Как сделать ЭЦП сотруднику компании для подписи рабочих документов

Мария Ж. 20 мин чтения

ЭЦП сотруднику компании оформляется в двух разных контурах, и смешивать их нельзя. Для кадровых документов внутри компании работнику хватает ПЭП или УНЭП: их выпускает работодатель в системе КЭДО либо сам работник в приложении Госключ, бесплатно и без визита в удостоверяющий центр. Для документов, которые сотрудник подписывает от имени организации перед контрагентами и госорганами, нужна УКЭП физического лица из аккредитованного удостоверяющего центра плюс машиночитаемая доверенность: сертификаты с указанием должности и названия компании на сотрудников больше не выпускают. Ветка выбирается по адресату документа: для кадрового основанием служат ЛНА о КЭДО и согласие работника, для внешнего — МЧД, подписанная УКЭП руководителя.

Разберём, какая подпись подходит под каждый тип документа, что собрать до обращения в удостоверяющий центр и какие данные в МЧД обязаны совпасть с сертификатом, иначе приёмная сторона отклонит пакет. Покажем требования к рабочему месту: драйверы носителя, версия КриптоПро CSP, корневые сертификаты. Объясним, почему файл подписи приходит с расширением p7s, sig или sgn. Тарифы на 2026 год, состав журнала учёта сертификатов и порядок действий, когда работник забыл пароль контейнера или уволился, — во второй половине статьи.

Подпишите тестовый документ электронной подписью прямо в браузере и посмотрите, как выглядит готовый комплект «документ плюс файл подписи».

1 Загрузите файлы:
2 Выберите электронную подпись:

Понадобится программа КриптоПро и её расширение для браузера. Как подписать документ

3 Выберите вид подписи:

Если не знаете, какая нужна, уточните у того, кто запросил подпись.

Пришёл документ с подписью?

Проверьте, чья она и действует ли сертификат. Без регистрации.

Проверить подпись

Содержание

Два контура подписи сотрудника: кадровые документы и документы от имени компании

Кадровик обычно решает две разные задачи под одним названием «сделать ЭЦП». Первая: работник должен подписывать свои трудовые документы в электронном виде — заявления, приказы, ознакомления с ЛНА, трудовой договор. Вторая: сотрудник должен подписывать документы за организацию — счета-фактуры, акты, отчётность, договоры. Требования к подписи, комплект бумаг и сроки в этих контурах не совпадают.

Первый контур регулируют статьи 22.1-22.3 ТК РФ в редакции 377-ФЗ и 63-ФЗ «Об электронной подписи». Второй — 63-ФЗ и правила работы с машиночитаемой доверенностью, действующие с 1 сентября 2023 года. Таблица показывает, какая подпись допустима для конкретного документа и чем подтверждается право подписать его.

Документ Подпись работника Подпись работодателя Чем подтверждается право подписи
Трудовой договор, дополнительное соглашение, договор о материальной ответственности, ученический договор УКЭП или УНЭП УКЭП ЛНА о переходе на КЭДО, согласие работника
Заявления, приказы, ознакомление с ЛНА, график отпусков, служебные записки ПЭП, УНЭП или УКЭП УКЭП или УНЭП Положение о КЭДО, соглашение об использовании ПЭП
Приказ об увольнении, акт о несчастном случае на производстве, документы об инструктаже по охране труда, бумажная трудовая книжка Только собственноручная подпись на бумаге Только собственноручная подпись на бумаге Исключения, прямо названные в статье 22.1 ТК РФ
Налоговая и бухгалтерская отчётность, сведения в СФР УКЭП физического лица УКЭП руководителя из УЦ ФНС МЧД с кодом полномочия, код абонента
Договоры, акты и первичные документы с контрагентами УКЭП физического лица УКЭП руководителя из УЦ ФНС МЧД, соглашение об ЭДО с контрагентом

Из таблицы следует практическое правило комплектования: сотруднику, который работает только со своими кадровыми документами, платная подпись не нужна вообще. Платная УКЭП появляется там, где человек представляет организацию перед третьими лицами.

Сравнение ПЭП, УНЭП и УКЭП по кругу кадровых документов и месту выпуска
Схема помогает быстро развести три вида подписи: кто подписывает, какие документы закрывает и где выпускается сертификат.

Внимание: сертификаты, в которых рядом с ФИО сотрудника указывались наименование организации и должность, больше не выпускаются. Сотрудник получает сертификат на себя как на физическое лицо, а полномочия подтверждает машиночитаемой доверенностью.

Подпись для кадровых документов: ПЭП, УНЭП и Госключ

Внутри КЭДО подпись работника выпускается двумя путями. Первый — подпись в самой системе КЭДО: работодатель заводит сотрудника, система формирует ключ и сертификат, работник подтверждает получение в личном кабинете. Второй — УНЭП в приложении Госключ: работник скачивает приложение, входит по подтверждённой учётной записи Госуслуг и выпускает сертификат дистанционно.

Пожалуйста, подпишитесь на нас в мессенджерах

Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.

Канал в MAX Канал в Telegram

Корги указывает на кнопки подписки на каналы Добыто

Госключ работает по правилам, утверждённым постановлением Правительства РФ от 1 декабря 2021 года № 2152. Часть 2 статьи 22.3 ТК РФ прямо разрешает работнику применять УНЭП, созданную в инфраструктуре электронного правительства, и отдельное соглашение об использовании УНЭП с таким работником подписывать не требуется. Для работодателя это снимает целый пласт бумажной работы при дистанционном приёме.

Мария Ж, соучредитель сервиса КЭДО Добыто: «УНЭП из Госключа закрывает почти весь кадровый поток, включая трудовой договор со стороны работника, и выпускается бесплатно и дистанционно. Условие одно: у человека должна быть подтверждённая учётная запись на Госуслугах и смартфон, на котором приложение запускается. Прежде чем обещать руководителю сроки массового перевода, попросите линейных руководителей проверить, у скольких сотрудников такая учётная запись реально есть».

Требование к подписи работодателя жёстче. Трудовой договор, договор о материальной ответственности и ученический договор компания подписывает только УКЭП. Значит, до выпуска подписей сотрудникам в компании уже должна быть действующая УКЭП руководителя или уполномоченного лица, иначе комплект окажется подписанным с одной стороны.

Четыре шага подписания кадрового документа удалённым сотрудником через Госключ
Путь удалённого новичка: приложение, вход по учётной записи Госуслуг, выпуск подписи, подписание документа из системы КЭДО.

Полезно знать: для подписания через Госключ работнику не нужны ни токен, ни криптопровайдер на компьютере. Ключ живёт в приложении, а сертификат выпускается дистанционно, без визита в удостоверяющий центр.

Что проверить до выпуска подписей сотрудникам

Порядок проверки до старта, который экономит недели на переделке:

  1. ЛНА. Утверждено ли положение о КЭДО и приказ о введении КЭДО, назван ли в них перечень документов, переводимых в электронный вид, и виды подписи для каждого типа документа.
  2. Согласия работников. Собраны ли письменные согласия на взаимодействие через КЭДО и уведомления о переходе. Работник вправе отказаться, и на него порядок не распространяется.
  3. Персональные данные. Есть ли согласие на обработку персональных данных для передачи сведений в удостоверяющий центр: без него выпуск сертификата на сотрудника незаконен по 152-ФЗ.
  4. Исключения. Выведены ли из электронного контура приказ об увольнении, акт о несчастном случае и документы об инструктаже по охране труда.
  5. Подпись работодателя. Действует ли УКЭП руководителя, кто подписывает документы в его отсутствие и оформлено ли это приказом или доверенностью.

Важный нюанс из практики: мы закладываем пилотную группу до раскатки на всю компанию — одно подразделение, полный цикл от согласия до подписанного приказа. На пилоте видно, у кого не проходит идентификация и какие формулировки в положении о КЭДО придётся править, пока правка стоит один приказ, а не переподписание массива документов.

УКЭП физического лица и МЧД: когда сотрудник подписывает от имени компании

Если сотрудник сдаёт отчётность, подписывает договоры или работает в госсистемах, ему нужны две вещи: квалифицированный сертификат, выданный аккредитованным удостоверяющим центром на него как на физическое лицо, и машиночитаемая доверенность от организации. Руководитель и индивидуальный предприниматель получают УКЭП в удостоверяющем центре ФНС, остальные сотрудники — в коммерческих аккредитованных удостоверяющих центрах.

МЧД — это XML-файл, а не сканированная бумага. Его подписывает своей УКЭП руководитель, и в нём указано, кому, какие полномочия и на какой срок переданы. Полномочия берутся из классификатора, размещённого в Единой системе нормативной и справочной информации: каждое полномочие имеет код, дату и уникальный идентификационный номер, и именно код попадает в файл доверенности. Компания может направить перечень собственных полномочий в Минцифры: на рассмотрение отводится 10 дней, при положительном решении коды присваиваются и включаются в классификатор в течение трёх рабочих дней.

Связка руководитель, машиночитаемая доверенность и сотрудник-представитель компании
Доверитель подписывает МЧД своей УКЭП, сотрудник подписывает документы сертификатом физлица и прикладывает файл доверенности.

Какие данные в МЧД должны совпасть с сертификатом

Приёмная сторона проверяет доверенность автоматически. Алгоритм сверяет сведения о представителе в МЧД со сведениями в сертификате, которым подписан документ, и при расхождении отклоняет пакет целиком. Сверять нужно до отправки:

  • ФИО представителя — посимвольно, включая букву «ё» и написание отчества;
  • СНИЛС и ИНН представителя;
  • реквизиты доверителя: наименование юридического лица, ИНН, ОГРН и данные лица, подписавшего доверенность;
  • код полномочия из классификатора, соответствующий тому действию, которое сотрудник совершает;
  • срок действия доверенности и срок действия сертификата: подпись, поставленная после окончания любого из них, проверку не проходит.

Проверить связку сертификата и доверенности можно заранее: сервис проверки принимает три файла — сертификат представителя, XML доверенности и файл отсоединённой подписи доверенности. Если проверка проходит, документ примет и контрагент.

Лайфхак: при подписании XML-файла доверенности в Инструментах КриптоПро включайте «Создать отсоединённую подпись». Доверенность передаётся парой «XML плюс файл подписи», и присоединённый вариант реестр не примет.

Корги указывает на кнопки подписки на каналы Добыто

Пожалуйста, подпишитесь на нас в мессенджерах

Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.

Канал в MAX Канал в Telegram

МЧД для сотрудника филиала и обособленного подразделения

Филиал не является юридическим лицом, поэтому доверенность всегда исходит от организации в лице единоличного исполнительного органа. Практических варианта два. Первый: руководитель компании оформляет МЧД напрямую на сотрудника филиала. Второй: директор филиала, действующий по доверенности, передоверяет полномочия сотруднику.

Второй вариант дороже и медленнее. Передоверие машиночитаемой доверенности оформляется у нотариуса: нужны паспортные данные нового уполномоченного лица и актуальная выписка из ЕГРЮЛ, нотариус проверяет сведения, формирует новую доверенность, подписывает её своей квалифицированной подписью и выгружает в информационную систему. Техническая оснащённость нотариусов различается, и в небольших городах на этот шаг закладывают запас по времени. Если филиалов много, дешевле выпускать МЧД от единоличного исполнительного органа на каждого сотрудника напрямую и вести их в одном реестре.

Мария Ж, юрист со стажем более 20 лет: «Ошибка в полномочиях обходится дороже, чем ошибка в реквизитах документа. Реквизиты исправляются корректировкой, а документ, подписанный сотрудником без действующей доверенности, приёмная сторона считает подписанным неуполномоченным лицом. Прежде чем выдавать подпись сотруднику филиала, поднимите доверенность на директора филиала и посмотрите, есть ли в ней право передоверия».

Как выпустить ЭЦП сотруднику: пошаговый порядок

Порядок одинаков для коммерческого удостоверяющего центра и для подписи, выпускаемой внутри системы КЭДО, различаются глубина проверки и состав документов.

Как оформить электронную подпись сотруднику: пошаговая инструкция

  1. Шаг 1. Определите контур и вид подписи по таблице выше: кадровый документооборот или подписание от имени организации. От этого зависит, нужен ли платный квалифицированный сертификат.
  2. Шаг 2. Соберите комплект: заявление на выпуск сертификата, согласие на обработку персональных данных для передачи в удостоверяющий центр, паспорт и СНИЛС сотрудника. Если сертификат получает не сам работник, добавьте доверенность на получение.
  3. Шаг 3. Выберите способ идентификации: личная явка в удостоверяющий центр, дистанционная идентификация через подтверждённую учётную запись Госуслуг или биометрию. Дистанционный вариант убирает командировку сотрудника из филиала.
  4. Шаг 4. Определите носитель ключа: сертифицированный токен, облачное хранение у удостоверяющего центра или приложение Госключ. Токен покупает и учитывает компания, поэтому его нужно закладывать в заявку заранее.
  5. Шаг 5. Подготовьте рабочее место: драйверы носителя, криптопровайдер нужной версии, браузерный плагин, корневые сертификаты. Без этого сертификат выпущен, но подписать документ сотрудник не сможет.
  6. Шаг 6. Оформите полномочия: приказ о праве подписи для внутренних документов и МЧД для внешних. Доверенность подписывает руководитель своей УКЭП.
  7. Шаг 7. Внесите запись в журнал учёта, выдайте носитель по акту приёма-передачи и проведите тестовое подписание: сотрудник подписывает один документ, вы проверяете подпись и убеждаетесь, что цепочка доверия выстроена.

Что критично в разных сценариях выдачи подписи

Одинаковый порядок не означает одинаковых приоритетов: у дистанционного новичка и у бухгалтера с отчётностью узкие места разные.

Сценарий Что критично Что вторично
Дистанционный новичок, оформление приёма УНЭП или УКЭП работника, подтверждённая учётная запись Госуслуг, УКЭП работодателя на договоре Носитель и криптопровайдер: при подписании со смартфона они не нужны
Кадровик, подписывающий приказы за работодателя Приказ о праве подписи, действующая УКЭП, перечень документов в положении о КЭДО Расширение файла подписи
Бухгалтер, сдающий отчётность УКЭП физлица, МЧД с кодом полномочия, код абонента, актуальные корневые сертификаты Модель токена внутри линейки сертифицированных носителей
Сотрудник филиала Цепочка полномочий от единоличного исполнительного органа, право передоверия в доверенности директора филиала Город, в котором находится удостоверяющий центр, при дистанционной идентификации
Сотрудник, работающий в госсистемах со стационарного места Версия КриптоПро CSP, драйверы носителя, браузерный плагин, корневые сертификаты Облачные способы подписания: для части систем они не подходят

Таблица подсказывает, где закладывать запас времени: в дистанционных сценариях срок определяется идентификацией работника, а в стационарных — настройкой рабочих мест.

Образцы документов для выпуска подписи сотруднику

Комплект закрывает выпуск, учёт и прекращение подписи; начните с заявления на выпуск — остальное подстраивается под него.

Документ Скачать
Заявление на выпуск квалифицированного сертификата ЭП Скачать
Согласие на обработку персональных данных для выпуска сертификата ЭП Скачать
Доверенность на получение сертификата ЭП Скачать
Реестр сертификатов сотрудников (XLSX) Скачать
Реестр выданных токенов Скачать
Заявление на аннулирование сертификата ЭП Скачать

Носитель ключа и рабочее место: токен, КриптоПро CSP, корневые сертификаты

Ключи на токене делятся на две категории. Извлекаемые генерирует программный криптопровайдер, и на время подписания закрытый ключ попадает в оперативную память компьютера; токен здесь работает как хранилище, защищённое ПИН-кодом. Неизвлекаемые генерируются внутри криптоядра самого устройства и не покидают его память, скопировать такой ключ нельзя. Удостоверяющий центр ФНС по регламенту выдаёт неэкспортируемый контейнер — перенести его на второй компьютер не получится.

Сертифицированные токены различаются не «удобством», а тем, в каком режиме умеют работать. Рутокен Лайт — пассивный носитель без криптоядра. Рутокен ЭЦП 3.0 генерирует неизвлекаемые ключи и работает в том числе по NFC. JaCarta и eSmart тоже поддерживаются, драйверы скачиваются с сайтов производителей: rutoken.ru, aladdin-rd.ru и esmart.ru соответственно. Если носитель применяется как защищённое хранилище извлекаемых ключей, достаточно сертификации ФСТЭК; если ключ формируется внутри устройства, для квалифицированной подписи нужна сертификация ФСБ.

Карточки токенов Рутокен, JaCarta и eSmart с назначением каждого носителя
Носители для хранения ключа отличаются наличием криптоядра и сертификацией, а не формой корпуса.

Рабочее место под сертификат УЦ ФНС собирается из пяти компонентов: драйверы используемого носителя, СКЗИ КриптоПро CSP версии 5.0 R2 сборки 12000 или выше, КриптоПро ЭЦП Browser Plug-in, расширение криптоплагина для браузера и корневые сертификаты. Корневые сертификаты Минцифры России и УЦ ФНС России публикуются на сайте удостоверяющего центра ФНС: сертификат Минцифры устанавливается в доверенные корневые центры сертификации, сертификат УЦ ФНС — в промежуточные центры сертификации. Личный сертификат ставится из контейнера через вкладку «Сервис» в КриптоПро CSP, кнопка «Просмотреть сертификаты в контейнере».

Факт: лицензия на КриптоПро CSP может быть встроена в сам сертификат и действовать ровно столько, сколько действует сертификат подписи. Отдельно вводить лицензию на таком рабочем месте не нужно, но для работы с другими ключами понадобится полная лицензия.

Ёмкость носителя тоже влияет на планирование. На токене с 128 КБ защищённой памяти в формате КриптоПро CSP помещается до 31 контейнера, но реальный объём одного контейнера зависит от того, какие расширения и цепочки сертификатов записал удостоверяющий центр: у крупных контейнеров расход доходит примерно до 12 КБ. Схема «один токен на отдел» не работает и по другой причине: ключ персональный, и передача его коллеге лишает подпись доказательственной силы.

Мария Ж, специалист по цифровой подписи и КЭДО: «Значительная часть обращений «подпись не работает» — это не подпись, а рабочее место: не установлены корневые сертификаты или стоит криптопровайдер младше требуемой версии. Прежде чем писать в удостоверяющий центр, откройте личный сертификат и посмотрите, выстроена ли цепочка до корневого центра. Если в свойствах есть предупреждение об издателе, дело в корневых сертификатах, а не в ключе».

Форматы файла подписи: p7s, sig, sgn и отправка документа письмом

Электронная подпись существует в двух вариантах. Присоединённая упаковывает документ и подпись в один контейнер: получателю приходит один файл, который открывается только средством подписи. Откреплённая создаёт отдельный файл рядом с исходным документом, и тогда комплект — это всегда пара файлов.

Расширение этого файла не влияет на криптографию: под ним лежит один и тот же контейнер CMS в формате CAdES-BES. В настройках Инструментов КриптоПро расширение выбирается из списка p7s, sig и sgn, а в КриптоАРМ ГОСТ доступны пять вариантов: sig, p7s, sgn, sign и bin. Формат задаёт не отправитель, а приёмная сторона: одна информационная система принимает только .sig, другая ждёт .p7s, и файл приходится переименовывать.

Настройки Инструментов КриптоПро с выпадающим списком расширений p7s, sig и sgn
Расширение файла подписи выбирается в настройках программы, формат контейнера при этом остаётся прежним.

Правила отправки подписанного документа письмом простые. Отправляйте оба файла одним письмом и лучше одним архивом: документ без файла подписи проверить невозможно, а файл подписи без документа бесполезен. Не переименовывайте и не пересохраняйте исходный документ после подписания — любое изменение байтов, включая открытие и повторное сохранение в редакторе, ломает проверку. В теле письма укажите, каким сертификатом подписан документ и приложена ли МЧД: получателю это экономит один раунд переписки.

Кейс из практики: в проектах Добыто отдельный шаг внедрения — согласование формата подписи с приёмными сторонами до старта. Маршрут подписания настраивается один раз, и дальше документы уходят по нему с нужным расширением файла подписи, без ручной пересборки комплектов секретариатом.

Журнал ЭЦП: что фиксировать при выдаче подписи

Учёт подписей нужен не ради формы. При проверке или трудовом споре компания должна показать, кому, когда и на каком основании выдана подпись, какими полномочиями сотрудник обладал на дату подписания и когда подпись прекратила действие. Реестр в свободной форме годится, если в нём есть все поля.

Что фиксировать по каждому сотруднику: ФИО и должность, вид подписи, серийный номер и отпечаток сертификата, даты начала и окончания срока действия, наименование удостоверяющего центра, тип и инвентарный номер носителя, дату выдачи и подпись работника о получении, реквизиты МЧД с кодами полномочий и сроком, дату и основание аннулирования. Токены удобнее вести отдельным реестром: у носителя своя история — выдача, возврат, перевыпуск, списание.

Мария Ж, HR-эксперт с 13-летним стажем: «Реестр сертификатов заводят обычно после первого спора, а нужен он с первого выпущенного сертификата. Минимально рабочая форма — две таблицы: по сертификатам и по носителям, со сроками действия и датами выдачи. Раз в квартал прогоняйте её глазами и смотрите, у кого сертификат заканчивается в ближайшие два месяца: перевыпуск задним числом невозможен».

В Добыто статус подписания виден по каждому документу в маршруте, а подписанные комплекты вместе с файлами подписи остаются в электронном архиве, откуда их можно выгрузить к проверке.

Сотрудник забыл пароль, потерял токен или уволился

Забыт пароль контейнера или заблокирован ПИН-код носителя. Пароль контейнера восстановлению не подлежит: он нигде не хранится в открытом виде. ПИН-код разблокируется администратором носителя через панель управления, если известен административный ПИН. Если административный ПИН тоже утрачен, токен форматируется, а вместе с форматированием исчезает ключ: для неизвлекаемых ключей это означает безусловный перевыпуск сертификата. Закладывайте на такой случай не часы, а срок повторного выпуска в удостоверяющем центре.

Токен потерян или украден. Сертификат аннулируется немедленно, заявление подаётся в удостоверяющий центр, факт фиксируется в журнале. Пока сертификат не отозван, любой документ, подписанный этим ключом, формально исходит от сотрудника.

Сотрудник уволился. Закрываются три вещи: аннулируется сертификат, отзывается МЧД, изымается носитель по акту приёма-передачи. Отзыв доверенности — самостоятельное действие: прекращение трудового договора само по себе МЧД не аннулирует, и оставленная действующей доверенность продолжает подтверждать полномочия бывшего работника.

Что об этом думает ГИТ: инспектора смотрят не на журнал сам по себе, а на связку «документ — подпись — полномочие». Если электронный приказ подписан сотрудником, а в реестре нет ни сертификата на эту дату, ни приказа о праве подписи, документ разбирают как подписанный неуполномоченным лицом со всеми последствиями для кадрового решения.

Когда корпоративная ЭЦП сотруднику не нужна

Платный квалифицированный сертификат оправдан не всегда. Ситуации, где его покупка — лишние деньги и лишний носитель на балансе:

  • сотрудник подписывает только свои кадровые документы — хватает ПЭП или УНЭП из системы КЭДО либо УНЭП из Госключа, обе выпускаются бесплатно;
  • исполнитель работает по договору ГПХ или как самозанятый — он не работник, нормы статей 22.1-22.3 ТК РФ на него не распространяются, а подписание идёт по правилам гражданско-правового договора и соглашения об ЭДО;
  • документ входит в перечень исключений и оформляется только на бумаге: приказ об увольнении, акт о несчастном случае, документы об инструктаже по охране труда;
  • работник отказался от взаимодействия через КЭДО — работодатель обязан вести его документы на бумаге, и подпись ему не выпускается;
  • полномочия сотрудника разовые: подписать один документ проще руководителю, чем выпускать сертификат и оформлять доверенность.

Во что обходится ошибка в виде подписи

Цена ошибки считается не стоимостью сертификата. Трудовой договор, подписанный работодателем не квалифицированной подписью, а более слабой, ГИТ не признаёт надлежаще оформленным: это нарушение по части 1 статьи 5.27 КоАП РФ со штрафом на юридическое лицо от 30 000 до 50 000 рублей, а в суде такой документ теряет силу доказательства. Отдельная статья расходов — переподписание массива: если ошибка в маршруте обнаружилась через полгода, переподписывать придётся все документы этого типа за период, и по каждому сотруднику нужно заново собирать подтверждение того, что подпись поставил именно он.

Вторая типовая ошибка — выпустить подписи раньше, чем утверждены ЛНА. Сертификаты действуют, сотрудники подписывают, а основание для электронного взаимодействия появляется задним числом. Документы за период до утверждения положения о КЭДО придётся либо переподписывать, либо дублировать на бумаге.

Стоимость подключения электронных подписей сотрудникам

Стоимость складывается из тарифа на систему КЭДО, численности сотрудников и того, нужна ли компании УКЭП сверх бесплатных ПЭП и УНЭП. Электронные подписи для сотрудников входят в тариф.

Услуга Стоимость Сроки
Тариф «Старт»: до 25 сотрудников, ПЭП и УНЭП, базовые шаблоны, email-поддержка от 30 ₽ за сотрудника / мес подключение за 5 минут
Тариф «Бизнес»: неограниченно сотрудников, ПЭП, УНЭП и УКЭП, кастомные шаблоны, электронный архив от 50 ₽ за сотрудника / мес подключение за 5 минут
Минимальная оплата по тарифу «Бизнес» 50 сотрудников за 30 000 ₽ в год оплата за год
Тариф «Корпорация»: выделенный сервер, SLA 99.9%, персональный менеджер, API по запросу рассчитывается индивидуально
Выпуск подписей ПЭП и УНЭП сотрудникам бесплатно на всех тарифах рассчитывается индивидуально
УКЭП через партнёров-удостоверяющих центров по запросу рассчитывается индивидуально
Модуль интеграции с 1С:ЗУП (входит в тариф «Бизнес») без отдельной оплаты установка и настройка за 1 день

Итоговая сумма зависит от численности и набора функций: интеграция с 1С, электронный архив и кастомные шаблоны доступны начиная с тарифа «Бизнес», а требования к SLA и выделенному серверу считаются отдельно. Актуальные условия по всем трём тарифам собраны на странице тарифов ДОБЫТО КЭДО.

Переход между тарифами возможен в любой момент: при повышении разница пересчитывается пропорционально оставшемуся периоду оплаченного срока.

Выводы

Оформление подписи сотруднику начинается не с похода в удостоверяющий центр, а с ответа на вопрос, что именно человек будет подписывать. Внутренний кадровый контур закрывается бесплатными ПЭП и УНЭП, включая УНЭП из Госключа, и опирается на положение о КЭДО и согласие работника. Внешний контур требует квалифицированного сертификата на физическое лицо и машиночитаемой доверенности, а данные в ней должны совпасть с сертификатом до последнего символа. Носитель, версия криптопровайдера, корневые сертификаты и журнал учёта определяют, будет ли выпущенная подпись работать и получится ли её потом доказать.

Мы в Добыто закрываем эту цепочку в одном контуре: подписи сотрудников выпускаются в системе, маршруты подписания настраиваются под типы документов, а подписанные комплекты хранятся в электронном архиве вместе с файлами подписи.

Частые вопросы

Действует ли подпись сотрудника после смены фамилии?

Нет. Сведения в квалифицированном сертификате должны соответствовать документам владельца, поэтому после смены фамилии сертификат аннулируется и выпускается заново по новому паспорту. Отдельно перевыпускается МЧД: в ней указаны ФИО представителя, и старая доверенность после смены фамилии проверку не проходит.

Можно ли использовать подпись, выпущенную сотруднику на прошлом месте работы?

Квалифицированный сертификат физического лица принадлежит человеку, а не бывшему работодателю, и действует до окончания своего срока. Для работы в новой компании к нему нужна новая МЧД от нового доверителя. Подпись из системы КЭДО прошлого работодателя не переносится: она выпущена в его инфраструктуре и с увольнением прекращается.

Обязательно ли выпускать подписи всем сотрудникам сразу?

Нет, обязанность перевести всех работников на электронное взаимодействие законом не установлена. Работник вправе отказаться, и его документы ведутся на бумаге. При этом сотрудники, принятые после перехода компании на КЭДО и не имеющие трудового стажа на 31 декабря 2021 года, взаимодействуют в электронном виде без отдельного согласия.

Как проверить, что сертификат сотрудника ещё действителен?

Откройте свойства сертификата и посмотрите срок действия и статус: у отозванного сертификата отображается признак «сертификат отозван» с указанием серийного номера. Действительность проверяется по списку отозванных сертификатов удостоверяющего центра, поэтому на рабочем месте должны быть установлены актуальные корневые сертификаты и доступ к спискам отзыва.

Считается ли электронной подписью «Строка подписи» в Word или «Заполнить и подписать» в Adobe?

Инструмент «Заполнить и подписать» в Adobe рисует изображение подписи и юридической силы не создаёт. Надстройка «Строка подписи (КРИПТО-ПРО)» в Word формирует настоящую криптографическую подпись, но только при установленном криптопровайдере и действующем сертификате. Для кадровых документов ориентируйтесь не на инструмент, а на вид подписи, закреплённый в положении о КЭДО.

Нужна ли МЧД, если сотрудник подписывает документы только внутри компании?

Нет. Машиночитаемая доверенность подтверждает полномочия перед внешними участниками: контрагентами, ФНС, СФР, электронными площадками. Право подписывать внутренние документы устанавливается приказом о праве подписи и положением о КЭДО, дублировать его доверенностью не требуется.

Насколько публикация полезна?

Нажмите на звезду, чтобы оценить!

Средняя оценка 5 / 5. Количество оценок: 1

Оценок пока нет. Поставьте оценку первым.

Сожалеем, что вы поставили низкую оценку!

Позвольте нам стать лучше!

Расскажите, как нам стать лучше?

Поделиться:

Попробуйте ДОБЫТО КЭДО

Подписывайте кадровые документы электронно. Оставьте заявку и начните работу.