Сервис для подписи документов ЭП: как выбрать в 2026

Мария Ж. 22 мин чтения

Сервис для подписи документов электронной подписью закрывает четыре задачи: выпуск и хранение ключа, формирование подписи в нужном формате, её проверку и поддержку юридической значимости через годы. Выбор упирается в вид подписи под конкретный документ: ПЭП, УНЭП и УКЭП по 63-ФЗ не взаимозаменяемы, а для ПЭП и УНЭП нужно соглашение сторон с описанным порядком проверки подписи. Второй параметр — где физически лежит закрытый ключ: на токене, на сервере удостоверяющего центра или в мобильном приложении Госключ. Главное различие проходит по назначению документов: кадровый обмен с работниками идёт по статьям 22.1-22.3 ТК РФ и допускает подписи, которые сотрудник получает бесплатно, а договоры с контрагентами и отчётность подписываются УКЭП, и для сотрудника к ней прикладывается машиночитаемая доверенность.

Разберём критерии, по которым сервисы отличаются на практике: форматы подписи и совместимость, штампы времени и переподписание архива, работа с МЧД, лицензии ФСТЭК и ФСБ у вендора, маршруты согласования и поведение системы под нагрузкой. Покажем, какие пункты типового технического задания избыточны и съедают бюджет проекта. Сравнительная таблица видов подписи, сценарная таблица по типам компаний, порядок выбора из семи шагов, тарифы на 2026 год и ответы на частые вопросы — во второй половине статьи.

Перед тем как сравнивать сервисы, подпишите свой файл электронной подписью и посмотрите, что получится на выходе: один документ или документ плюс отдельный файл подписи.

1 Загрузите файлы:
2 Выберите электронную подпись:

Понадобится программа КриптоПро и её расширение для браузера. Как подписать документ

3 Выберите вид подписи:

Если не знаете, какая нужна, уточните у того, кто запросил подпись.

Пришёл документ с подписью?

Проверьте, чья она и действует ли сертификат. Без регистрации.

Проверить подпись

Содержание

Какими подписями вы будете подписывать документы

Виды ЭЦП закреплены в 63-ФЗ: простая электронная подпись, усиленная неквалифицированная и усиленная квалифицированная. Механизм криптографического преобразования у УНЭП и УКЭП одинаковый, различие юридическое: УНЭП может выпустить сам работодатель или коммерческий удостоверяющий центр, а УКЭП — только удостоверяющий центр, прошедший аккредитацию. УКЭП признаётся аналогом собственноручной подписи по умолчанию, без дополнительных документов. ПЭП и УНЭП работают только при наличии соглашения, которое обязательно описывает порядок проверки такой подписи.

Отдельная ветка появилась вместе с кадровым ЭДО. ПЭП ЕСИА выдаётся любому гражданину с подтверждённой учётной записью на Госуслугах и применяется на портале «Работа в России». УНЭП с использованием инфраструктуры электронного правительства выпускается в приложении Госключ, и соглашение о её признании не требуется: доверие к ней следует из самой инфраструктуры выпуска.

Вид подписи Кто выпускает Где ключ Нужно соглашение Типовое применение
ПЭП Работодатель или информационная система Учётные данные пользователя Да, с порядком проверки Ознакомление, простые внутренние документы
ПЭП ЕСИА Подтверждённая учётная запись на Госуслугах На стороне портала Не требуется для портала «Работа в России» Кадровые документы на портале «Работа в России»
УНЭП Работодатель или удостоверяющий центр Токен или сервер удостоверяющего центра Да, соглашение сторон Кадровый и внутренний документооборот
УНЭП, выданная с использованием инфраструктуры электронного правительства Приложение Госключ Мобильное устройство работника Нет Кадровые документы со стороны работника
УКЭП Аккредитованный УЦ; для руководителя и ИП — УЦ ФНС Токен, облако УЦ, Госключ Нет Договоры, отчётность, документы с контрагентами
Обезличенный сертификат на организацию УЦ ФНС, привязка к информационной системе Токен на сервере Нет Автоматическое подписание запросов, счетов, квитанций

Из таблицы следует практический ориентир: универсальная связка для кадрового контура — УНЭП со стороны сотрудника и УКЭП со стороны работодателя. Сотрудник не разбирается в видах подписи, а работодатель закрывает документы, где по ТК РФ требуется квалифицированная подпись. Обезличенный сертификат живёт отдельно: сотрудники им не подписывают, он привязан к системе и работает по потоку машинных документов. В практике Добыто эту связку выбирает большинство компаний, которые переходят на КЭДО впервые.

Мария Ж, юрист со стажем более 20 лет: «Соглашение о признании подписи проверяют первым делом, когда доходит до спора. Если вы используете ПЭП или УНЭП, в соглашении должен быть прописан порядок проверки подписи, иначе документ придётся защищать другими доказательствами. Для УКЭП такое соглашение формально не требуется, но при работе с контрагентом стороны его всё равно часто заключают.»

Что проверить до разговора с вендором

Часть решений принимается до демонстраций, и они сильно сокращают список подходящих сервисов.

  1. Перечень документов. Выпишите, что именно будете подписывать: трудовые договоры и допсоглашения, приказы, ознакомление с ЛНА, договоры с контрагентами, документы по ГПХ и с самозанятыми.
  2. Статус подписантов. Разделите штатных работников, дистанционных работников и внештатных исполнителей: у дистанционных обмен регулируется главой о дистанционной работе, у остальных нужно письменное согласие на КЭДО.
  3. Учётная система. Уточните, где генерируются документы. Для 1С у большинства вендоров есть готовый коннектор, для самописной системы понадобится документация API и своя команда разработки.
  4. Требования безопасности. Выясните, нужны ли вам сертифицированные средства защиты и аттестация системы. Для государственных организаций и высоких уровней защищённости это обязательное условие.
  5. Сроки хранения. Посчитайте, какие документы придётся хранить десятилетиями: от этого зависит, нужен ли штамп времени и переподписание архива.

Где хранится закрытый ключ: токен, облако, смартфон

Усиленная подпись состоит из трёх частей: сертификат с данными владельца и сроком действия, открытый ключ для проверки и закрытый ключ, которым подпись формируется. Сервисы различаются тем, где вы держите третью часть.

Пожалуйста, подпишитесь на нас в мессенджерах

Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.

Канал в MAX Канал в Telegram

Корги указывает на кнопки подписки на каналы Добыто

Аппаратный носитель — это Рутокен S, Рутокен Лайт, Рутокен ЭЦП 3.0, JaCarta-2 SE или ГОСТ, ESMART Token. Ключ находится в непосредственном владении человека, и это упрощает доказывание, что подписал именно он. Для работы с токеном на рабочем месте ставится криптопровайдер: в большинстве российских инсталляций это КриптоПро CSP, через него же сертификаты в контейнере просматриваются и проверяются. Минус очевиден при масштабировании: тысяча сотрудников означает тысячу носителей, их выдачу, учёт и возврат при увольнении.

Облачная подпись дешевле и мобильнее: материальных затрат на носитель нет, документ подписывается из браузера. Закрытый ключ при этом хранится на сервере удостоверяющего центра, и ответственность за компрометацию ключа лежит на центре. Специалисты по безопасности отдельно отмечают риск перехвата SMS, которым подтверждается операция. Есть и техническое ограничение: облачную подпись можно применять только на сервисах, куда интегрировано программное обеспечение конкретного удостоверяющего центра.

Сравнение аппаратного токена и облачного хранения ключа электронной подписи через Госключ
Токен удобен для УКЭП руководителя и работы с госсистемами, облако и Госключ — для массового подписания рядовыми сотрудниками.

Третий вариант — Госключ, где закрытая часть ключа лежит на мобильном устройстве работника. Доступа к ней нет ни у оператора приложения, ни у госслужб. Для выпуска УНЭП достаточно подтверждённой учётной записи на Госуслугах, включая иностранных граждан, которым учётную запись подтверждают в центрах госуслуг. Для выпуска УКЭП понадобятся биометрический загранпаспорт нового образца и телефон с NFC. В 2025 году Госключ появился внутри мобильного приложения Госуслуг, и отдельная установка перестала быть обязательным условием.

Факт: УНЭП, выданная с использованием инфраструктуры электронного правительства, выпускается только в Госключе и не требует соглашения сторон о её признании. Для работодателя это бесплатная государственная инфраструктура: ни компания, ни работник за выпуск подписи не платят.

У мобильного хранения есть жёсткое ограничение, о котором стоит предупредить сотрудников заранее. Если работник удалил приложение или забыл пароль, восстановить доступ к выпущенной подписи нельзя: другого способа входа не предусмотрено. Придётся выпускать новую подпись с новым сроком действия, а старая останется в истории отдельной сущностью. В практике Добыто на этом спотыкается заметная часть обращений в первый месяц после запуска, поэтому мы закладываем пилотную группу и короткую инструкцию по восстановлению до раскатки на всю компанию.

Форматы подписи: присоединённая, откреплённая, p7s и PDF

При подписании файл на выходе получается в одном из двух видов. Присоединённая подпись упаковывает документ и подпись в один контейнер: терять нечего, но открыть исходный файл без специальной программы уже не получится. Откреплённая подпись оставляет исходный документ нетронутым и создаёт рядом отдельный файл подписи, обычно с расширением .sig или .p7s — это контейнер формата PKCS#7. Для проверки в сервис загружают оба файла, документ и подпись.

Переключатель между присоединённой и открепленной подписью в веб-сервисе подписания документов
Вид подписи выбирается до нажатия кнопки «Подписать»: от этого зависит, получите вы один файл или пару «документ плюс .sig».

Дальше начинаются различия между программами. Классическая связка CMS есть у всех, а вот усовершенствованные форматы CAdES-BES, CAdES-X Long Type 1 и CAdES-A поддерживают не все. Отдельная функция — подпись внутри PDF: её умеют КриптоЭксперт, КриптоПДФ и КриптоАРМ 6 со встроенным просмотрщиком. КриптоАРМ ГОСТ 3 работает на Windows, Linux, macOS и российских операционных системах и сертифицирован ФСБ России в составе КриптоПро CSP уровней КС1 и КС2, сертификат действует до мая 2027 года. У КриптоАРМ ГОСТ 3 есть собственный почтовый клиент, поэтому подписанное и зашифрованное письмо ЭЦП отправляется прямо из программы.

Полезно знать: визуальный штамп «Подписано цифровой подписью» на странице PDF юридической силы не несёт, это визуализация для читателя. В суд и на проверку выгружают исходный документ и файлы подписи.

Проверьте на демонстрации три вещи: какие форматы сервис умеет создавать, какие проверять и умеет ли он выдавать протокол проверки отдельным файлом. Протокол с указанием статуса подписи, данных сертификата и алгоритмов по ГОСТ Р 34.10-2012 и ГОСТ Р 34.11-2012 — это то, что вы приложите к делу, когда контрагент скажет, что документ не подписывал.

Долгосрочная значимость: штамп времени, OCSP и переподписание

Сертификат электронной подписи выдаётся на ограниченный срок. Раньше стандартом были 15 месяцев, сейчас встречаются сертификаты со сроком до 12 лет. Кадровые и финансовые документы при этом хранятся до 50 лет и дольше. Обычная подпись через несколько лет проверяется плохо: неизвестно, действовал ли сертификат в момент подписания и не был ли он к тому моменту отозван.

Корги указывает на кнопки подписки на каналы Добыто

Пожалуйста, подпишитесь на нас в мессенджерах

Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.

Канал в MAX Канал в Telegram

Задачу закрывают доказательства подлинности. Штамп времени от доверенной службы TSP фиксирует точный момент подписания и хеш документа. Ответ службы OCSP подтверждает, что на момент подписания сертификат не был отозван досрочно. Архивная метка заверяет обе предыдущие. Собственные службы штампов времени есть у удостоверяющих центров и у налоговой службы, и подключение к конкретной службе — это вопрос, который задают вендору до подписания договора, а не после первого спора.

Карточка сертификата с адресами списка отзыва и службы OCSP при проверке откреплённой подписи
В карточке сертификата видно алгоритмы по ГОСТ, адреса списка отзыва и службы OCSP и цепочку сертификации до удостоверяющего центра.

Серверные решения умеют обходить электронный архив по расписанию, находить подписи, которым нужно улучшение, и переподписывать их автоматически, повышая формат от CAdES-BES до CAdES-X Long Type 1 или CAdES-A. Там же реализуется пакетная подпись PDF и подписание обезличенным сертификатом организации, чтобы не тратить время сотрудников на потоковые машинные документы. Если у вас крупный архив, спросите у вендора, есть ли такой механизм и на какой инфраструктуре он разворачивается: часть решений поставляется докер-образами в контур заказчика.

Мария Ж, специалист по цифровой подписи и КЭДО: «Штамп времени при внедрении почти всегда откладывают на потом, а вспоминают о нём, когда сертификат уже истёк и подпись надо защищать в суде. Мы советуем решить вопрос со службой штампов времени до старта: у удостоверяющих центров и у налоговой такие службы есть, и подключение обходится дешевле, чем восстановление доказательств задним числом.»

Важный нюанс из практики: в проектах, где документы подписывались через мобильные приложения без штампа времени, момент подписания приходится подтверждать косвенно — логами входа в приложение, историей открытия и подписания документа. Такие доказательства работают, но собираются вручную и требуют, чтобы логирование было включено и сохранялось с самого начала эксплуатации.

Шаблоны и регламенты для работы с электронной подписью

Комплект закрывает организационную часть: начните с регламента обмена, он определяет, чем и в каком порядке стороны подписывают документы.

Документ Скачать
Регламент двустороннего обмена документами Скачать
Реестр сертификатов сотрудников (XLSX) Скачать
Чек-лист диагностики «Подпись не валидна» Скачать
Протокол проверки электронной подписи (образец) Скачать
Машиночитаемая доверенность: образец и структура XML Скачать
Дорожная карта внедрения КЭДО (XLSX) Скачать

МЧД: от чьего имени подписывают сотрудники и филиалы

Сертификаты с указанием организации на рядового сотрудника больше не выдают. Действуют два способа: документ подписывает руководитель юридического лица или предприниматель своей квалифицированной подписью, либо сотрудник подписывает УКЭП физического лица и прикладывает машиночитаемую доверенность. Руководитель получает УКЭП в удостоверяющем центре ФНС бесплатно, сотрудник — в аккредитованном коммерческом центре, причём идентификация возможна без личного визита, через Госуслуги.

Данные МЧД хранятся в XML-файле. В нём указываются сведения о доверителе, сведения о представителе с ФИО и СНИЛС, срок действия и полномочия. Полномочия берутся из классификатора, размещённого в Единой системе нормативной и справочной информации: каждое имеет код, дату и уникальный идентификационный номер. Именно код читает алгоритм проверяющей стороны и решает, вправе ли этот человек подписывать этот документ. Если нужного полномочия в классификаторе нет, организация направляет свой перечень в Минцифры: на рассмотрение отводится 10 дней, и при положительном решении в течение трёх рабочих дней полномочиям присваивают коды.

Форма создания машиночитаемой доверенности на сайте налоговой службы с полями доверителя
Сервис налоговой создаёт МЧД в виде XML-файла, но доверенность из него подходит только для налоговых правоотношений.

С филиалом отдельная логика. МЧД оформляется от имени юридического лица, обособленное подразделение своей доверенности не выдаёт. Отсюда два рабочих варианта: головная организация выпускает МЧД напрямую на каждого сотрудника филиала, либо руководитель филиала оформляет передоверие. Передоверие МЧД идёт через нотариуса: нужны паспортные данные нового уполномоченного лица и актуальная выписка из ЕГРЮЛ, нотариус подписывает новую доверенность своей квалифицированной подписью и выгружает её в информационную систему. Для распределённой компании прямой выпуск МЧД на сотрудников филиалов обычно быстрее.

Лайфхак: при увольнении сотрудника недостаточно удалить сертификат из хранилища на его компьютере. Подпись нужно отзывать заявлением в тот удостоверяющий центр, который её выдал, а МЧД на это лицо прекращать отдельно.

Проверка вендора: лицензии, сертификаты, аттестация

Три документа, которые путают чаще всего, отвечают на разные вопросы. Лицензия разрешает вид деятельности. Сертификат подтверждает соответствие требованиям для продукта. Аттестат подтверждает соответствие для одного конкретного экземпляра, то есть для вашей внедрённой системы.

Деятельность в области информационной безопасности лицензируется двумя регуляторами. ФСТЭК выдаёт лицензию на техническую защиту конфиденциальной информации и лицензию на разработку средств защиты информации. Любая система, где реализована хотя бы одна функция безопасности, вплоть до проверки пароля пользователя, попадает под разработку средств защиты. Отсутствие лицензии у разработчика — это риск для вас: регулятор вправе прекратить деятельность такой организации или запретить использование продукта, и вы останетесь без системы. Проверить, аккредитован ли удостоверяющий центр, с которым работает сервис, можно по списку аккредитованных удостоверяющих центров на сайте Минцифры России: центры без действующей аккредитации сертификаты выдавать не вправе.

Сертификат ФСТЭК выдаётся на конкретную версию продукта, поэтому вопрос звучит так: сертифицирована ли та версия, которую вам поставят. Часть вендоров переходит на сертификацию процессов разработки безопасного программного обеспечения, и тогда сертифицированной оказывается любая версия, прошедшая этот процесс. Обязательность сертифицированных средств определяется вашей ситуацией: для государственных организаций и систем с высокими уровнями защищённости это требование, для остальных нужен анализ конкретных нормативных документов.

Аттестация — зона ответственности оператора информационной системы, то есть ваша. По 152-ФЗ оценка соответствия обязательна, но провести её можно двумя способами: самостоятельно, с оформлением акта оценки соответствия требованиям, либо силами лицензиата ФСТЭК, который по итогам выдаёт аттестат или замечания. Если своего подразделения информационной безопасности нет, привлечение стороннего лицензиата хотя бы для того, чтобы убедиться в отсутствии необходимости аттестации, экономит время и снимает спорные вопросы.

Мария Ж, соучредитель сервиса КЭДО Добыто: «Специалисты по информационной безопасности всё чаще приходят на первую же встречу с вендором и задают вопросы раньше бизнес-заказчика. Мы считаем это правильным порядком: если система не проходит по требованиям безопасности, обсуждать её функциональность бессмысленно. Запросите у вендора лицензии и сертификаты на ту версию, которую вам поставят, до демонстрации интерфейса.»

Интеграция, маршруты и нагрузка: что важно и что избыточно

Интеграция — это мост между вашей учётной системой и сервисом подписи. Готовый коннектор для 1С устанавливается расширением примерно за час и не требует привлекать свою команду разработки. Интеграция через API занимает от 2 дней до 2 месяцев и зависит от квалификации вашей команды: вендор даёт документацию и тестовые доступы, отладку делаете вы.

Маршрут согласования — второй критерий, который проверяется на демонстрации живыми сценариями. Система должна собирать последовательные и параллельные маршруты, включать произвольное количество участников и назначать каждому свой вид подписи. Отдельно смотрите работу с ролями: если за каждым подразделением закреплён свой специалист по кадрам, система должна сама определять адресата по внутренним правилам, а не оставлять выбор на инициаторе. Гибкость, которую вендоры декларируют одинаково, проверяется одним вопросом: можно ли добавить в маршрут не только блок подписания, но и блок задачи — например, поручение административной службе подготовить рабочее место после подписания трудового договора. В Добыто маршруты собираются под структуру подразделений, а роль ответственного специалиста по кадрам система подставляет по внутренним правилам.

Реестр документов на подписание со статусами согласования и цепочками подписантов
В реестре видно статус каждого документа, цепочку согласующих и срок: это то, что руководитель проверяет на демонстрации в первую очередь.

Нагрузка в технические задания попадает редко, а ломает проекты регулярно. Когда компания рассылает ЛНА на ознакомление, в систему одномоментно приходят тысячи сотрудников. Отдельные вендоры подтверждают работу нагрузочными тестами на 50 000 одновременно работающих пользователей; спрашивайте, есть ли такие результаты и на какой конфигурации они получены. Масштабирование после запуска помогает не всегда: если ограничение заложено в архитектуре платформы, добавление ресурсов проблему не решает.

Важный нюанс из практики: три требования регулярно попадают в технические задания и почти никогда не окупаются. Первое — подписание кадровых документов простой электронной подписью на портале «Работа в России»: сотруднику приходится уходить из личного кабинета в отдельный интерфейс без мобильного приложения, а в цепочке появляется лишняя точка отказа. Второе — возврат подписанных документов обратно в учётную систему: документы задваиваются, база растёт, а перештамповка и архивное хранение в учётной системе всё равно не реализованы. Третье — интеграция с мессенджерами для уведомлений: универсального мессенджера нет, а блокировка любого из них останавливает процесс. Push-уведомления и SMS доходят даже на кнопочный телефон без интернета.

Как выбрать сервис для подписи документов: порядок действий

  1. Шаг 1. Составьте перечень документов и определите по каждому вид подписи со стороны работника и со стороны организации.
  2. Шаг 2. Выберите способ хранения ключа для каждой группы подписантов: токен для руководителя и работы с госсистемами, облако или Госключ для массового подписания.
  3. Шаг 3. Проверьте форматы: какие подписи сервис создаёт, какие проверяет, выдаёт ли протокол проверки отдельным файлом.
  4. Шаг 4. Задайте вопрос про штамп времени и переподписание архива, назвав свои сроки хранения документов.
  5. Шаг 5. Запросите лицензии ФСТЭК и ФСБ, сертификат на поставляемую версию и подтверждение аккредитации удостоверяющего центра.
  6. Шаг 6. Соберите на демонстрации свой реальный маршрут согласования и попросите провести по нему тестовый документ.
  7. Шаг 7. Сравните ценообразование по одной единице: стоимость за рабочее место со всем нужным внутри против набора отдельных модулей.

Что критично именно в вашем сценарии

Универсальный список требований раздувает проект. Сценарная таблица показывает, на чём фокусироваться.

Сценарий Что критично Что вторично
До 25 сотрудников, один офис Бесплатный выпуск подписей работникам, готовые шаблоны, понятная цена за рабочее место Нагрузочные тесты, локальная поставка, кастомные интеграции
Распределённая компания с филиалами Роли и автоматическое определение ответственного кадровика, прямой выпуск МЧД на сотрудников филиалов, доставка через push и SMS Интеграция с мессенджерами
Крупная компания с массовыми ознакомлениями Подтверждённые результаты нагрузочного тестирования, электронный архив с переподписанием, регистрация документов в журналах Возврат подписанных файлов в учётную систему
Государственная или подведомственная организация Сертифицированные средства, локальная поставка или государственное облако, аттестация системы Облачная поставка на инфраструктуре вендора
Работа с самозанятыми и исполнителями по ГПХ Подписание с внештатными исполнителями, соглашение об ЭДО, удобный личный кабинет исполнителя Глубина кадровых модулей по отпускам и табелю

Отдельно проверьте форму поставки. Облачная схема снимает с вас инфраструктуру и электронный архив, локальная даёт контроль над данными. В 2025 году запросов на локальное развёртывание у среднего и крупного бизнеса стало больше, часть компаний уходит из облака обратно в свой контур, и связано это в первую очередь с требованиями информационной безопасности.

Журнал подписаний и доказательства в споре

Когда работник заявляет, что документ подписывал не он, суд проверяет локальные нормативные акты, вводящие электронный документооборот, действительность сертификата на момент подписания и факт того, что на подпись передавался именно этот документ и он не был подменён при передаче. В известной практике по кадровым спорам суды вставали на сторону работников: в одном деле крупный банк не смог подтвердить подписание соглашения об увольнении подписью, ключ от которой хранился в общем сейфе; в другом деле работник розничной сети подписал заявление об увольнении, полагая, что подписывает документ по больничному листу. Оба увольнения признаны незаконными.

Кейс из практики: проблема была одинаковой — организация не могла восстановить цепочку «какой файл, кому и когда ушёл на подпись». Решение лежит в организационной плоскости: журнал ЭЦП с реестром выданных сертификатов и сроками их действия, включённое логирование действий пользователя в личном кабинете и выгружаемый протокол проверки по каждому подписанному документу. Результат для работодателя измеримый — вместо реконструкции событий по памяти в дело подаётся комплект из исходного файла, файла подписи и протокола проверки.

Внимание: ответственность за хранение ключа несёт его владелец. Практика хранения токенов сотрудников в общем сейфе работодателя ослабляет позицию организации в споре: доказать, что подписал именно работник, становится сложнее.

Ошибка обходится дороже лицензии на сервис. Незаконное увольнение означает восстановление работника, взыскание среднего заработка за время вынужденного прогула и компенсацию морального вреда. Отдельная статья расходов — оборотные штрафы за нарушения при обработке персональных данных, поэтому вопрос о том, кто выступает оператором, а кто обработчиком по поручению, закрывают на этапе договора. Если работодатель сам регистрирует сотрудников в сервисе и передаёт их данные, сервис обрабатывает данные по поручению, а согласие собирает оператор, то есть работодатель.

Мария Ж, судебный эксперт по трудовому праву: «В спорах по электронной подписи выигрывает не тот, у кого красивее интерфейс, а тот, кто может показать полную цепочку: локальный акт, согласие работника, действующий сертификат, факт передачи конкретного файла и протокол проверки. Заведите реестр сертификатов сотрудников с датами выпуска и отзыва в первый же месяц эксплуатации, восстановить его задним числом почти невозможно.»

Когда отдельный сервис подписи не нужен

Переход на КЭДО остаётся добровольным: нормативных актов, обязывающих работодателей вести кадровый документооборот в электронном виде, на дату публикации нет. Утверждения об обязательности для отдельных категорий компаний встречаются в интернете, но нормативной базы под ними не существует.

Отдельная платформа избыточна, если вы подписываете единичные документы и делаете это руководителем: для десятка договоров в квартал хватает УКЭП руководителя, локальной программы подписания и бесплатного сервиса проверки. Не нужна она и там, где весь обмен идёт с дистанционными работниками через уже внедрённую систему с подходящими маршрутами: глава ТК РФ о дистанционной работе допускает электронное взаимодействие без сбора письменных согласий, достаточно локального нормативного акта.

Третий случай — когда организация не готова организационно. Пока не утверждены ЛНА о переходе на КЭДО, не собраны письменные согласия работников, не назначен ответственный и не определён вид подписи под каждый тип документа, покупка лицензий приведёт к простою: сервис будет оплачен, а подписывать в нём нечего.

Стоимость подключения сервиса подписи документов

Стоимость зависит от численности сотрудников, набора видов подписи и потребности в интеграции с учётной системой.

Услуга Стоимость Сроки
Тариф «Старт», до 25 сотрудников, ПЭП и УНЭП от 30 ₽ за сотрудника / мес подключение за 5 минут
Тариф «Бизнес», без ограничения по численности, ПЭП, УНЭП и УКЭП от 50 ₽ за сотрудника / мес подключение за 5 минут
Минимальная оплата по тарифу «Бизнес» 50 сотрудников за 30 000 ₽ в год период — год
Тариф «Корпорация»: выделенный сервер, SLA 99.9%, API и кастомные интеграции по запросу рассчитывается индивидуально
Выпуск ПЭП и УНЭП для сотрудников входит в тариф вместе с подключением
Получение УКЭП через партнёров-удостоверяющие центры рассчитывается индивидуально
Модуль для 1С:ЗУП, установка и настройка входит в тариф «Бизнес» один день
Электронный архив документов входит в тариф «Бизнес» вместе с подключением

Итоговая сумма складывается из численности подключаемых сотрудников и выбранного тарифа: на «Бизнесе» действует минимальный порог оплаты, поэтому компаниям с численностью около 50 человек имеет смысл сравнить оба варианта. Полный состав тарифов и условия перехода между ними опубликованы на странице тарифов Добыто КЭДО. Тариф можно повысить или понизить в любое время, при повышении разница пересчитывается пропорционально оставшемуся периоду.

Выводы

Сервис подписи выбирается под конкретный перечень документов и статус подписантов. Решающими оказываются вид подписи под каждый документ, место хранения закрытого ключа, поддерживаемые форматы и наличие штампа времени, работа с МЧД, лицензии и сертификаты вендора, а также поведение системы под реальной нагрузкой. Требования вроде подписания на стороннем портале, возврата подписанных файлов в учётную систему и уведомлений через мессенджеры чаще удорожают проект, чем помогают.

Мы в Добыто подключаем компании к кадровому электронному документообороту с выпуском ПЭП и УНЭП для сотрудников, настраиваем маршруты согласования под структуру подразделений и интегрируемся с 1С:ЗУП готовым модулем. Если вы на этапе сравнения, начните с перечня документов и видов подписи: дальше список подходящих решений сокращается сам.

Частые вопросы

Можно ли подписать документ, если срок действия сертификата истёк?

Нет. Истёкший сертификат для создания новой подписи не используется, нужно получать новый в удостоверяющем центре. Ранее подписанные документы при этом сохраняют силу, если в подпись были добавлены доказательства подлинности: штамп времени от службы TSP и ответ службы OCSP о том, что на момент подписания сертификат не был отозван. Без этих меток проверка подписи по истечении срока сертификата даёт неопределённый результат, и документ приходится подтверждать другими доказательствами или переподписывать.

Что делать, если работник забыл пароль от Госключа или PIN-код токена?

Это две разные ситуации. PIN-код токена разблокируется в панели управления носителя администратором с помощью PIN-кода администратора, ключ при этом сохраняется. С Госключом иначе: другого способа входа, кроме заданного пользователем пароля, не предусмотрено, и при его утрате или удалении приложения выпускается новая подпись с новым сроком действия. Прежняя подпись новой не заменяется, это отдельная сущность, и документы, подписанные ранее, остаются подписанными старой.

Чем серверная лицензия обычной программы подписи отличается от серверного продукта?

Серверная лицензия настольной программы — это то же графическое приложение для подписания и шифрования, но лицензированное для серверной операционной системы. Назначение остаётся клиентским: человек открывает интерфейс и подписывает файлы. Серверный продукт решает другую задачу: автоматическую проверку и формирование подписи без участия оператора, пакетную подпись PDF, улучшение подписи до архивных форматов, работу через REST-запросы. Для его работы дополнительно нужен криптопровайдер с серверной лицензией.

Как подписать письмо электронной подписью, если у получателя нет криптопровайдера?

Подписать и отправить получится: часть программ для работы с ГОСТ-подписью имеет встроенный почтовый клиент, а серверные решения подключаются к почтовому серверу и отправляют подписанные и зашифрованные письма по правилам. Проблема возникает на стороне получателя: он увидит вложение в виде контейнера S/MIME и без установленного программного обеспечения с поддержкой российских алгоритмов не откроет его. Для зашифрованного письма дополнительно нужен сертификат получателя, иначе отправить его не получится.

Обязателен ли переход на кадровый электронный документооборот?

На дату публикации КЭДО остаётся добровольным: нормативных актов, обязывающих работодателей перейти на электронный кадровый документооборот, нет ни для крупных компаний, ни для отдельных отраслей. Сценарий, по которому шли электронная отчётность и электронные счета-фактуры, предполагает поэтапное введение обязательности сначала для крупнейших организаций, но применительно к КЭДО такие решения пока не принимались.

Нужно ли соглашение об электронном документообороте с самозанятым исполнителем?

Если обе стороны подписывают квалифицированной электронной подписью, отдельное соглашение формально не требуется: УКЭП признаётся равнозначной собственноручной подписи по 63-ФЗ. Соглашение обязательно, когда используется простая или неквалифицированная подпись, и в нём прописывается порядок проверки такой подписи. На практике соглашение об электронном документообороте с исполнителями по гражданско-правовым договорам заключают и при использовании УКЭП, чтобы зафиксировать состав документов, каналы обмена и порядок разрешения спорных ситуаций.

Насколько публикация полезна?

Нажмите на звезду, чтобы оценить!

Средняя оценка 5 / 5. Количество оценок: 1

Оценок пока нет. Поставьте оценку первым.

Сожалеем, что вы поставили низкую оценку!

Позвольте нам стать лучше!

Расскажите, как нам стать лучше?

Поделиться:

Попробуйте ДОБЫТО КЭДО

Подписывайте кадровые документы электронно. Оставьте заявку и начните работу.