Электронная подпись в компании работает в пяти контурах: кадровые документы, отчётность в государственные органы, обмен с контрагентами, внутренние распорядительные документы и специализированные государственные системы. Для каждого контура закон и практика требуют разного вида подписи: часть кадровых документов сотрудник подписывает УНЭП, трудовой договор и ряд документов работодатель подписывает УКЭП, а отчётность в ФНС от лица компании подписывается либо УКЭП руководителя, либо УКЭП сотрудника как физического лица с приложенной машиночитаемой доверенностью. Главное различие, которое определяет всю схему: подпись выдаётся человеку, а не должности. С 1 сентября 2023 года сертификаты на сотрудников организации не выпускаются, и полномочия подтверждает не сертификат, а МЧД.
Разберём, какие документы каждого контура переводятся в электронный вид, а какие закон оставляет на бумаге, какая подпись нужна каждой стороне и почему один и тот же файл подписи встречается с расширениями sig, p7s и sgn. Покажем, как вести учёт сертификатов, чтобы подпись не заканчивалась в день сдачи отчётности, и что делать, когда сотрудник забыл пин-код или потерял токен. Сценарная таблица по типам компаний, требования к архивному хранению подписанных документов, тарифы на 2026 год и ответы на частые вопросы — во второй половине статьи.
Пять контуров применения электронной подписи в компании
Руководитель обычно видит электронную подпись как одну сущность: «у нас есть ЭЦП на директора». На практике в компании среднего размера одновременно работают несколько разных подписей с разными носителями, разными правилами выпуска и разной юридической силой. Разделение по контурам полезно тем, что сразу показывает, где нужна квалифицированная подпись с сертифицированным токеном, а где достаточно неквалифицированной, выпускаемой внутри сервиса за пару кликов.
Ниже — карта контуров с указанием того, кто подписывает и чем. Данные по кадровому контуру опираются на нормы Трудового кодекса и 377-ФЗ, по остальным — на практику работы с удостоверяющими центрами и государственными системами.
| Контур | Типовые документы | Кто подписывает и чем |
|---|---|---|
| Кадровый документооборот | Трудовой договор и допсоглашения, приказы, заявления, ЛНА и инструкции, графики отпусков, табели, уведомления, согласия, расчётные листки | Работодатель — УКЭП; работник — УНЭП сервиса или УНЭП Госключа, для части документов допускается ПЭП |
| Отчётность в государственные органы | Налоговая отчётность, сведения о трудовой деятельности, отчётные формы в фонды | Руководитель — УКЭП из УЦ ФНС; бухгалтер — УКЭП физлица плюс МЧД |
| Обмен с контрагентами | Договоры, акты, счета-фактуры, письма и приложения к ним | Руководитель — УКЭП; уполномоченный сотрудник — УКЭП физлица плюс МЧД с кодом полномочия |
| Внутренние распорядительные документы | Служебные записки, заявки, согласования по маршруту, ознакомление с ЛНА | Сотрудники — ПЭП или УНЭП по правилам, закреплённым в ЛНА компании |
| Государственные и отраслевые системы | Регистрация бизнеса на сайте ФНС, региональные порталы госуслуг, ЕГАИС, электронные торги | УКЭП; для ЕГАИС — только ключи формата PKCS#11 на сертифицированном токене |
Из карты видно главное для планирования бюджета: дорогая часть — это УКЭП руководителя и уполномоченных сотрудников с носителями и криптопровайдером. Массовая часть, подписи рядовых работников для кадровых документов, выпускается внутри сервиса КЭДО или через Госключ и отдельных денег не требует. В практике Добыто разговор о бюджете почти всегда начинается с этой границы: компания считает стоимость по числу сотрудников, хотя платная часть определяется числом подписантов с квалифицированной подписью.

Внимание: с 1 сентября 2023 года сертификаты, в которых указаны наименование организации и должность сотрудника, не выпускаются. Сотрудник получает сертификат на себя как на физическое лицо, а право подписи от лица компании подтверждает машиночитаемая доверенность.
Кадровые документы: что переводится в электронный вид, а что остаётся на бумаге
Перечень исключений короткий и закрытый. На бумаге остаются трудовые книжки, акты о несчастных случаях на производстве, приказы об увольнении и документы, подтверждающие прохождение инструктажей по охране труда. Все остальные кадровые документы можно вести только в электронном виде, без дублирования на бумажном носителе.
Это и есть ответ на самый частый вопрос руководителя: перевод кадров в электронный вид не означает, что бумага исчезнет полностью. Четыре позиции придётся печатать и хранить физически, и под них в компании остаётся минимальный бумажный контур с журналами и папками.

Подписи в кадровом контуре распределяются по сторонам. Со стороны работодателя кадровый специалист подписывает документы усиленной квалифицированной подписью, полученной в удостоверяющем центре. Со стороны работника используется усиленная неквалифицированная подпись, которая формируется на стороне сервиса: сотрудник задаёт пароль и получает подпись в два клика, ехать никуда не нужно. Альтернатива — УНЭП Госключа, которая выпускается дистанционно при подтверждённой учётной записи на Госуслугах и работает не только в кадровых документах.
Согласие работника нужно не всем. Люди, устроенные после 31 декабря 2021 года, а также те, для кого это первая работа, только уведомляются о переходе на электронные кадровые документы, отдельное согласие от них получать не требуется. Работники, принятые раньше, дают согласие обязательно, и отказ не является основанием для увольнения или иных санкций.
Мария Ж, соучредитель сервиса КЭДО Добыто: «Первым делом в проекте мы разводим два потока: сотрудников, принятых после 31 декабря 2021 года, которых достаточно уведомить, и всех остальных, у кого нужно собрать письменное согласие. Согласие сотрудника — это отдельная задача со своим сроком, и она почти всегда идёт дольше, чем техническая настройка. Проверьте по кадровой базе, какая доля персонала попадает во вторую группу, ещё до выбора сервиса.»
Как определить, какие электронные подписи нужны компании: пошаговая инструкция
- Шаг 1. Составьте перечень документов, которые компания хочет подписывать электронно, и разложите его по пяти контурам из таблицы выше. Отдельно отметьте четыре кадровых исключения, которые остаются на бумаге.
- Шаг 2. Для каждого контура определите подписанта: руководитель, уполномоченный сотрудник по МЧД, кадровый специалист, рядовой работник. Подпись выдаётся конкретному человеку, поэтому список подписантов — это список сертификатов.
- Шаг 3. Закрепите виды подписей в Положении о ведении КЭДО и в соглашении об использовании ПЭП и УНЭП. В положении указывается, в какой системе ведётся кадровый документооборот, какими типами подписи подписываются какие документы и реестр этих документов.
- Шаг 4. Решите вопрос носителей. Для УКЭП руководителя нужен сертифицированный ФСБ токен и криптопровайдер, для массовых подписей работников носитель не требуется.
- Шаг 5. Запустите пилотную группу на одном подразделении и проверьте маршруты подписания и сроки на этапах. На пилоте всплывает большая часть ошибок в штатном расписании и контактных данных, из-за которых кабинеты сотрудников не создаются.
- Шаг 6. Заведите реестр сертификатов и назначьте ответственного за контроль сроков их действия. Без реестра истечение подписи обнаруживается в момент, когда документ уже нужно подписать.
Один и тот же файл подписи: sig, p7s, sgn и в чём разница
Вопрос всплывает, когда контрагент пишет, что не может открыть присланный файл. Откреплённая подпись — это отдельный файл рядом с документом, и в настройках программы подписания расширение выбирается из списка: sig, p7s, sgn, sign, bin. Внутри в большинстве случаев лежит один и тот же контейнер CMS по стандарту PKCS#7, меняется только имя файла. Проблема почти всегда не в криптографии, а в том, что принимающая система ждёт конкретное расширение и не распознаёт остальные.

Второй параметр, который выбирается при подписании, — вид подписи. Присоединённая подпись упаковывает документ внутрь контейнера, и получателю приходит один файл, из которого документ нужно извлечь. Откреплённая оставляет документ как есть и кладёт подпись рядом, поэтому передавать нужно оба файла. Для PDF отдельно существует встроенная подпись по стандарту PAdES, когда отметка о подписании видна прямо в документе.
Проверьте файл подписи перед отправкой контрагенту
Добыто · Проверка подписи
Пожалуйста, подпишитесь на нас в мессенджерах
Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.
Что за файл пришёл с документом
Загрузите файл — определим по расширению и содержимому: присоединённая это подпись или откреплённая, чем открыть и куда идти дальше. Архивы раскрываем и смотрим, что внутри.
Файл остаётся на вашем устройстве — мы его не получаем и не хранимНет файла под рукой? Выберите расширение вручную:
Мы не храним ваши файлы и не имеем к ним доступа. Файл читается только в памяти вашего браузера, на сервер Добыто он не передаётся, копий не остаётся. Закройте страницу — и от файла не останется следов.
Мария Ж, специалист по цифровой подписи и КЭДО: «Расхождение расширений закрывается на уровне регламента обмена, а не переговорами по каждому документу. Мы фиксируем в регламенте с контрагентом вид подписи, откреплённая или присоединённая, и расширение файла. Если этого нет, документы возвращаются на переподписание, а срок сделки уходит на неделю.»
Обмен с контрагентами: МЧД вместо бумажной доверенности
Машиночитаемая доверенность — это XML-файл. Его можно выгрузить в PDF, и тогда он будет выглядеть как привычная доверенность, но исходно это чистый электронный документ, который нельзя использовать без компьютера и соответствующего программного обеспечения. МЧД прикладывается к подписанному документу и заменяет бумажную доверенность, которую раньше сотрудник приносил в удостоверяющий центр вместе с печатью и подписью директора.
Подписать документ от лица компании можно двумя способами. Первый: руководитель юридического лица или индивидуальный предприниматель подписывает своей квалифицированной подписью. Второй: документ подписывает сотрудник квалифицированной подписью физического лица с приложением машиночитаемой доверенности. Третьего варианта нет, и это принципиальное изменение для компаний, где раньше подписывали «подписью бухгалтера».

Какие данные содержит МЧД и откуда берутся коды полномочий
В машиночитаемой доверенности заполняются данные доверителя, данные доверяемого лица, перечень полномочий и срок. Ключевой элемент — полномочия. Они берутся из классификатора, размещённого в Единой системе нормативной и справочной информации: каждое полномочие имеет код, дату и уникальный идентификационный номер, и именно код включается в доверенность. Смысл в том, что МЧД читается не человеком, а алгоритмом: информационная система принимающей стороны автоматически проверяет, надлежащее ли лицо подписало документ и есть ли у него нужное полномочие.
Пожалуйста, подпишитесь на нас в мессенджерах
Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.
Если в классификаторе нет полномочия, которое требуется компании, участник электронного взаимодействия может направить свой перечень в Минцифры. На рассмотрение отводится 10 дней, и при положительном решении в течение трёх рабочих дней полномочиям присваиваются коды и они включаются в классификатор. Пока наполнение классификатора продолжается и в нём преобладают полномочия государственных органов, часть формулировок допускается вписывать вручную.
Самый массовый сценарий — доверенность для налоговых действий. ФНС разработала собственный сервис создания и проверки доверенности в электронной форме, но выпущенные там доверенности рассчитаны на использование именно в налоговой. Проверить действительность уже полученной доверенности и сертификат подписанта удобнее на портале Госуслуг: там же работает сервис проверки электронной подписи и машиночитаемой доверенности, который показывает статус сертификата, срок действия и издателя.
МЧД в филиалах и почему передоверие сложнее, чем кажется
В компании с филиальной сетью цепочка полномочий удлиняется. Пока доверенность выдаёт руководитель юридического лица напрямую сотруднику, будь то сотрудник головного офиса или филиала, обе стороны обходятся без нотариуса. Как только полномочия передаёт дальше руководитель обособленного филиала, действующий сам по доверенности, возникает передоверие. Оно оформляется у нотариуса: нужны паспортные данные нового уполномоченного лица и актуальная выписка из ЕГРЮЛ, нотариус подписывает новую доверенность своей квалифицированной подписью и выгружает её в информационную систему. Дополнительная сложность — техническая оснащённость нотариуса: для процедуры требуются определённые технические средства, и в небольших городах это ощутимая проблема.
Практический вывод для руководителя: выпускать МЧД лучше от лица юридического лица напрямую на конечных подписантов в филиалах, а не выстраивать двухуровневую схему через директоров обособленных подразделений. Маршрут согласования при этом настраивается отдельно и может учитывать структуру: в системе задаётся, что документы конкретного филиала подписывает вышестоящий и непосредственный руководитель, а для остальных подразделений действует укороченная цепочка.
Полезно знать: подписи, выданные до 31 августа 2023 года аккредитованными Минцифры удостоверяющими центрами, действовали до конца своего срока, но не позднее 31 августа 2024 года. Ключи, выданные центрами, не прошедшими аккредитацию, перестали действовать раньше.
Где хранится ключ подписи: токен, облако и Госключ
Носитель ключа определяет и стоимость, и удобство, и допустимость подписи в конкретной системе. Ключи делятся на две категории. Извлекаемые генерируются программным криптопровайдером, а токен в этом случае работает как защищённое пин-кодом хранилище: при подписании закрытый ключ ненадолго попадает в оперативную память компьютера. Неизвлекаемые генерируются внутри криптоядра самого устройства и никогда не покидают его память, скопировать их невозможно.
Внутри извлекаемых есть разделение на экспортируемые и неэкспортируемые контейнеры. Флаг устанавливается при генерации или копировании. Если ключ получен в удостоверяющем центре ФНС, контейнер будет только неэкспортируемым: по регламенту УЦ ФНС копирование таких ключей запрещено ради безопасности.
Неизвлекаемые ключи бывают двух форматов. PKCS#11 генерируется аппаратными средствами устройства и является открытым совместимым стандартом, который понимает сторонний софт. ФКН генерируется с использованием криптопровайдера, и канал между провайдером и токеном дополнительно шифруется по протоколу SESPAKE, что делает этот формат самым защищённым. Выбор не произволен: участникам алкогольного рынка, которые отчитываются через ЕГАИС, подходит только формат PKCS#11.

Отдельная линия — криптопровайдер. КриптоПро CSP версии 4.0 умеет работать только с извлекаемыми ключами на пассивных носителях. Версия 5.0 стала гибридной: она поддерживает и пассивные носители, и активные токены, и ФКН. В сборке 5.0 R2 добавилась работа через библиотеку PKCS#11, но контейнер в этом режиме приходилось создавать через отдельный считыватель. В версии 5.0 R3 режим PKCS#11 интегрирован в общий список наравне с остальными, а известные проблемы использования таких ключей в Windows Logon и RDP исправлены.
Из этого следует практическое ограничение переносимости. Если сотрудник носит токен между рабочими станциями и на части из них установлена версия 4.0, ему нужен извлекаемый пассивный ключ: неизвлекаемые форматы там просто не заработают. Если все машины на версии не ниже 5.0, можно выбирать по уровню безопасности.
Факт: в рамках пилотного проекта УЦ ФНС лицензия на КриптоПро CSP вшивается внутрь сертификата и действует ровно столько, сколько действует сертификат электронной подписи. Отдельно устанавливать её на компьютер не нужно, но использовать на этой же машине другие ключи по такой лицензии нельзя.
Мария Ж, юрист со стажем более 20 лет: «Вопрос «какой токен купить» решается не в отделе закупок, а в связке с тем, в каких системах компания работает. Для квалифицированной подписи устройство должно иметь сертификацию ФСБ, если оно само формирует подпись во внутреннем криптоядре. Если токен — только защищённое пин-кодом хранилище для извлекаемых ключей, достаточно сертификации ФСТЭК. Сверьте это требование до закупки партии носителей на всех подписантов.»
Учёт подписей: журнал сертификатов и что делать, когда подпись «пропала»
Сценарий, который в компании повторяется каждый год: сертификат заканчивается в день сдачи отчётности или в день подписания договора. Причина не в подписи, а в отсутствии учёта. Реестр сертификатов — это таблица, где по каждому подписанту зафиксированы владелец, серийный номер, издатель, срок действия, тип носителя и перечень систем, в которых подпись применяется. Проверка сроков ставится на календарь за месяц до истечения.
Второй частый случай — сотрудник забыл пин-код или потерял токен. Здесь работает административная процедура, а не техническая: подпись компрометирована, сертификат аннулируется по заявлению, выпускается новый. Ждать окончания срока действия нельзя, потому что в промежутке ключом может воспользоваться кто угодно. Проверить, какие сертификаты выпущены на имя человека и какие из них активны, можно в личном кабинете на Госуслугах.
Третий случай относится к кадровому контуру: сотрудник просто не подписал документ вовремя. Подписать задним числом в нормальной системе нельзя, и это защита, а не недостаток. Вместо ручного давления настраивается автозакрытие этапа: если работник не подписал документ, например, в течение рабочего дня, система закрывает этап и возвращает документ кадровому специалисту, дальше документ либо оформляется на бумаге, либо отправляется на повторное подписание с новыми датами. В Добыто статус каждого участника маршрута виден прямо в карточке документа, поэтому кадровая служба видит зависший этап до того, как истечёт срок.
Лайфхак: объём защищённой памяти современного токена — 128 килобайт, и при извлекаемых программных ключах на него помещается до 31 контейнера. Один контейнер с длинными цепочками сертификатов может занимать порядка 12 килобайт, поэтому не планируйте один носитель на весь отдел.
Шаблоны документов для работы с электронной подписью
Комплект закрывает три задачи: закрепить виды подписи в компании, вести учёт сертификатов и разбирать спорные ситуации с контрагентами; начинать стоит с соглашения об использовании ПЭП и УНЭП.
| Документ | Скачать |
|---|---|
| Соглашение об использовании ПЭП и НЭП | Скачать |
| Машиночитаемая доверенность (МЧД): образец и структура XML | Скачать |
| Реестр сертификатов сотрудников (XLSX) | Скачать |
| Протокол проверки электронной подписи (образец) | Скачать |
| Чек-лист диагностики «Подпись не валидна» | Скачать |
| Заявление на аннулирование сертификата ЭП | Скачать |
Хранение подписанных документов: где заканчивается ответственность сервиса
Подписать документ мало, его нужно хранить так, чтобы через несколько лет подпись всё ещё проверялась. Требования к хранению электронных документов наследуют требования к бумажным. Право организации самостоятельно создавать архив и организовывать хранение закреплено в статье 13 закона 125-ФЗ об архивном деле, и в конце каждого календарного года подразделения формируют дела по утверждённой номенклатуре и передают их в архив. Понятия «электронный документ» в самом законе об архивном деле нет, поэтому применяются правила организации хранения, учёта и использования документов, утверждённые приказом Минкультуры № 526.
Два документа стоит изучить до выбора системы хранения. Приказ Росархива от 15 июня 2020 года об утверждении типовых функциональных требований к системам электронного документооборота и системам хранения электронных документов фактически описывает, что такая система обязана уметь. ГОСТ Р 57762-2017 об обеспечении долговременной сохранности электронных документов задаёт стратегию: читаемость, интерпретируемость, идентифицируемость, доступность, аутентичность, конвертация, миграция, безопасность.
Отдельная зона риска — криптография стареет быстрее, чем истекает срок хранения документа. Документ подписывается при действующем сертификате, к подписи добавляется метка времени, а при смене криптоалгоритмов поверх старой подписи формируется усовершенствованная. Только так документ передаётся в архив с сохранением проверяемости. Кадровые документы в этом смысле проще финансовых: Трудовой кодекс обязывает хранить документы, но порядок хранения не устанавливает, тогда как первичные учётные документы подпадают под более строгие требования и аудит.
Мария Ж, судебный эксперт по трудовому праву: «В споре с работником суд смотрит не на факт наличия подписи, а на возможность её проверить сегодня. Если сертификат давно истёк, а метки времени на документе нет, доказывать придётся косвенными средствами. Поэтому при выборе системы проверьте, умеет ли она выгружать юридически значимый архив с файлами подписей, а не только показывать статус «подписано» в интерфейсе.»
Когда электронная подпись компании не нужна
Полный отказ от бумаги не всегда рационален. Четыре кадровых исключения остаются на бумаге в любом случае, и если весь документооборот компании ими и исчерпывается, электронный контур ничего не сэкономит. Второй случай — сотрудники, у которых нет ни смартфона, ни электронной почты. Для них кадровые документы продолжают вести на бумажных носителях, и это законно: отказ работника от перехода на электронные документы не влечёт санкций.
Третий случай — попытка выдать УКЭП всем подряд. Квалифицированная подпись каждому рядовому сотруднику не нужна: для кадровых документов достаточно УНЭП, выпускаемой в сервисе или Госключе, и это бесплатно для работника. Покупка токенов и лицензий на весь штат — расход без юридического выигрыша.
Четвёртый случай — компания, где документооборот с контрагентами ведёт лично директор и объём сделок невелик. Здесь достаточно одной УКЭП руководителя, а МЧД потребуется только когда появится второй подписант.
Что критично для разных типов компаний
Приоритеты зависят от структуры и численности, а не от отрасли. Таблица показывает, на что смотреть в первую очередь и что можно отложить.
| Сценарий | Критично | Вторично |
|---|---|---|
| Компания до 25 человек, один офис | УКЭП руководителя, ПЭП и УНЭП для кадровых документов | МЧД, интеграция с учётной системой |
| Компания с дистанционными сотрудниками | Дистанционный выпуск УНЭП, подписание со смартфона, маршруты со сроками на этапах | Аппаратные токены для рядовых работников |
| Компания с филиалами | МЧД от юрлица напрямую на подписантов, маршруты по подразделениям, реестр сертификатов | Единый формат файла подписи внутри контура |
| Работа с ЕГАИС и государственными системами | Ключи формата PKCS#11, сертифицированный токен, актуальная версия криптопровайдера | Облачные подписи |
| Массовое ознакомление с ЛНА и инструкциями | Автоматическая сборка комплекта по должности, сроки ознакомления, повторная рассылка новой редакции | Вид подписи работника |
Самая недооценённая строка здесь — последняя. Перевод ознакомления с инструкциями в электронный вид без автоматической сборки комплекта не даёт выигрыша: подписание станет электронным, а отбор документов под должность останется ручным.
Кейс из практики: в производственной компании на 900 человек ознакомление с инструкциями по охране труда занимало у специалиста несколько дней на каждую партию новичков: комплект собирался вручную под каждую должность. После настройки базы документов с привязкой к должностям и сроками ознакомления сбор комплекта перестал быть ручной операцией, а публикация новой редакции инструкции автоматически уходит на повторное подписание всем, на кого она распространяется.
Стоимость подключения КЭДО и электронных подписей в 2026 году
Стоимость складывается из тарифа за сотрудника в месяц и из того, нужны ли компании квалифицированные подписи сверх тех, что входят в тариф. Подписи ПЭП и УНЭП для сотрудников выпускаются бесплатно на всех тарифах, УКЭП получают через партнёров-удостоверяющих центров.
| Услуга | Стоимость | Сроки |
|---|---|---|
| Тариф «Старт»: до 25 сотрудников, ПЭП и УНЭП, базовые шаблоны, email-поддержка | от 30 ₽ за сотрудника / мес | подключение за 5 минут |
| Тариф «Бизнес»: неограниченно сотрудников, ПЭП, УНЭП и УКЭП, кастомные шаблоны, электронный архив | от 50 ₽ за сотрудника / мес | подключение за 5 минут |
| Минимальная оплата по тарифу «Бизнес» | 50 сотрудников за 30 000 ₽ в год | годовой период |
| Тариф «Корпорация»: выделенный сервер, SLA 99.9%, персональный менеджер, API | по запросу | рассчитывается индивидуально |
| Выпуск ПЭП и УНЭП для сотрудников | входит в тариф | в день подключения |
| УКЭП через партнёров-удостоверяющих центров | по запросу | по регламенту УЦ |
| Интеграция с 1С:ЗУП (модуль, тариф «Бизнес») | входит в тариф | установка и настройка за 1 день |
Итоговая сумма зависит от численности и от выбранного набора функций: кастомные шаблоны, интеграция с 1С, приоритетная поддержка и электронный архив входят в тариф «Бизнес», а выделенный сервер и API — в «Корпорацию». Актуальный состав тарифов и условия перехода между ними опубликованы на странице тарифов Добыто КЭДО.
Тариф меняется в любое время в обе стороны: при повышении разница пересчитывается пропорционально оставшемуся периоду, поэтому начать с малой группы и расширить охват после пилота дешевле, чем сразу подключать весь штат.
Выводы
Электронная подпись в компании — это не один сертификат, а набор подписей разного уровня под разные задачи: квалифицированная у руководителя и уполномоченных сотрудников, неквалифицированная у работников для кадровых документов, машиночитаемая доверенность как способ подтвердить полномочия. Четыре кадровых документа закон оставляет на бумаге, всё остальное переводится в электронный вид без дублирования. Разница между sig, p7s и sgn лежит не в криптографии, а в требованиях принимающей системы, и снимается регламентом обмена. Отдельная дисциплина — учёт сертификатов и архивное хранение с метками времени: без них подпись перестаёт быть доказательством раньше, чем истечёт срок хранения документа.
Мы в Добыто выстраиваем кадровый контур целиком: закрепляем виды подписи в ЛНА, выпускаем ПЭП и УНЭП сотрудникам внутри сервиса, настраиваем маршруты подписания по структуре компании и передаём кадровой службе реестр сертификатов со сроками. Начинаем с пилотной группы, чтобы ошибки настройки штатного расписания и контактных данных всплыли до раскатки на всю компанию.
Частые вопросы
Можно ли подписать один документ и квалифицированной, и неквалифицированной подписью разных сторон?
Да, это штатная схема кадрового документооборота. Работодатель подписывает документ усиленной квалифицированной подписью, работник — усиленной неквалифицированной, и документ считается подписанным обеими сторонами. Технически это две независимые подписи, каждая проверяется отдельно: по владельцу сертификата, издателю и сроку действия.
Что делать, если контрагент прислал только файл подписи без документа?
Скорее всего это присоединённая подпись: документ упакован внутрь контейнера, и его нужно извлечь. Если же контрагент подписывал откреплённой подписью, придётся запрашивать исходный файл: сама по себе откреплённая подпись документ не содержит и без него не проверяется. Уточните вид подписи до отправки следующего пакета и зафиксируйте его в регламенте обмена.
Нужна ли машиночитаемая доверенность, если отчётность подписывает лично директор?
Нет. МЧД требуется только во втором сценарии подписания, когда документ подписывает сотрудник своим сертификатом физического лица. Пока подписывает руководитель юридического лица своей квалифицированной подписью, доверенность не нужна. Если сертификаты на сотрудников ещё не выпущены, документы допустимо какое-то время сдавать за подписью руководителя.
Сколько сертификатов помещается на один токен?
Объём защищённой памяти современных моделей — 128 килобайт. При извлекаемых программных ключах на такое устройство помещается до 31 контейнера, но реальное число меньше: размер контейнера не фиксирован и зависит от того, какие расширения и цепочки сертификатов записал удостоверяющий центр. Крупный контейнер может занимать порядка 12 килобайт.
Обязательно ли устанавливать КриптоПро CSP на компьютер, если криптография встроена в токен?
Да. Встроенное криптоядро токена и программный криптопровайдер — разные вещи. Если информационная система требует КриптоПро CSP, продукт устанавливается на рабочее место и активируется лицензией. Исключение: сертификат, полученный в УЦ ФНС, несёт лицензию внутри себя, и она действует столько же, сколько сертификат.
Можно ли подписать кадровый документ задним числом, если сотрудник пропустил срок?
В корректно настроенной системе нельзя, и это защита работодателя от претензий при проверке. Вместо этого на этапе подписания выставляется срок, а по его истечении этап закрывается автоматически и документ возвращается кадровой службе. Дальше документ либо оформляется на бумаге, либо направляется на повторное подписание с новыми датами.
Как передать полномочия по МЧД сотруднику филиала?
Проще всего выпустить доверенность от лица юридического лица напрямую на этого сотрудника: тогда нотариус не нужен, как и при бумажной доверенности. Схема через руководителя обособленного подразделения, который сам действует по доверенности, превращается в передоверие и требует нотариального удостоверения с паспортными данными нового представителя и актуальной выпиской из ЕГРЮЛ.