести их в одном реестре.
Мария Ж, юрист со стажем более 20 лет: «Ошибка в полномочиях обходится дороже, чем ошибка в реквизитах документа. Реквизиты исправляются корректировкой, а документ, подписанный сотрудником без действующей доверенности, приёмная сторона считает подписанным неуполномоченным лицом. Прежде чем выдавать подпись сотруднику филиала, поднимите доверенность на директора филиала и посмотрите, есть ли в ней право передоверия».
Как выпустить ЭЦП сотруднику: пошаговый порядок
Порядок одинаков для коммерческого удостоверяющего центра и для подписи, выпускаемой внутри системы КЭДО, различаются глубина проверки и состав документов.
Как оформить электронную подпись сотруднику: пошаговая инструкция
- Шаг 1. Определите контур и вид подписи по таблице выше: кадровый документооборот или подписание от имени организации. От этого зависит, нужен ли платный квалифицированный сертификат.
- Шаг 2. Соберите комплект: заявление на выпуск сертификата, согласие на обработку персональных данных для передачи в удостоверяющий центр, паспорт и СНИЛС сотрудника. Если сертификат получает не сам работник, добавьте доверенность на получение.
- Шаг 3. Выберите способ идентификации: личная явка в удостоверяющий центр, дистанционная идентификация через подтверждённую учётную запись Госуслуг или биометрию. Дистанционный вариант убирает командировку сотрудника из филиала.
- Шаг 4. Определите носитель ключа: сертифицированный токен, облачное хранение у удостоверяющего центра или приложение Госключ. Токен покупает и учитывает компания, поэтому его нужно закладывать в заявку заранее.
- Шаг 5. Подготовьте рабочее место: драйверы носителя, криптопровайдер нужной версии, браузерный плагин, корневые сертификаты. Без этого сертификат выпущен, но подписать документ сотрудник не сможет.
- Шаг 6. Оформите полномочия: приказ о праве подписи для внутренних документов и МЧД для внешних. Доверенность подписывает руководитель своей УКЭП.
- Шаг 7. Внесите запись в журнал учёта, выдайте носитель по акту приёма-передачи и проведите тестовое подписание: сотрудник подписывает один документ, вы проверяете подпись и убеждаетесь, что цепочка доверия выстроена.
Что критично в разных сценариях выдачи подписи
Одинаковый порядок не означает одинаковых приоритетов: у дистанционного новичка и у бухгалтера с отчётностью узкие места разные.
| Сценарий | Что критично | Что вторично |
|---|---|---|
| Дистанционный новичок, оформление приёма | УНЭП или УКЭП работника, подтверждённая учётная запись Госуслуг, УКЭП работодателя на договоре | Носитель и криптопровайдер: при подписании со смартфона они не нужны |
| Кадровик, подписывающий приказы за работодателя | Приказ о праве подписи, действующая УКЭП, перечень документов в положении о КЭДО | Расширение файла подписи |
| Бухгалтер, сдающий отчётность | УКЭП физлица, МЧД с кодом полномочия, код абонента, актуальные корневые сертификаты | Модель токена внутри линейки сертифицированных носителей |
| Сотрудник филиала | Цепочка полномочий от единоличного исполнительного органа, право передоверия в доверенности директора филиала | Город, в котором находится удостоверяющий центр, при дистанционной идентификации |
| Сотрудник, работающий в госсистемах со стационарного места | Версия КриптоПро CSP, драйверы носителя, браузерный плагин, корневые сертификаты | Облачные способы подписания: для части систем они не подходят |
Таблица подсказывает, где закладывать запас времени: в дистанционных сценариях срок определяется идентификацией работника, а в стационарных — настройкой рабочих мест.
Образцы документов для выпуска подписи сотруднику
Комплект закрывает выпуск, учёт и прекращение подписи; начните с заявления на выпуск — остальное подстраивается под него.
| Документ | Скачать |
|---|---|
| Заявление на выпуск квалифицированного сертификата ЭП | Скачать |
| Согласие на обработку персональных данных для выпуска сертификата ЭП | Скачать |
| Доверенность на получение сертификата ЭП | Скачать |
| Реестр сертификатов сотрудников (XLSX) | Скачать |
| Реестр выданных токенов | Скачать |
| Заявление на аннулирование сертификата ЭП | Скачать |
Носитель ключа и рабочее место: токен, КриптоПро CSP, корневые сертификаты
Ключи на токене делятся на две категории. Извлекаемые генерирует программный криптопровайдер, и на время подписания закрытый ключ попадает в оперативную память компьютера; токен здесь работает как хранилище, защищённое ПИН-кодом. Неизвлекаемые генерируются внутри криптоядра самого устройства и не покидают его память, скопировать такой ключ нельзя. Удостоверяющий центр ФНС по регламенту выдаёт неэкспортируемый контейнер — перенести его на второй компьютер не получится.
Сертифицированные токены различаются не «удобством», а тем, в каком режиме умеют работать. Рутокен Лайт — пассивный носитель без криптоядра. Рутокен ЭЦП 3.0 генерирует неизвлекаемые ключи и работает в том числе по NFC. JaCarta и eSmart тоже поддерживаются, драйверы скачиваются с сайтов производителей: rutoken.ru, aladdin-rd.ru и esmart.ru соответственно. Если носитель применяется как защищённое хранилище извлекаемых ключей, достаточно сертификации ФСТЭК; если ключ формируется внутри устройства, для квалифицированной подписи нужна сертификация ФСБ.

Рабочее место под сертификат УЦ ФНС собирается из пяти компонентов: драйверы используемого носителя, СКЗИ КриптоПро CSP версии 5.0 R2 сборки 12000 или выше, КриптоПро ЭЦП Browser Plug-in, расширение криптоплагина для браузера и корневые сертификаты. Корневые сертификаты Минцифры России и УЦ ФНС России публикуются на сайте удостоверяющего центра ФНС: сертификат Минцифры устанавливается в доверенные корневые центры сертификации, сертификат УЦ ФНС — в промежуточные центры сертификации. Личный сертификат ставится из контейнера через вкладку «Сервис» в КриптоПро CSP, кнопка «Просмотреть сертификаты в контейнере».
Факт: лицензия на КриптоПро CSP может быть встроена в сам сертификат и действовать ровно столько, сколько действует сертификат подписи. Отдельно вводить лицензию на таком рабочем месте не нужно, но для работы с другими ключами понадобится полная лицензия.
Ёмкость носителя тоже влияет на планирование. На токене с 128 КБ защищённой памяти в формате КриптоПро CSP помещается до 31 контейнера, но реальный объём одного контейнера зависит от того, какие расширения и цепочки сертификатов записал удостоверяющий центр: у крупных контейнеров расход доходит примерно до 12 КБ. Схема «один токен на отдел» не работает и по другой причине: ключ персональный, и передача его коллеге лишает подпись доказательственной силы.
Мария Ж, специалист по цифровой подписи и КЭДО: «Значительная часть обращений «подпись не работает» — это не подпись, а рабочее место: не установлены корневые сертификаты или стоит криптопровайдер младше требуемой версии. Прежде чем писать в удостоверяющий центр, откройте личный сертификат и посмотрите, выстроена ли цепочка до корневого центра. Если в свойствах есть предупреждение об издателе, дело в корневых сертификатах, а не в ключе».
Форматы файла подписи: p7s, sig, sgn и отправка документа письмом
Электронная подпись существует в двух вариантах. Присоединённая упаковывает документ и подпись в один контейнер: получателю приходит один файл, который открывается только средством подписи. Откреплённая создаёт отдельный файл рядом с исходным документом, и тогда комплект — это всегда пара файлов.
Расширение этого файла не влияет на криптографию: под ним лежит один и тот же контейнер CMS в формате CAdES-BES. В настройках Инструментов КриптоПро расширение выбирается из списка p7s, sig и sgn, а в КриптоАРМ ГОСТ доступны пять вариантов: sig, p7s, sgn, sign и bin. Формат задаёт не отправитель, а приёмная сторона: одна информационная система принимает только .sig, другая ждёт .p7s, и файл приходится переименовывать.

Правила отправки подписанного документа письмом простые. Отправляйте оба файла одним письмом и лучше одним архивом: документ без файла подписи проверить невозможно, а файл подписи без документа бесполезен. Не переименовывайте и не пересохраняйте исходный документ после подписания — любое изменение байтов, включая открытие и повторное сохранение в редакторе, ломает проверку. В теле письма укажите, каким сертификатом подписан документ и приложена ли МЧД: получателю это экономит один раунд переписки.
Кейс из практики: в проектах Добыто отдельный шаг внедрения — согласование формата подписи с приёмными сторонами до старта. Маршрут подписания настраивается один раз, и дальше документы уходят по нему с нужным расширением файла подписи, без ручной пересборки комплектов секретариатом.
Журнал ЭЦП: что фиксировать при выдаче подписи
Учёт подписей нужен не ради формы. При проверке или трудовом споре компания должна показать, кому, когда и на каком основании выдана подпись, какими полномочиями сотрудник обладал на дату подписания и когда подпись прекратила действие. Реестр в свободной форме годится, если в нём есть все поля.
Что фиксировать по каждому сотруднику: ФИО и должность, вид подписи, серийный номер и отпечаток сертификата, даты начала и окончания срока действия, наименование удостоверяющего центра, тип и инвентарный номер носителя, дату выдачи и подпись работника о получении, реквизиты МЧД с кодами полномочий и сроком, дату и основание аннулирования. Токены удобнее вести отдельным реестром: у носителя своя история — выдача, возврат, перевыпуск, списание.
Мария Ж, HR-эксперт с 13-летним стажем: «Реестр сертификатов заводят обычно после первого спора, а нужен он с первого выпущенного сертификата. Минимально рабочая форма — две таблицы: по сертификатам и по носителям, со сроками действия и датами выдачи. Раз в квартал прогоняйте её глазами и смотрите, у кого сертификат заканчивается в ближайшие два месяца: перевыпуск задним числом невозможен».
В Добыто статус подписания виден по каждому документу в маршруте, а подписанные комплекты вместе с файлами подписи остаются в электронном архиве, откуда их можно выгрузить к проверке.
Сотрудник забыл пароль, потерял токен или уволился
Забыт пароль контейнера или заблокирован ПИН-код носителя. Пароль контейнера восстановлению не подлежит: он нигде не хранится в открытом виде. ПИН-код разблокируется администратором носителя через панель управления, если известен административный ПИН. Если административный ПИН тоже утрачен, токен форматируется, а вместе с форматированием исчезает ключ: для неизвлекаемых ключей это означает безусловный перевыпуск сертификата. Закладывайте на такой случай не часы, а срок повторного выпуска в удостоверяющем центре.
Токен потерян или украден. Сертификат аннулируется немедленно, заявление подаётся в удостоверяющий центр, факт фиксируется в журнале. Пока сертификат не отозван, любой документ, подписанный этим ключом, формально исходит от сотрудника.
Сотрудник уволился. Закрываются три вещи: аннулируется сертификат, отзывается МЧД, изымается носитель по акту приёма-передачи. Отзыв доверенности — самостоятельное действие: прекращение трудового договора само по себе МЧД не аннулирует, и оставленная действующей доверенность продолжает подтверждать полномочия бывшего работника.
Что об этом думает ГИТ: инспектора смотрят не на журнал сам по себе, а на связку «документ — подпись — полномочие». Если электронный приказ подписан сотрудником, а в реестре нет ни сертификата на эту дату, ни приказа о праве подписи, документ разбирают как подписанный неуполномоченным лицом со всеми последствиями для кадрового решения.
Когда корпоративная ЭЦП сотруднику не нужна
Платный квалифицированный сертификат оправдан не всегда. Ситуации, где его покупка — лишние деньги и лишний носитель на балансе:
- сотрудник подписывает только свои кадровые документы — хватает ПЭП или УНЭП из системы КЭДО либо УНЭП из Госключа, обе выпускаются бесплатно;
- исполнитель работает по договору ГПХ или как самозанятый — он не работник, нормы статей 22.1-22.3 ТК РФ на него не распространяются, а подписание идёт по правилам гражданско-правового договора и соглашения об ЭДО;
- документ входит в перечень исключений и оформляется только на бумаге: приказ об увольнении, акт о несчастном случае, документы об инструктаже по охране труда;
- работник отказался от взаимодействия через КЭДО — работодатель обязан вести его документы на бумаге, и подпись ему не выпускается;
- полномочия сотрудника разовые: подписать один документ проще руководителю, чем выпускать сертификат и оформлять доверенность.
Во что обходится ошибка в виде подписи
Цена ошибки считается не стоимостью сертификата. Трудовой договор, подписанный работодателем не квалифицированной подписью, а более слабой, ГИТ не признаёт надлежаще оформленным: это нарушение по части 1 статьи 5.27 КоАП РФ со штрафом на юридическое лицо от 30 000 до 50 000 рублей, а в суде такой документ теряет силу доказательства. Отдельная статья расходов — переподписание массива: если ошибка в маршруте обнаружилась через полгода, переподписывать придётся все документы этого типа за период, и по каждому сотруднику нужно заново собирать подтверждение того, что подпись поставил именно он.
Вторая типовая ошибка — выпустить подписи раньше, чем утверждены ЛНА. Сертификаты действуют, сотрудники подписывают, а основание для электронного взаимодействия появляется задним числом. Документы за период до утверждения положения о КЭДО придётся либо переподписывать, либо дублировать на бумаге.
Стоимость подключения электронных подписей сотрудникам
Стоимость складывается из тарифа на систему КЭДО, численности сотрудников и того, нужна ли компании УКЭП сверх бесплатных ПЭП и УНЭП. Электронные подписи для сотрудников входят в тариф.
| Услуга | Стоимость | Сроки |
|---|---|---|
| Тариф «Старт»: до 25 сотрудников, ПЭП и УНЭП, базовые шаблоны, email-поддержка | от 30 ₽ за сотрудника / мес | подключение за 5 минут |
| Тариф «Бизнес»: неограниченно сотрудников, ПЭП, УНЭП и УКЭП, кастомные шаблоны, электронный архив | от 50 ₽ за сотрудника / мес | подключение за 5 минут |
| Минимальная оплата по тарифу «Бизнес» | 50 сотрудников за 30 000 ₽ в год | оплата за год |
| Тариф «Корпорация»: выделенный сервер, SLA 99.9%, персональный менеджер, API | по запросу | рассчитывается индивидуально |
| Выпуск подписей ПЭП и УНЭП сотрудникам | бесплатно на всех тарифах | рассчитывается индивидуально |
| УКЭП через партнёров-удостоверяющих центров | по запросу | рассчитывается индивидуально |
| Модуль интеграции с 1С:ЗУП (входит в тариф «Бизнес») | без отдельной оплаты | установка и настройка за 1 день |
Итоговая сумма зависит от численности и набора функций: интеграция с 1С, электронный архив и кастомные шаблоны доступны начиная с тарифа «Бизнес», а требования к SLA и выделенному серверу считаются отдельно. Актуальные условия по всем трём тарифам собраны на странице тарифов ДОБЫТО КЭДО.
Переход между тарифами возможен в любой момент: при повышении разница пересчитывается пропорционально оставшемуся периоду оплаченного срока.
Выводы
Оформление подписи сотруднику начинается не с похода в удостоверяющий центр, а с ответа на вопрос, что именно человек будет подписывать. Внутренний кадровый контур закрывается бесплатными ПЭП и УНЭП, включая УНЭП из Госключа, и опирается на положение о КЭДО и согласие работника. Внешний контур требует квалифицированного сертификата на физическое лицо и машиночитаемой доверенности, а данные в ней должны совпасть с сертификатом до последнего символа. Носитель, версия криптопровайдера, корневые сертификаты и журнал учёта определяют, будет ли выпущенная подпись работать и получится ли её потом доказать.
Мы в Добыто закрываем эту цепочку в одном контуре: подписи сотрудников выпускаются в системе, маршруты подписания настраиваются под типы документов, а подписанные комплекты хранятся в электронном архиве вместе с файлами подписи.
Частые вопросы
Действует ли подпись сотрудника после смены фамилии?
Нет. Сведения в квалифицированном сертификате должны соответствовать документам владельца, поэтому после смены фамилии сертификат аннулируется и выпускается заново по новому паспорту. Отдельно перевыпускается МЧД: в ней указаны ФИО представителя, и старая доверенность после смены фамилии проверку не проходит.
Можно ли использовать подпись, выпущенную сотруднику на прошлом месте работы?
Квалифицированный сертификат физического лица принадлежит человеку, а не бывшему работодателю, и действует до окончания своего срока. Для работы в новой компании к нему нужна новая МЧД от нового доверителя. Подпись из системы КЭДО прошлого работодателя не переносится: она выпущена в его инфраструктуре и с увольнением прекращается.
Обязательно ли выпускать подписи всем сотрудникам сразу?
Нет, обязанность перевести всех работников на электронное взаимодействие законом не установлена. Работник вправе отказаться, и его документы ведутся на бумаге. При этом сотрудники, принятые после перехода компании на КЭДО и не имеющие трудового стажа на 31 декабря 2021 года, взаимодействуют в электронном виде без отдельного согласия.
Как проверить, что сертификат сотрудника ещё действителен?
Откройте свойства сертификата и посмотрите срок действия и статус: у отозванного сертификата отображается признак «сертификат отозван» с указанием серийного номера. Действительность проверяется по списку отозванных сертификатов удостоверяющего центра, поэтому на рабочем месте должны быть установлены актуальные корневые сертификаты и доступ к спискам отзыва.
Считается ли электронной подписью «Строка подписи» в Word или «Заполнить и подписать» в Adobe?
Инструмент «Заполнить и подписать» в Adobe рисует изображение подписи и юридической силы не создаёт. Надстройка «Строка подписи (КРИПТО-ПРО)» в Word формирует настоящую криптографическую подпись, но только при установленном криптопровайдере и действующем сертификате. Для кадровых документов ориентируйтесь не на инструмент, а на вид подписи, закреплённый в положении о КЭДО.
Нужна ли МЧД, если сотрудник подписывает документы только внутри компании?
Нет. Машиночитаемая доверенность подтверждает полномочия перед внешними участниками: контрагентами, ФНС, СФР, электронными площадками. Право подписывать внутренние документы устанавливается приказом о праве подписи и положением о КЭДО, дублировать его доверенностью не требуется.