Электронная подпись для электронного документооборота выбирается по контуру обмена. Документы контрагентам и в госорганы подписывает только усиленная квалифицированная подпись: руководитель — сертификатом УЦ ФНС, рядовой сотрудник — сертификатом физического лица плюс машиночитаемая доверенность. Кадровые документы работника по статье 22.3 ТК РФ можно подписывать ПЭП и УНЭП, причём УНЭП из Госключа не требует отдельного соглашения с работником. Внутренний обмен между подразделениями закрывается УНЭП по соглашению сторон. Различие, от которого зависит порядок действий, проходит по контуру: во внешнем вид подписи задан законом и выбора у вас нет, в кадровом и внутреннем вы закрепляете его сами в ЛНА и соглашении с работником.
Разберём, какая подпись подходит под каждый тип документа, что проверять в МЧД до приёма документа от контрагента и почему подпись перестаёт проходить проверку на исправном рабочем месте. Покажем, как читать расширения файлов подписи p7s, sig и sgn и чем присоединённая подпись отличается от откреплённой. Отдельно разберём требования к рабочему месту: версия КриптоПро CSP, тип носителя и режим хранения ключа. Порядок действий при утере токена, ведение реестра выданных сертификатов, сроки выпуска подписи, стоимость подключения на 2026 год и ответы на частые вопросы — во второй половине статьи.
Какая подпись нужна под конкретный документ: разбор по контурам обмена
Контуров обмена у бухгалтера три, и требования к подписи в них разные. Первый — внешний: счета-фактуры, УПД, акты, договоры с контрагентами, отчётность в ФНС и СФР. Второй — кадровый: трудовые договоры, приказы, заявления, ознакомление с ЛНА. Третий — внутренний: служебные записки, авансовые отчёты, согласование заявок между подразделениями. Одна и та же подпись во всех трёх контурах не работает.
Разница определяется тем, что говорит закон о равнозначности подписи собственноручной. Квалифицированная подпись по 63-ФЗ равнозначна собственноручной сама по себе, без дополнительных документов. Неквалифицированная и простая подпись получают юридическую силу либо из нормы закона, либо из соглашения между участниками обмена, где описан порядок создания подписи, порядок её проверки и порядок разбора конфликтов.
| Контур обмена | Допустимая подпись | Что нужно оформить дополнительно |
|---|---|---|
| Контрагенты, ФНС, СФР, суды, госпорталы | Только УКЭП | Ничего, если подписывает руководитель. Для сотрудника — МЧД, подписанная УКЭП руководителя |
| Кадровые документы с работником | ПЭП, УНЭП или УКЭП в зависимости от вида документа (статья 22.3 ТК РФ) | ЛНА о переходе на КЭДО, уведомление и согласие работника, соглашение об использовании ПЭП или УНЭП |
| Кадровые документы через Госключ | УНЭП ЕСИА | Соглашение с работником об использовании УНЭП не требуется, основание — часть 2 статьи 22.3 ТК РФ и постановление Правительства РФ № 2152 от 01.12.2021 |
| Внутренний обмен между подразделениями | УНЭП по соглашению сторон, реже ПЭП | Регламент применения подписи, правила определения подписавшего лица, приказ о присвоении учётных данных |
| Конфиденциальная переписка по электронной почте | УКЭП или УНЭП по стандарту S/MIME | Почтовый клиент с поддержкой ГОСТ, сертификат открытого ключа получателя для шифрования |
Из таблицы следует практический вывод для планирования бюджета: квалифицированная подпись нужна только тем сотрудникам, кто выпускает документы во внешний контур. Остальным хватает УНЭП, которую работодатель выпускает сам или получает через Госключ.

ПЭП, УНЭП и УКЭП: чем три вида подписи различаются на практике
Общее свойство у всех трёх видов одно: подпись должна позволять установить лицо, подписавшее документ. Дальше начинаются различия, которые проявляются в спорной ситуации и в момент подписания незаметны.
Простая электронная подпись фиксирует только факт подписания. Никаких преобразований с текстом документа при её использовании не происходит, поэтому проверить, что документ не изменили после подписания, нельзя. Это её ключевое ограничение: любая из сторон может поменять содержание, и доверенных способов это определить не остаётся. Логин и пароль в учётной системе, код из SMS, доменная учётная запись — всё это ПЭП, но только если в организации есть документ, который вводит порядок её применения и правила определения подписавшего лица, и каждый пользователь под этим порядком расписался.
Мария Ж, юрист со стажем более 20 лет: «Самая частая ошибка в отношении ПЭП звучит так: код пришёл на почту, значит документ подписан. Простая подпись не даёт проверить целостность документа, поэтому её область — операции с невысоким риском, где важнее скорость. Если решение по документу может дойти до спора, закладывайте усиленную подпись сразу: переподписать задним числом уже подписанный документ не получится.»
Усиленная подпись, и неквалифицированная, и квалифицированная, получается криптографическим преобразованием. Сначала вычисляется хеш документа, затем этот хеш подписывается ключом. Проверяющая сторона считает хеш заново: если значения совпали, документ после подписания не менялся. Механика у УНЭП и УКЭП одинаковая, различие лежит в юридической плоскости.
УКЭП требует трёх условий одновременно: квалифицированный сертификат по составу, который задан приказом ФСБ № 795, выпуск сертификата аккредитованным удостоверяющим центром и использование средств подписи, прошедших оценку соответствия по приказу ФСБ № 796. УНЭП может выпустить и сам работодатель, развернув удостоверяющий центр внутри компании или заказав услугу у внешнего центра, и тогда ни сертификация средств, ни аккредитация не нужны.

Факт: УНЭП, выданная с использованием инфраструктуры электронного правительства, работает без соглашения сторон о признании подписи. Именно такую подпись выпускает мобильное приложение Госключ, и по нашим наблюдениям около 70% компаний, подключающих КЭДО, останавливаются на этом варианте.
Когда УНЭП достаточно и когда без УКЭП не обойтись
УНЭП закрывает кадровый контур и внутренний обмен. УКЭП обязательна там, где документ уходит за пределы компании и должен приниматься без предварительных договорённостей: счета-фактуры и УПД контрагентам, отчётность, обращения в суд, сделки на портале Росреестра. Документ, подписанный квалифицированной подписью, обязаны принять по закону, и никаких дополнительных соглашений для этого не требуется.
Проверить себя можно одним вопросом: подписывали ли вы с этим получателем регламент применения электронной подписи. Если нет и подписывать его никто не планирует, для этого документа нужна УКЭП. В практике Добыто основная часть кадровых документов закрывается УНЭП, а квалифицированная подпись остаётся у руководителя и у тех, кто выпускает первичку контрагентам.
Подпись контрагента: что проверить до того, как принять документ
Штамп «Документ подписан электронной подписью» на распечатке или в PDF юридической силы не несёт. Это визуализация, картинка поверх копии документа. Значимость есть только у электронного оригинала вместе с файлом подписи, который можно проверить. Если контрагент прислал PDF со штампом и ничего больше, запрашивайте оригинал с подписью, иначе подтвердить подписание в споре будет нечем.
Пожалуйста, подпишитесь на нас в мессенджерах
Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.
При проверке смотрят четыре вещи: действовал ли сертификат на момент подписания, не попал ли он в список отозванных сертификатов, выстраивается ли цепочка до аккредитованного удостоверяющего центра и не менялся ли документ после подписания. Цепочка строится снизу вверх: сертификат подписанта, сертификат удостоверяющего центра, сертификат головного удостоверяющего центра. Разрыв в этой цепочке — самая частая причина, по которой подпись «не проходит» на исправном компьютере.
Проверьте подпись и сертификат на присланном документе
Проверка электронной подписи
Покажем, кто и когда подписал документ и действует ли сертификат. Без регистрации.
1 Выберите вид подписи:
2 Загрузите документ и файл подписи:
Документ
Файл подписи (.sig)
Нужно подписать документ?
Подпишите прямо в браузере через КриптоПро. На PDF можно поставить штамп в нужном месте.
Пожалуйста, подпишитесь на нас в мессенджерах
Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.
Мы в Добыто держим проверку подписи отдельным шагом приёмки: документ уходит в учёт после проверки самого файла подписи, штамп на странице этот шаг не заменяет. Проверка занимает меньше минуты и снимает основную часть претензий при встречных проверках.
Отдельная история — подписи с истёкшим сертификатом. Срок действия ключа подписи и срок действия ключа проверки разные, и через год после подписания вопрос «когда именно подписан документ» становится нерешаемым, если при подписании не обращались к службе штампов времени. Штамп времени фиксирует точное время и хеш документа, а ответы службы актуальных статусов подтверждают, что сертификат на тот момент не был отозван.
Мария Ж, специалист по цифровой подписи и КЭДО: «Про штампы времени вспоминают, когда сертификат уже истёк, а документ понадобился. Закладывайте усовершенствованный формат подписи со штампом времени на всё, что живёт дольше срока действия сертификата: договоры, первичку, кадровые документы длительного хранения. У аккредитованных удостоверяющих центров и у ФНС такие службы есть, вопрос только в том, включили вы их в настройках подписания или нет.»
Полезно знать: хранить подписанные документы недостаточно, нужно сохранить возможность проверить подпись. По ГОСТ Р 57762-2017 стратегия долговременной сохранности включает читаемость, аутентичность, конвертацию и миграцию, а типовые требования к системам хранения электронных документов заданы приказом Росархива от 15 июня 2020 года.
Сертификат физлица и МЧД: как сотрудник подписывает от имени компании
Сертификаты с указанием сотрудника и организации перестали действовать с 1 сентября 2023 года. Теперь схема подписания для рядового сотрудника выглядит так: квалифицированный сертификат физического лица без привязки к юридическому лицу плюс машиночитаемая доверенность, которая подтверждает полномочия. Руководитель и индивидуальный предприниматель получают сертификат в удостоверяющем центре ФНС России, где опубликованы категории заявителей, порядок получения и адреса мест выдачи: первичная выдача идёт только при личном присутствии, ключ записывается на токен без права копирования.
Для бухгалтера на аутсорсе изменение выглядит наглядно: раньше на три обслуживаемые компании выпускали три сертификата, по одному на каждое юрлицо. Теперь сертификат один, свой собственный, а доверенностей три.
Внимание: сценария, при котором старый сертификат сотрудника с привязкой к юрлицу продолжает работать до конца срока действия, не существует. Подписание таким сертификатом после 1 сентября 2023 года юридических последствий не порождает, даже если технически подпись формируется.
Что содержит МЧД и какие данные в ней проверять
МЧД — это XML-файл, подписанный квалифицированной подписью руководителя. Состав сведений задан приказом № 857, формат XML закреплён приказом № 858, порядок формирования классификатора полномочий — приказом № 856. Внутри доверенности данные доверителя, данные доверенного лица и перечень полномочий. Каждое полномочие в идеале берётся из классификатора и имеет код, дату и уникальный идентификационный номер, чтобы информационная система проверяла права подписанта автоматически. Часть полномочий по-прежнему вписывается текстом, и такие формулировки машина не проверяет.
С сертификатом МЧД не связана: в реквизитах сертификата нет ссылки на доверенность, а в доверенности нет реквизитов сертификата. Доверенность выдана на пять лет — за эти пять лет вы смените несколько сертификатов, и перевыпускать МЧД при каждой смене не нужно. Проверяется соответствие персональных данных: доверенность на Иванова Ивана Ивановича работает только с подписью Иванова Ивана Ивановича.
Полные сведения по чужой доверенности, включая перечень полномочий, открываются на сервисе ФНС по трём параметрам: 36-значный номер доверенности, ИНН доверителя и СНИЛС доверенного лица. Если контрагент прислал только номер, состав полномочий вы не увидите, и запрашивать недостающие реквизиты придётся отдельно.
МЧД для филиала и передоверие: где потребуется нотариус
Нормы Гражданского кодекса о передоверии на МЧД распространяются полностью. Нотариальное удостоверение доверенности требуется всегда, кроме двух случаев: когда доверенность оформляется от юридического лица в адрес юридического лица и когда цепочка идёт через руководителя обособленного филиала. Всё остальное — главный бухгалтер передоверяет бухгалтеру, юрист юристу, любое передоверие внутри одной организации или внутри одного филиала — требует нотариуса.
Практическое следствие для компаний с филиальной сетью: цепочка «головная организация — руководитель филиала» проходит без нотариуса, а дальше, от руководителя филиала к конкретному бухгалтеру филиала, снова нужно нотариальное удостоверение. Ограничение полномочий по филиалам предполагается в классификаторе, но пока значительная часть формулировок остаётся текстовой.
Любое изменение полномочий ломает подпись под XML-файлом. Расширили перечень в середине года — это новая доверенность, а не редактирование старой. При отзыве вышестоящей доверенности отзываются и выданные по ней в порядке передоверия.
Как оформить МЧД на бухгалтера: пошаговая инструкция
- Шаг 1. Проверьте, что у руководителя есть действующая УКЭП от удостоверяющего центра ФНС: доверенность подписывает именно он.
- Шаг 2. Выпустите бухгалтеру квалифицированный сертификат физического лица в аккредитованном удостоверяющем центре. Сертификат сотрудника с наименованием организации не подойдёт.
- Шаг 3. Сформируйте XML-файл доверенности: реквизиты организации-доверителя, данные доверенного лица, срок действия, перечень полномочий с кодами классификатора или текстом.
- Шаг 4. Подпишите доверенность УКЭП руководителя. Подпись создаётся откреплённой: рядом с XML появится отдельный файл подписи.
- Шаг 5. Зарегистрируйте доверенность в распределённом реестре ФНС через оператора ЭДО или загрузите файл в систему, где будете работать. Без регистрации контрагент не проверит её по номеру.
- Шаг 6. Внесите доверенность в реестр компании: номер, кто доверитель, кто доверенное лицо, срок действия, статус. Дальше сверяйте срок МЧД со сроком сертификата отдельно, они не связаны.
Шаблоны и реестры для работы с подписями и доверенностями
Комплект закрывает выпуск, учёт и проверку подписей; начните с соглашения об использовании ПЭП и НЭП, если переводите в электронный вид кадровые документы.
| Документ | Скачать |
|---|---|
| Заявление на выпуск квалифицированного сертификата ЭП | Скачать |
| Соглашение об использовании ПЭП и НЭП | Скачать |
| Машиночитаемая доверенность: образец и структура XML | Скачать |
| Реестр сертификатов сотрудников (XLSX) | Скачать |
| Чек-лист диагностики «Подпись не валидна» | Скачать |
| Адреса служб штампов времени TSP | Скачать |
Рабочее место бухгалтера: криптопровайдер, носитель, режим хранения ключа
Сертификат сам по себе документ не подпишет. Нужен криптопровайдер — средство подписи, установленное на компьютере. КриптоПро CSP версии 5.0 в релизах R1, R2 и R3 сертифицирован по классам КС1, КС2 и КС3, сертификаты действуют до 1 мая 2027 года. На версию 4.0 сертификат ФСБ действовал до 15 января 2026 года.
Носители с неизвлекаемым ключом работают только начиная с версии 5.0, Windows 11 тоже поддерживается с пятой версии. Если на рабочем месте осталась четвёртая, часть сценариев подписания не запустится, причём без внятного сообщения об ошибке.

Лицензия на КриптоПро CSP бывает вшитой в сертификат: удостоверяющий центр включает её в состав квалифицированного сертификата, и тогда срок лицензии равен сроку сертификата. Такой ключ работает даже на машине с истёкшей лицензией провайдера. Но как только вы захотите использовать на этом же компьютере другой ключ, для которого лицензии в сертификате нет, понадобится полная лицензия.
Токены: Рутокен, JaCarta, ESMART и режим хранения ключа
Бренд носителя вторичен, первичен режим хранения ключа. Извлекаемый ключ генерируется программным криптопровайдером, а токен работает как защищённое пин-кодом хранилище: на время операции закрытый ключ выгружается в оперативную память компьютера. Неизвлекаемый ключ вырабатывается криптоядром внутри микроконтроллера токена и память устройства не покидает никогда, подпись формируется на борту.
Отсюда следует требование к сертификации, о которое спотыкаются при закупке. Если токен — только хранилище под пин-кодом и криптоядро не используется, достаточно сертификации ФСТЭК. Если устройство само вырабатывает подпись, у него должна быть сертификация ФСБ, иначе подпись не будет считаться квалифицированной. Носители линеек Рутокен, JaCarta и ESMART различаются набором поддерживаемых режимов и составом сертификатов; форм-фактор корпуса на юридическую сторону не влияет.

Лайфхак: при создании контейнера криптопровайдер спрашивает режим носителя. Выбирайте ЦСП, если ключ будет работать на разных машинах с разными версиями провайдера, и ФКН с защитой канала, если ключ живёт на одном рабочем месте и важна максимальная защита.
Ёмкость носителя тоже считают заранее. На токене со 128 КБ защищённой памяти помещается до 31 контейнера в извлекаемом формате. Реальное число меньше: контейнер с длинной цепочкой сертификатов и дополнительными расширениями занимает около 12 КБ, и таких на устройстве поместится порядка десяти.
Чек-лист готовности рабочего места
- Версия криптопровайдера: 5.0 R2 или новее, если планируются алгоритмы шифрования Магма и Кузнечик.
- Лицензия: вшита в сертификат или установлена отдельно, срок действия проверен.
- Носитель: сертификация соответствует режиму хранения ключа, который вы используете.
- Цепочка сертификатов: корневые и промежуточные сертификаты установлены, для УНЭП их придётся ставить вручную как доверенные.
- Браузерный плагин: установлен, если подписание идёт на портале или в веб-интерфейсе.
- Служба штампов времени: адрес прописан в настройках подписания, если документы хранятся дольше срока сертификата.
Важный нюанс из практики: при работе через терминальную сессию токен должен быть физически подключён к вашему компьютеру и проброшен в сессию. Протокол RDP не умеет работать с удалённой смарт-картой, и это ограничение самого протокола; настройками криптопровайдера оно не обходится.
Форматы файлов подписи: p7s, sig, sgn и подписанные письма
Подпись бывает присоединённой и откреплённой. В присоединённой документ и подпись лежат в одном файле: потерять половину невозможно, но открыть исходный документ без специальной программы не получится. Откреплённая подпись создаёт рядом с документом отдельный файл, и для проверки нужны оба файла сразу.
Расширение файла подписи выбирается в настройках программы подписания. В Инструментах КриптоПро доступны p7s, sig и sgn, при этом содержимое у них одинаковое: контейнер формата CMS, он же PKCS#7. Расширение p7s — международное обозначение того же контейнера, sig и sgn — варианты, привычные российским информационным системам. Если приёмная система ждёт sig, а вам прислали p7s, файл достаточно переименовать: содержимое контейнера от этого не меняется и подпись не ломается.

Поверх базового контейнера существуют усовершенствованные форматы CAdES, которые добавляют штамп времени и доказательства статуса сертификата. Формат архивного уровня нужен документам с длительным сроком хранения: без него через несколько лет проверить подпись будет нечем.
Электронное письмо подписывается и шифруется по стандарту S/MIME: подпись по ГОСТ 2012, шифрование по ГОСТ 2015. Работает это в почтовом клиенте с поддержкой российской криптографии, подключение к серверу идёт по IMAP, SMTP или POP3 с защищённым соединением. Чтобы зашифровать письмо получателю, нужен сертификат его открытого ключа. Это единственный законный способ передать по почте персональные данные сотрудников, МЧД или коммерческую информацию без риска, что содержимое прочитают по дороге.
Мария Ж, судебный эксперт по трудовому праву: «В спорах о подписании суд запрашивает первичный файл документа и файл подписи; распечатка со штампом такой запрос не закрывает. Храните пару файлов целиком и в исходном виде: переименование, конвертация в PDF, пересохранение через мессенджер ломают подпись так же надёжно, как правка текста. Проверьте прямо сейчас, в каком виде у вас лежат подписанные договоры за прошлый год.»
Учёт подписей в компании: реестр, утеря токена, увольнение
Когда в компании больше десяти подписей, память перестаёт работать как система учёта. Минимальный реестр закрывает четыре вопроса: кому выдан носитель, какой сертификат на нём записан и до какой даты действует, какая МЧД к этому человеку привязана и когда она заканчивается, кто отвечает за перевыпуск. Сроки сертификата и МЧД контролируются отдельно, потому что они между собой не связаны.
Участник электронного взаимодействия обязан обеспечивать конфиденциальность ключа и не допускать доступа третьих лиц. Если есть подозрение, что конфиденциальность нарушена, вы обязаны уведомить удостоверяющий центр и других участников обмена, а центр включает сертификат в список отозванных. Документы, подписанные после включения в список отзыва, проверку не проходят.
Кейс из практики: в компании на 40 000 сотрудников перевод кадрового документооборота в электронный вид с интеграцией в учётную систему сократил трудозатраты на кадровое администрирование в 6,5 раза. На проекте с 1100 сотрудниками полный цикл по одному кадровому процессу занял 15-30 минут против нескольких недель до перехода, а годовая экономия на электронных подписях составила около 0,5 млн рублей.
Мария Ж, соучредитель сервиса КЭДО Добыто: «Реестр подписей заводят обычно после первого случая, когда документ не смогли подписать вовремя: сертификат истёк, а напомнить было некому. Ведите две колонки со сроками отдельно — срок сертификата и срок машиночитаемой доверенности, потому что между собой они не связаны. Поставьте напоминание за месяц до каждой даты, этого достаточно, чтобы перевыпуск не совпал с отчётным периодом.»
Потеря токена, забытый пин-код и забытый пароль контейнера решаются одинаково: ключ не восстанавливают. Если носитель утрачен, сообщите в удостоверяющий центр и отзовите сертификат, а копиями ключа, если они у вас есть, пользоваться нельзя — создаются новые ключи и выпускается новый сертификат. С Госключом та же логика в мобильном варианте: закрытая часть ключа хранится на телефоне, и при удалении приложения или забытом пароле подпись выпускается заново, уже с новым сроком действия.
При увольнении сотрудника недостаточно удалить сертификат из реестра компьютера. Отзыв сертификата — это заявление в тот удостоверяющий центр, который его выдал, и подать его заинтересован сам владелец подписи. Параллельно отзывается МЧД: доверенность, где указаны только данные физического лица без должности, продолжает действовать и после увольнения. В практике Добыто мы включаем сверку реестра сертификатов и МЧД в чек-лист увольнения наравне с обходным листом.
Сроки выпуска, цена ошибки и ситуации, когда УКЭП не нужна
Быстрее всего выпускается УНЭП в Госключе: нужна подтверждённая учётная запись на Госуслугах, и подпись формируется в приложении. Для нерезидентов подтвердить учётную запись можно в МФЦ, в банке откажут. УКЭП в том же приложении требует биометрического загранпаспорта нового образца и телефона с NFC. Сертификат руководителя в удостоверяющем центре ФНС выдаётся при личном присутствии, доверенность на получение здесь не работает.
Планируя перевод сотрудников на сертификаты физлиц, закладывайте время на очереди в удостоверяющих центрах и на обучение самих сотрудников: сам выпуск занимает меньше, чем подготовка людей. У обезличенного сертификата для интеграции есть отдельное ограничение: его выпускает только генеральный директор, срок действия — один год, и перевыпуск каждый раз личный.
Что критично в разных сценариях
| Сценарий | Что критично | Что вторично |
|---|---|---|
| ИП или микробизнес, документы подписывает только руководитель | УКЭП из УЦ ФНС, актуальная версия криптопровайдера | МЧД, классификатор полномочий, реестр сертификатов |
| Компания с бухгалтерией из нескольких человек | Сертификаты физлиц, МЧД на каждого подписанта, контроль сроков | Выбор бренда токена |
| Филиальная сеть | Схема передоверия и нотариальные удостоверения, реестр доверенностей | Скорость первичного выпуска подписей |
| Кадровый документооборот с работниками | ЛНА и согласия, вид подписи под каждый документ, УНЭП ЕСИА | УКЭП на всех сотрудников |
| Документы длительного хранения | Штамп времени, усовершенствованный формат подписи, порядок хранения | Расширение файла подписи |
УКЭП избыточна там, где обе стороны обмена внутри одного периметра и регламент подписан: согласование заявок, служебные записки, внутренние отчёты. Выпуск квалифицированной подписи на каждого сотрудника ради внутреннего обмена увеличивает расходы и не добавляет юридической силы, которой не даёт правильно оформленная УНЭП.
Цена неправильного выбора выходит далеко за стоимость перевыпуска сертификата. Документ, подписанный подписью, которая не подходит под этот вид документа, в споре не работает: суд смотрит на комплект документов, вводящих электронный документооборот, на действительность сертификата на момент подписания и на подтверждение того, что подписан был именно тот файл, который потом предъявляют. В опубликованной судебной практике по кадровым спорам работодатели проигрывали именно на этих пунктах; сама технология подписи под сомнение не ставилась.
Стоимость подключения КЭДО и электронных подписей для сотрудников
Стоимость зависит от численности сотрудников, набора нужных видов подписи и наличия интеграции с учётной системой.
| Услуга | Стоимость | Сроки |
|---|---|---|
| Тариф «Старт»: до 25 сотрудников, ПЭП и УНЭП, базовые шаблоны | от 30 ₽ за сотрудника / мес | подключение за 5 минут |
| Тариф «Бизнес»: неограниченно сотрудников, ПЭП, УНЭП и УКЭП | от 50 ₽ за сотрудника / мес | подключение за 5 минут |
| Минимальная оплата по тарифу «Бизнес» | 50 сотрудников за 30 000 ₽ в год | по запросу |
| Тариф «Корпорация»: выделенный сервер, SLA 99.9%, API | по запросу | рассчитывается индивидуально |
| Выпуск ПЭП и УНЭП для сотрудников | входит в тариф | по запросу |
| УКЭП через партнёров-удостоверяющие центры | по запросу | рассчитывается индивидуально |
| Модуль интеграции с 1С:ЗУП | входит в тариф «Бизнес» | 1 день на установку и настройку |
Итоговая сумма складывается из численности и выбранного набора функций: электронный архив, кастомные шаблоны и приоритетная поддержка входят в тариф «Бизнес», а условия по выделенному серверу и SLA считаются отдельно. Актуальные условия и состав каждого пакета опубликованы на странице тарифов ДОБЫТО КЭДО.
Отдельная статья расходов, которую забывают заложить, — квалифицированные подписи для тех, кто выпускает документы во внешний контур. ПЭП и УНЭП для сотрудников выпускаются в рамках тарифа, а УКЭП получают через партнёров-удостоверяющие центры, и стоимость зависит от количества сертификатов и носителей. Считайте эту статью отдельно от абонентской платы за сервис: количество квалифицированных подписей обычно измеряется единицами даже в компании на несколько сотен человек.
Выводы
Вид подписи для электронного документооборота диктует получатель документа. Внешний контур закрывается только квалифицированной подписью, причём для сотрудника — в связке с машиночитаемой доверенностью, а кадровый и внутренний обмен работают на УНЭП при правильно оформленных ЛНА и соглашениях. Исход спора решают три технические детали: актуальная версия криптопровайдера, штамп времени на подписи и сохранность пары «документ плюс файл подписи» в исходном виде.
Мы в Добыто закрываем кадровый контур целиком: выпуск ПЭП и УНЭП для сотрудников, подписание через Госключ, реестр сертификатов и доверенностей, интеграция с 1С:ЗУП. Перед раскаткой на всю компанию мы закладываем пилотную группу — на ней снимается основная часть ошибок настройки, которые иначе всплывают уже на массовом подписании.
Частые вопросы
Нужно ли соглашение с контрагентом, если обе стороны подписывают документы УКЭП?
Нет. Квалифицированная подпись равнозначна собственноручной в силу 63-ФЗ, и никаких дополнительных соглашений о признании подписи для этого не требуется. Документ, подписанный УКЭП, обязаны принимать в том числе органы власти. Соглашение или присоединение к регламенту оператора информационной системы нужны только при использовании УНЭП или ПЭП, и в нём описывают порядок создания подписи, порядок проверки и порядок разбора конфликтных ситуаций.
Остаётся ли документ действительным после того, как срок сертификата истёк?
Сам документ силы не теряет, но проверить подпись через несколько лет удастся не всегда. У ключа подписи и ключа проверки разные сроки: подписывать можно до истечения срока ключа подписи, проверять — до истечения срока ключа проверки. Чтобы юридическая значимость сохранялась дольше, при подписании обращаются к службе штампов времени и сохраняют ответы службы актуальных статусов сертификатов. Для документов длительного хранения используют усовершенствованный формат подписи архивного уровня.
Что делать, если контрагент прислал документ без МЧД или с доверенностью, не прошедшей проверку?
Операторы ЭДО такие документы обычно не блокируют: подписание без МЧД в принципе возможно исходя из норм Гражданского кодекса, а проверка полномочий подписанта — обязанность принимающей стороны. Дальше вы решаете сами: отклонить документ и запросить корректный либо принять риск оспаривания сделки. Гражданский кодекс допускает и последующее одобрение: руководитель организации вправе подтвердить действия сотрудника, у которого на момент подписания полномочий не было.
Можно ли хранить на одном токене ключи по ГОСТ и по зарубежным алгоритмам?
Да, это допустимо и технически, и с точки зрения требований. Ситуация встречается часто: компания внедряет документооборот и аутентификацию одновременно, и у сотрудника на одном носителе лежит ключ для входа в систему и ключ для подписания документов. Ограничение здесь только по ёмкости памяти носителя и по режимам, которые поддерживает конкретная модель.
Можно ли передать свой токен другому сотруднику, если владелец подписи не против?
Формально 63-ФЗ передачу ключа третьим лицам не регламентирует, а обязывает участника не допускать использование ключа без своего согласия. Практический риск при этом полностью остаётся на владельце сертификата: подпись под документом считается его подписью, и оспорить авторство почерковедческой экспертизой, как с бумагой, не получится. Безопасный вариант — подписание в присутствии владельца ключа, а не передача носителя на день.
Сколько сертификатов помещается на один токен?
На носителе со 128 КБ защищённой памяти помещается до 31 контейнера в извлекаемом формате. Фактическое число зависит от того, что удостоверяющий центр записал в сертификат: контейнер с большими сертификатами и дополнительными расширениями занимает около 12 КБ, и таких на устройство войдёт порядка десяти. Пустой контейнер без установленных цепочек может весить около 200 байт.