Электронная подпись работает не в одной точке, а на пяти этапах документооборота: выпуск сертификата, наделение полномочиями, подписание, передача и приёмка, хранение до конца срока. Юридическую силу документ получает не в момент нажатия кнопки «Подписать», а тогда, когда принимающая сторона может подтвердить три вещи: файл не менялся после подписания, сертификат был действителен на дату подписания, у подписанта были полномочия. Вид подписи определяет, что нужно добавить к этому: для усиленной квалифицированной подписи достаточно 63-ФЗ, для ПЭП и УНЭП обязательны соглашение сторон или локальный нормативный акт с порядком определения подписавшего лица. Главное различие, которое чаще всего ломает процесс, — между электронным оригиналом и его картинкой: PDF со штампом «Подписано электронной подписью» юридической значимости не несёт.
Разберём каждый этап по отдельности: какие данные должны попасть в машиночитаемую доверенность, чем открепленная подпись отличается от встроенной, почему файл приходит с расширением p7s, sig или sgn и что с ним делать принимающей стороне. Покажем, какие поля вести в журнале сертификатов, чтобы не искать владельца забытого ключа вручную, и как подпись доживает до конца срока хранения кадровых документов. Тарифы на подключение КЭДО и выпуск подписей на 2026 год, чек-лист подготовки и ответы на частые вопросы — во второй половине статьи.
Если у вас уже есть подписанный файл, начните с фактов по нему: сервис покажет владельца сертификата, дату подписания и то, действует ли сертификат сейчас.
Добыто · Проверка подписи
Что за файл пришёл с документом
Загрузите файл — определим по расширению и содержимому: присоединённая это подпись или откреплённая, чем открыть и куда идти дальше. Архивы раскрываем и смотрим, что внутри.
Файл остаётся на вашем устройстве — мы его не получаем и не хранимНет файла под рукой? Выберите расширение вручную:
Мы не храним ваши файлы и не имеем к ним доступа. Файл читается только в памяти вашего браузера, на сервер Добыто он не передаётся, копий не остаётся. Закройте страницу — и от файла не останется следов.
Пять этапов документооборота и роль подписи на каждом
Подпись выполняет на каждом этапе разную работу, и сбой на любом из них обесценивает всё остальное. Идеально подписанный документ, который передан контрагенту в виде распечатки со штампом, юридически равен неподписанному. Верно и обратное: технически безупречная проверка не спасёт, если сотрудник подписал приказ без полномочий.
| Этап | Что делает подпись | Где ломается |
|---|---|---|
| Выпуск сертификата | Связывает ключ проверки с конкретным человеком через сертификат удостоверяющего центра | Сертификат выпущен неаккредитованным центром или не на то лицо |
| Наделение полномочиями | Подтверждает право подписать именно этот документ | Сотрудник подписывает без машиночитаемой доверенности или с неподходящим кодом полномочия |
| Подписание | Фиксирует авторство и неизменность содержимого через хэш документа | ПЭП без регламента, подписание сертификатом с истёкшим сроком действия |
| Передача и приёмка | Переносит доказательство вместе с файлом получателю | Отправлена визуализация вместо электронного оригинала и файла подписи |
| Проверка | Даёт получателю подтвердить целостность, владельца и действительность сертификата | Не строится цепочка сертификатов, не проверяется список отозванных |
| Хранение | Сохраняет проверяемость документа до конца срока хранения | Срок действия сертификата истёк, а доказательств времени подписания в подписи нет |
Из таблицы видно, где проходит граница ответственности: первые два этапа закрывает работодатель организационно, третий и четвёртый — система документооборота, а последние два требуют отдельного решения по архиву. Дальше разберём каждый по порядку.
Пожалуйста, подпишитесь на нас в мессенджерах
Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.
Этап 1. Какую подпись выдавать: ПЭП, УНЭП и УКЭП
63-ФЗ выделяет три вида электронной подписи, и объединяет их одно свойство: любая из них должна позволять установить лицо, подписавшее документ. Дальше начинаются различия. Простая электронная подпись фиксирует только сам факт подписания: никаких вычислений с текстом документа при её применении не происходит, поэтому проверить, менялся ли документ после подписания, невозможно. Усиленные подписи получаются криптографическим преобразованием: сначала считается хэш — длинное число, однозначно соответствующее содержимому файла, потом этот хэш подписывается ключом. Получатель считает хэш заново и сравнивает. Совпали — документ не менялся.

Для квалифицированной подписи 63-ФЗ прямо устанавливает равнозначность собственноручной подписи на бумаге, и никаких дополнительных соглашений с контрагентом не требуется. Требования к составу квалифицированного сертификата заданы приказом № 795, требования к средствам подписи — приказом ФСБ № 796; на практике это означает, что для создания и проверки такой подписи используется программное обеспечение, прошедшее оценку соответствия. Для ПЭП и УНЭП картина другая: юридическая значимость возникает либо из нормативного акта, либо из соглашения участников электронного взаимодействия, где описаны порядок создания подписи, порядок её проверки и разбор конфликтных ситуаций.
Факт: при использовании простой электронной подписи преобразований с текстом документа не происходит, фиксируется только факт подписания. Контроль целостности и неизменности документа дают только усиленные подписи — УНЭП и УКЭП.
Мария Ж, специалист по цифровой подписи и КЭДО: «Руководители часто спрашивают, можно ли обойтись простой подписью. Можно, но тогда вся конструкция держится не на законе, а на ваших документах: в локальном акте должен быть описан порядок определения лица, подписавшего документ, и обязанности по конфиденциальности ключа. Откройте своё положение и проверьте, есть ли там этот порядок. Если сформулировано в духе «сотрудник подписывает через личный кабинет», доказательственная база в споре будет слабой.»
Отдельная линия — подпись через приложение Госключ. Правила формирования и использования такой усиленной неквалифицированной подписи установлены постановлением Правительства от 1 декабря 2021 года № 2152, идентификация проходит дистанционно через подтверждённую учётную запись, для граждан сервис бесплатный. Для кадрового контура это важно практически: работнику не нужно ехать в удостоверяющий центр, а подписание пакета документов в приложении занимает около минуты, если приложение уже установлено.
Что проверить до запуска: чек-лист подготовки
- Реестр документов. Определите, какие типы документов переводятся в электронный вид и какой подписью подписывается каждый из них.
- Локальный акт. Проверьте, что в положении о ведении КЭДО названы система, виды подписей и порядок идентификации подписанта.
- Носители ключей. Решите, где хранятся ключи: на токене, в облаке удостоверяющего центра или в мобильном приложении. У каждого варианта свой профиль рисков.
- Полномочия. Составьте перечень сотрудников, которые подписывают документы за организацию, и сверьте его с формулировками доверенностей.
- Выгрузка. Заранее проверьте, как система отдаёт документ и файл подписи для проверяющих и в каком виде выгружается лист ознакомления.
Этап 2. Полномочия: МЧД, филиалы и сертификат информационной системы
С 1 сентября 2023 года переходный период закончился, и подписывать документы от имени организации можно двумя способами. Первый: подписывает руководитель или индивидуальный предприниматель своей квалифицированной подписью. Второй: подписывает сотрудник квалифицированной подписью физического лица с приложением машиночитаемой доверенности. Сертификаты на «сотрудника такого-то ООО» больше не выпускаются: подпись оформляется на человека, а связь с организацией даёт МЧД.
МЧД изначально не документ для чтения глазами, а XML-файл. Данные МЧД считывает не человек, а алгоритм принимающей системы: он автоматически проверяет, есть ли у подписанта нужное полномочие. Поэтому каждое полномочие берётся из классификатора, размещённого в Единой системе нормативной и справочной информации, и включается в доверенность кодом. У полномочия есть код, дата и уникальный идентификационный номер. Если нужного полномочия в классификаторе нет, компания вправе направить свой перечень в Минцифры: на рассмотрение отводится 10 дней, при положительном решении — три рабочих дня на присвоение кодов и включение в классификатор.
Руководитель получает подпись в удостоверяющем центре ФНС, остальные сотрудники — в коммерческих аккредитованных центрах. Проверять статус центра стоит до, а не после выпуска: аккредитацию удостоверяющих центров ведёт Минцифры России, там же публикуются сведения о центрах, чья аккредитация приостановлена или прекращена. Подписи, выданные центром без аккредитации, перестают работать вместе с его полномочиями.
Внимание: передоверие машиночитаемой доверенности оформляется через нотариуса — понадобятся паспортные данные нового уполномоченного лица и актуальная выписка из ЕГРЮЛ. Технически готовы к этому не все конторы: в небольших городах это отдельная сложность, которую лучше проверить заранее.
Для холдингов и компаний с обособленными подразделениями это самый неудобный узел. Отдельно рассматривается цепочка, в которой полномочия передаются через руководителя обособленного подразделения; внутреннее передоверие в остальных случаях заверяет нотариус. Практический вывод для руководителя: если у вас филиал в другом регионе, схему выдачи МЧД нужно проектировать заранее, а не в день, когда филиалу понадобилось подписать договор.
Мария Ж, юрист со стажем более 20 лет: «Самая частая ошибка — думать, что МЧД оформляется один раз и навсегда. Полномочия в ней привязаны к кодам классификатора, и если сотрудник подписывает документ, на который код не выдан, принимающая система его просто не примет. Перед запуском выпишите список документов, которые реально подписывает каждый сотрудник, и сверьте его с кодами полномочий в доверенности.»
В Добыто подписи ПЭП и УНЭП для сотрудников выпускаются внутри сервиса и входят в тариф, поэтому отдельная закупка сертификатов на старте не требуется. Квалифицированная подпись стоит особняком: её выпускает аккредитованный удостоверяющий центр, и она считается отдельно от подключения.
Пожалуйста, подпишитесь на нас в мессенджерах
Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.
Есть и третий сценарий, о котором руководители обычно не знают. Оператор информационной системы может получить в удостоверяющем центре ФНС обезличенный сертификат: он выдаётся на юридическое лицо или индивидуального предпринимателя и привязывается к информационной системе. Им подписываются документы, которые формируются автоматически и в большом количестве, — запросы в государственные органы, счета, квитанции. Ограничение жёсткое: сотрудники таким сертификатом пользоваться не могут, и подписать им можно не любой документ.
Шаблоны для подписи, полномочий и учёта сертификатов
Комплект закрывает первые два этапа; начинать стоит с положения о ведении КЭДО, потому что на него ссылаются остальные документы.
| Документ | Скачать |
|---|---|
| Положение о ведении КЭДО | Скачать |
| Заявление на выпуск квалифицированного сертификата ЭП | Скачать |
| Машиночитаемая доверенность: образец и структура XML | Скачать |
| Реестр сертификатов сотрудников (XLSX) | Скачать |
| Заявление на аннулирование сертификата ЭП | Скачать |
| Письмо контрагенту о переподписании | Скачать |
Этап 3. Подписание: форматы файлов, токен и криптопровайдер
Технически подпись всегда упаковывается в контейнер, и от выбора контейнера зависит, как документ будет жить дальше. Присоединённая подпись включается внутрь одного файла: получателю приходит один объект, который без специальной программы не открывается. Открепленная подпись лежит отдельным файлом рядом с исходным документом: договор остаётся читаемым в обычной программе, но передавать нужно оба файла. Встроенная подпись в PDF — третий вариант: подпись живёт внутри документа, и его можно открыть привычным просмотрщиком.

| Формат | Что получает вторая сторона | Что учесть |
|---|---|---|
| Присоединённая (CMS, он же PKCS#7) | Один файл, внутри которого документ и подпись | Прочитать содержимое без средства проверки подписи нельзя |
| Открепленная (.p7s, .sig, .sgn) | Исходный документ плюс отдельный файл подписи | Комплект теряется, если отправить только документ; расширение задаётся в настройках программы подписания |
| Встроенная в PDF | Один PDF, подпись внутри документа | Не путать с нарисованным штампом: штамп визуализации подписью не является |
| Усовершенствованная (CAdES с метками) | Подпись со штампом времени и статусом сертификата | Нужна для длительного хранения, формируется отдельным действием |
Расширения p7s, sig и sgn различаются не содержимым, а тем, как файл назвали при сохранении: в настройках программы подписания расширение выбирается из списка. Отсюда типовая ситуация: контрагент отвергает комплект, потому что его система ждёт .sig, а вы отправили .sgn. Решается переименованием, а не переподписанием.
Ключ подписи — это число, и скопировать его технически можно сколько угодно раз. Единственный экземпляр обеспечивается аппаратным носителем: ключ создаётся на токене, не покидает его память, а подписание происходит внутри устройства. Универсальная связка на рынке — криптопровайдер КриптоПро CSP версии 5 и токен с российской криптографией по ГОСТ в неизвлекаемом режиме; такая пара может обеспечивать срок действия ключа подписи до трёх лет, если удостоверяющий центр это допускает. Обязательным использование неизвлекаемых ключей ни один нормативный акт не делает, это вопрос управления риском, а не соответствия.
Скорость подписания упирается не в подпись, а в хэширование. Само подписание хэша на токене занимает порядка 0,3 секунды, а расчёт хэша для большого файла — ресурсоёмкая операция, и для документов в десятки мегабайт её выполняет программа на компьютере, а не устройство. Если пользователи жалуются, что подписание идёт медленно, причина почти всегда в объёме файлов или в канале до носителя, а не в криптографии.
Этап 4. Передача: что именно уходит второй стороне
Распечатка со штампом «Документ подписан электронной подписью» не переносит юридическую значимость. Штамп нарисован, проверить подпись по нему невозможно, и это ровно тот случай, когда стороны считают обмен состоявшимся, а доказательства в споре нет. Значимость несёт электронный оригинал вместе с подписью, которую можно проверить.
Полезно знать: визуализация подписи и подпись — разные сущности. Копию документа со штампом удобно печатать и показывать, но целостность подтверждается только проверкой исходного файла и файла подписи.
Как передать подписанный документ, чтобы его смогли проверить: пошаговая инструкция
- Шаг 1. Определите формат подписи до отправки: присоединённая, открепленная или встроенная в PDF. От этого зависит состав комплекта.
- Шаг 2. Соберите комплект: для открепленной подписи это исходный файл и файл подписи с тем же именем, для присоединённой — один контейнер.
- Шаг 3. Приложите машиночитаемую доверенность, если документ подписан не руководителем. Без неё принимающая система не подтвердит полномочия.
- Шаг 4. В письме перечислите состав вложения и укажите, чем подписан документ. Отдельно предупредите, если расширение файла подписи отличается от привычного получателю.
- Шаг 5. Сохраните отправленный комплект в том же виде, в каком он ушёл. Пересобранный позже архив доказательством уже не является.
- Шаг 6. Зафиксируйте факт отправки. Если вторая сторона отказывается принимать комплект, письменный запрос на переподписание закрывает вопрос быстрее переписки в мессенджере.
В Добыто эта часть закрыта маршрутом: документ идёт по заданной последовательности согласующих и подписантов, статус каждого участника виден в карточке, а подписанный комплект скачивается на устройство целиком. Для кадрового контура это принципиально: при проверке нужен не скриншот статуса, а файлы.

Этап 5. Проверка: что подтверждает принимающая сторона
Проверка подписи — это не одна операция, а четыре. Пересчитывается хэш документа и сравнивается с подписанным значением. Строится цепочка сертификатов: сертификат подписанта, сертификат удостоверяющего центра, сертификат вышестоящего центра вплоть до головного удостоверяющего центра. Проверяется, что сертификат был действителен на момент подписания. И проверяется список отозванных сертификатов: он публикуется удостоверяющим центром, как правило, раз в сутки, и подписи, созданные после включения сертификата в этот список, проверку не проходят.

Результат проверки стоит сохранять. Протокол в виде отдельного файла показывает статус подписи, данные владельца сертификата и время проверки; в спорной ситуации это документ, а не воспоминание сотрудника. Организации, у которых входящий поток измеряется тысячами файлов, ставят проверку в автоматический режим и хранят результаты в базе, отдельно формируя наглядные копии со штампом визуализации: целостность исходного файла при этом не трогается.
Мария Ж, судебный эксперт по трудовому праву: «К проверке готовятся заранее, а не в день, когда пришёл запрос. Проверяющим передаётся электронный оригинал с подписью, чтобы её можно было проверить, а не распечатка со штампиком. Проверьте на одном документе весь путь: выгрузите его из системы, отдайте коллеге, который в процессе не участвовал, и попросите проверить подпись самостоятельно. Если у него не получилось, у инспектора тоже не получится.»
Этап 6. Хранение: как подпись доживает до конца срока
Право самостоятельно создавать архив и организовывать хранение документов даёт организации статья 13 125-ФЗ об архивном деле. Понятия «электронный документ» в этом законе нет, поэтому порядок берётся из правил организации хранения, учёта и использования документов, утверждённых приказом Минкультуры № 526. Требования к самим системам сформулированы в приказе Росархива от 15 июня 2020 года: это типовые функциональные требования к системам электронного документооборота и системам хранения электронных документов, то есть готовый перечень того, что система обязана уметь. Долговременная сохранность описана в ГОСТ Р 57762-2017: читаемость, интерпретируемость, идентифицируемость, доступность, аутентичность, конвертация, миграция, безопасность.
Проблема хранения формулируется просто: срок действия сертификата короче срока хранения документа. Сертификаты выдаются на разные сроки, от привычных пятнадцати месяцев до двенадцати лет, а кадровые и финансовые документы хранятся десятилетиями. Когда сертификат перестаёт быть действительным, обычная подпись без дополнительных доказательств теряет проверяемость.
Лайфхак: подпись усовершенствуют до истечения сертификата — добавляют штамп времени, ответ службы актуальных статусов сертификата и архивную метку, которая заверяет обе предыдущие. Массив архива можно проверять периодически и переподписывать только те документы, у которых доказательств не хватает.
Мария Ж, соучредитель сервиса КЭДО Добыто: «Про архив вспоминают через два-три года после запуска КЭДО, когда истекают первые сертификаты. К этому моменту в системе уже лежат тысячи документов с обычной подписью. Заложите усовершенствование подписи в регламент сразу, на этапе внедрения: добавить метку времени к свежему документу дешевле, чем разбирать массив задним числом, а для части документов переподписание вообще невозможно, если сотрудник уволился.»

Журнал сертификатов и что делать при компрометации ключа
Учёт сертификатов — самый недооценённый элемент всей конструкции. Минимальный набор полей в журнале: владелец, удостоверяющий центр, серийный номер сертификата, дата выпуска, дата окончания, тип носителя, перечень документов, которые этой подписью подписываются. Без такого реестра типовая ситуация, когда сотрудник забыл пароль к контейнеру и уволился, превращается в разбор по рабочим местам. Мы отдаём клиентам шаблон реестра сертификатов отдельным файлом именно поэтому: вести такой учёт в переписке не получается ни у кого.
Обязанности участников электронного взаимодействия сформулированы в 63-ФЗ прямо: обеспечивать конфиденциальность ключей и не допускать их использования без своего согласия. Если есть подозрение, что конфиденциальность нарушена, участник обязан уведомить удостоверяющий центр и других участников, а сертификат подлежит отзыву. Скомпрометированным ключом пользоваться нельзя, в том числе его копиями, если средство подписи позволяет их создавать: выпускаются новые ключи и новый сертификат.
Отдельно про практику, когда руководитель отдаёт токен помощнику. Закон передачу ключа третьим лицам не регламентирует, и получается юридический казус: при обычной доверенности представитель ставит собственную подпись и сам отвечает за содержание документа, а при передаче токена под документом стоит подпись владельца сертификата. Ответственность остаётся на нём.
Во что обходится ошибка на каждом этапе
Цена ошибки редко равна стоимости переоформления одного документа. Подпись, поставленная сертификатом, который уже включён в список отозванных, не проходит проверку, и выясняется это не при подписании, а при первом же запросе. Комплект, отправленный без файла открепленной подписи, придётся собирать заново и просить контрагента о переподписании, а если подписант уволился или организация ликвидирована, переподписание невозможно и остаётся фиксировать это актом. Массив архива без штампов времени переподписывается целиком, документ за документом, силами тех сотрудников, которые ещё работают в компании. Все три сценария стоят не денег за услугу, а недель работы кадровой и юридической службы.
Когда электронная подпись задачу не решает
Подпись не заменяет процесс. Если в компании не выстроен маршрут согласования, электронная подпись просто ускорит движение несогласованных документов. Если реестр документов не описан, сотрудники будут подписывать всё подряд той подписью, которая оказалась под рукой.
Есть и прямые ограничения. Простая электронная подпись не подходит для документов, которые вероятно станут предметом спора: проверить неизменность текста после подписания по ней невозможно. Неквалифицированная подпись требует соглашения или регламента с каждым внешним участником обмена, и для разового обмена с новым контрагентом это дольше, чем подписать квалифицированной. Собственный удостоверяющий центр внутри организации имеет смысл при большом числе участников, но его придётся содержать и обслуживать, а регламенты писать так, чтобы их было трудно оспорить. Для компании на 30 человек это избыточно.
Часть кадровых документов по-прежнему оформляется на бумаге в силу требований Трудового кодекса. Перед внедрением стоит свериться со списком исключений: перевод в электронный вид документа, который должен быть бумажным, не даёт ускорения, зато создаёт нарушение.
Стоимость подключения КЭДО и электронных подписей в 2026 году
Стоимость складывается из тарифа за сотрудника в месяц, набора доступных видов подписи и подключаемых модулей.
| Услуга | Стоимость | Сроки |
|---|---|---|
| Тариф «Старт»: до 25 сотрудников, ПЭП и УНЭП, базовые шаблоны | от 30 ₽ за сотрудника / мес | подключение за 5 минут |
| Тариф «Бизнес»: неограниченно сотрудников, ПЭП, УНЭП и УКЭП | от 50 ₽ за сотрудника / мес | подключение за 5 минут |
| Минимальная оплата по тарифу «Бизнес» | 30 000 ₽ в год за 50 сотрудников | оплата за год |
| Тариф «Корпорация»: выделенный сервер, SLA 99.9%, API и кастомные интеграции | по запросу | рассчитывается индивидуально |
| Выпуск подписей ПЭП и УНЭП для сотрудников | входит в тариф | по мере подключения сотрудников |
| УКЭП для сотрудников через партнёров-удостоверяющих центров | по запросу | рассчитывается индивидуально |
| Модуль интеграции с 1С:ЗУП | входит в тариф «Бизнес» | установка и настройка за один день |
| Электронный архив | входит в тариф «Бизнес» | доступен сразу после подключения |
Итоговая сумма зависит от численности, набора видов подписи и того, нужна ли интеграция с учётной системой. Условия по каждому тарифу и состав функций указаны на странице тарифов ДОБЫТО КЭДО, там же видно, где проходит граница между «Стартом» и «Бизнесом».
Отдельно про подписи. ПЭП и УНЭП для сотрудников выпускаются бесплатно на всех тарифах, а квалифицированную подпись получают через партнёров-удостоверяющих центров, и её стоимость считается отдельно. Платформа соответствует требованиям 377-ФЗ, статей 22.1-22.3 Трудового кодекса и 152-ФЗ о персональных данных.
Выводы
Роль подписи меняется от этапа к этапу: сначала она связывает ключ с человеком, затем подтверждает полномочия, потом фиксирует неизменность содержимого, дальше переносит доказательство получателю и в конце должна пережить срок действия сертификата. Слабое звено определяется не технологией, а организацией: локальным актом, реестром документов, учётом сертификатов и порядком выгрузки. Вид подписи выбирается не по удобству, а по тому, что придётся доказывать.
Мы собираем эту цепочку целиком: маршруты подписания с контролем статусов, выпуск подписей сотрудникам, электронный архив и выгрузку комплекта документов вместе с файлами подписей. Если у вас уже работает 1С, кадровая служба остаётся в привычном интерфейсе, а документы уходят на подписание через интеграцию.
Частые вопросы
Можно ли подписать документ задним числом?
Нет. Момент подписания фиксируется в самой подписи, а в системах документооборота настраивается автозакрытие этапа: если сотрудник не подписал документ в отведённое время, этап закрывается и документ возвращается кадровому специалисту. Дальше есть два варианта: подписать на бумаге или изменить дату в документе и отправить его на подписание повторно.
Что делать, если сотрудник забыл пароль от контейнера или потерял токен?
Считать ключ скомпрометированным. Порядок такой: уведомить удостоверяющий центр и других участников обмена, отозвать сертификат, выпустить новые ключи и новый сертификат. Копиями старого ключа пользоваться нельзя, даже если средство подписи позволяет их создавать. Документы, подписанные этим сертификатом после включения его в список отозванных, проверку не пройдут.
Действителен ли документ после того, как срок действия сертификата истёк?
Документ остаётся действительным, но подпись под ним может перестать проверяться. Чтобы этого не произошло, в подпись заранее добавляют доказательства подлинности: штамп времени, ответ службы актуальных статусов сертификата о его действительности на момент подписания и архивную метку. Именно такие подписи используются при формировании электронных архивов с длительными сроками хранения.
Нужно ли соглашение с контрагентом, чтобы обмениваться подписанными документами?
При использовании квалифицированной подписи соглашение не требуется: равнозначность собственноручной подписи установлена 63-ФЗ. Для неквалифицированной и простой подписи нужен либо нормативный акт, определяющий правила их применения, либо соглашение сторон, где описаны порядок создания подписи, порядок проверки и разбор конфликтных ситуаций.
Чем облачная подпись отличается от подписи на токене?
Закрытый ключ облачной подписи хранится на сервере удостоверяющего центра, поэтому носитель не нужен, а подписать можно с любого устройства. Ограничений два: доверие к центру, который хранит ключ, и работа только в сервисах, где интегрировано его программное обеспечение. Мобильная подпись встраивается в SIM-карту и приложение на телефоне: пользоваться проще, но телефон легко потерять. Ключ на токене создаётся внутри устройства и его не покидает.
Кто отвечает, если руководитель отдал токен помощнику?
Владелец сертификата. 63-ФЗ обязывает участников электронного взаимодействия не допускать использование принадлежащих им ключей без своего согласия, но саму передачу третьим лицам не регламентирует. Разница с бумажной доверенностью принципиальная: представитель по доверенности ставит собственную подпись и отвечает за документ сам, а при подписании чужим ключом под документом стоит подпись владельца сертификата, и отвечает он.