Электронная цифровая подпись — это результат криптографического преобразования файла закрытым ключом: число, жёстко связанное и с содержимым документа, и с владельцем сертификата. 63-ФЗ различает три вида: простую (ПЭП), усиленную неквалифицированную (УНЭП) и усиленную квалифицированную (УКЭП). Только УКЭП по закону равнозначна собственноручной подписи без дополнительных условий. Для ПЭП и УНЭП равнозначность появляется, если стороны подписали соглашение о применении подписи или этого прямо требует нормативный акт. Главное различие, от которого зависит порядок действий: ПЭП фиксирует только факт подписания, проверить по ней неизменность документа невозможно; усиленная подпись ловит любую правку файла после подписания и позволяет установить автора.
Разберём, из чего физически состоит подпись, что можно подписывать каждым видом, почему после подписания в папке оказывается два файла и что такое расширения p7s, sig и sgn. Покажем, почему распечатка со штампом «документ подписан ЭП» не имеет юридической силы и как сотрудники подписывают документы от лица компании по машиночитаемой доверенности, включая случаи с филиалом и передоверием. Чек-лист подготовки, разбор ошибок с ценой каждой, тарифы на 2026 год, образцы приказа и реестра сертификатов — во второй половине статьи.
Из чего состоит электронная подпись: закрытый ключ, открытый ключ, сертификат
Подпись, которую «получают в удостоверяющем центре», технически состоит из трёх разных сущностей, и путаница между ними даёт большинство проблем в работе. Закрытый ключ — секретная часть, которой подпись создаётся. Открытый ключ — публичная часть, по которой любой участник обмена проверяет подпись. Сертификат ключа проверки — электронный документ, который связывает открытый ключ с конкретным человеком: там ФИО, СНИЛС, ИНН, кем и на какой срок выдан. Сам сертификат подписан подписью удостоверяющего центра, поэтому доверие в системе строится не на знакомстве контрагентов, а на доверии к центру.
Механика подписания двухступенчатая. Сначала от документа вычисляется хеш — длинное число, однозначно соответствующее содержимому файла. Затем этот хеш подписывается закрытым ключом. Проверяющая сторона считает хеш заново и сверяет его с подписью: совпало — документ не менялся, не совпало — в файл вносили правки после подписания. Усиленная подпись обнаруживает подмену одной цифры в сумме договора.

Закрытый ключ существует в единственном экземпляре, и это условие, а не пожелание: ответственность за подписанный документ лежит на владельце сертификата. Если ключ лежит файлом в реестре рабочего компьютера, им может воспользоваться любой, кто получил доступ к машине. Аппаратный токен создаёт ключ у себя на борту и не отдаёт его наружу: связка КриптоПро CSP версии 5.0 с Рутокен ЭЦП 2.0 работает в режиме неизвлекаемого ключа и позволяет сроку действия ключа подписи доходить до 3 лет. Проверить, где лежит ваш ключ, можно за минуту: откройте сертификат и посмотрите, требует ли подписание подключения токена или ввода PIN-кода.
Три вида подписи по 63-ФЗ: чем они отличаются на практике
Простая электронная подпись — это связка логина и пароля, код из SMS, учётные данные в корпоративной системе. Она подтверждает факт действия конкретного лица, но не содержит криптографического преобразования документа: узнать, менялся ли текст после подписания, по ней нельзя. Усиленные подписи, неквалифицированная и квалифицированная, технически устроены одинаково; разница юридическая. УНЭП может выпустить любой удостоверяющий центр и даже сам работодатель, УКЭП — только центр, прошедший аккредитацию Минцифры и оценку соответствия ФСБ.
| Параметр | ПЭП | УНЭП | УКЭП |
|---|---|---|---|
| Что подтверждает | факт подписания и лицо | лицо и неизменность документа | лицо и неизменность документа |
| Кто выпускает | оператор информационной системы | любой УЦ, работодатель, Госключ | аккредитованный УЦ, УЦ ФНС для руководителя |
| Нужно ли соглашение сторон | да, плюс правила оператора системы | да, кроме УНЭП, выданной через инфраструктуру электронного правительства | нет, равнозначность установлена законом |
| Требования к софту | нет | любой софт и алгоритмы, включая зарубежную криптографию | только средства подписи, прошедшие оценку соответствия |
| Типичное применение | операции физлиц, внутренние сервисы, портал «Работа в России» | кадровый документооборот, внутренний обмен | отчётность, торги, обмен с любым контрагентом |
Если вы не готовы разрабатывать и подписывать регламент применения подписи с каждым участником обмена, остаётся УКЭП либо УНЭП, выпущенная через инфраструктуру электронного правительства.

Факт: УНЭП, выпущенная в приложении Госключ с использованием инфраструктуры электронного правительства, не требует отдельного соглашения о признании подписи. Обычная УНЭП «по соглашению сторон» без такого документа юридической значимости не даёт.
Мария Ж, специалист по цифровой подписи и КЭДО: «Чаще всего компании спотыкаются не на технике, а на отсутствии бумаг под УНЭП. Подпись выпущена, документы подписаны, а соглашения о применении подписи и порядка разбора спорных ситуаций нет. В суде такой комплект разваливается. Если выбираете УНЭП по соглашению сторон, готовьте регламент до первого подписанного документа, а не после.»
Что подпись даёт бизнесу: четыре функции вместо чернил
Контроль целостности. Любая правка в подписанном файле обнаруживается при проверке, поэтому спор «в моей версии договора была другая сумма» закрывается технически, а не показаниями сторон.
Установление авторства и невозможность отказа от него. Под собственноручной подписью проводят почерковедческую экспертизу, а при электронной подписи по умолчанию считается, что документ подписал владелец сертификата. Конфиденциальность закрытого ключа — обязанность владельца по 63-ФЗ, а при подозрении на компрометацию он обязан уведомить удостоверяющий центр и отозвать сертификат.
Скорость процесса. Подписание перестаёт зависеть от географии: сотрудник в другом городе подписывает документ в мобильном приложении, а в системе фиксируются время и статус каждого участника маршрута. В Добыто КЭДО документ проходит маршрут согласования с идентификаторами участников, а после подписания уходит во вкладку «Архив», откуда его выгружают вместе с файлами подписи.
Юридическая значимость обмена с внешним миром. Документ, подписанный УКЭП, обязаны принимать и контрагенты, и органы власти, без каких-либо дополнительных соглашений между сторонами.
Проверьте электронную подпись на своём документе
Проверка электронной подписи
Покажем, кто и когда подписал документ и действует ли сертификат. Без регистрации.
1 Выберите вид подписи:
2 Загрузите документ и файл подписи:
Документ
Файл подписи (.sig)
Нужно подписать документ?
Подпишите прямо в браузере через КриптоПро. На PDF можно поставить штамп в нужном месте.
Важный нюанс из практики: при работе с УНЭП подпись часто «не работает» не из-за подписи, а из-за цепочки сертификатов. У квалифицированной подписи корневые сертификаты устанавливаются автоматически при выпуске, у неквалифицированной — нет, и операционная система отказывается доверять сертификату. Лечится установкой корневого сертификата как доверенного, но делать это следует осознанно: система начнёт доверять всему, что этим центром выпущено.
Форматы файлов подписи: p7s, sig, sgn и почему файлов два
Подпись бывает присоединённой и отсоединённой. В первом случае она упаковывается вместе с документом в один файл, и открыть исходный документ без специальной программы уже не получится: зато комплект нельзя случайно разделить. Во втором рядом с документом появляется отдельный небольшой файл подписи, и для проверки в программу нужно загрузить оба файла сразу. Расширения p7s, sig и sgn — это варианты имени одного и того же контейнера отсоединённой подписи, они выбираются в настройках средства подписи. КриптоПро предлагает список p7s, sig и sgn, КриптоАРМ ГОСТ добавляет к ним sign и bin. Для встроенной подписи в PDF применяется отдельный стандарт PAdES.
Пожалуйста, подпишитесь на нас в мессенджерах
Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.
| Вариант | Что передаёте контрагенту | Риск при передаче |
|---|---|---|
| Отсоединённая подпись (p7s, sig, sgn) | документ плюс файл подписи | потеря одного из файлов делает проверку невозможной |
| Присоединённая подпись | один файл-контейнер | получателю нужна программа, которая умеет его открыть |
| Встроенная подпись PDF (PAdES) | один PDF с подписями сторон внутри | поддерживается не каждым просмотрщиком и не каждой площадкой |
| Распечатка со штампом об ЭП | бумага с визуализацией | юридической силы не несёт, подпись проверить нельзя |
Последняя строка таблицы отвечает на самый частый вопрос руководителей: что именно хранить и что предъявлять проверяющим. Хранить нужно электронный оригинал и файлы подписи, а не PDF со штампом. В Добыто подписанный документ выгружается на устройство вместе с файлом подписи, поэтому комплект для проверяющих собирается из архива, а не восстанавливается по переписке. Проверить чужую подпись, если своих инструментов под рукой нет, помогает сервис подтверждения подлинности электронной подписи на Госуслугах: он разбирает и отсоединённую, и присоединённую подпись и показывает данные сертификата.

Мария Ж, судебный эксперт по трудовому праву: «Штамп на распечатке — это визуализация для человека, а не доказательство. Он нарисован, и проверить по нему подпись нельзя. Когда организация собирает комплект для суда или для проверки, ей нужны исходный файл и файл подписи. Соберите такой комплект заранее хотя бы по одному документу каждого типа и убедитесь, что он проходит проверку.»
Машиночитаемая доверенность: как сотрудники подписывают от лица компании
Сертификаты с указанием сотрудника и организации ушли в прошлое. Сейчас работает две схемы: документ подписывает руководитель или предприниматель своей квалифицированной подписью, либо сотрудник подписывает сертификатом физического лица и прикладывает машиночитаемую доверенность. МЧД — это XML-файл, подписанный УКЭП руководителя. Внутри данные доверителя, данные доверенного лица, перечень полномочий, срок и уникальный номер длиной 36 символов.
Сертификат УКЭП руководителя выдаётся один на организацию, получают его лично в удостоверяющем центре ФНС, а записывается он на токен без права копирования. Сертификат сотрудника выдаётся как физическому лицу и не привязан к работодателю: бухгалтер на аутсорсе с тремя компаниями раньше держал три сертификата, теперь у него один сертификат и три доверенности.

Отдельный сюжет — филиалы и передоверие. Нормы Гражданского кодекса о нотариальном удостоверении доверенностей на МЧД распространяются полностью. Без нотариуса обходятся два случая: доверенность от юридического лица в адрес юридического лица и цепочка с руководителем обособленного филиала. Передоверие внутри одной организации, например от главного бухгалтера рядовому бухгалтеру, требует нотариального удостоверения. Ещё одна деталь, которая ломает планы: любое изменение полномочий означает новую доверенность, потому что правка XML разрушает подпись под ним.
Полезно знать: посмотреть полные сведения о чужой доверенности на сайте ФНС можно, только зная три параметра: 36-символьный номер МЧД, ИНН доверителя и СНИЛС доверенного лица. Без любого из них сервис данные не покажет.
Сертификат и МЧД между собой технически не связаны: в реквизитах сертификата нет номера доверенности, а в доверенности нет номера сертификата. Доверенность может быть выдана на 5 лет, а сертификатов за этот срок человек сменит несколько. Проверяется соответствие персональных данных: доверенность на Иванова должна сопровождаться подписью Иванова.
Образцы документов для работы с электронной подписью
Комплект закрывает четыре зоны риска; начните с приказа об ответственном, без него остальные документы не к кому привязать.
| Документ | Скачать |
|---|---|
| Приказ об ответственном за КЭДО и делегировании права подписи | Скачать |
| Реестр сертификатов сотрудников (XLSX) | Скачать |
| Шаблон машиночитаемой доверенности: структура XML | Скачать |
| Регламент двустороннего обмена документами | Скачать |
| Протокол проверки электронной подписи | Скачать |
| Чек-лист диагностики «Подпись не валидна» | Скачать |
Что подготовить до выдачи подписей сотрудникам
Проект внедрения подписи упирается не в закупку токенов, а в решения, которые принимает руководитель. Прежде чем идти в удостоверяющий центр, ответьте на пять вопросов: какие документы уходят в электронный вид и кто их подписывает; какой вид подписи закрывает каждый процесс; где физически хранится закрытый ключ каждого сотрудника; кто ведёт учёт выданных сертификатов и токенов; что происходит с подписью при увольнении.

Как запустить электронную подпись в компании: пошаговая инструкция
- Шаг 1. Составьте перечень документов и подписантов. Отдельно отметьте документы, для которых закон прямо требует квалифицированную подпись: для них выбора нет.
- Шаг 2. Выберите вид подписи под каждый процесс. Если остановились на ПЭП или УНЭП по соглашению сторон, готовьте регламент: правила определения подписавшего лица, порядок создания и проверки подписи, порядок разбора конфликтных ситуаций.
- Шаг 3. Получите УКЭП руководителя в удостоверяющем центре ФНС. Первичная выдача проходит лично, по доверенности сертификат теперь не получить, запись идёт на токен без права копирования.
- Шаг 4. Выпустите сотрудникам сертификаты физических лиц в аккредитованном удостоверяющем центре и оформите машиночитаемые доверенности, подписав их УКЭП руководителя.
- Шаг 5. Определите носитель для каждой группы сотрудников: аппаратный токен, облачное хранение на стороне удостоверяющего центра или мобильное приложение.
- Шаг 6. Заведите реестр выданных сертификатов и токенов и назначьте ответственного приказом. Реестр закрывает вопрос «кто и чем подписал» без опроса сотрудников.
- Шаг 7. Настройте метку времени и усовершенствованный формат подписи для документов с длительным сроком хранения.
- Шаг 8. Обкатайте маршрут на пилотной группе из одного подразделения и только потом разворачивайте на всю компанию.
Кейс из практики: в компаниях, где подписи выдаются без реестра, при увольнении сотрудника никто не вспоминает про сертификат физического лица, записанный в реестр рабочего компьютера, и про действующую доверенность на нём. В практике Добыто мы закладываем реестр сертификатов и токенов на старте проекта и отдельным пунктом фиксируем процедуру отзыва при увольнении: это дешевле, чем разбирать потом, кто подписал документ спустя полгода после ухода человека.
Внимание: в Госключе закрытый ключ хранится на мобильном устройстве сотрудника. Если приложение удалили или забыли пароль от него, восстановить доступ нельзя: подпись выпускается заново, уже как другая подпись со своим сроком действия.
Ошибки с подписью и цена каждой
Подпись вместо документа. Компания отдаёт контрагенту или проверяющим PDF со штампом об электронной подписи и считает вопрос закрытым. Такая бумага знакомит человека с содержанием, но подтвердить ею юридическую значимость невозможно. Цена ошибки проявляется в момент спора: документ есть, доказательства нет.
Отсутствие метки времени. Сертификат действует, как правило, год. Когда он истекает, установить момент подписания без метки времени не получится, и подпись под документом перестаёт что-либо доказывать. Решается обращением к доверенной службе штампов времени в момент подписания и переходом на усовершенствованный формат подписи, куда добавляются штамп времени, ссылки на сертификаты и ответы службы актуальных статусов.
Мария Ж, соучредитель сервиса КЭДО Добыто: «Метке времени при внедрении почти никто не уделяет внимания, а потом выясняется, что доказать момент подписания нечем. Разберитесь заранее, какая служба штампов времени доступна в вашей системе и включается ли она по умолчанию: у одних удостоверяющих центров это штатная функция, у других её приходится подключать отдельно.»
Передача токена другому человеку. Практика, когда директор оставляет токен помощнику, встречается постоянно. Закон не регламентирует передачу ключа третьим лицам, но ответственность за подписанный документ остаётся на владельце сертификата: подпись под документом будет его, а не помощника.
Кейс из практики: работник крупного банка оспорил увольнение по соглашению сторон, заявив, что не подписывал документ своей неквалифицированной подписью, выпущенной на токен и хранившейся в рабочем сейфе. Суд проверял не только саму подпись, но и локальные акты о применении КЭДО, действительность сертификата на момент подписания и факт передачи в удостоверяющий центр именно того документа. Увольнение признали незаконным, с работодателя взыскали компенсацию. В другом деле разнорабочий торговой сети подписал заявление об увольнении по собственному желанию, полагая, что подписывает заявление об оплате больничного; суд восстановил его в должности и взыскал средний заработок и компенсацию морального вреда.
Неотозванная подпись после увольнения. Удаление сертификата из реестра компьютера не означает, что подпись перестала действовать. Отзыв — это заявление в тот удостоверяющий центр или УЦ ФНС, где подпись выпускалась, и подать его в интересах самого владельца сертификата.
Мария Ж, HR-эксперт с 13-летним стажем: «Сотрудники относятся к своей подписи легко: выпустили, поставили на рабочий компьютер и забыли. При увольнении объясняйте человеку, что сертификат физического лица остаётся действующим, а отозвать его может только он сам через удостоверяющий центр. Внесите этот пункт в обходной лист — это одна строка, которая снимает целый класс споров.»
Когда усиленная подпись бизнесу не нужна
Простая электронная подпись остаётся рабочим инструментом там, где риски невелики, а объём операций большой: подтверждение операций физическими лицами, внутренние сервисы, авторизация в корпоративных системах. Она дешёвая, а по сути бесплатная, потому что использует уже имеющиеся учётные данные. Если ваш процесс не выходит за пределы компании и не может стать предметом спора о содержании документа, усиленная подпись избыточна.
Обратная граница тоже есть. Как только документ может быть оспорен в суде, простая подпись перестаёт защищать: по ней нельзя ни подтвердить неизменность текста, ни доказать момент подписания. Собственный удостоверяющий центр внутри компании под УНЭП экономит на сертификатах, но добавляет расходы на инфраструктуру, её обслуживание и на разработку регламентов, которые будет трудно оспорить. Для компании с одним юрлицом и десятками, а не тысячами документов в месяц эта экономия не окупается.
Лайфхак: одному человеку не запрещено иметь несколько действующих подписей одновременно. Сертификат на токене и сертификат в реестре компьютера друг друга не отменяют, поэтому переход на новую схему можно делать плавно, оставив сотруднику обе подписи на переходный период.
Стоимость электронной подписи и КЭДО для бизнеса: тарифы 2026
Стоимость складывается из численности сотрудников, набора видов подписи и потребности в интеграциях. Электронные подписи для сотрудников входят в тариф.
| Услуга | Стоимость | Сроки |
|---|---|---|
| Тариф «Старт»: до 25 сотрудников, ПЭП и УНЭП, базовые шаблоны | от 30 ₽ за сотрудника / мес | подключение за 5 минут |
| Тариф «Бизнес»: неограниченно сотрудников, ПЭП, УНЭП и УКЭП, электронный архив | от 50 ₽ за сотрудника / мес | подключение за 5 минут |
| Минимальная оплата на тарифе «Бизнес» | 50 сотрудников за 30 000 ₽ в год | год |
| Тариф «Корпорация»: выделенный сервер, SLA 99.9%, API и кастомные интеграции | по запросу | по запросу |
| Выпуск подписей ПЭП и УНЭП для сотрудников | бесплатно на всех тарифах | по запросу |
| Получение УКЭП для сотрудников | через партнёров-удостоверяющих центров | по запросу |
| Модуль интеграции с 1С:ЗУП (тариф «Бизнес») | входит в тариф | установка и настройка за один день |
Итоговая сумма зависит от численности и выбранного набора функций: кастомные шаблоны, интеграция с 1С и электронный архив входят в тариф «Бизнес», а выделенный сервер и API — в «Корпорацию». Актуальные условия по каждому пакету собраны на странице тарифов ДОБЫТО КЭДО, там же указано, что входит в каждый уровень поддержки.
Тариф можно повысить или понизить в любое время, при повышении разница пересчитывается пропорционально оставшемуся периоду. Платформа соответствует требованиям 377-ФЗ, статей 22.1-22.3 Трудового кодекса РФ и 152-ФЗ о персональных данных.
Выводы
Электронная подпись решает для бизнеса четыре задачи: подтверждает автора, фиксирует неизменность документа, лишает подписанта возможности отказаться от авторства и снимает географию из процесса согласования. Выбор между ПЭП, УНЭП и УКЭП определяется не бюджетом, а тем, кто будет читать документ: для внешнего мира работает квалифицированная подпись, для внутренних процессов достаточно усиленной неквалифицированной при наличии регламента. Технические детали, которые чаще всего упускают, стоят дороже самой подписи: метка времени, хранение электронного оригинала вместо распечатки, реестр выданных сертификатов и своевременный отзыв при увольнении.
Мы в Добыто занимаемся кадровым электронным документооборотом: подключаем подписи сотрудникам, настраиваем маршруты согласования и электронный архив, разбираем вместе с кадровой службой, какой вид подписи закрывает каждый тип документа. Задачи, описанные в этой статье, из проектной практики, а не из теории.
Частые вопросы об электронной подписи
Почему в одних документах пишут ЭЦП, а в других ЭП?
Действующий закон 63-ФЗ оперирует термином «электронная подпись», а предыдущий назывался законом об электронной цифровой подписи. При этом государственный стандарт на алгоритм подписи, ГОСТ 34.10, использует именно формулировку «электронная цифровая подпись». Ошибки в употреблении обоих сочетаний нет, но в договорах и локальных актах разумно придерживаться терминологии 63-ФЗ.
Сотрудник забыл пароль от Госключа или PIN-код токена. Что делать?
Это две разные ситуации. В Госключе закрытый ключ хранится на телефоне, других способов доступа, кроме пароля от приложения, нет: подпись выпускается заново, и это будет уже другая подпись со своим сроком действия. У аппаратного токена PIN-код разблокируется через панель управления носителем, если известен PIN администратора; при его утрате токен форматируется, а ключи и сертификат теряются.
Можно ли иметь сертификат УЦ ФНС и сертификат физического лица одновременно?
Можно, две действующие подписи на одного человека не запрещены. Важно другое: подписывать документ по машиночитаемой доверенности нужно тем сертификатом, чьи персональные данные указаны в самой доверенности. Иначе доказать, что документ подписало именно уполномоченное лицо, не получится.
Как долго подписанный документ сохраняет юридическую силу?
Подписывать документ можно до истечения срока действия ключа подписи, проверять подпись — до истечения срока действия ключа проверки. Для документов с длительным хранением этого мало: нужны метка времени и усовершенствованный формат подписи, поверх которого при смене криптоалгоритмов формируется новая подпись. Без этого через 10 лет проверить подпись под договором будет нечем.
Нужна ли машиночитаемая доверенность внутри группы компаний и для филиала?
Доверенность нужна везде, где документ подписывает не руководитель. Без нотариуса оформляются два случая: доверенность от одного юридического лица другому и цепочка с руководителем обособленного филиала. Передоверие внутри одной организации или внутри одного филиала удостоверяется нотариально, как и на бумаге.
Чем отличаются программы для подписи и достаточно ли одного криптопровайдера?
Криптопровайдер вроде КриптоПро CSP реализует алгоритмы, а прикладная программа даёт интерфейс подписания и проверки. Различия между приложениями практические: одни умеют подписывать и проверять PDF по стандарту PAdES, другие поддерживают МЧД с созданием единого архива из подписанных данных и файла доверенности, третьи дают собственный почтовый клиент для обмена подписанными письмами. Выбирайте по тому, какие форматы и сценарии требуют ваши площадки и контрагенты.